Dans cet article
Commandes A à C
    Commandes D à I
      Commandes K à R
        Commandes S
          Commandes T à Z
            Dans cet article
            cross icon
            Commandes A à C
              Commandes D à I
                Commandes K à R
                  Commandes S
                    Commandes T à Z
                      Référence des commandes de Webex Managed Gateway
                      list-menuDans cet article
                      Commandes A à C

                      Pour activer le modèle d'authentification, d'autorisation et de contrôle d'accès comptable (AAA), utilisez le nouveau modèle aaa en mode configuration globale. Pour désactiver le modèle de contrôle d'accès AAA, utilisez le non forme de cette commande.

                      nouveau modèle aaa

                      non nouveau modèle aaa

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : AAA n'est pas activé.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande active le système de contrôle d'accès AAA.

                      Exemple : La configuration suivante initialise AAA :

                      Device(config)# aaa new-model
                      Commandes associéesDescriptions
                      comptabilité aaa

                      Permet la comptabilisation AAA des services demandés à des fins de facturation ou de sécurité.

                      arap d'authentification aaa

                      Active une méthode d'authentification AAA pour ARAP utilisant TACACS+.

                      activation de l'authentification aaa par défaut

                      Active l'authentification AAA pour déterminer si un utilisateur peut accéder au niveau de commande privilégié.

                      connexion d'authentification aaa

                      Définit l'authentification AAA à la connexion.

                      ppp d'authentification aaa

                      Spécifie une ou plusieurs méthodes d'authentification AAA à utiliser sur des interfaces série exécutant PPP.

                      autorisation aaa

                      Définit des paramètres qui restreignent l'accès des utilisateurs à un réseau.

                      Pour définir l'authentification, l'autorisation et l'authentification comptable (AAA) lors de la connexion, utilisez le connexion d'authentification aaa en mode configuration globale. Pour désactiver l'authentification AAA, utilisez le non forme de cette commande.

                      authentification aaa login {default |list-name } méthode1 [méthode2...]

                      pasaaa login d'authentification {default |list-name } method1 [method2...]

                      par défaut

                      Utilise les méthodes d'authentification listées qui suivent ce mot-clé comme la liste par défaut des méthodes lorsqu'un utilisateur se connecte.

                      nom de liste

                      Chaîne de caractères utilisée pour nommer la liste des méthodes d'authentification activées lorsqu'un utilisateur se connecte. Reportez-vous à la section « Directives d’utilisation » pour plus d’informations.

                      méthode1 [méthode2...]

                      La liste des méthodes que l'algorithme d'authentification tente dans la séquence donnée. Vous devez saisir au moins une méthode ; vous pouvez saisir jusqu'à quatre méthodes. Les mots-clés de la méthode sont décrits dans le tableau ci-dessous.

                      Commande par défaut : L'authentification AAA à la connexion est désactivée.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si le par défaut mot-clé n’est pas défini, seule la base de données des utilisateurs locaux est cochée. Ceci a le même effet que la commande suivante :

                      aaa authentication login default local

                       

                      Sur la console, la connexion réussira sans aucun contrôle d'authentification si par défaut mot-clé n'est pas défini.

                      Les noms de liste par défaut et facultatifs que vous créez avec le connexion d'authentification aaa la commande est utilisée avec authentification de connexion commande.

                      Créez une liste en saisissant le connexion d'authentification aaa commande de méthode liste-nom pour un protocole particulier. L'argument de nom de liste est la chaîne de caractères utilisée pour nommer la liste des méthodes d'authentification activées lorsqu'un utilisateur se connecte. L'argument de méthode identifie la liste des méthodes que l'algorithme d'authentification tente, dans la séquence donnée. La section « Méthodes d'authentification qui ne peuvent pas être utilisées pour l'argument de nom de liste » répertorie les méthodes d'authentification qui ne peuvent pas être utilisées pour l'argument de nom de liste et le tableau ci-dessous décrit les mots-clés de la méthode.

                      Pour créer une liste par défaut qui est utilisée si aucune liste n'est affectée à une ligne, utilisez le authentification de connexion commande avec l’argument par défaut suivi des méthodes que vous souhaitez utiliser dans les situations par défaut.

                      Le mot de passe n'est invité qu'une seule fois à authentifier les informations d'authentification de l'utilisateur et en cas d'erreurs dues à des problèmes de connectivité, plusieurs tentatives sont possibles grâce aux méthodes d'authentification supplémentaires. Cependant, le passage à la méthode d'authentification suivante n'a lieu que si la méthode précédente renvoie une erreur, pas si elle échoue. Pour s'assurer que l'authentification réussit même si toutes les méthodes renvoient une erreur, précisez aucun comme méthode finale dans la ligne de commande.

                      Si l'authentification n'est pas spécifiquement définie pour une ligne, la valeur par défaut est de refuser l'accès et aucune authentification n'est effectuée. Utiliser le plus de système:running-config commande d’affichage des listes de méthodes d’authentification actuellement configurées.

                      Méthodes d'authentification qui ne peuvent pas être utilisées pour l'argument de nom de liste

                      Les méthodes d'authentification qui ne peuvent pas être utilisées pour l'argument de nom de liste sont les suivantes :

                      • auth-invité

                      • activer

                      • invité

                      • si authentifié

                      • si nécessaire

                      • kraft5

                      • instance krb

                      • réseau krb

                      • ligne

                      • local

                      • aucun(e)

                      • rayon de rayonnement

                      • rcmd

                      • tacacs

                      • tacacsplus


                       

                      Dans le tableau ci-dessous, les méthodes du rayon de groupe, du groupe tacacs +, du groupe ldap et du groupe-nom font référence à un ensemble de serveurs RADIUS ou TACACS+ définis précédemment. Utilisez les commandes radius-server host et tacacs-server host pour configurer les serveurs hôtes. Utilisez les commandes radius du serveur de groupe aaa, ldap du serveur de groupe aaa et tacacs+ du serveur de groupe aaa pour créer un groupe nommé de serveurs.

                      Le tableau ci-dessous décrit les mots clés de la méthode.

                      Mot clé

                      Description

                      nom de groupe de cache

                      Utilise un groupe de serveurs cache pour l'authentification.

                      activer

                      Utilise le mot de passe d'activation pour l'authentification. Ce mot-clé ne peut pas être utilisé.

                      nom du groupe groupe

                      Utilise un sous-ensemble de serveurs RADIUS ou TACACS+ pour l'authentification tel que défini par le rayon serveur groupe aaa ou tacacs serveur groupe aaa+ commande.

                      groupeldap

                      Utilise la liste de tous les serveurs LDAP (Lightweight Directory Access Protocol) pour l'authentification.

                      rayonde groupe

                      Utilise la liste de tous les serveurs RADIUS pour l'authentification.

                      groupetacacs+

                      Utilise la liste de tous les serveurs TACACS+ pour l'authentification.

                      kraft5

                      Utilise Kerberos 5 pour l'authentification.

                      krb5-telnet

                      Utilise le protocole d'authentification Telnet Kerberos 5 lors de l'utilisation de Telnet pour se connecter au routeur.

                      ligne

                      Utilise le mot de passe de la ligne pour l'authentification.

                      local

                      Utilise la base de données des noms d'utilisateur locaux pour l'authentification.

                      cas local

                      Utilise l'authentification du nom d'utilisateur local sensible à la casse.

                      aucun(e)

                      N'utilise aucune authentification.

                      expiration passwd

                      Active le vieillissement du mot de passe sur une liste d'authentification locale.


                       

                      Le authentification radius-server vsa send la commande est requise pour effectuer le expiration du délai travail des mots-clés.

                      Exemple : L'exemple suivant montre comment créer une liste d'authentification AAA appelée MIS-access . Cette authentification tente d'abord de contacter un serveur TACACS+. Si aucun serveur n'est trouvé, TACACS+ renvoie une erreur et AAA tente d'utiliser le mot de passe d'activation. Si cette tentative renvoie également une erreur (car aucun mot de passe d'activation n'est configuré sur le serveur), l'utilisateur est autorisé à y accéder sans authentification.

                      aaa authentication login MIS-access group tacacs+ enable none

                      L'exemple suivant montre comment créer la même liste, mais elle la définit comme la liste par défaut qui est utilisée pour toutes les authentifications de connexion si aucune autre liste n'est spécifiée :

                      aaa authentication login default group tacacs+ enable none

                      L'exemple suivant montre comment définir l'authentification à la connexion pour utiliser le protocole d'authentification Telnet Kerberos 5 lors de l'utilisation de Telnet pour se connecter au routeur :

                      aaa authentication login default krb5

                      L'exemple suivant montre comment configurer l'ancienneté du mot de passe en utilisant AAA avec un client crypto :

                      aaa authentication login userauthen passwd-expiry group radius

                      Commandes associées

                      Description

                      nouveau modèle aaa

                      Active le modèle de contrôle d'accès AAA.

                      authentification de connexion

                      Active l'authentification AAA pour les connexions.

                      Pour définir les paramètres qui restreignent l'accès utilisateur à un réseau, utilisez le autorisation aaa en mode configuration globale. Pour supprimer les paramètres, utiliser le non forme de cette commande.

                      aaaautorisation {{{{{{{{{{{{{{{{{{{}}}}}}}}} serveur d'authentification|mémoire cache|commandesniveau |commandes de configuration|configuration|console|exéc|ipmobile|multidiffusion|réseau|politique-if|prépayé|proxy de rayon|accès inversé|service d'abonné|gabarit} {défaut|nom de liste } [méthode1 […]méthode2... ]

                      aaaautorisation {{{{{{{{{{{{{{{{{{{}}}}}}}}} serveur d'authentification|mémoire cache|commandesniveau |commandes de configuration|configuration|console|exéc|ipmobile|multidiffusion|réseau|politique-if|prépayé|proxy de rayon|accès inversé|service d'abonné|gabarit} {défaut|nom de liste } [méthode1 […]méthode2... ]

                      serveur d'authentification

                      Exécute l'autorisation pour les services proxy d'authentification.

                      mémoire cache

                      Configure le serveur d'authentification, d'autorisation et de comptabilité (AAA).

                      commandes

                      Exécute l'autorisation pour toutes les commandes au niveau de privilège spécifié.

                      niveau

                      Niveau de commandement spécifique qui doit être autorisé. Les entrées valides sont de 0 à 15.

                      commandes de configuration

                      Exécute l'autorisation pour déterminer si les commandes entrées en mode configuration sont autorisées.

                      configuration

                      Télécharge la configuration à partir du serveur AAA.

                      console

                      Active l'autorisation de la console pour le serveur AAA.

                      exéc

                      Exécute l'autorisation pour déterminer si l'utilisateur est autorisé à exécuter un shell EXEC. Cette fonction retourne les informations du profil de l'utilisateur telles que les informations de commande automatique.

                      ipmobile

                      Exécute l'autorisation pour les services IP mobiles.

                      multidiffusion

                      Télécharge la configuration de multidiffusion à partir du serveur AAA.

                      réseau

                      Exécute l’autorisation pour toutes les demandes de service liées au réseau, y compris le protocole Internet de ligne série (SLIP), PPP, PPP Network Control Programs (NCP) et AppleTalk Remote Access (ARA).

                      politique-if

                      Exécute l'autorisation pour l'application d'interface de politique de diamètre.

                      prépayé

                      Exécute l'autorisation pour les services prépayés de diamètre.

                      proxy de rayon

                      Exécute l'autorisation pour les services proxy.

                      accès inversé

                      Exécute l'autorisation pour les connexions d'accès inversés, telles que Telnet inversé.

                      service d'abonné

                      Exécute l'autorisation pour les services d'abonné iEdge tels que le réseau de numérotation privé virtuel (VPDN).

                      gabarit

                      Active l'autorisation de modèle pour le serveur AAA.

                      par défaut

                      Utilise les méthodes d'autorisation listées qui suivent ce mot-clé comme liste par défaut des méthodes d'autorisation.

                      nom de liste

                      Chaîne de caractères utilisée pour nommer la liste des méthodes d'autorisation.

                      méthode1 [méthode2... ]

                      (Facultatif) Identifie une ou plusieurs méthodes d'autorisation à utiliser pour l'autorisation. Une méthode peut être l'un des mots-clés énumérés dans le tableau ci-dessous.

                      Commande par défaut : L'autorisation est désactivée pour toutes les actions (équivalent au mot-clé de la méthode none ).

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez la commande aaa d'autorisation pour activer l'autorisation et créer des listes de méthodes nommées, qui définissent les méthodes d'autorisation qui peuvent être utilisées lorsqu'un utilisateur accède à la fonction spécifiée. Les listes de méthodes d'autorisation définissent les façons dont l'autorisation sera exécutée et la séquence dans laquelle ces méthodes seront exécutées. Une liste de méthodes est une liste nommée qui décrit les méthodes d'autorisation (telles que RADIUS ou TACACS+) qui doivent être utilisées dans l'ordre. Les listes de méthodes vous permettent de désigner un ou plusieurs protocoles de sécurité à utiliser pour l'autorisation, assurant ainsi un système de sauvegarde en cas d'échec de la méthode initiale. Le logiciel Cisco IOS utilise la première méthode listée pour autoriser les utilisateurs à des services réseau spécifiques ; si cette méthode ne répond pas, le logiciel Cisco IOS sélectionne la méthode suivante listée dans la liste des méthodes. Ce processus se poursuit jusqu'à ce qu'il y ait une communication réussie avec une méthode d'autorisation listée, ou jusqu'à ce que toutes les méthodes définies soient épuisées.


                       

                      Le logiciel Cisco IOS tente l'autorisation avec la méthode listée suivante uniquement lorsqu'il n'y a pas de réponse de la méthode précédente. Si l'autorisation échoue à un moment quelconque de ce cycle, c'est-à-dire que le serveur de sécurité ou la base de données des noms d'utilisateur locaux répond en refusant les services utilisateur, le processus d'autorisation s'arrête et aucune autre méthode d'autorisation n'est tentée.

                      Si la commande aaa d'autorisation pour un type d'autorisation particulier est émise sans liste de méthodes nommées spécifiées, la liste de méthodes par défaut est automatiquement appliquée à toutes les interfaces ou lignes (où ce type d'autorisation s'applique) à l'exception de celles qui ont une liste de méthodes nommées explicitement définie. (Une liste de méthodes définie remplace la liste de méthodes par défaut.) Si aucune liste de méthodes par défaut n'est définie, aucune autorisation n'a lieu. La liste des méthodes d'autorisation par défaut doit être utilisée pour effectuer l'autorisation sortante, telle qu'autoriser le téléchargement de pools IP à partir du serveur RADIUS.

                      Utilisez la commande aaa autorisation pour créer une liste en entrant les valeurs pour le nom de la liste et les arguments de la méthode, où le nom de la liste est n'importe quelle chaîne de caractères utilisée pour nommer cette liste (à l'exclusion de tous les noms de méthode) et la méthode identifie la liste des méthodes d'autorisation essayées dans la séquence donnée.

                      La commande d'autorisation aaa prend en charge 13 listes de méthodes séparées. Par exemple :

                      aaa autorisation configuration methodlist1 groupe radius

                      aaa autorisation configuration methodlist2 groupe rayon

                      ...

                      aaa autorisation configuration methodlist13 groupe radius


                       

                      Dans le tableau ci-dessous, les méthodes nom de groupe, groupe ldap, groupe radius et groupe tacacs + font référence à un ensemble de serveurs RADIUS ou TACACS+ précédemment définis. Utilisez les commandes radius-server host et tacacs-server host pour configurer les serveurs hôtes. Utilisez les commandes radius du serveur de groupe aaa, ldap du serveur de groupe aaa et tacacs+ du serveur de groupe aaa pour créer un groupe nommé de serveurs.

                      Le logiciel Cisco IOS prend en charge les méthodes d'autorisation suivantes :

                      • Groupes de serveurs de cache : le routeur consulte ses groupes de serveurs de cache pour autoriser des droits spécifiques pour les utilisateurs.

                      • Si-Authentifié --L'utilisateur est autorisé à accéder à la fonction demandée à condition que l'utilisateur ait été authentifié avec succès.

                      • Local --Le routeur ou le serveur d'accès consulte sa base de données locale, telle que définie par la commande nom d'utilisateur, pour autoriser des droits spécifiques pour les utilisateurs. Seul un ensemble limité de fonctions peut être contrôlé via la base de données locale.

                      • Aucun --Le serveur d'accès au réseau ne demande pas d'informations d'autorisation ; l'autorisation n'est pas effectuée sur cette ligne ou cette interface.

                      • RADIUS : le serveur d'accès au réseau demande des informations d'autorisation au groupe de serveurs de sécurité RADIUS. L'autorisation RADIUS définit des droits spécifiques pour les utilisateurs en associant des attributs, qui sont stockés dans une base de données sur le serveur RADIUS, à l'utilisateur approprié.

                      • TACACS+ --Le serveur d'accès au réseau échange des informations d'autorisation avec le démon de sécurité TACACS+. L'autorisation TACACS+ définit des droits spécifiques pour les utilisateurs en associant des paires attribut-valeur (AV), qui sont stockées dans une base de données sur le serveur de sécurité TACACS+, à l'utilisateur approprié.

                      Exemple : L'exemple suivant montre comment définir la liste des méthodes d'autorisation réseau nommée mygroup, qui spécifie que l'autorisation RADIUS sera utilisée sur les lignes série utilisant PPP. Si le serveur RADIUS ne répond pas, l'autorisation du réseau local sera effectuée.

                      aaa authorization network mygroup group radius local 

                      Commandes associées

                      Description

                      comptabilité aaa

                      Permet la comptabilisation AAA des services demandés à des fins de facturation ou de sécurité.

                      rayon du serveur de groupe aaa

                      Regroupe différents hôtes de serveur RADIUS dans des listes distinctes et des méthodes distinctes.

                      aaa serveur de groupe tacacs+

                      Regroupe différents hôtes de serveur TACACS+ dans des listes distinctes et des méthodes distinctes.

                      nouveau modèle aaa

                      Active le modèle de contrôle d'accès AAA.

                      hôte du serveur radius

                      Spécifie un hôte de serveur RADIUS.

                      hôte tacacs-serveur

                      Spécifie un hôte TACACS+.

                      nom d’utilisateur

                      Établit un système d'authentification basé sur le nom d'utilisateur.

                      Pour autoriser les connexions entre des types spécifiques de terminaux dans un réseau VoIP, utilisez le autoriser les connexions commande en mode de configuration du service vocal. Pour refuser des types de connexions spécifiques, utilisez le non forme de cette commande.

                      autoriser les connexionsdu typeautype

                      pasd'autorisation de connexionsdu typeautype

                      d'origine

                      Type de point de terminaison d'origine. Les choix suivants sont valides :

                      • sip— Session Interface Protocol (SIP).

                      à

                      Indique que l'argument qui suit est la cible de connexion.

                      à saisir

                      Type de terminal de terminaison. Les choix suivants sont valides :

                      • sip— Session Interface Protocol (SIP).

                      Commande par défaut : Les connexions SIP à SIP sont désactivées par défaut.

                      Mode de commande : Configuration du service vocal (config-voi-serv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande est utilisée pour autoriser les connexions entre des types spécifiques de terminaux dans une passerelle IP à IP multiservice Cisco. La commande est activée par défaut et ne peut pas être modifiée.

                      Exemple : L'exemple suivant spécifie que les connexions entre les points de terminaison SIP sont autorisées :

                      
                      Device(config-voi-serv)# allow-connections sip to sip 
                       

                      Commande

                      Description

                      vocal service

                      Passe en mode de configuration du service vocal.

                      Pour permettre l'insertion de '#' à n'importe quel endroit dans le DN du registre vocal, utilisez le allow-hash-in-dn commande en mode global registre vocal. Pour le désactiver, utilisez le non forme de cette commande.

                      autoriser-hash-in-dn

                      pas de allow-hash-in-dn

                      autoriser-hash-in-dn

                      Autoriser l'insertion de hachage à tous les emplacements dans le registre vocal dn.

                      Commande par défaut : La commande est désactivée par défaut.

                      Mode de commande : configuration globale du registre vocal (config-register-global)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Avant l'introduction de cette commande, les caractères pris en charge dans le registre vocal dn étaient 0-9, + et *. La nouvelle commande est activée chaque fois que l'utilisateur a besoin d'insérer # dans le registre vocal dn. La commande est désactivée par défaut. Vous ne pouvez configurer cette commande que dans les modes Cisco Unified SRST et Cisco Unified E-SRST. Le caractère # peut être inséré à n'importe quel endroit dans le registre vocal dn. Lorsque cette commande est activée, les utilisateurs doivent changer le caractère de terminaison par défaut (#) en un autre caractère valide en utilisant terminateur d'homologue de numérotation commande en mode configuration.

                      Exemple : L'exemple suivant montre comment activer la commande en mode E-SRST, SRST et comment changer le terminateur par défaut :

                      
                      Router(config)#voice register global
                      Router(config-register-global)#mode esrst
                      Router(config-register-global)#allow-hash-in-dn
                      
                      Router(config)#voice register global
                      Router(config-register-global)#no mode [Default SRST mode]
                      Router(config-register-global)#allow-hash-in-dn
                      
                      Router(config)#dial-peer terminator ?
                      WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'
                      
                      Router(config)#dial-peer terminator *

                      Commande

                      Description

                      terminateur de numérotation

                      Configure le caractère utilisé comme terminateur pour les numéros composés de longueur variable.

                      Pour entrer en mode de configuration de l'application de redondance, utilisez le redondance d'application en mode de configuration de redondance.

                      redondance d'application

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun

                      Mode de commande : Configuration de la redondance (config-red)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez ce redondance d'application commande de configuration de la redondance des applications pour la haute disponibilité.

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration d'application de redondance :

                      
                      Device# configure terminal
                      Device(config)# redundancy
                      Device(config-red)# application redundancy
                      Device(config-red-app)#

                      Commande

                      Description

                      groupe (pare-feu)

                      Saisit le mode de configuration du groupe d'applications de redondance.

                      Pour définir la passerelle par défaut d'une application, utilisez le app-default-gateway en mode de configuration de l’hébergement applicatif. Pour supprimer le gatway par défaut, utilisez le non forme de cette commande.

                      app-default-gateway [adresse ipguest-interfacenetwork-interface-number]

                      pasapp-default-gateway [adresse ipguest-interfacenetwork-interface-number]

                      numéro d'interface réseau invité

                      Configure l'interface invité. Le numéro d'interface réseau correspond au numéro Ethernet du conteneur.

                      adresse ip

                      Adresse IP de la passerelle par défaut.

                      Commande par défaut : La passerelle par défaut n'est pas configurée.

                      Mode de commande : Configuration de l'hébergement des applications (config-app-hosting)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le app-default-gateway commande de configuration de la passerelle par défaut pour une application. Les connecteurs de passerelle sont des applications installées sur le conteneur Cisco IOS XE GuestShell.

                      Exemple : L'exemple suivant montre comment définir la passerelle par défaut pour l'application :

                      Device# configure terminal 
                      Device(config)# app-hosting appid iox_app 
                      Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
                      Device(config-app-hosting)# 

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      Pour configurer une application et pour entrer en mode de configuration d'hébergement d'application, utilisez le appid d'hébergement d'applications en mode configuration globale. Pour retirer l'application, utilisez le non forme de cette commande.

                      app hosting appidnom de l'application

                      nom de l'application

                      Spécifie un nom d'application.

                      Commande par défaut : Aucune application n'est configurée.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d'utilisation :L'argument du nom de l'application peut contenir jusqu'à 32 caractères alphanumériques.

                      Vous pouvez mettre à jour la configuration de l'hébergement de l'application, après avoir configuré cette commande.

                      Exemple : L'exemple suivant montre comment configurer une application :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device (config-app-hosting)# 

                      Pour remplacer le profil de ressource fourni par l'application, utilisez le profil de réaffectation de l’application en mode de configuration de l’hébergement applicatif. Pour revenir au profil de ressource spécifié par l'application, utilisez le non forme de cette commande.

                      app-resoure profileprofile-name

                      pasapp-resoure profileprofile-name

                      nom du profil

                      Nom du profil de ressource.

                      Commande par défaut : Le profil de ressource est configuré.

                      Mode de commande : Configuration de l'hébergement des applications (config-app-hosting)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Les ressources réservées spécifiées dans le dossier de demande peuvent être modifiées en définissant un profil de ressources personnalisé. Seules les ressources du CPU, de la mémoire et du CPU virtuel (vCPU) peuvent être modifiées. Pour que les modifications de ressource prennent effet, arrêtez et désactivez l'application, puis activez-la et redémarrez-la.


                       

                      Seul le profil personnalisé est pris en charge.

                      La commande configure le profil de ressource d'application personnalisée et entre en mode de configuration du profil de ressource d'application personnalisée.

                      Exemple : L’exemple suivant montre comment modifier l’affectation des ressources d’une application :

                      
                      Device# configure terminal
                      Device(config)# application-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)#
                      

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      Pour configurer une passerelle d'interface réseau virtuelle pour une application, utilisez le passerelle app-vnic en mode de configuration de l’hébergement applicatif. Pour supprimer la configuration, utilisez le non forme de cette commande.


                       

                      Cette commande est prise en charge uniquement sur les plateformes de routage. Il n'est pas pris en charge sur les plateformes de commutation.

                      app-vnic gatewayvirtualportgroupnumberguest-interfacenetwork-interface-number

                      pasapp-vnic gatewayvirtualportgroupnumberguest-interfacenetwork-interface-number

                      numéro de groupe virtualportgroup

                      Configure une interface VirtualPortGroup pour la passerelle.

                      numéro d'interface réseau invité Configure une interface invité pour la passerelle.

                      Commande par défaut : La passerelle réseau virtuelle n'est pas configurée.

                      Mode de commande : Configuration de l'hébergement des applications (config-app-hosting)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Après avoir configuré la passerelle d'interface réseau virtuelle pour une application, le mode de commande passe au mode de configuration de la passerelle d'hébergement d'applications. Dans ce mode, vous pouvez configurer l'adresse IP de l'interface invité.

                      Exemple : L’exemple suivant montre comment configurer la passerelle de gestion d’une application :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
                      Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
                      Device(config-app-hosting-gateway)#

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      adresse électronique de l'invité

                      Configure une adresse IP pour l'interface invité.

                      Pour activer la prise en charge de l'en-tête ID revendiqué dans les demandes ou les messages de réponse SIP (Session Initiation Protocol) entrants et pour envoyer les informations de confidentialité de l'ID revendiqué dans les demandes ou les messages de réponse SIP sortants, utilisez le asserted-id commande en mode de configuration VoIP-SIP du service vocal ou en mode de configuration du tenant de classe vocale. Pour désactiver la prise en charge de l'en-tête ID affirmé, utilisez le non forme de cette commande.

                      système asserted-id { pai|ppi }

                      aucun systèmeasserted-id { pai|ppi } system

                      pai

                      (Facultatif) Active l'en-tête de confidentialité P-Asserted-Identity (PAI) dans les demandes SIP entrantes et sortantes ou les messages de réponse.

                      ppi

                      (Facultatif) Active l'en-tête de confidentialité P-Preferred-Identity (PPI) dans les demandes SIP entrantes et les demandes SIP sortantes ou les messages de réponse.

                      système

                      Indique que l'asserted-id utilise le paramètre CLI global forcé. Ce mot-clé n'est disponible que pour le mode de configuration du tenant.

                      Commande par défaut : Les informations de confidentialité sont envoyées à l'aide de l'en-tête Remote-Party-ID (RPID) ou de l'en-tête FROM.

                      Mode de commande : Configuration du service vocal VoIP-SIP (conf-serv-sip) et configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si vous choisissez le pai mot-clé ou ppi mot clé, la passerelle construit l'en-tête PAI ou l'en-tête PPI, respectivement, dans la pile SIP commune. Le pai mot-clé ou ppi mot clé a la priorité sur l'en-tête Remote-Party-ID (RPID) et supprime l'en-tête RPID du message sortant, même si le routeur est configuré pour utiliser l'en-tête RPID au niveau global.

                      Exemple : L'exemple suivant montre comment activer la prise en charge de l'en-tête de confidentialité PAI :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# voice service voip 
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)#  asserted-id pai

                      L'exemple suivant montre l'ID affirmé utilisé dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# asserted-id system

                      Commande

                      Description

                      info-appel rtcp-à-sip

                      Spécifie le traitement des informations d'appel pour les appels RTCP vers SIP.

                      confidentialité

                      Définit la confidentialité à la prise en charge de RFC 3323.

                      classe vocale sip asserted-id

                      Active la prise en charge de l'en-tête d'ID affirmé dans les demandes SIP entrantes et sortantes ou les messages de réponse en mode de configuration d'homologue de numérotation.

                      Pour configurer la prise en charge de la charge utile asymétrique SIP (Session Initiation Protocol), utilisez le charge utile asymétrique en mode de configuration SIP ou en mode de configuration du tenant de classe vocale. Pour désactiver la prise en charge de charge utile asymétrique, utilisez le non forme de cette commande.

                      asymétriquecharge utile { dtmf |dynamic-codecs |full |system }

                      pasde charge utile asymétrique { dtmf |dynamic-codecs |full |system }

                      dtmf

                      (Facultatif) Indique que la prise en charge de la charge utile asymétrique est uniquement DTMF (Dual-tone multi-frequency).

                      codecs dynamiques

                      (Facultatif) Indique que la prise en charge de la charge utile asymétrique ne concerne que les charges utiles de codec dynamiques.

                      complet

                      (Facultatif) Indique que la prise en charge de la charge utile asymétrique est à la fois pour les charges utiles DTMF et les codecs dynamiques.

                      système

                      (Facultatif) Indique que la charge utile asymétrique utilise la valeur globale.

                      Commande par défaut : Cette commande est désactivée.

                      Mode de commande : Configuration SIP du service vocal (conf-serv-sip), configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Entrez le mode de configuration SIP à partir du mode de configuration du service vocal, comme illustré dans l'exemple.

                      Pour Cisco UBE, le type de charge utile asymétrique SIP est pris en charge pour les codecs audio/vidéo, DTMF et NSE. Par conséquent, dtmf et codecs dynamiques mots-clés sont mis en correspondance en interne avec complet mot clé pour fournir une prise en charge de type charge utile asymétrique pour les codecs audio/vidéo, DTMF et NSE.

                      Exemple : L'exemple suivant montre comment configurer une charge utile asymétrique complète globalement sur un réseau SIP pour les codecs DTMF et dynamiques :

                      
                      Router(config)# voice service voip 
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# asymmetric payload full

                      L'exemple suivant montre comment configurer une charge utile asymétrique complète globalement dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# asymmetric payload system

                      Commande

                      Description

                      sip

                      Passe en mode de configuration SIP à partir du mode de configuration VoIP du service vocal.

                      charge utile asymétrique sip de classe vocale

                      Configure la prise en charge de la charge utile asymétrique SIP sur un pair de numérotation.

                      Pour activer l'authentification SIP digest sur un pair de numérotation individuel, utilisez le authentification en mode de configuration vocale du pair de numérotation. Pour désactiver l'authentification SIP digest, utilisez le non forme de cette commande.

                      authentificationusernameusernamepassword { 0|6|7 } password [realmrealm|challenge|all ]

                      aucuneauthentificationnom d’utilisateurnom d’utilisateurmot de passe { 0|6|7 } mot de passe [realmrealm|challenge|all ]

                      nom d’utilisateur

                      Indique le nom d'utilisateur de l'utilisateur qui fournit l'authentification.

                      nom d’utilisateur

                      Une chaîne de caractères représentant le nom d'utilisateur de l'utilisateur qui fournit l'authentification. Un nom d'utilisateur doit comporter au moins quatre caractères.

                      mot de passe

                      Spécifie les paramètres du mot de passe pour l'authentification.

                      0

                      Spécifie le type de chiffrement en texte clair (pas de chiffrement).

                      6

                      Spécifie le chiffrement réversible sécurisé pour les mots de passe utilisant le type 6 Schéma de chiffrement avancé (AES).


                       

                      Nécessite la préconfiguration de la clé primaire AES.

                      7

                      Spécifie le type de chiffrement comme chiffré.

                      mot de passe

                      Une chaîne représentant le mot de passe pour l'authentification. Si aucun type de chiffrement n'est spécifié, le mot de passe sera au format texte clair. La chaîne doit comporter entre 4 et 128 caractères.

                      domaine

                      (Facultatif) Indique le domaine dans lequel les informations d'authentification sont applicables.

                      domaine

                      (Facultatif) Une chaîne représentant le domaine dans lequel les informations d'authentification sont applicables.

                      tous

                      (Facultatif) Spécifie toutes les entrées d'authentification pour l'utilisateur (dial-peer).

                      Commande par défaut : L'authentification SIP digest est désactivée.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les règles de configuration suivantes s'appliquent lors de l'activation de l'authentification digest :

                      • Un seul nom d'utilisateur peut être configuré par pair de numérotation. Toute configuration de nom d'utilisateur existante doit être supprimée avant de configurer un nom d'utilisateur différent.

                      • Au maximum cinq mot de passe ou domaine Les arguments peuvent être configurés pour n'importe quel nom d'utilisateur.

                      Le nom d'utilisateur et mot de passe Les arguments sont utilisés pour authentifier un utilisateur. Un serveur/proxy d'authentification émettant une réponse de défi 407/401 comprend un domaine dans la réponse de défi et l'utilisateur fournit des informations d'authentification qui sont valides pour ce domaine. Etant donné qu'un maximum de cinq serveurs proxy dans le chemin de signalisation peuvent essayer d'authentifier une demande donnée d'un client d'agent utilisateur (UAC) vers un serveur d'agent utilisateur (UAS), un utilisateur peut configurer jusqu'à cinq combinaisons de mots de passe et de domaines pour un nom d'utilisateur configuré.


                       

                      L'utilisateur fournit le mot de passe en texte brut, mais il est chiffré et enregistré pour la réponse au défi 401. Si le mot de passe n'est pas enregistré sous forme chiffrée, un mot de passe indésirable est envoyé et l'authentification échoue.

                      • La spécification du domaine est facultative. S'il est omis, le mot de passe configuré pour ce nom d'utilisateur s'applique à tous les domaines qui tentent de s'authentifier.

                      • Un seul mot de passe peut être configuré à la fois pour tous les domaines configurés. Si un nouveau mot de passe est configuré, il remplace tout mot de passe précédemment configuré.

                      Cela signifie qu'un seul mot de passe global (un sans domaine spécifié) peut être configuré. Si vous configurez un nouveau mot de passe sans configurer un domaine correspondant, le nouveau mot de passe écrase le précédent.

                      • Si un domaine est configuré pour un nom d'utilisateur et un mot de passe précédemment configurés, cette spécification de domaine est ajoutée à la configuration du nom d'utilisateur et du mot de passe existants. Cependant, une fois qu'un domaine est ajouté à la configuration d'un nom d'utilisateur et d'un mot de passe, cette combinaison nom d'utilisateur et mot de passe n'est valide que pour ce domaine. Un domaine configuré ne peut pas être supprimé d'une configuration de nom d'utilisateur et de mot de passe sans d'abord supprimer toute la configuration de ce nom d'utilisateur et de ce mot de passe - vous pouvez ensuite reconfigurer cette combinaison de nom d'utilisateur et de mot de passe avec ou sans un domaine différent.

                      • Dans une entrée contenant à la fois un mot de passe et un domaine, vous pouvez changer le mot de passe ou le domaine.

                      • Utiliser le aucune authentification tout commande de supprimer toutes les entrées d’authentification pour l’utilisateur.

                      Il est obligatoire de spécifier le type de chiffrement du mot de passe. Si un mot de passe en texte clair (type 0) est configuré, il est chiffré comme type 6 avant de l’enregistrer dans la configuration en cours d’exécution.

                      Si vous spécifiez le type de chiffrement comme 6 ou 7, le mot de passe saisi est vérifié par rapport à un type valide 6 ou 7 format du mot de passe et enregistré comme type 6 ou 7 respectivement.

                      Les mots de passe de type 6 sont chiffrés à l'aide d'un chiffrement AES et d'une clé primaire définie par l'utilisateur. Ces mots de passe sont comparativement plus sécurisés. La clé primaire n'est jamais affichée dans la configuration. À l’insu de la clé primaire, tapez 6 mots de passe sont inutilisables. Si la clé principale est modifiée, le mot de passe qui est enregistré en tant que type 6 est re-chiffré avec la nouvelle clé principale. Si la configuration de la clé principale est supprimée, le type 6 les mots de passe ne peuvent pas être déchiffrés, ce qui peut entraîner l’échec de l’authentification des appels et des enregistrements.


                       

                      Lors de la sauvegarde d'une configuration ou de la migration de la configuration vers un autre périphérique, la clé principale n'est pas déchargée. Par conséquent, la clé primaire doit être à nouveau configurée manuellement.

                      Pour configurer une clé prélevée chiffrée, voir Configurer une clé prélevée chiffrée.


                       

                      Le message d'avertissement suivant s'affiche lors du type de chiffrement 7 est configuré.

                      Attention : La commande a été ajoutée à la configuration à l'aide d'un mot de passe de type 7. Cependant, les mots de passe de type 7 seront bientôt obsolètes. Migrer vers un mot de passe de type 6 pris en charge.

                      Exemple : L'exemple suivant montre comment configurer la commande dans la configuration du tenant :

                      
                      voice class tenant 200
                        registrar dns:40461111.cisco.com scheme sips expires 240
                      refresh-ratio 50 tcp tls
                        credentials number ABC5091_LGW username XYZ1076_LGw
                      password 0 abcxxxxxxx realm Broadworks 
                        authentication username ABC5091_LGw password 0 abcxxxxxxx
                      realm BroadWorks
                      

                      L'exemple suivant montre comment activer l'authentification digest :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# dial-peer voice 1 pots 
                      Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
                       

                      L'exemple suivant montre comment supprimer une authentification digest précédemment configurée :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# dial-peer voice 1 pots 
                      Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
                       

                      Commande

                      Description

                      authentification(SIPUA)

                      Active l'authentification SIP digest globalement.

                      informations d'authentification(SIPUA)

                      Configure un Cisco UBE pour envoyer un message d'enregistrement SIP lorsqu'il est à l'état UP.

                      hôte local

                      Configure les paramètres généraux pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants.

                      s’inscrire

                      Permet aux passerelles SIP IOS Cisco d’enregistrer des numéros E.164 pour le compte des téléphones FXS, EFXS et SCCP avec un proxy SIP externe ou un registrar SIP.

                      hôte localsipde classe vocale

                      Configure les paramètres pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants sur un pair de numérotation individuel, en écrasant le paramètre global.

                      Pour lier l'adresse source pour la signalisation et les paquets média à l'adresse IPv4 ou IPv6 d'une interface spécifique, utilisez le lier en mode de configuration SIP. Pour désactiver la liaison, utilisez le non forme de cette commande.

                      bind { control|media|all } source-interfaceinterface-id { ipv4-addressipv4-address|ipv6-addressipv6-address }

                      nobind { control|media|all } source-interfaceinterface-id { ipv4-addressipv4-address|ipv6-addressipv6-address }

                      contrôle

                      Lie les paquets de signalisation SIP (Session Initiation Protocol).

                      média

                      Lie uniquement les paquets média.

                      tous

                      Lie la signalisation SIP et les paquets média. L'adresse source (l'adresse qui indique d'où provient la requête SIP) des paquets de signalisation et de média est définie sur l'adresse IPv4 ou IPv6 de l'interface spécifiée.

                      interface source

                      Spécifie une interface comme adresse source des paquets SIP.

                      id d'interface

                      Spécifie l'une des interfaces suivantes :

                      • Async: interface ATM

                      • BVI: Interface virtuelle Bridge-Group

                      • CTunnel : interface CTunnel

                      • Numéroteur: interface du numéroteur

                      • Ethernet: IEEE 802.3

                      • FastEthernet: Fast Ethernet

                      • Lex: interface Lex

                      • Rebouclage: interface de rebouclage

                      • Multilink: interface de groupe multilink

                      • Null: interface Null

                      • Série: Interface série (Frame Relay)

                      • Tunnel: interface du tunnel

                      • Vif: interface hôte PGM Multicast

                      • Modèle virtuel: interface de modèle virtuel

                      • Virtual-TokenRing: Virtual token ring

                      adresse ipv4adresse ipv4

                      (Facultatif) Configure l'adresse IPv4. Plusieurs adresses IPv4 peuvent être configurées sous une seule interface.

                      adresse ipv6adresse ipv6

                      (Facultatif) Configure l'adresse IPv6 sous une interface IPv4. Plusieurs adresses IPv6 peuvent être configurées sous une interface IPv4.

                      Commande par défaut : La liaison est désactivée.

                      Mode de commande : Configuration SIP (conf-serv-sip) et service partagé de la classe vocale.

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Async, Ethernet, FastEthernet, Loopback et Serial (y compris le relais de trame) sont des interfaces au sein de l'application SIP.

                      Si le lier La commande n'est pas activée, la couche IPv4 fournit toujours la meilleure adresse locale.

                      Exemple : L'exemple suivant définit la liaison sur un réseau SIP :

                      
                      Router(config)# voice serv voip 
                      Router(config-voi-serv)# sip 
                      Router(config-serv-sip)# bind control source-interface FastEthernet 0 
                       

                      Commande

                      Description

                      sip

                      Passe en mode de configuration SIP à partir du mode de configuration VoIP du service vocal.

                      Pour activer les configurations de base pour Call-Home, utilisez le rapport d'appel à domicile en mode configuration globale.

                      signalement des appels à domicile { anonyme |contact-email-addr } [ http-proxy { ipv4-address |ipv6-address |name } port port-number ]

                      anonyme

                      Permet au profil du CAT Call-Home d'envoyer uniquement des messages de panne, d'inventaire et de test et d'envoyer les messages de manière anonyme.

                      contact-email-addr adresse mail

                      Active la capacité de rapport complète du service Smart Call Home et envoie un message d'inventaire complet à partir du profil TAC Call-Home au serveur Smart Call Home pour lancer le processus d'enregistrement complet.

                      http-proxy { ipv4-address |ipv6-address |name }

                      Configure une adresse IPv4 ou IPv6 ou un nom de serveur. La longueur maximale est de 64 caractères.


                       

                      L'option proxy HTTP vous permet d'utiliser votre propre serveur proxy pour tamponner et sécuriser les connexions Internet à partir de vos périphériques.

                      port numéro de port

                      Spécifie le numéro de port. Compris entre 1 et 65535.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Après avoir activé avec succès Call-Home en mode d’enregistrement anonyme ou complet à l’aide du rapport d'appel à domicile, un message d’inventaire est envoyé. Si Call-Home est activé en mode d'enregistrement complet, un message d'inventaire complet pour le mode d'enregistrement complet est envoyé. Si l'appel d'accueil est activé en mode anonyme, un message d'inventaire anonyme est envoyé. Pour plus d'informations sur les détails du message, voir Alert Group Trigger Events and Commands.

                      Exemple : L'exemple suivant vous permet d'activer la fonction de rapport complète du service Smart Call Home et d'envoyer un message d'inventaire complet :

                      
                      Device# configure terminal
                      Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

                      Pour activer la prise en charge de Cisco Unified SRST et entrer en mode de configuration de secours du gestionnaire d'appels, utilisez le call-manager-fallback en mode configuration globale. Pour désactiver la prise en charge de Cisco Unified SRST, utilisez le non forme de cette commande.

                      call-manager-fallback

                      pasde basculement du gestionnaire d'appels

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration call-manager-fallback :

                      
                      Device(config)#  call-manager-fallback 
                      Device(config-cm-fallback)# 

                      Commande

                      Description

                      cor

                      Configure COR sur les pairs de numérotation associés aux numéros de répertoire.

                      Pour activer la validation du serveur, du client ou de l'identité bidirectionnelle d'un certificat pair pendant la négociation TLS, utilisez la commande validation cn-san en mode de configuration du profil tls de la classe vocale. Pour désactiver la validation de l'identité du certificat, utilisez non forme de cette commande.

                      cn-sanvalidate { server|client|bidirectional }

                      nocn-sanvalidate { server|client|bidirectionnel }

                      serveur de validation

                      Active la validation de l'identité du serveur via les champs Nom commun (CN) et Nom alternatif du sujet (SAN) dans le certificat du serveur pendant les connexions SIP/TLS côté client.

                      valider le client

                      Permet la validation de l'identité du client via les champs CN et SAN du certificat client pendant les connexions SIP/TLS côté serveur.

                      valider bidirectionnel

                      Permet la validation de l'identité du client et du serveur via les champs CN-SAN.

                      Commande par défaut : La validation de l’identité est désactivée.

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La validation de l'identité du serveur est associée à une connexion de signalisation sécurisée via le système global signalisation crypto et profil tls de classe vocale configurations.

                      La commande est améliorée pour inclure le client et bidirectionnel mots clés. L'option client permet à un serveur de valider l'identité d'un client en vérifiant les noms d'hôtes CN et SAN inclus dans le certificat fourni par rapport à une liste de confiance de FQDN cn-san. La connexion ne sera établie que si une correspondance est trouvée. Cette liste de FQDN cn-san est également utilisée pour valider un certificat de serveur, en plus du nom d'hôte cible de la session. Le bidirectionnel l'option valide l'identité de pair pour les connexions client et serveur en combinant les deux serveur et client les modes de . Une fois que vous avez configuré validation cn-san, l'identité du certificat pair est validée pour chaque nouvelle connexion TLS.

                      Le la commande voice class tls-profiletag peut être associée à un tenant de classe vocale. Pour la validation CN-SAN du certificat client, définissez une liste des noms d'hôtes autorisés et des modèles à l'aide de la commande cn-santagsan-name.

                      Exemples : L'exemple suivant illustre comment configurer un profil tls de classe vocale et associer la fonctionnalité de validation de l'identité du serveur :

                      
                      Router(config)#voice class tls-profile 2
                      Router(config-class)#cn-san validate server
                      
                      Router(config)#voice class tls-profile 3
                      Router(config-class)#cn-san validate client
                        
                      
                      Router(config)#voice class tls-profile 4
                      Router(config-class)#cn-san validate bidirectional

                      Commande

                      Description

                      classe vocaleprofil tls

                      Fournit des sous-options pour configurer les commandes qui sont requises pour une session TLS.

                      cn-santagsan-name

                      Liste des noms CN-SAN utilisés pour valider le certificat pair pour les connexions TLS entrantes ou sortantes.

                      Pour configurer une liste de nom de domaine complet (FQDN) à valider par rapport au certificat pair pour les connexions TLS entrantes ou sortantes, utilisez le cn-san en mode de configuration du profil tls de la classe vocale. Pour supprimer l'entrée de validation du certificat cn-san, utilisez le non forme de cette commande.

                      cn-san{1-10}fqdn

                      nocn-san{1-10}fqdn

                      1 à 10

                      Spécifie la balise de cn-san Entrée de liste FDQN.

                      fdqn

                      Spécifie le nom de domaine complet ou un caractère générique de domaine sous la forme de *.domain-name.

                      Commande par défaut : Aucun nom cn-san n'est configuré.

                      Mode de commande : Mode de configuration du profil tls de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Dublin 17.12.1a

                      Cette commande a été introduite.

                      Directives d’utilisation : Les FDQN utilisés pour la validation des certificats pairs sont affectés à un profil TLS avec jusqu'à dix cn-san entrées. Au moins une de ces entrées doit être associée à un nom de domaine complet (FQDN) dans les champs Nom commun (CN) ou Nom alternatif du sujet (SAN) avant qu'une connexion TLS ne soit établie. Pour faire correspondre tout hôte de domaine utilisé dans un champ CN ou SAN, un cn-san L'entrée peut être configurée avec un wildcard de domaine, strictement sous la forme *.domain-name (par ex. *.cisco.com). Aucune autre utilisation des caractères génériques n'est autorisée.

                      Pour les connexions entrantes, la liste est utilisée pour valider les champs CN et SAN dans le certificat client. Pour les connexions sortantes, la liste est utilisée avec le nom d'hôte cible de session pour valider les champs CN et SAN dans le certificat du serveur.


                       

                      Les certificats de serveur peuvent également être vérifiés en faisant correspondre le nom de domaine complet cible de session SIP à un champ CN ou SAN.

                      Exemple : L'exemple suivant permet globalement d'activer les noms cn-san :

                      Device(config)# voice class tls-profile 1 
                      Device(config-class)#  cn-san 2 *.webex.com  
                       

                      Commande

                      Description

                      profil tls de classe vocale

                      Fournit des sous-options pour configurer les commandes qui sont requises pour une session TLS.

                      Pour spécifier une liste de codecs préférés à utiliser sur un pair de numérotation, utilisez le codec préférence en mode de configuration de la classe vocale. Pour désactiver cette fonctionnalité, utilisez le non forme de cette commande.

                      codecvaleurde préférencetype codec

                      nocodecvaleurde préférencetype codec

                      valeur

                      L'ordre de préférence ; 1 est le plus préféré et 14 est le moins préféré.

                      type de codec

                      Les valeurs du codec préféré sont les suivantes :

                      • g711alaw—G.711 a-law 64 000 bps.

                      • g711ulaw—G.711 mu-law 64 000 bps.

                      • opus—Opus jusqu'à 510 kbps.

                      Commande par défaut : Si cette commande n'est pas saisie, aucun type spécifique de codecs n'est identifié avec préférence.

                      Mode de commande : configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les routeurs situés aux extrémités opposées du WAN peuvent devoir négocier la sélection du codec pour les pairs de numérotation du réseau. Le codec préférence La commande spécifie l’ordre de préférence de sélection d’un codec négocié pour la connexion. Le tableau ci-dessous décrit les options de charge utile vocale et les valeurs par défaut pour les codecs et les protocoles vocaux par paquets.

                      Tableau 1. Options et paramètres par défaut de la charge utile vocale par trame

                      Codec

                      Protocole

                      Options de la charge utile vocale (en octets)

                      Charge utile vocale par défaut (en octets)

                      g711alaw g711ulaw

                      VoIP VoFR VoATM

                      80, 160 40 à 240 en multiples de 40 40 à 240 en multiples de 40

                      160 240 240

                      opus

                      VoIP

                      Variable

                      --

                      Exemple : L'exemple suivant montre comment configurer le profil de codec :

                      
                      voice class codec 99
                       codec preference 1 opus
                       codec preference 2 g711ulaw
                       codec preference 3 g711alaw 
                      exit
                      

                      Commande

                      Description

                      codec de classe vocale

                      Passe en mode de configuration de classe vocale et attribue un numéro de balise d'identification à une classe vocale de codec.

                      Pour utiliser le port d'écoute global pour envoyer des demandes via UDP, utilisez le connexion-réutilisation commande en mode sip-ua ou en mode de configuration du tenant de classe vocale. Pour le désactiver, utilisez non forme de cette commande.

                      connexion-réutilisation { système via port | }

                      aucuneconnexion-réutilisation { via-port |system }

                      port d'interconnexion

                      Envoie les réponses au port présent dans l'en-tête via.

                      système

                      Indique que les demandes de réutilisation de connexion utilisent la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      Commande par défaut : La passerelle locale utilise un port UDP éphémère pour envoyer des demandes sur UDP.

                      Modes de commande : Configuration de l'UA SIP (config-sip-ua), configuration du tenant de la classe vocale (config-class)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : L'exécution de cette commande active le port d'écoute pour envoyer des requêtes sur UDP. Le port d'écoute par défaut pour le SIP normal non sécurisé est 5060 et le SIP sécurisé est 5061. Configurer listen-port [non sécurisé | sécurisé]port commande en service vocal voip > mode de configuration sip pour changer le port UDP global.

                      Exemples :

                      En mode sip-ua :

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# connection-reuse via-port

                      En mode tenant de classe vocale :

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class tenant 1 
                      Device(config-class)# connection-reuse via-port

                      Commande

                      Description

                      port d'écoute

                      Modifie le Port d'écoute SIP UDP/TCP/TLS.

                      Pour modifier le quota de CPU ou l’unité allouée à une application, utilisez le processeur en mode de configuration du profil de ressource de l’application personnalisée. Pour revenir au quota CPU fourni par l'application, utilisez le non forme de cette commande.

                      unitécentrale

                      pasd’unitécentrale

                      unité

                      Quota CPU à allouer pour une application. Les valeurs valides sont comprises entre 0 et 20000.

                      Commande par défaut : Le processeur par défaut dépend de la plate-forme.

                      Mode de commande : Configuration du profil de ressource d'application personnalisée (config-app-resource-profile-custom)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Une unité CPU est l'allocation minimale du CPU par l'application. Le total des unités CPU est basé sur les unités CPU normalisées mesurées pour le périphérique cible.

                      Dans chaque progiciel d'application, un profil de ressource spécifique à l'application définit la charge recommandée de l'unité centrale, la taille de la mémoire et le nombre d'unités centrales virtuelles (vCPU) requises pour l'application. Utilisez cette commande pour modifier l'affectation des ressources pour des processus spécifiques dans le profil de ressources personnalisé.

                      Les ressources réservées spécifiées dans le dossier de demande peuvent être modifiées en définissant un profil de ressources personnalisé. Seules les ressources du CPU, de la mémoire et du vCPU peuvent être modifiées. Pour que les modifications de ressource prennent effet, arrêtez et désactivez l'application, puis activez-la et redémarrez-la.


                       

                      Les valeurs des ressources sont spécifiques à l'application, et tout ajustement de ces valeurs doit garantir que l'application peut fonctionner de manière fiable avec les modifications.

                      Exemple : L'exemple suivant montre comment remplacer le quota du CPU fourni par l'application à l'aide d'un profil de ressource personnalisé :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# cpu 7400
                      

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      profil de ressource d'application

                      Remplace le profil de ressource fourni par l'application.

                      Pour configurer une passerelle de multiplexage par répartition dans le temps (TDM) Cisco IOS Session Initiation Protocol (SIP), une passerelle Cisco Unified Border Element (Cisco UBE) ou Cisco Unified Communications Manager Express (Cisco Unified CME) pour envoyer un message d'enregistrement SIP lorsque vous êtes à l'état UP, utilisez le identifiants en mode de configuration SIP UA ou en mode de configuration du tenant de classe vocale. Pour désactiver les informations d'authentification SIP digest, utilisez le non forme de cette commande.

                      identifiants { dhcp|numbernumberusernameusername } password { 0|6|7 } passwordrealmrealm

                      noidentifiants { dhcp|numbernumberusernameusername } password { 0|6|7 } passwordrealmrealm

                      dhcp

                      (Facultatif) Indique que le protocole DHCP (Dynamic Host Configuration Protocol) doit être utilisé pour envoyer le message SIP.

                      numéronuméro

                      (Facultatif) Une chaîne de caractères représentant le bureau d'enregistrement auprès duquel le trunk SIP s'enregistrera (doit comporter au moins quatre caractères).

                      usernameusername

                      Une chaîne de caractères représentant le nom d'utilisateur de l'utilisateur qui fournit l'authentification (doit comporter au moins quatre caractères). Cette option n'est valide que lors de la configuration d'un registrar spécifique à l'aide du numéro mot clé.

                      mot de passe

                      Spécifie les paramètres du mot de passe pour l'authentification.

                      0

                      Spécifie le type de chiffrement en texte clair (pas de chiffrement).

                      6

                      Spécifie le chiffrement réversible sécurisé pour les mots de passe utilisant le type 6 Schéma de chiffrement avancé (AES).


                       

                      Nécessite la préconfiguration de la clé primaire AES.

                      7

                      Spécifie le type de chiffrement comme chiffré.

                      mot de passe

                      Une chaîne représentant le mot de passe pour l'authentification. Si aucun type de chiffrement n'est spécifié, le mot de passe sera au format texte clair. La chaîne doit comporter entre 4 et 128 caractères.

                      domainedomaine

                      (Facultatif) Une chaîne représentant le domaine dans lequel les informations d'authentification sont applicables.

                      Commande par défaut : Les informations d'authentification digest SIP sont désactivées.

                      Mode de commande : Configuration de l'UA SIP (config-sip-ua) et configuration du tenant de la classe vocale (config-class).

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les règles de configuration suivantes s'appliquent lorsque les identifiants sont activés :

                      • Un seul mot de passe est valide pour tous les noms de domaine. Un nouveau mot de passe configuré remplace tout mot de passe précédemment configuré.

                      • Le mot de passe sera toujours affiché au format chiffré lorsque le identifiants la commande est configurée et afficher exécution-configuration la commande est utilisée.

                      Le dhcp mot-clé dans la commande signifie que le numéro principal est obtenu via DHCP et que la passerelle Cisco IOS SIP TDM, Cisco UBE ou Cisco Unified CME sur laquelle la commande est activée utilise ce numéro pour enregistrer ou annuler l'enregistrement du numéro principal reçu.

                      Il est obligatoire de spécifier le type de chiffrement du mot de passe. Si un mot de passe en texte clair (type 0) est configuré, il est chiffré comme type 6 avant de l’enregistrer dans la configuration en cours d’exécution.

                      Si vous spécifiez le type de chiffrement comme 6 ou 7, le mot de passe saisi est vérifié par rapport à un type valide 6 ou 7 format du mot de passe et enregistré comme type 6 ou 7 respectivement.

                      Les mots de passe de type 6 sont chiffrés à l'aide d'un chiffrement AES et d'une clé primaire définie par l'utilisateur. Ces mots de passe sont comparativement plus sécurisés. La clé primaire n'est jamais affichée dans la configuration. À l’insu de la clé primaire, tapez 6 mots de passe sont inutilisables. Si la clé principale est modifiée, le mot de passe qui est enregistré en tant que type 6 est re-chiffré avec la nouvelle clé principale. Si la configuration de la clé principale est supprimée, le type 6 les mots de passe ne peuvent pas être déchiffrés, ce qui peut entraîner l’échec de l’authentification des appels et des enregistrements.


                       

                      Lors de la sauvegarde d'une configuration ou de la migration de la configuration vers un autre périphérique, la clé principale n'est pas déchargée. Par conséquent, la clé primaire doit être à nouveau configurée manuellement.

                      Pour configurer une clé prélevée chiffrée, voir Configurer une clé prélevée chiffrée.


