Možda ćete primijetiti da neki članci ne prikazuju dosljedno sadržaj. Ispričavamo se na pomalo prašnjavom sadržaju jer osvježavamo naše web-mjesto.
cross icon

Referenca naredbe upravljanog pristupnika za Webex

Koristite ovaj članak za popis naredbi za konfiguriranje Cisco upravljanog pristupnika.

Naredbe od A do C


Da biste omogućili model kontrole pristupa provjere autentičnosti, autorizacije i računovodstva (AAA), koristite aaa novi model naredba u načinu globalne konfiguracije. Da biste onemogućili AAA model kontrole pristupa, koristite br oblik ove naredbe.

aaa novi model

br aaa novi model

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: AAA nije omogućen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje AAA sustav kontrole pristupa.

Primjer: Sljedeća konfiguracija inicijalizira AAA:

Device(config)# aaa new-model
Povezane naredbeOpisi
aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa provjera autentičnosti arap

Omogućuje AAA metodu provjere autentičnosti za ARAP pomoću TACACS+.

aaa autentifikaciju omogućiti zadanu

Omogućuje AAA provjeru autentičnosti kako bi se utvrdilo može li korisnik pristupiti privilegiranoj razini naredbi.

aaa prijava za autentifikaciju

Postavlja AAA autentifikaciju prilikom prijave.

aaa provjera autentičnosti ppp

Određuje jednu ili više metoda AAA provjere autentičnosti za upotrebu na serijskim sučeljima s PPP-om.

aaa autorizacija

Postavlja parametre koji ograničavaju pristup korisnika mreži.

Za postavljanje provjere autentičnosti, autorizacije i računovodstvene (AAA) provjere autentičnosti prilikom prijave, koristite aaa prijava za autentifikaciju naredba u načinu globalne konfiguracije. Da biste onemogućili AAA autentifikaciju, koristite br oblik ove naredbe.

aaa prijava za autentifikaciju { zadano| ime-listu } metoda1 [ metoda 2... ]

br aaa prijava za autentifikaciju { zadano| ime-listu } metoda1 [ metoda 2... ]

zadano

Koristi navedene metode provjere autentičnosti koje slijede ovu ključnu riječ kao zadani popis metoda kada se korisnik prijavi.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Za više informacija pogledajte odjeljak "Smjernice za korištenje".

metoda1 [metoda 2.…]

Popis metoda koje algoritam za provjeru autentičnosti pokušava u danom slijedu. Morate unijeti barem jednu metodu; možete unijeti do četiri metode. Ključne riječi metode opisane su u donjoj tablici.

Zadana naredba: AAA autentifikacija pri prijavi je onemogućena.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je zadano ključna riječ nije postavljena, provjerava se samo lokalna korisnička baza podataka. Ovo ima isti učinak kao sljedeća naredba:

aaa authentication login default local

 

Na konzoli će se prijava uspjeti bez ikakvih provjera autentičnosti ako zadano ključna riječ nije postavljena.

Zadani i izborni nazivi popisa koje kreirate s aaa prijava za autentifikaciju naredbe se koriste s provjera autentičnosti prijave zapovijedati.

Napravite popis unosom aaa prijava za autentifikaciju naredba metode list-name za određeni protokol. Argument list-name niz je znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Argument metode identificira popis metoda koje pokušava algoritam za provjeru autentičnosti, u danom slijedu. Odjeljak “Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa” navodi metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa, a donja tablica opisuje ključne riječi metode.

Za izradu zadanog popisa koji se koristi ako nijedan popis nije dodijeljen retku, koristite provjera autentičnosti prijave naredba sa zadanim argumentom nakon čega slijede metode koje želite koristiti u zadanim situacijama.

Lozinka se traži samo jednom za provjeru autentičnosti korisničkih vjerodajnica, a u slučaju pogrešaka zbog problema s povezivanjem, višestruki pokušaji su mogući putem dodatnih metoda provjere autentičnosti. Međutim, prijelaz na sljedeću metodu provjere autentičnosti događa se samo ako prethodna metoda vrati pogrešku, a ne ako ne uspije. Kako biste bili sigurni da je provjera autentičnosti uspješna čak i ako sve metode vrate pogrešku, navedite nijedan kao posljednja metoda u naredbenom retku.

Ako provjera autentičnosti nije posebno postavljena za liniju, zadana je zabrana pristupa i ne provodi se provjera autentičnosti. Koristite više system:running-config naredba za prikaz trenutno konfiguriranih popisa metoda provjere autentičnosti.

Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa

Metode provjere autentičnosti koje se ne mogu koristiti za argument ime-popisa su sljedeće:

  • auth-gost

  • omogući

  • gost

  • ako-ovjeren

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • lokalna

  • ništa

  • radijus

  • rcmd

  • tacacs

  • tacacsplus


 

U donjoj tablici metode radijusa grupe, grupni tacacs +, group ldap i group-name odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Donja tablica opisuje ključne riječi metode.

Ključna riječ

Opis

cache naziv grupe

Koristi grupu poslužitelja predmemorije za provjeru autentičnosti.

omogući

Koristi zaporku za omogućavanje za provjeru autentičnosti. Ova se ključna riječ ne može koristiti.

grupa naziv grupe

Koristi podskup RADIUS ili TACACS+ poslužitelja za provjeru autentičnosti kako je definirano aaa radijus poslužitelja grupe ili aaa grupni poslužitelj tacacs+ zapovijedati.

grupa ldap

Koristi popis svih poslužitelja Lightweight Directory Access Protocol (LDAP) za provjeru autentičnosti.

grupa radijus

Koristi popis svih RADIUS poslužitelja za provjeru autentičnosti.

grupa tacacs+

Koristi popis svih TACACS+ poslužitelja za provjeru autentičnosti.

krb5

Koristi Kerberos 5 za autentifikaciju.

krb5-telnet

Koristi Kerberos 5 Telnet protokol provjere autentičnosti kada koristi Telnet za povezivanje s usmjerivačem.

line

Koristi lozinku linije za provjeru autentičnosti.

lokalna

Koristi lokalnu bazu podataka korisničkih imena za provjeru autentičnosti.

lokalni-slučaj

Koristi provjeru autentičnosti lokalnog korisničkog imena osjetljivu na velika i mala slova.

ništa

Ne koristi autentifikaciju.

passwd-istek

Omogućuje starenje lozinke na lokalnom popisu za provjeru autentičnosti.


 

The radius-server vsa pošalji provjeru autentičnosti potrebna je naredba da bi se passwd-istek rad na ključnoj riječi.

Primjer: Sljedeći primjer pokazuje kako stvoriti AAA popis za provjeru autentičnosti pod nazivom MIS-access. Ova provjera autentičnosti prvo pokušava kontaktirati TACACS+ poslužitelj. Ako poslužitelj nije pronađen, TACACS+ vraća pogrešku i AAA pokušava koristiti lozinku za omogućavanje. Ako ovaj pokušaj također vrati pogrešku (jer na poslužitelju nije konfigurirana lozinka za omogućavanje), korisniku je dopušten pristup bez provjere autentičnosti.

aaa authentication login MIS-access group tacacs+ enable none

Sljedeći primjer pokazuje kako stvoriti isti popis, ali ga postavlja kao zadani popis koji se koristi za sve provjere autentičnosti prijave ako nije naveden nijedan drugi popis:

aaa authentication login default group tacacs+ enable none

Sljedeći primjer pokazuje kako postaviti autentifikaciju prilikom prijave za korištenje Kerberos 5 Telnet protokola za provjeru autentičnosti kada se Telnet koristi za povezivanje s usmjerivačem:

aaa authentication login default krb5

Sljedeći primjer pokazuje kako konfigurirati starenje lozinke korištenjem AAA s kripto klijentom:

aaa authentication login userauthen passwd-expiry group radius

Povezane naredbe

Opis

aaa novi model

Omogućuje AAA model kontrole pristupa.

provjera autentičnosti prijave

Omogućuje AAA autentifikaciju za prijave.

Za postavljanje parametara koji ograničavaju pristup korisnika mreži, koristite aaa autorizacija naredba u načinu globalne konfiguracije. Da biste uklonili parametre, koristite br oblik ove naredbe.

aaa ovlaštenje { auth-proxy| cache| naredbe razini| config-naredbe| konfiguraciju| konzola| izvršni| ipmobile| multicast| mreže| politika-ako| unaprijed plaćeni| radius-proxy| obrnuti pristup| pretplatnički servis| predložak } { zadano| ime-listu } [ metoda1 [ metoda 2... ]]

br aaa ovlaštenje { auth-proxy| cache| naredbe razini| config-naredbe| konfiguraciju| konzola| izvršni| ipmobile| multicast| mreže| politika-ako| unaprijed plaćeni| radius-proxy| obrnuti pristup| pretplatnički servis| predložak } { zadano| ime-listu } [ metoda1 [ metoda 2... ]]

auth-proxy

Pokreće autorizaciju za proxy usluge provjere autentičnosti.

cache

Konfigurira poslužitelj za provjeru autentičnosti, autorizaciju i računovodstvo (AAA).

naredbe

Pokreće autorizaciju za sve naredbe na navedenoj razini privilegija.

razini

Konkretna razina naredbe koja bi trebala biti ovlaštena. Važeći unosi su od 0 do 15.

config-naredbe

Pokreće autorizaciju kako bi utvrdio jesu li naredbe unesene u konfiguracijskom načinu ovlaštene.

konfiguracija

Preuzima konfiguraciju s AAA poslužitelja.

konzola

Omogućuje autorizaciju konzole za AAA poslužitelj.

izvršni

Pokreće autorizaciju kako bi utvrdio je li korisniku dopušteno pokretanje EXEC ljuske. Ova mogućnost vraća informacije o korisnički profil kao što su informacije o autonaredbi.

ipmobile

Pokreće autorizaciju za mobilne IP usluge.

multicast

Preuzima multicast konfiguraciju s AAA poslužitelja.

mreže

Pokreće autorizaciju za sve zahtjeve za usluge povezane s mrežom, uključujući serijski internetski protokol (SLIP), PPP, PPP mrežne upravljačke programe (NCP) i AppleTalk daljinski pristup (ARA).

politika-ako

Pokreće autorizaciju za aplikaciju sučelja politike promjera.

unaprijed plaćeni

Pokreće autorizaciju za unaprijed plaćene usluge promjera.

radius-proxy

Pokreće autorizaciju za proxy usluge.

obrnuti pristup

Pokreće autorizaciju za obrnute pristupne veze, kao što je obrnuti Telnet.

pretplatnički servis

Pokreće autorizaciju za iEdge pretplatničke usluge kao što je virtualna privatna dialup mreža (VPDN).

predložak

Omogućuje autorizaciju predloška za AAA poslužitelj.

zadano

Koristi navedene metode autorizacije koje slijede ovu ključnu riječ kao zadani popis metoda za autorizaciju.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda autorizacije.

metoda1 [metoda2... ]

(Izborno) Identificira metodu autorizacije ili višestruke metode autorizacije koje će se koristiti za autorizaciju. Metoda može biti bilo koja od ključnih riječi navedenih u donjoj tablici.

Zadana naredba: Autorizacija je onemogućena za sve radnje (ekvivalentno ključnoj riječi metode nijedan ).

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu aaa autorizacija da omogućite autorizaciju i da kreirate popise imenovanih metoda, koji definiraju metode autorizacije koje se mogu koristiti kada korisnik pristupi navedenoj funkciji. Popisi metoda za autorizaciju definiraju načine na koje će se autorizacija izvršiti i redoslijed u kojem će se te metode izvoditi. Popis metoda je imenovani popis koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koje se moraju koristiti u nizu. Popisi metoda omogućuju vam da odredite jedan ili više sigurnosnih protokola koji će se koristiti za autorizaciju, čime se osigurava sigurnosni sustav u slučaju neuspjeha početne metode. Cisco IOS softver koristi prvu navedenu metodu za autorizaciju korisnika za određene mrežne usluge; ako ta metoda ne odgovori, softver Cisco IOS odabire sljedeću metodu navedenu na popisu metoda. Ovaj proces se nastavlja sve dok ne dođe do uspješne komunikacije s navedenom metodom autorizacije ili dok se ne iscrpe sve definirane metode.


 

Softver Cisco IOS pokušava autorizaciju sljedećom navedenom metodom samo kada nema odgovora od prethodne metode. Ako autorizacija ne uspije u bilo kojoj točki ovog ciklusa - što znači da sigurnosni poslužitelj ili lokalna baza podataka korisničkih imena reagiraju uskraćivanjem korisničkih usluga - proces autorizacije se zaustavlja i ne pokušavaju se druge metode autorizacije.

Ako je naredba aaa autorizacije za određeni tip autorizacije izdana bez specificiranog popisa imenovanih metoda, zadani popis metoda automatski se primjenjuje na sva sučelja ili linije (gdje se ovaj tip autorizacije primjenjuje) osim onih koji imaju eksplicitno definiran popis imenovanih metoda. (Definirani popis metoda nadjačava zadani popis metoda.) Ako nije definiran popis zadanih metoda, tada se ne vrši autorizacija. Zadani popis metoda autorizacije mora se koristiti za izvođenje izlazne autorizacije, kao što je autorizacija preuzimanja IP spremišta s RADIUS poslužitelja.

Upotrijebite naredbu za autorizaciju aaa za kreiranje popisa unosom vrijednosti za ime-popisa i argumente metode, pri čemu je ime-popisa bilo koji niz znakova koji se koristi za imenovanje ovog popisa (isključujući sve nazive metoda), a metoda identificira popis metoda autorizacije pokušao u zadanom slijedu.

Naredba za autorizaciju aaa podržava 13 zasebnih popisa metoda. Na primjer:

aaa konfiguracija autorizacije methodlist1 radijus grupe

aaa konfiguracija autorizacije methodlist2 radijus grupe

...

aaa konfiguracija autorizacije methodlist13 radijus grupe


 

U donjoj tablici metode group-name, group ldap, group radius i group tacacs + odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Koristite naredbe aaa group server radius , aaa group server ldap i aaa group server tacacs+ za stvaranje imenovane grupe poslužitelja.

Cisco IOS softver podržava sljedeće metode autorizacije:

  • Grupe poslužitelja predmemorije – Usmjerivač konzultira svoje grupe poslužitelja predmemorije kako bi autorizirao određena prava za korisnike.

  • If-Authenticated --Korisniku je dopušten pristup traženoj funkciji pod uvjetom da je korisnik uspješno autentificiran.

  • Lokalno -- Usmjerivač ili pristupni poslužitelj konzultira svoju lokalnu bazu podataka, kako je definirana naredbom korisničkog imena, kako bi autorizirala određena prava za korisnike. Samo ograničeni skup funkcija može se kontrolirati putem lokalne baze podataka.

  • Ništa -- poslužitelj za pristup mreži ne zahtijeva informacije o autorizaciji; autorizacija se ne izvodi preko ove linije ili sučelja.

  • RADIUS --Poslužitelj za pristup mreži zahtijeva informacije o autorizaciji od grupe sigurnosnih poslužitelja RADIUS. RADIUS autorizacija definira specifična prava za korisnike povezujući atribute, koji su pohranjeni u bazi podataka na RADIUS poslužitelju, s odgovarajućim korisnikom.

  • TACACS+ --Poslužitelj mrežnog pristupa razmjenjuje informacije o autorizaciji s TACACS+ sigurnosnim demonom. TACACS+ autorizacija definira specifična prava za korisnike povezujući parove atribut-vrijednost (AV), koji su pohranjeni u bazi podataka na TACACS+ sigurnosnom poslužitelju, s odgovarajućim korisnikom.

Primjer: Sljedeći primjer pokazuje kako definirati popis metoda mrežne autorizacije pod nazivom mygroup, koji specificira da će se RADIUS autorizacija koristiti na serijskim linijama koristeći PPP. Ako RADIUS poslužitelj ne odgovori, izvršit će se autorizacija lokalne mreže.

aaa authorization network mygroup group radius local 

Povezane naredbe

Opis

aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa radijus poslužitelja grupe

Grupira različite hostove RADIUS poslužitelja u različite popise i različite metode.

aaa grupni poslužitelj tacacs+

Grupira različite hostove TACACS+ poslužitelja u različite popise i različite metode.

aaa novi model

Omogućuje AAA model kontrole pristupa.

radius-server host

Određuje host RADIUS poslužitelja.

tacacs-server host

Određuje TACACS+ host.

korisničko ime

Uspostavlja sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Da biste omogućili veze između određenih vrsta krajnjih točaka u VoIP mreži, koristite dopusti-veze naredba u načinu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, upotrijebite br oblik ove naredbe.

dopusti-veze iz-vrste da na-tip

br dopusti-veze iz-vrste da na-tip

iz-vrste

Izvorna vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

u

Označava da je argument koji slijedi cilj veze.

na-tip

Vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

Zadana naredba: SIP-to- SIP veze su onemogućene prema zadanim postavkama.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za dopuštanje povezivanja između određenih vrsta krajnjih točaka u Cisco multiservice IP-to- IP pristupniku. Naredba je zadano omogućeno i ne može se promijeniti.

Primjer: Sljedeći primjer navodi da su veze između SIP krajnjih točaka dopuštene:


Device(config-voi-serv)# allow-connections sip to sip 
 

Naredba

Opis

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Da biste omogućili umetanje '#' na bilo koje mjesto u glasovnom registru dn, koristite dopusti-haš-u-dn naredba u globalnom načinu glasovnog registra. Da biste to onemogućili, koristite br oblik ove naredbe.

dopusti-haš-u-dn

bez dopuštenja-hash-in-dn

dopusti-haš-u-dn

Dopusti umetanje hash-a na sva mjesta u glasovnom registru dn.

Zadana naredba: Naredba je prema zadanim postavkama onemogućena.

Naredbeni način: globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego je ova naredba uvedena, znakovi podržani u glasovnom registru dn bili su 0-9, + i *. Nova naredba je omogućena kad god korisnik zahtijeva umetanje # u glasovni registar dn. Naredba je prema zadanim postavkama onemogućena. Ovu naredbu možete konfigurirati samo u Cisco Unified SRST i Cisco Unified E-SRST . Znak # može se umetnuti na bilo koje mjesto u glasovnom registru dn. Kada je ova naredba omogućena, korisnici moraju promijeniti zadani završni znak (#) u drugi valjani znak pomoću terminator dial-peer naredba u konfiguracijskom modu.

Primjer: Sljedeći primjer pokazuje kako omogućiti naredbu u načinu E-SRST, SRST i kako promijeniti zadani terminator:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Naredba

Opis

terminator dial-peer

Konfigurira znak koji se koristi kao terminator za birane brojeve promjenjive duljine.

Za ulazak u način konfiguracije redundantne aplikacije upotrijebite redundantnost aplikacije naredba u načinu konfiguracije redundantnosti.

primjena redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Konfiguracija redundantnosti (konfiguracija-crvena)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Iskoristi ovo redundantnost aplikacije naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundantne aplikacije:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Naredba

Opis

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

Da biste postavili zadani pristupnik za aplikaciju, koristite app-default-gateway naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje zadanog pristupnika upotrijebite br oblik ove naredbe.

app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

br app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

sučelje za goste broj mrežnog sučelja

Konfigurira sučelje za goste. Broj mrežnog sučelja preslikava se na Ethernet broj spremnika.

ip-adresa

IP adresa zadani pristupnik.

Zadana naredba: zadani pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite app-default-gateway naredba za postavljanje zadani pristupnik za aplikaciju. Gateway konektori su aplikacije instalirane na Cisco IOS XE GuestShell spremnik.

Primjer: Sljedeći primjer pokazuje kako postaviti zadani pristupnik za aplikaciju:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali aplikaciju i ušli u način konfiguracije hostinga aplikacija, koristite app-hosting appid naredba u načinu globalne konfiguracije. Da biste uklonili aplikaciju, koristite br oblik ove naredbe.

app-hosting appid naziv aplikacije

naziv aplikacije

Određuje naziv aplikacije.

Zadana naredba: Nijedna aplikacija nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Argument naziva aplikacije može imati najviše 32 alfanumerička znaka.

Nakon konfiguriranja ove naredbe možete ažurirati konfiguraciju hostinga aplikacije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati aplikaciju:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Da biste nadjačali profil resursa koji pruža aplikacija, upotrijebite profil app-resoure naredba u načinu konfiguracije hostinga aplikacija. Za povratak na profil resursa specificiran u aplikaciji, upotrijebite br oblik ove naredbe.

profil app-resoure ime-profil

br profil app-resoure ime-profil

ime-profil

Naziv profila resursa.

Zadana naredba: Profil resursa je konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i virtualnog CPU -a (vCPU). Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.


 

Podržan je samo prilagođeni profil.

Naredba konfigurira prilagođeni profil resursa aplikacije i ulazi u način konfiguracije prilagođenog profila resursa aplikacije.

Primjer: Sljedeći primjer pokazuje kako promijeniti dodjelu resursa aplikacije:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali pristupnik virtualnog mrežnog sučelja za aplikaciju, koristite app-vnic pristupnik naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje konfiguracije upotrijebite br oblik ove naredbe.


 

Ova je naredba podržana samo na platformama za usmjeravanje. Nije podržan na platformama za prebacivanje.

app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

br app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

virtualportgroup broj

Konfigurira sučelje VirtualPortGroup za pristupnik.

sučelje za goste broj mrežnog sučelja Konfigurira gostujuće sučelje za pristupnik.

Zadana naredba: Virtualni mrežni pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što konfigurirate pristupnik virtualnog mrežnog sučelja za aplikaciju, način naredbe mijenja se u način konfiguracija pristupnika za hosting aplikacije. U ovom načinu možete konfigurirati IP adresa sučelja za goste.

Primjer: Sljedeći primjer pokazuje kako konfigurirati pristupnik za upravljanje aplikacijom:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili podršku za zaglavlje potvrđenog ID-a u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te da biste poslali podatke o privatnosti najavljenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite tvrdi-id naredba u glasovnoj usluzi VoIP- SIP konfiguracijski način ili način konfiguracije stanara glasovne klase. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

tvrdi-id { pai| ppi } sustav

br tvrdi-id { pai| ppi } sustav

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

Određuje da potvrđeni-id koristi globalnu prisilnu CLI postavku. Ova ključna riječ dostupna je samo za način konfiguracije stanara.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Govorna usluga VoIP- SIP konfiguracija (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ, pristupnik ugrađuje PAI zaglavlje odnosno PPI zaglavlje u zajednički SIP stog. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje privatnosti PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Sljedeći primjer prikazuje potvrđeni ID koji se koristi u načinu konfiguracije stanara glasovne klase:

Router(config-class)# asserted-id system

Naredba

Opis

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

glas-klasa gutljaj tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama u načinu dial-peer konfiguracije.

Da biste konfigurirali podršku za asimetrično opterećenje za Protokol za pokretanje sesije (SIP) , upotrijebite asimetrično opterećenje naredba u načinu konfiguracije SIP -a ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili podršku za asimetrično opterećenje, upotrijebite br oblik ove naredbe.

asimetrično nosivost { dtmf| dinamički kodeci| puna| sustav }

br asimetrično nosivost { dtmf| dinamički kodeci| puna| sustav }

dtmf

(Izborno) Određuje da je podrška za asimetrično opterećenje samo dvotonska višefrekventna (DTMF).

dinamički kodeci

(Izborno) Određuje da je podrška asimetričnog korisnog opterećenja samo za dinamičke kodeke.

puno

(Izborno) Određuje da je podrška za asimetrično opterećenje i za DTMF i za dinamički kodek.

sustav

(Izborno) Određuje da asimetrično opterećenje koristi globalnu vrijednost.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uđite u način SIP konfiguracije iz načina konfiguracije glasovne usluge, kao što je prikazano u primjeru.

Za Cisco UBE podržan je SIP asimetrični tip tereta za audio/video kodeke, DTMF i NSE. dakle, dtmf i dinamički kodeci ključne riječi su interno mapirane na puna ključna riječ za pružanje asimetrične potpore tipa korisnog opterećenja za audio/video kodeke, DTMF i NSE.

Primjer: Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno na SIP mreži i za DTMF i za dinamičke kodeke:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno u načinu konfiguracije stanara glasovne klase:

Router(config-class)# asymmetric payload system

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glas-klasa sip asimetrično opterećenje

Konfigurira podršku za asimetrično opterećenje za SIP na ravnopravnom uređaju za biranje.

Da biste omogućili skraćena provjera autentičnosti SIP sažetka na pojedinačnom dial peeru, upotrijebite autentifikaciju naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili provjeru autentičnosti SIP skraćena provjera autentičnosti, upotrijebite br oblik ove naredbe.

autentifikaciju korisničko ime korisničko ime lozinka { 0| 6| 7 } lozinka [ carstvo carstvo| izazov| sve ]

br autentifikaciju korisničko ime korisničko ime lozinka { 0| 6| 7 } lozinka [ carstvo carstvo| izazov| sve ]

korisničko ime

Određuje korisničko ime za korisnika koji pruža provjeru autentičnosti.

korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti. Korisničko ime mora imati najmanje četiri znaka.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo

(Izborno) Određuje domenu na kojoj su vjerodajnice primjenjive.

carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

sve

(Izborno) Određuje sve unose za provjeru autentičnosti za korisnika (dial-peer).

Zadana naredba: SIP skraćena provjera autentičnosti je onemogućena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada se omogući skraćena provjera autentičnosti:

  • Samo jedno korisničko ime može se konfigurirati po peeru za biranje. Sva postojeća konfiguracija korisničkog imena mora se ukloniti prije konfiguriranja drugog korisničkog imena.

  • Najviše pet lozinka ili carstvo argumenti se mogu konfigurirati za bilo koje korisničko ime.

The korisničko ime i lozinka argumenti se koriste za provjeru autentičnosti korisnika. Poslužitelj/proxy za provjeru autentičnosti koji izdaje odgovor na izazov 407/401 uključuje područje u odgovoru na izazov i korisnik daje vjerodajnice koje su važeće za to područje. Budući da se pretpostavlja da najviše pet proxy poslužitelja na signalnom putu može pokušati autentifikovati zadani zahtjev od klijenta korisničkog agenta (UAC) do poslužitelja korisničkog agenta (UAS), korisnik može konfigurirati do pet lozinki i kombinacije područja za konfigurirano korisničko ime.


 

Korisnik daje lozinku u običnom tekstu, ali je šifrirana i spremljena za odgovor na izazov 401. Ako lozinka nije spremljena u šifriranom obliku, šalje se neželjena lozinka i provjera autentičnosti ne uspijeva.

  • Specifikacija područja nije obavezna. Ako se izostavi, lozinka konfigurirana za to korisničko ime primjenjuje se na sva područja koja pokušavaju provjeru autentičnosti.

  • Samo jedna lozinka može se konfigurirati odjednom za sva konfigurirana područja. Ako je konfigurirana nova lozinka, ona prepisuje svaku prethodno konfiguriranu lozinku.

To znači da se može konfigurirati samo jedna globalna lozinka (jedna bez specificiranog područja). Ako konfigurirate novu lozinku bez konfiguriranja odgovarajućeg područja, nova lozinka prepisuje prethodnu.

  • Ako je područje konfigurirano za prethodno konfigurirano korisničko ime i lozinku, ta se specifikacija područja dodaje toj postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda konfiguraciji korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke vrijedi samo za to područje. Konfigurirano područje ne može se ukloniti iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cijele konfiguracije za to korisničko ime i zaporku - zatim možete ponovno konfigurirati tu kombinaciju korisničkog imena i lozinke sa ili bez drugog područja.

  • U unosu s lozinkom i područjem možete promijeniti ili lozinku ili područje.

  • Koristite nema provjere autentičnosti sve naredba za uklanjanje svih unosa za provjeru autentičnosti za korisnika.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 

Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu u konfiguraciji stanara:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Sljedeći primjer pokazuje kako omogućiti skraćena provjera autentičnosti:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Sljedeći primjer pokazuje kako ukloniti prethodno konfiguriranu skraćena provjera autentičnosti:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Naredba

Opis

autentifikaciju (SIP UA)

Omogućuje globalnu provjeru autentičnosti SIP skraćena provjera autentičnosti .

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste povezali izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja, koristite vezati naredba u načinu SIP konfiguracije. Da biste onemogućili uvezivanje, koristite br oblik ove naredbe.

vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa| ipv6-adresa ipv6-adresa }

br vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa| ipv6-adresa ipv6-adresa }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja pokazuje odakle je došao SIP zahtjev) signalnih i medijskih paketa postavljena je na IPv4 ili IPv6 adresa navedenog sučelja.

izvorno sučelje

Određuje sučelje kao izvornu adresu SIP paketa.

sučelje-id

Određuje jedno od sljedećih sučelja:

  • Async : ATM sučelje

  • BVI : Virtualno sučelje bridge-Group

  • CTunel : CTunnel sučelje

  • Dialer : sučelje birača

  • Ethernet : IEEE 802.3

  • FastEthernet : Brzi Ethernet

  • Lex : Lex sučelje

  • Povratna petlja : Loopback sučelje

  • Multilink : Sučelje višestruke grupe

  • Null : Null sučelje

  • Serijski : Serijsko sučelje (Frame Relay)

  • Tunel : Tunelsko sučelje

  • Vif : PGM Multicast Host sučelje

  • Virtualni predložak : Virtualno sučelje predloška

  • Virtual-TokenRing : Virtualni token ring

ipv4-adresaipv4-adresa

(Izborno) Konfigurira IPv4 adresa. Nekoliko IPv4 adresa može se konfigurirati pod jednim sučeljem.

ipv6-adresaipv6-adresa

(Izborno) Konfigurira IPv6 adresa pod IPv4 sučeljem. Nekoliko IPv6 adresa može se konfigurirati pod jednim IPv4 sučeljem.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: SIP konfiguracija (conf-serv-sip) i stanar glasovne klase.

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Relay) sučelja su unutar SIP aplikacije.

Ako je vezati naredba nije omogućena, sloj IPv4 i dalje pruža najbolju lokalnu adresu.

Primjer: Sljedeći primjer postavlja vezanje na SIP mreži:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite izvještavanje po pozivu kući naredba u načinu globalne konfiguracije.

izvještavanje po pozivu kući { anonimni| kontakt-e-mail-addr } [ http-proxy { ipv4-adresa| ipv6-adresa| ime } luka port-broj ]

anonimni

Omogućuje Call-Home TAC profil za slanje samo poruka o padu, inventara i testnih poruka te anonimno slanje poruka.

kontakt-e-mail-addr e-mail adresa

Omogućuje potpunu mogućnost izvješćivanja usluge Smart Call Početak i šalje cjelovitu poruku o inventaru iz Call-Home TAC profila na Smart Call Početak poslužitelj kako bi započeo potpuni proces registracije.

http-proxy { ipv4-adresa| ipv6-adresa| ime }

Konfigurira IPv4 ili IPv6 adresa ili naziv poslužitelja. Najveća je duljina 64 znaka.


 

Opcija HTTP proxy omogućuje vam korištenje vlastitog proxy poslužitelj za međuspremnik i sigurne internetske veze s vaših uređaja.

luka port-broj

Određuje broj porta. Raspon je od 1 do 65535.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Nakon uspješnog omogućavanja Call-Home bilo u anonimnom ili potpunom načinu registracije pomoću izvještavanje po pozivu kući naredbom, šalje se poruka o inventaru. Ako je Call-Home omogućen u načinu pune registracije, šalje se poruka o punom inventaru za način pune registracije. Ako je Call-Home omogućen u anonimnom načinu rada, šalje se anonimna poruka inventara. Za više informacija o pojedinostima poruke, pogledajte Događaji i naredbe pokretača grupe upozorenja .

Primjer: Sljedeći primjer omogućuje vam da omogućite potpunu mogućnost izvješćivanja usluge Smart Call Početak i da pošaljete potpunu poruku o inventaru:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili podršku za Cisco Unified SRST i ušli u način konfiguracije zamjenskog upravitelja poziva, upotrijebite call-manager-fallback naredba u načinu globalne konfiguracije. Da biste onemogućili podršku za Cisco Unified SRST , upotrijebite br oblik ove naredbe.

call-manager-fallback

br call-manager-fallback

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije zamjenskog upravitelja poziva:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Naredba

Opis

kor

Konfigurira COR na ravnopravnim uređajima za biranje pridruženim brojevima imenika.

Da biste omogućili poslužiteljsku, klijentsku ili dvosmjernu provjeru identiteta istovrsnog certifikata tijekom TLS rukovanja, upotrijebite naredbu cn-san potvrditi u načinu konfiguracije tls profila glasovne klase. Da biste onemogućili provjeru identiteta certifikata, koristite br oblik ove naredbe.

cn-san potvrditi { poslužitelju| klijenta| dvosmjerna }

br cn-san potvrditi { poslužitelju| klijenta| dvosmjerna }

potvrdi poslužitelj

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

potvrditi klijenta

Omogućuje provjeru identiteta klijenta kroz polja CN i SAN u certifikat klijenta tijekom SIP/ TLS veza na strani poslužitelja.

validirati dvosmjerno

Omogućuje provjeru identiteta klijenta i poslužitelja putem CN-SAN polja.

Zadana naredba: Provjera identiteta je onemogućena.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Provjera identiteta poslužitelja povezana je sa sigurnom signalnom vezom putem globalne mreže kripto signalizacija i glasovna klasa tls-profil konfiguracije.

Naredba je poboljšana tako da uključuje klijenta i dvosmjerna ključne riječi. Opcija klijenta omogućuje poslužitelju provjeru identiteta klijenta provjeravanjem CN i SAN imena hosta uključenih u dani certifikat u odnosu na pouzdani popis cn-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ovaj popis cn-san FQDN-ova također se sada koristi za provjeru valjanosti certifikat poslužitelja, uz ime organizatora cilja sesije. The dvosmjerna opcija potvrđuje istovrsni identitet za klijentske i poslužiteljske veze kombinirajući oboje poslužitelju i klijenta načina rada. Nakon što konfigurirate cn-san potvrditi , identitet jednakopravnog certifikata provjerava se za svaku novu TLS vezu.

The glasovna klasa tls-profil oznaka naredba se može povezati s a stanar glasovne klase . Za CN-SAN provjeru valjanosti certifikat klijenta, definirajte popis dopuštenih imena hosta i uzoraka pomoću naredbe cn-san oznaka san-name .

Primjeri: Sljedeći primjer ilustrira kako konfigurirati tls-profil glasovne klase i funkcionalnost provjere identiteta pridruženog poslužitelja:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Naredba

Opis

glasovni razred tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

cn-san oznaka san-name

Popis CN-SAN naziva koji se koriste za provjeru valjanosti potvrde ravnopravnog korisnika za dolazne ili odlazne TLS veze.

Da biste konfigurirali popis potpuno kvalificiranog naziva domene (FQDN) za provjeru valjanosti u odnosu na certifikat ravnopravnog korisnika za ulazne ili odlazne TLS veze, koristite cn-san naredba u načinu konfiguracije tls profila glasovne klase. Za brisanje unosa za provjeru valjanosti cn-san certifikata, koristite br oblik ove naredbe.

cn-san{1-10}fqdn

br cn-san{1-10}fqdn

1-10 (prikaz, stručni).

Određuje oznaku cn-san Unos popisa FQDN-a.

fqdn

Određuje FQDN ili zamjenski znak domene u obliku *.ime-domene.

Zadana naredba: Nijedan naziv cn-san nije konfiguriran.

Naredbeni način: Način konfiguracije tls profila glasovne klase (klasa config)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Dublin 17.12.1a

Ova naredba je uvedena.

Smjernice za korištenje: FQDN koji se koristi za provjeru valjanosti certifikata ravnopravnih dodijeljen je TLS profilu s najviše deset cn-san unose. Najmanje jedan od ovih unosa mora biti uparen s FQDN-om u bilo kojem od polja certifikata Common Name (CN) ili Subject-Alternate-Name (SAN) prije nego se uspostavi TLS veza. Za podudaranje s bilo kojim hostom domene koji se koristi u polju CN ili SAN, a cn-san unos može biti konfiguriran zamjenskim znakom domene, strogo u obliku *.ime-domene (npr. *.cisco.com). Nikakva druga upotreba zamjenskih znakova nije dopuštena.

Za ulazne veze, popis se koristi za provjeru valjanosti CN i SAN polja u certifikat klijenta. Za izlazne veze, popis se koristi zajedno s imenom hosta cilja sesije za provjeru valjanosti CN i SAN polja u certifikat poslužitelja.


 

Certifikati poslužitelja također se mogu provjeriti usklađivanjem FQDN cilja SIP sesije s CN ili SAN poljem.

Primjer: Sljedeći primjer globalno omogućuje cn-san imena:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

Za određivanje popisa preferiranih kodeka za korištenje na ravnom uređaju za biranje, upotrijebite kodek preferencija naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kodek preferencija vrijednost kodeka tipa

br kodek preferencija vrijednost kodeka tipa

vrijednost

Redoslijed preferiranja; 1 je najpoželjniji, a 14 najmanje poželjan.

kodeka tipa

Vrijednosti za preferirani kodek su sljedeće:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus — Opus do 510 kbps.

Zadana naredba: Ako se ova naredba ne unese, nikakvi specifični tipovi kodeka nisu identificirani s preferencijom.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Usmjerivači na suprotnim krajevima WAN-a možda će morati pregovarati o odabiru kodeka za mrežne dial peers. The kodek preferencija naredba specificira redoslijed preferencije za odabir dogovorenog kodeka za vezu. Tablica u nastavku opisuje opcije govornog opterećenja i zadane vrijednosti za kodeke i paketne glasovne protokole.

Tablica 1. Opcije i zadane postavke glasovnog opterećenja po okviru

Kodek

Protokol

Opcije govornog opterećenja (u bajtovima)

Zadano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višekratnicima od 40 40 do 240 u višekratnicima od 40

160 240 240

opus

VoIP

Varijabla

--

Primjer: Sljedeći primjer pokazuje kako konfigurirati profil kodeka:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Naredba

Opis

glas razreda kodek

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake klasi kodeka.

Za korištenje globalnog porta slušatelja za slanje zahtjeva putem UDP-a, upotrijebite povezivanje-ponovna upotreba naredba u načinu sip-ua ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili, koristite br oblik ove naredbe.

povezivanje-ponovna upotreba { preko luke| sustav }

br povezivanje-ponovna upotreba { preko luke| sustav }

preko luke

Šalje odgovore na port koji je prisutan u zaglavlju.

sustav

Određuje da zahtjevi za ponovnu upotrebu veze koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Lokalni pristupnik koristi efemerni UDP port za slanje zahtjeva putem UDP-a.

Načini naredbi: SIP UA konfiguracija (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Izvršavanje ove naredbe omogućuje korištenje porta slušatelja za slanje zahtjeva putem UDP-a. Zadani port slušatelja za obični nesiguran SIP je 5060, a sigurni SIP je 5061. Konfigurirajte port za slušanje [nije siguran| siguran] luka naredba u glasovnoj usluzi voip > sip konfiguracijski način za promjenu globalnog UDP porta.

Primjeri:

U načinu rada sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

U načinu zakupca glasovne klase:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Naredba

Opis

port za slušanje

Mijenja UDP/ TCP/ TLS SIP port za slušanje.

Za promjenu CPU kvote ili jedinice dodijeljene aplikaciji, koristite cpu naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Da biste se vratili na CPU kvotu koju daje aplikacija, upotrijebite br oblik ove naredbe.

cpu jedinica

br cpu jedinica

jedinica

CPU kvota koja će se dodijeliti aplikaciji. Važeće vrijednosti su od 0 do 20000.

Zadana naredba: Zadani CPU ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: CPU jedinica je minimalna alokacija CPU -a od strane aplikacije. Ukupni CPU jedinice temelji se na normaliziranim CPU jedinicama izmjerenim za ciljni uređaj.

Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.


 

Vrijednosti resursa su specifične za aplikaciju i svaka prilagodba tih vrijednosti mora osigurati da aplikacija može pouzdano raditi s promjenama.

Primjer: Sljedeći primjer pokazuje kako nadjačati CPU kvotu koju daje aplikacija pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Za konfiguriranje pristupnika s vremenskim multipleksiranjem (TDM) protokola Cisco IOS Protokol za pokretanje sesije (SIP) , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP registracijske poruke kada ste u UP stanje, koristite vjerodajnice naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili vjerodajnice za SIP sažetak, upotrijebite br oblik ove naredbe.

vjerodajnice { dhcp| broj broj korisničko ime korisničko ime } lozinka { 0| 6| 7 } lozinka carstvo carstvo

br vjerodajnice { dhcp| broj broj korisničko ime korisničko ime } lozinka { 0| 6| 7 } lozinka carstvo carstvo

dhcp

(Izborno) Određuje protokol za dinamičku konfiguraciju hosta (DHCP) koji će se koristiti za slanje SIP poruka.

brojbroj

(Neobavezno) Niz koji predstavlja registrator s kojim će se SIP grupiranje registrirati (mora sadržavati najmanje četiri znaka).

korisničko imekorisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti (mora sadržavati najmanje četiri znaka). Ova opcija vrijedi samo kada konfigurirate određeni registrator pomoću broj ključna riječ.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvocarstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

Zadana naredba: SIP vjerodajnice sažetka su onemogućene.

Naredbeni način: Konfiguracija SIP UA (config-sip-ua) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada su vjerodajnice omogućene:

  • Samo jedna lozinka vrijedi za sve nazive domena. Nova konfigurirana lozinka prepisuje svaku prethodno konfiguriranu lozinku.

  • Lozinka će uvijek biti prikazana u šifriranom formatu kada se vjerodajnice naredba je konfigurirana i pokazati run-config koristi se naredba.

The dhcp ključna riječ u naredbi označava da se primarni broj dobiva putem DHCP -a i da Cisco IOS SIP TDM pristupnik, Cisco UBE ili Cisco Unified CME na kojem je naredba omogućena koristi ovaj broj za registraciju ili odjavu primljenog primarnog broja.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 
Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

 

U YANG-u ne možete konfigurirati isto korisničko ime u dva različita područja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati vjerodajnice za SIP sažetak koristeći šifrirani format:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Sljedeći primjer pokazuje kako onemogućiti vjerodajnice za SIP sažetak gdje je navedena vrsta šifriranja:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP TDM pristupnicima da registriraju E.164 brojeve za FXS, EFXS i SCCP telefone na vanjskom SIP proxy ili SIP registratoru.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste odredili preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kripto preferencija šifrirani paket

br kripto preferencija šifrirani paket

preferencija

Određuje preferenciju za paket šifriranja. Raspon je od 1 do 4, gdje je 1 najviši.

šifrirani paket

Povezuje skup šifri s preferencijom. Podržani su sljedeći paketi šifri:

  • AEAD_ AES_ 256_ GCM

  • AEAD_ AES_ 128_ GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_ CM_ 128_ HMAC_ SHA1_ 32

Zadana naredba: Ako ova naredba nije konfigurirana, zadano ponašanje je ponuditi pakete srtp-šifara u sljedećem redoslijedu preferencija:

  • AEAD_ AES_ 256_ GCM

  • AEAD_ AES_ 128_ GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_ CM_ 128_ HMAC_ SHA1_ 32

Naredbeni način: glasovna klasa srtp-crypto (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako promijenite preferenciju već konfiguriranog paketa šifriranja, preferencija se prepisuje.

Primjer:

Odredite preferenciju za SRTP pakete šifri

Sljedeći je primjer za određivanje preferencija za SRTP pakete šifri:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Prebrišite preferenciju paketa šifri

Odredite preferenciju SRTP paketa šifri:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje preferenciju paketa šifri:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Ako želite promijeniti postavke 4 u AES_ CM_ 128_ HMAC_ SHA1_ 80, izvršite sljedeću naredbu:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje promjenu u paketu šifri:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Ako želite promijeniti postavke AES -a_ CM_ 128_ HMAC_ SHA1_ 80 do 3, izvršite sljedeće naredbe:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje prebrisanu preferenciju za šifriranje:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za generiranje parova ključeva Rivest, Shamir i Adelman (RSA), upotrijebite kripto ključ generira RSA naredba u načinu globalne konfiguracije.

kripto ključ generira RSA [ { opći-ključevi| ključevi za korištenje| potpis| šifriranje } ] [ etiketa naljepnica za ključeve ] [ izvozivi ] [ modula veličina modula ] [ skladištenje naziv uređaja : ] [ redundancija na naziv uređaja : ]

opći-ključevi

(Izborno) Određuje da će se generirati par ključeva opće namjene, što je zadana postavka.

ključevi za korištenje

(Izborno) Određuje da će se generirati dva para ključeva za posebnu upotrebu RSA , jedan par za šifriranje i jedan par potpisa.

potpis

(Neobavezno) Određuje da će generirani RSA javni ključ biti ključ posebne upotrebe potpisa.

šifriranje

(Izborno) Određuje da će generirani RSA javni ključ biti ključ za posebnu upotrebu šifriranja.

etiketa naljepnica za ključeve

(Izborno) Određuje naziv koji se koristi za RSA par ključeva kada se izvoze.

Ako oznaka ključa nije navedena, koristi se potpuno kvalificirani naziv domene (FQDN) usmjerivača.

izvozivi

(Izborno) Određuje da se RSA par ključeva može izvesti na drugi Cisco uređaj, kao što je usmjerivač.

modula veličina modula

(Izborno) Određuje IP veličinu modula ključa.

Prema zadanim postavkama, modul ključa certifikacijskog tijela (CA) je 1024 bita. Preporučeni modul za CA ključ je 2048 bita. Raspon modula CA ključa je od 350 do 4096 bita.

skladištenje naziv uređaja :

(Izborno) Određuje mjesto pohrane ključa. Nakon naziva uređaja za pohranu nalazi se dvotočka (:).

redundancija

(Izborno) Određuje da ključ treba biti sinkroniziran s CA u stanju pripravnosti.

na naziv uređaja :

(Izborno) Određuje da će se par ključeva RSA kreirati na navedenom uređaju, uključujući token univerzalne serijske sabirnice (USB), lokalni disk ili NVRAM. Nakon naziva uređaja nalazi se dvotočka (:).

Ključevi stvoreni na USB tokenu moraju imati 2048 bita ili manje.

Zadana naredba: RSA parovi ključeva ne postoje.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kripto ključ generira RSA naredba za generiranje RSA parova ključeva za vaš Cisco uređaj (kao što je usmjerivač).

RSA ključevi se generiraju u parovima - jedan javni RSA ključ i jedan privatni RSA ključ.

Ako vaš usmjerivač već ima RSA ključeve kada izdate ovu naredbu, bit ćete upozoreni i zatražiti da zamijenite postojeće ključeve novim ključevima.

The kripto ključ generira RSA naredba nije spremljena u konfiguraciji usmjerivača; međutim, RSA ključevi generirani ovom naredbom spremaju se u privatnu konfiguraciju u NVRAM (koja se nikada ne prikazuje korisniku niti se sigurnosno kopira na drugi uređaj) sljedeći put kada se konfiguracija zapiše u NVRAM.

  • Ključevi za posebnu upotrebu : Ako generirate ključeve za posebnu upotrebu, generirat će se dva para RSA ključeva. Jedan par će se koristiti s bilo kojom politikom razmjene internetskih ključeva (IKE) koja navodi RSA potpise kao metodu provjere autentičnosti, a drugi par će se koristiti s bilo kojom IKE politikom koja navodi RSA šifrirane ključeve kao metodu provjere autentičnosti.

    CA se koristi samo s IKE politikama koje specificiraju RSA potpise, a ne s IKE politikama koje specificiraju RSA šifrirane nonces. (Međutim, možete navesti više od jedne IKE politike i imati RSA potpise navedene u jednoj politici i RSA šifrirane nonces u drugoj politici.)

    Ako planirate imati obje vrste RSA metoda provjere autentičnosti u svojim IKE politikama, možda ćete radije generirati ključeve posebne upotrebe. S tipkama za posebnu upotrebu, svaki ključ nije nepotrebno izložen. (Bez ključeva posebne upotrebe, jedan ključ se koristi za obje metode provjere autentičnosti, povećavajući izloženost tog ključa).

  • Ključevi opće namjene : Ako generirate ključeve opće namjene, generirat će se samo jedan par RSA ključeva. Ovaj par će se koristiti s IKE politikama koje navode ili RSA potpise ili RSA šifrirane ključeve. Stoga bi se par ključeva opće namjene mogao koristiti češće od para ključeva posebne namjene.

  • Imenovani parovi ključeva : Ako generirate imenovani par ključeva koristeći argument ključ-oznaka, također morate navesti ključevi za korištenje ključnu riječ ili opći-ključevi ključna riječ. Imenovani parovi ključeva omogućuju vam da imate više parova RSA ključeva, omogućujući softveru Cisco IOS da održava drugačiji par ključeva za svaki certifikat identiteta.

  • Duljina modula : Kada generirate RSA ključeve, od vas će se tražiti da unesete duljinu modula. Što je modul duži, to je jača sigurnost. Međutim, duljim modulima potrebno je više vremena za generiranje (pogledajte donju tablicu za vrijeme uzorka) i dulje za korištenje.

    Tablica 2 Vrijeme uzorkovanja prema duljini modula za generiranje RSA ključeva

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (maksimalno)

    Cisco 2500

    11 sekundi

    20 s

    4 minute, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 s

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava modul veći od 4096 bita. Duljina manja od 512 bita se obično ne preporučuje. U određenim situacijama, kraći modul možda neće ispravno funkcionirati s IKE-om, stoga preporučujemo korištenje minimalnog modula od 2048 bita.

    Dodatna ograničenja mogu se primijeniti kada RSA ključeve generira kriptografski hardver. Na primjer, kada RSA ključeve generira Cisco VPN Services Port Adapter (VSPA), modul RSA ključa mora biti najmanje 384 bita i mora biti višekratnik od 64.

  • Određivanje mjesta pohrane za RSA ključeve: Kada izdate kripto ključ generira RSA zapovijed sa skladištenje naziv uređaja : ključnu riječ i argument, RSA ključevi će biti pohranjeni na navedenom uređaju. Ova lokacija će zamijeniti bilo koju pohrana kripto ključeva postavke naredbi.

  • Određivanje uređaja za generiranje RSA ključeva : Možete odrediti uređaj na kojem se generiraju RSA ključevi. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako vaš usmjerivač ima konfiguriran i dostupan USB token, USB token se može koristiti kao kriptografski uređaj uz uređaj za pohranu. Korištenje USB tokena kao kriptografskog uređaja omogućuje izvođenje RSA operacija kao što su generiranje ključeva, potpisivanje i provjera vjerodajnica na tokenu. Privatni ključ nikada ne napušta USB token i nije ga moguće izvesti. Javni ključ se može izvesti.

    RSA ključevi mogu se generirati na konfiguriranom i dostupnom USB tokenu, korištenjem na naziv uređaja : ključna riječ i argument. Ključevi koji se nalaze na USB tokenu spremaju se u trajnu pohranu tokena kada se generiraju. Broj ključeva koji se mogu generirati na USB tokenu ograničen je raspoloživim prostorom. Ako pokušate generirati ključeve na USB tokenu i on je pun, dobit ćete sljedeću poruku:

    % Error in generating keys:no available resources 

    Brisanje ključa odmah će ukloniti ključeve pohranjene na tokenu iz trajne pohrane. (Ključevi koji se ne nalaze na tokenu spremaju se ili brišu s mjesta za pohranu netokena kada kopirati ili se izda slična naredba).

  • Određivanje generiranja redundancije RSA ključa na uređaju : Možete odrediti redundantnost za postojeće ključeve samo ako se mogu izvesti.

Primjer: Sljedeći primjer generira 1024-bitni RSA par ključeva za opću upotrebu na USB tokenu s oznakom "ms2" s prikazanim porukama za otklanjanje pogrešaka kripto motora:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Sada se ključevi na tokenu s oznakom "ms2" mogu koristiti za upis.

Sljedeći primjer generira RSA ključeve posebne upotrebe:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sljedeći primjer generira RSA ključeve opće namjene:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sljedeći primjer generira RSA par ključeva opće namjene “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Sljedeći primjer navodi mjesto za pohranu RSA ključa "usbtoken0:" za "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Sljedeći primjer specificira redundancija ključna riječ:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Naziv ključeva bit će: MYKEYS

Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta.

Koliko bitova u modulu [512]:

% Generiranje 512-bitnih RSA ključeva, ključevi se neće moći izvesti uz redundantnost...[OK]

Naredba

Opis

kopiranje

Kopira bilo koju datoteku s izvora na odredište, upotrijebite naredbu za kopiranje u privilegiranom EXEC načinu.

pohrana kripto ključeva

Postavlja zadanu lokaciju za pohranu za parove RSA ključeva.

debug crypto engine

Prikazuje poruke za otklanjanje pogrešaka o kripto motorima.

Naziv glavnog računala

Određuje ili mijenja naziv hosta za mrežni poslužitelj.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez točkastog decimalnog naziv domene).

prikaži kripto ključ mypubkey rsa

Prikazuje RSA javne ključeve vašeg usmjerivača.

prikaži kripto pki certifikate

Prikazuje informacije o vašem PKI certifikatu, certifikacijskom tijelu i svim certifikatima tijela za registraciju.

Za provjeru autentičnosti certifikacijskog tijela (CA) (dobivanjem certifikata CA), upotrijebite kripto pki ovjeriti naredba u načinu globalne konfiguracije.

kripto pki ovjeriti ime

ime

Naziv CA. Ovo je isto ime korišteno kada je CA deklariran s kripto ca identitet zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je potrebna kada početno konfigurirate CA podršku na svom usmjerivaču.

Ova naredba provjerava autentičnost CA na vašem usmjerivaču dobivanjem certifikat sa samopotpisivanjem CA koji sadrži javni ključ CA. Budući da CA potpisuje vlastiti certifikat, trebali biste ručno provjeriti autentičnost javnog ključa CA tako da kontaktirate CA administratora kada unesete ovu naredbu.

Ako koristite način rada s oglasima usmjerivača (RA) (pomoću upis naredba) kada izdate kripto pki ovjeriti naredba, tada će se certifikati za potpisivanje i šifriranje autoriteta za registraciju vratiti od CA i CA certifikat.

Ova naredba nije spremljena u konfiguraciju usmjerivača. Međutim. javni ključevi ugrađeni u primljene CA (i RA) certifikate spremaju se u konfiguraciju kao dio zapisa javnog ključa Rivest, Shamir i Adelman (RSA) (koji se naziva “RSA lanac javnih ključeva”).


 

Ako CA ne odgovori nakon isteka vremena nakon izdavanja ove naredbe, kontrola terminala će se vratiti tako da ostaje dostupna. Ako se to dogodi, morate ponovno unijeti naredbu. Cisco IOS softver neće prepoznati datume isteka CA certifikat postavljene nakon 2049. godine. Ako je razdoblje valjanosti CA certifikat postavljeno da istječe nakon 2049. godine, prikazat će se sljedeća poruka o pogrešci o pogrešci kada se pokuša provjera autentičnosti s CA poslužiteljem: error dohvaćanje certifikata :nepotpuni lanac Ako primite poruku o poruka o pogrešci sličnu ovoj, provjerite datum isteka vašeg CA certifikat. Ako je datum isteka vašeg CA certifikat postavljen nakon 2049. godine, morate smanjiti datum isteka za godinu ili više.

Primjer: U sljedećem primjeru, usmjerivač traži certifikat CA. CA šalje svoj certifikat, a usmjerivač traži od administratora da provjeri certifikat CA provjerom otiska prsta CA certifikata. CA administrator također može vidjeti otisak prsta CA certifikata, tako da biste trebali usporediti ono što CA administrator vidi s onim što usmjerivač prikazuje na zaslonu. Ako otisak prsta na zaslonu usmjerivača odgovara otisku prsta koji je pregledao CA administrator, trebali biste prihvatiti certifikat kao važeći.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Naredba

Opis

otklanjanje pogrešaka kripto pki transakcije

Prikazuje poruke za otklanjanje pogrešaka za trag interakcije (vrsta poruke) između CA i usmjerivača.

upis

Određuje parametre upisa vašeg CA.

pokazati kripto pki potvrde

Prikazuje informacije o vašem certifikatu, certifikatu CA i svim RA certifikatima.

Da biste uvezli certifikat ručno putem TFTP -a ili kao izrezivanje i lijepljenje na terminalu, upotrijebite kripto pki uvoziti naredba u načinu globalne konfiguracije.

kripto pki uvoziti ime certifikat

imecertifikat

Naziv certifikacijskog tijela (CA). Ovo ime je isto ime korišteno kada je CA deklariran s kripto pki punkt povjerenja zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate unijeti kripto pki uvoz naredba dvaput ako se koriste ključevi za korištenje (ključevi za potpis i šifriranje). Prvi put kada se naredba unese, jedan od certifikata se zalijepi u usmjerivač; drugi put kada se naredba unese, drugi certifikat se zalijepi u usmjerivač. (Nije važno koji je certifikat prvi zalijepljen.)

Primjer: Sljedeći primjer pokazuje kako uvesti certifikat putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Naredba

Opis

kripto pki punkt povjerenja

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

upis

Određuje parametre upisa vašeg CA.

upis terminala

Određuje ručnu registraciju certifikata za izrezivanje i lijepljenje.

Da biste deklarirali točku povjerenja koju bi vaš usmjerivač trebao koristiti, upotrijebite kripto pki punkt povjerenja naredba u načinu globalne konfiguracije. Za brisanje svih podataka o identitetu i certifikata povezanih s točkom povjerenja, koristite br oblik ove naredbe.

kripto pki punkt povjerenja ime redundancija

br kripto pki punkt povjerenja ime redundancija

ime

Stvara naziv za točku povjerenja. (Ako ste prethodno deklarirali točku povjerenja i samo želite ažurirati njezine karakteristike, navedite naziv koji ste prethodno kreirali.)

redundancija

(Neobavezno) Određuje da se ključ i svi certifikati povezani s njime trebaju sinkronizirati s certifikacijskim tijelom u stanju pripravnosti (CA).

Zadana naredba: Vaš usmjerivač ne prepoznaje nikakve točke povjerenja dok ne deklarirate točku povjerenja pomoću ove naredbe. Vaš usmjerivač koristi jedinstvene identifikatore tijekom komunikacije s poslužiteljima Online Certificate Status Protocol (OCSP), kako je konfigurirano u vašoj mreži.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

Deklariranje točaka povjerenja

Koristite kripto pki punkt povjerenja naredba za deklariranje točke povjerenja, koja može biti samopotpisani korijenski certifikat organ (CA) ili podređeni CA. Izdavanje kripto pki punkt povjerenja naredba vas stavlja u način konfiguracije ca-trustpoint.

Možete odrediti karakteristike za točku povjerenja pomoću sljedećih podnaredbi:

  • crl —Upituje popis opoziva certifikata (CRL) kako bi osigurao da potvrda ravnopravnog korisnika nije opozvana.

  • zadano (ca-povjerenje) —Resetira vrijednost podnaredbi načina konfiguracije ca-trustpoint na njihove zadane vrijednosti.

  • upis —Određuje parametre upisa (izborno).

  • upis http-proxy —Pristupa CA putem HTTP-a preko proxy poslužitelj.

  • upis samopotpisan —Određuje samopotpisanu upis (izborno).

  • podudarati certifikat —Pridružuje popis kontrole pristupa koji se temelji na certifikatima (ACL) definiran s kripto ca certifikat karta zapovijedati.

  • ocsp onemogući-jednokratno —Određuje da vaš usmjerivač neće slati jedinstvene identifikatore ili nonces tijekom OCSP komunikacije.

  • primarni —Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

  • korijen —Definira TFTP za dobivanje CA certifikat i navodi i naziv za poslužitelj i naziv za datoteku koja će pohraniti CA certifikat.

Određivanje upotrebe jedinstvenih identifikatora

Kada koristite OCSP kao svoju metodu opoziva, jedinstveni identifikatori ili nonces šalju se prema zadanim postavkama tijekom komunikacije ravnopravnih korisnika s OCSP poslužiteljem. Korištenje jedinstvenih identifikatora tijekom komunikacije OCSP poslužitelja omogućuje sigurniju i pouzdaniju komunikaciju. Međutim, ne podržavaju svi OCSP poslužitelji korištenje jedinstvenih proteza, za više informacija pogledajte svoj OCSP priručnik. Da biste onemogućili upotrebu jedinstvenih identifikatora tijekom OCSP komunikacija, upotrijebite ocsp onemogući-jednokratno podnaredba.

Primjer: Sljedeći primjer pokazuje kako deklarirati CA pod nazivom ka i navesti parametre za upis i CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Sljedeći primjer prikazuje ACL temeljen na certifikatu s oznakom Grupa definiranom u a kripto pki certifikat karta zapovijed i uključeni u podudarati certifikat podzapovijed od kripto pki punkt povjerenja naredba:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Sljedeći primjer prikazuje certifikat sa samopotpisivanjem koji je određen za točku povjerenja pod nazivom lokalno korištenjem podnaredbe za upis selfsigned naredbe crypto pki trustpoint:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Sljedeći primjer prikazuje jedinstveni identifikator koji je onemogućen za OCSP komunikacije za prethodno kreiranu točku povjerenja pod nazivom ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Sljedeći primjer pokazuje redundancija ključna riječ navedena u kripto pki punkt povjerenja naredba:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Naredba

Opis

crl

Upituje CRL kako bi osigurao da certifikat ravnopravnog korisnika nije opozvan.

zadano (ca-povjerenje)

Vraća vrijednost podnaredbe konfiguracije ca-trustpoint na zadanu vrijednost.

upis

Određuje parametre upisa vašeg CA.

upis http-proxy

Pristupa CA putem HTTP-a preko proxy poslužitelj.

primarni

Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

korijen

Dobiva CA certifikat putem TFTP-a.

Za ručni uvoz (preuzimanje) paketa certifikata certifikacijskog tijela (CA) u skup povjerenja infrastrukture javnih ključeva (PKI) radi ažuriranja ili zamjene postojećeg CA paketa, koristite crypto pki trustpool uvoz naredba u načinu globalne konfiguracije. Da biste uklonili bilo koji od konfiguriranih parametara, koristite br oblik ove naredbe.

kripto pki fond povjerenja uvoziti čista [ terminala| url url ]

br kripto pki fond povjerenja uvoziti čista [ terminala| url url ]

čisto

Određuje uklanjanje preuzetih certifikata PKI povjerenstva prije preuzimanja novih certifikata. Koristite neobavezno terminala ključnu riječ za uklanjanje postojeće postavke terminala paketa CA certifikat ili url ključna riječ i url argument za uklanjanje postavke URL datotečnog sustava.

terminala

Određuje uvoz paketa CA certifikat putem terminala (izreži i zalijepi) u formatu pošte poboljšane privatnosti (PEM).

url url

Određuje uvoz paketa CA certifikat putem URL-a.

Zadana naredba: Značajka PKI trustpool je omogućena. Usmjerivač koristi ugrađeni paket CA certifikat u PKI trustpoolu, koji se automatski ažurira iz Cisco.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

 

Sigurnosne prijetnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, neprestano se mijenjaju. Za više informacija o najnovijim Cisco kriptografskim preporukama pogledajte Enkripcija sljedeće generacije (NGE) bijeli papir.

PKI certifikati povjereništva automatski se ažuriraju iz Cisco-a. Kada certifikati PKI fonda povjerenja nisu aktualni, upotrijebite crypto pki trustpool uvoz naredba za njihovo ažuriranje s drugog mjesta.

The url argument specificira ili mijenja URL datotečni sustav CA. Tablica u nastavku navodi dostupne URL datotečne sustave.

Tablica 3. URL datotečni sustavi

Sustav datoteka

Opis

arhiva:

Uvozi iz datotečnog sustava arhive.

cns:

Uvozi iz datotečnog sustava Cluster Namespace (CNS).

disk0:

Uvozi iz datotečnog sustava disk0.

disk1:

Uvozi iz datotečnog sustava disk1.

ftp:

Uvozi iz FTP datotečnog sustava.

http:

Uvozi iz HTTP datotečnog sustava. URL mora biti u sljedećim formatima:

  • http:// CANaziv:80 , gdje CAname je sustav naziva domene (DNS)

  • http:// ipv4-adresa :80. Na primjer: http://10.10.10.1:80.

  • http:// [ipv6-adresa]:80 . Na primjer: http://[2001:DB8:1:1::1]:80. IPv6 adresa je u heksadecimalnom zapisu i mora biti zatvorena u zagradama u URL-u.

https:

Uvozi iz HTTPS datotečnog sustava. URL mora koristiti iste formate kao i HTTP: formati datotečnog sustava.

null:

Uvozi iz nultog datotečnog sustava.

nvram:

Uvozi iz NVRAM datotečnog sustava.

kolica:

Uvozi iz datotečnog sustava parametarske memorije s slučajnim pristupom (PRAM).

rcp:

Uvozi iz datotečnog sustava protokola udaljenog kopiranja (rcp).

scp:

Uvozi iz datotečnog sustava zaštićenog protokola kopiranja (scp).

snmp:

Uvozi iz jednostavnog protokola za upravljanje mrežom (SNMP).

sustav:

Uvozi iz datotečnog sustava sustava.

katran:

Uvozi iz UNIX tar datoteka .

tftp:

Uvozi iz TFTP datotečnog sustava.


 
URL mora biti u od: tftp:// CAname/specifikacija datoteke .

tmpsys:

Uvozi iz datotečnog sustava Cisco IOS tmpsys.

unix:

Uvozi iz UNIX datotečnog sustava.

xmodem:

Uvozi iz jednostavnog sustava protokola za prijenos prijenos datoteke xmodem.

ymodem:

Uvozi iz sustava protokola jednostavnog prijenos datoteke ymodem.

Primjer: Sljedeći primjer pokazuje kako ukloniti sve preuzete CA certifikate PKI trustpool-a i naknadno ažurirati CA certifikate u skupini povjerenja PKI preuzimanjem novog paketa CA certifikata:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Sljedeći primjer pokazuje kako ažurirati CA certifikate u PKI punu povjerenja preuzimanjem novog paketa CA certifikata bez uklanjanja svih preuzetih CA certifikata PKI povjereništva:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Naredba

Opis

cabundle url

Konfigurira URL s kojeg se preuzima CA paket PKI trustpool.

lančana validacija

Omogućuje lančanu provjeru valjanosti od certifikata ravnopravnog korisnika do korijenskog CA certifikat u PKI punu povjerenja.

crl

Određuje upite i opcije predmemorije popisa opoziva certifikata (CRL) za skup povjerenja PKI.

politika crypto pki trustpool

Konfigurira parametre politike povjerenstva za PKI.

zadano

Vraća vrijednost konfiguracijske naredbe ca-trustpool na zadanu vrijednost.

rezultat

Omogućuje korištenje mapa certifikata za PKI trustpool.

ocsp

Određuje OCSP postavke za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

emisija

Prikazuje politiku PKI trustpool-a usmjerivača u načinu konfiguracije ca-trustpool.

prikaži kripto pki trustpool

Prikazuje certifikate skupine povjerenja za PKI usmjerivača i opcionalno prikazuje politiku skupine povjerenja za PKI.

izvorno sučelje

Određuje izvorno sučelje koje će se koristiti za CRL dohvaćanje, OCSP status ili preuzimanje paketa CA certifikat za PKI trustpool.

Pohrana

Određuje lokaciju datotečnog sustava na kojoj su pohranjeni PKI certifikati povjerenstva na usmjerivač.

vrf

Određuje VRF instancu koja će se koristiti za CRL dohvaćanje.

Za identificiranje punkt povjerenja naziv točke povjerenja ključna riječ i argument korišteni tijekom rukovanja Transport Layer Security (TLS) koji odgovara adresi udaljeni uređaj , upotrijebite kripto signalizacija naredba u načinu konfiguracije Agent korisnika SIP-a (UA). Za vraćanje na zadano punkt povjerenja niz, koristite br oblik ove naredbe.

kripto signalizacija { zadano| daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka| punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra| veličina krivulje 384| stroga-šifra ]

br kripto signalizacija { zadano| daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka| punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra| veličina krivulje 384| stroga-šifra ]

zadano

(Izborno) Konfigurira zadanu točku povjerenja.

daljinski-addr maska podmreže ip adrese

(Izborno) Povezuje adresu internetski protokol (IP) s točkom povjerenja.

tls-profil oznaka

(Izborno) Povezuje konfiguraciju TLS profila s naredbom kripto signalizacija .

punkt povjerenjanaziv točke povjerenja

(Neobavezno) punkt povjerenja naziv točke povjerenja naziv se odnosi na certifikat uređaja generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

cn-san-validate poslužitelj

(Izborno) Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

klijent-vtp naziv točke povjerenja

(Izborno) SIP-UA dodjeljuje točku povjerenja za provjeru klijenta.

ecdsa-šifra

(Neobavezno) Kada se ecdsa-šifra ključna riječ nije navedena, SIP TLS proces koristi veći skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Sljedeći su podržani paketi šifri:

  • TLS_ECDHE_ECDSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ ECDSA_ SA_ AES_ 256_ GCM_ SHA384

veličina krivulje 384

(Izborno) Konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju.

stroga-šifra

(Neobavezno) stroga-šifra ključna riječ podržava samo šifriranje TLS Rivest, Shamir i Adelman (RSA) s paketom šifriranja Advanced Encryption Standard-128 (AES-128).

Sljedeći su podržani paketi šifri:

  • TLS_ RSA_ SA_ AES_ 128_ CBC_ SHA

  • TLS_ DHE_ RSA_ SA_ AES_ 128_ CBC_ SHA1

  • TLS_ECDHE_RSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ RSA_ SA_ AES_ 256_ GCM_ SHA384


 

Kada je stroga-šifra ključna riječ nije navedena, SIP TLS proces koristi zadani skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Zadana naredba: Naredba kripto signalizacije je onemogućena.

Naredbeni način: SIP UA konfiguracija (sip-ua)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The punkt povjerenja naziv točke povjerenja ključna riječ i argument odnose se na CUBE certifikat generiran kao dio procesa upisa korištenjem Cisco IOS PKI naredbi.

Kada se konfigurira jedan certifikat, koriste ga svi udaljeni uređaji i konfigurira ga zadano ključna riječ.

Kada se koristi više certifikata, oni mogu biti povezani s udaljenim uslugama pomoću daljinski-addr argument za svaku točku povjerenja. The daljinski-addr i zadani argumenti mogu se koristiti zajedno za pokrivanje svih usluga prema potrebi.


 

Zadani paket šifriranja u ovom slučaju je sljedeći skup koji podržava SSL sloj na CUBE:

  • TLS_ RSA_ SA_ RC4_ 128_ MD5

  • TLS_ RSA_ SA_ AES_ 128_ CBC_ SHA

  • TLS_ DHE_ RSA_ SA_ AES_ 128_ CBC_ SHA1

  • TLS_ECDHE_RSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ RSA_ SA_ AES_ 256_ GCM_ SHA384

  • TLS_ECDHE_ECDSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ ECDSA_ SA_ AES_ 256_ GCM_ SHA384

Ključna riječ cn-san-validate poslužitelju omogućuje provjeru identiteta poslužitelja kroz CN i SAN polja u certifikatu prilikom uspostavljanja SIP/ TLS veza na strani klijenta. Validacija CN i SAN polja certifikat poslužitelja osigurava da je domena na strani poslužitelja valjan entitet. Prilikom stvaranja sigurna veza sa SIP poslužiteljem, CUBE provjerava konfigurirano ime ciljne naziv domene sesije prema CN/SAN poljima u certifikatu poslužitelja prije uspostavljanja TLS sesije. Nakon što konfigurirate cn-san-validate poslužitelju , provjera identiteta poslužitelja događa se za svaku novu TLS vezu.

The tls-profil opcija povezuje konfiguracije TLS politike napravljene putem pridruženog glasovna klasa tls-profil konfiguraciju. Uz opcije TLS politike dostupne izravno s kripto signalizacija zapovijed, a tls-profil također uključuje sni poslati opcija.

sni poslati omogućuje indikaciju imena poslužitelja (SNI), TLS proširenje koje omogućuje TLS klijentu da naznači ime poslužitelja s kojim se pokušava spojiti tijekom početnog procesa TLS rukovanja. Samo potpuno kvalificirano DNS ime poslužitelja šalje se u klijentu hello. SNI ne podržava IPv4 i IPv6 adrese u proširenju hello klijenta. Nakon što od TLS klijenta primi "zdravo" s naziv poslužitelja , poslužitelj koristi odgovarajući certifikat u naknadnom procesu TLS rukovanja. SNI zahtijeva TLS verziju 1.2.


 

Značajke TLS pravila bit će dostupne samo putem a glasovna klasa tls-profil konfiguraciju.

The kripto signalizacija naredba nastavlja podržavati prethodno postojeće TLS kripto opcije. Možete koristiti bilo glasovna klasa tls-profil oznaka ili kripto signalizacija naredba za konfiguriranje točke povjerenja. Preporučujemo da koristite glasovna klasa tls-profil oznaka naredba za izvođenje konfiguracija TLS profila.

Primjer: Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s udaljeni uređaj s IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajima:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Sljedeći primjer konfigurira CUBE da koristi svoj punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajem s IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Sljedeći primjer konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Sljedeći primjer konfigurira CUBE za izvođenje provjere identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Sljedeći primjer pridružuje konfiguracije glasovnih klasa napravljene pomoću naredbe glasovna klasa tls-profil oznaka na komandu kripto signalizacija :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Naredba

Opis

sip-ua

Omogućuje konfiguracijske naredbe Agent korisnika SIP-a .

glasovna klasa tls-profil oznaka

Omogućuje konfiguraciju naredbi glasovnih klasa potrebnih za TLS sesiju.

Naredbe od D do I


Da biste dodali opis točku za biranje, upotrijebite opis naredba u načinu konfiguracije dial peer. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Određuje tekstualni niz do 64 alfanumerička znaka.

Naredbeni način: Onemogućeno

Zadana naredba: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opis naredba za uključivanje opisnog teksta o dial peer-u. The pokazati izlaz naredbe prikazuje opis i ne utječe na rad dial peer-a.

Primjer: Sljedeći primjer prikazuje opis uključen u dial peer:


dial-peer voice 1 pots
 description inbound PSTN calls

Sljedeći primjer prikazuje izlazne dial-peers na PSTN s UDP i RTP konfiguracijom:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Naredba

Opis

dial-peer glas

Definira dial peer.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste naveli opis za kartu uzoraka e164, koristite opis naredbu u načinu konfiguracije glasovne klase. Za brisanje konfiguriranog opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Niz znakova od 1 do 80 znakova za mapu uzoraka e164.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova značajka omogućuje administratorima da smanje broj ukupnih dial-peers kombiniranjem mnogih mogućih podudaranja brojeva (uzorci odredišta, dolazni pozivni broj i tako dalje) u jednu mapu uzorka. Dodana je podrška za izlaznu dial-peer e164-pattern-map podršku.

Karta e164 uzorka može se konfigurirati putem CLI-a ili unaprijed konfigurirati i spremati kao .cfg datoteku. Datoteka .cfg se zatim dodaje u flash pristupnika, a zatim se referencira prilikom konfiguriranja ostatka naredbe. Datoteka .cfg može koristiti 5000 unosa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hitne pozive u načinu konfiguracije glasovne klase:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Sljedeći primjer pokazuje kako konfigurirati više uzoraka za izlazno biranje:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Da biste dodali opis konfiguraciji sučelja, koristite opis naredba u načinu konfiguracije sučelja. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Komentar ili opis koji će vam pomoći da zapamtite što je priloženo ovom sučelju. Ovaj niz je ograničen na 238 znakova.

Zadana naredba: Opis nije dodan.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The opis naredba je zamišljena isključivo kao komentar koji se stavlja u konfiguraciju kako bi vam pomogao da zapamtite za što se koriste određena sučelja. Opis se pojavljuje u izlazu sljedećih EXEC naredbi: više nvram:startup-config , pokazuju sučelja , i više system:running-config .

Primjer: Sljedeći primjer pokazuje kako dodati opis za GigabitEthernet sučelje:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Naredba

Opis

više nvram:startup-config

Prikazuje konfiguracijska datoteka za pokretanje koja se nalazi u NVRAM-u ili je navedena u CONFIG_ FILE varijabla okruženja.

više system:running-config

Prikazuje radnu konfiguraciju.

pokazuju sučelja

Prikazuje statistiku za sva sučelja konfigurirana na usmjerivaču ili pristupnom poslužitelju.

Da biste pružili opis grupe TLS profila i pridružili ga TLS profilu, koristite naredbu opis u načinu konfiguracije glasovne klase. Za brisanje opisa grupe TLS profila upotrijebite br oblik ove naredbe.

opis tls-oznaka-grupe-profila

br opis tls-oznaka-grupe-profila

tls-oznaka-grupe-profila

Omogućuje vam da date opis za grupu TLS profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Opis grupe TLS profila pridružuje se TLS profilu putem naredbe glasovna klasa tls-profil oznaka . Oznaka povezuje opis grupe TLS profila s naredbom kripto signalizacija .

Primjer: Sljedeći primjer ilustrira kako stvoriti tls-profil glasovne klase i povezati grupu profila TLS opisa:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Sljedeći primjer pokazuje kako konfigurirati profil SIP opcija:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste odredili grupu za biranje iz koje se može odabrati izlazni telefonski broj, upotrijebite odredište dpg naredba u načinu dial-peer konfiguracije.

odredište dpg biranje-peer-group-id

br odredište dpg biranje-peer-group-id

biranje-peer-group-id

Određuje ID grupe za biranje.

Zadana naredba: Odredišni dpg nije povezan s dial peerom.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je ulazni dial-peer vezan na izlazni dial-peer koristeći dpg, odredišni uzorak se ne koristi za podudaranje.

Primjer: Sljedeći primjer pokazuje kako povezati odlaznu grupu ravnopravnih osoba za biranje s dolaznom grupom ravnopravnih osoba:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Za povezivanje mape uzorka E.164 s ravnopravnim biranjem, koristite odredište e164-uzorak-karta naredba u načinu konfiguracije dial peer. Da biste uklonili vezu E.164 mape uzorka iz dial peer, upotrijebite br oblik ove naredbe.

odredište e164-uzorak-karta oznaka

br odredište e164-uzorak-karta oznaka

etiketa

Broj koji definira odredišnu kartu uzorka E.164 . Raspon je od 1 do 10000.

Zadana naredba: Mapa uzorka E.164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali dial peer s više uzoraka odredišta, koji uključuju masivnu konfiguraciju dial peer, koristite kartu odredišnog uzorka E.164 . Možete kreirati odredišnu kartu uzorka E.164 i zatim je povezati s jednim ili više uređaja za biranje. Na temelju provjere valjanosti karte uzorka, možete omogućiti ili onemogućiti jedan ili više dial peers povezanih s odredišnom mapom uzorka E.164 . Da biste dobili status konfigurirane mape uzoraka E.164 , upotrijebite pokazati dial-peer glas naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako povezati mapu uzorka E.164 s ravnopravnim biranjem:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer

e164

Konfigurira E.164 unos na odredišnoj karti uzorka E.164 .

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

url

Određuje URL tekstualne datoteke koja ima konfigurirane unose E.164 uzorka na odredišnoj karti uzorka E.164 .

Da biste naveli prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer, koristite odredišni uzorak naredba u načinu konfiguracije dial peer. Da biste onemogućili konfigurirani prefiks ili telefonski broj, upotrijebite br oblik ove naredbe.

odredišni uzorak [ + ] niz [ T ]

br odredišni uzorak [ + ] niz [ T ]

+

(Neobavezno) Znak koji označava standardni broj E.164 .

string

Niz znamenki koje određuju uzorak za telefonski broj E.164 ili privatnog plan biranja . Važeći unosi su znamenke od 0 do 9, slova A do D i sljedeći posebni znakovi:

  • Zvjezdica (*) i znak funte (#) koji se pojavljuju na standardnim tonskim brojčanicima.

  • Zarez (,), koji umeće pauzu između znamenki.

  • Točka (.), koja odgovara bilo kojoj unesenoj znamenki (ovaj znak se koristi kao zamjenski znak).

  • Znak postotka (%), koji označava da se prethodna znamenka pojavila nula ili više puta; slično korištenju zamjenskog znaka.

  • Znak plus (+), koji označava da se prethodna znamenka pojavila jednom ili više puta.


 

Znak plus koji se koristi kao dio niza znamenki razlikuje se od znaka plus koji se može upotrijebiti prije niza znamenki kako bi se označilo da je niz standardni broj E.164 .

  • Circumflex (^), koji označava podudaranje s početkom niza.

  • Znak dolara ($), koji odgovara nultom nizu na kraju ulaznog niza.

  • Simbol obrnute kose crte (\) nakon kojeg slijedi jedan znak i odgovara tom znaku. Može se koristiti s jednim znakom bez drugog značenja (odgovarajući tom znaku).

  • Upitnik (?), koji označava da se prethodna znamenka pojavila nula ili jedanput.

  • Zagrade ([ ]), koje označavaju raspon. Raspon je niz znakova zatvorenih u zagradama; u rasponu su dopušteni samo brojčani znakovi od 0 do 9.

  • Zagrade (( )), koje označavaju uzorak i iste su kao pravilo standardni izraz .

U

(Neobavezno) Kontrolni znak koji označava da je odredišni uzorak vrijednost je niz za biranje promjenjive duljine. Korištenje ovog kontrolnog znaka omogućuje usmjerivaču da pričeka dok ne primi sve znamenke prije usmjeravanja poziva.

Zadana naredba: Naredba je omogućena s null nizom.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite odredišni uzorak naredba za definiranje E.164 telefonski broj za dial peer.

Uzorak koji konfigurirate koristi se za usklađivanje birane brojke s ravnopravnim biranjem. Dial peer se tada koristi za završetak poziva. Kada usmjerivač primi glasovne podatke, uspoređuje pozvani broj (puni E.164 telefonski broj) u zaglavlju paketa s brojem konfiguriranim kao odredišni uzorak za ravnopravnu glasovnu telefoniju. Usmjerivač zatim uklanja lijevo poravnate brojeve koji odgovaraju uzorku odredišta. Ako ste konfigurirali prefiks, prefiks se dodaje na preostale brojeve, stvarajući niz za biranje koji usmjerivač zatim bira. Ako su svi brojevi u odredišnom uzorku uklonjeni, korisnik će dobiti ton biranja.

Postoje područja u svijetu (na primjer, određene europske zemlje) u kojima valjani telefonski brojevi mogu varirati u duljini. Koristite neobavezni kontrolni znak T kako bi se naznačilo da određeni odredišni uzorak vrijednost je niz za biranje promjenjive duljine. U tom slučaju, sustav ne odgovara biranim brojevima dok ne istekne vrijednost međuznamenkastog vremenskog ograničenja.


 

Cisco IOS softver ne provjerava valjanost E.164 telefonski broj; prihvaća bilo koji niz znamenki kao valjan broj.

Primjer: Sljedeći primjer prikazuje konfiguraciju E.164 telefonski broj 555-0179 za dial peer:


dial-peer voice 10 pots
 destination-pattern +5550179

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se uzorak "43" ponavlja više puta ispred znamenki "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se prethodni uzorak znamenke ponavlja više puta:


dial-peer voice 2 voip
 destination-pattern 555%

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem je spriječeno podudaranje znamenke po znamenku i prima se cijeli niz:


dial-peer voice 2 voip
 destination-pattern 555T

Naredba

Opis

odgovor-adresa

Određuje puni E.164 telefonski broj koji će se koristiti za identifikaciju biranja dolaznog poziva.

terminator dial-peer

Označava poseban znak koji će se koristiti kao terminator za birane brojeve promjenjive duljine.

dolazni pozivni broj (dial-peer)

Određuje niz znamenki koji se može uskladiti s dolaznim pozivom kako bi se taj poziv povezao s ravnopravnim biranjem.

prefiks

Određuje prefiks birane brojke za biranje.

timeouts interdigit

Konfigurira vrijednost međuznamenkastog vremenskog ograničenja za određeni glasovni port.

Da biste naveli ISDN broj u imeniku za telefonsko sučelje, koristite odredišni uzorak naredba u načinu konfiguracije sučelja. Da biste onemogućili navedeni broj ISDN broj u imeniku, upotrijebite br oblik ove naredbe.

odredišni uzorak isdn

br odredišni uzorak isdn

isdn

Lokalni ISDN broj u imeniku koji vam je dodijelio vaš davatelj telefonskih davatelj usluge.

Zadana naredba: Zadani ISDN broj u imeniku nije definiran za ovo sučelje.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je primjenjiva na usmjerivače serije Cisco 800.

Morate navesti ovu naredbu kada kreirate dial peer. Ova naredba ne radi ako nije navedena u kontekstu dial peer. Za informacije o stvaranju dial peer, pogledajte Vodič za konfiguraciju softvera usmjerivača Cisco serije 800 .

Nemojte navoditi pozivni broj s lokalnim brojem ISDN broj u imeniku.

Primjer: Sljedeći primjer navodi 555-0101 kao lokalni ISDN broj u imeniku:

destination-pattern 5550101

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

br poziv na čekanju

Onemogućuje poziv na čekanju.

luka (brojčanik vršnjak)

Omogućuje sučelje na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

prsten

Postavlja prepoznatljivi prsten za telefone, faks uređaje ili modeme spojene na usmjerivač Cisco 800 serije.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

Za ulazak u način dijagnostičkog potpisa poziva kući, upotrijebite dijagnostički-potpis naredba u načinu konfiguracije poziva kući.

dijagnostički-potpis

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: konfiguracija call-home (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Značajka dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definiranja više vrsta događaja i tipova okidača za izvođenje potrebnih radnji nego što podržava standardna značajka Call Početak .

Primjer: Sljedeći primjer pokazuje kako omogućiti periodični zahtjev za preuzimanje datoteka dijagnostičkog potpisa (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Da biste naveli da se imenovana klasa ograničenja (COR) primjenjuje na ravnopravne jedinice za biranje, upotrijebite dial-peer kor običaj naredba u načinu globalne konfiguracije.

dial-peer kor običaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili ključnih riječi.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate koristiti dial-peer cor custom zapovijed i ime naredba za definiranje naziva mogućnosti prije nego što možete odrediti COR pravila i primijeniti ih na određene dial peers.

Primjeri mogućih imena mogu uključivati sljedeće: call1900, call527, call9 i call911.


 

Možete definirati najviše 64 COR imena.

Primjer: Sljedeći primjer definira dva COR imena:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Naredba

Opis

ime (dial peer cor custom)

Pruža naziv za prilagođeni COR.

Za određivanje redoslijeda odabira lova za ravnopravne telefone, upotrijebite dial-peer loviti naredba u načinu globalne konfiguracije. Da biste vratili zadani redoslijed odabira, upotrijebite br oblik ove naredbe.

dial-peer loviti lov-red-broj

br dial-peer loviti lov-red-broj

lov-red-broj

Broj od 0 do 7 koji odabire unaprijed definirani redoslijed odabira lova:

  • 0 -- Najduže podudaranje u telefonskom broju, izričite preferencije, slučajni odabir. Ovo je zadani broj naloga za lov.

  • 1 – Najdulje podudaranje u telefonskom broju, izričite preferencije, najmanje nedavno korištenje.

  • 2 – Eksplicitna preferencija, najduže podudaranje u telefonskom broju, nasumični odabir.

  • 3 – Eksplicitna postavka, najduže podudaranje u telefonskom broju, najmanje nedavno korištenje.

  • 4 – Najmanja upotreba, najduže podudaranje u telefonskom broju, izričite preferencije.

  • 5 – Najmanja upotreba, eksplicitna preferencija, najduže podudaranje u telefonskom broju.

  • 6--Slučajni odabir.

  • 7 -- Najmanja upotreba.

Zadana naredba: Zadano je najduže podudaranje u telefonskom broju, eksplicitna preferencija, slučajni odabir (broj redoslijeda lova 0).

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer loviti dial peer konfiguracijska naredba ako ste konfigurirali grupe za traženje. "Najduže podudaranje u telefonskom broju" odnosi se na uzorak odredišta koji odgovara najvećem broju birane brojke. "Izričite preferencije" odnosi se na preferencija postavke naredbe u dial-peer konfiguraciji. "Najmanja nedavna upotreba" odnosi se na odredišni uzorak koji je najdulje čekao od odabira. "Slučajni odabir" jednako važe sve uzorke odredišta u načinu slučajnog odabira.

Primjer: Sljedeći primjer konfigurira dial peers za traženje sljedećim redoslijedom: (1) najduže podudaranje u telefonskom broju, (2) eksplicitna preferencija, (3) slučajni odabir.


dial-peer hunt 0

Naredba

Opis

odredišni uzorak

Određuje prefiks ili potpuni telefonski broj za dial peer.

preferencija

Određuje željeni redoslijed odabira peer-a za biranje unutar ciljana skupina.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste konfigurirali dial-peer grupu kao odredište, koristite preferencija dial-peer naredba u načinu konfiguracije glasovne klase. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

dial-peer dial-peer-id [ preferencija preferencijalni red ]

br dial-peer dial-peer-id [ preferencija preferencijalni red ]

preferencija preferencijalni red

Određuje prioritet s preferencijalnim redoslijedom za svako biranje.

dial-peer-id

Identificira dial-peer.

Zadana naredba: 0 je zadana i najveća preferencija

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako preferencija nije navedena, redoslijed odabira je nasumičan ili kako je navedeno od strane dial-peer lov zapovijedati.

Što je niži broj preferencije, to je veći prioritet. Najveći prioritet ima točka za biranje s prioritetnim redoslijedom 0.

Koristite preferencija dial-peer naredba za povezivanje konfiguriranog ravnopravnog uređaja za biranje s ovom grupom dial-peer i konfigurira vrijednost preferencije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer grupu koja se koristi za usmjeravanje poziva izravno na odlazni PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Za definiranje određenog dial peer, za određivanje metode inkapsulacije glasa i za ulazak u način konfiguracije dial peer, koristite dial-peer glas naredba u načinu globalne konfiguracije. Za brisanje definiranog biranja upotrijebite br oblik ove naredbe.

dial-peer glas oznaka { lonci| voip sustav

br dial-peer glas oznaka { lonci| voip sustav

etiketa

Znamenke koje definiraju određeno biranje. Raspon je od 1 do 2147483647.

lonci

Označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici.

voip

Označava da je ovo VoIP peer koji koristi glasovnu enkapsulaciju na POTS mreži.

sustav

Označava da se radi o sustavu koji koristi VoIP.

Zadana naredba: Nije definiran peer za biranje. Nije navedena metoda enkapsulacije glasa.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer glas naredba globalne konfiguracije za prebacivanje na način konfiguracije dial peer iz načina globalne konfiguracije i za definiranje određenog dial peer. Koristite izlaz naredba za izlazak iz moda konfiguracije dial peer i povratak u način globalne konfiguracije.

Novostvorena točka za biranje ostaje definirana i aktivna sve dok je ne izbrišete pomoću br oblik od dial-peer glas zapovijedati. Da biste onemogućili peer za biranje, upotrijebite br gašenje naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako se dial-peer glas naredba se koristi za konfiguriranje proširenog poništavača jeke. u ovom slučaju, lonci označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici i koristi jedinstvenu numeričku identifikatorsku oznaku 133001.


Device(config)# dial-peer voice 133001 pots 
 

Sljedeći primjer pokazuje kako konfigurirati naredbu:


Device(config)# dial-peer voice 101 voip

Naredba

Opis

odredišni uzorak

Određuje prefiks, puni E.164 telefonski broj ili ISDN broj u imeniku koji će se koristiti za dial peer.

Da biste omogućili tretman izravnog unutarnjeg biranja (DID) za dolazni pozvani broj, koristite izravno biranje prema unutra naredba u načinu konfiguracije dial peer. Da biste onemogućili DID na dial peeru, koristite br oblik ove naredbe.

izravno biranje prema unutra

br izravno biranje prema unutra

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izravno biranje prema unutra naredba za omogućavanje DID tretmana poziva za dolazni pozvani broj. Kada je ova značajka omogućena, dolazni poziv se tretira kao da su znamenke primljene iz DID trank-a. Pozvani broj se koristi za odabir odlaznog biranja. Pozivatelju se ne prikazuje ton biranja .

Koristite br oblik ove naredbe za onemogućavanje DID-a na dial peer-u. Kada je naredba onemogućena, pozvani broj se koristi za odabir odlaznog biranja. Od pozivatelja se traži pozvani broj putem tona za ton biranja.

Ova je naredba primjenjiva samo na obične stare telefonske usluge (POTS) za biranje brojeva za funkcije pohranjivanja i prosljeđivanja faksa na rampi.

Primjer: Sljedeći primjer omogućuje obradu DID poziva za dolazni pozvani broj:


dial-peer voice 10 pots
 direct-inward-dial

Sljedeći primjer pokazuje kako konfigurirati naredbu za VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Da biste naveli kako pristupnik Protokol za pokretanje sesije (SIP) prenosi tonove dual tone multifrequency (DTMF) između telefonskih sučelja i IP mreže, koristite dtmf-relej naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje svih opcija signalizacije i slanje DTMF tonova kao dijela audio streama, upotrijebite br oblik ove naredbe.

dtmf-relej { rtp-nte [ brojka-pad| sip-info| sip-kpml| pijuckati-obavijestiti ]| sip-info [ rtp-nte| brojka-pad| sip-kpml| pijuckati-obavijestiti ]| sip-kpml [ rtp-nte| brojka-pad| sip-info| pijuckati-obavijestiti ]| pijuckati-obavijestiti [ rtp-nte| brojka-pad| sip-info| sip-kpml ] }

br dtmf-relej { rtp-nte| sip-info| sip-kpml| pijuckati-obavijestiti }

rtp-nte

Prosljeđuje DTMF tonove korištenjem RTP -a s vrstom korisnog opterećenja Imenovani telefonski događaj (NTE).

brojka-pad

Propušta znamenke izvan pojasa i ispušta znamenke unutar pojasa.


 

The brojka-pad ključna riječ dostupna je samo kada je rtp - nte ključna riječ je konfigurirana.

sip-info

Prosljeđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

sip-kpml

Prosljeđuje DTMF tonove koristeći SIP KPML preko SIP SUBSCRIBE/NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

pijuckati-obavijestiti

Prosljeđuje DTMF tonove pomoću SIP NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

Zadana naredba: DTMF tonovi su onemogućeni i šalju se unutar pojasa. To jest, oni su ostali u audio streamu.

Naredbeni način: Glasovna konfiguracija biranja ravnopravnog biranja (config-dial-peer-voice)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: DTMF tonovi su onemogućeni i šalju se unutar pojasa. Odnosno, ostali su u audio streamu..

Ova naredba specificira kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Morate uključiti jednu ili više ključnih riječi kada koristite ovu naredbu.

Da biste izbjegli slanje i unutarpojasnih i izvanpojasnih tonova na odlaznu granicu kada šaljete IP-to- IP pozive pristupnika unutar pojasa (rtp-nte) u izvanpojasni (h245-alfanumerički), konfigurirajte dtmf-relej naredba pomoću rtp-nte i brojka-pad ključne riječi na dolaznom SIP biranje peeru. Na strani H.323 i za H.323 na SIP pozive, konfigurirajte ovu naredbu koristeći bilo h245-alfanumerički ili h245-signal ključna riječ.

Metoda SIP-NOTIFY šalje NOTIFY poruke dvosmjerno između polaznog i krajnjeg pristupnika za DTMF događaj tijekom poziva. Ako je više DTMF relejnih mehanizama omogućeno na SIP biranje peer-u i o njima se uspješno pregovara, prednost ima metoda SIP-NOTIFY.

SIP NOTIFY poruke se oglašavaju u poruci pozivnice udaljenoj strani samo ako je dtmf-relej naredba je postavljena.

Možete konfigurirati dtmf-relej sip-info samo ako je dopustiti-veze gutljaj do gutljaja naredba je omogućena na globalnoj razini.

Za SIP, pristupnik bira format prema sljedećem prioritetu:

  1. sip-obavijesti (najviši prioritet)

  2. rtp-nte

  3. Ništa - DTMF se šalje u opsegu

Pristupnik šalje DTMF tonove samo u formatu koji navedete podržava li ga udaljeni uređaj . Ako udaljeni uređaj H.323 podržava više formata, pristupnik bira format prema sljedećem prioritetu:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Ništa - DTMF se šalje u opsegu

Glavna prednost dtmf-relej naredba je da šalje DTMF tonove s većom vjernošću nego što je to moguće unutar pojasa za većinu kodeka niske propusnosti, kao što su G.729 i G.723. Bez upotrebe DTMF releja, pozivi uspostavljeni kodecima niske propusnosti mogu imati problema s pristupom automatiziranim sustavima temeljenim na DTMF-u, kao što su glasovna pošta, sustavi automatskog distributera poziva (ACD) koji se temelje na izborniku i automatizirani bankovni sustavi.

  • The pijuckati-obavijestiti ključna riječ dostupna je samo ako je VoIP dial peer konfiguriran za SIP.

  • The brojka-pad ključna riječ dostupna je samo kada je rtp-nte ključna riječ je konfigurirana.

Primjer: Sljedeći primjer konfigurira DTMF relej s cisco - rtp ključna riječ kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Sljedeći primjer konfigurira DTMF relej s cisco - rtp i h245 - signalizirati ključne riječi kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Sljedeći primjer konfigurira pristupnik za slanje DTMF -a unutar pojasa (zadano) kada se DTMF tonovi šalju za biranje 103:


dial-peer voice 103 voip
 no dtmf-relay

Sljedeći primjer konfigurira DTMF relej s znamenka - ispustiti ključna riječ za izbjegavanje slanja i unutarpojasnih i izvanpojasnih tonova na odlaznu dionicu na H.323 do H.323 ili H.323 na SIP pozive:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Sljedeći primjer konfigurira DTMF relej s rtp-nte ključna riječ kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP NOTIFY poruka za biranje ravnopravne mreže 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP INFO poruka za biranje ravnopravne mreže 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Naredba

Opis

obavijestiti telefon-događaj

Konfigurira maksimalni interval između dvije uzastopne NOTIFY poruke za određeni telefonski događaj.

Za konfiguriranje sadržaja E.164 mape uzoraka, koristite e164 naredba u načinu mape uzoraka klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja E.164 mape uzoraka, koristite br oblik ove naredbe.

e164 uzorak

ne e164 uzorak

uzorak

Potpuni prefiks E.164 telefonski broj .

Zadana naredba: Sadržaj mape uzoraka E.164 nije konfiguriran.

Naredbeni način: Konfiguracija mape uzorka klase e164 (konfiguracija-glasovna klasa e164-mapa uzorka)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Možete kreirati kartu uzoraka E.164 u načinu konfiguracije dial peer prije konfiguriranja sadržaja karte uzoraka E.164 u načinu mape uzorka glasovne klase E.164 . Morate koristiti ispravan format broja E.164 uzorka kada dodajete unos E.164 uzorka na odredišnu kartu E.164 uzorka. Također možete dodati više odredišnih E.164 uzoraka na kartu uzoraka.

Primjer: Sljedeći primjer pokazuje kako je unos E.164 uzorka konfiguriran na odredišnoj karti uzorka E.164 :

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Naredba

Opis

odredište e164-uzorak-karta

Povezuje kartu E.164 uzorka s ravnopravnim biranjem.

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje informacije o konfiguraciji mape uzoraka E.164 .

url

Određuje URL tekstualne datoteke koja ima E.164 uzorke konfigurirane na odredišnoj mapi uzoraka E.164 .

Da biste natjerali Lokalni pristupnik da pošalje SIP pozivnicu s ranom ponudom (EO) na vanjskom dijelu (OL), upotrijebite rana ponuda naredba u SIP, modu konfiguracije stanara glasovne klase ili načinu konfiguracije ravnopravnog biranja. Da biste onemogućili ranu ponudu, upotrijebite br oblik ove naredbe.

rana ponuda prisiljen { ponovno pregovarati| uvijek| sustav }

br rana ponuda prisiljen { ponovno pregovarati| uvijek| sustav }

prisiljen

Prisilno šalje ranu ponudu na SIP -a.

ponovno pregovarati

Pokreće ponovni poziv s odgođenom ponudom za razmjenu potpune medijske mogućnosti ako su dogovoreni kodeci jedan od sljedećih:

  • aaclld - Audio kodek AACLD 90000 bps

  • mp4a - Širokopojasni audio kodek

uvijek

Uvijek pokreće ponovni poziv za odgođenu ponudu radi razmjene potpunih medijskih mogućnosti.

sustav

Određuje da Early-Offer koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Onemogućeno. Lokalni pristupnik ne razlikuje tokove poziva SIP odgođene ponude od rane ponude.

Načini naredbi: VoIP konfiguracija glasovne usluge (conf-serv-sip), dial-peer konfiguracija (config-dial-peer) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za prisilno konfiguriranje Cisco UBE za slanje SIP pozivnice s EO na Out-Leg (OL), odgođenom ponudom u ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne dial peers.

Primjer: Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu globalno konfiguriraju:


Device(conf-serv-sip)# early-offer forced 
 

Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu konfiguriraju po peeru za biranje:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Sljedeći primjer pokazuje da su pozivnice SIP Early-Offer u načinu konfiguracije stanara glasovne klase:


Device(config-class)# early-offer forced system 
 

Za stvaranje PSTN broj koji zamjenjuje ekstenziju pozivatelja 911, upotrijebite elin naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili broj, koristite br oblik ove naredbe.

elin { 1| 2 } broj

br elin { 1| 2 } broj

{1 |2}

Određuje indeks brojeva.

broj

Određuje PSTN broj koji zamjenjuje ekstenziju 911 pozivatelja.

Zadana naredba: Ne stvara se zamjenski broj.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite elin naredba za određivanje ELIN, PSTN broj koji će zamijeniti ekstenziju pozivatelja.

PSAP će vidjeti ovaj broj i koristiti ga za upit ALI baze podataka kako bi locirao pozivatelja. PSAP također koristi ovu naredbu za povratne pozive.

Možete konfigurirati drugi ELIN pomoću elin 2 zapovijedati. Ako su konfigurirana dva ELIN-a, sustav odabire ELIN koristeći kružni algoritam. Ako ELIN nije definiran za ERL, PSAP vidi izvorni pozivni broj.

Primjer: Sljedeći primjer pokazuje kako konfigurirati proširenje koje je zamijenjeno s 1408 555 0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Naredba

Opis

podmreže

Definira koja je IP adresa dio ovog ERL-a.

Da biste definirali ravnopravnu mrežu za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP, upotrijebite naredbu zone hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Da biste uklonili definiciju dial peer-a kao odlazne veze na PSAP, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor zona zona-oznaka

br hitan slučaj odgovor zona zona-oznaka

zona-oznaka

Identifikator (1-100) za zonu hitnog odgovora.

Zadana naredba: Dial peer nije definiran kao odlazna veza na PSAP. Stoga usluge E911 nisu omogućene.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu da navedete da sve pozive koji koriste ovaj dial peer obrađuje softver E911. Za omogućavanje bilo koje obrade E911, naredba zone hitnog odgovora mora biti omogućena pod ravnopravnim biranjem.

Ako nije navedena oznaka zone, sustav traži odgovarajući ELIN za telefon pozivatelja E911 pretragom svakog mjesto hitne intervencije koji je konfiguriran pomoću hitan slučaj odgovor mjesto zapovijedati.

Ako je navedena oznaka zone, sustav traži odgovarajući ELIN koristeći uzastopne korake prema sadržaju konfigurirane zone. Na primjer, ako telefon pozivatelja E911 ima dodijeljen eksplicitni ERL, sustav prvo traži taj ERL u zoni. Ako se ne pronađe, onda pretražuje svaku lokaciju unutar zone prema dodijeljenim prioritetnim brojevima i tako dalje. Ako svi koraci ne uspiju pronaći odgovarajući ELIN, zadani ELIN se dodjeljuje telefonu pozivatelja E911. Ako nije konfiguriran zadani ELIN , automatski identifikacijski broj pozivatelja (ANI) pozivatelja E911 se prenosi točki za javljanje javnosti (PSAP).

Ova se naredba može definirati u više uređaja za biranje. Opcija oznake zone dopušta da se samo ERL-ovi definirani u toj zoni preusmjeravaju na ovaj dial peer. Također, ova naredba omogućuje pozivateljima koji biraju isti broj za broj za hitne slučajeve da budu preusmjereni na različita glasovna sučelja na temelju zone koja uključuje njihov ERL.

Primjer: Sljedeći primjer prikazuje dial peer definiran kao odlazna veza na PSAP. Stvorena je zona za hitne slučajeve 10 i samo pozivi iz ove zone se preusmjeravaju kroz 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za usluge E911.

glas hitan slučaj odgovor zona

Stvara zonu hitnog odgovora unutar koje se ERL-ovi mogu grupirati.

Da biste povezali lokaciju hitnog odgovora (ERL) za poboljšane usluge 911 s telefonom za biranje, telefonom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra, koristite mjesto hitne intervencije naredbu u načinu konfiguracije predloška za biranje, ephone, ephone-template, skup glasovnih registra ili predložak glasovnog registra. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

hitan slučaj odgovor mjesto oznaka

br hitan slučaj odgovor mjesto oznaka

etiketa

Jedinstveni broj koji identificira postojeću ERL oznaku definiranu glashitan slučaj odgovor mjesto zapovijedati.

Zadana naredba: Nijedna ERL oznaka nije povezana s ravnopravnim biranjem, ephoneom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra.

Načini naredbi:

Dial-peer konfiguracija (config-dial-peer)

Konfiguracija telefona (config-ephone)

Konfiguracija predloška telefona (konfiguracija-predložak-ephone)

Konfiguracija skupa glasovnih registara (config-register-pool)

Konfiguracija predloška glasovnog registra (config-register-template)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite hitan slučaj odgovor mjesto naredba za dodjelu ERL-a telefonima pojedinačno. Ovisno o vrsti telefona (krajnjih točaka) koje imate, možete dodijeliti ERL telefonu:

  • Dial-peer konfiguracija

  • Telefon

  • Telefonski predložak

  • Bazen glasovnih registara

  • Predložak glasovnog registra

Ove metode povezivanja telefona s ERL-om su alternative za dodjelu grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova naredba cijeli je broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koju definira glashitan slučaj odgovor mjesto zapovijedati. Ako se oznaka ne odnosi na valjanu ERL konfiguraciju, telefon nije povezan s ERL-om. Za IP telefone, IP adresa se koristi za pronalaženje uključene ERL podmreže. Za telefone koji se nalaze na VoIP trank-u ili FXS/FXO trank-u, PSAP dobiva ton ponovnog naručivanja.

Primjer: Sljedeći primjer pokazuje kako dodijeliti ERL točku za biranje telefona:


dial-peer voice 12 pots
 emergency response location 18

Sljedeći primjer pokazuje kako dodijeliti ERL ephoneu telefona:


ephone  41
 emergency response location 22

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SCCP telefona:


ephone-template 6
 emergency response location 8

Sljedeći primjer pokazuje kako dodijeliti ERL skupu glasovnih registara telefona:


voice register pool 4
 emergency response location 21

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SIP telefona:


voice register template 4
 emergency response location 8

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Za definiranje dial peer-a koji se koristi za povratne pozive 911 iz PSAP-a, upotrijebite naredbu za povratni poziv hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Za uklanjanje definicije dial peer-a kao dolazne veze iz PSAP-a, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor povratni poziv

br hitan slučaj odgovor povratni poziv

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Dial peer nije definiran kao dolazna veza iz PSAP-a.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba definira koji se peer za biranje koristi za povratne pozive 911 iz PSAP-a. Ovom naredbom možete definirati više uređaja za biranje.

Primjer: Sljedeći primjer prikazuje dial peer definiranu kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfiguriran kao ELIN za ERL, ovaj dial peer prepoznaje da je dolazni poziv s 408 555-0100 povratni poziv 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Sljedeći primjer prikazuje dial-peer definiran kao dolazni dial-peer za hitni poziv E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Naredba

Opis

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Da biste naveli način ručnog izrezivanja i lijepljenja certifikata, upotrijebite terminal za upis naredba u načinu konfiguracije točke povjerenja certifikata.

terminal za upis [ pem ]

terminal za upis [ pem ]

pem

Konfigurira točku povjerenja za generiranje zahtjeva za certifikate formatirane u PEM-u na terminalu konzole.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Korisnik će možda htjeti ručno izrezati i zalijepiti zahtjeve za certifikate i certifikate kada nema mrežnu vezu između usmjerivača i certifikacijskog tijela (CA). Kada je ova naredba omogućena, usmjerivač prikazuje zahtjev za certifikatom na terminalu konzole, dopuštajući korisniku da unese izdani certifikat na terminal.

Ključna riječ pem

Koristite pem ključnu riječ za izdavanje zahtjeva za certifikat (putem kripto ca upisati naredbu) ili primiti izdane certifikate (putem crypto ca uvozni certifikat naredba) u PEM formatiranim datotekama putem terminala konzole. Ako CA poslužitelj ne podržava jednostavan protokol upisa certifikata (SCEP), zahtjev za certifikatom može se ručno predstaviti CA poslužitelju.

Primjer: Sljedeći primjer pokazuje kako ručno odrediti upis certifikata putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Sljedeći primjer pokazuje kako konfigurirati naredbu:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Naredba

Opis

crypto ca autentifikaciju

Ovjerava CA (dobivanjem certifikata CA).

kripto ca upisati

Pribavlja certifikate vašeg usmjerivača od certifikacijskog tijela.

uvoz kriptovaluta

Uvozi certifikat ručno putem TFTP -a ili izreži i zalijepi na terminalu.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste postavili vrijednost varijabli okruženja za dijagnostički potpis koji je dostupan na uređaju, upotrijebite okoliša naredba u načinu konfiguracije dijagnostičkog potpisa poziva kući. Da biste uklonili vrijednost za postojeću varijablu okoline, upotrijebite br oblik ove naredbe. Za postavljanje zadana vrijednost na varijablu okruženja, koristite zadano oblik ove naredbe.

okoliš ds_ env_varnameds_env_varvalue

br okoliša ds_ env_varname

zadano okoliša ds_ env_varname

ds_ env_varname

Naziv varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 4 do 31 znak uključujućids_prefiks.


 

Naziv varijable mora imati prefiksds_; na primjer,ds_env 1.

ds_env_varvalue

Vrijednost varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 1 do 127 znakova.

Zadana naredba: Vrijednost za varijablu okoline za dijagnostički potpis nije postavljena.

Naredbeni način: Konfiguracija dijagnostičkog potpisa za poziv kući (cfg-call-home-diag-sign)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako datoteka dijagnostičkog potpisa zahtijeva ugradnju varijable okoline specifične za uređaj, morate postaviti vrijednost za varijablu okruženja pomoću okoliša zapovijedati. Postoje dvije posebne varijable okruženja: ds_signature_id ids_hostname. Ovim varijablama okoline se automatski dodjeljuje zadana vrijednost kada se instaliraju datoteke dijagnostičkog potpisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv varijable okruženja (na primjer,ds_env 1) i vrijednost varijable okoline (na primjer, abc) za značajku dijagnostičkog potpisa:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Sljedeći primjer pokazuje kako konfigurirati varijablu okruženjads_emails adresa e-pošte administratora da vas obavijesti:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Naredba

Opis

aktivan (dijagnostički potpis)

Aktivira dijagnostičke potpise na uređaju.

nazovi-kući

Ulazi u način konfiguracije poziva kući.

dijagnostički potpis

Ulazi u način konfiguracije dijagnostičkog potpisa za poziv kući.

Da biste omogućili prijelaz poruka o pogrešci s dolaznog SIP dijela na odlazni SIP dio, koristite error-passthru naredba u načinu konfiguracije govorne usluge SIP . Da biste onemogućili prijenos pogreške, upotrijebite br oblik ove naredbe.

error-passthru sustav

br error-passthru sustav

sustav

Određuje da naredba error-passthrough koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:
  • Poruke o pogrešci sličnosti ne prosljeđuju se s dolaznog SIP dijela na odlazni SIP dio. Poruke o pogrešci prosljeđuju se kroz lokalni pristupnik kada se error-passthru naredba je konfigurirana.

Sljedeći primjer prikazuje poruku o poruka o pogrešci konfiguriranoj za prijelaz s dolaznog SIP dijela na odlazni SIP dio:


Router(conf-serv-sip)# error-passthru 
 

Primjer: Sljedeći primjer pokazuje kako proći kroz poruku o poruka o pogrešci u načinu konfiguracije stanara glasovne klase:

Router(config-class)# error-passthru system

Da biste odredili globalni zadani ITU-T T.38 standardni faks protokol koji će se koristiti za sve VoIP dial peers, koristite faks protokol t38 naredbu u načinu konfiguracije glasovne usluge. Za povratak na zadani protokol faksiranja upotrijebite br oblik ove naredbe.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse sila ] [ verzija { 0| 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { nijedan| prolazni { g711ulaw| g711alaw } } ]

br faks protokol

Sve ostale platforme

faks protokol t38 [ nse sila ] [ verzija { 0| 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { cisco nijedan| prolazni { g711ulaw| g711alaw } } ]

br faks protokol

nse

(Izborno) Koristi mehanizme mrežnih usluga (NSE) za prebacivanje na T.38 relej faksa.

sila

(Izborno) Bezuvjetno, koristi Cisco NSE za prebacivanje na T.38 relej faksa. Ova opcija omogućuje korištenje T.38 releja faksa između pristupnika Protokol za pokretanje sesije (SIP) .

verzija { 0|3 }

(Izborno) Određuje verziju za konfiguriranje brzine faksa:

  • 0 —Konfigurira verziju 0, koja koristi T.38 verziju 0 (1998—G3 faksiranje)

  • 3 —Konfigurira verziju 3, koja koristi T.38 verziju 3 (2004—V.34 ili SG3 faksiranje)

ls - redundancijavrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj redundantnih T.38 faks paketa koji se šalju za protokol T.30 faks uređaja niske brzine koji se temelji na V.21. Raspon varira ovisno o platformi od 0 (bez redundancije) do 5 ili 7. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

hs - redundancijavrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj suvišnih T.38 paketa faksa koji se šalju za slike faks uređaja velike brzine V.17, V.27 i V.29 T.4 ili T.6 podataka. Raspon varira ovisno o platformi od 0 (bez redundancije) do 2 ili 3. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

zamjenski

(Izborno) Za prijenos faksa preko VoIP mreže koristi se rezervni način rada ako se T.38 relej faksa nije mogao uspješno dogovoriti u vrijeme prijenosa faksa.

cisco

(Izborno) Ciscov vlasnički protokol faksiranja.

ništa

(Izborno) Nema pokušaja prijenosa faksa ili T.38 relay faksa. Svo posebno rukovanje faksovima je onemogućeno, osim modemskog prolaza ako je konfigurirano s modem prolazni zapovijedati.

proći - kroz

(Izborno) Tok faksa koristi jedan od sljedećih kodeka visoke propusnosti:

  • g711ulaw —Koristi G.711 mu-law kodek.

  • g711alaw —Koristi G.711 a-law kodek.

Zadana naredba: ls-višak 0 hs-višak 0 zamjenski nijedan za platforme Cisco AS5350, Cisco AS5400 i Cisco AS5850 ls-višak 0 hs-višak 0 zamjenski cisco za sve ostale platforme.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite faks protokol t38 zapovijed i glas usluga voip naredba za konfiguriranje mogućnosti T.38 releja faksa za sve VoIP dial peers. Ako je faks protokol t38 (voice-service) naredba se koristi za postavljanje opcija releja faksa za sve dial peers i faks protokol t38 (dial-peer) naredba se koristi na određenom dial peeru, konfiguracija dial-peer ima prednost nad globalnom konfiguracijom za taj dial peer.

Ako navedete verzija 3 u faks protokol t38 naredba i pregovaranje T.38 verzija 3, brzina faksiranja se automatski postavlja na 33600.

The ls - redundancija i hs - redundancija ključne riječi se koriste za slanje suvišnih T.38 faks paketa. Postavljanje hs - redundancija ključna riječ na vrijednost veću od 0 uzrokuje značajno povećanje propusnosti mreže koju troši faks poziv.

Koristite nse sila opcija kada pristupnik za SIP radi s agentom poziva ne podržava međusobnu suradnju i pregovaranje T.38 fax relay i NSE atributa u vrijeme postavljanja poziva.


 

Nemojte koristiti cisco ključna riječ za zamjensku opciju ako ste naveli verzija 3 za prijenos faksa SG3.

Primjer: Sljedeći primjer pokazuje kako konfigurirati T.38 faks protokol za VoIP:


voice service voip
 fax protocol t38

Sljedeći primjer pokazuje kako koristiti NSE za bezuvjetni ulazak u T.38 način prijenosa faksa:


voice service voip
 fax protocol t38 nse

Sljedeći primjer pokazuje kako odrediti T.38 protokol faksiranja za sve VoIP dial peers, postaviti redundantnost male brzine na vrijednost 1 i postaviti redundantnost velike brzine na vrijednost 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Naredba

Opis

faks protokol (brojčanik vršnjak)

Određuje protokol faksa za određeni VoIP dial peer.

faks protokol (govorna usluga)

Određuje globalni zadani protokol faksiranja koji će se koristiti za sve VoIP telefonske mreže.

faks protokol t38 (brojčanik vršnjak)

Određuje ITU-T T.38 standardni faks protokol koji će se koristiti za određeni VoIP dial peer.

glasovna usluga voip

Ulazi u način konfiguracije glasovne usluge.

Da biste konfigurirali potpuno kvalificirani naziv domene (fqdn) za pristupnik, koristite fqdn naredba u načinu konfiguracije ca-trustpoint. Za uklanjanje imena koristite br oblik ove naredbe.

fqdn gateway_fqdn

br fqdn gateway_fqdn
gateway_fqdn

Određuje naziv domene pristupnika.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: potpuno kvalificirani naziv domene pristupnika (fqdn) mora koristiti istu vrijednost koju ste koristili kada ste pristupniku dodijelili uslugu preživljavanja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati FQDN za pristupnik:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste konfigurirali pristupnik Cisco IOS Protokol za pokretanje sesije (SIP) za tretiranje kodeka G.729br8 kao nadskupa kodeka G.729r8 i G.729br8 za međuoperaciju s Cisco Unified Communications Manager, koristite g729 aneksb-sve naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Za povratak na zadanu globalnu postavku za pristupnik, gdje kodek G.729br8 predstavlja samo kodek G.729br8, koristite br oblik ove naredbe.

g729 aneksb-sve sustav

br g729 aneksb-sve sustav

aneksb-sve

Određuje da se kodek G.729br8 tretira kao nadskup kodeka G.729r8 i G.729br8 za komunikaciju s Cisco Unified Communications Manager.

sustav

Određuje da kodek koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Kodek G.729br8 se ne smatra nadskupom kodeka G.729r8 i G.729br8.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje četiri varijacije kodera-dekodera (kodeka) G.729 koje spadaju u dvije kategorije:

Visoka složenost

  • G.729 (g729r8) – kodek algoritma visoke složenosti na kojem se temelje sve ostale varijacije kodeka G.729.

  • G.729 Annex-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućuje DSP-u da otkrije i mjeri glasovnu aktivnost i prenese potisnutu razinu buke za ponovno stvaranje na drugom kraju. Dodatno, kodek Annex-B uključuje detekciju glasovne aktivnosti (VAD) i generiranje komforne buke (CNG) Internet Engineering Task Force (IETF).

Srednja složenost

  • G.729 Annex-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje određenu kvaliteta glasa kako bi se smanjilo opterećenje DSP-a. Sve platforme koje podržavaju G.729 također podržavaju G.729A.

  • G.729A Annex-B (g729abr8 ili G.729AB) – varijacija G.729 Annex-B kodeka koji, poput G.729B, žrtvuje kvaliteta glasa kako bi smanjio opterećenje DSP-a. Dodatno, kodek G.729AB također uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost ono je što uzrokuje nestabilnost tijekom pokušaja komunikacije između dva DSP-a gdje je jedan DSP konfiguriran s Aneksom-B (G.729B ili G.729AB), a drugi bez (G.729 ili G.729A). Sve ostale kombinacije međusobno djeluju. Da biste konfigurirali Cisco IOS pristupnik za SIP za međuoperaciju s Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite g729-annexb-sve naredba u načinu konfiguracije SIP glasovne usluge kako bi se omogućilo povezivanje poziva između dva DSP-a s nekompatibilnim G.729 kodecima. Koristite glas-klasa gutljaj g729 aneksb-sve naredba u načinu glasovne konfiguracije dial peer za konfiguriranje postavki međuoperacije kodeka G.729 za dial peer koje nadjačavaju globalne postavke za Cisco IOS pristupnik za SIP.

Primjer: Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka u načinu konfiguracije stanara glasovne klase:

Router(config-class)# g729 annexb-all system

Naredba

Opis

glas-klasa gutljaj g729 aneksb-sve

Konfigurira individualno biranje na Cisco IOS pristupnik za SIP za prikaz G.729br8 kodeka kao nadskupa kodeka G.729r8 i G.729br8.

Za konfiguriranje grupe redundancije aplikacije i za ulazak u način konfiguracije grupe redundancije aplikacije, koristite grupa naredba u načinu konfiguracije redundantnosti aplikacije.

grupa naziv grupe

naziv grupe

Određuje naziv skupine redundancije aplikacije.

Zadana naredba: Grupa redundancije aplikacije nije definirana.

Naredbeni način: način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite grupa naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naziv naziv skupine i ući u način konfiguracije grupe redundancije aplikacije:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantnosti aplikacije.

Da biste konfigurirali IP adresa za sučelje za goste, koristite gost-ipaddress naredba u pristupniku za hosting aplikacije, pristupniku za upravljanje aplikacijskim hostingom ili načinima IP konfiguracije pristupa VLAN -u za hosting aplikacija. Za uklanjanje IP adresa sučelja gosta upotrijebite br oblik ove naredbe.

gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

br gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

mrežna maska mrežna maska

Određuje maska podmreže za IP adresa gosta.

ip-adresa

Određuje IP adresa sučelja za goste.

Zadana naredba: IP adresa sučelja gosta nije konfigurirana.

Načini naredbi:

konfiguracija pristupnika za hosting aplikacije (config-app-hosting-gateway)

Upravljanje aplikacijskim hostingom - konfiguracija pristupnika (config-app-hosting-mgmt-gateway)

VLAN za hosting aplikacije - IP konfiguracija pristupa (config-config-app-hosting-vlan-access-ip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu nakon konfiguriranja app-vnic pristupnik , the app-vnic upravljanje , ili app-vnic AppGigabitEthernet vlan-pristup naredbe.

Koristite gost-ipaddress naredba za konfiguriranje adrese sučelja gosta za VLAN port na prednjoj ploči za hosting aplikacija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik virtualnog mrežnog sučelja:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik upravljanja:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za VLAN port na prednjoj ploči:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

app-vnic pristupnik

Konfigurira pristupnik virtualnog mrežnog sučelja.

app-vnic AppGigabitEthernet deblo

Konfigurira ulazni priključak na prednjoj ploči i ulazi u način konfiguracije prtljažnika za hosting aplikacije.

app-vnic upravljanje

Konfigurira pristupnik upravljanja virtualnim mrežnim sučeljem.

vlan (hosting aplikacija)

Konfigurira VLAN gostujuće sučelje i ulazi u način konfiguracije VLAN-a za hosting aplikacija za IP konfiguraciju.

Da biste konfigurirali Cisco IOS uređaj za rukovanje INVITE Protokol za pokretanje sesije (SIP) sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste se vratili na zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja gdje se poruke obrađuju na aplikacijskom sloju, koristite br oblik ove naredbe.

ručka-zamjenjuje sustav

br ručka-zamjenjuje sustav

sustav

Određuje da zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Rukovanje SIP INVITE porukama zaglavlja zamjenjuje se odvija na aplikacijskom sloju.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Na Cisco IOS uređajima koji verzija softvera, SIP INVITE sa Zamjenjuje poruke zaglavlja (kao što su one povezane sa Zamjenom poziva tijekom scenarija prijenosa poziva konzultirajte) obrađuju se na razini SIP protokola. Zadano ponašanje za Cisco IOS uređaje je rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na aplikacijskom sloju. Da biste konfigurirali svoj Cisco IOS uređaj za rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA.

Primjer: Sljedeći primjer pokazuje kako konfigurirati zamjenu za naslijeđe rukovanje SIP INVITE porukama:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Sljedeći primjer pokazuje kako konfigurirati povratak na naslijeđe rukovanje SIP INVITE porukama u načinu konfiguracije stanara glasovne klase:


Device(config-class)# handle-replaces system

Naredba

Opis

dopunska-služba gutljaj

Omogućuje SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže.

Za podudaranje poziva na temelju polja domaćina, važećeg naziv domene, IPv4 adresa, IPv6 adresa ili cijelog naziv domene u jedinstvenom identifikatoru resursa ( URI ) Protokol za pokretanje sesije (SIP) ), koristite domaćin naredba u načinu konfiguracije klase URI glasa. Za uklanjanje podudaranja domaćina upotrijebite br oblik ove naredbe.

domaćin { ipv4: ipv4- adresa| ipv6: ipv6:adresa| dns: dns-ime| hostname-uzorak }

br domaćin { ipv4: ipv4- adresa| ipv6: ipv6:adresa| dns: dns-ime| hostname-uzorak }

ipv4: ipv4-adresa

Određuje valjanu IPv4 adresa.

ipv6: ipv6-adresa

Određuje valjanu IPv6 adresa.

dns: dns-ime

Određuje valjani naziv domene. maksimalna duljina važećeg naziv domene je 64 znaka.

hostname-uzorak

Cisco IOS obrazac standardni izraz koji odgovara polju domaćina u SIP URI-ju. maksimalna duljina uzorka imena hosta je 32 znaka.

Zadana naredba: Pozivi se ne podudaraju u polju domaćina, IPv4 adresa, IPv6 adresa, važećem naziv domene ili potpunom naziv domene u SIP URI-ju.

Naredbeni način: Konfiguracija klase URI glasa (config-voice-uri-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ovu naredbu možete koristiti samo u glasovnoj klasi za SIP URI.

Ne možete koristiti domaćin (sip uri) naredbu ako koristite uzorak naredba u glasovnoj klasi. The uzorak naredba se podudara s cijelim URI-jem, dok ova naredba odgovara samo određenom polju.

Možete konfigurirati deset instanci domaćin naredbu specificirajući IPv4 adrese, IPv6 adrese ili naziv domene (DNS) za svaku instancu. Možete konfigurirati domaćin naredba koja specificira hostname-uzorak argument samo jednom.

Primjer: Sljedeći primjer definira glasovnu klasu koja se podudara u polju domaćina u SIP URI-ju:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Naredba

Opis

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

glas razreda uri gutljaj preferencija

Postavlja preference za odabir glasovnih klasa za SIP URI.

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id [ { telefonski broj e164-broj| proširenje-broj proširenje-broj } ]

br id [ { telefonski broj e164-broj| proširenje-broj proširenje-broj } ]

telefonski broj e164-broj

Konfigurira telefonski broj u formatu E.164 za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

proširenje-broj proširenje-broj

Konfigurira kućni broj za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu prije konfiguriranja bilo koje druge naredbe u načinu konfiguracije spremišta glasovnih registra.

Primjer: Slijedi primjer izlaza iz pokazati telefonski broj e164-broj naredba:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Slijedi primjer izlaza iz pokazati proširenje-broj proširenje-broj naredba:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Naredba

Opis

način rada (glas registrirati globalno)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified Call Manager Express (Cisco Unified CME).

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id mreža naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id mreže adresa maska maska

br id mreže adresa maska maska

mreže adresa maska maska

Ova kombinacija ključne riječi/argumenta koristi se za prihvaćanje poruka SIP Registra za naznačene telefonske brojeve s bilo kojeg IP telefon unutar navedenih IPv4 i IPv6 podmreža. The ipv6 adresa može se konfigurirati samo s IPv6 adresa ili načinom rada s dvostrukim stogom.

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The id mreža i maska identificirati SIP uređaj ili skup mrežnih uređaja koji koriste ovaj skup. Koristite adrese i maske koje se odnose na vašu implementaciju. Adresa 0.0.0.0 omogućuje registraciju uređaja s bilo kojeg mjesta (ako se adrese uređaja nalaze na popisu dozvola).

Primjer: Sljedeći primjer pokazuje kako konfigurirati zadano bazen glasovnih registara po lokaciji:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Da biste konfigurirali podršku za više uzoraka na ravnom uređaju za glasovno biranje, koristite dolazni poziv naredba u načinu konfiguracije dial peer. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

{ odredište| dolazni poziv| dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

br { odredište| dolazni poziv| dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

odredište

Koristite odredište ključna riječ za peers za izlazno biranje.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozvane brojeve.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozivne brojeve.

obrazac-karte-grupe-id

Povezuje grupu mape uzoraka s peerom za biranje.

Zadana naredba: Dolazna mapa uzoraka koja se zove e164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Način konfiguracije dial-peer (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Podrška višestrukih uzoraka na značajki glasovnog biranja omogućuje vam konfiguriranje više uzoraka na VoIP dial peer-u koristeći mapu uzoraka E.164 . Dial peer može se konfigurirati tako da odgovara više uzoraka dolaznom pozivnom ili pozvanom broju ili odlaznom odredišnom broju.

Primjer: Sljedeći primjer pokazuje kako konfigurirati višestruke ptterns na VoIP dial peer koristeći e164 mapu uzoraka:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Da biste naveli klasu glasa koja se koristi za usklađivanje VoIP biranja s jedinstvenim identifikatorom resursa (URI) dolaznog poziva, koristite dolazni uri naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili URI glasovnu klasu iz dial peer, upotrijebite br oblik ove naredbe.

dolazni uri { od zahtjev da preko } oznaka

br dolazni uri { od zahtjev da preko } oznaka

etiketa

Alfanumerička oznaka koja jedinstveno identificira klasu glasa. ovo oznaka argument mora biti konfiguriran s glas klase uri zapovijedati.

od

Iz zaglavlja u dolaznoj SIP pozivnoj poruci.

zahtjev

Zahtjev- URI u dolaznoj SIP poruci poziva.

u

Za zaglavlje u dolaznoj SIP pozivnoj poruci.

putem

Preko zaglavlja u dolaznoj SIP poruci poziva.

Zadana naredba: Klasa glasa nije navedena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Prije nego upotrijebite ovu naredbu, konfigurirajte glasovnu klasu pomoću glas klase uri zapovijedati.

  • Ključne riječi ovise o tome je li dial peer konfiguriran za SIP s protokol sesije sipv2 zapovijedati. The od , zahtjev , da , i preko ključne riječi dostupne su samo za SIP biranje peers.

  • Ova naredba primjenjuje pravila za usklađivanje biranja. Tablice u nastavku prikazuju pravila i redoslijed kojim se primjenjuju kada se dolazni uri koristi se naredba. Gateway uspoređuje naredbu dial-peer s parametrom poziva u svojoj potrazi kako bi upario dolazni poziv s ravnopravnim biranjem. Svi brojevi za biranje se pretražuju na temelju prvog kriterija podudaranja. Samo ako nije pronađeno podudaranje, pristupnik prelazi na sljedeći kriterij.

Tablica 1. Pravila Dial-Peer Matching pravila za ulazni URI u SIP pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazniuripreko

Putem URI -ja

2

dolazni urizahtjev

Zahtjev- URI

3

dolazniurida

Na URI

4

dolazniuriod

Iz URI-ja

5

dolaznizvani-broj

Nazvani broj

6

odgovor-adresa

Broj koji upućuje poziv

7

odredišni uzorak

Broj koji upućuje poziv

8

carrier-id izvor

ID operatera povezan s pozivom

Tablica 2 Pravila Dial-Peer Matching pravila za dolazne URI u H.323 pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazniuripozvao

Odredišni URI u H.225 poruci

2

dolazniuripozivajući

Izvorni URI u H.225 poruci

3

dolaznizvani-broj

Nazvani broj

4

odgovor-adresa

Broj koji upućuje poziv

5

odredišni uzorak

Broj koji upućuje poziv

6

carrier-idizvor

ID izvornog operatera povezan s pozivom

  • Ovu naredbu možete upotrijebiti više puta u istom dial peeru s različitim ključnim riječima. Na primjer, možete koristiti dolazni uri pozvan i dolazni uri poziv u istom dial peeru. Pristupnik zatim odabire ravnopravnu mrežu za biranje na temelju pravila podudaranja opisanih u gornjim tablicama.

Primjer: Sljedeći primjer se podudara s URI -jem odredišnog telefona u dolaznim H.323 pozivima korištenjem glasovne klase ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Sljedeći primjer se podudara s dolaznim putem URI -ja za SIP pozive korištenjem glasovne klase ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Naredba

Opis

odgovor-adresa

Određuje pozivni broj koji se podudara s ravnopravnim biranjem.

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredišni uzorak

Određuje telefonski broj koji će odgovarati za biranje.

dial-peer glas

Ulazi u način glasovne konfiguracije dial peer za stvaranje ili izmjenu dial peer.

dolazni zvani-broj

Određuje dolazni pozvani broj koji se podudara s ravnopravnim biranjem.

sjednici protokol

Određuje protokol sesije u dial peeru za pozive između lokalnog i udaljenog usmjerivača.

pokazati planom biranja pozivatiuri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

glas razredauri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za konfiguriranje vrste sučelja i za ulazak u način konfiguracije sučelja, koristite sučelje naredba u načinu globalne konfiguracije. Za izlazak iz načina konfiguracije sučelja upotrijebite br oblik ove naredbe.

sučelje tipa utor/ podslot/ port

br sučelje tipa utor/ podslot/ port

tipkanje

Vrsta sučelja koje treba konfigurirati. Pogledajte donju tablicu.

utor/ podslot/ port

Broj utora šasije. Broj sekundarnog utora na SIP -u gdje je instaliran SPA. Broj porta ili sučelja. Kosa crta (/) je obavezna.

Zadana naredba: Nijedna vrsta sučelja nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Tablica u nastavku prikazuje ključne riječi koje predstavljaju vrste sučelja koja se mogu konfigurirati s sučelje zapovijedati. Zamijenite tipa argument s odgovarajućom ključnom riječi iz tablice.

Tablica 3. Ključne riječi vrste sučelja

Ključna riječ

Vrsta sučelja

analiza-modul

Sučelje modula za analizu. Sučelje modula za analizu je Fast Ethernet sučelje na usmjerivaču koje se povezuje na interno sučelje na modulu za analizu mreže (NAM). Ovo se sučelje ne može konfigurirati za podsučelja ili za brzinu, dvostrani način rada i slične parametre.

asink

Linija porta koja se koristi kao asinkrono sučelje.

brojčanik

Sučelje birača.

ethernet

Ethernet IEEE 802.3 sučelje.

fastethernet

100-Mbps Ethernet sučelje.

fddi

FDDI sučelje.

gigabitethernet

1000 Mbps Ethernet sučelje.

povratna petlja

Samo softversko sučelje povratne petlje koje emulira sučelje koje je uvijek uključeno. To je virtualno sučelje podržano na svim platformama. Argument broja je broj sučelja povratne petlje koje želite stvoriti ili konfigurirati. Ne postoji ograničenje broja sučelja povratne petlje koje možete stvoriti.

tengigabitethernet

10 Gigabit Ethernet sučelje.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije sučelja:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Naredba

Opis

grupa kanala (Fast EtherChannel)

Dodjeljuje Fast Ethernet sučelje grupi Fast EtherChannel.

grupni domet

Stvara popis asinkronih sučelja koja su povezana s grupnim sučeljem na istom uređaju.

mac adresa

Postavlja adresu MAC sloja.

pokazuju sučelja

Prikazuje informacije o sučeljima.

Za konfiguriranje IP adresa i maska podmreže za sučelje, koristite ip adresa naredba u načinu konfiguracije sučelja. Za uklanjanje konfiguracije IP adresa upotrijebite br oblik ove naredbe.

ip adresa ip-adresa podmrežna maska

br ip adresa ip-adresa podmrežna maska

ip-adresa

IP adresa za dodjelu.

podmrežna maska

Maska za pridruženu IP podmreža.

Zadana naredba: Za sučelje nije definirana IP adresa .

Naredbeni način: Način konfiguracije sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sučelje može imati jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generira softver Cisco IOS uvijek koriste primarnu IP adresa. Stoga bi svi usmjerivači i pristupni poslužitelji u segmentu trebali dijeliti isti primarni mrežni broj.

Možete onemogućiti IP obradu na određenom sučelju uklanjanjem njegove IP adresa pomoću nema ip adrese zapovijedati. Ako softver otkrije drugi host koji koristi jednu od njegovih IP adresa, ispisat će poruku o poruka o pogrešci na konzoli.

Primjer: Sljedeći primjer dodjeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 Ethernet sučelju:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Naredba

Opis

odgovara IP izvoru

Određuje izvornu IP adresa koja će odgovarati potrebnim kartama ruta koje su postaviti na temelju VRF povezanih ruta.

prikaži ip sučelje

Prikazuje status upotrebljivosti sučelja konfiguriranih za IP.

Za postaviti podrške za sprječavanje prijevare naplate na uređaju upotrijebite ip adresa vjerovao naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili postavljanje, koristite br oblik ove naredbe.

ip adresa vjerovao { ovjeriti| uzrok blokade poziva kod| popisu }

br ip adresa vjerovao { ovjeriti| uzrok blokade poziva kod| popisu }

ovjeriti

Omogućuje provjeru autentičnosti IP adresa na dolaznim pozivima u Protokol za pokretanje sesije (SIP) .

blokada poziva uzrok kod

Omogućuje izdavanje šifre uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa . Prema zadanim postavkama, uređaj izdaje šifru uzroka odbijanja poziva (21).

popis

Omogućuje ručno dodavanje IPv4 i IPv6 adresa na popis pouzdanih IP adresa .

Zadana naredba: Omogućena je podrška za sprječavanje prijevara na cestarini.

Naredbeni način: Konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ip adresa vjerovao naredba za izmjenu zadanog ponašanja uređaja, a to je da se ne vjeruje postavljanju poziva iz VoIP izvora. S uvođenjem ove naredbe, uređaj provjerava izvornu IP adresa postavke poziva prije usmjeravanja poziva.

Uređaj odbija poziv ako izvorna IP adresa ne odgovara unosu na popisu pouzdanih IP adresa koji je pouzdani VoIP izvor. Za izradu popisa pouzdanih IP adresa upotrijebite ip adresa vjerovao popisu naredbu u načinu konfiguracije glasovne usluge ili upotrijebite IP adrese koje su konfigurirane pomoću cilj sesije naredba u načinu konfiguracije dial peer. Možete izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa .

Primjer: Sljedeći primjer prikazuje kako omogućiti provjeru autentičnosti IP adresa na dolaznim SIP grupiranje pozivima radi podrške za sprječavanje prijevare naplate:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Sljedeći primjer prikazuje broj odbijenih poziva:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Sljedeći primjer prikazuje kod poruka o pogrešci o pogrešci i opis pogreške:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Sljedeći primjer prikazuje opis pogreške:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Sljedeći primjer pokazuje kako izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa :


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Sljedeći primjer prikazuje kako omogućiti dodavanje IP adresa na popis pouzdanih IP adresa :


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Naredba

Opis

glas tj syslog

Omogućuje pregled interna pogreška kodova pogrešaka kako se naiđu u stvarno vrijeme.

Da biste konfigurirali zadanu lozinku koja se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http lozinka klijenta naredba u načinu globalne konfiguracije. Za uklanjanje konfigurirane zadane lozinke iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http lozinka klijenta { 0 lozinka| 7 lozinka| lozinka }

br ip http lozinka klijenta { 0 lozinka| 7 lozinka| lozinka }

0

0 navodi da slijedi nešifrirana lozinka. Zadana je nešifrirana lozinka.

7

7 navodi da slijedi šifrirana lozinka.

lozinka

Niz lozinke koji će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadana lozinka za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadane lozinke prije preuzimanja datoteke s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadana lozinka bit će nadjačana lozinkom navedenom u URL -u kopirati zapovijedati.

Lozinka je šifrirana u konfiguracijskim datotekama.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Lozinka, a zadano HTTP korisničko ime je konfigurirano kao User2 za veze s udaljenim HTTP ili HTTPS poslužiteljima:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje HTTP proxy poslužitelj upotrijebite ip http klijent proxy-poslužitelj naredba u načinu globalne konfiguracije. Za onemogućavanje ili promjenu proxy poslužitelj upotrijebite br oblik ove naredbe.

ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

br ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

proxy-port

Određuje proxy port za veze klijenta HTTP sustava datoteka.

proxy-ime

Naziv proxy poslužitelj.

port-broj

Cijeli broj u rasponu od 1 do 65535 koji navodi broj porta na udaljenom proxy poslužitelj.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba konfigurira HTTP klijenta za povezivanje s udaljenim proxy poslužitelj radi povezivanja klijenta HTTP sustava datoteka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati HTTP proxy poslužitelj pod nazivom edge2 na portu 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Da biste konfigurirali zadano korisničko ime koje se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http korisničko ime klijenta naredba u načinu globalne konfiguracije. Da biste uklonili konfigurirano zadano HTTP korisničko ime iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http korisničko ime klijenta korisničko ime

br ip http korisničko ime klijenta korisničko ime

korisničko ime

Niz koji je korisničko ime (ime za prijavu) koje će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadano korisničko ime za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadanog korisničkog imena prije nego što se datoteka kopira na ili s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadano korisničko ime bit će nadjačano korisničkim imenom navedenim u URL -u kopirati zapovijedati.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Tajna, a zadano HTTP korisničko ime je konfigurirano kao User1 za veze s udaljenim HTTP ili HTTPS poslužiteljima:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje IP poslužitelja imena da omogući DNS traženje i ping kako bi se osiguralo da je poslužitelj dostupan, upotrijebite ip poslužitelj imena naredba u načinu globalne konfiguracije. Za uklanjanje navedenih adresa upotrijebite br oblik ove naredbe.

ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

br ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

adresa poslužitelja1

Određuje IPv4 ili IPv6 adrese poslužitelja imena.

server-address2 … server-address6

(Izborno) Određuje IP adrese dodatnih poslužitelja imena (najviše šest poslužitelja imena).

Zadana naredba: Nisu navedene adrese poslužitelja imena.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upravljani pristupnik koristi DNS za rješavanje proxy adresa Webex Calling . Konfigurira druge DNS poslužitelje:

  • Cisco IOS poslužitelji imena razrješača

  • poslužitelj za DNS


 

Ako se Cisco IOS poslužitelj imena konfigurira da odgovara samo na nazive domena za koje je ovlašten, nema potrebe za konfiguriranjem drugih DNS poslužitelja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati IP poslužitelj imena da omogući DNS traženje:

Device(config)# ip name-server 8.8.8.8

Naredba

Opis

traženje ip domene

Omogućuje prijevod imena hosta u adresu na temelju IP DNS-a.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez decimalnog naziv domene s točkama).

Za uspostavljanje statičkih ruta, koristite ip ruta naredba u načinu globalne konfiguracije. Za uklanjanje statičkih ruta upotrijebite br oblik ove naredbe.

ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna| staza broj ] [ oznaka oznaka ]

br ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna| staza broj ] [ oznaka oznaka ]

vrf vrf-ime

(Izborno) Konfigurira naziv VRF-a kojim se trebaju specificirati statičke rute.

prefiks

Prefiks IP rute za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sljedećeg skoka koji se može upotrijebiti za postizanje te mreže.

tipa sučelja sučelje-broj

Vrsta mrežnog sučelja i broj sučelja.

dhcp

(Izborno) Omogućuje poslužitelju Dynamic Host Configuration Protocol (DHCP) da dodijeli statičko usmjeravanje zadani pristupnik (opcija 3).


 

Odredite dhcp ključnu riječ za svaki protokol usmjeravanja.

udaljenosti (Neobavezno) Administrativna udaljenost. Zadana administrativna udaljenost za statičko usmjeravanje je 1.
ime next-hop-name (Izborno) Primjenjuje naziv na sljedeću rutu skoka.
trajna (Izborno) Određuje da se ruta neće ukloniti, čak i ako se sučelje isključi.
staza broj (Izborno) Povezuje objekt staze s ovom rutom. Važeće vrijednosti za argument broja kreću se od 1 do 500.
oznaka oznaka (Izborno) Vrijednost oznake koja se može koristiti kao vrijednost "podudaranja" za kontrolu preraspodjele putem mapa ruta.

Zadana naredba: Nisu uspostavljene statične rute.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje statičko usmjeravanje na Ethernet ili drugo sučelje za emitiranje (na primjer, ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2) dovest će do umetanja rute u tablicu usmjeravanja samo kada je sučelje podignuto. Ova se konfiguracija općenito ne preporučuje. Kada sljedeći skok statičko usmjeravanje pokaže na sučelje, usmjerivač smatra da je svaki od hostova unutar raspona rute izravno povezan preko tog sučelja, te će stoga poslati zahtjeve protokola razlučivanja adrese (ARP) na bilo koju odredišnu adresu ta ruta kroz statičko usmjeravanje.

Logičko odlazno sučelje, na primjer, tunel, treba biti konfigurirano za statičko usmjeravanje. Ako se ovo odlazno sučelje izbriše iz konfiguracije, statičko usmjeravanje se uklanja iz konfiguracije i stoga se ne prikazuje u tablici usmjeravanja. Kako bi se statičko usmjeravanje ponovno umetnula u tablicu usmjeravanja, još jednom konfigurirajte odlazno sučelje i dodajte statičko usmjeravanje ovom sučelju.

Praktična implikacija konfiguriranja ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 naredba je da će usmjerivač smatrati sva odredišta do kojih usmjerivač ne zna kako doći nekom drugom rutom kao izravno povezanim na Ethernet sučelje 1/2. Dakle, usmjerivač će poslati ARP zahtjev za svaki host za koji prima pakete na ovom mrežnom segmentu. Ova konfiguracija može uzrokovati visoku iskorištenost procesora i veliku ARP predmemoriju (zajedno s kvarovima u dodjeli memorije). Konfiguriranje zadane rute ili druge statičko usmjeravanje koja usmjerava usmjerivač da prosljeđuje pakete za veliki raspon odredišta u povezani segment mreže emitiranja može uzrokovati ponovno učitavanje vašeg usmjerivača.

Navođenje numeričkog sljedećeg skoka koji je na izravno povezanom sučelju spriječit će usmjerivač da koristi proxy ARP. Međutim, ako se sučelje sa sljedećim skokom spusti i do numeričkog sljedećeg skoka može se doći kroz rekurzivnu rutu, možete odrediti i sljedeći skok i sučelje (na primjer, ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) sa statičko usmjeravanje kako bi se spriječilo prolaz ruta kroz neželjeno sučelje.

Primjer: Sljedeći primjer pokazuje kako odabrati administrativnu udaljenost od 110. U tom slučaju, paketi za mrežu 10.0.0.0 bit će preusmjereni na usmjerivač na 172.31.3.4 ako dinamičke informacije s administrativnom udaljenosti manjom od 110 nisu dostupne.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Određivanje sljedećeg skoka bez navođenja sučelja prilikom konfiguriranja statičko usmjeravanje može uzrokovati prolazak prometa kroz neželjeno sučelje ako zadano sučelje padne.

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 172.31.0.0 na usmjerivač na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 192.168.1.0 izravno na sljedeći skok na 10.1.2.3. Ako sučelje padne, ova ruta se uklanja iz tablice usmjeravanja i neće biti vraćena osim ako se sučelje ne vrati.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Naredba

Opis

mreža (DHCP)

Konfigurira broj podmreže i masku za skup DHCP adresa na Cisco IOS poslužitelj za DHCP.

redistribuirati (IP)

Redistribuira rute iz jedne domena za usmjeravanje u drugu domena za usmjeravanje.

Da biste omogućili obradu IP -a na sučelju bez dodjeljivanja eksplicitne IP adresa sučelju, upotrijebite ip nenumeriran naredba u načinu konfiguracije sučelja ili načinu konfiguracije podsučelja. Da biste onemogućili obradu IP -a na sučelju, koristite br oblik ove naredbe.

ip nenumeriran tipa broj [ anketa ]

br ip nenumeriran tipa broj [ anketa ]

glasovanje

(Izborno) Omogućuje IP povezano prozivanje hosta.

tipkanje

Vrsta sučelja. Za više informacija upotrijebite upitnik ( ? ) funkcija online pomoći.

broj

Broj sučelja ili podsučelja. Za više informacija o sintaksi numeracije za vaš mrežni uređaj upotrijebite upitnik ( ? ) funkcija online pomoći.

Zadana naredba: Sučelja bez brojeva nisu podržana.

Načini naredbi:

Konfiguracija sučelja (config-if)

Konfiguracija podsučelja (config-subif)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Kada nenumerirano sučelje generira paket (na primjer, za ažuriranje usmjeravanja), ono koristi adresu navedenog sučelja kao izvornu adresu IP paketa. Također koristi adresu navedenog sučelja u određivanju koji procesi usmjeravanja šalju ažuriranja preko nenumeriranog sučelja.

Za ovu naredbu vrijede sljedeća ograničenja:

  • Ova naredba nije podržana na usmjerivačima serije Cisco 7600 koji su konfigurirani s Supervisor Engineom 32.

  • Serijska sučelja koja koriste High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay enkapsulacije i Serial Line internetski protokol (SLIP) i sučelja tunela mogu biti nenumerirani.

  • Ova naredba konfiguracije sučelja ne može se koristiti s sučeljima X.25 ili Switched Multimegabit Data Service (SMDS).

  • Ne možete koristiti naredbu ping EXEC da odredite je li sučelje pokrenuto jer sučelje nema adresu. Simple Network Management Protocol (SNMP) može se koristiti za daljinsko praćenje statusa sučelja.

  • Nije moguće netboot Cisco IOS slike preko serijskog sučelja kojem je dodijeljena IP adresa s naredbom ip unnumbered.

  • Ne možete podržati IP sigurnosne opcije na nenumeriranom sučelju.

Sučelje koje navedete pomoću argumenata tipa i broja mora biti omogućeno (navedeno kao "gore" u prikazu naredbe show interfaces).

Ako konfigurirate Intermediate System-to-Intermediate System (IS-IS) preko serijske linije, morate konfigurirati serijska sučelja kao nenumerirana. Ova konfiguracija omogućuje usklađenost s RFC 1195, koji navodi da IP adrese nisu potrebne na svakom sučelju.

Primjer: Sljedeći primjer pokazuje kako dodijeliti adresu Etherneta 0 prvom serijskom sučelju:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Sljedeći primjer pokazuje kako omogućiti prozivanje na Gigabit Ethernet sučelju:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Da biste konfigurirali IPv4 adrese i maska podmreže na popis pouzdanih IP adresa , koristite ipv4 naredba u načinu konfiguracije glasovne usluge. Za uklanjanje IPv4 adresa s popisa pouzdanih, upotrijebite br oblik ove naredbe.

ipv4 ip-adresa podmrežna maska

br ipv4 ip-adresa podmrežna maska

ip-adresa

Određuje dodijeljenu IPv4 adresa .

podmrežna maska

Određuje masku za pridruženu IPv4 podmrežu.

Zadana naredba: IPv4 adresa nije definirana.

Naredbeni način: Voip konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The ip-adresa i podmrežna maska varijable predstavljaju pouzdane raspone adresa. Ne morate izravno ulaziti u povezane podmreže jer im Gateway automatski vjeruje.

Primjer: Sljedeći primjer pokazuje kako ručno dodati IPv4 adrese na popis pouzdanih IP adresa u načinu konfiguracije glasovne usluge:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Naredbe od K do R


Za pohranu ključ za šifriranje tipa 6 u privatni NVRAM, upotrijebite ključ konfiguracijski ključ naredba u načinu globalne konfiguracije. Da biste onemogućili šifriranje, koristite br oblik ove naredbe.

ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

br ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

tekst

(Neobavezno) Lozinka ili glavni ključ .

Preporuča se da ne koristite tekstualni argument, već da koristite interaktivni način rada (koristeći tipku enter nakon što unesete ključ konfiguracija-ključ lozinka-šifriranje naredba) tako da unaprijed dijeljeni ključ neće biti nigdje ispisan i stoga se ne može vidjeti.

Zadana naredba: Nema šifriranja lozinke tipa 6

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je primarni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Primjer: Sljedeći primjer pokazuje da ključ za šifriranje tipa 6 treba biti pohranjen u NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Naredba

Opis

šifriranje lozinke aes

Omogućuje unaprijed dijeljeni šifrirani ključ tipa 6.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za pokretanje nove licenca softvera na promjeni platformi, upotrijebite razina pokretanja licence naredba u načinu globalne konfiguracije. Za povratak na prethodno konfiguriranu razinu licence upotrijebite br oblik ove naredbe.

licencu čizma razini na razini licence

br licencu čizma razini na razini licence

na razini licence

Razina na kojoj se prekidač pokreće (na primjer, ipservices).

Razine licence dostupne u univerzalnoj/universalk9 slici su:

  • entservices

  • ipbase

  • lanbase

Razine licence dostupne na slici universal-lite/universal-litek9 su:

  • ipbase

  • lanbase

Zadana naredba: Uređaj pokreće konfiguriranu sliku.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu razine pokretanja licence u ove svrhe:

  • Vratite ili nadogradite licence

  • Omogućite ili onemogućite licencu za evaluaciju ili proširenje

  • Izbrišite licencu za nadogradnju

Ova naredba prisiljava infrastrukturu licenciranja da pokrene konfiguriranu razinu licence umjesto hijerarhije licenci koju održava infrastruktura licenciranja za dati modul.

  • Kada se prekidač ponovno učita, infrastruktura za licenciranje provjerava konfiguraciju u početnoj konfiguraciji za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće s tom licencom. Ako nema licence, infrastruktura za licenciranje slijedi hijerarhiju slika kako bi provjerila ima li licenci.

  • Ako licenca za procjenu prisilnog pokretanja istekne, infrastruktura licenciranja slijedi redovitu hijerarhiju za provjeru licenci.

  • Ako je konfigurirana licenca za pokretanje već istekla, infrastruktura licenciranja slijedi hijerarhiju za provjeru licenci.

Ova naredba stupa na snagu pri sljedećem ponovnom pokretanju bilo kojeg od nadzornika (Act ili stby). Ova konfiguracija mora biti spremljena u početnu konfiguraciju da bi bila učinkovita. Nakon što konfigurirate razinu, sljedeći put kada se nadzornik u stanju pripravnosti pokrene, ova se konfiguracija primjenjuje na njega.

Za pokretanje nadzornog stanja pripravnosti na različitoj razini od aktivne, konfigurirajte tu razinu pomoću ove naredbe, a zatim pokrenite stanje pripravnosti.

Ako naredba show licence all prikazuje licencu kao "Aktivna, nije u upotrebi, EULA nije prihvaćena", možete koristiti naredbu razine pokretanja licence da omogućite licencu i prihvatite licencni ugovor za krajnjeg korisnika (EULA).

Primjer: Sljedeći primjer pokazuje kako aktivirati ipbase licenca na uređaju nakon sljedećeg ponovnog učitavanja:

license boot level ipbase

Sljedeći primjer konfigurira licence koje se primjenjuju samo na određenu platformu (Cisco ISR 4000 serija):

license boot level uck9
 license boot level securityk9

Naredba

Opis

instalacija licence

Instalira pohranjenu licencna datoteka.

spremanje licence

Sprema kopiju trajne licence u određenu licencna datoteka.

prikaži sve licence

Prikazuje informacije o svim licencama u sustavu.

Da biste postavili određeni port za slušanje SIP -a u konfiguraciji stanara, upotrijebite port za slušanje naredba u načinu konfiguracije stanara glasovne klase. Prema zadanim postavkama, port za slušanje na razini stanara nije postavljen i koristi se SIP port za slušanje na globalnoj razini. Da biste onemogućili priključak za slušanje na razini stanara, upotrijebite br oblik ove naredbe.

port za slušanje { siguran port-broj| nesiguran port-broj }

br port za slušanje { siguran port-broj| nesiguran port-broj }

sigurno

Određuje vrijednost TLS porta.

nesiguran

Navedena vrijednost TCP ili UDP porta.

port-broj

  • Raspon brojeva sigurnog porta: 1–65535.

  • Raspon brojeva portova koji nisu sigurni: 5000–5500.


 

Raspon portova je ograničen kako bi se izbjegli sukobi s RTP medijskim portovima koji također koriste UDP transport.

Zadana naredba: Broj porta neće biti postavljen ni na jednu zadana vrijednost.

Naredbeni način: Način konfiguracije stanara glasovne klase

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije uvođenja ove značajke bilo je moguće samo konfigurirati port za slušanje za SIP signalizacija na globalnoj razini i ta se vrijednost mogla promijeniti samo ako je usluga obrada poziva prvo bila ugašena. Sada je moguće odrediti port za slušanje i za siguran i za nesiguran promet unutar konfiguracije stanara, što omogućuje fleksibilniji odabir SIP trankova. Portovi za slušanje stanara mogu se mijenjati bez isključivanja usluge obrada poziva , pod uvjetom da nema aktivnih poziva na povezanom trank-u. Ako se ukloni konfiguracija priključka za slušanje, sve aktivne veze povezane s portom se zatvaraju.

Za pouzdanu obrada poziva, osigurajte da je signalizacija i povezivanje medijskog sučelja konfigurirano za sve stanare koji uključuju priključak za slušanje te da su kombinacije sučelja (za VRF i IP adresa) i portova za slušanje jedinstvene za sve stanare i globalne konfiguracije.

Primjer: Sljedeći je primjer konfiguracije za port za slušanje siguran :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Sljedeći je primjer konfiguracije za port za slušanje nesiguran :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Sljedeći je primjer konfiguracije za br port za slušanje :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Naredba

Opis

zaustaviti uslugu poziva

Isključite SIP uslugu na CUBE.

vezati

Veže izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja.

Za globalno konfiguriranje Cisco IOS glasovnih pristupnika, Cisco Unified Border Elements (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za zamjenu imena hosta ili domene sustava naziva domene (DNS) kao lokalnog imena umjesto fizičkog IP -a IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste uklonili DNS naziv lokalnog hosta i onemogućili zamjenu fizičke IP adresa, upotrijebite br oblik ove naredbe.

dns lokalnog hosta: [ ime domaćina ] domene [ preferirano ]

br lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domain ) ili samo naziv domene ( dns: domena). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Fizička IP adresa odlaznog uređaja za biranje šalje se u glavnom dijelu zaglavlja From, Call ID i Remote-Party- ID u odlaznim porukama.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite lokalni domaćin naredba u načinu konfiguracije glasovne usluge SIP za globalno konfiguriranje imena lokalnog DNS -a koji će se koristiti umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka na glasovnim pristupnicima Cisco IOS , Cisco UBE , ili Cisco Unified CME. Kada je konfigurirano više registratora, tada možete koristiti preferira lokalni host naredba za određivanje koji je host preferirani.

Da biste nadjačali globalnu konfiguraciju i odredili postavke zamjene imena lokalnog hosta DNS -a za određeno biranje, upotrijebite glas-klasa sip localhost naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje globalno konfiguriranog imena lokalnog DNS -a i korištenje fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite nema lokalnog hosta zapovijedati.

Primjer: Sljedeći primjer pokazuje kako globalno konfigurirati željeni naziv lokalnog DNS -a koristeći samo domenu za korištenje umjesto fizičke IP adresa u odlaznim porukama:

localhost dns:cube1.lgwtrunking.com

Da biste ograničili poruke zabilježene na poslužiteljima syslog na temelju ozbiljnosti, koristite zamka za drvosječu naredba u načinu globalne konfiguracije. Za vraćanje zapisivanja na udaljene hostove na zadanu razinu, upotrijebite br oblik ove naredbe.

zamka za drvosječu razini

br zamka za drvosječu razini

stupanj ozbiljnosti

(Izborno) Broj ili naziv željene razine ozbiljnosti na kojoj bi se poruke trebale bilježiti. Poruke na ili brojčano niže od navedene razine se bilježe. Razine ozbiljnosti su sljedeće (unesite broj ili ključnu riječ):

  • [0| hitne slučajeve]—Sustav je neupotrebljiv

  • [1| upozorenja]—Potrebna hitna akcija

  • [2| kritični]—Kritični uvjeti

  • [3| errors]—Uvjeti pogreške

  • [4| warnings]—Uvjeti upozorenja

  • [5| obavijesti]—Normalni, ali značajni uvjeti

  • [6| informativne]—Informativne poruke

  • [7| debugging]—Poruke za otklanjanje pogrešaka

Zadana naredba: Syslog poruke na razini od 0 do razine 6 se generiraju, ali će biti poslane udaljenom hostu samo ako loging host naredba je konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Zamka je neželjena poruka poslana udaljenom hostu za upravljanje mrežom. Zamke zapisivanja ne treba brkati sa SNMP zamkama (SNMP zamke zapisivanja zahtijevaju korištenje CISCO -SYSLOG-MIB, omogućene su pomoću snmp-server omogućava zamke syslog naredbu, a šalju se pomoću Simple Network Management Protocol.)

The pokazati zapisnik Naredba EXEC prikazuje adrese i razine povezane s trenutnom postavkom zapisivanja. Status zapisivanja na udaljene hostove pojavljuje se u izlazu naredbe kao "zamka zapisivanja".

Tablica u nastavku navodi definicije syslog-a koje odgovaraju razinama poruke za otklanjanje pogrešaka. Dodatno, softver generira četiri kategorije poruka, kako slijedi:

  • Poruke o pogreškama o kvarovima softvera ili hardvera u LOG-u_ ERR razina.

  • Izlaz za naredbe za otklanjanje pogrešaka u LOG-u_ razina UPOZORENJA.

  • Prijelazi gore/dolje sučelja i ponovno pokretanje sustava u LOG-u_ razina OBAVIJESTI.

  • Zahtjevi za ponovno učitavanje i niski procesni stokovi u LOG-u_ INFO razina.

Koristite naredbe host logging i logging trap za slanje poruka udaljenom poslužitelju syslog.

Argumenti razine

Razina

Opis

Definicija Syslog

hitnim slučajevima0Sustav neupotrebljivLOG_ EMERG
upozorenja1Potrebna hitna akcijaLOG_ UPOZORENJE
kritično2Kritični uvjetiLOG_ KRIT
pogreške3Uvjeti pogreškeLOG_ ERR
upozorenja4Uvjeti upozorenjaLOG_ UPOZORENJE
obavijesti5Normalno, ali značajno stanjeLOG_ OBAVIJEST
informativne6Samo informativne porukeLOG_ INFO
otklanjanje pogrešaka7Poruke za otklanjanje pogrešakaLOG_ DEBUG

Primjer: U sljedećem primjeru, poruke sustava razina od 0 (hitne situacije) do 5 (obavijesti) šalju se hostu na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Naredba

Opis

loging host

Omogućuje daljinsko bilježenje poruka u sustavu i određuje host poslužitelja syslog kojem se poruke trebaju slati.

Za konfiguriranje adrese SMTP adresa poslužitelja e-pošte za Call Početak, koristite mail-server naredba u načinu konfiguracije poziva kući. Da biste uklonili jedan ili sve poslužitelje e-pošte, upotrijebite br oblik ove naredbe.

mail-server { ipv4-adresa| ime } prioritet broj

br mail-server { ipv4-adresa| ime } prioritet broj

ipv4-adresa

Određuje IPv4 adresa poslužitelja pošte.

ime

Određuje potpuno kvalificirani naziv domene (FQDN) od 64 znaka ili manje.

prioritet broj

Određuje broj od 1 do 100, pri čemu niži broj definira viši prioritet.

sve

Uklanja sve konfigurirane poslužitelje pošte.

Zadana naredba: Nijedan poslužitelj e-pošte nije konfiguriran.

Naredbeni način: Konfiguracija poziva kući (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali način prijenosa e-pošte u značajci Call Početak , morate konfigurirati barem jedan poslužitelj pošte jednostavnog protokola prijenosa pošte (SMTP) pomoću naredbe poslužitelja e-pošte. Možete odrediti do četiri pričuvna poslužitelja e-pošte, za maksimalno pet ukupnih definicija poslužitelja e-pošte.

Uzmite u obzir sljedeće smjernice prilikom konfiguriranja poslužitelja e-pošte:

  • Podržano je samo IPv4 adresiranje.

  • Sigurnosni poslužitelji e-pošte mogu se definirati ponavljanjem naredbe poslužitelja e-pošte koristeći različite brojeve prioriteta.

  • Broj prioriteta poslužitelja e-pošte može se konfigurirati od 1 do 100. Najprije se pokušava poslužitelj s najvećim prioritetom (najnižim prioritetom).

Primjer: Sljedeći primjeri pokazuju kako konfigurirati sigurni poslužitelj e-pošte da se koristi za slanje proaktivne obavijesti:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Sljedeći primjer pokazuje kako ukloniti konfiguraciju konfiguriranih poslužitelja pošte:

Device(cfg-call-home)# no mail-server all

Naredba

Opis

poziv kući (globalna konfiguracija)

Ulazi u način konfiguracije poziva kući za konfiguraciju postavki Call Početak .

pokazati poziv kući

Prikazuje konfiguracijska informacija Call Početak .

Za postavljanje maksimalni broj SIP telefon imenika (extenzija) koje Cisco usmjerivač podržava, koristite max-dn naredba u načinu globalne konfiguracije glasovnog registra. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

max-dn maksimalni brojevi-imenika

br max-dn maksimalni brojevi-imenika

maksimenikbrojevima

Maksimalan broj ekstenzija (ephone-dns) koje podržava Cisco usmjerivač. maksimalni broj ovisi o verziji i platformi; tipa ? za prikaz raspona.

Zadana naredba: Zadana vrijednost je nula.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj brojeva SIP telefon imenika (ekstenzija) dostupnih na lokalnom pristupniku. The max-dn naredba je specifična za platformu. Definira granicu za glas registrirati dn zapovijedati. The max-bazen naredba na sličan način ograničava broj SIP telefona u Cisco CME sustavu.

Možete povećati broj dopuštenih ekstenzija na maksimum; ali nakon što je konfiguriran maksimalni dopušteni broj, ne možete smanjiti ograničenje bez ponovnog pokretanja usmjerivača. Ne možete smanjiti broj dopuštenih proširenja bez uklanjanja već konfiguriranih brojeva imenika s dn-oznakama koje imaju veći broj od maksimalni broj koji se konfigurira.


 
Ova se naredba također može koristiti za Cisco Unified SIP SRST.

Primjer: Sljedeći primjer pokazuje kako postaviti maksimalni broj brojeva imenika na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-bazen (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju lokalnog pristupnika.

Da biste postavili maksimalni broj skupova glasovnih registra Protokol za pokretanje sesije (SIP) koji su podržani u Cisco Unified SIP SRST, koristite max-bazen naredba u načinu globalne konfiguracije glasovnog registra ( glasovni registar globalni ). Za poništavanje maksimalni broj na zadani, upotrijebite br oblik ove naredbe.

max-bazen max-glasovni-registar-pools

br max-bazen max-glasovni-registar-pools

max-glasovni-registar-pools

Maksimalan broj SIP glasovnih registara koje podržava Cisco usmjerivač. Gornja granica skupova glasovnih registara ovisi o platformi; tipa ? za domet.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj SIP telefona koje podržava Cisco Unified SIP SRST. The max-bazen naredba je specifična za platformu i definira ograničenje za bazen glasovnih registara zapovijedati.

The max-dn naredba na sličan način ograničava broj brojeva imenika (ekstenzija) u Cisco Unified SIP SRST.

Primjer:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-dn (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju Cisco SIP SRST ili Cisco CME.

Kako bi se omogućilo da medijski paketi prolaze izravno između krajnjih točaka, bez intervencije Cisco Unified Border Element (Cisco UBE), i da bi se omogućila značajka dobitka/gubljenja poziva dolaznog i odlaznog IP-to- IP poziva za ocjenjivanje audio poziva na bilo kojem dolaznom dial peer ili odlazni dial peer, unesite medija naredbu u načinu dial peer, glasovne klase ili konfiguracije glasovne usluge. Da biste se vratili na zadano ponašanje IPIPGW, upotrijebite br oblik ove naredbe.

medija [ { bulk-stats| protočni| protočni| račvanje| praćenje [video] [ maksimalni pozivi ]| statistika| transkoder visoke gustoće| anti-trombon| sinkronizirani tokovi } ]

br medija [ { bulk-stats| protočni| protočni| račvanje| praćenje [video] [ maksimalni pozivi ]| statistika| transkoder visoke gustoće| anti-trombon| sinkronizirani tokovi } ]

bulk-stats

(Izborno) Omogućuje povremeni proces za dohvaćanje statistike poziva.

protočni

(Izborno) Omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Medijski paket treba teći oko gatewaya.

protočni

(Izborno) Omogućuje prolazak medijskih paketa kroz krajnje točke, bez intervencije Cisco UBE.

račvanje

(Izborno) Omogućuje značajku račvanja medija za sve pozive.

praćenje

Omogućuje značajku nadzora za sve pozive ili maksimalni broj poziva.

videoprijenos

(Izborno) Određuje praćenje videokvaliteta .

maksimalni pozivi

maksimalni broj poziva koji se nadziru.

statistika

(Izborno) Omogućuje praćenje medija.

transkoder visoke gustoće

(Izborno) Pretvara medijske kodeke iz jednog standarda glasa u drugi kako bi se olakšala interoperabilnost uređaja koji koriste različite medijske standarde.

anti-trombon

(Izborno) Omogućuje medijski anti-trombon za sve pozive. Medijski tromboni su medijske petlje u SIP entitetu zbog prijenos poziva poziva ili prosljeđivanja poziva.

sinkronizirani tokovi

(Izborno) Određuje da i audio i video tokovi prolaze kroz DSP farme na Cisco UBE i Cisco Unified CME.

Zadana naredba: Zadano ponašanje Cisco UBE-a je primanje medijskih paketa iz segment poziva, njihovo prekidanje i zatim ponovno pokretanje direktni medijski prijenos na granici odlaznog segment poziva.

Načini naredbi:

Dial peer konfiguracija (config-dial-peer)

Konfiguracija glasovne klase (config-class)

Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uz zadanu konfiguraciju, Cisco UBE prima medijske pakete iz segment poziva, prekida ih i zatim ponovno pokreće direktni medijski prijenos na granici odlaznog segment poziva. Protok medija omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Cisco UBE nastavlja upravljati funkcijama usmjeravanja i naplate. Protok medija za SIP-to- SIP pozive nije podržan.


 

The medijska bulk-stats i medijska statistika samo su podržani.

Možete odrediti protok medija za glasovnu klasu, sve VoIP pozive ili pojedinačne dial peers.

The transkoder visoke gustoće ključna riječ može se omogućiti u bilo kojem od načina konfiguracije s istim formatom naredbe. Ako konfigurirate transkoder visoke gustoće ključnu riječ za dial peers, provjerite je li medija transkoder visoke gustoće naredba je konfigurirana i na ulaznoj i na izlaznoj nozi.

Softver ne podržava konfiguriranje transkoder visoke gustoće ključnu riječ na bilo kojem dial peer-u koji će upravljati video pozivima. Sljedeći scenariji nisu podržani:

  • Dial peers koji se koriste za video u bilo kojem trenutku. Konfiguriranje medija transkoder visoke gustoće naredba izravno pod dial-peer ili konfiguracija medija glasovne klase nije podržana.

  • Dial peers konfiguriran na Cisco UBE koji se koristi za video pozive u bilo kojem trenutku. Globalna konfiguracija medija transkoder visoke gustoće naredba pod glasovnom uslugom voip nije podržana.


 

The medijska bulk-stats naredba može utjecati na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je izvedba ključna u korisničkim aplikacijama, preporuča se da medijska bulk-stats naredba nije konfigurirana.

Da biste omogućili medija naredbu na glasovni pristupnik serije Cisco 2900 ili Cisco 3900 Unified Border Element, prvo morate unijeti način rada rubni element zapovijedati. To omogućuje medija račvanje i medija praćenje naredbe. Nemojte konfigurirati način rada rubni element naredbu na platformama serije Cisco 2800 ili Cisco 3800.

Možete odrediti medijski anti-trombon za glasovnu klasu, sve VoIP pozive ili pojedinačne biranje.

The anti-trombon ključna riječ može se omogućiti samo kada nije potrebno povezivanje medija na obje strane. Anti-trombon neće raditi ako je segment poziva protočna, a druga segment poziva je protočna.

Primjer: Sljedeći primjer prikazuje konfiguraciju masovne statistike medija za sve VoIP pozive:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Primjeri protoka medija

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Primjeri statistike medija

Sljedeći primjer prikazuje praćenje medija konfigurirano za sve VoIP pozive:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Sljedeći primjer prikazuje praćenje medija konfigurirano za glasovne pozive:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Primjeri transkodera medija visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za sve VoIP pozive:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za glasovne pozive razreda:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za dial peer:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Nadgledanje medija na Cisco UBE platformi

Sljedeći primjer pokazuje kako konfigurirati bodovanje audio poziva za najviše 100 poziva:


mode border-element
media monitoring 100

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za sve VoIP pozive:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za glasovne pozive klase:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za dial peer:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje, a RTP tokovi teku oko Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer.

granični element načina

Omogućuje mogućnost praćenja medija medija zapovijedati.

glas razreda

Ulazi u način konfiguracije glasovne klase.

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Za promjenu memorije koju je dodijelila aplikacija, koristite sjećanje naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Za povratak na veličinu memorije koju daje aplikacija, upotrijebite br oblik ove naredbe.

sjećanje sjećanje

sjećanje sjećanjebr sjećanje sjećanje
sjećanje

Dodjela memorije u MB. Važeće vrijednosti su od 0 do 4096.

Zadana naredba: Zadana veličina memorije ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Primjer: Sljedeći primjer pokazuje kako nadjačati memoriju koju daje aplikacija pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste omogućili način preživljavanja Webex Calling Calling za krajnje točke Cisco Webex Calling , upotrijebite način webex-sgw zapovijedati. Da biste onemogućili webex-sgw, upotrijebite br oblik ove naredbe.

način webex-sgw

br način webex-sgw

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, webex-sgw način rada je onemogućen.

Naredbeni način: Globalni glasovni registar

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je konfiguriran bilo koji drugi način rada, provjerite je li omogućen nema načina rada prije konfiguriranja način webex-sgw .

Primjer: Sljedeći primjer pokazuje da je webex-sgw način omogućen:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Naredba

Opis

pokazati glas registrirati globalno

Prikazuje sve konfiguracijska informacija koje su povezane sa SIP telefonima.

Da biste omogućili glazbu na čekanju (MOH), upotrijebite moh naredba u načinu konfiguracije call-manager-fallback. Da biste onemogućili glazbu na čekanju, koristite br oblik ove naredbe.

moh naziv datoteke

br moh naziv datoteke

naziv datoteke

Naziv glazbene datoteke. Glazbena datoteka mora biti u sustavu flash.

Zadana naredba: MOH je omogućen.

Naredbeni način: Zamjenska konfiguracija upravitelja poziva

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The moh naredba vam omogućuje da odredite glazbene datoteke u formatu .au i .wav koje se reproduciraju pozivateljima koji su stavljeni na čekanje. MOH radi samo za G.711 pozive i on-net VoIP i PSTN pozive. Za sve ostale pozive, pozivatelji čuju povremeni ton. Na primjer, interni pozivi između Cisco IP telefona ne dobivaju MOH; umjesto toga pozivatelji čuju ton.


 
Datoteke glazbe na čekanju mogu biti .wav ili .au format datoteke; međutim, format datoteke mora sadržavati 8-bitne 8-kHz podatke; na primjer, CCITT a-law ili u-law format podataka.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH live feed. Vidi moh-live (povratni upravitelj poziva) naredba za više informacija.

Primjer: Sljedeći primjer omogućuje MOH i specificira glazbene datoteke:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Naredba

Opis

call-manager-fallback

Omogućuje podršku za Cisco Unified SRST i ulazi u način konfiguracije zamjenskog upravitelja poziva.

moh-live (povratni upravitelj poziva)

Određuje da se određeni telefonski broj koristi za odlazni poziv koji će biti izvor za MOH stream za SRST.

Da biste omogućili sučelje koje podržava protokol održavanja (MOP), upotrijebite mop omogućen naredba u načinu konfiguracije sučelja. Da biste onemogućili MOP na sučelju, koristite br oblik ove naredbe.

mop omogućen

br mop omogućen

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno na Ethernet sučeljima i onemogućeno na svim ostalim sučeljima.

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite mop omogućen naredba za omogućavanje sučelja za podršku MOP-a.

Primjer: Sljedeći primjer omogućuje MOP za serijsko sučelje 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Da biste omogućili sučelju za slanje periodičnih poruka o identifikaciji sustava protokola održavanja (MOP), koristite mop sysid naredba u načinu konfiguracije sučelja. Da biste onemogućili podršku za MOP poruke na sučelju, koristite br oblik ove naredbe.

mop sysid

br mop sysid

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Još uvijek možete pokrenuti MOP bez slanja pozadinskih ID poruka sustava. Ova naredba vam omogućuje korištenje udaljene konzole MOP, ali ne generira poruke koje koristi konfigurator.