                       
                      Attention : La commande a été ajoutée à la configuration à l'aide d'un mot de passe de type 7. Cependant, les mots de passe de type 7 seront bientôt obsolètes. Migrer vers un mot de passe de type 6 pris en charge.

                       

                      Dans YANG, vous ne pouvez pas configurer le même nom d'utilisateur dans deux domaines différents.

                      Exemple : L'exemple suivant montre comment configurer les informations d'authentification SIP digest en utilisant le format chiffré :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
                       

                      L'exemple suivant montre comment désactiver les informations d'authentification SIP digest lorsque le type de chiffrement a été spécifié :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
                       

                      Commande

                      Description

                      authentification(dialpeer)

                      Active l'authentification SIP digest sur un pair de numérotation individuel.

                      authentification(SIPUA)

                      Active l'authentification SIP digest.

                      hôte local

                      Configure les paramètres généraux pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants.

                      s’inscrire

                      Permet aux passerelles Cisco IOS SIP TDM d’enregistrer des numéros E.164 pour les téléphones FXS, EFXS et SCCP sur un proxy SIP externe ou un registrar SIP.

                      hôte localsipde classe vocale

                      Configure les paramètres pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants sur un pair de numérotation individuel, en écrasant le paramètre global.

                      Pour spécifier la préférence pour une suite de chiffrement SRTP qui sera offerte par Cisco Unified Border Element (CUBE) dans l'offre et la réponse SDP, utilisez le crypto en mode de configuration de la classe vocale. Pour désactiver cette fonctionnalité, utilisez le non forme de cette commande.

                      suite de chiffrementde préférence crypto

                      pasdepréférence de chiffrement

                      préférence

                      Spécifie la préférence pour une suite de chiffrement. La plage est comprise entre 1 et 4, où 1 est la plus élevée.

                      suite de chiffrement

                      Associe la suite de chiffrement à la préférence. Les suites de chiffrement suivantes sont prises en charge :

                      • AEAD_AES_256_GCM

                      • AEAD_AES_128_GCM

                      • AES_CM_128_HMAC_SHA1_80

                      • AES_CM_128_HMAC_SHA1_32

                      Commande par défaut : Si cette commande n'est pas configurée, le comportement par défaut est d'offrir les suites srtp-cipher dans l'ordre de préférence suivant :

                      • AEAD_AES_256_GCM

                      • AEAD_AES_128_GCM

                      • AES_CM_128_HMAC_SHA1_80

                      • AES_CM_128_HMAC_SHA1_32

                      Mode de commande : classe vocale srtp-crypto (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si vous modifiez la préférence d'une suite de chiffrement déjà configurée, la préférence est écrasée.

                      Exemple :

                      Spécifier la préférence pour les suites de chiffrement SRTP

                      Voici un exemple pour spécifier la préférence pour les suites de chiffrement SRTP :

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100 
                      Device(config-class)# crypto 1 AEAD_AES_256_GCM 
                      Device(config-class)# crypto 2 AEAD_AES_128_GCM 
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

                      Remplacer une préférence de suite de chiffrement

                      Spécifier la préférence de suite de chiffrement SRTP :

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100 
                      Device(config-class)# crypto 1 AEAD_AES_256_GCM 
                      Device(config-class)# crypto 2 AEAD_AES_128_GCM 
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

                      Voici l'extrait de afficher la configuration en cours d'exécution sortie de commande affichant la préférence de suite de chiffrement :

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 4 AES_CM_128_HMAC_SHA1_32
                      
                       

                      Si vous souhaitez modifier la préférence 4 en AES_CM_128_HMAC_SHA1_80, exécutez la commande suivante :

                      
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

                      Voici l'extrait de afficher la configuration en cours d'exécution sortie de commande montrant le changement dans la suite de chiffrement :

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 4 AES_CM_128_HMAC_SHA1_80
                      
                       

                      Si vous souhaitez modifier la préférence de AES_CM_128_HMAC_SHA1_80 à 3, exécutez les commandes suivantes :

                      
                      Device(config-class)# no crypto 4 
                      Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

                      Voici l'extrait de afficher la configuration en cours d'exécution sortie de commande affichant la préférence de suite de chiffrement écrasée :

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 3 AES_CM_128_HMAC_SHA1_80
                      
                       

                      Commande

                      Description

                      srtp-crypto

                      Affecte une liste de préférences de sélection de suite cryptographique précédemment configurée globalement ou à un tenant de classe vocale.

                      classe vocale sip srtp-crypto

                      Passe en mode de configuration de la classe vocale et attribue une balise d'identification pour une classe vocale srtp-crypto.

                      afficher les appels sip-ua

                      Affiche les informations du client d'agent utilisateur actif (UAC) et du serveur d'agent utilisateur (UAS) sur les appels SIP (Session Initiation Protocol).

                      afficher sip-ua srtp

                      Affiche les informations du protocole de transport en temps réel sécurisé (SRTP) de l'agent utilisateur (UA) du protocole d'initiation de session.

                      Pour générer des paires de clés Rivest, Shamir et Adelman (RSA), utilisez le clé crypto générer rsa en mode configuration globale.

                      cryptokey generate rsa [{ general-keys |usage-keys |signature |encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancyon devicename : ]

                      clés générales

                      (Facultatif) Indique qu'une paire de clés à usage général sera générée, ce qui est la valeur par défaut.

                      clés d'utilisation

                      (Facultatif) Indique que deux paires de clés à usage spécial RSA, une paire de chiffrement et une paire de signature, seront générées.

                      signature

                      (Facultatif) Indique que la clé publique RSA générée sera une clé d'utilisation spéciale de signature.

                      cryptage

                      (Facultatif) Indique que la clé publique RSA générée sera une clé d'utilisation spéciale de chiffrement.

                      étiquette étiquette clé

                      (Facultatif) Indique le nom qui est utilisé pour une paire de clés RSA lorsqu'elles sont exportées.

                      Si une étiquette de clé n'est pas spécifiée, le nom de domaine complet (FDQN) du routeur est utilisé.

                      exportable

                      (Facultatif) Indique que la paire de clés RSA peut être exportée vers un autre périphérique Cisco, tel qu'un routeur.

                      module taille du module

                      (Facultatif) Spécifie la taille IP du module de clé.

                      Par défaut, le module d’une clé d’autorité de certification (AC) est de 1024 bits. Le module recommandé pour une clé CA est de 2048 bits. La plage d'un module de clé d'autorité de certification est comprise entre 350 et 4096 bits.

                      nom de domaine de stockage :

                      (Facultatif) Indique l'emplacement de stockage des clés. Le nom du périphérique de stockage est suivi des deux-points (:).

                      redondance

                      (Facultatif) Indique que la clé doit être synchronisée avec l'autorité de certification en attente.

                      sur devicename :

                      (Facultatif) Indique que la paire de clés RSA sera créée sur le périphérique spécifié, y compris un jeton USB (Universal Serial Bus), un disque local ou NVRAM. Le nom du périphérique est suivi des deux-points (:).

                      Les clés créées sur un jeton USB doivent être de 2048 bits ou moins.

                      Commande par défaut : Les bi-clés RSA n'existent pas.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le clé crypto générer rsa commande pour générer des paires de clés RSA pour votre périphérique Cisco (tel qu'un routeur).

                      Les clés RSA sont générées par paires : une clé RSA publique et une clé RSA privée.

                      Si votre routeur dispose déjà de clés RSA lorsque vous émettez cette commande, vous serez averti et invité à remplacer les clés existantes par de nouvelles clés.

                      Le clé crypto générer rsa La commande n’est pas enregistrée dans la configuration du routeur, mais les clés RSA générées par cette commande sont enregistrées dans la configuration privée en NVRAM (qui n’est jamais affichée à l’utilisateur ou sauvegardée sur un autre périphérique) la prochaine fois que la configuration est écrite en NVRAM.

                      • Clés à usage spécial : Si vous générez des clés d'utilisation spéciale, deux paires de clés RSA seront générées. Une paire sera utilisée avec toute politique d'échange de clés Internet (IKE) qui spécifie les signatures RSA comme méthode d'authentification, et l'autre paire sera utilisée avec toute politique IKE qui spécifie les clés RSA comme méthode d'authentification.

                        Une autorité de certification est utilisée uniquement avec les politiques IKE spécifiant les signatures RSA, pas avec les politiques IKE spécifiant les non-ces chiffrés RSA. (Cependant, vous pouvez spécifier plus d'une politique IKE et avoir des signatures RSA spécifiées dans une politique et des non-codes chiffrés RSA dans une autre politique.)

                        Si vous prévoyez d'avoir les deux types de méthodes d'authentification RSA dans vos politiques IKE, vous pouvez préférer générer des clés d'utilisation spéciale. Avec des clés à usage spécial, chaque clé n'est pas inutilement exposée. (Sans clés d'utilisation spéciale, une clé est utilisée pour les deux méthodes d'authentification, augmentant ainsi l'exposition de cette clé).

                      • Clés à usage général : Si vous générez des clés à usage général, une seule paire de clés RSA sera générée. Cette paire sera utilisée avec les politiques IKE spécifiant soit les signatures RSA, soit les clés cryptées RSA. Par conséquent, une paire de clés à usage général peut être utilisée plus fréquemment qu'une paire de clés à usage spécial.

                      • Bi-clés nominatives : Si vous générez une paire de clés nommée à l'aide de l'argument key-label, vous devez également spécifier le clés d'utilisation mot-clé ou clés générales mot clé. Les paires de clés nommées vous permettent d'avoir plusieurs paires de clés RSA, permettant au logiciel Cisco IOS de gérer une paire de clés différente pour chaque certificat d'identité.

                      • Longueur du module : Lorsque vous générez des clés RSA, vous serez invité à saisir une longueur de module. Plus le module est long, plus la sécurité est forte. Cependant, un module plus long prend plus de temps à générer (voir le tableau ci-dessous pour les temps d'échantillonnage) et prend plus de temps à utiliser.

                        Tableau 2. Temps d'échantillonnage par longueur de module pour générer des clés RSA

                        Routeur

                        360 bits

                        512 bits

                        1024 bits

                        2048 bits (maximum)

                        Cisco 2500

                        11 secondes

                        20 secondes

                        4 minutes, 38 secondes

                        Plus d’1 heure

                        Cisco 4700

                        Moins de 1 seconde

                        1 seconde

                        4 secondes

                        50 secondes

                        Le logiciel Cisco IOS ne prend pas en charge un module supérieur à 4096 bits. Une longueur inférieure à 512 bits n’est normalement pas recommandée. Dans certaines situations, le module le plus court peut ne pas fonctionner correctement avec IKE, nous recommandons donc d'utiliser un module minimum de 2048 bits.

                        Des limites supplémentaires peuvent s'appliquer lorsque des clés RSA sont générées par le matériel cryptographique. Par exemple, lorsque des clés RSA sont générées par l'adaptateur de port de services VPN Cisco (VSPA), le module de clé RSA doit être d'au moins 384 bits et d'un multiple de 64.

                      • Spécifier un emplacement de stockage pour les clés RSA : Lorsque vous émettez le clé crypto générer rsa commande avec le stockage devicename : mot-clé et argument, les clés RSA seront stockées sur le périphérique spécifié. Cet emplacement remplacera tout stockage de clés cryptographiques paramètres de commande.

                      • Spécification d'un périphérique pour la génération de clés RSA : Vous pouvez spécifier le périphérique sur lequel les clés RSA sont générées. Les périphériques pris en charge incluent NVRAM, les disques locaux et les jetons USB. Si votre routeur dispose d'un jeton USB configuré et disponible, le jeton USB peut être utilisé comme périphérique cryptographique en plus d'un périphérique de stockage. L'utilisation d'un jeton USB comme dispositif cryptographique permet d'effectuer des opérations RSA telles que la génération de clés, la signature et l'authentification des informations d'authentification sur le jeton. La clé privée ne quitte jamais le jeton USB et n’est pas exportable. La clé publique est exportable.

                        Les clés RSA peuvent être générées sur un jeton USB configuré et disponible, à l'aide du le devicename : mot clé et argument. Les clés qui résident sur un jeton USB sont enregistrées dans le stockage permanent des jetons lorsqu'elles sont générées. Le nombre de clés pouvant être générées sur un jeton USB est limité par l’espace disponible. Si vous tentez de générer des clés sur un jeton USB et qu’il est plein, vous recevrez le message suivant :

                        % Error in generating keys:no available resources 

                        La suppression des clés supprimera immédiatement les clés stockées sur le jeton du stockage permanent. (Les clés qui ne résident pas sur un jeton sont enregistrées ou supprimées des emplacements de stockage non jeton lorsque le copie ou une commande similaire est émise).

                      • Spécification de la génération de redondance de clé RSA sur un périphérique : Vous ne pouvez spécifier la redondance pour les clés existantes que si elles sont exportables.

                      Exemple : L’exemple suivant génère une paire de clés RSA 1024 bits d’utilisation générale sur un jeton USB avec l’étiquette « ms2 » avec les messages de débogage du moteur crypto affichés :

                      Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
                      The name for the keys will be: ms2 
                      % The key modulus size is 2048 bits 
                      % Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
                      Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
                      Jan 7 02:44:09.623: crypto_engine: Create signature 
                      Jan 7 02:44:10.467: crypto_engine: Verify signature 
                      Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
                      Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

                      Maintenant, les clés sur jeton étiquetées « ms2 » peuvent être utilisées pour l’inscription.

                      L'exemple suivant génère des clés RSA à utilisation spéciale :

                      Device(config)# crypto key generate rsa usage-keys 
                      The name for the keys will be: myrouter.example.com
                      Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK].
                      Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK]. 

                      L'exemple suivant génère des clés RSA généralistes :

                      Device(config)# crypto key generate rsa general-keys 
                      The name for the keys will be: myrouter.example.com
                      Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK]. 

                      L'exemple suivant génère la paire de clés RSA généralistes « exampleCAkeys » :

                      crypto key generate rsa general-keys label exampleCAkeys
                      crypto ca trustpoint exampleCAkeys
                       enroll url 
                      http://exampleCAkeys/certsrv/mscep/mscep.dll
                       rsakeypair exampleCAkeys 1024 1024

                      L'exemple suivant spécifie l'emplacement de stockage de la clé RSA de « usbtoken0 » : pour « tokenkey1 » :

                      crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

                      L'exemple suivant précise le redondance mot clé :

                      Device(config)# crypto key generate rsa label MYKEYS redundancy

                      Le nom des clés sera : MYKEYS

                      Choisissez la taille du module de clé dans la plage de 360 à 2048 pour vos clés à usage général. Le choix d’un module de clé supérieur à 512 peut prendre quelques minutes.

                      Combien de bits dans le module [512] :

                      % Génération de clés RSA 512 bits, les clés ne seront pas exportables avec redondance...[OK]

                      Commande

                      Description

                      copier

                      Copie n'importe quel fichier d'une source vers une destination, utilisez la commande de copie en mode EXEC privilégié.

                      stockage de clés cryptographiques

                      Définit l'emplacement de stockage par défaut pour les paires de clés RSA.

                      moteur crypto de débogage

                      Affiche les messages de débogage sur les moteurs cryptographiques.

                      nom de l’organisateur

                      Spécifie ou modifie le nom d'hôte du serveur réseau.

                      nom de domaine IP

                      Définit un nom de domaine par défaut pour compléter les noms d'hôtes non qualifiés (noms sans nom de domaine en pointillé-décimal).

                      afficher la clé cryptographique mypubkey rsa

                      Affiche les clés publiques RSA de votre routeur.

                      afficher les certificats crypto pki

                      Affiche des informations sur votre certificat PKI, votre autorité de certification et tout certificat d'autorité d'enregistrement.

                      Pour authentifier l'autorité de certification (AC) (en obtenant le certificat de l'AC), utilisez le commande cryptopkiauthentifier en mode configuration globale.

                      nomd'authentificationpkicrypto

                      nom

                      Le nom de l'AC. C'est le même nom que celui utilisé lorsque l'AC a été déclarée avec le cryptocaidentité commande.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande est requise lorsque vous configurez initialement la prise en charge de l'autorité de certification sur votre routeur.

                      Cette commande authentifie l'autorité de certification auprès de votre routeur en obtenant le certificat auto-signé de l'autorité de certification qui contient la clé publique de l'autorité de certification. Comme l'AC signe son propre certificat, vous devez authentifier manuellement la clé publique de l'AC en contactant l'administrateur de l'AC lorsque vous saisissez cette commande.

                      Si vous utilisez le mode Router Ads (RA) (en utilisant le inscription) lorsque vous émettez le crypto pki authentifier, puis la signature de l'autorité d'enregistrement et les certificats de chiffrement seront renvoyés à partir de l'AC et du certificat de l'AC.

                      Cette commande n'est pas enregistrée dans la configuration du routeur. Cependant, les clés publiques incorporées dans les certificats d'autorité de certification (et d'autorité de certification) reçus sont enregistrées dans la configuration dans le cadre de l'enregistrement de clés publiques de Rivest, Shamir et Adelman (RSA) (appelé « chaîne de clés publique RSA »).


                       

                      Si l'AC ne répond pas après l'émission de cette commande, la commande du terminal sera renvoyée afin qu'elle reste disponible. Si cela se produit, vous devez saisir à nouveau la commande. Le logiciel Cisco IOS ne reconnaîtra pas les dates d'expiration des certificats de l'autorité de certification définies au-delà de l'année 2049. Si la période de validité du certificat de l'AC doit expirer après l'année 2049, le message d'erreur suivant s'affiche lors de la tentative d'authentification avec le serveur de l'AC : Si vous recevez un message d'erreur similaire à celui-ci, vérifiez la date d'expiration de votre certificat d'autorité de certification. Si la date d'expiration de votre certificat d'autorité de certification est fixée après l'année 2049, vous devez réduire la date d'expiration d'un an ou plus.

                      Exemple : Dans l'exemple suivant, le routeur demande le certificat de l'autorité de certification. L'AC envoie son certificat et le routeur invite l'administrateur à vérifier le certificat de l'AC en vérifiant l'empreinte digitale du certificat de l'AC. L'administrateur de l'AC peut également afficher l'empreinte digitale du certificat de l'AC, vous devez donc comparer ce que l'administrateur de l'AC voit à ce que le routeur affiche à l'écran. Si l'empreinte sur l'écran du routeur correspond à l'empreinte vue par l'administrateur de l'autorité de certification, vous devez accepter le certificat comme valide.

                      
                      Router(config)# crypto pki authenticate myca 
                      Certificate has the following attributes:
                      Fingerprint: 0123 4567 89AB CDEF 0123
                      Do you accept this certificate? [yes/no] y# 

                      Commande

                      Description

                      débogagecryptopkitransactions

                      Affiche les messages de débogage pour la trace d'interaction (type de message) entre l'autorité de certification et le routeur.

                      inscription

                      Spécifie les paramètres d'inscription de votre autorité de certification.

                      afficher les certificatscryptopkicrypto

                      Affiche des informations sur votre certificat, le certificat de l'autorité de certification et tous les certificats RA.

                      Pour importer un certificat manuellement via TFTP ou en tant que cut-and-paste au terminal, utilisez le commande cryptopkiimport en mode configuration globale.

                      certificatd'importationpkinomcrypto

                      nomcertificat

                      Nom de l’autorité de certification (AC). Ce nom est le même que celui utilisé lorsque l'AC a été déclarée avec le commande cryptopkitrustpoint.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous devez saisir le importation crypto pki commande deux fois si des clés d’utilisation (clés de signature et de chiffrement) sont utilisées. La première fois que la commande est entrée, l'un des certificats est collé dans le routeur ; la deuxième fois que la commande est entrée, l'autre certificat est collé dans le routeur. (Peu importe quel certificat est collé en premier.)

                      Exemple : L'exemple suivant montre comment importer un certificat par couper-coller. Dans cet exemple, le trustpoint CA est « MS ».

                      
                      crypto pki trustpoint MS
                       enroll terminal
                       crypto pki authenticate MS
                      !
                      crypto pki enroll MS
                      crypto pki import MS certificate
                      

                      Commande

                      Description

                      point de confiance crypto pki

                      Déclare l'autorité de certification que votre routeur doit utiliser.

                      inscription

                      Spécifie les paramètres d'inscription de votre autorité de certification.

                      terminal d'inscription

                      Spécifie l'inscription manuelle du certificat par copier-coller.

                      Pour déclarer le point de confiance que votre routeur doit utiliser, utilisez le commande cryptopkitrustpoint en mode de configuration globale. Pour supprimer toutes les informations d'identité et les certificats associés au trustpoint, utilisez le non forme de cette commande.

                      redondancepkitrustpointnamecrypto

                      pas de redondancecryptopkitrustpointnamecryptographie

                      nom

                      Crée un nom pour le point de confiance. (Si vous avez précédemment déclaré le trustpoint et souhaitez simplement mettre à jour ses caractéristiques, spécifiez le nom que vous avez précédemment créé.)

                      redondance

                      (Facultatif) Indique que la clé et tous les certificats qui lui sont associés doivent être synchronisés avec l'autorité de certification (AC) en attente.

                      Commande par défaut : Votre routeur ne reconnaît aucun point de confiance tant que vous n'avez pas déclaré un point de confiance à l'aide de cette commande. Votre routeur utilise des identifiants uniques lors de la communication avec les serveurs OCSP (Online Certificate Status Protocol), tels que configurés dans votre réseau.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      Déclaration des points de confiance

                      Utiliser le crypto pki point de confiance commande pour déclarer un trustpoint, qui peut être une autorité de certification racine (AC) auto-signée ou une AC subordonnée. Emettre le crypto pki point de confiance vous place en mode de configuration ca-trustpoint.

                      Vous pouvez spécifier des caractéristiques pour le trustpoint à l'aide des sous-commandes suivantes :

                      • crl— Interroge la liste de révocation de certificats (CRL) pour s'assurer que le certificat du pair n'a pas été révoqué.

                      • default(ca-trustpoint)—Réinitialise la valeur des sous-commandes du mode de configuration ca-trustpoint à leurs valeurs par défaut.

                      • inscription— Spécifie les paramètres d'inscription (facultatif).

                      • inscriptionhttp-proxy—Accède à l'autorité de certification par HTTP via le serveur proxy.

                      • inscriptionauto-signée— Spécifie l'inscription auto-signée (facultatif).

                      • matchcertificate—Associe une liste de contrôle d'accès basée sur un certificat (ACL) définie avec le Commande cryptocacertificatemap.

                      • ocspdisable-nonce—Indique que votre routeur n'enverra pas d'identifiants uniques, ou de non-ces, au cours des communications OCSP.

                      • primary—Attribue un trustpoint spécifié comme trustpoint principal du routeur.

                      • root—Définit le TFTP pour obtenir le certificat de l'autorité de certification et spécifie à la fois un nom pour le serveur et un nom pour le fichier qui stockera le certificat de l'autorité de certification.

                      Spécifier l'utilisation d'identifiants uniques

                      Lorsque vous utilisez OCSP comme méthode de révocation, des identifiants uniques, ou des non-ces, sont envoyés par défaut lors des communications entre pairs avec le serveur OCSP. L'utilisation d'identifiants uniques lors des communications du serveur OCSP permet des communications plus sécurisées et plus fiables. Cependant, tous les serveurs OCSP ne prennent pas en charge l'utilisation de prothèses dentaires uniques, consultez votre manuel OCSP pour plus d'informations. Pour désactiver l'utilisation d'identifiants uniques lors des communications OCSP, utilisez le ocsp désactiver-nonce sous-commande.

                      Exemple : L'exemple suivant montre comment déclarer l'autorité de certification nommée ka et spécifier les paramètres d'inscription et de CRL :

                      
                       crypto pki trustpoint ka 
                        enrollment url http://kahului:80 
                       

                      L'exemple suivant montre une ACL basée sur un certificat avec le groupe d'étiquettes défini dans un commande cryptopkicertificatemap et incluse dans la sous-commande matchcertificate du Commande cryptopkitrustpoint :

                      
                       crypto pki certificate map Group 10 
                        subject-name co ou=WAN 
                        subject-name co o=Cisco 
                       ! 
                       crypto pki trustpoint pki1 
                        match certificate Group 
                       

                      L'exemple suivant montre qu'un certificat auto-signé est désigné pour un trustpoint nommé local en utilisant la sous-commande d'inscription auto-signée de la commande trustpoint crypto pki :

                      
                       crypto pki trustpoint local 
                        enrollment selfsigned 
                       

                      L'exemple suivant montre que l'identifiant unique est désactivé pour les communications OCSP pour un trustpoint créé précédemment nommé ts :

                      
                       crypto pki trustpoint ts  
                        ocsp disable-nonce 
                       

                      L'exemple suivant montre le redondance mot-clé spécifié dans Commande cryptopkitrustpoint :

                      
                      Router(config)# crypto pki trustpoint mytp 
                      Router(ca-trustpoint)# redundancy 
                      Router(ca-trustpoint)# show 
                       redundancy
                       revocation-check crl
                       end 
                       

                      Commande

                      Description

                      lessive

                      Interroge la CRL pour s’assurer que le certificat du pair n’a pas été révoqué.

                      par défaut(ca-trustpoint)

                      Réinitialise la valeur par défaut d'une sous-commande de configuration ca-trustpoint.

                      inscription

                      Spécifie les paramètres d'inscription de votre autorité de certification.

                      inscriptionhttp-proxy

                      Accède à l'autorité de certification par HTTP via le serveur proxy.

                      primaire

                      Affecte un trustpoint spécifié comme trustpoint principal du routeur.

                      racine

                      Obtient le certificat de l'autorité de certification via TFTP.

                      Pour importer (télécharger) manuellement le faisceau de certificats de l'autorité de certification (AC) dans le trustpool de l'infrastructure à clé publique (PKI) pour mettre à jour ou remplacer le faisceau de certificats existant, utilisez le importation trustpool crypto pki en mode configuration globale. Pour supprimer l'un des paramètres configurés, utilisez le non forme de cette commande.

                      cryptopkitrustpoolimportclean [ terminal|urlurl ]

                      nocryptopkitrustpoolimportclean [ terminal|urlurl ]

                      nettoyer

                      Spécifie la suppression des certificats de trustpool de l'ICP téléchargés avant le téléchargement des nouveaux certificats. Utilisez l'option borne mot-clé pour supprimer le paramètre du terminal du faisceau de certificats d'autorité de certification existant ou le url mot-clé et url argument pour supprimer le paramètre système de fichier URL.

                      borne de raccordement

                      Spécifie l'importation d'un ensemble de certificats d'autorité de certification via le terminal (couper et coller) au format Privacy Enhanced Mail (PEM).

                      urlurl

                      Spécifie l'importation d'un ensemble de certificats d'autorité de certification via l'URL.

                      Commande par défaut : La fonctionnalité de trustpool de l'ICP est activée. Le routeur utilise le faisceau de certificats d'autorité de certification intégré dans le trustpool PKI, qui est mis à jour automatiquement à partir de Cisco.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation :

                       

                      Les menaces à la sécurité, ainsi que les technologies cryptographiques pour aider à les protéger, sont en constante évolution. Pour plus d'informations sur les dernières recommandations cryptographiques de Cisco, consultez le livre blanc Next Generation Encryption (NGE).

                      Les certificats de trustpool PKI sont automatiquement mis à jour à partir de Cisco. Lorsque les certificats de confiance de l'ICP ne sont pas à jour, utilisez le importation trustpool crypto pki commande pour les mettre à jour à partir d’un autre emplacement.

                      Le url l'argument spécifie ou modifie le système de fichiers URL de l'AC. Le tableau ci-dessous répertorie les systèmes de fichiers URL disponibles.

                      Tableau 3. Systèmes de fichiers URL

                      Système de fichiers

                      Description

                      archive :

                      Importation à partir du système de fichiers d'archives.

                      snc :

                      Importe à partir du système de fichiers Cluster Namespace (CNS).

                      disque0 :

                      Importe à partir du système de fichiers disc0.

                      disque1 :

                      Importe à partir du système de fichiers disc1.

                      ftp :

                      Importe à partir du système de fichiers FTP.

                      http :

                      Importe à partir du système de fichiers HTTP. L'URL doit être dans les formats suivants :

                      • http://CAname :80, avec NomCA est le système de noms de domaine (DNS)

                      • http://adresse ipv4:80. Par exemple : http://10.10.10.1:80.

                      • http://[adresse ipv6] :80. Par exemple : http://[2001:DB8:1:1::1]:80. L'adresse IPv6 est en notation hexadécimale et doit être entre parenthèses dans l'URL.

                      https :

                      Importation à partir du système de fichiers HTTPS. L’URL doit utiliser les mêmes formats que le HTTP : formats des systèmes de fichiers.

                      null :

                      Importations à partir du système de fichiers null.

                      nvram :

                      Importations à partir du système de fichiers NVRAM.

                      landau :

                      Importe à partir du système de fichiers PRAM (Parameter Random-Access Memory).

                      rcp :

                      Importe à partir du système de fichiers RCP (remote copy protocol).

                      scp :

                      Importe à partir du système de fichiers SCP (Secure Copy Protocol).

                      snmp :

                      Import à partir du protocole SNMP (Simple Network Management Protocol).

                      système :

                      Importe à partir du système de fichiers système.

                      goudron :

                      Import à partir du système de fichiers tar UNIX.

                      tftp :

                      Importe à partir du système de fichiers TFTP.


                       
                      L'URL doit être dans le champ de : tftp://CAname/filespecification.

                      tmpsys :

                      Importe à partir du système de fichiers tmpsys de Cisco IOS.

                      unix :

                      Importe à partir du système de fichiers UNIX.

                      xmodem :

                      Importe à partir du système de protocole de transfert de fichiers simple xmodem.

                      ymodem :

                      Importe à partir du système de protocole de transfert de fichiers simple ymodem.

                      Exemple : L'exemple suivant montre comment supprimer tous les certificats d'autorité de certification de l'ICP téléchargés et mettre ensuite à jour les certificats d'autorité de certification dans la banque d'approbation de l'ICP en téléchargeant un nouvel ensemble de certification de l'AC :

                      Router(config)# crypto pki trustpool import clean 
                      Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

                      L'exemple suivant montre comment mettre à jour les certificats d'autorité de certification dans la banque de confiance de l'ICP en téléchargeant un nouvel ensemble de certification d'autorité de certification sans supprimer tous les certificats d'autorité de certification de l'ICP téléchargés :

                      Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

                      Commande

                      Description

                      url de câblage

                      Configure l'URL à partir de laquelle le bundle d'AC trustpool PKI est téléchargé.

                      validation de chaîne

                      Permet la validation de la chaîne du certificat du pair au certificat de l'autorité de certification racine dans la banque de confiance de l'ICP.

                      lessive

                      Spécifie les options de requête et de cache de la liste de révocation de certificats (CRL) pour le trustpool PKI.

                      politique de trustpool crypto pki

                      Configure les paramètres de la politique de trustpool de l'ICP.

                      par défaut

                      Réinitialise la valeur par défaut d'une commande de configuration ca-trustpool.

                      correspondance

                      Permet d'utiliser les mappages de certificats pour le trustpool de l'ICP.

                      ocsp

                      Spécifie les paramètres OCSP pour le trustpool PKI.

                      vérification de révocation

                      Désactive la vérification de la révocation lorsque la politique de trustpool de l'ICP est utilisée.

                      montrer

                      Affiche la politique de trustpool PKI du routeur en mode de configuration ca-trustpool.

                      afficher la trustpool crypto pki

                      Affiche les certificats de trustpool PKI du routeur et affiche éventuellement la politique de trustpool PKI.

                      interface source

                      Spécifie l'interface source à utiliser pour la récupération de CRL, le statut OCSP ou le téléchargement d'un ensemble de certificats d'autorité de certification pour la banque de confiance de l'ICP.

                      stockage

                      Indique un emplacement du système de fichiers où les certificats de confiance PKI sont stockés sur le routeur.

                      vrf

                      Spécifie l'instance VRF à utiliser pour la récupération de CRL.

                      Pour identifier le trustpointtrustpoint-name mot-clé et argument utilisés lors de la négociation TLS (Transport Layer Security) qui correspond à l'adresse du périphérique distant, utilisez le signalisation crypto en mode de configuration de l'agent utilisateur (UA) SIP. Pour réinitialiser à la valeur par défaut point de confiance chaîne , utiliser le non forme de cette commande.

                      signalisation crypto { default|remote-addr ip-address subnet-mask } [ tls-profile tag |trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher |curve-size 384 |strict-cipher ]

                      node signalisation crypto { default|remote-addr ip-address subnet-mask } [ tls-profile tag |trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher |curve-size 384 |strict-cipher ]

                      par défaut

                      (Facultatif) Configure le trustpoint par défaut.

                      masque de sous-réseau d'adresse IP distante

                      (Facultatif) Associe une adresse IP (Internet Protocol) à un trustpoint.

                      balise de profil tls

                      (Facultatif) Associe la configuration du profil TLS à la commande signalisation crypto.

                      trustpointnom du trustpoint

                      (Optionnel) trustpointtrustpoint-name nom désigne le certificat du périphérique généré dans le cadre du processus d'inscription à l'aide des commandes de l'infrastructure de clé publique (PKI) de Cisco IOS.

                      serveur cn-san-validate

                      (Facultatif) Active la validation de l'identité du serveur via les champs Nom commun (CN) et Nom alternatif du sujet (SAN) dans le certificat du serveur pendant les connexions SIP/TLS côté client.

                      nom du trustpoint client-vtp

                      (Facultatif) Affecte un trustpoint de vérification client à SIP-UA.

                      chiffrement ecdsa

                      (Facultatif) Lorsque le chiffrement ecdsa mot-clé n'est pas spécifié, le processus SIP TLS utilise le plus grand ensemble de chiffrements en fonction de la prise en charge au niveau du Secure Socket Layer (SSL).

                      Voici les suites de chiffrement prises en charge :

                      • TLS_ECDHE_ECDSA_AVEC_AES_128_GCM_SHA256

                      • TLS_ECDHE_ECDSA_AVEC_AES_256_GCM_SHA384

                      taille de la courbe 384

                      (Facultatif) Configure la taille spécifique des courbes elliptiques à utiliser pour une session TLS.

                      chiffrement strict

                      (Facultatif) Le chiffrement strict Le mot-clé ne prend en charge que le chiffrement TLS Rivest, Shamir et Adelman (RSA) avec la suite de chiffrement Advanced Encryption Standard-128 (AES-128).

                      Voici les suites de chiffrement prises en charge :

                      • TLS_RSA_AVEC_AES_128_CBC_SHA

                      • TLS_DHE_RSA_AVEC_AES_128_CBC_SHA1

                      • TLS_ECDHE_RSA_AVEC_AES_128_GCM_SHA256

                      • TLS_ECDHE_RSA_AVEC_AES_256_GCM_SHA384


                       

                      Lorsque le chiffrement strict mot-clé n'est pas spécifié, le processus SIP TLS utilise l'ensemble par défaut de chiffrement en fonction de la prise en charge au niveau du Secure Socket Layer (SSL).

                      Commande par défaut : La commande de signalisation crypto est désactivée.

                      Mode de commande : Configuration de l'UA SIP (sip-ua)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le trustpointtrustpoint-name mot clé et argument font référence au certificat CUBE généré dans le cadre du processus d'inscription à l'aide des commandes PKI de Cisco IOS.

                      Lorsqu'un seul certificat est configuré, il est utilisé par tous les périphériques distants et est configuré par le par défaut mot clé.

                      Lorsque plusieurs certificats sont utilisés, ils peuvent être associés à des services distants en utilisant le à distance argument pour chaque trustpoint. Le à distance et les arguments par défaut peuvent être utilisés ensemble pour couvrir tous les services si nécessaire.


                       

                      La suite de chiffrement par défaut dans ce cas est l'ensemble suivant qui est pris en charge par la couche SSL sur CUBE :

                      • TLS_RSA_AVEC_RC4_128_MD5

                      • TLS_RSA_AVEC_AES_128_CBC_SHA

                      • TLS_DHE_RSA_AVEC_AES_128_CBC_SHA1

                      • TLS_ECDHE_RSA_AVEC_AES_128_GCM_SHA256

                      • TLS_ECDHE_RSA_AVEC_AES_256_GCM_SHA384

                      • TLS_ECDHE_ECDSA_AVEC_AES_128_GCM_SHA256

                      • TLS_ECDHE_ECDSA_AVEC_AES_256_GCM_SHA384

                      Le mot clé cn-san-validate serveur permet la validation de l'identité du serveur via les champs CN et SAN du certificat lors de l'établissement de connexions SIP/TLS côté client. La validation des champs CN et SAN du certificat du serveur garantit que le domaine côté serveur est une entité valide. Lors de la création d'une connexion sécurisée avec un serveur SIP, CUBE valide le nom de domaine cible de session configuré par rapport aux champs CN/SAN du certificat du serveur avant d'établir une session TLS. Une fois que vous avez configuré cn-san-validate serveur, la validation de l'identité du serveur est effectuée pour chaque nouvelle connexion TLS.

                      Le profil tls l’option associe les configurations de politique TLS effectuées via le associé profil tls de classe vocale la configuration du . En plus des options de politique TLS disponibles directement auprès du signalisation crypto commande, un profil tls comprend également le envoi sni option.

                      sni send active Server Name Indication (SNI), une extension TLS qui permet à un client TLS d'indiquer le nom du serveur auquel il tente de se connecter au cours du processus initial de négociation TLS. Seul le nom d'hôte DNS complet du serveur est envoyé dans le bonjour du client. SNI ne prend pas en charge les adresses IPv4 et IPv6 dans l'extension hello du client. Après avoir reçu un « bonjour » avec le nom du serveur du client TLS, le serveur utilise le certificat approprié dans le processus de négociation TLS ultérieur. Le SNI nécessite TLS version 1.2.


                       

                      Les fonctionnalités de la politique TLS ne seront disponibles que via un profil tls de classe vocale la configuration du .

                      Le signalisation crypto La commande continue de prendre en charge les options de chiffrement TLS précédemment existantes. Vous pouvez utiliser soit le balise de profil tls de classe vocale ou signalisation crypto commande de configuration d'un trustpoint. Nous vous recommandons d'utiliser le Commande voice class tls-profiletag pour effectuer les configurations de profil TLS.

                      Exemple : L'exemple suivant configure le CUBE pour utiliser le point de confiancenom du trustpoint mot clé et argument lorsqu'il établit ou accepte la connexion TLS avec un périphérique distant avec l'adresse IP 172.16.0.0 :

                      
                      configure terminal
                      sip-ua
                       crypto signaling remote-addr 172.16.0.0 trustpoint user1

                      L’exemple suivant configure le CUBE pour utiliser point de confiancenom du trustpoint mot clé et argument lorsqu'il établit ou accepte la connexion TLS avec des périphériques distants :

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cube

                      L’exemple suivant configure le CUBE pour qu’il utilise son point de confiancenom du trustpoint mot-clé et argument lorsqu'il établit ou accepte la connexion TLS avec tous les périphériques distants avec l'adresse IP 172.16.0.0 :

                      
                      configure terminal
                      sip-ua
                       crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher
                      

                      L'exemple suivant configure la taille spécifique des courbes elliptiques à utiliser pour une session TLS :

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384
                      

                      L'exemple suivant configure le CUBE pour effectuer la validation de l'identité du serveur via les champs Nom commun (CN) et Nom alternatif du sujet (SAN) dans le certificat du serveur :

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cubeTP cn-san-validate server 

                      L'exemple suivant, associe les configurations de classe vocale effectuées à l'aide de la commande balise de profil tls de classe vocale à la commande signalisation crypto :

                      /* Configure TLS Profile Tag */
                      Router#configure terminal
                      Router(config)#voice class tls-profile 2
                      Router(config-class)#trustpoint TP1
                      exit
                      /* Associate TLS Profile Tag to Crypto Signaling */
                      Router(config)#sip-ua
                      Router(config-sip-ua)#crypto signaling default tls-profile 2
                      Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2
                      

                      Commande

                      Description

                      sip-ua

                      Active les commandes de configuration de l'agent utilisateur SIP.

                      balise de profil tls de classe vocale

                      Active la configuration des commandes de classe vocale requises pour une session TLS.

                      Commandes D à I

                      Pour ajouter une description à un homologue de numérotation, utilisez le description en mode de configuration du pair de numérotation. Pour supprimer la description, utiliser le non forme de cette commande.

                      descriptionchaîne

                      aucunechaîne de description

                      chaîne de caractères

                      Spécifie la chaîne de texte jusqu'à 64 caractères alphanumériques.

                      Mode de commande : Désactivé

                      Commande par défaut : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le description commande pour inclure le texte descriptif sur le pair de numérotation. Le afficher La sortie de commande affiche la description et n'affecte pas le fonctionnement du pair de numérotation.

                      Exemple : L'exemple suivant montre une description incluse dans un pair de numérotation :

                      
                      dial-peer voice 1 pots
                       description inbound PSTN calls

                      L’exemple suivant montre les pairs de numérotation sortants vers le RTCP avec la configuration UDP et RTP :

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300
                       rtp payload-type comfort-noise 13 
                       session protocol sipv2 
                       session target sip-server
                       voice-class codec 1 
                       voice-class sip tenant 300 
                       dtmf-relay rtp-nte 
                       no vad

                      Commande

                      Description

                      voix du pair de numérotation

                      Définit un pair de numérotation.

                      afficher la voix de l'homologue de numérotation

                      Affiche les informations de configuration pour les pairs de numérotation.

                      Pour spécifier une description de la carte du modèle e164, utilisez le description en mode de configuration de la classe vocale. Pour supprimer une description configurée, utilisez le non forme de cette commande.

                      descriptionchaîne

                      aucunechaîne de description

                      chaîne de caractères

                      Chaîne de caractères de 1 à 80 caractères pour la carte de modèle e164.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette fonctionnalité permet aux administrateurs de réduire le nombre total de numéros pairs en combinant plusieurs correspondances possibles de numéros (modèles de destination, numéros appelés entrants, etc.) en une seule carte de modèles. La prise en charge de la carte de modèle e164 du terminal de numérotation sortant est ajoutée.

                      Une carte de modèle e164 peut être configurée via l’interface de ligne de commande ou préconfigurée et enregistrée en tant que fichier .cfg. Le fichier .cfg est ensuite ajouté au flash de la passerelle puis référencé lors de la configuration du reste de la commande. Le fichier .cfg peut utiliser 5000 entrées.

                      Exemple : L’exemple suivant montre comment configurer l’appel d’urgence en mode de configuration de classe vocale :

                      
                      voice class e164-pattern-map 301
                       description Emergency services numbers
                        e164 911
                        e164 988
                       !
                      voice class e164-pattern-map 351
                       description Emergency ELINs
                        e164 14085550100
                        e164 14085550111
                       !

                      L'exemple suivant montre comment configurer plusieurs modèles pour le pair de numérotation sortante :

                      
                      Device# voice class e164-pattern-map 1111  
                      Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
                      Device(voice-class)# description For Outbound Dial Peer
                      Device(voice-class)# exit

                      Pour ajouter une description à une configuration d'interface, utilisez le description commande en mode configuration interface. Pour supprimer la description, utiliser le non forme de cette commande.

                      descriptionchaîne

                      aucunechaîne de description

                      chaîne de caractères

                      Commentaire ou description pour vous aider à vous souvenir de ce qui est attaché à cette interface. Cette chaîne est limitée à 238 caractères.

                      Commande par défaut : Aucune description n'est ajoutée.

                      Mode de commande : Configuration de l’interface (config-if)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le description La commande se veut uniquement un commentaire à mettre dans la configuration pour vous aider à vous souvenir à quoi servent certaines interfaces. La description apparaît en sortie des commandes EXEC suivantes : plus de nvram:startup-config , afficher les interfaces, et plus de système:running-config.

                      Exemple : L'exemple suivant montre comment ajouter une description pour une interface GigabitEthernet :

                      
                      interface GigabitEthernet0/0/0 
                       description Interface facing PSTN and/or CUCM
                       ip address 192.168.80.14 255.255.255.0!
                      
                      interface GigabitEthernet0/0/1
                       description Interface facing Webex Calling
                       ip address 192.168.43.197 255.255.255.0

                      Commande

                      Description

                      plus de nvram:startup-config

                      Affiche le fichier de configuration de démarrage contenu dans NVRAM ou spécifié par la variable d'environnement CONFIG_FILE.

                      plus de système:running-config

                      Affiche la configuration en cours d'exécution.

                      afficher les interfaces

                      Affiche les statistiques de toutes les interfaces configurées sur le routeur ou le serveur d'accès.

                      Pour fournir une description du groupe de profils TLS et l'associer à un profil TLS, utilisez la commande description en mode configuration de la classe vocale. Pour supprimer la description du groupe de profils TLS, utilisez le non forme de cette commande.

                      descriptiontls-profile-group-label

                      pasde descriptiontls-profile-group-label

                      étiquette de groupe-profil tls

                      Vous permet de fournir une description du groupe de profils TLS.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La description du groupe de profils TLS est associée à un profil TLS via la commande profil tls de classe vocale étiquette. La balise associe la description du groupe de profils TLS à la commande signalisation crypto.

                      Exemple : L'exemple suivant illustre comment créer un profil tls de classe vocale et associer un groupe de profil TLS de description :

                      
                      Device(config)#voice class tls-profile 2
                      Device(config-class)#description tlsgroupname

                      L'exemple suivant montre comment configurer le profil d'options SIP :

                      
                      voice class sip-options-keepalive 100
                       description keepalive webex_mTLS
                       up-interval 5
                       !

                      Commande

                      Description

                      profil tls de classe vocale

                      Fournit des sous-options pour configurer les commandes qui sont requises pour une session TLS.

                      signalisation crypto

                      Identifie le point de confiance ou le profil tlsétiquette qui est utilisé pendant le processus de négociation TLS.

                      Pour spécifier un groupe de pairs de numérotation à partir duquel un pair de numérotation sortant peut être choisi, utilisez le dpg de destination en mode de configuration du dial-peer.

                      dpg de destinationdial-peer-group-id

                      pasdpg de destinationdial-peer-group-id

                      ID de groupe de numérotation

                      Indique un ID de groupe de pairs de numérotation.

                      Commande par défaut : Un DPG de destination n'est pas lié à un pair de numérotation.

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Lorsqu'un homologue de numérotation entrant est lié à un homologue de numérotation sortant à l'aide de dpg, le modèle de destination n'est pas utilisé pour la correspondance.

                      Exemple : L'exemple suivant montre comment associer un groupe de pairs de numérotation sortante à un groupe de pairs de numérotation entrante :

                      
                      Device(config)# dial-peer voice 100 voip
                      Device(config-dial-peer)# incoming called-number 13411
                      Device(config-dial-peer)# destination dpg 200
                      Device(config-dial-peer)# end

                      Pour lier une carte de modèle E.164 à un homologue de numérotation, utilisez le carte de destination e164 en mode de configuration du pair de numérotation. Pour supprimer le lien d’une carte de modèle E.164 d’un terminal de numérotation dial-peer, utilisez le non forme de cette commande.

                      étiquette de carte de destination e164

                      pasde destination e164-pattern-map tag

                      balise

                      Un nombre qui définit une carte de modèle de destination E.164. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Une carte de modèle E.164 n’est pas liée à un pair de numérotation.

                      Mode de commande : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Pour prendre en charge le pair de numérotation avec plusieurs modèles de destination, qui impliquent une configuration massive du pair de numérotation, utilisez une carte de modèle de destination E.164. Vous pouvez créer une carte de modèle de destination E.164, puis la lier à un ou plusieurs pairs de numérotation. En fonction de la validation d’une carte de modèle, vous pouvez activer ou désactiver un ou plusieurs pairs de numérotation liés à la carte de modèle E.164 de destination. Pour obtenir le statut de la carte de modèle E.164 configurée, utilisez le afficher la voix du pair de numérotation en mode de configuration du pair de numérotation.

                      Exemple : L’exemple suivant montre comment lier une carte de modèle E.164 à un pair de numérotation :

                      Device(config)# dial-peer voice 123 voip system 
                      Device(config-dial-peer)# destination e164-pattern-map 2154

                      Commande

                      Description

                      schéma de destination

                      Spécifie le préfixe ou le numéro de téléphone E.164 complet à utiliser pour un pair de numérotation

                      e164

                      Configure une entrée E.164 sur une carte de modèle E.164 de destination.

                      afficher la voix de l'homologue de numérotation

                      Affiche les informations de configuration et les statistiques d'appel pour les pairs de numérotation.

                      url

                      Indique l'URL d'un fichier texte qui a des entrées de modèle E.164 configurées sur une carte de modèle E.164 de destination.

                      Pour spécifier le préfixe ou le numéro de téléphone E.164 complet à utiliser pour un pair de numérotation, utilisez le schéma de destination en mode de configuration du pair de numérotation. Pour désactiver le préfixe ou le numéro de téléphone configuré, utilisez le non forme de cette commande.

                      destination-pattern [ + ] chaîne [ T ]

                      pas dechaîne de destination-pattern [ + ] [ T ]

                      +

                      (Facultatif) Caractère qui indique un numéro standard E.164.

                      chaîne de caractères

                      Série de chiffres qui spécifient un modèle pour le numéro de téléphone du plan de numérotation E.164 ou privé. Les entrées valides sont les chiffres de 0 à 9, les lettres A à D et les caractères spéciaux suivants :

                      • L'astérisque (*) et le signe dièse (#) qui apparaissent sur les touches de numérotation à clavier standard.

                      • Virgule (,), qui insère une pause entre les chiffres.

                      • Point (.), qui correspond à n'importe quel chiffre saisi (ce caractère est utilisé comme caractère générique).

                      • Signe de pourcentage (%), qui indique que le chiffre précédent s'est produit zéro fois ou plus ; similaire à l'utilisation des caractères génériques.

                      • Signe plus (+), qui indique que le chiffre précédent est survenu une ou plusieurs fois.


                       

                      Le signe plus utilisé dans le cadre d’une chaîne de chiffres est différent du signe plus qui peut être utilisé avant une chaîne de chiffres pour indiquer que la chaîne est un numéro standard E.164.

                      • Circonflexe (^), qui indique une correspondance avec le début de la chaîne.

                      • Signe dollar ($), qui correspond à la chaîne nulle à la fin de la chaîne de saisie.

                      • Symbole de barre oblique inverse (\), qui est suivi d'un seul caractère et correspond à ce caractère. Peut être utilisé avec un seul caractère sans autre signification (correspondant à ce caractère).

                      • Point d’interrogation (?), qui indique que le chiffre précédent s’est produit zéro ou une fois.

                      • Des parenthèses ([ ]), qui indiquent une plage. Une plage est une séquence de caractères entre crochets ; seuls les caractères numériques de 0 à 9 sont autorisés dans la plage.

                      • Les parenthèses (( )), qui indiquent un motif et sont identiques à la règle d'expression régulière.

                      T

                      (Facultatif) Caractère de contrôle qui indique que le schéma de destination La valeur est une chaîne de numérotation de longueur variable. L'utilisation de ce caractère de contrôle permet au routeur d'attendre que tous les chiffres soient reçus avant de router l'appel.

                      Commande par défaut : La commande est activée avec une chaîne nulle.

                      Mode de commande : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le schéma de destination commande pour définir le numéro de téléphone E.164 d’un pair de numérotation.

                      Le modèle que vous configurez est utilisé pour faire correspondre les chiffres composés à un pair de numérotation. Le pair de numérotation est ensuite utilisé pour terminer l'appel. Lorsqu’un routeur reçoit des données vocales, il compare le numéro appelé (le numéro de téléphone E.164 complet) dans l’en-tête de paquet avec le numéro configuré comme modèle de destination pour le pair de téléphonie vocale. Le routeur supprime ensuite les numéros justifiés à gauche qui correspondent au modèle de destination. Si vous avez configuré un préfixe, le préfixe est ajouté aux numéros restants, créant une chaîne de numérotation que le routeur compose ensuite. Si tous les numéros du modèle de destination sont supprimés, l'utilisateur reçoit une tonalité.

                      Il existe des régions du monde (par exemple, certains pays européens) où les numéros de téléphone valides peuvent varier en longueur. Utiliser le caractère de commande facultatif T pour indiquer qu’un particulier schéma de destination La valeur est une chaîne de numérotation de longueur variable. Dans ce cas, le système ne correspond pas aux numéros composés tant que la valeur du délai d'expiration inter-chiffres n'a pas expiré.


                       

                      Le logiciel Cisco IOS ne vérifie pas la validité du numéro de téléphone E.164 ; il accepte toute série de chiffres comme numéro valide.

                      Exemple : L’exemple suivant montre la configuration du numéro de téléphone E.164 555-0179 pour un pair de numérotation :

                      
                      dial-peer voice 10 pots
                       destination-pattern +5550179

                      L'exemple suivant montre la configuration d'un modèle de destination dans lequel le modèle "43" est répété plusieurs fois avant les chiffres "555" :

                      
                      dial-peer voice 1 voip
                       destination-pattern 555(43)+

                      L'exemple suivant montre la configuration d'un modèle de destination dans lequel le modèle de chiffre précédent est répété plusieurs fois :

                      
                      dial-peer voice 2 voip
                       destination-pattern 555%

                      L'exemple suivant montre la configuration d'un modèle de destination dans lequel la correspondance chiffre par chiffre est empêchée et la chaîne entière est reçue :

                      
                      dial-peer voice 2 voip
                       destination-pattern 555T

                      Commande

                      Description

                      adresse de réponse

                      Indique le numéro de téléphone E.164 complet à utiliser pour identifier le pair de numérotation d’un appel entrant.

                      terminateur de numérotation

                      Désigne un caractère spécial à utiliser comme terminateur pour les numéros composés de longueur variable.

                      numéro d'appel entrant (dial-peer)

                      Spécifie une chaîne de chiffres qui peut être associée à un appel entrant pour associer cet appel à un pair de numérotation.

                      préfixe

                      Spécifie le préfixe des chiffres composés pour un pair de numérotation.

                      temporisation entre les chiffres

                      Configure la valeur du délai d'expiration inter-chiffres pour un port vocal spécifié.

                      Pour spécifier le numéro de répertoire RNIS de l'interface téléphonique, utilisez le schéma de destination commande en mode configuration interface. Pour désactiver le numéro de répertoire RNIS spécifié, utilisez le non forme de cette commande.

                      schéma de destinationrnis

                      pasde schéma de destinationrnis

                      RNIS

                      Numéro de répertoire RNIS local attribué par votre fournisseur de services téléphoniques.

                      Commande par défaut : Un numéro de répertoire RNIS par défaut n'est pas défini pour cette interface.

                      Mode de commande : Configuration de l’interface (config-if)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande est applicable aux routeurs de la série Cisco 800.

                      Vous devez spécifier cette commande lors de la création d'un pair de numérotation. Cette commande ne fonctionne pas si elle n'est pas spécifiée dans le contexte d'un pair de numérotation. Pour plus d'informations sur la création d'un pair de numérotation, reportez-vous au Guide de configuration du logiciel des routeurs de la série Cisco 800.

                      Ne spécifiez pas d'indicatif régional avec le numéro de répertoire RNIS local.

                      Exemple : L'exemple suivant spécifie 555-0101 comme numéro de répertoire RNIS local :

                      destination-pattern 5550101

                      Commande

                      Description

                      voix du pairde numérotation

                      Entre en mode de configuration du pair de numérotation, définit le type de pair de numérotation et définit le numéro de balise associé à un pair de numérotation.

                      pasd'appel en attente

                      Désactive la mise en attente des appels.

                      port(dialpeer)

                      Permet à une interface sur un adaptateur de port PA-4R-DTR de fonctionner comme port concentrateur.

                      bague d'étanchéité

                      Configure une sonnerie distincte pour les téléphones, télécopieurs ou modems connectés à un routeur de la série Cisco 800.

                      affichervoix de numérotationpair

                      Affiche les informations de configuration et les statistiques d'appel pour les pairs de numérotation.

                      Pour entrer en mode de signature de diagnostic d'appel domestique, utilisez le signature de diagnostic en mode configuration call-home.

                      signature de diagnostic

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : configuration call-home (cfg-call-home)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La fonctionnalité Signatures de diagnostic (DS) télécharge les signatures signées numériquement sur les périphériques. DS offre la possibilité de définir plus de types d'événements et de types de déclencheurs pour effectuer les actions requises que la fonctionnalité standard Call Home ne prend en charge.

                      Exemple : L'exemple suivant montre comment activer la demande de téléchargement périodique pour les fichiers de signature de diagnostic (DS) :

                      
                      Device> enable
                      Device# configure terminal
                      Device(config)# service call-home
                      Device(config)# call-home
                      Device(cfg-call-home)# contact-email-addr userid@example.com
                      Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
                      Device(cfg-call-home)# profile user-1
                      Device(cfg-call-home-profile)# destination transport-method http
                      Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
                      Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
                      Device(cfg-call-home-profile)# exit
                      Device(cfg-call-home)# diagnostic-signature
                      Device(cfg-call-home-diag-sign)# profile user1
                      Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
                      Device(cfg-call-home-diag-sign)# end 

                      Pour spécifier que la classe de restrictions nommée (COR) s'applique aux pairs de numérotation, utilisez le numéro d'appel corpersonnalisé en mode configuration globale.

                      dial-peercorpersonnalisé

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun comportement ou mot-clé par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous devez utiliser le dial peer cor personnalisé et la nom pour définir les noms des fonctions avant de pouvoir spécifier des règles COR et les appliquer à des pairs de numérotation spécifiques.

                      Voici quelques exemples de noms possibles : call1900, call527, call9 et call911.


                       

                      Vous pouvez définir un maximum de 64 noms COR.

                      Exemple : L'exemple suivant définit deux noms de COR :

                      
                      dial-peer cor custom
                       name wx-calling_Internal
                       name wx-calling_Toll-fre
                       name wx-calling_National
                       name wx-calling_International
                       name wx-calling_Operator_Assistance
                       name wx-calling_chargeable_Directory_Assistance
                       name wx-calling_Special_Sevices1 
                       name wx-calling_Special_Sevices2
                       name wx-calling_Premium_Sevices1
                       name wx-calling_Premium_Sevices2

                      Commande

                      Description

                      nom (dial peer cor personnalisé)

                      Fournit un nom pour un COR personnalisé.