Primjer: Sljedeći primjer omogućuje serijsko sučelje 0 za slanje identifikacijskih poruka MOP sustava:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Naredba

Opis

mop uređaj-kod

Identificira vrstu uređaja koji šalje MOP sysid poruke i poruke programa zahtjeva.

mop omogućen

Omogućuje sučelje koje podržava MOP.

Za konfiguriranje naziva za redundantnu grupu, koristite ime naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili naziv grupe redundancije, koristite br oblik ove naredbe.

ime naziv-grupe redundancije

br ime naziv-grupe redundancije

naziv-grupe redundancije

Određuje naziv skupine redundancije.

Zadana naredba: Grupa redundancije nije konfigurirana s imenom.

Naredbeni način: Način konfiguracije grupe redundantnih aplikacija (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ime naredba za konfiguriranje aliasa redundantne grupe.

Primjer: Sljedeći primjeri pokazuju kako konfigurirati naziv grupe RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

gašenje

Ručno isključuje grupu.

Za konfiguriranje poslužitelja sustava naziva domene (DNS), upotrijebite poslužitelj imena naredba u načinu konfiguracije hostinga aplikacija. Da biste uklonili konfiguraciju poslužitelj za DNS , koristite br oblik ove naredbe.

poslužitelj imena broj [ ip-adresa ]

br poslužitelj imena broj [ ip-adresa ]

broj

Identificira poslužitelj za DNS.

ip-adresa

IP adresa poslužitelj za DNS.

Zadana naredba: poslužitelj za DNS nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prilikom konfiguriranja statičke IP adresa u Linux spremniku za hosting aplikacija, koristi se samo posljednja konfigurirana konfiguracija poslužitelja imena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati poslužitelj za DNS za pristupnik virtualnog mrežnog sučelja:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

pristupnik za hosting aplikacija

Konfigurira pristupnik virtualnog mrežnog sučelja.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili NETCONF sučelje na svom mrežnom uređaju, koristite netconfig-yang naredbu u načinu globalne konfiguracije. Da biste onemogućili NETCONF sučelje, koristite br oblik ove naredbe.

netconfig-yang

br netconfig-yang

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: NETCONF sučelje nije omogućeno.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima može se naknadno upravljati putem sučelja temeljenog na modelu. Potpuna aktivacija procesa sučelja temeljenih na modelu može zahtijevati do 90 sekundi.

Primjer: Sljedeći primjer pokazuje kako omogućiti NETCONF sučelje na mrežnom uređaju:

Device (config)# netconf-yang

Sljedeći primjer pokazuje kako omogućiti SNMP zamku nakon pokretanja NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurirali poslužitelje mrežnog vremenskog protokola (NTP) za sinkronizaciju vremena, koristite ntp-poslužitelj naredba u načinu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite br oblik ove naredbe.

ntp poslužitelj ip-adresa

br ntp poslužitelj ip-adresa

ip-adresa

Određuje primarnu ili sekundarnu IPv4 adresu NTP poslužitelja.

Zadana naredba: Nijedan poslužitelj nije konfiguriran prema zadanim postavkama.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: NTP usluga se može aktivirati unosom bilo kojeg ntp zapovijedati. Kada koristite ntp poslužitelj naredbom, NTP usluga se aktivira (ako već nije aktivirana) i istovremeno se konfigurira sinkronizacija softverskog sata.

Kada uđete u nema ntp poslužitelja naredba, samo se mogućnost sinkronizacije poslužitelja uklanja iz NTP usluge. Sama NTP usluga ostaje aktivna, zajedno sa svim drugim prethodno konfiguriranim NTP funkcijama.

Primjer: Sljedeći primjer pokazuje kako konfigurirati primarne i sekundarne IP adrese NTP poslužitelja potrebne za vremensku sinkronizaciju:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Da biste konfigurirali izlazni proxy Protokol za pokretanje sesije (SIP) za odlazne SIP poruke globalno na glasovni pristupnik Cisco IOS , koristite outbound-proxy naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste globalno onemogućili prosljeđivanje SIP poruka na SIP izlazni proxy, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj outbound-proxy { dhcp| ipv4: ipv4-adresa| ipv6: ipv6-adresa| dns: domaćin: domene } [ :port-broj ]

br glas-klasa gutljaj outbound-proxy { dhcp| ipv4: ipv4-adresa| ipv6: ipv6-adresa| dns: domaćin: domene } [ :port-broj ]

dhcp

Određuje da se IP adresa izlaznog proxyja dohvaća s poslužitelj za DHCP.

ipv4: ipv4-adresa

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv4 adresa . Debelo crijevo je obavezno.

ipv6:[ipv6- adresa]

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv6 adresa . Zagrade se moraju unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns: host:domena

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište domene. Dvotočke su obavezne.

:port-broj

(Izborno) Broj porta za poslužitelj Protokol za pokretanje sesije (SIP) . Debelo crijevo je obavezno.

Zadana naredba: Odlazni proxy nije konfiguriran.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas-klasa gutljaj outbound-proxy naredba, u načinu dial peer konfiguracije, ima prednost nad naredbom u načinu globalne konfiguracije SIP -a.

Zagrade se moraju unijeti oko IPv6 adresa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje IPv4 adresa (10.1.1.1) kao izlaznog proxyja:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba na dial peer-u za generiranje domene (sipproxy:cisco.com) kao izlaznog proxyja:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje izlaznog proxyja pomoću DHCP-a:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Naredba

Opis

brojčanik - vršnjakglas

Definira određeni dial peer, specificira metodu enkapsulacije glasa i ulazi u način konfiguracije dial peer.

glas usluga

Ulazi u način konfiguracije glasovne usluge i određuje vrstu enkapsulacije glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) od in-leg do out-leg, koristite prolazni sadržaj naredba u načinu globalne VoIP SIP konfiguracije ili dial-peer konfiguracijskom načinu. Da biste uklonili SDP zaglavlje s konfiguriranog prolaznog popisa, koristite br oblik zapovijedi.

proći kroz sadržaja [ prilagođeni-sdp| sdp { način rada| sustav }| poništiti ]

br proći kroz sadržaja [ prilagođeni-sdp| sdp { način rada| sustav }| poništiti ]

prilagođeni-sdp

Omogućuje prolaz prilagođenog SDP-a pomoću SIP profila.

sdp

Omogućuje prolaz SDP sadržaja.

način rada

Omogućuje prolazni SDP način rada.

sustav

Određuje da prolazna konfiguracija koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

poništiti

Omogućuje prolaz cijelog nepodržanog sadržaja u SIP poruka ili zahtjevu.

Zadana naredba: Onemogućeno

Načini naredbi:

SIP konfiguracija (conf-serv-sip)

Dial peer konfiguracija (config-dial-peer)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a pomoću pravila ravnopravnih SIP profila u načinu globalne VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a koristeći SIP profile u načinu dial-peer konfiguracije:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu globalne VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu konfiguracije stanara glasovne klase:


Router(config-class)# pass-thru content sdp system 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz nepodržanih vrsta sadržaja u načinu dial-peer konfiguracije:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Da biste konfigurirali pimary ključ za šifriranje tipa 6 i omogućili značajku šifriranja lozinke Advanced Encryption Standard (AES), upotrijebite šifriranje lozinke aes naredba u načinu globalne konfiguracije. Da biste onemogućili lozinku, koristite br oblik ove naredbe.

šifriranje lozinke aes

br šifriranje lozinke aes

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, značajka šifriranja AES lozinke je onemogućena. Prethodno dijeljeni ključevi nisu šifrirani.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću bez ključa config-key password-encryption naredba je glavni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Promjena lozinke

Ako se lozinka (glavni ključ) promijeni ili ponovno šifrira, pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), popisni registar prosljeđuje stari ključ i novi ključ aplikacijskim modulima koji koriste šifriranje tipa 6.

Brisanje lozinke

Ako je glavni ključ koji je konfiguriran pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba se briše iz sustava, ispisuje se upozorenje (i izdaje se prompt za potvrdu) u kojem se navodi da će sve lozinke tipa 6 postati beskorisne. Kao sigurnosna mjera, nakon što su lozinke šifrirane, one se nikada neće dešifrirati u softveru Cisco IOS . Međutim, lozinke se mogu ponovno šifrirati kao što je objašnjeno u prethodnom odlomku.


 

Ako je lozinka konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je izgubljena, ne može se vratiti. Lozinka treba biti pohranjena na sigurnom mjestu.

Poništavanje konfiguracije šifriranja lozinke

Ako kasnije dekonfigurirate šifriranje lozinkom pomoću nema šifriranja lozinke aes naredba, sve postojeće lozinke tipa 6 ostaju nepromijenjene, a sve dok je lozinka (glavni ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje postoji naredba, lozinke tipa 6 bit će dešifrirane kako i kada to zahtijeva aplikacija.

Pohranjivanje lozinki

Budući da nitko ne može "pročitati" lozinku (konfiguriranu pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), ne postoji način da se lozinka može dohvatiti s usmjerivača. Postojeće upravljačke stanice ne mogu "znati" što je to osim ako stanice nisu poboljšane da negdje uključe ovaj ključ, u kojem slučaju lozinka mora biti sigurno pohranjena unutar sustava upravljanja. Ako se konfiguracije pohranjuju pomoću TFTP-a, konfiguracije nisu samostalne, što znači da se ne mogu učitati na usmjerivač. Prije ili nakon što se konfiguracije učitaju na usmjerivač, lozinka se mora dodati ručno (pomoću ključ konfiguracija-ključ lozinka-šifriranje zapovijed). Lozinka se može ručno dodati pohranjenoj konfiguraciji, ali se ne preporučuje jer ručno dodavanje lozinke svakome omogućuje dešifriranje svih lozinki u toj konfiguraciji.

Konfiguriranje novih ili nepoznatih lozinki

Ako unesete ili izrežete i zalijepite šifrirani tekst koji ne odgovara glavnom ključu ili ako nema glavnog ključa, tekst šifre se prihvaća ili sprema, ali se ispisuje poruka upozorenja. Poruka upozorenja je sljedeća:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Ako je konfiguriran novi glavni ključ, svi obični ključevi su šifrirani i napravljeni su ključevi tipa 6. Postojeći ključevi tipa 6 nisu šifrirani. Postojeći ključevi tipa 6 ostaju takvi kakvi jesu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost brisanja glavnog ključa pomoću bez ključa config-key password-encryption zapovijedati. Brisanje glavnog ključa pomoću bez ključa config-key password-encryption naredba uzrokuje da postojeće šifrirane lozinke ostanu šifrirane u konfiguraciji usmjerivača. Lozinke se neće dešifrirati.

Primjer: Sljedeći primjer pokazuje kako šifrirati lozinke tipa 6 koristeći AES šifru i korisnički definirani primarni ključ:

conf t
key config-key password-encrypt Password123
password encryption aes

Sljedeći primjer pokazuje da je omogućen unaprijed dijeljeni šifrirani ključ tipa 6:

Device (config)# password encryption aes

Naredba

Opis

ključ konfiguracija-ključ lozinka-šifriranje

Pohranjuje ključ za šifriranje tipa 6 u privatni NVRAM.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za podudaranje poziva na temelju cijelog Protokol za pokretanje sesije (SIP) ili telefonskog (TEL) jedinstvenog identifikatora resursa (URI), koristite uzorak naredba u načinu konfiguracije klase URI glasa. Da biste uklonili šibicu, koristite br oblik ove naredbe.

uzorak uri-uzorak

br uzorak uri-uzorak

uri-uzorak

Cisco IOS obrazac standardni izraz (regex) koji odgovara cijelom URI-ju. Može imati do 128 znakova.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija klase URI glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Lokalni pristupnik trenutno ne podržava donju crtu "_ " u uzorku šibica. Kao rješenje, možete koristiti točku "." (podudarati bilo koji) da odgovara "_ ".

Ova naredba odgovara uzorku standardni izraz s cijelim URI-jem.

Kada koristite ovu naredbu u URI glasovnoj klasi, ne možete koristiti nijednu drugu naredbu za podudaranje uzorka kao što je domaćin , telefonski kontekst , telefonski broj , ili korisnički ID naredbe.

Primjer: Sljedeći primjer pokazuje kako definirati uzorak za jedinstvenu identifikaciju mjesta lokalnog pristupnika unutar poduzeća na temelju parametra OTG/DTG grupirana skupina Control Huba:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Sljedeći primjer pokazuje kako definirati Unified CM signalizaciju VIA port za Webex Calling trank:

voice class uri 300 sip
pattern :5065

Sljedeći primjer pokazuje kako definirati IP i VIA port za signalizaciju Unified CM izvora za PSTN trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Naredba

Opis

odredište uri

Određuje glasovnu klasu koja će se koristiti za podudaranje odredišnog URI -ja koji daje glasovna aplikacija.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

telefonski kontekst

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

prikaži dialplan incall uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

prikaži uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički id

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas klase uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za rezerviranje trajnog prostora na disku za aplikaciju, koristite persist-disk naredbu u konfiguracijskom modu. Za uklanjanje rezerviranog prostora upotrijebite br oblik ove naredbe.

persist-disk jedinica

br persist-disk jedinica

jedinica

Trajna rezervacija diska u MB. Važeće vrijednosti su od 0 do 65535.

Zadana naredba: Ako naredba nije konfigurirana, veličina pohrane se određuje na temelju zahtjeva aplikacije.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je persist-disk naredba nije konfigurirana, tada se veličina pohrane određuje na temelju zahtjeva aplikacije.

Primjer: Sljedeći primjer pokazuje kako rezervirati:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste naznačili željeni redoslijed odlaznog biranja unutar ciljana skupina za traženje, upotrijebite preferencija naredba u načinu dial-peer konfiguracije. Za uklanjanje preferencije upotrijebite br oblik ove naredbe.

preferencija vrijednost

br preferencija vrijednost

vrijednost

Cijeli broj od 0 do 10. Manji broj označava veću sklonost. Zadana vrijednost je 0, što je najveća preferencija.

Zadana naredba: Najduža odgovarajuća točka za biranje zamjenjuje vrijednost preferencije.

Naredbeni način: Dial-peer konfiguracija (dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite preferencija naredba za označavanje željenog redoslijeda za uparivanje dial peers u ciljana skupina. Postavljanje preferencije omogućuje odabir željenog ravnopravnog broja za biranje kada se za niz za biranje upari više uređaja za biranje unutar ciljana skupina traženja.

Postavka algoritma lova je podesiva. Na primjer, da navedete da sekvenca obrada poziva ide do odredišta A, zatim do odredišta B i konačno do odredišta C, odredištima biste dodijelili preferencije (0 je najveća preferencija) sljedećim redoslijedom:

  • Prednost 0 do A

  • Prednost 1 prema B

  • Prednost 2 u odnosu na C

Koristite preferencija naredba samo na istom tipu uzorka. Na primjer, odredišni uri i odredišni uzorak dvije su različite vrste uzoraka. Prema zadanim postavkama, odredišni uri ima veću prednost od odredišnog uzorka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer odlaznog Webex Calling -a koji uključuje odabir dial-peer-a za odlazni Webex Calling na temelju grupe dial-peer:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Za konfiguriranje početnog prioriteta i praga za nadilaženje greške za redundantnu grupu, upotrijebite prioritet naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

br prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

prioritet-vrijednost

Određuje vrijednost prioriteta.

granična vrijednost

Određuje vrijednost praga.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Način konfiguracije grupe redundancije aplikacije (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: I aktivni i standby usmjerivači trebali bi imati iste vrijednosti prioriteta i praga.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Da biste konfigurirali opcije politike zaglavlja privatnosti na globalnoj razini, upotrijebite politika privatnosti naredba u načinu konfiguracije govorne usluge VoIP SIP ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili opcije pravila zaglavlja privatnosti, upotrijebite br oblik ove naredbe.

politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info } [ sustav ] }

br politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info } [ sustav ] }

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklanja zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skida zaglavlja preusmjeravanja primljena od sljedećeg segment poziva.

povijest-info

Uklanja zaglavlja informacija o povijesti primljena od sljedećeg segment poziva.

sustav

Određuje da opcije politike zaglavlja privatnosti koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Govorna usluga VoIP SIP konfiguracija (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Ako želite ukloniti informacije o preusmjeravanju i povijesti iz zaglavlja primljenih iz sljedećeg segment poziva, upotrijebite politika privatnosti traka zapovijedati. Možete konfigurirati sustav da podržava sve opcije u isto vrijeme.

Primjer: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji:

Router(config-class)# privacy-policy send-always system

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti stripa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Sljedeći primjer pokazuje kako omogućiti pravila o prolazu, privatnosti uvijek pošalji i uklanjanju:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek šalji u načinu konfiguracije stanara glasovne klase:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

glas-klasa gutljaj politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini dial-peer konfiguracije.

Za konfiguriranje protokola kontrolnog sučelja i za ulazak u način konfiguracije protokola redundantne aplikacije, koristite protokol naredba u načinu konfiguracije redundantnosti aplikacije. Da biste uklonili instancu protokola iz redundantne grupe, upotrijebite br oblik ove naredbe.

protokol broj

br protokol broj

broj

Određuje instancu protokola koja će biti pripojena kontrolnom sučelju.

Zadana naredba: Instanca protokola nije definirana u redundantnoj skupini.

Naredbeni način: Način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Konfiguracija protokola upravljačkog sučelja sastoji se od sljedećih elemenata:

  • Podaci o autentifikaciji

  • Naziv skupine

  • Pozdrav vrijeme

  • Vrijeme čekanja

  • Instanca protokola

  • Korištenje protokola dvosmjernog smjera prosljeđivanja (BFD).

Primjer: Sljedeći primjer pokazuje kako konfigurirati instancu protokola i ući u način konfiguracije protokola redundantne aplikacije:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Za ulazak u način konfiguracije redundancije, koristite redundancija naredba u načinu globalne konfiguracije.

redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izlaz naredba za izlazak iz moda konfiguracije redundancije.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundancije:


Device(config)#redundancy
Device(config-red)#application redundancy

Naredba

Opis

pokazati suvišnost

Prikazuje podatke o redundanciji.

Da biste omogućili redundanciju za aplikaciju i kontrolirali proces redundancije, koristite redundancija-grupa naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili proces redundancije, koristite br oblik ove naredbe.

redundancija-grupa grupa-broj

br redundancija-grupa grupa-broj

grupa-broj

Određuje broj grupe redundancije.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Voip konfiguracijski način glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje i uklanjanje redundancija-grupa naredba zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno učitajte platforme nakon što je primijenjena sva konfiguracija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati redundantnu grupu za omogućavanje aplikacije CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Za povezivanje sučelja s stvorenom grupom redundancije upotrijebite redundantna grupa naredba u načinu rada sučelja. Da biste razdvojili sučelje, upotrijebite br oblik ove naredbe.

redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

br redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

grupa-broj

Određuje broj grupe redundancije.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

ekskluzivno

Pridružuje redundantnu grupu sučelju.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Povezuje sučelje s grupom redundancije. Za redundantnost je obavezno korištenje zasebnog sučelja, odnosno sučelje koje se koristi za glasovni promet ne može se koristiti kao kontrolno i podatkovno sučelje. Možete konfigurirati najviše dvije redundantne skupine. Dakle, unutar iste mreže mogu postojati samo dva aktivna i pripravna para.

Primjer: Sljedeći primjer pokazuje kako povezati IPv4 sučelje s grupom redundancije:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Naredba

Opis

ipv6 adresa ip-adresa

Konfiguracija fizičke IPv6 adresa uređaja.

Da biste omogućili pristupnicima Protokol za pokretanje sesije (SIP) da registriraju E.164 brojeve s vanjskim SIP proxy ili SIP registratorom, koristite matičar naredba u načinu konfiguracije SIP UA. Da biste onemogućili registraciju E.164 brojeva, koristite br oblik ove naredbe.

matičar { dhcp| [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj| gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju| { ističe| sustav }

br matičar { dhcp| [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj| gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju| { ističe| sustav }

dhcp

(Izborno) Određuje da se naziv domene primarnog poslužitelja registratora dohvaća s poslužitelj za DHCP (ne može se koristiti za konfiguriranje sekundarnog ili više registratora).

matičar-indeks

(Izborno) Konfigurirati se određeni registrator, što omogućuje konfiguraciju više registratora (najviše šest). Raspon je 1–6.

registrator-poslužitelj-adresa

Adresa adresa poslužitelja SIP registrara koja će se koristiti za registraciju krajnje točke. Ova vrijednost se može unijeti u jednom od tri formata:

  • dns: adresa —Adresa sustava naziva domene (DNS) primarnog poslužitelja SIP registratora ( dns: graničnik mora biti uključen kao prva četiri znaka).

  • ipv4: adresa —IP IP adresa poslužitelja SIP registratora ( ipv4: graničnik mora biti uključen kao prvih pet znakova).

  • ipv6: [ adresa ] —IPv6 IPv6 adresa poslužitelja SIP registratora ( ipv6: graničnik mora biti uključen kao prvih pet znakova, a sama adresa mora uključivati početne i završne uglate zagrade).

:luka ]

(Neobavezno) Broj SIP porta (obavezna je dvotočka).

auth-carstvo

(Izborno) Određuje područje za unaprijed učitanu autorizaciju.

carstvo

Ime carstva.

ističesekundi

(Izborno) Određuje zadano vrijeme registracije, u sekundama. Raspon je 60–65535. Zadana vrijednost je 3600.

slučajni-kontakt

(Izborno) Određuje zaglavlje slučajnog niza kontakta koje se koristi za identifikaciju sesije registracije.

omjer osvježavanjaomjer-postotak

(Izborno) Određuje omjer osvježavanja registracije, u postocima. Raspon je 1–100. Zadano je 80.

shema { gutljaj|gutljaja }

(Izborno) Određuje shemu URL -a. Opcije su SIP ( gutljaj ) ili sigurni SIP ( gutljaja ), ovisno o instalaciji softvera. Zadana vrijednost je gutljaj .

tcp

(Izborno) Određuje TCP. Ako nije navedeno, zadana postavka je UDP UDP.

tipkanje

(Neobavezno) Vrsta registracije.


 

The tipa argument se ne može koristiti s dhcp opcija.

sekundarni

(Izborno) Određuje sekundarni SIP registrator za redundantnost ako primarni registrator ne uspije. Ova opcija nije važeća ako je naveden DHCP .

Kada postoje dva registratora, poruka REGISTER se šalje na oba registratorska poslužitelja, čak i ako primarni registrator pošalje 200 OK i deblo je registrirano na primarnom registratoru.

Ako želite poslati registraciju sekundarnom registratoru, samo kada primarni ne uspije, upotrijebite DNS SRV.


 

Ne možete konfigurirati druge izborne postavke nakon što unesete sekundarni ključna riječ—najprije navedite sve ostale postavke.

ističe

(Izborno) Određuje vrijeme isteka registracije

sustav

(Izborno) Određuje upotrebu globalne vrijednosti sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Registracija je onemogućena.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite matičar dhcp ili matičar registrator-poslužitelj-adresa naredba za omogućavanje pristupnika za registraciju E.164 telefonskih brojeva s primarnim i sekundarnim vanjskim SIP registratorima. Krajnje točke na Cisco IOS SIP pristupnicima s vremenskim multipleksiranjem (TDM), Cisco Unified Border Elements (CUBEs) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu se registrirati na više registratora pomoću matičar matičar-indeks zapovijedati.

Prema zadanim postavkama, Cisco IOS SIP pristupnici ne generiraju poruke SIP registra.


 

Prilikom unosa IPv6 adresa morate uključiti uglaste zagrade oko vrijednosti adrese.

Primjer: Sljedeći primjer pokazuje kako konfigurirati registraciju s primarnim i sekundarnim registratorom:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Sljedeći primjer pokazuje kako konfigurirati uređaj da se registrira s adresa poslužitelja SIP poslužitelja primljenom od poslužitelj za DHCP. The dhcp ključna riječ dostupna je samo za konfiguraciju od strane primarnog registrara i ne može se koristiti ako se konfigurira više registratora.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Sljedeći primjer pokazuje kako konfigurirati primarni registar koristeći IP adresa s TCP-om:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Sljedeći primjer pokazuje kako konfigurirati URL shemu uz SIP sigurnost:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Sljedeći primjer pokazuje kako konfigurirati sekundarni registar pomoću IPv6 adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Sljedeći primjer pokazuje kako konfigurirati sve POTS krajnje točke na dva registratora koristeći DNS adrese:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Sljedeći primjer pokazuje kako konfigurirati područje za unaprijed učitanu autorizaciju pomoću adresa poslužitelja registratora:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Sljedeći primjer pokazuje kako konfigurirati registrator u načinu konfiguracije stanara glasovne klase:

Router(config-class)# registrar server system

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog ime organizatora umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

pokušajte ponovno registrirati

Postavlja ukupan broj poruka SIP registra za slanje.

prikaži status registra sip-ua

Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog primarnog ili sekundarnog SIP registratora.

mjerači vremena registrirati

Postavlja koliko dugo SIP UA čeka prije slanja zahtjeva za registraciju.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste omogućili funkcionalnost SIP registratora, koristite matičar poslužitelju naredba u načinu SIP konfiguracije. Da biste onemogućili funkcionalnost SIP registratora, koristite br oblik zapovijedi.

matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

br matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

ističe

(Izborno) Postavlja aktivno vrijeme za dolaznu registraciju.

maks sec

(Izborno) Maksimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 600 do 86400. Zadana vrijednost je 3600.

min sec

(Izborno) Minimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 60 do 3600. Zadana vrijednost je 60.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada se unese ova naredba, usmjerivač prihvaća dolazne poruke SIP Registra. Ako su zahtjevi za porukom SIP registra za kraće vrijeme isteka od onoga što je postavljeno ovom naredbom, koristi se vrijeme isteka poruke SIP registra.

Ova je naredba obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se unijeti prije bilo kojeg glas registrirati bazen ili glas registrirati globalno naredbe su konfigurirane.

Ako je WAN isključen i ponovno pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST usmjerivač, kada se usmjerivač ponovno učita neće imati bazu podataka registracija SIP telefon . SIP telefoni će se morati ponovno registrirati, što bi moglo potrajati nekoliko minuta, jer SIP telefoni ne koriste funkciju održavanja. Kako biste skratili vrijeme prije ponovne registracije telefona, ovom se naredbom može podesiti istek registracije. Zadani rok trajanja je 3600 sekundi; preporuča se istek od 600 sekundi.

Primjer: Sljedeći djelomični uzorak izlaza iz pokazati run-config naredba pokazuje da je funkcija SIP registrara postavljena:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

glas registrirati bazen

Ulazi u način konfiguracije skupa glasovnih registara za SIP telefone.

Da biste omogućili prijevod SIP zaglavlja Remote-Party- ID, koristite udaljena-party-id naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili prijevod Remote-Party- ID , upotrijebite br oblik ove naredbe.

udaljena-party-id sustav

br udaljena-party-id sustav

sustav

Određuje da SIP zaglavlje Remote-Party- ID koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Omogućen je prijevod Remote-Party- ID .

Načini naredbi:

SIP UA konfiguracija

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je udaljena-party-id naredba je omogućena, javlja se jedan od sljedećih tretmana informacija o pozivu:

  • Ako je zaglavlje Remote-Party- ID prisutno u dolaznoj INVITE poruci, ime i broj pozivatelja koji su izdvojeni iz zaglavlja Remote-Party- ID šalju se kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovo je zadano ponašanje. Koristite naredbu remote-party-id da omogućite ovu opciju.

  • Kada zaglavlje Remote-Party- ID nije dostupno, ne dolazi do prijevoda pa se ime i broj pozivatelja izdvajaju iz zaglavlja From i šalju kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovaj tretman se također događa kada je značajka onemogućena.

Primjer: Sljedeći primjer pokazuje da je omogućen prijevod Remote-Party- ID :


Router(config-sip-ua)# remote-party-id 
 

Sljedeći primjer prikazuje prevođenje Remote-Party- ID koji je omogućen u načinu konfiguracije stanara glasovne klase:

Router(config-class)# remote-party-id system

Naredba

Opis

otklanjanje pogrešaka ccsip događaji

Omogućuje praćenje SIP SPI događaja.

otklanjanje pogrešaka ccsip poruke

Omogućuje SIP SPI praćenje poruka.

otklanjanje pogrešaka glas ccapi u van

Omogućuje praćenje puta izvršenja kroz API za kontrolu poziva.

Da biste konfigurirali koliko puta se zahtjev INVITE Protokol za pokretanje sesije (SIP) ponovno prenosi drugom korisničkom agentu, koristite poziv za ponovni pokušaj naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

poziv za ponovni pokušaj broj sustav

br poziv za ponovni pokušaj broj sustav

sustav

Određuje da zahtjevi INVITE koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE. Raspon je od 1 do 10. Zadano je 6.

Zadana naredba: Šest pokušaja

Naredbeni način:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Da biste ovu naredbu vratili na zadana vrijednost, također možete koristiti zadano zapovijedati.

Primjer: Sljedeći primjer postavlja broj ponovnih poziva na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Sljedeći primjer postavlja broj ponovnih pokušaja pozivanja na 2 za stanara 1 u načinu konfiguracije stanara glasovne klase:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Za provjeru statusa opoziva certifikata upotrijebite opoziv-provjera naredba u načinu konfiguracije ca-trustpoint.

opoziv-provjera metoda1 [ metoda2 metoda3 ]

br opoziv-provjera metoda1 [ metoda2 metoda3 ]

metoda1 [ metoda2 metoda3 ]

Određuje metodu (OCSP, CRL ili preskoči provjeru opoziva) koja se koristi kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan.

Provjerava status opoziva certifikata:

  • crl —Provjeru certifikata izvodi CRL. Ovo je zadana opcija.

  • nijedan —Provjera certifikata se zanemaruje.

  • ocsp —Provjeru certifikata izvodi OCSP poslužitelj.

Zadana naredba: Provjera CRL-a je obavezna za trenutnu upotrebu politike točaka povjerenja.

Nakon što je točka povjerenja omogućena, zadana je vrijednost opoziv-provjera crl , što znači da je CRL provjera obavezna.

Naredbeni način: ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opoziv-provjera naredba za navođenje barem jedne metode (OCSP, CRL ili preskakanje provjere opoziva) koja će se koristiti kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan. Za više metoda, redoslijed primjene metoda određen je redoslijedom navedenim putem ove naredbe.

Ako vaš usmjerivač nema primjenjivi CRL i ne može ga dobiti ili ako OCSP poslužitelj vrati pogrešku, vaš usmjerivač će odbiti certifikat ravnopravnog partnera - osim ako ne uključite nijedan ključnu riječ u vašoj konfiguraciji. Ako je nijedan ključna riječ je konfigurirana, provjera opoziva se neće izvršiti i certifikat će uvijek biti prihvaćen.

Primjer: Sljedeći primjer prikazuje konfiguraciju usmjerivača za preuzimanje CRL-a:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Da biste naveli par ključeva Rivest, Shamir i Adelman (RSA) za povezivanje s certifikatom, koristite rsakeypair naredba u načinu konfiguracije točke povjerenja certifikata. Da biste razdvojili par ključeva, upotrijebite br oblik ove naredbe.

rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

br rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

naljepnica za ključeve

Određuje naziv para ključeva koji se generira tijekom upisa ako već ne postoji ili ako auto-enroll regenerirati naredba je konfigurirana.

Naziv para ključeva ne može početi od nule ('0').

veličine ključa

(Izborno) Određuje veličinu para ključeva RSA . Ako veličina nije navedena, koristi se postojeća veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifriranje

(Izborno) Određuje veličinu drugog ključa koji se koristi za traženje zasebnog šifriranja, ključeva potpisa i certifikata.

Zadana naredba: Prema zadanim postavkama koristi se ključ potpuno kvalificirani naziv domene (FQDN).

Naredbeni način: Konfiguracija točke povjerenja certifikata (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Obnova certifikata s opcijom ponovnog generiranja ne radi s oznakom ključa koja počinje od nule ('0'), (na primjer, '0test'). CLI dopušta konfiguriranje takvog imena pod točkom povjerenja i dopušta da ime hosta počinje od nule. Kada konfigurirate ime rsakeypair pod točkom povjerenja, nemojte konfigurirati ime počevši od nule. Kada naziv para ključeva nije konfiguriran, a koristi se zadani par ključeva, provjerite da ime hosta usmjerivača ne počinje od nule. Ako to učini, konfigurirajte "rsakeypair name eksplicitno pod točkom povjerenja s drugim imenom.

Kada regenerirate par ključeva, odgovorni ste za ponovno upisivanje identiteta povezanih s parom ključeva. Koristite rsakeypair naredbu za vraćanje na imenovani par ključeva.

Primjer: Sljedeći primjer pokazuje kako stvoriti točku povjerenja za držanje certifikata potpisanog CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Sljedeći primjer je primjer konfiguracije točke povjerenja koja specificira RSA par ključeva “exampleCAkeys”:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Naredba

Opis

automatska prijava

Omogućuje automatsku upis.

crl

Generira RSA parove ključeva.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste identificirali vrstu tereta paketa protokola za prijenos u prijenos u stvarnom vremenu (RTP), koristite rtp payload-type naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili RTP vrstu tereta, upotrijebite br oblik ove naredbe.

rtp payload-type udobnost-buka [ 13| 19 ]

br rtp payload-type udobnost-buka [ 13| 19 ]

udobnost-buka{13 | 19}

(Neobavezno) RTP nosivost tip komforne buke. RTP korisni teret za komfornu buku, iz IETF (IETF) Audio ili Video Transport (AVT) radne skupine, označava 13 kao vrstu tereta za komfornu buku. Ako se povezujete na pristupnik koji je u skladu s RTP Payloadom za nacrt Comfort Noise, upotrijebite 13. Koristite 19 samo ako se povezujete na starije Cisco pristupnike koji koriste DSPware prije verzije 3.4.32.

Zadana naredba: Nije konfigurirana nijedna RTP vrsta tereta.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite rtp payload-type naredba za identificiranje vrste korisnog opterećenja RTP-a. Koristite ovu naredbu nakon dtmf-relej naredba se koristi za odabir NTE metode DTMF releja za poziv Protokol za pokretanje sesije (SIP) .

Konfigurirane vrste korisnog opterećenja NSE i NTE isključuju određene vrijednosti koje su prethodno bile tvrdo kodirane s Cisco vlasničkim značenjima. Nemojte koristiti brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unaprijed dodijeljene vrijednosti.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RTP vrstu tereta:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Naredba

Opis

dtmf-relej

Određuje kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Da biste definirali pravilo prijevoda, koristite vladati naredba u načinu konfiguracije pravila prijevoda glasa. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

Pravilo podudaranja i zamjene

vladati prednost { match-pattern| zamijeni-uzorak| [ tipa tip podudaranja zamjenski tipa [ plan tip podudaranja zamjenski tipa ] ] }

br vladati prednost

Odbaci pravilo

vladati prednost odbiti { match-pattern| tipa tip podudaranja [ plan tip podudaranja ] }

br vladati prednost

prednost

Prioritet pravila prijevoda. Raspon je od 1 do 15.

match-pattern

Izraz uređivača toka (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosa crta '/' je graničnik u obrascu.

zamijeni-uzorak

SED izraz koji se koristi za zamjenu uzorka podudaranja u informacijama o pozivu. Kosa crta '/' je graničnik u obrascu.

tipa tip podudaranja zamjenski tipa

(Neobavezno) Vrsta broja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • skraćeno—Skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • bilo koji—bilo koja vrsta pozvanog broja.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za zamjenski tipa argumenti su sljedeći:

  • skraćeno—A—skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

plan tip podudaranja zamjenski tipa

(Neobavezno) Plan numeriranja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • bilo koji—bilo koja vrsta birani broj.

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za argument tipa zamjene su sljedeće:

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

odbiti

Uzorak podudaranja pravila prijevoda koristi se u svrhu odbijanja poziva.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija pravila prijevoda glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda primjenjuje se na broj pozivatelja (automatska identifikacija broja [ANI]) ili broj pozvane strane (usluga identifikacije birani broj [DNIS]) za dolazne, odlazne i preusmjerene pozive unutar Cisco H.323 glasovnih pristupnika.


 

Koristite ovu naredbu zajedno nakon glasovni prijevod-pravilo zapovijedati. Ranija verzija ove naredbe koristi isto ime, ali se koristi nakon prijevod-pravilo naredbu i ima malo drugačiju sintaksu naredbe. U starijoj verziji ne možete koristiti uglaste zagrade kada unosite sintaksu naredbe. Pojavljuju se u sintaksi samo za označavanje neobaveznih parametara, ali nisu prihvaćeni kao graničnici u stvarnim unosima naredbi. U novijoj verziji možete koristiti uglate zagrade kao graničnike. Ubuduće, preporučujemo da koristite ovu noviju verziju za definiranje pravila za uparivanje poziva. Na kraju, prijevod-pravilo naredba neće biti podržana.

Prijevod brojeva događa se nekoliko puta tijekom procesa usmjeravanje poziva . I u polaznom iu završnom pristupniku, dolazni poziv se prevodi prije nego što se upari dolazni dial peer, prije nego što se upari izlazni dial peer i prije nego što se postaviti zahtjev za pozivom. Vaš plan biranja treba uzeti u obzir ove korake prijevoda kada se definiraju pravila prevođenja.

Tablica u nastavku prikazuje primjere uzoraka podudaranja, ulaznih nizova i nizova rezultata za pravilo (glasovni prijevod-pravilo) zapovijedati.

Tablica 1. Usklađivanje uzoraka, ulaznih nizova i nizova rezultata

Uzorak podudaranja

Zamjenski uzorak

Ulazni niz

Niz rezultata

Opis

/^.*///4085550100Bilo koji niz do null niza.
////40855501004085550100Uskladite bilo koji niz, ali bez zamjene. Koristite ovo za upravljanje planom vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje od sredine ulaznog niza.
/\(.*\)0120//\10155/40811101204081110155Podudaranje s kraja ulaznog niza.
/^1#\(.*\)//\1/1#23452345Zamijenite podudarni niz s null nizom.
/^408...\(8333\)//555\1/40877701005550100Uskladite više uzoraka.
/1234//00&00/555010055500010000Uskladite podniz.
/1234//00\000/555010055500010000Uskladite podniz (isto kao &).

Softver provjerava je li zamjenski uzorak u važećem formatu E.164 koji može uključivati dopuštene posebne znakove. Ako format nije valjan, izraz se tretira kao neprepoznata naredba.

Vrsta broja i plan poziva izborni su parametri za usklađivanje poziva. Ako je definiran bilo koji parametar, poziv se provjerava u odnosu na uzorak podudaranja i odabranu vrstu ili vrijednost plana. Ako poziv odgovara svim uvjetima, poziv se prihvaća za dodatnu obradu, kao što je prijevod broja.

Nekoliko pravila može se grupirati u pravilo prijevoda, koje daje naziv skup pravila. Pravilo prijevoda može sadržavati do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prijevoda prevode se prema ovom skupu kriterija.

Vrijednost prioriteta svakog pravila može se koristiti drugačijim redoslijedom od onog kojim je upisano u skup. Vrijednost prioriteta svakog pravila određuje redoslijed prioriteta u kojem se pravila trebaju koristiti. Na primjer, pravilo 3 može se unijeti prije pravila 1, ali softver koristi pravilo 1 prije pravila 3.

Softver podržava do 128 pravila prijevoda. Profil prijevoda prikuplja i identificira skup ovih prijevodnih pravila za prevođenje pozvanih, pozivnih i preusmjerenih brojeva. Profil prijevoda je referenciran od strane trunk grupa, izvornih IP grupa, glasovnih portova, dial peers i sučelja za rukovanje prijevodom poziva.

Primjer: Sljedeći primjer primjenjuje pravilo prijevoda. Ako pozvani broj počinje s 5550105 ili 70105, pravilo prijevoda 21 koristi naredbu pravila za prosljeđivanje broja na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

U sljedećem primjeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, znamenke za prosljeđivanje su 50105. Ako je tip podudaranja konfiguriran, a tip nije "nepoznat", potrebno je podudaranje dial-peer da odgovara vrsti numeriranja ulaznog niza.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Naredba

Opis

prikaži pravilo prijevoda glasa

Prikazuje parametre pravila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda glasa.

Zapovijedi S


Da biste odredili treba li serijski broj usmjerivača biti uključen u zahtjev za certifikat, upotrijebite serijski broj naredba u načinu konfiguracije ca-trustpoint. Da biste vratili zadano ponašanje, upotrijebite br oblik ove naredbe.

serijski broj [ nijedan ]

br serijski broj

ništa

(Izborno) Određuje da serijski broj neće biti uključen u zahtjev za certifikat.

Zadana naredba: Nije konfigurirano. Od vas će se tražiti serijski broj tijekom upisa certifikata.

Naredbeni način: ca-trustpoint konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu serijskog broja, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Koristite ovu naredbu da navedete serijski broj usmjerivača u zahtjevu za certifikat ili upotrijebite nijedan ključnu riječ za određivanje da serijski broj ne bi trebao biti uključen u zahtjev za certifikat.

Primjer: Sljedeći primjer pokazuje kako izostaviti serijski broj iz zahtjeva za certifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za određivanje protokola sesije za pozive između lokalnih i udaljenih usmjerivača koji koriste paketnu mrežu, koristite sjednici protokol naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

sjednici protokol { cisco| sipv2 }

br sjednici protokol

cisco

Dial peer koristi vlasnički Cisco VoIP protokol sesije.

sipv2

Dial peer koristi Protokol za pokretanje sesije (SIP). Koristite ovu ključnu riječ uz SIP opciju.

Zadana naredba: Nema zadanih ponašanja ili vrijednosti

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The cisco ključna riječ primjenjiva je samo na VoIP na usmjerivačima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200.

Primjeri: Sljedeći primjer pokazuje da je Cisco protokol sesije konfiguriran kao protokol sesije:


dial-peer voice 20 voip
 session protocol cisco

Sljedeći primjer pokazuje da je VoIP dial peer za SIP konfiguriran kao protokol sesije za signalizaciju VoIP poziva:


dial-peer voice 102 voip
 session protocol sipv2

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial-peer i specificira metodu enkapsulacije povezane s glasom.

sjednici cilj (VoIP)

Konfigurira adresu specifičnu za mrežu za dial peer.

Da biste omogućili globalno osvježavanje SIP sesije, koristite sjednici osvježiti naredba u načinu SIP konfiguracije. Da biste onemogućili osvježavanje sesije, koristite br oblik ove naredbe.

sjednici osvježiti

nema osvježavanja sesije

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema osvježavanja sesije

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite SIP osvježavanje sesije naredba za slanje zahtjeva za osvježavanje sesije.

Primjer: Sljedeći primjer postavlja osvježavanje sesije u načinu SIP konfiguracije:


Device(conf-serv-sip)# session refresh 
 

Naredba

Opis

glas-klasa gutljaj sjednici osvježiti

Omogućuje osvježavanje sesije na razini dial-peer.

Za konfiguriranje grupa poslužitelja u odlaznim dial peers, koristite grupa poslužitelja sesije naredba u načinu konfiguracije SIP biranje peer. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

grupa poslužitelja sesije ID-grupe poslužitelja

br grupa poslužitelja sesije ID-grupe poslužitelja

ID-grupe poslužitelja

Konfigurira navedenu grupu poslužitelja kao odredište točka za biranje.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: sip dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako je navedena grupa poslužitelja u isključenom načinu rada, točka za biranje nije odabrana za usmjeravanje odlaznih poziva.

Primjer: Sljedeći primjer pokazuje kako konfigurirati navedenu grupu poslužitelja kao odredište dial peer:

Device(config-dial-peer)# session server-group 171

Da biste odredili adresu specifičnu za mrežu za primanje poziva od VoIP ili VoIPv6 dial peer, koristite sjednici cilj naredba u načinu konfiguracije dial peer. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

cilj sesije { dhcp| ipv4: odredišna adresa| ipv6: [ odredišna adresa ]| dns: [ $s$. | $d$. | $e$. | $u$. ] ime domaćina| enum: tablica-br| povratna petlja:rtp| ras| naselje provajder-broj| sip-server| matičar } [ : luka ]

br sjednici cilj

dhcp

Konfigurira usmjerivač za dobivanje cilja sesije putem DHCP-a.


 

The dhcp Opcija se može učiniti dostupnom samo ako se kao protokol sesije koristi Protokol za pokretanje sesije (SIP) . Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

ipv4: odredište - adresa

Konfigurira IP adresa dial peer-a za primanje poziva. Debelo crijevo je obavezno.

ipv6: [ odredište - adresa ]

Konfigurira IPv6 adresa dial peer-a za primanje poziva. Uglaste zagrade moraju se unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns:[$s$]ime domaćina

Konfigurira glavni uređaj u kojem se nalazi poslužitelj sustava naziv domene (DNS) koji razrješava ime točka za biranje za primanje poziva. Debelo crijevo je obavezno.

Koristite jednu od sljedećih makronaredbi s ovom ključnom riječi kada definirate cilj sesije za VoIP peer:

  • $s$. -- (Izborno) Izvorni odredišni uzorak koristi se kao dio naziva naziv domene.

  • $d$. -- (Neobavezno) Odredišni broj se koristi kao dio naziva naziv domene.

  • $e$. ---(Neobavezno) Znamenke u pozvanom broju su obrnute i točke se dodaju između znamenki pozvanog broja. Rezultirajući niz koristi se kao dio naziva naziv domene.

  • $u$. -- (Izborno) Neusklađeni dio odredišnog uzorka (kao što je definirani kućni broj) koristi se kao dio naziva naziv domene.

  • ime domaćina --String koji sadrži kompletno ime hosta koje treba povezati s ciljnom adresom; na primjer, serverA.example1.com.

enum: stolu - br

Konfigurira ENUM broj tablice pretraživanja. Raspon je od 1 do 15. Debelo crijevo je obavezno.

povratna petlja:rtp

Konfigurira sve glasovne podatke da se vrate na izvor. Debelo crijevo je obavezno.

ras

Konfigurira protokol funkcije signalizacije registracije, prijema i statusa (RAS). Konzultira se vratar kako bi preveo E.164 adresu u IP adresa.

gutljaj - poslužitelju

Konfigurira globalni SIP poslužitelj kao odredište za pozive s ravnopravnog birača.

:luka

(Izborno) Broj porta za dial-peer adresu. Debelo crijevo je obavezno.

naseljepružatelj usluga - broj

Konfigurira poslužitelj poravnanja kao cilj za razrješavanje adrese završnog pristupnika.

  • The pružatelj usluga - broj argument specificira IP adresa dobavljača.

matičar

Određuje usmjeravanje poziva na krajnju točku registratora.

  • The matičar ključna riječ dostupna je samo za SIP biranje peers.

Zadana naredba: Nije definirana IP adresa ili naziv domene .

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sjednici cilj naredba za određivanje odredišta specifičnog za mrežu za dial peer za primanje poziva od trenutnog dial peer. Možete odabrati opciju za definiranje adrese specifične za mrežu ili naziv domene kao cilja ili možete odabrati jedan od nekoliko metoda za automatsko određivanje odredišta za pozive iz trenutnog biranja.

Koristite sjednici cilj dns naredba sa ili bez navedenih makronaredbi. Korištenje opcijskih makronaredbi može smanjiti broj ciljeva VoIP dial-peer sesije koje morate konfigurirati ako imate grupe brojeva povezanih s određenim usmjerivačem.

The sjednici cilj enum naredba upućuje dial peer da koristi tablicu pravila prijevoda za pretvaranje broja usluge identifikacije birani broj (DNIS) u broj u formatu E.164 . Ovaj se prevedeni broj šalje na poslužitelj za DNS koji sadrži zbirku URL-ova. Ovi URL-ovi identificiraju svakog korisnika kao odredište za poziv i mogu predstavljati različite usluge pristupa, kao što su SIP, H.323, telefon, faks, e-pošta, razmjena izravnih poruka i osobne web stranice. Prije dodjeljivanja cilja sesije točku za biranje, konfigurirajte ENUM tablicu podudaranja s pravilima prijevoda koristeći glas enum - podudarati - stolu naredba u načinu globalne konfiguracije. Tablica je identificirana u sjednici cilj enum zapovijed sa tablica-br argument.

Koristite sjednici cilj povratna petlja naredba za testiranje putanje glasovnog prijenosa poziva. Točka povratne petlje ovisi o ishodištu poziva.

Koristite sjednici cilj dhcp naredba za određivanje da se ciljni host sesije dobiva putem DHCP-a. The dhcp opcija može biti dostupna samo ako se SIP koristi kao protokol sesije. Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

The sjednici cilj konfiguracija naredbe ne može kombinirati cilj RAS-a s namiriti se - nazvati zapovijedati.

Za sjednici cilj naseljeprovajder-broj naredba, kada su VoIP dial peers konfigurirani za poslužitelj poravnanja, pružatelj usluga - broj argument u sjednici cilj i namiriti se - nazvati naredbe bi trebale biti identične.

Koristite sjednici cilj gutljaj - poslužitelju naredba za imenovanje globalnog sučelja SIP poslužitelja kao odredišta za pozive s ravnopravnog birača. Prvo morate definirati sučelje SIP poslužitelja pomoću gutljaj - poslužitelju naredba u načinu konfiguracije SIP korisničkog agenta (UA). Zatim možete unijeti sjednici cilj gutljaj - poslužitelju opciju za svaki dial peer umjesto da morate unijeti cijelu IP adresa za sučelje SIP poslužitelja ispod svakog dial peer.

Nakon što se krajnje točke SIP -a registriraju kod SIP registrara u hostiranoj objedinjenoj komunikaciji (UC), možete koristiti sjednici cilj matičar naredba za automatsko usmjeravanje poziva do krajnje točke registratora. Morate konfigurirati sjednici cilj naredba na brojčaniku koja pokazuje prema krajnjoj točki.

Primjeri: Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS za host pod nazivom "voicerouter" u domeni example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS s izbornim $u$ . makro. U ovom primjeru, odredišni uzorak završava s četiri točke (.) kako bi se omogućilo bilo koje četveroznamenkasto proširenje koje ima vodeći broj 1310555. Neobavezno $u$ . makronaredba usmjerava pristupnik na korištenje neusklađenog dijela birani broj--u ovom slučaju četveroznamenkastog proširenja -- za identifikaciju ravnopravnog birača. Domena je "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $d$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 13105551111. Neobavezna makronaredba $d$ . usmjerava pristupnik na korištenje odredišnog uzorka za identifikaciju birača u domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $e$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 12345. Neobavezna makronaredba $e$ . usmjerava pristupnik da učini sljedeće: preokrenuti znamenke u odredišnom uzorku, dodati točke između znamenki i upotrijebiti ovaj obrnuto eksplodirani odredišni uzorak za identifikaciju birača u domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću ENUM tablice podudaranja. To označava da bi pozivi upućeni korištenjem dial peer 101 trebali koristiti preferencijalni redoslijed pravila u tablici podudaranja enum 3:


dial-peer voice 101 voip
 session target enum:3

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DHCP-a:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću RAS-a:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Sljedeći primjer pokazuje kako stvoriti cilj sesije korištenjem nagodbe:


dial-peer voice 24 voip
 session target settlement:0

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći IPv6 za host na 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Sljedeći primjer pokazuje kako konfigurirati Cisco Unified Border Element (UBE) za usmjeravanje poziva na krajnju točku registracije:


dial-peer voice 4 voip
session target registrar

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj (ovisno o planu biranja) koji će se koristiti za dial peer.

brojčanik - vršnjak glas

Ulazi u način konfiguracije dial peer i specificira metodu enkapsulacije povezane s glasom.

protokol sesije (dial peer)

Određuje protokol sesije za pozive između lokalnih i udaljenih usmjerivača koristeći način konfiguracije paketnog mrežnog biranja ravnopravnog korisnika.

namiriti se - nazvati

Određuje da se naselje treba koristiti za specificiranu ravnopravnu mrežu, bez obzira na vrstu cilja sesije.

gutljaj - poslužitelju

Definira mrežnu adresu za sučelje SIP poslužitelja.

glas enum - podudarati - stolu

Pokreće definiciju tablice podudaranja ENUM.

Da biste naveli protokol transportnog sloja koji SIP telefon koristi za povezivanje s Cisco Unified pristupnik za SIP, koristite session-transport naredba u glasovnim načinima glasovne usluge voip sip ili dial-peer. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

session-transport { tcp [ tls ]| udp }

br session-transport

tcp

Koristi se protokol kontrole prijenosa (TCP).

tls

(Dostupno samo uz tcp opcija) Sigurnost transportnog sloja (TLS) preko TCP-a.

udp

Koristi se korisnički protokol za datagram (UDP). Ovo je zadana postavka.

Zadana naredba: UDP je zadani protokol.

Naredbeni način: glasovna usluga voip sip, dial-peer glas

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba postavlja parametar protokola transportnog sloja u konfiguracijska datoteka telefona.

Primjer:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Za informacija zaslona o PKI certifikatima povezanim s točkom povjerenja, koristite prikaži kripto pki certifikate naredba u privilegiranom EXEC načinu.

prikaži kripto pki certifikate [ naziv točke povjerenja ]

naziv točke povjerenja

(Neobavezno) Naziv točke povjerenja. Korištenje ovog argumenta označava da će se prikazati samo certifikati koji su povezani s točkom povjerenja.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Privilegirani EXEC (#)

OslobodiIzmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prikaži kripto pki certifikate naredba za prikaz informacija o PKI certifikatima povezanim s točkom povjerenja. Opisi polja su sami po sebi razumljivi.

Primjer: Sljedeći je uzorak izlaza iz prikaži kripto pki certifikate naredba:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Za prikaz certifikata povjerenstva za infrastrukturu javnih ključeva (PKI) usmjerivača u opširnom formatu, koristite prikaži kripto pki trustpool naredba u privilegiranom exec konfiguracijskom modu.

prikaži kripto pki trustpool [ politike ]

politike

(Izborno) Prikazuje politiku povjerenstva za PKI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je prikaži kripto pki trustpool koristi se bez politike ključnu riječ, tada se PKI certifikati usmjerivača prikazuju u opširnom formatu.

Ako je prikaži kripto pki trustpool se koristi sa politike ključnu riječ, tada se prikazuje PKI trustpool usmjerivača.

Primjer: Slijedi primjer izlaza iz prikaži kripto pki trustpool naredba koja prikazuje certifikate u PKI punu povjerenja:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Naredba

Opis

crypto pki trustpool uvoz

Ručno uvozi (preuzima) paket CA certifikat u PKI trustpool radi ažuriranja ili zamjene postojećeg CA paketa.

zadano

Vraća vrijednost konfiguracijske podnaredbe ca-trustpool na zadanu vrijednost.

rezultat

Omogućuje korištenje mapa certifikata za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

Da biste prikazali tablice transportnih veza korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) , koristite pokazati sip-ua veze naredba u privilegiranom EXEC načinu.

pokazati sip-ua veze { tcp [ tls ]| udp } { kratko| detalj }

tcp

Prikazuje sve informacije o TCP vezi.

tls

(Izborno) Prikazuje sve informacije o Transport Layer Security (TLS) preko TCP veze.

udp

Prikazuje sve informacije o vezi s korisničkim protokolom datagrama (UDP).

kratko

Prikazuje sažetak veza.

detalj

Prikazuje detaljne informacije o povezivanju.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The pokazati sip-ua veze naredbu treba izvršiti tek nakon upućivanja poziva. Upotrijebite ovu naredbu da saznate pojedinosti o povezivanju.

Primjer: Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls brief naredba koja prikazuje kratki sažetak uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Slijedi primjer izlaza iz prikaži sip-ua veze tcp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Slijedi primjer izlaza iz prikaži sip-ua veze udp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze udp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Primjer: Tablica u nastavku opisuje značajna polja koja su prikazana na zaslonu.

Tablica 1. prikaži sip-ua veze Opisi polja

Polje

Opis

Ukupno aktivnih veza

Označava sve veze koje gateway drži za različite ciljeve. Statistika je raščlanjena unutar pojedinih polja.

Broj neuspjeha slanja.

Označava broj TCP ili UDP poruka koje je transportni sloj ispustio. Poruke se ispuštaju ako je bilo problema s mrežom, a veza se često prekidala.

Broj daljinskih zatvaranja

Označava koliko je puta udaljeni pristupnik prekinuo vezu. Veća vrijednost ukazuje na problem s mrežom ili da udaljeni pristupnik ne podržava ponovnu upotrebu veza (dakle, nije usklađen s RFC 3261). Broj daljinskog zatvaranja također može doprinijeti broju neuspjeha slanja.

br. spoj. neuspjesi

Označava koliko puta transportni sloj nije uspio uspostaviti vezu s udaljenim agentom. Polje također može naznačiti da adresa ili port koji je konfiguriran pod dial peerom može biti netočan ili da udaljeni pristupnik ne podržava taj način prijenosa.

Broj neaktivnog spoja. starenja

Označava koliko su puta veze prekinute ili isteklo zbog neaktivnosti signalizacije. Tijekom prometa poziva, ovaj broj bi trebao biti nula. Ako nije nula, preporučamo da se mjerač vremena neaktivnosti podesi kako bi se optimizirala izvedba pomoću mjerači vremena zapovijedati.

Maks. tcp send msg queue veličine 0, snimljen za 0.0.0.0:0

Označava broj poruka koje su čekale u redu za slanje na TCP vezu kada je zagušenje bilo na vrhuncu. Veći broj u redu označava da više poruka čeka na slanje na mreži. Administrator ne može izravno kontrolirati rast ove veličine reda čekanja.

Korke bez odgovarajućeg unosa utičnice

Svi torovi za unos veze koji su označeni s "**" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja; točnije, da gornji transportni sloj nije sinkroniziran s donjim slojem veze. Cisco IOS softver bi trebao automatski prevladati ovo stanje. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Korke s neusklađenim unosom adrese/porta

Svi torovi za unos veze koji su označeni s "++" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja, gdje je utičnica vjerojatno čitljiva, ali se ne koristi. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Remote-Agent Connections-Count

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom.

Remote-Port Conn-Id Conn-State WriteQ-Size

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je pokazatelj zagušenja mreže i ako postoji potreba za podešavanjem TCP parametara.

Šifra

Prikazuje dogovorenu šifru.

Krivulja

Veličina krivulje ECDSA šifre.

Naredba

Opis

jasno sip-ua tcp tls vezu id

Briše SIP TCP TLS vezu.

jasno sip-ua tcp vezu

Briše SIP TCP vezu.

jasno sip-ua udp vezu

Briše SIP UDP vezu.

pokazati sip-ua pokušajte ponovno

Prikazuje statistiku ponovnog pokušaja SIP -a.

pokazati sip-ua statistika

Prikazuje statistiku odgovora, prometa i ponovnog pokušaja SIP -a.

pokazati sip-ua status

Prikazuje status Agent korisnika SIP-a .

pokazati sip-ua mjerači vremena

Prikazuje trenutne postavke za SIP UA mjerače vremena.

sip-ua

Omogućuje konfiguracijske naredbe SIP korisničkog agenta.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

Za prikaz statusa E.164 brojeva koje je pristupnik Protokol za pokretanje sesije (SIP) registrirao kod vanjskog primarnog SIP registratora, koristite pokazati sip-ua registrirati status naredba u privilegiranom EXEC načinu.

pokazati sip-ua registrirati status [ sekundarni ]

sekundarni

(Izborno) Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog sekundarnog SIP registratora.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: SIP pristupnici mogu registrirati E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom. Zapovijed pokazati sip-ua registrirati status naredba je samo za odlaznu registraciju, tako da ako nema FXS dial peers za registraciju, nema izlaza kada se naredba pokrene.

Primjer: Sljedeći je primjer izlaza ove naredbe:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tablica u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tablica 2. prikaži status sip-ua registra Opisi polja

Polje

Opis

Linija

Broj telefona za registraciju.

vršnjak

Odredišni broj registracije.

istječe (sek.)

Vrijeme, u sekundama, do isteka registracije.

registrirano

Status registracije.

Naredba

Opis

matičar

Omogućuje SIP pristupnicima da registriraju E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom.

Za provjeru statusa komunikacije jednostavnog protokola za upravljanje mrežom (SNMP), upotrijebite prikaži snmp naredba u korisničkom EXEC ili privilegiranom EXEC načinu.

prikaži snmp

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Korisnik EXEC (>), Privilegirani EXEC (#)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba daje informacije o brojaču za SNMP operacije. Također prikazuje niz ID šasije definiran s snmp-server chassis-id naredba globalne konfiguracije.

Primjer: Slijedi primjer izlaza iz naredbe show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Za prikaz informacija o pozivima korisnika Webex Calling Callinga koje oblak Webex Calling sinkronizira s mrežnim Webexovim Webex za preživljavanje, upotrijebite pokazati glas registrirati webex-sgw korisnici naredba u privilegiranom EXEC načinu.

pokazati glas registrirati webex-sgw korisnici [ kratko| registrirano| detalj| proširenje oznaka| telefonski broj oznaka ]

kratko

Prikazuje kratke informacije o pozivima korisnika Webex Calling .

registrirano

Prikazuje sve registrirane korisnike Webex Calling u kratkom formatu.

detalj

Prikazuje detaljne informacije o pozivima korisnika Webex Calling .

telefonski broj oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim telefonskim brojem.

proširenje oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim kućni broj lokala.

Naredbeni način: Privilegirani EXEC

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za prikaz informacija o pozivu korisnika Webex Calling .

Koristite registrirano ključna riječ za prikaz svih registriranih korisnika Webex Calling u kratkom formatu. Izlaz za detalj ključna riječ je izmijenjena tako da uključuje tip korisničkog agenta Webex Calling , status registracije korisnika i filtriranje AOR ID-ova s 'odjeljkom AOR:' opcija. Izlaz za kratko ključna riječ je izmijenjena kako bi se dodalo naziv prikaza korisnika Webex Calling .

Primjeri: Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnički sažetak . Prikazuje pojedinosti o svim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw registrirani korisnici . Prikazuje detalje o registriranim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw pojedinosti o korisnicima . Prikazuje detaljne informacije za svakog od korisnika:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnika telefonski broj oznaka . Prikazuje informacije o navedenom telefonskom broju:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw proširenje korisnika oznaka . Prikazuje informacije o navedenom proširenju:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Naredba

Opis

pokazati glas registrirati sve

Prikazuje sve konfiguracije Cisco SIP SRST i Cisco Unified Communications Manager Express i informacije o registraciji.

Za ulazak u način konfiguracije Protokol za pokretanje sesije (SIP) , upotrijebite gutljaj naredba u načinu konfiguracije VoIP -a glasovne usluge.

gutljaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: VoIP konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Od VoIP govorne usluge konfiguracijski način, gutljaj naredba omogućuje vam ulazak u SIP konfiguracijski način. Iz ovog načina rada dostupno je nekoliko SIP naredbi, kao npr vezati , sjednici transport , i url .

Primjer: Sljedeći primjer ilustrira ulazak u način SIP konfiguracije i zatim postavljanje vezati naredba na SIP mreži:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Naredba

Opis

glasovna usluga voip

Ulazi u način konfiguracije glasovne usluge.

sjednici transport

Konfigurira ravnopravnu jedinicu za glasovno biranje za korištenje protokola kontrole prijenosa (TCP) ili protokola korisničkog datagrama (UDP) kao temeljnog protokola transportnog sloja za SIP poruke.

Da biste konfigurirali SIP profil koji se primjenjuje globalno, koristite sip-profili naredba u načinu globalne VoIP SIP konfiguracije.

sip-profili profil-id

br sip-profili profil-id

profil-id

Određuje broj oznake SIP profila koji će se povezati kao globalni. Raspon je 1-10000.

ulazni

Omogućuje značajku ulaznih SIP profila.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: Globalna VoIP SIP konfiguracija (config-voi-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sip-profili naredba za konfiguriranje SIP profila s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjer pokazuje kako konfigurirati profile za globalnu primjenu:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Da biste konfigurirali mrežnu adresu za poslužiteljsko sučelje Protokol za pokretanje sesije (SIP) , koristite sip-server naredba u načinu konfiguracije SIP korisničkog agenta ili načinu konfiguracije stanara glasovne klase. Za uklanjanje mrežne adrese konfigurirane za SIP upotrijebite br oblik ove naredbe.

sip-server { dns: ime domaćina| ipv4: ipv4-adresa [:broj-porta]| ipv6: ipv6-adresa [ :port-br ]}

br sip-server

dns: ime domaćina

Postavlja globalno sučelje SIP poslužitelja na ime hosta sustava naziva domene (DNS). Ako navedete ime hosta, koristi se zadani DNS definiran naredbom ip name-server. Ime hosta nije obavezno.

Valjano DNS ime hosta u sljedećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv4 adresa. Važeća IPv4 adresa ima sljedeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Morate unijeti zagrade oko IPv6 adresa.

: port-br

(Neobavezno) Broj porta za SIP poslužitelj.

Zadana naredba: Nijedna mrežna adresa nije konfigurirana.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako koristite ovu naredbu, također možete koristiti sjednici cilj sip-server naredbu za svaki dial peer umjesto uzastopnog unosa adrese sučelja SIP poslužitelja za svaki dial peer. Konfiguriranje SIP poslužitelja kao cilja sesije korisno je ako je Cisco SIP proxy poslužitelj (SPS) prisutan u mreži. Sa SPS-om možete konfigurirati opciju SIP poslužitelja i natjerati zainteresiranih birača da koriste SPS prema zadanim postavkama.

Da biste ovu naredbu vratili na nultu vrijednost, koristite zadano zapovijedati.

Kako bi konfigurirao IPv6 adresa, korisnik mora unijeti zagrade [] oko IPv6 adresa.

Primjer: Sljedeći primjer, počevši od načina globalne konfiguracije, postavlja globalno sučelje SIP poslužitelja na DNS ime hosta "3660-2.sip.com". Ako također koristite sjednici cilj gutljaj poslužitelju naredbu, ne morate postavljati DNS ime hosta za svaki pojedinačni dial peer.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv4 adresa:


sip-ua
 sip-server ipv4:10.0.2.254 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Imajte na umu da su zagrade unesene oko IPv6 adresa:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Naredba

Opis

zadano

Omogućuje zadanu predmemoriju agregacije.

ip poslužitelj imena

Određuje adresu jednog ili više poslužitelja imena za korištenje za razlučivanje imena i adrese.

cilj sesije (VoIP dial peer)

Određuje adresu specifičnu za mrežu za dial peer.

ciljni sip-poslužitelj sesije

Upućuje cilj sesije dial peer da koristi globalni SIP poslužitelj.

sip-ua

Ulazi u način konfiguracije SIP korisničkog agenta kako bi se konfigurirao Agent korisnika SIP-a.

Da biste omogućili naredbe korisničkog agenta za konfiguraciju Protokol za pokretanje sesije (SIP) , upotrijebite sip-ua naredba u načinu globalne konfiguracije. Za resetiranje svih SIP naredbi korisničkog agenta na njihove zadane vrijednosti, koristite br oblik ove naredbe.

sip-ua

br sip-ua

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ako ova naredba nije omogućena, ne mogu se unijeti konfiguracijske naredbe SIP korisničkog agenta.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u način konfiguracije SIP korisničkog agenta. Tablica u nastavku navodi naredbe načina konfiguracije SIP korisničkog agenta.

Tablica 3. Naredbe načina konfiguracije SIP korisničkog agenta

Naredba

Opis

povezivanje-ponovna upotreba

Koristi port slušatelja za slanje zahtjeva putem UDP-a. The preko luke opcija šalje SIP odgovore portu koji je prisutan u zaglavlju Via umjesto izvornom portu na kojem je zahtjev primljen. Imajte na umu da je povezivanje-ponovna upotreba naredba je naredba načina konfiguracije SIP korisničkog agenta.

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

unutarpojasno upozorenje

Ova naredba više nije podržana od Cisco IOS izdanja 12.2 jer pristupnik upravlja udaljenim ili lokalnim povratnim pozivom na temelju SIP poruka.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušaj ponovno

Konfigurira mjerače vremena za SIP signalizacija za pokušaje ponovnog pokušaja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Omogućuje ili onemogućuje prijenos Agent korisnika SIP-a za TCP ili UDP koji protokol SIP korisnički agenti slušaju na portu 5060 (zadano).

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije SIP korisničkog agenta i konfigurirati Agent korisnika SIP-a:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Naredba

Opis

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušaj ponovno

Konfigurira pokušaje ponovnog pokušaja za SIP poruke.

pokazati sip-ua

Prikazuje statistiku za SIP ponovne pokušaje, mjerače vremena i trenutni status slušatelja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Konfigurira Agent korisnika SIP-a (gateway) za SIP signalizacija poruke o dolazni pozivi putem SIP TCP ili UDP utičnice.

Za postaviti niza pristupa zajednici za dopuštanje pristupa jednostavnom protokolu za upravljanje mrežom (SNMP), upotrijebite zajednica snmp-servera naredba u načinu globalne konfiguracije. Za uklanjanje navedenog zajednički niz upotrijebite br oblik ove naredbe.

zajednica snmp-servera niz [ pogled naziv-pogled ] { ro| rw } [ ipv6 nacl ] { pristup-list-broj| prošireni-pristup-popis-broj| ime-popisa pristupa }

br zajednica snmp-servera niz

string

Niz zajednice koji se sastoji od 1 do 32 alfanumerička znaka i funkcionira slično kao lozinka, dopuštajući pristup SNMP-u. Prazni razmaci nisu dopušteni u zajednički niz.


 

Simbol @ koristi se za razgraničenje informacija o kontekstu. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

prikaži (Izborno) Određuje prethodno definirani prikaz. Pogled definira objekte dostupne SNMP zajednici.
naziv-pogled (Izborno) Naziv prethodno definiranog prikaza.
ro (Izborno) Određuje pristup samo za čitanje. Ovlaštene upravljačke stanice mogu dohvatiti samo MIB objekte.
rw (Izborno) Određuje pristup čitanju i pisanju. Ovlaštene upravljačke stanice mogu dohvatiti i modificirati MIB objekte.
ipv6 (Izborno) Određuje popis za pristup s imenom IPv6 .
nacl (Izborno) IPv6 imenovani popis za pristup.
pristup-list-broj

(Neobavezno) Cijeli broj od 1 do 99 koji specificira standardni popis za pristup IP adresa ili niz (ne smije biti duži od 64 znaka) koji je naziv standardnog popis za pristup IP adresa kojima je dopušten pristup SNMP agentu.

Alternativno, cijeli broj od 1300 do 1999 koji specificira popis IP adresa u proširenom rasponu brojeva standardnih popis za pristup kojima je dopušteno korištenje zajednički niz za pristup SNMP agentu.

Zadana naredba: SNMP zajednički niz dopušta pristup samo za čitanje svim objektima.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The nema snmp-poslužitelja naredba onemogućuje sve verzije SNMP -a (SNMPv1, SNMPv2C, SNMPv3).

Prvi snmp-poslužitelj naredba koju unesete omogućuje sve verzije SNMP-a.

Da biste konfigurirali nizove SNMP zajednice za MPLS LDP MIB, koristite zajednica snmp-servera naredbu na glavnoj stanici za upravljanje mrežom (NMS).

The zajednica snmp-servera naredba se može koristiti za određivanje samo IPv6 imenovane popis za pristup, samo IPv4 popis za pristup ili oboje. Da biste konfigurirali i IPv4 i IPv6 popise popis za pristup IPv6 mora se pojaviti prvi u naredbi.


 

Simbol @ koristi se kao graničnik između zajednički niz i konteksta u kojem se koristi. Na primjer, specifične informacije o VLAN -u u BRIDGE-MIB-u mogu se prozvati korištenjem community@ VLAN -a_ ID (na primjer, public@100) gdje je 100 VLAN broj. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

Primjer: Sljedeći primjer pokazuje kako postaviti niz za čitanje/pisanje zajednički niz na newstring:

Router(config)# snmp-server community newstring rw

Sljedeći primjer pokazuje kako dopustiti pristup samo za čitanje za sve objekte članovima standardno imenovanog popis za pristup lmnop koji specificiraju comaccess zajednički niz. Niti jedan drugi SNMP upravitelj nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sljedeći primjer pokazuje kako dodijeliti string comaccess SNMP-u, dopustiti pristup samo za čitanje i odrediti da IP popis za pristup 4 može koristiti zajednički niz:

Router(config)# snmp-server community comaccess ro 4

Sljedeći primjer pokazuje kako dodijeliti upravitelja nizova SNMP -u i omogućiti pristup čitanju i pisanju objektima u ograničenom prikazu:

Router(config)# snmp-server community manager view restricted rw

Sljedeći primjer pokazuje kako ukloniti comaccess zajednice:

Router(config)# no snmp-server community comaccess

Sljedeći primjer pokazuje kako onemogućiti sve verzije SNMP-a:

Router(config)# no snmp-server

Sljedeći primjer pokazuje kako konfigurirati IPv6 popis za pristup pod nazivom list1 i povezuje niz SNMP zajednički niz s ovim popis za pristup:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Naredba

Opis

pristupna lista

Konfigurira mehanizam popis za pristup za filtriranje okvira prema vrsti protokola ili kodu dobavljača.

prikaži snmp zajednicu

Prikazuje nizove pristupa SNMP zajednici.

snmp-server omogućava zamke

Omogućuje usmjerivaču slanje SNMP poruka obavijesti određenoj radnoj stanici za upravljanje mrežom.

host snmp-servera

Određuje ciljanog primatelja operacije SNMP obavijesti.

snmp-server pogled

Stvara ili ažurira unos prikaza.

Da biste omogućili slanje obavijesti o sustavu zapisnika o Simple Network Management Protocol (SNMP), koristite snmp-server omogućava zamke syslog naredba u načinu globalne konfiguracije. Da biste onemogućili SNMP obavijesti o porukama zapisivanja sustava, koristite br oblik ove naredbe.

snmp-server omogućava zamke syslog

br snmp-server omogućava zamke syslog

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: SNMP obavijesti su onemogućene.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: SNMP obavijesti mogu se slati kao zamke ili zahtjevi za informiranje. Ova naredba omogućuje i zamke i zahtjeve za informiranje.

Ova naredba kontrolira (omogućuje ili onemogućuje) obavijesti o porukama o sustavu. Poruke zapisivanja sustava (također se nazivaju poruke o pogreška sustava ili poruke syslog) poruke su obavijesti o statusu koje generira uređaj za usmjeravanje tijekom rada. Te se poruke obično bilježe na odredište (kao što je zaslon terminala, u međuspremnik sustava ili na udaljeni "syslog" host).

Ako vaša softverska slika podržava Cisco Syslog MIB, te se poruke također mogu poslati putem SNMP -a na stanicu za upravljanje mrežom (NMS). Da biste utvrdili koje slike softvera podržavaju Cisco Syslog MIB, koristite alat Cisco MIB Locator nahttp://www.cisco.com/go/mibs/ .(U vrijeme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa bilježenja u sustavu, poruke za otklanjanje pogrešaka (omogućene pomoću CLI naredbi za otklanjanje pogrešaka) nisu uključene u poruke zapisivanja poslanih putem SNMP-a.

Da biste odredili razinu ozbiljnosti na kojoj bi se obavijesti trebale generirati, upotrijebite povijest zapisivanja naredba globalne konfiguracije. Dodatne informacije o procesu zapisivanja sustava i razinama ozbiljnosti potražite u opisu sječa drva naredbe.

Obavijest o syslogu definirana je objektom clogMessageGenerated NOTIFICATION-TYPE u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generira syslog poruku, clogMessageGenerated obavijest se šalje određenom NMS-u. Obavijest clogMessageGenerated uključuje sljedeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije, pogledajte tekst CISCO-SYSLOG-MIB.my, dostupan na Cisco.com pomoću alata SNMP Object Navigator nahttp://www.cisco.com/go/mibs . Također pogledajte CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server omogućava zamke syslog naredba se koristi u sprezi s host snmp-servera zapovijedati. Koristite host snmp-servera naredba za određivanje koji host ili hostovi primaju SNMP obavijesti. Za slanje SNMP obavijesti morate konfigurirati barem jednu host snmp-servera zapovijedati.

Primjer: Sljedeći primjer omogućuje usmjerivaču slanje poruka zapisivanja sustava na razinama ozbiljnosti od 0 (hitne situacije) do 2 (kritične) hostu na adresi myhost.cisco.com koristeći zajednički niz definiran kao javni:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Naredba

Opis

povijest zapisivanja

Ograničava poruke syslog poslane u tablicu povijesti usmjerivača i na SNMP NMS na temelju ozbiljnosti.

host snmp-servera

Određuje odredišni NMS i parametre prijenosa za SNMP obavijesti.

snmp-poslužitelj trap-source

Određuje sučelje iz kojeg bi trebala potjecati SNMP zamka.

Da biste pokrenuli proces upravitelja Simple Network Management Protocol (SNMP), upotrijebite upravitelj snmp poslužitelja naredba u načinu globalne konfiguracije. Da biste zaustavili proces SNMP upravitelja, koristite br oblik ove naredbe.

upravitelj snmp poslužitelja

br upravitelj snmp poslužitelja

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Onemogućeno

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Proces SNMP upravitelja šalje SNMP zahtjeve agentima i prima SNMP odgovore i obavijesti od agenata. Kada je proces SNMP upravitelja omogućen, usmjerivač može pitati druge SNMP agente i obraditi dolazne SNMP zamke.

Većina mrežnih sigurnosnih pravila pretpostavlja da će usmjerivači prihvaćati SNMP zahtjeve, slati SNMP odgovore i slati SNMP obavijesti. S omogućenom funkcijom SNMP upravitelja, usmjerivač također može slati SNMP zahtjeve, primati SNMP odgovore i primati SNMP obavijesti. Implementaciju pravila sigurnosti možda će trebati ažurirati prije omogućavanja ove funkcije.

SNMP zahtjevi ili odgovori obično se šalju na ili iz UDP porta 161. SNMP obavijesti se obično šalju na UDP port 162.

Primjer: Sljedeći primjer pokazuje kako omogućiti proces SNMP upravitelja:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Naredba

Opis

prikaži snmp

Provjerava status SNMP komunikacija.

Da biste naveli da se Secure prijenos u stvarnom vremenu Protocol (SRTP) koristi za omogućavanje sigurnih poziva i povratnih poziva, koristite srtp naredbu u načinu globalne VoIP konfiguracije. Da biste onemogućili sigurne pozive i onemogućili zamjenu, upotrijebite br oblik ove naredbe.

srtp [ zamjenski| proći kroz ]

br srtp [ zamjenski| proći kroz ]

zamjenski

(Izborno) Omogućuje povratak poziva u nesiguran način rada.

proći kroz

(Izborno) Omogućuje transparentan prolaz svih kripto paketa (podržanih i nepodržanih).

Zadana naredba: Sigurnost glasovnog poziva i zamjenski su onemogućeni.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv), način glasovne konfiguracije Dial-peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite srtp naredba u načinu konfiguracije glasovne usluge voip za globalno omogućavanje sigurnih poziva korištenjem SRTP medijske autentikacije i enkripcije. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp naredba za konfiguriranje sigurnosti poziva na razini dial-peer ima prednost nad globalnom srtp zapovijedati.

Koristite srtp zamjenski naredba za globalno omogućavanje sigurnih poziva i omogućavanje vraćanja poziva u RTP (nesigurni) način. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp zamjenski naredba u načinu dial-peer glasovne konfiguracije za konfiguriranje sigurnosti poziva ima prednost nad srtp zamjenski globalna naredba u načinu konfiguracije glasovne usluge voip. Ako koristite brsrtp zamjenski naredba, povratak sa SRTP -a na RTP (sigurno na nesiguran) nije dopušten.

Koristite srtp proći kroz globalno omogućiti transparentan prolaz svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili transparentan prolaz svih kripto paketa za određenu dial peer, upotrijebite srtp proći kroz naredba u modu za konfiguraciju govora za dial-peer. Ako je omogućena SRTP pass-thru značajka, međusobno djelovanje medija neće biti podržano.


 

Osigurajte da imate simetričnu konfiguraciju na dolaznim i odlaznim dial-peers kako biste izbjegli probleme povezane s medijima.

Primjer: Sljedeći primjer omogućuje sigurne pozive:


Device(config-voi-serv)# srtp 
 

Sljedeći primjer omogućuje povratak poziva u nesiguran način:


Device(config-voi-serv)# srtp fallback 
 

Sljedeći primjer omogućuje transparentan prolaz kripto paketa:


Device(config-voi-serv)# srtp pass-thru 
 

Naredba

Opis

srtp (dial-peer)

Omogućuje sigurne pozive na pojedinačnom biranju.

srtp zamjenski (dial-peer)

Omogućuje povratni poziv u RTP (nesigurni) način rada na pojedinačnom biranju.

srtp zamjenski (glas)

Omogućuje zamjenski poziv globalno u RTP (nesigurni) način.

srtp proći kroz (dial-peer)

Omogućuje prozirni prolaz nepodržanih kripto paketa na pojedinačnom biranju.

srtp sustav

Omogućuje sigurne pozive na globalnoj razini.

Da biste globalno ili korisniku glasovne klase dodijelili prethodno konfiguriran popis preferencija odabira kripto-suite, upotrijebite srtp-kripto naredba u modu konfiguracije glasovne usluge govorne usluge. Da biste uklonili postavke odabira kripto-suite i vratili se na zadani popis preferencija, upotrijebite br ili zadano oblik ove naredbe.

srtp-kripto kripto-oznaka

br srtp-kripto

zadano srtp-kripto

kripto-oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj se broj preslikava na oznaku stvorenu pomoću glasovna klasa srtp-crypto naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Nije dodijeljena postavka kripto-skupa.

Naredbeni način: Konfiguracija stanara glasovne klase (config-class), konfiguracija glasovne usluge glasovne usluge (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti samo jednu kripto-oznaku. Ako dodijelite drugu kripto-oznaku, posljednja dodijeljena kripto-oznaka zamjenjuje prethodnu kripto-oznaku.


 

Provjerite je li srtp glasovna klasa stvorena pomoću glasovna klasa srtp-crypto kripto-oznaka naredbu prije izvršavanja srtp-kripto kripto oznaka naredba za primjenu kripto-oznake u načinu globalne konfiguracije ili konfiguracije stanara.

Primjer: Primjer za dodjelu preferencije kripto-apartmana stanaru glasovne klase:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Primjer za globalno dodjeljivanje preferencije kripto-skupu:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Naredba

Opis

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

kripto

Određuje preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za ulazak u STUN konfiguracijski način za konfiguriranje parametara prolaza vatrozida, koristite omamiti naredba u načinu konfiguracije voip glasovne usluge. Da biste uklonili parametre omamljivanja, koristite br oblik ove naredbe.

omamiti

br omamiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Voip konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u konfiguracijski način za konfiguriranje parametara prolaza vatrozida za VoIP komunikacije.

Primjer: Sljedeći primjer pokazuje kako ući u STUN konfiguracijski način:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Naredba

Opis

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću omamljivanja.

glas-klasa omamljivanje-upotreba

Omogućuje prelazak vatrozidom za VoIP komunikacije.

Za konfiguriranje ID agenta za omamljivanje flowdata upotrijebite stun flowdata agent-id naredba u STUN konfiguracijskom modu. Za povratak na zadana vrijednost za ID agenta upotrijebite br oblik ove naredbe.

omamiti flowdata agent-id oznaka [ boot-count ]

br omamiti flowdata agent-id oznaka [ boot-count ]

etiketa

Jedinstveni identifikator u rasponu od 0 do 255. Zadana vrijednost je -1.

boot-count

(Izborno) Vrijednost broja pokretanja. Raspon je od 0 do 65535. Zadana vrijednost je nula.

Zadana naredba: Ne izvodi se prelazak vatrozidom.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite omamiti flowdata agent-id naredba za konfiguriranje ID-a agenta i broja pokretanja za konfiguriranje agenata za kontrolu poziva koji autoriziraju tijek prometa.

Konfiguriranje ključne riječi boot-count pomaže u sprječavanju napada protiv ponavljanja nakon ponovnog učitavanja usmjerivača. Ako ne konfigurirate vrijednost za broj pokretanja, broj pokretanja se prema zadanim postavkama inicijalizira na 0. Nakon što se inicijalizira, automatski se povećava za jedan nakon svakog ponovnog pokretanja i vrijednost se sprema natrag u NVRAM. Vrijednost broja pokretanja se odražava u pokazati trčeći konfiguracijska naredba.

Primjer: Sljedeći primjer pokazuje kako se omamiti flowdata agent-id naredba se koristi u promptu usmjerivača.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Naredba

Opis

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

Da biste konfigurirali tajnu koja se dijeli na agentu za kontrolu poziva, koristite stun flowdata shared-secret naredba u STUN konfiguracijskom modu. Da biste dijeljena tajna vratili na zadana vrijednost, upotrijebite br oblik ove naredbe.

omamiti flowdata shared-secret oznaka niz

br omamiti flowdata shared-secret oznaka niz

etiketa

0—Definira lozinku u otvorenom tekstu i šifrira lozinku.

6—Definira sigurnu reverzibilnu enkripciju za lozinke pomoću vrste 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7—Definira lozinku u skrivenom obliku i potvrdit će (šifriranu) lozinku prije nego što je prihvati.

string

12 do 80 ASCII znakova. Zadano je prazan niz.

Zadana naredba: zadana vrijednost ove naredbe postavlja dijeljena tajna na prazan niz. Ne izvodi se prelazak vatrozida kada dijeljena tajna ima zadana vrijednost.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: dijeljena tajna agenta za kontrolu poziva je niz koji se koristi između agenta za kontrolu poziva i vatrozida u svrhu provjere autentičnosti. dijeljena tajna vrijednost na agentu za kontrolu poziva i vatrozidu mora biti ista. Ovo je niz od 12 do 80 znakova. The br oblik ove naredbe će ukloniti prethodno konfiguriranu dijeljenu tajnu ako postoji. Zadani oblik ove naredbe postavit će dijeljenu tajnu na NULL. Lozinka se može šifrirati i provjeriti prije nego što bude prihvaćena. Prijelaz vatrozidom se ne izvodi kada je dijeljena tajna postavljena na zadanu vrijednost.

Obavezno je navesti vrstu šifriranja za dijeljena tajna. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete enkripciju za dijeljena tajna kao tip 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 dijeljena tajna lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 dijeljena tajna lozinke ne mogu se dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 

Vrsta šifriranja 7 je podržan, ali će biti zastario u kasnijim izdanjima. Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako se stun flowdata shared-secret koristi se naredba:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Naredba

Opis

omamiti

Ulazi u način konfiguracije za omamljivanje.

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata mačji život

Konfigurira životni vijek CAT-a.

Da biste omogućili prolaz kroz vatrozid pomoću omamljivanja, koristite stun usage firewall-traversal flowdata naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili prelazak vatrozida uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje firewall-traversal flowdata

br omamiti korištenje firewall-traversal flowdata

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prijelaz vatrozidom pomoću STUN-a nije omogućen.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti prelazak vatrozidom pomoću STUN-a:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Naredba

Opis

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

glas razreda omamljivanje-upotreba

Konfigurira novu glasovnu klasu pod nazivom stun-usage s numeričkom oznakom.

Da biste omogućili ICE-lite pomoću omamljivanja, koristite stun korištenje ice lite naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili ICE-lite uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje led lite

br omamiti korištenje led lite

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: ICE-lite nije zadano omogućeno.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti ICE-lite pomoću STUN-a:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Da biste naveli naziv naziv certifikata točke povjerenja u polju Alternativni naziv subjekta (subjectAltName) u certifikatu X.509, koji se nalazi u certifikatu točke povjerenja, koristite naziv-naredbe predmeta u načinu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite br oblik ove naredbe.

naziv-naredbe predmeta ime

br naziv-naredbe predmeta ime

ime

Određuje naziv naziv certifikata točke povjerenja.

Zadana naredba: Polje Alternativni naziv subjekta nije uključeno u certifikat X.509.

Naredbeni način: Način konfiguracije pouzdane točke (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The naziv-naredbe predmeta naredba se koristi za stvaranje samopotpisanog certifikata točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName). Ovaj alternativni naziv subjekta može se koristiti samo kada je opcija upisa pouzdane točke specificirana za samopotpisanu upis u politiku točke povjerenja.


 

Polje Alternativni naziv subjekta u certifikatu X.509 definirano je u RFC 2511.

Primjer: Sljedeći primjer pokazuje kako stvoriti samopotpisani certifikat točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste naveli naziv subjekta u zahtjevu za certifikat, upotrijebite naziv-predmet naredba u načinu konfiguracije ca-trustpoint. Za brisanje naziva subjekta iz konfiguracije upotrijebite br oblik ove naredbe.

naziv-predmet [ x.500-ime ]

br naziv-predmet [ x.500-ime ]

x.500-ime

(Izborno) Određuje naziv subjekta koji se koristi u zahtjevu za certifikat.

Zadana naredba: Ako argument x.500-name nije naveden, koristit će se potpuno kvalificirani naziv domene (FQDN), koji je zadani naziv subjekta.

Naredbeni način: Konfiguracija CA-trustpoint-a

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu naziv subjekta, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Naredba naziv subjekta je atribut koji se može postaviti za automatsko upisivanje; stoga, izdavanje ove naredbe sprječava vas da budete upitani za naziv subjekta tijekom upisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv subjekta u certifikatu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za identifikaciju mreže pozivatelja putem IP adresa i maska podmreže za poboljšanu uslugu 911, koristite podmreže naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili definiciju podmreže, upotrijebite br oblik ove naredbe.

podmreže { 1| 2 } ip-grupa podmrežna maska

br podmreže { 1| 2 }

{1 |2}

Određuje podmreže. Možete stvoriti do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju hitnog odgovora (ERL).

podmrežna maska

Određuje podmrežnu adresu za lokaciju hitnog odgovora (ERL).

Zadana naredba: Podmreže nisu definirane.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite podmreže naredba za definiranje grupa IP adresa koje su dio ERL-a. Možete stvoriti do 2 različite podmreže. Da biste uključili sve IP-adrese u jedan ERL, možete postaviti maska podmreže na 0.0.0.0 kako biste označili podmrežu koja može obuhvatiti sve.

Primjer: Sljedeći primjer pokazuje kako konfigurirati grupu IP adresa 10.XXX ili 192.168.XX, koje su automatski povezane s ERL-om. Ako jedan od uređaja iz IP-grupe nazove 911, njegov nastavak se zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP detektira broj pozivatelja kao 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Da biste na globalnoj razini omogućili ponovno pregovaranje medija u sredini poziva za dodatne usluge, upotrijebite dopunska-služba medijski pregovarati naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima usred poziva za dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba medijski pregovarati

br dopunska-služba medijski pregovarati

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ponovni pregovori o medijima srednjeg poziva za dodatne usluge onemogućeni su.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje ponovno pregovaranje medija usred poziva ili ponovno pregovaranje ključa za sve pozive u VoIP mreži. Kako bi implementirali enkripciju medija, dvije krajnje točke koje kontrolira Cisco Unified Communications Manager Express (Cisco Unified CME) trebaju razmijeniti ključeve koje će koristiti za šifriranje i dešifriranje paketa. Potrebno je ponovno pregovaranje o ključu srednjeg poziva kako bi se podržala međuoperacija i dodatne usluge između više VoIP paketa u sigurnom medijskom okruženju korištenjem Secure prijenos u stvarnom vremenu Protocol (SRTP).


 

Video dio direktni videoprijenos neće se reproducirati ako je dopunska-služba medijski pregovarati naredba je konfigurirana u načinu konfiguracije glasovne usluge.

Primjer: Sljedeći primjer omogućuje ponovno pregovaranje o medijima usred poziva za dodatne usluge na globalnoj razini:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Da biste omogućili SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže, koristite dopunski-servis gutljaj naredba u načinu konfiguracije VoIP -a glasovne ili glasovne usluge. Da biste onemogućili dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba gutljaj { ručka-zamjenjuje| preselio-privremeno| uputiti }

br dopunska-služba gutljaj { ručka-zamjenjuje| preselio-privremeno| uputiti }

ručka-zamjenjuje

Zamjenjuje Dialog ID u zaglavlju Zamjenjuje s ravnopravnim Dialog ID.

preselio-privremeno

Omogućuje odgovor SIP preusmjeravanja za prosljeđivanje poziva.

uputiti

Omogućuje SIP REFER poruku za prijenose poziva.

Zadana naredba: Mogućnosti dodatne SIP usluge omogućene su globalno.

Naredbeni način: Glasovna konfiguracija biranja (config-dial-peer), konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The dopunska-služba gutljaj uputiti naredba omogućuje prijenos poruke REFER na usmjerivaču.

The br oblik od dopunska-služba gutljaj naredba vam omogućuje da onemogućite značajku dodatne usluge (prosljeđivanje poziva prijenos poziva) ako odredišni pristupnik ne podržava dodatnu uslugu. Značajku možete onemogućiti globalno ili za određeni SIP grupiranje (dial peer).

  • The br dopunska-služba gutljajručka-zamjenjuje naredba zamjenjuje Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID.

  • The br dopunska-služba gutljajpreselio-privremeno naredba sprječava usmjerivač da pošalje odgovor preusmjeravanja na odredište za prosljeđivanje poziva. SDP Passthrough nije podržan u načinu 302-potrošnja ili Refer-potrošnja načinu. Uz CSCub47586, ako se primi INVITE (dolazni poziv ili dolazno prosljeđivanje) sa zaglavljem preusmjeravanja dok je SDP prolaz omogućen na segment poziva dolaznog ili odlaznog segment poziva, poziv se prekida.

  • The br dopunska-služba gutljaj uputiti naredba sprječava usmjerivač da proslijedi poruku REFER do odredišta za prijenos poziva. Usmjerivač umjesto toga pokušava pokrenuti ukosni poziv novom cilju.

Ako je ova naredba globalno omogućena i onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Ako je ova naredba onemogućena globalno i omogućena ili onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Na Cisco Unified Communications Manager Express (CME) ova je naredba podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržan za mješavinu SCCP i SIP telefona; na primjer, nema učinka za pozive s SCCP telefona na SIP telefon. Na Cisco UBE, ova naredba je podržana za SIP grupiranje trank -to- SIP grupiranje trank pozive.

Primjer: Sljedeći primjer pokazuje kako onemogućiti SIP poziv za biranje 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako globalno onemogućiti mogućnosti prosljeđivanja SIP poziv :


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Sljedeći primjer pokazuje kako globalno omogućiti prolazak poruke REFER na Cisco UBE i kako onemogućiti modifikaciju zaglavlja Refer-To:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Sljedeći primjer pokazuje kako globalno omogućiti potrošnju poruka REFER na Cisco UBE:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako omogućiti potrošnju poruka REFER na Cisco UBE za dial peer 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE za dial peer:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Naredba

Opis

dopunska-služba h450.2 (govorna usluga)

Globalno omogućuje H.450.2 mogućnosti za prijenos poziva.

dopunska-služba h450.3 (govorna usluga)

Globalno omogućuje H.450.3 mogućnosti za prosljeđivanje poziva.

referto-prolaskom

Onemogućuje traženje i modificiranje zaglavlja Refer-To tijekom prosljeđivanja poruke REFER na Cisco UBE tijekom prijenos poziva.

Naredbe od T do Z


Da biste konfigurirali maksimalni broj pokušaja ponovnog slanja poruka sa SIP- TCP veze, koristite tcp-ponovni pokušaj naredbu u načinu konfiguracije SIP korisničkog agenta. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

tcp-ponovni pokušaj { brojati bliska veza| neograničeno }

br tcp-ponovni pokušaj

brojati

Raspon brojanja je 100-2000. Zadani broj ponovnih pokušaja je 200.

bliska veza

(Izborno) Zatvara veze nakon konfiguriranog broja ponovnih pokušaja.

neograničeno

Vrijednost ponovnog pokušaja postavljena je na neograničeno.

Zadana naredba: Broj pokušaja TCP -a je 200.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite tcp-ponovni pokušaj naredba za konfiguriranje maksimalni broj pokušaja za pokušaj slanja poruka iz SIP- TCP veze. Nakon što su pokušaji ponovnog pokušaja iscrpljeni, sve poruke na čekanju na toj TCP vezi se brišu. Ako je bliska veza koristi se ključna riječ, TCP veza je zatvorena.

Primjeri: Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 500:


Device (config-sip-ua)# tcp-retry 500

Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 100, a također i konfiguraciju za zatvaranje veze nakon što su svi pokušaji ponovnog pokušaja iscrpljeni:


Device (config-sip-ua)# tcp-retry 100 close-connection

Sljedeći primjer pokazuje da je CUBE konfiguriran da pokušava neograničeno ponavljati sve dok poruka ne izađe ili dok se veza ne zatvori:

Device (config-sip-ua)# tcp-retry nolimit

Da biste konfigurirali vrijeme koje redundantnoj grupi treba da odgodi pregovore o ulozi koji započinju nakon pojave greške ili ponovnog učitavanja sustava, koristite kašnjenje tajmera naredba u načinu konfiguracije grupe aplikacija redundancije. Da biste onemogućili mjerač vremena, koristite br oblik ove naredbe. Da biste konfigurirali zadanu vrijednost odgode, koristite zadano oblik ove naredbe.

kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

br kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

zadano kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

sekunde

Vrijednost kašnjenja. Raspon je od 0 do 10000. Zadana vrijednost je 10.

ponovno učitati

(Izborno) Određuje mjerač vremena ponovnog učitavanja redundantne grupe.

sekunde

(Izborno) Ponovno učitajte vrijednost timera u sekundama. Raspon je od 0 do 10000. Zadana vrijednost je 120.

Zadana naredba: Zadana postavka je 10 sekundi za odgodu timera i 120 sekundi za odgodu ponovnog učitavanja.

Naredbeni način: Konfiguracija grupe aplikacija redundantnosti (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kašnjenje tajmera naredba za postavljanje odgode vremena za redundantnu grupu.

Primjer: Sljedeći primjer pokazuje kako postaviti vrijednost odgode tajmera i vrijednost ponovnog učitavanja za redundancijsku grupu pod nazivom grupa 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

autentifikaciju

Konfigurira provjeru autentičnosti jasnog teksta i MD5 provjeru autentičnosti za redundantnu grupu.

protokol

Definira instancu protokola u redundantnoj grupi.

Za konfiguriranje mjerača vremena za pozdravne poruke i poruke čekanja za redundantnu grupu, koristite mjerači vremena hellotime naredba u redundantnom načinu konfiguracije aplikacijskog protokola. Da biste onemogućili mjerače vremena u redundantnoj skupini, koristite br oblik ove naredbe.

mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

br mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

msec

(Neobavezno) Određuje interval, u milisekundama, za pozdravne poruke.

sekunde

Vrijeme intervala, u sekundama, za pozdravne poruke. Raspon je od 1 do 254.

vrijeme čekanja

Određuje mjerač vremena čekanja.

msec

Određuje interval, u milisekundama, za poruke vrijeme čekanja .

sekunde

Vrijeme intervala, u milisekundama, za poruke vrijeme čekanja . Raspon je od 6 do 255.

Zadana naredba: zadana vrijednost za hellotime interval je 3 sekunde, a za interval čekanja je 10 sekundi.

Naredbeni način: Redundantna konfiguracija aplikacijskog protokola (config-red-app-prtc)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Vrijeme pozdrava je interval u kojem se šalju pozdravne poruke. Vrijeme čekanja je vrijeme prije nego što se aktivni uređaj ili uređaj u stanju čekanja proglasi neaktivnim. Koristite msec ključnu riječ za konfiguriranje mjerača vremena u milisekundama.


 

Ako dodijelite veliku količinu memorije u međuspremnik dnevnika (npr. 1 GB), tada se povećava iskorištenost CPU -a i memorije usmjerivača. Ovaj problem se pogoršava ako su postavljeni mali intervali za vrijeme čekanja i vrijeme čekanja. Ako želite dodijeliti veliku količinu memorije međuspremniku dnevnika, preporučujemo da prihvatite zadane vrijednosti za vrijeme pozdrava i vrijeme čekanja. Iz istog razloga, također preporučamo da ne koristite preduhitriti zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hellotime i holdtime poruke:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

ime

Konfigurira grupu redundancije s imenom.

preduhitriti

Omogućuje prednost u skupini redundancije.

protokol

Definira instancu protokola u redundantnoj grupi.

Da biste stvorili TLS profil s navedenim brojem oznake, upotrijebite tls-profil naredbu u načinu konfiguracije glasovne klase. Da biste uklonili tls-profil, koristite br oblik ove naredbe.

tls-profil oznaka

br tls-profil oznaka

etiketa

TLS profil glasovne klase sa zakupcem. Raspon oznake je 1—10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Zapovijed glasovna klasa tls-profil omogućuje način konfiguracije glasovne klase na usmjerivaču i pruža vam podopcije za konfiguriranje naredbi potrebnih za TLS sesiju. Ova naredba vam omogućuje konfiguriranje pod glasovnom klasom, opcija koje se mogu konfigurirati na globalnoj razini putem sip-ua.

Oznaka povezuje sve konfiguracije glasovnih klasa koje su napravljene putem naredbe glasovna klasa tls-profil označiti na kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati trunk ili stanara za TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Naredba

Opis

punkt povjerenja

Stvara točku povjerenja za pohranu certifikata uređaja koji je generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

opis

Pruža opis za grupu TLS profila.

šifra

Konfigurira postavku šifre.

cn-san

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP / TLS veza na strani klijenta.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaku koja se koristi tijekom TLS procesa rukovanja.

Za konfiguriranje VoIP Trace okvira u CUBE, koristite trag naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili VoIP praćenje, koristite br oblik ove naredbe.

[ br ] trag

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Praćenje je zadano omogućeno.

Naredbeni način: Voice Service VoIP konfiguracijski način (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite trag naredba za konfiguriranje VoIP Trace okvira za trajno praćenje i rješavanje problema SIP poziva na CUBE. Sa trag omogućeno, evidentiranje događaja i otklanjanje pogrešaka za VoIP parametre kao što su SIP poruke, FSM i tijekovi objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno pomoću naredbe gašenje ispod trag konfiguracijski način. Da biste ponovno omogućili VoIP Trace, konfigurirajte [ne] gašenja . The gašenje naredba zadržava običaj granica memorije dok [nema] traga resetuje granica memorije zadano.

Da biste definirali prilagođeno ograničenje za memoriju dodijeljenu za pohranu podataka VoIP Trace u CUBE, konfigurirajte granica memorije memorija u načinu konfiguracije traga. Raspon je 10–1000 MB. Ako granica memorije nije konfiguriran, zadana konfiguracija od platforma s ograničenjem memorije primjenjuje se. Prema zadanim postavkama, 10% ukupne memorije dostupne IOS procesoru u trenutku konfiguriranja naredbe bit će rezervirano za pohranu podataka VoIP Trace.

Primjer: Slijedi primjer konfiguracije za omogućavanje trag na objedinjenom graničnom elementu:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Naredba

Opis

ograničenje memorije (trag)

Definira ograničenje memorije za pohranjivanje podataka VoIP Trace.

isključenje (trag)

Onemogućite okvir uslužnosti VoIP Trace u CUBE-u.

pokazati voip trag

Prikazuje informacije VoIP Trace za SIP noge na poziv primljen na CUBE.

Da biste konfigurirali praćenje sučelja za praćenje statusa sučelja, koristite staza naredbu u načinu globalne konfiguracije. Za uklanjanje praćenja upotrijebite br oblik ove naredbe.

staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

br staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

objekt-broj

Broj objekta u rasponu od 1 do 1000 koji predstavlja sučelje koje treba pratiti.

sučelje tipa broj

Vrsta sučelja i broj koji treba pratiti.

linijski protokol

Prati je li sučelje podignuto.

ip usmjeravanje

Prati je li omogućeno IP usmjeravanje, je li IP adresa konfigurirana na sučelju i stanje sučelja je gore, prije nego što GLBP-u prijavi da je sučelje pokrenuto.

Zadana naredba: Stanje sučelja se ne prati.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The staza naredba se koristi u redundantnoj grupi (RG) za praćenje stanja sučelja glasovni promet tako da aktivni usmjerivač postaje neaktivan nakon što je prometno sučelje isključeno.

Primjer: Sljedeći primjer pokazuje kako konfigurirati praćenje sučelja na globalnoj razini za praćenje statusa sučelja:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Da biste primijenili pravilo prijevoda za manipulaciju birane brojke na dolaznom VoIP i POTS segment poziva, koristite prevesti naredba u načinu konfiguracije glasovnog porta. Za uklanjanje pravila prijevoda upotrijebite br oblik ove naredbe.

prevesti { pozivni broj| zvani-broj } oznaka s imenom

br prevesti { pozivni broj| zvani-broj } oznaka s imenom

pozivni broj

Pravilo prijevoda primjenjuje se na broj dolaznog pozivatelja.

zvani-broj

Pravilo prijevoda primjenjuje se na dolazni broj pozvane strane.

oznaka s imenom

Broj oznake kojim se poziva na skup pravila . Ovo je proizvoljno odabran broj. Raspon je od 1 do 2147483647. Nema zadane vrijednosti.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda je mehanizam opće namjene za manipulaciju znamenkama koji izvodi operacije kao što je automatsko dodavanje telefonskog područja i kodova prefiksa biranim brojevima.

Primjeri: Sljedeći primjer primjenjuje pravilo prevođenja 350 na VoIP i POTS ulazni broj pozivatelja:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Sljedeći primjer primjenjuje pravilo prevođenja 300 na VoIP i POTS izlazni broj pozvane strane:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Naredba

Opis

vladati

Primjenjuje pravilo prijevoda na broj pozivatelja ili broj pozvane strane i za dolazne i za odlazne pozive.

pokazati prijevod-pravilo

Prikazuje sadržaj svih pravila koja su konfigurirana za određeni naziv prijevoda.

prijevod-pravilo

Stvara naziv prijevoda i ulazi u način konfiguracije pravila prijevoda.

Da biste glasovnom portu dodijelili profil za prijevod, koristite prijevod-profil naredba u načinu konfiguracije glasovnog porta. Za brisanje prijevodnog profila iz glasovnog priključka upotrijebite br oblik ove naredbe.

prijevod-profil { dolazni| odlazni } ime

br prijevod-profil { dolazni| odlazni } ime

dolazno

Određuje da ovaj prijevodni profil obrađuje dolazne pozive.

odlazno

Određuje da ovaj prijevodni profil obrađuje odlazne pozive.

ime

Naziv prijevodnog profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta (config-voiceport)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prijevod-profil naredba za dodjelu unaprijed definiranog profila prijevoda glasovnom portu.

Primjer: Sljedeći primjer pokazuje kako konfigurirati izlazne dial-peers na PSTN s UDP -om i RTP-om:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Postavlja kriterije za pravilo prijevoda.

prikaži profil prijevoda glasa

Prikazuje konfiguraciju prijevodnog profila.

prevesti (prevoditeljski profili)

Dodjeljuje pravilo prijevoda prijevodnom profilu.

glasovni prijevod-profil

Pokreće definiciju profila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda.

Za konfiguriranje određene verzije TLS -a za Unified Secure SCCP SRST upotrijebite transport-tcp-tls naredba u call-manager-fallback modu. Da biste omogućili zadanu konfiguraciju naredbi, upotrijebite br oblik ove naredbe.

transport { tcp [ tls ] { v1.0| v1.1| v1.2 }| udp

br transport { tcp [ tls ] { v1.0| v1.1| v1.2 }| udp

v1.0

Omogućuje TLS verziju 1.0.

v1.1

Omogućuje TLS verziju 1.1.

v1.2

Omogućuje TLS verziju 1.2.

Zadana naredba: U zadanom obliku, sve verzije TLS -a osim TLS -a 1.0 podržane su za ovu CLI naredba.

Naredbeni način: call-manager-fallback konfiguracija (config-cm-fallback)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite transport-tcp-tls naredba za definiranje verzije sigurnosti transportnog sloja za Secure SCCP Unified SRST. Od Unified SRST 12.3 i novijih izdanja, TLS verzije 1.1 i 1.2 podržane su za analogne glasovne pristupnike na Unified SRST. SCCP telefoni podržavaju samo TLS verziju 1.0.

Kada transport-tcp-tls je konfiguriran bez navođenja verzije, omogućeno je zadano ponašanje CLI naredba . U zadanom obliku, sve verzije TLS -a (osim TLS -a 1.0) podržane su za ovu CLI naredba.

Za Secure SIP i Secure SCCP krajnje točke koje ne podržavaju TLS verziju 1.2, morate konfigurirati TLS 1.0 da se krajnje točke registriraju na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To također znači da će krajnje točke koje podržavaju 1.2 također koristiti 1.0 pakete.

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje točke, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije zamjenskog upravitelja poziva

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za čisti SIP i mješovite scenarije implementacije, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a nadalje, transport-tcp-tls v1.2 naredba je poboljšana da dopušta samo SHA2 šifre korištenjem dodatne ključne riječi "sha2".

Primjeri: Sljedeći primjer pokazuje kako odrediti TLS verziju za siguran SCCP telefon koristeći transport-tcp-tls CLI naredba:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Naredba

Opis

prijevoz (glasovni registar-pool)

Definira zadanu vrsta prijenosa koju podržava novi telefon.

Da biste konfigurirali točku povjerenja i pridružili je TLS profilu, koristite punkt povjerenja naredba u načinu konfiguracije glasovne klase. Da biste izbrisali točku povjerenja, koristite br oblik ove naredbe.

punkt povjerenja naziv točke povjerenja

br punkt povjerenja

naziv točke povjerenja

punkt povjerenja naziv točke povjerenja —stvara točku povjerenja za pohranu certifikata uređaja generiranog kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Točka povjerenja je povezana s TLS profilom putem glasovna klasa tls-profil oznaka zapovijedati. The oznaka povezuje konfiguraciju točke povjerenja s kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako stvoriti a glasovna klasa tls-profil i pridruži točku povjerenja:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste konfigurirali vremenski interval (u sekundama) koji je dopušten prije označavanja UA kao nedostupnog, upotrijebite up-interval naredba u načinu konfiguracije glasovne klase. Da biste onemogućili mjerač vremena, koristite br obrazac na ovu naredbu.

up-interval up-interval

br up-interval up-interval

up-interval

Određuje vremenski interval u sekundama koji označava aktivni status UA. Raspon je 5-1200. zadana vrijednost je 60.

Zadana naredba: zadana vrijednost je 60.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Generički mehanizam otkucaja srca omogućuje vam praćenje statusa SIP poslužitelja ili krajnjih točaka i pruža mogućnost označavanja dial peer-a kao neaktivnog (zauzeto) nakon potpunog otkazivanja otkucaja srca.

Primjer: Sljedeći primjer pokazuje kako konfigurirati mjerač vremena za up-interval u sekundama prije nego što proglasite da je dial-peer u neaktivnom stanju:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Da biste konfigurirali URL-ove na format Protokol za pokretanje sesije (SIP), SIP siguran (SIPS) ili telefonski (TEL) format za svoje VoIP SIP pozive, koristite url naredba u načinu konfiguracije SIP -a u načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

url { gutljaj| gutljaja| sustav| tel [ telefonski kontekst ]

br url

gutljaj

Generira URL-ove u SIP formatu za VoIP pozive.

gutljaja

Generira URL-ove u SIPS formatu za VoIP pozive.

sustav

Određuje da URL-ovi koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

tel

Generira URL-ove u TEL formatu za VoIP pozive.

telefonski kontekst

(Izborno) Dodaje parametar telefonskog konteksta TEL URL-u.

Zadana naredba: SIP URL-ovi

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba utječe samo na klijente korisničkog agenta (UAC-ove), jer uzrokuje korištenje SIP, SIPS ili TEL URL -a u retku zahtjeva odlaznih zahtjeva SIP INVITE. SIP URL-ovi označavaju pošiljatelja, primatelja i odredište SIP zahtjeva; TEL URL-ovi označavaju veze za glasovne pozive.

The glas-klasa sip url naredba ima prednost nad url naredba konfigurirana u SIP načinu globalne konfiguracije. Međutim, ako se glas-klasa sip url naredba je konfigurirana s sustav ključnu riječ, pristupnik koristi ono što je globalno konfigurirano s url zapovijedati.

Uđite u način konfiguracije SIP -a nakon ulaska u način konfiguracije VoIP -a glasovne usluge, kao što je prikazano u odjeljku "Primjeri".

Primjer: Sljedeći primjer generira URL-ove u SIP formatu:


voice service voip
sip
 url sip

Sljedeći primjer generira URL-ove u SIPS formatu:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glasovna klasa sip-url

Generira URL-ove u SIP, SIPS ili TEL formatu.

Da biste uspostavili sustav provjere autentičnosti koji se temelji na korisničkom imenu, koristite korisničko ime naredba u načinu globalne konfiguracije. Da biste uklonili uspostavljenu autentifikaciju temeljenu na korisničkom imenu, upotrijebite br oblik ove naredbe.

korisničko ime ime [ privilegija razini ] [ tajna { 0| 5| lozinka }]

br korisničko ime ime

ime

Ime hosta, naziv poslužitelja, ID korisnika ili naziv naredbe. Argument imena može biti samo jedna riječ. Prazni razmaci i navodnici nisu dopušteni.

privilegija razini

(Izborno) Postavlja razinu privilegija za korisnika. Raspon: 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za provjeru autentičnosti Challenge Handshake Authentication Protocol (CHAP): specificira tajnu za lokalni usmjerivač ili udaljeni uređaj. Tajna je šifrirana kada je pohranjena na lokalnom usmjerivaču. Tajna se može sastojati od bilo kojeg niza do 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje se mogu specificirati, što omogućuje provjeru autentičnosti bilo kojeg broja udaljenih uređaja.

0

Određuje da slijedi nekriptirana lozinka ili tajna (ovisno o konfiguraciji).

5

Određuje da slijedi skrivena tajna.

lozinka

Lozinka koju korisnik unese.

Zadana naredba: Nije uspostavljen sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Naredba korisničkog imena omogućuje provjeru autentičnosti korisničkog imena ili lozinke, ili oboje, samo za potrebe prijave.

Za određivanje opcija za jednog korisnika može se koristiti više naredbi korisničkog imena.

Dodajte unos korisničkog imena za svaki udaljeni sustav s kojim lokalni usmjerivač komunicira i od kojeg zahtijeva autentifikaciju. udaljeni uređaj mora imati unos korisničkog imena za lokalni usmjerivač. Ovaj unos mora imati istu lozinku kao i unos lokalnog usmjerivača za taj udaljeni uređaj.

Ova naredba može biti korisna za definiranje korisničkih imena koja imaju poseban tretman. Na primjer, možete koristiti ovu naredbu za definiranje "info" korisničkog imena koje ne zahtijeva lozinku, ali povezuje korisnika s informacijskom uslugom opće namjene.

Naredba korisničkog imena potrebna je kao dio konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sustav s kojeg lokalni usmjerivač zahtijeva autentifikaciju.


 

Da biste omogućili lokalnom usmjerivaču da odgovori na udaljene CHAP izazove, jedan korisničko ime unos imena mora biti isti kao ime domaćina unos koji je već dodijeljen drugom usmjerivaču.

  • Kako biste izbjegli situaciju da korisnik razine povlastice 1 ulazi u višu razinu privilegija, konfigurirajte razinu povlastice po korisniku različitu od 1 (na primjer, 0 ili 2 do 15).

  • Razine privilegija po korisniku nadjačavaju razine privilegija virtualnog terminala.

Primjeri: U sljedećem primjeru, korisniku razine privilegija 1 odbijen je pristup razinama privilegija višim od 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Sljedeći primjer pokazuje kako ukloniti autentifikaciju temeljenu na korisničkom imenu za korisnika2:

no username user2

Naredba

Opis

arap povratni poziv Omogućuje ARA klijentu da zatraži povratni poziv od ARA klijenta.
povratni poziv prisilno čekati Prisiljava softver Cisco IOS da čeka prije nego što započne povratni poziv klijentu koji traži.
debug ppp pregovaranje Prikazuje PPP pakete poslane tijekom pokretanja PPP-a, gdje se dogovaraju opcije PPP-a.
debug serijsko sučelje Prikazuje informacije o neuspjelo povezivanje.
debug serijski paket Prikazuje detaljnije informacije o otklanjanju pogrešaka u serijskom sučelju nego što ih možete dobiti debug serijsko sučelje zapovijedati.
ppp povratni poziv (DDR) Omogućuje da sučelje birača koje nije DTR sučelje funkcionira kao klijent povratnog poziva koji zahtijeva povratni poziv ili kao poslužitelj za povratni poziv koji prihvaća zahtjeve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućuje PPP klijentu da se poziva na asinkrono sučelje i zatraži povratni poziv.
pokazati korisnicima Prikazuje informacije o aktivnim linijama na usmjerivaču.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive koji koriste određeni telefon za biranje, upotrijebite vad naredba u načinu dial-peer konfiguracije. Da biste onemogućili VAD, koristite br oblik ove naredbe.

vad [ agresivan ]

br vad [ agresivan ]

agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je konfiguriran multicast protokol sesije.

Zadana naredba: VAD je omogućen, agresivni VAD je omogućen u višestrukim dial peers

Naredbeni način: Dial-peer konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite vad (dial peer) naredba za omogućavanje otkrivanja glasovne aktivnosti. Uz VAD, paketi glasovnih podataka dijele se u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi šalju se preko mreže; paketi tišine se odbacuju. Kvaliteta zvuka je blago degradirana s VAD-om, ali veza monopolizira mnogo manje propusnosti. Ako koristite br obliku ove naredbe, VAD je onemogućen i glasovni podaci se kontinuirano šalju na IP okosnicu. Prilikom konfiguriranja glasovnih pristupnika za upravljanje faks pozivima, VAD bi trebao biti onemogućen na oba kraja IP mreže jer može ometati uspješan prijem faks prometa.

Kada je agresivan koristi se ključna riječ, VAD prag buke je smanjen sa -78 na -62 dBm. Šum koji padne ispod praga od -62 dBm smatra se tišinom i ne šalje se preko mreže. Osim toga, nepoznati paketi se smatraju tihim i odbacuju se.

Primjer: Sljedeći primjer omogućuje VAD za Voice over IP (VoIP) biranje, počevši od načina globalne konfiguracije:


dial-peer voice 200 voip
 vad

Naredba

Opis

udobnost-buka

Generira pozadinsku buku za popunjavanje tihih praznina tijekom poziva ako je VAD aktiviran.

dial-peer glas

Ulazi u način konfiguracije dial-peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

vad (glasovni priključak)

Omogućuje VAD za pozive koji koriste određeni glasovni port.

Da biste ušli u način konfiguracije glasovne klase i dodijelili broj identifikacijske oznake za glasovnu klasu kodeka, koristite kodek za glasovnu klasu naredba u načinu globalne konfiguracije. Za brisanje glasovne klase kodeka upotrijebite br oblik ove naredbe.

glas razreda kodek oznaka

br glas razreda kodek oznaka

etiketa

Jedinstveni broj koji dodijelite glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo klasu glasa za preferenciju odabira kodeka i dodjeljuje identifikacijsku oznaku. Koristite kodek preferencija naredbu za određivanje parametara glasovne klase i upotrijebite glas-klasa kodek dial-peer naredba za primjenu glasovne klase na VoIP dial peer.


 
  • The glas razreda kodek naredba u načinu globalne konfiguracije unosi se bez crtice. The glas-klasa kodek naredba u načinu dial-peer konfiguracije upisuje se crticom.

  • The gsmamr-nb kodek naredba nije dostupna u konfiguraciji YANG.

  • The prozirna naredba nije dostupna pod kodekom glasovne klase u YANG. Međutim, možete konfigurirati kodek prozirna naredba izravno pod dial-peer.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti broj oznake glasovne klase počevši od načina globalne konfiguracije:


voice class codec 10

Nakon što uđete u način konfiguracije glasovne klase za kodeke, upotrijebite kodek preferencija naredba za određivanje parametara glasovne klase.

Sljedeći primjer stvara popis preferencija 99, koji se može primijeniti na bilo koji telefon za biranje:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Naredba

Opis

kodek preferencija

Određuje popis preferiranih kodeka za korištenje na ravnom uređaju za biranje.

testirati glas luka detektor

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

glas-klasa kodek (brojčanik vršnjak)

Dodjeljuje prethodno konfigurirani popis preferencija odabira kodeka ravnopravnom biranju.

Da biste dodijelili prethodno konfigurirani popis preferencija za odabir kodeka (klasu glasa kodeka) VoIP -u, koristite kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije. Da biste uklonili dodjelu preferencija kodeka s ravnopravnog birača, upotrijebite br oblik ove naredbe.

glas-klasa kodek oznaka [ ponudi-sve ]

br glas-klasa kodek

[ponuda-sve]

(Izborno) Dodaje sve konfigurirane kodeke iz kodeka glasovne klase u odlaznu ponudu iz Cisco Unified Border Element (Cisco UBE).

etiketa

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj broj oznake preslikava se na broj oznake kreiran pomoću kodek za glasovnu klasu naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Dial peers nemaju dodijeljenu glasovnu klasu kodeka.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti jednu glasovnu klasu svakom VoIP dial peeru. Ako dodijelite drugu glasovnu klasu točku za biranje, posljednja dodijeljena glasovna klasa zamjenjuje prethodnu glasovnu klasu.

The kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije upisuje se crticom. The kodek za glasovnu klasu naredba u načinu globalne konfiguracije unosi se bez crtice.

Primjer: Sljedeći primjer pokazuje kako dodijeliti prethodno konfiguriranu glasovnu klasu kodeka točku za biranje:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Naredba

Opis

pokazati dial-peer glas

Prikazuje konfiguraciju za sve dial peers konfigurirane na usmjerivaču.

test detektor glasovnog porta

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

kodek za glasovnu klasu

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Za kreiranje grupe dial-peer grupe za grupiranje više izlaznih dial peer-a, koristite glasovna klasa dpg naredba u načinu globalne konfiguracije.

glasovna klasa dpg biranje-peer-group-id

biranje-peer-group-id

Dodjeljuje oznaku za određenu dial-peer grupu. Raspon je 1-10000.

Zadana naredba: Onemogućeno prema zadanim postavkama.

Naredbeni način: Klasa glasa globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete grupirati do 20 izlaznih (SIP ili POTS) dial peer grupe u dial-peer grupu i konfigurirati ovu grupu dial-peer kao odredište dolaznog dial peer-a. Nakon što se dolazni poziv upari od strane dolaznog dial-peer-a s aktivnom odredišnom grupom dial-peer-a, dial-peers iz ove grupe se koriste za usmjeravanje dolaznog poziva. Ne koristi se nikakva druga dodjela izlaznih dial-peer za odabir izlaznih dial peer.

Preferencija se može definirati za svaki dial peer u grupi dial-peer. Ova se postavka koristi za odlučivanje o redoslijedu odabira brojeva za biranje iz grupe za postavljanje odlaznog poziva.

Također možete odrediti različite mehanizme traženja dial-peer-a koristeći postojeću naredbu dial-peer hunt. Za više informacija, pogledajte Konfiguriranje Outbound Dial-Peer grupe kao dolaznog Dial-Peer odredišta .

Primjer: Sljedeći primjer pokazuje kako konfigurirati glasovnu klasu dpg:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Naredba

Opis

dial-peer glas

Za definiranje dial peer.

odredišni uzorak

Za konfiguriranje odredišnog uzorka.

Za kreiranje karte E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peeru, koristite glasovna klasa e164 - karta uzorka naredba u načinu globalne konfiguracije. Da biste uklonili kartu E.164 uzorka iz dial peer, upotrijebite br oblik ove naredbe.

glasovna klasa e164-uzorak-karta oznaka

br glasovna klasa e164-uzorak-karta

etiketa

Broj dodijeljen karti uzorka klase glasa E.164 . Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako stvoriti kartu E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peer:

Device(config)# voice class e164-pattern-map 2543 
 

Naredba

Opis

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje konfiguraciju mapa uzoraka E.164 .

glasovna klasa e164-uzorak-mapa opterećenje

Učitava odredišnu mapu uzorka E.164 koja je navedena u tekstualnoj datoteci na dial peeru.

Da biste ušli u način konfiguracije glasovne klase i konfigurirali grupe poslužitelja (grupe IPv4 i IPv6 adresa) koje se mogu referencirati iz izlaznog SIP biranje , koristite glas razreda poslužitelj-grupa naredba u načinu globalne konfiguracije. Za brisanje grupe poslužitelja upotrijebite br oblik ove naredbe.

glas razreda poslužitelj-grupa ID-grupe poslužitelja

br glas razreda poslužitelj-grupa ID-grupe poslužitelja

ID-grupe poslužitelja

Jedinstveni ID grupe poslužitelja za identifikaciju grupe poslužitelja. Možete konfigurirati do pet poslužitelja po grupi poslužitelja.

Zadana naredba: Nisu stvorene grupe poslužitelja.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas razreda poslužitelj-grupa naredba za grupiranje IPv4 i IPv6 adresa poslužitelja i konfiguriranje je kao u izlaznom SIP biranje-peer-u. Kada koristite glas razreda poslužitelj-grupa naredbu, usmjerivač ulazi u mod konfiguracije glasovne klase. Zatim možete grupirati poslužitelje i pridružiti ih SIP -u za izlazno biranje.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti ID grupe poslužitelja za grupu poslužitelja:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Nakon konfiguriranja grupe poslužitelja glasovne klase, možete konfigurirati IP adresa poslužitelja zajedno s izbornim brojem porta i preferencijama, kao dio ove grupe poslužitelja zajedno s izbornim brojem porta i preferencijalnim redoslijedom. Također možete konfigurirati opis, shemu lova i lov stop. Možete koristiti naredbu shutdown da učinite grupu poslužitelja neaktivnom.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Naredba

Opis

opis

Pruža opis za grupu poslužitelja.

shema lova

Definira metodu traženja redoslijeda odabira IP adresa ciljnog IP adresa poslužitelja (iz IP adresa konfiguriranih za ovu grupu poslužitelja) za postavljanje odlaznih poziva.

isključivanje (grupa poslužitelja)

Da bi grupa poslužitelja bila neaktivna.

pokazati glas razreda poslužitelj-grupa

Prikazuje konfiguracije za sve konfigurirane grupe poslužitelja ili određenu grupu poslužitelja.

Da biste omogućili podršku za zaglavlje potvrđenog ID -a temeljenog na dial-peer u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te za slanje podataka o privatnosti potvrđenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite glas-klasa gutljaj tvrdi-id naredba u načinu dial-peer konfiguracije. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

glas-klasa gutljaj tvrdi-id { pai| ppi| sustav }

br glas-klasa gutljaj tvrdi-id { pai| ppi| sustav }

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

(Neobavezno) Koristi postavke konfiguracije konfiguracije na globalnoj razini za konfiguriranje dial peer.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ za dolazne poruke, gateway ugrađuje PAI ili PPI zaglavlje u zajednički SIP stog, čime šalje podatke o pozivu koristeći PAI ili PPI zaglavlje. Za odlazne poruke, informacije o privatnosti šalju se u zaglavlju PAI ili PPI. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje PPI:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Naredba

Opis

tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama na globalnoj razini.

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

Da biste povezali izvornu adresu određenog sučelja za dial-peer na deblu Protokol za pokretanje sesije (SIP) , koristite glas-klasa gutljaj vezati naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili vezanje na razini dial-peer ili vratili vezanje na globalnu razinu, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id [ ipv6-adresa ipv6-adresa ]

br glas-klasa gutljaj vezati { kontrolu| medija| sve }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

izvorsučeljesučelje-id

Određuje sučelje kao izvornu adresu SIP paketa.

ipv6-adresaipv6-adresa

(Izborno) Konfigurira IPv6 adresa sučelja.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj vezati naredba u načinu dial peer glasovne konfiguracije za povezivanje izvorne adrese za signalizaciju i medijske pakete s IP adresa sučelja na glasovni pristupnik Cisco IOS .

Možete konfigurirati više IPv6 adresa za sučelje i odabrati jednu adresu pomoću ključne riječi ipv6-address.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu za povezivanje SIP :


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Da biste konfigurirali pojedinačne dial peers da nadjačaju globalne postavke na glasovnim pristupnicima Cisco IOS , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamijenili ime hosta ili domenu sustava naziva domene (DNS) kao localhost ime umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili zamjenu imena lokalnog hosta na određenom peeru za biranje, upotrijebite br oblik ove naredbe. Za konfiguriranje određenog točka za biranje za odgađanje globalnih postavki za zamjenu imena lokalnog hosta, upotrijebite zadano oblik ove naredbe.

glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

br glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

zadano glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domena ) ili samo naziv domene ( dns: domene ). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Dial peer koristi postavku globalne konfiguracije kako bi odredio je li ime DNS lokalnog hosta zamijenjeno umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije glasa ravnopravnog biranja kako bi se nadjačala globalna konfiguracija na glasovnim pristupnicima Cisco IOS , Cisco UBE-ovima ili Cisco Unified CME i konfigurirali naziv lokalnog hosta DNS -a koji će se koristiti umjesto fizičke IP adresa u Od, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na određenom dial peer-u. Kada je više registratora konfigurirano za pojedinačno biranje, tada možete koristiti glas-klasa gutljaj lokalni domaćin preferirano naredba za određivanje koji je host poželjan za taj dial peer.

Da biste globalno konfigurirali naziv lokalnog hosta na Cisco IOS glasovni pristupnik, Cisco UBE ili Cisco Unified CME, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP . Koristite br glas-klasa gutljaj lokalni domaćin naredba za uklanjanje konfiguracija naziva lokalnog hosta za dial peer i prisiljavanje dial peer-a da koristi fizičku IP adresa u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID , bez obzira na globalnu konfiguraciju.

Primjeri: Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni domenu (nije navedeno ime hosta) kao preferirani naziv lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni određeno ime hosta na domeni kao preferirano ime lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Sljedeći primjer pokazuje kako prisiliti peer za biranje 1 (nadjačavajući bilo koju globalnu konfiguraciju) da koristi fizičku IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

Da biste konfigurirali Keepalive profil za praćenje povezanosti između Cisco Unified Border Element VoIP dial-peers i SIP poslužitelja, koristite glas klasa sip-options-keepalive naredba u načinu konfiguracije dial peer. Da biste onemogućili praćenje povezivanja, koristite br oblik ove naredbe.

glas klasa sip-options-keepalive keepalive-group-profile-id { up-interval sekundi| donji interval sekundi| pokušajte ponovno ponovno pokušava }

br glas klasa sip-options-keepalive

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

up-interval sekundi

Broj sekundi koje je dopušteno da prođe prije nego što se UA označi kao nedostupan. Raspon je od 5 do 1200. Zadana vrijednost je 60.

donji interval sekundi

Broj sekundi dopuštajućeg intervala prije označavanja UA kao nedostupnog. Raspon je od 5 do 1200. Zadana vrijednost je 30.

pokušajte ponovno ponovno pokušava

Broj pokušaja ponovnog pokušaja prije označavanja UA kao nedostupnog. Raspon je od 1 do 10. Zadana vrijednost je 5 pokušaja.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite voice-class sip options-keepalive naredba za konfiguriranje opcija izvan dijaloga (OOD) Mehanizam pinga između bilo kojeg broja odredišta. Kada praćeni odgovori otkucaja srca krajnje točke ne uspije, konfigurirani dial-peer je zauzet. Ako postoji alternativno dial-peer konfigurirano za isti odredišni uzorak, poziv se neuspjeh prosljeđuje na sljedeći preferirani dial peer ili se poziv na pozivu odbija s kodom uzroka pogreške.

Odgovor na ping opcija smatrat će se neuspjelim i dial-peer će biti zauzet za sljedeće scenarije:

Tablica 1. Kodovi pogrešaka koji zauzeti krajnju točku

Kôd pogreške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

nema odgovora

zahtjev za timeout

Svi ostali kodovi pogreške, uključujući 400, smatraju se valjanim odgovorom i dial peer nije zauzet.

Primjer: Sljedeći primjer prikazuje uzorak konfiguracije koji je aktivan s ID-om profila 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Da biste poveznicu za biranje povezali s navedenim profilom grupe za održavanje aktivnosti, upotrijebite voice-class sip options-keepalive profile naredba u načinu konfiguracije dial peer.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dial peer prati CUBE prema parametrima definiranim opcijama-keepalive profilom.

Primjer: Sljedeći primjer prikazuje primjer konfiguracije odlaznog SIP biranje i povezivanje s grupom profila za održavanje aktivnosti:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Da biste konfigurirali opcije politike zaglavlja privatnosti na razini dial-peer, upotrijebite glas-klasa gutljaj politika privatnosti naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili opcije politike privatnosti, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info }} [ sustav ]

br glas-klasa gutljaj politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info }}

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklonite zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skinite zaglavlje preusmjeravanja primljeno od sljedećeg segment poziva.

povijest-info

Uklonite zaglavlje informacija o povijesti primljeno iz sljedeće segment poziva.

sustav

(Neobavezno) Koristi postavke globalne postavke konfiguracije za konfiguriranje dial peer.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Sustav možete konfigurirati da podržava obje opcije u isto vrijeme.

The glas-klasa gutljaj politika privatnosti naredba ima prednost nad politika privatnosti naredba u načinu konfiguracije glasovne usluge voip sip. Međutim, ako se glas-klasa gutljaj politika privatnosti naredba se koristi s sustav ključnu riječ, pristupnik koristi postavke koje je globalno konfigurirao politika privatnosti zapovijedati.

Primjeri: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti za dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Sljedeći primjer pokazuje kako omogućiti politike prolaza, uvijek slanja i uklanjanja na ravnopravnom uređaju za biranje:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji na dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Sljedeći primjer pokazuje kako omogućiti i pravila o privatnosti prolaza i pravila privatnosti uvijek pošalji na dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini globalne konfiguracije.

Za konfiguriranje profila Protokol za pokretanje sesije (SIP) za glasovnu klasu, koristite glas razreda sip-profili naredba u načinu globalne konfiguracije. Da biste onemogućili SIP profile za glasovnu klasu, koristite br oblik ove naredbe.

glas razreda sip-profili broj

br glas razreda sip-profili broj

broj

Numerička oznaka koja određuje SIP profil glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: Globalna konfiguracija (config), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Koristite glasovni razred sip-profila za konfiguriranje SIP profil (dodavanje, uklanjanje, kopiranje ili izmjenu) SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

The sip-profil oznaka može se primijeniti u dial-peer koristeći glasovne klase sip profile oznaka zapovijedati.


 

Opcija pravila [prije] nije dostupno u konfiguraciji sip-profila YANG.

voice class sip-profile <tag>

rule [before]

Primjer: Sljedeći primjer pokazuje kako odrediti SIP profil 2 za glasovnu klasu:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Naredba

Opis

glas razreda kodek

Dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Da biste konfigurirali sip profile glasovne klase za dial-peer, koristite glasovne klase sip profile naredba u načinu dial-peer konfiguracije. Da biste onemogućili profil, koristite br oblik ove naredbe.

glas-klasa sip profili profil-id

br glas-klasa sip profili profil-id

profil-id

Određuje SIP profil klase glasa. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glasovne klase sip profile naredba za konfiguriranje SIP profil (u dial-peer-u) s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjeri pokazuju kako primijeniti SIP profile samo na jedan dial-peer:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Da biste omogućili pouzdano slanje svih privremenih odgovora Protokol za pokretanje sesije (SIP) (osim 100 Trying) na udaljenu krajnja točka za SIP, koristite glas-klasa gutljaj rel1xx naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj rel1xx { podržavao vrijednost| zahtijevati vrijednost| sustav| onemogućiti }

br glas-klasa gutljaj rel1xx

podržavaovrijednost

Podržava pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, pod uvjetom da ga i korisnik-agent klijent (UAC) i korisnički-agent poslužitelj (UAS) konfiguriraju isto.

zahtijevativrijednost

Zahtijeva pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, sve dok ga i UAC i UAS konfiguriraju isto.

sustav

Koristi vrijednost konfiguriranu u načinu glasovne usluge. Ovo je zadana postavka.

onemogući

Onemogućuje upotrebu pouzdanih privremenih odgovora.

Zadana naredba: Sustav

Naredbeni način: Dial-peer konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje dva načina za konfiguriranje pouzdanih privremenih odgovora:

  • Dial-peer način rada. Možete konfigurirati pouzdane privremene odgovore za određeno biranje samo pomoću glas-klasa gutljaj rel1xx zapovijedati.

  • SIP način rada. Pouzdane privremene odgovore možete globalno konfigurirati pomoću rel1xx zapovijedati.

Korištenje rezervacije resursa sa SIP -om zahtijeva da pouzdana privremena značajka za SIP bude omogućena ili na razini VoIP dial-peer-a ili globalno na usmjerivaču.

Ova se naredba primjenjuje na ravnopravnu mrežu za biranje pod kojom se koristi ili ukazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se naredba koristi s podržavao ključnu riječ, pristupnik za SIP koristi Podržano zaglavlje u odlaznim zahtjevima SIP INVITE. Ako se koristi s zahtijevati ključnu riječ, pristupnik koristi zaglavlje Required.

Ova naredba, u načinu dial-peer konfiguracije, ima prednost nad rel1xx naredba u načinu globalne konfiguracije s jednom iznimkom: Ako se ova naredba koristi s ključnom riječi sustava, pristupnik koristi ono što je konfigurirano pod rel1xx naredba u načinu globalne konfiguracije.

Primjer: Sljedeći primjer pokazuje kako koristiti ovu naredbu na izvornom ili završnom pristupnik za SIP:

  • Na izvornom pristupniku, svi odlazni SIP INVITE zahtjevi koji odgovaraju ovom dial peer-u sadrže Podržano zaglavlje gdje vrijednost je 100rel.

  • Na terminalnom pristupniku, svi primljeni SIP INVITE zahtjevi koji odgovaraju ovom dial peer podržavaju pouzdane privremene odgovore.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Naredba

Opis

rel1xx

Pruža privremene odgovore za pozive na sve VoIP pozive.

Za povezivanje dial-peer s određenom konfiguracijom stanara, upotrijebite glas-klasa gutljaj podstanar naredba u načinu dial-peer konfiguracije. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

glas-klasa gutljaj podstanar oznaka

br glas-klasa gutljaj podstanar oznaka

etiketa

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj podstanar oznaka naredba u načinu konfiguracije dial-peer-a za povezivanje dial-peer-a s a glas-klasa gutljaj podstanar oznaka . Ako je dial-peer povezan sa zakupcem, konfiguracije se primjenjuju sljedećim redoslijedom preferencije:

  1. Dial-peer konfiguracija

  2. Konfiguracija stanara

  3. Globalna konfiguracija

Ako nema korisnika konfiguriranih pod dial-peer, tada se konfiguracije primjenjuju prema zadanom ponašanju sljedećim redoslijedom:

  1. Dial-peer konfiguracija

  2. Globalna konfiguracija

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj podstanar oznaka naredba u načinu dial-peer konfiguracije:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Za ulazak u način konfiguracije glasovne klase i dodjelu identifikacijske oznake za srtp-crypto glasovnu klasu, koristite glasovna klasa srtp-crypto naredba u načinu globalne konfiguracije. Za brisanje srtp-crypto glasovna klasa , koristite br oblik ove naredbe.

glasovna klasa srtp-crypto oznaka

br glasovna klasa srtp-crypto oznaka

etiketa

Jedinstveni broj koji dodijelite srtp-crypto glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo glasovnu klasu za odabir preferencija srtp-crypto i dodjeljuje identifikacijsku oznaku. Koristite kripto naredba u podnačinu srtp-crypto glasovne klase za odabir uređenog popisa preferiranih paketa šifriranja.

Brisanje srtp-crypto glasovne klase pomoću nema glasovne klase srtp-crypto oznaka naredba uklanja srtp-crypto oznaku (ista oznaka) ako je konfigurirana u globalnom, stanarskom i dial-peer načinu konfiguracije.

Primjer:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

kripto

Određuje preferenciju za SRTP paket šifre koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Da biste konfigurirali glasovnu klasu, uđite u način konfiguracije glasovne klase za omamljivanje, upotrijebite glas-klasa omamljivanje-upotreba naredba u načinu konfiguracije globalnog, dial-peer, ephone, ephone predložaka, spremišta glasovnih registra ili predložaka predložaka glasovnog registra. Da biste onemogućili glasovnu klasu, koristite br oblik ove naredbe.

glas-klasa omamljivanje-upotreba oznaka

br glas-klasa omamljivanje-upotreba oznaka

etiketa

Jedinstveni identifikator u rasponu od 1 do 10000.

Zadana naredba: Klasa glasa nije definirana.

Naredbeni način: Globalna konfiguracija (config), Dial peer konfiguracija (config-dial-peer), konfiguracija telefona (config-ephone), konfiguracija predloška telefona (config-ephone-template), konfiguracija skupa glasovnih registara (config-register-pool), glasovni registar konfiguracija predloška bazena (config-register-pool)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je glas-class omamljivanje-usage naredba je uklonjena, ista se automatski uklanja iz dial-peer konfiguracija, ephone, ephone predložak, skup glasovnih registra ili predložak skupa glasovnih registra.

Primjer: Sljedeći primjer pokazuje kako postaviti glasovni razred omamljivanje-upotreba oznaka na 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Naredba

Opis

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću STUN-a.

omamiti flowdata agent-id

Konfigurira ID agenta.

Za ulazak u način konfiguracije stanara glasovne klase i dopuštanje stanarima da konfiguriraju vlastite globalne konfiguracije za određenu glasovnu klasu, koristite glas razreda podstanar naredba u načinu globalne konfiguracije. Da biste onemogućili konfiguracije stanara za glasovnu klasu, upotrijebite br oblik ove naredbe.

glas razreda podstanar oznaka

br glas razreda podstanar oznaka

etiketa

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000. Nema zadane vrijednosti.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas razreda podstanar naredba postavlja klasu glasovne usluge koja dopušta stanarima da konfiguriraju svoje konfiguracije specifične za sip.

Primjer: Sljedeći primjer pokazuje kako konfigurirati stanare za glasovnu klasu:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Za kreiranje ili izmjenu glasovne klase za uparivanje dial peers s Protokol za pokretanje sesije (SIP) ili telefonskim (TEL) jedinstvenim identifikatorom resursa (URI), koristite glas razreda uri naredba u načinu globalne konfiguracije. Za uklanjanje glasovne klase upotrijebite br oblik ove naredbe.

glas razreda uri oznaka { gutljaj| tel }

br glas razreda uri oznaka { gutljaj| tel }

etiketa

Oznaka koja jedinstveno identificira klasu glasa. Može sadržavati do 32 alfanumerička znaka.

gutljaj

Glasovna klasa za SIP URI.

tel

Glasovna klasa za TEL URI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Ova naredba vodi vas u način konfiguracije glasovne URI klase, gdje konfigurirate karakteristike podudaranja za URI. Naredbe koje unosite u ovom načinu definiraju skup pravila po kojima se URI u pozivu uparuje s ravnopravnim biranjem.

  • Za referencu ove glasovne klase za dolazne pozive, koristite dolazni uri naredba u dolaznom dial peeru. Za referencu ove glasovne klase za odlazne pozive, koristite odredište uri naredbu u izlaznom dial peer-u.

  • Korištenje br glas razreda uri naredba uklanja glasovnu klasu iz bilo kojeg uređaja za biranje gdje je konfigurirana s odredište uri ili dolazni uri naredbe.

Primjeri: Sljedeći primjer definira glasovnu klasu za SIP URI:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Sljedeći primjer definira glasovnu klasu za TEL URI:


voice class uri r101 tel
 phone number ^408
 phone context 408

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

Da biste postavili preferenciju za odabir glasovne klase za jedinstvene identifikatore resursa (URI) Protokol za pokretanje sesije (SIP) ), koristite glas razreda uri gutljaj preferencija naredba u načinu globalne konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas razreda uri gutljaj preferencija { korisnički ID domaćin }

br glas razreda uri gutljaj preferencija { korisnički ID domaćin }

korisnički ID

Polje korisničkog ID-a ima prednost.

organizator

Polje domaćina ima prednost.

Zadana naredba: Polje domaćina

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Koristite glas klasa uri sip preferencija naredba za rješavanje veza kada je više od jedne glasovne klase upareno za SIP URI. Zadana vrijednost je podudaranje u polju domaćina URI-ja.

  • Ova se naredba primjenjuje globalno na sve URI glasovne klase za SIP.

Primjer: Sljedeći primjer definira preferenciju kao korisnički ID za SIP glasovnu klasu:

voice class uri sip preference user-id

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje dial peers sa SIP ili TEL URI-jem.

Da biste stvorili oznaku za identifikaciju mjesta hitnog odgovora (ERL) za usluge E911, koristite mjesto glasovnog odgovora u hitnim slučajevima naredba u načinu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite br oblik ove naredbe.

mjesto glasovnog odgovora u hitnim slučajevima oznaka

br mjesto glasovnog odgovora u hitnim slučajevima oznaka

etiketa

Jedinstveni broj koji identificira ovu ERL oznaku.

Zadana naredba: Nije stvorena ERL oznaka.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za stvaranje ERL-a koji identificira područje u kojem timovi hitne pomoći mogu brzo locirati pozivatelja hitne pomoći. Definicija ERL opcionalno uključuje koji su ELIN-ovi povezani s ERL-om i koji se IP telefoni nalaze u ERL-u. Možete definirati dvije ili manje jedinstvene IP podmreže i dva ili manje ELIN-a. Ako definirate jedan ELIN, ovaj ELIN se uvijek koristi za telefonske pozive s ovog ERL-a. Ako definirate dva ELIN-a, sustav naizmjenično koristi svaki ELIN. Ako definirate nula ELIN-ova i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene pozivne brojeve. PSAP vidi izvorne pozivne brojeve za te pozive 911. Po želji možete dodati adresu grada koristeći adresa naredbu i opis adrese pomoću ime zapovijedati.

Primjer: U sljedećem primjeru, svi IP telefoni s IP adresa 10.XXX ili 192.168.XX automatski su povezani s ovim ERL-om. Ako jedan od telefona nazove 911, njegov se lokal zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 408 555-0100. Građanska adresa, 410 Main St, Tooly, CA, i opisni identifikator, Bldg 3 su uključeni.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Naredba

Opis

adresa

Određuje unos teksta odvojen zarezom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zamijeniti lokal pozivatelja.

ime

Određuje niz (do 32 znaka) koji se interno koristi za identifikaciju ili opisivanje mjesta hitnog odgovora.

podmreže

Definira koji su IP telefoni dio ovog ERL-a.

Za ulazak u način globalne konfiguracije glasovnog registra kako biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), koristite glasovni registar globalni naredba u načinu globalne konfiguracije. Za automatsko uklanjanje postojećih DN-ova, skupova i uzoraka globalnog plana biranja, upotrijebite br oblik ove naredbe.

glasovni registar globalni

br glasovni registar globalni

Zadana naredba: Ova naredba nema argumente ili ključne riječi. Nema parametara na razini sustava konfiguriranih za SIP IP telefone.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Cisco Unified CME

Upotrijebite ovu naredbu za postavljanje parametara opskrbe za sve podržane SIP telefone u Cisco Unified CME sustavu.

Cisco Unified SIP SRST

Koristite ovu naredbu za postavljanje parametara opskrbe za više skupova; odnosno svi podržani Cisco SIP IP telefoni u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava globalnu naredbu bez oblika glasovnog registra. Globalna naredba bez glasovnog registra briše globalnu konfiguraciju zajedno s skupovima i DN konfiguracijom te također uklanja konfiguracije za predložak glasovnog registra, plan biranja glasovnog registra i poslužitelj sesije glasovnog registra. Prije čišćenja traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna naredba no voice register uklanja skupove i DN-ove zajedno s globalnom konfiguracijom.

Primjeri: Slijedi djelomični uzorak izlaza iz prikaži glasovni registar globalno zapovijedati. Svi navedeni parametri postavljeni su u načinu globalne konfiguracije glasovnog registra

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Sljedeći je primjer izlaza iz globalne naredbe bez glasovnog registra:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Naredba

Opis

dopustiti veze sip do gutljaj

Omogućuje veze između SIP krajnjih točaka u Cisco multiservice IP-to- IP pristupniku.

aplikacija (globalni glasovni registar)

Odabire aplikaciju na razini sesije za sve dial peers povezane sa SIP telefonima.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified.

Za ulazak u način konfiguracije skupa glasovnih registara i kreiranje konfiguracije skupa za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite bazen glasovnih registara naredba u načinu globalne konfiguracije. Za uklanjanje konfiguracije bazena upotrijebite br oblik ove naredbe.

bazen glasovnih registara pool-tag

br bazen glasovnih registara pool-tag

pool-tag

Jedinstveni broj dodijeljen bazenu. Raspon je od 1 do 100.


 

Za Cisco Unified CME sustave, gornju granicu za ovaj argument definira max-bazen zapovijedati.

Zadana naredba: Nije konfiguriran bazen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za postavljanje parametara specifičnih za telefon za SIP telefone u Cisco Unified CME sustavu. Prije korištenja ove naredbe, omogućite način cme naredbu i postavite maksimalni broj SIP telefona podržanih u vašem sustavu pomoću max-bazen zapovijedati.

Cisco Unified SIP SRST

Upotrijebite ovu naredbu da omogućite korisničku kontrolu o tome koje će registracije biti prihvaćene ili odbijene od strane SIP SRST uređaja. Naredbeni način skupa glasovnih registara može se koristiti za specijalizirane funkcije i za ograničavanje registracija na temelju parametara MAC-a, IP podmreža i raspona brojeva.

primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije skupa glasovnih registara i proslijediti pozive na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Sljedeći djelomični uzorak izlaza iz prikaži run-config naredba pokazuje da je nekoliko naredbi skupa glasovnih registra konfigurirano unutar skupine glasovnih registara 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Naredba

Opis

max-pool (globalni glasovni registar)

Postavlja maksimalni broj SIP telefona koje podržava Cisco Unified CME sustav.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u Cisco Unified CME sustavu.

broj (globalni glasovni registar)

Konfigurira važeći broj za SIP telefon.

vrsta (globalni glasovni registar)

Definira vrstu Cisco IP telefon .

Da biste pokrenuli sinkronizaciju na zahtjev korisnika Webex Calling koji pozivaju informacije s Webex Calling oblakom, koristite glas registrirati webex-sgw sinkronizacija naredba u privilegiranom načinu izvršavanja.

glas registrirati bazen webex-sgw sinkronizacija { početi| učinjeno }

početak

Označava početak sinkronizacije podataka u webex-sgw načinu rada.

gotovo

Obavještava da je sinkronizacija podataka obavljena s Webex Calling.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada administrator izvrši glas registrirati webex-sgw sinkronizacija naredba, IOS-XE označava Webex konektor za pokretanje sinkronizacije informacija o pozivima korisnika Webex Calling Callinga s Webex Calling. Nakon dovršetka sinkronizacije, Webex konektor tada ukazuje na IOS-XE putem NETCONF obavijesti glas registrirati webex-sgw sinkronizacija dovršena .


 

Kod konektora izvršava sinkronizacija obavljena rad putem NETCONF-a. Pazite da ne izvršite učinjeno zapovijed jer je to interna operacija.

Primjer:

Router# voice register webex-sgw sync done
            

Naredba

Opis

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u okruženju Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST .

Za ulazak u način konfiguracije glasovne usluge i za određivanje vrste glasovne enkapsulacije, koristite govorna usluga naredba u načinu globalne konfiguracije.

glasovna usluga voip

voip

Voice over IP (VoIP) enkapsulacija.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Način konfiguracije glasovne usluge koristi se za naredbe usluge paketne telefonije koje globalno utječu na pristupnik.

Primjer: Sljedeći primjer pokazuje kako uključiti aplikaciju Local Gateway:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Za definiranje prijevodnog profila za glasovne pozive, koristite glas prijevod-profil naredba u načinu globalne konfiguracije. Za brisanje prijevodnog profila upotrijebite br oblik ove naredbe.

glas prijevod-profil ime

br glas prijevod-profil ime

ime

Naziv prijevodnog profila. Maksimalna duljina naziva profila glasovnog prijevoda je 31 alfanumerički znak.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što se definiraju pravila prijevoda, grupiraju se u profile. Profili prikupljaju skup pravila koja, zajedno, prevode pozvane, pozivne i preusmjerene brojeve na određene načine. Može se definirati do 1000 profila. Svaki profil mora imati jedinstveno ime.

Na ove profile upućuju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja za rukovanje prijevodima poziva.

Primjer: Sljedeći primjer pokreće prijevodni profil "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite vrste poziva.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Definira kriterije prijevoda poziva.

prikaži profil prijevoda glasa

Prikazuje jedan ili više prijevodnih profila.

prevoditi (profili prijevoda)

Povezuje pravilo prijevoda s profilom glasovnog prijevoda.

Da biste definirali pravilo prijevoda za glasovne pozive, koristite glas prijevod-pravilo naredba u načinu globalne konfiguracije. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

glas prijevod-pravilo broj

br glas prijevod-pravilo broj

broj

Broj koji identificira pravilo prijevoda. Raspon je od 1 do 2147483647.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas prijevod-pravilo naredba za kreiranje definicije prijevodnog pravila. Svaka definicija uključuje do 15 pravila koja uključuju izraze slične SED-u za obradu prijevoda poziva. Podržano je najviše 128 pravila prijevoda.

Ova pravila prijevoda grupirana su u profile na koje se pozivaju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja.

Primjer: Sljedeći primjer pokreće pravilo prevođenja 150, koje uključuje dva pravila:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Naredba

Opis

vladati (glas prijevod-pravilo)

Definira uzorke podudaranja, zamjene i odbijanja za pravilo prijevoda.

pokazati glas prijevod-pravilo

Prikazuje konfiguraciju pravila prijevoda.

Naredbe od A do C


Da biste omogućili model kontrole pristupa provjere autentičnosti, autorizacije i računovodstva (AAA), koristite aaa novi model naredba u načinu globalne konfiguracije. Da biste onemogućili AAA model kontrole pristupa, koristite br oblik ove naredbe.

aaa novi model

br aaa novi model

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: AAA nije omogućen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje AAA sustav kontrole pristupa.

Primjer: Sljedeća konfiguracija inicijalizira AAA:

Device(config)# aaa new-model
Povezane naredbeOpisi
aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa provjera autentičnosti arap

Omogućuje AAA metodu provjere autentičnosti za ARAP pomoću TACACS+.

aaa autentifikaciju omogućiti zadanu

Omogućuje AAA provjeru autentičnosti kako bi se utvrdilo može li korisnik pristupiti privilegiranoj razini naredbi.

aaa prijava za autentifikaciju

Postavlja AAA autentifikaciju prilikom prijave.

aaa provjera autentičnosti ppp

Određuje jednu ili više metoda AAA provjere autentičnosti za upotrebu na serijskim sučeljima s PPP-om.

aaa autorizacija

Postavlja parametre koji ograničavaju pristup korisnika mreži.

Za postavljanje provjere autentičnosti, autorizacije i računovodstvene (AAA) provjere autentičnosti prilikom prijave, koristite aaa prijava za autentifikaciju naredba u načinu globalne konfiguracije. Da biste onemogućili AAA autentifikaciju, koristite br oblik ove naredbe.

aaa prijava za autentifikaciju { zadano| ime-listu } metoda1 [ metoda 2... ]

br aaa prijava za autentifikaciju { zadano| ime-listu } metoda1 [ metoda 2... ]

zadano

Koristi navedene metode provjere autentičnosti koje slijede ovu ključnu riječ kao zadani popis metoda kada se korisnik prijavi.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Za više informacija pogledajte odjeljak "Smjernice za korištenje".

metoda1 [metoda 2.…]

Popis metoda koje algoritam za provjeru autentičnosti pokušava u danom slijedu. Morate unijeti barem jednu metodu; možete unijeti do četiri metode. Ključne riječi metode opisane su u donjoj tablici.

Zadana naredba: AAA autentifikacija pri prijavi je onemogućena.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je zadano ključna riječ nije postavljena, provjerava se samo lokalna korisnička baza podataka. Ovo ima isti učinak kao sljedeća naredba:

aaa authentication login default local

 

Na konzoli će se prijava uspjeti bez ikakvih provjera autentičnosti ako zadano ključna riječ nije postavljena.

Zadani i izborni nazivi popisa koje kreirate s aaa prijava za autentifikaciju naredbe se koriste s provjera autentičnosti prijave zapovijedati.

Napravite popis unosom aaa prijava za autentifikaciju naredba metode list-name za određeni protokol. Argument list-name niz je znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Argument metode identificira popis metoda koje pokušava algoritam za provjeru autentičnosti, u danom slijedu. Odjeljak “Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa” navodi metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa, a donja tablica opisuje ključne riječi metode.

Za izradu zadanog popisa koji se koristi ako nijedan popis nije dodijeljen retku, koristite provjera autentičnosti prijave naredba sa zadanim argumentom nakon čega slijede metode koje želite koristiti u zadanim situacijama.

Lozinka se traži samo jednom za provjeru autentičnosti korisničkih vjerodajnica, a u slučaju pogrešaka zbog problema s povezivanjem, višestruki pokušaji su mogući putem dodatnih metoda provjere autentičnosti. Međutim, prijelaz na sljedeću metodu provjere autentičnosti događa se samo ako prethodna metoda vrati pogrešku, a ne ako ne uspije. Kako biste bili sigurni da je provjera autentičnosti uspješna čak i ako sve metode vrate pogrešku, navedite nijedan kao posljednja metoda u naredbenom retku.

Ako provjera autentičnosti nije posebno postavljena za liniju, zadana je zabrana pristupa i ne provodi se provjera autentičnosti. Koristite više system:running-config naredba za prikaz trenutno konfiguriranih popisa metoda provjere autentičnosti.

Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa

Metode provjere autentičnosti koje se ne mogu koristiti za argument ime-popisa su sljedeće:

  • auth-gost

  • omogući

  • gost

  • ako-ovjeren

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • lokalna

  • ništa

  • radijus

  • rcmd

  • tacacs

  • tacacsplus


 

U donjoj tablici metode radijusa grupe, grupni tacacs +, group ldap i group-name odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Donja tablica opisuje ključne riječi metode.

Ključna riječ

Opis

cache naziv grupe

Koristi grupu poslužitelja predmemorije za provjeru autentičnosti.

omogući

Koristi zaporku za omogućavanje za provjeru autentičnosti. Ova se ključna riječ ne može koristiti.

grupa naziv grupe

Koristi podskup RADIUS ili TACACS+ poslužitelja za provjeru autentičnosti kako je definirano aaa radijus poslužitelja grupe ili aaa grupni poslužitelj tacacs+ zapovijedati.

grupa ldap

Koristi popis svih poslužitelja Lightweight Directory Access Protocol (LDAP) za provjeru autentičnosti.

grupa radijus

Koristi popis svih RADIUS poslužitelja za provjeru autentičnosti.

grupa tacacs+

Koristi popis svih TACACS+ poslužitelja za provjeru autentičnosti.

krb5

Koristi Kerberos 5 za autentifikaciju.

krb5-telnet

Koristi Kerberos 5 Telnet protokol provjere autentičnosti kada koristi Telnet za povezivanje s usmjerivačem.

line

Koristi lozinku linije za provjeru autentičnosti.

lokalna

Koristi lokalnu bazu podataka korisničkih imena za provjeru autentičnosti.

lokalni-slučaj

Koristi provjeru autentičnosti lokalnog korisničkog imena osjetljivu na velika i mala slova.

ništa

Ne koristi autentifikaciju.

passwd-istek

Omogućuje starenje lozinke na lokalnom popisu za provjeru autentičnosti.


 

The radius-server vsa pošalji provjeru autentičnosti potrebna je naredba da bi se passwd-istek rad na ključnoj riječi.

Primjer: Sljedeći primjer pokazuje kako stvoriti AAA popis za provjeru autentičnosti pod nazivom MIS-access. Ova provjera autentičnosti prvo pokušava kontaktirati TACACS+ poslužitelj. Ako poslužitelj nije pronađen, TACACS+ vraća pogrešku i AAA pokušava koristiti lozinku za omogućavanje. Ako ovaj pokušaj također vrati pogrešku (jer na poslužitelju nije konfigurirana lozinka za omogućavanje), korisniku je dopušten pristup bez provjere autentičnosti.

aaa authentication login MIS-access group tacacs+ enable none

Sljedeći primjer pokazuje kako stvoriti isti popis, ali ga postavlja kao zadani popis koji se koristi za sve provjere autentičnosti prijave ako nije naveden nijedan drugi popis:

aaa authentication login default group tacacs+ enable none

Sljedeći primjer pokazuje kako postaviti autentifikaciju prilikom prijave za korištenje Kerberos 5 Telnet protokola za provjeru autentičnosti kada se Telnet koristi za povezivanje s usmjerivačem:

aaa authentication login default krb5

Sljedeći primjer pokazuje kako konfigurirati starenje lozinke korištenjem AAA s kripto klijentom:

aaa authentication login userauthen passwd-expiry group radius

Povezane naredbe

Opis

aaa novi model

Omogućuje AAA model kontrole pristupa.

provjera autentičnosti prijave

Omogućuje AAA autentifikaciju za prijave.

Za postavljanje parametara koji ograničavaju pristup korisnika mreži, koristite aaa autorizacija naredba u načinu globalne konfiguracije. Da biste uklonili parametre, koristite br oblik ove naredbe.

aaa ovlaštenje { auth-proxy| cache| naredbe razini| config-naredbe| konfiguraciju| konzola| izvršni| ipmobile| multicast| mreže| politika-ako| unaprijed plaćeni| radius-proxy| obrnuti pristup| pretplatnički servis| predložak } { zadano| ime-listu } [ metoda1 [ metoda 2... ]]

br aaa ovlaštenje { auth-proxy| cache| naredbe razini| config-naredbe| konfiguraciju| konzola| izvršni| ipmobile| multicast| mreže| politika-ako| unaprijed plaćeni| radius-proxy| obrnuti pristup| pretplatnički servis| predložak } { zadano| ime-listu } [ metoda1 [ metoda 2... ]]

auth-proxy

Pokreće autorizaciju za proxy usluge provjere autentičnosti.

cache

Konfigurira poslužitelj za provjeru autentičnosti, autorizaciju i računovodstvo (AAA).

naredbe

Pokreće autorizaciju za sve naredbe na navedenoj razini privilegija.

razini

Konkretna razina naredbe koja bi trebala biti ovlaštena. Važeći unosi su od 0 do 15.

config-naredbe

Pokreće autorizaciju kako bi utvrdio jesu li naredbe unesene u konfiguracijskom načinu ovlaštene.

konfiguracija

Preuzima konfiguraciju s AAA poslužitelja.

konzola

Omogućuje autorizaciju konzole za AAA poslužitelj.

izvršni

Pokreće autorizaciju kako bi utvrdio je li korisniku dopušteno pokretanje EXEC ljuske. Ova mogućnost vraća informacije o korisnički profil kao što su informacije o autonaredbi.

ipmobile

Pokreće autorizaciju za mobilne IP usluge.

multicast

Preuzima multicast konfiguraciju s AAA poslužitelja.

mreže

Pokreće autorizaciju za sve zahtjeve za usluge povezane s mrežom, uključujući serijski internetski protokol (SLIP), PPP, PPP mrežne upravljačke programe (NCP) i AppleTalk daljinski pristup (ARA).

politika-ako

Pokreće autorizaciju za aplikaciju sučelja politike promjera.

unaprijed plaćeni

Pokreće autorizaciju za unaprijed plaćene usluge promjera.

radius-proxy

Pokreće autorizaciju za proxy usluge.

obrnuti pristup

Pokreće autorizaciju za obrnute pristupne veze, kao što je obrnuti Telnet.

pretplatnički servis

Pokreće autorizaciju za iEdge pretplatničke usluge kao što je virtualna privatna dialup mreža (VPDN).

predložak

Omogućuje autorizaciju predloška za AAA poslužitelj.

zadano

Koristi navedene metode autorizacije koje slijede ovu ključnu riječ kao zadani popis metoda za autorizaciju.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda autorizacije.

metoda1 [metoda2... ]

(Izborno) Identificira metodu autorizacije ili višestruke metode autorizacije koje će se koristiti za autorizaciju. Metoda može biti bilo koja od ključnih riječi navedenih u donjoj tablici.

Zadana naredba: Autorizacija je onemogućena za sve radnje (ekvivalentno ključnoj riječi metode nijedan ).

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu aaa autorizacija da omogućite autorizaciju i da kreirate popise imenovanih metoda, koji definiraju metode autorizacije koje se mogu koristiti kada korisnik pristupi navedenoj funkciji. Popisi metoda za autorizaciju definiraju načine na koje će se autorizacija izvršiti i redoslijed u kojem će se te metode izvoditi. Popis metoda je imenovani popis koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koje se moraju koristiti u nizu. Popisi metoda omogućuju vam da odredite jedan ili više sigurnosnih protokola koji će se koristiti za autorizaciju, čime se osigurava sigurnosni sustav u slučaju neuspjeha početne metode. Cisco IOS softver koristi prvu navedenu metodu za autorizaciju korisnika za određene mrežne usluge; ako ta metoda ne odgovori, softver Cisco IOS odabire sljedeću metodu navedenu na popisu metoda. Ovaj proces se nastavlja sve dok ne dođe do uspješne komunikacije s navedenom metodom autorizacije ili dok se ne iscrpe sve definirane metode.


 

Softver Cisco IOS pokušava autorizaciju sljedećom navedenom metodom samo kada nema odgovora od prethodne metode. Ako autorizacija ne uspije u bilo kojoj točki ovog ciklusa - što znači da sigurnosni poslužitelj ili lokalna baza podataka korisničkih imena reagiraju uskraćivanjem korisničkih usluga - proces autorizacije se zaustavlja i ne pokušavaju se druge metode autorizacije.

Ako je naredba aaa autorizacije za određeni tip autorizacije izdana bez specificiranog popisa imenovanih metoda, zadani popis metoda automatski se primjenjuje na sva sučelja ili linije (gdje se ovaj tip autorizacije primjenjuje) osim onih koji imaju eksplicitno definiran popis imenovanih metoda. (Definirani popis metoda nadjačava zadani popis metoda.) Ako nije definiran popis zadanih metoda, tada se ne vrši autorizacija. Zadani popis metoda autorizacije mora se koristiti za izvođenje izlazne autorizacije, kao što je autorizacija preuzimanja IP spremišta s RADIUS poslužitelja.

Upotrijebite naredbu za autorizaciju aaa za kreiranje popisa unosom vrijednosti za ime-popisa i argumente metode, pri čemu je ime-popisa bilo koji niz znakova koji se koristi za imenovanje ovog popisa (isključujući sve nazive metoda), a metoda identificira popis metoda autorizacije pokušao u zadanom slijedu.

Naredba za autorizaciju aaa podržava 13 zasebnih popisa metoda. Na primjer:

aaa konfiguracija autorizacije methodlist1 radijus grupe

aaa konfiguracija autorizacije methodlist2 radijus grupe

...

aaa konfiguracija autorizacije methodlist13 radijus grupe


 

U donjoj tablici metode group-name, group ldap, group radius i group tacacs + odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Koristite naredbe aaa group server radius , aaa group server ldap i aaa group server tacacs+ za stvaranje imenovane grupe poslužitelja.

Cisco IOS softver podržava sljedeće metode autorizacije:

  • Grupe poslužitelja predmemorije – Usmjerivač konzultira svoje grupe poslužitelja predmemorije kako bi autorizirao određena prava za korisnike.

  • If-Authenticated --Korisniku je dopušten pristup traženoj funkciji pod uvjetom da je korisnik uspješno autentificiran.

  • Lokalno -- Usmjerivač ili pristupni poslužitelj konzultira svoju lokalnu bazu podataka, kako je definirana naredbom korisničkog imena, kako bi autorizirala određena prava za korisnike. Samo ograničeni skup funkcija može se kontrolirati putem lokalne baze podataka.

  • Ništa -- poslužitelj za pristup mreži ne zahtijeva informacije o autorizaciji; autorizacija se ne izvodi preko ove linije ili sučelja.

  • RADIUS --Poslužitelj za pristup mreži zahtijeva informacije o autorizaciji od grupe sigurnosnih poslužitelja RADIUS. RADIUS autorizacija definira specifična prava za korisnike povezujući atribute, koji su pohranjeni u bazi podataka na RADIUS poslužitelju, s odgovarajućim korisnikom.

  • TACACS+ --Poslužitelj mrežnog pristupa razmjenjuje informacije o autorizaciji s TACACS+ sigurnosnim demonom. TACACS+ autorizacija definira specifična prava za korisnike povezujući parove atribut-vrijednost (AV), koji su pohranjeni u bazi podataka na TACACS+ sigurnosnom poslužitelju, s odgovarajućim korisnikom.

Primjer: Sljedeći primjer pokazuje kako definirati popis metoda mrežne autorizacije pod nazivom mygroup, koji specificira da će se RADIUS autorizacija koristiti na serijskim linijama koristeći PPP. Ako RADIUS poslužitelj ne odgovori, izvršit će se autorizacija lokalne mreže.

aaa authorization network mygroup group radius local 

Povezane naredbe

Opis

aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa radijus poslužitelja grupe

Grupira različite hostove RADIUS poslužitelja u različite popise i različite metode.

aaa grupni poslužitelj tacacs+

Grupira različite hostove TACACS+ poslužitelja u različite popise i različite metode.

aaa novi model

Omogućuje AAA model kontrole pristupa.

radius-server host

Određuje host RADIUS poslužitelja.

tacacs-server host

Određuje TACACS+ host.

korisničko ime

Uspostavlja sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Da biste omogućili veze između određenih vrsta krajnjih točaka u VoIP mreži, koristite dopusti-veze naredba u načinu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, upotrijebite br oblik ove naredbe.

dopusti-veze iz-vrste da na-tip

br dopusti-veze iz-vrste da na-tip

iz-vrste

Izvorna vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

u

Označava da je argument koji slijedi cilj veze.

na-tip

Vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

Zadana naredba: SIP-to- SIP veze su onemogućene prema zadanim postavkama.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za dopuštanje povezivanja između određenih vrsta krajnjih točaka u Cisco multiservice IP-to- IP pristupniku. Naredba je zadano omogućeno i ne može se promijeniti.

Primjer: Sljedeći primjer navodi da su veze između SIP krajnjih točaka dopuštene:


Device(config-voi-serv)# allow-connections sip to sip 
 

Naredba

Opis

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Da biste omogućili umetanje '#' na bilo koje mjesto u glasovnom registru dn, koristite dopusti-haš-u-dn naredba u globalnom načinu glasovnog registra. Da biste to onemogućili, koristite br oblik ove naredbe.

dopusti-haš-u-dn

bez dopuštenja-hash-in-dn

dopusti-haš-u-dn

Dopusti umetanje hash-a na sva mjesta u glasovnom registru dn.

Zadana naredba: Naredba je prema zadanim postavkama onemogućena.

Naredbeni način: globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego je ova naredba uvedena, znakovi podržani u glasovnom registru dn bili su 0-9, + i *. Nova naredba je omogućena kad god korisnik zahtijeva umetanje # u glasovni registar dn. Naredba je prema zadanim postavkama onemogućena. Ovu naredbu možete konfigurirati samo u Cisco Unified SRST i Cisco Unified E-SRST . Znak # može se umetnuti na bilo koje mjesto u glasovnom registru dn. Kada je ova naredba omogućena, korisnici moraju promijeniti zadani završni znak (#) u drugi valjani znak pomoću terminator dial-peer naredba u konfiguracijskom modu.

Primjer: Sljedeći primjer pokazuje kako omogućiti naredbu u načinu E-SRST, SRST i kako promijeniti zadani terminator:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Naredba

Opis

terminator dial-peer

Konfigurira znak koji se koristi kao terminator za birane brojeve promjenjive duljine.

Za ulazak u način konfiguracije redundantne aplikacije upotrijebite redundantnost aplikacije naredba u načinu konfiguracije redundantnosti.

primjena redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Konfiguracija redundantnosti (konfiguracija-crvena)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Iskoristi ovo redundantnost aplikacije naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundantne aplikacije:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Naredba

Opis

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

Da biste postavili zadani pristupnik za aplikaciju, koristite app-default-gateway naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje zadanog pristupnika upotrijebite br oblik ove naredbe.

app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

br app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

sučelje za goste broj mrežnog sučelja

Konfigurira sučelje za goste. Broj mrežnog sučelja preslikava se na Ethernet broj spremnika.

ip-adresa

IP adresa zadani pristupnik.

Zadana naredba: zadani pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite app-default-gateway naredba za postavljanje zadani pristupnik za aplikaciju. Gateway konektori su aplikacije instalirane na Cisco IOS XE GuestShell spremnik.

Primjer: Sljedeći primjer pokazuje kako postaviti zadani pristupnik za aplikaciju:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali aplikaciju i ušli u način konfiguracije hostinga aplikacija, koristite app-hosting appid naredba u načinu globalne konfiguracije. Da biste uklonili aplikaciju, koristite br oblik ove naredbe.

app-hosting appid naziv aplikacije

naziv aplikacije

Određuje naziv aplikacije.

Zadana naredba: Nijedna aplikacija nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Argument naziva aplikacije može imati najviše 32 alfanumerička znaka.

Nakon konfiguriranja ove naredbe možete ažurirati konfiguraciju hostinga aplikacije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati aplikaciju:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Da biste nadjačali profil resursa koji pruža aplikacija, upotrijebite profil app-resoure naredba u načinu konfiguracije hostinga aplikacija. Za povratak na profil resursa specificiran u aplikaciji, upotrijebite br oblik ove naredbe.

profil app-resoure ime-profil

br profil app-resoure ime-profil

ime-profil

Naziv profila resursa.

Zadana naredba: Profil resursa je konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i virtualnog CPU -a (vCPU). Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.


 

Podržan je samo prilagođeni profil.

Naredba konfigurira prilagođeni profil resursa aplikacije i ulazi u način konfiguracije prilagođenog profila resursa aplikacije.

Primjer: Sljedeći primjer pokazuje kako promijeniti dodjelu resursa aplikacije:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali pristupnik virtualnog mrežnog sučelja za aplikaciju, koristite app-vnic pristupnik naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje konfiguracije upotrijebite br oblik ove naredbe.


 

Ova je naredba podržana samo na platformama za usmjeravanje. Nije podržan na platformama za prebacivanje.

app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

br app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

virtualportgroup broj

Konfigurira sučelje VirtualPortGroup za pristupnik.

sučelje za goste broj mrežnog sučelja Konfigurira gostujuće sučelje za pristupnik.

Zadana naredba: Virtualni mrežni pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što konfigurirate pristupnik virtualnog mrežnog sučelja za aplikaciju, način naredbe mijenja se u način konfiguracija pristupnika za hosting aplikacije. U ovom načinu možete konfigurirati IP adresa sučelja za goste.

Primjer: Sljedeći primjer pokazuje kako konfigurirati pristupnik za upravljanje aplikacijom:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili podršku za zaglavlje potvrđenog ID-a u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te da biste poslali podatke o privatnosti najavljenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite tvrdi-id naredba u glasovnoj usluzi VoIP- SIP konfiguracijski način ili način konfiguracije stanara glasovne klase. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

tvrdi-id { pai| ppi } sustav

br tvrdi-id { pai| ppi } sustav

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

Određuje da potvrđeni-id koristi globalnu prisilnu CLI postavku. Ova ključna riječ dostupna je samo za način konfiguracije stanara.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Govorna usluga VoIP- SIP konfiguracija (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ, pristupnik ugrađuje PAI zaglavlje odnosno PPI zaglavlje u zajednički SIP stog. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje privatnosti PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Sljedeći primjer prikazuje potvrđeni ID koji se koristi u načinu konfiguracije stanara glasovne klase:

Router(config-class)# asserted-id system

Naredba

Opis

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

glas-klasa gutljaj tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama u načinu dial-peer konfiguracije.

Da biste konfigurirali podršku za asimetrično opterećenje za Protokol za pokretanje sesije (SIP) , upotrijebite asimetrično opterećenje naredba u načinu konfiguracije SIP -a ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili podršku za asimetrično opterećenje, upotrijebite br oblik ove naredbe.

asimetrično nosivost { dtmf| dinamički kodeci| puna| sustav }

br asimetrično nosivost { dtmf| dinamički kodeci| puna| sustav }

dtmf

(Izborno) Određuje da je podrška za asimetrično opterećenje samo dvotonska višefrekventna (DTMF).

dinamički kodeci

(Izborno) Određuje da je podrška asimetričnog korisnog opterećenja samo za dinamičke kodeke.

puno

(Izborno) Određuje da je podrška za asimetrično opterećenje i za DTMF i za dinamički kodek.

sustav

(Izborno) Određuje da asimetrično opterećenje koristi globalnu vrijednost.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uđite u način SIP konfiguracije iz načina konfiguracije glasovne usluge, kao što je prikazano u primjeru.