                      Pour spécifier un ordre de sélection de recherche pour les pairs de numérotation, utilisez le numéro d'appelchasse en mode configuration globale. Pour restaurer l'ordre de sélection par défaut, utilisez le non forme de cette commande.

                      appelrecherchenuméro d'ordre de recherche

                      pasd'appelrecherchenuméro d'ordre de recherche

                      numéro d'ordre de recherche

                      Un nombre de 0 à 7 qui sélectionne un ordre de sélection prédéfini :

                      • 0--Correspondance la plus longue dans le numéro de téléphone, préférence explicite, sélection aléatoire. Il s'agit du numéro d'ordre de recherche par défaut.

                      • 1--Correspondance la plus longue dans le numéro de téléphone, préférence explicite, utilisation la moins récente.

                      • 2--Préférence explicite, correspondance la plus longue dans le numéro de téléphone, sélection aléatoire.

                      • 3--Préférence explicite, correspondance la plus longue dans le numéro de téléphone, utilisation la moins récente.

                      • 4--Utilisation la moins récente, correspondance la plus longue dans le numéro de téléphone, préférence explicite.

                      • 5--Utilisation la moins récente, préférence explicite, correspondance la plus longue dans le numéro de téléphone.

                      • 6--Sélection aléatoire.

                      • 7--Utilisation la moins récente.

                      Commande par défaut : La valeur par défaut est la correspondance la plus longue dans le numéro de téléphone, préférence explicite, sélection aléatoire (numéro d'ordre de recherche 0).

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le numéro d'appelchasse composez la commande de configuration du pair si vous avez configuré des groupes de recherche. « Correspondance la plus longue dans le numéro de téléphone » fait référence au modèle de destination qui correspond au plus grand nombre de chiffres composés. « Préférence explicite » fait référence au préférence paramètre de commande dans la configuration du dial-peer. « Utilisation la moins récente » fait référence au modèle de destination qui a attendu le plus longtemps depuis sa sélection. La "sélection aléatoire" pèse de manière égale tous les motifs de destination dans un mode de sélection aléatoire.

                      Exemple : L'exemple suivant configure les pairs de numérotation pour effectuer une recherche dans l'ordre suivant : (1) correspondance la plus longue dans le numéro de téléphone, (2) préférence explicite, (3) sélection aléatoire.

                      
                      dial-peer hunt 0

                      Commande

                      Description

                      schéma de destination

                      Indique le préfixe ou le numéro de téléphone complet d'un pair de numérotation.

                      préférence

                      Spécifie l'ordre de sélection préféré d'un pair de numérotation dans un groupe de recherche.

                      affichervoix de numérotationpair

                      Affiche les informations de configuration pour les pairs de numérotation.

                      Pour configurer le groupe de numérotation comme destination, utilisez le préférence d'homologue de numérotation en mode de configuration de la classe vocale. Pour désactiver cette fonction, utilisez le non forme de cette commande.

                      dial-peerdial-peer-id [ préférenceordre de préférence ]

                      pasdial-peerdial-peer-id [ préférenceordre de préférence ]

                      préférence ordre de préférence

                      Spécifie la priorité avec l'ordre de préférence pour chaque pair de numérotation.

                      ID de numérotation-pair

                      Identifie l'homologue de numérotation.

                      Commande par défaut : 0 étant la valeur par défaut et la préférence la plus élevée

                      Mode de commande : configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si la préférence n'est pas spécifiée, l'ordre de sélection est aléatoire ou tel que spécifié par le recherche d'homologue de numérotation commande.

                      Plus le nombre de préférence est faible, plus la priorité est élevée. La priorité la plus élevée est donnée au pair de numérotation avec l'ordre de préférence 0.

                      Utiliser le préférence d'homologue de numérotation commande pour associer un pair de numérotation configuré à ce groupe de pairs de numérotation et configure une valeur de préférence.

                      Exemple : L’exemple suivant montre comment configurer le groupe d’homologues de numérotation utilisé pour router les appels directement vers le RTCP sortant :

                      
                      voice class dpg 200
                       dial-peer 101 preference 1

                      Pour définir un pair de numérotation particulier, pour spécifier la méthode d'encapsulation vocale et pour entrer en mode de configuration du pair de numérotation, utilisez le numéro d'appel voix en mode configuration globale. Pour supprimer un pair de numérotation défini, utilisez le non forme de cette commande.

                      tagvoixtag { pots|voipsystème

                      pasde balisevocalepeer { pots|voipsystème

                      balise

                      Chiffres qui définissent un pair de numérotation particulier. La plage va de 1 à 2147483647.

                      pots-de-vin

                      Indique qu'il s'agit d'un pair POTS qui utilise l'encapsulation VoIP sur le backbone IP.

                      voip

                      Indique qu'il s'agit d'un pair VoIP qui utilise l'encapsulation vocale sur le réseau POTS.

                      système

                      Indique qu'il s'agit d'un système qui utilise la VoIP.

                      Commande par défaut : Aucun pair de numérotation n'est défini. Aucune méthode d'encapsulation vocale n'est spécifiée.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le numéro d'appel voix commande de configuration globale pour passer du mode de configuration global au mode de configuration du pair de numérotation et pour définir un pair de numérotation particulier. Utiliser le sortie pour quitter le mode de configuration du pair de numérotation et revenir au mode de configuration global.

                      Un pair de numérotation nouvellement créé reste défini et actif jusqu'à ce que vous le supprimiez avec le non forme du numéro d'appelvoix commande. Pour désactiver un pair de numérotation, utilisez le nonarrêt en mode de configuration du pair de numérotation.

                      Exemple : L'exemple suivant montre comment le numéro d'appelvoix La commande permet de configurer l’annulateur d’écho étendu. Dans ce cas, pots indique qu'il s'agit d'un pair POTS utilisant l'encapsulation VoIP sur le backbone IP et qu'il utilise l'identifiant numérique unique 133001.

                      
                      Device(config)# dial-peer voice 133001 pots 
                       

                      L'exemple suivant montre comment configurer la commande :

                      
                      Device(config)# dial-peer voice 101 voip

                      Commande

                      Description

                      schéma de destination

                      Indique le préfixe, le numéro de téléphone E.164 complet ou un numéro de répertoire RNIS à utiliser pour un pair de numérotation.

                      Pour activer le traitement des appels entrants directs (DID) pour un numéro appelé entrant, utilisez le numérotation directe entrante en mode de configuration du pair de numérotation. Pour désactiver DID sur le pair de numérotation, utilisez le non forme de cette commande.

                      numérotation directe entrante

                      pasde numérotation directe entrante

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le numérotation directe entrante pour activer le traitement des appels DID pour un numéro appelé entrant. Lorsque cette fonctionnalité est activée, l’appel entrant est traité comme si les chiffres avaient été reçus de la ligne principale DID. Le numéro appelé est utilisé pour sélectionner le pair de numérotation sortant. Aucune tonalité n'est présentée à l'appelant.

                      Utiliser le non forme de cette commande pour désactiver DID sur le pair de numérotation. Lorsque la commande est désactivée, le numéro appelé est utilisé pour sélectionner le pair de numérotation sortant. L'appelant est invité à saisir un numéro appelé par tonalité.

                      Cette commande n'est applicable qu'aux anciens pairs de numérotation de service téléphonique ordinaire (POTS) pour les fonctions de télécopie de transfert et de stockage sur la rampe.

                      Exemple : L'exemple suivant permet le traitement des appels DID pour le numéro appelé entrant :

                      
                      dial-peer voice 10 pots
                       direct-inward-dial

                      L'exemple suivant montre comment configurer la commande pour la VoIP :

                      
                      dial-peer voice 20 voip
                       direct-inward-dial

                      Pour spécifier comment une passerelle SIP (Session Initiation Protocol) relaie les tonalités multifréquences à deux tonalités (DTMF) entre les interfaces téléphoniques et un réseau IP, utilisez le relais dtmf en mode de configuration vocale du pair de numérotation. Pour supprimer toutes les options de signalisation et envoyer les tonalités DTMF dans le cadre du flux audio, utilisez le non forme de cette commande.

                      relais dtmf {{{{{{{{{{{{{{{{{{{}}}}}}}}} rtp-nte […] chute de chiffres|info-sip|sip-kpml|sip-notify ] |info-sip […] rtp-nte|chute de chiffres|sip-kpml|sip-notify ] |sip-kpml […] rtp-nte|chute de chiffres|info-sip|sip-notify ] |sip-notify […] rtp-nte|chute de chiffres|info-sip|sip-kpml ] }

                      nodtmf-relay { rtp-nte|sip-info|sip-kpml|sip-notify }

                      rtp-nte

                      Transfère les tonalités DTMF en utilisant RTP avec le type de charge utile NTE (Named Telephone Event).

                      chute de chiffres

                      Transmet les chiffres hors bande et les laisse tomber dans la bande.


                       

                      Le chute de chiffres mot-clé n'est disponible que lorsque le rtp-nte mot-clé est configuré.

                      info-sip

                      Transfère les tonalités DTMF à l'aide des messages SIP INFO. Ce mot-clé est disponible uniquement si le pair de numérotation VoIP est configuré pour SIP.

                      sip-kpml

                      Transfère les tonalités DTMF en utilisant SIP KPML sur les messages SIP SUBSCRIBE/NOTIFY. Ce mot-clé est disponible uniquement si le pair de numérotation VoIP est configuré pour SIP.

                      sip-notify

                      Transfère les tonalités DTMF à l'aide des messages SIP NOTIFY. Ce mot-clé est disponible uniquement si le pair de numérotation VoIP est configuré pour SIP.

                      Commande par défaut : Les tonalités DTMF sont désactivées et envoyées dans la bande. Autrement dit, ils sont laissés dans le flux audio.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer-voice)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les tonalités DTMF sont désactivées et envoyées dans la bande. Autrement dit, ils sont laissés dans le flux audio.

                      Cette commande spécifie comment une passerelle SIP relaie les tonalités DTMF entre les interfaces téléphoniques et un réseau IP.

                      Vous devez inclure un ou plusieurs mots-clés lorsque vous utilisez cette commande.

                      Pour éviter d'envoyer des tonalités à la fois dans la bande et hors bande au segment sortant lors de l'envoi d'appels de passerelle IP à IP dans la bande (rtp-nte) vers hors bande (h245-alphanumérique), configurez le relais dtmf commande à l'aide de rtp-nte et chute de chiffres mots clés sur le pair de numérotation SIP entrant. Sur le côté H.323 et pour les appels H.323 vers SIP, configurez cette commande en utilisant soit le h245-alphanumérique ou signal h245 mot clé.

                      La méthode SIP-NOTIFY envoie des messages NOTIFY de manière bidirectionnelle entre les passerelles d'origine et de terminaison pour un événement DTMF au cours d'un appel. Si plusieurs mécanismes de relais DTMF sont activés sur un pair de numérotation SIP et sont négociés avec succès, la méthode SIP-NOTIFY a priorité.

                      Les messages SIP NOTIFY sont annoncés dans un message d'invitation à l'extrémité distante uniquement si le relais dtmf La commande est définie.

                      Vous pouvez configurer dtmf-relay sip-info uniquement si le autoriser les connexions sip à sip La commande est activée au niveau global.

                      Pour SIP, la passerelle choisit le format en fonction de la priorité suivante :

                      1. sip-notify (priorité la plus élevée)

                      2. rtp-nte

                      3. Aucun --DTMF envoyé dans la bande

                      La passerelle envoie des tonalités DTMF uniquement au format que vous spécifiez si le périphérique distant le prend en charge. Si le périphérique distant H.323 prend en charge plusieurs formats, la passerelle choisit le format en fonction de la priorité suivante :

                      1. cisco-rtp (priorité la plus élevée)

                      2. signal h245

                      3. h245-alphanumérique

                      4. rtp-nte

                      5. Aucun --DTMF envoyé dans la bande

                      Le principal avantage du relais dtmf La commande est qu'elle envoie des tonalités DTMF avec une plus grande fidélité que possible dans la bande pour la plupart des codecs à faible bande passante, tels que G.729 et G.723. Sans l'utilisation de relais DTMF, les appels établis avec des codecs à faible bande passante peuvent rencontrer des difficultés pour accéder à des systèmes automatisés basés sur DTMF, tels que la messagerie vocale, les systèmes ACD (Automatic Call Distributor) et les systèmes bancaires automatisés.

                      • Le sip-notify mot-clé n'est disponible que si le pair de numérotation VoIP est configuré pour SIP.

                      • Le chute de chiffres mot-clé n'est disponible que lorsque le rtp-nte mot-clé est configuré.

                      Exemple : L'exemple suivant configure le relais DTMF avec le cisco-rtp mot clé lorsque les tonalités DTMF sont envoyées au pair de numérotation 103 :

                      
                      dial-peer voice 103 voip
                       dtmf-relay cisco-rtp 
                      

                      L'exemple suivant configure le relais DTMF avec le cisco-rtp et h245-signal mots clés lorsque des tonalités DTMF sont envoyées au pair de numérotation 103 :

                      
                      dial-peer voice 103 voip
                       dtmf-relay cisco-rtp h245-signal
                      

                      L'exemple suivant configure la passerelle pour envoyer DTMF dans la bande (la valeur par défaut) lorsque les tonalités DTMF sont envoyées au dial peer 103 :

                      
                      dial-peer voice 103 voip
                       no dtmf-relay
                      

                      L'exemple suivant configure le relais DTMF avec le chiffre-chute mot clé pour éviter que les tonalités dans la bande et hors bande soient envoyées au segment sortant sur les appels H.323 à H.323 ou H.323 à SIP :

                      
                      dial-peer voice 1 voip
                       session protocol sipv2
                       dtmf-relay h245-alphanumeric rtp-nte digit-drop 
                      

                      L'exemple suivant configure le relais DTMF avec le rtp-nte mot clé lorsque les tonalités DTMF sont envoyées au pair de numérotation 103 :

                      
                      dial-peer voice 103 voip
                       dtmf-relay rtp-nte
                      

                      L'exemple suivant configure la passerelle pour envoyer des tonalités DTMF en utilisant les messages SIP NOTIFY pour composer le pair 103 :

                      
                      dial-peer voice 103 voip
                       session protocol sipv2
                       dtmf-relay sip-notify
                      

                      L'exemple suivant configure la passerelle pour envoyer des tonalités DTMF en utilisant les messages SIP INFO pour composer le pair 10 :

                      
                      dial-peer voice 10 voip
                        dtmf-relay sip-info
                      

                      Commande

                      Description

                      notifierévénement téléphonique

                      Configure l'intervalle maximum entre deux messages NOTIFY consécutifs pour un événement téléphonique particulier.

                      Pour configurer le contenu d’une carte de modèle E.164, utilisez le e164 en mode mappage des motifs de classe vocale e164. Pour supprimer la configuration du contenu d’une carte de modèle E.164, utilisez le non forme de cette commande.

                      Schéma e164

                      pas de schéma e164

                      schéma

                      Préfixe complet du numéro de téléphone E.164.

                      Commande par défaut : Le contenu d’une carte de modèle E.164 n’est pas configuré.

                      Mode de commande : Configuration de la carte des modèles de classe vocale e164 (config-voice class e164-pattern-map)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez créer une carte de modèle E.164 en mode de configuration du pair de numérotation avant de configurer le contenu d’une carte de modèle E.164 en mode de carte de modèle de classe vocale E.164. Vous devez utiliser le format correct du numéro de modèle E.164 lorsque vous ajoutez une entrée de modèle E.164 à une carte de modèle E.164 de destination. Vous pouvez également ajouter plusieurs modèles de destination E.164 à une carte de modèles.

                      Exemple : L’exemple suivant montre comment une entrée de modèle E.164 est configurée sur une carte de modèle E.164 de destination :

                      Device(config)# voice class e164-pattern-map 
                      Device(config-voice class e164-pattern-map)# e164 605

                      Commande

                      Description

                      carte de destination e164

                      Relie un mappage de modèles E.164 à un pair de numérotation.

                      afficher la carte des motifs de classe vocale e164

                      Affiche les informations de configuration d’une carte de modèle E.164.

                      url

                      Indique l'URL d'un fichier texte qui a des modèles E.164 configurés sur une carte de modèles E.164 de destination.

                      Pour forcer la passerelle locale à envoyer une invitation SIP avec offre anticipée (EO) sur l’Out-Leg (OL), utilisez le offre anticipée en mode SIP, en mode de configuration du tenant de classe vocale ou en mode de configuration du pair de numérotation. Pour désactiver l'offre anticipée, utilisez le non forme de cette commande.

                      offre anticipéeforcée { renégocier|toujours| système }

                      pasd’offre anticipéeforcée {renégocier|toujours| système }

                      forcé

                      Envoie avec force l'offre anticipée sur le SIP Out-Leg.

                      renégocier

                      Déclenche une réinvitation d'offre différée pour échanger la capacité média complète si les codecs négociés sont l'un des suivants :

                      • aaclld - Codec audio AACLD 90000 bps

                      • mp4a - Codec audio à large bande

                      toujours

                      Déclenche toujours une réinvitation d'offre différée pour échanger des fonctionnalités média complètes.

                      système

                      Indique que l'offre anticipée utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales

                      Commande par défaut : Désactivé. La passerelle locale ne distingue pas les flux d’appels SIP d’offre différée et d’offre anticipée.

                      Modes de commande : Configuration VoIP du service vocal (conf-serv-sip), configuration du dial-peer (config-dial-peer) et configuration du tenant de la classe vocale (config-class).

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour configurer énergiquement un Cisco UBE pour envoyer une invitation SIP avec EO sur l’Out-Leg (OL), Delayed-Offer à Early-Offer pour tous les appels VoIP, les appels audio SIP ou les pairs de numérotation individuels.

                      Exemple : L'exemple suivant montre que les invitations SIP Early-Offer sont configurées globalement :

                      
                      Device(conf-serv-sip)# early-offer forced 
                       

                      L'exemple suivant montre les invitations d'offre anticipée SIP configurées par pair de numérotation :

                      
                      Device(config-dial-peer)# voice-class sip early-offer forced 
                       

                      L'exemple suivant montre que les invitations SIP Early-Offer sont en mode de configuration du tenant de classe vocale :

                      
                      Device(config-class)# early-offer forced system 
                       

                      Pour créer un numéro RTCP qui remplace le numéro de poste d’un appelant au 911, utilisez le éline commande en mode de configuration de l'emplacement de la réponse vocale d'urgence. Pour supprimer le numéro, utilisez le non forme de cette commande.

                      numéro de { 1|2 } numéro

                      noelin { 1|2 } numéro

                      {1 | 2}

                      Indique l'index des numéros.

                      numéro

                      Spécifie le numéro RTCP qui remplace le numéro de poste d’un appelant 911.

                      Commande par défaut : Aucun numéro de remplacement n’est créé.

                      Mode de commande : Configuration de l’emplacement de la réponse d’urgence vocale (cfg-emrgncy-resp-location)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le éline commande pour spécifier un ELIN, un numéro RTCP qui remplacera le poste de l’appelant.

                      Le PSAP verra ce numéro et l'utilisera pour interroger la base de données ALI afin de localiser l'appelant. Le PSAP utilise également cette commande pour les rappels.

                      Vous pouvez configurer un second ELIN à l'aide du éline 2 commande. Si deux ELIN sont configurés, le système sélectionne un ELIN à l'aide d'un algorithme de rotation. Si un ELIN n'est pas défini pour l'ERL, le CASP voit le numéro d'appel initial.

                      Exemple : L'exemple suivant montre comment configurer le poste qui est remplacé par 1408 555 0100 avant qu'il ne passe dans le PSAP. Le CASP verra que le numéro de l’appelant est 1408 555 0100 :

                      
                      voice emergency response location 1
                       elin 1 14085550100
                       subnet 1 192.168.100.0 /26

                      Commande

                      Description

                      sous-réseau

                      Définit quelle adresse IP fait partie de cet ERL.

                      Pour définir un homologue de numérotation qui est utilisé par le système pour acheminer les appels d'urgence vers un PSAP, utilisez la commande de zone de réponse d'urgence en mode de configuration d'homologue de numérotation vocale. Pour supprimer la définition du pair de numérotation en tant que lien sortant vers le PSAP, utilisez le non forme de cette commande.

                      zone d'interventiond'urgencezone-tag

                      aucunezoned'interventiond'urgencebalise de zone

                      étiquette de zone

                      Identifiant (1-100) de la zone de secours.

                      Commande par défaut : Le pair de numérotation n'est pas défini comme un lien sortant vers le PSAP. Par conséquent, les services E911 ne sont pas activés.

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour spécifier que tous les appels utilisant ce pair de numérotation sont traités par le logiciel E911. Pour activer tout traitement E911, la commande de zone d'intervention d'urgence doit être activée sous un pair de numérotation.

                      Si aucune étiquette de zone n'est spécifiée, le système recherche un ELIN correspondant au téléphone de l'appelant E911 en recherchant chaque emplacement d'intervention d'urgence qui a été configuré à l'aide du urgenceréponselieu commande.

                      Si une étiquette de zone est spécifiée, le système recherche un ELIN correspondant en utilisant des étapes séquentielles en fonction du contenu de la zone configurée. Par exemple, si un ERL explicite est attribué au téléphone de l'appelant E911, le système recherche d'abord cet ERL dans la zone. S'il n'est pas trouvé, il recherche ensuite chaque emplacement dans la zone en fonction des numéros de priorité attribués, etc. Si toutes les étapes ne parviennent pas à trouver un ELIN correspondant, le ELIN par défaut est affecté au téléphone de l’appelant E911. Si aucun ELIN par défaut n’est configuré, le numéro d’identification automatique (ANI) de l’appelant E911 est communiqué au point de réponse de sécurité publique (CASP).

                      Cette commande peut être définie dans plusieurs pairs de numérotation. L'option de balise de zone permet uniquement aux ERL définis dans cette zone d'être routés sur ce pair de numérotation. En outre, cette commande permet aux appelants qui composent le même numéro d'urgence d'être acheminés vers différentes interfaces vocales en fonction de la zone qui inclut leur ERL.

                      Exemple : L'exemple suivant montre un pair de numérotation défini comme un lien sortant vers le PSAP. La zone d'intervention d'urgence 10 est créée et seuls les appels de cette zone sont acheminés via 1/0/0.

                      
                      dial-peer voice 911 pots
                      	destination-pattern 9911
                      	prefix 911
                      	emergency response zone 10
                      	port 1/0/0
                      	

                      Commande

                      Description

                      rappelréponsed'urgence

                      Définit un pair de numérotation qui est utilisé pour les rappels 911 à partir du PSAP.

                      emplacementd’interventiond’urgence

                      Associe un ERL à un téléphone SIP, à un téléphone électronique ou à un pair de numérotation.

                      emplacementde réponsed’urgencevocale

                      Crée une balise pour identifier un ERL pour les services E911.

                      zoned'interventiond'urgencevocale

                      Crée une zone d'intervention d'urgence dans laquelle les ERL peuvent être regroupés.

                      Pour associer un emplacement de réponse d'urgence (ERL) pour les services 911 améliorés à un pair de numérotation, ephone, modèle ephone, pool de registres vocaux ou modèle de registre vocal, utilisez le emplacement des interventions d’urgence en mode pair de numérotation, ephone, modèle ephone, pool de registre vocal ou modèle de registre vocal. Pour supprimer l'association, utiliser le non forme de cette commande.

                      étiquette d'emplacementd'interventiond'urgence

                      aucunebalised’interventiond’urgencebalise

                      balise

                      Numéro unique qui identifie une balise ERL existante définie par le voixurgenceréponselieu commande.

                      Commande par défaut : Aucune balise ERL n'est associée à un pair de numérotation, ephone, modèle ephone, pool de registres vocaux ou modèle de registre vocal.

                      Modes de commande :

                      Configuration de l'homologue de numérotation (config-dial-peer)

                      Configuration de l'ephone (config-ephone)

                      Configuration du modèle Ephone (config-ephone-template)

                      Configuration du pool de registres vocaux (config-register-pool)

                      Configuration du modèle de registre vocal (config-register-template)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le Commande d'emplacementd'interventiond'urgence pour affecter un ERL aux téléphones individuellement. Selon le type de téléphones (terminaux) dont vous disposez, vous pouvez affecter un ERL à un téléphone :

                      • configuration du dial-peer d’appel

                      • Téléphone électronique

                      • Modèle Ephone

                      • Pool de registres vocaux

                      • Modèle de registre vocal

                      Ces méthodes d'association d'un téléphone à un ERL sont des alternatives à l'attribution d'un groupe de téléphones qui se trouvent sur le même sous-réseau qu'un ERL.

                      La balise utilisée par cette commande est un nombre entier compris entre 1 et 2147483647 et fait référence à une balise ERL existante qui est définie par le voix Commande d’emplacementd’interventiond’urgence. Si la balise ne fait pas référence à une configuration ERL valide, le téléphone n'est pas associé à un ERL. Pour les téléphones IP, l'adresse IP est utilisée pour trouver le sous-réseau ERL inclusif. Si les téléphones sont sur un trunk VoIP ou un trunk FXS/FXO, le PSAP obtient une tonalité de réorganisation.

                      Exemple : L'exemple suivant montre comment affecter un ERL au pair de numérotation d'un téléphone :

                      
                      dial-peer voice 12 pots
                       emergency response location 18
                      

                      L'exemple suivant montre comment affecter un ERL à l'ephone d'un téléphone :

                      
                      ephone  41
                       emergency response location 22
                      

                      L'exemple suivant montre comment attribuer un ERL à un ou plusieurs téléphones SCCP :

                      
                      ephone-template 6
                       emergency response location 8
                      

                      L'exemple suivant montre comment affecter un ERL au pool de registres vocaux d'un téléphone :

                      
                      voice register pool 4
                       emergency response location 21
                      

                      L'exemple suivant montre comment attribuer un ERL à un ou plusieurs téléphones SIP :

                      
                      voice register template 4
                       emergency response location 8

                      Commande

                      Description

                      rappelréponsed'urgence

                      Définit un pair de numérotation qui est utilisé pour les rappels 911 à partir du PSAP.

                      zoned'interventiond'urgence

                      Définit un pair de numérotation qui est utilisé par le système pour acheminer les appels d'urgence vers le PSAP.

                      emplacementde réponsed’urgencevocale

                      Crée une balise pour identifier un ERL pour le service 911 amélioré.

                      Pour définir un homologue de numérotation qui est utilisé pour les rappels 911 à partir du PSAP, utilisez la commande de rappel de réponse d'urgence en mode de configuration d'homologue de numérotation vocale. Pour supprimer la définition du pair de numérotation en tant que lien entrant du PSAP, utilisez le non forme de cette commande.

                      rappelréponsed'urgence

                      aucuneréponsed'urgencerappel

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Le pair de numérotation n'est pas défini comme un lien entrant à partir du PSAP.

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande définit quel pair de numérotation est utilisé pour les rappels 911 à partir du PSAP. Vous pouvez définir plusieurs pairs de numérotation à l'aide de cette commande.

                      Exemple : L'exemple suivant montre un pair de numérotation défini comme un lien entrant à partir du PSAP. Si 408 555-0100 est configuré comme ELIN pour un ERL, ce pair de numérotation reconnaît qu'un appel entrant du 408 555-0100 est un rappel 911.

                      
                      dial-peer voice 100 pots
                       incoming called-number 4085550100
                       port 1/1:D
                       direct-inward-dial
                       emergency response callback
                      

                      L'exemple suivant montre un dial-peer défini comme un dial-peer entrant pour un appel d'urgence E911 :

                      
                      dial-peer voice 301 pots
                       description Inbound dial-peer for E911 call
                       emergency response callback
                       incoming called e164-pattern-map 351
                       direct-inward-dial

                      Commande

                      Description

                      emplacementd’interventiond’urgence

                      Associe un ERL à un téléphone SIP, à un téléphone électronique ou à un pair de numérotation.

                      zoned'interventiond'urgence

                      Définit un pair de numérotation qui est utilisé par le système pour acheminer les appels d'urgence vers le PSAP.

                      emplacementde réponsed’urgencevocale

                      Crée une balise pour identifier un ERL pour le service 911 amélioré.

                      Pour spécifier la méthode d'inscription manuelle des certificats, utilisez le terminal d'inscription en mode de configuration du point de confiance du certificat.

                      terminal d'inscription [ pem ]

                      terminal d'inscription [ pem ]

                      pem

                      Configure le point de confiance pour générer des demandes de certificat au format PEM vers le terminal de la console.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de Ca-trustpoint (ca-trustpoint)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Un utilisateur peut vouloir couper et coller manuellement des demandes de certificat et des certificats lorsqu'il n'a pas de connexion réseau entre le routeur et l'autorité de certification (CA). Lorsque cette commande est activée, le routeur affiche la demande de certificat sur le terminal de la console, permettant à l'utilisateur de saisir le certificat émis sur le terminal.

                      Le mot-clé pem

                      Utiliser le pem mot clé pour émettre des demandes de certificats (via le crypto ca enroll) ou recevoir des certificats émis (via le certificat d'importation crypto ca commande ) dans des fichiers formatés PEM via le terminal de la console. Si le serveur d'autorité de certification ne prend pas en charge le protocole d'inscription de certificat simple (SCEP), la demande de certificat peut être présentée manuellement au serveur d'autorité de certification.

                      Exemple : L'exemple suivant montre comment spécifier manuellement l'inscription d'un certificat par couper-coller. Dans cet exemple, le trustpoint CA est « MS ».

                      
                      crypto ca trustpoint MS
                       enrollment terminal
                       crypto ca authenticate MS
                      !
                      crypto ca enroll MS
                      crypto ca import MS certificate

                      L'exemple suivant montre comment configurer la commande :

                      
                      crypto pki trustpoint <CA name>
                       enrollment terminal
                       revocation-check crl
                       crypto pki authenticate <CA name>

                      Commande

                      Description

                      authentification crypto ca

                      Authentifie l'AC (en obtenant le certificat de l'AC).

                      crypto ca enroll

                      Obtient les certificats de votre routeur auprès de l'autorité de certification.

                      importation crypto-ca

                      Importe un certificat manuellement via TFTP ou couper-coller au terminal.

                      point de confiance crypto ca

                      Déclare l'autorité de certification que votre routeur doit utiliser.

                      Pour définir une valeur à une variable d'environnement pour une signature de diagnostic qui est disponible sur un périphérique, utilisez le environnement en mode de configuration de signature de diagnostic d'appel d'accueil. Pour supprimer la valeur d'une variable d'environnement existante, utilisez le non forme de cette commande. Pour définir la valeur par défaut d'une variable d'environnement, utilisez le par défaut forme de cette commande.

                      environnement ds_ env_varnameds_env_varvalue

                      pasd'environnement ds_ env_varname

                      environnement par défaut ds_ env_varname

                      ds_ env_varname

                      Nom de la variable d'environnement pour la fonctionnalité de signature de diagnostic. La plage est comprise entre 4 et 31 caractères, y compris ds_ préfixe.


                       

                      Le nom de la variable doit avoir un préfixe ds_ ; par exemple, ds_env1.

                      ds_env_varvalue

                      Valeur de variable d'environnement pour la fonctionnalité de signature de diagnostic. La plage est comprise entre 1 et 127 caractères.

                      Commande par défaut : La valeur d'une variable d'environnement pour une signature de diagnostic n'est pas définie.

                      Mode de commande : Configuration de signature de diagnostic Call-home (cfg-call-home-diag-sign)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si un fichier de signature de diagnostic nécessite l'intégration de la variable d'environnement spécifique à un périphérique, vous devez définir une valeur pour la variable d'environnement en utilisant le environnement commande. Il existe deux variables d’environnement particulières : ds_signature_id et ds_hostname. Une valeur par défaut est automatiquement attribuée à ces variables d’environnement lors de l’installation des fichiers de signature de diagnostic.

                      Exemple : L'exemple suivant montre comment spécifier le nom de la variable d'environnement (par exemple, ds_env1) et la valeur de la variable d'environnement (par exemple, abc) pour une fonctionnalité de signature de diagnostic :

                      
                      Device> enable
                      Device# configure terminal
                      Device(config)# call-home
                      Device(cfg-call-home)# diagnostic-signature
                      Device(cfg-call-home-diag-sign)# environment ds_env1 abc
                      Device(cfg-call-home-diag-sign)# end

                      L'exemple suivant montre comment configurer la variable d'environnement ds_email avec l’adresse e-mail de l’administrateur pour vous avertir :

                      
                      configure terminal 
                       call-home  
                        diagnostic-signature 
                        environment ds_email <email address> 
                      end

                      Commande

                      Description

                      actif (signature de diagnostic)

                      Active les signatures de diagnostic sur un périphérique.

                      appel à domicile

                      Passe en mode de configuration d'appel d'accueil.

                      signature de diagnostic

                      Passe en mode de configuration de signature de diagnostic d'appel d'accueil.

                      Pour permettre le passage des messages d'erreur du tronçon SIP entrant vers le tronçon SIP sortant, utilisez le passthru d'erreur en mode de configuration SIP du service vocal. Pour désactiver le passage des erreurs, utilisez le non forme de cette commande.

                      système d'erreur-passthru

                      aucunsystème de passthru d'erreur

                      système

                      Indique que la commande de passage d'erreur utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      Commande par défaut : Désactivé

                      Mode de commande : Configuration SIP du service vocal (conf-serv-sip) et configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :
                      • Les messages d'erreur similaires ne sont pas transmis du tronçon SIP entrant au tronçon SIP sortant. Les messages d'erreur sont transmis par la passerelle locale lorsque le passthru d'erreur la commande est configurée.

                      L'exemple suivant montre le message d'erreur configuré pour passer du tronçon SIP entrant au tronçon SIP sortant :

                      
                      Router(conf-serv-sip)# error-passthru 
                       

                      Exemple : L'exemple suivant montre comment passer un message d'erreur dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# error-passthru system

                      Pour spécifier le protocole de télécopie standard ITU-T T.38 par défaut global à utiliser pour tous les pairs de numérotation VoIP, utilisez le Commande faxprotocolt38 en mode de configuration du service vocal. Pour revenir au protocole de télécopie par défaut, utilisez le non forme de cette commande.

                      Plateformes Cisco AS5350, Cisco AS5400, Cisco AS5850

                      faxprotocolet38 [ nseforce ] [ version { 0|3 } ] [ ls-redundancyvalue [ hs-redundancyvalue ]] [ fallback { none|pass through { g711ulaw|g711alaw } } ]

                      pasde protocole de télécopie

                      Toutes les autres plateformes

                      faxprotocolet38 [ nseforce ] [ version { 0|3 } ] [ ls-redundancyvalue [ hs-redundancyvalue ]] [ fallback { cisconone|pass through { g711ulaw|g711alaw } } ]

                      pasde protocole de télécopie

                      nse

                      (Facultatif) Utilise les moteurs de services réseau (NSE) pour passer au relais de télécopie T.38.

                      force de frappe

                      (Facultatif) Sans condition, utilise les NSE Cisco pour passer au relais de télécopie T.38. Cette option permet d'utiliser le relais de télécopie T.38 entre les passerelles SIP (Session Initiation Protocol).

                      version {0|3}

                      (Facultatif) Spécifie une version pour configurer la vitesse de télécopie :

                      • 0—Configure la version 0, qui utilise la version T.38 0 (1998—G3 faxing)

                      • 3— Configure la version 3, qui utilise la version T.38 3 (2004—V.34 ou télécopie SG3)

                      ls-redondancevaleur

                      (Facultatif) (relais de télécopie T.38 uniquement) Spécifie le nombre de paquets de télécopie T.38 redondants à envoyer pour le protocole de télécopie T.30 à faible vitesse basé sur V.21. La plage varie selon les plateformes de 0 (pas de redondance) à 5 ou 7. Pour plus de détails, reportez-vous à l'aide de l'interface de ligne de commande (CLI). La valeur par défaut est 0.

                      hs-redondancevaleur

                      (Facultatif) (relais de télécopie T.38 uniquement) Spécifie le nombre de paquets de télécopie T.38 redondants à envoyer pour les données d'image de télécopieur haute vitesse V.17, V.27 et V.29 T.4 ou T.6. La plage varie selon les plateformes de 0 (pas de redondance) à 2 ou 3. Pour plus de détails, reportez-vous à l'aide de l'interface de ligne de commande (CLI). La valeur par défaut est 0.

                      repli

                      (Facultatif) Un mode de secours est utilisé pour transférer une télécopie sur un réseau VoIP si le relais de télécopie T.38 n'a pas pu être négocié avec succès au moment du transfert de télécopie.

                      cisco

                      (Facultatif) Protocole de télécopie propriétaire Cisco.

                      aucun(e)

                      (Facultatif) Aucune tentative de transfert de télécopie ou de relais de télécopie T.38. Toute la gestion spéciale des télécopies est désactivée, sauf pour le passage du modem si configuré avec le modemtraversée commande.

                      passe-à travers

                      (Facultatif) Le flux de télécopie utilise l'un des codecs haute bande passante suivants :

                      • g711ulaw–Utilise le codec G.711 mu-law.

                      • g711alaw–Utilise le codec G.711 a-law.

                      Commande par défaut : ls-redundancy0hs-redundancy0fallbacknone pour les plateformes Cisco AS5350, Cisco AS5400 et Cisco AS5850 ls-redondance 0 redondance hs 0 secours cisco pour toutes les autres plateformes.

                      Mode de commande : Configuration du service vocal (config-voi-srv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le commande faxprotocolt38 et la la commande voiceservicevoip pour configurer la fonction de relais de télécopie T.38 pour tous les pairs de numérotation VoIP. Si le La commande faxprotocolt38 (service vocal) est utilisée pour définir les options de relais de télécopie pour tous les pairs de numérotation et le télécopieprotocolet38 La commande (dial-peer) est utilisée sur un dial-peer spécifique, la configuration du dial-peer est prioritaire sur la configuration globale de ce dial-peer.

                      Si vous spécifiez version3 dans la commande faxprotocolt38 et négociation T.38 version 3, le taux de fax est automatiquement défini à 33600.

                      Le ls -redondance et hs-redondance mots clés sont utilisés pour envoyer des paquets de fax redondants T.38. Réglage du hs-redondance mot-clé à une valeur supérieure à 0 provoque une augmentation significative de la bande passante du réseau consommée par l'appel de télécopie.

                      Utiliser le l'option nseforce lorsque la passerelle SIP interagit avec un agent d'appel ne prend pas en charge l'interfonctionnement et la négociation du relais de télécopie T.38 et des attributs NSE au moment de la configuration de l'appel.


                       

                      Ne pas utiliser le cisco mot clé pour l'option de secours si vous avez spécifié version3 pour transmission télécopie SG3.

                      Exemple : L'exemple suivant montre comment configurer le protocole de télécopie T.38 pour la VoIP :

                      
                      voice service voip
                       fax protocol t38
                      

                      L'exemple suivant montre comment utiliser les NSE pour passer inconditionnellement en mode relais de télécopie T.38 :

                      
                      voice service voip
                       fax protocol t38 nse
                      

                      L'exemple suivant montre comment spécifier le protocole de télécopie T.38 pour tous les pairs de numérotation VoIP, définir la redondance basse vitesse sur une valeur de 1 et définir la redondance haute vitesse sur une valeur de 0 :

                      
                      voice service voip
                       fax protocol t38 ls-redundancy 1 hs-redundancy 0

                      Commande

                      Description

                      protocolede télécopie(dialpeer)

                      Spécifie le protocole de télécopie pour un pair de numérotation VoIP spécifique.

                      faxprotocole(service vocal)

                      Spécifie le protocole de télécopie global par défaut à utiliser pour tous les pairs de numérotation VoIP.

                      faxprotocolt38(dialpeer)

                      Spécifie le protocole de télécopie standard ITU-T T.38 à utiliser pour un pair de numérotation VoIP spécifique.

                      service vocal voip

                      Passe en mode de configuration du service vocal.

                      Pour configurer le nom de domaine complet (fdqn) sur la passerelle, utilisez le fdqn en mode de configuration ca-trustpoint. Pour supprimer le nom, utilisez le non forme de cette commande.

                      fdqn gateway_fqdn

                      pasde FQDN gateway_fqdn
                      gateway_fqdn

                      Spécifie le nom de domaine de la passerelle.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration de Ca-trustpoint (ca-trustpoint)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le nom de domaine complet (FQDN) complet de la passerelle (fqdn) doit utiliser la même valeur que celle que vous avez utilisée lors de l'attribution du service de capacité de survie à la passerelle.

                      Exemple : L'exemple suivant montre comment configurer le FDQN sur la passerelle :

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Pour configurer la passerelle Cisco IOS Session Initiation Protocol (SIP) pour traiter le codec G.729br8 comme un superset des codecs G.729r8 et G.729br8 pour interagir avec Cisco Unified Communications Manager, utilisez le g729annexb-all commande en mode de configuration SIP du service vocal ou en mode de configuration du tenant de classe vocale. Pour revenir au paramètre global par défaut de la passerelle, où le codec G.729br8 représente uniquement le codec G.729br8, utilisez le non forme de cette commande.

                      système g729annexb-all

                      nog729système annexb-all

                      annexb-tout

                      Indique que le codec G.729br8 est traité comme un superset des codecs G.729r8 et G.729br8 pour communiquer avec Cisco Unified Communications Manager.

                      système

                      Indique que le codec utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales

                      Commande par défaut : Le codec G.729br8 n’est pas considéré comme un superset des codecs G.729r8 et G.729br8.

                      Modes de commande :

                      Configuration SIP du service vocal (conf-serv-sip)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Il existe quatre variations du codeur-décodeur G.729 (codec), qui se répartissent en deux catégories :

                      Complexité élevée

                      • G.729 (g729r8) --un codec d'algorithme de complexité élevée sur lequel toutes les autres variations de codec G.729 sont basées.

                      • G.729 Annexe-B (g729br8 ou G.729B) - une variation du codec G.729 qui permet au DSP de détecter et de mesurer l'activité vocale et de transmettre des niveaux de bruit supprimés pour recréation à l'autre extrémité. En outre, le codec de l’annexe B comprend la détection d’activité vocale (VAD) de l’Internet Engineering Task Force (IETF) et la fonctionnalité de génération de bruit de confort (GNC).

                      Complexité moyenne

                      • G.729 Annexe-A (g729ar8 ou G.729A)--une variation du codec G.729 qui sacrifie une certaine qualité vocale pour réduire la charge sur le DSP. Toutes les plateformes qui prennent en charge G.729 prennent également en charge G.729A.

                      • G.729A Annexe-B (g729abr8 ou G.729AB)--une variation du codec G.729 Annexe-B qui, comme G.729B, sacrifie la qualité vocale pour réduire la charge sur le DSP. En outre, le codec G.729AB inclut également les fonctionnalités IETF VAD et CNG.

                      La fonctionnalité VAD et CNG est la cause de l'instabilité lors des tentatives de communication entre deux DSP où un DSP est configuré avec l'annexe B (G.729B ou G.729AB) et l'autre sans (G.729 ou G.729A). Toutes les autres combinaisons interagissent. Pour configurer une passerelle Cisco IOS SIP pour l'interfonctionnement avec Cisco Unified Communications Manager (anciennement appelé Cisco CallManager, ou CCM), utilisez le g729-annexb-all commande en mode de configuration SIP du service vocal pour permettre la connexion des appels entre deux DSP avec des codecs G.729 incompatibles. Utiliser le classe vocalegorgéeg729annexb-tout en mode de configuration vocale du pair de numérotation pour configurer les paramètres d'interopération du codec G.729 pour un pair de numérotation qui remplacent les paramètres généraux de la passerelle SIP Cisco IOS.

                      Exemple : L'exemple suivant configure une passerelle Cisco IOS SIP (globalement) pour pouvoir connecter les appels entre des codecs G.729 autrement incompatibles :

                      
                      Router>  enable 
                      Router# configure terminal 
                      Router(config)#  voice service voip 
                      Router(conf-voi-serv)#  sip 
                      Router(conf-serv-sip)# g729 annexb-all 
                       

                      L'exemple suivant configure une passerelle Cisco IOS SIP (globalement) pour pouvoir connecter les appels entre des codecs G.729 autrement incompatibles dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# g729 annexb-all system

                      Commande

                      Description

                      classe vocalesipg729annexb-all

                      Configure un pair de numérotation individuel sur une passerelle Cisco IOS SIP pour afficher un codec G.729br8 en tant que superset des codecs G.729r8 et G.729br8.

                      Pour configurer un groupe de redondance d'application et pour entrer dans le mode de configuration du groupe de redondance d'application, utilisez le groupe en mode de configuration de redondance applicative.

                      groupenom du groupe

                      nom de groupe

                      Indique le nom du groupe de redondance de l'application.

                      Commande par défaut : Le groupe de redondance des applications n'est pas défini.

                      Mode de commande : mode de configuration de la redondance des applications (config-red-app)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le groupe commande de configuration de la redondance des applications pour la haute disponibilité.

                      Exemple : L'exemple suivant montre comment configurer le nom du groupe et entrer dans le mode de configuration du groupe de redondance d'application :

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#
                      

                      Commande

                      Description

                      redondance d'application

                      Entre dans le mode de configuration de la redondance de l'application.

                      Pour configurer une adresse IP pour une interface d'invité, utilisez le guest-ipaddress dans les modes de configuration de passerelle d'hébergement d'applications, passerelle de gestion d'hébergement d'applications ou passerelle d'accès VLAN d'hébergement d'applications. Pour supprimer l'adresse IP de l'interface invité, utilisez le non forme de cette commande.

                      guest-ipaddress [ adresse ipnetmasknetmask ]

                      pasguest-ipaddress [ adresse ipnetmasknetmask ]

                      netmask netmask

                      Spécifie le masque de sous-réseau pour l'adresse IP de l'invité.

                      adresse ip

                      Spécifie l'adresse IP de l'interface invité.

                      Commande par défaut :l'adresse IP de l'interface invité n'est pas configurée.

                      Modes de commande :

                      Configuration de la passerelle d'hébergement d'applications (config-app-hosting-gateway)

                      Configuration de la passerelle de gestion de l'hébergement d'applications (config-app-hosting-mgmt-gateway)

                      Configuration IP d'accès VLAN d'hébergement d'applications (config-config-app-hosting-vlan-access-ip)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Configurez cette commande, après avoir configuré le passerelle app-vnic, le gestion app-vnic, ou accès vlan app-vnic AppGigabitEthernet commandes.

                      Utiliser le guest-ipaddress commande de configuration de l’adresse de l’interface invité pour le port VLAN du panneau frontal pour l’hébergement d’applications.

                      Exemple : L'exemple suivant montre comment configurer l'adresse de l'interface invité pour une passerelle d'interface de réseau virtuel :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
                      Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

                      L'exemple suivant montre comment configurer l'adresse de l'interface invité pour une passerelle de gestion :

                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic management guest-interface 0
                      Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

                      L'exemple suivant montre comment configurer l'adresse de l'interface invité pour le port VLAN du panneau avant :

                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
                      Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
                      Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
                      netmask 255.255.255.0
                      Device(config-config-app-hosting-vlan-access-ip)#

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      passerelle app-vnic

                      Configure une passerelle d'interface réseau virtuelle.

                      ligne auxiliaire app-vnic AppGigabitEthernet

                      Configure un port de ligne principale de panneau avant et entre en mode de configuration de ligne principale d'hébergement d'applications.

                      gestion app-vnic

                      Configure la passerelle de gestion d'une interface réseau virtuelle.

                      vlan (hébergement d’applications)

                      Configure une interface invité VLAN et entre en mode de configuration IP d'accès VLAN hébergeur d'applications.

                      Pour configurer un périphérique Cisco IOS pour gérer le protocole INVITE SIP (Session Initiation Protocol) avec les messages d'en-tête Remplace au niveau du protocole SIP, utilisez le poignée-remplace en mode de configuration SIP UA ou en mode de configuration du tenant de classe vocale. Pour revenir à la gestion par défaut de SIP INVITE avec les messages d'en-tête Remplace lorsque les messages sont traités au niveau de la couche d'application, utilisez le non forme de cette commande.

                      système de remplacement de la poignée

                      pasde poignée-remplace le système

                      système

                      Indique que le traitement par défaut de SIP INVITE avec les messages d'en-tête Remplace utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales

                      Commande par défaut : La gestion de SIP INVITE avec les messages d'en-tête Replace a lieu au niveau de la couche d'application.

                      Modes de commande :

                      Configuration de l'UA SIP (config-sip-ua)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Sur les périphériques Cisco IOS exécutant la version logicielle, SIP INVITE avec les messages d'en-tête Remplace (tels que ceux associés au remplacement d'appel au cours d'un scénario de transfert d'appel de consultation) sont traités au niveau du protocole SIP. Le comportement par défaut pour les périphériques Cisco IOS est de gérer SIP INVITE avec les messages d'en-tête Remplace au niveau de la couche d'application. Pour configurer votre périphérique Cisco IOS pour qu'il gère SIP INVITE avec les messages d'en-tête Remplace au niveau du protocole SIP, utilisez le poignée-remplace en mode de configuration SIP UA.

                      Exemple : L'exemple suivant montre comment configurer le basculement vers l'ancien traitement des messages SIP INVITE :

                      
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# handle-replaces 
                       

                      L'exemple suivant montre comment configurer le basculement vers l'ancien traitement des messages SIP INVITE dans le mode de configuration du tenant de classe vocale :

                      
                      Device(config-class)# handle-replaces system

                      Commande

                      Description

                      service supplémentaire sip

                      Active les fonctionnalités de service supplémentaire SIP pour le transfert d'appel et les transferts d'appel sur un réseau SIP.

                      Pour faire correspondre un appel en fonction du champ hôte, d'un nom de domaine valide, d'une adresse IPv4, d'une adresse IPv6 ou du nom de domaine complet dans un identifiant de ressource uniforme (URI) SIP, utilisez le organisateur en mode de configuration de la classe d’URI vocale. Pour supprimer la correspondance de l'organisateur, utilisez le non forme de cette commande.

                      hôte { ipv4 : ipv4- adresse | ipv6 : ipv6 : adresse |dns : dns-name |hostname-pattern }

                      aucunhôte { ipv4 : ipv4- adresse | ipv6 : ipv6 : adresse |dns : dns-name |hostname-pattern }

                      ipv4 : adresse ipv4

                      Spécifie une adresse IPv4 valide.

                      ipv6 : adresse ipv6

                      Spécifie une adresse IPv6 valide.

                      dns : nom du dns

                      Spécifie un nom de domaine valide. La longueur maximale d'un nom de domaine valide est de 64 caractères.

                      modèle de nom d'hôte

                      Modèle d'expression régulière de Cisco IOS pour correspondre au champ hôte dans une URI SIP. La longueur maximale d'un modèle de nom d'hôte est de 32 caractères.

                      Commande par défaut : Les appels ne correspondent pas au champ hôte, à l'adresse IPv4, à l'adresse IPv6, au nom de domaine valide ou au nom de domaine complet dans l'URI SIP.

                      Mode de commande : Configuration de la classe d'URI vocal (config-voice-uri-class)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous ne pouvez utiliser cette commande que dans une classe vocale pour les URI SIP.

                      Vous ne pouvez pas utiliser hôte (uri sip) si vous utilisez la commande schéma dans la classe vocale. Le schéma La commande correspond à l'ensemble de l'URI, alors que cette commande ne correspond qu'à un champ spécifique.

                      Vous pouvez configurer dix instances du organisateur en spécifiant les adresses IPv4, les adresses IPv6 ou les noms de service de nom de domaine (DNS) pour chaque instance. Vous pouvez configurer le organisateur commande spécifiant le modèle nom d'hôte argument une seule fois.

                      Exemple : L'exemple suivant définit une classe vocale qui correspond sur le champ organisateur dans une URI SIP :

                      
                      voice class uri r100 sip
                       user-id abc123 
                       host server1
                       host ipv4:10.0.0.0
                       host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
                       host dns:example.sip.com
                       phone context 408

                      Commande

                      Description

                      schéma

                      Correspond à un appel en fonction de l'intégralité de l'URI SIP ou TEL.

                      contextedu téléphone

                      Filtre les URI qui ne contiennent pas de champ de contexte du téléphone qui correspond au modèle configuré.

                      ID utilisateur

                      Correspond à un appel en fonction du champ ID utilisateur dans l'URI SIP.

                      uride classevocale

                      Crée ou modifie une classe vocale pour faire correspondre les pairs de numérotation aux appels contenant une URI SIP ou TEL.

                      préférencede classeurisipde voix

                      Définit une préférence pour la sélection des classes vocales pour une URI SIP.

                      Pour identifier explicitement un téléphone IP SIP Cisco individuel disponible localement, ou lors de l'exécution de Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), utilisez le id en mode de configuration du pool de registres vocaux. Pour supprimer l'identification locale, utiliser le non forme de cette commande.

                      id [{ phone-number e164-number|extension-number extension-number } ]

                      noid [{ phone-number e164-number|extension-number extension-number } ]

                      numéro de téléphone e164

                      Configure le numéro de téléphone au format E.164 pour l’utilisateur de Webex Calling (disponible uniquement sous mode webex-sgw).

                      numéro de poste numéro de poste

                      Configure le numéro de poste pour l’utilisateur de Webex Calling (disponible uniquement sous mode webex-sgw).

                      Commande par défaut : Aucun téléphone IP SIP n’est configuré.

                      Mode de commande : Configuration du pool de registres vocaux (config-register-pool)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Configurez cette commande avant de configurer toute autre commande en mode de configuration du pool de registres vocaux.

                      Exemple : Voici un échantillon de sortie du afficher numéro de téléphone numéro e164commande :

                      voice register pool 10
                       id phone-number +15139413701
                       dtmf-relay rtp-nte
                       voice-class codec 10

                      Voici un échantillon de sortie du afficher numéro de poste numéro de poste commande :

                      voice register pool 10
                       id extension-number 3701
                       dtmf-relay rtp-nte
                       voice-class codec 10

                      Commande

                      Description

                      mode (registrevocal global)

                      Active le mode de mise à disposition des téléphones SIP dans un système Cisco Unified Call Manager Express (Cisco Unified CME).

                      Pour identifier explicitement un téléphone IP SIP Cisco individuel disponible localement, ou lors de l'exécution de Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), utilisez le réseau id en mode de configuration du pool de registres vocaux. Pour supprimer l'identification locale, utiliser le non forme de cette commande.

                      idréseauadressemasquemasque

                      noidréseauadressemasquemasque

                      réseau adresse masque masque

                      Cette combinaison mot-clé/argument est utilisée pour accepter les messages du registre SIP pour les numéros de téléphone indiqués à partir de n'importe quel téléphone IP dans les sous-réseaux IPv4 et IPv6 spécifiés. Le adresse ipv6 ne peut être configuré qu’avec une adresse IPv6 ou un mode dual stack.

                      Commande par défaut : Aucun téléphone IP SIP n’est configuré.

                      Mode de commande : Configuration du pool de registres vocaux (config-register-pool)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le réseau id et masque identifier un périphérique SIP, ou un ensemble de périphériques réseau qui utilisent ce pool. Utilisez les adresses et les masques qui s'appliquent à votre déploiement. L’adresse 0,0,0,0 permet aux périphériques de n’importe où de s’enregistrer (si les adresses des périphériques figurent dans la liste des autorisations).

                      Exemple : L'exemple suivant montre comment configurer la configuration par défaut pool de registres vocaux par emplacement :

                      
                      voice register pool 1
                       id network 0.0.0.0 mask 0.0.0.0
                       dtmf-relay rtp-nte
                       voice-class codec 1

                      Pour configurer la prise en charge de plusieurs modèles sur un pair de numérotation vocale, utilisez le appel entrant en mode de configuration du pair de numérotation. Pour supprimer la capacité, utiliser le non forme de cette commande.

                      { destination |appel entrant appelé |appel entrant } e164-pattern-map pattern-map-group-id

                      non { destination |appel entrant appelé |appel entrant } e164-pattern-map pattern-map-group-id

                      destination

                      Utiliser le destination mot-clé pour les pairs de numérotation sortants.

                      appelé entrant

                      Utiliser le appel entrant mot clé pour les pairs de numérotation entrants utilisant des numéros appelés.

                      appel entrant

                      Utiliser le appels entrants mot clé pour les pairs de numérotation entrants utilisant des numéros appelants.

                      identifiant de groupe-carte-modèle

                      Relie un groupe de mappage de modèles à un pair de numérotation.

                      Commande par défaut : Une carte de modèle e164 entrante n’est pas liée à un pair de numérotation.

                      Mode de commande : Mode de configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : La prise en charge de plusieurs modèles sur un pair de numérotation vocale vous permet de configurer plusieurs modèles sur un pair de numérotation VoIP à l’aide d’une carte de modèles E.164. Un pair de numérotation peut être configuré pour faire correspondre plusieurs modèles à un numéro d'appel entrant ou appelé ou à un numéro de destination sortant.

                      Exemple : L’exemple suivant montre comment configurer plusieurs ptterns sur un pair de numérotation VoIP à l’aide d’une carte de modèle e164 :

                      Device(config-dial-peer)# incoming calling e164-pattern-map 1111

                      Pour spécifier la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'identificateur uniforme de ressource (URI) d'un appel entrant, utilisez le uri entrant en mode de configuration vocale du pair de numérotation. Pour supprimer la classe vocale de l'URI du pair de numérotation, utilisez le non forme de cette commande.

                      urientrant { fromrequesttovia } tag

                      aucunurientrant { fromrequesttovia } tag

                      balise

                      Étiquette alphanumérique qui identifie de manière unique la classe vocale. Ceci étiquette l'argument doit être configuré avec le uri de classe vocale commande.

                      de

                      À partir de l'en-tête d'un message d'invitation SIP entrant.

                      demander

                      URI de demande dans un message d'invitation SIP entrant.

                      à

                      Vers l'en-tête d'un message d'invitation SIP entrant.

                      via

                      Via l'en-tête d'un message d'invitation SIP entrant.

                      Commande par défaut : Aucune classe vocale n'est spécifiée.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      • Avant d'utiliser cette commande, configurez la classe vocale à l'aide du uri de classe vocale commande.

                      • Les mots clés dépendent du fait que le pair de numérotation soit configuré pour SIP avec le protocole de session sipv2 commande. Le à partir de, demande, à, et via Les mots clés ne sont disponibles que pour les pairs de numérotation SIP.

                      • Cette commande applique des règles pour la correspondance des pairs de numérotation. Les tableaux ci-dessous montrent les règles et l’ordre dans lequel elles sont appliquées lorsque le uri entrant la commande est utilisée. La passerelle compare la commande dial-peer au paramètre d'appel dans sa recherche pour faire correspondre un appel entrant à un homologue de numérotation. Tous les pairs de numérotation sont recherchés sur la base du premier critère de correspondance. Ce n'est que si aucune correspondance n'est trouvée que la passerelle passe au critère suivant.

                      Tableau 1. Règles de correspondance de l'homologue de numérotation pour l'URI entrant dans les appels SIP

                      Faire correspondre l’ordre

                      Commande Cisco IOS

                      Paramètre d'appel entrant

                      1

                      urientrantvia

                      Via l’URI

                      2

                      demandeurientrante

                      URI de la demande

                      3

                      entranturivers

                      À L'URI

                      4

                      entranturide

                      À partir de l’URI

                      5

                      numéroappelé entrant

                      Numéro appelé

                      6

                      adresse de réponse

                      Numéro d'appel

                      7

                      schéma de destination

                      Numéro d'appel

                      8

                      source idporteuse

                      ID de l'opérateur associé à l'appel

                      Tableau 2. Règles de correspondance de l'homologue de numérotation pour l'URI entrant dans les appels H.323

                      Faire correspondre l’ordre

                      Commande Cisco IOS

                      Paramètre d'appel entrant

                      1

                      entranturiappelé

                      URI de destination dans le message H.225

                      2

                      appel entranturi

                      URI source dans le message H.225

                      3

                      numéroappelé entrant

                      Numéro appelé

                      4

                      adresse de réponse

                      Numéro d'appel

                      5

                      schéma de destination

                      Numéro d'appel

                      6

                      ID porteursource

                      ID de l'opérateur source associé à l'appel

                      • Vous pouvez utiliser cette commande plusieurs fois dans le même pair de numérotation avec des mots-clés différents. Par exemple, vous pouvez utiliser uri entrant appelé et appel uri entrant dans le même homologue de numérotation. La passerelle sélectionne ensuite le pair de numérotation en fonction des règles de correspondance décrites dans les tableaux ci-dessus.

                      Exemple : L'exemple suivant correspond à l'URI téléphonique de destination dans les appels H.323 entrants en utilisant la classe vocale ab100 :

                      
                      dial-peer voice 100 voip
                       incoming uri called ab100
                      

                      L'exemple suivant correspond à l'URI entrant pour les appels SIP en utilisant la classe vocale ab100 :

                      
                      dial-peer voice 100 voip 
                       session protocol sipv2
                       incoming uri via ab100

                      Commande

                      Description

                      adresse de réponse

                      Indique le numéro d'appel à faire correspondre à un pair de numérotation.

                      debugurivocal

                      Affiche les messages de débogage liés aux classes vocales de l’URI.

                      schéma de destination

                      Indique le numéro de téléphone à associer à un homologue de numérotation.

                      voix du pairde numérotation

                      Passe en mode de configuration vocale du pair de numérotation pour créer ou modifier un pair de numérotation.

                      numéroappelé entrant

                      Spécifie le numéro appelé entrant correspondant à un homologue de numérotation.

                      protocolede session

                      Spécifie le protocole de session dans le pair de numérotation pour les appels entre le routeur local et le routeur distant.

                      afficherplan de numérotationincalluri

                      Affiche le pair de numérotation qui correspond à une URI spécifique lors d'un appel vocal entrant.

                      uride classevocale

                      Crée ou modifie une classe vocale pour faire correspondre les pairs de numérotation aux appels contenant une URI SIP ou TEL.

                      Pour configurer un type d'interface et entrer en mode de configuration d'interface, utilisez le interface en mode configuration globale. Pour sortir du mode de configuration de l'interface, utilisez le non forme de cette commande.

                      interface typeslot/ subslot/ port

                      pasd'interface typeslot/ subslot/ port

                      type

                      Type d’interface à configurer. Voir le tableau ci-dessous.

                      fente/ subsistante/ port

                      Numéro d’emplacement du châssis. Numéro d'emplacement secondaire sur un SIP où un SPA est installé. Numéro de port ou d'interface. La barre oblique (/) est requise.

                      Commande par défaut : Aucun type d'interface n'est configuré.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le tableau ci-dessous affiche les mots-clés qui représentent les types d'interfaces pouvant être configurées avec le interface commande. Remplacer le type argument avec le mot-clé approprié de la table.

                      Tableau 3. Mots-clés du type d'interface

                      Mot clé

                      Type d'interface

                      module d'analyse

                      Interface du module d'analyse. L'interface du module d'analyse est une interface Fast Ethernet sur le routeur qui se connecte à l'interface interne du module d'analyse réseau (NAM). Cette interface ne peut pas être configurée pour les sous-interfaces ou pour la vitesse, le mode duplex et des paramètres similaires.

                      asynchrone

                      Ligne de port utilisée comme interface asynchrone.

                      numéroteur

                      Interface du numéroteur.

                      ethernet

                      Interface Ethernet IEEE 802.3.

                      filet de sécurité

                      Interface Ethernet 100 Mbps.

                      fddi

                      Interface FDDI.

                      gigabitethernet

                      Interface Ethernet 1000 Mbps.

                      bouclage

                      Interface de rebouclage uniquement logicielle qui émule une interface toujours active. Il s’agit d’une interface virtuelle prise en charge sur toutes les plateformes. L'argument numérique est le numéro de l'interface de rebouclage que vous souhaitez créer ou configurer. Il n'y a pas de limite sur le nombre d'interfaces de rebouclage que vous pouvez créer.

                      tengigabitethernet

                      Interface Ethernet 10 Gigabit.

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration de l'interface :

                      Device(config)# interface gigabitethernet 0/0/0 
                      Device(config-if)# 

                      Commande

                      Description

                      groupe de canaux (Fast EtherChannel)

                      Affecte une interface Fast Ethernet à un groupe Fast EtherChannel.

                      gamme de groupes

                      Crée une liste des interfaces asynchrones qui sont associées à une interface de groupe sur le même périphérique.

                      adresse mac

                      Définit l'adresse du calque MAC.

                      afficher les interfaces

                      Affiche des informations sur les interfaces.

                      Pour configurer une adresse IP et un masque de sous-réseau pour une interface, utilisez le adresse ip commande en mode configuration interface. Pour supprimer une configuration d'adresse IP, utilisez le non forme de cette commande.

                      ipaddressip-addresssubnet-mask

                      pasd'adresseipd'adresseip-address

                      adresse ip

                      Adresse IP à affecter.

                      masque de sous-réseau

                      Masque du sous-réseau IP associé.

                      Commande par défaut : Aucune adresse IP n'est définie pour l'interface.

                      Mode de commande : Mode de configuration de l’interface (config-if)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Une interface peut avoir une adresse IP principale et plusieurs adresses IP secondaires. Les paquets générés par le logiciel Cisco IOS utilisent toujours l'adresse IP principale. Par conséquent, tous les routeurs et serveurs d'accès sur un segment doivent partager le même numéro de réseau principal.

                      Vous pouvez désactiver le traitement IP sur une interface particulière en supprimant son adresse IP avec le pas d’adresse ip commande. Si le logiciel détecte un autre hôte en utilisant l'une de ses adresses IP, il imprime un message d'erreur sur la console.

                      Exemple : L'exemple suivant affecte l'adresse IP 10.3.0.24 et le masque de sous-réseau 255.255.255.0 à l'interface Ethernet :

                      
                      Device(config)# interface ethernet 0/1 
                      Device(config-if)# ip address 10.3.0.24 255.255.255.0

                      Commande

                      Description

                      source IP correspondante

                      Spécifie une adresse IP source pour correspondre aux cartes routières requises qui ont été configurées en fonction des routes connectées au VRF.

                      afficher l'interface ip

                      Affiche l'état d'utilisation des interfaces configurées pour IP.

                      Pour configurer la prise en charge de la prévention des fraudes payantes sur un périphérique, utilisez le adresseiptrusted commande en mode de configuration du service vocal. Pour désactiver la configuration, utilisez le non forme de cette commande.

                      adresseipde confiance { authentifier|liste de codescause du blocage d’appels| }

                      aucuneadresseipapprouvée { authentifier|liste de codescause du blocage d’appels| }

                      authentifier

                      Active l'authentification de l'adresse IP sur les appels entrants du trunk SIP (Session Initiation Protocol).

                      codecausedu blocage d'appel

                      Permet d'émettre un code de cause lorsqu'un appel entrant est rejeté sur la base d'un échec d'authentification de l'adresse IP. Par défaut, le dispositif émet un code de cause de rejet d'appel (21).

                      liste

                      Permet l'ajout manuel d'adresses IPv4 et IPv6 à la liste d'adresses IP de confiance.

                      Commande par défaut : La prise en charge de la prévention des fraudes payantes est activée.

                      Mode de commande : Configuration du service vocal (conf-voi-serv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le Commande ipaddresstrusted pour modifier le comportement par défaut d'un périphérique, qui consiste à ne pas faire confiance à une configuration d'appel à partir d'une source VoIP. Avec l'introduction de cette commande, le périphérique vérifie l'adresse IP source de la configuration de l'appel avant de router l'appel.

                      Un périphérique rejette un appel si l'adresse IP source ne correspond pas à une entrée de la liste des adresses IP de confiance qui est une source VoIP de confiance. Pour créer une liste d'adresses IP de confiance, utilisez le adresseiptrustedlist en mode de configuration du service vocal, ou utilisez les adresses IP qui ont été configurées à l'aide de la cible de la session en mode de configuration du pair de numérotation. Vous pouvez émettre un code de cause lorsqu'un appel entrant est rejeté sur la base d'un échec d'authentification de l'adresse IP.

                      Exemple : L'exemple suivant montre comment activer l'authentification de l'adresse IP sur les appels entrants du trunk SIP pour la prise en charge de la prévention de la fraude payante :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted authenticate 
                       

                      L'exemple suivant affiche le nombre d'appels rejetés :

                      
                      Device# show call history voice last 1 | inc Disc 
                      
                      DisconnectCause=15  
                      DisconnectText=call rejected (21)
                      DisconnectTime=343939840 ms
                       

                      L'exemple suivant affiche le code du message d'erreur et la description de l'erreur :

                      
                      Device# show call history voice last 1 | inc Error 
                      
                      InternalErrorCode=1.1.228.3.31.0
                       

                      L'exemple suivant affiche la description de l'erreur :

                      
                      Device# show voice iec description 1.1.228.3.31.0 
                      
                      IEC Version: 1
                      Entity: 1 (Gateway)
                      Category: 228 (User is denied access to this service)
                      Subsystem: 3 (Application Framework Core)
                      Error: 31 (Toll fraud call rejected)
                      Diagnostic Code: 0
                       

                      L'exemple suivant montre comment émettre un code de cause lorsqu'un appel entrant est rejeté sur la base d'un échec d'authentification de l'adresse IP :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted call-block cause call-reject

                      L'exemple suivant montre comment activer l'ajout d'adresses IP à une liste d'adresses IP de confiance :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted list

                      Commande

                      Description

                      voixiecsyslog

                      Permet de visualiser en temps réel les codes d’erreur internes au fur et à mesure de leur rencontre.

                      Pour configurer le mot de passe par défaut utilisé pour les connexions aux serveurs HTTP distants, utilisez le mot de passe du client http ip en mode configuration globale. Pour supprimer un mot de passe par défaut configuré de la configuration, utilisez le non forme de cette commande.

                      mot de passe client ip http { 0 mot de passe|7 mot de passe|mot de passe }

                      pasde mot de passe client ip http { 0 mot de passe|7 mot de passe|mot de passe }

                      0

                      0 indique qu'un mot de passe non chiffré suit. La valeur par défaut est un mot de passe non chiffré.

                      7

                      7 indique qu'un mot de passe chiffré suit.

                      mot de passe

                      La chaîne de mot de passe à utiliser dans les demandes de connexion client HTTP envoyées aux serveurs HTTP distants.

                      Commande par défaut : Aucun mot de passe par défaut n'existe pour les connexions HTTP.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande est utilisée pour configurer un mot de passe par défaut avant qu'un fichier ne soit téléchargé à partir d'un serveur Web distant à l'aide du copie http:// ou copier https:// commande. Le mot de passe par défaut sera remplacé par un mot de passe spécifié dans l'URL du copie commande.

                      Le mot de passe est chiffré dans les fichiers de configuration.

                      Exemple : Dans l'exemple suivant, le mot de passe HTTP par défaut est configuré en tant que mot de passe et le nom d'utilisateur HTTP par défaut est configuré en tant qu'utilisateur2 pour les connexions aux serveurs HTTP ou HTTPS distants :

                      
                      Router(config)# ip http client password Password
                      Router(config)# ip http client username User2
                      Router(config)# do show running-config | include ip http client

                      Commande

                      Description

                      copier

                      Copie un fichier à partir de n'importe quel emplacement distant pris en charge vers un système de fichiers local, ou d'un système de fichiers local vers un emplacement distant, ou d'un système de fichiers local vers un système de fichiers local.

                      débogage du client http ip

                      Active la sortie de débogage pour le client HTTP.

                      cache du client http ip ip

                      Configure le cache du client HTTP.

                      connexion du client ip http

                      Configure la connexion du client HTTP.

                      serveur proxy du client http ip

                      Configure un serveur proxy HTTP.

                      réponse du client ip http

                      Configure les caractéristiques du client HTTP pour gérer les réponses du serveur HTTP aux messages de demande.

                      interface source du client ip http

                      Configure une interface source pour le client HTTP.

                      ip http client nom d'utilisateur

                      Configure un nom de connexion pour toutes les connexions du client HTTP.

                      afficher le client http ip

                      Affiche un rapport sur le client HTTP.

                      Pour configurer un serveur proxy HTTP, utilisez le serveur proxy du client http ip en mode configuration globale. Pour désactiver ou modifier le serveur proxy, utilisez le non forme de cette commande.

                      ip http client proxy-servernom du proxyport proxynuméro de port

                      pasip http client proxy-servernom proxyproxy-portnuméro de port

                      port proxy

                      Spécifie un port proxy pour les connexions client du système de fichiers HTTP.

                      nom du proxy

                      Nom du serveur proxy.

                      numéro de port

                      Entier compris entre 1 et 65535 qui spécifie un numéro de port sur le serveur proxy distant.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande configure le client HTTP pour se connecter à un serveur proxy distant pour les connexions client du système de fichiers HTTP.

                      Exemple : L'exemple suivant montre comment configurer le serveur proxy HTTP nommé edge2 sur le port 29 :

                      Device(config)# ip http client proxy-server edge2 proxy-port 29

                      Commande

                      Description

                      copier

                      Copie un fichier à partir de n'importe quel emplacement distant pris en charge vers un système de fichiers local, ou d'un système de fichiers local vers un emplacement distant, ou d'un système de fichiers local vers un système de fichiers local.

                      débogage du client http ip

                      Active la sortie de débogage pour le client HTTP.

                      cache du client http ip ip

                      Configure le cache du client HTTP.

                      connexion du client ip http

                      Configure la connexion du client HTTP.

                      ip http client mot de passe

                      Configure un mot de passe pour toutes les connexions du client HTTP.

                      réponse du client ip http

                      Configure les caractéristiques du client HTTP pour gérer les réponses du serveur HTTP aux messages de demande.

                      interface source du client ip http

                      Configure une interface source pour le client HTTP.

                      ip http client nom d'utilisateur

                      Configure un nom de connexion pour toutes les connexions du client HTTP.

                      afficher le client http ip

                      Affiche un rapport sur le client HTTP.

                      Pour configurer le nom d'utilisateur par défaut utilisé pour les connexions aux serveurs HTTP distants, utilisez le nom d'utilisateur du client http ip en mode configuration globale. Pour supprimer un nom d'utilisateur HTTP par défaut configuré de la configuration, utilisez le non forme de cette commande.

                      nom d'utilisateur du client ip httpnom d'utilisateur

                      aucunnom d'utilisateur du client http ipnom d'utilisateur

                      nom d’utilisateur

                      Chaîne qui est le nom d'utilisateur (nom de connexion) à utiliser dans les demandes de connexion client HTTP envoyées aux serveurs HTTP distants.

                      Commande par défaut : Aucun nom d'utilisateur par défaut n'existe pour les connexions HTTP.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande est utilisée pour configurer un nom d'utilisateur par défaut avant qu'un fichier ne soit copié vers ou à partir d'un serveur Web distant à l'aide du copie http:// ou copier https:// commande. Le nom d'utilisateur par défaut sera remplacé par un nom d'utilisateur spécifié dans l'URL du copie commande.

                      Exemple : Dans l'exemple suivant, le mot de passe HTTP par défaut est configuré comme Secret et le nom d'utilisateur HTTP par défaut est configuré comme Utilisateur1 pour les connexions aux serveurs HTTP ou HTTPS distants :

                      
                      Device(config)# ip http client password Secret
                      Device(config)# ip http client username User1

                      Commande

                      Description

                      copier

                      Copie un fichier à partir de n'importe quel emplacement distant pris en charge vers un système de fichiers local, ou d'un système de fichiers local vers un emplacement distant, ou d'un système de fichiers local vers un système de fichiers local.

                      débogage du client http ip

                      Active la sortie de débogage pour le client HTTP.

                      cache du client http ip ip

                      Configure le cache du client HTTP.

                      connexion du client ip http

                      Configure la connexion du client HTTP.

                      ip http client mot de passe

                      Configure un mot de passe pour toutes les connexions du client HTTP.

                      réponse du client ip http

                      Configure les caractéristiques du client HTTP pour gérer les réponses du serveur HTTP aux messages de demande.

                      interface source du client ip http

                      Configure une interface source pour le client HTTP.

                      serveur proxy du client http ip

                      Configure un serveur proxy HTTP.

                      afficher le client http ip

                      Affiche un rapport sur le client HTTP.

                      Pour configurer le serveur de noms IP pour activer la recherche DNS et le ping pour vous assurer que le serveur est accessible, utilisez le serveur de noms IP en mode configuration globale. Pour supprimer les adresses spécifiées, utilisez le non forme de cette commande.

                      ipname-serverserver-address1 [ server-address2 … server-address6 ]

                      pasipname-serverserver-address1 [ server-address2 … server-address6 ]

                      adresse du serveur1

                      Spécifie les adresses IPv4 ou IPv6 d'un serveur de noms.

                      adresse serveur2 … adresse serveur6

                      (Facultatif) Indique les adresses IP de serveurs de noms supplémentaires (un maximum de six serveurs de noms).

                      Commande par défaut : Aucune adresse de serveur de noms n'est spécifiée.

                      Mode de commande : Mode de configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La passerelle gérée utilise DNS pour résoudre les adresses proxy Webex Calling. Configure les autres serveurs DNS :

                      • Serveurs de noms des résolveurs Cisco IOS

                      • Transitaires de serveur DNS


                       

                      Si le serveur de noms Cisco IOS est configuré pour répondre uniquement aux noms de domaine pour lesquels il fait autorité, il n'est pas nécessaire de configurer d'autres serveurs DNS.

                      Exemple : L'exemple suivant montre comment configurer le serveur de noms IP pour activer la recherche DNS :

                      Device(config)# ip name-server 8.8.8.8

                      Commande

                      Description

                      recherche du domaine IP

                      Active la traduction du nom d'hôte à l'adresse IP DNS.

                      nom de domaine IP

                      Définit un nom de domaine par défaut pour compléter les noms d'hôtes non qualifiés (noms sans nom de domaine décimal pointillé).

                      Pour établir des routes statiques, utilisez le route ip en mode configuration globale. Pour supprimer les routes statiques, utiliser le non forme de cette commande.

                      route ip [ vrf vrf-name ] préfixe masque { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent |track number ] [ tag tag ]

                      noip route [ vrf vrf-name ] préfixe mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent |track number ] [ tag tag ]

                      vrfnom du vrf

                      (Facultatif) Configure le nom du VRF à l'aide duquel les routes statiques doivent être spécifiées.

                      préfixe

                      Préfixe de route IP pour la destination.

                      masque

                      Masque de préfixe pour la destination.

                      adresse ip

                      Adresse IP du prochain saut qui peut être utilisé pour atteindre ce réseau.

                      type d'interfacenuméro d'interface

                      Type et numéro d'interface réseau.

                      dhcp

                      (Facultatif) Permet à un serveur DHCP (Dynamic Host Configuration Protocol) d'affecter une route statique à une passerelle par défaut (option 3).


                       

                      Précisez le dhcp mot clé pour chaque protocole de routage.

                      distance (Facultatif) Distance administrative. La distance administrative par défaut pour un itinéraire statique est 1.
                      nomnom du prochain saut (Facultatif) Applique un nom à la route de saut suivante.
                      permanent (Facultatif) Indique que la route ne sera pas supprimée, même si l'interface s'arrête.
                      numérode la piste (Facultatif) Associe un objet de piste à cette route. Les valeurs valides pour l'argument numérique vont de 1 à 500.
                      étiquetteétiquette (Facultatif) Valeur de balise qui peut être utilisée comme valeur « match » pour contrôler la redistribution via les cartes routières.

                      Commande par défaut : Aucune route statique n'est établie.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : L'ajout d'une route statique à une interface Ethernet ou à une autre interface de diffusion (par exemple, route ip 0.0.0.0 0.0.0 Ethernet 1/2) entraînera l'insertion de la route dans la table de routage uniquement lorsque l'interface est en fonctionnement. Cette configuration n’est généralement pas recommandée. Lorsque le prochain saut d'une route statique pointe vers une interface, le routeur considère que chacun des hôtes dans la plage de la route est directement connecté via cette interface, et envoie donc des requêtes ARP (Address Resolution Protocol) à toutes les adresses de destination qui passent par la route statique.

                      Une interface sortante logique, par exemple, un tunnel, doit être configurée pour un itinéraire statique. Si cette interface sortante est supprimée de la configuration, la route statique est supprimée de la configuration et n'apparaît donc pas dans la table de routage. Pour que la route statique soit à nouveau insérée dans la table de routage, configurez à nouveau l'interface sortante et ajoutez la route statique à cette interface.

                      Les implications pratiques de la configuration du ip route 0.0.0.0 0.0.0 ethernet 1/2 La commande est que le routeur considérera toutes les destinations qu'il ne sait pas atteindre par un autre itinéraire comme étant directement connectées à l'interface Ethernet 1/2. Ainsi, le routeur enverra une requête ARP pour chaque hôte pour lequel il reçoit des paquets sur ce segment de réseau. Cette configuration peut entraîner une utilisation élevée du processeur et un grand cache ARP (ainsi que des échecs d'allocation de mémoire). La configuration d'un routage par défaut ou d'un autre routage statique qui dirige le routeur à transférer des paquets pour une large gamme de destinations vers un segment de réseau de diffusion connecté peut entraîner le rechargement de votre routeur.

                      Spécifier un prochain saut numérique qui se trouve sur une interface directement connectée empêchera le routeur d'utiliser le proxy ARP. Cependant, si l'interface avec le saut suivant tombe et que le saut suivant numérique peut être atteint par un itinéraire récursif, vous pouvez spécifier à la fois le saut suivant et l'interface (par exemple, route ip 0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) avec un itinéraire statique pour empêcher les itinéraires de passer par une interface non intentionnelle.

                      Exemple : L’exemple suivant montre comment choisir une distance administrative de 110. Dans ce cas, les paquets du réseau 10.0.0.0 seront acheminés vers un routeur à 172.31.3.4 si les informations dynamiques avec une distance administrative inférieure à 110 ne sont pas disponibles.

                      ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

                       

                      Spécifier le saut suivant sans spécifier d'interface lors de la configuration d'un itinéraire statique peut faire passer le trafic par une interface involontaire si l'interface par défaut tombe en panne.

                      L'exemple suivant montre comment acheminer les paquets du réseau 172.31.0.0 vers un routeur à 172.31.6.6 :

                      ip route 172.31.0.0 255.255.0.0 172.31.6.6

                      L'exemple suivant montre comment acheminer les paquets du réseau 192.168.1.0 directement vers le saut suivant à 10.1.2.3. Si l'interface tombe en panne, ce routage est supprimé de la table de routage et ne sera pas restauré à moins que l'interface ne revienne.

                      ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

                      Commande

                      Description

                      réseau (DHCP)

                      Configure le numéro de sous-réseau et le masque pour un pool d'adresses DHCP sur un serveur Cisco IOS DHCP.

                      redistribuer (IP)

                      Redistribue les routes d'un domaine de routage vers un autre domaine de routage.

                      Pour activer le traitement IP sur une interface sans affecter d'adresse IP explicite à l'interface, utilisez le ip non numéroté commande en mode configuration interface ou en mode configuration sous-interface. Pour désactiver le traitement IP sur l'interface, utilisez le non forme de cette commande.

                      ip unnumberedtypenumber [ sondage ]

                      noip unnumberedtypenumber [ sondage ]

                      faire un sondage

                      (Facultatif) Active le sondage de l'organisateur connecté sur IP.

                      type

                      Type d’interface. Pour plus d'informations, utilisez le point d'interrogation ( ? ) fonction d'aide en ligne.

                      numéro

                      Numéro d'interface ou de sous-interface. Pour plus d'informations sur la syntaxe de numérotation de votre périphérique réseau, utilisez le point d'interrogation ( ? ) fonction d'aide en ligne.

                      Commande par défaut : Les interfaces non numérotées ne sont pas prises en charge.

                      Modes de commande :

                      Configuration de l’interface (config-if)

                      Configuration de la sous-interface (config-subif)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Lorsqu'une interface non numérotée génère un paquet (par exemple, pour une mise à jour de routage), elle utilise l'adresse de l'interface spécifiée comme adresse source du paquet IP. Il utilise également l'adresse de l'interface spécifiée pour déterminer quels processus de routage envoient des mises à jour sur l'interface non numérotée.

                      Les restrictions suivantes s'appliquent à cette commande :

                      • Cette commande n'est pas prise en charge sur les routeurs de la série Cisco 7600 qui sont configurés avec un moteur superviseur 32.

                      • Les interfaces série utilisant HDLC (High-Level Data Link Control), PPP, Link Access Procedure Balanced (LAPB), encapsulations de relais de trame et SLIP (Serial Line Internet Protocol) et les interfaces de tunnel peuvent être non numérotées.

                      • Cette commande de configuration de l'interface ne peut pas être utilisée avec les interfaces X.25 ou SMDS (Switched Multimegabit Data Service).

                      • Vous ne pouvez pas utiliser la commande ping EXEC pour déterminer si l'interface est active car l'interface n'a pas d'adresse. Simple Network Management Protocol (SNMP) peut être utilisé pour surveiller à distance l'état de l'interface.

                      • Il n'est pas possible de désenclencher une image Cisco IOS sur une interface série à laquelle est attribuée une adresse IP avec la commande ip unnumbered.

                      • Vous ne pouvez pas prendre en charge les options de sécurité IP sur une interface non numérotée.

                      L'interface que vous spécifiez à l'aide des arguments de type et de nombre doit être activée (listée comme « haut » dans l'affichage de la commande afficher les interfaces).

                      Si vous configurez un système intermédiaire à système intermédiaire (IS-IS) sur une ligne série, vous devez configurer les interfaces série comme étant non numérotées. Cette configuration vous permet de respecter la norme RFC 1195, qui indique que les adresses IP ne sont pas requises sur chaque interface.

                      Exemple : L'exemple suivant montre comment affecter l'adresse d'Ethernet 0 à la première interface série :

                      
                      Device(config)# interface ethernet 0
                      Device(config-if)# ip address 10.108.6.6 255.255.255.0
                      !
                      Device(config-if)# interface serial 0
                      Device(config-if)# ip unnumbered ethernet 0

                      L'exemple suivant montre comment activer l'interrogation sur une interface Gigabit Ethernet :

                      
                      Device(config)# interface loopback0
                      Device(config-if)# ip address 10.108.6.6 255.255.255.0
                      !
                      Device(config-if)# ip unnumbered gigabitethernet 3/1
                      Device(config-if)# ip unnumbered loopback0 poll

                      Pour configurer les adresses IPv4 et le masque de sous-réseau dans la liste des adresses IP de confiance, utilisez le ipv4 commande en mode de configuration du service vocal. Pour supprimer les adresses IPv4 de la liste de confiance, utilisez le non forme de cette commande.

                      ipv4adresse ipmasque de sous-réseau

                      pasipv4ip-addressmasque de sous-réseau

                      adresse ip

                      Indique l'adresse IPv4 attribuée.

                      masque de sous-réseau

                      Spécifie le masque pour le sous-réseau IPv4 associé.

                      Commande par défaut : Aucune adresse IPv4 n'est définie.

                      Mode de commande : configuration voip du service vocal (conf-voi-serv)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le adresse IP et masque de sous-réseau Les variables représentent des plages d'adresses de confiance. Vous n'avez pas besoin d'entrer directement dans les sous-réseaux connectés car la passerelle leur fait automatiquement confiance.

                      Exemple : L'exemple suivant montre comment ajouter manuellement les adresses IPv4 à la liste d'adresses IP de confiance en mode de configuration du service vocal :

                      
                      voice service voip
                       ip address trusted list
                          ipv4 <ip_address> <subnet_mask>
                          ipv4 <ip_address> <subnet_mask>
                        allow-connections sip to sip
                        supplementary-service media-renegotiate
                        no supplementary-service sip refer
                        trace
                        sip
                         asymmetric payload full
                         registrar server
                      Commandes K à R

                      Pour stocker une clé de chiffrement de type 6 en NVRAM privée, utilisez le clé de configuration en mode configuration globale. Pour désactiver le chiffrement, utilisez le non forme de cette commande.

                      keyconfig-keypassword-encrypt [ text ]

                      nokeyconfig-keypassword-encrypt [ text ]

                      texte

                      (Optionnel) Mot de passe ou clé principale.

                      Il est recommandé de ne pas utiliser l'argument de texte mais plutôt le mode interactif (en utilisant la touche Entrée après avoir entré le configuration de clé-clé-chiffrement du mot de passe commande ) afin que la clé pré-imprimée ne soit pas imprimée nulle part et ne puisse donc pas être vue.

                      Commande par défaut : Pas de chiffrement du mot de passe de type 6

                      Mode de commande : Mode de configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez stocker en toute sécurité des mots de passe en texte brut au format de type 6 dans NVRAM à l'aide d'une interface de ligne de commande (CLI). Les mots de passe de type 6 sont chiffrés. Bien que les mots de passe chiffrés puissent être vus ou récupérés, il est difficile de les déchiffrer pour trouver le mot de passe réel. Utiliser le configuration de clé-clé-chiffrement du mot de passe commande avec le chiffrement des mots de passe commande de configuration et d’activation du mot de passe (le chiffrement symétrique Advanced Encryption Standard [AES] est utilisé pour chiffrer les clés). Le mot de passe (clé) configuré à l'aide du configuration de clé-clé-chiffrement du mot de passe est la clé de chiffrement principale qui est utilisée pour chiffrer toutes les autres clés du routeur.

                      Si vous configurez le chiffrement des mots de passe commande sans configurer le config-clé-clé-chiffrement du mot de passe commande , le message suivant est imprimé au démarrage ou lors de tout processus de génération non volatile (NVGEN), par exemple lorsque le afficher la configuration en cours d'exécution ou copier running-config startup-config commandes ont été configurées :

                      
                      “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

                      Exemple : L’exemple suivant montre qu’une clé de chiffrement de type 6 doit être stockée dans NVRAM :

                      Device(config)# key config-key password-encrypt Password123
                      Device(config)# password encryption aes

                      Commande

                      Description

                      chiffrement des mots de passe

                      Active une clé prélevée chiffrée de type 6.

                      enregistrement des mots de passe

                      Fournit un journal de sortie de débogage pour une opération de mot de passe de type 6.

                      Pour démarrer une nouvelle licence logicielle sur des plateformes de commutation, utilisez le niveau de démarrage de licence en mode configuration globale. Pour revenir au niveau de licence précédemment configuré, utilisez le non forme de cette commande.

                      licencede démarrageniveaude licence

                      pasde licenceniveaude démarragede licence

                      niveau de licence

                      Niveau auquel le commutateur est démarré (par exemple, ipservices).

                      Les niveaux de licence disponibles dans une image universal/universalk9 sont :

                      • entservices

                      • base d'ipbase

                      • base de lanterne

                      Les niveaux de licence disponibles dans une image universal-lite/universal-litek9 sont :

                      • base d'ipbase

                      • base de lanterne

                      Commande par défaut : Le périphérique démarre l'image configurée.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez la commande de niveau de démarrage de licence à ces fins :

                      • Rétrograder ou mettre à niveau les licences

                      • Activer ou désactiver une licence d’évaluation ou d’extension

                      • Effacer une licence de mise à niveau

                      Cette commande force l'infrastructure de licence à démarrer le niveau de licence configuré au lieu de la hiérarchie de licence maintenue par l'infrastructure de licence pour un module donné.

                      • Lorsque le commutateur se recharge, l'infrastructure de licences vérifie la configuration dans la configuration de démarrage pour toutes les licences. S'il y a une licence dans la configuration, le commutateur démarre avec cette licence. S'il n'y a pas de licence, l'infrastructure de licence suit la hiérarchie des images pour vérifier les licences.

                      • Si la licence d'évaluation de démarrage forcée expire, l'infrastructure de licences suit la hiérarchie régulière pour vérifier les licences.

                      • Si la licence de démarrage configurée est déjà expirée, l'infrastructure de licences suit la hiérarchie pour vérifier les licences.

                      Cette commande prend effet au prochain redémarrage de l'un des superviseurs (Act ou stby). Cette configuration doit être enregistrée dans la configuration de démarrage pour qu'elle soit efficace. Après avoir configuré le niveau, la prochaine fois que le superviseur en veille démarre, cette configuration lui est appliquée.

                      Pour démarrer le superviseur de veille à un niveau différent de celui d'actif, configurez ce niveau à l'aide de cette commande, puis affichez la veille.

                      Si la commande afficher toutes les licences affiche la licence comme « Active, Not in Use, EULA not accepted », vous pouvez utiliser la commande de niveau de démarrage de licence pour activer la licence et accepter le contrat de licence de l'utilisateur final (EULA).

                      Exemple : L'exemple suivant montre comment activer la licence ipbase sur le périphérique lors du prochain rechargement :

                      license boot level ipbase

                      L'exemple suivant configure des licences qui s'appliquent uniquement à une plate-forme spécifique (série Cisco ISR 4000) :

                      license boot level uck9
                       license boot level securityk9

                      Commande

                      Description

                      installation de licence

                      Installe un fichier de licence stocké.

                      enregistrer les licences

                      Enregistre une copie d'une licence permanente dans un fichier de licence spécifié.

                      afficher toutes les licences

                      Affiche les informations sur toutes les licences du système.

                      Pour configurer un port d'écoute SIP spécifique dans une configuration de tenant, utilisez le écoute commande en mode de configuration du tenant de classe vocale. Par défaut, le port d'écoute au niveau du tenant n'est pas défini et le port d'écoute SIP au niveau global est utilisé. Pour désactiver le port d'écoute au niveau du service partagé, utilisez le non forme de cette commande.

                      listen-port { secure port-number|non-secure port-number }

                      nolisten-port { secure port-number|non-secure port-number }

                      secure

                      Spécifie la valeur du port TLS.

                      non sécurisé

                      Spécifie la valeur du port TCP ou UDP.

                      numéro de port

                      • Plage de numéros de port sécurisé : 1 à 65535.

                      • Plage de numéros de port non sécurisés : 5000 à 5500.


                       

                      La plage de ports est limitée pour éviter les conflits avec les ports média RTP qui utilisent également le transport UDP.

                      Commande par défaut : Le numéro de port ne sera défini sur aucune valeur par défaut.

                      Mode de commande : Mode de configuration du service partagé de classe vocale

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Avant l'introduction de cette fonctionnalité, il était uniquement possible de configurer le port d'écoute pour la signalisation SIP au niveau global et cette valeur ne pouvait être modifiée que si le service de traitement des appels était arrêté en premier. Il est maintenant possible de spécifier un port d'écoute pour le trafic sécurisé et non sécurisé dans une configuration de tenant, ce qui permet de sélectionner les troncs SIP de manière plus flexible. Les ports d’écoute du service partagé peuvent être modifiés sans arrêter le service de traitement des appels, à condition qu’il n’y ait pas d’appels actifs sur le trunk associé. Si la configuration du port d'écoute est supprimée, toutes les connexions actives associées au port sont fermées.

                      Pour un traitement fiable des appels, assurez-vous que la liaison de signalisation et d'interface média est configurée pour tous les tenants qui incluent un port d'écoute et que la liaison d'interface (pour VRF et adresse IP) et les combinaisons de ports d'écoute sont uniques pour tous les tenants et configurations globales.

                      Exemple : Voici un exemple de configuration pour port d'écoute sécurisé :

                      Device(config)#voice class tenant 1
                      VOICECLASS configuration commands:
                        aaa                  sip-ua AAA related configuration
                        authentication       Digest Authentication Configuration
                        credentials          User credentials for registration 
                        ...
                        ...
                        listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                                            configured under this tenant for the config to take
                                            effect)
                        ...
                      
                      Device(config-class)#listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#listen-port secure ?
                        <0-65535>  Port-number
                      
                      Device(config-class)#listen-port secure 5062

                      Voici un exemple de configuration pour port d'écoute non sécurisé :

                      Device(config)#voice class tenant 1
                      VOICECLASS configuration commands:
                        aaa                  sip-ua AAA related configuration
                        authentication       Digest Authentication Configuration
                        credentials          User credentials for registration 
                        ...
                        ...
                        listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                                            configured under this tenant for the config to take
                                            effect)
                       ...
                      
                      Device(config-class)#listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#listen-port non-secure ?
                        <5000-5500>  Port-number
                      
                      Device(config-class)#listen-port non-secure 5404

                      Voici un exemple de configuration pour nonécoute :

                      Device(config-class)# no listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#no listen-port secure ?
                        <0-65535>  Port-number
                      
                      Device(config-class)#no listen-port secure

                      Commande

                      Description

                      arrêt du service d'appel

                      Arrêter le service SIP sur CUBE.

                      reliure

                      Lie l'adresse source pour la signalisation et les paquets média à l'adresse IPv4 ou IPv6 d'une interface spécifique.

                      Pour configurer globalement les passerelles vocales Cisco IOS, Cisco Unified Border Elements (Cisco UBE) ou Cisco Unified Communications Manager Express (Cisco Unified CME) pour remplacer un nom d'hôte ou un domaine DNS (Domain Name System) en tant que nom d'hôte local à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante dans les messages sortants, utilisez le localhost commande en mode de configuration SIP du service vocal ou en mode de configuration du tenant de classe vocale. Pour supprimer un nom d'hôte local DNS et désactiver la substitution de l'adresse IP physique, utilisez le non forme de cette commande.

                      dns localhost : [ nom d'hôte ] domaine [ préféré ]

                      aucunlocalhostdns : [ nom d'hôte ] domaine [ préféré ]

                      dns : [nom d’hôte. ] domaine

                      Valeur alphanumérique représentant le domaine DNS (composé du nom de domaine avec ou sans nom d'hôte spécifique) à la place de l'adresse IP physique qui est utilisée dans la partie hôte des en-têtes De, ID d'appel et ID de partie distante dans les messages sortants.

                      Cette valeur peut être le nom d'hôte et le domaine séparés par un point (dns : hostname.domain ) ou simplement le nom de domaine (dns : domaine ). Dans les deux cas, le dns : délimiteur doit être inclus en tant que quatre premiers caractères.

                      préféré

                      (Facultatif) Désigne le nom d'hôte DNS spécifié comme préféré.

                      Commande par défaut : L'adresse IP physique du pair de numérotation sortant est envoyée dans la partie hôte des en-têtes De, ID d'appel et ID de partie distante dans les messages sortants.

                      Modes de commande :

                      Configuration SIP du service vocal (conf-serv-sip)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le localhost dans le mode de configuration SIP du service vocal pour configurer globalement un nom d'hôte local DNS à utiliser à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants sur les passerelles vocales Cisco IOS, UBE Cisco ou Cisco Unified CME. Lorsque plusieurs bureaux d'enregistrement sont configurés, vous pouvez alors utiliser le localhost préféré commande pour spécifier l'organisateur préféré.

                      Pour remplacer la configuration globale et spécifier les paramètres de substitution du nom d'hôte local DNS pour un pair de numérotation spécifique, utilisez le localhost sip de classe vocale en mode de configuration vocale du pair de numérotation. Pour supprimer un nom d'hôte local DNS configuré globalement et utiliser l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante dans les messages sortants, utilisez le pas d'hôte local commande.

                      Exemple : L'exemple suivant montre comment configurer globalement un nom d'hôte local DNS préféré en utilisant uniquement le domaine à utiliser à la place de l'adresse IP physique dans les messages sortants :

                      localhost dns:cube1.lgwtrunking.com

                      Pour limiter les messages journalisés aux serveurs syslog en fonction de la gravité, utilisez le piège de diagraphie commande en mode configuration globale. Pour rétablir la journalisation des organisateurs distants au niveau par défaut, utilisez le non forme de cette commande.

                      niveau du piègede diagraphie

                      aucunniveau de piègede journalisation

                      niveau de gravité

                      (Facultatif) Le nombre ou le nom du niveau de gravité souhaité auquel les messages doivent être consignés. Les messages situés au niveau spécifié ou numériquement inférieur sont journalisés. Les niveaux de gravité sont les suivants (saisir le nombre ou le mot clé) :

                      • [0 | urgences]—Le système est inutilisable

                      • [1 | alertes]—Action immédiate nécessaire

                      • [2 | critique]—Conditions critiques

                      • [3 | erreurs]—Conditions d'erreur

                      • [4 | avertissements]—Conditions d'avertissement

                      • [5 | notifications]—Conditions normales mais significatives

                      • [6 | informations]—Messages d'information

                      • [7 | débogage]—Messages de débogage

                      Commande par défaut : Les messages Syslog de niveau 0 à niveau 6 sont générés, mais ne seront envoyés à un hôte distant que si le organisateur de journalisation la commande est configurée.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Un piège est un message non sollicité envoyé à un hôte de gestion de réseau distant. Les pièges de journalisation ne doivent pas être confondus avec les pièges SNMP (les pièges de journalisation SNMP nécessitent l'utilisation de CISCO -SYSLOG-MIB, sont activés à l'aide du snmp-server enable traps syslog et sont envoyés en utilisant le protocole Simple Network Management Protocol.)

                      Le afficher la journalisation La commande EXEC affiche les adresses et les niveaux associés à la configuration de journalisation en cours. L'état de la journalisation vers les organisateurs distants apparaît dans la sortie de commande en tant que « journalisation des pièges ».

                      Le tableau ci-dessous répertorie les définitions syslog qui correspondent aux niveaux de message de débogage. En outre, quatre catégories de messages sont générées par le logiciel, comme suit :

                      • Messages d’erreur concernant des dysfonctionnements logiciels ou matériels au niveau du LOG_ERR.

                      • Sortie pour les commandes de débogage au niveau LOG_WARNING.

                      • Transitions vers le haut/bas de l'interface et redémarrages du système au niveau LOG_NOTICE.

                      • Les demandes de rechargement et les empilements de processus faibles au niveau LOG_INFO.

                      Utilisez les commandes hôte de journalisation et piège de journalisation pour envoyer des messages à un serveur syslog distant.

                      Arguments de niveau

                      Niveau

                      Description

                      Définition Syslog

                      urgences0Système inutilisableJOURNAL_ÉMERGÉ
                      alertes1Action immédiate nécessaireLOG_ALERTE
                      critique2Conditions critiquesLOG_CRIT
                      erreurs3Conditions d’erreurLOG_ERR
                      avertissements4Conditions d’alerteAVERTISSEMENT_JOURNALIER
                      notifications5État normal mais significatifJOURNAL_DE NOTIFICATION
                      informationnel6Messages d’information uniquementINFORMATIONS_DE JOURNALISATION
                      débogage7Messages de débogageDÉBOGAGE_DU JOURNAL

                      Exemple : Dans l'exemple suivant, les messages système des niveaux 0 (urgences) à 5 (notifications) sont envoyés à l'hôte au 209.165.200.225 :

                      
                      Device(config)# logging host 209.165.200.225
                      Device(config)# logging trap notifications
                      Device(config)# end 
                      
                      Device# show logging 
                      
                      Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                                      0 flushes, 0 overruns, xml disabled, filtering disabled)
                          Console logging: level emergencies, 0 messages logged, xml disabled,
                                           filtering disabled
                          Monitor logging: level debugging, 0 messages logged, xml disabled,
                                           filtering disabled
                          Buffer logging: level debugging, 67 messages logged, xml disabled,
                                          filtering disabled
                          Logging Exception size (4096 bytes)
                          Count and timestamp logging messages: enabled
                          Trap logging: level notifications
                      , 71 message lines logged 
                      Log Buffer (4096 bytes):
                      00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
                       .
                       .
                       .

                      Commande

                      Description

                      organisateur de la journalisation

                      Active la journalisation à distance des messages de journalisation système et spécifie l'hôte du serveur syslog auquel les messages doivent être envoyés.

                      Pour configurer une adresse de serveur de messagerie SMTP pour Call Home, utilisez le serveur de messagerie en mode de configuration de l'accueil de l'appel. Pour supprimer un ou tous les serveurs de messagerie, utilisez le non forme de cette commande.

                      serveur de messagerie { ipv4-adresse |nom } numéro de priorité

                      pasde serveur de messagerie { ipv4-adresse |name } numéro de priorité

                      adresse ipv4

                      Spécifie l'adresse IPv4 du serveur de messagerie.

                      nom

                      Spécifie le nom de domaine entièrement qualifié (FDQN) de 64 caractères ou moins.

                      numéro de priorité

                      Indique un nombre de 1 à 100, où un nombre inférieur définit une priorité plus élevée.

                      tous

                      Supprime tous les serveurs de messagerie configurés.

                      Commande par défaut : Aucun serveur de messagerie n'est configuré.

                      Mode de commande : Configuration du domicile de l'appel (cfg-call-home)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Pour prendre en charge la méthode de transport de courrier électronique dans la fonction Call Home, vous devez configurer au moins un serveur de courrier SMTP (Simple Mail Transfer Protocol) à l'aide de la commande mail-server. Vous pouvez spécifier jusqu'à quatre serveurs de messagerie de sauvegarde, pour un maximum de cinq définitions de serveur de messagerie au total.

                      Tenez compte des directives suivantes lors de la configuration du serveur de messagerie :

                      • Seul l'adressage IPv4 est pris en charge.

                      • Les serveurs de messagerie de sauvegarde peuvent être définis en répétant la commande de serveur de messagerie en utilisant différents numéros de priorité.

                      • Le numéro de priorité du serveur de messagerie peut être configuré de 1 à 100. Le serveur ayant la priorité la plus élevée (numéro de priorité le plus bas) est essayé en premier.

                      Exemple : Les exemples suivants montrent comment configurer le serveur de messagerie sécurisé à utiliser pour envoyer une notification proactive :

                      
                      configure terminal 
                       call-home  
                        mail-server <username>:<pwd>@<email server> priority 1 secure tls 
                       end 

                      L'exemple suivant montre comment supprimer la configuration des serveurs de messagerie configurés :

                      Device(cfg-call-home)# no mail-server all

                      Commande

                      Description

                      call-home (configuration globale)

                      Passe en mode de configuration d'accueil d'appel pour la configuration des paramètres d'accueil d'appel.

                      afficher le numéro d'appel

                      Affiche les informations de configuration de l'appel d'accueil.

                      Pour définir le nombre maximum de numéros de répertoire du téléphone SIP (extensions) pris en charge par un routeur Cisco, utilisez le DN max en mode de configuration globale du registre vocal. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      max-dnmax-directory-numbers

                      pasmax-dnmax-directory-numbers

                      maxnuméros de répertoire

                      Nombre maximum d'extensions (ephone-dns) prises en charge par le routeur Cisco. Le nombre maximum dépend de la version et de la plateforme ; type ? pour afficher la plage.

                      Commande par défaut : La valeur par défaut est zéro.

                      Mode de commande : Configuration globale du registre vocal (config-register-global)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande limite le nombre de numéros de répertoire téléphonique SIP (extensions) disponibles dans la passerelle locale. Le DN max La commande est spécifique à la plateforme. Il définit la limite pour le voix s’inscrire dn commande. Le réservoir maximum La commande limite de manière similaire le nombre de téléphones SIP dans un système Cisco CME.

                      Vous pouvez augmenter le nombre d'extensions autorisées au maximum ; mais une fois que le nombre maximum autorisé est configuré, vous ne pouvez pas réduire la limite sans redémarrer le routeur. Vous ne pouvez pas réduire le nombre d'extensions autorisées sans supprimer les numéros de répertoire déjà configurés avec des balises dn qui ont un nombre supérieur au nombre maximum à configurer.


                       
                      Cette commande peut également être utilisée pour Cisco Unified SIP SRST.

                      Exemple : L'exemple suivant montre comment définir le nombre maximum de numéros de répertoire sur 48 :

                      
                      Device(config)# voice register global 
                      Device(config-register-global)# max-dn 48

                      Commande

                      Description

                      registrevocal

                      Passe en mode de configuration du nd registre vocal pour définir un numéro de poste pour une ligne téléphonique SIP.

                      max-pool(registrevocalglobal)

                      Définit le nombre maximum de pools de registres vocaux SIP pris en charge dans un environnement de passerelle locale.

                      Pour définir le nombre maximum de pools de registres vocaux SIP (Session Initiation Protocol) qui sont pris en charge dans Cisco Unified SIP SRST, utilisez le réservoir maximum commande en mode configuration globale du registre vocal (registre vocal global). Pour réinitialiser le nombre maximum par défaut, utilisez le non forme de cette commande.

                      max-poolmax-voice-register-pools

                      pasmax-poolmax-voice-register-pools

                      pool de registres vocaux max

                      Nombre maximum de pools de registres vocaux SIP pris en charge par le routeur Cisco. La limite supérieure des pools de registres vocaux dépend de la plate-forme ; type ? pour la plage.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale du registre vocal (config-register-global)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande limite le nombre de téléphones SIP pris en charge par Cisco Unified SIP SRST. Le réservoir maximum la commande est spécifique à la plate-forme et définit la limite pour le pool de registres vocaux commande.

                      Le DN max La commande limite de manière similaire le nombre de numéros de répertoire (extensions) dans Cisco Unified SIP SRST.

                      Exemple :

                      voice register global
                        max-dn   200
                        max-pool 100
                        system message "SRST mode"

                      Commande

                      Description

                      registrevocal

                      Passe en mode de configuration du nd registre vocal pour définir un numéro de poste pour une ligne téléphonique SIP.

                      max-dn(registrevocalglobal)

                      Définit le nombre maximum de pools de registres vocaux SIP pris en charge dans un environnement Cisco SIP SRST ou Cisco CME.

                      Pour permettre aux paquets média de passer directement entre les terminaux, sans l'intervention de Cisco Unified Border Element (Cisco UBE), et pour activer la fonction de gain/perte d'appels IP à IP entrants et sortants pour la notation des appels audio sur le pair de numérotation entrant ou le pair de numérotation sortant, saisissez le média en mode pair de numérotation, classe vocale ou configuration du service vocal. Pour revenir au comportement IPIPGW par défaut, utilisez le non forme de cette commande.

                      média [{ bulk-stats|flow around|flow-through|forking|monitoring [vidéo] [ max-calls ] |statistiques|transcodeurhaute densité|anti-trombone|sync-streams } ]

                      pasde média [{ bulk-stats|flow-around|flow-through|forking|monitoring [vidéo] [ max-calls ] |statistiques|transcodeurhaute densité|anti-trombone|sync-streams } ]

                      statistiques en masse

                      (Facultatif) Active un processus périodique pour récupérer les statistiques d'appels en lot.

                      contournement

                      (Facultatif) Permet aux paquets média de passer directement entre les terminaux, sans l'intervention de Cisco UBE. Le paquet média doit circuler autour de la passerelle.

                      flux traversant

                      (Facultatif) Permet aux paquets média de passer par les terminaux, sans l'intervention de Cisco UBE.

                      fourche

                      (Facultatif) Active la fonction de forçage média pour tous les appels.

                      surveillance

                      Active la fonction de surveillance pour tous les appels ou un nombre maximum d'appels.

                      vidéo

                      (Facultatif) Spécifie la surveillance de la qualité vidéo.

                      nombre maximum d'appels

                      Le nombre maximum d'appels qui sont surveillés.

                      statistiques

                      (Facultatif) Active la surveillance des médias.

                      transcodeurhaute densité

                      (Facultatif) Convertit les codecs média d'un standard vocal à un autre pour faciliter l'interopérabilité des périphériques utilisant différents standards média.

                      anti-trombone

                      (Facultatif) Active l'anti-trombone média pour tous les appels. Les trombones média sont des boucles média dans l'entité SIP en raison du transfert d'appel ou du renvoi d'appel.

                      flux de synchronisation

                      (Facultatif) Indique que les flux audio et vidéo passent par les fermes DSP sur Cisco UBE et Cisco Unified CME.

                      Commande par défaut : Le comportement par défaut de Cisco UBE est de recevoir des paquets média à partir du tronçon d'appel entrant, de les interrompre, puis de réémettre le flux média sur un tronçon d'appel sortant.

                      Modes de commande :

                      Configuration du pair de numérotation (config-dial-peer)

                      Configuration de la classe vocale (classe de configuration)

                      Configuration du service vocal (config-voi-serv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Avec la configuration par défaut, Cisco UBE reçoit des paquets média du tronçon d'appel entrant, les met fin, puis réinitialise le flux média sur un tronçon d'appel sortant. Le flux de médias permet aux paquets de médias d'être transmis directement entre les terminaux, sans l'intervention de Cisco UBE. Cisco UBE continue de gérer les fonctions de routage et de facturation. Le flux de média pour les appels SIP à SIP n'est pas pris en charge.


                       

                      Le statistiques média en masse et statistiques média sont uniquement pris en charge.

                      Vous pouvez spécifier le flux média pour une classe vocale, tous les appels VoIP ou des pairs de numérotation individuels.

                      Le transcodeurhaute densité mot-clé peut être activé dans n'importe quel mode de configuration avec le même format de commande. Si vous configurez le transcodeur haute densité mot-clé pour les pairs de numérotation, assurez-vous que le médiatranscodeur haute densité La commande est configurée sur les jambes entrantes et sortantes.

                      Le logiciel ne prend pas en charge la configuration du transcodeurhaute densité mot clé sur n'importe quel pair de numérotation qui doit gérer les appels vidéo. Les scénarios suivants ne sont pas pris en charge :

                      • Composez des pairs utilisés pour la vidéo à tout moment. Configurer le média transcodeur haute densité commande directement sous le dial-peer ou une configuration média de classe vocale n’est pas prise en charge.

                      • Appeler des pairs configurés sur un Cisco UBE utilisé pour les appels vidéo à tout moment. La configuration globale du média transcodeur haute densité La commande sous voip de service vocal n’est pas prise en charge.


                       

                      Le statistiques média en masse La commande peut avoir un impact sur les performances lorsqu'il y a un grand nombre d'appels actifs. Pour les réseaux où la performance est cruciale dans les applications du client, il est recommandé que le statistiques média en masse la commande ne doit pas être configurée.

                      Pour activer le média sur une passerelle vocale Unified Border Element série Cisco 2900 ou Cisco série 3900, vous devez d'abord saisir le modeélément de bordure commande. Cela permet de médiafourche et médiasurveillance commandes. Ne configurez pas le modeélément de bordure sur les plateformes de la série Cisco 2800 ou Cisco 3800.

                      Vous pouvez spécifier un anti-trombone média pour une classe vocale, tous les appels VoIP ou des pairs de numérotation individuels.

                      Le anti-trombone Le mot-clé ne peut être activé que lorsqu'aucune interaction média n'est requise dans les deux parties externes. L'anti-trombone ne fonctionnera pas si le tronçon d'appel est continu et qu'un autre tronçon d'appel est continu.

                      Exemple : L'exemple suivant montre les statistiques de masse média en cours de configuration pour tous les appels VoIP :

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# allow-connections sip to sip 
                      Device(config-voi-serv)# media statistics

                      L'exemple suivant montre le flux de média configuré sur un pair de numérotation :

                      
                      Router(config)# dial-peer voice 2 voip  
                      Router(config-dial-peer) media flow-around

                      L'exemple suivant montre le flux média configuré pour tous les appels VoIP :

                      
                      Router(config)#  voice service voip  
                      Router(config-voi-serv) media flow-around

                      L'exemple suivant montre le flux média configuré pour les appels de classe vocale :

                      
                      Router(config)# voice class media 1 
                      Router(config-class) media flow-around 

                      Exemples de flux média

                      L'exemple suivant montre le flux de média configuré sur un pair de numérotation :

                      
                      Router(config)# dial-peer voice 2 voip  
                      Router(config-dial-peer) media flow-through 

                      L'exemple suivant montre le flux média configuré pour tous les appels VoIP :

                      
                      Router(config)# voice service voip  
                      Router(config-voi-serv) media flow-through 

                      L'exemple suivant montre le flux média configuré pour les appels de classe vocale :

                      
                      Router(config)# voice class media 2 
                      Router(config-class) media flow-through

                      Exemples de statistiques média

                      L'exemple suivant montre la surveillance des médias configurée pour tous les appels VoIP :

                      
                      Router(config)# voice service voip 
                       
                      Router(config-voi-serv)# media statistics

                      L'exemple suivant montre la surveillance des médias configurée pour les appels de classe vocale :

                      
                      Router(config)#  voice class media 1 
                      Router(config-class)# mediastatistics

                      Exemples haute densité de Media Transcoder

                      L'exemple suivant montre le médiatranscodeur mot clé configuré pour tous les appels VoIP :

                      
                      Router(config)#  voice service voip 
                       
                      Router(conf-voi-serv)# media transcoder high-density

                      L'exemple suivant montre le médiatranscodeur mot clé configuré pour les appels de classe vocale :

                      
                      Router(config)# voice class media 1 
                      Router(config-voice-class)# media transcoder high-density

                      L'exemple suivant montre le médiatranscodeur mot clé configuré sur un pair de numérotation :

                      
                      Router(config)# dial-peer voice 36 voip  
                      Router(config-dial-peer)# media transcoder high-density

                      Surveillance des médias sur une plateforme Cisco UBE

                      L'exemple suivant montre comment configurer la notation des appels audio pour un maximum de 100 appels :

                      
                      mode border-element
                      media monitoring 100

                      L'exemple suivant montre le anti-trombone média commande configurée pour tous les appels VoIP :

                      Device(config)# voice service voip
                      Device(conf-voi-serv)# media anti-trombone

                      L'exemple suivant montre le anti-trombone média commande configurée pour les appels de classe vocale :

                      Device(config)# voice service media 1
                      Device(conf-voice-class)# media anti-trombone

                      L'exemple suivant montre le anti-trombone média commande configurée pour un pair de numérotation :

                      Device(config)# dial-peer voice 36 voip 
                      Device(config-dial-peer)# media anti-trombone

                      L'exemple suivant spécifie que les flux RTP audio et vidéo passent par les fermes DSP lorsque le transcodage audio ou vidéo est nécessaire :

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# media transcoder sync-streams

                      L'exemple suivant indique que les flux RTP audio et vidéo passent par les fermes DSP lorsque le transcodage audio ou vidéo est nécessaire et que les flux RTP circulent autour de Cisco Unified Border Element.