Za Cisco UBE podržan je SIP asimetrični tip tereta za audio/video kodeke, DTMF i NSE. dakle, dtmf i dinamički kodeci ključne riječi su interno mapirane na puna ključna riječ za pružanje asimetrične potpore tipa korisnog opterećenja za audio/video kodeke, DTMF i NSE.

Primjer: Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno na SIP mreži i za DTMF i za dinamičke kodeke:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno u načinu konfiguracije stanara glasovne klase:

Router(config-class)# asymmetric payload system

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glas-klasa sip asimetrično opterećenje

Konfigurira podršku za asimetrično opterećenje za SIP na ravnopravnom uređaju za biranje.

Da biste omogućili skraćena provjera autentičnosti SIP sažetka na pojedinačnom dial peeru, upotrijebite autentifikaciju naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili provjeru autentičnosti SIP skraćena provjera autentičnosti, upotrijebite br oblik ove naredbe.

autentifikaciju korisničko ime korisničko ime lozinka { 0| 6| 7 } lozinka [ carstvo carstvo| izazov| sve ]

br autentifikaciju korisničko ime korisničko ime lozinka { 0| 6| 7 } lozinka [ carstvo carstvo| izazov| sve ]

korisničko ime

Određuje korisničko ime za korisnika koji pruža provjeru autentičnosti.

korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti. Korisničko ime mora imati najmanje četiri znaka.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo

(Izborno) Određuje domenu na kojoj su vjerodajnice primjenjive.

carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

sve

(Izborno) Određuje sve unose za provjeru autentičnosti za korisnika (dial-peer).

Zadana naredba: SIP skraćena provjera autentičnosti je onemogućena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada se omogući skraćena provjera autentičnosti:

  • Samo jedno korisničko ime može se konfigurirati po peeru za biranje. Sva postojeća konfiguracija korisničkog imena mora se ukloniti prije konfiguriranja drugog korisničkog imena.

  • Najviše pet lozinka ili carstvo argumenti se mogu konfigurirati za bilo koje korisničko ime.

The korisničko ime i lozinka argumenti se koriste za provjeru autentičnosti korisnika. Poslužitelj/proxy za provjeru autentičnosti koji izdaje odgovor na izazov 407/401 uključuje područje u odgovoru na izazov i korisnik daje vjerodajnice koje su važeće za to područje. Budući da se pretpostavlja da najviše pet proxy poslužitelja na signalnom putu može pokušati autentifikovati zadani zahtjev od klijenta korisničkog agenta (UAC) do poslužitelja korisničkog agenta (UAS), korisnik može konfigurirati do pet lozinki i kombinacije područja za konfigurirano korisničko ime.


 

Korisnik daje lozinku u običnom tekstu, ali je šifrirana i spremljena za odgovor na izazov 401. Ako lozinka nije spremljena u šifriranom obliku, šalje se neželjena lozinka i provjera autentičnosti ne uspijeva.

  • Specifikacija područja nije obavezna. Ako se izostavi, lozinka konfigurirana za to korisničko ime primjenjuje se na sva područja koja pokušavaju provjeru autentičnosti.

  • Samo jedna lozinka može se konfigurirati odjednom za sva konfigurirana područja. Ako je konfigurirana nova lozinka, ona prepisuje svaku prethodno konfiguriranu lozinku.

To znači da se može konfigurirati samo jedna globalna lozinka (jedna bez specificiranog područja). Ako konfigurirate novu lozinku bez konfiguriranja odgovarajućeg područja, nova lozinka prepisuje prethodnu.

  • Ako je područje konfigurirano za prethodno konfigurirano korisničko ime i lozinku, ta se specifikacija područja dodaje toj postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda konfiguraciji korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke vrijedi samo za to područje. Konfigurirano područje ne može se ukloniti iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cijele konfiguracije za to korisničko ime i zaporku - zatim možete ponovno konfigurirati tu kombinaciju korisničkog imena i lozinke sa ili bez drugog područja.

  • U unosu s lozinkom i područjem možete promijeniti ili lozinku ili područje.

  • Koristite nema provjere autentičnosti sve naredba za uklanjanje svih unosa za provjeru autentičnosti za korisnika.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 

Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu u konfiguraciji stanara:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Sljedeći primjer pokazuje kako omogućiti skraćena provjera autentičnosti:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Sljedeći primjer pokazuje kako ukloniti prethodno konfiguriranu skraćena provjera autentičnosti:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Naredba

Opis

autentifikaciju (SIP UA)

Omogućuje globalnu provjeru autentičnosti SIP skraćena provjera autentičnosti .

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste povezali izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja, koristite vezati naredba u načinu SIP konfiguracije. Da biste onemogućili uvezivanje, koristite br oblik ove naredbe.

vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa| ipv6-adresa ipv6-adresa }

br vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa| ipv6-adresa ipv6-adresa }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja pokazuje odakle je došao SIP zahtjev) signalnih i medijskih paketa postavljena je na IPv4 ili IPv6 adresa navedenog sučelja.

izvorno sučelje

Određuje sučelje kao izvornu adresu SIP paketa.

sučelje-id

Određuje jedno od sljedećih sučelja:

  • Async : ATM sučelje

  • BVI : Virtualno sučelje bridge-Group

  • CTunel : CTunnel sučelje

  • Dialer : sučelje birača

  • Ethernet : IEEE 802.3

  • FastEthernet : Brzi Ethernet

  • Lex : Lex sučelje

  • Povratna petlja : Loopback sučelje

  • Multilink : Sučelje višestruke grupe

  • Null : Null sučelje

  • Serijski : Serijsko sučelje (Frame Relay)

  • Tunel : Tunelsko sučelje

  • Vif : PGM Multicast Host sučelje

  • Virtualni predložak : Virtualno sučelje predloška

  • Virtual-TokenRing : Virtualni token ring

ipv4-adresaipv4-adresa

(Izborno) Konfigurira IPv4 adresa. Nekoliko IPv4 adresa može se konfigurirati pod jednim sučeljem.

ipv6-adresaipv6-adresa

(Izborno) Konfigurira IPv6 adresa pod IPv4 sučeljem. Nekoliko IPv6 adresa može se konfigurirati pod jednim IPv4 sučeljem.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: SIP konfiguracija (conf-serv-sip) i stanar glasovne klase.

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Relay) sučelja su unutar SIP aplikacije.

Ako je vezati naredba nije omogućena, sloj IPv4 i dalje pruža najbolju lokalnu adresu.

Primjer: Sljedeći primjer postavlja vezanje na SIP mreži:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite izvještavanje po pozivu kući naredba u načinu globalne konfiguracije.

izvještavanje po pozivu kući { anonimni| kontakt-e-mail-addr } [ http-proxy { ipv4-adresa| ipv6-adresa| ime } luka port-broj ]

anonimni

Omogućuje Call-Home TAC profil za slanje samo poruka o padu, inventara i testnih poruka te anonimno slanje poruka.

kontakt-e-mail-addr e-mail adresa

Omogućuje potpunu mogućnost izvješćivanja usluge Smart Call Početak i šalje cjelovitu poruku o inventaru iz Call-Home TAC profila na Smart Call Početak poslužitelj kako bi započeo potpuni proces registracije.

http-proxy { ipv4-adresa| ipv6-adresa| ime }

Konfigurira IPv4 ili IPv6 adresa ili naziv poslužitelja. Najveća je duljina 64 znaka.


 

Opcija HTTP proxy omogućuje vam korištenje vlastitog proxy poslužitelj za međuspremnik i sigurne internetske veze s vaših uređaja.

luka port-broj

Određuje broj porta. Raspon je od 1 do 65535.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Nakon uspješnog omogućavanja Call-Home bilo u anonimnom ili potpunom načinu registracije pomoću izvještavanje po pozivu kući naredbom, šalje se poruka o inventaru. Ako je Call-Home omogućen u načinu pune registracije, šalje se poruka o punom inventaru za način pune registracije. Ako je Call-Home omogućen u anonimnom načinu rada, šalje se anonimna poruka inventara. Za više informacija o pojedinostima poruke, pogledajte Događaji i naredbe pokretača grupe upozorenja .

Primjer: Sljedeći primjer omogućuje vam da omogućite potpunu mogućnost izvješćivanja usluge Smart Call Početak i da pošaljete potpunu poruku o inventaru:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili podršku za Cisco Unified SRST i ušli u način konfiguracije zamjenskog upravitelja poziva, upotrijebite call-manager-fallback naredba u načinu globalne konfiguracije. Da biste onemogućili podršku za Cisco Unified SRST , upotrijebite br oblik ove naredbe.

call-manager-fallback

br call-manager-fallback

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije zamjenskog upravitelja poziva:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Naredba

Opis

kor

Konfigurira COR na ravnopravnim uređajima za biranje pridruženim brojevima imenika.

Da biste omogućili poslužiteljsku, klijentsku ili dvosmjernu provjeru identiteta istovrsnog certifikata tijekom TLS rukovanja, upotrijebite naredbu cn-san potvrditi u načinu konfiguracije tls profila glasovne klase. Da biste onemogućili provjeru identiteta certifikata, koristite br oblik ove naredbe.

cn-san potvrditi { poslužitelju| klijenta| dvosmjerna }

br cn-san potvrditi { poslužitelju| klijenta| dvosmjerna }

potvrdi poslužitelj

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

potvrditi klijenta

Omogućuje provjeru identiteta klijenta kroz polja CN i SAN u certifikat klijenta tijekom SIP/ TLS veza na strani poslužitelja.

validirati dvosmjerno

Omogućuje provjeru identiteta klijenta i poslužitelja putem CN-SAN polja.

Zadana naredba: Provjera identiteta je onemogućena.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Provjera identiteta poslužitelja povezana je sa sigurnom signalnom vezom putem globalne mreže kripto signalizacija i glasovna klasa tls-profil konfiguracije.

Naredba je poboljšana tako da uključuje klijenta i dvosmjerna ključne riječi. Opcija klijenta omogućuje poslužitelju provjeru identiteta klijenta provjeravanjem CN i SAN imena hosta uključenih u dani certifikat u odnosu na pouzdani popis cn-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ovaj popis cn-san FQDN-ova također se sada koristi za provjeru valjanosti certifikat poslužitelja, uz ime organizatora cilja sesije. The dvosmjerna opcija potvrđuje istovrsni identitet za klijentske i poslužiteljske veze kombinirajući oboje poslužitelju i klijenta načina rada. Nakon što konfigurirate cn-san potvrditi , identitet jednakopravnog certifikata provjerava se za svaku novu TLS vezu.

The glasovna klasa tls-profil oznaka naredba se može povezati s a stanar glasovne klase . Za CN-SAN provjeru valjanosti certifikat klijenta, definirajte popis dopuštenih imena hosta i uzoraka pomoću naredbe cn-san oznaka san-name .

Primjeri: Sljedeći primjer ilustrira kako konfigurirati tls-profil glasovne klase i funkcionalnost provjere identiteta pridruženog poslužitelja:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Naredba

Opis

glasovni razred tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

cn-san oznaka san-name

Popis CN-SAN naziva koji se koriste za provjeru valjanosti potvrde ravnopravnog korisnika za dolazne ili odlazne TLS veze.

Da biste konfigurirali popis potpuno kvalificiranog naziva domene (FQDN) za provjeru valjanosti u odnosu na certifikat ravnopravnog korisnika za ulazne ili odlazne TLS veze, koristite cn-san naredba u načinu konfiguracije tls profila glasovne klase. Za brisanje unosa za provjeru valjanosti cn-san certifikata, koristite br oblik ove naredbe.

cn-sanfqdn{1-10}

br cn-sanfqdn{1-10}

1-10 (prikaz, stručni).

Određuje oznaku cn-san Unos popisa FQDN-a.

fqdn

Određuje FQDN ili zamjenski znak domene u obliku *.ime-domene.

Zadana naredba: Nijedan naziv cn-san nije konfiguriran.

Naredbeni način: Način konfiguracije tls profila glasovne klase (klasa config)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Dublin 17.12.1a

Ova naredba je uvedena.

Smjernice za korištenje: FQDN koji se koristi za provjeru valjanosti certifikata ravnopravnih dodijeljen je TLS profilu s najviše deset cn-san unose. Najmanje jedan od ovih unosa mora biti uparen s FQDN-om u bilo kojem od polja certifikata Common Name (CN) ili Subject-Alternate-Name (SAN) prije nego se uspostavi TLS veza. Za podudaranje s bilo kojim hostom domene koji se koristi u polju CN ili SAN, a cn-san unos može biti konfiguriran zamjenskim znakom domene, strogo u obliku *.ime-domene (npr. *.cisco.com). Nikakva druga upotreba zamjenskih znakova nije dopuštena.

Za ulazne veze, popis se koristi za provjeru valjanosti CN i SAN polja u certifikat klijenta. Za izlazne veze, popis se koristi zajedno s imenom hosta cilja sesije za provjeru valjanosti CN i SAN polja u certifikat poslužitelja.


 

Certifikati poslužitelja također se mogu provjeriti usklađivanjem FQDN cilja SIP sesije s CN ili SAN poljem.

Primjer: Sljedeći primjer globalno omogućuje cn-san imena:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

Za određivanje popisa preferiranih kodeka za korištenje na ravnom uređaju za biranje, upotrijebite kodek preferencija naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kodek preferencija vrijednost kodeka tipa

br kodek preferencija vrijednost kodeka tipa

vrijednost

Redoslijed preferiranja; 1 je najpoželjniji, a 14 najmanje poželjan.

kodeka tipa

Vrijednosti za preferirani kodek su sljedeće:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus — Opus do 510 kbps.

Zadana naredba: Ako se ova naredba ne unese, nikakvi specifični tipovi kodeka nisu identificirani s preferencijom.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Usmjerivači na suprotnim krajevima WAN-a možda će morati pregovarati o odabiru kodeka za mrežne dial peers. The kodek preferencija naredba specificira redoslijed preferencije za odabir dogovorenog kodeka za vezu. Tablica u nastavku opisuje opcije govornog opterećenja i zadane vrijednosti za kodeke i paketne glasovne protokole.

Tablica 1. Opcije i zadane postavke glasovnog opterećenja po okviru

Kodek

Protokol

Opcije govornog opterećenja (u bajtovima)

Zadano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višekratnicima od 40 40 do 240 u višekratnicima od 40

160 240 240

opus

VoIP

Varijabla

--

Primjer: Sljedeći primjer pokazuje kako konfigurirati profil kodeka:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Naredba

Opis

glas razreda kodek

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake klasi kodeka.

Za korištenje globalnog porta slušatelja za slanje zahtjeva putem UDP-a, upotrijebite povezivanje-ponovna upotreba naredba u načinu sip-ua ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili, koristite br oblik ove naredbe.

povezivanje-ponovna upotreba { preko luke| sustav }

br povezivanje-ponovna upotreba { preko luke| sustav }

preko luke

Šalje odgovore na port koji je prisutan u zaglavlju.

sustav

Određuje da zahtjevi za ponovnu upotrebu veze koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Lokalni pristupnik koristi efemerni UDP port za slanje zahtjeva putem UDP-a.

Načini naredbi: SIP UA konfiguracija (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Izvršavanje ove naredbe omogućuje korištenje porta slušatelja za slanje zahtjeva putem UDP-a. Zadani port slušatelja za obični nesiguran SIP je 5060, a sigurni SIP je 5061. Konfigurirajte port za slušanje [nije siguran| siguran] luka naredba u glasovnoj usluzi voip > sip konfiguracijski način za promjenu globalnog UDP porta.

Primjeri:

U načinu rada sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

U načinu zakupca glasovne klase:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Naredba

Opis

port za slušanje

Mijenja UDP/ TCP/ TLS SIP port za slušanje.

Za promjenu CPU kvote ili jedinice dodijeljene aplikaciji, koristite cpu naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Da biste se vratili na CPU kvotu koju daje aplikacija, upotrijebite br oblik ove naredbe.

cpu jedinica

br cpu jedinica

jedinica

CPU kvota koja će se dodijeliti aplikaciji. Važeće vrijednosti su od 0 do 20000.

Zadana naredba: Zadani CPU ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: CPU jedinica je minimalna alokacija CPU -a od strane aplikacije. Ukupni CPU jedinice temelji se na normaliziranim CPU jedinicama izmjerenim za ciljni uređaj.

Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.


 

Vrijednosti resursa su specifične za aplikaciju i svaka prilagodba tih vrijednosti mora osigurati da aplikacija može pouzdano raditi s promjenama.

Primjer: Sljedeći primjer pokazuje kako nadjačati CPU kvotu koju daje aplikacija pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Za konfiguriranje pristupnika s vremenskim multipleksiranjem (TDM) protokola Cisco IOS Protokol za pokretanje sesije (SIP) , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP registracijske poruke kada ste u UP stanje, koristite vjerodajnice naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili vjerodajnice za SIP sažetak, upotrijebite br oblik ove naredbe.

vjerodajnice { dhcp| broj broj korisničko ime korisničko ime } lozinka { 0| 6| 7 } lozinka carstvo carstvo

br vjerodajnice { dhcp| broj broj korisničko ime korisničko ime } lozinka { 0| 6| 7 } lozinka carstvo carstvo

dhcp

(Izborno) Određuje protokol za dinamičku konfiguraciju hosta (DHCP) koji će se koristiti za slanje SIP poruka.

brojbroj

(Neobavezno) Niz koji predstavlja registrator s kojim će se SIP grupiranje registrirati (mora sadržavati najmanje četiri znaka).

korisničko imekorisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti (mora sadržavati najmanje četiri znaka). Ova opcija vrijedi samo kada konfigurirate određeni registrator pomoću broj ključna riječ.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvocarstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

Zadana naredba: SIP vjerodajnice sažetka su onemogućene.

Naredbeni način: Konfiguracija SIP UA (config-sip-ua) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada su vjerodajnice omogućene:

  • Samo jedna lozinka vrijedi za sve nazive domena. Nova konfigurirana lozinka prepisuje svaku prethodno konfiguriranu lozinku.

  • Lozinka će uvijek biti prikazana u šifriranom formatu kada se vjerodajnice naredba je konfigurirana i pokazati run-config koristi se naredba.

The dhcp ključna riječ u naredbi označava da se primarni broj dobiva putem DHCP -a i da Cisco IOS SIP TDM pristupnik, Cisco UBE ili Cisco Unified CME na kojem je naredba omogućena koristi ovaj broj za registraciju ili odjavu primljenog primarnog broja.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 
Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

 

U YANG-u ne možete konfigurirati isto korisničko ime u dva različita područja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati vjerodajnice za SIP sažetak koristeći šifrirani format:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Sljedeći primjer pokazuje kako onemogućiti vjerodajnice za SIP sažetak gdje je navedena vrsta šifriranja:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP TDM pristupnicima da registriraju E.164 brojeve za FXS, EFXS i SCCP telefone na vanjskom SIP proxy ili SIP registratoru.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste odredili preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kripto preferencija šifrirani paket

br kripto preferencija šifrirani paket

preferencija

Određuje preferenciju za paket šifriranja. Raspon je od 1 do 4, gdje je 1 najviši.

šifrirani paket

Povezuje skup šifri s preferencijom. Podržani su sljedeći paketi šifri:

  • AEAD_ AES_ 256_ GCM

  • AEAD_ AES_ 128_ GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_ CM_ 128_ HMAC_ SHA1_ 32

Zadana naredba: Ako ova naredba nije konfigurirana, zadano ponašanje je ponuditi pakete srtp-šifara u sljedećem redoslijedu preferencija:

  • AEAD_ AES_ 256_ GCM

  • AEAD_ AES_ 128_ GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_ CM_ 128_ HMAC_ SHA1_ 32

Naredbeni način: glasovna klasa srtp-crypto (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako promijenite preferenciju već konfiguriranog paketa šifriranja, preferencija se prepisuje.

Primjer:

Odredite preferenciju za SRTP pakete šifri

Sljedeći je primjer za određivanje preferencija za SRTP pakete šifri:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Prebrišite preferenciju paketa šifri

Odredite preferenciju SRTP paketa šifri:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje preferenciju paketa šifri:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Ako želite promijeniti postavke 4 u AES_ CM_ 128_ HMAC_ SHA1_ 80, izvršite sljedeću naredbu:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje promjenu u paketu šifri:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Ako želite promijeniti postavke AES -a_ CM_ 128_ HMAC_ SHA1_ 80 do 3, izvršite sljedeće naredbe:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje prebrisanu preferenciju za šifriranje:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za generiranje parova ključeva Rivest, Shamir i Adelman (RSA), upotrijebite kripto ključ generira RSA naredba u načinu globalne konfiguracije.

kripto ključ generira RSA [ { opći-ključevi| ključevi za korištenje| potpis| šifriranje } ] [ etiketa naljepnica za ključeve ] [ izvozivi ] [ modula veličina modula ] [ skladištenje naziv uređaja : ] [ redundancija na naziv uređaja : ]

opći-ključevi

(Izborno) Određuje da će se generirati par ključeva opće namjene, što je zadana postavka.

ključevi za korištenje

(Izborno) Određuje da će se generirati dva para ključeva za posebnu upotrebu RSA , jedan par za šifriranje i jedan par potpisa.

potpis

(Neobavezno) Određuje da će generirani RSA javni ključ biti ključ posebne upotrebe potpisa.

šifriranje

(Izborno) Određuje da će generirani RSA javni ključ biti ključ za posebnu upotrebu šifriranja.

etiketa naljepnica za ključeve

(Izborno) Određuje naziv koji se koristi za RSA par ključeva kada se izvoze.

Ako oznaka ključa nije navedena, koristi se potpuno kvalificirani naziv domene (FQDN) usmjerivača.

izvozivi

(Izborno) Određuje da se RSA par ključeva može izvesti na drugi Cisco uređaj, kao što je usmjerivač.

modula veličina modula

(Izborno) Određuje IP veličinu modula ključa.

Prema zadanim postavkama, modul ključa certifikacijskog tijela (CA) je 1024 bita. Preporučeni modul za CA ključ je 2048 bita. Raspon modula CA ključa je od 350 do 4096 bita.

skladištenje naziv uređaja :

(Izborno) Određuje mjesto pohrane ključa. Nakon naziva uređaja za pohranu nalazi se dvotočka (:).

redundancija

(Izborno) Određuje da ključ treba biti sinkroniziran s CA u stanju pripravnosti.

na naziv uređaja :

(Izborno) Određuje da će se par ključeva RSA kreirati na navedenom uređaju, uključujući token univerzalne serijske sabirnice (USB), lokalni disk ili NVRAM. Nakon naziva uređaja nalazi se dvotočka (:).

Ključevi stvoreni na USB tokenu moraju imati 2048 bita ili manje.

Zadana naredba: RSA parovi ključeva ne postoje.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kripto ključ generira RSA naredba za generiranje RSA parova ključeva za vaš Cisco uređaj (kao što je usmjerivač).

RSA ključevi se generiraju u parovima - jedan javni RSA ključ i jedan privatni RSA ključ.

Ako vaš usmjerivač već ima RSA ključeve kada izdate ovu naredbu, bit ćete upozoreni i zatražiti da zamijenite postojeće ključeve novim ključevima.

The kripto ključ generira RSA naredba nije spremljena u konfiguraciji usmjerivača; međutim, RSA ključevi generirani ovom naredbom spremaju se u privatnu konfiguraciju u NVRAM (koja se nikada ne prikazuje korisniku niti se sigurnosno kopira na drugi uređaj) sljedeći put kada se konfiguracija zapiše u NVRAM.

  • Ključevi za posebnu upotrebu : Ako generirate ključeve za posebnu upotrebu, generirat će se dva para RSA ključeva. Jedan par će se koristiti s bilo kojom politikom razmjene internetskih ključeva (IKE) koja navodi RSA potpise kao metodu provjere autentičnosti, a drugi par će se koristiti s bilo kojom IKE politikom koja navodi RSA šifrirane ključeve kao metodu provjere autentičnosti.

    CA se koristi samo s IKE politikama koje specificiraju RSA potpise, a ne s IKE politikama koje specificiraju RSA šifrirane nonces. (Međutim, možete navesti više od jedne IKE politike i imati RSA potpise navedene u jednoj politici i RSA šifrirane nonces u drugoj politici.)

    Ako planirate imati obje vrste RSA metoda provjere autentičnosti u svojim IKE politikama, možda ćete radije generirati ključeve posebne upotrebe. S tipkama za posebnu upotrebu, svaki ključ nije nepotrebno izložen. (Bez ključeva posebne upotrebe, jedan ključ se koristi za obje metode provjere autentičnosti, povećavajući izloženost tog ključa).

  • Ključevi opće namjene : Ako generirate ključeve opće namjene, generirat će se samo jedan par RSA ključeva. Ovaj par će se koristiti s IKE politikama koje navode ili RSA potpise ili RSA šifrirane ključeve. Stoga bi se par ključeva opće namjene mogao koristiti češće od para ključeva posebne namjene.

  • Imenovani parovi ključeva : Ako generirate imenovani par ključeva koristeći argument ključ-oznaka, također morate navesti ključevi za korištenje ključnu riječ ili opći-ključevi ključna riječ. Imenovani parovi ključeva omogućuju vam da imate više parova RSA ključeva, omogućujući softveru Cisco IOS da održava drugačiji par ključeva za svaki certifikat identiteta.

  • Duljina modula : Kada generirate RSA ključeve, od vas će se tražiti da unesete duljinu modula. Što je modul duži, to je jača sigurnost. Međutim, duljim modulima potrebno je više vremena za generiranje (pogledajte donju tablicu za vrijeme uzorka) i dulje za korištenje.

    Tablica 2 Vrijeme uzorkovanja prema duljini modula za generiranje RSA ključeva

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (maksimalno)

    Cisco 2500

    11 sekundi

    20 s

    4 minute, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 s

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava modul veći od 4096 bita. Duljina manja od 512 bita se obično ne preporučuje. U određenim situacijama, kraći modul možda neće ispravno funkcionirati s IKE-om, stoga preporučujemo korištenje minimalnog modula od 2048 bita.

    Dodatna ograničenja mogu se primijeniti kada RSA ključeve generira kriptografski hardver. Na primjer, kada RSA ključeve generira Cisco VPN Services Port Adapter (VSPA), modul RSA ključa mora biti najmanje 384 bita i mora biti višekratnik od 64.

  • Određivanje mjesta pohrane za RSA ključeve: Kada izdate kripto ključ generira RSA zapovijed sa skladištenje naziv uređaja : ključnu riječ i argument, RSA ključevi će biti pohranjeni na navedenom uređaju. Ova lokacija će zamijeniti bilo koju pohrana kripto ključeva postavke naredbi.

  • Određivanje uređaja za generiranje RSA ključeva : Možete odrediti uređaj na kojem se generiraju RSA ključevi. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako vaš usmjerivač ima konfiguriran i dostupan USB token, USB token se može koristiti kao kriptografski uređaj uz uređaj za pohranu. Korištenje USB tokena kao kriptografskog uređaja omogućuje izvođenje RSA operacija kao što su generiranje ključeva, potpisivanje i provjera vjerodajnica na tokenu. Privatni ključ nikada ne napušta USB token i nije ga moguće izvesti. Javni ključ se može izvesti.

    RSA ključevi mogu se generirati na konfiguriranom i dostupnom USB tokenu, korištenjem na naziv uređaja : ključna riječ i argument. Ključevi koji se nalaze na USB tokenu spremaju se u trajnu pohranu tokena kada se generiraju. Broj ključeva koji se mogu generirati na USB tokenu ograničen je raspoloživim prostorom. Ako pokušate generirati ključeve na USB tokenu i on je pun, dobit ćete sljedeću poruku:

    % Error in generating keys:no available resources 

    Brisanje ključa odmah će ukloniti ključeve pohranjene na tokenu iz trajne pohrane. (Ključevi koji se ne nalaze na tokenu spremaju se ili brišu s mjesta za pohranu netokena kada kopirati ili se izda slična naredba).

  • Određivanje generiranja redundancije RSA ključa na uređaju : Možete odrediti redundantnost za postojeće ključeve samo ako se mogu izvesti.

Primjer: Sljedeći primjer generira 1024-bitni RSA par ključeva za opću upotrebu na USB tokenu s oznakom "ms2" s prikazanim porukama za otklanjanje pogrešaka kripto motora:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Sada se ključevi na tokenu s oznakom "ms2" mogu koristiti za upis.

Sljedeći primjer generira RSA ključeve posebne upotrebe:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sljedeći primjer generira RSA ključeve opće namjene:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sljedeći primjer generira RSA par ključeva opće namjene “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Sljedeći primjer navodi mjesto za pohranu RSA ključa "usbtoken0:" za "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Sljedeći primjer specificira redundancija ključna riječ:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Naziv ključeva bit će: MYKEYS

Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta.

Koliko bitova u modulu [512]:

% Generiranje 512-bitnih RSA ključeva, ključevi se neće moći izvesti uz redundantnost...[OK]

Naredba

Opis

kopiranje

Kopira bilo koju datoteku s izvora na odredište, upotrijebite naredbu za kopiranje u privilegiranom EXEC načinu.

pohrana kripto ključeva

Postavlja zadanu lokaciju za pohranu za parove RSA ključeva.

debug crypto engine

Prikazuje poruke za otklanjanje pogrešaka o kripto motorima.

Naziv glavnog računala

Određuje ili mijenja naziv hosta za mrežni poslužitelj.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez točkastog decimalnog naziv domene).

prikaži kripto ključ mypubkey rsa

Prikazuje RSA javne ključeve vašeg usmjerivača.

prikaži kripto pki certifikate

Prikazuje informacije o vašem PKI certifikatu, certifikacijskom tijelu i svim certifikatima tijela za registraciju.

Za provjeru autentičnosti certifikacijskog tijela (CA) (dobivanjem certifikata CA), upotrijebite kripto pki ovjeriti naredba u načinu globalne konfiguracije.

kripto pki ovjeriti ime

ime

Naziv CA. Ovo je isto ime korišteno kada je CA deklariran s kripto ca identitet zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je potrebna kada početno konfigurirate CA podršku na svom usmjerivaču.

Ova naredba provjerava autentičnost CA na vašem usmjerivaču dobivanjem certifikat sa samopotpisivanjem CA koji sadrži javni ključ CA. Budući da CA potpisuje vlastiti certifikat, trebali biste ručno provjeriti autentičnost javnog ključa CA tako da kontaktirate CA administratora kada unesete ovu naredbu.

Ako koristite način rada s oglasima usmjerivača (RA) (pomoću upis naredba) kada izdate kripto pki ovjeriti naredba, tada će se certifikati za potpisivanje i šifriranje autoriteta za registraciju vratiti od CA i CA certifikat.

Ova naredba nije spremljena u konfiguraciju usmjerivača. Međutim. javni ključevi ugrađeni u primljene CA (i RA) certifikate spremaju se u konfiguraciju kao dio zapisa javnog ključa Rivest, Shamir i Adelman (RSA) (koji se naziva “RSA lanac javnih ključeva”).


 

Ako CA ne odgovori nakon isteka vremena nakon izdavanja ove naredbe, kontrola terminala će se vratiti tako da ostaje dostupna. Ako se to dogodi, morate ponovno unijeti naredbu. Cisco IOS softver neće prepoznati datume isteka CA certifikat postavljene nakon 2049. godine. Ako je razdoblje valjanosti CA certifikat postavljeno da istječe nakon 2049. godine, prikazat će se sljedeća poruka o pogrešci o pogrešci kada se pokuša provjera autentičnosti s CA poslužiteljem: error dohvaćanje certifikata :nepotpuni lanac Ako primite poruku o poruka o pogrešci sličnu ovoj, provjerite datum isteka vašeg CA certifikat. Ako je datum isteka vašeg CA certifikat postavljen nakon 2049. godine, morate smanjiti datum isteka za godinu ili više.

Primjer: U sljedećem primjeru, usmjerivač traži certifikat CA. CA šalje svoj certifikat, a usmjerivač traži od administratora da provjeri certifikat CA provjerom otiska prsta CA certifikata. CA administrator također može vidjeti otisak prsta CA certifikata, tako da biste trebali usporediti ono što CA administrator vidi s onim što usmjerivač prikazuje na zaslonu. Ako otisak prsta na zaslonu usmjerivača odgovara otisku prsta koji je pregledao CA administrator, trebali biste prihvatiti certifikat kao važeći.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Naredba

Opis

otklanjanje pogrešaka kripto pki transakcije

Prikazuje poruke za otklanjanje pogrešaka za trag interakcije (vrsta poruke) između CA i usmjerivača.

upis

Određuje parametre upisa vašeg CA.

pokazati kripto pki potvrde

Prikazuje informacije o vašem certifikatu, certifikatu CA i svim RA certifikatima.

Da biste uvezli certifikat ručno putem TFTP -a ili kao izrezivanje i lijepljenje na terminalu, upotrijebite kripto pki uvoziti naredba u načinu globalne konfiguracije.

kripto pki uvoziti ime certifikat

imecertifikat

Naziv certifikacijskog tijela (CA). Ovo ime je isto ime korišteno kada je CA deklariran s kripto pki punkt povjerenja zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate unijeti kripto pki uvoz naredba dvaput ako se koriste ključevi za korištenje (ključevi za potpis i šifriranje). Prvi put kada se naredba unese, jedan od certifikata se zalijepi u usmjerivač; drugi put kada se naredba unese, drugi certifikat se zalijepi u usmjerivač. (Nije važno koji je certifikat prvi zalijepljen.)

Primjer: Sljedeći primjer pokazuje kako uvesti certifikat putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Naredba

Opis

kripto pki punkt povjerenja

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

upis

Određuje parametre upisa vašeg CA.

upis terminala

Određuje ručnu registraciju certifikata za izrezivanje i lijepljenje.

Da biste deklarirali točku povjerenja koju bi vaš usmjerivač trebao koristiti, upotrijebite kripto pki punkt povjerenja naredba u načinu globalne konfiguracije. Za brisanje svih podataka o identitetu i certifikata povezanih s točkom povjerenja, koristite br oblik ove naredbe.

kripto pki punkt povjerenja ime redundancija

br kripto pki punkt povjerenja ime redundancija

ime

Stvara naziv za točku povjerenja. (Ako ste prethodno deklarirali točku povjerenja i samo želite ažurirati njezine karakteristike, navedite naziv koji ste prethodno kreirali.)

redundancija

(Neobavezno) Određuje da se ključ i svi certifikati povezani s njime trebaju sinkronizirati s certifikacijskim tijelom u stanju pripravnosti (CA).

Zadana naredba: Vaš usmjerivač ne prepoznaje nikakve točke povjerenja dok ne deklarirate točku povjerenja pomoću ove naredbe. Vaš usmjerivač koristi jedinstvene identifikatore tijekom komunikacije s poslužiteljima Online Certificate Status Protocol (OCSP), kako je konfigurirano u vašoj mreži.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

Deklariranje točaka povjerenja

Koristite kripto pki punkt povjerenja naredba za deklariranje točke povjerenja, koja može biti samopotpisani korijenski certifikat organ (CA) ili podređeni CA. Izdavanje kripto pki punkt povjerenja naredba vas stavlja u način konfiguracije ca-trustpoint.

Možete odrediti karakteristike za točku povjerenja pomoću sljedećih podnaredbi:

  • crl —Upituje popis opoziva certifikata (CRL) kako bi osigurao da potvrda ravnopravnog korisnika nije opozvana.

  • zadano (ca-povjerenje) —Resetira vrijednost podnaredbi načina konfiguracije ca-trustpoint na njihove zadane vrijednosti.

  • upis —Određuje parametre upisa (izborno).

  • upis http-proxy —Pristupa CA putem HTTP-a preko proxy poslužitelj.

  • upis samopotpisan —Određuje samopotpisanu upis (izborno).

  • podudarati certifikat —Pridružuje popis kontrole pristupa koji se temelji na certifikatima (ACL) definiran s kripto ca certifikat karta zapovijedati.

  • ocsp onemogući-jednokratno —Određuje da vaš usmjerivač neće slati jedinstvene identifikatore ili nonces tijekom OCSP komunikacije.

  • primarni —Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

  • korijen —Definira TFTP za dobivanje CA certifikat i navodi i naziv za poslužitelj i naziv za datoteku koja će pohraniti CA certifikat.

Određivanje upotrebe jedinstvenih identifikatora

Kada koristite OCSP kao svoju metodu opoziva, jedinstveni identifikatori ili nonces šalju se prema zadanim postavkama tijekom komunikacije ravnopravnih korisnika s OCSP poslužiteljem. Korištenje jedinstvenih identifikatora tijekom komunikacije OCSP poslužitelja omogućuje sigurniju i pouzdaniju komunikaciju. Međutim, ne podržavaju svi OCSP poslužitelji korištenje jedinstvenih proteza, za više informacija pogledajte svoj OCSP priručnik. Da biste onemogućili upotrebu jedinstvenih identifikatora tijekom OCSP komunikacija, upotrijebite ocsp onemogući-jednokratno podnaredba.

Primjer: Sljedeći primjer pokazuje kako deklarirati CA pod nazivom ka i navesti parametre za upis i CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Sljedeći primjer prikazuje ACL temeljen na certifikatu s oznakom Grupa definiranom u a kripto pki certifikat karta zapovijed i uključeni u podudarati certifikat podzapovijed od kripto pki punkt povjerenja naredba:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Sljedeći primjer prikazuje certifikat sa samopotpisivanjem koji je određen za točku povjerenja pod nazivom lokalno korištenjem podnaredbe za upis selfsigned naredbe crypto pki trustpoint:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Sljedeći primjer prikazuje jedinstveni identifikator koji je onemogućen za OCSP komunikacije za prethodno kreiranu točku povjerenja pod nazivom ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Sljedeći primjer pokazuje redundancija ključna riječ navedena u kripto pki punkt povjerenja naredba:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Naredba

Opis

crl

Upituje CRL kako bi osigurao da certifikat ravnopravnog korisnika nije opozvan.

zadano (ca-povjerenje)

Vraća vrijednost podnaredbe konfiguracije ca-trustpoint na zadanu vrijednost.

upis

Određuje parametre upisa vašeg CA.

upis http-proxy

Pristupa CA putem HTTP-a preko proxy poslužitelj.

primarni

Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

korijen

Dobiva CA certifikat putem TFTP-a.

Za ručni uvoz (preuzimanje) paketa certifikata certifikacijskog tijela (CA) u skup povjerenja infrastrukture javnih ključeva (PKI) radi ažuriranja ili zamjene postojećeg CA paketa, koristite crypto pki trustpool uvoz naredba u načinu globalne konfiguracije. Da biste uklonili bilo koji od konfiguriranih parametara, koristite br oblik ove naredbe.

kripto pki fond povjerenja uvoziti čista [ terminala| url url ]

br kripto pki fond povjerenja uvoziti čista [ terminala| url url ]

čisto

Određuje uklanjanje preuzetih certifikata PKI povjerenstva prije preuzimanja novih certifikata. Koristite neobavezno terminala ključnu riječ za uklanjanje postojeće postavke terminala paketa CA certifikat ili url ključna riječ i url argument za uklanjanje postavke URL datotečnog sustava.

terminala

Određuje uvoz paketa CA certifikat putem terminala (izreži i zalijepi) u formatu pošte poboljšane privatnosti (PEM).

url url

Određuje uvoz paketa CA certifikat putem URL-a.

Zadana naredba: Značajka PKI trustpool je omogućena. Usmjerivač koristi ugrađeni paket CA certifikat u PKI trustpoolu, koji se automatski ažurira iz Cisco.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

 

Sigurnosne prijetnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, neprestano se mijenjaju. Za više informacija o najnovijim Cisco kriptografskim preporukama pogledajte Enkripcija sljedeće generacije (NGE) bijeli papir.

PKI certifikati povjereništva automatski se ažuriraju iz Cisco-a. Kada certifikati PKI fonda povjerenja nisu aktualni, upotrijebite crypto pki trustpool uvoz naredba za njihovo ažuriranje s drugog mjesta.

The url argument specificira ili mijenja URL datotečni sustav CA. Tablica u nastavku navodi dostupne URL datotečne sustave.

Tablica 3. URL datotečni sustavi

Sustav datoteka

Opis

arhiva:

Uvozi iz datotečnog sustava arhive.

cns:

Uvozi iz datotečnog sustava Cluster Namespace (CNS).

disk0:

Uvozi iz datotečnog sustava disk0.

disk1:

Uvozi iz datotečnog sustava disk1.

ftp:

Uvozi iz FTP datotečnog sustava.

http:

Uvozi iz HTTP datotečnog sustava. URL mora biti u sljedećim formatima:

  • http:// CANaziv:80 , gdje CAname je sustav naziva domene (DNS)

  • http:// ipv4-adresa :80. Na primjer: http://10.10.10.1:80.

  • http:// [ipv6-adresa]:80 . Na primjer: http://[2001:DB8:1:1::1]:80. IPv6 adresa je u heksadecimalnom zapisu i mora biti zatvorena u zagradama u URL-u.

https:

Uvozi iz HTTPS datotečnog sustava. URL mora koristiti iste formate kao i HTTP: formati datotečnog sustava.

null:

Uvozi iz nultog datotečnog sustava.

nvram:

Uvozi iz NVRAM datotečnog sustava.

kolica:

Uvozi iz datotečnog sustava parametarske memorije s slučajnim pristupom (PRAM).

rcp:

Uvozi iz datotečnog sustava protokola udaljenog kopiranja (rcp).

scp:

Uvozi iz datotečnog sustava zaštićenog protokola kopiranja (scp).

snmp:

Uvozi iz jednostavnog protokola za upravljanje mrežom (SNMP).

sustav:

Uvozi iz datotečnog sustava sustava.

katran:

Uvozi iz UNIX tar datoteka .

tftp:

Uvozi iz TFTP datotečnog sustava.


 
URL mora biti u od: tftp:// CAname/specifikacija datoteke .

tmpsys:

Uvozi iz datotečnog sustava Cisco IOS tmpsys.

unix:

Uvozi iz UNIX datotečnog sustava.

xmodem:

Uvozi iz jednostavnog sustava protokola za prijenos prijenos datoteke xmodem.

ymodem:

Uvozi iz sustava protokola jednostavnog prijenos datoteke ymodem.

Primjer: Sljedeći primjer pokazuje kako ukloniti sve preuzete CA certifikate PKI trustpool-a i naknadno ažurirati CA certifikate u skupini povjerenja PKI preuzimanjem novog paketa CA certifikata:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Sljedeći primjer pokazuje kako ažurirati CA certifikate u PKI punu povjerenja preuzimanjem novog paketa CA certifikata bez uklanjanja svih preuzetih CA certifikata PKI povjereništva:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Naredba

Opis

cabundle url

Konfigurira URL s kojeg se preuzima CA paket PKI trustpool.

lančana validacija

Omogućuje lančanu provjeru valjanosti od certifikata ravnopravnog korisnika do korijenskog CA certifikat u PKI punu povjerenja.

crl

Određuje upite i opcije predmemorije popisa opoziva certifikata (CRL) za skup povjerenja PKI.

politika crypto pki trustpool

Konfigurira parametre politike povjerenstva za PKI.

zadano

Vraća vrijednost konfiguracijske naredbe ca-trustpool na zadanu vrijednost.

rezultat

Omogućuje korištenje mapa certifikata za PKI trustpool.

ocsp

Određuje OCSP postavke za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

emisija

Prikazuje politiku PKI trustpool-a usmjerivača u načinu konfiguracije ca-trustpool.

prikaži kripto pki trustpool

Prikazuje certifikate skupine povjerenja za PKI usmjerivača i opcionalno prikazuje politiku skupine povjerenja za PKI.

izvorno sučelje

Određuje izvorno sučelje koje će se koristiti za CRL dohvaćanje, OCSP status ili preuzimanje paketa CA certifikat za PKI trustpool.

Pohrana

Određuje lokaciju datotečnog sustava na kojoj su pohranjeni PKI certifikati povjerenstva na usmjerivač.

vrf

Određuje VRF instancu koja će se koristiti za CRL dohvaćanje.

Za identificiranje punkt povjerenja naziv točke povjerenja ključna riječ i argument korišteni tijekom rukovanja Transport Layer Security (TLS) koji odgovara adresi udaljeni uređaj , upotrijebite kripto signalizacija naredba u načinu konfiguracije Agent korisnika SIP-a (UA). Za vraćanje na zadano punkt povjerenja niz, koristite br oblik ove naredbe.

kripto signalizacija { zadano| daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka| punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra| veličina krivulje 384| stroga-šifra ]

br kripto signalizacija { zadano| daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka| punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra| veličina krivulje 384| stroga-šifra ]

zadano

(Izborno) Konfigurira zadanu točku povjerenja.

daljinski-addr maska podmreže ip adrese

(Izborno) Povezuje adresu internetski protokol (IP) s točkom povjerenja.

tls-profil oznaka

(Izborno) Povezuje konfiguraciju TLS profila s naredbom kripto signalizacija .

punkt povjerenjanaziv točke povjerenja

(Neobavezno) punkt povjerenja naziv točke povjerenja naziv se odnosi na certifikat uređaja generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

cn-san-validate poslužitelj

(Izborno) Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

klijent-vtp naziv točke povjerenja

(Izborno) SIP-UA dodjeljuje točku povjerenja za provjeru klijenta.

ecdsa-šifra

(Neobavezno) Kada se ecdsa-šifra ključna riječ nije navedena, SIP TLS proces koristi veći skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Sljedeći su podržani paketi šifri:

  • TLS_ECDHE_ECDSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ ECDSA_ SA_ AES_ 256_ GCM_ SHA384

veličina krivulje 384

(Izborno) Konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju.

stroga-šifra

(Neobavezno) stroga-šifra ključna riječ podržava samo šifriranje TLS Rivest, Shamir i Adelman (RSA) s paketom šifriranja Advanced Encryption Standard-128 (AES-128).

Sljedeći su podržani paketi šifri:

  • TLS_ RSA_ SA_ AES_ 128_ CBC_ SHA

  • TLS_ DHE_ RSA_ SA_ AES_ 128_ CBC_ SHA1

  • TLS_ECDHE_RSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ RSA_ SA_ AES_ 256_ GCM_ SHA384


 

Kada je stroga-šifra ključna riječ nije navedena, SIP TLS proces koristi zadani skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Zadana naredba: Naredba kripto signalizacije je onemogućena.

Naredbeni način: SIP UA konfiguracija (sip-ua)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The punkt povjerenja naziv točke povjerenja ključna riječ i argument odnose se na CUBE certifikat generiran kao dio procesa upisa korištenjem Cisco IOS PKI naredbi.

Kada se konfigurira jedan certifikat, koriste ga svi udaljeni uređaji i konfigurira ga zadano ključna riječ.

Kada se koristi više certifikata, oni mogu biti povezani s udaljenim uslugama pomoću daljinski-addr argument za svaku točku povjerenja. The daljinski-addr i zadani argumenti mogu se koristiti zajedno za pokrivanje svih usluga prema potrebi.


 

Zadani paket šifriranja u ovom slučaju je sljedeći skup koji podržava SSL sloj na CUBE:

  • TLS_ RSA_ SA_ RC4_ 128_ MD5

  • TLS_ RSA_ SA_ AES_ 128_ CBC_ SHA

  • TLS_ DHE_ RSA_ SA_ AES_ 128_ CBC_ SHA1

  • TLS_ECDHE_RSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ RSA_ SA_ AES_ 256_ GCM_ SHA384

  • TLS_ECDHE_ECDSA_I_AES_128_GCM_SHA256

  • TLS_ ECDHE_ ECDSA_ SA_ AES_ 256_ GCM_ SHA384

Ključna riječ cn-san-validate poslužitelju omogućuje provjeru identiteta poslužitelja kroz CN i SAN polja u certifikatu prilikom uspostavljanja SIP/ TLS veza na strani klijenta. Validacija CN i SAN polja certifikat poslužitelja osigurava da je domena na strani poslužitelja valjan entitet. Prilikom stvaranja sigurna veza sa SIP poslužiteljem, CUBE provjerava konfigurirano ime ciljne naziv domene sesije prema CN/SAN poljima u certifikatu poslužitelja prije uspostavljanja TLS sesije. Nakon što konfigurirate cn-san-validate poslužitelju , provjera identiteta poslužitelja događa se za svaku novu TLS vezu.

The tls-profil opcija povezuje konfiguracije TLS politike napravljene putem pridruženog glasovna klasa tls-profil konfiguraciju. Uz opcije TLS politike dostupne izravno s kripto signalizacija zapovijed, a tls-profil također uključuje sni poslati opcija.

sni poslati omogućuje indikaciju imena poslužitelja (SNI), TLS proširenje koje omogućuje TLS klijentu da naznači ime poslužitelja s kojim se pokušava spojiti tijekom početnog procesa TLS rukovanja. Samo potpuno kvalificirano DNS ime poslužitelja šalje se u klijentu hello. SNI ne podržava IPv4 i IPv6 adrese u proširenju hello klijenta. Nakon što od TLS klijenta primi "zdravo" s naziv poslužitelja , poslužitelj koristi odgovarajući certifikat u naknadnom procesu TLS rukovanja. SNI zahtijeva TLS verziju 1.2.


 

Značajke TLS pravila bit će dostupne samo putem a glasovna klasa tls-profil konfiguraciju.

The kripto signalizacija naredba nastavlja podržavati prethodno postojeće TLS kripto opcije. Možete koristiti bilo glasovna klasa tls-profil oznaka ili kripto signalizacija naredba za konfiguriranje točke povjerenja. Preporučujemo da koristite glasovna klasa tls-profil oznaka naredba za izvođenje konfiguracija TLS profila.

Primjer: Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s udaljeni uređaj s IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajima:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Sljedeći primjer konfigurira CUBE da koristi svoj punkt povjerenjanaziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajem s IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Sljedeći primjer konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Sljedeći primjer konfigurira CUBE za izvođenje provjere identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Sljedeći primjer pridružuje konfiguracije glasovnih klasa napravljene pomoću naredbe glasovna klasa tls-profil oznaka na komandu kripto signalizacija :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Naredba

Opis

sip-ua

Omogućuje konfiguracijske naredbe Agent korisnika SIP-a .

glasovna klasa tls-profil oznaka

Omogućuje konfiguraciju naredbi glasovnih klasa potrebnih za TLS sesiju.

Naredbe od D do I


Da biste dodali opis točku za biranje, upotrijebite opis naredba u načinu konfiguracije dial peer. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Određuje tekstualni niz do 64 alfanumerička znaka.

Naredbeni način: Onemogućeno

Zadana naredba: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opis naredba za uključivanje opisnog teksta o dial peer-u. The pokazati izlaz naredbe prikazuje opis i ne utječe na rad dial peer-a.

Primjer: Sljedeći primjer prikazuje opis uključen u dial peer:


dial-peer voice 1 pots
 description inbound PSTN calls

Sljedeći primjer prikazuje izlazne dial-peers na PSTN s UDP i RTP konfiguracijom:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Naredba

Opis

dial-peer glas

Definira dial peer.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste naveli opis za kartu uzoraka e164, koristite opis naredbu u načinu konfiguracije glasovne klase. Za brisanje konfiguriranog opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Niz znakova od 1 do 80 znakova za mapu uzoraka e164.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova značajka omogućuje administratorima da smanje broj ukupnih dial-peers kombiniranjem mnogih mogućih podudaranja brojeva (uzorci odredišta, dolazni pozivni broj i tako dalje) u jednu mapu uzorka. Dodana je podrška za izlaznu dial-peer e164-pattern-map podršku.

Karta e164 uzorka može se konfigurirati putem CLI-a ili unaprijed konfigurirati i spremati kao .cfg datoteku. Datoteka .cfg se zatim dodaje u flash pristupnika, a zatim se referencira prilikom konfiguriranja ostatka naredbe. Datoteka .cfg može koristiti 5000 unosa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hitne pozive u načinu konfiguracije glasovne klase:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Sljedeći primjer pokazuje kako konfigurirati više uzoraka za izlazno biranje:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Da biste dodali opis konfiguraciji sučelja, koristite opis naredba u načinu konfiguracije sučelja. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

string

Komentar ili opis koji će vam pomoći da zapamtite što je priloženo ovom sučelju. Ovaj niz je ograničen na 238 znakova.

Zadana naredba: Opis nije dodan.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The opis naredba je zamišljena isključivo kao komentar koji se stavlja u konfiguraciju kako bi vam pomogao da zapamtite za što se koriste određena sučelja. Opis se pojavljuje u izlazu sljedećih EXEC naredbi: više nvram:startup-config , pokazuju sučelja , i više system:running-config .

Primjer: Sljedeći primjer pokazuje kako dodati opis za GigabitEthernet sučelje:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Naredba

Opis

više nvram:startup-config

Prikazuje konfiguracijska datoteka za pokretanje koja se nalazi u NVRAM-u ili je navedena u CONFIG_ FILE varijabla okruženja.

više system:running-config

Prikazuje radnu konfiguraciju.

pokazuju sučelja

Prikazuje statistiku za sva sučelja konfigurirana na usmjerivaču ili pristupnom poslužitelju.

Da biste pružili opis grupe TLS profila i pridružili ga TLS profilu, koristite naredbu opis u načinu konfiguracije glasovne klase. Za brisanje opisa grupe TLS profila upotrijebite br oblik ove naredbe.

opis tls-oznaka-grupe-profila

br opis tls-oznaka-grupe-profila

tls-oznaka-grupe-profila

Omogućuje vam da date opis za grupu TLS profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Opis grupe TLS profila pridružuje se TLS profilu putem naredbe glasovna klasa tls-profil oznaka . Oznaka povezuje opis grupe TLS profila s naredbom kripto signalizacija .

Primjer: Sljedeći primjer ilustrira kako stvoriti tls-profil glasovne klase i povezati grupu profila TLS opisa:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Sljedeći primjer pokazuje kako konfigurirati profil SIP opcija:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste odredili grupu za biranje iz koje se može odabrati izlazni telefonski broj, upotrijebite odredište dpg naredba u načinu dial-peer konfiguracije.

odredište dpg biranje-peer-group-id

br odredište dpg biranje-peer-group-id

biranje-peer-group-id

Određuje ID grupe za biranje.

Zadana naredba: Odredišni dpg nije povezan s dial peerom.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je ulazni dial-peer vezan na izlazni dial-peer koristeći dpg, odredišni uzorak se ne koristi za podudaranje.

Primjer: Sljedeći primjer pokazuje kako povezati odlaznu grupu ravnopravnih osoba za biranje s dolaznom grupom ravnopravnih osoba:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Za povezivanje mape uzorka E.164 s ravnopravnim biranjem, koristite odredište e164-uzorak-karta naredba u načinu konfiguracije dial peer. Da biste uklonili vezu E.164 mape uzorka iz dial peer, upotrijebite br oblik ove naredbe.

odredište e164-uzorak-karta oznaka

br odredište e164-uzorak-karta oznaka

etiketa

Broj koji definira odredišnu kartu uzorka E.164 . Raspon je od 1 do 10000.

Zadana naredba: Mapa uzorka E.164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali dial peer s više uzoraka odredišta, koji uključuju masivnu konfiguraciju dial peer, koristite kartu odredišnog uzorka E.164 . Možete kreirati odredišnu kartu uzorka E.164 i zatim je povezati s jednim ili više uređaja za biranje. Na temelju provjere valjanosti karte uzorka, možete omogućiti ili onemogućiti jedan ili više dial peers povezanih s odredišnom mapom uzorka E.164 . Da biste dobili status konfigurirane mape uzoraka E.164 , upotrijebite pokazati dial-peer glas naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako povezati mapu uzorka E.164 s ravnopravnim biranjem:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer

e164

Konfigurira E.164 unos na odredišnoj karti uzorka E.164 .

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

url

Određuje URL tekstualne datoteke koja ima konfigurirane unose E.164 uzorka na odredišnoj karti uzorka E.164 .

Da biste naveli prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer, koristite odredišni uzorak naredba u načinu konfiguracije dial peer. Da biste onemogućili konfigurirani prefiks ili telefonski broj, upotrijebite br oblik ove naredbe.

odredišni uzorak [ + ] niz [ T ]

br odredišni uzorak [ + ] niz [ T ]

+

(Neobavezno) Znak koji označava standardni broj E.164 .

string

Niz znamenki koje određuju uzorak za telefonski broj E.164 ili privatnog plan biranja . Važeći unosi su znamenke od 0 do 9, slova A do D i sljedeći posebni znakovi:

  • Zvjezdica (*) i znak funte (#) koji se pojavljuju na standardnim tonskim brojčanicima.

  • Zarez (,), koji umeće pauzu između znamenki.

  • Točka (.), koja odgovara bilo kojoj unesenoj znamenki (ovaj znak se koristi kao zamjenski znak).

  • Znak postotka (%), koji označava da se prethodna znamenka pojavila nula ili više puta; slično korištenju zamjenskog znaka.

  • Znak plus (+), koji označava da se prethodna znamenka pojavila jednom ili više puta.


 

Znak plus koji se koristi kao dio niza znamenki razlikuje se od znaka plus koji se može upotrijebiti prije niza znamenki kako bi se označilo da je niz standardni broj E.164 .

  • Circumflex (^), koji označava podudaranje s početkom niza.

  • Znak dolara ($), koji odgovara nultom nizu na kraju ulaznog niza.

  • Simbol obrnute kose crte (\) nakon kojeg slijedi jedan znak i odgovara tom znaku. Može se koristiti s jednim znakom bez drugog značenja (odgovarajući tom znaku).

  • Upitnik (?), koji označava da se prethodna znamenka pojavila nula ili jedanput.

  • Zagrade ([ ]), koje označavaju raspon. Raspon je niz znakova zatvorenih u zagradama; u rasponu su dopušteni samo brojčani znakovi od 0 do 9.

  • Zagrade (( )), koje označavaju uzorak i iste su kao pravilo standardni izraz .

U

(Neobavezno) Kontrolni znak koji označava da je odredišni uzorak vrijednost je niz za biranje promjenjive duljine. Korištenje ovog kontrolnog znaka omogućuje usmjerivaču da pričeka dok ne primi sve znamenke prije usmjeravanja poziva.

Zadana naredba: Naredba je omogućena s null nizom.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite odredišni uzorak naredba za definiranje E.164 telefonski broj za dial peer.

Uzorak koji konfigurirate koristi se za usklađivanje birane brojke s ravnopravnim biranjem. Dial peer se tada koristi za završetak poziva. Kada usmjerivač primi glasovne podatke, uspoređuje pozvani broj (puni E.164 telefonski broj) u zaglavlju paketa s brojem konfiguriranim kao odredišni uzorak za ravnopravnu glasovnu telefoniju. Usmjerivač zatim uklanja lijevo poravnate brojeve koji odgovaraju uzorku odredišta. Ako ste konfigurirali prefiks, prefiks se dodaje na preostale brojeve, stvarajući niz za biranje koji usmjerivač zatim bira. Ako su svi brojevi u odredišnom uzorku uklonjeni, korisnik će dobiti ton biranja.

Postoje područja u svijetu (na primjer, određene europske zemlje) u kojima valjani telefonski brojevi mogu varirati u duljini. Koristite neobavezni kontrolni znak T kako bi se naznačilo da određeni odredišni uzorak vrijednost je niz za biranje promjenjive duljine. U tom slučaju, sustav ne odgovara biranim brojevima dok ne istekne vrijednost međuznamenkastog vremenskog ograničenja.


 

Cisco IOS softver ne provjerava valjanost E.164 telefonski broj; prihvaća bilo koji niz znamenki kao valjan broj.

Primjer: Sljedeći primjer prikazuje konfiguraciju E.164 telefonski broj 555-0179 za dial peer:


dial-peer voice 10 pots
 destination-pattern +5550179

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se uzorak "43" ponavlja više puta ispred znamenki "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se prethodni uzorak znamenke ponavlja više puta:


dial-peer voice 2 voip
 destination-pattern 555%

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem je spriječeno podudaranje znamenke po znamenku i prima se cijeli niz:


dial-peer voice 2 voip
 destination-pattern 555T

Naredba

Opis

odgovor-adresa

Određuje puni E.164 telefonski broj koji će se koristiti za identifikaciju biranja dolaznog poziva.

terminator dial-peer

Označava poseban znak koji će se koristiti kao terminator za birane brojeve promjenjive duljine.

dolazni pozivni broj (dial-peer)

Određuje niz znamenki koji se može uskladiti s dolaznim pozivom kako bi se taj poziv povezao s ravnopravnim biranjem.

prefiks

Određuje prefiks birane brojke za biranje.

timeouts interdigit

Konfigurira vrijednost međuznamenkastog vremenskog ograničenja za određeni glasovni port.

Da biste naveli ISDN broj u imeniku za telefonsko sučelje, koristite odredišni uzorak naredba u načinu konfiguracije sučelja. Da biste onemogućili navedeni broj ISDN broj u imeniku, upotrijebite br oblik ove naredbe.

odredišni uzorak isdn

br odredišni uzorak isdn

isdn

Lokalni ISDN broj u imeniku koji vam je dodijelio vaš davatelj telefonskih davatelj usluge.

Zadana naredba: Zadani ISDN broj u imeniku nije definiran za ovo sučelje.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je primjenjiva na usmjerivače serije Cisco 800.

Morate navesti ovu naredbu kada kreirate dial peer. Ova naredba ne radi ako nije navedena u kontekstu dial peer. Za informacije o stvaranju dial peer, pogledajte Vodič za konfiguraciju softvera usmjerivača Cisco serije 800 .

Nemojte navoditi pozivni broj s lokalnim brojem ISDN broj u imeniku.

Primjer: Sljedeći primjer navodi 555-0101 kao lokalni ISDN broj u imeniku:

destination-pattern 5550101

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

br poziv na čekanju

Onemogućuje poziv na čekanju.

luka (brojčanik vršnjak)

Omogućuje sučelje na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

prsten

Postavlja prepoznatljivi prsten za telefone, faks uređaje ili modeme spojene na usmjerivač Cisco 800 serije.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

Za ulazak u način dijagnostičkog potpisa poziva kući, upotrijebite dijagnostički-potpis naredba u načinu konfiguracije poziva kući.

dijagnostički-potpis

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: konfiguracija call-home (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Značajka dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definiranja više vrsta događaja i tipova okidača za izvođenje potrebnih radnji nego što podržava standardna značajka Call Početak .

Primjer: Sljedeći primjer pokazuje kako omogućiti periodični zahtjev za preuzimanje datoteka dijagnostičkog potpisa (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Da biste naveli da se imenovana klasa ograničenja (COR) primjenjuje na ravnopravne jedinice za biranje, upotrijebite dial-peer kor običaj naredba u načinu globalne konfiguracije.

dial-peer kor običaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili ključnih riječi.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate koristiti dial-peer cor custom zapovijed i ime naredba za definiranje naziva mogućnosti prije nego što možete odrediti COR pravila i primijeniti ih na određene dial peers.

Primjeri mogućih imena mogu uključivati sljedeće: call1900, call527, call9 i call911.


 

Možete definirati najviše 64 COR imena.

Primjer: Sljedeći primjer definira dva COR imena:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Naredba

Opis

ime (dial peer cor custom)

Pruža naziv za prilagođeni COR.

Za određivanje redoslijeda odabira lova za ravnopravne telefone, upotrijebite dial-peer loviti naredba u načinu globalne konfiguracije. Da biste vratili zadani redoslijed odabira, upotrijebite br oblik ove naredbe.

dial-peer loviti lov-red-broj

br dial-peer loviti lov-red-broj

lov-red-broj

Broj od 0 do 7 koji odabire unaprijed definirani redoslijed odabira lova:

  • 0 -- Najduže podudaranje u telefonskom broju, izričite preferencije, slučajni odabir. Ovo je zadani broj naloga za lov.

  • 1 – Najdulje podudaranje u telefonskom broju, izričite preferencije, najmanje nedavno korištenje.

  • 2 – Eksplicitna preferencija, najduže podudaranje u telefonskom broju, nasumični odabir.

  • 3 – Eksplicitna postavka, najduže podudaranje u telefonskom broju, najmanje nedavno korištenje.

  • 4 – Najmanja upotreba, najduže podudaranje u telefonskom broju, izričite preferencije.

  • 5 – Najmanja upotreba, eksplicitna preferencija, najduže podudaranje u telefonskom broju.

  • 6--Slučajni odabir.

  • 7 -- Najmanja upotreba.

Zadana naredba: Zadano je najduže podudaranje u telefonskom broju, eksplicitna preferencija, slučajni odabir (broj redoslijeda lova 0).

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer loviti dial peer konfiguracijska naredba ako ste konfigurirali grupe za traženje. "Najduže podudaranje u telefonskom broju" odnosi se na uzorak odredišta koji odgovara najvećem broju birane brojke. "Izričite preferencije" odnosi se na preferencija postavke naredbe u dial-peer konfiguraciji. "Najmanja nedavna upotreba" odnosi se na odredišni uzorak koji je najdulje čekao od odabira. "Slučajni odabir" jednako važe sve uzorke odredišta u načinu slučajnog odabira.

Primjer: Sljedeći primjer konfigurira dial peers za traženje sljedećim redoslijedom: (1) najduže podudaranje u telefonskom broju, (2) eksplicitna preferencija, (3) slučajni odabir.


dial-peer hunt 0

Naredba

Opis

odredišni uzorak

Određuje prefiks ili potpuni telefonski broj za dial peer.

preferencija

Određuje željeni redoslijed odabira peer-a za biranje unutar ciljana skupina.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste konfigurirali dial-peer grupu kao odredište, koristite preferencija dial-peer naredba u načinu konfiguracije glasovne klase. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

dial-peer dial-peer-id [ preferencija preferencijalni red ]

br dial-peer dial-peer-id [ preferencija preferencijalni red ]

preferencija preferencijalni red

Određuje prioritet s preferencijalnim redoslijedom za svako biranje.

dial-peer-id

Identificira dial-peer.

Zadana naredba: 0 je zadana i najveća preferencija

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako preferencija nije navedena, redoslijed odabira je nasumičan ili kako je navedeno od strane dial-peer lov zapovijedati.

Što je niži broj preferencije, to je veći prioritet. Najveći prioritet ima točka za biranje s prioritetnim redoslijedom 0.

Koristite preferencija dial-peer naredba za povezivanje konfiguriranog ravnopravnog uređaja za biranje s ovom grupom dial-peer i konfigurira vrijednost preferencije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer grupu koja se koristi za usmjeravanje poziva izravno na odlazni PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Za definiranje određenog dial peer, za određivanje metode inkapsulacije glasa i za ulazak u način konfiguracije dial peer, koristite dial-peer glas naredba u načinu globalne konfiguracije. Za brisanje definiranog biranja upotrijebite br oblik ove naredbe.

dial-peer glas oznaka { lonci| voip sustav

br dial-peer glas oznaka { lonci| voip sustav

etiketa

Znamenke koje definiraju određeno biranje. Raspon je od 1 do 2147483647.

lonci

Označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici.

voip

Označava da je ovo VoIP peer koji koristi glasovnu enkapsulaciju na POTS mreži.

sustav

Označava da se radi o sustavu koji koristi VoIP.

Zadana naredba: Nije definiran peer za biranje. Nije navedena metoda enkapsulacije glasa.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer glas naredba globalne konfiguracije za prebacivanje na način konfiguracije dial peer iz načina globalne konfiguracije i za definiranje određenog dial peer. Koristite izlaz naredba za izlazak iz moda konfiguracije dial peer i povratak u način globalne konfiguracije.

Novostvorena točka za biranje ostaje definirana i aktivna sve dok je ne izbrišete pomoću br oblik od dial-peer glas zapovijedati. Da biste onemogućili peer za biranje, upotrijebite br gašenje naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako se dial-peer glas naredba se koristi za konfiguriranje proširenog poništavača jeke. u ovom slučaju, lonci označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici i koristi jedinstvenu numeričku identifikatorsku oznaku 133001.


Device(config)# dial-peer voice 133001 pots 
 

Sljedeći primjer pokazuje kako konfigurirati naredbu:


Device(config)# dial-peer voice 101 voip

Naredba

Opis

odredišni uzorak

Određuje prefiks, puni E.164 telefonski broj ili ISDN broj u imeniku koji će se koristiti za dial peer.

Da biste omogućili tretman izravnog unutarnjeg biranja (DID) za dolazni pozvani broj, koristite izravno biranje prema unutra naredba u načinu konfiguracije dial peer. Da biste onemogućili DID na dial peeru, koristite br oblik ove naredbe.

izravno biranje prema unutra

br izravno biranje prema unutra

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izravno biranje prema unutra naredba za omogućavanje DID tretmana poziva za dolazni pozvani broj. Kada je ova značajka omogućena, dolazni poziv se tretira kao da su znamenke primljene iz DID trank-a. Pozvani broj se koristi za odabir odlaznog biranja. Pozivatelju se ne prikazuje ton biranja .

Koristite br oblik ove naredbe za onemogućavanje DID-a na dial peer-u. Kada je naredba onemogućena, pozvani broj se koristi za odabir odlaznog biranja. Od pozivatelja se traži pozvani broj putem tona za ton biranja.

Ova je naredba primjenjiva samo na obične stare telefonske usluge (POTS) za biranje brojeva za funkcije pohranjivanja i prosljeđivanja faksa na rampi.

Primjer: Sljedeći primjer omogućuje obradu DID poziva za dolazni pozvani broj:


dial-peer voice 10 pots
 direct-inward-dial

Sljedeći primjer pokazuje kako konfigurirati naredbu za VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Da biste naveli kako pristupnik Protokol za pokretanje sesije (SIP) prenosi tonove dual tone multifrequency (DTMF) između telefonskih sučelja i IP mreže, koristite dtmf-relej naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje svih opcija signalizacije i slanje DTMF tonova kao dijela audio streama, upotrijebite br oblik ove naredbe.

dtmf-relej { rtp-nte [ brojka-pad| sip-info| sip-kpml| pijuckati-obavijestiti ]| sip-info [ rtp-nte| brojka-pad| sip-kpml| pijuckati-obavijestiti ]| sip-kpml [ rtp-nte| brojka-pad| sip-info| pijuckati-obavijestiti ]| pijuckati-obavijestiti [ rtp-nte| brojka-pad| sip-info| sip-kpml ] }

br dtmf-relej { rtp-nte| sip-info| sip-kpml| pijuckati-obavijestiti }

rtp-nte

Prosljeđuje DTMF tonove korištenjem RTP -a s vrstom korisnog opterećenja Imenovani telefonski događaj (NTE).

brojka-pad

Propušta znamenke izvan pojasa i ispušta znamenke unutar pojasa.


 

The brojka-pad ključna riječ dostupna je samo kada je rtp - nte ključna riječ je konfigurirana.

sip-info

Prosljeđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

sip-kpml

Prosljeđuje DTMF tonove koristeći SIP KPML preko SIP SUBSCRIBE/NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

pijuckati-obavijestiti

Prosljeđuje DTMF tonove pomoću SIP NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

Zadana naredba: DTMF tonovi su onemogućeni i šalju se unutar pojasa. To jest, oni su ostali u audio streamu.

Naredbeni način: Glasovna konfiguracija biranja ravnopravnog biranja (config-dial-peer-voice)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: DTMF tonovi su onemogućeni i šalju se unutar pojasa. Odnosno, ostali su u audio streamu..

Ova naredba specificira kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Morate uključiti jednu ili više ključnih riječi kada koristite ovu naredbu.

Da biste izbjegli slanje i unutarpojasnih i izvanpojasnih tonova na odlaznu granicu kada šaljete IP-to- IP pozive pristupnika unutar pojasa (rtp-nte) u izvanpojasni (h245-alfanumerički), konfigurirajte dtmf-relej naredba pomoću rtp-nte i brojka-pad ključne riječi na dolaznom SIP biranje peeru. Na strani H.323 i za H.323 na SIP pozive, konfigurirajte ovu naredbu koristeći bilo h245-alfanumerički ili h245-signal ključna riječ.

Metoda SIP-NOTIFY šalje NOTIFY poruke dvosmjerno između polaznog i krajnjeg pristupnika za DTMF događaj tijekom poziva. Ako je više DTMF relejnih mehanizama omogućeno na SIP biranje peer-u i o njima se uspješno pregovara, prednost ima metoda SIP-NOTIFY.

SIP NOTIFY poruke se oglašavaju u poruci pozivnice udaljenoj strani samo ako je dtmf-relej naredba je postavljena.

Možete konfigurirati dtmf-relej sip-info samo ako je dopustiti-veze gutljaj do gutljaja naredba je omogućena na globalnoj razini.

Za SIP, pristupnik bira format prema sljedećem prioritetu:

  1. sip-obavijesti (najviši prioritet)

  2. rtp-nte

  3. Ništa - DTMF se šalje u opsegu

Pristupnik šalje DTMF tonove samo u formatu koji navedete podržava li ga udaljeni uređaj . Ako udaljeni uređaj H.323 podržava više formata, pristupnik bira format prema sljedećem prioritetu:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Ništa - DTMF se šalje u opsegu

Glavna prednost dtmf-relej naredba je da šalje DTMF tonove s većom vjernošću nego što je to moguće unutar pojasa za većinu kodeka niske propusnosti, kao što su G.729 i G.723. Bez upotrebe DTMF releja, pozivi uspostavljeni kodecima niske propusnosti mogu imati problema s pristupom automatiziranim sustavima temeljenim na DTMF-u, kao što su glasovna pošta, sustavi automatskog distributera poziva (ACD) koji se temelje na izborniku i automatizirani bankovni sustavi.

  • The pijuckati-obavijestiti ključna riječ dostupna je samo ako je VoIP dial peer konfiguriran za SIP.

  • The brojka-pad ključna riječ dostupna je samo kada je rtp-nte ključna riječ je konfigurirana.

Primjer: Sljedeći primjer konfigurira DTMF relej s cisco - rtp ključna riječ kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Sljedeći primjer konfigurira DTMF relej s cisco - rtp i h245 - signalizirati ključne riječi kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Sljedeći primjer konfigurira pristupnik za slanje DTMF -a unutar pojasa (zadano) kada se DTMF tonovi šalju za biranje 103:


dial-peer voice 103 voip
 no dtmf-relay

Sljedeći primjer konfigurira DTMF relej s znamenka - ispustiti ključna riječ za izbjegavanje slanja i unutarpojasnih i izvanpojasnih tonova na odlaznu dionicu na H.323 do H.323 ili H.323 na SIP pozive:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Sljedeći primjer konfigurira DTMF relej s rtp-nte ključna riječ kada se DTMF tonovi šalju na biranje 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP NOTIFY poruka za biranje ravnopravne mreže 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP INFO poruka za biranje ravnopravne mreže 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Naredba

Opis

obavijestiti telefon-događaj

Konfigurira maksimalni interval između dvije uzastopne NOTIFY poruke za određeni telefonski događaj.

Za konfiguriranje sadržaja E.164 mape uzoraka, koristite e164 naredba u načinu mape uzoraka klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja E.164 mape uzoraka, koristite br oblik ove naredbe.

e164 uzorak

ne e164 uzorak

uzorak

Potpuni prefiks E.164 telefonski broj .

Zadana naredba: Sadržaj mape uzoraka E.164 nije konfiguriran.

Naredbeni način: Konfiguracija mape uzorka klase e164 (konfiguracija-glasovna klasa e164-mapa uzorka)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Možete kreirati kartu uzoraka E.164 u načinu konfiguracije dial peer prije konfiguriranja sadržaja karte uzoraka E.164 u načinu mape uzorka glasovne klase E.164 . Morate koristiti ispravan format broja E.164 uzorka kada dodajete unos E.164 uzorka na odredišnu kartu E.164 uzorka. Također možete dodati više odredišnih E.164 uzoraka na kartu uzoraka.

Primjer: Sljedeći primjer pokazuje kako je unos E.164 uzorka konfiguriran na odredišnoj karti uzorka E.164 :

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Naredba

Opis

odredište e164-uzorak-karta

Povezuje kartu E.164 uzorka s ravnopravnim biranjem.

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje informacije o konfiguraciji mape uzoraka E.164 .

url

Određuje URL tekstualne datoteke koja ima E.164 uzorke konfigurirane na odredišnoj mapi uzoraka E.164 .

Da biste natjerali Lokalni pristupnik da pošalje SIP pozivnicu s ranom ponudom (EO) na vanjskom dijelu (OL), upotrijebite rana ponuda naredba u SIP, modu konfiguracije stanara glasovne klase ili načinu konfiguracije ravnopravnog biranja. Da biste onemogućili ranu ponudu, upotrijebite br oblik ove naredbe.

rana ponuda prisiljen { ponovno pregovarati| uvijek| sustav }

br rana ponuda prisiljen { ponovno pregovarati| uvijek| sustav }

prisiljen

Prisilno šalje ranu ponudu na SIP -a.

ponovno pregovarati

Pokreće ponovni poziv s odgođenom ponudom za razmjenu potpune medijske mogućnosti ako su dogovoreni kodeci jedan od sljedećih:

  • aaclld - Audio kodek AACLD 90000 bps

  • mp4a - Širokopojasni audio kodek

uvijek

Uvijek pokreće ponovni poziv za odgođenu ponudu radi razmjene potpunih medijskih mogućnosti.

sustav

Određuje da Early-Offer koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Onemogućeno. Lokalni pristupnik ne razlikuje tokove poziva SIP odgođene ponude od rane ponude.

Načini naredbi: VoIP konfiguracija glasovne usluge (conf-serv-sip), dial-peer konfiguracija (config-dial-peer) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za prisilno konfiguriranje Cisco UBE za slanje SIP pozivnice s EO na Out-Leg (OL), odgođenom ponudom u ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne dial peers.

Primjer: Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu globalno konfiguriraju:


Device(conf-serv-sip)# early-offer forced 
 

Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu konfiguriraju po peeru za biranje:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Sljedeći primjer pokazuje da su pozivnice SIP Early-Offer u načinu konfiguracije stanara glasovne klase:


Device(config-class)# early-offer forced system 
 

Za stvaranje PSTN broj koji zamjenjuje ekstenziju pozivatelja 911, upotrijebite elin naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili broj, koristite br oblik ove naredbe.

elin { 1| 2 } broj

br elin { 1| 2 } broj

{1 |2}

Određuje indeks brojeva.

broj

Određuje PSTN broj koji zamjenjuje ekstenziju 911 pozivatelja.

Zadana naredba: Ne stvara se zamjenski broj.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite elin naredba za određivanje ELIN, PSTN broj koji će zamijeniti ekstenziju pozivatelja.

PSAP će vidjeti ovaj broj i koristiti ga za upit ALI baze podataka kako bi locirao pozivatelja. PSAP također koristi ovu naredbu za povratne pozive.

Možete konfigurirati drugi ELIN pomoću elin 2 zapovijedati. Ako su konfigurirana dva ELIN-a, sustav odabire ELIN koristeći kružni algoritam. Ako ELIN nije definiran za ERL, PSAP vidi izvorni pozivni broj.

Primjer: Sljedeći primjer pokazuje kako konfigurirati proširenje koje je zamijenjeno s 1408 555 0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Naredba

Opis

podmreže

Definira koja je IP adresa dio ovog ERL-a.

Da biste definirali ravnopravnu mrežu za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP, upotrijebite naredbu zone hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Da biste uklonili definiciju dial peer-a kao odlazne veze na PSAP, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor zona zona-oznaka

br hitan slučaj odgovor zona zona-oznaka

zona-oznaka

Identifikator (1-100) za zonu hitnog odgovora.

Zadana naredba: Dial peer nije definiran kao odlazna veza na PSAP. Stoga usluge E911 nisu omogućene.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu da navedete da sve pozive koji koriste ovaj dial peer obrađuje softver E911. Za omogućavanje bilo koje obrade E911, naredba zone hitnog odgovora mora biti omogućena pod ravnopravnim biranjem.

Ako nije navedena oznaka zone, sustav traži odgovarajući ELIN za telefon pozivatelja E911 pretragom svakog mjesto hitne intervencije koji je konfiguriran pomoću hitan slučaj odgovor mjesto zapovijedati.

Ako je navedena oznaka zone, sustav traži odgovarajući ELIN koristeći uzastopne korake prema sadržaju konfigurirane zone. Na primjer, ako telefon pozivatelja E911 ima dodijeljen eksplicitni ERL, sustav prvo traži taj ERL u zoni. Ako se ne pronađe, onda pretražuje svaku lokaciju unutar zone prema dodijeljenim prioritetnim brojevima i tako dalje. Ako svi koraci ne uspiju pronaći odgovarajući ELIN, zadani ELIN se dodjeljuje telefonu pozivatelja E911. Ako nije konfiguriran zadani ELIN , automatski identifikacijski broj pozivatelja (ANI) pozivatelja E911 se prenosi točki za javljanje javnosti (PSAP).

Ova se naredba može definirati u više uređaja za biranje. Opcija oznake zone dopušta da se samo ERL-ovi definirani u toj zoni preusmjeravaju na ovaj dial peer. Također, ova naredba omogućuje pozivateljima koji biraju isti broj za broj za hitne slučajeve da budu preusmjereni na različita glasovna sučelja na temelju zone koja uključuje njihov ERL.

Primjer: Sljedeći primjer prikazuje dial peer definiran kao odlazna veza na PSAP. Stvorena je zona za hitne slučajeve 10 i samo pozivi iz ove zone se preusmjeravaju kroz 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za usluge E911.

glas hitan slučaj odgovor zona

Stvara zonu hitnog odgovora unutar koje se ERL-ovi mogu grupirati.

Da biste povezali lokaciju hitnog odgovora (ERL) za poboljšane usluge 911 s telefonom za biranje, telefonom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra, koristite mjesto hitne intervencije naredbu u načinu konfiguracije predloška za biranje, ephone, ephone-template, skup glasovnih registra ili predložak glasovnog registra. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

hitan slučaj odgovor mjesto oznaka

br hitan slučaj odgovor mjesto oznaka

etiketa

Jedinstveni broj koji identificira postojeću ERL oznaku definiranu glashitan slučaj odgovor mjesto zapovijedati.

Zadana naredba: Nijedna ERL oznaka nije povezana s ravnopravnim biranjem, ephoneom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra.

Načini naredbi:

Dial-peer konfiguracija (config-dial-peer)

Konfiguracija telefona (config-ephone)

Konfiguracija predloška telefona (konfiguracija-predložak-ephone)

Konfiguracija skupa glasovnih registara (config-register-pool)

Konfiguracija predloška glasovnog registra (config-register-template)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite hitan slučaj odgovor mjesto naredba za dodjelu ERL-a telefonima pojedinačno. Ovisno o vrsti telefona (krajnjih točaka) koje imate, možete dodijeliti ERL telefonu:

  • Dial-peer konfiguracija

  • Telefon

  • Telefonski predložak

  • Bazen glasovnih registara

  • Predložak glasovnog registra

Ove metode povezivanja telefona s ERL-om su alternative za dodjelu grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova naredba cijeli je broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koju definira glashitan slučaj odgovor mjesto zapovijedati. Ako se oznaka ne odnosi na valjanu ERL konfiguraciju, telefon nije povezan s ERL-om. Za IP telefone, IP adresa se koristi za pronalaženje uključene ERL podmreže. Za telefone koji se nalaze na VoIP trank-u ili FXS/FXO trank-u, PSAP dobiva ton ponovnog naručivanja.

Primjer: Sljedeći primjer pokazuje kako dodijeliti ERL točku za biranje telefona:


dial-peer voice 12 pots
 emergency response location 18

Sljedeći primjer pokazuje kako dodijeliti ERL ephoneu telefona:


ephone  41
 emergency response location 22

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SCCP telefona:


ephone-template 6
 emergency response location 8

Sljedeći primjer pokazuje kako dodijeliti ERL skupu glasovnih registara telefona:


voice register pool 4
 emergency response location 21

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SIP telefona:


voice register template 4
 emergency response location 8

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Za definiranje dial peer-a koji se koristi za povratne pozive 911 iz PSAP-a, upotrijebite naredbu za povratni poziv hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Za uklanjanje definicije dial peer-a kao dolazne veze iz PSAP-a, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor povratni poziv

br hitan slučaj odgovor povratni poziv

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Dial peer nije definiran kao dolazna veza iz PSAP-a.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba definira koji se peer za biranje koristi za povratne pozive 911 iz PSAP-a. Ovom naredbom možete definirati više uređaja za biranje.

Primjer: Sljedeći primjer prikazuje dial peer definiranu kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfiguriran kao ELIN za ERL, ovaj dial peer prepoznaje da je dolazni poziv s 408 555-0100 povratni poziv 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Sljedeći primjer prikazuje dial-peer definiran kao dolazni dial-peer za hitni poziv E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Naredba

Opis

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Da biste naveli način ručnog izrezivanja i lijepljenja certifikata, upotrijebite terminal za upis naredba u načinu konfiguracije točke povjerenja certifikata.

terminal za upis [ pem ]

terminal za upis [ pem ]

pem

Konfigurira točku povjerenja za generiranje zahtjeva za certifikate formatirane u PEM-u na terminalu konzole.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Korisnik će možda htjeti ručno izrezati i zalijepiti zahtjeve za certifikate i certifikate kada nema mrežnu vezu između usmjerivača i certifikacijskog tijela (CA). Kada je ova naredba omogućena, usmjerivač prikazuje zahtjev za certifikatom na terminalu konzole, dopuštajući korisniku da unese izdani certifikat na terminal.

Ključna riječ pem

Koristite pem ključnu riječ za izdavanje zahtjeva za certifikat (putem kripto ca upisati naredbu) ili primiti izdane certifikate (putem crypto ca uvozni certifikat naredba) u PEM formatiranim datotekama putem terminala konzole. Ako CA poslužitelj ne podržava jednostavan protokol upisa certifikata (SCEP), zahtjev za certifikatom može se ručno predstaviti CA poslužitelju.

Primjer: Sljedeći primjer pokazuje kako ručno odrediti upis certifikata putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Sljedeći primjer pokazuje kako konfigurirati naredbu:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Naredba

Opis

crypto ca autentifikaciju

Ovjerava CA (dobivanjem certifikata CA).

kripto ca upisati

Pribavlja certifikate vašeg usmjerivača od certifikacijskog tijela.

uvoz kriptovaluta

Uvozi certifikat ručno putem TFTP -a ili izreži i zalijepi na terminalu.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste postavili vrijednost varijabli okruženja za dijagnostički potpis koji je dostupan na uređaju, upotrijebite okoliša naredba u načinu konfiguracije dijagnostičkog potpisa poziva kući. Da biste uklonili vrijednost za postojeću varijablu okoline, upotrijebite br oblik ove naredbe. Za postavljanje zadana vrijednost na varijablu okruženja, koristite zadano oblik ove naredbe.

okoliš ds_ env_varnameds_env_varvalue

br okoliša ds_ env_varname

zadano okoliša ds_ env_varname

ds_ env_varname

Naziv varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 4 do 31 znak uključujućids_prefiks.


 

Naziv varijable mora imati prefiksds_; na primjer,ds_env 1.

ds_env_varvalue

Vrijednost varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 1 do 127 znakova.

Zadana naredba: Vrijednost za varijablu okoline za dijagnostički potpis nije postavljena.

Naredbeni način: Konfiguracija dijagnostičkog potpisa za poziv kući (cfg-call-home-diag-sign)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako datoteka dijagnostičkog potpisa zahtijeva ugradnju varijable okoline specifične za uređaj, morate postaviti vrijednost za varijablu okruženja pomoću okoliša zapovijedati. Postoje dvije posebne varijable okruženja: ds_signature_id ids_hostname. Ovim varijablama okoline se automatski dodjeljuje zadana vrijednost kada se instaliraju datoteke dijagnostičkog potpisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv varijable okruženja (na primjer,ds_env 1) i vrijednost varijable okoline (na primjer, abc) za značajku dijagnostičkog potpisa:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Sljedeći primjer pokazuje kako konfigurirati varijablu okruženjads_emails adresa e-pošte administratora da vas obavijesti:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Naredba

Opis

aktivan (dijagnostički potpis)

Aktivira dijagnostičke potpise na uređaju.

nazovi-kući

Ulazi u način konfiguracije poziva kući.

dijagnostički potpis

Ulazi u način konfiguracije dijagnostičkog potpisa za poziv kući.