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# media transcoder high-density sync-streams

                      Commande

                      Description

                      voix du pairde numérotation

                      Passe en mode de configuration du pair de numérotation.

                      élément de bordure de mode

                      Active la fonction de surveillance des médias du média commande.

                      classevocale

                      Passe en mode de configuration de la classe vocale.

                      servicevocal

                      Passe en mode de configuration du service vocal.

                      Pour modifier la mémoire allouée par l'application, utiliser le mémoire en mode de configuration du profil de ressource de l’application personnalisée. Pour revenir à la taille de mémoire fournie par l'application, utilisez le non forme de cette commande.

                      mémoiremémoire

                      mémoiremémoirepasde mémoiremémoire
                      mémoire

                      Allocation de mémoire en Mo. Les valeurs valides sont comprises entre 0 et 4096.

                      Commande par défaut : La taille de mémoire par défaut dépend de la plate-forme.

                      Mode de commande : Configuration du profil de ressource d'application personnalisée (config-app-resource-profile-custom)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Dans chaque progiciel d'application, un profil de ressource spécifique à l'application définit la charge recommandée de l'unité centrale, la taille de la mémoire et le nombre d'unités centrales virtuelles (vCPU) requises pour l'application. Utilisez cette commande pour modifier l'affectation des ressources pour des processus spécifiques dans le profil de ressources personnalisé.

                      Les ressources réservées spécifiées dans le dossier de demande peuvent être modifiées en définissant un profil de ressources personnalisé. Seules les ressources du CPU, de la mémoire et du vCPU peuvent être modifiées. Pour que les modifications de ressource prennent effet, arrêtez et désactivez l'application, puis activez-la et redémarrez-la.

                      Exemple : L'exemple suivant montre comment remplacer la mémoire fournie par l'application en utilisant un profil de ressource personnalisé :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# memory 2048
                      Device(config-app-resource-profile-custom)#

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      profil de ressource d'application

                      Remplace le profil de ressource fourni par l'application.

                      Pour activer le mode de survivabilité de Webex Calling pour les points de terminaison Cisco Webex Calling, utilisez le mode webex-sgw commande. Pour désactiver le webex-sgw, utilisez le non forme de cette commande.

                      webex-sgw en mode

                      webex-sgw sansmode

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Par défaut, le mode webex-sgw est désactivé.

                      Mode de commande : Registre vocal global

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si un autre mode est configuré, assurez-vous d'activer aucun mode avant paramétrage mode webex-sgw.

                      Exemple : L'exemple suivant montre que le mode Webex-sgw est activé :

                      Device(config)# voice register global 
                      Device(config-register-global)# mode webex-sgw

                      Commande

                      Description

                      afficher voix registre global

                      Affiche toutes les informations de configuration globale qui sont associées aux téléphones SIP.

                      Pour activer la musique d’attente, utilisez le moh en mode de configuration call-manager-fallback. Pour désactiver la musique d’attente, utilisez le non forme de cette commande.

                      nom de fichiermoh

                      nomohnom de fichier

                      nom de fichier

                      Nom de fichier du fichier musical. Le fichier musical doit être dans le flash du système.

                      Commande par défaut : Le ministère de la santé est activé.

                      Mode de commande : Configuration de secours du gestionnaire d'appels

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le moh vous permet de spécifier les fichiers musicaux au format .au et .wav qui sont lus aux appelants qui ont été mis en attente. MOH fonctionne uniquement pour les appels G.711 et les appels VoIP et RTCP sur le réseau. Pour tous les autres appels, les appelants entendent une tonalité périodique. Par exemple, les appels internes entre téléphones IP Cisco ne reçoivent pas de MOH ; au lieu de cela, les appelants entendent une tonalité.


                       
                      Les fichiers de musique d’attente peuvent être au format de fichier .wav ou .au ; cependant, le format de fichier doit contenir des données 8 bits 8 kHz ; par exemple, le format de données CCITT a-law ou u-law.

                      MOH peut être utilisé comme source MOH de secours lors de l'utilisation du flux MOH en direct. Voir le moh-live (call-manager-fallback) commande pour plus d’informations.

                      Exemple : L'exemple suivant active MOH et spécifie les fichiers musicaux :

                      
                      Router(config)#  call-manager-fallback  
                      Router(config-cm-fallback)#  moh minuet.wav 
                      Router(config-cm-fallback)# moh minuet.au

                      Commande

                      Description

                      call-manager-fallback

                      Active la prise en charge de Cisco Unified SRST et passe en mode de configuration de secours du gestionnaire d'appels.

                      moh-live (call-manager-fallback)

                      Indique qu'un numéro de téléphone particulier doit être utilisé pour un appel sortant qui doit être la source d'un flux MOH pour SRST.

                      Pour activer une interface pour prendre en charge le protocole d'opération de maintenance (MOP), utilisez le serpillère activée commande en mode configuration interface. Pour désactiver le MOP sur une interface, utilisez le non forme de cette commande.

                      serpillère activée

                      aucunserpillère activé

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Activé sur les interfaces Ethernet et désactivé sur toutes les autres interfaces.

                      Mode de commande : Configuration de l’interface (config-if)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le serpillère activée pour activer une interface pour prendre en charge le MOP.

                      Exemple : L'exemple suivant permet le MOP pour l'interface série 0 :

                      
                      Device(config)# interface serial 0
                      Device(config-if)# mop enabled

                      Pour permettre à une interface d'envoyer des messages périodiques d'identification du système MOP (Maintenance Operation Protocol), utilisez le sysid de serpillère commande en mode configuration interface. Pour désactiver la prise en charge des messages MOP sur une interface, utilisez le non forme de cette commande.

                      sysid de mosaïque

                      absencede système de mop

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Enabled

                      Mode de commande : Configuration de l’interface (config-if)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez toujours exécuter le MOP sans que les messages d'ID du système d'arrière-plan soient envoyés. Cette commande vous permet d'utiliser la console distante du MOP, mais ne génère pas de messages utilisés par le configurateur.

                      Exemple : L'exemple suivant permet à l'interface série 0 d'envoyer des messages d'identification du système MOP :

                      
                      Device(config)# interface serial 0
                      Device(config-if)# mop sysid

                      Commande

                      Description

                      code du périphérique de serpillère

                      Identifie le type de périphérique envoyant des messages sysid MOP et des messages de programme de demande.

                      serpillère activée

                      Active une interface pour prendre en charge le MOP.

                      Pour configurer un nom pour le groupe de redondance, utilisez le nom en mode de configuration du groupe de redondance applicatif. Pour supprimer le nom d'un groupe de redondance, utilisez le non forme de cette commande.

                      nomredondance-groupe-nom

                      nonameredundancy-group-name

                      nom du groupe de redondance

                      Spécifie le nom du groupe de redondance.

                      Commande par défaut : Le groupe de redondance n'est pas configuré avec un nom.

                      Mode de commande : Mode de configuration du groupe d'applications de redondance (config-red-app-grp)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le nom commande de configuration de l’alias du groupe de redondance.

                      Exemple : Les exemples suivants montrent comment configurer le nom du groupe RG :

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#name LocalGateway-HA

                      Commande

                      Description

                      redondance d'application

                      Entre en mode de configuration de l'application de redondance.

                      groupe (pare-feu)

                      Saisit le mode de configuration du groupe d'applications de redondance.

                      arrêt d'arrêt

                      Arrête un groupe manuellement.

                      Pour configurer un serveur DNS (Domain Name System), utilisez serveur de noms en mode de configuration de l’hébergement applicatif. Pour supprimer la configuration du serveur DNS, utilisez le non forme de cette commande.

                      nom-serveurnuméro [ adresse ip ]

                      pasde nom-serveurnuméro [ adresse IP ]

                      numéro

                      Identifie le serveur DNS.

                      adresse ip

                      Adresse IP du serveur DNS.

                      Commande par défaut : Le serveur DNS n'est pas configuré.

                      Mode de commande : Configuration de l'hébergement des applications (config-app-hosting)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Lors de la configuration d'une adresse IP statique dans un conteneur Linux pour l'hébergement d'applications, seule la configuration du serveur de noms configuré est utilisée.

                      Exemple : L'exemple suivant montre comment configurer un serveur DNS pour une passerelle d'interface réseau virtuelle :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
                      Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
                      Device(config-app-hosting-gateway1)# exit
                      Device(config-app-hosting)# name-server0 10.2.2.2
                      Device(config-app-hosting)# end

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      passerelle d'hébergement d'applications

                      Configure une passerelle d'interface réseau virtuelle.

                      adresse électronique de l'invité

                      Configure une adresse IP pour l'interface invité.

                      Pour activer l'interface NETCONF sur votre périphérique réseau, utilisez le netconfig-yang en mode de configuration globale. Pour désactiver l'interface NETCONF, utilisez le non forme de cette commande.

                      netconfig-yang

                      pasde netconfig-yang

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : L'interface NETCONF n'est pas activée.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Après l'activation initiale par l'intermédiaire de l'interface de ligne de commande, les dispositifs réseau peuvent être gérés ultérieurement par l'intermédiaire d'une interface basée sur un modèle. L'activation complète des processus d'interface basés sur des modèles peut nécessiter jusqu'à 90 secondes.

                      Exemple : L'exemple suivant montre comment activer l'interface NETCONF sur le périphérique réseau :

                      Device (config)# netconf-yang

                      L'exemple suivant montre comment activer le piège SNMP après le démarrage de NETCONF-YANG :

                      Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

                      Pour configurer les serveurs NTP (network time protocol) pour la synchronisation horaire, utilisez le serveur ntp en mode configuration globale. Pour désactiver cette fonction, utilisez le non forme de cette commande.

                      serveur ntpadresse ip

                      aucunserveur ntpadresse ip

                      adresse ip

                      Spécifie les adresses IPv4 principales ou secondaires du serveur NTP.

                      Commande par défaut : Aucun serveur n'est configuré par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le service NTP peut être activé en entrant n'importe quel ntp commande. Lorsque vous utilisez le serveur ntp, le service NTP est activé (s’il n’a pas déjà été activé) et la synchronisation de l’horloge logicielle est configurée simultanément.

                      Lorsque vous saisissez le pas de serveur ntp, seule la capacité de synchronisation du serveur est supprimée du service NTP. Le service NTP lui-même reste actif, ainsi que toutes les autres fonctions NTP précédemment configurées.

                      Exemple : L'exemple suivant montre comment configurer les adresses IP principales et secondaires des serveurs NTP requis pour la synchronisation temporelle :

                      
                      ntp server <ip_address_of_primary_NTP_server>
                      ntp server <ip_address_of_secondary_NTP_server>

                      Pour configurer un proxy sortant SIP (Session Initiation Protocol) pour les messages SIP sortants globalement sur une passerelle vocale Cisco IOS, utilisez le proxy sortant commande en mode de configuration SIP du service vocal ou en mode de configuration du tenant de classe vocale. Pour désactiver globalement la transmission des messages SIP vers un proxy sortant SIP globalement, utilisez le non forme de cette commande.

                      voice classsipproxy sortant { dhcp|ipv4 : adresse ipv4|ipv6 : ipv6 adresse|dns : organisateur : domaine } [ :numéro de port ]

                      pasde classe vocalesipproxy sortant { dhcp|ipv4 : adresse ipv4|ipv6 : ipv6 adresse|dns : organisateur : domaine } [ :numéro de port ]

                      dhcp

                      Indique que l'adresse IP du proxy sortant est récupérée à partir d'un serveur DHCP.

                      ipv4 : adresse ipv4

                      Configure le proxy sur le serveur, envoyant toutes les requêtes initiatrices à la destination d'adresse IPv4 spécifiée. Le deux-points est obligatoire.

                      ipv6 :[ipv6- adresse]

                      Configure le proxy sur le serveur, envoyant toutes les requêtes initiatrices à la destination d'adresse IPv6 spécifiée. Des crochets doivent être saisis autour de l'adresse IPv6. Le deux-points est obligatoire.

                      dns : hôte:domaine

                      Configure le proxy sur le serveur, envoyant toutes les requêtes initiatrices à la destination du domaine spécifié. Les deux-points sont obligatoires.

                      :numéro de port

                      (Facultatif) Numéro de port du serveur SIP (Session Initiation Protocol). Le deux-points est obligatoire.

                      Commande par défaut : Un proxy sortant n'est pas configuré.

                      Mode de commande : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le classe vocale gorgée proxy sortant La commande , en mode de configuration du pair de numérotation, est prioritaire sur la commande en mode de configuration globale SIP.

                      Des crochets doivent être saisis autour de l'adresse IPv6.

                      Exemple : L'exemple suivant montre comment configurer le classe vocale gorgée proxy sortant commande sur un pair de numérotation pour générer une adresse IPv4 (10.1.1.1) en tant que proxy sortant :

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
                       

                      L'exemple suivant montre comment configurer le classe vocale gorgée proxy sortant commande sur le pair de numérotation pour générer un domaine (sipproxy:cisco.com) en tant que proxy sortant :

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
                       

                      L'exemple suivant montre comment configurer le classe vocale gorgée proxy sortant commande sur un pair de numérotation pour générer un proxy sortant à l'aide de DHCP :

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
                       

                      Commande

                      Description

                      numérotation-pairvoix

                      Définit un pair de numérotation particulier, spécifie la méthode d'encapsulation vocale et entre en mode de configuration du pair de numérotation.

                      servicevocal

                      Passe en mode de configuration du service vocal et spécifie un type d'encapsulation vocale.

                      Pour activer la transmission du protocole SDP (Session Description Protocol) de l'interne à l'externe, utilisez le contenu transmis soit en mode de configuration SIP VoIP global, soit en mode de configuration dial-peer. Pour supprimer un en-tête SDP d'une liste de répercussion configurée, utilisez le non forme de la commande.

                      pass-thrucontent [ custom-sdp |sdp{ mode|system } |unsupp ]

                      pasde contenupass-thru [ custom-sdp |sdp{ mode|system } |unsupp ]

                      personnalisé-sdp

                      Active la transmission du SDP personnalisé à l'aide des profils SIP.

                      sdp

                      Active la transmission du contenu SDP.

                      mode de fonctionnement

                      Active le mode SDP de passage.

                      système

                      Indique que la configuration pass-through utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      non supplémentaire

                      Active la transmission de tout le contenu non pris en charge dans un message ou une demande SIP.

                      Commande par défaut : Désactivé

                      Modes de commande :

                      Configuration SIP (conf-serv-sip)

                      Configuration du pair de numérotation (config-dial-peer)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Exemple : L'exemple suivant montre comment configurer le transfert du SDP personnalisé à l'aide des règles de pair des profils SIP en mode de configuration SIP VoIP global :

                      
                      Router(conf-serv-sip)# pass-thru content custom-sdp 
                      
                       

                      L'exemple suivant montre comment configurer le transfert du SDP personnalisé à l'aide des profils SIP en mode de configuration de terminal de numérotation dial-peer :

                      
                      Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 
                      
                       

                      L'exemple suivant montre comment configurer le transfert de SDP en mode de configuration VoIP SIP global :

                      
                      Router(conf-serv-sip)# pass-thru content sdp 
                      
                       

                      L'exemple suivant montre comment configurer le transfert du SDP en mode de configuration du tenant de classe vocale :

                      
                      Router(config-class)# pass-thru content sdp system 
                      
                       

                      L'exemple suivant montre comment configurer la transmission de types de contenu non pris en charge en mode de configuration dial-peer :

                      
                      Router(config-dial-peer)# voice-class sip pass-thru content unsupp 
                      
                       

                      Pour configurer une clé pimary pour le chiffrement de type 6 et activer la fonction de chiffrement du mot de passe Advanced Encryption Standard (AES), utilisez le chiffrement des mots de passe en mode configuration globale. Pour désactiver le mot de passe, utilisez le non forme de cette commande.

                      chiffrement des mots de passe

                      pasde chiffrement des mots de passe

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Par défaut, la fonction de chiffrement du mot de passe AES est désactivée. Les clés prélevées ne sont pas chiffrées.

                      Mode de commande : Mode de configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez stocker en toute sécurité des mots de passe en texte brut au format de type 6 dans NVRAM à l'aide d'une interface de ligne de commande (CLI). Les mots de passe de type 6 sont chiffrés. Bien que les mots de passe chiffrés puissent être vus ou récupérés, il est difficile de les déchiffrer pour trouver le mot de passe réel. Utiliser le configuration de clé-clé-chiffrement du mot de passe commande avec le chiffrement des mots de passe commande de configuration et d’activation du mot de passe (le chiffrement symétrique Advanced Encryption Standard [AES] est utilisé pour chiffrer les clés). Le mot de passe (clé) configuré à l'aide du pas de clé de configuration-clé de chiffrement du mot de passe La commande est la clé de chiffrement principale qui est utilisée pour chiffrer toutes les autres clés du routeur.

                      Si vous configurez le chiffrement des mots de passe commande sans configurer le configuration de clé-clé-chiffrement du mot de passe commande , le message suivant est imprimé au démarrage ou lors de tout processus de génération non volatile (NVGEN), par exemple lorsque le afficher la configuration en cours d'exécution ou copier running-config startup-config commandes ont été configurées :

                      “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

                      Modification d'un mot de passe

                      Si le mot de passe (clé principale) est modifié, ou rechiffré, à l'aide du configuration de clé-clé-chiffrement du mot de passe commande ), le registre de liste transmet l’ancienne clé et la nouvelle clé aux modules applicatifs qui utilisent le chiffrement de type 6.

                      Supprimer un mot de passe

                      Si la clé principale qui a été configurée à l'aide du configuration de clé-clé-chiffrement du mot de passe La commande est supprimée du système, un avertissement est imprimé (et une invite de confirmation est émise) indiquant que tous les mots de passe de type 6 deviendront inutiles. Par mesure de sécurité, une fois les mots de passe chiffrés, ils ne seront jamais déchiffrés dans le logiciel Cisco IOS. Cependant, les mots de passe peuvent être rechiffrés comme expliqué dans le paragraphe précédent.


                       

                      Si le mot de passe est configuré à l'aide du configuration de clé-clé-chiffrement du mot de passe La commande est perdue, elle ne peut pas être récupérée. Le mot de passe doit être stocké dans un endroit sûr.

                      Déconfigurer le chiffrement du mot de passe

                      Si vous déconfigurez ultérieurement le chiffrement du mot de passe à l'aide du pas de chiffrement des mots de passe commande , tous les mots de passe de type 6 existants restent inchangés, et tant que le mot de passe (clé principale) qui a été configuré à l'aide du configuration de clé-clé-chiffrement du mot de passe La commande existe, les mots de passe de type 6 seront déchiffrés au fur et à mesure des besoins de l’application.

                      Stockage des mots de passe

                      Parce que personne ne peut « lire » le mot de passe (configuré à l'aide du configuration de clé-clé-chiffrement du mot de passe), il n'y a aucun moyen que le mot de passe puisse être récupéré à partir du routeur. Les stations de gestion existantes ne peuvent pas « savoir » ce que c’est à moins que les stations ne soient améliorées pour inclure cette clé quelque part, auquel cas le mot de passe doit être stocké en toute sécurité dans le système de gestion. Si les configurations sont stockées à l'aide de TFTP, les configurations ne sont pas autonomes, ce qui signifie qu'elles ne peuvent pas être chargées sur un routeur. Avant ou après le chargement des configurations sur un routeur, le mot de passe doit être ajouté manuellement (à l'aide du configuration de clé-clé-chiffrement du mot de passe commande). Le mot de passe peut être ajouté manuellement à la configuration stockée mais n'est pas recommandé car l'ajout manuel du mot de passe permet à quiconque de déchiffrer tous les mots de passe dans cette configuration.

                      Configurer des mots de passe nouveaux ou inconnus

                      Si vous saisissez ou copiez et collez du texte de chiffrement qui ne correspond pas à la clé principale, ou s'il n'y a pas de clé principale, le texte de chiffrement est accepté ou enregistré, mais un message d'alerte est imprimé. Le message d'alerte est le suivant :

                      “ciphertext>[for username bar>] is incompatible with the configured master key.”
                      

                      Si une nouvelle clé principale est configurée, toutes les clés simples sont chiffrées et configurées clés de type 6. Les clés de type 6 existantes ne sont pas chiffrées. Les clés de type 6 existantes sont laissées en l’état.

                      Si l'ancienne clé principale est perdue ou inconnue, vous avez la possibilité de la supprimer à l'aide du pas de clé de configuration-clé de chiffrement du mot de passe commande. Suppression de la clé master à l'aide du pas de clé de configuration-clé de chiffrement du mot de passela commande fait en sorte que les mots de passe chiffrés existants restent chiffrés dans la configuration du routeur. Les mots de passe ne seront pas déchiffrés.

                      Exemple : L'exemple suivant montre comment chiffrer les mots de passe de type 6 à l'aide du chiffrement AES et de la clé principale définie par l'utilisateur :

                      conf t
                      key config-key password-encrypt Password123
                      password encryption aes

                      L'exemple suivant montre qu'une clé prélevée chiffrée de type 6 a été activée :

                      Device (config)# password encryption aes

                      Commande

                      Description

                      config-clé mot de passe-clé-chiffrement

                      Stocke une clé de chiffrement de type 6 en NVRAM privée.

                      enregistrement des mots de passe

                      Fournit un journal de sortie de débogage pour une opération de mot de passe de type 6.

                      Pour faire correspondre un appel basé sur l'ensemble du protocole SIP (Session Initiation Protocol) ou l'identifiant de ressource uniforme (URI) du téléphone (TEL), utilisez le schéma en mode de configuration de la classe d’URI vocale. Pour supprimer la correspondance, utilisez le non forme de cette commande.

                      schémauri-schéma

                      pasmodèleuri-modèle

                      schéma d'uri

                      Modèle d'expression régulière Cisco IOS (regex) qui correspond à l'URI entière. Peut contenir jusqu'à 128 caractères.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de la classe d’URI vocale

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La passerelle locale ne prend actuellement pas en charge le trait de soulignement «_ " dans le modèle de correspondance. Comme alternative, vous pouvez utiliser le point « . » (toute correspondance) pour correspondre à « _ ».

                      Cette commande fait correspondre un modèle d'expression régulière à l'ensemble de l'URI.

                      Lorsque vous utilisez cette commande dans une classe vocale URI, vous ne pouvez pas utiliser d'autres commandes de correspondance de modèle telles que le organisateur, contexte téléphonique, numéro de téléphone, ou ID utilisateur commandes.

                      Exemple : L’exemple suivant montre comment définir un modèle pour identifier de manière unique un site de passerelle locale au sein d’une entreprise en fonction du paramètre OTG/DTG du groupe de trunks du Control Hub :

                      voice class uri 200 sip
                      pattern dtg=hussain2572.lgu

                      L’exemple suivant montre comment définir le port VIA de signalisation Unified CM pour le trunk Webex Calling :

                      voice class uri 300 sip
                      pattern :5065

                      L’exemple suivant montre comment définir le port IP et VIA de signalisation source Unified CM pour le trunk RTCP :

                      voice class uri 302 sip
                      pattern 192.168.80.60:5060

                      Commande

                      Description

                      uri de destination

                      Spécifie la classe vocale à utiliser pour correspondre à l'URI de destination fournie par une application vocale.

                      organisateur

                      Correspond à un appel en fonction du champ organisateur dans une URI SIP.

                      uri entrant

                      Spécifie la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'URI d'un appel entrant.

                      contexte du téléphone

                      Filtre les URI qui ne contiennent pas de champ de contexte du téléphone qui correspond au modèle configuré.

                      Numéro de téléphone

                      Fait correspondre un appel en fonction du champ numéro de téléphone d'une URI TEL.

                      afficher l'uri d'appel du plan de numérotation

                      Affiche le pair de numérotation qui correspond à une URI spécifique lors d'un appel vocal entrant.

                      afficher l'uri du plan de numérotation

                      Affiche le pair de numérotation sortante qui correspond à une URI de destination spécifique.

                      id utilisateur

                      Correspond à un appel en fonction du champ ID utilisateur dans l'URI SIP.

                      uri de classe vocale

                      Crée ou modifie une classe vocale pour faire correspondre les pairs de numérotation aux appels contenant une URI SIP ou TEL.

                      Pour réserver de l'espace disque persistant pour une application, utilisez le disque persistant commande en mode configuration. Pour supprimer l'espace réservé, utilisez le non forme de cette commande.

                      unité de disquepersistant

                      pasd'unité de disquepersistant

                      unité

                      Réservation persistante du disque dans Mo. Les valeurs valides sont comprises entre 0 et 65535.

                      Commande par défaut : Si la commande n'est pas configurée, la taille de stockage est déterminée en fonction des exigences de l'application.

                      Mode de commande : Configuration du profil de ressource d'application personnalisée (config-app-resource-profile-custom)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si le disque persistant La commande n'est pas configurée alors la taille de stockage est déterminée en fonction des exigences de l'application.

                      Exemple : L’exemple suivant montre comment réserver :

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid lxc_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# persist-disk 1

                      Commande

                      Description

                      appid d'hébergement d'applications

                      Configure une application et entre en mode de configuration d'hébergement d'application.

                      profil de ressource d'application

                      Remplace le profil de ressource fourni par l'application.

                      Pour indiquer l'ordre préféré d'un pair de numérotation sortante dans un groupe de recherche, utilisez le préférence en mode de configuration du dial-peer. Pour supprimer la préférence, utilisez le non forme de cette commande.

                      valeurde préférence

                      aucunevaleur de préférence

                      valeur

                      Nombre entier compris entre 0 et 10. Un nombre inférieur indique une préférence supérieure. La valeur par défaut est 0, qui est la préférence la plus élevée.

                      Commande par défaut : Le pair de numérotation correspondant le plus long remplace la valeur de préférence.

                      Mode de commande : Configuration du dial-peer (dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le préférence commande pour indiquer l'ordre préféré pour faire correspondre les pairs de numérotation dans un groupe de recherche. Le réglage d'une préférence permet de sélectionner le pair de numérotation souhaité lorsque plusieurs pairs de numérotation dans un groupe de recherche sont appariés pour une chaîne de numérotation.

                      La préférence de l'algorithme de chasse est configurable. Par exemple, pour spécifier qu'une séquence de traitement d'appel va à la destination A, puis à la destination B et enfin à la destination C, vous affecterez des préférences (0 étant la préférence la plus élevée) aux destinations dans l'ordre suivant :

                      • Préférence 0 à A

                      • Préférence 1 à B

                      • Préférence 2 à C

                      Utiliser le préférence commande uniquement sur le même type de motif. Par exemple, l'uri de destination et le modèle de destination sont deux types de modèles différents. Par défaut, l'uri de destination a une préférence plus élevée que le modèle de destination.

                      Exemple : L’exemple suivant montre comment configurer le dial-peer sortant de Webex Calling qui inclut la sélection du dial-peer pour le trunk sortant Webex Calling en fonction du groupe de dial-peer :

                      
                      dial-peer voice 200201 voip
                       description Outbound Webex Calling
                       destination e164-pattern-map 100
                       preference 2
                      exit

                      Pour configurer la priorité initiale et le seuil de basculement d'un groupe de redondance, utilisez le priorité en mode de configuration du groupe de redondance applicatif. Pour supprimer la capacité, utiliser le non forme de cette commande.

                      prioritévaleur de prioritéseuil de basculementvaleur de seuil

                      pasde prioritévaleur de prioritéseuil de basculementvaleur de seuil

                      valeur prioritaire

                      Spécifie la valeur de priorité.

                      valeur seuil

                      Spécifie la valeur de seuil.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Mode de configuration du groupe de redondance applicative (config-red-app-grp)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les routeurs actifs et de secours doivent avoir les mêmes valeurs de priorité et de seuil.

                      Exemple : L'exemple suivant montre comment configurer un RG pour l'utiliser avec la VoIP HA sous le sous-mode de redondance d'application :

                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#name LocalGateway-HA
                      Device(config-red-app-grp)#priority 100 failover threshold 75

                      Pour configurer les options de politique d'en-tête de confidentialité au niveau global, utilisez le politique de confidentialité commande dans le mode de configuration du service vocal VoIP SIP ou le mode de configuration du tenant de classe vocale. Pour désactiver les options de politique d'en-tête de confidentialité, utilisez le non forme de cette commande.

                      privacy-policy { passthru|send-always|strip { diversion|history-info } [ system ] }

                      pasde politique de confidentialité { passthru|send-always|strip { diversion|history-info } [ système ] }

                      passthru

                      Transmet les valeurs de confidentialité du message reçu au tronçon d'appel suivant.

                      envoyer toujours

                      Transmet un en-tête de confidentialité avec la valeur Aucun au tronçon d'appel suivant, si le message reçu ne contient pas de valeurs de confidentialité mais qu'un en-tête de confidentialité est requis.

                      bande de séparation

                      Supprime les en-têtes des informations de redirection ou d'historique reçues du tronçon d'appel suivant.

                      déviation

                      Supprime les en-têtes de redirection reçus du tronçon d'appel suivant.

                      historique-info

                      Supprime les en-têtes d'info-historique reçus du tronçon d'appel suivant.

                      système

                      Indique que les options de politique d'en-tête de confidentialité utilisent la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      Commande par défaut : Aucun paramètre de politique de confidentialité n'est configuré.

                      Mode de commande : Configuration du service vocal VoIP SIP (conf-serv-sip)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si un message reçu contient des valeurs de confidentialité, utilisez le politique de confidentialité passthru pour s'assurer que les valeurs de confidentialité sont transmises d'un segment d'appel à l'autre. Si le message reçu ne contient pas de valeurs de confidentialité mais que l'en-tête de confidentialité est requis, utilisez le politique de confidentialité envoyer-toujours commande pour définir l'en-tête de confidentialité sur Aucun et transférer le message au tronçon d'appel suivant. Si vous souhaitez supprimer les informations de redirection et d'historique des en-têtes reçus du tronçon d'appel suivant, utilisez le politique de confidentialité bande commande. Vous pouvez configurer le système pour prendre en charge toutes les options en même temps.

                      Exemple : L'exemple suivant montre comment activer la politique de confidentialité répercutée :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy passthru 
                       

                      L'exemple suivant montre comment activer la politique de confidentialité d'envoi systématique :

                      Router(config-class)# privacy-policy send-always system

                      L'exemple suivant montre comment activer la politique de confidentialité des bandes :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy strip diversion 
                      Router(conf-serv-sip)# privacy-policy strip history-info 
                       

                      L'exemple suivant montre comment activer les politiques de confidentialité pass-through, send-always et strip :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                       

                      L'exemple suivant montre comment activer la politique de confidentialité d'envoi permanent dans le mode de configuration du tenant de classe vocale :

                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy passthru 
                      Router(conf-serv-sip)# privacy-policy send-always 
                      Router(conf-serv-sip)# privacy-policy strip diversion 
                      Router(conf-serv-sip)# privacy-policy strip history-info

                      Commande

                      Description

                      ID déclaré

                      Définit le niveau de confidentialité et active les en-têtes de confidentialité PAID ou PPID dans les demandes SIP sortantes ou les messages de réponse.

                      politique de confidentialitésipde classe vocale

                      Configure les options de politique d'en-tête de confidentialité au niveau de configuration de l'homologue de numérotation.

                      Pour configurer le protocole d'interface de commande et entrer dans le mode de configuration du protocole d'application de redondance, utilisez le protocole en mode de configuration de redondance applicative. Pour supprimer l'instance de protocole du groupe de redondance, utilisez le non forme de cette commande.

                      numérodu protocole

                      aucunnuméro de protocole

                      numéro

                      Spécifie l'instance de protocole qui sera rattachée à une interface de contrôle.

                      Commande par défaut : L'instance de protocole n'est pas définie dans un groupe de redondance.

                      Mode de commande : Mode de configuration de la redondance des applications (config-red-app)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La configuration du protocole d’interface de commande est composée des éléments suivants :

                      • Informations d'authentification

                      • Nom du groupe

                      • Heure du bonjour

                      • Durée de mise en attente

                      • Instance de protocole

                      • Utilisation du protocole de direction de transfert bidirectionnel (BFD)

                      Exemple : L'exemple suivant montre comment configurer l'instance de protocole et entrer dans le mode de configuration du protocole d'application de redondance :

                      Device(config-red-app)# protocol 1 
                      Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
                      Device(config-red-app-prtcl)# exit 
                      Device(config-red-app)# 

                      Pour entrer en mode de configuration de redondance, utilisez le redondance en mode configuration globale.

                      redondance

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le sortie commande de sortie du mode de configuration de la redondance.

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration de redondance :

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy

                      Commande

                      Description

                      afficher la redondance

                      Affiche les informations de la fonctionnalité de redondance.

                      Pour activer la redondance pour l'application et contrôler le processus de redondance, utilisez le groupe de redondance commande en mode de configuration voip du service vocal. Pour désactiver le processus de redondance, utilisez le non forme de cette commande.

                      groupe de redondancenuméro de groupe

                      pasde groupe de redondancenuméro de groupe

                      numéro de groupe

                      Indique le numéro du groupe de redondance.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : mode de configuration voip du service vocal (config-voi-serv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Ajout et retrait groupe de redondance La commande nécessite un rechargement pour que la configuration mise à jour prenne effet. Rechargez les plateformes une fois que toute la configuration a été appliquée.

                      Exemple : L’exemple suivant montre comment configurer le groupe de redondance pour activer l’application CUBE :

                      
                      Device(config)#voice service voip
                      Device(config-voi-serv)#redundancy-group 1
                      % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
                      Device(config-voi-serv)# exit

                      Pour associer l'interface au groupe de redondance créé, utilisez le groupe de redondance commande en mode interface. Pour dissocier l'interface, utiliser le non forme de cette commande.

                      groupe de redondancenuméro de groupe { ipv4ipv6 } adresse ipexclusive

                      pasde groupe de redondancenuméro de groupe { ipv4ipv6 } adresse ipexclusive

                      numéro de groupe

                      Indique le numéro du groupe de redondance.

                      adresse ip

                      Spécifie l'adresse IPv4 ou IPv6.

                      exclusif(s)

                      Associe le groupe de redondance à l'interface.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de l’interface (config-if)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Associe l'interface au groupe de redondance. Il est obligatoire d'utiliser une interface séparée pour la redondance, c'est-à-dire que l'interface utilisée pour le trafic vocal ne peut pas être utilisée comme interface de contrôle et de données. Vous pouvez configurer un maximum de deux groupes de redondance. Par conséquent, il ne peut y avoir que deux paires Active et Standby dans le même réseau.

                      Exemple : L'exemple suivant montre comment associer l'interface IPv4 au groupe de redondance :

                      
                      Device(config)#interface GigabitEthernet1
                      Device(config-if)# redundancy rii 1
                      Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
                      Device(config-if)# exit

                      Commande

                      Description

                      adresse ipv6adresse ip

                      Configuration physique de l'adresse IPv6 du périphérique.

                      Pour activer les passerelles SIP (Session Initiation Protocol) pour enregistrer les numéros E.164 avec un proxy SIP externe ou un registrar SIP, utilisez le registraire en mode de configuration SIP UA. Pour désactiver l’enregistrement des numéros E.164, utilisez le non forme de cette commande.

                      registrar { dhcp| [ registrar-index ] registrar-server-address [ :port ] } [ auth-realmrealm ] [ expiresseconds ] [ random-contact ] [ refresh-ratioratio-percentage ] [ scheme { sip|sips } ] [ tcp] [ type ] [ secondary ] server| { expires|system }

                      noregistrar { dhcp| [ registrar-index ] registrar-server-address [ :port ] } [ auth-realmrealm ] [ expiresseconds ] [ random-contact ] [ refresh-ratioratio-percentage ] [ scheme { sip|sips } ] [ tcp] [ type ] [ secondary ] server| { expires|system }

                      dhcp

                      (Facultatif) Indique que le nom de domaine du serveur d'enregistrement principal est récupéré à partir d'un serveur DHCP (ne peut pas être utilisé pour configurer des bureaux d'enregistrement secondaires ou plusieurs).

                      index d'enregistrement

                      (Facultatif) Un registrar spécifique à configurer, permettant la configuration de plusieurs registrars (six maximum). Compris entre 1 et 6.

                      registraire-serveur-adresse

                      L'adresse du serveur d'enregistrement SIP à utiliser pour l'enregistrement des points de terminaison. Cette valeur peut être saisie dans l'un des trois formats suivants :

                      • dns : adresse—l'adresse DNS (Domain Name System) du serveur d'enregistrement SIP principal (le dns : délimiteur doit être inclus en tant que quatre premiers caractères).

                      • ipv4 : adresse—l'adresse IP du serveur d'enregistrement SIP (le ipv4 : délimiteur doit être inclus dans les cinq premiers caractères).

                      • ipv6:[adresse]—l'adresse IPv6 du serveur d'enregistrement SIP (le ipv6 : délimiteur doit être inclus comme cinq premiers caractères et l'adresse elle-même doit comporter des crochets d'ouverture et de fermeture).

                      :port]

                      (Facultatif) Le numéro de port SIP (le délimiteur de deux points est requis).

                      domaine d'authentification

                      (Facultatif) Spécifie le domaine pour l'autorisation préchargée.

                      domaine

                      Le nom du royaume.

                      expiresecondes

                      (Facultatif) Indique l'heure d'enregistrement par défaut, en secondes. La plage va de 60 à 65535. La valeur par défaut est 3600.

                      contact aléatoire

                      (Facultatif) Indique l'en-tête Contact de chaîne aléatoire qui est utilisé pour identifier la session d'inscription.

                      ratio de rafraîchissementratio-pourcentage

                      (Facultatif) Indique le taux d'actualisation des enregistrements, en pourcentage. La plage va de 1 à 100. Le paramètre par défaut est 80.

                      schéma {gorgée|gorgées}

                      (Facultatif) Indique le schéma de l'URL. Les options sont SIP (gorgée) ou SIP sécurisé (gorgées), en fonction de votre installation logicielle. La valeur par défaut est gorgée.

                      tcp

                      (Facultatif) Spécifie TCP. S'il n'est pas spécifié, la valeur par défaut est UDP UDP.

                      type

                      (Facultatif) Le type d'inscription.


                       

                      Le type l'argument ne peut être utilisé avec le dhcp option.

                      secondaire

                      (Facultatif) Spécifie un registrar SIP secondaire pour la redondance si le registrar principal échoue. Cette option n'est pas valide si DHCP est spécifié.

                      Lorsqu'il y a deux registrars, le message REGISTER est envoyé aux deux serveurs du registrar, même si le registrar principal envoie un 200 OK et que le trunk est enregistré au registrar principal.

                      Si vous souhaitez envoyer l'enregistrement au registrar secondaire, uniquement lorsque le principal échoue, utilisez DNS SRV.


                       

                      Vous ne pouvez pas configurer d'autres paramètres facultatifs une fois que vous avez saisi le secondaire mot-clé—spécifiez d'abord tous les autres paramètres.

                      expire

                      (Facultatif) Indique l'heure d'expiration de l'enregistrement

                      système

                      (Facultatif) Spécifie l'utilisation de la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      Commande par défaut : L’inscription est désactivée.

                      Modes de commande :

                      Configuration de l'UA SIP (config-sip-ua)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le registraire dhcp ou registraire registrar-serveur-adresse commande pour permettre à la passerelle d’enregistrer les numéros de téléphone E.164 auprès des registrars SIP externes principaux et secondaires. Les points de terminaison sur les passerelles de multiplexage par répartition dans le temps (TDM) Cisco IOS SIP, Cisco Unified Border Elements (CUBEs) et Cisco Unified Communications Manager Express (Cisco Unified CME) peuvent être enregistrés dans plusieurs bureaux d'enregistrement à l'aide du registraire registrar-index commande.

                      Par défaut, les passerelles SIP Cisco IOS ne génèrent pas de messages d'enregistrement SIP.


                       

                      Lorsque vous saisissez une adresse IPv6, vous devez inclure des crochets autour de la valeur de l'adresse.

                      Exemple : L'exemple suivant montre comment configurer l'enregistrement avec un registrar principal et secondaire :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
                       

                      L'exemple suivant montre comment configurer un périphérique pour qu'il s'enregistre avec l'adresse du serveur SIP reçue du serveur DHCP. Le dhcp mot-clé n'est disponible que pour la configuration par le registrar principal et ne peut pas être utilisé si plusieurs registrars sont configurés.

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar dhcp expires 14400 
                       

                      L'exemple suivant montre comment configurer un registrar principal en utilisant une adresse IP avec TCP :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
                       

                      L'exemple suivant montre comment configurer un schéma URL avec la sécurité SIP :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
                       

                      L'exemple suivant montre comment configurer un registrar secondaire en utilisant une adresse IPv6 :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
                       

                      L'exemple suivant montre comment configurer tous les points de terminaison POTS sur deux registrars à l'aide d'adresses DNS :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
                      Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
                       

                      L'exemple suivant montre comment configurer le domaine d'autorisation préchargée à l'aide de l'adresse du serveur d'enregistrement :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
                       

                      L'exemple suivant montre comment configurer le registrar dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# registrar server system

                      Commande

                      Description

                      authentification(dialpeer)

                      Active l'authentification SIP digest sur un pair de numérotation individuel.

                      authentification(SIPUA)

                      Active l'authentification SIP digest.

                      informations d'authentification(SIPUA)

                      Configure un Cisco UBE pour envoyer un message d'enregistrement SIP lorsqu'il est à l'état UP.

                      hôte local

                      Configure les paramètres généraux pour substituer un nom d'hôte local DNS à l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants.

                      réessayerenregistrer

                      Définit le nombre total de messages d'enregistrement SIP à envoyer.

                      afficher le statut du registre sip-ua

                      Affiche l’état des numéros E.164 qu’une passerelle SIP a enregistrés auprès d’un registrar SIP principal ou secondaire externe.

                      registre des minuteurs

                      Définit la durée d'attente de l'UA SIP avant d'envoyer des demandes de registre.

                      hôte localsipde classe vocale

                      Configure les paramètres pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants sur un pair de numérotation individuel, en écrasant le paramètre global.

                      Pour activer la fonctionnalité d'enregistrement SIP, utilisez le registrarserver en mode de configuration SIP. Pour désactiver la fonctionnalité d'enregistrement SIP, utilisez le non forme de la commande.

                      registrarserver [ expire [ maxsec ] [ minsec ] ]

                      aucunserveurd'enregistrement [ expire [ maxsec ] [ minsec ] ]

                      expire

                      (Facultatif) Définit la durée active d'une inscription entrante.

                      maxsec

                      (Facultatif) Durée maximale d'expiration d'une inscription, en secondes. La plage est comprise entre 600 et 86400. La valeur par défaut est 3600.

                      minsec

                      (Facultatif) Durée minimale d'expiration d'une inscription, en secondes. La plage est comprise entre 60 et 3600. La valeur par défaut est 60.

                      Commande par défaut : Désactivé

                      Mode de commande : Configuration SIP

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Lorsque cette commande est entrée, le routeur accepte les messages SIP Register entrants. Si les demandes de message d'enregistrement SIP concernent une durée d'expiration plus courte que celle définie avec cette commande, la durée d'expiration du message d'enregistrement SIP est utilisée.

                      Cette commande est obligatoire pour Cisco Unified SIP SRST ou Cisco Unified CME et doit être saisie avant tout voix registrepool ou voix s’inscrire mondial les commandes sont configurées.

                      Si le WAN est en panne et que vous redémarrez votre routeur Cisco Unified CME ou Cisco Unified SIP SRST, lorsque le routeur se recharge, il n'aura aucune base de données d'enregistrements de téléphones SIP. Les téléphones SIP devront à nouveau s'enregistrer, ce qui peut prendre plusieurs minutes, car les téléphones SIP n'utilisent pas de fonctionnalité de conservation. Pour raccourcir le délai avant la réinscription des téléphones, l'expiration de l'enregistrement peut être ajustée à l'aide de cette commande. L'expiration par défaut est de 3600 secondes ; une expiration de 600 secondes est recommandée.

                      Exemple : La sortie d'échantillon partielle suivante du afficher exécution-configuration La commande indique que la fonctionnalité d'enregistrement SIP est définie :

                      
                       voice service voip 
                       allow-connections sip-to-sip 
                       sip 
                       registrar server expires max 1200 min 300 

                      Commande

                      Description

                      sip

                      Passe en mode de configuration SIP à partir du mode de configuration VoIP du service vocal.

                      registre vocal global

                      Passe en mode de configuration globale du registre vocal afin de définir des paramètres globaux pour tous les téléphones Cisco SIP pris en charge dans un environnement Cisco Unified CME ou Cisco Unified SIP SRST.

                      pool de registres vocaux

                      Passe en mode de configuration du pool de registres vocaux pour les téléphones SIP.

                      Pour activer la traduction de l'en-tête SIP Remote-Party-ID, utilisez le id de partie distante en mode de configuration SIP UA ou en mode de configuration du tenant de classe vocale. Pour désactiver la traduction de l'ID de la partie distante, utilisez le non forme de cette commande.

                      système d'identification de la partie distante

                      aucunsystème d'ID de partie distante

                      système

                      Indique que l'en-tête SIP Remote-Party-ID utilise la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      Commande par défaut : La traduction de l'ID de la partie distante est activée.

                      Modes de commande :

                      Configuration de l'UA SIP

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Lorsque le id de partie distante la commande est activée, l'un des traitements d'informations d'appel suivants se produit :

                      • Si un en-tête ID de la partie distante est présent dans le message INVITE entrant, le nom et le numéro d'appel qui sont extraits de l'en-tête ID de la partie distante sont envoyés en tant que nom et numéro d'appel dans le message d'installation sortant. Il s’agit du comportement par défaut. Utilisez la commande remote-party-id pour activer cette option.

                      • Lorsqu'aucun en-tête d'ID de la partie distante n'est disponible, aucune traduction ne se produit, de sorte que le nom et le numéro de l'appelant sont extraits de l'en-tête De et sont envoyés en tant que nom et numéro de l'appelant dans le message d'installation sortant. Ce traitement se produit également lorsque la fonction est désactivée.

                      Exemple : L'exemple suivant montre que la traduction de l'ID de la partie distante est activée :

                      
                      Router(config-sip-ua)# remote-party-id 
                       

                      L'exemple suivant montre que la traduction de l'ID de la partie distante est activée dans le mode de configuration du tenant de classe vocale :

                      Router(config-class)# remote-party-id system

                      Commande

                      Description

                      événements de débogageccsip

                      Permet le traçage des événements SIP SPI.

                      messages de débogageccsip

                      Active le traçage des messages SIP SPI.

                      débogagevocalccapiinout

                      Permet de tracer le chemin d'exécution via l'API de contrôle d'appel.

                      Pour configurer le nombre de fois où une demande d'INVITE SIP (Session Initiation Protocol) est retransmise à l'autre agent utilisateur, utilisez le réessayer une invitation en mode de configuration SIP UA ou en mode de configuration du tenant de classe vocale. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      réessayer invitesystème de numérod'invitation

                      aucunsystème de numérod’invitationde nouvelle tentative

                      système

                      Indique que les demandes INVITE utilisent la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      numéro

                      Indique le nombre de nouvelles tentatives INVITE. La plage va de 1 à 10. La valeur par défaut est 6.

                      Commande par défaut : Six tentatives

                      Mode de commande :

                      Configuration de l'UA SIP (config-sip-ua)

                      Configuration du tenant de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Pour réinitialiser cette commande à la valeur par défaut, vous pouvez également utiliser le par défaut commande.

                      Exemple : L'exemple suivant définit le nombre de tentatives d'invitation à 2 :

                      
                      sip-ua 
                       no remote-party-id 
                       retry invite 2 

                      L'exemple suivant définit le nombre de tentatives d'invitation à 2 pour le tenant 1 dans le mode de configuration du tenant de classe vocale :

                      Device> enable 
                      Device# configure terminal
                      Device(config)# voice class tenant 1
                      Device(config-class)# retry invite 2
                      

                      Pour vérifier le statut de révocation d'un certificat, utilisez le vérification de révocation en mode de configuration ca-trustpoint.

                      vérification de révocationméthode1 [ méthode2méthode3 ]

                      pasde vérification de révocationméthode1 [ méthode2méthode3 ]

                      méthode1 [méthode2 méthode3]

                      Spécifie la méthode (OCSP, CRL ou ignorer la vérification de révocation) utilisée pour s'assurer que le certificat d'un pair n'a pas été révoqué.

                      Vérifie le statut de révocation d'un certificat :

                      • crl—La vérification des certificats est effectuée par une CRL. C'est l'option par défaut.

                      • none—La vérification du certificat est ignorée.

                      • ocsp—La vérification du certificat est effectuée par un serveur OCSP.

                      Commande par défaut : La vérification de CRL est obligatoire pour l’utilisation actuelle de la politique de point de confiance.

                      Une fois qu'un point de confiance est activé, la valeur par défaut est définie sur crl de vérification de révocation, ce qui signifie que la vérification des LCR est obligatoire.

                      Mode de commande : configuration ca-trustpoint (ca-trustpoint)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le vérification de révocation commande pour spécifier au moins une méthode (OCSP, CRL, ou ignorer la vérification de révocation) qui doit être utilisée pour s'assurer que le certificat d'un pair n'a pas été révoqué. Pour plusieurs méthodes, l'ordre dans lequel les méthodes sont appliquées est déterminé par l'ordre spécifié via cette commande.

                      Si votre routeur n'a pas la LCR applicable et n'est pas en mesure d'en obtenir une ou si le serveur OCSP renvoie une erreur, votre routeur rejettera le certificat du pair, sauf si vous incluez le aucun mot-clé dans votre configuration. Si le aucun mot-clé est configuré, une vérification de révocation ne sera pas effectuée et le certificat sera toujours accepté.

                      Exemple : L'exemple suivant montre comment configurer le routeur pour télécharger la CRL :

                      
                      configure terminal
                      Enter configuration commands, one per line.  End with CNTL/Z.
                       crypto pki trustpoint sampleTP
                        revocation-check crl
                      exit

                      Pour spécifier la paire de clés Rivest, Shamir et Adelman (RSA) à associer au certificat, utilisez le rsakeypair en mode de configuration du point de confiance du certificat. Pour dissocier la bi-clé, utilisez le non forme de cette commande.

                      rsakeypairkey-label [ key-size [ encryption-key-size ] ]

                      norsakeypairkey-label [ key-size [ encryption-key-size ] ]

                      étiquette de clé

                      Indique le nom de la paire de clés, qui est générée lors de l'inscription si elle n'existe pas déjà ou si le auto-inscription régénère la commande est configurée.

                      Le nom de la paire de clés ne peut pas commencer à zéro (« 0 »).

                      taille de clé

                      (Facultatif) Spécifie la taille de la paire de clés RSA. Si la taille n'est pas spécifiée, la taille de clé existante est utilisée. La taille de clé recommandée est 2048 bits.

                      taille de la clé de chiffrement

                      (Facultatif) Spécifie la taille de la seconde clé, qui est utilisée pour demander un chiffrement séparé, des clés de signature et des certificats.

                      Commande par défaut : Par défaut, la clé de nom de domaine complet (FDQN) est utilisée.

                      Mode de commande : Configuration du point de confiance du certificat (ca-trustpoint)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le renouvellement du certificat avec l'option regénérer ne fonctionne pas avec l'étiquette de clé commençant à zéro ('0'), (par exemple, '0test'). CLI permet de configurer ce nom sous trustpoint et autorise le nom d'hôte à partir de zéro. Lors de la configuration du nom rsakeypair sous un trustpoint, ne configurez pas le nom à partir de zéro. Lorsque le nom de la paire de clés n'est pas configuré et que la paire de clés par défaut est utilisée, assurez-vous que le nom d'hôte du routeur ne commence pas à zéro. Si c'est le cas, configurez « rsakeypair nom explicitement sous le trustpoint avec un nom différent.

                      Lorsque vous régénérez une paire de clés, vous êtes responsable de réinscrire les identités associées à la paire de clés. Utiliser le rsakeypair commande de renvoi à la paire de clés nommée.

                      Exemple : L'exemple suivant montre comment créer un point de confiance pour détenir un certificat signé par une autorité de certification :

                      
                      crypto pki trustpoint CUBE_CA_CERT
                       enrollment terminal pem
                       serial-number none
                       subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
                       revocation-check none
                       rsakeypair TestRSAkey !(this has to match the RSA key you just created)

                      L'exemple suivant est un exemple de configuration de trustpoint qui spécifie la paire de clés RSA « exampleCAkeys » :

                      
                      crypto ca trustpoint exampleCAkeys
                       enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
                       rsakeypair exampleCAkeys 1024 1024

                      Commande

                      Description

                      inscription automatique

                      Active l’inscription automatique.

                      lessive

                      Génère les bi-clés RSA.

                      point de confiance crypto ca

                      Déclare l'autorité de certification que votre routeur doit utiliser.

                      Pour identifier le type de charge utile d'un paquet RTP (Real-Time Transport Protocol), utilisez le type de charge utile rtp en mode de configuration vocale du pair de numérotation. Pour supprimer le type de données utiles RTP, utilisez le non forme de cette commande.

                      rtp charge utileconfort-bruit [13 |19 ]

                      pasde bruit de confort de type charge utilertp [13 |19]

                      bruit de confort {13 | 19}

                      (Facultatif) Type de bruit de confort de charge utile RTP. Le RTP Payload for Comfort Noise, du groupe de travail de transport audio ou vidéo (AVT) de l’IETF (IETF), désigne 13 comme le type de charge utile pour le bruit de confort. Si vous vous connectez à une passerelle conforme à la charge utile RTP pour le brouillon de bruit de confort, utilisez 13. Utilisez 19 uniquement si vous vous connectez à des passerelles Cisco plus anciennes qui utilisent DSPware avant la version 3.4.32.

                      Commande par défaut : Aucun type de charge utile RTP n'est configuré.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le type de charge utile rtp pour identifier le type de charge utile d'un RTP. Utilisez cette commande après le relais dtmf est utilisée pour choisir la méthode NTE du relais DTMF pour un appel SIP (Session Initiation Protocol).

                      Les types de données utiles configurées de NSE et NTE excluent certaines valeurs qui ont été précédemment codées en dur avec des significations propriétaires de Cisco. N'utilisez pas les chiffres 96, 97, 100, 117, 121–123 et 125–127 qui ont des valeurs préaffectées.

                      Exemple : L'exemple suivant montre comment configurer le type de charge utile RTP :

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300
                       rtp payload-type comfort-noise 13

                      Commande

                      Description

                      relais dtmf

                      Spécifie comment la passerelle SIP relaie les tonalités DTMF entre les interfaces téléphoniques et un réseau IP.

                      Pour définir une règle de traduction, utilisez le règle en mode de configuration des règles de traduction vocale. Pour supprimer la règle de traduction, utilisez le non forme de cette commande.

                      Faire correspondre et remplacer la règle

                      règlepréséance { match-pattern |replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

                      pasde prioritéde règle

                      Règle de rejet

                      règlepriorité rejet { match-pattern |type match-type [ plan match-type ] }

                      pasde prioritéde règle

                      priorité

                      Priorité de la règle de traduction. La plage va de 1 à 15.

                      modèle de correspondance

                      Expression de l'éditeur de flux (SED) utilisée pour correspondre aux informations d'appel entrant. La barre oblique ‘/’ est un séparateur dans le motif.

                      modèle de remplacement

                      Expression SED utilisée pour remplacer le modèle de correspondance dans les informations d'appel. La barre oblique ‘/’ est un séparateur dans le motif.

                      type type correspondance type remplacement

                      (Facultatif) Type de numéro de l'appel. Les valeurs valides pour l'argument de type de correspondance sont les suivantes :

                      • abrégé : représentation abrégée du numéro complet tel qu'il est pris en charge par ce réseau.

                      • any—Tout type de numéro appelé.

                      • international—Numéro appelé pour joindre un abonné dans un autre pays.

                      • national—Numéro appelé pour joindre un abonné dans le même pays, mais en dehors du réseau local.

                      • réseau : numéro administratif ou de service spécifique au réseau de desserte.

                      • reserved : réservé pour le poste.

                      • abonné : numéro appelé pour joindre un abonné du même réseau local.

                      • inconnu : nombre d'un type inconnu par le réseau.

                      Valeurs valides pour le type de remplacement argumentaires sont les suivants :

                      • Représentation abrégée—A—bréviée du nombre complet tel que pris en charge par ce réseau.

                      • international—Numéro appelé pour joindre un abonné dans un autre pays.

                      • national—Numéro appelé pour joindre un abonné dans le même pays, mais en dehors du réseau local.

                      • réseau : numéro administratif ou de service spécifique au réseau de desserte.

                      • reserved : réservé pour le poste.

                      • abonné : numéro appelé pour joindre un abonné du même réseau local.