Da biste omogućili prijelaz poruka o pogrešci s dolaznog SIP dijela na odlazni SIP dio, koristite error-passthru naredba u načinu konfiguracije govorne usluge SIP . Da biste onemogućili prijenos pogreške, upotrijebite br oblik ove naredbe.

error-passthru sustav

br error-passthru sustav

sustav

Određuje da naredba error-passthrough koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:
  • Poruke o pogrešci sličnosti ne prosljeđuju se s dolaznog SIP dijela na odlazni SIP dio. Poruke o pogrešci prosljeđuju se kroz lokalni pristupnik kada se error-passthru naredba je konfigurirana.

Sljedeći primjer prikazuje poruku o poruka o pogrešci konfiguriranoj za prijelaz s dolaznog SIP dijela na odlazni SIP dio:


Router(conf-serv-sip)# error-passthru 
 

Primjer: Sljedeći primjer pokazuje kako proći kroz poruku o poruka o pogrešci u načinu konfiguracije stanara glasovne klase:

Router(config-class)# error-passthru system

Da biste odredili globalni zadani ITU-T T.38 standardni faks protokol koji će se koristiti za sve VoIP dial peers, koristite faks protokol t38 naredbu u načinu konfiguracije glasovne usluge. Za povratak na zadani protokol faksiranja upotrijebite br oblik ove naredbe.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse sila ] [ verzija { 0| 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { nijedan| prolazni { g711ulaw| g711alaw } } ]

br faks protokol

Sve ostale platforme

faks protokol t38 [ nse sila ] [ verzija { 0| 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { cisco nijedan| prolazni { g711ulaw| g711alaw } } ]

br faks protokol

nse

(Izborno) Koristi mehanizme mrežnih usluga (NSE) za prebacivanje na T.38 relej faksa.

sila

(Izborno) Bezuvjetno, koristi Cisco NSE za prebacivanje na T.38 relej faksa. Ova opcija omogućuje korištenje T.38 releja faksa između pristupnika Protokol za pokretanje sesije (SIP) .

verzija { 0|3 }

(Izborno) Određuje verziju za konfiguriranje brzine faksa:

  • 0 —Konfigurira verziju 0, koja koristi T.38 verziju 0 (1998—G3 faksiranje)

  • 3 —Konfigurira verziju 3, koja koristi T.38 verziju 3 (2004—V.34 ili SG3 faksiranje)

ls - redundancijavrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj redundantnih T.38 faks paketa koji se šalju za protokol T.30 faks uređaja niske brzine koji se temelji na V.21. Raspon varira ovisno o platformi od 0 (bez redundancije) do 5 ili 7. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

hs - redundancijavrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj suvišnih T.38 paketa faksa koji se šalju za slike faks uređaja velike brzine V.17, V.27 i V.29 T.4 ili T.6 podataka. Raspon varira ovisno o platformi od 0 (bez redundancije) do 2 ili 3. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

zamjenski

(Izborno) Za prijenos faksa preko VoIP mreže koristi se rezervni način rada ako se T.38 relej faksa nije mogao uspješno dogovoriti u vrijeme prijenosa faksa.

cisco

(Izborno) Ciscov vlasnički protokol faksiranja.

ništa

(Izborno) Nema pokušaja prijenosa faksa ili T.38 relay faksa. Svo posebno rukovanje faksovima je onemogućeno, osim modemskog prolaza ako je konfigurirano s modem prolazni zapovijedati.

proći - kroz

(Izborno) Tok faksa koristi jedan od sljedećih kodeka visoke propusnosti:

  • g711ulaw —Koristi G.711 mu-law kodek.

  • g711alaw —Koristi G.711 a-law kodek.

Zadana naredba: ls-višak 0 hs-višak 0 zamjenski nijedan za platforme Cisco AS5350, Cisco AS5400 i Cisco AS5850 ls-višak 0 hs-višak 0 zamjenski cisco za sve ostale platforme.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite faks protokol t38 zapovijed i glas usluga voip naredba za konfiguriranje mogućnosti T.38 releja faksa za sve VoIP dial peers. Ako je faks protokol t38 (voice-service) naredba se koristi za postavljanje opcija releja faksa za sve dial peers i faks protokol t38 (dial-peer) naredba se koristi na određenom dial peeru, konfiguracija dial-peer ima prednost nad globalnom konfiguracijom za taj dial peer.

Ako navedete verzija 3 u faks protokol t38 naredba i pregovaranje T.38 verzija 3, brzina faksiranja se automatski postavlja na 33600.

The ls - redundancija i hs - redundancija ključne riječi se koriste za slanje suvišnih T.38 faks paketa. Postavljanje hs - redundancija ključna riječ na vrijednost veću od 0 uzrokuje značajno povećanje propusnosti mreže koju troši faks poziv.

Koristite nse sila opcija kada pristupnik za SIP radi s agentom poziva ne podržava međusobnu suradnju i pregovaranje T.38 fax relay i NSE atributa u vrijeme postavljanja poziva.


 

Nemojte koristiti cisco ključna riječ za zamjensku opciju ako ste naveli verzija 3 za prijenos faksa SG3.

Primjer: Sljedeći primjer pokazuje kako konfigurirati T.38 faks protokol za VoIP:


voice service voip
 fax protocol t38

Sljedeći primjer pokazuje kako koristiti NSE za bezuvjetni ulazak u T.38 način prijenosa faksa:


voice service voip
 fax protocol t38 nse

Sljedeći primjer pokazuje kako odrediti T.38 protokol faksiranja za sve VoIP dial peers, postaviti redundantnost male brzine na vrijednost 1 i postaviti redundantnost velike brzine na vrijednost 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Naredba

Opis

faks protokol (brojčanik vršnjak)

Određuje protokol faksa za određeni VoIP dial peer.

faks protokol (govorna usluga)

Određuje globalni zadani protokol faksiranja koji će se koristiti za sve VoIP telefonske mreže.

faks protokol t38 (brojčanik vršnjak)

Određuje ITU-T T.38 standardni faks protokol koji će se koristiti za određeni VoIP dial peer.

glasovna usluga voip

Ulazi u način konfiguracije glasovne usluge.

Da biste konfigurirali potpuno kvalificirani naziv domene (fqdn) za pristupnik, koristite fqdn naredba u načinu konfiguracije ca-trustpoint. Za uklanjanje imena koristite br oblik ove naredbe.

fqdn gateway_fqdn

br fqdn gateway_fqdn
gateway_fqdn

Određuje naziv domene pristupnika.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: potpuno kvalificirani naziv domene pristupnika (fqdn) mora koristiti istu vrijednost koju ste koristili kada ste pristupniku dodijelili uslugu preživljavanja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati FQDN za pristupnik:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste konfigurirali pristupnik Cisco IOS Protokol za pokretanje sesije (SIP) za tretiranje kodeka G.729br8 kao nadskupa kodeka G.729r8 i G.729br8 za međuoperaciju s Cisco Unified Communications Manager, koristite g729 aneksb-sve naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Za povratak na zadanu globalnu postavku za pristupnik, gdje kodek G.729br8 predstavlja samo kodek G.729br8, koristite br oblik ove naredbe.

g729 aneksb-sve sustav

br g729 aneksb-sve sustav

aneksb-sve

Određuje da se kodek G.729br8 tretira kao nadskup kodeka G.729r8 i G.729br8 za komunikaciju s Cisco Unified Communications Manager.

sustav

Određuje da kodek koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Kodek G.729br8 se ne smatra nadskupom kodeka G.729r8 i G.729br8.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje četiri varijacije kodera-dekodera (kodeka) G.729 koje spadaju u dvije kategorije:

Visoka složenost

  • G.729 (g729r8) – kodek algoritma visoke složenosti na kojem se temelje sve ostale varijacije kodeka G.729.

  • G.729 Annex-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućuje DSP-u da otkrije i mjeri glasovnu aktivnost i prenese potisnutu razinu buke za ponovno stvaranje na drugom kraju. Dodatno, kodek Annex-B uključuje detekciju glasovne aktivnosti (VAD) i generiranje komforne buke (CNG) Internet Engineering Task Force (IETF).

Srednja složenost

  • G.729 Annex-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje određenu kvaliteta glasa kako bi se smanjilo opterećenje DSP-a. Sve platforme koje podržavaju G.729 također podržavaju G.729A.

  • G.729A Annex-B (g729abr8 ili G.729AB) – varijacija G.729 Annex-B kodeka koji, poput G.729B, žrtvuje kvaliteta glasa kako bi smanjio opterećenje DSP-a. Dodatno, kodek G.729AB također uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost ono je što uzrokuje nestabilnost tijekom pokušaja komunikacije između dva DSP-a gdje je jedan DSP konfiguriran s Aneksom-B (G.729B ili G.729AB), a drugi bez (G.729 ili G.729A). Sve ostale kombinacije međusobno djeluju. Da biste konfigurirali Cisco IOS pristupnik za SIP za međuoperaciju s Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite g729-annexb-sve naredba u načinu konfiguracije SIP glasovne usluge kako bi se omogućilo povezivanje poziva između dva DSP-a s nekompatibilnim G.729 kodecima. Koristite glas-klasa gutljaj g729 aneksb-sve naredba u načinu glasovne konfiguracije dial peer za konfiguriranje postavki međuoperacije kodeka G.729 za dial peer koje nadjačavaju globalne postavke za Cisco IOS pristupnik za SIP.

Primjer: Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka u načinu konfiguracije stanara glasovne klase:

Router(config-class)# g729 annexb-all system

Naredba

Opis

glas-klasa gutljaj g729 aneksb-sve

Konfigurira individualno biranje na Cisco IOS pristupnik za SIP za prikaz G.729br8 kodeka kao nadskupa kodeka G.729r8 i G.729br8.

Za konfiguriranje grupe redundancije aplikacije i za ulazak u način konfiguracije grupe redundancije aplikacije, koristite grupa naredba u načinu konfiguracije redundantnosti aplikacije.

grupa naziv grupe

naziv grupe

Određuje naziv skupine redundancije aplikacije.

Zadana naredba: Grupa redundancije aplikacije nije definirana.

Naredbeni način: način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite grupa naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naziv naziv skupine i ući u način konfiguracije grupe redundancije aplikacije:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantnosti aplikacije.

Da biste konfigurirali IP adresa za sučelje za goste, koristite gost-ipaddress naredba u pristupniku za hosting aplikacije, pristupniku za upravljanje aplikacijskim hostingom ili načinima IP konfiguracije pristupa VLAN -u za hosting aplikacija. Za uklanjanje IP adresa sučelja gosta upotrijebite br oblik ove naredbe.

gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

br gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

mrežna maska mrežna maska

Određuje maska podmreže za IP adresa gosta.

ip-adresa

Određuje IP adresa sučelja za goste.

Zadana naredba: IP adresa sučelja gosta nije konfigurirana.

Načini naredbi:

konfiguracija pristupnika za hosting aplikacije (config-app-hosting-gateway)

Upravljanje aplikacijskim hostingom - konfiguracija pristupnika (config-app-hosting-mgmt-gateway)

VLAN za hosting aplikacije - IP konfiguracija pristupa (config-config-app-hosting-vlan-access-ip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu nakon konfiguriranja app-vnic pristupnik , the app-vnic upravljanje , ili app-vnic AppGigabitEthernet vlan-pristup naredbe.

Koristite gost-ipaddress naredba za konfiguriranje adrese sučelja gosta za VLAN port na prednjoj ploči za hosting aplikacija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik virtualnog mrežnog sučelja:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik upravljanja:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za VLAN port na prednjoj ploči:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

app-vnic pristupnik

Konfigurira pristupnik virtualnog mrežnog sučelja.

app-vnic AppGigabitEthernet deblo

Konfigurira ulazni priključak na prednjoj ploči i ulazi u način konfiguracije prtljažnika za hosting aplikacije.

app-vnic upravljanje

Konfigurira pristupnik upravljanja virtualnim mrežnim sučeljem.

vlan (hosting aplikacija)

Konfigurira VLAN gostujuće sučelje i ulazi u način konfiguracije VLAN-a za hosting aplikacija za IP konfiguraciju.

Da biste konfigurirali Cisco IOS uređaj za rukovanje INVITE Protokol za pokretanje sesije (SIP) sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste se vratili na zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja gdje se poruke obrađuju na aplikacijskom sloju, koristite br oblik ove naredbe.

ručka-zamjenjuje sustav

br ručka-zamjenjuje sustav

sustav

Određuje da zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Rukovanje SIP INVITE porukama zaglavlja zamjenjuje se odvija na aplikacijskom sloju.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Na Cisco IOS uređajima koji verzija softvera, SIP INVITE sa Zamjenjuje poruke zaglavlja (kao što su one povezane sa Zamjenom poziva tijekom scenarija prijenosa poziva konzultirajte) obrađuju se na razini SIP protokola. Zadano ponašanje za Cisco IOS uređaje je rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na aplikacijskom sloju. Da biste konfigurirali svoj Cisco IOS uređaj za rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA.

Primjer: Sljedeći primjer pokazuje kako konfigurirati zamjenu za naslijeđe rukovanje SIP INVITE porukama:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Sljedeći primjer pokazuje kako konfigurirati povratak na naslijeđe rukovanje SIP INVITE porukama u načinu konfiguracije stanara glasovne klase:


Device(config-class)# handle-replaces system

Naredba

Opis

dopunska-služba gutljaj

Omogućuje SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže.

Za podudaranje poziva na temelju polja domaćina, važećeg naziv domene, IPv4 adresa, IPv6 adresa ili cijelog naziv domene u jedinstvenom identifikatoru resursa ( URI ) Protokol za pokretanje sesije (SIP) ), koristite domaćin naredba u načinu konfiguracije klase URI glasa. Za uklanjanje podudaranja domaćina upotrijebite br oblik ove naredbe.

domaćin { ipv4: ipv4- adresa| ipv6: ipv6:adresa| dns: dns-ime| hostname-uzorak }

br domaćin { ipv4: ipv4- adresa| ipv6: ipv6:adresa| dns: dns-ime| hostname-uzorak }

ipv4: ipv4-adresa

Određuje valjanu IPv4 adresa.

ipv6: ipv6-adresa

Određuje valjanu IPv6 adresa.

dns: dns-ime

Određuje valjani naziv domene. maksimalna duljina važećeg naziv domene je 64 znaka.

hostname-uzorak

Cisco IOS obrazac standardni izraz koji odgovara polju domaćina u SIP URI-ju. maksimalna duljina uzorka imena hosta je 32 znaka.

Zadana naredba: Pozivi se ne podudaraju u polju domaćina, IPv4 adresa, IPv6 adresa, važećem naziv domene ili potpunom naziv domene u SIP URI-ju.

Naredbeni način: Konfiguracija klase URI glasa (config-voice-uri-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ovu naredbu možete koristiti samo u glasovnoj klasi za SIP URI.

Ne možete koristiti domaćin (sip uri) naredbu ako koristite uzorak naredba u glasovnoj klasi. The uzorak naredba se podudara s cijelim URI-jem, dok ova naredba odgovara samo određenom polju.

Možete konfigurirati deset instanci domaćin naredbu specificirajući IPv4 adrese, IPv6 adrese ili naziv domene (DNS) za svaku instancu. Možete konfigurirati domaćin naredba koja specificira hostname-uzorak argument samo jednom.

Primjer: Sljedeći primjer definira glasovnu klasu koja se podudara u polju domaćina u SIP URI-ju:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Naredba

Opis

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

glas razreda uri gutljaj preferencija

Postavlja preference za odabir glasovnih klasa za SIP URI.

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id [ { telefonski broj e164-broj| proširenje-broj proširenje-broj } ]

br id [ { telefonski broj e164-broj| proširenje-broj proširenje-broj } ]

telefonski broj e164-broj

Konfigurira telefonski broj u formatu E.164 za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

proširenje-broj proširenje-broj

Konfigurira kućni broj za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu prije konfiguriranja bilo koje druge naredbe u načinu konfiguracije spremišta glasovnih registra.

Primjer: Slijedi primjer izlaza iz pokazati telefonski broj e164-broj naredba:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Slijedi primjer izlaza iz pokazati proširenje-broj proširenje-broj naredba:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Naredba

Opis

način rada (glas registrirati globalno)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified Call Manager Express (Cisco Unified CME).

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id mreža naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id mreže adresa maska maska

br id mreže adresa maska maska

mreže adresa maska maska

Ova kombinacija ključne riječi/argumenta koristi se za prihvaćanje poruka SIP Registra za naznačene telefonske brojeve s bilo kojeg IP telefon unutar navedenih IPv4 i IPv6 podmreža. The ipv6 adresa može se konfigurirati samo s IPv6 adresa ili načinom rada s dvostrukim stogom.

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The id mreža i maska identificirati SIP uređaj ili skup mrežnih uređaja koji koriste ovaj skup. Koristite adrese i maske koje se odnose na vašu implementaciju. Adresa 0.0.0.0 omogućuje registraciju uređaja s bilo kojeg mjesta (ako se adrese uređaja nalaze na popisu dozvola).

Primjer: Sljedeći primjer pokazuje kako konfigurirati zadano bazen glasovnih registara po lokaciji:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Da biste konfigurirali podršku za više uzoraka na ravnom uređaju za glasovno biranje, koristite dolazni poziv naredba u načinu konfiguracije dial peer. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

{ odredište| dolazni poziv| dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

br { odredište| dolazni poziv| dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

odredište

Koristite odredište ključna riječ za peers za izlazno biranje.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozvane brojeve.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozivne brojeve.

obrazac-karte-grupe-id

Povezuje grupu mape uzoraka s peerom za biranje.

Zadana naredba: Dolazna mapa uzoraka koja se zove e164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Način konfiguracije dial-peer (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Podrška višestrukih uzoraka na značajki glasovnog biranja omogućuje vam konfiguriranje više uzoraka na VoIP dial peer-u koristeći mapu uzoraka E.164 . Dial peer može se konfigurirati tako da odgovara više uzoraka dolaznom pozivnom ili pozvanom broju ili odlaznom odredišnom broju.

Primjer: Sljedeći primjer pokazuje kako konfigurirati višestruke ptterns na VoIP dial peer koristeći e164 mapu uzoraka:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Da biste naveli klasu glasa koja se koristi za usklađivanje VoIP biranja s jedinstvenim identifikatorom resursa (URI) dolaznog poziva, koristite dolazni uri naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili URI glasovnu klasu iz dial peer, upotrijebite br oblik ove naredbe.

dolazni uri { od zahtjev da preko } oznaka

br dolazni uri { od zahtjev da preko } oznaka

etiketa

Alfanumerička oznaka koja jedinstveno identificira klasu glasa. ovo oznaka argument mora biti konfiguriran s glas klase uri zapovijedati.

od

Iz zaglavlja u dolaznoj SIP pozivnoj poruci.

zahtjev

Zahtjev- URI u dolaznoj SIP poruci poziva.

u

Za zaglavlje u dolaznoj SIP pozivnoj poruci.

putem

Preko zaglavlja u dolaznoj SIP poruci poziva.

Zadana naredba: Klasa glasa nije navedena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Prije nego upotrijebite ovu naredbu, konfigurirajte glasovnu klasu pomoću glas klase uri zapovijedati.

  • Ključne riječi ovise o tome je li dial peer konfiguriran za SIP s protokol sesije sipv2 zapovijedati. The od , zahtjev , da , i preko ključne riječi dostupne su samo za SIP biranje peers.

  • Ova naredba primjenjuje pravila za usklađivanje biranja. Tablice u nastavku prikazuju pravila i redoslijed kojim se primjenjuju kada se dolazni uri koristi se naredba. Gateway uspoređuje naredbu dial-peer s parametrom poziva u svojoj potrazi kako bi upario dolazni poziv s ravnopravnim biranjem. Svi brojevi za biranje se pretražuju na temelju prvog kriterija podudaranja. Samo ako nije pronađeno podudaranje, pristupnik prelazi na sljedeći kriterij.

Tablica 1. Pravila Dial-Peer Matching pravila za ulazni URI u SIP pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazniuripreko

Putem URI -ja

2

dolazni urizahtjev

Zahtjev- URI

3

dolazniurida

Na URI

4

dolazniuriod

Iz URI-ja

5

dolaznizvani-broj

Nazvani broj

6

odgovor-adresa

Broj koji upućuje poziv

7

odredišni uzorak

Broj koji upućuje poziv

8

carrier-id izvor

ID operatera povezan s pozivom

Tablica 2 Pravila Dial-Peer Matching pravila za dolazne URI u H.323 pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazniuripozvao

Odredišni URI u H.225 poruci

2

dolazniuripozivajući

Izvorni URI u H.225 poruci

3

dolaznizvani-broj

Nazvani broj

4

odgovor-adresa

Broj koji upućuje poziv

5

odredišni uzorak

Broj koji upućuje poziv

6

carrier-idizvor

ID izvornog operatera povezan s pozivom

  • Ovu naredbu možete upotrijebiti više puta u istom dial peeru s različitim ključnim riječima. Na primjer, možete koristiti dolazni uri pozvan i dolazni uri poziv u istom dial peeru. Pristupnik zatim odabire ravnopravnu mrežu za biranje na temelju pravila podudaranja opisanih u gornjim tablicama.

Primjer: Sljedeći primjer se podudara s URI -jem odredišnog telefona u dolaznim H.323 pozivima korištenjem glasovne klase ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Sljedeći primjer se podudara s dolaznim putem URI -ja za SIP pozive korištenjem glasovne klase ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Naredba

Opis

odgovor-adresa

Određuje pozivni broj koji se podudara s ravnopravnim biranjem.

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredišni uzorak

Određuje telefonski broj koji će odgovarati za biranje.

dial-peer glas

Ulazi u način glasovne konfiguracije dial peer za stvaranje ili izmjenu dial peer.

dolazni zvani-broj

Određuje dolazni pozvani broj koji se podudara s ravnopravnim biranjem.

sjednici protokol

Određuje protokol sesije u dial peeru za pozive između lokalnog i udaljenog usmjerivača.

pokazati planom biranja pozivatiuri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

glas razredauri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za konfiguriranje vrste sučelja i za ulazak u način konfiguracije sučelja, koristite sučelje naredba u načinu globalne konfiguracije. Za izlazak iz načina konfiguracije sučelja upotrijebite br oblik ove naredbe.

sučelje tipa utor/ podslot/ port

br sučelje tipa utor/ podslot/ port

tipkanje

Vrsta sučelja koje treba konfigurirati. Pogledajte donju tablicu.

utor/ podslot/ port

Broj utora šasije. Broj sekundarnog utora na SIP -u gdje je instaliran SPA. Broj porta ili sučelja. Kosa crta (/) je obavezna.

Zadana naredba: Nijedna vrsta sučelja nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Tablica u nastavku prikazuje ključne riječi koje predstavljaju vrste sučelja koja se mogu konfigurirati s sučelje zapovijedati. Zamijenite tipa argument s odgovarajućom ključnom riječi iz tablice.

Tablica 3. Ključne riječi vrste sučelja

Ključna riječ

Vrsta sučelja

analiza-modul

Sučelje modula za analizu. Sučelje modula za analizu je Fast Ethernet sučelje na usmjerivaču koje se povezuje na interno sučelje na modulu za analizu mreže (NAM). Ovo se sučelje ne može konfigurirati za podsučelja ili za brzinu, dvostrani način rada i slične parametre.

asink

Linija porta koja se koristi kao asinkrono sučelje.

brojčanik

Sučelje birača.

ethernet

Ethernet IEEE 802.3 sučelje.

fastethernet

100-Mbps Ethernet sučelje.

fddi

FDDI sučelje.

gigabitethernet

1000 Mbps Ethernet sučelje.

povratna petlja

Samo softversko sučelje povratne petlje koje emulira sučelje koje je uvijek uključeno. To je virtualno sučelje podržano na svim platformama. Argument broja je broj sučelja povratne petlje koje želite stvoriti ili konfigurirati. Ne postoji ograničenje broja sučelja povratne petlje koje možete stvoriti.

tengigabitethernet

10 Gigabit Ethernet sučelje.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije sučelja:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Naredba

Opis

grupa kanala (Fast EtherChannel)

Dodjeljuje Fast Ethernet sučelje grupi Fast EtherChannel.

grupni domet

Stvara popis asinkronih sučelja koja su povezana s grupnim sučeljem na istom uređaju.

mac adresa

Postavlja adresu MAC sloja.

pokazuju sučelja

Prikazuje informacije o sučeljima.

Za konfiguriranje IP adresa i maska podmreže za sučelje, koristite ip adresa naredba u načinu konfiguracije sučelja. Za uklanjanje konfiguracije IP adresa upotrijebite br oblik ove naredbe.

ip adresa ip-adresa podmrežna maska

br ip adresa ip-adresa podmrežna maska

ip-adresa

IP adresa za dodjelu.

podmrežna maska

Maska za pridruženu IP podmreža.

Zadana naredba: Za sučelje nije definirana IP adresa .

Naredbeni način: Način konfiguracije sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sučelje može imati jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generira softver Cisco IOS uvijek koriste primarnu IP adresa. Stoga bi svi usmjerivači i pristupni poslužitelji u segmentu trebali dijeliti isti primarni mrežni broj.

Možete onemogućiti IP obradu na određenom sučelju uklanjanjem njegove IP adresa pomoću nema ip adrese zapovijedati. Ako softver otkrije drugi host koji koristi jednu od njegovih IP adresa, ispisat će poruku o poruka o pogrešci na konzoli.

Primjer: Sljedeći primjer dodjeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 Ethernet sučelju:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Naredba

Opis

odgovara IP izvoru

Određuje izvornu IP adresa koja će odgovarati potrebnim kartama ruta koje su postaviti na temelju VRF povezanih ruta.

prikaži ip sučelje

Prikazuje status upotrebljivosti sučelja konfiguriranih za IP.

Za postaviti podrške za sprječavanje prijevare naplate na uređaju upotrijebite ip adresa vjerovao naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili postavljanje, koristite br oblik ove naredbe.

ip adresa vjerovao { ovjeriti| uzrok blokade poziva kod| popisu }

br ip adresa vjerovao { ovjeriti| uzrok blokade poziva kod| popisu }

ovjeriti

Omogućuje provjeru autentičnosti IP adresa na dolaznim pozivima u Protokol za pokretanje sesije (SIP) .

blokada poziva uzrok kod

Omogućuje izdavanje šifre uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa . Prema zadanim postavkama, uređaj izdaje šifru uzroka odbijanja poziva (21).

popis

Omogućuje ručno dodavanje IPv4 i IPv6 adresa na popis pouzdanih IP adresa .

Zadana naredba: Omogućena je podrška za sprječavanje prijevara na cestarini.

Naredbeni način: Konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ip adresa vjerovao naredba za izmjenu zadanog ponašanja uređaja, a to je da se ne vjeruje postavljanju poziva iz VoIP izvora. S uvođenjem ove naredbe, uređaj provjerava izvornu IP adresa postavke poziva prije usmjeravanja poziva.

Uređaj odbija poziv ako izvorna IP adresa ne odgovara unosu na popisu pouzdanih IP adresa koji je pouzdani VoIP izvor. Za izradu popisa pouzdanih IP adresa upotrijebite ip adresa vjerovao popisu naredbu u načinu konfiguracije glasovne usluge ili upotrijebite IP adrese koje su konfigurirane pomoću cilj sesije naredba u načinu konfiguracije dial peer. Možete izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa .

Primjer: Sljedeći primjer prikazuje kako omogućiti provjeru autentičnosti IP adresa na dolaznim SIP grupiranje pozivima radi podrške za sprječavanje prijevare naplate:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Sljedeći primjer prikazuje broj odbijenih poziva:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Sljedeći primjer prikazuje kod poruka o pogrešci o pogrešci i opis pogreške:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Sljedeći primjer prikazuje opis pogreške:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Sljedeći primjer pokazuje kako izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa :


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Sljedeći primjer prikazuje kako omogućiti dodavanje IP adresa na popis pouzdanih IP adresa :


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Naredba

Opis

glas tj syslog

Omogućuje pregled interna pogreška kodova pogrešaka kako se naiđu u stvarno vrijeme.

Da biste konfigurirali zadanu lozinku koja se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http lozinka klijenta naredba u načinu globalne konfiguracije. Za uklanjanje konfigurirane zadane lozinke iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http lozinka klijenta { 0 lozinka| 7 lozinka| lozinka }

br ip http lozinka klijenta { 0 lozinka| 7 lozinka| lozinka }

0

0 navodi da slijedi nešifrirana lozinka. Zadana je nešifrirana lozinka.

7

7 navodi da slijedi šifrirana lozinka.

lozinka

Niz lozinke koji će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadana lozinka za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadane lozinke prije preuzimanja datoteke s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadana lozinka bit će nadjačana lozinkom navedenom u URL -u kopirati zapovijedati.

Lozinka je šifrirana u konfiguracijskim datotekama.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Lozinka, a zadano HTTP korisničko ime je konfigurirano kao User2 za veze s udaljenim HTTP ili HTTPS poslužiteljima:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje HTTP proxy poslužitelj upotrijebite ip http klijent proxy-poslužitelj naredba u načinu globalne konfiguracije. Za onemogućavanje ili promjenu proxy poslužitelj upotrijebite br oblik ove naredbe.

ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

br ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

proxy-port

Određuje proxy port za veze klijenta HTTP sustava datoteka.

proxy-ime

Naziv proxy poslužitelj.

port-broj

Cijeli broj u rasponu od 1 do 65535 koji navodi broj porta na udaljenom proxy poslužitelj.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba konfigurira HTTP klijenta za povezivanje s udaljenim proxy poslužitelj radi povezivanja klijenta HTTP sustava datoteka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati HTTP proxy poslužitelj pod nazivom edge2 na portu 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Da biste konfigurirali zadano korisničko ime koje se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http korisničko ime klijenta naredba u načinu globalne konfiguracije. Da biste uklonili konfigurirano zadano HTTP korisničko ime iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http korisničko ime klijenta korisničko ime

br ip http korisničko ime klijenta korisničko ime

korisničko ime

Niz koji je korisničko ime (ime za prijavu) koje će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadano korisničko ime za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadanog korisničkog imena prije nego što se datoteka kopira na ili s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadano korisničko ime bit će nadjačano korisničkim imenom navedenim u URL -u kopirati zapovijedati.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Tajna, a zadano HTTP korisničko ime je konfigurirano kao User1 za veze s udaljenim HTTP ili HTTPS poslužiteljima:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje IP poslužitelja imena da omogući DNS traženje i ping kako bi se osiguralo da je poslužitelj dostupan, upotrijebite ip poslužitelj imena naredba u načinu globalne konfiguracije. Za uklanjanje navedenih adresa upotrijebite br oblik ove naredbe.

ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

br ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

adresa poslužitelja1

Određuje IPv4 ili IPv6 adrese poslužitelja imena.

server-address2 … server-address6

(Izborno) Određuje IP adrese dodatnih poslužitelja imena (najviše šest poslužitelja imena).

Zadana naredba: Nisu navedene adrese poslužitelja imena.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upravljani pristupnik koristi DNS za rješavanje proxy adresa Webex Calling . Konfigurira druge DNS poslužitelje:

  • Cisco IOS poslužitelji imena razrješača

  • poslužitelj za DNS


 

Ako se Cisco IOS poslužitelj imena konfigurira da odgovara samo na nazive domena za koje je ovlašten, nema potrebe za konfiguriranjem drugih DNS poslužitelja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati IP poslužitelj imena da omogući DNS traženje:

Device(config)# ip name-server 8.8.8.8

Naredba

Opis

traženje ip domene

Omogućuje prijevod imena hosta u adresu na temelju IP DNS-a.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez decimalnog naziv domene s točkama).

Za uspostavljanje statičkih ruta, koristite ip ruta naredba u načinu globalne konfiguracije. Za uklanjanje statičkih ruta upotrijebite br oblik ove naredbe.

ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna| staza broj ] [ oznaka oznaka ]

br ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna| staza broj ] [ oznaka oznaka ]

vrf vrf-ime

(Izborno) Konfigurira naziv VRF-a kojim se trebaju specificirati statičke rute.

prefiks

Prefiks IP rute za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sljedećeg skoka koji se može upotrijebiti za postizanje te mreže.

tipa sučelja sučelje-broj

Vrsta mrežnog sučelja i broj sučelja.

dhcp

(Izborno) Omogućuje poslužitelju Dynamic Host Configuration Protocol (DHCP) da dodijeli statičko usmjeravanje zadani pristupnik (opcija 3).


 

Odredite dhcp ključnu riječ za svaki protokol usmjeravanja.

udaljenosti (Neobavezno) Administrativna udaljenost. Zadana administrativna udaljenost za statičko usmjeravanje je 1.
ime next-hop-name (Izborno) Primjenjuje naziv na sljedeću rutu skoka.
trajna (Izborno) Određuje da se ruta neće ukloniti, čak i ako se sučelje isključi.
staza broj (Izborno) Povezuje objekt staze s ovom rutom. Važeće vrijednosti za argument broja kreću se od 1 do 500.
oznaka oznaka (Izborno) Vrijednost oznake koja se može koristiti kao vrijednost "podudaranja" za kontrolu preraspodjele putem mapa ruta.

Zadana naredba: Nisu uspostavljene statične rute.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje statičko usmjeravanje na Ethernet ili drugo sučelje za emitiranje (na primjer, ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2) dovest će do umetanja rute u tablicu usmjeravanja samo kada je sučelje podignuto. Ova se konfiguracija općenito ne preporučuje. Kada sljedeći skok statičko usmjeravanje pokaže na sučelje, usmjerivač smatra da je svaki od hostova unutar raspona rute izravno povezan preko tog sučelja, te će stoga poslati zahtjeve protokola razlučivanja adrese (ARP) na bilo koju odredišnu adresu ta ruta kroz statičko usmjeravanje.

Logičko odlazno sučelje, na primjer, tunel, treba biti konfigurirano za statičko usmjeravanje. Ako se ovo odlazno sučelje izbriše iz konfiguracije, statičko usmjeravanje se uklanja iz konfiguracije i stoga se ne prikazuje u tablici usmjeravanja. Kako bi se statičko usmjeravanje ponovno umetnula u tablicu usmjeravanja, još jednom konfigurirajte odlazno sučelje i dodajte statičko usmjeravanje ovom sučelju.

Praktična implikacija konfiguriranja ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 naredba je da će usmjerivač smatrati sva odredišta do kojih usmjerivač ne zna kako doći nekom drugom rutom kao izravno povezanim na Ethernet sučelje 1/2. Dakle, usmjerivač će poslati ARP zahtjev za svaki host za koji prima pakete na ovom mrežnom segmentu. Ova konfiguracija može uzrokovati visoku iskorištenost procesora i veliku ARP predmemoriju (zajedno s kvarovima u dodjeli memorije). Konfiguriranje zadane rute ili druge statičko usmjeravanje koja usmjerava usmjerivač da prosljeđuje pakete za veliki raspon odredišta u povezani segment mreže emitiranja može uzrokovati ponovno učitavanje vašeg usmjerivača.

Navođenje numeričkog sljedećeg skoka koji je na izravno povezanom sučelju spriječit će usmjerivač da koristi proxy ARP. Međutim, ako se sučelje sa sljedećim skokom spusti i do numeričkog sljedećeg skoka može se doći kroz rekurzivnu rutu, možete odrediti i sljedeći skok i sučelje (na primjer, ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) sa statičko usmjeravanje kako bi se spriječilo prolaz ruta kroz neželjeno sučelje.

Primjer: Sljedeći primjer pokazuje kako odabrati administrativnu udaljenost od 110. U tom slučaju, paketi za mrežu 10.0.0.0 bit će preusmjereni na usmjerivač na 172.31.3.4 ako dinamičke informacije s administrativnom udaljenosti manjom od 110 nisu dostupne.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Određivanje sljedećeg skoka bez navođenja sučelja prilikom konfiguriranja statičko usmjeravanje može uzrokovati prolazak prometa kroz neželjeno sučelje ako zadano sučelje padne.

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 172.31.0.0 na usmjerivač na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 192.168.1.0 izravno na sljedeći skok na 10.1.2.3. Ako sučelje padne, ova ruta se uklanja iz tablice usmjeravanja i neće biti vraćena osim ako se sučelje ne vrati.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Naredba

Opis

mreža (DHCP)

Konfigurira broj podmreže i masku za skup DHCP adresa na Cisco IOS poslužitelj za DHCP.

redistribuirati (IP)

Redistribuira rute iz jedne domena za usmjeravanje u drugu domena za usmjeravanje.

Da biste omogućili obradu IP -a na sučelju bez dodjeljivanja eksplicitne IP adresa sučelju, upotrijebite ip nenumeriran naredba u načinu konfiguracije sučelja ili načinu konfiguracije podsučelja. Da biste onemogućili obradu IP -a na sučelju, koristite br oblik ove naredbe.

ip nenumeriran tipa broj [ anketa ]

br ip nenumeriran tipa broj [ anketa ]

glasovanje

(Izborno) Omogućuje IP povezano prozivanje hosta.

tipkanje

Vrsta sučelja. Za više informacija upotrijebite upitnik ( ? ) funkcija online pomoći.

broj

Broj sučelja ili podsučelja. Za više informacija o sintaksi numeracije za vaš mrežni uređaj upotrijebite upitnik ( ? ) funkcija online pomoći.

Zadana naredba: Sučelja bez brojeva nisu podržana.

Načini naredbi:

Konfiguracija sučelja (config-if)

Konfiguracija podsučelja (config-subif)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Kada nenumerirano sučelje generira paket (na primjer, za ažuriranje usmjeravanja), ono koristi adresu navedenog sučelja kao izvornu adresu IP paketa. Također koristi adresu navedenog sučelja u određivanju koji procesi usmjeravanja šalju ažuriranja preko nenumeriranog sučelja.

Za ovu naredbu vrijede sljedeća ograničenja:

  • Ova naredba nije podržana na usmjerivačima serije Cisco 7600 koji su konfigurirani s Supervisor Engineom 32.

  • Serijska sučelja koja koriste High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay enkapsulacije i Serial Line internetski protokol (SLIP) i sučelja tunela mogu biti nenumerirani.

  • Ova naredba konfiguracije sučelja ne može se koristiti s sučeljima X.25 ili Switched Multimegabit Data Service (SMDS).

  • Ne možete koristiti naredbu ping EXEC da odredite je li sučelje pokrenuto jer sučelje nema adresu. Simple Network Management Protocol (SNMP) može se koristiti za daljinsko praćenje statusa sučelja.

  • Nije moguće netboot Cisco IOS slike preko serijskog sučelja kojem je dodijeljena IP adresa s naredbom ip unnumbered.

  • Ne možete podržati IP sigurnosne opcije na nenumeriranom sučelju.

Sučelje koje navedete pomoću argumenata tipa i broja mora biti omogućeno (navedeno kao "gore" u prikazu naredbe show interfaces).

Ako konfigurirate Intermediate System-to-Intermediate System (IS-IS) preko serijske linije, morate konfigurirati serijska sučelja kao nenumerirana. Ova konfiguracija omogućuje usklađenost s RFC 1195, koji navodi da IP adrese nisu potrebne na svakom sučelju.

Primjer: Sljedeći primjer pokazuje kako dodijeliti adresu Etherneta 0 prvom serijskom sučelju:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Sljedeći primjer pokazuje kako omogućiti prozivanje na Gigabit Ethernet sučelju:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Da biste konfigurirali IPv4 adrese i maska podmreže na popis pouzdanih IP adresa , koristite ipv4 naredba u načinu konfiguracije glasovne usluge. Za uklanjanje IPv4 adresa s popisa pouzdanih, upotrijebite br oblik ove naredbe.

ipv4 ip-adresa podmrežna maska

br ipv4 ip-adresa podmrežna maska

ip-adresa

Određuje dodijeljenu IPv4 adresa .

podmrežna maska

Određuje masku za pridruženu IPv4 podmrežu.

Zadana naredba: IPv4 adresa nije definirana.

Naredbeni način: Voip konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The ip-adresa i podmrežna maska varijable predstavljaju pouzdane raspone adresa. Ne morate izravno ulaziti u povezane podmreže jer im Gateway automatski vjeruje.

Primjer: Sljedeći primjer pokazuje kako ručno dodati IPv4 adrese na popis pouzdanih IP adresa u načinu konfiguracije glasovne usluge:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Naredbe od K do R


Za pohranu ključ za šifriranje tipa 6 u privatni NVRAM, upotrijebite ključ konfiguracijski ključ naredba u načinu globalne konfiguracije. Da biste onemogućili šifriranje, koristite br oblik ove naredbe.

ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

br ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

tekst

(Neobavezno) Lozinka ili glavni ključ .

Preporuča se da ne koristite tekstualni argument, već da koristite interaktivni način rada (koristeći tipku enter nakon što unesete ključ konfiguracija-ključ lozinka-šifriranje naredba) tako da unaprijed dijeljeni ključ neće biti nigdje ispisan i stoga se ne može vidjeti.

Zadana naredba: Nema šifriranja lozinke tipa 6

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je primarni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Primjer: Sljedeći primjer pokazuje da ključ za šifriranje tipa 6 treba biti pohranjen u NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Naredba

Opis

šifriranje lozinke aes

Omogućuje unaprijed dijeljeni šifrirani ključ tipa 6.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za pokretanje nove licenca softvera na promjeni platformi, upotrijebite razina pokretanja licence naredba u načinu globalne konfiguracije. Za povratak na prethodno konfiguriranu razinu licence upotrijebite br oblik ove naredbe.

licencu čizma razini na razini licence

br licencu čizma razini na razini licence

na razini licence

Razina na kojoj se prekidač pokreće (na primjer, ipservices).

Razine licence dostupne u univerzalnoj/universalk9 slici su:

  • entservices

  • ipbase

  • lanbase

Razine licence dostupne na slici universal-lite/universal-litek9 su:

  • ipbase

  • lanbase

Zadana naredba: Uređaj pokreće konfiguriranu sliku.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu razine pokretanja licence u ove svrhe:

  • Vratite ili nadogradite licence

  • Omogućite ili onemogućite licencu za evaluaciju ili proširenje

  • Izbrišite licencu za nadogradnju

Ova naredba prisiljava infrastrukturu licenciranja da pokrene konfiguriranu razinu licence umjesto hijerarhije licenci koju održava infrastruktura licenciranja za dati modul.

  • Kada se prekidač ponovno učita, infrastruktura za licenciranje provjerava konfiguraciju u početnoj konfiguraciji za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće s tom licencom. Ako nema licence, infrastruktura za licenciranje slijedi hijerarhiju slika kako bi provjerila ima li licenci.

  • Ako licenca za procjenu prisilnog pokretanja istekne, infrastruktura licenciranja slijedi redovitu hijerarhiju za provjeru licenci.

  • Ako je konfigurirana licenca za pokretanje već istekla, infrastruktura licenciranja slijedi hijerarhiju za provjeru licenci.

Ova naredba stupa na snagu pri sljedećem ponovnom pokretanju bilo kojeg od nadzornika (Act ili stby). Ova konfiguracija mora biti spremljena u početnu konfiguraciju da bi bila učinkovita. Nakon što konfigurirate razinu, sljedeći put kada se nadzornik u stanju pripravnosti pokrene, ova se konfiguracija primjenjuje na njega.

Za pokretanje nadzornog stanja pripravnosti na različitoj razini od aktivne, konfigurirajte tu razinu pomoću ove naredbe, a zatim pokrenite stanje pripravnosti.

Ako naredba show licence all prikazuje licencu kao "Aktivna, nije u upotrebi, EULA nije prihvaćena", možete koristiti naredbu razine pokretanja licence da omogućite licencu i prihvatite licencni ugovor za krajnjeg korisnika (EULA).

Primjer: Sljedeći primjer pokazuje kako aktivirati ipbase licenca na uređaju nakon sljedećeg ponovnog učitavanja:

license boot level ipbase

Sljedeći primjer konfigurira licence koje se primjenjuju samo na određenu platformu (Cisco ISR 4000 serija):

license boot level uck9
 license boot level securityk9

Naredba

Opis

instalacija licence

Instalira pohranjenu licencna datoteka.

spremanje licence

Sprema kopiju trajne licence u određenu licencna datoteka.

prikaži sve licence

Prikazuje informacije o svim licencama u sustavu.

Da biste postavili određeni port za slušanje SIP -a u konfiguraciji stanara, upotrijebite port za slušanje naredba u načinu konfiguracije stanara glasovne klase. Prema zadanim postavkama, port za slušanje na razini stanara nije postavljen i koristi se SIP port za slušanje na globalnoj razini. Da biste onemogućili priključak za slušanje na razini stanara, upotrijebite br oblik ove naredbe.

port za slušanje { siguran port-broj| nesiguran port-broj }

br port za slušanje { siguran port-broj| nesiguran port-broj }

sigurno

Određuje vrijednost TLS porta.

nesiguran

Navedena vrijednost TCP ili UDP porta.

port-broj

  • Raspon brojeva sigurnog porta: 1–65535.

  • Raspon brojeva portova koji nisu sigurni: 5000–5500.


 

Raspon portova je ograničen kako bi se izbjegli sukobi s RTP medijskim portovima koji također koriste UDP transport.

Zadana naredba: Broj porta neće biti postavljen ni na jednu zadana vrijednost.

Naredbeni način: Način konfiguracije stanara glasovne klase

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije uvođenja ove značajke bilo je moguće samo konfigurirati port za slušanje za SIP signalizacija na globalnoj razini i ta se vrijednost mogla promijeniti samo ako je usluga obrada poziva prvo bila ugašena. Sada je moguće odrediti port za slušanje i za siguran i za nesiguran promet unutar konfiguracije stanara, što omogućuje fleksibilniji odabir SIP trankova. Portovi za slušanje stanara mogu se mijenjati bez isključivanja usluge obrada poziva , pod uvjetom da nema aktivnih poziva na povezanom trank-u. Ako se ukloni konfiguracija priključka za slušanje, sve aktivne veze povezane s portom se zatvaraju.

Za pouzdanu obrada poziva, osigurajte da je signalizacija i povezivanje medijskog sučelja konfigurirano za sve stanare koji uključuju priključak za slušanje te da su kombinacije sučelja (za VRF i IP adresa) i portova za slušanje jedinstvene za sve stanare i globalne konfiguracije.

Primjer: Sljedeći je primjer konfiguracije za port za slušanje siguran :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Sljedeći je primjer konfiguracije za port za slušanje nesiguran :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Sljedeći je primjer konfiguracije za br port za slušanje :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Naredba

Opis

zaustaviti uslugu poziva

Isključite SIP uslugu na CUBE.

vezati

Veže izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja.

Za globalno konfiguriranje Cisco IOS glasovnih pristupnika, Cisco Unified Border Elements (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za zamjenu imena hosta ili domene sustava naziva domene (DNS) kao lokalnog imena umjesto fizičkog IP -a IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste uklonili DNS naziv lokalnog hosta i onemogućili zamjenu fizičke IP adresa, upotrijebite br oblik ove naredbe.

dns lokalnog hosta: [ ime domaćina ] domene [ preferirano ]

br lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domain ) ili samo naziv domene ( dns: domena). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Fizička IP adresa odlaznog uređaja za biranje šalje se u glavnom dijelu zaglavlja From, Call ID i Remote-Party- ID u odlaznim porukama.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite lokalni domaćin naredba u načinu konfiguracije glasovne usluge SIP za globalno konfiguriranje imena lokalnog DNS -a koji će se koristiti umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka na glasovnim pristupnicima Cisco IOS , Cisco UBE , ili Cisco Unified CME. Kada je konfigurirano više registratora, tada možete koristiti preferira lokalni host naredba za određivanje koji je host preferirani.

Da biste nadjačali globalnu konfiguraciju i odredili postavke zamjene imena lokalnog hosta DNS -a za određeno biranje, upotrijebite glas-klasa sip localhost naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje globalno konfiguriranog imena lokalnog DNS -a i korištenje fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite nema lokalnog hosta zapovijedati.

Primjer: Sljedeći primjer pokazuje kako globalno konfigurirati željeni naziv lokalnog DNS -a koristeći samo domenu za korištenje umjesto fizičke IP adresa u odlaznim porukama:

localhost dns:cube1.lgwtrunking.com

Da biste ograničili poruke zabilježene na poslužiteljima syslog na temelju ozbiljnosti, koristite zamka za drvosječu naredba u načinu globalne konfiguracije. Za vraćanje zapisivanja na udaljene hostove na zadanu razinu, upotrijebite br oblik ove naredbe.

zamka za drvosječu razini

br zamka za drvosječu razini

stupanj ozbiljnosti

(Izborno) Broj ili naziv željene razine ozbiljnosti na kojoj bi se poruke trebale bilježiti. Poruke na ili brojčano niže od navedene razine se bilježe. Razine ozbiljnosti su sljedeće (unesite broj ili ključnu riječ):

  • [0| hitne slučajeve]—Sustav je neupotrebljiv

  • [1| upozorenja]—Potrebna hitna akcija

  • [2| kritični]—Kritični uvjeti

  • [3| errors]—Uvjeti pogreške

  • [4| warnings]—Uvjeti upozorenja

  • [5| obavijesti]—Normalni, ali značajni uvjeti

  • [6| informativne]—Informativne poruke

  • [7| debugging]—Poruke za otklanjanje pogrešaka

Zadana naredba: Syslog poruke na razini od 0 do razine 6 se generiraju, ali će biti poslane udaljenom hostu samo ako loging host naredba je konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Zamka je neželjena poruka poslana udaljenom hostu za upravljanje mrežom. Zamke zapisivanja ne treba brkati sa SNMP zamkama (SNMP zamke zapisivanja zahtijevaju korištenje CISCO -SYSLOG-MIB, omogućene su pomoću snmp-server omogućava zamke syslog naredbu, a šalju se pomoću Simple Network Management Protocol.)

The pokazati zapisnik Naredba EXEC prikazuje adrese i razine povezane s trenutnom postavkom zapisivanja. Status zapisivanja na udaljene hostove pojavljuje se u izlazu naredbe kao "zamka zapisivanja".

Tablica u nastavku navodi definicije syslog-a koje odgovaraju razinama poruke za otklanjanje pogrešaka. Dodatno, softver generira četiri kategorije poruka, kako slijedi:

  • Poruke o pogreškama o kvarovima softvera ili hardvera u LOG-u_ ERR razina.

  • Izlaz za naredbe za otklanjanje pogrešaka u LOG-u_ razina UPOZORENJA.

  • Prijelazi gore/dolje sučelja i ponovno pokretanje sustava u LOG-u_ razina OBAVIJESTI.

  • Zahtjevi za ponovno učitavanje i niski procesni stokovi u LOG-u_ INFO razina.

Koristite naredbe host logging i logging trap za slanje poruka udaljenom poslužitelju syslog.

Argumenti razine

Razina

Opis

Definicija Syslog

hitnim slučajevima0Sustav neupotrebljivLOG_ EMERG
upozorenja1Potrebna hitna akcijaLOG_ UPOZORENJE
kritično2Kritični uvjetiLOG_ KRIT
pogreške3Uvjeti pogreškeLOG_ ERR
upozorenja4Uvjeti upozorenjaLOG_ UPOZORENJE
obavijesti5Normalno, ali značajno stanjeLOG_ OBAVIJEST
informativne6Samo informativne porukeLOG_ INFO
otklanjanje pogrešaka7Poruke za otklanjanje pogrešakaLOG_ DEBUG

Primjer: U sljedećem primjeru, poruke sustava razina od 0 (hitne situacije) do 5 (obavijesti) šalju se hostu na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Naredba

Opis

loging host

Omogućuje daljinsko bilježenje poruka u sustavu i određuje host poslužitelja syslog kojem se poruke trebaju slati.

Za konfiguriranje adrese SMTP adresa poslužitelja e-pošte za Call Početak, koristite mail-server naredba u načinu konfiguracije poziva kući. Da biste uklonili jedan ili sve poslužitelje e-pošte, upotrijebite br oblik ove naredbe.

mail-server { ipv4-adresa| ime } prioritet broj

br mail-server { ipv4-adresa| ime } prioritet broj

ipv4-adresa

Određuje IPv4 adresa poslužitelja pošte.

ime

Određuje potpuno kvalificirani naziv domene (FQDN) od 64 znaka ili manje.

prioritet broj

Određuje broj od 1 do 100, pri čemu niži broj definira viši prioritet.

sve

Uklanja sve konfigurirane poslužitelje pošte.

Zadana naredba: Nijedan poslužitelj e-pošte nije konfiguriran.

Naredbeni način: Konfiguracija poziva kući (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali način prijenosa e-pošte u značajci Call Početak , morate konfigurirati barem jedan poslužitelj pošte jednostavnog protokola prijenosa pošte (SMTP) pomoću naredbe poslužitelja e-pošte. Možete odrediti do četiri pričuvna poslužitelja e-pošte, za maksimalno pet ukupnih definicija poslužitelja e-pošte.

Uzmite u obzir sljedeće smjernice prilikom konfiguriranja poslužitelja e-pošte:

  • Podržano je samo IPv4 adresiranje.

  • Sigurnosni poslužitelji e-pošte mogu se definirati ponavljanjem naredbe poslužitelja e-pošte koristeći različite brojeve prioriteta.

  • Broj prioriteta poslužitelja e-pošte može se konfigurirati od 1 do 100. Najprije se pokušava poslužitelj s najvećim prioritetom (najnižim prioritetom).

Primjer: Sljedeći primjeri pokazuju kako konfigurirati sigurni poslužitelj e-pošte da se koristi za slanje proaktivne obavijesti:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Sljedeći primjer pokazuje kako ukloniti konfiguraciju konfiguriranih poslužitelja pošte:

Device(cfg-call-home)# no mail-server all

Naredba

Opis

poziv kući (globalna konfiguracija)

Ulazi u način konfiguracije poziva kući za konfiguraciju postavki Call Početak .

pokazati poziv kući

Prikazuje konfiguracijska informacija Call Početak .

Za postavljanje maksimalni broj SIP telefon imenika (extenzija) koje Cisco usmjerivač podržava, koristite max-dn naredba u načinu globalne konfiguracije glasovnog registra. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

max-dn maksimalni brojevi-imenika

br max-dn maksimalni brojevi-imenika

maksimenikbrojevima

Maksimalan broj ekstenzija (ephone-dns) koje podržava Cisco usmjerivač. maksimalni broj ovisi o verziji i platformi; tipa ? za prikaz raspona.

Zadana naredba: Zadana vrijednost je nula.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj brojeva SIP telefon imenika (ekstenzija) dostupnih na lokalnom pristupniku. The max-dn naredba je specifična za platformu. Definira granicu za glas registrirati dn zapovijedati. The max-bazen naredba na sličan način ograničava broj SIP telefona u Cisco CME sustavu.

Možete povećati broj dopuštenih ekstenzija na maksimum; ali nakon što je konfiguriran maksimalni dopušteni broj, ne možete smanjiti ograničenje bez ponovnog pokretanja usmjerivača. Ne možete smanjiti broj dopuštenih proširenja bez uklanjanja već konfiguriranih brojeva imenika s dn-oznakama koje imaju veći broj od maksimalni broj koji se konfigurira.


 
Ova se naredba također može koristiti za Cisco Unified SIP SRST.

Primjer: Sljedeći primjer pokazuje kako postaviti maksimalni broj brojeva imenika na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-bazen (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju lokalnog pristupnika.

Da biste postavili maksimalni broj skupova glasovnih registra Protokol za pokretanje sesije (SIP) koji su podržani u Cisco Unified SIP SRST, koristite max-bazen naredba u načinu globalne konfiguracije glasovnog registra ( glasovni registar globalni ). Za poništavanje maksimalni broj na zadani, upotrijebite br oblik ove naredbe.

max-bazen max-glasovni-registar-pools

br max-bazen max-glasovni-registar-pools

max-glasovni-registar-pools

Maksimalan broj SIP glasovnih registara koje podržava Cisco usmjerivač. Gornja granica skupova glasovnih registara ovisi o platformi; tipa ? za domet.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj SIP telefona koje podržava Cisco Unified SIP SRST. The max-bazen naredba je specifična za platformu i definira ograničenje za bazen glasovnih registara zapovijedati.

The max-dn naredba na sličan način ograničava broj brojeva imenika (ekstenzija) u Cisco Unified SIP SRST.

Primjer:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-dn (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju Cisco SIP SRST ili Cisco CME.

Kako bi se omogućilo da medijski paketi prolaze izravno između krajnjih točaka, bez intervencije Cisco Unified Border Element (Cisco UBE), i da bi se omogućila značajka dobitka/gubljenja poziva dolaznog i odlaznog IP-to- IP poziva za ocjenjivanje audio poziva na bilo kojem dolaznom dial peer ili odlazni dial peer, unesite medija naredbu u načinu dial peer, glasovne klase ili konfiguracije glasovne usluge. Da biste se vratili na zadano ponašanje IPIPGW, upotrijebite br oblik ove naredbe.

medija [ { bulk-stats| protočni| protočni| račvanje| praćenje [video] [ maksimalni pozivi ]| statistika| transkoder visoke gustoće| anti-trombon| sinkronizirani tokovi } ]

br medija [ { bulk-stats| protočni| protočni| račvanje| praćenje [video] [ maksimalni pozivi ]| statistika| transkoder visoke gustoće| anti-trombon| sinkronizirani tokovi } ]

bulk-stats

(Izborno) Omogućuje povremeni proces za dohvaćanje statistike poziva.

protočni

(Izborno) Omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Medijski paket treba teći oko gatewaya.

protočni

(Izborno) Omogućuje prolazak medijskih paketa kroz krajnje točke, bez intervencije Cisco UBE.

račvanje

(Izborno) Omogućuje značajku račvanja medija za sve pozive.

praćenje

Omogućuje značajku nadzora za sve pozive ili maksimalni broj poziva.

videoprijenos

(Izborno) Određuje praćenje videokvaliteta .

maksimalni pozivi

maksimalni broj poziva koji se nadziru.

statistika

(Izborno) Omogućuje praćenje medija.

transkoder visoke gustoće

(Izborno) Pretvara medijske kodeke iz jednog standarda glasa u drugi kako bi se olakšala interoperabilnost uređaja koji koriste različite medijske standarde.

anti-trombon

(Izborno) Omogućuje medijski anti-trombon za sve pozive. Medijski tromboni su medijske petlje u SIP entitetu zbog prijenos poziva poziva ili prosljeđivanja poziva.

sinkronizirani tokovi

(Izborno) Određuje da i audio i video tokovi prolaze kroz DSP farme na Cisco UBE i Cisco Unified CME.

Zadana naredba: Zadano ponašanje Cisco UBE-a je primanje medijskih paketa iz segment poziva, njihovo prekidanje i zatim ponovno pokretanje direktni medijski prijenos na granici odlaznog segment poziva.

Načini naredbi:

Dial peer konfiguracija (config-dial-peer)

Konfiguracija glasovne klase (config-class)

Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uz zadanu konfiguraciju, Cisco UBE prima medijske pakete iz segment poziva, prekida ih i zatim ponovno pokreće direktni medijski prijenos na granici odlaznog segment poziva. Protok medija omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Cisco UBE nastavlja upravljati funkcijama usmjeravanja i naplate. Protok medija za SIP-to- SIP pozive nije podržan.


 

The medijska bulk-stats i medijska statistika samo su podržani.

Možete odrediti protok medija za glasovnu klasu, sve VoIP pozive ili pojedinačne dial peers.

The transkoder visoke gustoće ključna riječ može se omogućiti u bilo kojem od načina konfiguracije s istim formatom naredbe. Ako konfigurirate transkoder visoke gustoće ključnu riječ za dial peers, provjerite je li medija transkoder visoke gustoće naredba je konfigurirana i na ulaznoj i na izlaznoj nozi.

Softver ne podržava konfiguriranje transkoder visoke gustoće ključnu riječ na bilo kojem dial peer-u koji će upravljati video pozivima. Sljedeći scenariji nisu podržani:

  • Dial peers koji se koriste za video u bilo kojem trenutku. Konfiguriranje medija transkoder visoke gustoće naredba izravno pod dial-peer ili konfiguracija medija glasovne klase nije podržana.

  • Dial peers konfiguriran na Cisco UBE koji se koristi za video pozive u bilo kojem trenutku. Globalna konfiguracija medija transkoder visoke gustoće naredba pod glasovnom uslugom voip nije podržana.


 

The medijska bulk-stats naredba može utjecati na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je izvedba ključna u korisničkim aplikacijama, preporuča se da medijska bulk-stats naredba nije konfigurirana.

Da biste omogućili medija naredbu na glasovni pristupnik serije Cisco 2900 ili Cisco 3900 Unified Border Element, prvo morate unijeti način rada rubni element zapovijedati. To omogućuje medija račvanje i medija praćenje naredbe. Nemojte konfigurirati način rada rubni element naredbu na platformama serije Cisco 2800 ili Cisco 3800.

Možete odrediti medijski anti-trombon za glasovnu klasu, sve VoIP pozive ili pojedinačne biranje.

The anti-trombon ključna riječ može se omogućiti samo kada nije potrebno povezivanje medija na obje strane. Anti-trombon neće raditi ako je segment poziva protočna, a druga segment poziva je protočna.

Primjer: Sljedeći primjer prikazuje konfiguraciju masovne statistike medija za sve VoIP pozive:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Primjeri protoka medija

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Primjeri statistike medija

Sljedeći primjer prikazuje praćenje medija konfigurirano za sve VoIP pozive:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Sljedeći primjer prikazuje praćenje medija konfigurirano za glasovne pozive:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Primjeri transkodera medija visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za sve VoIP pozive:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za glasovne pozive razreda:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za dial peer:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Nadgledanje medija na Cisco UBE platformi

Sljedeći primjer pokazuje kako konfigurirati bodovanje audio poziva za najviše 100 poziva:


mode border-element
media monitoring 100

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za sve VoIP pozive:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za glasovne pozive klase:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za dial peer:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje, a RTP tokovi teku oko Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer.

granični element načina

Omogućuje mogućnost praćenja medija medija zapovijedati.

glas razreda

Ulazi u način konfiguracije glasovne klase.

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Za promjenu memorije koju je dodijelila aplikacija, koristite sjećanje naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Za povratak na veličinu memorije koju daje aplikacija, upotrijebite br oblik ove naredbe.

sjećanje sjećanje

sjećanje sjećanjebr sjećanje sjećanje
sjećanje

Dodjela memorije u MB. Važeće vrijednosti su od 0 do 4096.

Zadana naredba: Zadana veličina memorije ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Primjer: Sljedeći primjer pokazuje kako nadjačati memoriju koju daje aplikacija pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste omogućili način preživljavanja Webex Calling Calling za krajnje točke Cisco Webex Calling , upotrijebite način webex-sgw zapovijedati. Da biste onemogućili webex-sgw, upotrijebite br oblik ove naredbe.

način webex-sgw

br način webex-sgw

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, webex-sgw način rada je onemogućen.

Naredbeni način: Globalni glasovni registar

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je konfiguriran bilo koji drugi način rada, provjerite je li omogućen nema načina rada prije konfiguriranja način webex-sgw .

Primjer: Sljedeći primjer pokazuje da je webex-sgw način omogućen:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Naredba

Opis

pokazati glas registrirati globalno

Prikazuje sve konfiguracijska informacija koje su povezane sa SIP telefonima.

Da biste omogućili glazbu na čekanju (MOH), upotrijebite moh naredba u načinu konfiguracije call-manager-fallback. Da biste onemogućili glazbu na čekanju, koristite br oblik ove naredbe.

moh naziv datoteke

br moh naziv datoteke

naziv datoteke

Naziv glazbene datoteke. Glazbena datoteka mora biti u sustavu flash.

Zadana naredba: MOH je omogućen.

Naredbeni način: Zamjenska konfiguracija upravitelja poziva

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The moh naredba vam omogućuje da odredite glazbene datoteke u formatu .au i .wav koje se reproduciraju pozivateljima koji su stavljeni na čekanje. MOH radi samo za G.711 pozive i on-net VoIP i PSTN pozive. Za sve ostale pozive, pozivatelji čuju povremeni ton. Na primjer, interni pozivi između Cisco IP telefona ne dobivaju MOH; umjesto toga pozivatelji čuju ton.


 
Datoteke glazbe na čekanju mogu biti .wav ili .au format datoteke; međutim, format datoteke mora sadržavati 8-bitne 8-kHz podatke; na primjer, CCITT a-law ili u-law format podataka.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH live feed. Vidi moh-live (povratni upravitelj poziva) naredba za više informacija.

Primjer: Sljedeći primjer omogućuje MOH i specificira glazbene datoteke:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Naredba

Opis

call-manager-fallback

Omogućuje podršku za Cisco Unified SRST i ulazi u način konfiguracije zamjenskog upravitelja poziva.

moh-live (povratni upravitelj poziva)

Određuje da se određeni telefonski broj koristi za odlazni poziv koji će biti izvor za MOH stream za SRST.

Da biste omogućili sučelje koje podržava protokol održavanja (MOP), upotrijebite mop omogućen naredba u načinu konfiguracije sučelja. Da biste onemogućili MOP na sučelju, koristite br oblik ove naredbe.

mop omogućen

br mop omogućen

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno na Ethernet sučeljima i onemogućeno na svim ostalim sučeljima.

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite mop omogućen naredba za omogućavanje sučelja za podršku MOP-a.

Primjer: Sljedeći primjer omogućuje MOP za serijsko sučelje 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Da biste omogućili sučelju za slanje periodičnih poruka o identifikaciji sustava protokola održavanja (MOP), koristite mop sysid naredba u načinu konfiguracije sučelja. Da biste onemogućili podršku za MOP poruke na sučelju, koristite br oblik ove naredbe.

mop sysid

br mop sysid

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Još uvijek možete pokrenuti MOP bez slanja pozadinskih ID poruka sustava. Ova naredba vam omogućuje korištenje udaljene konzole MOP, ali ne generira poruke koje koristi konfigurator.

Primjer: Sljedeći primjer omogućuje serijsko sučelje 0 za slanje identifikacijskih poruka MOP sustava:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Naredba

Opis

mop uređaj-kod

Identificira vrstu uređaja koji šalje MOP sysid poruke i poruke programa zahtjeva.

mop omogućen

Omogućuje sučelje koje podržava MOP.

Za konfiguriranje naziva za redundantnu grupu, koristite ime naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili naziv grupe redundancije, koristite br oblik ove naredbe.

ime naziv-grupe redundancije

br ime naziv-grupe redundancije

naziv-grupe redundancije

Određuje naziv skupine redundancije.

Zadana naredba: Grupa redundancije nije konfigurirana s imenom.

Naredbeni način: Način konfiguracije grupe redundantnih aplikacija (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ime naredba za konfiguriranje aliasa redundantne grupe.

Primjer: Sljedeći primjeri pokazuju kako konfigurirati naziv grupe RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

gašenje

Ručno isključuje grupu.

Za konfiguriranje poslužitelja sustava naziva domene (DNS), upotrijebite poslužitelj imena naredba u načinu konfiguracije hostinga aplikacija. Da biste uklonili konfiguraciju poslužitelj za DNS , koristite br oblik ove naredbe.

poslužitelj imena broj [ ip-adresa ]

br poslužitelj imena broj [ ip-adresa ]

broj

Identificira poslužitelj za DNS.

ip-adresa

IP adresa poslužitelj za DNS.

Zadana naredba: poslužitelj za DNS nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prilikom konfiguriranja statičke IP adresa u Linux spremniku za hosting aplikacija, koristi se samo posljednja konfigurirana konfiguracija poslužitelja imena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati poslužitelj za DNS za pristupnik virtualnog mrežnog sučelja:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

pristupnik za hosting aplikacija

Konfigurira pristupnik virtualnog mrežnog sučelja.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili NETCONF sučelje na svom mrežnom uređaju, koristite netconfig-yang naredbu u načinu globalne konfiguracije. Da biste onemogućili NETCONF sučelje, koristite br oblik ove naredbe.

netconfig-yang

br netconfig-yang

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: NETCONF sučelje nije omogućeno.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima može se naknadno upravljati putem sučelja temeljenog na modelu. Potpuna aktivacija procesa sučelja temeljenih na modelu može zahtijevati do 90 sekundi.

Primjer: Sljedeći primjer pokazuje kako omogućiti NETCONF sučelje na mrežnom uređaju:

Device (config)# netconf-yang

Sljedeći primjer pokazuje kako omogućiti SNMP zamku nakon pokretanja NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurirali poslužitelje mrežnog vremenskog protokola (NTP) za sinkronizaciju vremena, koristite ntp-poslužitelj naredba u načinu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite br oblik ove naredbe.

ntp poslužitelj ip-adresa

br ntp poslužitelj ip-adresa

ip-adresa

Određuje primarnu ili sekundarnu IPv4 adresu NTP poslužitelja.

Zadana naredba: Nijedan poslužitelj nije konfiguriran prema zadanim postavkama.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: NTP usluga se može aktivirati unosom bilo kojeg ntp zapovijedati. Kada koristite ntp poslužitelj naredbom, NTP usluga se aktivira (ako već nije aktivirana) i istovremeno se konfigurira sinkronizacija softverskog sata.

Kada uđete u nema ntp poslužitelja naredba, samo se mogućnost sinkronizacije poslužitelja uklanja iz NTP usluge. Sama NTP usluga ostaje aktivna, zajedno sa svim drugim prethodno konfiguriranim NTP funkcijama.

Primjer: Sljedeći primjer pokazuje kako konfigurirati primarne i sekundarne IP adrese NTP poslužitelja potrebne za vremensku sinkronizaciju:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Da biste konfigurirali izlazni proxy Protokol za pokretanje sesije (SIP) za odlazne SIP poruke globalno na glasovni pristupnik Cisco IOS , koristite outbound-proxy naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste globalno onemogućili prosljeđivanje SIP poruka na SIP izlazni proxy, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj outbound-proxy { dhcp| ipv4: ipv4-adresa| ipv6: ipv6-adresa| dns: domaćin: domene } [ :port-broj ]

br glas-klasa gutljaj outbound-proxy { dhcp| ipv4: ipv4-adresa| ipv6: ipv6-adresa| dns: domaćin: domene } [ :port-broj ]

dhcp

Određuje da se IP adresa izlaznog proxyja dohvaća s poslužitelj za DHCP.

ipv4: ipv4-adresa

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv4 adresa . Debelo crijevo je obavezno.

ipv6:[ipv6- adresa]

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv6 adresa . Zagrade se moraju unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns: host:domena

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište domene. Dvotočke su obavezne.

:port-broj

(Izborno) Broj porta za poslužitelj Protokol za pokretanje sesije (SIP) . Debelo crijevo je obavezno.

Zadana naredba: Odlazni proxy nije konfiguriran.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas-klasa gutljaj outbound-proxy naredba, u načinu dial peer konfiguracije, ima prednost nad naredbom u načinu globalne konfiguracije SIP -a.

Zagrade se moraju unijeti oko IPv6 adresa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje IPv4 adresa (10.1.1.1) kao izlaznog proxyja:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba na dial peer-u za generiranje domene (sipproxy:cisco.com) kao izlaznog proxyja:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje izlaznog proxyja pomoću DHCP-a:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Naredba

Opis

brojčanik - vršnjakglas

Definira određeni dial peer, specificira metodu enkapsulacije glasa i ulazi u način konfiguracije dial peer.

glas usluga

Ulazi u način konfiguracije glasovne usluge i određuje vrstu enkapsulacije glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) od in-leg do out-leg, koristite prolazni sadržaj naredba u načinu globalne VoIP SIP konfiguracije ili dial-peer konfiguracijskom načinu. Da biste uklonili SDP zaglavlje s konfiguriranog prolaznog popisa, koristite br oblik zapovijedi.

proći kroz sadržaja [ prilagođeni-sdp| sdp { način rada| sustav }| poništiti ]

br proći kroz sadržaja [ prilagođeni-sdp| sdp { način rada| sustav }| poništiti ]

prilagođeni-sdp

Omogućuje prolaz prilagođenog SDP-a pomoću SIP profila.

sdp

Omogućuje prolaz SDP sadržaja.

način rada

Omogućuje prolazni SDP način rada.

sustav

Određuje da prolazna konfiguracija koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

poništiti

Omogućuje prolaz cijelog nepodržanog sadržaja u SIP poruka ili zahtjevu.

Zadana naredba: Onemogućeno

Načini naredbi:

SIP konfiguracija (conf-serv-sip)

Dial peer konfiguracija (config-dial-peer)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a pomoću pravila ravnopravnih SIP profila u načinu globalne VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a koristeći SIP profile u načinu dial-peer konfiguracije:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu globalne VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content sdp 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu konfiguracije stanara glasovne klase:


Router(config-class)# pass-thru content sdp system 

 

Sljedeći primjer pokazuje kako konfigurirati prolaz nepodržanih vrsta sadržaja u načinu dial-peer konfiguracije:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Da biste konfigurirali pimary ključ za šifriranje tipa 6 i omogućili značajku šifriranja lozinke Advanced Encryption Standard (AES), upotrijebite šifriranje lozinke aes naredba u načinu globalne konfiguracije. Da biste onemogućili lozinku, koristite br oblik ove naredbe.

šifriranje lozinke aes

br šifriranje lozinke aes

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, značajka šifriranja AES lozinke je onemogućena. Prethodno dijeljeni ključevi nisu šifrirani.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću bez ključa config-key password-encryption naredba je glavni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Promjena lozinke

Ako se lozinka (glavni ključ) promijeni ili ponovno šifrira, pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), popisni registar prosljeđuje stari ključ i novi ključ aplikacijskim modulima koji koriste šifriranje tipa 6.

Brisanje lozinke

Ako je glavni ključ koji je konfiguriran pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba se briše iz sustava, ispisuje se upozorenje (i izdaje se prompt za potvrdu) u kojem se navodi da će sve lozinke tipa 6 postati beskorisne. Kao sigurnosna mjera, nakon što su lozinke šifrirane, one se nikada neće dešifrirati u softveru Cisco IOS . Međutim, lozinke se mogu ponovno šifrirati kao što je objašnjeno u prethodnom odlomku.


 

Ako je lozinka konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je izgubljena, ne može se vratiti. Lozinka treba biti pohranjena na sigurnom mjestu.

Poništavanje konfiguracije šifriranja lozinke

Ako kasnije dekonfigurirate šifriranje lozinkom pomoću nema šifriranja lozinke aes naredba, sve postojeće lozinke tipa 6 ostaju nepromijenjene, a sve dok je lozinka (glavni ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje postoji naredba, lozinke tipa 6 bit će dešifrirane kako i kada to zahtijeva aplikacija.

Pohranjivanje lozinki

Budući da nitko ne može "pročitati" lozinku (konfiguriranu pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), ne postoji način da se lozinka može dohvatiti s usmjerivača. Postojeće upravljačke stanice ne mogu "znati" što je to osim ako stanice nisu poboljšane da negdje uključe ovaj ključ, u kojem slučaju lozinka mora biti sigurno pohranjena unutar sustava upravljanja. Ako se konfiguracije pohranjuju pomoću TFTP-a, konfiguracije nisu samostalne, što znači da se ne mogu učitati na usmjerivač. Prije ili nakon što se konfiguracije učitaju na usmjerivač, lozinka se mora dodati ručno (pomoću ključ konfiguracija-ključ lozinka-šifriranje zapovijed). Lozinka se može ručno dodati pohranjenoj konfiguraciji, ali se ne preporučuje jer ručno dodavanje lozinke svakome omogućuje dešifriranje svih lozinki u toj konfiguraciji.

Konfiguriranje novih ili nepoznatih lozinki

Ako unesete ili izrežete i zalijepite šifrirani tekst koji ne odgovara glavnom ključu ili ako nema glavnog ključa, tekst šifre se prihvaća ili sprema, ali se ispisuje poruka upozorenja. Poruka upozorenja je sljedeća:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Ako je konfiguriran novi glavni ključ, svi obični ključevi su šifrirani i napravljeni su ključevi tipa 6. Postojeći ključevi tipa 6 nisu šifrirani. Postojeći ključevi tipa 6 ostaju takvi kakvi jesu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost brisanja glavnog ključa pomoću bez ključa config-key password-encryption zapovijedati. Brisanje glavnog ključa pomoću bez ključa config-key password-encryption naredba uzrokuje da postojeće šifrirane lozinke ostanu šifrirane u konfiguraciji usmjerivača. Lozinke se neće dešifrirati.

Primjer: Sljedeći primjer pokazuje kako šifrirati lozinke tipa 6 koristeći AES šifru i korisnički definirani primarni ključ:

conf t
key config-key password-encrypt Password123
password encryption aes

Sljedeći primjer pokazuje da je omogućen unaprijed dijeljeni šifrirani ključ tipa 6:

Device (config)# password encryption aes

Naredba

Opis

ključ konfiguracija-ključ lozinka-šifriranje

Pohranjuje ključ za šifriranje tipa 6 u privatni NVRAM.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za podudaranje poziva na temelju cijelog Protokol za pokretanje sesije (SIP) ili telefonskog (TEL) jedinstvenog identifikatora resursa (URI), koristite uzorak naredba u načinu konfiguracije klase URI glasa. Da biste uklonili šibicu, koristite br oblik ove naredbe.

uzorak uri-uzorak

br uzorak uri-uzorak

uri-uzorak

Cisco IOS obrazac standardni izraz (regex) koji odgovara cijelom URI-ju. Može imati do 128 znakova.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija klase URI glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Lokalni pristupnik trenutno ne podržava donju crtu "_ " u uzorku šibica. Kao rješenje, možete koristiti točku "." (podudarati bilo koji) da odgovara "_ ".

Ova naredba odgovara uzorku standardni izraz s cijelim URI-jem.

Kada koristite ovu naredbu u URI glasovnoj klasi, ne možete koristiti nijednu drugu naredbu za podudaranje uzorka kao što je domaćin , telefonski kontekst , telefonski broj , ili korisnički ID naredbe.

Primjer: Sljedeći primjer pokazuje kako definirati uzorak za jedinstvenu identifikaciju mjesta lokalnog pristupnika unutar poduzeća na temelju parametra OTG/DTG grupirana skupina Control Huba:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Sljedeći primjer pokazuje kako definirati Unified CM signalizaciju VIA port za Webex Calling trank:

voice class uri 300 sip
pattern :5065

Sljedeći primjer pokazuje kako definirati IP i VIA port za signalizaciju Unified CM izvora za PSTN trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Naredba

Opis

odredište uri

Određuje glasovnu klasu koja će se koristiti za podudaranje odredišnog URI -ja koji daje glasovna aplikacija.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički id

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za rezerviranje trajnog prostora na disku za aplikaciju, koristite persist-disk naredbu u konfiguracijskom modu. Za uklanjanje rezerviranog prostora upotrijebite br oblik ove naredbe.

persist-disk jedinica

br persist-disk jedinica

jedinica

Trajna rezervacija diska u MB. Važeće vrijednosti su od 0 do 65535.

Zadana naredba: Ako naredba nije konfigurirana, veličina pohrane se određuje na temelju zahtjeva aplikacije.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je persist-disk naredba nije konfigurirana, tada se veličina pohrane određuje na temelju zahtjeva aplikacije.

Primjer: Sljedeći primjer pokazuje kako rezervirati:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste naznačili željeni redoslijed odlaznog biranja unutar ciljana skupina za traženje, upotrijebite preferencija naredba u načinu dial-peer konfiguracije. Za uklanjanje preferencije upotrijebite br oblik ove naredbe.

preferencija vrijednost

br preferencija vrijednost

vrijednost

Cijeli broj od 0 do 10. Manji broj označava veću sklonost. Zadana vrijednost je 0, što je najveća preferencija.

Zadana naredba: Najduža odgovarajuća točka za biranje zamjenjuje vrijednost preferencije.

Naredbeni način: Dial-peer konfiguracija (dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite preferencija naredba za označavanje željenog redoslijeda za uparivanje dial peers u ciljana skupina. Postavljanje preferencije omogućuje odabir željenog ravnopravnog broja za biranje kada se za niz za biranje upari više uređaja za biranje unutar ciljana skupina traženja.

Postavka algoritma lova je podesiva. Na primjer, da navedete da sekvenca obrada poziva ide do odredišta A, zatim do odredišta B i konačno do odredišta C, odredištima biste dodijelili preferencije (0 je najveća preferencija) sljedećim redoslijedom:

  • Prednost 0 do A

  • Prednost 1 prema B

  • Prednost 2 u odnosu na C

Koristite preferencija naredba samo na istom tipu uzorka. Na primjer, odredišni uri i odredišni uzorak dvije su različite vrste uzoraka. Prema zadanim postavkama, odredišni uri ima veću prednost od odredišnog uzorka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer odlaznog Webex Calling -a koji uključuje odabir dial-peer-a za odlazni Webex Calling na temelju grupe dial-peer:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Za konfiguriranje početnog prioriteta i praga za nadilaženje greške za redundantnu grupu, upotrijebite prioritet naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

br prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

prioritet-vrijednost

Određuje vrijednost prioriteta.

granična vrijednost

Određuje vrijednost praga.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Način konfiguracije grupe redundancije aplikacije (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: I aktivni i standby usmjerivači trebali bi imati iste vrijednosti prioriteta i praga.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Da biste konfigurirali opcije politike zaglavlja privatnosti na globalnoj razini, upotrijebite politika privatnosti naredba u načinu konfiguracije govorne usluge VoIP SIP ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili opcije pravila zaglavlja privatnosti, upotrijebite br oblik ove naredbe.

politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info } [ sustav ] }

br politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info } [ sustav ] }

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklanja zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skida zaglavlja preusmjeravanja primljena od sljedećeg segment poziva.

povijest-info

Uklanja zaglavlja informacija o povijesti primljena od sljedećeg segment poziva.

sustav

Određuje da opcije politike zaglavlja privatnosti koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Govorna usluga VoIP SIP konfiguracija (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Ako želite ukloniti informacije o preusmjeravanju i povijesti iz zaglavlja primljenih iz sljedećeg segment poziva, upotrijebite politika privatnosti traka zapovijedati. Možete konfigurirati sustav da podržava sve opcije u isto vrijeme.

Primjer: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji:

Router(config-class)# privacy-policy send-always system

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti stripa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Sljedeći primjer pokazuje kako omogućiti pravila o prolazu, privatnosti uvijek pošalji i uklanjanju:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek šalji u načinu konfiguracije stanara glasovne klase:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

glas-klasa gutljaj politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini dial-peer konfiguracije.

Za konfiguriranje protokola kontrolnog sučelja i za ulazak u način konfiguracije protokola redundantne aplikacije, koristite protokol naredba u načinu konfiguracije redundantnosti aplikacije. Da biste uklonili instancu protokola iz redundantne grupe, upotrijebite br oblik ove naredbe.

protokol broj

br protokol broj

broj

Određuje instancu protokola koja će biti pripojena kontrolnom sučelju.

Zadana naredba: Instanca protokola nije definirana u redundantnoj skupini.

Naredbeni način: Način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Konfiguracija protokola upravljačkog sučelja sastoji se od sljedećih elemenata:

  • Podaci o autentifikaciji

  • Naziv skupine

  • Pozdrav vrijeme

  • Vrijeme čekanja

  • Instanca protokola

  • Korištenje protokola dvosmjernog smjera prosljeđivanja (BFD).

Primjer: Sljedeći primjer pokazuje kako konfigurirati instancu protokola i ući u način konfiguracije protokola redundantne aplikacije:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Za ulazak u način konfiguracije redundancije, koristite redundancija naredba u načinu globalne konfiguracije.

redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izlaz naredba za izlazak iz moda konfiguracije redundancije.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundancije:


Device(config)#redundancy
Device(config-red)#application redundancy

Naredba

Opis

pokazati suvišnost

Prikazuje podatke o redundanciji.

Da biste omogućili redundanciju za aplikaciju i kontrolirali proces redundancije, koristite redundancija-grupa naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili proces redundancije, koristite br oblik ove naredbe.

redundancija-grupa grupa-broj

br redundancija-grupa grupa-broj

grupa-broj

Određuje broj grupe redundancije.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Voip konfiguracijski način glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje i uklanjanje redundancija-grupa naredba zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno učitajte platforme nakon što je primijenjena sva konfiguracija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati redundantnu grupu za omogućavanje aplikacije CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Za povezivanje sučelja s stvorenom grupom redundancije upotrijebite redundantna grupa naredba u načinu rada sučelja. Da biste razdvojili sučelje, upotrijebite br oblik ove naredbe.

redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

br redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

grupa-broj

Određuje broj grupe redundancije.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

ekskluzivno

Pridružuje redundantnu grupu sučelju.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Povezuje sučelje s grupom redundancije. Za redundantnost je obavezno korištenje zasebnog sučelja, odnosno sučelje koje se koristi za glasovni promet ne može se koristiti kao kontrolno i podatkovno sučelje. Možete konfigurirati najviše dvije redundantne skupine. Dakle, unutar iste mreže mogu postojati samo dva aktivna i pripravna para.

Primjer: Sljedeći primjer pokazuje kako povezati IPv4 sučelje s grupom redundancije:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Naredba

Opis

ipv6 adresa ip-adresa

Konfiguracija fizičke IPv6 adresa uređaja.

Da biste omogućili pristupnicima Protokol za pokretanje sesije (SIP) da registriraju E.164 brojeve s vanjskim SIP proxy ili SIP registratorom, koristite matičar naredba u načinu konfiguracije SIP UA. Da biste onemogućili registraciju E.164 brojeva, koristite br oblik ove naredbe.

matičar { dhcp| [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj| gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju| { ističe| sustav }

br matičar { dhcp| [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj| gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju| { ističe| sustav }

dhcp

(Izborno) Određuje da se naziv domene primarnog poslužitelja registratora dohvaća s poslužitelj za DHCP (ne može se koristiti za konfiguriranje sekundarnog ili više registratora).

matičar-indeks

(Izborno) Konfigurirati se određeni registrator, što omogućuje konfiguraciju više registratora (najviše šest). Raspon je 1–6.

registrator-poslužitelj-adresa

Adresa adresa poslužitelja SIP registrara koja će se koristiti za registraciju krajnje točke. Ova vrijednost se može unijeti u jednom od tri formata:

  • dns: adresa —Adresa sustava naziva domene (DNS) primarnog poslužitelja SIP registratora ( dns: graničnik mora biti uključen kao prva četiri znaka).

  • ipv4: adresa —IP IP adresa poslužitelja SIP registratora ( ipv4: graničnik mora biti uključen kao prvih pet znakova).

  • ipv6: [ adresa ] —IPv6 IPv6 adresa poslužitelja SIP registratora ( ipv6: graničnik mora biti uključen kao prvih pet znakova, a sama adresa mora uključivati početne i završne uglate zagrade).

:luka ]

(Neobavezno) Broj SIP porta (obavezna je dvotočka).

auth-carstvo

(Izborno) Određuje područje za unaprijed učitanu autorizaciju.

carstvo

Ime carstva.

ističesekundi

(Izborno) Određuje zadano vrijeme registracije, u sekundama. Raspon je 60–65535. Zadana vrijednost je 3600.

slučajni-kontakt

(Izborno) Određuje zaglavlje slučajnog niza kontakta koje se koristi za identifikaciju sesije registracije.

omjer osvježavanjaomjer-postotak

(Izborno) Određuje omjer osvježavanja registracije, u postocima. Raspon je 1–100. Zadano je 80.

shema { gutljaj|gutljaja }

(Izborno) Određuje shemu URL -a. Opcije su SIP ( gutljaj ) ili sigurni SIP ( gutljaja ), ovisno o instalaciji softvera. Zadana vrijednost je gutljaj .

tcp

(Izborno) Određuje TCP. Ako nije navedeno, zadana postavka je UDP UDP.

tipkanje

(Neobavezno) Vrsta registracije.


 

The tipa argument se ne može koristiti s dhcp opcija.

sekundarni

(Izborno) Određuje sekundarni SIP registrator za redundantnost ako primarni registrator ne uspije. Ova opcija nije važeća ako je naveden DHCP .

Kada postoje dva registratora, poruka REGISTER se šalje na oba registratorska poslužitelja, čak i ako primarni registrator pošalje 200 OK i deblo je registrirano na primarnom registratoru.

Ako želite poslati registraciju sekundarnom registratoru, samo kada primarni ne uspije, upotrijebite DNS SRV.


 

Ne možete konfigurirati druge izborne postavke nakon što unesete sekundarni ključna riječ—najprije navedite sve ostale postavke.

ističe

(Izborno) Određuje vrijeme isteka registracije

sustav

(Izborno) Određuje upotrebu globalne vrijednosti sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Registracija je onemogućena.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite matičar dhcp ili matičar registrator-poslužitelj-adresa naredba za omogućavanje pristupnika za registraciju E.164 telefonskih brojeva s primarnim i sekundarnim vanjskim SIP registratorima. Krajnje točke na Cisco IOS SIP pristupnicima s vremenskim multipleksiranjem (TDM), Cisco Unified Border Elements (CUBEs) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu se registrirati na više registratora pomoću matičar matičar-indeks zapovijedati.

Prema zadanim postavkama, Cisco IOS SIP pristupnici ne generiraju poruke SIP registra.


 

Prilikom unosa IPv6 adresa morate uključiti uglaste zagrade oko vrijednosti adrese.

Primjer: Sljedeći primjer pokazuje kako konfigurirati registraciju s primarnim i sekundarnim registratorom:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Sljedeći primjer pokazuje kako konfigurirati uređaj da se registrira s adresa poslužitelja SIP poslužitelja primljenom od poslužitelj za DHCP. The dhcp ključna riječ dostupna je samo za konfiguraciju od strane primarnog registrara i ne može se koristiti ako se konfigurira više registratora.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Sljedeći primjer pokazuje kako konfigurirati primarni registar koristeći IP adresa s TCP-om:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Sljedeći primjer pokazuje kako konfigurirati URL shemu uz SIP sigurnost:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Sljedeći primjer pokazuje kako konfigurirati sekundarni registar pomoću IPv6 adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Sljedeći primjer pokazuje kako konfigurirati sve POTS krajnje točke na dva registratora koristeći DNS adrese:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Sljedeći primjer pokazuje kako konfigurirati područje za unaprijed učitanu autorizaciju pomoću adresa poslužitelja registratora:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Sljedeći primjer pokazuje kako konfigurirati registrator u načinu konfiguracije stanara glasovne klase:

Router(config-class)# registrar server system

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog ime organizatora umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

pokušajte ponovno registrirati

Postavlja ukupan broj poruka SIP registra za slanje.

prikaži status registra sip-ua

Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog primarnog ili sekundarnog SIP registratora.

mjerači vremena registrirati

Postavlja koliko dugo SIP UA čeka prije slanja zahtjeva za registraciju.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste omogućili funkcionalnost SIP registratora, koristite matičar poslužitelju naredba u načinu SIP konfiguracije. Da biste onemogućili funkcionalnost SIP registratora, koristite br oblik zapovijedi.

matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

br matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

ističe

(Izborno) Postavlja aktivno vrijeme za dolaznu registraciju.

maks sec

(Izborno) Maksimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 600 do 86400. Zadana vrijednost je 3600.

min sec

(Izborno) Minimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 60 do 3600. Zadana vrijednost je 60.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada se unese ova naredba, usmjerivač prihvaća dolazne poruke SIP Registra. Ako su zahtjevi za porukom SIP registra za kraće vrijeme isteka od onoga što je postavljeno ovom naredbom, koristi se vrijeme isteka poruke SIP registra.

Ova je naredba obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se unijeti prije bilo kojeg glas registrirati bazen ili glas registrirati globalno naredbe su konfigurirane.

Ako je WAN isključen i ponovno pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST usmjerivač, kada se usmjerivač ponovno učita neće imati bazu podataka registracija SIP telefon . SIP telefoni će se morati ponovno registrirati, što bi moglo potrajati nekoliko minuta, jer SIP telefoni ne koriste funkciju održavanja. Kako biste skratili vrijeme prije ponovne registracije telefona, ovom se naredbom može podesiti istek registracije. Zadani rok trajanja je 3600 sekundi; preporuča se istek od 600 sekundi.

Primjer: Sljedeći djelomični uzorak izlaza iz pokazati run-config naredba pokazuje da je funkcija SIP registrara postavljena:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

glas registrirati bazen

Ulazi u način konfiguracije skupa glasovnih registara za SIP telefone.

Da biste omogućili prijevod SIP zaglavlja Remote-Party- ID, koristite udaljena-party-id naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili prijevod Remote-Party- ID , upotrijebite br oblik ove naredbe.

udaljena-party-id sustav

br udaljena-party-id sustav

sustav

Određuje da SIP zaglavlje Remote-Party- ID koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Omogućen je prijevod Remote-Party- ID .

Načini naredbi:

SIP UA konfiguracija

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je udaljena-party-id naredba je omogućena, javlja se jedan od sljedećih tretmana informacija o pozivu:

  • Ako je zaglavlje Remote-Party- ID prisutno u dolaznoj INVITE poruci, ime i broj pozivatelja koji su izdvojeni iz zaglavlja Remote-Party- ID šalju se kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovo je zadano ponašanje. Koristite naredbu remote-party-id da omogućite ovu opciju.

  • Kada zaglavlje Remote-Party- ID nije dostupno, ne dolazi do prijevoda pa se ime i broj pozivatelja izdvajaju iz zaglavlja From i šalju kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovaj tretman se također događa kada je značajka onemogućena.

Primjer: Sljedeći primjer pokazuje da je omogućen prijevod Remote-Party- ID :


Router(config-sip-ua)# remote-party-id 
 

Sljedeći primjer prikazuje prevođenje Remote-Party- ID koji je omogućen u načinu konfiguracije stanara glasovne klase:

Router(config-class)# remote-party-id system

Naredba

Opis

otklanjanje pogrešaka ccsip događaji

Omogućuje praćenje SIP SPI događaja.

otklanjanje pogrešaka ccsip poruke

Omogućuje SIP SPI praćenje poruka.

otklanjanje pogrešaka glas ccapi u van

Omogućuje praćenje puta izvršenja kroz API za kontrolu poziva.

Da biste konfigurirali koliko puta se zahtjev INVITE Protokol za pokretanje sesije (SIP) ponovno prenosi drugom korisničkom agentu, koristite poziv za ponovni pokušaj naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

poziv za ponovni pokušaj broj sustav

br poziv za ponovni pokušaj broj sustav

sustav

Određuje da zahtjevi INVITE koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE. Raspon je od 1 do 10. Zadano je 6.

Zadana naredba: Šest pokušaja

Naredbeni način:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Da biste ovu naredbu vratili na zadana vrijednost, također možete koristiti zadano zapovijedati.

Primjer: Sljedeći primjer postavlja broj ponovnih poziva na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Sljedeći primjer postavlja broj ponovnih pokušaja pozivanja na 2 za stanara 1 u načinu konfiguracije stanara glasovne klase:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Za provjeru statusa opoziva certifikata upotrijebite opoziv-provjera naredba u načinu konfiguracije ca-trustpoint.

opoziv-provjera metoda1 [ metoda2 metoda3 ]

br opoziv-provjera metoda1 [ metoda2 metoda3 ]

metoda1 [ metoda2 metoda3 ]

Određuje metodu (OCSP, CRL ili preskoči provjeru opoziva) koja se koristi kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan.

Provjerava status opoziva certifikata:

  • crl —Provjeru certifikata izvodi CRL. Ovo je zadana opcija.

  • nijedan —Provjera certifikata se zanemaruje.

  • ocsp —Provjeru certifikata izvodi OCSP poslužitelj.

Zadana naredba: Provjera CRL-a je obavezna za trenutnu upotrebu politike točaka povjerenja.

Nakon što je točka povjerenja omogućena, zadana je vrijednost opoziv-provjera crl , što znači da je CRL provjera obavezna.

Naredbeni način: ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opoziv-provjera naredba za navođenje barem jedne metode (OCSP, CRL ili preskakanje provjere opoziva) koja će se koristiti kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan. Za više metoda, redoslijed primjene metoda određen je redoslijedom navedenim putem ove naredbe.

Ako vaš usmjerivač nema primjenjivi CRL i ne može ga dobiti ili ako OCSP poslužitelj vrati pogrešku, vaš usmjerivač će odbiti certifikat ravnopravnog partnera - osim ako ne uključite nijedan ključnu riječ u vašoj konfiguraciji. Ako je nijedan ključna riječ je konfigurirana, provjera opoziva se neće izvršiti i certifikat će uvijek biti prihvaćen.

Primjer: Sljedeći primjer prikazuje konfiguraciju usmjerivača za preuzimanje CRL-a:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Da biste naveli par ključeva Rivest, Shamir i Adelman (RSA) za povezivanje s certifikatom, koristite rsakeypair naredba u načinu konfiguracije točke povjerenja certifikata. Da biste razdvojili par ključeva, upotrijebite br oblik ove naredbe.

rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

br rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

naljepnica za ključeve

Određuje naziv para ključeva koji se generira tijekom upisa ako već ne postoji ili ako auto-enroll regenerirati naredba je konfigurirana.

Naziv para ključeva ne može početi od nule ('0').

veličine ključa

(Izborno) Određuje veličinu para ključeva RSA . Ako veličina nije navedena, koristi se postojeća veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifriranje

(Izborno) Određuje veličinu drugog ključa koji se koristi za traženje zasebnog šifriranja, ključeva potpisa i certifikata.

Zadana naredba: Prema zadanim postavkama koristi se ključ potpuno kvalificirani naziv domene (FQDN).

Naredbeni način: Konfiguracija točke povjerenja certifikata (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Obnova certifikata s opcijom ponovnog generiranja ne radi s oznakom ključa koja počinje od nule ('0'), (na primjer, '0test'). CLI dopušta konfiguriranje takvog imena pod točkom povjerenja i dopušta da ime hosta počinje od nule. Kada konfigurirate ime rsakeypair pod točkom povjerenja, nemojte konfigurirati ime počevši od nule. Kada naziv para ključeva nije konfiguriran, a koristi se zadani par ključeva, provjerite da ime hosta usmjerivača ne počinje od nule. Ako to učini, konfigurirajte "rsakeypair name eksplicitno pod točkom povjerenja s drugim imenom.

Kada regenerirate par ključeva, odgovorni ste za ponovno upisivanje identiteta povezanih s parom ključeva. Koristite rsakeypair naredbu za vraćanje na imenovani par ključeva.

Primjer: Sljedeći primjer pokazuje kako stvoriti točku povjerenja za držanje certifikata potpisanog CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Sljedeći primjer je primjer konfiguracije točke povjerenja koja specificira RSA par ključeva “exampleCAkeys”:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Naredba

Opis

automatska prijava

Omogućuje automatsku upis.

crl

Generira RSA parove ključeva.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste identificirali vrstu tereta paketa protokola za prijenos u prijenos u stvarnom vremenu (RTP), koristite rtp payload-type naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili RTP vrstu tereta, upotrijebite br oblik ove naredbe.

rtp payload-type udobnost-buka [ 13| 19 ]

br rtp payload-type udobnost-buka [ 13| 19 ]

udobnost-buka 19}{13 |

(Neobavezno) RTP nosivost tip komforne buke. RTP korisni teret za komfornu buku, iz IETF (IETF) Audio ili Video Transport (AVT) radne skupine, označava 13 kao vrstu tereta za komfornu buku. Ako se povezujete na pristupnik koji je u skladu s RTP Payloadom za nacrt Comfort Noise, upotrijebite 13. Koristite 19 samo ako se povezujete na starije Cisco pristupnike koji koriste DSPware prije verzije 3.4.32.

Zadana naredba: Nije konfigurirana nijedna RTP vrsta tereta.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite rtp payload-type naredba za identificiranje vrste korisnog opterećenja RTP-a. Koristite ovu naredbu nakon dtmf-relej naredba se koristi za odabir NTE metode DTMF releja za poziv Protokol za pokretanje sesije (SIP) .

Konfigurirane vrste korisnog opterećenja NSE i NTE isključuju određene vrijednosti koje su prethodno bile tvrdo kodirane s Cisco vlasničkim značenjima. Nemojte koristiti brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unaprijed dodijeljene vrijednosti.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RTP vrstu tereta:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Naredba

Opis

dtmf-relej

Određuje kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Da biste definirali pravilo prijevoda, koristite vladati naredba u načinu konfiguracije pravila prijevoda glasa. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

Pravilo podudaranja i zamjene

vladati prednost { match-pattern| zamijeni-uzorak| [ tipa tip podudaranja zamjenski tipa [ plan tip podudaranja zamjenski tipa ] ] }

br vladati prednost

Odbaci pravilo

vladati prednost odbiti { match-pattern| tipa tip podudaranja [ plan tip podudaranja ] }

br vladati prednost

prednost

Prioritet pravila prijevoda. Raspon je od 1 do 15.

match-pattern

Izraz uređivača toka (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosa crta '/' je graničnik u obrascu.

zamijeni-uzorak

SED izraz koji se koristi za zamjenu uzorka podudaranja u informacijama o pozivu. Kosa crta '/' je graničnik u obrascu.

tipa tip podudaranja zamjenski tipa

(Neobavezno) Vrsta broja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • skraćeno—Skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • bilo koji—bilo koja vrsta pozvanog broja.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za zamjenski tipa argumenti su sljedeći:

  • skraćeno—A—skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

plan tip podudaranja zamjenski tipa

(Neobavezno) Plan numeriranja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • bilo koji—bilo koja vrsta birani broj.

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za argument tipa zamjene su sljedeće:

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

odbiti

Uzorak podudaranja pravila prijevoda koristi se u svrhu odbijanja poziva.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija pravila prijevoda glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda primjenjuje se na broj pozivatelja (automatska identifikacija broja [ANI]) ili broj pozvane strane (usluga identifikacije birani broj [DNIS]) za dolazne, odlazne i preusmjerene pozive unutar Cisco H.323 glasovnih pristupnika.


 

Koristite ovu naredbu zajedno nakon glasovni prijevod-pravilo zapovijedati. Ranija verzija ove naredbe koristi isto ime, ali se koristi nakon prijevod-pravilo naredbu i ima malo drugačiju sintaksu naredbe. U starijoj verziji ne možete koristiti uglaste zagrade kada unosite sintaksu naredbe. Pojavljuju se u sintaksi samo za označavanje neobaveznih parametara, ali nisu prihvaćeni kao graničnici u stvarnim unosima naredbi. U novijoj verziji možete koristiti uglate zagrade kao graničnike. Ubuduće, preporučujemo da koristite ovu noviju verziju za definiranje pravila za uparivanje poziva. Na kraju, prijevod-pravilo naredba neće biti podržana.

Prijevod brojeva događa se nekoliko puta tijekom procesa usmjeravanje poziva . I u polaznom iu završnom pristupniku, dolazni poziv se prevodi prije nego što se upari dolazni dial peer, prije nego što se upari izlazni dial peer i prije nego što se postaviti zahtjev za pozivom. Vaš plan biranja treba uzeti u obzir ove korake prijevoda kada se definiraju pravila prevođenja.

Tablica u nastavku prikazuje primjere uzoraka podudaranja, ulaznih nizova i nizova rezultata za pravilo (glasovni prijevod-pravilo) zapovijedati.

Tablica 1. Usklađivanje uzoraka, ulaznih nizova i nizova rezultata

Uzorak podudaranja

Zamjenski uzorak

Ulazni niz

Niz rezultata

Opis

/^.*///4085550100Bilo koji niz do null niza.
////40855501004085550100Uskladite bilo koji niz, ali bez zamjene. Koristite ovo za upravljanje planom vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje od sredine ulaznog niza.
/\(.*\)0120//\10155/40811101204081110155Podudaranje s kraja ulaznog niza.
/^1#\(.*\)//\1/1#23452345Zamijenite podudarni niz s null nizom.
/^408...\(8333\)//555\1/40877701005550100Uskladite više uzoraka.
/1234//00&00/555010055500010000Uskladite podniz.
/1234//00\000/555010055500010000Uskladite podniz (isto kao &).

Softver provjerava je li zamjenski uzorak u važećem formatu E.164 koji može uključivati dopuštene posebne znakove. Ako format nije valjan, izraz se tretira kao neprepoznata naredba.

Vrsta broja i plan poziva izborni su parametri za usklađivanje poziva. Ako je definiran bilo koji parametar, poziv se provjerava u odnosu na uzorak podudaranja i odabranu vrstu ili vrijednost plana. Ako poziv odgovara svim uvjetima, poziv se prihvaća za dodatnu obradu, kao što je prijevod broja.

Nekoliko pravila može se grupirati u pravilo prijevoda, koje daje naziv skup pravila. Pravilo prijevoda može sadržavati do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prijevoda prevode se prema ovom skupu kriterija.

Vrijednost prioriteta svakog pravila može se koristiti drugačijim redoslijedom od onog kojim je upisano u skup. Vrijednost prioriteta svakog pravila određuje redoslijed prioriteta u kojem se pravila trebaju koristiti. Na primjer, pravilo 3 može se unijeti prije pravila 1, ali softver koristi pravilo 1 prije pravila 3.

Softver podržava do 128 pravila prijevoda. Profil prijevoda prikuplja i identificira skup ovih prijevodnih pravila za prevođenje pozvanih, pozivnih i preusmjerenih brojeva. Profil prijevoda je referenciran od strane trunk grupa, izvornih IP grupa, glasovnih portova, dial peers i sučelja za rukovanje prijevodom poziva.

Primjer: Sljedeći primjer primjenjuje pravilo prijevoda. Ako pozvani broj počinje s 5550105 ili 70105, pravilo prijevoda 21 koristi naredbu pravila za prosljeđivanje broja na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

U sljedećem primjeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, znamenke za prosljeđivanje su 50105. Ako je tip podudaranja konfiguriran, a tip nije "nepoznat", potrebno je podudaranje dial-peer da odgovara vrsti numeriranja ulaznog niza.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Naredba

Opis

pokazati glas prijevod-pravilo

Prikazuje parametre pravila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda glasa.

Zapovijedi S


Da biste odredili treba li serijski broj usmjerivača biti uključen u zahtjev za certifikat, upotrijebite serijski broj naredba u načinu konfiguracije ca-trustpoint. Da biste vratili zadano ponašanje, upotrijebite br oblik ove naredbe.

serijski broj [ nijedan ]

br serijski broj

ništa

(Izborno) Određuje da serijski broj neće biti uključen u zahtjev za certifikat.

Zadana naredba: Nije konfigurirano. Od vas će se tražiti serijski broj tijekom upisa certifikata.

Naredbeni način: ca-trustpoint konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu serijskog broja, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Koristite ovu naredbu da navedete serijski broj usmjerivača u zahtjevu za certifikat ili upotrijebite nijedan ključnu riječ za određivanje da serijski broj ne bi trebao biti uključen u zahtjev za certifikat.

Primjer: Sljedeći primjer pokazuje kako izostaviti serijski broj iz zahtjeva za certifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za određivanje protokola sesije za pozive između lokalnih i udaljenih usmjerivača koji koriste paketnu mrežu, koristite sjednici protokol naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

sjednici protokol { cisco| sipv2 }

br sjednici protokol

cisco

Dial peer koristi vlasnički Cisco VoIP protokol sesije.

sipv2

Dial peer koristi Protokol za pokretanje sesije (SIP). Koristite ovu ključnu riječ uz SIP opciju.

Zadana naredba: Nema zadanih ponašanja ili vrijednosti

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The cisco ključna riječ primjenjiva je samo na VoIP na usmjerivačima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200.

Primjeri: Sljedeći primjer pokazuje da je Cisco protokol sesije konfiguriran kao protokol sesije:


dial-peer voice 20 voip
 session protocol cisco

Sljedeći primjer pokazuje da je VoIP dial peer za SIP konfiguriran kao protokol sesije za signalizaciju VoIP poziva:


dial-peer voice 102 voip
 session protocol sipv2

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial-peer i specificira metodu enkapsulacije povezane s glasom.

sjednici cilj (VoIP)

Konfigurira adresu specifičnu za mrežu za dial peer.

Da biste omogućili globalno osvježavanje SIP sesije, koristite sjednici osvježiti naredba u načinu SIP konfiguracije. Da biste onemogućili osvježavanje sesije, koristite br oblik ove naredbe.

sjednici osvježiti

nema osvježavanja sesije

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema osvježavanja sesije

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite SIP osvježavanje sesije naredba za slanje zahtjeva za osvježavanje sesije.

Primjer: Sljedeći primjer postavlja osvježavanje sesije u načinu SIP konfiguracije:


Device(conf-serv-sip)# session refresh 
 

Naredba

Opis

glas-klasa gutljaj sjednici osvježiti

Omogućuje osvježavanje sesije na razini dial-peer.

Za konfiguriranje grupa poslužitelja u odlaznim dial peers, koristite grupa poslužitelja sesije naredba u načinu konfiguracije SIP biranje peer. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

grupa poslužitelja sesije ID-grupe poslužitelja

br grupa poslužitelja sesije ID-grupe poslužitelja

ID-grupe poslužitelja

Konfigurira navedenu grupu poslužitelja kao odredište točka za biranje.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: sip dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako je navedena grupa poslužitelja u isključenom načinu rada, točka za biranje nije odabrana za usmjeravanje odlaznih poziva.

Primjer: Sljedeći primjer pokazuje kako konfigurirati navedenu grupu poslužitelja kao odredište dial peer:

Device(config-dial-peer)# session server-group 171

Da biste odredili adresu specifičnu za mrežu za primanje poziva od VoIP ili VoIPv6 dial peer, koristite sjednici cilj naredba u načinu konfiguracije dial peer. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

cilj sesije { dhcp| ipv4: odredišna adresa| ipv6: [ odredišna adresa ]| dns: [ $s$. | $d$. | $e$. | $u$. ] ime domaćina| enum: tablica-br| povratna petlja:rtp| ras| naselje provajder-broj| sip-server| matičar } [ : luka ]

br sjednici cilj

dhcp

Konfigurira usmjerivač za dobivanje cilja sesije putem DHCP-a.


 

The dhcp Opcija se može učiniti dostupnom samo ako se kao protokol sesije koristi Protokol za pokretanje sesije (SIP) . Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

ipv4: odredište - adresa

Konfigurira IP adresa dial peer-a za primanje poziva. Debelo crijevo je obavezno.

ipv6: [ odredište - adresa ]

Konfigurira IPv6 adresa dial peer-a za primanje poziva. Uglaste zagrade moraju se unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns:[$s$]ime domaćina

Konfigurira glavni uređaj u kojem se nalazi poslužitelj sustava naziv domene (DNS) koji razrješava ime točka za biranje za primanje poziva. Debelo crijevo je obavezno.

Koristite jednu od sljedećih makronaredbi s ovom ključnom riječi kada definirate cilj sesije za VoIP peer:

  • $s$. -- (Izborno) Izvorni odredišni uzorak koristi se kao dio naziva naziv domene.

  • $d$. -- (Neobavezno) Odredišni broj se koristi kao dio naziva naziv domene.

  • $e$. ---(Neobavezno) Znamenke u pozvanom broju su obrnute i točke se dodaju između znamenki pozvanog broja. Rezultirajući niz koristi se kao dio naziva naziv domene.

  • $u$. -- (Izborno) Neusklađeni dio odredišnog uzorka (kao što je definirani kućni broj) koristi se kao dio naziva naziv domene.

  • ime domaćina --String koji sadrži kompletno ime hosta koje treba povezati s ciljnom adresom; na primjer, serverA.example1.com.

enum: stolu - br

Konfigurira ENUM broj tablice pretraživanja. Raspon je od 1 do 15. Debelo crijevo je obavezno.

povratna petlja:rtp

Konfigurira sve glasovne podatke da se vrate na izvor. Debelo crijevo je obavezno.

ras

Konfigurira protokol funkcije signalizacije registracije, prijema i statusa (RAS). Konzultira se vratar kako bi preveo E.164 adresu u IP adresa.

gutljaj - poslužitelju

Konfigurira globalni SIP poslužitelj kao odredište za pozive s ravnopravnog birača.

:luka

(Izborno) Broj porta za dial-peer adresu. Debelo crijevo je obavezno.

naseljepružatelj usluga - broj

Konfigurira poslužitelj poravnanja kao cilj za razrješavanje adrese završnog pristupnika.

  • The pružatelj usluga - broj argument specificira IP adresa dobavljača.

matičar

Određuje usmjeravanje poziva na krajnju točku registratora.

  • The matičar ključna riječ dostupna je samo za SIP biranje peers.

Zadana naredba: Nije definirana IP adresa ili naziv domene .

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sjednici cilj naredba za određivanje odredišta specifičnog za mrežu za dial peer za primanje poziva od trenutnog dial peer. Možete odabrati opciju za definiranje adrese specifične za mrežu ili naziv domene kao cilja ili možete odabrati jedan od nekoliko metoda za automatsko određivanje odredišta za pozive iz trenutnog biranja.

Koristite sjednici cilj dns naredba sa ili bez navedenih makronaredbi. Korištenje opcijskih makronaredbi može smanjiti broj ciljeva VoIP dial-peer sesije koje morate konfigurirati ako imate grupe brojeva povezanih s određenim usmjerivačem.

The sjednici cilj enum naredba upućuje dial peer da koristi tablicu pravila prijevoda za pretvaranje broja usluge identifikacije birani broj (DNIS) u broj u formatu E.164 . Ovaj se prevedeni broj šalje na poslužitelj za DNS koji sadrži zbirku URL-ova. Ovi URL-ovi identificiraju svakog korisnika kao odredište za poziv i mogu predstavljati različite usluge pristupa, kao što su SIP, H.323, telefon, faks, e-pošta, razmjena izravnih poruka i osobne web stranice. Prije dodjeljivanja cilja sesije točku za biranje, konfigurirajte ENUM tablicu podudaranja s pravilima prijevoda koristeći glas enum - podudarati - stolu naredba u načinu globalne konfiguracije. Tablica je identificirana u sjednici cilj enum zapovijed sa tablica-br argument.

Koristite sjednici cilj povratna petlja naredba za testiranje putanje glasovnog prijenosa poziva. Točka povratne petlje ovisi o ishodištu poziva.

Koristite sjednici cilj dhcp naredba za određivanje da se ciljni host sesije dobiva putem DHCP-a. The dhcp opcija može biti dostupna samo ako se SIP koristi kao protokol sesije. Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

The sjednici cilj konfiguracija naredbe ne može kombinirati cilj RAS-a s namiriti se - nazvati zapovijedati.

Za sjednici cilj naseljeprovajder-broj naredba, kada su VoIP dial peers konfigurirani za poslužitelj poravnanja, pružatelj usluga - broj argument u sjednici cilj i namiriti se - nazvati naredbe bi trebale biti identične.

Koristite sjednici cilj gutljaj - poslužitelju naredba za imenovanje globalnog sučelja SIP poslužitelja kao odredišta za pozive s ravnopravnog birača. Prvo morate definirati sučelje SIP poslužitelja pomoću gutljaj - poslužitelju naredba u načinu konfiguracije SIP korisničkog agenta (UA). Zatim možete unijeti sjednici cilj gutljaj - poslužitelju opciju za svaki dial peer umjesto da morate unijeti cijelu IP adresa za sučelje SIP poslužitelja ispod svakog dial peer.

Nakon što se krajnje točke SIP -a registriraju kod SIP registrara u hostiranoj objedinjenoj komunikaciji (UC), možete koristiti sjednici cilj matičar naredba za automatsko usmjeravanje poziva do krajnje točke registratora. Morate konfigurirati sjednici cilj naredba na brojčaniku koja pokazuje prema krajnjoj točki.

Primjeri: Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS za host pod nazivom "voicerouter" u domeni example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS s izbornim $u$ . makro. U ovom primjeru, odredišni uzorak završava s četiri točke (.) kako bi se omogućilo bilo koje četveroznamenkasto proširenje koje ima vodeći broj 1310555. Neobavezno $u$ . makronaredba usmjerava pristupnik na korištenje neusklađenog dijela birani broj--u ovom slučaju četveroznamenkastog proširenja -- za identifikaciju ravnopravnog birača. Domena je "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $d$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 13105551111. Neobavezna makronaredba $d$ . usmjerava pristupnik na korištenje odredišnog uzorka za identifikaciju birača u domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $e$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 12345. Neobavezna makronaredba $e$ . usmjerava pristupnik da učini sljedeće: preokrenuti znamenke u odredišnom uzorku, dodati točke između znamenki i upotrijebiti ovaj obrnuto eksplodirani odredišni uzorak za identifikaciju birača u domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću ENUM tablice podudaranja. To označava da bi pozivi upućeni korištenjem dial peer 101 trebali koristiti preferencijalni redoslijed pravila u tablici podudaranja enum 3:


dial-peer voice 101 voip
 session target enum:3

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DHCP-a:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću RAS-a:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Sljedeći primjer pokazuje kako stvoriti cilj sesije korištenjem nagodbe:


dial-peer voice 24 voip
 session target settlement:0

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći IPv6 za host na 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Sljedeći primjer pokazuje kako konfigurirati Cisco Unified Border Element (UBE) za usmjeravanje poziva na krajnju točku registracije:


dial-peer voice 4 voip
session target registrar

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj (ovisno o planu biranja) koji će se koristiti za dial peer.

brojčanik - vršnjak glas

Ulazi u način konfiguracije dial peer i specificira metodu enkapsulacije povezane s glasom.

protokol sesije (dial peer)

Određuje protokol sesije za pozive između lokalnih i udaljenih usmjerivača koristeći način konfiguracije paketnog mrežnog biranja ravnopravnog korisnika.

namiriti se - nazvati

Određuje da se naselje treba koristiti za specificiranu ravnopravnu mrežu, bez obzira na vrstu cilja sesije.

gutljaj - poslužitelju

Definira mrežnu adresu za sučelje SIP poslužitelja.

glas enum - podudarati - stolu

Pokreće definiciju tablice podudaranja ENUM.

Da biste naveli protokol transportnog sloja koji SIP telefon koristi za povezivanje s Cisco Unified pristupnik za SIP, koristite session-transport naredba u glasovnim načinima glasovne usluge voip sip ili dial-peer. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

session-transport { tcp [ tls ]| udp }

br session-transport

tcp

Koristi se protokol kontrole prijenosa (TCP).

tls

(Dostupno samo uz tcp opcija) Sigurnost transportnog sloja (TLS) preko TCP-a.

udp

Koristi se korisnički protokol za datagram (UDP). Ovo je zadana postavka.

Zadana naredba: UDP je zadani protokol.

Naredbeni način: glasovna usluga voip sip, dial-peer glas

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba postavlja parametar protokola transportnog sloja u konfiguracijska datoteka telefona.

Primjer:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Za informacija zaslona o PKI certifikatima povezanim s točkom povjerenja, koristite prikaži kripto pki certifikate naredba u privilegiranom EXEC načinu.

prikaži kripto pki certifikate [ naziv točke povjerenja ]

naziv točke povjerenja

(Neobavezno) Naziv točke povjerenja. Korištenje ovog argumenta označava da će se prikazati samo certifikati koji su povezani s točkom povjerenja.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Privilegirani EXEC (#)

OslobodiIzmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prikaži kripto pki certifikate naredba za prikaz informacija o PKI certifikatima povezanim s točkom povjerenja. Opisi polja su sami po sebi razumljivi.

Primjer: Sljedeći je uzorak izlaza iz prikaži kripto pki certifikate naredba:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Za prikaz certifikata povjerenstva za infrastrukturu javnih ključeva (PKI) usmjerivača u opširnom formatu, koristite prikaži kripto pki trustpool naredba u privilegiranom exec konfiguracijskom modu.

prikaži kripto pki trustpool [ politike ]

politike

(Izborno) Prikazuje politiku povjerenstva za PKI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je prikaži kripto pki trustpool koristi se bez politike ključnu riječ, tada se PKI certifikati usmjerivača prikazuju u opširnom formatu.

Ako je prikaži kripto pki trustpool se koristi sa politike ključnu riječ, tada se prikazuje PKI trustpool usmjerivača.

Primjer: Slijedi primjer izlaza iz prikaži kripto pki trustpool naredba koja prikazuje certifikate u PKI punu povjerenja:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Naredba

Opis

crypto pki trustpool uvoz

Ručno uvozi (preuzima) paket CA certifikat u PKI trustpool radi ažuriranja ili zamjene postojećeg CA paketa.

zadano

Vraća vrijednost konfiguracijske podnaredbe ca-trustpool na zadanu vrijednost.

rezultat

Omogućuje korištenje mapa certifikata za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

Da biste prikazali tablice transportnih veza korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) , koristite pokazati sip-ua veze naredba u privilegiranom EXEC načinu.

pokazati sip-ua veze { tcp [ tls ]| udp } { kratko| detalj }

tcp

Prikazuje sve informacije o TCP vezi.

tls

(Izborno) Prikazuje sve informacije o Transport Layer Security (TLS) preko TCP veze.

udp

Prikazuje sve informacije o vezi s korisničkim protokolom datagrama (UDP).

kratko

Prikazuje sažetak veza.

detalj

Prikazuje detaljne informacije o povezivanju.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The pokazati sip-ua veze naredbu treba izvršiti tek nakon upućivanja poziva. Upotrijebite ovu naredbu da saznate pojedinosti o povezivanju.

Primjer: Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls brief naredba koja prikazuje kratki sažetak uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Slijedi primjer izlaza iz prikaži sip-ua veze tcp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Slijedi primjer izlaza iz prikaži sip-ua veze udp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze udp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Primjer: Tablica u nastavku opisuje značajna polja koja su prikazana na zaslonu.

Tablica 1. prikaži sip-ua veze Opisi polja

Polje

Opis

Ukupno aktivnih veza

Označava sve veze koje gateway drži za različite ciljeve. Statistika je raščlanjena unutar pojedinih polja.

Broj neuspjeha slanja.

Označava broj TCP ili UDP poruka koje je transportni sloj ispustio. Poruke se ispuštaju ako je bilo problema s mrežom, a veza se često prekidala.

Broj daljinskih zatvaranja

Označava koliko je puta udaljeni pristupnik prekinuo vezu. Veća vrijednost ukazuje na problem s mrežom ili da udaljeni pristupnik ne podržava ponovnu upotrebu veza (dakle, nije usklađen s RFC 3261). Broj daljinskog zatvaranja također može doprinijeti broju neuspjeha slanja.

br. spoj. neuspjesi

Označava koliko puta transportni sloj nije uspio uspostaviti vezu s udaljenim agentom. Polje također može naznačiti da adresa ili port koji je konfiguriran pod dial peerom može biti netočan ili da udaljeni pristupnik ne podržava taj način prijenosa.

Broj neaktivnog spoja. starenja

Označava koliko su puta veze prekinute ili isteklo zbog neaktivnosti signalizacije. Tijekom prometa poziva, ovaj broj bi trebao biti nula. Ako nije nula, preporučamo da se mjerač vremena neaktivnosti podesi kako bi se optimizirala izvedba pomoću mjerači vremena zapovijedati.

Maks. tcp send msg queue veličine 0, snimljen za 0.0.0.0:0

Označava broj poruka koje su čekale u redu za slanje na TCP vezu kada je zagušenje bilo na vrhuncu. Veći broj u redu označava da više poruka čeka na slanje na mreži. Administrator ne može izravno kontrolirati rast ove veličine reda čekanja.

Korke bez odgovarajućeg unosa utičnice

Svi torovi za unos veze koji su označeni s "**" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja; točnije, da gornji transportni sloj nije sinkroniziran s donjim slojem veze. Cisco IOS softver bi trebao automatski prevladati ovo stanje. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Korke s neusklađenim unosom adrese/porta

Svi torovi za unos veze koji su označeni s "++" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja, gdje je utičnica vjerojatno čitljiva, ali se ne koristi. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Remote-Agent Connections-Count

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom.

Remote-Port Conn-Id Conn-State WriteQ-Size

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je pokazatelj zagušenja mreže i ako postoji potreba za podešavanjem TCP parametara.

Šifra

Prikazuje dogovorenu šifru.

Krivulja

Veličina krivulje ECDSA šifre.

Naredba

Opis

jasno sip-ua tcp tls vezu id

Briše SIP TCP TLS vezu.

jasno sip-ua tcp vezu

Briše SIP TCP vezu.

jasno sip-ua udp vezu

Briše SIP UDP vezu.

pokazati sip-ua pokušajte ponovno

Prikazuje statistiku ponovnog pokušaja SIP -a.

pokazati sip-ua statistika

Prikazuje statistiku odgovora, prometa i ponovnog pokušaja SIP -a.

pokazati sip-ua status

Prikazuje status Agent korisnika SIP-a .

pokazati sip-ua mjerači vremena

Prikazuje trenutne postavke za SIP UA mjerače vremena.

sip-ua

Omogućuje konfiguracijske naredbe SIP korisničkog agenta.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

Za prikaz statusa E.164 brojeva koje je pristupnik Protokol za pokretanje sesije (SIP) registrirao kod vanjskog primarnog SIP registratora, koristite pokazati sip-ua registrirati status naredba u privilegiranom EXEC načinu.

pokazati sip-ua registrirati status [ sekundarni ]

sekundarni

(Izborno) Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog sekundarnog SIP registratora.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: SIP pristupnici mogu registrirati E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom. Zapovijed pokazati sip-ua registrirati status naredba je samo za odlaznu registraciju, tako da ako nema FXS dial peers za registraciju, nema izlaza kada se naredba pokrene.

Primjer: Sljedeći je primjer izlaza ove naredbe:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tablica u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tablica 2. prikaži status sip-ua registra Opisi polja

Polje

Opis

Linija

Broj telefona za registraciju.

vršnjak

Odredišni broj registracije.

istječe (sek.)

Vrijeme, u sekundama, do isteka registracije.

registrirano

Status registracije.

Naredba

Opis

matičar

Omogućuje SIP pristupnicima da registriraju E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom.

Za provjeru statusa komunikacije jednostavnog protokola za upravljanje mrežom (SNMP), upotrijebite prikaži snmp naredba u korisničkom EXEC ili privilegiranom EXEC načinu.

prikaži snmp

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Korisnik EXEC (>), Privilegirani EXEC (#)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba daje informacije o brojaču za SNMP operacije. Također prikazuje niz ID šasije definiran s snmp-server chassis-id naredba globalne konfiguracije.

Primjer: Slijedi primjer izlaza iz naredbe show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Za prikaz informacija o pozivima korisnika Webex Calling Callinga koje oblak Webex Calling sinkronizira s mrežnim Webexovim Webex za preživljavanje, upotrijebite pokazati glas registrirati webex-sgw korisnici naredba u privilegiranom EXEC načinu.

pokazati glas registrirati webex-sgw korisnici [ kratko| registrirano| detalj| proširenje oznaka| telefonski broj oznaka ]

kratko

Prikazuje kratke informacije o pozivima korisnika Webex Calling .

registrirano

Prikazuje sve registrirane korisnike Webex Calling u kratkom formatu.

detalj

Prikazuje detaljne informacije o pozivima korisnika Webex Calling .

telefonski broj oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim telefonskim brojem.

proširenje oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim kućni broj lokala.

Naredbeni način: Privilegirani EXEC

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za prikaz informacija o pozivu korisnika Webex Calling .

Koristite registrirano ključna riječ za prikaz svih registriranih korisnika Webex Calling u kratkom formatu. Izlaz za detalj ključna riječ je izmijenjena tako da uključuje tip korisničkog agenta Webex Calling , status registracije korisnika i filtriranje AOR ID-ova s 'odjeljkom AOR:' opcija. Izlaz za kratko ključna riječ je izmijenjena kako bi se dodalo naziv prikaza korisnika Webex Calling .

Primjeri: Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnički sažetak . Prikazuje pojedinosti o svim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw registrirani korisnici . Prikazuje detalje o registriranim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw pojedinosti o korisnicima . Prikazuje detaljne informacije za svakog od korisnika:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnika telefonski broj oznaka . Prikazuje informacije o navedenom telefonskom broju:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw proširenje korisnika oznaka . Prikazuje informacije o navedenom proširenju:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Naredba

Opis

pokazati glas registrirati sve

Prikazuje sve konfiguracije Cisco SIP SRST i Cisco Unified Communications Manager Express i informacije o registraciji.

Za ulazak u način konfiguracije Protokol za pokretanje sesije (SIP) , upotrijebite gutljaj naredba u načinu konfiguracije VoIP -a glasovne usluge.

gutljaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: VoIP konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Od VoIP govorne usluge konfiguracijski način, gutljaj naredba omogućuje vam ulazak u SIP konfiguracijski način. Iz ovog načina rada dostupno je nekoliko SIP naredbi, kao npr vezati , sjednici transport , i url .

Primjer: Sljedeći primjer ilustrira ulazak u način SIP konfiguracije i zatim postavljanje vezati naredba na SIP mreži:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Naredba

Opis

glasovna usluga voip

Ulazi u način konfiguracije glasovne usluge.

sjednici transport

Konfigurira ravnopravnu jedinicu za glasovno biranje za korištenje protokola kontrole prijenosa (TCP) ili protokola korisničkog datagrama (UDP) kao temeljnog protokola transportnog sloja za SIP poruke.

Da biste konfigurirali SIP profil koji se primjenjuje globalno, koristite sip-profili naredba u načinu globalne VoIP SIP konfiguracije.

sip-profili profil-id

br sip-profili profil-id

profil-id

Određuje broj oznake SIP profila koji će se povezati kao globalni. Raspon je 1-10000.

ulazni

Omogućuje značajku ulaznih SIP profila.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: Globalna VoIP SIP konfiguracija (config-voi-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sip-profili naredba za konfiguriranje SIP profila s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjer pokazuje kako konfigurirati profile za globalnu primjenu:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Da biste konfigurirali mrežnu adresu za poslužiteljsko sučelje Protokol za pokretanje sesije (SIP) , koristite sip-server naredba u načinu konfiguracije SIP korisničkog agenta ili načinu konfiguracije stanara glasovne klase. Za uklanjanje mrežne adrese konfigurirane za SIP upotrijebite br oblik ove naredbe.

sip-server { dns: ime domaćina| ipv4: ipv4-adresa [:broj-porta]| ipv6: ipv6-adresa [ :port-br ]}

br sip-server

dns: ime domaćina

Postavlja globalno sučelje SIP poslužitelja na ime hosta sustava naziva domene (DNS). Ako navedete ime hosta, koristi se zadani DNS definiran naredbom ip name-server. Ime hosta nije obavezno.

Valjano DNS ime hosta u sljedećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv4 adresa. Važeća IPv4 adresa ima sljedeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Morate unijeti zagrade oko IPv6 adresa.

: port-br

(Neobavezno) Broj porta za SIP poslužitelj.

Zadana naredba: Nijedna mrežna adresa nije konfigurirana.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako koristite ovu naredbu, također možete koristiti sjednici cilj sip-server naredbu za svaki dial peer umjesto uzastopnog unosa adrese sučelja SIP poslužitelja za svaki dial peer. Konfiguriranje SIP poslužitelja kao cilja sesije korisno je ako je Cisco SIP proxy poslužitelj (SPS) prisutan u mreži. Sa SPS-om možete konfigurirati opciju SIP poslužitelja i natjerati zainteresiranih birača da koriste SPS prema zadanim postavkama.

Da biste ovu naredbu vratili na nultu vrijednost, koristite zadano zapovijedati.

Kako bi konfigurirao IPv6 adresa, korisnik mora unijeti zagrade [] oko IPv6 adresa.

Primjer: Sljedeći primjer, počevši od načina globalne konfiguracije, postavlja globalno sučelje SIP poslužitelja na DNS ime hosta "3660-2.sip.com". Ako također koristite sjednici cilj gutljaj poslužitelju naredbu, ne morate postavljati DNS ime hosta za svaki pojedinačni dial peer.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv4 adresa:


sip-ua
 sip-server ipv4:10.0.2.254 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Imajte na umu da su zagrade unesene oko IPv6 adresa:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Naredba

Opis

zadano

Omogućuje zadanu predmemoriju agregacije.

ip poslužitelj imena

Određuje adresu jednog ili više poslužitelja imena za korištenje za razlučivanje imena i adrese.

cilj sesije (VoIP dial peer)

Određuje adresu specifičnu za mrežu za dial peer.

ciljni sip-poslužitelj sesije

Upućuje cilj sesije dial peer da koristi globalni SIP poslužitelj.

sip-ua

Ulazi u način konfiguracije SIP korisničkog agenta kako bi se konfigurirao Agent korisnika SIP-a.

Da biste omogućili naredbe korisničkog agenta za konfiguraciju Protokol za pokretanje sesije (SIP) , upotrijebite sip-ua naredba u načinu globalne konfiguracije. Za resetiranje svih SIP naredbi korisničkog agenta na njihove zadane vrijednosti, koristite br oblik ove naredbe.

sip-ua

br sip-ua

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ako ova naredba nije omogućena, ne mogu se unijeti konfiguracijske naredbe SIP korisničkog agenta.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u način konfiguracije SIP korisničkog agenta. Tablica u nastavku navodi naredbe načina konfiguracije SIP korisničkog agenta.

Tablica 3. Naredbe načina konfiguracije SIP korisničkog agenta

Naredba

Opis

povezivanje-ponovna upotreba

Koristi port slušatelja za slanje zahtjeva putem UDP-a. The preko luke opcija šalje SIP odgovore portu koji je prisutan u zaglavlju Via umjesto izvornom portu na kojem je zahtjev primljen. Imajte na umu da je povezivanje-ponovna upotreba naredba je naredba načina konfiguracije SIP korisničkog agenta.

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

unutarpojasno upozorenje

Ova naredba više nije podržana od Cisco IOS izdanja 12.2 jer pristupnik upravlja udaljenim ili lokalnim povratnim pozivom na temelju SIP poruka.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušaj ponovno

Konfigurira mjerače vremena za SIP signalizacija za pokušaje ponovnog pokušaja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Omogućuje ili onemogućuje prijenos Agent korisnika SIP-a za TCP ili UDP koji protokol SIP korisnički agenti slušaju na portu 5060 (zadano).

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije SIP korisničkog agenta i konfigurirati Agent korisnika SIP-a:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Naredba

Opis

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušaj ponovno

Konfigurira pokušaje ponovnog pokušaja za SIP poruke.

pokazati sip-ua

Prikazuje statistiku za SIP ponovne pokušaje, mjerače vremena i trenutni status slušatelja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Konfigurira Agent korisnika SIP-a (gateway) za SIP signalizacija poruke o dolazni pozivi putem SIP TCP ili UDP utičnice.

Za postaviti niza pristupa zajednici za dopuštanje pristupa jednostavnom protokolu za upravljanje mrežom (SNMP), upotrijebite zajednica snmp-servera naredba u načinu globalne konfiguracije. Za uklanjanje navedenog zajednički niz upotrijebite br oblik ove naredbe.

zajednica snmp-servera niz [ pogled naziv-pogled ] { ro| rw } [ ipv6 nacl ] { pristup-list-broj| prošireni-pristup-popis-broj| ime-popisa pristupa }

br zajednica snmp-servera niz

string

Niz zajednice koji se sastoji od 1 do 32 alfanumerička znaka i funkcionira slično kao lozinka, dopuštajući pristup SNMP-u. Prazni razmaci nisu dopušteni u zajednički niz.


 

Simbol @ koristi se za razgraničenje informacija o kontekstu. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

prikaži (Izborno) Određuje prethodno definirani prikaz. Pogled definira objekte dostupne SNMP zajednici.
naziv-pogled (Izborno) Naziv prethodno definiranog prikaza.
ro (Izborno) Određuje pristup samo za čitanje. Ovlaštene upravljačke stanice mogu dohvatiti samo MIB objekte.
rw (Izborno) Određuje pristup čitanju i pisanju. Ovlaštene upravljačke stanice mogu dohvatiti i modificirati MIB objekte.
ipv6 (Izborno) Određuje popis za pristup s imenom IPv6 .
nacl (Izborno) IPv6 imenovani popis za pristup.
pristup-list-broj

(Neobavezno) Cijeli broj od 1 do 99 koji specificira standardni popis za pristup IP adresa ili niz (ne smije biti duži od 64 znaka) koji je naziv standardnog popis za pristup IP adresa kojima je dopušten pristup SNMP agentu.

Alternativno, cijeli broj od 1300 do 1999 koji specificira popis IP adresa u proširenom rasponu brojeva standardnih popis za pristup kojima je dopušteno korištenje zajednički niz za pristup SNMP agentu.

Zadana naredba: SNMP zajednički niz dopušta pristup samo za čitanje svim objektima.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The nema snmp-poslužitelja naredba onemogućuje sve verzije SNMP -a (SNMPv1, SNMPv2C, SNMPv3).

Prvi snmp-poslužitelj naredba koju unesete omogućuje sve verzije SNMP-a.

Da biste konfigurirali nizove SNMP zajednice za MPLS LDP MIB, koristite zajednica snmp-servera naredbu na glavnoj stanici za upravljanje mrežom (NMS).

The zajednica snmp-servera naredba se može koristiti za određivanje samo IPv6 imenovane popis za pristup, samo IPv4 popis za pristup ili oboje. Da biste konfigurirali i IPv4 i IPv6 popise popis za pristup IPv6 mora se pojaviti prvi u naredbi.


 

Simbol @ koristi se kao graničnik između zajednički niz i konteksta u kojem se koristi. Na primjer, specifične informacije o VLAN -u u BRIDGE-MIB-u mogu se prozvati korištenjem community@ VLAN -a_ ID (na primjer, public@100) gdje je 100 VLAN broj. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

Primjer: Sljedeći primjer pokazuje kako postaviti niz za čitanje/pisanje zajednički niz na newstring:

Router(config)# snmp-server community newstring rw

Sljedeći primjer pokazuje kako dopustiti pristup samo za čitanje za sve objekte članovima standardno imenovanog popis za pristup lmnop koji specificiraju comaccess zajednički niz. Niti jedan drugi SNMP upravitelj nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sljedeći primjer pokazuje kako dodijeliti string comaccess SNMP-u, dopustiti pristup samo za čitanje i odrediti da IP popis za pristup 4 može koristiti zajednički niz:

Router(config)# snmp-server community comaccess ro 4

Sljedeći primjer pokazuje kako dodijeliti upravitelja nizova SNMP -u i omogućiti pristup čitanju i pisanju objektima u ograničenom prikazu:

Router(config)# snmp-server community manager view restricted rw

Sljedeći primjer pokazuje kako ukloniti comaccess zajednice:

Router(config)# no snmp-server community comaccess

Sljedeći primjer pokazuje kako onemogućiti sve verzije SNMP-a:

Router(config)# no snmp-server

Sljedeći primjer pokazuje kako konfigurirati IPv6 popis za pristup pod nazivom list1 i povezuje niz SNMP zajednički niz s ovim popis za pristup:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Naredba

Opis

pristupna lista

Konfigurira mehanizam popis za pristup za filtriranje okvira prema vrsti protokola ili kodu dobavljača.

prikaži snmp zajednicu

Prikazuje nizove pristupa SNMP zajednici.

snmp-server omogućava zamke

Omogućuje usmjerivaču slanje SNMP poruka obavijesti određenoj radnoj stanici za upravljanje mrežom.

host snmp-servera

Određuje ciljanog primatelja operacije SNMP obavijesti.

snmp-server pogled

Stvara ili ažurira unos prikaza.

Da biste omogućili slanje obavijesti o sustavu zapisnika o Simple Network Management Protocol (SNMP), koristite snmp-server omogućava zamke syslog naredba u načinu globalne konfiguracije. Da biste onemogućili SNMP obavijesti o porukama zapisivanja sustava, koristite br oblik ove naredbe.

snmp-server omogućava zamke syslog

br snmp-server omogućava zamke syslog

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: SNMP obavijesti su onemogućene.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: SNMP obavijesti mogu se slati kao zamke ili zahtjevi za informiranje. Ova naredba omogućuje i zamke i zahtjeve za informiranje.

Ova naredba kontrolira (omogućuje ili onemogućuje) obavijesti o porukama o sustavu. Poruke zapisivanja sustava (također se nazivaju poruke o pogreška sustava ili poruke syslog) poruke su obavijesti o statusu koje generira uređaj za usmjeravanje tijekom rada. Te se poruke obično bilježe na odredište (kao što je zaslon terminala, u međuspremnik sustava ili na udaljeni "syslog" host).

Ako vaša softverska slika podržava Cisco Syslog MIB, te se poruke također mogu poslati putem SNMP -a na stanicu za upravljanje mrežom (NMS). Da biste utvrdili koje slike softvera podržavaju Cisco Syslog MIB, koristite alat Cisco MIB Locator nahttp://www.cisco.com/go/mibs/ .(U vrijeme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa bilježenja u sustavu, poruke za otklanjanje pogrešaka (omogućene pomoću CLI naredbi za otklanjanje pogrešaka) nisu uključene u poruke zapisivanja poslanih putem SNMP-a.

Da biste odredili razinu ozbiljnosti na kojoj bi se obavijesti trebale generirati, upotrijebite povijest zapisivanja naredba globalne konfiguracije. Dodatne informacije o procesu zapisivanja sustava i razinama ozbiljnosti potražite u opisu sječa drva naredbe.

Obavijest o syslogu definirana je objektom clogMessageGenerated NOTIFICATION-TYPE u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generira syslog poruku, clogMessageGenerated obavijest se šalje određenom NMS-u. Obavijest clogMessageGenerated uključuje sljedeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije, pogledajte tekst CISCO-SYSLOG-MIB.my, dostupan na Cisco.com pomoću alata SNMP Object Navigator nahttp://www.cisco.com/go/mibs . Također pogledajte CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server omogućava zamke syslog naredba se koristi u sprezi s host snmp-servera zapovijedati. Koristite host snmp-servera naredba za određivanje koji host ili hostovi primaju SNMP obavijesti. Za slanje SNMP obavijesti morate konfigurirati barem jednu host snmp-servera zapovijedati.

Primjer: Sljedeći primjer omogućuje usmjerivaču slanje poruka zapisivanja sustava na razinama ozbiljnosti od 0 (hitne situacije) do 2 (kritične) hostu na adresi myhost.cisco.com koristeći zajednički niz definiran kao javni:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Naredba

Opis

povijest zapisivanja

Ograničava poruke syslog poslane u tablicu povijesti usmjerivača i na SNMP NMS na temelju ozbiljnosti.

host snmp-servera

Određuje odredišni NMS i parametre prijenosa za SNMP obavijesti.

snmp-poslužitelj trap-source

Određuje sučelje iz kojeg bi trebala potjecati SNMP zamka.

Da biste pokrenuli proces upravitelja Simple Network Management Protocol (SNMP), upotrijebite upravitelj snmp poslužitelja naredba u načinu globalne konfiguracije. Da biste zaustavili proces SNMP upravitelja, koristite br oblik ove naredbe.

upravitelj snmp poslužitelja

br upravitelj snmp poslužitelja

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Onemogućeno

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Proces SNMP upravitelja šalje SNMP zahtjeve agentima i prima SNMP odgovore i obavijesti od agenata. Kada je proces SNMP upravitelja omogućen, usmjerivač može pitati druge SNMP agente i obraditi dolazne SNMP zamke.

Većina mrežnih sigurnosnih pravila pretpostavlja da će usmjerivači prihvaćati SNMP zahtjeve, slati SNMP odgovore i slati SNMP obavijesti. S omogućenom funkcijom SNMP upravitelja, usmjerivač također može slati SNMP zahtjeve, primati SNMP odgovore i primati SNMP obavijesti. Implementaciju pravila sigurnosti možda će trebati ažurirati prije omogućavanja ove funkcije.

SNMP zahtjevi ili odgovori obično se šalju na ili iz UDP porta 161. SNMP obavijesti se obično šalju na UDP port 162.

Primjer: Sljedeći primjer pokazuje kako omogućiti proces SNMP upravitelja:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Naredba

Opis

prikaži snmp

Provjerava status SNMP komunikacija.

Da biste naveli da se Secure prijenos u stvarnom vremenu Protocol (SRTP) koristi za omogućavanje sigurnih poziva i povratnih poziva, koristite srtp naredbu u načinu globalne VoIP konfiguracije. Da biste onemogućili sigurne pozive i onemogućili zamjenu, upotrijebite br oblik ove naredbe.

srtp [ zamjenski| proći kroz ]

br srtp [ zamjenski| proći kroz ]

zamjenski

(Izborno) Omogućuje povratak poziva u nesiguran način rada.

proći kroz

(Izborno) Omogućuje transparentan prolaz svih kripto paketa (podržanih i nepodržanih).

Zadana naredba: Sigurnost glasovnog poziva i zamjenski su onemogućeni.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv), način glasovne konfiguracije Dial-peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite srtp naredba u načinu konfiguracije glasovne usluge voip za globalno omogućavanje sigurnih poziva korištenjem SRTP medijske autentikacije i enkripcije. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp naredba za konfiguriranje sigurnosti poziva na razini dial-peer ima prednost nad globalnom srtp zapovijedati.

Koristite srtp zamjenski naredba za globalno omogućavanje sigurnih poziva i omogućavanje vraćanja poziva u RTP (nesigurni) način. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp zamjenski naredba u načinu dial-peer glasovne konfiguracije za konfiguriranje sigurnosti poziva ima prednost nad srtp zamjenski globalna naredba u načinu konfiguracije glasovne usluge voip. Ako koristite brsrtp zamjenski naredba, povratak sa SRTP -a na RTP (sigurno na nesiguran) nije dopušten.

Koristite srtp proći kroz globalno omogućiti transparentan prolaz svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili transparentan prolaz svih kripto paketa za određenu dial peer, upotrijebite srtp proći kroz naredba u modu za konfiguraciju govora za dial-peer. Ako je omogućena SRTP pass-thru značajka, međusobno djelovanje medija neće biti podržano.


 

Osigurajte da imate simetričnu konfiguraciju na dolaznim i odlaznim dial-peers kako biste izbjegli probleme povezane s medijima.

Primjer: Sljedeći primjer omogućuje sigurne pozive:


Device(config-voi-serv)# srtp 
 

Sljedeći primjer omogućuje povratak poziva u nesiguran način:


Device(config-voi-serv)# srtp fallback 
 

Sljedeći primjer omogućuje transparentan prolaz kripto paketa:


Device(config-voi-serv)# srtp pass-thru 
 

Naredba

Opis

srtp (dial-peer)

Omogućuje sigurne pozive na pojedinačnom biranju.

srtp zamjenski (dial-peer)

Omogućuje povratni poziv u RTP (nesigurni) način rada na pojedinačnom biranju.

srtp zamjenski (glas)

Omogućuje zamjenski poziv globalno u RTP (nesigurni) način.

srtp proći kroz (dial-peer)

Omogućuje prozirni prolaz nepodržanih kripto paketa na pojedinačnom biranju.

srtp sustav

Omogućuje sigurne pozive na globalnoj razini.

Da biste globalno ili korisniku glasovne klase dodijelili prethodno konfiguriran popis preferencija odabira kripto-suite, upotrijebite srtp-kripto naredba u modu konfiguracije glasovne usluge govorne usluge. Da biste uklonili postavke odabira kripto-suite i vratili se na zadani popis preferencija, upotrijebite br ili zadano oblik ove naredbe.

srtp-kripto kripto-oznaka

br srtp-kripto

zadano srtp-kripto

kripto-oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj se broj preslikava na oznaku stvorenu pomoću glasovna klasa srtp-crypto naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Nije dodijeljena postavka kripto-skupa.

Naredbeni način: Konfiguracija stanara glasovne klase (config-class), konfiguracija glasovne usluge glasovne usluge (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti samo jednu kripto-oznaku. Ako dodijelite drugu kripto-oznaku, posljednja dodijeljena kripto-oznaka zamjenjuje prethodnu kripto-oznaku.


 

Provjerite je li srtp glasovna klasa stvorena pomoću glasovna klasa srtp-crypto kripto-oznaka naredbu prije izvršavanja srtp-kripto kripto oznaka naredba za primjenu kripto-oznake u načinu globalne konfiguracije ili konfiguracije stanara.

Primjer: Primjer za dodjelu preferencije kripto-apartmana stanaru glasovne klase:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Primjer za globalno dodjeljivanje preferencije kripto-skupu:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Naredba

Opis

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

kripto

Određuje preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za ulazak u STUN konfiguracijski način za konfiguriranje parametara prolaza vatrozida, koristite omamiti naredba u načinu konfiguracije voip glasovne usluge. Da biste uklonili parametre omamljivanja, koristite br oblik ove naredbe.

omamiti

br omamiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Voip konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u konfiguracijski način za konfiguriranje parametara prolaza vatrozida za VoIP komunikacije.

Primjer: Sljedeći primjer pokazuje kako ući u STUN konfiguracijski način:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Naredba

Opis

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću omamljivanja.

glas-klasa omamljivanje-upotreba

Omogućuje prelazak vatrozidom za VoIP komunikacije.

Za konfiguriranje ID agenta za omamljivanje flowdata upotrijebite stun flowdata agent-id naredba u STUN konfiguracijskom modu. Za povratak na zadana vrijednost za ID agenta upotrijebite br oblik ove naredbe.

omamiti flowdata agent-id oznaka [ boot-count ]

br omamiti flowdata agent-id oznaka [ boot-count ]

etiketa

Jedinstveni identifikator u rasponu od 0 do 255. Zadana vrijednost je -1.

boot-count

(Izborno) Vrijednost broja pokretanja. Raspon je od 0 do 65535. Zadana vrijednost je nula.

Zadana naredba: Ne izvodi se prelazak vatrozidom.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite omamiti flowdata agent-id naredba za konfiguriranje ID-a agenta i broja pokretanja za konfiguriranje agenata za kontrolu poziva koji autoriziraju tijek prometa.

Konfiguriranje ključne riječi boot-count pomaže u sprječavanju napada protiv ponavljanja nakon ponovnog učitavanja usmjerivača. Ako ne konfigurirate vrijednost za broj pokretanja, broj pokretanja se prema zadanim postavkama inicijalizira na 0. Nakon što se inicijalizira, automatski se povećava za jedan nakon svakog ponovnog pokretanja i vrijednost se sprema natrag u NVRAM. Vrijednost broja pokretanja se odražava u pokazati trčeći konfiguracijska naredba.

Primjer: Sljedeći primjer pokazuje kako se omamiti flowdata agent-id naredba se koristi u promptu usmjerivača.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Naredba

Opis

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

Da biste konfigurirali tajnu koja se dijeli na agentu za kontrolu poziva, koristite stun flowdata shared-secret naredba u STUN konfiguracijskom modu. Da biste dijeljena tajna vratili na zadana vrijednost, upotrijebite br oblik ove naredbe.

omamiti flowdata shared-secret oznaka niz

br omamiti flowdata shared-secret oznaka niz

etiketa

0—Definira lozinku u otvorenom tekstu i šifrira lozinku.

6—Definira sigurnu reverzibilnu enkripciju za lozinke pomoću vrste 6 Napredna shema šifriranja (AES).


 

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7—Definira lozinku u skrivenom obliku i potvrdit će (šifriranu) lozinku prije nego što je prihvati.

string

12 do 80 ASCII znakova. Zadano je prazan niz.

Zadana naredba: zadana vrijednost ove naredbe postavlja dijeljena tajna na prazan niz. Ne izvodi se prelazak vatrozida kada dijeljena tajna ima zadana vrijednost.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: dijeljena tajna agenta za kontrolu poziva je niz koji se koristi između agenta za kontrolu poziva i vatrozida u svrhu provjere autentičnosti. dijeljena tajna vrijednost na agentu za kontrolu poziva i vatrozidu mora biti ista. Ovo je niz od 12 do 80 znakova. The br oblik ove naredbe će ukloniti prethodno konfiguriranu dijeljenu tajnu ako postoji. Zadani oblik ove naredbe postavit će dijeljenu tajnu na NULL. Lozinka se može šifrirati i provjeriti prije nego što bude prihvaćena. Prijelaz vatrozidom se ne izvodi kada je dijeljena tajna postavljena na zadanu vrijednost.

Obavezno je navesti vrstu šifriranja za dijeljena tajna. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete enkripciju za dijeljena tajna kao tip 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 dijeljena tajna lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 dijeljena tajna lozinke ne mogu se dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.


 

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .


 

Vrsta šifriranja 7 je podržan, ali će biti zastario u kasnijim izdanjima. Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako se stun flowdata shared-secret koristi se naredba:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Naredba

Opis

omamiti

Ulazi u način konfiguracije za omamljivanje.

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata mačji život

Konfigurira životni vijek CAT-a.

Da biste omogućili prolaz kroz vatrozid pomoću omamljivanja, koristite stun usage firewall-traversal flowdata naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili prelazak vatrozida uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje firewall-traversal flowdata

br omamiti korištenje firewall-traversal flowdata

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prijelaz vatrozidom pomoću STUN-a nije omogućen.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti prelazak vatrozidom pomoću STUN-a:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Naredba

Opis

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

glas razreda omamljivanje-upotreba

Konfigurira novu glasovnu klasu pod nazivom stun-usage s numeričkom oznakom.

Da biste omogućili ICE-lite pomoću omamljivanja, koristite stun korištenje ice lite naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili ICE-lite uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje led lite

br omamiti korištenje led lite

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: ICE-lite nije zadano omogućeno.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti ICE-lite pomoću STUN-a:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Da biste naveli naziv naziv certifikata točke povjerenja u polju Alternativni naziv subjekta (subjectAltName) u certifikatu X.509, koji se nalazi u certifikatu točke povjerenja, koristite naziv-naredbe predmeta u načinu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite br oblik ove naredbe.

naziv-naredbe predmeta ime

br naziv-naredbe predmeta ime

ime

Određuje naziv naziv certifikata točke povjerenja.

Zadana naredba: Polje Alternativni naziv subjekta nije uključeno u certifikat X.509.

Naredbeni način: Način konfiguracije pouzdane točke (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The naziv-naredbe predmeta naredba se koristi za stvaranje samopotpisanog certifikata točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName). Ovaj alternativni naziv subjekta može se koristiti samo kada je opcija upisa pouzdane točke specificirana za samopotpisanu upis u politiku točke povjerenja.


 

Polje Alternativni naziv subjekta u certifikatu X.509 definirano je u RFC 2511.

Primjer: Sljedeći primjer pokazuje kako stvoriti samopotpisani certifikat točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste naveli naziv subjekta u zahtjevu za certifikat, upotrijebite naziv-predmet naredba u načinu konfiguracije ca-trustpoint. Za brisanje naziva subjekta iz konfiguracije upotrijebite br oblik ove naredbe.

naziv-predmet [ x.500-ime ]

br naziv-predmet [ x.500-ime ]

x.500-ime

(Izborno) Određuje naziv subjekta koji se koristi u zahtjevu za certifikat.

Zadana naredba: Ako argument x.500-name nije naveden, koristit će se potpuno kvalificirani naziv domene (FQDN), koji je zadani naziv subjekta.

Naredbeni način: Konfiguracija CA-trustpoint-a

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu naziv subjekta, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Naredba naziv subjekta je atribut koji se može postaviti za automatsko upisivanje; stoga, izdavanje ove naredbe sprječava vas da budete upitani za naziv subjekta tijekom upisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv subjekta u certifikatu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za identifikaciju mreže pozivatelja putem IP adresa i maska podmreže za poboljšanu uslugu 911, koristite podmreže naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili definiciju podmreže, upotrijebite br oblik ove naredbe.

podmreže { 1| 2 } ip-grupa podmrežna maska

br podmreže { 1| 2 }

{1 |2}

Određuje podmreže. Možete stvoriti do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju hitnog odgovora (ERL).

podmrežna maska

Određuje podmrežnu adresu za lokaciju hitnog odgovora (ERL).

Zadana naredba: Podmreže nisu definirane.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite podmreže naredba za definiranje grupa IP adresa koje su dio ERL-a. Možete stvoriti do 2 različite podmreže. Da biste uključili sve IP-adrese u jedan ERL, možete postaviti maska podmreže na 0.0.0.0 kako biste označili podmrežu koja može obuhvatiti sve.

Primjer: Sljedeći primjer pokazuje kako konfigurirati grupu IP adresa 10.XXX ili 192.168.XX, koje su automatski povezane s ERL-om. Ako jedan od uređaja iz IP-grupe nazove 911, njegov nastavak se zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP detektira broj pozivatelja kao 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Da biste na globalnoj razini omogućili ponovno pregovaranje medija u sredini poziva za dodatne usluge, upotrijebite dopunska-služba medijski pregovarati naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima usred poziva za dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba medijski pregovarati

br dopunska-služba medijski pregovarati

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ponovni pregovori o medijima srednjeg poziva za dodatne usluge onemogućeni su.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje ponovno pregovaranje medija usred poziva ili ponovno pregovaranje ključa za sve pozive u VoIP mreži. Kako bi implementirali enkripciju medija, dvije krajnje točke koje kontrolira Cisco Unified Communications Manager Express (Cisco Unified CME) trebaju razmijeniti ključeve koje će koristiti za šifriranje i dešifriranje paketa. Potrebno je ponovno pregovaranje o ključu srednjeg poziva kako bi se podržala međuoperacija i dodatne usluge između više VoIP paketa u sigurnom medijskom okruženju korištenjem Secure prijenos u stvarnom vremenu Protocol (SRTP).


 

Video dio direktni videoprijenos neće se reproducirati ako je dopunska-služba medijski pregovarati naredba je konfigurirana u načinu konfiguracije glasovne usluge.

Primjer: Sljedeći primjer omogućuje ponovno pregovaranje o medijima usred poziva za dodatne usluge na globalnoj razini:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Da biste omogućili SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže, koristite dopunski-servis gutljaj naredba u načinu konfiguracije VoIP -a glasovne ili glasovne usluge. Da biste onemogućili dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba gutljaj { ručka-zamjenjuje| preselio-privremeno| uputiti }

br dopunska-služba gutljaj { ručka-zamjenjuje| preselio-privremeno| uputiti }

ručka-zamjenjuje

Zamjenjuje Dialog ID u zaglavlju Zamjenjuje s ravnopravnim Dialog ID.

preselio-privremeno

Omogućuje odgovor SIP preusmjeravanja za prosljeđivanje poziva.

uputiti

Omogućuje SIP REFER poruku za prijenose poziva.

Zadana naredba: Mogućnosti dodatne SIP usluge omogućene su globalno.

Naredbeni način: Glasovna konfiguracija biranja (config-dial-peer), konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The dopunska-služba gutljaj uputiti naredba omogućuje prijenos poruke REFER na usmjerivaču.

The br oblik od dopunska-služba gutljaj naredba vam omogućuje da onemogućite značajku dodatne usluge (prosljeđivanje poziva prijenos poziva) ako odredišni pristupnik ne podržava dodatnu uslugu. Značajku možete onemogućiti globalno ili za određeni SIP grupiranje (dial peer).

  • The br dopunska-služba gutljajručka-zamjenjuje naredba zamjenjuje Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID.

  • The br dopunska-služba gutljajpreselio-privremeno naredba sprječava usmjerivač da pošalje odgovor preusmjeravanja na odredište za prosljeđivanje poziva. SDP Passthrough nije podržan u načinu 302-potrošnja ili Refer-potrošnja načinu. Uz CSCub47586, ako se primi INVITE (dolazni poziv ili dolazno prosljeđivanje) sa zaglavljem preusmjeravanja dok je SDP prolaz omogućen na segment poziva dolaznog ili odlaznog segment poziva, poziv se prekida.

  • The br dopunska-služba gutljaj uputiti naredba sprječava usmjerivač da proslijedi poruku REFER do odredišta za prijenos poziva. Usmjerivač umjesto toga pokušava pokrenuti ukosni poziv novom cilju.

Ako je ova naredba globalno omogućena i onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Ako je ova naredba onemogućena globalno i omogućena ili onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Na Cisco Unified Communications Manager Express (CME) ova je naredba podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržan za mješavinu SCCP i SIP telefona; na primjer, nema učinka za pozive s SCCP telefona na SIP telefon. Na Cisco UBE, ova naredba je podržana za SIP grupiranje trank -to- SIP grupiranje trank pozive.

Primjer: Sljedeći primjer pokazuje kako onemogućiti SIP poziv za biranje 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako globalno onemogućiti mogućnosti prosljeđivanja SIP poziv :


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Sljedeći primjer pokazuje kako globalno omogućiti prolazak poruke REFER na Cisco UBE i kako onemogućiti modifikaciju zaglavlja Refer-To:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Sljedeći primjer pokazuje kako globalno omogućiti potrošnju poruka REFER na Cisco UBE:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako omogućiti potrošnju poruka REFER na Cisco UBE za dial peer 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE za dial peer:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Naredba

Opis

dopunska-služba h450.2 (govorna usluga)

Globalno omogućuje H.450.2 mogućnosti za prijenos poziva.

dopunska-služba h450.3 (govorna usluga)

Globalno omogućuje H.450.3 mogućnosti za prosljeđivanje poziva.

referto-prolaskom

Onemogućuje traženje i modificiranje zaglavlja Refer-To tijekom prosljeđivanja poruke REFER na Cisco UBE tijekom prijenos poziva.

Naredbe od T do Z


Da biste konfigurirali maksimalni broj pokušaja ponovnog slanja poruka sa SIP- TCP veze, koristite tcp-ponovni pokušaj naredbu u načinu konfiguracije SIP korisničkog agenta. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

tcp-ponovni pokušaj { brojati bliska veza| neograničeno }

br tcp-ponovni pokušaj

brojati

Raspon brojanja je 100-2000. Zadani broj ponovnih pokušaja je 200.

bliska veza

(Izborno) Zatvara veze nakon konfiguriranog broja ponovnih pokušaja.

neograničeno

Vrijednost ponovnog pokušaja postavljena je na neograničeno.

Zadana naredba: Broj pokušaja TCP -a je 200.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite tcp-ponovni pokušaj naredba za konfiguriranje maksimalni broj pokušaja za pokušaj slanja poruka iz SIP- TCP veze. Nakon što su pokušaji ponovnog pokušaja iscrpljeni, sve poruke na čekanju na toj TCP vezi se brišu. Ako je bliska veza koristi se ključna riječ, TCP veza je zatvorena.

Primjeri: Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 500:


Device (config-sip-ua)# tcp-retry 500

Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 100, a također i konfiguraciju za zatvaranje veze nakon što su svi pokušaji ponovnog pokušaja iscrpljeni:


Device (config-sip-ua)# tcp-retry 100 close-connection

Sljedeći primjer pokazuje da je CUBE konfiguriran da pokušava neograničeno ponavljati sve dok poruka ne izađe ili dok se veza ne zatvori:

Device (config-sip-ua)# tcp-retry nolimit

Da biste konfigurirali vrijeme koje redundantnoj grupi treba da odgodi pregovore o ulozi koji započinju nakon pojave greške ili ponovnog učitavanja sustava, koristite kašnjenje tajmera naredba u načinu konfiguracije grupe aplikacija redundancije. Da biste onemogućili mjerač vremena, koristite br oblik ove naredbe. Da biste konfigurirali zadanu vrijednost odgode, koristite zadano oblik ove naredbe.

kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

br kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

zadano kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

Sekunde:

Vrijednost kašnjenja. Raspon je od 0 do 10000. Zadana vrijednost je 10.

ponovno učitati

(Izborno) Određuje mjerač vremena ponovnog učitavanja redundantne grupe.

Sekunde:

(Izborno) Ponovno učitajte vrijednost timera u sekundama. Raspon je od 0 do 10000. Zadana vrijednost je 120.

Zadana naredba: Zadana postavka je 10 sekundi za odgodu timera i 120 sekundi za odgodu ponovnog učitavanja.

Naredbeni način: Konfiguracija grupe aplikacija redundantnosti (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kašnjenje tajmera naredba za postavljanje odgode vremena za redundantnu grupu.

Primjer: Sljedeći primjer pokazuje kako postaviti vrijednost odgode tajmera i vrijednost ponovnog učitavanja za redundancijsku grupu pod nazivom grupa 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

autentifikaciju

Konfigurira provjeru autentičnosti jasnog teksta i MD5 provjeru autentičnosti za redundantnu grupu.

protokol

Definira instancu protokola u redundantnoj grupi.

Za konfiguriranje mjerača vremena za pozdravne poruke i poruke čekanja za redundantnu grupu, koristite mjerači vremena hellotime naredba u redundantnom načinu konfiguracije aplikacijskog protokola. Da biste onemogućili mjerače vremena u redundantnoj skupini, koristite br oblik ove naredbe.

mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

br mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

msec

(Neobavezno) Određuje interval, u milisekundama, za pozdravne poruke.

Sekunde:

Vrijeme intervala, u sekundama, za pozdravne poruke. Raspon je od 1 do 254.

vrijeme čekanja

Određuje mjerač vremena čekanja.

msec

Određuje interval, u milisekundama, za poruke vrijeme čekanja .

Sekunde:

Vrijeme intervala, u milisekundama, za poruke vrijeme čekanja . Raspon je od 6 do 255.

Zadana naredba: zadana vrijednost za hellotime interval je 3 sekunde, a za interval čekanja je 10 sekundi.

Naredbeni način: Redundantna konfiguracija aplikacijskog protokola (config-red-app-prtc)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Vrijeme pozdrava je interval u kojem se šalju pozdravne poruke. Vrijeme čekanja je vrijeme prije nego što se aktivni uređaj ili uređaj u stanju čekanja proglasi neaktivnim. Koristite msec ključnu riječ za konfiguriranje mjerača vremena u milisekundama.


 

Ako dodijelite veliku količinu memorije u međuspremnik dnevnika (npr. 1 GB), tada se povećava iskorištenost CPU -a i memorije usmjerivača. Ovaj problem se pogoršava ako su postavljeni mali intervali za vrijeme čekanja i vrijeme čekanja. Ako želite dodijeliti veliku količinu memorije međuspremniku dnevnika, preporučujemo da prihvatite zadane vrijednosti za vrijeme pozdrava i vrijeme čekanja. Iz istog razloga, također preporučamo da ne koristite preduhitriti zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hellotime i holdtime poruke:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

ime

Konfigurira grupu redundancije s imenom.

preduhitriti

Omogućuje prednost u skupini redundancije.

protokol

Definira instancu protokola u redundantnoj grupi.

Da biste stvorili TLS profil s navedenim brojem oznake, upotrijebite tls-profil naredbu u načinu konfiguracije glasovne klase. Da biste uklonili tls-profil, koristite br oblik ove naredbe.

tls-profil oznaka

br tls-profil oznaka

etiketa

TLS profil glasovne klase sa zakupcem. Raspon oznake je 1—10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Zapovijed glasovna klasa tls-profil omogućuje način konfiguracije glasovne klase na usmjerivaču i pruža vam podopcije za konfiguriranje naredbi potrebnih za TLS sesiju. Ova naredba vam omogućuje konfiguriranje pod glasovnom klasom, opcija koje se mogu konfigurirati na globalnoj razini putem sip-ua.

Oznaka povezuje sve konfiguracije glasovnih klasa koje su napravljene putem naredbe glasovna klasa tls-profil označiti na kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati trunk ili stanara za TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Naredba

Opis

punkt povjerenja

Stvara točku povjerenja za pohranu certifikata uređaja koji je generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

opis

Pruža opis za grupu TLS profila.

šifra

Konfigurira postavku šifre.

cn-san

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP / TLS veza na strani klijenta.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaku koja se koristi tijekom TLS procesa rukovanja.

Za konfiguriranje VoIP Trace okvira u CUBE, koristite trag naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili VoIP praćenje, koristite br oblik ove naredbe.

[ br ] trag

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Praćenje je zadano omogućeno.

Naredbeni način: Voice Service VoIP konfiguracijski način (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite trag naredba za konfiguriranje VoIP Trace okvira za trajno praćenje i rješavanje problema SIP poziva na CUBE. Sa trag omogućeno, evidentiranje događaja i otklanjanje pogrešaka za VoIP parametre kao što su SIP poruke, FSM i tijekovi objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno pomoću naredbe gašenje ispod trag konfiguracijski način. Da biste ponovno omogućili VoIP Trace, konfigurirajte [ne] gašenja . The gašenje naredba zadržava običaj granica memorije dok [nema] traga resetuje granica memorije zadano.

Da biste definirali prilagođeno ograničenje za memoriju dodijeljenu za pohranu podataka VoIP Trace u CUBE, konfigurirajte granica memorije memorija u načinu konfiguracije traga. Raspon je 10–1000 MB. Ako granica memorije nije konfiguriran, zadana konfiguracija od platforma s ograničenjem memorije primjenjuje se. Prema zadanim postavkama, 10% ukupne memorije dostupne IOS procesoru u trenutku konfiguriranja naredbe bit će rezervirano za pohranu podataka VoIP Trace.

Primjer: Slijedi primjer konfiguracije za omogućavanje trag na objedinjenom graničnom elementu:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Naredba

Opis

ograničenje memorije (trag)

Definira ograničenje memorije za pohranjivanje podataka VoIP Trace.

isključenje (trag)

Onemogućite okvir uslužnosti VoIP Trace u CUBE-u.

pokazati voip trag

Prikazuje informacije VoIP Trace za SIP noge na poziv primljen na CUBE.

Da biste konfigurirali praćenje sučelja za praćenje statusa sučelja, koristite staza naredbu u načinu globalne konfiguracije. Za uklanjanje praćenja upotrijebite br oblik ove naredbe.

staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

br staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

objekt-broj

Broj objekta u rasponu od 1 do 1000 koji predstavlja sučelje koje treba pratiti.

sučelje tipa broj

Vrsta sučelja i broj koji treba pratiti.

linijski protokol

Prati je li sučelje podignuto.

ip usmjeravanje

Prati je li omogućeno IP usmjeravanje, je li IP adresa konfigurirana na sučelju i stanje sučelja je gore, prije nego što GLBP-u prijavi da je sučelje pokrenuto.

Zadana naredba: Stanje sučelja se ne prati.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The staza naredba se koristi u redundantnoj grupi (RG) za praćenje stanja sučelja glasovni promet tako da aktivni usmjerivač postaje neaktivan nakon što je prometno sučelje isključeno.

Primjer: Sljedeći primjer pokazuje kako konfigurirati praćenje sučelja na globalnoj razini za praćenje statusa sučelja:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Da biste primijenili pravilo prijevoda za manipulaciju birane brojke na dolaznom VoIP i POTS segment poziva, koristite prevesti naredba u načinu konfiguracije glasovnog porta. Za uklanjanje pravila prijevoda upotrijebite br oblik ove naredbe.

prevesti { pozivni broj| zvani-broj } oznaka s imenom

br prevesti { pozivni broj| zvani-broj } oznaka s imenom

pozivni broj

Pravilo prijevoda primjenjuje se na broj dolaznog pozivatelja.

zvani-broj

Pravilo prijevoda primjenjuje se na dolazni broj pozvane strane.

oznaka s imenom

Broj oznake kojim se poziva na skup pravila . Ovo je proizvoljno odabran broj. Raspon je od 1 do 2147483647. Nema zadane vrijednosti.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda je mehanizam opće namjene za manipulaciju znamenkama koji izvodi operacije kao što je automatsko dodavanje telefonskog područja i kodova prefiksa biranim brojevima.

Primjeri: Sljedeći primjer primjenjuje pravilo prevođenja 350 na VoIP i POTS ulazni broj pozivatelja:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Sljedeći primjer primjenjuje pravilo prevođenja 300 na VoIP i POTS izlazni broj pozvane strane:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Naredba

Opis

vladati

Primjenjuje pravilo prijevoda na broj pozivatelja ili broj pozvane strane i za dolazne i za odlazne pozive.

pokazati prijevod-pravilo

Prikazuje sadržaj svih pravila koja su konfigurirana za određeni naziv prijevoda.

prijevod-pravilo

Stvara naziv prijevoda i ulazi u način konfiguracije pravila prijevoda.

Da biste glasovnom portu dodijelili profil za prijevod, koristite prijevod-profil naredba u načinu konfiguracije glasovnog porta. Za brisanje prijevodnog profila iz glasovnog priključka upotrijebite br oblik ove naredbe.

prijevod-profil { dolazni| odlazni } ime

br prijevod-profil { dolazni| odlazni } ime

dolazno

Određuje da ovaj prijevodni profil obrađuje dolazne pozive.

odlazno

Određuje da ovaj prijevodni profil obrađuje odlazne pozive.

ime

Naziv prijevodnog profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta (config-voiceport)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prijevod-profil naredba za dodjelu unaprijed definiranog profila prijevoda glasovnom portu.

Primjer: Sljedeći primjer pokazuje kako konfigurirati izlazne dial-peers na PSTN s UDP -om i RTP-om:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Naredba

Opis

vladati (glas prijevod-pravilo)

Postavlja kriterije za pravilo prijevoda.

prikaži profil prijevoda glasa

Prikazuje konfiguraciju prijevodnog profila.

prevesti (prevoditeljski profili)

Dodjeljuje pravilo prijevoda prijevodnom profilu.

glasovni prijevod-profil

Pokreće definiciju profila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda.

Za konfiguriranje određene verzije TLS -a za Unified Secure SCCP SRST upotrijebite transport-tcp-tls naredba u call-manager-fallback modu. Da biste omogućili zadanu konfiguraciju naredbi, upotrijebite br oblik ove naredbe.

transport { tcp [ tls ] { v1.0| v1.1| v1.2 }| udp

br transport { tcp [ tls ] { v1.0| v1.1| v1.2 }| udp

v1.0

Omogućuje TLS verziju 1.0.

v1.1

Omogućuje TLS verziju 1.1.

v1.2

Omogućuje TLS verziju 1.2.

Zadana naredba: U zadanom obliku, sve verzije TLS -a osim TLS -a 1.0 podržane su za ovu CLI naredba.

Naredbeni način: call-manager-fallback konfiguracija (config-cm-fallback)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite transport-tcp-tls naredba za definiranje verzije sigurnosti transportnog sloja za Secure SCCP Unified SRST. Od Unified SRST 12.3 i novijih izdanja, TLS verzije 1.1 i 1.2 podržane su za analogne glasovne pristupnike na Unified SRST. SCCP telefoni podržavaju samo TLS verziju 1.0.

Kada transport-tcp-tls je konfiguriran bez navođenja verzije, omogućeno je zadano ponašanje CLI naredba . U zadanom obliku, sve verzije TLS -a (osim TLS -a 1.0) podržane su za ovu CLI naredba.

Za Secure SIP i Secure SCCP krajnje točke koje ne podržavaju TLS verziju 1.2, morate konfigurirati TLS 1.0 da se krajnje točke registriraju na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To također znači da će krajnje točke koje podržavaju 1.2 također koristiti 1.0 pakete.

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje točke, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije zamjenskog upravitelja poziva

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za čisti SIP i mješovite scenarije implementacije, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a nadalje, transport-tcp-tls v1.2 naredba je poboljšana da dopušta samo SHA2 šifre korištenjem dodatne ključne riječi "sha2".

Primjeri: Sljedeći primjer pokazuje kako odrediti TLS verziju za siguran SCCP telefon koristeći transport-tcp-tls CLI naredba:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Naredba

Opis

prijevoz (glasovni registar-pool)

Definira zadanu vrsta prijenosa koju podržava novi telefon.

Da biste konfigurirali točku povjerenja i pridružili je TLS profilu, koristite punkt povjerenja naredba u načinu konfiguracije glasovne klase. Da biste izbrisali točku povjerenja, koristite br oblik ove naredbe.

punkt povjerenja naziv točke povjerenja

br punkt povjerenja

naziv točke povjerenja

punkt povjerenja naziv točke povjerenja —stvara točku povjerenja za pohranu certifikata uređaja generiranog kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Točka povjerenja je povezana s TLS profilom putem glasovna klasa tls-profil oznaka zapovijedati. The oznaka povezuje konfiguraciju točke povjerenja s kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako stvoriti a glasovna klasa tls-profil i pridruži točku povjerenja:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste konfigurirali vremenski interval (u sekundama) koji je dopušten prije označavanja UA kao nedostupnog, upotrijebite up-interval naredba u načinu konfiguracije glasovne klase. Da biste onemogućili mjerač vremena, koristite br obrazac na ovu naredbu.

up-interval up-interval

br up-interval up-interval

up-interval

Određuje vremenski interval u sekundama koji označava aktivni status UA. Raspon je 5-1200. zadana vrijednost je 60.

Zadana naredba: zadana vrijednost je 60.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Generički mehanizam otkucaja srca omogućuje vam praćenje statusa SIP poslužitelja ili krajnjih točaka i pruža mogućnost označavanja dial peer-a kao neaktivnog (zauzeto) nakon potpunog otkazivanja otkucaja srca.

Primjer: Sljedeći primjer pokazuje kako konfigurirati mjerač vremena za up-interval u sekundama prije nego što proglasite da je dial-peer u neaktivnom stanju:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Da biste konfigurirali URL-ove na format Protokol za pokretanje sesije (SIP), SIP siguran (SIPS) ili telefonski (TEL) format za svoje VoIP SIP pozive, koristite url naredba u načinu konfiguracije SIP -a u načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

url { gutljaj| gutljaja| sustav| tel [ telefonski kontekst ]

br url

gutljaj

Generira URL-ove u SIP formatu za VoIP pozive.

gutljaja

Generira URL-ove u SIPS formatu za VoIP pozive.

sustav

Određuje da URL-ovi koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

tel

Generira URL-ove u TEL formatu za VoIP pozive.

telefonski kontekst

(Izborno) Dodaje parametar telefonskog konteksta TEL URL-u.