                      • inconnu : nombre d'un type inconnu par le réseau.

                      plan type correspondance type remplacement

                      (Facultatif) Plan de numérotation de l'appel. Les valeurs valides pour l'argument de type de correspondance sont les suivantes :

                      • n'importe quel : tout type de numéro composé.

                      • données

                      • ermes

                      • RNIS

                      • national—Numéro appelé pour joindre un abonné dans le même pays, mais en dehors du réseau local.

                      • privé

                      • reserved : réservé pour le poste.

                      • télex

                      • inconnu : nombre d'un type inconnu par le réseau.

                      Les valeurs valides pour l'argument replace-type sont les suivantes :

                      • données

                      • ermes

                      • RNIS

                      • national—Numéro appelé pour joindre un abonné dans le même pays, mais en dehors du réseau local.

                      • privé

                      • reserved : réservé pour le poste.

                      • télex

                      • inconnu : nombre d'un type inconnu par le réseau.

                      Rejeter

                      Le modèle de correspondance d'une règle de traduction est utilisé à des fins de rejet d'appel.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration des règles de traduction vocale

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Une règle de traduction s'applique à un numéro de partie appelante (identification automatique du numéro [ANI]) ou à un numéro de partie appelée (service d'identification du numéro composé [DNIS]) pour les appels entrants, sortants et redirigés dans les passerelles vocales Cisco H.323.


                       

                      Utilisez cette commande conjointement après le règle de traduction vocale commande. Une version antérieure de cette commande utilise le même nom mais est utilisée après le règle de traduction et a une syntaxe de commande légèrement différente. Dans l'ancienne version, vous ne pouvez pas utiliser les crochets lorsque vous entrez la syntaxe des commandes. Ils apparaissent dans la syntaxe uniquement pour indiquer les paramètres facultatifs, mais ne sont pas acceptés comme délimiteurs dans les entrées de commandes réelles. Dans la version la plus récente, vous pouvez utiliser les crochets comme délimiteurs. À l'avenir, nous vous recommandons d'utiliser cette version plus récente pour définir les règles de correspondance des appels. A terme, le règle de traduction ne sera pas prise en charge.

                      La traduction du numéro se produit plusieurs fois au cours du processus de routage des appels. Dans les passerelles d'origine et de fin, l'appel entrant est traduit avant qu'un homologue de numérotation entrante ne soit mis en correspondance, avant qu'un homologue de numérotation sortante ne soit mis en correspondance et avant qu'une demande d'appel ne soit établie. Votre plan de numérotation doit tenir compte de ces étapes de traduction lorsque des règles de traduction sont définies.

                      Le tableau ci-dessous montre des exemples de modèles de correspondance, de chaînes de saisie et de chaînes de résultats pour le règle (traduction vocale-règle) commande.

                      Tableau 1. Faire correspondre les modèles, les chaînes d'entrée et les chaînes de résultats

                      Faire correspondre le modèle

                      Modèle de remplacement

                      Chaîne de saisie

                      Chaîne de résultats

                      Description

                      /^.*///4085550100N'importe quelle chaîne vers une chaîne nulle.
                      ////40855501004085550100Faites correspondre n'importe quelle chaîne, mais pas de remplacement. Utilisez ceci pour manipuler le plan d'appel ou le type d'appel.
                      /\(^...\)456\(...\)//\1555\2/40845601774085550177Faites correspondre à partir du milieu de la chaîne de saisie.
                      /\(.*\)0120//\10155/40811101204081110155Faites correspondre à partir de la fin de la chaîne de saisie.
                      /^1#\(.*\)//\1/1#23452345Remplacez la chaîne de correspondance par une chaîne nulle.
                      /^408...\(8333\)//555\1/40877701005550100Faire correspondre plusieurs modèles.
                      /1234//00&00/555010055500010000Faites correspondre la sous-chaîne.
                      /1234//00\000/555010055500010000Faites correspondre la sous-chaîne (identique à &).

                      Le logiciel vérifie qu’un modèle de remplacement est dans un format E.164 valide qui peut inclure les caractères spéciaux autorisés. Si le format n'est pas valide, l'expression est traitée comme une commande non reconnue.

                      Le type de numéro et le plan d’appel sont des paramètres facultatifs pour faire correspondre un appel. Si l'un des paramètres est défini, l'appel est vérifié par rapport au modèle de correspondance et à la valeur du type ou du plan sélectionné. Si l'appel correspond à toutes les conditions, l'appel est accepté pour un traitement supplémentaire, tel que la traduction du numéro.

                      Plusieurs règles peuvent être regroupées en une règle de traduction, qui donne un nom à l'ensemble de règles. Une règle de traduction peut contenir jusqu'à 15 règles. Tous les appels qui font référence à cette règle de traduction sont traduits en fonction de cet ensemble de critères.

                      La valeur de priorité de chaque règle peut être utilisée dans un ordre différent de celui dans lequel elles ont été saisies dans l'ensemble. La valeur de priorité de chaque règle spécifie l'ordre de priorité dans lequel les règles doivent être utilisées. Par exemple, la règle 3 peut être saisie avant la règle 1, mais le logiciel utilise la règle 1 avant la règle 3.

                      Le logiciel prend en charge jusqu'à 128 règles de traduction. Un profil de traduction collecte et identifie un ensemble de ces règles de traduction pour traduire les numéros appelés, appelants et redirigés. Un profil de traduction est référencé par des groupes de lignes principales, des groupes IP sources, des ports vocaux, des pairs de numérotation et des interfaces pour la gestion de la traduction d'appel.

                      Exemple : L'exemple suivant applique une règle de traduction. Si un numéro appelé commence par 5550105 ou 70105, la règle de traduction 21 utilise la commande de règle pour renvoyer le numéro à 14085550105 à la place.

                      Router(config)# voice translation-rule 21 
                       Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
                       Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

                      Dans l'exemple suivant, si un numéro appelé est 14085550105 ou 014085550105, après l'exécution de la règle de traduction 345, les chiffres de transfert sont 50105. Si le type de correspondance est configuré et que le type n'est pas « inconnu », la correspondance de l'homologue de numérotation est requise pour correspondre au type de numérotation de chaîne d'entrée.

                      Router(config)# voice translation-rule 345 
                       Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
                       Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

                      Commande

                      Description

                      afficher la règle de traduction vocale

                      Affiche les paramètres d'une règle de traduction.

                      règle de traduction vocale

                      Initie la définition de règle de traduction vocale.

                      Commandes S

                      Pour spécifier si le numéro de série du routeur doit être inclus dans la demande de certificat, utilisez le numéro de série en mode de configuration ca-trustpoint. Pour restaurer le comportement par défaut, utilisez le non forme de cette commande.

                      numéro de série [aucun]

                      pasde numéro de série

                      aucun(e)

                      (Facultatif) Indique qu'un numéro de série ne sera pas inclus dans la demande de certificat.

                      Commande par défaut : Non configuré. Le numéro de série vous sera demandé lors de l'inscription du certificat.

                      Mode de commande : configuration du point de confiance ca

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Avant de pouvoir émettre la commande numéro de série, vous devez activer le trustpoint crypto ca, qui déclare l'autorité de certification (AC) que votre routeur doit utiliser et passe en mode de configuration ca-trustpoint.

                      Utilisez cette commande pour spécifier le numéro de série du routeur dans la demande de certificat, ou utilisez le aucun mot clé pour spécifier qu'un numéro de série ne doit pas être inclus dans la demande de certificat.

                      Exemple : L'exemple suivant montre comment omettre un numéro de série de la demande de certificat :

                      
                      crypto pki trustpoint CUBE_CA_CERT
                       enrollment terminal pem
                       serial-number none
                       subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
                        revocation-check none
                        rsakeypair TestRSAkey !(this has to match the RSA key you just created)

                      Commande

                      Description

                      point de confiance crypto ca

                      Déclare l'autorité de certification que votre routeur doit utiliser.

                      Pour spécifier un protocole de session pour les appels entre les routeurs locaux et distants utilisant le réseau de paquets, utilisez le commande sessionprotocol en mode de configuration dial-peer. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      protocolede session {cisco|sipv2}

                      aucunprotocolede session

                      cisco

                      Le pair de numérotation utilise le protocole de session VoIP Cisco propriétaire.

                      sipv2

                      Le pair de numérotation utilise le protocole SIP (Internet Engineering Task Force) Session Initiation Protocol (IETF). Utilisez ce mot-clé avec l'option SIP.

                      Commande par défaut : Pas de comportements ou de valeurs par défaut

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le cisco mot-clé n'est applicable qu'à la VoIP sur les routeurs des séries Cisco 1750, Cisco 1751, Cisco 3600 et Cisco 7200.

                      Exemples : L'exemple suivant montre que le protocole de session Cisco a été configuré en tant que protocole de session :

                      
                      dial-peer voice 20 voip
                       session protocol cisco
                      

                      L'exemple suivant montre qu'un pair de numérotation VoIP pour SIP a été configuré en tant que protocole de session pour la signalisation d'appel VoIP :

                      
                      dial-peer voice 102 voip
                       session protocol sipv2

                      Commande

                      Description

                      voix du pairde numérotation

                      Entre le mode de configuration du terminal de numérotation dial-peer et spécifie la méthode d'encapsulation vocale.

                      sessioncible(VoIP)

                      Configure une adresse spécifique au réseau pour un pair de numérotation.

                      Pour activer l'actualisation de la session SIP globalement, utilisez le commande sessionrefresh en mode de configuration SIP. Pour désactiver l'actualisation de la session, utilisez le non forme de cette commande.

                      sessionactualiser

                      aucune actualisation de session

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucune actualisation de session

                      Mode de commande : Configuration SIP (conf-serv-sip)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le SIP actualisation de la session commande d’envoi de la demande d’actualisation de session.

                      Exemple : L'exemple suivant définit l'actualisation de la session en mode de configuration SIP :

                      
                      Device(conf-serv-sip)# session refresh 
                       

                      Commande

                      Description

                      actualisation de la sessionsipde classe vocale

                      Active l’actualisation de la session au niveau de l’homologue de numérotation.

                      Pour configurer les groupes de serveurs dans les pairs de numérotation sortants, utilisez le groupe serveur de session en mode de configuration du pair de numérotation SIP. Pour désactiver cette fonction, utilisez le non forme de cette commande.

                      serveur de session-groupeserveur-groupe-id

                      aucunserveur-groupe de sessionserveur-groupe-id

                      ID du groupe de serveurs

                      Configure le groupe de serveurs spécifié comme destination du pair de numérotation.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : configuration du pair de numérotation sip (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si le groupe de serveurs spécifié est en mode d'arrêt, le pair de numérotation n'est pas sélectionné pour router les appels sortants.

                      Exemple : L'exemple suivant montre comment configurer le groupe de serveurs spécifié comme destination du pair de numérotation :

                      Device(config-dial-peer)# session server-group 171

                      Pour désigner une adresse spécifique au réseau pour recevoir les appels d'un pair de numérotation VoIP ou VoIPv6, utilisez le Commande sessiontarget en mode de configuration du pair de numérotation. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      cible de session {dhcp|ipv4 : adresse de destination|ipv6 : [adresse de destination] |dns : [$s$. | $d$. | $e$. | $u$.] hostname|enum : table num|loopback:rtp|ras|settlementprovider-number|sip-server|registrar} [: port]

                      aucuneciblede session

                      dhcp

                      Configure le routeur pour obtenir la cible de session via DHCP.


                       

                      Le dhcp peut être rendue disponible uniquement si le protocole SIP (Session Initiation Protocol) est utilisé comme protocole de session. Pour activer SIP, utilisez le Commande de protocolede session (dial peer).

                      ipv4 : destination-adresse

                      Configure l'adresse IP du pair de numérotation pour recevoir les appels. Le deux-points est obligatoire.

                      ipv6 : [destination-adresse]

                      Configure l'adresse IPv6 du pair de numérotation pour recevoir les appels. Des crochets doivent être saisis autour de l'adresse IPv6. Le deux-points est obligatoire.

                      dns:[$s$]nom d'hôte

                      Configure le périphérique hôte hébergeant le serveur DNS (Domain Name System) qui résout le nom du pair de numérotation pour recevoir les appels. Le deux-points est obligatoire.

                      Utilisez l'une des macros suivantes avec ce mot-clé lors de la définition de la cible de session pour les pairs VoIP :

                      • $s$. --(Facultatif) Le modèle de destination source est utilisé en tant que partie du nom de domaine.

                      • $d$. --(Facultatif) Le numéro de destination est utilisé comme faisant partie du nom de domaine.

                      • $e$. --(Facultatif) Les chiffres du numéro appelé sont inversés et des points sont ajoutés entre les chiffres du numéro appelé. La chaîne résultante est utilisée comme faisant partie du nom de domaine.

                      • $u$. --(Facultatif) Une partie non appariée du modèle de destination (telle qu'un numéro de poste défini) est utilisée comme faisant partie du nom de domaine.

                      • hostname--Chaîne qui contient le nom d'hôte complet à associer à l'adresse cible ; par exemple, serverA.example1.com.

                      énum : table-num

                      Configure le numéro de la table de recherche ENUM. La plage va de 1 à 15. Le deux-points est obligatoire.

                      bouclage:rtp

                      Configure toutes les données vocales pour les reboucler à la source. Le deux-points est obligatoire.

                      RAS

                      Configure le protocole de la fonction de signalisation d'enregistrement, admission et état (RAS). Un gardien est consulté pour traduire l’adresse E.164 en adresse IP.

                      sip-serveur

                      Configure le serveur SIP global est la destination des appels du pair de numérotation.

                      :port

                      (Facultatif) Numéro de port de l'adresse du terminal de numérotation dial-peer. Le deux-points est obligatoire.

                      prestatairede règlement-numéro

                      Configure le serveur de règlement en tant que cible pour résoudre l'adresse de la passerelle de terminaison.

                      • Le fournisseur-numéro indique l'adresse IP du fournisseur.

                      s’inscrire

                      Indique pour router l'appel vers le point d'extrémité du registrar.

                      • Le registraire mot-clé n'est disponible que pour les pairs de numérotation SIP.

                      Commande par défaut : Aucune adresse IP ou nom de domaine n’est défini.

                      Mode de commande : Configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le la commande sessiontarget pour spécifier une destination spécifique au réseau pour qu'un pair de numérotation reçoive les appels du pair de numérotation actuel. Vous pouvez sélectionner une option pour définir une adresse ou un nom de domaine spécifique au réseau comme cible, ou vous pouvez sélectionner l'une des nombreuses méthodes pour déterminer automatiquement la destination des appels à partir du pair de numérotation actuel.

                      Utiliser le la commande sessiontargetdns avec ou sans les macros spécifiées. L'utilisation des macros facultatives peut réduire le nombre de cibles de session dial-peer VoIP que vous devez configurer si vous avez des groupes de numéros associés à un routeur particulier.

                      Le la commande sessiontargetenum demande au pair de numérotation d’utiliser un tableau de règles de traduction pour convertir le numéro composé (DNIS) en un numéro au format E.164. Ce numéro traduit est envoyé à un serveur DNS qui contient une collection d'URL. Ces URL identifient chaque utilisateur comme destination pour un appel et peuvent représenter divers services d'accès, tels que SIP, H.323, téléphone, fax, courrier électronique, messagerie instantanée et pages Web personnelles. Avant d'affecter la cible de session au pair de numérotation, configurez une table de correspondance ENUM avec les règles de traduction à l'aide du voixénum-correspondance-tableaucommande en mode configuration globale. Le tableau est identifié dans le commande sessiontargetenum avec la num de tableau argumentaire.

                      Utiliser le commande sessiontargetloopback pour tester le chemin de transmission vocale d'un appel. Le point de rebouclage dépend de l'origine de l'appel.

                      Utiliser le la commande sessiontargetdhcp pour spécifier que l'hôte cible de la session est obtenu via DHCP. Le dhcp peut être rendue disponible uniquement si le protocole SIP est utilisé comme protocole de session. Pour activer SIP, utilisez le Commande de protocolede session(dial peer).

                      Le la configuration de la commande sessiontarget ne peut pas combiner la cible de RAS avec la régler-appel commande.

                      Pour le sessionrèglementciblenuméro du fournisseur, lorsque les pairs de numérotation VoIP sont configurés pour un serveur de règlement, le fournisseur-numéro argument dans le sessioncible et régler-appel les commandes doivent être identiques.

                      Utiliser le ciblede sessionsip-serveur commande pour nommer l'interface du serveur SIP global comme destination pour les appels provenant du pair de numérotation. Vous devez d'abord définir l'interface du serveur SIP en utilisant le gorgée-serveur en mode de configuration de l'agent utilisateur (UA) SIP. Vous pouvez ensuite saisir le ciblede sessionsip-serveur option pour chaque pair de numérotation au lieu d'avoir à saisir l'adresse IP complète de l'interface du serveur SIP sous chaque pair de numérotation.

                      Une fois que les points de terminaison SIP sont enregistrés auprès du registrar SIP dans les communications unifiées hébergées (UC), vous pouvez utiliser le commande sessiontargetregistrar pour acheminer l'appel automatiquement vers le point final du registrar. Vous devez configurer le commande sessiontarget sur un cadran pointant vers le point d'arrivée.

                      Exemples : L'exemple suivant montre comment créer une cible de session en utilisant DNS pour un hôte nommé "voicerouter" dans le domaine example.com :

                      
                      dial-peer voice 10 voip
                       session target dns:voicerouter.example.com
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant DNS avec l'option u$. macro. Dans cet exemple, le modèle de destination se termine par quatre points (.) pour permettre toute extension à quatre chiffres qui a le numéro principal 1310555. L'option u$. la macro ordonne à la passerelle d'utiliser la partie non appariée du numéro composé (dans ce cas, l'extension à quatre chiffres) pour identifier un homologue de numérotation. Le domaine est "example.com".

                      
                      dial-peer voice 10 voip
                       destination-pattern 1310555....
                       session target dns:$u$.example.com
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant DNS, avec l'option d$. macro. Dans cet exemple, le modèle de destination a été configuré sur 13105551111. La macro optionnelle d$. ordonne à la passerelle d'utiliser le modèle de destination pour identifier un pair de numérotation dans le domaine « example.com ».

                      
                      dial-peer voice 10 voip
                       destination-pattern 13105551111
                       session target dns:$d$.example.com
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant DNS, avec l'option e$. macro. Dans cet exemple, le modèle de destination a été configuré sur 12345. La macro optionnelle e$. ordonne à la passerelle de : inverser les chiffres du modèle de destination, ajouter des points entre les chiffres et utiliser ce modèle de destination inversé pour identifier le pair de numérotation dans le domaine « example.com ».

                      
                      dial-peer voice 10 voip
                       destination-pattern 12345
                       session target dns:$e$.example.com
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant une table de correspondance ENUM. Il indique que les appels passés à l'aide du pair de numérotation 101 doivent utiliser l'ordre préférentiel des règles du tableau de correspondance d'enum 3 :

                      
                      dial-peer voice 101 voip
                       session target enum:3
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant DHCP :

                      
                      dial-peer voice 1 voip
                      session protocol sipv2 
                      voice-class sip outbound-proxy dhcp
                      session target dhcp
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant RAS :

                      
                      dial-peer voice 11 voip
                       destination-pattern 13105551111
                       session target ras
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant le règlement :

                      
                      dial-peer voice 24 voip
                       session target settlement:0
                      

                      L'exemple suivant montre comment créer une cible de session en utilisant IPv6 pour un hôte à 2001:10:10:10:10:10:10:230a:5090 :

                      
                      dial-peer voice 4 voip
                      destination-pattern 5000110011 
                      session protocol sipv2 
                      session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
                      codec g711ulaw
                      

                      L'exemple suivant montre comment configurer Cisco Unified Border Element (UBE) pour router un appel vers le point de terminaison d'enregistrement :

                      
                      dial-peer voice 4 voip
                      session target registrar

                      Commande

                      Description

                      schéma de destination

                      Spécifie le préfixe ou le numéro de téléphone E.164 complet (en fonction du plan de numérotation) à utiliser pour un pair de numérotation.

                      numérotation-pairvoix

                      Passe en mode de configuration du pair de numérotation et spécifie la méthode d'encapsulation liée à la voix.

                      protocole de session (dial peer)

                      Spécifie un protocole de session pour les appels entre les routeurs locaux et distants en utilisant le mode de configuration de pair de numérotation de réseau par paquets.

                      régler-appel

                      Indique que le règlement doit être utilisé pour le pair de numérotation spécifié, quel que soit le type de cible de session.

                      sip-serveur

                      Définit une adresse réseau pour l'interface du serveur SIP.

                      voixénum-correspondance-tableau

                      Initie la définition de la table de correspondance ENUM.

                      Pour spécifier le protocole de couche de transport qu'un téléphone SIP utilise pour se connecter à la passerelle Cisco Unified SIP, utilisez le transport de session commande dans les modes vocaux voip sip du service vocal ou dial-peer. Pour réinitialiser à la valeur par défaut, utilisez le non forme de cette commande.

                      transport de session {tcp [tls] |udp}

                      pasde transport de session

                      tcp

                      Le protocole de commande de transmission (TCP) est utilisé.

                      maille

                      (Disponible uniquement avec le tcp option) Transport layer security (TLS) sur TCP.

                      udp

                      Le protocole UDP (User Datagram Protocol) est utilisé. Il s'agit de la valeur par défaut.

                      Commande par défaut : UDP est le protocole par défaut.

                      Mode de commande : service vocal voip sip, voix du pair de numérotation

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande définit le paramètre protocole de la couche de transport dans le fichier de configuration du téléphone.

                      Exemple :

                      dial-peer voice 8000 voip
                        description         Branch 7
                         destination-pattern 8T
                        no shutdown
                        voice-class codec 1000
                        session transport udp
                        session protocol sipv2
                        session target ipv4:10.1.101.8
                        dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

                      Pour afficher des informations sur les certificats PKI associés à trustpoint, utilisez le afficher les certificats crypto pki commande en mode privilégié EXEC.

                      afficher les certificats crypto pki [trustpoint-name]

                      nom du trustpoint

                      (Facultatif) Nom du trustpoint. L'utilisation de cet argument indique que seuls les certificats liés au point de confiance doivent être affichés.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : EXEC privilégié (#)

                      VersionModification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le afficher les certificats crypto pki commande d’affichage des informations sur les certificats PKI associés au trustpoint. Les descriptions des champs sont explicatives.

                      Exemple : Voici l'échantillon de sortie du afficher les certificats crypto pki commande :

                      
                      Device# show crypto pki certificates pem 
                      ------Trustpoint: TP-self-signed-777972883------
                      % The specified trustpoint is not enrolled (TP-self-signed-777972883).
                      % Only export the CA certificate in PEM format.
                      % Error: failed to get CA cert.
                      ------Trustpoint: rootca------
                      % The specified trustpoint is not enrolled (rootca).
                      % Only export the CA certificate in PEM format.
                      % CA certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
                      AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
                      Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
                      gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
                      ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
                      AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
                      DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
                      X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
                      JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
                      -----END CERTIFICATE-----
                      
                      ------Trustpoint: test------
                      % CA certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
                      AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
                      Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
                      gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
                      ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
                      AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
                      DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
                      X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
                      JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
                      -----END CERTIFICATE-----
                      
                      % General Purpose Certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
                      AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
                      AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
                      o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
                      LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
                      AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
                      DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
                      gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
                      UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
                      -----END CERTIFICATE----- 

                      Pour afficher les certificats de confiance de l'infrastructure de clé publique (PKI) du routeur au format verbose, utilisez le afficher la trustpool crypto pki commande en mode de configuration de cadre privilégié.

                      afficher la trustpool crypto pki [politique]

                      politique

                      (Facultatif) Affiche la politique de pool de confiance de l'ICP.

                      Commande par défaut : Aucun comportement ou valeur par défaut

                      Mode de commande : EXEC privilégié (#)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si le afficher la trustpool crypto pki est utilisé sans politique mot-clé, puis les certificats PKI du routeur sont affichés au format verbose.

                      Si le afficher la trustpool crypto pki est utilisé avec le politique mot-clé, puis la trustpool PKI du routeur s'affiche.

                      Exemple : Voici un échantillon de sortie du afficher la trustpool crypto pki commande affichant les certificats dans le trustpool PKI :

                      Device# show crypto pki trustpool
                      CA Certificate
                        Status: Available
                        Version: 3
                        Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
                        Certificate Usage: Signature
                        Issuer: 
                          cn=DST Root CA X3
                          o=Digital Signature Trust Co.
                        Subject: 
                          cn=Cisco SSCA
                          o=Cisco Systems
                        CRL Distribution Points: 
                          http://crl.identrust.com/DSTROOTCAX3.crl
                        Validity Date: 
                          start date: 12:58:31 PST Apr 5 2007
                          end   date: 12:58:31 PST Apr 5 2012
                      
                      CA Certificate
                        Status: Available
                        Version: 3
                        Certificate Serial Number (hex): 6A6967B3000000000003
                        Certificate Usage: Signature
                        Issuer: 
                          cn=Cisco Root CA 2048
                          o=Cisco Systems
                        Subject: 
                          cn=Cisco Manufacturing CA
                          o=Cisco Systems
                        CRL Distribution Points: 
                          http://www.cisco.com/security/pki/crl/crca2048.crl
                        Validity Date: 
                          start date: 14:16:01 PST Jun 10 2005
                          end   date: 12:25:42 PST May 14 2029

                      Commande

                      Description

                      importation de trustpool crypto pki

                      Importe manuellement (télécharge) le faisceau de certificats de l'AC dans le trustpool de l'ICP pour mettre à jour ou remplacer le faisceau d'AC existant.

                      par défaut

                      Réinitialise la valeur par défaut d'une sous-commande de configuration ca-trustpool.

                      correspondance

                      Permet d'utiliser les mappages de certificats pour le trustpool de l'ICP.

                      vérification de révocation

                      Désactive la vérification de la révocation lorsque la politique de trustpool de l'ICP est utilisée.

                      Pour afficher les tables de connexion de transport SIP (Session Initiation Protocol), utilisez le afficher la commandesip-uaconnections en mode privilégié EXEC.

                      afficherles connexionssip-ua {tcp [tls] |udp} {brief|detail}

                      tcp

                      Affiche toutes les informations de connexion TCP.

                      maille

                      (Facultatif) Affiche toutes les informations de connexion TLS (Transport Layer Security) sur TCP.

                      udp

                      Affiche toutes les informations de connexion UDP (User Datagram Protocol).

                      brève

                      Affiche un résumé des connexions.

                      détail

                      Affiche des informations détaillées sur la connexion.

                      Mode de commande : EXEC privilégié (#)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le afficher les connexions sip-ua La commande ne doit être exécutée qu'après un appel. Utilisez cette commande pour apprendre les détails de la connexion.

                      Exemple : Voici un échantillon de sortie du afficher le résumé des connexions sip-ua tcp tls commande affichant un bref résumé incluant le tenant-tag associé pour les sockets d'écoute ajouté.

                      router# show sip-ua connections tcp tls brief
                      Total active connections : 2
                      No. of send failures : 0
                      No. of remote closures : 47
                      No. of conn. failures : 43
                      No. of inactive conn. ageouts : 0
                      Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
                      TLS client handshake failures : 0
                      TLS server handshake failures : 4
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                      Conn-Id 	Local-Address 		Tenant
                      =========== ============================= ============
                       3              [10.64.86.181]:3000:        1
                      19              [8.43.21.58]:4000:          2
                      90              [10.64.86.181]:5061:        0

                      Voici un échantillon de sortie du afficher les détails des connexions sip-ua tcp tls commande affichant les détails d'une connexion, y compris la balise du tenant associé pour les sockets d'écoute ajoutée.

                      Router#sh sip-ua connections tcp tls detail
                      Total active connections      : 2
                      No. of send failures          : 0
                      No. of remote closures        : 3
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
                      TLS client handshake failures : 0
                      TLS server handshake failures : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                      
                      Remote-Agent:10.105.34.88, Connections-Count:2
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
                        =========== ======= =========== =========== ============= =========== 
                              38928       9 Established           0 10.64.100.145     TLSv1.2    
                               8090      10 Established           0 10.64.100.145     TLSv1.2                     
                      
                        Cipher                        Curve       Tenant
                        ============================  =========== ======
                         ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                                          AES256-SHA                  10
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5061:                            0
                        3             [10.64.100.145]:5090:                       10
                        4             [10.64.100.145]:8123:                       50
                        5             [10.64.100.145]:5061:                        0

                      Voici un échantillon de sortie du afficher le résumé tcp des connexions sip-ua commande affichant un résumé incluant l'impression du tenant-tag associé pour les sockets d'écoute ajoutés.

                      CSR#sh sip-ua connections tcp brief
                      Total active connections      : 0
                      No. of send failures          : 0
                      No. of remote closures        : 2
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5430:                        1
                        4             [10.64.100.145]:5160:                        3
                        5             [10.64.100.145]:5267:                        6

                      Voici un échantillon de sortie du afficher les détails tcp des connexions sip-ua commande affichant les détails d'une connexion, y compris la balise du tenant associé pour les sockets d'écoute ajoutée.

                      Router#show sip-ua connections tcp tls detail 
                      Total active connections      : 4
                      No. of send failures          : 0
                      No. of remote closures        : 8
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      TLS client handshake failures : 0
                      TLS server handshake failures : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                       * Connections with SIP OAuth ports
                      
                      Remote-Agent:10.5.10.200, Connections-Count:0
                      
                      Remote-Agent:10.5.10.201, Connections-Count:0
                      
                      Remote-Agent:10.5.10.202, Connections-Count:0
                      
                      Remote-Agent:10.5.10.212, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                      
                      Remote-Agent:10.5.10.213, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                      
                      Remote-Agent:10.5.10.209, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                                
                      Remote-Agent:10.5.10.204, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                                
                      Remote-Agent:10.5.10.218, Connections-Count:0
                                
                                
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id               Local-Address             
                       ===========    ============================= 
                         0            [0.0.0.0]:5061:
                         2            [0.0.0.0]:5090:
                      gw1-2a#
                      =================================
                      
                      gw1-2a#show sip status registrar
                      Line          destination                               expires(sec)  contact
                      transport     call-id
                                    peer
                      =============================================================================================================
                      2999904       10.5.10.204                              76            10.5.10.204                            
                      TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
                                    40004
                      
                      2999901       10.5.10.212                              74            10.5.10.212                            
                      TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
                                    40001
                      
                      2999902       10.5.10.213                              75            10.5.10.213                            
                      TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
                                    40002
                      
                      2999905       10.5.10.209                              76            10.5.10.209                            
                      TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
                                    40003
                      

                      Voici un échantillon de sortie du afficher le résumé udp des connexions sip-ua commande affichant un résumé incluant l'impression du tenant-tag associé pour les sockets d'écoute ajoutés.

                      CSR#sh sip-ua connections udp brief 
                      Total active connections      : 0
                      No. of send failures          : 0
                      No. of remote closures        : 0
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5260:                       10
                        4             [10.64.100.145]:5330:                       50
                        5             [10.64.100.145]:5060:                        0

                      Voici un échantillon de sortie du afficher les détails udp des connexions sip-ua commande affichant les détails d'une connexion, y compris la balise du tenant associé pour les sockets d'écoute ajoutée.

                      CSR#sh sip-ua connections udp detail
                      Total active connections      : 2
                      No. of send failures          : 0
                      No. of remote closures        : 0
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                      
                      Remote-Agent:10.105.34.88, Connections-Count:2
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
                        =========== ======= =========== =========== ============= ======
                               5061       6 Established           0 10.64.100.145   200
                               8091       7 Established           0 10.64.100.145   200
                      
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5361:                       10
                        4             [10.64.100.145]:5326:                       50
                        5             [10.64.100.145]:5060:                      200

                      Exemple : Le tableau ci-dessous décrit les champs significatifs qui sont affichés à l'écran.

                      Tableau 1. Description des champs des connexions sip-ua

                      Champ

                      Description

                      Total des connexions actives

                      Indique toutes les connexions que la passerelle détient pour différentes cibles. Les statistiques sont ventilées dans des champs individuels.

                      Nombre d'échecs d'envoi.

                      Indique le nombre de messages TCP ou UDP abandonnés par la couche de transport. Les messages sont supprimés s'il y avait des problèmes réseau et que la connexion était fréquemment interrompue.

                      Nb de fermetures à distance

                      Indique le nombre de fois qu'une passerelle distante a mis fin à la connexion. Une valeur plus élevée indique un problème avec le réseau ou que la passerelle distante ne prend pas en charge la réutilisation des connexions (elle n'est donc pas conforme à la norme RFC 3261). Le numéro de fermeture à distance peut également contribuer au nombre d'échecs d'envoi.

                      Nb d'échecs conn.

                      Indique le nombre de fois où la couche de transport n'a pas réussi à établir la connexion avec l'agent distant. Le champ peut également indiquer que l'adresse ou le port qui est configuré sous le pair de numérotation est peut-être incorrect ou que la passerelle distante ne prend pas en charge ce mode de transport.

                      Nbre de sorties conn. inactives

                      Indique le nombre de fois où les connexions ont été interrompues ou ont expiré en raison de l'inactivité de la signalisation. Pendant le trafic d'appels, ce nombre doit être égal à zéro. S'il n'est pas égal à zéro, nous recommandons que le temporisateur d'inactivité soit réglé pour optimiser les performances en utilisant le minuteurs commande.

                      Taille maximale de la file d'attente tcp send msg de 0, enregistrée pour 0.0.0.0:0

                      Indique le nombre de messages en attente dans la file d'attente à envoyer sur la connexion TCP lorsque la congestion était à son maximum. Un numéro de file d'attente plus élevé indique que davantage de messages sont en attente d'être envoyés sur le réseau. La croissance de cette taille de file d'attente ne peut pas être contrôlée directement par l'administrateur.

                      Tuples sans entrée de socket correspondante

                      Tous les tuples de l'entrée de connexion qui sont marqués d'un "**" à l'extrémité de la ligne indiquent une condition d'erreur de la couche de transport supérieure ; plus précisément, que la couche de transport supérieure est désynchronisée avec la couche de connexion inférieure. Le logiciel Cisco IOS doit automatiquement surmonter cette situation. Si l'erreur persiste, exécutez le clairsip-uaudpconnexion ou clairsip-uatcpconnexioncommandez et signalez le problème à votre équipe d'assistance.

                      Tuples avec une adresse/entrée de port non adaptée

                      Tous les tuples pour l'entrée de connexion qui sont marqués d'un "++" à l'extrémité de la ligne indiquent une condition d'erreur de couche de transport supérieure, où la prise est probablement lisible, mais n'est pas utilisée. Si l'erreur persiste, exécutez le clairsip-uaudpconnexion ou clairsip-uatcpconnexioncommandez et signalez le problème à votre équipe d'assistance.

                      Connexions d'agents distants - Nombre

                      Connexions à la même adresse cible. Ce champ indique combien de connexions sont établies pour le même hôte.

                      Port distant conn-Id conn-State WriteQ-Size

                      Connexions à la même adresse cible. Ce champ indique combien de connexions sont établies pour le même hôte. Le champ WriteQ-Size n'est pertinent que pour les connexions TCP et est un bon indicateur de la congestion du réseau et s'il est nécessaire de régler les paramètres TCP.

                      Chiffrement

                      Affiche le chiffrement négocié.

                      Courbe

                      Taille de la courbe du chiffrement ECDSA.

                      Commande

                      Description

                      clearsip-uatcptlsid de connexion

                      Efface une connexion SIP TCP TLS.

                      connexionsip-uatcpclear

                      Efface une connexion SIP TCP.

                      connexionsip-uaudpclear

                      Efface une connexion UDP SIP.

                      affichersip-uanouvelle tentative

                      Affiche les statistiques de nouvelle tentative SIP.

                      afficher les statistiquessip-ua

                      Affiche les statistiques de réponse, de trafic et de nouvelle tentative SIP.

                      afficher le statutsip-ua

                      Affiche l'état de l'agent utilisateur SIP.

                      affichersip-uatimers

                      Affiche les paramètres actuels des minuteurs SIP UA.

                      sip-ua

                      Active les commandes de configuration de l'agent utilisateur SIP.

                      minuterie

                      Configure les minuteurs de signalisation SIP.

                      Pour afficher l’état des numéros E.164 enregistrés par une passerelle SIP (Session Initiation Protocol) auprès d’un registrar SIP principal externe, utilisez le afficher la commandesip-uaregisterstatus en mode privilégié EXEC.

                      affichersip-uaregisterstatus [secondary]

                      secondaire

                      (Facultatif) Affiche l’état des numéros E.164 enregistrés par une passerelle SIP auprès d’un registrar SIP secondaire externe.

                      Mode de commande : EXEC privilégié (#)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Les passerelles SIP peuvent enregistrer des numéros E.164 pour le compte de ports vocaux de téléphone analogique (FXS) et de ports vocaux virtuels de téléphone IP (EFXS) avec un proxy SIP externe ou un registrar SIP. La commande La commande showsip-uaregisterstatus est uniquement pour l'enregistrement sortant, donc s'il n'y a pas de pairs de numérotation FXS à enregistrer, il n'y a pas de sortie lorsque la commande est exécutée.

                      Exemple : Voici un exemple de sortie de cette commande :

                      
                      Router# show sip-ua register status 
                      Line peer expires(sec) registered
                      4001 20001 596         no
                      4002 20002 596         no
                      5100 1     596         no
                      9998 2     596         no
                       

                      Le tableau ci-dessous décrit les champs significatifs indiqués dans ce résultat.

                      Tableau 2. afficher le statut du registre sip-ua Descriptions Des Champs

                      Champ

                      Description

                      Ligne

                      Le numéro de téléphone à enregistrer.

                      pair

                      Le numéro de destination de l'enregistrement.

                      expire (sec)

                      La durée, en secondes, jusqu'à l'expiration de l'enregistrement.

                      enregistré

                      Statut de l'inscription.

                      Commande

                      Description

                      s’inscrire

                      Permet aux passerelles SIP d’enregistrer des numéros E.164 pour le compte de ports vocaux de téléphone analogique (FXS) et de ports vocaux virtuels de téléphone IP (EFXS) avec un proxy SIP externe ou un registrar SIP.

                      Pour vérifier le statut des communications SNMP (Simple Network Management Protocol), utilisez le afficher snmp commande en mode EXEC utilisateur ou EXEC privilégié.

                      afficher snmp

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun

                      Mode de commande : EXEC utilisateur (>), EXEC privilégié (#)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande fournit des informations de compteur pour les opérations SNMP. Il affiche également la chaîne d'ID du châssis définie avec le snmp-server chassis-id commande de configuration globale.

                      Exemple : Voici un exemple de sortie de la commande show snmp :

                      Device# show snmp 
                      Chassis: ABCDEFGHIGK 
                      149655 SNMP packets input 
                          0 Bad SNMP version errors 
                          1 Unknown community name 
                          0 Illegal operation for community name supplied 
                          0 Encoding errors 
                          37763 Number of requested variables 
                          2 Number of altered variables 
                          34560 Get-request PDUs 
                          138 Get-next PDUs 
                          2 Set-request PDUs 
                          0 Input queue packet drops (Maximum queue size 1000) 
                      158277 SNMP packets output 
                          0 Too big errors (Maximum packet size 1500) 
                          20 No such name errors 
                          0 Bad values errors 
                          0 General errors 
                          7998 Response PDUs 
                          10280 Trap PDUs 
                      Packets currently in SNMP process input queue: 0 
                      SNMP global trap: enabled 

                      Pour afficher les informations d’appel des utilisateurs de Webex Calling que le Cloud Webex Calling synchronise avec la passerelle de survivabilité Webex sur site, utilisez le Commande showvoiceregisterwebex-sgw users en mode EXEC privilégié.

                      affichervoixs’inscrireutilisateurs webex-sgw [brief|registered|detail|extensiontag |numéro de téléphonetag]

                      brève

                      Affiche de brèves informations d’appel des utilisateurs de Webex Calling.

                      enregistré

                      Affiche tous les utilisateurs enregistrés de Webex Calling au format bref.

                      détail

                      Affiche les informations d’appel détaillées des utilisateurs de Webex Calling.

                      étiquette de numérode téléphone

                      Affiche les informations d’appel détaillées de l’utilisateur Webex Calling associé à ce numéro de téléphone.

                      étiquette d'extension

                      Affiche les informations d’appel détaillées de l’utilisateur Webex Calling associé à ce numéro de poste.

                      Mode de commande : EXEC privilégié

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour afficher les informations d’appel des utilisateurs de Webex Calling.

                      Utiliser le enregistré mot-clé pour afficher tous les utilisateurs enregistrés de Webex Calling au format bref. Le résultat du détail Le mot-clé est modifié pour inclure le type d’agent-utilisateur de Webex Calling, l’état d’enregistrement de l’utilisateur et pour filtrer les identifiants AOR avec « section AOR : » option. Le résultat du bref mot-clé est modifié pour ajouter le nom d’affichage des utilisateurs de Webex Calling.

                      Exemples : Voici l'exemple de sortie de la commande afficher la fiche d'information des utilisateurs de webex-sgw de registre vocal. Il affiche les détails de tous les utilisateurs sous un format bref :

                      
                      Router# show voice register webex-sgw users brief                 
                      Id      	Extension   	Phone-number   	Display Name                   
                      ========	============	===============	================
                      natph1  	2000        	+918553231001  	Amar        
                      natph2  	2001        	+918553231002  	Arvind      
                      natph3  	2001        	+918553231002  	David       
                      natph4  	2002        	+918553231004  	John Jacobs
                      natph5  	2003        	+918553231005  	Bob Cathie 

                      Voici un exemple de sortie de la commande afficher le registre vocal des utilisateurs webex-sgw enregistrés. Il affiche les détails des utilisateurs enregistrés sous un bref format :

                      
                      Router# show voice register webex-sgw users registered 
                      Id        	Extension   	Phone-number        	Display Name     
                      ==========	============	====================	=================
                      natph1    	2000        	+918553231001       	David Hickman    
                      natph2    	2001        	+918553231002       	John Jacobs      
                      natph3    	2001        	+918553231002       	Vinayak Patil    
                      natph5    	2003        	+918553231005       	Arun Kumar
                      
                      Total Webex-SGW registered users count: 4

                      Voici un exemple de sortie de la commande afficher les détails du registre vocal des utilisateurs webex-sgw. Il affiche des informations détaillées pour chacun des utilisateurs :

                      Router# show voice register webex-sgw users detail                
                      AOR: natph1@44936045.int10.bcld.webex.com
                        Type: Primary
                        Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
                        Extension: 2000
                        Phone Number: +918553231001
                        Display Name: Amar
                        External Caller-Id: 201
                        External Caller-Id-Name: 413701001
                        Esn: 511001
                        User-Agent: Cisco-CP-7811-3PCC/11
                        State: Registered
                      
                      AOR: natph4@44936045.int10.bcld.webex.com
                        Type: Primary
                        Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
                        Extension: 2002
                        Phone Number: +918553231004
                        Display Name: John Jacobs
                        External Caller-Id: 204
                        External Caller-Id-Name: 413701004
                        Esn: 511003
                        User-Agent: 
                        State: Not Registered
                      
                      AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
                        Type: Shared Call Appearance
                        Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
                        Extension: 9010
                        Phone Number: +13322200165
                        Display Name: webweb
                        External Caller-Id: +13322200165
                        External Caller-Id-Name: webex10
                        Esn: 
                        User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
                        State: Registered

                      Voici un exemple de sortie de la commande afficher la balise numéro de téléphone des utilisateurs webex-sgw du registre vocal. Il affiche des informations sur le numéro de téléphone spécifié :

                      
                      Router# show voice register webex-sgw users phone-number +15139413708
                      Id: yuhk45trfg@44936045.int10.bcld.webex.com
                      Email-Id: sowmn5@cisco.com
                      Extension: 3703
                      Phone Number: +15139413708
                      Type: SHARED_CALL_APPEARANCE
                      Display Name: User3 GroupB
                      Caller-Id:

                      Voici un exemple de sortie de la commande afficher la balise de l’extension du registre vocal des utilisateurs webex-sgw. Il affiche des informations sur le poste spécifié :

                      Router# show voice register webex-sgw users extension <tag>
                      Explanation:
                      Displays the records inserted int AVL from json with the extension number provided..
                      Example:
                      
                      Router#show voice register webex-sgw users extension 3703
                      Id: wshd45trfg@44936045.int10.bcld.webex.com
                      Email-Id: sowmn2@cisco.com
                      Extension: 3703
                      Phone Number: +15139413703
                      Type: SHARED_CALL_APPEARANCE
                      Display Name: User3 GroupB
                      Caller-Id:

                      Commande

                      Description

                      affichervoixregistretous

                      Affiche toutes les configurations Cisco SIP SRST et Cisco Unified Communications Manager Express et les informations d'enregistrement.

                      Pour entrer en mode de configuration du protocole SIP (Session Initiation Protocol), utilisez le gorgée commande en mode de configuration VoIP du service vocal.

                      sip

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration VoIP du service vocal (config-voi-srv)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : À partir du VoIP du service vocal le mode de configuration du , le gorgée La commande vous permet de passer en mode de configuration SIP. A partir de ce mode, plusieurs commandes SIP sont disponibles, telles que lier, transportde session, et url.

                      Exemple : L'exemple suivant illustre l'entrée en mode de configuration SIP, puis le réglage du lier commande sur le réseau SIP :

                      
                      Device(config)# voice service voip 
                      Device(config-voi-srv)# sip 
                      Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
                       

                      Commande

                      Description

                      service vocal voip

                      Passe en mode de configuration du service vocal.

                      transportde session

                      Configure le pair de numérotation vocale pour qu'il utilise le protocole TCP (Transmission Control Protocol) ou le protocole UDP (User Datagram Protocol) comme protocole de couche de transport sous-jacent pour les messages SIP.

                      Pour configurer un profil SIP appliqué globalement, utilisez le profils sip en mode de configuration SIP VoIP global.

                      sip-profilsprofile-id

                      passip-profilesprofile-id

                      ID de profil

                      Spécifie le numéro de balise des profils SIP à lier comme global. La plage est comprise entre 1 et 10000.

                      entrant

                      Active la fonction de profils SIP entrants.

                      Commande par défaut : Cette commande est désactivée.

                      Mode de commande : Configuration globale du SIP VoIP (config-voi-sip)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le profils sip commande pour configurer les profils SIP avec des règles pour ajouter, supprimer, copier ou modifier les en-têtes SIP, Session Description Protocol (SDP) et pair pour les messages entrants et sortants.

                      Exemple : L'exemple suivant montre comment configurer les profils à appliquer globalement :

                      
                      Device(config)# voice service voip
                      Device(config-voi-serv)# sip
                      Device(config-voi-sip)# sip-profiles 20 inbound
                      Device(config-voi-sip)# end 

                      Pour configurer une adresse réseau pour l'interface du serveur SIP (Session Initiation Protocol), utilisez le serveur sip en mode de configuration de l'agent utilisateur SIP ou en mode de configuration du tenant de classe vocale. Pour supprimer une adresse réseau configurée pour SIP, utilisez le non forme de cette commande.

                      serveur sip {dns : nom de l'hôte|ipv4 : ipv4 adresse[:port-num]|ipv6 : adresse ipv6 [:port-num]}

                      pasde serveur sip

                      dns : nom de l'organisateur

                      Définit l'interface du serveur SIP global sur un nom d'hôte DNS (Domain Name System). Si vous spécifiez un nom d'hôte, le DNS par défaut défini par la commande nom-serveur IP est utilisé. Le nom d'hôte est facultatif.

                      Nom d'hôte DNS valide au format suivant : name.gateway.xyz.

                      ipv4 : adresse ipv4

                      Définit l'interface du serveur SIP global sur une adresse IPv4. Une adresse IPv4 valide prend le format suivant : xxx.xxx.xxx.xxx.

                      ipv6 : adresse ipv6

                      Définit l'interface du serveur SIP global sur une adresse IPv6. Vous devez saisir des crochets autour de l'adresse IPv6.

                      :port-num

                      (Facultatif) Numéro de port du serveur SIP.

                      Commande par défaut : Aucune adresse réseau n'est configurée.

                      Mode de commande : Configuration de l'agent utilisateur SIP (config-sip-ua), configuration du tenant de la classe vocale (config-class)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si vous utilisez cette commande, vous pouvez également utiliser le la commande sessiontargetsip-server sur chaque pair de numérotation au lieu de saisir de manière répétée l'adresse de l'interface du serveur SIP pour chaque pair de numérotation. La configuration d'un serveur SIP en tant que cible de session est utile si un serveur proxy Cisco SIP (SPS) est présent sur le réseau. Avec un SPS, vous pouvez configurer l'option du serveur SIP et demander aux pairs de numérotation intéressés d'utiliser le SPS par défaut.

                      Pour réinitialiser cette commande à une valeur nulle, utilisez le par défaut commande.

                      Pour configurer une adresse IPv6, l'utilisateur doit saisir des crochets [ ] autour de l'adresse IPv6.

                      Exemple : L'exemple suivant, à partir du mode de configuration global, définit l'interface du serveur SIP global sur le nom d'hôte DNS "3660-2.sip.com". Si vous utilisez également le sessiontargetsipserver commande, vous n'avez pas besoin de définir le nom d'hôte DNS pour chaque pair de numérotation individuel.

                      
                      sip-ua
                       sip-server dns:3660-2.sip.com
                      dial-peer voice 29 voip
                       session target sip-server
                      

                      L'exemple suivant définit l'interface du serveur SIP global sur une adresse IPv4 :

                      
                      sip-ua
                       sip-server ipv4:10.0.2.254 
                      

                      L'exemple suivant définit l'interface du serveur SIP global sur une adresse IPv6. Notez que des crochets ont été saisis autour de l'adresse IPv6 :

                      
                      sip-ua
                       sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

                      Commande

                      Description

                      par défaut

                      Active un cache d'agrégation par défaut.

                      serveur de noms IP

                      Spécifie l'adresse d'un ou plusieurs serveurs de noms à utiliser pour la résolution des noms et adresses.

                      cible de la session (pair de numérotation VoIP)

                      Spécifie une adresse spécifique au réseau pour un pair de numérotation.

                      serveur sip cible de la session

                      Indique à la cible de session du pair de numérotation d'utiliser le serveur SIP global.

                      sip-ua

                      Passe en mode de configuration de l'agent utilisateur SIP afin de configurer l'agent utilisateur SIP.

                      Pour activer les commandes de configuration de l'agent-utilisateur SIP (Session Initiation Protocol), utilisez le sip-ua en mode configuration globale. Pour réinitialiser toutes les commandes de configuration de l'agent utilisateur SIP à leurs valeurs par défaut, utilisez le non forme de cette commande.

                      sip-ua

                      pasde sip-ua

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Si cette commande n'est pas activée, aucune commande de configuration de l'agent utilisateur SIP ne peut être saisie.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour entrer en mode de configuration de l'agent utilisateur SIP. Le tableau ci-dessous répertorie les commandes du mode de configuration de l'agent utilisateur SIP.

                      Tableau 3. Commandes du mode de configuration de l'agent-utilisateur SIP

                      Commande

                      Description

                      connexion-utilisation

                      Utilise le port d'écoute pour envoyer des demandes sur l'UDP. Le via-port L'option envoie les réponses SIP au port présent dans l'en-tête Via au lieu du port source sur lequel la demande a été reçue. Notez que le connexion-réutilisation La commande est une commande de mode de configuration de l'agent utilisateur SIP.

                      sortie

                      Quitte le mode de configuration de l'agent utilisateur SIP.

                      alerte intra-bande

                      Cette commande n'est plus prise en charge à partir de Cisco IOS version 12.2 car la passerelle gère le retour d'appel à distance ou local sur la base de la messagerie SIP.

                      max. en avant

                      Spécifie le nombre maximum de sauts pour une demande.

                      réessayer

                      Configure les minuteurs de signalisation SIP pour les nouvelles tentatives.

                      serveur sip

                      Configure l'interface du serveur SIP.

                      minuterie

                      Configure les minuteurs de signalisation SIP.

                      transport

                      Active ou désactive le transport d’un agent utilisateur SIP pour le TCP ou l’UDP que les agents utilisateur SIP du protocole écoutent sur le port 5060 (par défaut).

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration de l'agent utilisateur SIP et configurer l'agent utilisateur SIP :

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# retry invite 2 
                      Device(config-sip-ua)# retry response 2 
                      Device(config-sip-ua)# retry bye 2 
                      Device(config-sip-ua)# retry cancel 2 
                      Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
                      Device(config-sip-ua)# timers invite-wait-100 500 
                      Device(config-sip-ua)# exit 
                      Device# 

                      Commande

                      Description

                      sortie

                      Quitte le mode de configuration de l'agent utilisateur SIP.

                      max. en avant

                      Spécifie le nombre maximum de sauts pour une demande.

                      réessayer

                      Configure les nouvelles tentatives pour les messages SIP.

                      affichersip-ua

                      Affiche les statistiques pour les tentatives SIP, les minuteries et l'état actuel de l'auditeur.

                      serveur sip

                      Configure l'interface du serveur SIP.

                      minuterie

                      Configure les minuteurs de signalisation SIP.

                      transport

                      Configure l'agent utilisateur SIP (passerelle) pour les messages de signalisation SIP sur les appels entrants via le socket SIP TCP ou UDP.

                      Pour configurer la chaîne d'accès de communauté pour permettre l'accès au protocole SNMP (Simple Network Management Protocol), utilisez le communauté snmp-server en mode configuration globale. Pour supprimer la chaîne de communauté spécifiée, utilisez le non forme de cette commande.

                      snmp-server communitystring [view view-name] {ro|rw} [ipv6nacl] {access-list-number|extended-access-list-number|access-list-name}

                      aucunechaine de communauté snmp-serverstring

                      chaîne de caractères

                      Chaîne de communauté qui se compose de 1 à 32 caractères alphanumériques et fonctionne comme un mot de passe, permettant l'accès à SNMP. Les espaces vides ne sont pas autorisés dans la chaîne de communauté.


                       

                      Le symbole @ est utilisé pour délimiter les informations de contexte. Évitez d'utiliser le symbole @ dans le cadre de la chaîne de communauté SNMP lors de la configuration de cette commande.

                      afficher (Facultatif) Spécifie une vue précédemment définie. La vue définit les objets disponibles pour la communauté SNMP.
                      nom de la vue (Facultatif) Nom d'une vue précédemment définie.
                      roulé (Facultatif) Spécifie l'accès en lecture seule. Les postes de gestion autorisés ne peuvent récupérer que les objets MIB.
                      rw (Facultatif) Spécifie l'accès en lecture-écriture. Les stations de gestion autorisées peuvent à la fois récupérer et modifier des objets MIB.
                      ipv6 (Facultatif) Spécifie une liste d'accès nommée IPv6.
                      nacelle (Facultatif) Liste d'accès nommée IPv6.
                      numéro de liste d'accès

                      (Facultatif) Entier de 1 à 99 qui spécifie une liste d'accès standard d'adresses IP ou une chaîne (ne dépassant pas 64 caractères) qui est le nom d'une liste d'accès standard d'adresses IP autorisées à accéder à l'agent SNMP.

                      Sinon, un entier de 1300 à 1999 qui spécifie une liste d'adresses IP dans la plage étendue des numéros de la liste d'accès standard qui sont autorisés à utiliser la chaîne de communauté pour accéder à l'agent SNMP.

                      Commande par défaut : Une chaîne de communauté SNMP permet un accès en lecture seule à tous les objets.

                      Mode de commande : Configuration globale (config)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le pas de serveur snmp La commande désactive toutes les versions de SNMP (SNMPv1, SNMPv2C, SNMPv3).

                      Le premier snmp-serveur La commande que vous saisissez active toutes les versions de SNMP.

                      Pour configurer les chaînes de communauté SNMP pour le MIB LDP MPLS, utilisez le communauté snmp-server sur le NMS (Host Network Management Station).

                      Le communauté snmp-server La commande peut être utilisée pour spécifier uniquement une liste d'accès nommée IPv6, uniquement une liste d'accès IPv4, ou les deux. Pour que vous puissiez configurer les listes d'accès IPv4 et IPv6, la liste d'accès IPv6 doit apparaître en premier dans l'instruction de commande.


                       

                      Le symbole @ est utilisé comme délimiteur entre la chaîne de communauté et le contexte dans lequel il est utilisé. Par exemple, des informations VLAN spécifiques dans BRIDGE-MIB peuvent être interrogées en utilisant community@VLAN_ID (par exemple, public@100), 100 étant le numéro VLAN. Évitez d'utiliser le symbole @ dans le cadre de la chaîne de communauté SNMP lors de la configuration de cette commande.

                      Exemple : L'exemple suivant montre comment définir la chaîne de communauté lecture/écriture sur nouvelle chaîne :

                      Router(config)# snmp-server community newstring rw

                      L'exemple suivant montre comment autoriser l'accès en lecture seule pour tous les objets aux membres de la liste d'accès nommée lmnop qui spécifient la chaine de communauté comaccess. Aucun autre gestionnaire SNMP n’a accès à aucun objet.

                      Router(config)# snmp-server community comaccess ro lmnop

                      L'exemple suivant montre comment attribuer la chaine de caractères comaccess à SNMP, autoriser l'accès en lecture seule et spécifier que la liste d'accès IP 4 peut utiliser la chaine de communauté :

                      Router(config)# snmp-server community comaccess ro 4

                      L'exemple suivant montre comment affecter le gestionnaire de chaînes à SNMP et autoriser l'accès en lecture et écriture aux objets dans la vue restreinte :

                      Router(config)# snmp-server community manager view restricted rw

                      L'exemple suivant montre comment supprimer le comaccess de la communauté :

                      Router(config)# no snmp-server community comaccess

                      L'exemple suivant montre comment désactiver toutes les versions de SNMP :

                      Router(config)# no snmp-server

                      L'exemple suivant montre comment configurer une liste d'accès IPv6 nommée liste1 et relie une chaîne de communauté SNMP à cette liste d'accès :

                      Router(config)# ipv6 access-list list1 
                      Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
                      Router(config-ipv6-acl)# exit
                      Router(config)# snmp-server community comaccess rw ipv6 list1

                      Commande

                      Description

                      liste d'accès

                      Configure le mécanisme de liste d'accès pour filtrer les trames par type de protocole ou code fournisseur.

                      afficher la communauté snmp

                      Affiche les chaînes d'accès à la communauté SNMP.

                      snmp-server enable traps

                      Permet au routeur d'envoyer des messages de notification SNMP à un poste de gestion réseau désigné.

                      hôte du serveur snmp

                      Indique le destinataire ciblé d'une opération de notification SNMP.

                      affichage snmp-serveur

                      Crée ou met à jour une entrée de vue.

                      Pour activer l'envoi de notifications SNMP (Simple Network Management Protocol) du message de journalisation système, utilisez le snmp-server enable traps syslog en mode configuration globale. Pour désactiver les notifications SNMP des messages de journalisation système, utilisez le non forme de cette commande.

                      snmp-server enable traps syslog

                      nosnmp-server enable traps syslog

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Les notifications SNMP sont désactivées.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Les notifications SNMP peuvent être envoyées sous forme de traps ou de demandes d'information. Cette commande active à la fois les traps et les demandes d'information.

                      Cette commande contrôle (active ou désactive) les notifications de messages de journalisation du système. Les messages de journalisation système (également appelés messages d'erreur système ou messages syslog) sont des messages de notification d'état qui sont générés par le périphérique de routage pendant le fonctionnement. Ces messages sont généralement connectés à une destination (telle que l'écran du terminal, à un tampon système ou à un hôte « syslog » distant).

                      Si votre image logicielle prend en charge Cisco Syslog MIB, ces messages peuvent également être envoyés via SNMP à un poste de gestion réseau (NMS). Pour déterminer quelles images logicielles prennent en charge Cisco Syslog MIB, utilisez l'outil Cisco MIB Locator à l'adresse http://www.cisco.com/go/mibs/ .(Au moment de la rédaction, le Cisco Syslog MIB n'est pris en charge que dans les images « Entreprise ».)

                      Contrairement aux autres processus de journalisation sur le système, les messages de débogage (activés à l'aide des commandes de débogage CLI) ne sont pas inclus dans les messages de journalisation envoyés via SNMP.

                      Pour spécifier le niveau de gravité auquel les notifications doivent être générées, utilisez le historique de journalisation commande de configuration globale. Pour plus d'informations sur le processus de journalisation du système et les niveaux de gravité, voir la description du journalisation commandes.

                      La notification syslog est définie par l'objet clogMessageGenerated NOTIFICATION-TYPE dans Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Lorsqu'un message syslog est généré par le périphérique, une notification clogMessageGenerated est envoyée au NMS désigné. La notification clogMessageGenerated comprend les objets suivants : clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

                      Pour une description complète de ces objets et des informations MIB supplémentaires, consultez le texte de CISCO-SYSLOG-MIB.my, disponible sur Cisco.com à l'aide de l'outil SNMP Object Navigator à l'adresse http://www.cisco.com/go/mibs . Voir également CISCO-SYSLOG-EXT-MIB et CISCO-SYSLOG-EVENT-EXT-MIB.

                      Le snmp-server enable traps syslog la commande est utilisée en conjonction avec le hôte snmp-serveur commande. Utiliser le hôte snmp-serveur pour spécifier quel(s) organisateur(s) reçoit(nt) des notifications SNMP. Pour envoyer des notifications SNMP, vous devez configurer au moins un hôte snmp-serveur commande.

                      Exemple : L'exemple suivant permet au routeur d'envoyer des messages de journalisation système aux niveaux de gravité 0 (urgences) à 2 (critiques) à l'hôte à l'adresse myhost.cisco.com en utilisant la chaîne de communauté définie comme publique :

                      Router(config)# snmp-server enable traps syslog
                       
                      Router(config)# logging history 2
                       
                      Router(config)# snmp-server host myhost.cisco.com traps version 2c public

                      Commande

                      Description

                      historique de journalisation

                      Limite les messages syslog envoyés à la table d'historique du routeur et à un NMS SNMP en fonction de la gravité.

                      hôte du serveur snmp

                      Spécifie le NMS de destination et les paramètres de transfert pour les notifications SNMP.

                      snmp-serveur trap-source

                      Spécifie l'interface à partir de laquelle un piège SNMP doit provenir.

                      Pour démarrer le processus de gestionnaire SNMP (Simple Network Management Protocol), utilisez le gestionnaire snmp-serveur en mode configuration globale. Pour arrêter le processus du gestionnaire SNMP, utilisez le non forme de cette commande.

                      gestionnaire de serveur snmp

                      pasde gestionnaire de serveur snmp

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Désactivé

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le processus du gestionnaire SNMP envoie des demandes SNMP aux agents et reçoit les réponses SNMP et les notifications des agents. Lorsque le processus du gestionnaire SNMP est activé, le routeur peut interroger d'autres agents SNMP et traiter les traps SNMP entrants.

                      La plupart des politiques de sécurité réseau supposent que les routeurs acceptent les requêtes SNMP, envoient des réponses SNMP et envoient des notifications SNMP. Lorsque la fonctionnalité de gestionnaire SNMP est activée, le routeur peut également envoyer des demandes SNMP, recevoir des réponses SNMP et recevoir des notifications SNMP. Il se peut que la mise en œuvre de la politique de sécurité doive être mise à jour avant d’activer cette fonctionnalité.

                      Les demandes ou réponses SNMP sont généralement envoyées vers ou depuis le port UDP 161. Les notifications SNMP sont généralement envoyées au port UDP 162.

                      Exemple : L'exemple suivant montre comment activer le processus du gestionnaire SNMP :

                      
                      Device# config t 
                      Device(config)# snmp-server manager 
                      Device(config)# end

                      Commande

                      Description

                      afficher snmp

                      Vérifie l'état des communications SNMP.

                      Pour spécifier que le protocole SRTP (Secure Real-Time Transport Protocol) doit être utilisé pour activer les appels sécurisés et les appels de secours, utilisez le srtp dans le mode de configuration global de la VoIP. Pour désactiver les appels sécurisés et interdire le retour en arrière, utilisez le non forme de cette commande.

                      srtp [fallback|pass-thru]

                      passrtp [fallback|pass-thru]

                      repli

                      (Facultatif) Active le renvoi d'appel en mode non sécurisé.

                      passe-passe

                      (Facultatif) Permet le passage transparent de toutes les suites de chiffrement (prises en charge et non prises en charge).

                      Commande par défaut : La sécurité des appels vocaux et le secours sont désactivés.

                      Mode de commande : Configuration du service vocal (config-voi-serv), mode de configuration vocale de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le srtp commande en mode de configuration voip du service vocal pour activer globalement les appels sécurisés à l'aide de l'authentification et du chiffrement média SRTP. Cette politique de sécurité s'applique à tous les appels passant par la passerelle et n'est pas configurable sur une base par appel. Pour activer les appels sécurisés pour un pair de numérotation spécifique, utilisez le srtp en mode de configuration vocale du dial-peer. Utilisation du srtp la commande de configuration de la sécurité des appels au niveau de l’homologue de numérotation a priorité sur le srtp commande.

                      Utiliser le srtpfallback commande pour activer globalement les appels sécurisés et permettre aux appels de revenir en mode RTP (non sécurisé). Cette politique de sécurité s'applique à tous les appels passant par la passerelle et n'est pas configurable sur une base par appel. Pour activer les appels sécurisés pour un pair de numérotation spécifique, utilisez le srtp en mode de configuration vocale du dial-peer. Utilisation du La commande srtpfallback en mode de configuration vocale dial-peer pour configurer la sécurité des appels a priorité sur la Commande globale srtpfallback en mode de configuration voip du service vocal. Si vous utilisez le nonsrtpfallback commande, le basculement de SRTP vers RTP (sécurisé vers non sécurisé) est interdit.

                      Utiliser le srtppass-thru pour permettre globalement le passage transparent de toutes les suites de chiffrement (prises en charge et non prises en charge). Pour permettre le passage transparent de toutes les suites de chiffrement pour un pair de numérotation spécifique, utilisez le Commande srtppass-thru en mode de configuration vocale du dial-peer. Si la fonctionnalité de passage SRTP est activée, l'interfonctionnement des médias ne sera pas pris en charge.


                       

                      Assurez-vous que vous avez une configuration symétrique sur les pairs de numérotation entrants et sortants pour éviter les problèmes liés aux médias.

                      Exemple : L'exemple suivant permet d'activer des appels sécurisés :

                      
                      Device(config-voi-serv)# srtp 
                       

                      L'exemple suivant permet le renvoi d'appel en mode non sécurisé :

                      
                      Device(config-voi-serv)# srtp fallback 
                       

                      L'exemple suivant permet le passage transparent des suites de chiffrement :

                      
                      Device(config-voi-serv)# srtp pass-thru 
                       

                      Commande

                      Description

                      srtp(dial-peer)

                      Active les appels sécurisés sur un pair de numérotation individuel.

                      srtpfallback(dial-peer)

                      Active le renvoi d'appel en mode RTP (non sécurisé) sur un pair de numérotation individuel.

                      srtpfallback(vocal)

                      Active le renvoi d'appel globalement en mode RTP (non sécurisé).

                      srtppass-thru(dial-peer)

                      Active le passage transparent des suites de chiffrement non prises en charge sur un pair de numérotation individuel.

                      systèmesrtp

                      Permet d’activer les appels sécurisés au niveau mondial.

                      Pour attribuer une liste de préférences de sélection de suite cryptographique précédemment configurée globalement ou à un tenant de classe vocale, utilisez le srtp-crypto commande en mode de configuration sip vocal du service vocal. Pour supprimer la préférence de sélection de la suite cryptographique et revenir à la liste des préférences par défaut, utilisez le non ou par défaut forme de cette commande.

                      srtp-cryptocrypto-tag

                      pasde srtp-crypto

                      par défautsrtp-crypto

                      étiquette cryptographique

                      Numéro unique attribué à la classe vocale. La plage est comprise entre 1 et 10000.

                      Ce numéro correspond à la balise créée à l'aide du classe vocale srtp-crypto disponible en mode de configuration globale.

                      Commande par défaut : Aucune préférence de suite cryptographique attribuée.

                      Mode de commande : Configuration du tenant de classe vocale (classe de configuration), configuration sip vocal du service vocal (conf-serv-sip)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous ne pouvez attribuer qu'une seule crypto-balise. Si vous attribuez un autre crypto-tag, le dernier crypto-tag attribué remplace le crypto-tag précédent.


                       

                      Assurez-vous que la classe vocale srtp est créée à l'aide du commande voice class srtp-cryptocrypto-tag avant d'exécuter la srtp-cryptocrypto tag commande pour appliquer le crypto-tag en mode de configuration global ou tenant.

                      Exemple : Exemple pour attribuer une préférence de suite cryptographique à un tenant de classe vocale :

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class tenant 100 
                      Device(config-class)# srtp-crypto 102

                      Exemple d’attribution globale d’une préférence de suite cryptographique :

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice service voice 
                      Device(conf-voi-serv)# sip 
                      Device(conf-serv-sip)# srtp-crypto 102

                      Commande

                      Description

                      classe vocale sip srtp-crypto

                      Passe en mode de configuration de la classe vocale et attribue une balise d'identification pour une classe vocale srtp-crypto.

                      crypto

                      Spécifie la préférence pour la suite de chiffrement SRTP qui sera offerte par Cisco Unified Border Element (CUBE) dans l'offre et la réponse SDP.

                      afficher les appels sip-ua

                      Affiche les informations du client d'agent utilisateur actif (UAC) et du serveur d'agent utilisateur (UAS) sur les appels SIP (Session Initiation Protocol).

                      afficher sip-ua srtp

                      Affiche les informations du protocole de transport en temps réel sécurisé (SRTP) de l'agent utilisateur (UA) du protocole d'initiation de session.

                      Pour entrer en mode de configuration STUN pour configurer les paramètres de traversée du pare-feu, utilisez le étourdissement commande en mode de configuration voip du service vocal. Pour supprimer les paramètres d'étourdissement, utilisez le non forme de cette commande.

                      étourdissement

                      sansétourdissement

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration voip du service vocal (config-voi-serv)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour entrer dans le mode de configuration pour configurer les paramètres de traversée du pare-feu pour les communications VoIP.

                      Exemple : L'exemple suivant montre comment entrer en mode de configuration STUN :

                      
                      Router(config)# voice service voip 
                      Router(config-voi-serv)# stun 
                       

                      Commande

                      Description

                      stunflowdataagent-id

                      Configure l'ID de l'agent.

                      stagneflowdatakeepalive

                      Configure l'intervalle de conservation.

                      stunflowdatashared-secret

                      Configure un secret partagé entre l’agent de contrôle des appels et le pare-feu.

                      stunusagefirewall-traverséeflowdata

                      Active la traversée du pare-feu à l’aide de stun.

                      utilisation de la classe vocalestun

                      Active la traversée du pare-feu pour les communications VoIP.

                      Pour configurer l'ID de l'agent de données de flux stun, utilisez le stun flowdata agent-id en mode de configuration STUN. Pour revenir à la valeur par défaut de l'ID de l'agent, utilisez le non forme de cette commande.

                      stunflowdataagent-idtag [boot-count]

                      nostunflowdataagent-idtag [boot-count]

                      balise

                      Identificateur unique compris entre 0 et 255. La valeur par défaut est -1.

                      nombre d'amorces

                      (Facultatif) Valeur du nombre de démarrage. Compris entre 0 et 65535. La valeur par défaut est zéro.

                      Commande par défaut : Aucune traversée de pare-feu n’est effectuée.

                      Mode de commande : Configuration STUN (conf-serv-stun)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le Commande stunflowdataagent-id pour configurer l'ID de l'agent et le nombre de démarrage pour configurer les agents de contrôle des appels qui autorisent le flux de trafic.

                      La configuration du mot-clé de compte de démarrage aide à prévenir les attaques anti-rejeu après le rechargement du routeur. Si vous ne configurez pas de valeur pour le nombre de démarrage, le nombre de démarrage est initialisé à 0 par défaut. Une fois initialisé, il est incrémenté d'une automatiquement à chaque redémarrage et la valeur est sauvegardée dans NVRAM. La valeur du nombre de bottes est reflétée dans Commande de configuration showrunning.

                      Exemple : L'exemple suivant montre comment le La commande stunflowdataagent-id est utilisée à l'invite du routeur.

                      
                      Device# enable 
                      Device# configure terminal 
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# stun 
                      Device(conf-serv-stun)# stun flowdata agent-id 35 100 
                       

                      Commande

                      Description

                      stagneflowdatakeepalive

                      Configure l'intervalle de conservation.

                      stunflowdatashared-secret

                      Configure un secret partagé entre l’agent de contrôle des appels et le pare-feu.

                      Pour configurer un secret partagé sur un agent de contrôle d'appel, utilisez le stun flowdata shared-secret en mode de configuration STUN. Pour rétablir la valeur par défaut du secret partagé, utilisez le non forme de cette commande.

                      chaîne de baliseflowdatashared-secretstring

                      nostunflowdatashared-secret tagstring

                      balise

                      0 : définit le mot de passe en clair et chiffrera le mot de passe.

                      6—Définit le chiffrement réversible sécurisé des mots de passe à l'aide du type 6 Schéma de chiffrement avancé (AES).


                       

                      Nécessite la préconfiguration de la clé primaire AES.

                      7 : définit le mot de passe sous forme cachée et validera le mot de passe (chiffré) avant de l’accepter.

                      chaîne de caractères

                      12 à 80 caractères ASCII. La valeur par défaut est une chaîne vide.

                      Commande par défaut : La valeur par défaut de cette commande définit le secret partagé sur une chaîne vide. Aucune traversée de pare-feu n’est effectuée lorsque le secret partagé a la valeur par défaut.

                      Mode de commande : Configuration STUN (conf-serv-stun)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Un secret partagé sur un agent de contrôle d'appel est une chaîne qui est utilisée entre un agent de contrôle d'appel et le pare-feu à des fins d'authentification. La valeur secrète partagée sur l'agent de contrôle des appels et le pare-feu doit être identique. Il s'agit d'une chaîne de 12 à 80 caractères. Le non cette commande supprimera le secret partagé précédemment configuré, le cas échéant. La forme par défaut de cette commande configurera le secret partagé sur NULL. Le mot de passe peut être chiffré et validé avant d’être accepté. La traversée du pare-feu n'est pas effectuée lorsque le secret partagé est défini sur la valeur par défaut.

                      Il est obligatoire de spécifier le type de chiffrement pour le secret partagé. Si un mot de passe en texte clair (type 0) est configuré, il est chiffré comme type 6 avant de l’enregistrer dans la configuration en cours d’exécution.

                      Si vous spécifiez le type de chiffrement du secret partagé 6 ou 7, le mot de passe saisi est vérifié par rapport à un type valide 6 ou 7 format du mot de passe et enregistré comme type 6 ou 7 respectivement.

                      Les mots de passe de type 6 sont chiffrés à l'aide d'un chiffrement AES et d'une clé primaire définie par l'utilisateur. Ces mots de passe sont comparativement plus sécurisés. La clé primaire n'est jamais affichée dans la configuration. À l’insu de la clé primaire, tapez 6 mots de passe secrets partagés sont inutilisables. Si la clé principale est modifiée, le mot de passe qui est enregistré en tant que type 6 est re-chiffré avec la nouvelle clé principale. Si la configuration de la clé principale est supprimée, le type 6 les mots de passe secrets partagés ne peuvent pas être déchiffrés, ce qui peut entraîner l’échec de l’authentification des appels et des enregistrements.


                       

                      Lors de la sauvegarde d'une configuration ou de la migration de la configuration vers un autre périphérique, la clé principale n'est pas déchargée. Par conséquent, la clé primaire doit être à nouveau configurée manuellement.

                      Pour configurer une clé prélevée chiffrée, voir Configurer une clé prélevée chiffrée.


                       

                      Le type de chiffrement 7 est pris en charge, mais sera obsolète dans les versions ultérieures. Le message d'avertissement suivant s'affiche lors du type de chiffrement 7 est configuré.

                      Attention : La commande a été ajoutée à la configuration à l'aide d'un mot de passe de type 7. Cependant, les mots de passe de type 7 seront bientôt obsolètes. Migrer vers un mot de passe de type 6 pris en charge.

                      Exemple : L'exemple suivant montre comment le stun flowdata shared-secret la commande est utilisée :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# stun 
                      DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
                       

                      Commande

                      Description

                      étourdissement

                      Passe en mode de configuration de veille.

                      stunflowdataagent-id

                      Configure l'ID de l'agent.

                      stagneflowdatacatlife

                      Configure la durée de vie du CAT.

                      Pour activer la traversée du pare-feu à l'aide de stun, utilisez le données de flux traversant le pare-feu commande en mode de configuration d'utilisation de la classe vocale. Pour désactiver la traversée du pare-feu avec étourdissement, utilisez le non forme de cette commande.

                      stunusagefirewall-traverséeflowdata

                      aucunestunusagefirewall-traversalflowdata

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : La traversée du pare-feu utilisant STUN n’est pas activée.

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Exemple : L’exemple suivant montre comment activer la traversée du pare-feu en utilisant STUN :

                      
                      Device(config)# voice class stun-usage 10 
                      Device(config-class)# stun usage firewall-traversal flowdata 
                       

                      Commande

                      Description

                      stunflowdatashared-secret

                      Configure un secret partagé entre l’agent de contrôle des appels et le pare-feu.

                      classevocaleutilisation stun

                      Configure une nouvelle classe vocale appelée stun-usage avec une balise numérique.

                      Pour activer ICE-lite en utilisant stun, utilisez le utilisation stun ice lite commande en mode de configuration d'utilisation de la classe vocale. Pour désactiver ICE-lite avec étourdissement, utilisez le non forme de cette commande.

                      stunusageicelite

                      pasd’utilisationde la glacelite

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : ICE-lite n’est pas activé par défaut.

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Exemple : L'exemple suivant montre comment activer ICE-lite à l'aide de STUN :

                      
                      Device(config)# voice class stun-usage 25 
                      Device(config-class)# stun usage ice lite 
                       

                      Pour spécifier le nom du certificat de point de confiance dans le champ Subject Alternative Name (subjectAltName) du certificat X.509, qui est contenu dans le certificat de point de confiance, utilisez le subject-alt-name en mode de configuration ca-trustpoint. Pour supprimer cette configuration, utilisez le non forme de cette commande.

                      subject-alt-namename

                      passubject-alt-namename

                      nom

                      Indique le nom du certificat du point de confiance.

                      Commande par défaut : Le champ Nom alternatif du sujet n'est pas inclus dans le certificat X.509.

                      Mode de commande : Mode de configuration Trustpoint (ca-trustpoint)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le subject-alt-name est utilisée pour créer un certificat de point de confiance auto-signé pour le routeur qui contient le nom du point de confiance dans le champ Subject Alternative Name (subjectAltName). Ce nom alternatif de sujet ne peut être utilisé que lorsque l'option d'inscription de point de confiance est spécifiée pour l'inscription auto-signée dans la politique de point de confiance.


                       

                      Le champ Nom alternatif du sujet dans le certificat X.509 est défini dans la norme RFC 2511.

                      Exemple : L'exemple suivant montre comment créer un certificat de point de confiance auto-signé pour le routeur qui contient le nom du point de confiance dans le champ Subject Alternative Name (subjectAltName) :

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Pour spécifier le nom du sujet dans la demande de certificat, utilisez le nom du sujet en mode de configuration ca-trustpoint. Pour effacer tout nom d'objet de la configuration, utilisez le non forme de cette commande.

                      subject-name [x.500-name]

                      nosubject-name [x.500-name]

                      x.500-nom

                      (Facultatif) Indique le nom du sujet utilisé dans la demande de certificat.

                      Commande par défaut : Si l'argument x.500-name n'est pas spécifié, le nom de domaine complet (FQDN), qui est le nom du sujet par défaut, sera utilisé.

                      Mode de commande : Configuration du point de confiance de l'autorité de certification

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Avant de pouvoir émettre la commande subject-name, vous devez activer le trustpoint crypto ca, qui déclare l'autorité de certification (AC) que votre routeur doit utiliser et passe en mode de configuration ca-trustpoint.

                      La commande subject-name est un attribut qui peut être défini pour l'inscription automatique ; ainsi, l'émission de cette commande vous empêche d'être invité à saisir un nom de sujet pendant l'inscription.

                      Exemple : L'exemple suivant montre comment spécifier le nom du sujet dans le certificat :

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Commande

                      Description

                      point de confiance crypto ca

                      Déclare l'autorité de certification que votre routeur doit utiliser.

                      Pour identifier le réseau de l'appelant via une adresse IP et un masque de sous-réseau pour le service 911 amélioré, utilisez le sous-réseau commande en mode de configuration de l'emplacement de la réponse vocale d'urgence. Pour supprimer la définition de sous-réseau, utilisez le non forme de cette commande.

                      sous-réseau {1|2} masque de sous-réseau de groupeip

                      aucunsous-réseau {1|2}

                      {1 | 2}

                      Spécifie les sous-réseaux. Vous pouvez créer jusqu'à 2 sous-réseaux différents.

                      groupe ip

                      Spécifie un groupe de sous-réseau pour l'emplacement de la réponse d'urgence (ERL).

                      masque de sous-réseau

                      Indique une adresse de sous-réseau pour l'emplacement d'intervention d'urgence (ERL).

                      Commande par défaut : Aucun sous-réseau n'est défini.

                      Mode de commande : Configuration de l’emplacement de la réponse d’urgence vocale (cfg-emrgncy-resp-location)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le sous-réseau pour définir les groupes d’adresses IP faisant partie d’un ERL. Vous pouvez créer jusqu'à 2 sous-réseaux différents. Pour inclure toutes les adresses IP sur un seul ERL, vous pouvez définir le masque de sous-réseau sur 0.0.0.0 pour indiquer un sous-réseau « catch-all ».

                      Exemple : L'exemple suivant montre comment configurer le groupe d'adresses IP 10.X.X.X ou 192.168.X.X, qui sont automatiquement associés à l'ERL. Si l'un des périphériques du groupe IP compose le 911, son poste est remplacé par le 408 555-0100 avant qu'il ne passe au PSAP. Le CASP détecte le numéro de l’appelant comme 408 555-0100.

                      
                      voice emergency response location 1
                       elin 1 4085550100
                       subnet 1 10.0.0.0 255.0.0.0
                       subnet 2 192.168.0.0 255.255.0.0

                      Pour activer globalement la renégociation média midcall pour les services supplémentaires, utilisez le service supplémentairerenégociation média en mode de configuration du service vocal. Pour désactiver la renégociation média en cours d'appel pour les services supplémentaires, utilisez le non forme de cette commande.

                      service supplémentairemédia-renégociation

                      pasde service supplémentairede renégociation média

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : La renégociation média Midcall pour les services supplémentaires est désactivée.

                      Mode de commande : Configuration du service vocal (config-voi-serv)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande active la renégociation média en cours d'appel, ou renégociation de clé, pour tous les appels sur un réseau VoIP. Pour mettre en œuvre le chiffrement des médias, les deux terminaux contrôlés par Cisco Unified Communications Manager Express (Cisco Unified CME) doivent échanger les clés qu'ils utiliseront pour chiffrer et déchiffrer les paquets. La renégociation de clé Midcall est nécessaire pour prendre en charge l'interopération et les services supplémentaires parmi plusieurs suites VoIP dans un environnement média sécurisé utilisant le protocole SRTP (Secure Real-Time Transport Protocol).


                       

                      La partie vidéo d'un flux vidéo ne sera pas lue si le La commande additional-servicemedia-renégociate est configurée en mode de configuration du service vocal.

                      Exemple : L'exemple suivant permet la renégociation média en milieu d'appel pour des services supplémentaires au niveau mondial :

                      
                      Device(config)# voice service voip 
                      Device(config-voi-serv)# supplementary-service media-renegotiate 
                      Device(config-voi-serv)# exit 
                       

                      Pour activer les fonctionnalités de service supplémentaires SIP pour le renvoi d'appels et les transferts d'appels sur un réseau SIP, utilisez le SIP de service supplémentaire commande en mode de configuration VoIP du pair de numérotation ou du service vocal. Pour désactiver les fonctions de service supplémentaires, utilisez le non forme de cette commande.

                      service supplémentairesip {handle-replace|moved-temporary|refer}

                      pasde service supplémentairesip {handle-replace|moved-temporary|refer}

                      remplacement de la poignée

                      Remplace l'ID de dialogue dans l'en-tête Remplace par l'ID de dialogue du pair.

                      déplacé temporairement

                      Active la réponse de redirection SIP pour le transfert d'appel.

                      voir

                      Active le message SIP REFER pour les transferts d'appels.

                      Commande par défaut : Les fonctions de service supplémentaires SIP sont activées globalement.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer), configuration du service vocal (conf-voi-serv)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Le La commande supplementary-servicesiprefer permet le passage du message REFER sur un routeur.

                      Le non forme du La commande supplementary-servicesip vous permet de désactiver une fonctionnalité de service supplémentaire (renvoi d'appel ou transfert d'appel) si la passerelle de destination ne prend pas en charge le service supplémentaire. Vous pouvez désactiver la fonction soit globalement, soit pour un trunk SIP spécifique (dial peer).

                      • Le pasde service supplémentairesippoignée-remplace La commande remplace l'ID de dialogue dans l'en-tête Remplace par l'ID de dialogue du pair.

                      • Le pasde service supplémentairesipdéplacé temporairement La commande empêche le routeur d'envoyer une réponse de redirection vers la destination pour le transfert d'appel. Le passage SDP n’est pas pris en charge en mode de consommation 302 ou en mode de consommation de référence. Avec CSCub47586, si un INVITE (appel entrant ou renvoi entrant) avec un en-tête de redirection est reçu alors que le passage SDP est activé sur un tronçon d'appel entrant ou sortant, l'appel est déconnecté.

                      • Le La commande nosupplementary-servicesiprefer empêche le routeur de transférer un message REFER vers la destination pour les transferts d'appels. Le routeur tente plutôt de lancer un appel en épingle à cheveux vers la nouvelle cible.

                      Si cette commande est activée globalement et désactivée sur un pair de numérotation, la fonctionnalité est désactivée pour le pair de numérotation.

                      Si cette commande est désactivée globalement et activée ou désactivée sur un pair de numérotation, la fonctionnalité est désactivée pour le pair de numérotation.

                      Sur Cisco Unified Communications Manager Express (CME), cette commande est prise en charge pour les appels entre téléphones SIP et pour les appels entre téléphones SCCP. Elle n'est pas prise en charge pour un mélange de téléphones SCCP et SIP ; par exemple, elle n'a aucun effet pour les appels d'un téléphone SCCP vers un téléphone SIP. Sur Cisco UBE, cette commande est prise en charge pour les appels trunk SIP vers trunk SIP.

                      Exemple : L'exemple suivant montre comment désactiver les fonctions de transfert d'appel SIP pour le pair de numérotation 37 :

                      
                      Device(config)# dial-peer voice 37 voip 
                      Device(config-dial-peer)# destination-pattern 555.... 
                      Device(config-dial-peer)# session target ipv4:10.5.6.7 
                      Device(config-dial-peer)# no supplementary-service sip refer

                      L'exemple suivant montre comment désactiver globalement les fonctionnalités de transfert d'appel SIP :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

                      L'exemple suivant montre comment activer la transmission d'un message REFER sur Cisco UBE globalement et comment désactiver la modification de l'en-tête Refer-To :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# supplementary-service sip refer 
                      Device(conf-voi-serv)# sip 
                      Device(conf-serv-sip)# referto-passing 

                      L’exemple suivant montre comment activer la consommation de messages REFER sur Cisco UBE globalement :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip refer

                      L'exemple suivant montre comment activer la consommation des messages REFER sur le Cisco UBE pour le pair de numérotation 22 :

                      
                      Device(config)# dial-peer voice 22 voip 
                      Device(config-dial-peer)# no supplementary-service sip refer

                      L'exemple suivant montre comment activer un message REFER pour remplacer l'ID de dialogue dans l'en-tête Remplace par l'ID de dialogue pair sur l'UBE Cisco pour le pair de numérotation :

                      
                      Device(config)# dial-peer voice 34 voip 
                      Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

                      L'exemple suivant montre comment activer un message REFER pour remplacer l'ID de dialogue dans l'en-tête Remplace par l'ID de dialogue homologue sur l'UBE Cisco globalement :

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip handle-replaces

                      Commande

                      Description

                      service supplémentaireh450.2(service vocal)

                      Active globalement les fonctionnalités H.450.2 pour le transfert d'appel.

                      service supplémentaireh450.3(service vocal)

                      Active globalement les fonctionnalités H.450.3 pour le transfert d'appel.

                      renvoi d'appel

                      Désactive la recherche du pair de numérotation et la modification de l'en-tête Refer-To lors de la transmission du message REFER sur Cisco UBE au cours d'un transfert d'appel.

                      Commandes T à Z

                      Pour configurer le nombre maximum de nouvelles tentatives d'envoi de messages à partir de la connexion SIP-TCP, utilisez le tcp-rétry en mode de configuration de l'agent utilisateur SIP. Pour réinitialiser à la valeur par défaut, utilisez le non forme de cette commande.

                      tcp-retry {count close connection |nolimit}

                      pasde nouvelle tentative tcp

                      comptage

                      La plage de comptage est comprise entre 100 et 2000. Le nombre de nouvelles tentatives par défaut est de 200.

                      connexion rapprochée

                      (Facultatif) Ferme les connexions après le nombre de tentatives configuré.

                      sans limite

                      La valeur Réessayer est définie sur illimité.

                      Commande par défaut : Le nombre de tentatives TCP est de 200.

                      Mode de commande : Configuration de l'agent-utilisateur SIP (config-sip-ua)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le tcp-rétry pour configurer le nombre maximum de tentatives à essayer lors de la tentative d'envoi de messages à partir de la connexion SIP-TCP. Une fois les tentatives de nouvelle tentative épuisées, tous les messages en attente sur cette connexion TCP sont supprimés. Si le rapproché mot clé est utilisé, la connexion TCP est fermée.

                      Exemples : L'exemple suivant définit le nombre maximum de nouvelles tentatives à 500 :

                      
                      Device (config-sip-ua)# tcp-retry 500
                      

                      L'exemple suivant définit le nombre maximum de tentatives de nouvelle tentative à 100, ainsi que la configuration pour fermer la connexion une fois toutes les tentatives de nouvelle tentative épuisées :

                      
                      Device (config-sip-ua)# tcp-retry 100 close-connection
                      

                      L’exemple suivant montre que CUBE est configuré pour réessayer sans limite jusqu’à ce que le message soit diffusé ou jusqu’à ce que la connexion soit fermée :

                      Device (config-sip-ua)# tcp-retry nolimit

                      Pour configurer le temps qu'un groupe de redondance prend pour retarder les négociations de rôle qui commencent après une défaillance ou le rechargement du système, utilisez le temporisation en mode de configuration du groupe d’applications de redondance. Pour désactiver la minuterie, utilisez le non forme de cette commande. Pour configurer la valeur du délai par défaut, utilisez le par défaut forme de cette commande.

                      temporisationsecondes [reload secondes]

                      pasde temporisationsecondes [reload seconds]

                      temporisationpar défautsecondes [reload seconds]

                      secondes

                      Valeur du délai. La plage est comprise entre 0 et 10000. La valeur par défaut est 10.

                      recharger

                      (Facultatif) Spécifie le minuteur de rechargement du groupe de redondance.

                      secondes

                      (Facultatif) Valeur du temporisateur de rechargement en secondes. La plage est comprise entre 0 et 10000. La valeur par défaut est 120.

                      Commande par défaut : La valeur par défaut est de 10 secondes pour le délai de temporisation et de 120 secondes pour le délai de rechargement.

                      Mode de commande : Configuration du groupe d'applications de redondance (config-red-app-grp)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le temporisation commande de réglage du délai des timers pour un groupe de redondance.

                      Exemple : L'exemple suivant montre comment définir la valeur de retard du temporisateur et la valeur de rechargement pour un groupe de redondance nommé groupe 1 :

                      
                      Router# configure terminal
                      Router(config)# redundancy
                       
                      Router(config-red)# application redundancy
                      Router(config-red-app)# group 1
                      Router(config-red-app-grp)# timers delay 100 reload 400

                      Commande

                      Description

                      redondance d'application

                      Entre en mode de configuration de l'application de redondance.

                      authentification

                      Configure l'authentification en texte clair et l'authentification MD5 pour un groupe de redondance.

                      protocole

                      Définit une instance de protocole dans un groupe de redondance.

                      Pour configurer les minuteurs des messages de durée d'appel et de durée de maintien pour un groupe de redondance, utilisez le heure d'arrivée des minuteurs en mode de configuration du protocole d’application de redondance. Pour désactiver les minuteurs dans le groupe de redondance, utilisez le non forme de cette commande.

                      temporisateurs hellotime [msec ] secondes temps de maintien [msec ] secondes

                      notimers hellotime [msec ] secondes holdtime [msec ] secondes

                      msec

                      (Facultatif) Spécifie l'intervalle, en millisecondes, pour les messages d'accueil.

                      secondes

                      Durée de l'intervalle, en secondes, pour les messages d'accueil. La plage est comprise entre 1 et 254.

                      temps d'attente

                      Spécifie le temporisateur d'attente.

                      msec

                      Spécifie l'intervalle, en millisecondes, pour les messages de temps d'attente.

                      secondes

                      Temps d'intervalle, en millisecondes, pour les messages de temps d'attente. La plage est comprise entre 6 et 255.

                      Commande par défaut : La valeur par défaut pour l'intervalle d'hellotime est de 3 secondes et pour l'intervalle de temps de maintien est de 10 secondes.

                      Mode de commande : Configuration du protocole d'application de redondance (config-red-app-prtc)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : L'heure d'accueil est un intervalle au cours duquel des messages d'accueil sont envoyés. Le temps de maintien est le temps avant que le dispositif actif ou de secours ne soit déclaré à l'état d'arrêt. Utiliser le msec mot clé pour configurer les minuteurs en millisecondes.


                       

                      Si vous allouez une grande quantité de mémoire au tampon de journalisation (par exemple 1 Go), l'utilisation du CPU et de la mémoire du routeur augmente. Ce problème est aggravé si de petits intervalles sont configurés pour le temps d'assistance et le temps de maintien. Si vous souhaitez allouer une grande quantité de mémoire au tampon de journalisation, nous vous recommandons d'accepter les valeurs par défaut pour le temps d'appel et le temps de maintien. Pour la même raison, nous vous recommandons également de ne pas utiliser le préempt commande.

                      Exemple : L'exemple suivant montre comment configurer les messages de durée d'appel et de durée d'attente :

                      
                      Device# configure terminal
                      Device(config)# redundancy
                      Device(config-red)# application redundancy
                      Device(config-red-app)# protocol 1
                      Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

                      Commande

                      Description

                      redondance d'application

                      Entre en mode de configuration de l'application de redondance.

                      nom

                      Configure le groupe de redondance avec un nom.

                      préempteur

                      Active la préemption sur le groupe de redondance.

                      protocole

                      Définit une instance de protocole dans un groupe de redondance.

                      Pour créer un profil TLS avec le numéro de balise fourni, utilisez le profil tls en mode de configuration de la classe vocale. Pour supprimer le profil tls, utilisez le non forme de cette commande.

                      balise de profiltls

                      pasde balise de profiltls

                      balise

                      Associe le profil TLS de la classe vocale au tenant. La plage des balises est comprise entre 1 et 10000.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : La commande profil tls de classe vocale active le mode de configuration de la classe vocale sur le routeur et vous fournit des sous-options pour configurer les commandes requises pour une session TLS. Cette commande vous permet de configurer sous la classe vocale, les options qui peuvent être configurées au niveau global via sip-ua.

                      La balise associe toutes les configurations de classe vocale qui sont effectuées via la commande profil tls de classe vocale balise sur le signalisation crypto commande.

                      Exemple : L'exemple suivant montre comment configurer le trunk ou le tenant pour TLS :

                      
                      Device(config)# voice class tenant 100
                      Device(config-class)# tls-profile 100

                      Commande

                      Description

                      point de confiance

                      Crée un point de confiance pour stocker le certificat des périphériques généré dans le cadre du processus d'inscription à l'aide des commandes de l'infrastructure de clé publique (PKI) de Cisco IOS.

                      description

                      Fournit une description du groupe de profils TLS.

                      chiffrement

                      Configure le paramètre de chiffrement.

                      cn-san

                      Active la validation de l'identité du serveur via les champs Nom commun (CN) et Nom alternatif du sujet (SAN) dans le certificat du serveur pendant les connexions SIP/TLS côté client.

                      signalisation crypto

                      Identifie le point de confiance ou le profil tls la balise qui est utilisée pendant le processus de négociation TLS.

                      Pour configurer le cadre de suivi VoIP dans CUBE, utilisez le trace commande en mode de configuration voip du service vocal. Pour désactiver le traçage VoIP, utilisez le non forme de cette commande.

                      [no] trace

                      Cette commande n'a pas d'arguments ou de mots-clés.

                      Commande par défaut : Le suivi est activé par défaut.

                      Mode de commande : Mode de configuration VoIP du service vocal (conf-voi-serv)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le trace commande de configuration du cadre de suivi VoIP pour surveiller et dépanner en permanence les appels SIP sur CUBE. Avec trace activé, la journalisation des événements et le débogage des paramètres VoIP tels que les messages SIP, FSM et les flux de communication unifiée traités par CUBE sont journalisés.

                      Le traçage VoIP est désactivé à l’aide de la commande arrêt au titre du trace mode de configuration. Pour réactiver le suivi VoIP, configurez [non] arrêt. Le arrêt la commande conserve la commande personnalisée limite de mémoire alors que [aucune] trace réinitialise le limite de mémoire par défaut.

                      Pour définir une limite personnalisée pour la mémoire allouée au stockage des informations de suivi VoIP dans CUBE, configurez limite de mémoire mémoire en mode configuration trace. La plage est comprise entre 10 et 1000 Mo. Si limite de mémoire n'est pas configuré, la configuration par défaut de plateforme à limite de mémoire Le est appliqué. Par défaut, 10 % de la mémoire totale disponible pour le processeur IOS au moment de la configuration de la commande sera réservée au stockage de données VoIP Trace.

                      Exemple : Voici un exemple de configuration pour activer trace sur Unified Border Element :

                      
                      router#configure terminal
                      Enter configuration commands, one per line. End with CNTL/Z.
                      router(config)#voice service voip
                      router(conf-voi-serv)#?
                      VOICE SERVICE configuration commands:
                      address-hiding Address hiding (SIP-SIP)
                      allow-connections Allow call connection types
                      call-quality Global call quality of service setup
                      callmonitor Call Monitoring
                      cause-code Sets the internal cause code for SIP and H323
                      clid Caller ID option
                      cpa Enable Call Progress Analysis for voip calls
                      default Set a command to its defaults
                      dtmf-interworking Dtmf Interworking
                      emergency List of Emergency Numbers
                      exit Exit from voice service configuration mode
                      fax Global fax commands
                      fax-relay Global fax relay commands
                      gcid Enable Global Call Identifcation for voip
                      h323 Global H.323 configuration commands
                      ip Voice service voip ip setup
                      lpcor Voice service voip lpcor setup
                      media Global media setting for voip calls
                      media-address Voice Media IP Address Range
                      mode Global mode setting for voip calls
                      modem Global modem commands
                      no Negate a command or set its defaults
                      notify send facility indication to application
                      qsig QSIG
                      redirect voip call redirect
                      redundancy-group Associate redundancy-group with voice HA
                      redundancy-reload Reload control when RG fail
                      rtcp Configure RTCP report generation
                      rtp-media-loop Global setting for rtp media loop count
                      rtp-port Global setting for rtp port range
                      shutdown Stop VoIP services gracefully without dropping active calls
                      signaling Global setting for signaling payload handling
                      sip SIP configuration commands
                      srtp Allow Secure calls
                      stun STUN configuration commands
                      supplementary-service Config supplementary service features
                      trace Voip Trace configuration
                      voice enable voice parameters
                      vpn-group Enter vpn-group mode
                      vpn-profile Enter vpn-profile mode

                      Commande

                      Description

                      limite de mémoire

                      Définit la limite de mémoire pour le stockage des informations de suivi VoIP.

                      arrêt (trace)

                      Désactivez le cadre de service de suivi VoIP dans CUBE.

                      afficher la trace voip

                      Affiche les informations de suivi VoIP pour les tronçons SIP lors d’un appel reçu sur CUBE.

                      Pour configurer le suivi de l'interface pour suivre l'état de l'interface, utilisez le piste en mode de configuration globale. Pour supprimer le sillage, utiliser le non forme de cette commande.

                      trackobject-numberinterfacetypenumber{ line-protocolip routing}

                      notrackobject-numberinterfacetypenumber{ line-protocolip routing}

                      numéro d'objet

                      Numéro d’objet dans la plage de 1 à 1000 représentant l’interface à suivre.

                      type numéro d'interface

                      Type et numéro d’interface à suivre.

                      protocole de ligne

                      Permet de vérifier si l'interface est activée.

                      routage ip

                      Permet de savoir si le routage IP est activé, si une adresse IP est configurée sur l'interface et si l'état de l'interface est en marche, avant de signaler à GLBP que l'interface est en marche.

                      Commande par défaut : L'état de l'interface n'est pas suivi.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le piste La commande est utilisée dans le groupe de redondance (RG) pour suivre l'état de l'interface de trafic vocal afin que le routeur actif devienne inactif après l'arrêt de l'interface de trafic.

                      Exemple : L'exemple suivant montre comment configurer le suivi de l'interface à un niveau global pour suivre l'état de l'interface :

                      Device#conf t
                      Device(config)#track 1 interface GigabitEthernet1 line-protocol
                      Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
                      Device(config-track)#exit

                      Pour appliquer une règle de traduction pour manipuler les chiffres composés sur un tronçon d'appel VoIP et POTS entrant, utilisez le traduire en mode de configuration du port vocal. Pour supprimer la règle de traduction, utilisez le non forme de cette commande.

                      translate {calling-number |called-number} name-tag

                      notranslate {calling-number |called-number} name-tag

                      numéro d'appel

                      La règle de traduction s'applique au numéro de l'appelant entrant.

                      numéro appelé

                      La règle de traduction s'applique au numéro de l'appelant entrant.

                      étiquette de nom

                      Numéro de balise par lequel l'ensemble de règles est référencé. C'est un nombre choisi arbitrairement. La plage va de 1 à 2147483647. Il n’y a pas de valeur par défaut.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration du port vocal

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Une règle de traduction est un mécanisme de manipulation de chiffres à usage général qui effectue des opérations telles que l'ajout automatique de codes de zone téléphonique et de préfixe aux numéros composés.

                      Exemples : L'exemple suivant applique la règle de traduction 350 au numéro de l'appelant entrant VoIP et POTS :

                      
                      **From PSTN translation rule with non +E164**
                      
                      voice translation-rule 350 
                       rule 1 /^\([2-9].........\)/ /+1\1/ 
                       voice translation-profile 350 
                       translate calling 350 
                       translate called 350
                      

                      L'exemple suivant applique la règle de traduction 300 au numéro appelé sortant VoIP et POTS :

                      
                      **From phone system translation rule with +E164**
                      
                      voice translation-rule 300 
                       rule 1 /^\+1\(.*\)/ /\1/ 
                       voice translation-profile 300 
                       translate calling 300 
                       translate called 300

                      Commande

                      Description

                      règle

                      Applique une règle de traduction à un numéro de partie appelante ou à un numéro de partie appelée pour les appels entrants et sortants.

                      afficher la règle de traduction

                      Affiche le contenu de toutes les règles qui ont été configurées pour un nom de traduction spécifique.

                      règle de traduction

                      Crée un nom de traduction et entre en mode de configuration de règle de traduction.

                      Pour affecter un profil de traduction à un port vocal, utilisez le profil de traduction commande en mode de configuration du port vocal. Pour supprimer le profil de traduction du port vocal, utilisez le non forme de cette commande.

                      traduction-profil {entrant |sortant } nom

                      pasde profil de traduction {entrant |sortant } nom

                      entrant

                      Indique que ce profil de traduction traite les appels entrants.

                      sortant

                      Indique que ce profil de traduction traite les appels sortants.

                      nom

                      Nom du profil de traduction.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration du port vocal (config-voiceport)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le profil de traduction pour attribuer un profil de traduction prédéfini à un port vocal.

                      Exemple : L’exemple suivant montre comment configurer les pairs de numérotation sortants vers le RTCP avec UDP et RTP :

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300

                      Commande

                      Description

                      règle (traduction vocale)

                      Définit les critères de la règle de traduction.

                      afficher le profil de traduction vocale

                      Affiche la configuration d'un profil de traduction.

                      translate(profils de traduction)

                      Affecte une règle de traduction à un profil de traduction.

                      profil de traduction vocale

                      Initie la définition du profil de traduction.

                      règle de traduction vocale

                      Initie la définition de règle de traduction.

                      Pour configurer une version TLS spécifique pour Unified Secure SCCP SRST, utilisez le transport-tcp-tls en mode call-manager-fallback back. Pour activer la configuration de la commande par défaut, utilisez le non forme de cette commande.

                      transport { tcp [tls] {v1.0|v1.1|v1.2} |udp

                      pasde transport { tcp [tls] {v1.0|v1.1|v1.2} |udp

                      v1.0

                      Active TLS version 1.0.

                      v1.1

                      Active TLS version 1.1.

                      v1.2

                      Active TLS version 1.2.

                      Commande par défaut : Dans le formulaire par défaut, toutes les versions TLS à l'exception de TLS 1.0 sont prises en charge pour cette commande CLI.

                      Mode de commande : Configuration de call-manager-fallback (config-cm-fallback)

                      VersionModification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le transport-tcp-tls pour définir la version de sécurité de la couche transport pour Secure SCCP Unified SRST. À partir de Unified SRST 12.3 et versions ultérieures, les versions TLS 1.1 et 1.2 sont prises en charge pour les passerelles vocales analogiques sur Unified SRST. Les téléphones SCCP prennent uniquement en charge la version 1.0 de TLS.

                      Lorsque transport-tcp-tls est configuré sans spécifier de version, le comportement par défaut de la commande CLI est activé. Dans le formulaire par défaut, toutes les versions TLS (sauf TLS 1.0) sont prises en charge pour cette commande CLI.

                      Pour les points de terminaison Secure SIP et Secure SCCP qui ne prennent pas en charge TLS version 1.2, vous devez configurer TLS 1.0 pour que les points de terminaison s'enregistrent sur Unified Secure SRST 12.3 (Cisco IOS XE Fuji version 16.9.1). Cela signifie également que les terminaux qui prennent en charge la version 1.2 utiliseront également les suites 1.0.

                      Pour la prise en charge de TLS 1.0 sur Cisco IOS XE Fuji version 16.9.1 pour les points de terminaison SCCP, vous devez configurer spécifiquement :

                      • transport-tcp-tlsv1.0 sous mode de configuration call-manager-fallback

                      Pour la prise en charge de TLS 1.0 sur Cisco IOS XE Fuji version 16.9.1 pour les scénarios de déploiement pure SIP et mixtes, vous devez configurer spécifiquement :

                      • transport-tcp-tlsv1.0 en mode de configuration sip-ua

                      À partir de Cisco IOS XE Cupertino 17.8.1a, le transport-tcp-tls v1.2 La commande est améliorée pour n'autoriser que les chiffrages SHA2 en utilisant le mot-clé supplémentaire "sha2".

                      Exemples : L'exemple suivant montre comment spécifier une version TLS pour un téléphone SCCP sécurisé à l'aide de la commande CLI transport-tcp-tls :

                      
                      Router(config)# call-manager-fallback 
                      Router(config-cm-fallback)# transport-tcp-tls ? 
                        v1.0  Enable TLS Version 1.0
                        v1.1  Enable TLS Version 1.1
                        v1.2  Enable TLS Version 1.2 
                      Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
                        sha2 Allow SHA2 ciphers only
                        Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
                        <cr>  <cr>

                      Commande

                      Description

                      transport (voix-registre-pool)

                      Définit le type de transport par défaut pris en charge par un nouveau téléphone.

                      Pour configurer un point de confiance et l'associer à un profil TLS, utilisez le point de confiance en mode de configuration de la classe vocale. Pour supprimer le trustpoint, utilisez le non forme de cette commande.

                      trustpointtrustpoint-nom

                      aucunpoint de confiance

                      nom du trustpoint

                      trustpoint trustpoint-name—crée un trustpoint pour stocker le certificat des périphériques généré dans le cadre du processus d'inscription à l'aide des commandes Cisco IOS public-key infrastructure (PKI).

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le point d'ancrage est associé à un profil TLS via le profil tls de classe vocale étiquette commande. Le étiquette associe la configuration du trustpoint au signalisation crypto commande.

                      Exemple : L'exemple suivant montre comment créer un profil tls de classe vocale et associer un trustpoint :

                      
                      Device(config)#voice class tls-profile 2
                      Device(config-class)#description Webexcalling
                      Device(config-class)#trustpoint sbc6
                      Device(config-class)#cn-san validate bidirectional
                      Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

                      Commande

                      Description

                      profil tls de classe vocale

                      Fournit des sous-options pour configurer les commandes qui sont requises pour une session TLS.

                      signalisation crypto

                      Identifie le point de confiance ou le profil tlsétiquette qui est utilisé pendant le processus de négociation TLS.

                      Pour configurer l’intervalle de temps (en secondes) autorisé avant de marquer l’UA comme indisponible, utilisez le intervalle supérieur en mode de configuration de la classe vocale. Pour désactiver la minuterie, utilisez le non forme sur cette comande.

                      intervalle supérieurintervalle supérieur

                      aucunintervalle supérieurintervalle supérieur

                      intervalle supérieur

                      Indique l'intervalle de temps en secondes indiquant le statut actif de l'UA. La plage est comprise entre 5 et 1200. La valeur par défaut est 60.

                      Commande par défaut : La valeur par défaut est 60.

                      Mode de commande : configuration de la classe vocale (classe de configuration)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Un mécanisme générique de battement vous permet de surveiller l'état des serveurs ou des points de terminaison SIP et de fournir l'option de marquer un pair de numérotation comme inactif (busyout) en cas d'échec total du battement.

                      Exemple : L'exemple suivant montre comment configurer le temporisateur d'intervalle supérieur en secondes avant de déclarer qu'un dial-peer est à l'état inactif :

                      
                      voice class sip-options-keepalive 200
                       description Keepalive webex_mTLS
                       up-interval 5
                       transport tcp tls

                      Pour configurer les URL au format SIP (Session Initiation Protocol), SIP sécurisé (SIPS) ou téléphone (TEL) pour vos appels SIP VoIP, utilisez la commande url en mode de configuration du tenant de classe vocale SIP en mode de configuration. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      url {sip |sips |system |tel [phone-context]

                      aucuneurl

                      sip

                      Génère des URL au format SIP pour les appels VoIP.

                      tasses

                      Génère des URL au format SIPS pour les appels VoIP.

                      système

                      Indique que les URL utilisent la valeur globale sip-ua. Ce mot-clé n'est disponible que pour le mode tenant pour lui permettre de revenir aux configurations globales.

                      tél.

                      Génère des URL au format TEL pour les appels VoIP.

                      contexte téléphonique

                      (Facultatif) Ajoute le paramètre téléphone-context à l'URL TEL.

                      Commande par défaut : URL SIP

                      Mode de commande : Configuration SIP (conf-serv-sip)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande affecte uniquement les clients d'agent utilisateur (UAC), car elle provoque l'utilisation d'une URL SIP, SIPS ou TEL dans la ligne de requête des requêtes SIP INVITE sortantes. Les URL SIP indiquent l'expéditeur, le destinataire et la destination de la requête SIP ; les URL TEL indiquent les connexions d'appel vocal.

                      Le url sip de classe vocale la commande est prioritaire sur le url configuré en mode de configuration globale SIP. Cependant, si le url sip de classe vocale la commande est configurée avec système mot clé , la passerelle utilise ce qui a été configuré globalement avec le url commande.

                      Entrez en mode de configuration SIP après avoir entré le mode de configuration VoIP du service vocal, comme indiqué dans la section « Exemples ».

                      Exemple : L'exemple suivant génère des URL au format SIP :

                      
                      voice service voip
                      sip
                       url sip

                      L'exemple suivant génère des URL au format SIPS :

                      
                      voice class tenant 200
                        no remote-party-id
                        localhost sbc6.tekvizionlabs.com
                        srtp-crypto 200
                        session transport tcp tls 
                        url sips 
                        error-passthru
                        asserted-id pai 

                      Commande

                      Description

                      sip

                      Passe en mode de configuration SIP à partir du mode de configuration VoIP du service vocal.

                      URL SIP de classe vocale

                      Génère des URL au format SIP, SIPS ou TEL.

                      Pour établir un système d'authentification basé sur le nom d'utilisateur, utilisez le nom d'utilisateur en mode configuration globale. Pour supprimer une authentification établie basée sur le nom d'utilisateur, utilisez le non forme de cette commande.

                      usernamename [privilègelevel] [secret {0 |5 |mot de passe}]

                      aucunnom d'utilisateurnom

                      nom

                      Nom d'hôte, nom de serveur, ID utilisateur ou nom de commande. L'argument du nom ne peut être qu'un seul mot. Les espaces vides et les guillemets ne sont pas autorisés.

                      niveau de privilège

                      (Facultatif) Définit le niveau de privilège pour l'utilisateur. Plage : 1 à 15.

                      secret

                      Spécifie un secret pour l'utilisateur.

                      secret

                      Pour l'authentification CHAP (Challenge Handshake Authentication Protocol) : spécifie le secret du routeur local ou du périphérique distant. Le secret est chiffré lorsqu'il est stocké sur le routeur local. Le secret peut être composé de n'importe quelle chaîne de 11 caractères ASCII maximum. Il n'y a pas de limite au nombre de combinaisons de noms d'utilisateur et de mots de passe qui peuvent être spécifiées, ce qui permet d'authentifier n'importe quel nombre de périphériques distants.

                      0

                      Indique qu'un mot de passe non chiffré ou secret (en fonction de la configuration) suit.

                      5

                      Indique qu'un secret caché suit.

                      mot de passe

                      Mot de passe saisi par un utilisateur.

                      Commande par défaut : Aucun système d'authentification basé sur le nom d'utilisateur n'est établi.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Amsterdam 17.3.4a

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : La commande nom d'utilisateur fournit l'authentification du nom d'utilisateur ou du mot de passe, ou les deux, à des fins de connexion uniquement.

                      Plusieurs commandes de nom d'utilisateur peuvent être utilisées pour spécifier des options pour un seul utilisateur.

                      Ajoutez une entrée de nom d'utilisateur pour chaque système distant avec lequel le routeur local communique et à partir duquel il nécessite une authentification. Le périphérique distant doit avoir une entrée de nom d'utilisateur pour le routeur local. Cette entrée doit avoir le même mot de passe que l'entrée du routeur local pour ce périphérique distant.

                      Cette commande peut être utile pour définir les noms d'utilisateur qui bénéficient d'un traitement spécial. Par exemple, vous pouvez utiliser cette commande pour définir un nom d'utilisateur « info » qui ne nécessite pas de mot de passe mais connecte l'utilisateur à un service d'information général.

                      La commande nom d'utilisateur est requise dans le cadre de la configuration du CHAP. Ajoutez une entrée de nom d'utilisateur pour chaque système distant à partir duquel le routeur local nécessite une authentification.


                       

                      Pour permettre au routeur local de répondre aux défis CHAP à distance, un nom d'utilisateur la saisie du nom de doit être identique à celle du nom d'hôte entrée qui a déjà été attribuée à l’autre routeur.

                      • Pour éviter qu'un utilisateur de niveau 1 entre dans un niveau de privilège supérieur, configurez un niveau de privilège par utilisateur autre que 1 (par exemple, 0 ou 2 à 15).

                      • Les niveaux de privilèges par utilisateur remplacent les niveaux de privilèges des terminaux virtuels.

                      Exemples : Dans l'exemple suivant, un utilisateur de niveau 1 se voit refuser l'accès à des niveaux de privilèges supérieurs à 1 :

                      username user privilege 0 password 0 cisco
                      username user2 privilege 2 password 0 cisco

                      L'exemple suivant montre comment supprimer l'authentification basée sur le nom d'utilisateur pour l'utilisateur2 :

                      no username user2

                      Commande

                      Description

                      rappel arap Permet à un client ARA de demander un rappel à un client ARA.
                      attente forcée de rappel Force le logiciel Cisco IOS à attendre avant d'initier un rappel vers un client demandeur.
                      négociation ppp de débogage Affiche les paquets PPP envoyés pendant le démarrage du PPP, où les options PPP sont négociées.
                      interface série de débogage Affiche des informations sur un échec de connexion série.
                      paquet série de débogage Affiche des informations de débogage de l'interface série plus détaillées que celles que vous pouvez obtenir avec interface série de débogage commande.
                      rappel ppp (DDR) Permet à une interface de numéroteur qui n'est pas une interface DTR de fonctionner comme un client de rappel qui demande le rappel ou comme un serveur de rappel qui accepte les demandes de rappel.
                      rappel ppp (client PPP) Permet à un client PPP de composer un numéro dans une interface asynchrone et de demander un rappel.
                      afficher les utilisateurs Affiche des informations sur les lignes actives sur le routeur.

                      Pour activer la détection de l'activité vocale (VAD) pour les appels utilisant un pair de numérotation spécifique, utilisez le vad en mode de configuration du dial-peer. Pour désactiver la DAV, utilisez le non forme de cette commande.

                      vad [agressif]

                      pasvad [agressif]

                      agressif

                      Réduit le seuil de bruit de -78 à -62 dBm. Disponible uniquement lorsque la multidiffusion du protocole de session est configurée.

                      Commande par défaut : La VAD est activée, la VAD agressive est activée dans les pairs de numérotation multicast

                      Mode de commande : configuration du dial-peer d’appel

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le vad (dial peer) pour activer la détection de l’activité vocale. Avec la VAD, les paquets de données vocales se répartissent en trois catégories : discours, silence et inconnu. Les paquets vocaux et inconnus sont envoyés sur le réseau ; les paquets de silence sont rejetés. La qualité sonore est légèrement dégradée avec la VAD, mais la connexion monopolise beaucoup moins de bande passante. Si vous utilisez le non forme de cette commande, la VAD est désactivée et les données vocales sont envoyées en continu au backbone IP. Lors de la configuration des passerelles vocales pour gérer les appels de télécopie, la DAV doit être désactivée aux deux extrémités du réseau IP car elle peut interférer avec la réception réussie du trafic de télécopie.

                      Lorsque le agressif mot clé est utilisé, le seuil de bruit de la DAV est réduit de -78 à -62 dBm. Le bruit qui tombe en dessous du seuil de -62 dBm est considéré comme silence et n'est pas envoyé sur le réseau. En outre, les paquets inconnus sont considérés comme silencieux et sont rejetés.

                      Exemple : L'exemple suivant active la DAV pour un pair de numérotation voix sur IP (VoIP), à partir du mode de configuration global :

                      
                      dial-peer voice 200 voip
                       vad

                      Commande

                      Description

                      bruit de confort

                      Génère du bruit de fond pour combler les espaces silencieux pendant les appels si la DAV est activée.

                      voix du pairde numérotation

                      Entre en mode de configuration de l'homologue de numérotation, définit le type d'homologue de numérotation et définit le numéro de balise associé à un homologue de numérotation.

                      vad(port vocal)

                      Active la DAV pour les appels en utilisant un port vocal particulier.

                      Pour entrer en mode de configuration de classe vocale et attribuer un numéro de balise d'identification pour une classe vocale de codec, utilisez le codec de classe vocale en mode configuration globale. Pour supprimer une classe vocale de codec, utilisez le non forme de cette commande.

                      balise decodecde classevocale

                      aucunebalise de codecde classevocale

                      balise

                      Numéro unique que vous attribuez à la classe vocale. La plage est comprise entre 1 et 10000. Il n'y a pas de défaut.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande crée uniquement la classe vocale pour la préférence de sélection des codecs et attribue une balise d'identification. Utiliser le codecpréférence commande pour spécifier les paramètres de la classe vocale et utiliser le classe vocalecodec commande dial-peer pour appliquer la classe vocale à un pair de numérotation VoIP.


                       
                      • Le voixclassecodec La commande en mode configuration globale est entrée sans trait d’union. Le classe vocalecodec La commande en mode configuration dial-peer est entrée avec un trait d'union.

                      • Le gsmamr-nb codec La commande n'est pas disponible en configuration YANG.

                      • Le transparent La commande n'est pas disponible sous le codec de classe vocale en YANG. Cependant, vous pouvez configurer codectransparent directement sous dial-peer.

                      Exemples : L'exemple suivant montre comment entrer en mode de configuration de classe vocale et attribuer un numéro de balise de classe vocale à partir du mode de configuration global :

                      
                      voice class codec 10
                      

                      Après avoir entré le mode de configuration de classe vocale pour les codecs, utilisez le codecpréférence commande permettant de spécifier les paramètres de la classe de voix.

                      L'exemple suivant crée une liste de préférences 99, qui peut être appliquée à n'importe quel pair de numérotation :

                      
                      voice class codec 99
                       codec preference 1 opus
                       codec preference 1 g711alaw
                       codec preference 2 g711ulaw bytes 80

                      Commande

                      Description

                      codecpréférence

                      Spécifie une liste de codecs préférés à utiliser sur un pair de numérotation.

                      testdétecteurde portvocal

                      Définit l'ordre de préférence dans lequel les pairs de numérotation réseau sélectionnent les codecs.

                      codecde classe vocale(dialpeer)

                      Affecte une liste de préférences de sélection de codec précédemment configurée à un pair de numérotation.

                      Pour affecter une liste de préférences de sélection de codec précédemment configurée (classe vocale de codec) à un pair de numérotation VoIP, utilisez le codec de classe vocale en mode de configuration du dial-peer. Pour supprimer l'affectation des préférences de codec du pair de numérotation, utilisez le non forme de cette commande.

                      balisecodecclasse vocale [offer-all]

                      pasde codec de classe vocale

                      [offre-tout]

                      (Facultatif) Ajoute tous les codecs configurés du codec de classe vocale à l'offre sortante de Cisco Unified Border Element (Cisco UBE).

                      balise

                      Numéro unique attribué à la classe vocale. La plage est comprise entre 1 et 10000.

                      Ce numéro de balise correspond au numéro de balise créé à l'aide du codec de classe vocale disponible en mode de configuration globale.

                      Commande par défaut : Aucune classe vocale de codec n’est attribuée aux pairs de numérotation.

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez affecter une classe vocale à chaque pair de numérotation VoIP. Si vous attribuez une autre classe vocale à un pair de numérotation, la dernière classe vocale attribuée remplace la classe vocale précédente.

                      Le codec de classe vocale La commande en mode configuration dial-peer est entrée avec un trait d'union. Le codec de classe vocale La commande en mode configuration globale est entrée sans trait d’union.

                      Exemple : L'exemple suivant montre comment attribuer une classe vocale de codec précédemment configurée à un pair de numérotation :

                      
                      Device# configure terminal
                       
                      Device(config)# dial-peer voice 100 voip
                      Device(config-dial-peer)# voice-class codec 10 offer-all

                      Commande

                      Description

                      afficher la voix de l'homologue de numérotation

                      Affiche la configuration de tous les pairs de numérotation configurés sur le routeur.

                      test du port vocal

                      Définit l'ordre de préférence dans lequel les pairs de numérotation réseau sélectionnent les codecs.

                      codec de classe vocale

                      Passe en mode de configuration de classe vocale et attribue un numéro de balise d'identification pour une classe vocale de codec.

                      Pour créer un groupe d'homologues de numérotation pour regrouper plusieurs homologues de numérotation sortante, utilisez le DPG de classe vocale en mode configuration globale.

                      classe vocale dpgdial-peer-group-id

                      ID de groupe de numérotation

                      Attribue une balise à un groupe d'homologues de numérotation particulier. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Désactivé par défaut.

                      Mode de commande : Classe vocale de configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Vous pouvez regrouper jusqu'à 20 homologues de numérotation sortante (SIP ou POTS) dans un groupe d'homologues de numérotation et configurer ce groupe d'homologues de numérotation en tant que destination d'un homologue de numérotation entrante. Une fois qu'un appel entrant est associé à un homologue de numérotation entrant avec un groupe d'homologues de numérotation de destination actif, les homologues de numérotation de ce groupe sont utilisés pour acheminer l'appel entrant. Aucune autre mise à disposition d'homologue de numérotation sortante pour sélectionner des homologues de numérotation sortante n'est utilisée.

                      Une préférence peut être définie pour chaque homologue de numérotation dans un groupe d'homologues de numérotation. Cette préférence est utilisée pour décider de l'ordre de sélection des pairs de numérotation du groupe pour la configuration d'un appel sortant.

                      Vous pouvez également spécifier divers mécanismes de recherche d'homologue de numérotation à l'aide de la commande de recherche d'homologue de numérotation existante. Pour plus d'informations, reportez-vous à Configurer un groupe d'homologues de numérotation sortante en tant que destination d'homologues de numérotation entrante.

                      Exemple : L'exemple suivant montre comment configurer la classe vocale dpg :

                      
                      Router(config)#voice class dpg ?
                        <1-10000>  Voice class dialpeer group tag
                      
                      Router(config)#voice class dpg 1 
                      Router(config-class)#dial-pee
                      Router(config-class)#dial-peer ?
                        <1-1073741823>  Voice dial-peer tag
                      
                      Router(config-class)#dial-peer 1 ?
                        preference  Preference order of this dialpeer in a group
                        <cr>        <cr>
                      
                      Router(config-class)#dial-peer 1 pre
                      Router(config-class)#dial-peer 1 preference ?
                        <0-10>  Preference order
                      
                      Router(config-class)#dial-peer 1 preference 9
                      Router(config-class)#
                      

                      Commande

                      Description

                      voix du pair de numérotation

                      Pour définir un pair de numérotation.

                      schéma de destination

                      Pour configurer un modèle de destination.

                      Pour créer une correspondance de modèles E.164 qui spécifie plusieurs modèles E.164 de destination dans un terminal de numérotation dial-peer, utilisez le carte vocale de classe e164 en mode configuration globale. Pour supprimer un mappage de modèles E.164 d’un pair de numérotation, utilisez le non forme de cette commande.

                      étiquette de carte de modèle de classe vocale e164

                      pas de carte de modèle de classe vocale e164

                      balise

                      Un numéro attribué à une carte de modèle de classe vocale E.164. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Exemple : L’exemple suivant montre comment créer une carte de modèle E.164 qui spécifie plusieurs modèles E.164 de destination dans un pair de numérotation :

                      Device(config)# voice class e164-pattern-map 2543 
                       

                      Commande

                      Description

                      afficher la carte des motifs de classe vocale e164

                      Affiche la configuration des cartes de modèles E.164.

                      charge de carte de modèle de classe vocale e164

                      Charge une carte de modèle E.164 de destination spécifiée par un fichier texte sur un terminal de numérotation dial-peer.

                      Pour entrer en mode de configuration de classe vocale et configurer des groupes de serveurs (groupes d'adresses IPv4 et IPv6) qui peuvent être référencés à partir d'un pair de numérotation SIP sortant, utilisez le voixclassegroupe de serveurs en mode configuration globale. Pour supprimer un groupe de serveurs, utilisez le non forme de cette commande.

                      classevocaleserveur-groupeserveur-groupe-id

                      pasde classevocaleserveur-groupeserveur-groupe-id

                      ID du groupe de serveurs

                      ID unique du groupe de serveurs pour identifier le groupe de serveurs. Vous pouvez configurer jusqu'à cinq serveurs par groupe de serveurs.

                      Commande par défaut : Aucun groupe de serveurs n'est créé.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :Utilisez le voixclassegroupe de serveurs commande de grouper les adresses IPv4 et IPv6 des serveurs et de les configurer comme dans un dial-peer SIP sortant. Lorsque vous utilisez le voixclassegroupe de serveurs, le routeur passe en mode de configuration de la classe vocale. Vous pouvez ensuite regrouper les serveurs et les associer à un pair de numérotation sortante SIP.

                      Exemples : L'exemple suivant montre comment entrer en mode de configuration de classe vocale et attribuer un ID de groupe de serveurs pour un groupe de serveurs :

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class server-group 2 
                       

                      Après avoir configuré un groupe de serveurs de classe vocale, vous pouvez configurer une adresse IP de serveur avec un numéro de port facultatif et une préférence, dans le cadre de ce groupe de serveurs avec un numéro de port facultatif et un ordre de préférence. Vous pouvez également configurer la description, le schéma de recherche et le huntstop. Vous pouvez utiliser la commande d'arrêt pour rendre le groupe de serveurs inactif.

                      Device(config)# voice class server-group 2
                      Device(config-class)# ipv4 10.1.1.1 preference 1
                      Device(config-class)# ipv4 10.1.1.2 preference 2
                      Device(config-class)# ipv4 10.1.1.3 preference 3
                      Device(config-class)# description It has 3 entries
                      Device(config-class)# hunt-scheme round-robin
                      Device(config-class)# huntstop 1 resp-code 400 to 599
                      Device(config-class)# exit

                      Commande

                      Description

                      description

                      Fournit une description pour le groupe de serveurs.

                      régime de chasse

                      Définit une méthode de recherche pour l'ordre de sélection des adresses IP du serveur cible (parmi les adresses IP configurées pour ce groupe de serveurs) pour la mise en place des appels sortants.

                      arrêt (groupe de serveurs)

                      Pour rendre le groupe de serveurs inactif.

                      affichergroupedeclasse vocale

                      Affiche les configurations de tous les groupes de serveurs configurés ou d'un groupe de serveurs spécifié.

                      Pour activer la prise en charge de l'en-tête d'ID affirmé basé sur l'homologue de numérotation dans les demandes ou les messages de réponse SIP entrants, et pour envoyer des informations de confidentialité d'ID affirmé dans les demandes ou les messages de réponse SIP sortants, utilisez le Commande voice-classsipasserted-id en mode de configuration dial-peer. Pour désactiver la prise en charge de l'en-tête ID affirmé, utilisez le non forme de cette commande.

                      classe vocalesipasserted-id {pai|ppi|system}

                      pasde classe vocalesipasserted-id {pai|ppi|system}

                      pai

                      (Facultatif) Active l'en-tête de confidentialité P-Asserted-Identity (PAI) dans les demandes SIP entrantes et sortantes ou les messages de réponse.

                      ppi

                      (Facultatif) Active l'en-tête de confidentialité P-Preferred-Identity (PPI) dans les demandes SIP entrantes et les demandes SIP sortantes ou les messages de réponse.

                      système

                      (Facultatif) Utilise les paramètres de configuration de niveau global pour configurer le pair de numérotation.

                      Commande par défaut : Les informations de confidentialité sont envoyées à l'aide de l'en-tête Remote-Party-ID (RPID) ou de l'en-tête FROM.

                      Mode de commande : Configuration de l'homologue de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Si vous choisissez le pai mot-clé ou ppi mot-clé pour les messages entrants, la passerelle construit l'en-tête PAI ou l'en-tête PPI, respectivement, dans la pile SIP commune, envoyant ainsi les données d'appel à l'aide de l'en-tête PAI ou PPI. Pour les messages sortants, les informations de confidentialité sont envoyées sur l'en-tête PAI ou PPI. Le pai mot-clé ou ppi mot clé a priorité sur l'en-tête Remote-Party-ID (RPID) et supprime l'en-tête RPID/FROM du message sortant, même si le routeur est configuré pour utiliser l'en-tête RPID au niveau global.

                      Exemple : L'exemple suivant montre comment activer la prise en charge de l'en-tête PPI :

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# dial peer voice 1 
                      Device(conf-voi-serv)# voice-class sip asserted-id ppi 
                       

                      Commande

                      Description

                      ID déclaré

                      Active la prise en charge de l'en-tête ID affirmé dans les demandes SIP entrantes et sortantes ou les messages de réponse au niveau global.

                      info-appelrtcp-à-sip

                      Spécifie le traitement des informations d'appel pour les appels RTCP vers SIP.

                      confidentialité

                      Définit la confidentialité à la prise en charge de RFC 3323.

                      Pour lier l'adresse source d'une interface spécifique pour un dial-peer sur un trunk SIP (Session Initiation Protocol), utilisez le classe vocalegorgéelier en mode de configuration vocale du pair de numérotation. Pour désactiver la liaison au niveau de l'homologue de numérotation ou restaurer la liaison au niveau global, utilisez le non forme de cette commande.

                      classe vocalesipbind {control|media|all} source-interfaceinterface-id [ipv6-addressipv6-address]

                      novoice classsipbind {control|media|all}

                      contrôle

                      Lie les paquets de signalisation SIP (Session Initiation Protocol).

                      média

                      Lie uniquement les paquets média.

                      tous

                      Lie la signalisation SIP et les paquets média.

                      sourceinterfaceinterface-id

                      Spécifie une interface comme adresse source des paquets SIP.

                      adresse ipv6adresse ipv6

                      (Facultatif) Configure l'adresse IPv6 de l'interface.

                      Commande par défaut : Lier est désactivé.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le la commande voice-classsipbind en mode de configuration vocale dial peer pour lier l'adresse source pour la signalisation et les paquets média à l'adresse IP d'une interface sur la passerelle vocale Cisco IOS.

                      Vous pouvez configurer plusieurs adresses IPv6 pour une interface et sélectionner une adresse à l'aide du mot-clé ipv6-address.

                      Exemple : L'exemple suivant montre comment configurer la commande de liaison SIP :

                      
                      Router(config)# dial-peer voice 101 voip  
                      Router(config-dial-peer)# session protocol sipv2 
                      Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
                      Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
                      Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
                       

                      Pour configurer des pairs de numérotation individuels pour remplacer les paramètres généraux des passerelles vocales Cisco IOS, Cisco Unified Border Element (Cisco UBE) ou Cisco Unified Communications Manager Express (Cisco Unified CME) et remplacer un nom d'hôte ou un domaine DNS (Domain Name System) comme nom d'hôte local à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante dans les messages sortants, utilisez le Commande voice-classsiplocalhost en mode de configuration vocale du pair de numérotation. Pour désactiver la substitution d'un nom d'hôte local sur un pair de numérotation spécifique, utilisez le non forme de cette commande. Pour configurer un pair de numérotation spécifique pour reporter aux paramètres généraux pour la substitution du nom de l'hôte local, utilisez le par défaut forme de cette commande.

                      sip localhostdns de classe vocale : [nom d’hôte] domaine [préféré]

                      pasde classe vocale sip localhostdns : [nom d’hôte] domaine [préféré]

                      par défautvoice class sip localhostdns: [nom d’hôte] domaine [préféré]

                      dns : [nom d'hôte. ]domaine

                      Valeur alphanumérique représentant le domaine DNS (composé du nom de domaine avec ou sans nom d'hôte spécifique) à la place de l'adresse IP physique qui est utilisée dans la partie hôte des en-têtes De, ID d'appel et ID de partie distante dans les messages sortants.

                      Cette valeur peut être le nom d'hôte et le domaine séparés par un point (dns : hostname.domaine) ou simplement le nom de domaine (dns : domaine). Dans les deux cas, le dns : délimiteur doit être inclus en tant que quatre premiers caractères.

                      préféré

                      (Facultatif) Désigne le nom d'hôte DNS spécifié comme préféré.

                      Commande par défaut : Le pair de numérotation utilise le paramètre de configuration global pour déterminer si un nom d'hôte local DNS est substitué à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le classe vocalegorgéelocalhost en mode de configuration vocale du pair de numérotation pour remplacer la configuration globale sur les passerelles vocales Cisco IOS, UBE Cisco ou Cisco Unified CME et configurer un nom d'hôte local DNS à utiliser à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants sur un pair de numérotation spécifique. Lorsque plusieurs enregistreurs sont configurés pour un pair de numérotation individuel, vous pouvez alors utiliser le classe vocalegorgéelocalhostpréféré commande pour spécifier quel hôte est préféré pour ce pair de numérotation.

                      Pour configurer globalement un nom d'hôte local sur une passerelle vocale Cisco IOS, Cisco UBE ou Cisco Unified CME, utilisez le localhost commande en mode de configuration SIP du service vocal. Utiliser le nonclasse vocalegorgéelocalhost commande pour supprimer les configurations du nom d'hôte local pour le pair de numérotation et pour forcer le pair de numérotation à utiliser l'adresse IP physique dans la partie hôte des en-têtes De, ID d'appel et ID de partie distante quelle que soit la configuration globale.

                      Exemples : L'exemple suivant montre comment configurer le pair de numérotation 1 (écrasant toute configuration globale) pour remplacer un domaine (aucun nom d'hôte spécifié) en tant que nom d'hôte local préféré à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants :

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
                       

                      L'exemple suivant montre comment configurer le pair de numérotation 1 (remplaçant toute configuration globale) pour remplacer un nom d'hôte spécifique sur un domaine en tant que nom d'hôte local préféré à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants :

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
                       

                      L'exemple suivant montre comment forcer le pair de numérotation 1 (en écrasant toute configuration globale) à utiliser l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants :

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# no voice-class sip localhost 
                       

                      Commande

                      Description

                      authentification(dialpeer)

                      Active l'authentification SIP digest sur un pair de numérotation individuel.

                      authentification(SIPUA)

                      Active l'authentification SIP digest.

                      informations d'authentification(SIPUA)

                      Configure un Cisco UBE pour envoyer un message d'enregistrement SIP lorsqu'il est à l'état UP.

                      hôte local

                      Configure les paramètres généraux pour remplacer un nom d'hôte local DNS à la place de l'adresse IP physique dans les en-têtes De, ID d'appel et ID de partie distante des messages sortants.

                      s’inscrire

                      Permet aux passerelles SIP IOS Cisco d’enregistrer des numéros E.164 pour le compte des téléphones FXS, EFXS et SCCP avec un proxy SIP externe ou un registrar SIP.

                      Pour configurer le profil keepalive pour surveiller la connectivité entre les pairs de numérotation VoIP de Cisco Unified Border Element et les serveurs SIP, utilisez le classe vocale sip-options-keepalive en mode de configuration du pair de numérotation. Pour désactiver la connectivité de surveillance, utilisez le non forme de cette commande.

                      classe vocale sip-options-keepalivekeepalive-group-profile-id {up-interval seconds |down-interval seconds |retry retries}

                      pasde classe vocale sip-options-keepalive

                      id-profil-groupe-clé

                      Spécifie l'ID du profil de groupe keepalive.

                      secondes d'intervalle supérieur

                      Nombre de secondes d'intervalle supérieur autorisées à passer avant de marquer l'UA comme indisponible. La plage est comprise entre 5 et 1200. La valeur par défaut est 60.

                      secondes d'intervalle inférieur

                      Nombre de secondes d'intervalle inférieur autorisées à passer avant de marquer l'UA comme indisponible. La plage est comprise entre 5 et 1200. Le paramètre par défaut est 30.

                      réessayer nouvelles tentatives

                      Nombre de nouvelles tentatives avant de marquer l’UA comme indisponible. La plage est comprise entre 1 et 10. La valeur par défaut est 5 tentatives.

                      Commande par défaut : L'homologue de numérotation est actif (UP).

                      Mode de commande : Mode de configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le options sip de classe vocale-keepalive commande de configuration d'un mécanisme de ping d'options hors dialogue (OOD) entre un nombre quelconque de destinations. Lorsque les réponses des battements de cœur du point de terminaison surveillés échouent, le terminal de numérotation dial-peer configuré est saturé. S'il y a un homologue de numérotation secondaire configuré pour le même modèle de destination, l'appel est transféré vers l'homologue de numérotation de préférence suivant ou l'appel en cours est rejeté avec un code de cause d'erreur.

                      La réponse au ping des options sera considérée comme infructueuse et le dial-peer sera chargé pour les scénarios suivants :

                      Tableau 1. Codes d'erreur qui diffusent le point de terminaison

                      Code d'erreur

                      Description

                      503

                      service indisponible

                      505

                      version sip non prise en charge

                      pas de réponse

                      expiration de la demande

                      Tous les autres codes d'erreur, y compris 400, sont considérés comme une réponse valide et le pair de numérotation n'est pas occupé.

                      Exemple : L'exemple suivant montre un exemple de conservation de configuration avec profile-id 100 :

                      
                      voice class sip-options-keepalive 100
                       transport tcp
                       sip-profile 100
                       down-interval 30
                       up-interval 60
                       retry 5
                       description Target New York
                       exit

                      Pour associer le pair de numérotation au profil de groupe de conservation spécifié, utilisez le profil sip options-keepalive de classe vocale en mode de configuration du pair de numérotation.

                      options sip classe vocale-keepalive profilekeepalive-group-profile-id

                      id-profil-groupe-clé

                      Spécifie l'ID du profil de groupe keepalive.

                      Commande par défaut : L'homologue de numérotation est actif (UP).

                      Mode de commande : Mode de configuration du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le pair de numérotation est surveillé par CUBE en fonction des paramètres définis par le profil de conservation des options.

                      Exemple : L'exemple suivant montre un exemple de configuration d'un pair de numérotation SIP sortant et l'association avec un groupe de profil de conservation :

                      
                      dial-peer voice 123 voip
                       session protocol sipv2
                      !
                      voice-class sip options-keepalive profile 171
                      end

                      Pour configurer les options de politique d'en-tête de confidentialité au niveau de l'homologue de numérotation, utilisez le classe vocalegorgéepolitique de confidentialité en mode de configuration vocale du pair de numérotation. Pour désactiver les options de politique de confidentialité, utilisez le non forme de cette commande.

                      voice classsipprivacy-policy {passthru|send-always|strip {diversion|history-info}} [system]

                      pasde classe vocalesippolitique de confidentialité {passthru|send-always|strip {diversion|history-info}}

                      passthru

                      Transmet les valeurs de confidentialité du message reçu au tronçon d'appel suivant.

                      envoyer toujours

                      Transmet un en-tête de confidentialité avec la valeur Aucun au tronçon d'appel suivant, si le message reçu ne contient pas de valeurs de confidentialité mais qu'un en-tête de confidentialité est requis.

                      bande de séparation

                      Supprimez les en-têtes des informations de redirection ou d'historique reçues du tronçon d'appel suivant.

                      déviation

                      Supprimez l'en-tête de redirection reçu du tronçon d'appel suivant.

                      historique-info

                      Supprimez l'en-tête des informations sur l'historique reçu du tronçon d'appel suivant.

                      système

                      (Facultatif) Utilise les paramètres de configuration globale pour configurer le pair de numérotation.

                      Commande par défaut : Aucun paramètre de politique de confidentialité n'est configuré.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Si un message reçu contient des valeurs de confidentialité, utilisez le classe vocalegorgéepolitique de confidentialitépassthru pour s'assurer que les valeurs de confidentialité sont transmises d'un segment d'appel à l'autre. Si un message reçu ne contient pas de valeurs de confidentialité mais que l'en-tête de confidentialité est requis, utilisez le classe vocalegorgéepolitique de confidentialitéenvoyer-toujours commande pour définir l'en-tête de confidentialité sur Aucun et transférer le message au tronçon d'appel suivant. Vous pouvez configurer le système pour prendre en charge les deux options en même temps.

                      Le La commande voice-classsipprivacy-policy a priorité sur la politique de confidentialité commande en mode de configuration du service vocal voip sip. Cependant, si le classe vocalesipprivacy-policy commande est utilisée avec le système mot clé , la passerelle utilise les paramètres configurés globalement par le politique de confidentialité commande.

                      Exemples : L'exemple suivant montre comment activer la politique de confidentialité répercutée sur le pair de numérotation :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                       

                      L'exemple suivant montre comment activer les politiques pass-through, send-always et strip sur le pair de numérotation :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                      Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
                      Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
                       

                      L'exemple suivant montre comment activer la politique de confidentialité d'envoi permanent sur le pair de numérotation :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                       

                      L'exemple suivant montre comment activer à la fois la politique de confidentialité répercutée et les politiques de confidentialité toujours envoyer sur le pair de numérotation :

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                       

                      Commande

                      Description

                      ID déclaré

                      Définit le niveau de confidentialité et active les en-têtes de confidentialité PAID ou PPID dans les demandes SIP sortantes ou les messages de réponse.

                      politique de confidentialité

                      Configure les options de la politique d'en-tête de confidentialité au niveau de la configuration globale.

                      Pour configurer les profils SIP (Session Initiation Protocol) pour une classe vocale, utilisez le commande voiceclasssip-profiles en mode de configuration globale. Pour désactiver les profils SIP pour une classe vocale, utilisez le non forme de cette commande.

                      numéro declassesip-profilsvocal

                      pasde classevocaledes profils sipnuméro

                      numéro

                      Balise numérique qui spécifie le profil SIP de classe vocale. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Les profils SIP d'une classe vocale ne sont pas configurés.

                      Mode de commande : Configuration globale (config), configuration du tenant de la classe vocale (config-class)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      Utiliser le profils sip de classe vocale pour configurer le profil SIP (ajouter, supprimer, copier ou modifier) les en-têtes SIP, Session Description Protocol (SDP) et pair pour les messages entrants et sortants.

                      Le sip-profiletag peut être appliqué dans le dial-peer en utilisant Commande tagtag profils sip de classe vocale.


                       

                      L'option de règle [avant] n'est pas disponible dans la configuration YANG du profil sip.

                      voice class sip-profile <tag>

                      rule [before]

                      Exemple : L'exemple suivant montre comment spécifier le profil SIP 2 pour une classe vocale :

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# voice class sip-profiles 2 
                       

                      Commande

                      Description

                      codecde classevocale

                      Affecte un numéro de balise d'identification pour une classe vocale de codec.

                      Pour configurer les profils sip de classe vocale pour un dial-peer, utilisez le profils sip de classe vocale en mode de configuration du dial-peer. Pour désactiver le profil, utilisez le non forme de cette commande.

                      classe vocaleprofils sipprofile-id

                      pasde classe vocaleprofils sipid de profil

                      ID de profil

                      Spécifie le profil SIP de la classe vocale. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Les profils SIP d'une classe vocale ne sont pas configurés.

                      Mode de commande : configuration du dial-peer (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le profils sip de classe vocale commande pour configurer le profil SIP (en dial-peer) avec des règles pour ajouter, supprimer, copier ou modifier les en-têtes SIP, Session Description Protocol (SDP) et peer pour les messages entrants et sortants.

                      Exemple : Les exemples suivants montrent comment appliquer les profils SIP à un seul dial-peer :

                      
                      Device (config)# dial-peer voice 10 voip
                      Device (config-dial-peer)# voice-class sip profiles 30
                      Device (config-dial-peer)# end

                      Pour permettre à toutes les réponses provisoires du protocole SIP (Session Initiation Protocol) (autres que 100 Trying) d'être envoyées de manière fiable au point de terminaison SIP distant, utilisez le classe vocale gorgée rel1xx en mode de configuration du dial-peer. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      classe vocalesiprel1xx {supportedvalue|requirevalue|system|disable}

                      pasde classe vocalesiprel1xx

                      valeurprise en charge

                      Supporte des réponses provisoires fiables. L'argument value peut avoir n'importe quelle valeur, tant que le client d'agent utilisateur (UAC) et le serveur d'agent utilisateur (UAS) le configurent de la même manière.

                      exigervaleur

                      Nécessite des réponses provisoires fiables. L'argument value peut avoir n'importe quelle valeur, tant que l'UAC et l'UAS le configurent de la même manière.

                      système

                      Utilise la valeur configurée en mode de service vocal. Il s'agit de la valeur par défaut.

                      Désactiver

                      Désactive l’utilisation de réponses provisoires fiables.

                      Commande par défaut : Système

                      Mode de commande : configuration du dial-peer d’appel

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Il existe deux façons de configurer des réponses provisoires fiables :

                      • Mode dial-peer. Vous pouvez configurer des réponses provisoires fiables pour le pair de numérotation spécifique uniquement en utilisant le classe vocale gorgée rel1xx commande.

                      • Mode SIP. Vous pouvez configurer des réponses provisoires fiables globalement en utilisant le rel1xx commande.

                      L'utilisation de la réservation de ressources avec SIP nécessite que la fonctionnalité provisoire fiable pour SIP soit activée au niveau de l'homologue de numérotation VoIP ou globalement sur le routeur.

                      Cette commande s'applique au pair de numérotation sous lequel elle est utilisée ou pointe vers la configuration globale pour des réponses provisoires fiables. Si la commande est utilisée avec le pris en charge mot-clé, la passerelle SIP utilise l'en-tête pris en charge dans les demandes SIP INVITE sortantes. S'il est utilisé avec le nécessite mot clé, la passerelle utilise l’en-tête Requis.

                      Cette commande, en mode de configuration de dial-peer, a priorité sur le rel1xx commande en mode configuration globale avec une exception : Si cette commande est utilisée avec le mot-clé système, la passerelle utilise ce qui a été configuré sous le rel1xx en mode configuration globale.

                      Exemple : L'exemple suivant montre comment utiliser cette commande sur une passerelle SIP d'origine ou de terminaison :

                      • Sur une passerelle d'origine, toutes les demandes SIP INVITE sortantes correspondant à ce pair de numérotation contiennent l'en-tête pris en charge où la valeur est 100rel.

                      • Sur une passerelle de terminaison, toutes les demandes SIP INVITE reçues correspondant à ce pair de numérotation prennent en charge des réponses provisoires fiables.

                      
                      Device(config)# dial-peer voice 102 voip 
                      Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
                       

                      Commande

                      Description

                      goudron1xx

                      Fournit des réponses provisoires aux appels sur tous les appels VoIP.

                      Pour associer un dial-peer à une configuration de tenant spécifique, utilisez le la commande voice-classsiptenant en mode de configuration du dial-peer. Pour supprimer l'association, utiliser le non forme de cette commande.

                      balisesiptenantclasse vocale

                      aucunebalisesiptenantde classe vocale

                      balise

                      Un numéro utilisé pour identifier le tenant sip de classe vocale. La plage est comprise entre 1 et 10000.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration vocale du pair de numérotation (config-dial-peer)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le classe vocale gorgée locataire étiquette commande en mode de configuration du dial-peer pour associer le dial-peer à un classe vocale gorgée locataire étiquette. Si le dial-peer est associé à un tenant, les configurations sont appliquées dans l'ordre de préférence suivant :

                      1. configuration du dial-peer d’appel

                      2. configuration du tenant

                      3. Configuration globale

                      S'il n'y a aucun service partagé configuré sous dial-peer, les configurations sont appliquées en utilisant le comportement par défaut dans l'ordre suivant :

                      1. configuration du dial-peer d’appel

                      2. Configuration globale

                      Exemple : L'exemple suivant montre comment configurer le classe vocale gorgée locataire étiquette commande en mode de configuration du dial-peer :

                      
                      Device(config)# dial-peer voice 10 voip
                      Device(config-dial-peer)# voice-class sip tenant <tag> 
                      Device(config-dial-peer)# end
                       

                      Pour entrer en mode de configuration de la classe vocale et attribuer une balise d'identification pour la classe vocale srtp-crypto, utilisez le classe vocale srtp-crypto en mode configuration globale. À supprimer classe vocale srtp-crypto, utiliser le non forme de cette commande.

                      balise srtp-cryptoclasse vocale

                      aucunebalise de classe vocale srtp-crypto

                      balise

                      Numéro unique que vous attribuez à la classe vocale srtp-crypto. La plage est comprise entre 1 et 10000. Il n'y a pas de défaut.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Cette commande crée uniquement la classe vocale pour la sélection de préférence srtp-crypto et attribue une balise d'identification. Utiliser le crypto commande sous voice class srtp-crypto submode pour sélectionner la liste ordonnée des suites de chiffrement préférées.

                      Suppression de la classe vocale srtp-crypto en utilisant aucune commande voice class srtp-cryptotag supprime la balise srtp-crypto (même balise) si elle est configurée en mode de configuration global, tenant et dial-peer.

                      Exemple :
                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100

                      Commande

                      Description

                      srtp-crypto

                      Affecte une liste de préférences de sélection de suite cryptographique précédemment configurée globalement ou à un tenant de classe vocale.

                      crypto

                      Spécifie la préférence pour une suite de chiffrement SRTP qui sera offerte par Cisco Unified Border Element (CUBE) dans l'offre et la réponse SDP.

                      afficher les appels sip-ua

                      Affiche les informations du client d'agent utilisateur actif (UAC) et du serveur d'agent utilisateur (UAS) sur les appels SIP (Session Initiation Protocol).

                      afficher sip-ua srtp

                      Affiche les informations du protocole de transport en temps réel sécurisé (SRTP) de l'agent utilisateur (UA) du protocole d'initiation de session.

                      Pour configurer la classe vocale, entrez le mode de configuration d'utilisation de la classe vocale, utilisez le classe vocale utilisation intempestive en mode global, dial-peer, ephone, modèle ephone, pool de registres vocaux ou modèle de configuration de pool de registres vocaux. Pour désactiver la classe vocale, utilisez le non forme de cette commande.

                      balise d'utilisationde la classe vocale

                      pasde balised'utilisationstun de classe vocale

                      balise

                      Identificateur unique compris entre 1 et 10000.

                      Commande par défaut : La classe vocale n'est pas définie.

                      Mode de commande : Configuration globale (config), configuration du pair de numérotation (config-dial-peer), configuration Ephone (config-ephone), configuration du modèle Ephone (config-ephone-template), configuration du pool de registre vocal (config-register-pool), configuration du modèle de pool de registre vocal (config-register-pool)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Lorsque le utilisation de la classe vocale La commande est supprimée, elle est automatiquement supprimée des configurations du dial-peer, de l’ephone, du modèle ephone, du pool de registres vocaux ou du modèle de pool de registres vocaux.

                      Exemple : L'exemple suivant montre comment définir le utilisation de la classe vocale balise à 10000 :

                      Router(config)# voice class stun-usage 10000 
                      Router(config-ephone)# voice class stun-usage 10000 
                      Router(config-voice-register-pool)# voice class stun-usage 10000

                      Commande

                      Description

                      stunusagefirewall-traverséeflowdata

                      Active la traversée du pare-feu à l’aide de STUN.

                      stunflowdataagent-id

                      Configure l'ID de l'agent.

                      Pour entrer en mode de configuration de tenant de classe vocale et pour permettre aux tenants de configurer leurs propres configurations globales pour une classe vocale spécifique, utilisez le voixclasselocataire en mode configuration globale. Pour désactiver les configurations du service partagé pour une classe vocale, utilisez le non forme de cette commande.

                      balise declassetenantvocal

                      pasde classevocaletenanttag

                      balise

                      Un numéro utilisé pour identifier le service partagé de la classe vocale. La plage est comprise entre 1 et 10000. Il n’y a pas de valeur par défaut.

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le voixclasselocataire La commande configure une classe de service vocal qui permet aux locataires de configurer leurs propres configurations spécifiques au sip.

                      Exemple : L'exemple suivant montre comment configurer les tenants pour une classe vocale :

                      
                      Device(config)# voice class tenant 1 
                      Device (config-class)# ? 
                      aaa – sip-ua AAA related configuration
                      anat – Allow alternative network address types IPV4 and IPV6
                      asserted-id – Configure SIP-UA privacy identity settings
                      ……
                      ……
                      Video – video related function
                      Warn-header – SIP related config for SIP. SIP warning-header global config
                      Device (config-voi-tenant)# end 
                       

                      Pour créer ou modifier une classe vocale pour faire correspondre les pairs de numérotation à un identifiant de ressource uniforme (URI) (Session Initiation Protocol) ou téléphonique (TEL), utilisez le voixclasseuri en mode configuration globale. Pour supprimer la classe vocale, utilisez le non forme de cette commande.

                      baliseuride classevocale {sip|tel}

                      pasde classevocaleuritag {sip|tel}

                      balise

                      Étiquette qui identifie de manière unique la classe vocale. Peut contenir jusqu'à 32 caractères alphanumériques.

                      sip

                      Classe vocale pour les URI SIP.

                      tél.

                      Classe vocale pour les URI TEL.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      • Cette commande vous amène au mode de configuration de classe d'URI vocal, où vous configurez les caractéristiques de correspondance d'une URI. Les commandes que vous saisissez dans ce mode définissent l'ensemble de règles par lesquelles l'URI d'un appel est associé à un pair de numérotation.

                      • Pour référencer cette classe vocale pour les appels entrants, utilisez le entranturi dans le pair de numérotation entrante. Pour référencer cette classe vocale pour les appels sortants, utilisez le destinationuri dans le pair de numérotation sortante.

                      • Utilisation du nonvoixclasseuri la commande supprime la classe vocale de n'importe quel pair de numérotation où elle est configurée avec le destinationuri ou uri entrant commandes.

                      Exemples : L'exemple suivant définit une classe vocale pour les URI SIP :

                      
                      voice class uri r100 sip
                       user-id abc123
                       host server1
                       phone context 408
                      

                      L'exemple suivant définit une classe vocale pour les URI TEL :

                      
                      voice class uri r101 tel
                       phone number ^408
                       phone context 408

                      Commande

                      Description

                      debugurivocal

                      Affiche les messages de débogage liés aux classes vocales de l’URI.

                      uri de destination

                      Spécifie la classe vocale utilisée pour faire correspondre le pair de numérotation à l'URI de destination pour un appel sortant.

                      organisateur

                      Correspond à un appel en fonction du champ organisateur dans une URI SIP.

                      urientrant

                      Spécifie la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'URI d'un appel entrant.

                      schéma

                      Correspond à un appel en fonction de l'intégralité de l'URI SIP ou TEL.

                      contextedu téléphone

                      Filtre les URI qui ne contiennent pas de champ de contexte du téléphone qui correspond au modèle configuré.

                      Numéro de téléphone

                      Fait correspondre un appel en fonction du champ numéro de téléphone d'une URI TEL.

                      afficherplan de numérotationincalluri

                      Affiche le pair de numérotation qui correspond à une URI spécifique lors d'un appel entrant.

                      afficherl'uridu plan de numérotation

                      Affiche le pair de numérotation sortante qui correspond à une URI de destination spécifique.

                      ID utilisateur

                      Correspond à un appel en fonction du champ ID utilisateur dans l'URI SIP.

                      Pour définir la préférence pour la sélection d'une classe vocale pour les identifiants de ressources uniformes (URI) du protocole SIP, utilisez le Commande vocaleclass uri sip preference en mode de configuration globale. Pour réinitialiser la valeur par défaut, utilisez le non forme de cette commande.

                      classe vocaleurisippréférence {user-idhost}

                      pasde classevocaleurisippréférence {user-idhost}

                      ID utilisateur

                      Le champ ID utilisateur est donné de préférence.

                      organisateur

                      Le champ Organisateur est donné de préférence.

                      Commande par défaut : Champ de l’organisateur

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      • Utiliser le préférence sip uri de classe vocale commande pour résoudre les liens lorsque plus d'une classe vocale est associée à un URI SIP. La valeur par défaut est de correspondre au champ organisateur de l'URI.

                      • Cette commande s'applique globalement à toutes les classes vocales de l'URI pour SIP.

                      Exemple : L'exemple suivant définit la préférence comme l'ID utilisateur pour une classe vocale SIP :

                      voice class uri sip preference user-id

                      Commande

                      Description

                      debugurivocal

                      Affiche les messages de débogage liés aux classes vocales de l’URI.

                      uri de destination

                      Spécifie la classe vocale utilisée pour faire correspondre le pair de numérotation à l'URI de destination pour un appel sortant.

                      organisateur

                      Correspond à un appel en fonction du champ organisateur dans une URI SIP.

                      urientrant

                      Spécifie la classe vocale utilisée pour faire correspondre un pair de numérotation VoIP à l'URI d'un appel entrant.

                      ID utilisateur

                      Correspond à un appel en fonction du champ ID utilisateur dans l'URI SIP.

                      afficherplan de numérotationincalluri

                      Affiche le pair de numérotation qui correspond à une URI spécifique lors d'un appel entrant.

                      afficherl'uridu plan de numérotation

                      Affiche le pair de numérotation sortante qui correspond à une URI de destination spécifique.

                      uride classevocale

                      Crée ou modifie une classe vocale pour faire correspondre les pairs de numérotation à une URI SIP ou TEL.

                      Pour créer une balise permettant d’identifier un emplacement d’intervention d’urgence (ERL) pour les services E911, utilisez le emplacement de la réponse d'urgence vocale en mode configuration globale. Pour supprimer la balise ERL, utilisez le non forme de cette commande.

                      étiquette d'emplacement de la réponse d'urgence vocale

                      aucunebalise d’emplacement de réponse d’urgence vocale

                      balise

                      Numéro unique qui identifie cette balise ERL.

                      Commande par défaut : Aucune balise ERL n'est créée.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour créer un ERL qui identifie une zone où les équipes d'urgence peuvent rapidement localiser un appelant au 911. La définition ERL comprend éventuellement quels ELIN sont associés à l'ERL et quels téléphones IP sont situés dans l'ERL. Vous pouvez définir deux sous-réseaux IP uniques ou moins et deux ELIN ou moins. Si vous définissez un ELIN, ce ELIN est toujours utilisé pour les téléphones qui appellent à partir de cet ERL. Si vous définissez deux ELIN, le système alterne entre chaque ELIN. Si vous définissez zéro ELIN et que les téléphones utilisent cet ERL, les numéros d'appel des appels sortants ne sont pas traduits. Le CASP voit les numéros d'appel d'origine pour ces appels 911. Vous pouvez éventuellement ajouter l'adresse civique à l'aide du adresse commande et une description de l'adresse à l'aide du nom commande.

                      Exemple : Dans l'exemple suivant, tous les téléphones IP avec l'adresse IP 10.X.X.X ou 192.168.X.X sont automatiquement associés à cet ERL. Si l'un des téléphones compose le 911, son poste est remplacé par le 408 555-0100 avant qu'il ne passe au CASP. Le CASP verra que le numéro de l’appelant est 408 555-0100. L'adresse civique, 410 Main St, Tooly, CA, et un identifiant descriptif, Bldg 3 sont inclus.

                      
                      voice emergency response location 1
                       elin 1 4085550100
                       subnet 1 10.0.0.0 255.0.0.0
                       subnet 2 192.168.0.0 255.255.0.0
                       address 1,408,5550100,410,Main St.,Tooly,CA
                       name Bldg 3

                      Commande

                      Description

                      adresse

                      Indique une entrée de texte séparée par des virgules (jusqu'à 250 caractères) de l'adresse civique d'un ERL.

                      élagine

                      Spécifie un numéro RTCP qui remplacera le poste de l’appelant.

                      nom

                      Spécifie une chaîne (jusqu'à 32 caractères) utilisée en interne pour identifier ou décrire l'emplacement de l'intervention d'urgence.

                      sous-réseau

                      Définit quels téléphones IP font partie de cet ERL.

                      Pour entrer en mode de configuration globale du registre vocal afin de définir des paramètres globaux pour tous les téléphones IP SIP Cisco pris en charge dans un environnement Cisco Unified CME ou Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), utilisez le registre vocal global en mode configuration globale. Pour supprimer automatiquement les DN, les pools et les modèles de plan de numérotation global existants, utilisez le non forme de cette commande.

                      registre vocal mondial

                      pasde registre vocal global

                      Commande par défaut : Cette commande n'a pas d'arguments ou de mots-clés. Aucun paramètre au niveau du système n'est configuré pour les téléphones IP SIP.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation :

                      Cisco Unified CME

                      Utilisez cette commande pour définir les paramètres de mise à disposition de tous les téléphones SIP pris en charge dans un système Cisco Unified CME.

                      Cisco Unified SIP SRST

                      Utilisez cette commande pour définir des paramètres de mise à disposition pour plusieurs pools ; c'est-à-dire tous les téléphones IP SIP Cisco pris en charge dans un environnement SIP SRST.

                      Cisco Unified CME 8.1 améliore l'absence de forme de commande globale de registre vocal. La commande globale Aucun registre vocal efface la configuration globale ainsi que la configuration des pools et du ND et supprime également les configurations pour le modèle de registre vocal, le plan de numérotation du registre vocal et le serveur de session du registre vocal. Une confirmation est demandée avant que le nettoyage ne soit effectué.

                      Dans Cisco Unified SRST 8.1 et versions ultérieures, la commande globale Aucun registre vocal supprime les pools et les DN ainsi que la configuration globale.

                      Exemples : Vous trouverez ci-dessous une sortie d'échantillon partielle du afficher le registre vocal global commande. Tous les paramètres listés ont été définis sous le mode de configuration globale du registre vocal

                      Router# show voice register global
                      CONFIG [Version=4.0(0)]
                      ========================
                      Version 4.0(0)
                      Mode is cme
                      Max-pool is 48
                      Max-dn is 48
                      Source-address is 10.0.2.4 port 5060
                      Load 7960-40 is P0S3-07-4-07
                      Time-format is 12
                      Date-format is M/D/Y
                      Time-zone is 5
                      Hold-alert is disabled
                      Mwi stutter is disabled
                      Mwi registration for full E.164 is disabled
                      Dst auto adjust is enabled
                       start at Apr week 1 day Sun time 02:00
                       stop  at Oct week 8 day Sun time 02:00

                      Voici un exemple de sortie d'une commande globale sans registre vocal :

                      Router(config)# no voice register global
                      This will remove all the existing DNs, Pools, Templates,
                      Dialplan-Patterns, Dialplans and Feature Servers on the system.
                      Are you sure you want to proceed? Yes/No? [no]:

                      Commande

                      Description

                      autoriser les connexions sip à sip

                      Permet les connexions entre les points de terminaison SIP dans une passerelle IP à IP multiservice Cisco.

                      application (registre vocal global)

                      Sélectionne l'application de niveau session pour tous les pairs de numérotation associés aux téléphones SIP.

                      mode (registre vocal global)

                      Active le mode de mise à disposition des téléphones SIP dans un système Cisco Unified.

                      Pour entrer en mode de configuration du pool d'enregistrement vocal et créer une configuration de pool pour un téléphone IP SIP dans Cisco Unified CME ou pour un ensemble de téléphones SIP dans Cisco Unified SIP SRST, utilisez le pool de registres vocaux en mode configuration globale. Pour supprimer la configuration du pool, utilisez le non forme de cette commande.

                      pool de registres vocauxpool-tag

                      pasde pool de registres vocauxpool-tag

                      étiquette de pool

                      Numéro unique attribué au pool. Compris entre 1 et 100.


                       

                      Pour les systèmes Cisco Unified CME, la limite supérieure de cet argument est définie par le réservoir maximum commande.

                      Commande par défaut : Aucun pool n'est configuré.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Utilisez cette commande pour définir des paramètres spécifiques au téléphone pour les téléphones SIP dans un système Cisco Unified CME. Avant d'utiliser cette commande, activez le mode cme et configurez le nombre maximum de téléphones SIP pris en charge dans votre système en utilisant le réservoir maximum commande.

                      Cisco Unified SIP SRST

                      Utilisez cette commande pour activer le contrôle utilisateur sur les enregistrements qui doivent être acceptés ou rejetés par un périphérique SIP SRST. Le mode de commande de pool de registres vocaux peut être utilisé pour des fonctions spécialisées et pour restreindre les enregistrements sur la base de paramètres MAC, de sous-réseau IP et de plage de numéros.

                      Exemples :l'exemple suivant montre comment entrer en mode de configuration du pool de registres vocaux et transférer les appels vers le poste 9999 lorsque le poste 2001 est occupé :

                      Router(config)# voice register pool 10
                      Router(config-register-pool)# type 7960
                      Router(config-register-pool)# number 1 2001
                      Router(config-register-pool)# call-forward busy 9999 mailbox 1234

                      La sortie d'échantillon partielle suivante du afficher la configuration en cours d'exécution La commande montre que plusieurs commandes du pool de registres vocaux sont configurées dans le pool de registres vocaux 3 :

                      
                      voice register pool 3
                       id network 10.2.161.0 mask 255.255.255.0
                       number 1 95... preference 1
                       cor outgoing call95 1 95011
                       max registrations 5
                       voice-class codec 1

                      Commande

                      Description

                      max-pool (registre vocal global)

                      Définit le nombre maximum de téléphones SIP pris en charge par un système Cisco Unified CME.

                      mode (registre vocal global)

                      Active le mode de mise à disposition des téléphones SIP dans un système Cisco Unified CME.

                      numéro (registre vocal global)

                      Configure un numéro valide pour un téléphone SIP.

                      type (registre vocal global)

                      Définit un type de téléphone IP Cisco.

                      Pour démarrer la synchronisation sur demad des informations d’appel des utilisateurs de Webex Calling avec le Cloud Webex Calling, utilisez le commande voiceregisterwebex-sgw sync en mode d'exécution privilégié.

                      voixregistrepoolsynchronisation webex-sgw {start|done}

                      démarrer

                      Indiquez le début de la synchronisation des données en mode webex-sgw.

                      terminé

                      Notifie que la synchronisation des données est effectuée avec Webex Calling.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : EXEC privilégié (#)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d'utilisation :Lorsque l'administrateur exécute voixregistresynchronisation webex-sgw, IOS-XE indique le connecteur Webex pour démarrer la synchronisation des informations d’appel des utilisateurs de Webex Calling avec Webex Calling. Une fois la synchronisation terminée, le connecteur Webex indique alors à IOS-XE via la notification NETCONF voixregistreSynchronisation webex-sgw terminée.


                       

                      Le code du connecteur exécute le synchronisation terminée fonctionnement par NETCONF. Veillez à ne pas exécuter le terminé commande car il s’agit d’une opération interne.

                      Exemple :

                      Router# voice register webex-sgw sync done
                                  

                      Commande

                      Description

                      registrevocalglobal

                      Passe en mode de configuration globale du registre vocal afin de définir des paramètres globaux pour tous les téléphones Cisco SIP pris en charge dans un environnement Cisco Unified Communications Manager Express ou Cisco Unified SIP SRST.

                      Pour entrer en mode de configuration du service vocal et pour spécifier un type d'encapsulation vocale, utilisez le service vocal en mode configuration globale.

                      service vocal voip

                      voip

                      Encapsulation de la voix sur IP (VoIP).

                      Commande par défaut : Aucun comportement ou valeurs par défaut.

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle locale

                      Cisco IOS XE Gibraltar 16.12.2

                      Cette commande a été introduite.

                      Directives d’utilisation : Le mode de configuration du service vocal est utilisé pour les commandes de service de téléphonie par paquets qui affectent la passerelle globalement.

                      Exemple : L'exemple suivant montre comment activer l'application de la passerelle locale :

                      
                      configure terminal 
                       voice service voip 
                        ip address trusted list
                        ipv4 x.x.x.x y.y.y.y
                        exit
                       allow-connections sip to sip
                       media statistics
                       media bulk-stats
                       no supplementary-service sip refer
                       no supplementary-service sip handle-replaces
                       fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
                       stun
                       stun flowdata agent-id 1 boot-count 4
                       stun flowdata shared-secret 0 Password123$
                       sip
                       g729 annexb-all
                       early-offer forced
                       asymmetric payload full
                      end

                      Pour définir un profil de traduction pour les appels vocaux, utilisez le voixprofil de traduction en mode configuration globale. Pour supprimer le profil de traduction, utilisez le non forme de cette commande.

                      nomtraduction vocale-profil

                      novoixtranslation-profilename

                      nom

                      Nom du profil de traduction. La longueur maximale du nom du profil de traduction vocale est de 31 caractères alphanumériques.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Une fois les règles de traduction définies, elles sont regroupées en profils. Les profils rassemblent un ensemble de règles qui, prises ensemble, traduisent les numéros appelés, appelants et redirigés de manière spécifique. Jusqu'à 1 000 profils peuvent être définis. Chaque profil doit avoir un nom unique.

                      Ces profils sont référencés par les groupes de lignes principales, les pairs de numérotation, les groupes IP sources, les ports vocaux et les interfaces pour gérer les traductions d’appels.

                      Exemple : L'exemple suivant initie le profil de traduction "westcoast" pour les appels vocaux. Le profil utilise les règles de traduction 1, 2 et 3 pour différents types d'appels.

                      
                      Device(config)# voice translation-profile westcoast 
                      Device(cfg-translation-profile)# translate calling 2 
                      Device(cfg-translation-profile)# translate called 1 
                      Device(cfg-translation-profile)# translate redirect-called 3 
                       

                      Commande

                      Description

                      règle (traduction vocale)

                      Définit les critères de traduction des appels.

                      afficher le profil de traduction vocale

                      Affiche un ou plusieurs profils de traduction.

                      traduire (profils de traduction)

                      Associe une règle de traduction à un profil de traduction vocale.

                      Pour définir une règle de traduction pour les appels vocaux, utilisez le voixrègle de traduction en mode configuration globale. Pour supprimer la règle de traduction, utilisez le non forme de cette commande.

                      numérode règlede traduction vocale

                      pasde numérode règle de traduction vocale

                      numéro

                      Numéro qui identifie la règle de traduction. La plage va de 1 à 2147483647.

                      Commande par défaut : Pas de comportement ou de valeurs par défaut

                      Mode de commande : Configuration globale (config)

                      Version

                      Modification

                      Passerelle de survivabilité

                      Cisco IOS XE Cupertino 17.9.3a

                      Cette commande a été introduite.

                      Directives d’utilisation : Utiliser le commande vocaletranslation-rule pour créer la définition d'une règle de traduction. Chaque définition comprend jusqu'à 15 règles qui incluent des expressions de type SED pour le traitement de la traduction d'appel. 128 règles de traduction maximum sont prises en charge.

                      Ces règles de traduction sont regroupées en profils qui sont référencés par des groupes de lignes principales, des pairs de numérotation, des groupes IP sources, des ports vocaux et des interfaces.

                      Exemple : L'exemple suivant initie la règle de traduction 150, qui comprend deux règles :

                      
                      Device(config)# voice translation-rule 150 
                      Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
                      Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
                       

                      Commande

                      Description

                      règle(traductionvocale-règle)

                      Définit les modèles de correspondance, de remplacement et de rejet d'une règle de traduction.

                      affichervoixtraduction-règle

                      Affiche la configuration d'une règle de traduction.

                      Cet article était-il utile ?