Zadana naredba: SIP URL-ovi

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba utječe samo na klijente korisničkog agenta (UAC-ove), jer uzrokuje korištenje SIP, SIPS ili TEL URL -a u retku zahtjeva odlaznih zahtjeva SIP INVITE. SIP URL-ovi označavaju pošiljatelja, primatelja i odredište SIP zahtjeva; TEL URL-ovi označavaju veze za glasovne pozive.

The glas-klasa sip url naredba ima prednost nad url naredba konfigurirana u SIP načinu globalne konfiguracije. Međutim, ako se glas-klasa sip url naredba je konfigurirana s sustav ključnu riječ, pristupnik koristi ono što je globalno konfigurirano s url zapovijedati.

Uđite u način konfiguracije SIP -a nakon ulaska u način konfiguracije VoIP -a glasovne usluge, kao što je prikazano u odjeljku "Primjeri".

Primjer: Sljedeći primjer generira URL-ove u SIP formatu:


voice service voip
sip
 url sip

Sljedeći primjer generira URL-ove u SIPS formatu:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glasovna klasa sip-url

Generira URL-ove u SIP, SIPS ili TEL formatu.

Da biste uspostavili sustav provjere autentičnosti koji se temelji na korisničkom imenu, koristite korisničko ime naredba u načinu globalne konfiguracije. Da biste uklonili uspostavljenu autentifikaciju temeljenu na korisničkom imenu, upotrijebite br oblik ove naredbe.

korisničko ime ime [ privilegija razini ] [ tajna { 0| 5| lozinka }]

br korisničko ime ime

ime

Ime hosta, naziv poslužitelja, ID korisnika ili naziv naredbe. Argument imena može biti samo jedna riječ. Prazni razmaci i navodnici nisu dopušteni.

privilegija razini

(Izborno) Postavlja razinu privilegija za korisnika. Raspon: 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za provjeru autentičnosti Challenge Handshake Authentication Protocol (CHAP): specificira tajnu za lokalni usmjerivač ili udaljeni uređaj. Tajna je šifrirana kada je pohranjena na lokalnom usmjerivaču. Tajna se može sastojati od bilo kojeg niza do 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje se mogu specificirati, što omogućuje provjeru autentičnosti bilo kojeg broja udaljenih uređaja.

0

Određuje da slijedi nekriptirana lozinka ili tajna (ovisno o konfiguraciji).

5

Određuje da slijedi skrivena tajna.

lozinka

Lozinka koju korisnik unese.

Zadana naredba: Nije uspostavljen sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Naredba korisničkog imena omogućuje provjeru autentičnosti korisničkog imena ili lozinke, ili oboje, samo za potrebe prijave.

Za određivanje opcija za jednog korisnika može se koristiti više naredbi korisničkog imena.

Dodajte unos korisničkog imena za svaki udaljeni sustav s kojim lokalni usmjerivač komunicira i od kojeg zahtijeva autentifikaciju. udaljeni uređaj mora imati unos korisničkog imena za lokalni usmjerivač. Ovaj unos mora imati istu lozinku kao i unos lokalnog usmjerivača za taj udaljeni uređaj.

Ova naredba može biti korisna za definiranje korisničkih imena koja imaju poseban tretman. Na primjer, možete koristiti ovu naredbu za definiranje "info" korisničkog imena koje ne zahtijeva lozinku, ali povezuje korisnika s informacijskom uslugom opće namjene.

Naredba korisničkog imena potrebna je kao dio konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sustav s kojeg lokalni usmjerivač zahtijeva autentifikaciju.


 

Da biste omogućili lokalnom usmjerivaču da odgovori na udaljene CHAP izazove, jedan korisničko ime unos imena mora biti isti kao ime domaćina unos koji je već dodijeljen drugom usmjerivaču.

  • Kako biste izbjegli situaciju da korisnik razine povlastice 1 ulazi u višu razinu privilegija, konfigurirajte razinu povlastice po korisniku različitu od 1 (na primjer, 0 ili 2 do 15).

  • Razine privilegija po korisniku nadjačavaju razine privilegija virtualnog terminala.

Primjeri: U sljedećem primjeru, korisniku razine privilegija 1 odbijen je pristup razinama privilegija višim od 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Sljedeći primjer pokazuje kako ukloniti autentifikaciju temeljenu na korisničkom imenu za korisnika2:

no username user2

Naredba

Opis

arap povratni poziv Omogućuje ARA klijentu da zatraži povratni poziv od ARA klijenta.
povratni poziv prisilno čekati Prisiljava softver Cisco IOS da čeka prije nego što započne povratni poziv klijentu koji traži.
debug ppp pregovaranje Prikazuje PPP pakete poslane tijekom pokretanja PPP-a, gdje se dogovaraju opcije PPP-a.
debug serijsko sučelje Prikazuje informacije o neuspjelo povezivanje.
debug serijski paket Prikazuje detaljnije informacije o otklanjanju pogrešaka u serijskom sučelju nego što ih možete dobiti debug serijsko sučelje zapovijedati.
ppp povratni poziv (DDR) Omogućuje da sučelje birača koje nije DTR sučelje funkcionira kao klijent povratnog poziva koji zahtijeva povratni poziv ili kao poslužitelj za povratni poziv koji prihvaća zahtjeve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućuje PPP klijentu da se poziva na asinkrono sučelje i zatraži povratni poziv.
pokazati korisnicima Prikazuje informacije o aktivnim linijama na usmjerivaču.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive koji koriste određeni telefon za biranje, upotrijebite vad naredba u načinu dial-peer konfiguracije. Da biste onemogućili VAD, koristite br oblik ove naredbe.

vad [ agresivan ]

br vad [ agresivan ]

agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je konfiguriran multicast protokol sesije.

Zadana naredba: VAD je omogućen, agresivni VAD je omogućen u višestrukim dial peers

Naredbeni način: Dial-peer konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite vad (dial peer) naredba za omogućavanje otkrivanja glasovne aktivnosti. Uz VAD, paketi glasovnih podataka dijele se u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi šalju se preko mreže; paketi tišine se odbacuju. Kvaliteta zvuka je blago degradirana s VAD-om, ali veza monopolizira mnogo manje propusnosti. Ako koristite br obliku ove naredbe, VAD je onemogućen i glasovni podaci se kontinuirano šalju na IP okosnicu. Prilikom konfiguriranja glasovnih pristupnika za upravljanje faks pozivima, VAD bi trebao biti onemogućen na oba kraja IP mreže jer može ometati uspješan prijem faks prometa.

Kada je agresivan koristi se ključna riječ, VAD prag buke je smanjen sa -78 na -62 dBm. Šum koji padne ispod praga od -62 dBm smatra se tišinom i ne šalje se preko mreže. Osim toga, nepoznati paketi se smatraju tihim i odbacuju se.

Primjer: Sljedeći primjer omogućuje VAD za Voice over IP (VoIP) biranje, počevši od načina globalne konfiguracije:


dial-peer voice 200 voip
 vad

Naredba

Opis

udobnost-buka

Generira pozadinsku buku za popunjavanje tihih praznina tijekom poziva ako je VAD aktiviran.

dial-peer glas

Ulazi u način konfiguracije dial-peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

vad (glasovni priključak)

Omogućuje VAD za pozive koji koriste određeni glasovni port.

Da biste ušli u način konfiguracije glasovne klase i dodijelili broj identifikacijske oznake za glasovnu klasu kodeka, koristite kodek za glasovnu klasu naredba u načinu globalne konfiguracije. Za brisanje glasovne klase kodeka upotrijebite br oblik ove naredbe.

glas razreda kodek oznaka

br glas razreda kodek oznaka

etiketa

Jedinstveni broj koji dodijelite glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo klasu glasa za preferenciju odabira kodeka i dodjeljuje identifikacijsku oznaku. Koristite kodek preferencija naredbu za određivanje parametara glasovne klase i upotrijebite glas-klasa kodek dial-peer naredba za primjenu glasovne klase na VoIP dial peer.


 
  • The glas razreda kodek naredba u načinu globalne konfiguracije unosi se bez crtice. The glas-klasa kodek naredba u načinu dial-peer konfiguracije upisuje se crticom.

  • The gsmamr-nb kodek naredba nije dostupna u konfiguraciji YANG.

  • The prozirna naredba nije dostupna pod kodekom glasovne klase u YANG. Međutim, možete konfigurirati kodek prozirna naredba izravno pod dial-peer.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti broj oznake glasovne klase počevši od načina globalne konfiguracije:


voice class codec 10

Nakon što uđete u način konfiguracije glasovne klase za kodeke, upotrijebite kodek preferencija naredba za određivanje parametara glasovne klase.

Sljedeći primjer stvara popis preferencija 99, koji se može primijeniti na bilo koji telefon za biranje:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Naredba

Opis

kodek preferencija

Određuje popis preferiranih kodeka za korištenje na ravnom uređaju za biranje.

testirati glas luka detektor

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

glas-klasa kodek (brojčanik vršnjak)

Dodjeljuje prethodno konfigurirani popis preferencija odabira kodeka ravnopravnom biranju.

Da biste dodijelili prethodno konfigurirani popis preferencija za odabir kodeka (klasu glasa kodeka) VoIP -u, koristite kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije. Da biste uklonili dodjelu preferencija kodeka s ravnopravnog birača, upotrijebite br oblik ove naredbe.

glas-klasa kodek oznaka [ ponudi-sve ]

br glas-klasa kodek

[ponuda-sve]

(Izborno) Dodaje sve konfigurirane kodeke iz kodeka glasovne klase u odlaznu ponudu iz Cisco Unified Border Element (Cisco UBE).

etiketa

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj broj oznake preslikava se na broj oznake kreiran pomoću kodek za glasovnu klasu naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Dial peers nemaju dodijeljenu glasovnu klasu kodeka.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti jednu glasovnu klasu svakom VoIP dial peeru. Ako dodijelite drugu glasovnu klasu točku za biranje, posljednja dodijeljena glasovna klasa zamjenjuje prethodnu glasovnu klasu.

The kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije upisuje se crticom. The kodek za glasovnu klasu naredba u načinu globalne konfiguracije unosi se bez crtice.

Primjer: Sljedeći primjer pokazuje kako dodijeliti prethodno konfiguriranu glasovnu klasu kodeka točku za biranje:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Naredba

Opis

pokazati dial-peer glas

Prikazuje konfiguraciju za sve dial peers konfigurirane na usmjerivaču.

test detektor glasovnog porta

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

glas razreda kodek

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Za kreiranje grupe dial-peer grupe za grupiranje više izlaznih dial peer-a, koristite glasovna klasa dpg naredba u načinu globalne konfiguracije.

glasovna klasa dpg biranje-peer-group-id

biranje-peer-group-id

Dodjeljuje oznaku za određenu dial-peer grupu. Raspon je 1-10000.

Zadana naredba: Onemogućeno prema zadanim postavkama.

Naredbeni način: Klasa glasa globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete grupirati do 20 izlaznih (SIP ili POTS) dial peer grupe u dial-peer grupu i konfigurirati ovu grupu dial-peer kao odredište dolaznog dial peer-a. Nakon što se dolazni poziv upari od strane dolaznog dial-peer-a s aktivnom odredišnom grupom dial-peer-a, dial-peers iz ove grupe se koriste za usmjeravanje dolaznog poziva. Ne koristi se nikakva druga dodjela izlaznih dial-peer za odabir izlaznih dial peer.

Preferencija se može definirati za svaki dial peer u grupi dial-peer. Ova se postavka koristi za odlučivanje o redoslijedu odabira brojeva za biranje iz grupe za postavljanje odlaznog poziva.

Također možete odrediti različite mehanizme traženja dial-peer-a koristeći postojeću naredbu dial-peer hunt. Za više informacija, pogledajte Konfiguriranje Outbound Dial-Peer grupe kao dolaznog Dial-Peer odredišta .

Primjer: Sljedeći primjer pokazuje kako konfigurirati glasovnu klasu dpg:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Naredba

Opis

dial-peer glas

Za definiranje dial peer.

odredišni uzorak

Za konfiguriranje odredišnog uzorka.

Za kreiranje karte E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peeru, koristite glasovna klasa e164 - karta uzorka naredba u načinu globalne konfiguracije. Da biste uklonili kartu E.164 uzorka iz dial peer, upotrijebite br oblik ove naredbe.

glasovna klasa e164-uzorak-karta oznaka

br glasovna klasa e164-uzorak-karta

etiketa

Broj dodijeljen karti uzorka klase glasa E.164 . Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako stvoriti kartu E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peer:

Device(config)# voice class e164-pattern-map 2543 
 

Naredba

Opis

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje konfiguraciju mapa uzoraka E.164 .

glasovna klasa e164-uzorak-mapa opterećenje

Učitava odredišnu mapu uzorka E.164 koja je navedena u tekstualnoj datoteci na dial peeru.

Da biste ušli u način konfiguracije glasovne klase i konfigurirali grupe poslužitelja (grupe IPv4 i IPv6 adresa) koje se mogu referencirati iz izlaznog SIP biranje , koristite glas razreda poslužitelj-grupa naredba u načinu globalne konfiguracije. Za brisanje grupe poslužitelja upotrijebite br oblik ove naredbe.

glas razreda poslužitelj-grupa ID-grupe poslužitelja

br glas razreda poslužitelj-grupa ID-grupe poslužitelja

ID-grupe poslužitelja

Jedinstveni ID grupe poslužitelja za identifikaciju grupe poslužitelja. Možete konfigurirati do pet poslužitelja po grupi poslužitelja.

Zadana naredba: Nisu stvorene grupe poslužitelja.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas razreda poslužitelj-grupa naredba za grupiranje IPv4 i IPv6 adresa poslužitelja i konfiguriranje je kao u izlaznom SIP biranje-peer-u. Kada koristite glas razreda poslužitelj-grupa naredbu, usmjerivač ulazi u mod konfiguracije glasovne klase. Zatim možete grupirati poslužitelje i pridružiti ih SIP -u za izlazno biranje.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti ID grupe poslužitelja za grupu poslužitelja:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Nakon konfiguriranja grupe poslužitelja glasovne klase, možete konfigurirati IP adresa poslužitelja zajedno s izbornim brojem porta i preferencijama, kao dio ove grupe poslužitelja zajedno s izbornim brojem porta i preferencijalnim redoslijedom. Također možete konfigurirati opis, shemu lova i lov stop. Možete koristiti naredbu shutdown da učinite grupu poslužitelja neaktivnom.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Naredba

Opis

opis

Pruža opis za grupu poslužitelja.

shema lova

Definira metodu traženja redoslijeda odabira IP adresa ciljnog IP adresa poslužitelja (iz IP adresa konfiguriranih za ovu grupu poslužitelja) za postavljanje odlaznih poziva.

isključivanje (grupa poslužitelja)

Da bi grupa poslužitelja bila neaktivna.

pokazati glas razreda poslužitelj-grupa

Prikazuje konfiguracije za sve konfigurirane grupe poslužitelja ili određenu grupu poslužitelja.

Da biste omogućili podršku za zaglavlje potvrđenog ID -a temeljenog na dial-peer u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te za slanje podataka o privatnosti potvrđenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite glas-klasa gutljaj tvrdi-id naredba u načinu dial-peer konfiguracije. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

glas-klasa gutljaj tvrdi-id { pai| ppi| sustav }

br glas-klasa gutljaj tvrdi-id { pai| ppi| sustav }

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

(Neobavezno) Koristi postavke konfiguracije konfiguracije na globalnoj razini za konfiguriranje dial peer.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ za dolazne poruke, gateway ugrađuje PAI ili PPI zaglavlje u zajednički SIP stog, čime šalje podatke o pozivu koristeći PAI ili PPI zaglavlje. Za odlazne poruke, informacije o privatnosti šalju se u zaglavlju PAI ili PPI. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje PPI:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Naredba

Opis

tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama na globalnoj razini.

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

Da biste povezali izvornu adresu određenog sučelja za dial-peer na deblu Protokol za pokretanje sesije (SIP) , koristite glas-klasa gutljaj vezati naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili vezanje na razini dial-peer ili vratili vezanje na globalnu razinu, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj vezati { kontrolu| medija| sve } izvorno sučelje sučelje-id [ ipv6-adresa ipv6-adresa ]

br glas-klasa gutljaj vezati { kontrolu| medija| sve }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

izvorsučeljesučelje-id

Određuje sučelje kao izvornu adresu SIP paketa.

ipv6-adresaipv6-adresa

(Izborno) Konfigurira IPv6 adresa sučelja.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj vezati naredba u načinu dial peer glasovne konfiguracije za povezivanje izvorne adrese za signalizaciju i medijske pakete s IP adresa sučelja na glasovni pristupnik Cisco IOS .

Možete konfigurirati više IPv6 adresa za sučelje i odabrati jednu adresu pomoću ključne riječi ipv6-address.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu za povezivanje SIP :


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Da biste konfigurirali pojedinačne dial peers da nadjačaju globalne postavke na glasovnim pristupnicima Cisco IOS , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamijenili ime hosta ili domenu sustava naziva domene (DNS) kao localhost ime umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili zamjenu imena lokalnog hosta na određenom peeru za biranje, upotrijebite br oblik ove naredbe. Za konfiguriranje određenog točka za biranje za odgađanje globalnih postavki za zamjenu imena lokalnog hosta, upotrijebite zadano oblik ove naredbe.

glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

br glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

zadano glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domena ) ili samo naziv domene ( dns: domene ). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Dial peer koristi postavku globalne konfiguracije kako bi odredio je li ime DNS lokalnog hosta zamijenjeno umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije glasa ravnopravnog biranja kako bi se nadjačala globalna konfiguracija na glasovnim pristupnicima Cisco IOS , Cisco UBE-ovima ili Cisco Unified CME i konfigurirali naziv lokalnog hosta DNS -a koji će se koristiti umjesto fizičke IP adresa u Od, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na određenom dial peer-u. Kada je više registratora konfigurirano za pojedinačno biranje, tada možete koristiti glas-klasa gutljaj lokalni domaćin preferirano naredba za određivanje koji je host poželjan za taj dial peer.

Da biste globalno konfigurirali naziv lokalnog hosta na Cisco IOS glasovni pristupnik, Cisco UBE ili Cisco Unified CME, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP . Koristite br glas-klasa gutljaj lokalni domaćin naredba za uklanjanje konfiguracija naziva lokalnog hosta za dial peer i prisiljavanje dial peer-a da koristi fizičku IP adresa u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID , bez obzira na globalnu konfiguraciju.

Primjeri: Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni domenu (nije navedeno ime hosta) kao preferirani naziv lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni određeno ime hosta na domeni kao preferirano ime lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Sljedeći primjer pokazuje kako prisiliti peer za biranje 1 (nadjačavajući bilo koju globalnu konfiguraciju) da koristi fizičku IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

Da biste konfigurirali Keepalive profil za praćenje povezanosti između Cisco Unified Border Element VoIP dial-peers i SIP poslužitelja, koristite glas klasa sip-options-keepalive naredba u načinu konfiguracije dial peer. Da biste onemogućili praćenje povezivanja, koristite br oblik ove naredbe.

glas klasa sip-options-keepalive keepalive-group-profile-id { up-interval sekundi| donji interval sekundi| pokušajte ponovno ponovno pokušava }

br glas klasa sip-options-keepalive

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

up-interval sekundi

Broj sekundi koje je dopušteno da prođe prije nego što se UA označi kao nedostupan. Raspon je od 5 do 1200. Zadana vrijednost je 60.

donji interval sekundi

Broj sekundi dopuštajućeg intervala prije označavanja UA kao nedostupnog. Raspon je od 5 do 1200. Zadana vrijednost je 30.

pokušajte ponovno ponovno pokušava

Broj pokušaja ponovnog pokušaja prije označavanja UA kao nedostupnog. Raspon je od 1 do 10. Zadana vrijednost je 5 pokušaja.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite voice-class sip options-keepalive naredba za konfiguriranje opcija izvan dijaloga (OOD) Mehanizam pinga između bilo kojeg broja odredišta. Kada praćeni odgovori otkucaja srca krajnje točke ne uspije, konfigurirani dial-peer je zauzet. Ako postoji alternativno dial-peer konfigurirano za isti odredišni uzorak, poziv se neuspjeh prosljeđuje na sljedeći preferirani dial peer ili se poziv na pozivu odbija s kodom uzroka pogreške.

Odgovor na ping opcija smatrat će se neuspjelim i dial-peer će biti zauzet za sljedeće scenarije:

Tablica 1. Kodovi pogrešaka koji zauzeti krajnju točku

Kôd pogreške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

nema odgovora

zahtjev za timeout

Svi ostali kodovi pogreške, uključujući 400, smatraju se valjanim odgovorom i dial peer nije zauzet.

Primjer: Sljedeći primjer prikazuje uzorak konfiguracije koji je aktivan s ID-om profila 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Da biste poveznicu za biranje povezali s navedenim profilom grupe za održavanje aktivnosti, upotrijebite voice-class sip options-keepalive profile naredba u načinu konfiguracije dial peer.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dial peer prati CUBE prema parametrima definiranim opcijama-keepalive profilom.

Primjer: Sljedeći primjer prikazuje primjer konfiguracije odlaznog SIP biranje i povezivanje s grupom profila za održavanje aktivnosti:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Da biste konfigurirali opcije politike zaglavlja privatnosti na razini dial-peer, upotrijebite glas-klasa gutljaj politika privatnosti naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili opcije politike privatnosti, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info }} [ sustav ]

br glas-klasa gutljaj politika privatnosti { prolaz kroz| poslati-uvijek| traka { skretanje| povijest-info }}

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklonite zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skinite zaglavlje preusmjeravanja primljeno od sljedećeg segment poziva.

povijest-info

Uklonite zaglavlje informacija o povijesti primljeno iz sljedeće segment poziva.

sustav

(Neobavezno) Koristi postavke globalne postavke konfiguracije za konfiguriranje dial peer.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Sustav možete konfigurirati da podržava obje opcije u isto vrijeme.

The glas-klasa gutljaj politika privatnosti naredba ima prednost nad politika privatnosti naredba u načinu konfiguracije glasovne usluge voip sip. Međutim, ako se glas-klasa gutljaj politika privatnosti naredba se koristi s sustav ključnu riječ, pristupnik koristi postavke koje je globalno konfigurirao politika privatnosti zapovijedati.

Primjeri: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti za dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Sljedeći primjer pokazuje kako omogućiti politike prolaza, uvijek slanja i uklanjanja na ravnopravnom uređaju za biranje:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji na dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Sljedeći primjer pokazuje kako omogućiti i pravila o privatnosti prolaza i pravila privatnosti uvijek pošalji na dial peer:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini globalne konfiguracije.

Za konfiguriranje profila Protokol za pokretanje sesije (SIP) za glasovnu klasu, koristite glas razreda sip-profili naredba u načinu globalne konfiguracije. Da biste onemogućili SIP profile za glasovnu klasu, koristite br oblik ove naredbe.

glas razreda sip-profili broj

br glas razreda sip-profili broj

broj

Numerička oznaka koja određuje SIP profil glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: Globalna konfiguracija (config), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Koristite glasovni razred sip-profila za konfiguriranje SIP profil (dodavanje, uklanjanje, kopiranje ili izmjenu) SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

The sip-profil oznaka može se primijeniti u dial-peer koristeći glasovne klase sip profile oznaka zapovijedati.


 

Opcija pravila [prije] nije dostupno u konfiguraciji sip-profila YANG.

voice class sip-profile <tag>

rule [before]

Primjer: Sljedeći primjer pokazuje kako odrediti SIP profil 2 za glasovnu klasu:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Naredba

Opis

glas razreda kodek

Dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Da biste konfigurirali sip profile glasovne klase za dial-peer, koristite glasovne klase sip profile naredba u načinu dial-peer konfiguracije. Da biste onemogućili profil, koristite br oblik ove naredbe.

glas-klasa sip profili profil-id

br glas-klasa sip profili profil-id

profil-id

Određuje SIP profil klase glasa. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glasovne klase sip profile naredba za konfiguriranje SIP profil (u dial-peer-u) s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjeri pokazuju kako primijeniti SIP profile samo na jedan dial-peer:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Da biste omogućili pouzdano slanje svih privremenih odgovora Protokol za pokretanje sesije (SIP) (osim 100 Trying) na udaljenu krajnja točka za SIP, koristite glas-klasa gutljaj rel1xx naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj rel1xx { podržavao vrijednost| zahtijevati vrijednost| sustav| onemogućiti }

br glas-klasa gutljaj rel1xx

podržavaovrijednost

Podržava pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, pod uvjetom da ga i korisnik-agent klijent (UAC) i korisnički-agent poslužitelj (UAS) konfiguriraju isto.

zahtijevativrijednost

Zahtijeva pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, sve dok ga i UAC i UAS konfiguriraju isto.

sustav

Koristi vrijednost konfiguriranu u načinu glasovne usluge. Ovo je zadana postavka.

onemogući

Onemogućuje upotrebu pouzdanih privremenih odgovora.

Zadana naredba: Sustav

Naredbeni način: Dial-peer konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje dva načina za konfiguriranje pouzdanih privremenih odgovora:

  • Dial-peer način rada. Možete konfigurirati pouzdane privremene odgovore za određeno biranje samo pomoću glas-klasa gutljaj rel1xx zapovijedati.

  • SIP način rada. Pouzdane privremene odgovore možete globalno konfigurirati pomoću rel1xx zapovijedati.

Korištenje rezervacije resursa sa SIP -om zahtijeva da pouzdana privremena značajka za SIP bude omogućena ili na razini VoIP dial-peer-a ili globalno na usmjerivaču.

Ova se naredba primjenjuje na ravnopravnu mrežu za biranje pod kojom se koristi ili ukazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se naredba koristi s podržavao ključnu riječ, pristupnik za SIP koristi Podržano zaglavlje u odlaznim zahtjevima SIP INVITE. Ako se koristi s zahtijevati ključnu riječ, pristupnik koristi zaglavlje Required.

Ova naredba, u načinu dial-peer konfiguracije, ima prednost nad rel1xx naredba u načinu globalne konfiguracije s jednom iznimkom: Ako se ova naredba koristi s ključnom riječi sustava, pristupnik koristi ono što je konfigurirano pod rel1xx naredba u načinu globalne konfiguracije.

Primjer: Sljedeći primjer pokazuje kako koristiti ovu naredbu na izvornom ili završnom pristupnik za SIP:

  • Na izvornom pristupniku, svi odlazni SIP INVITE zahtjevi koji odgovaraju ovom dial peer-u sadrže Podržano zaglavlje gdje vrijednost je 100rel.

  • Na terminalnom pristupniku, svi primljeni SIP INVITE zahtjevi koji odgovaraju ovom dial peer podržavaju pouzdane privremene odgovore.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Naredba

Opis

rel1xx

Pruža privremene odgovore za pozive na sve VoIP pozive.

Za povezivanje dial-peer s određenom konfiguracijom stanara, upotrijebite glas-klasa gutljaj podstanar naredba u načinu dial-peer konfiguracije. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

glas-klasa gutljaj podstanar oznaka

br glas-klasa gutljaj podstanar oznaka

etiketa

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj podstanar oznaka naredba u načinu konfiguracije dial-peer-a za povezivanje dial-peer-a s a glas-klasa gutljaj podstanar oznaka . Ako je dial-peer povezan sa zakupcem, konfiguracije se primjenjuju sljedećim redoslijedom preferencije:

  1. Dial-peer konfiguracija

  2. Konfiguracija stanara

  3. Globalna konfiguracija

Ako nema korisnika konfiguriranih pod dial-peer, tada se konfiguracije primjenjuju prema zadanom ponašanju sljedećim redoslijedom:

  1. Dial-peer konfiguracija

  2. Globalna konfiguracija

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj podstanar oznaka naredba u načinu dial-peer konfiguracije:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Za ulazak u način konfiguracije glasovne klase i dodjelu identifikacijske oznake za srtp-crypto glasovnu klasu, koristite glasovna klasa srtp-crypto naredba u načinu globalne konfiguracije. Za brisanje srtp-crypto glasovna klasa , koristite br oblik ove naredbe.

glasovna klasa srtp-crypto oznaka

br glasovna klasa srtp-crypto oznaka

etiketa

Jedinstveni broj koji dodijelite srtp-crypto glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo glasovnu klasu za odabir preferencija srtp-crypto i dodjeljuje identifikacijsku oznaku. Koristite kripto naredba u podnačinu srtp-crypto glasovne klase za odabir uređenog popisa preferiranih paketa šifriranja.

Brisanje srtp-crypto glasovne klase pomoću nema glasovne klase srtp-crypto oznaka naredba uklanja srtp-crypto oznaku (ista oznaka) ako je konfigurirana u globalnom, stanarskom i dial-peer načinu konfiguracije.

Primjer:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

kripto

Određuje preferenciju za SRTP paket šifre koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Da biste konfigurirali glasovnu klasu, uđite u način konfiguracije glasovne klase za omamljivanje, upotrijebite glas-klasa omamljivanje-upotreba naredba u načinu konfiguracije globalnog, dial-peer, ephone, ephone predložaka, spremišta glasovnih registra ili predložaka predložaka glasovnog registra. Da biste onemogućili glasovnu klasu, koristite br oblik ove naredbe.

glas-klasa omamljivanje-upotreba oznaka

br glas-klasa omamljivanje-upotreba oznaka

etiketa

Jedinstveni identifikator u rasponu od 1 do 10000.

Zadana naredba: Klasa glasa nije definirana.

Naredbeni način: Globalna konfiguracija (config), Dial peer konfiguracija (config-dial-peer), konfiguracija telefona (config-ephone), konfiguracija predloška telefona (config-ephone-template), konfiguracija skupa glasovnih registara (config-register-pool), glasovni registar konfiguracija predloška bazena (config-register-pool)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je glas-class omamljivanje-usage naredba je uklonjena, ista se automatski uklanja iz dial-peer konfiguracija, ephone, ephone predložak, skup glasovnih registra ili predložak skupa glasovnih registra.

Primjer: Sljedeći primjer pokazuje kako postaviti glasovni razred omamljivanje-upotreba oznaka na 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Naredba

Opis

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću STUN-a.

omamiti flowdata agent-id

Konfigurira ID agenta.

Za ulazak u način konfiguracije stanara glasovne klase i dopuštanje stanarima da konfiguriraju vlastite globalne konfiguracije za određenu glasovnu klasu, koristite glas razreda podstanar naredba u načinu globalne konfiguracije. Da biste onemogućili konfiguracije stanara za glasovnu klasu, upotrijebite br oblik ove naredbe.

glas razreda podstanar oznaka

br glas razreda podstanar oznaka

etiketa

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000. Nema zadane vrijednosti.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas razreda podstanar naredba postavlja klasu glasovne usluge koja dopušta stanarima da konfiguriraju svoje konfiguracije specifične za sip.

Primjer: Sljedeći primjer pokazuje kako konfigurirati stanare za glasovnu klasu:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Za kreiranje ili izmjenu glasovne klase za uparivanje dial peers s Protokol za pokretanje sesije (SIP) ili telefonskim (TEL) jedinstvenim identifikatorom resursa (URI), koristite glas razreda uri naredba u načinu globalne konfiguracije. Za uklanjanje glasovne klase upotrijebite br oblik ove naredbe.

glas razreda uri oznaka { gutljaj| tel }

br glas razreda uri oznaka { gutljaj| tel }

etiketa

Oznaka koja jedinstveno identificira klasu glasa. Može sadržavati do 32 alfanumerička znaka.

gutljaj

Glasovna klasa za SIP URI.

tel

Glasovna klasa za TEL URI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Ova naredba vodi vas u način konfiguracije glasovne URI klase, gdje konfigurirate karakteristike podudaranja za URI. Naredbe koje unosite u ovom načinu definiraju skup pravila po kojima se URI u pozivu uparuje s ravnopravnim biranjem.

  • Za referencu ove glasovne klase za dolazne pozive, koristite dolazni uri naredba u dolaznom dial peeru. Za referencu ove glasovne klase za odlazne pozive, koristite odredište uri naredbu u izlaznom dial peer-u.

  • Korištenje br glas razreda uri naredba uklanja glasovnu klasu iz bilo kojeg uređaja za biranje gdje je konfigurirana s odredište uri ili dolazni uri naredbe.

Primjeri: Sljedeći primjer definira glasovnu klasu za SIP URI:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Sljedeći primjer definira glasovnu klasu za TEL URI:


voice class uri r101 tel
 phone number ^408
 phone context 408

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

Da biste postavili preferenciju za odabir glasovne klase za jedinstvene identifikatore resursa (URI) Protokol za pokretanje sesije (SIP) ), koristite glas razreda uri gutljaj preferencija naredba u načinu globalne konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas razreda uri gutljaj preferencija { korisnički ID domaćin }

br glas razreda uri gutljaj preferencija { korisnički ID domaćin }

korisnički ID

Polje korisničkog ID-a ima prednost.

organizator

Polje domaćina ima prednost.

Zadana naredba: Polje domaćina

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Koristite glas klasa uri sip preferencija naredba za rješavanje veza kada je više od jedne glasovne klase upareno za SIP URI. Zadana vrijednost je podudaranje u polju domaćina URI-ja.

  • Ova se naredba primjenjuje globalno na sve URI glasovne klase za SIP.

Primjer: Sljedeći primjer definira preferenciju kao korisnički ID za SIP glasovnu klasu:

voice class uri sip preference user-id

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje dial peers sa SIP ili TEL URI-jem.

Da biste stvorili oznaku za identifikaciju mjesta hitnog odgovora (ERL) za usluge E911, koristite mjesto glasovnog odgovora u hitnim slučajevima naredba u načinu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite br oblik ove naredbe.

mjesto glasovnog odgovora u hitnim slučajevima oznaka

br mjesto glasovnog odgovora u hitnim slučajevima oznaka

etiketa

Jedinstveni broj koji identificira ovu ERL oznaku.

Zadana naredba: Nije stvorena ERL oznaka.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za stvaranje ERL-a koji identificira područje u kojem timovi hitne pomoći mogu brzo locirati pozivatelja hitne pomoći. Definicija ERL opcionalno uključuje koji su ELIN-ovi povezani s ERL-om i koji se IP telefoni nalaze u ERL-u. Možete definirati dvije ili manje jedinstvene IP podmreže i dva ili manje ELIN-a. Ako definirate jedan ELIN, ovaj ELIN se uvijek koristi za telefonske pozive s ovog ERL-a. Ako definirate dva ELIN-a, sustav naizmjenično koristi svaki ELIN. Ako definirate nula ELIN-ova i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene pozivne brojeve. PSAP vidi izvorne pozivne brojeve za te pozive 911. Po želji možete dodati adresu grada koristeći adresa naredbu i opis adrese pomoću ime zapovijedati.

Primjer: U sljedećem primjeru, svi IP telefoni s IP adresa 10.XXX ili 192.168.XX automatski su povezani s ovim ERL-om. Ako jedan od telefona nazove 911, njegov se lokal zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 408 555-0100. Građanska adresa, 410 Main St, Tooly, CA, i opisni identifikator, Bldg 3 su uključeni.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Naredba

Opis

adresa

Određuje unos teksta odvojen zarezom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zamijeniti lokal pozivatelja.

ime

Određuje niz (do 32 znaka) koji se interno koristi za identifikaciju ili opisivanje mjesta hitnog odgovora.

podmreže

Definira koji su IP telefoni dio ovog ERL-a.

Za ulazak u način globalne konfiguracije glasovnog registra kako biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), koristite glasovni registar globalni naredba u načinu globalne konfiguracije. Za automatsko uklanjanje postojećih DN-ova, skupova i uzoraka globalnog plana biranja, upotrijebite br oblik ove naredbe.

glas registrirati globalno

br glasovni registar globalni

Zadana naredba: Ova naredba nema argumente ili ključne riječi. Nema parametara na razini sustava konfiguriranih za SIP IP telefone.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Cisco Unified CME

Upotrijebite ovu naredbu za postavljanje parametara opskrbe za sve podržane SIP telefone u Cisco Unified CME sustavu.

Cisco Unified SIP SRST

Koristite ovu naredbu za postavljanje parametara opskrbe za više skupova; odnosno svi podržani Cisco SIP IP telefoni u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava globalnu naredbu bez oblika glasovnog registra. Globalna naredba bez glasovnog registra briše globalnu konfiguraciju zajedno s skupovima i DN konfiguracijom te također uklanja konfiguracije za predložak glasovnog registra, plan biranja glasovnog registra i poslužitelj sesije glasovnog registra. Prije čišćenja traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna naredba no voice register uklanja skupove i DN-ove zajedno s globalnom konfiguracijom.

Primjeri: Slijedi djelomični uzorak izlaza iz prikaži glasovni registar globalno zapovijedati. Svi navedeni parametri postavljeni su u načinu globalne konfiguracije glasovnog registra

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Sljedeći je primjer izlaza iz globalne naredbe bez glasovnog registra:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Naredba

Opis

dopustiti veze sip do gutljaj

Omogućuje veze između SIP krajnjih točaka u Cisco multiservice IP-to- IP pristupniku.

aplikacija (globalni glasovni registar)

Odabire aplikaciju na razini sesije za sve dial peers povezane sa SIP telefonima.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified.

Za ulazak u način konfiguracije skupa glasovnih registara i kreiranje konfiguracije skupa za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite bazen glasovnih registara naredba u načinu globalne konfiguracije. Za uklanjanje konfiguracije bazena upotrijebite br oblik ove naredbe.

bazen glasovnih registara pool-tag

br bazen glasovnih registara pool-tag

pool-tag

Jedinstveni broj dodijeljen bazenu. Raspon je od 1 do 100.


 

Za Cisco Unified CME sustave, gornju granicu za ovaj argument definira max-bazen zapovijedati.

Zadana naredba: Nije konfiguriran bazen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za postavljanje parametara specifičnih za telefon za SIP telefone u Cisco Unified CME sustavu. Prije korištenja ove naredbe, omogućite način cme naredbu i postavite maksimalni broj SIP telefona podržanih u vašem sustavu pomoću max-bazen zapovijedati.

Cisco Unified SIP SRST

Upotrijebite ovu naredbu da omogućite korisničku kontrolu o tome koje će registracije biti prihvaćene ili odbijene od strane SIP SRST uređaja. Naredbeni način skupa glasovnih registara može se koristiti za specijalizirane funkcije i za ograničavanje registracija na temelju parametara MAC-a, IP podmreža i raspona brojeva.

primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije skupa glasovnih registara i proslijediti pozive na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Sljedeći djelomični uzorak izlaza iz prikaži run-config naredba pokazuje da je nekoliko naredbi skupa glasovnih registra konfigurirano unutar skupine glasovnih registara 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Naredba

Opis

max-pool (globalni glasovni registar)

Postavlja maksimalni broj SIP telefona koje podržava Cisco Unified CME sustav.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u Cisco Unified CME sustavu.

broj (globalni glasovni registar)

Konfigurira važeći broj za SIP telefon.

vrsta (globalni glasovni registar)

Definira vrstu Cisco IP telefon .

Da biste pokrenuli sinkronizaciju na zahtjev korisnika Webex Calling koji pozivaju informacije s Webex Calling oblakom, koristite glas registrirati webex-sgw sinkronizacija naredba u privilegiranom načinu izvršavanja.

glas registrirati bazen webex-sgw sinkronizacija { početi| učinjeno }

početak

Označava početak sinkronizacije podataka u webex-sgw načinu rada.

gotovo

Obavještava da je sinkronizacija podataka obavljena s Webex Calling.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada administrator izvrši glas registrirati webex-sgw sinkronizacija naredba, IOS-XE označava Webex konektor za pokretanje sinkronizacije informacija o pozivima korisnika Webex Calling Callinga s Webex Calling. Nakon dovršetka sinkronizacije, Webex konektor tada ukazuje na IOS-XE putem NETCONF obavijesti glas registrirati webex-sgw sinkronizacija dovršena .


 

Kod konektora izvršava sinkronizacija obavljena rad putem NETCONF-a. Pazite da ne izvršite učinjeno zapovijed jer je to interna operacija.

Primjer:

Router# voice register webex-sgw sync done
            

Naredba

Opis

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u okruženju Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST .

Za ulazak u način konfiguracije glasovne usluge i za određivanje vrste glasovne enkapsulacije, koristite govorna usluga naredba u načinu globalne konfiguracije.

glasovna usluga voip

voip

Voice over IP (VoIP) enkapsulacija.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Način konfiguracije glasovne usluge koristi se za naredbe usluge paketne telefonije koje globalno utječu na pristupnik.

Primjer: Sljedeći primjer pokazuje kako uključiti aplikaciju Local Gateway:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Za definiranje prijevodnog profila za glasovne pozive, koristite glas prijevod-profil naredba u načinu globalne konfiguracije. Za brisanje prijevodnog profila upotrijebite br oblik ove naredbe.

glas prijevod-profil ime

br glas prijevod-profil ime

ime

Naziv prijevodnog profila. Maksimalna duljina naziva profila glasovnog prijevoda je 31 alfanumerički znak.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što se definiraju pravila prijevoda, grupiraju se u profile. Profili prikupljaju skup pravila koja, zajedno, prevode pozvane, pozivne i preusmjerene brojeve na određene načine. Može se definirati do 1000 profila. Svaki profil mora imati jedinstveno ime.

Na ove profile upućuju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja za rukovanje prijevodima poziva.

Primjer: Sljedeći primjer pokreće prijevodni profil "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite vrste poziva.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Naredba

Opis

vladati (glas prijevod-pravilo)

Definira kriterije prijevoda poziva.

prikaži profil prijevoda glasa

Prikazuje jedan ili više prijevodnih profila.

prevoditi (profili prijevoda)

Povezuje pravilo prijevoda s profilom glasovnog prijevoda.

Da biste definirali pravilo prijevoda za glasovne pozive, koristite glas prijevod-pravilo naredba u načinu globalne konfiguracije. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

glas prijevod-pravilo broj

br glas prijevod-pravilo broj

broj

Broj koji identificira pravilo prijevoda. Raspon je od 1 do 2147483647.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za opstanak

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas prijevod-pravilo naredba za kreiranje definicije prijevodnog pravila. Svaka definicija uključuje do 15 pravila koja uključuju izraze slične SED-u za obradu prijevoda poziva. Podržano je najviše 128 pravila prijevoda.

Ova pravila prijevoda grupirana su u profile na koje se pozivaju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja.

Primjer: Sljedeći primjer pokreće pravilo prevođenja 150, koje uključuje dva pravila:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Naredba

Opis

vladati (glas prijevod-pravilo)

Definira uzorke podudaranja, zamjene i odbijanja za pravilo prijevoda.

pokazati glas prijevod-pravilo

Prikazuje konfiguraciju pravila prijevoda.

Naredbe od A do C

Da biste omogućili model kontrole pristupa provjere autentičnosti, autorizacije i računovodstva (AAA), koristite aaa novi model naredba u načinu globalne konfiguracije. Da biste onemogućili AAA model kontrole pristupa, koristite br oblik ove naredbe.

aaa novi model

br aaa novi model

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: AAA nije omogućen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje AAA sustav kontrole pristupa.

Primjer: Sljedeća konfiguracija inicijalizira AAA:

Uređaj(konfiguracija)# aaa novi model
Povezane naredbeOpisi
aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa provjera autentičnosti arap

Omogućuje AAA metodu provjere autentičnosti za ARAP pomoću TACACS+.

aaa autentifikaciju omogućiti zadanu

Omogućuje AAA provjeru autentičnosti kako bi se utvrdilo može li korisnik pristupiti privilegiranoj razini naredbi.

aaa prijava za autentifikaciju

Postavlja AAA autentifikaciju prilikom prijave.

aaa provjera autentičnosti ppp

Određuje jednu ili više metoda AAA provjere autentičnosti za upotrebu na serijskim sučeljima s PPP-om.

aaa autorizacija

Postavlja parametre koji ograničavaju pristup korisnika mreži.

Za postavljanje provjere autentičnosti, autorizacije i računovodstvene (AAA) provjere autentičnosti prilikom prijave, koristite aaa prijava za autentifikaciju naredba u načinu globalne konfiguracije. Da biste onemogućili AAA autentifikaciju, koristite br oblik ove naredbe.

aaa prijava za autentifikaciju { zadano | ime-listu } metoda1 [ metoda 2... ]

br aaa prijava za autentifikaciju { zadano | ime-listu } metoda1 [ metoda 2... ]

zadano

Koristi navedene metode provjere autentičnosti koje slijede ovu ključnu riječ kao zadani popis metoda kada se korisnik prijavi.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Za više informacija pogledajte odjeljak "Smjernice za korištenje".

metoda1 [metoda 2.…]

Popis metoda koje algoritam za provjeru autentičnosti pokušava u danom slijedu. Morate unijeti barem jednu metodu; možete unijeti do četiri metode. Ključne riječi metode opisane su u donjoj tablici.

Zadana naredba: AAA autentifikacija pri prijavi je onemogućena.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je zadano ključna riječ nije postavljena, provjerava se samo lokalna korisnička baza podataka. Ovo ima isti učinak kao sljedeća naredba:

aaa autentikacijska prijava zadana lokalna

Na konzoli će se prijava uspjeti bez ikakvih provjera autentičnosti ako zadano ključna riječ nije postavljena.

Zadani i izborni nazivi popisa koje kreirate s aaa prijava za autentifikaciju naredbe se koriste s provjera autentičnosti prijave zapovijedati.

Napravite popis unosom aaa prijava za autentifikaciju naredba metode list-name za određeni protokol. Argument list-name niz je znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Argument metode identificira popis metoda koje pokušava algoritam za provjeru autentičnosti, u danom slijedu. Odjeljak “Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa” navodi metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa, a donja tablica opisuje ključne riječi metode.

Za izradu zadanog popisa koji se koristi ako nijedan popis nije dodijeljen retku, koristite provjera autentičnosti prijave naredba sa zadanim argumentom nakon čega slijede metode koje želite koristiti u zadanim situacijama.

Lozinka se traži samo jednom za provjeru autentičnosti korisničkih vjerodajnica, a u slučaju pogrešaka zbog problema s povezivanjem, višestruki pokušaji su mogući putem dodatnih metoda provjere autentičnosti. Međutim, prijelaz na sljedeću metodu provjere autentičnosti događa se samo ako prethodna metoda vrati pogrešku, a ne ako ne uspije. Kako biste bili sigurni da je provjera autentičnosti uspješna čak i ako sve metode vrate pogrešku, navedite nijedan kao posljednja metoda u naredbenom retku.

Ako provjera autentičnosti nije posebno postavljena za liniju, zadana je zabrana pristupa i ne provodi se provjera autentičnosti. Koristite više system:running-config naredba za prikaz trenutno konfiguriranih popisa metoda provjere autentičnosti.

Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa

Metode provjere autentičnosti koje se ne mogu koristiti za argument ime-popisa su sljedeće:

  • auth-gost

  • omogućili

  • gost

  • ako-ovjeren

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • Lokalni

  • ništa

  • radijus

  • rcmd

  • tacacs

  • tacacsplus

U donjoj tablici metode radijusa grupe, grupni tacacs +, group ldap i group-name odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Donja tablica opisuje ključne riječi metode.

Ključna riječ

Opis

cache naziv grupe

Koristi grupu poslužitelja predmemorije za provjeru autentičnosti.

omogućili

Koristi zaporku za omogućavanje za provjeru autentičnosti. Ova se ključna riječ ne može koristiti.

grupa naziv grupe

Koristi podskup RADIUS ili TACACS+ poslužitelja za provjeru autentičnosti kako je definirano aaa radijus poslužitelja grupe ili aaa grupni poslužitelj tacacs+ zapovijedati.

grupa ldap

Koristi popis svih poslužitelja Lightweight Directory Access Protocol (LDAP) za provjeru autentičnosti.

grupa radijus

Koristi popis svih RADIUS poslužitelja za provjeru autentičnosti.

grupa tacacs+

Koristi popis svih TACACS+ poslužitelja za provjeru autentičnosti.

krb5

Koristi Kerberos 5 za autentifikaciju.

krb5-telnet

Koristi Kerberos 5 Telnet protokol provjere autentičnosti kada koristi Telnet za povezivanje s usmjerivačem.

line

Koristi lozinku linije za provjeru autentičnosti.

lokalna

Koristi lokalnu bazu podataka korisničkih imena za provjeru autentičnosti.

lokalni-slučaj

Koristi provjeru autentičnosti lokalnog korisničkog imena osjetljivu na velika i mala slova.

nijedan

Ne koristi autentifikaciju.

passwd-istek

Omogućuje starenje lozinke na lokalnom popisu za provjeru autentičnosti.

The radius-server vsa pošalji provjeru autentičnosti potrebna je naredba da bi se passwd-istek rad na ključnoj riječi.

Primjer: Sljedeći primjer pokazuje kako stvoriti AAA popis za provjeru autentičnosti pod nazivom MIS-access. Ova provjera autentičnosti prvo pokušava kontaktirati TACACS+ poslužitelj. Ako poslužitelj nije pronađen, TACACS+ vraća pogrešku i AAA pokušava koristiti lozinku za omogućavanje. Ako ovaj pokušaj također vrati pogrešku (jer na poslužitelju nije konfigurirana lozinka za omogućavanje), korisniku je dopušten pristup bez provjere autentičnosti.

aaa prijava za provjeru autentičnosti MIS-pristupna grupa tacacs+ ne omogući ništa

Sljedeći primjer pokazuje kako stvoriti isti popis, ali ga postavlja kao zadani popis koji se koristi za sve provjere autentičnosti prijave ako nije naveden nijedan drugi popis:

aaa prijava za autentifikaciju zadana grupa tacacs+ ne omogući nijednu

Sljedeći primjer pokazuje kako postaviti autentifikaciju prilikom prijave za korištenje Kerberos 5 Telnet protokola za provjeru autentičnosti kada se Telnet koristi za povezivanje s usmjerivačem:

aaa prijava za autentifikaciju zadana krb5

Sljedeći primjer pokazuje kako konfigurirati starenje lozinke korištenjem AAA s kripto klijentom:

aaa authentication login userauthen passwd-expiry radijus grupe

Povezane naredbe

Opis

aaa novi model

Omogućuje AAA model kontrole pristupa.

provjera autentičnosti prijave

Omogućuje AAA autentifikaciju za prijave.

Za postavljanje parametara koji ograničavaju pristup korisnika mreži, koristite aaa autorizacija naredba u načinu globalne konfiguracije. Da biste uklonili parametre, koristite br oblik ove naredbe.

aaa ovlaštenje { auth-proxy | cache | naredbe razini | config-naredbe | konfiguraciju | konzola | izvršni | ipmobile | multicast | mreže | politika-ako | unaprijed plaćeni | radius-proxy | obrnuti pristup | pretplatnički servis | predložak } { zadano | ime-listu } [ metoda1 [ metoda 2... ]]

br aaa ovlaštenje { auth-proxy | cache | naredbe razini | config-naredbe | konfiguraciju | konzola | izvršni | ipmobile | multicast | mreže | politika-ako | unaprijed plaćeni | radius-proxy | obrnuti pristup | pretplatnički servis | predložak } { zadano | ime-listu } [ metoda1 [ metoda 2... ]]

auth-proxy

Pokreće autorizaciju za proxy usluge provjere autentičnosti.

tajna memorija

Konfigurira poslužitelj za provjeru autentičnosti, autorizaciju i računovodstvo (AAA).

naredbe

Pokreće autorizaciju za sve naredbe na navedenoj razini privilegija.

razini

Konkretna razina naredbe koja bi trebala biti ovlaštena. Važeći unosi su od 0 do 15.

config-naredbe

Pokreće autorizaciju kako bi utvrdio jesu li naredbe unesene u konfiguracijskom načinu ovlaštene.

konfiguracija

Preuzima konfiguraciju s AAA poslužitelja.

konzola

Omogućuje autorizaciju konzole za AAA poslužitelj.

izvršni

Pokreće autorizaciju kako bi utvrdio je li korisniku dopušteno pokretanje EXEC ljuske. Ova mogućnost vraća informacije o korisnički profil kao što su informacije o autonaredbi.

ipmobile

Pokreće autorizaciju za mobilne IP usluge.

multicast

Preuzima multicast konfiguraciju s AAA poslužitelja.

mreža

Pokreće autorizaciju za sve zahtjeve za usluge povezane s mrežom, uključujući serijski internetski protokol (SLIP), PPP, PPP mrežne upravljačke programe (NCP) i AppleTalk daljinski pristup (ARA).

politika-ako

Pokreće autorizaciju za aplikaciju sučelja politike promjera.

unaprijed plaćeni

Pokreće autorizaciju za unaprijed plaćene usluge promjera.

radius-proxy

Pokreće autorizaciju za proxy usluge.

obrnuti pristup

Pokreće autorizaciju za obrnute pristupne veze, kao što je obrnuti Telnet.

pretplatnički servis

Pokreće autorizaciju za iEdge pretplatničke usluge kao što je virtualna privatna dialup mreža (VPDN).

predložak

Omogućuje autorizaciju predloška za AAA poslužitelj.

zadano

Koristi navedene metode autorizacije koje slijede ovu ključnu riječ kao zadani popis metoda za autorizaciju.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda autorizacije.

metoda1 [metoda2... ]

(Izborno) Identificira metodu autorizacije ili višestruke metode autorizacije koje će se koristiti za autorizaciju. Metoda može biti bilo koja od ključnih riječi navedenih u donjoj tablici.

Zadana naredba: Autorizacija je onemogućena za sve radnje (ekvivalentno ključnoj riječi metode nijedan ).

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu aaa autorizacije da omogućite autorizaciju i da kreirate popise imenovanih metoda, koji definiraju metode autorizacije koje se mogu koristiti kada korisnik pristupi navedenoj funkciji. Popisi metoda za autorizaciju definiraju načine na koje će se autorizacija izvršiti i redoslijed u kojem će se te metode izvoditi. Popis metoda je imenovani popis koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koje se moraju koristiti u nizu. Popisi metoda omogućuju vam da odredite jedan ili više sigurnosnih protokola koji će se koristiti za autorizaciju, čime se osigurava sigurnosni sustav u slučaju neuspjeha početne metode. Cisco IOS softver koristi prvu navedenu metodu za autorizaciju korisnika za određene mrežne usluge; ako ta metoda ne odgovori, softver Cisco IOS odabire sljedeću metodu navedenu na popisu metoda. Ovaj proces se nastavlja sve dok ne dođe do uspješne komunikacije s navedenom metodom autorizacije ili dok se ne iscrpe sve definirane metode.

Softver Cisco IOS pokušava autorizaciju sljedećom navedenom metodom samo kada nema odgovora od prethodne metode. Ako autorizacija ne uspije u bilo kojoj točki ovog ciklusa - što znači da sigurnosni poslužitelj ili lokalna baza podataka korisničkih imena reagiraju uskraćivanjem korisničkih usluga - proces autorizacije se zaustavlja i ne pokušavaju se druge metode autorizacije.

Ako je naredba aaa autorizacije za određeni tip autorizacije izdana bez specificiranog popisa imenovanih metoda, zadani popis metoda automatski se primjenjuje na sva sučelja ili linije (gdje se ovaj tip autorizacije primjenjuje) osim onih koji imaju eksplicitno definiran popis imenovanih metoda. (Definirani popis metoda nadjačava popis zadanih metoda.) Ako nije definiran popis zadanih metoda, tada se ne vrši autorizacija. Zadani popis metoda autorizacije mora se koristiti za izvođenje izlazne autorizacije, kao što je autorizacija preuzimanja IP spremišta s RADIUS poslužitelja.

Upotrijebite naredbu za autorizaciju aaa za kreiranje popisa unosom vrijednosti za ime-popisa i argumente metode, pri čemu je ime-popisa bilo koji niz znakova koji se koristi za imenovanje ovog popisa (isključujući sve nazive metoda), a metoda identificira popis metoda autorizacije pokušao u zadanom slijedu.

Naredba za autorizaciju aaa podržava 13 zasebnih popisa metoda. Na primjer:

aaa konfiguracija autorizacije methodlist1 radijus grupe

aaa konfiguracija autorizacije methodlist2 radijus grupe

...

aaa konfiguracija autorizacije methodlist13 radijus grupe

U donjoj tablici metode group-name, group ldap, group radius i group tacacs + odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Cisco IOS softver podržava sljedeće metode autorizacije:

  • Grupe poslužitelja predmemorije – Usmjerivač konzultira svoje grupe poslužitelja predmemorije kako bi autorizirao određena prava za korisnike.

  • If-Authenticated --Korisniku je dopušten pristup traženoj funkciji pod uvjetom da je korisnik uspješno autentificiran.

  • Lokalno -- Usmjerivač ili pristupni poslužitelj konzultira svoju lokalnu bazu podataka, kako je definirana naredbom korisničkog imena, kako bi autorizirala određena prava za korisnike. Samo ograničeni skup funkcija može se kontrolirati putem lokalne baze podataka.

  • Ništa -- poslužitelj za pristup mreži ne zahtijeva informacije o autorizaciji; autorizacija se ne izvodi preko ove linije ili sučelja.

  • RADIUS --Poslužitelj za pristup mreži zahtijeva informacije o autorizaciji od grupe sigurnosnih poslužitelja RADIUS. RADIUS autorizacija definira specifična prava za korisnike povezujući atribute, koji su pohranjeni u bazi podataka na RADIUS poslužitelju, s odgovarajućim korisnikom.

  • TACACS+ --Poslužitelj mrežnog pristupa razmjenjuje informacije o autorizaciji s TACACS+ sigurnosnim demonom. TACACS+ autorizacija definira specifična prava za korisnike povezujući parove atribut-vrijednost (AV), koji su pohranjeni u bazi podataka na TACACS+ sigurnosnom poslužitelju, s odgovarajućim korisnikom.

Primjer: Sljedeći primjer pokazuje kako definirati popis metoda mrežne autorizacije pod nazivom mygroup, koji specificira da će se RADIUS autorizacija koristiti na serijskim linijama koristeći PPP. Ako RADIUS poslužitelj ne odgovori, izvršit će se autorizacija lokalne mreže.

aaa mreža autorizacije mygroup group radijus lokalno 

Povezane naredbe

Opis

aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa radijus poslužitelja grupe

Grupira različite hostove RADIUS poslužitelja u različite popise i različite metode.

aaa grupni poslužitelj tacacs+

Grupira različite hostove TACACS+ poslužitelja u različite popise i različite metode.

aaa novi model

Omogućuje AAA model kontrole pristupa.

radius-server host

Određuje host RADIUS poslužitelja.

tacacs-server host

Određuje TACACS+ host.

korisničko ime

Uspostavlja sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Da biste omogućili veze između određenih vrsta krajnjih točaka u VoIP mreži, koristite dopusti-veze naredba u načinu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, upotrijebite br oblik ove naredbe.

dopusti-veze iz-vrste da na-tip

br dopusti-veze iz-vrste da na-tip

iz-vrste

Izvorna vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

da

Označava da je argument koji slijedi cilj veze.

na-tip

Vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

Zadana naredba: SIP-to- SIP veze su onemogućene prema zadanim postavkama.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za dopuštanje povezivanja između određenih vrsta krajnjih točaka u Cisco multiservice IP-to- IP pristupniku. Naredba je zadano omogućeno i ne može se promijeniti.

Primjer: Sljedeći primjer navodi da su veze između SIP krajnjih točaka dopuštene:

 Uređaj(config-voi-serv)# dopustiti-veze gutljaj do gutljaja 

Naredba

Opis

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Da biste omogućili umetanje '#' na bilo koje mjesto u glasovnom registru dn, koristite dopusti-haš-u-dn naredba u globalnom načinu glasovnog registra. Da biste to onemogućili, koristite br oblik ove naredbe.

dopusti-haš-u-dn

bez dopuštenja-hash-in-dn

dopusti-haš-u-dn

Dopusti umetanje hash-a na sva mjesta u glasovnom registru dn.

Zadana naredba: Naredba je prema zadanim postavkama onemogućena.

Naredbeni način: globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego je ova naredba uvedena, znakovi podržani u glasovnom registru dn bili su 0-9, + i *. Nova naredba je omogućena kad god korisnik zahtijeva umetanje # u glasovni registar dn. Naredba je prema zadanim postavkama onemogućena. Ovu naredbu možete konfigurirati samo u Cisco Unified SRST i Cisco Unified E-SRST . Znak # može se umetnuti na bilo koje mjesto u glasovnom registru dn. Kada je ova naredba omogućena, korisnici moraju promijeniti zadani završni znak (#) u drugi valjani znak pomoću terminator dial-peer naredba u konfiguracijskom modu.

Primjer: Sljedeći primjer pokazuje kako omogućiti naredbu u načinu E-SRST, SRST i kako promijeniti zadani terminator:

 Router(config)#glasovni registar globalni Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#register glasa globalni Router(config-register-global )#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator karakter: '0'-'9', 'A'-'F', '*' ili '#' Router(config)#dial-peer terminator *

Naredba

Opis

terminator dial-peer

Konfigurira znak koji se koristi kao terminator za birane brojeve promjenjive duljine.

Za ulazak u način konfiguracije redundantne aplikacije upotrijebite redundantnost aplikacije naredba u načinu konfiguracije redundantnosti.

primjena redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nijedan

Naredbeni način: Konfiguracija redundantnosti (konfiguracija-crvena)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Iskoristi ovo redundantnost aplikacije naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundantne aplikacije:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Naredba

Opis

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

Da biste postavili zadani pristupnik za aplikaciju, koristite app-default-gateway naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje zadanog pristupnika upotrijebite br oblik ove naredbe.

app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

br app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

sučelje za goste broj mrežnog sučelja

Konfigurira sučelje za goste. Broj mrežnog sučelja preslikava se na Ethernet broj spremnika.

ip-adresa

IP adresa zadani pristupnik.

Zadana naredba: zadani pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite app-default-gateway naredba za postavljanje zadani pristupnik za aplikaciju. Gateway konektori su aplikacije instalirane na Cisco IOS XE GuestShell spremnik.

Primjer: Sljedeći primjer pokazuje kako postaviti zadani pristupnik za aplikaciju:

uređaj br. konfigurirati terminal Uređaj(konfiguracija)# app-hosting appidiox_app Uređaj (konfiguracija-aplikacija-hosting)# app-default-gateway 10.3.3.31 gost-sučelje 1 Uređaj (konfiguracija-aplikacija-hosting)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali aplikaciju i ušli u način konfiguracije hostinga aplikacija, koristite app-hosting appid naredba u načinu globalne konfiguracije. Da biste uklonili aplikaciju, koristite br oblik ove naredbe.

app-hosting appid naziv aplikacije

naziv aplikacije

Određuje naziv aplikacije.

Zadana naredba: Nijedna aplikacija nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:Argument naziva aplikacije može imati najviše 32 alfanumerička znaka.

Nakon konfiguriranja ove naredbe možete ažurirati konfiguraciju hostinga aplikacije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati aplikaciju:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj (config-app-hosting)#

Da biste nadjačali profil resursa koji pruža aplikacija, upotrijebite profil app-resoure naredba u načinu konfiguracije hostinga aplikacija. Za povratak na profil resursa specificiran u aplikaciji, upotrijebite br oblik ove naredbe.

profil app-resoure ime-profil

br profil app-resoure ime-profil

ime-profil

Naziv profila resursa.

Zadana naredba: Profil resursa je konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i virtualnog CPU -a (vCPU). Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Podržan je samo prilagođeni profil.

Naredba konfigurira prilagođeni profil resursa aplikacije i ulazi u način konfiguracije prilagođenog profila resursa aplikacije.

Primjer: Sljedeći primjer pokazuje kako promijeniti dodjelu resursa aplikacije:

 Device# konfiguracija terminala Device(config)# appid za hosting aplikacijeiox_app Uređaj(config-app-hosting)# app-resource profil prilagođeni uređaj(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali pristupnik virtualnog mrežnog sučelja za aplikaciju, koristite app-vnic pristupnik naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje konfiguracije upotrijebite br oblik ove naredbe.

Ova je naredba podržana samo na platformama za usmjeravanje. Nije podržan na platformama za prebacivanje.

app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

br app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

virtualportgroup broj

Konfigurira sučelje VirtualPortGroup za pristupnik.

sučelje za goste broj mrežnog sučelja Konfigurira gostujuće sučelje za pristupnik.

Zadana naredba: Virtualni mrežni pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što konfigurirate pristupnik virtualnog mrežnog sučelja za aplikaciju, način naredbe mijenja se u način konfiguracija pristupnika za hosting aplikacije. U ovom načinu možete konfigurirati IP adresa sučelja za goste.

Primjer: Sljedeći primjer pokazuje kako konfigurirati pristupnik za upravljanje aplikacijom:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Uređaj(config-gatehost-aplikacija) #

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili podršku za zaglavlje potvrđenog ID-a u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te da biste poslali podatke o privatnosti najavljenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite tvrdi-id naredba u glasovnoj usluzi VoIP- SIP konfiguracijski način ili način konfiguracije stanara glasovne klase. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

tvrdi-id { pai | ppi } sustav

br tvrdi-id { pai | ppi } sustav

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

Određuje da potvrđeni-id koristi globalnu prisilnu CLI postavku. Ova ključna riječ dostupna je samo za način konfiguracije stanara.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Govorna usluga VoIP- SIP konfiguracija (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ, pristupnik ugrađuje PAI zaglavlje odnosno PPI zaglavlje u zajednički SIP stog. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje privatnosti PAI:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# tvrdio-id pai

Sljedeći primjer prikazuje potvrđeni ID koji se koristi u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# asserted-id sustav

Naredba

Opis

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

glas-klasa gutljaj tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama u načinu dial-peer konfiguracije.

Da biste konfigurirali podršku za asimetrično opterećenje za Protokol za pokretanje sesije (SIP) , upotrijebite asimetrično opterećenje naredba u načinu konfiguracije SIP -a ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili podršku za asimetrično opterećenje, upotrijebite br oblik ove naredbe.

asimetrično nosivost { dtmf | dinamički kodeci | puna | sustav }

br asimetrično nosivost { dtmf | dinamički kodeci | puna | sustav }

dtmf

(Izborno) Određuje da je podrška za asimetrično opterećenje samo dvotonska višefrekventna (DTMF).

dinamički kodeci

(Izborno) Određuje da je podrška asimetričnog korisnog opterećenja samo za dinamičke kodeke.

puna

(Izborno) Određuje da je podrška za asimetrično opterećenje i za DTMF i za dinamički kodek.

sustav

(Izborno) Određuje da asimetrično opterećenje koristi globalnu vrijednost.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uđite u način SIP konfiguracije iz načina konfiguracije glasovne usluge, kao što je prikazano u primjeru.

Za Cisco UBE podržan je SIP asimetrični tip tereta za audio/video kodeke, DTMF i NSE. dakle, dtmf i dinamički kodeci ključne riječi su interno mapirane na puna ključna riječ za pružanje asimetrične potpore tipa korisnog opterećenja za audio/video kodeke, DTMF i NSE.

Primjer: Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno na SIP mreži i za DTMF i za dinamičke kodeke:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# asimetrična nosivost puna

Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# asimetrični sustav nosivosti

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glas-klasa sip asimetrično opterećenje

Konfigurira podršku za asimetrično opterećenje za SIP na ravnopravnom uređaju za biranje.

Da biste omogućili skraćena provjera autentičnosti SIP sažetka na pojedinačnom dial peeru, upotrijebite autentifikaciju naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili provjeru autentičnosti SIP skraćena provjera autentičnosti, upotrijebite br oblik ove naredbe.

autentifikaciju korisničko ime korisničko ime lozinka { 0 | 6 | 7 } lozinka [ carstvo carstvo | izazov | sve ]

br autentifikaciju korisničko ime korisničko ime lozinka { 0 | 6 | 7 } lozinka [ carstvo carstvo | izazov | sve ]

korisničko ime

Određuje korisničko ime za korisnika koji pruža provjeru autentičnosti.

korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti. Korisničko ime mora imati najmanje četiri znaka.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo

(Izborno) Određuje domenu na kojoj su vjerodajnice primjenjive.

carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

sve

(Izborno) Određuje sve unose za provjeru autentičnosti za korisnika (dial-peer).

Zadana naredba: SIP skraćena provjera autentičnosti je onemogućena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada se omogući skraćena provjera autentičnosti:

  • Samo jedno korisničko ime može se konfigurirati po peeru za biranje. Sva postojeća konfiguracija korisničkog imena mora se ukloniti prije konfiguriranja drugog korisničkog imena.

  • Najviše pet lozinka ili carstvo argumenti se mogu konfigurirati za bilo koje korisničko ime.

The korisničko ime i lozinka argumenti se koriste za provjeru autentičnosti korisnika. Poslužitelj/proxy za provjeru autentičnosti koji izdaje odgovor na izazov 407/401 uključuje područje u odgovoru na izazov i korisnik daje vjerodajnice koje su važeće za to područje. Budući da se pretpostavlja da najviše pet proxy poslužitelja na signalnom putu može pokušati autentifikovati zadani zahtjev od klijenta korisničkog agenta (UAC) do poslužitelja korisničkog agenta (UAS), korisnik može konfigurirati do pet lozinki i kombinacije područja za konfigurirano korisničko ime.

Korisnik daje lozinku u običnom tekstu, ali je šifrirana i spremljena za odgovor na izazov 401. Ako lozinka nije spremljena u šifriranom obliku, šalje se neželjena lozinka i provjera autentičnosti ne uspijeva.

  • Specifikacija područja nije obavezna. Ako se izostavi, lozinka konfigurirana za to korisničko ime primjenjuje se na sva područja koja pokušavaju provjeru autentičnosti.

  • Samo jedna lozinka može se konfigurirati odjednom za sva konfigurirana područja. Ako je konfigurirana nova lozinka, ona prepisuje svaku prethodno konfiguriranu lozinku.

To znači da se može konfigurirati samo jedna globalna lozinka (jedna bez specificiranog područja). Ako konfigurirate novu lozinku bez konfiguriranja odgovarajućeg područja, nova lozinka prepisuje prethodnu.

  • Ako je područje konfigurirano za prethodno konfigurirano korisničko ime i lozinku, ta se specifikacija područja dodaje toj postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda konfiguraciji korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke vrijedi samo za to područje. Konfigurirano područje ne može se ukloniti iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cijele konfiguracije za to korisničko ime i zaporku - zatim možete ponovno konfigurirati tu kombinaciju korisničkog imena i lozinke sa ili bez drugog područja.

  • U unosu s lozinkom i područjem možete promijeniti ili lozinku ili područje.

  • Koristite nema provjere autentičnosti sve naredba za uklanjanje svih unosa za provjeru autentičnosti za korisnika.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu u konfiguraciji stanara:

 stanar klase glasa 200 registrar dns:40461111.cisco.com shema gutljaja istječe 240 omjer osvježavanja 50 tcp tls broj vjerodajnica ABC5091_ LGW korisničko ime XYZ1076_ LGw lozinka 0 abcxxxxxxx područje Broadworks korisničko ime za provjeru autentičnosti ABC5091_ LGw lozinka 0 abcxxxxxxx područje BroadWorks

Sljedeći primjer pokazuje kako omogućiti skraćena provjera autentičnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# dial-peer voice 1 pots Usmjerivač (config-dial-peer)# autentifikacijsko korisničko ime MyUser lozinka 6 MyPassword područje MyRealm.example.com 

Sljedeći primjer pokazuje kako ukloniti prethodno konfiguriranu skraćena provjera autentičnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# dial-peer voice 1 pots Usmjerivač (config-dial-peer)# nema autentifikacijskog korisničkog imena MyUser 6 lozinka MyPassword 

Naredba

Opis

autentifikaciju (SIP UA)

Omogućuje globalnu provjeru autentičnosti SIP skraćena provjera autentičnosti .

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste povezali izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja, koristite vezati naredba u načinu SIP konfiguracije. Da biste onemogućili uvezivanje, koristite br oblik ove naredbe.

vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa | ipv6-adresa ipv6-adresa }

br vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa | ipv6-adresa ipv6-adresa }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja pokazuje odakle je došao SIP zahtjev) signalnih i medijskih paketa postavljena je na IPv4 ili IPv6 adresa navedenog sučelja.

izvorno sučelje

Određuje sučelje kao izvornu adresu SIP paketa.

sučelje-id

Određuje jedno od sljedećih sučelja:

  • Async : ATM sučelje

  • BVI : Virtualno sučelje bridge-Group

  • CTunel : CTunnel sučelje

  • Dialer : Sučelje birača

  • Ethernet : IEEE 802.3

  • FastEthernet : Brzi Ethernet

  • Lex : Lex sučelje

  • Povratna petlja : Loopback sučelje

  • Multilink : Sučelje višestruke grupe

  • Null : Null sučelje

  • Serijski : Serijsko sučelje (Frame Relay)

  • Tunel : Tunelsko sučelje

  • Vif : PGM Multicast Host sučelje

  • Virtualni predložak : Sučelje virtualnog predloška

  • Virtual-TokenRing : Virtualni token ring

ipv4-adresa ipv4-adresa

(Izborno) Konfigurira IPv4 adresa. Nekoliko IPv4 adresa može se konfigurirati pod jednim sučeljem.

ipv6-adresa ipv6-adresa

(Izborno) Konfigurira IPv6 adresa pod IPv4 sučeljem. Nekoliko IPv6 adresa može se konfigurirati pod jednim IPv4 sučeljem.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: SIP konfiguracija (conf-serv-sip) i stanar glasovne klase.

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Relay) sučelja su unutar SIP aplikacije.

Ako je vezati naredba nije omogućena, sloj IPv4 i dalje pruža najbolju lokalnu adresu.

Primjer: Sljedeći primjer postavlja vezanje na SIP mreži:

 Usmjerivač (konfiguracija)# glasovni serv voip Usmjerivač(config-voi-serv)# gutljaj Usmjerivač(config-serv-sip)# izvorno sučelje kontrole povezivanja FastEthernet 0 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite izvještavanje po pozivu kući naredba u načinu globalne konfiguracije.

izvještavanje po pozivu kući { anonimni | kontakt-e-mail-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | ime } luka port-broj ]

anonimni

Omogućuje Call-Home TAC profil za slanje samo poruka o padu, inventara i testnih poruka te anonimno slanje poruka.

kontakt-e-mail-addr e-mail adresa

Omogućuje potpunu mogućnost izvješćivanja usluge Smart Call Početak i šalje cjelovitu poruku o inventaru iz Call-Home TAC profila na Smart Call Početak poslužitelj kako bi započeo potpuni proces registracije.

http-proxy { ipv4-adresa | ipv6-adresa | ime }

Konfigurira IPv4 ili IPv6 adresa ili naziv poslužitelja. Maksimalna duljina je 64 znaka.

Opcija HTTP proxy omogućuje vam korištenje vlastitog proxy poslužitelj za međuspremnik i sigurne internetske veze s vaših uređaja.

luka port-broj

Određuje broj porta. Raspon je od 1 do 65535.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Nakon uspješnog omogućavanja Call-Home bilo u anonimnom ili potpunom načinu registracije pomoću izvještavanje po pozivu kući naredbom, šalje se poruka o inventaru. Ako je Call-Home omogućen u načinu pune registracije, šalje se poruka o punom inventaru za način pune registracije. Ako je Call-Home omogućen u anonimnom načinu rada, šalje se anonimna poruka inventara. Za više informacija o pojedinostima poruke, pogledajte Događaji i naredbe pokretača grupe upozorenja .

Primjer: Sljedeći primjer omogućuje vam da omogućite potpunu mogućnost izvješćivanja usluge Smart Call Početak i da pošaljete potpunu poruku o inventaru:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili podršku za Cisco Unified SRST i ušli u način konfiguracije zamjenskog upravitelja poziva, upotrijebite call-manager-fallback naredba u načinu globalne konfiguracije. Da biste onemogućili podršku za Cisco Unified SRST , upotrijebite br oblik ove naredbe.

call-manager-fallback

br call-manager-fallback

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije zamjenskog upravitelja poziva:

 Uređaj(konfiguracija)# call-manager-fallback Uređaj(config-cm-fallback)#

Naredba

Opis

kor

Konfigurira COR na ravnopravnim uređajima za biranje pridruženim brojevima imenika.

Da biste omogućili poslužiteljsku, klijentsku ili dvosmjernu provjeru identiteta istovrsnog certifikata tijekom TLS rukovanja, upotrijebite naredbu cn-san potvrditi u načinu konfiguracije tls profila glasovne klase. Da biste onemogućili provjeru identiteta certifikata, koristite br oblik ove naredbe.

cn-san potvrditi { poslužitelju | klijenta | dvosmjerna }

br cn-san potvrditi { poslužitelju | klijenta | dvosmjerna }

potvrdi poslužitelj

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

potvrditi klijenta

Omogućuje provjeru identiteta klijenta kroz polja CN i SAN u certifikat klijenta tijekom SIP/ TLS veza na strani poslužitelja.

validirati dvosmjerno

Omogućuje provjeru identiteta klijenta i poslužitelja putem CN-SAN polja.

Zadana naredba: Provjera identiteta je onemogućena.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Provjera identiteta poslužitelja povezana je sa sigurnom signalnom vezom putem globalne mreže kripto signalizacija i glasovna klasa tls-profil konfiguracije.

Naredba je poboljšana tako da uključuje klijenta i dvosmjerna ključne riječi. Opcija klijenta omogućuje poslužitelju provjeru identiteta klijenta provjeravanjem CN i SAN imena hosta uključenih u dani certifikat u odnosu na pouzdani popis cn-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ovaj popis cn-san FQDN-ova također se sada koristi za provjeru valjanosti certifikat poslužitelja, uz ime organizatora cilja sesije. The dvosmjerna opcija potvrđuje istovrsni identitet za klijentske i poslužiteljske veze kombinirajući oboje poslužitelju i klijenta načina rada. Nakon što konfigurirate cn-san potvrditi , identitet jednakopravnog certifikata provjerava se za svaku novu TLS vezu.

The glasovna klasa tls-profil oznaka naredba se može povezati s a stanar glasovne klase . Za CN-SAN provjeru valjanosti certifikat klijenta, definirajte popis dopuštenih imena hosta i uzoraka pomoću naredbe cn-san oznaka san-name .

Primjeri: Sljedeći primjer ilustrira kako konfigurirati tls-profil glasovne klase i funkcionalnost provjere identiteta pridruženog poslužitelja:

 Usmjerivač(config)#glasovne klase tls-profile 2 Router(config-class)#cn-san validate server
 Usmjerivač(config)#glasovne klase tls-profile 3 Usmjerivač(config-class)#cn-san validate klijent
 Usmjerivač(config)#glasovna klasa tls-profile 4 Router(config-class)#cn-san validacija dvosmjerne

Naredba

Opis

glasovni razred tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

cn-san oznaka san-name

Popis CN-SAN naziva koji se koriste za provjeru valjanosti potvrde ravnopravnog korisnika za dolazne ili odlazne TLS veze.

Da biste konfigurirali popis potpuno kvalificiranog naziva domene (FQDN) za provjeru valjanosti u odnosu na certifikat ravnopravnog korisnika za ulazne ili odlazne TLS veze, koristite cn-san naredba u načinu konfiguracije tls profila glasovne klase. Za brisanje unosa za provjeru valjanosti cn-san certifikata, koristite br oblik ove naredbe.

cn-san {1-10} fqdn

br cn-san {1-10} fqdn

1-10

Određuje oznaku cn-san Unos popisa FQDN-a.

fqdn

Određuje FQDN ili zamjenski znak domene u obliku *.ime-domene.

Zadana naredba: Nijedan naziv cn-san nije konfiguriran.

Naredbeni način: Način konfiguracije tls profila glasovne klase (klasa config)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Dublin 17.12.1a

Ova naredba je uvedena.

Smjernice za korištenje: FQDN koji se koristi za provjeru valjanosti certifikata ravnopravnih dodijeljen je TLS profilu s najviše deset cn-san unose. Najmanje jedan od ovih unosa mora biti uparen s FQDN-om u bilo kojem od polja certifikata Common Name (CN) ili Subject-Alternate-Name (SAN) prije nego se uspostavi TLS veza. Za podudaranje s bilo kojim hostom domene koji se koristi u polju CN ili SAN, a cn-san unos može biti konfiguriran zamjenskim znakom domene, strogo u obliku *.ime-domene (npr. *.cisco.com). Nikakva druga upotreba zamjenskih znakova nije dopuštena.

Za ulazne veze, popis se koristi za provjeru valjanosti CN i SAN polja u certifikat klijenta. Za izlazne veze, popis se koristi zajedno s imenom hosta cilja sesije za provjeru valjanosti CN i SAN polja u certifikat poslužitelja.

Certifikati poslužitelja također se mogu provjeriti usklađivanjem FQDN cilja SIP sesije s CN ili SAN poljem.

Primjer: Sljedeći primjer globalno omogućuje cn-san imena:

Uređaj(konfiguracija)# glasovna klasa tls-profil 1 Uređaj (klasa konfiguracije)# cn-san 2 *.webex.com 

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

Za određivanje popisa preferiranih kodeka za korištenje na ravnom uređaju za biranje, upotrijebite kodek preferencija naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kodek preferencija vrijednost kodeka tipa

br kodek preferencija vrijednost kodeka tipa

vrijednost

Redoslijed preferiranja; 1 je najpoželjniji, a 14 najmanje poželjan.

kodeka tipa

Vrijednosti za preferirani kodek su sljedeće:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus — Opus do 510 kbps.

Zadana naredba: Ako se ova naredba ne unese, nikakvi specifični tipovi kodeka nisu identificirani s preferencijom.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Usmjerivači na suprotnim krajevima WAN-a možda će morati pregovarati o odabiru kodeka za mrežne dial peers. The kodek preferencija naredba specificira redoslijed preferencije za odabir dogovorenog kodeka za vezu. Tablica u nastavku opisuje opcije govornog opterećenja i zadane vrijednosti za kodeke i paketne glasovne protokole.

Tablica 1. Opcije i zadane postavke glasovnog opterećenja po okviru

Kodek

Protokol

Opcije govornog opterećenja (u bajtovima)

Zadano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višekratnicima od 40 40 do 240 u višekratnicima od 40

160 240 240

opus

VoIP

Varijabla

--

Primjer: Sljedeći primjer pokazuje kako konfigurirati profil kodeka:

 kodek klase glasa 99 preferencija kodeka 1 preferencija kodeka opus 2 preferencija kodeka g711ulaw 3 g711alaw izlaz 

Naredba

Opis

glas razreda kodek

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake klasi kodeka.

Za korištenje globalnog porta slušatelja za slanje zahtjeva putem UDP-a, upotrijebite povezivanje-ponovna upotreba naredba u načinu sip-ua ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili, koristite br oblik ove naredbe.

povezivanje-ponovna upotreba { preko luke | sustav }

br povezivanje-ponovna upotreba { preko luke | sustav }

preko luke

Šalje odgovore na port koji je prisutan u zaglavlju.

sustav

Određuje da zahtjevi za ponovnu upotrebu veze koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Lokalni pristupnik koristi efemerni UDP port za slanje zahtjeva putem UDP-a.

Načini naredbi: SIP UA konfiguracija (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Izvršavanje ove naredbe omogućuje korištenje porta slušatelja za slanje zahtjeva putem UDP-a. Zadani port slušatelja za obični nesiguran SIP je 5060, a sigurni SIP je 5061. Konfigurirajte port za slušanje [nije siguran| siguran] luka naredba u glasovnoj usluzi voip > sip konfiguracijski način za promjenu globalnog UDP porta.

Primjeri:

U načinu rada sip-ua:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# ponovna upotreba veze preko porta

U načinu zakupca glasovne klase:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# stanar glasovne klase 1 Uređaj (klasa konfiguracije)# ponovna upotreba veze preko porta

Naredba

Opis

port za slušanje

Mijenja UDP/ TCP/ TLS SIP port za slušanje.

Za promjenu CPU kvote ili jedinice dodijeljene aplikaciji, koristite cpu naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Da biste se vratili na CPU kvotu koju daje aplikacija, upotrijebite br oblik ove naredbe.

cpu jedinica

br cpu jedinica

jedinica

CPU kvota koja će se dodijeliti aplikaciji. Važeće vrijednosti su od 0 do 20000.

Zadana naredba: Zadani CPU ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: CPU jedinica je minimalna alokacija CPU -a od strane aplikacije. Ukupni CPU jedinice temelji se na normaliziranim CPU jedinicama izmjerenim za ciljni uređaj.

Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Vrijednosti resursa su specifične za aplikaciju i svaka prilagodba tih vrijednosti mora osigurati da aplikacija može pouzdano raditi s promjenama.

Primjer: Sljedeći primjer pokazuje kako nadjačati CPU kvotu koju daje aplikacija pomoću prilagođenog profila resursa:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Za konfiguriranje pristupnika s vremenskim multipleksiranjem (TDM) protokola Cisco IOS Protokol za pokretanje sesije (SIP) , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP registracijske poruke kada ste u UP stanje, koristite vjerodajnice naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili vjerodajnice za SIP sažetak, upotrijebite br oblik ove naredbe.

vjerodajnice { dhcp | broj broj korisničko ime korisničko ime } lozinka { 0 | 6 | 7 } lozinka carstvo carstvo

br vjerodajnice { dhcp | broj broj korisničko ime korisničko ime } lozinka { 0 | 6 | 7 } lozinka carstvo carstvo

dhcp

(Izborno) Određuje protokol za dinamičku konfiguraciju hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broj

(Neobavezno) Niz koji predstavlja registrator s kojim će se SIP grupiranje registrirati (mora sadržavati najmanje četiri znaka).

korisničko ime korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti (mora sadržavati najmanje četiri znaka). Ova opcija vrijedi samo kada konfigurirate određeni registrator pomoću broj ključna riječ.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta šifriranja, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

Zadana naredba: SIP vjerodajnice sažetka su onemogućene.

Naredbeni način: Konfiguracija SIP UA (config-sip-ua) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada su vjerodajnice omogućene:

  • Samo jedna lozinka vrijedi za sve nazive domena. Nova konfigurirana lozinka prepisuje svaku prethodno konfiguriranu lozinku.

  • Lozinka će uvijek biti prikazana u šifriranom formatu kada se vjerodajnice naredba je konfigurirana i pokazati run-config koristi se naredba.

The dhcp ključna riječ u naredbi označava da se primarni broj dobiva putem DHCP -a i da Cisco IOS SIP TDM pristupnik, Cisco UBE ili Cisco Unified CME na kojem je naredba omogućena koristi ovaj broj za registraciju ili odjavu primljenog primarnog broja.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

U YANG-u ne možete konfigurirati isto korisničko ime u dva različita područja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati vjerodajnice za SIP sažetak koristeći šifrirani format:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# vjerodajnice dhcp lozinka 6 095FB01AA000401 realm example.com 

Sljedeći primjer pokazuje kako onemogućiti vjerodajnice za SIP sažetak gdje je navedena vrsta šifriranja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# bez vjerodajnica dhcp lozinka 6 095FB01AA000401 realm example.com 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP TDM pristupnicima da registriraju E.164 brojeve za FXS, EFXS i SCCP telefone na vanjskom SIP proxy ili SIP registratoru.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste odredili preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kripto preferencija šifrirani paket

br kripto preferencija šifrirani paket

preferencija

Određuje preferenciju za paket šifriranja. Raspon je od 1 do 4, gdje je 1 najviši.

šifrirani paket

Povezuje skup šifri s preferencijom. Podržani su sljedeći paketi šifri:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Zadana naredba: Ako ova naredba nije konfigurirana, zadano ponašanje je ponuditi pakete srtp-šifara u sljedećem redoslijedu preferencija:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Naredbeni način: glasovna klasa srtp-crypto (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako promijenite preferenciju već konfiguriranog paketa šifriranja, preferencija se prepisuje.

primjer:

Odredite preferenciju za SRTP pakete šifri

Sljedeći je primjer za određivanje preferencija za SRTP pakete šifri:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100 Uređaj (klasa konfiguracije)# kripto 1 AEAD_ AES_ 256_ GCM Uređaj (klasa konfiguracije)# kripto 2 AEAD_ AES_ 128_ GCM Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Prebrišite preferenciju paketa šifri

Odredite preferenciju SRTP paketa šifri:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100 Uređaj (klasa konfiguracije)# kripto 1 AEAD_ AES_ 256_ GCM Uređaj (klasa konfiguracije)# kripto 2 AEAD_ AES_ 128_ GCM Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje preferenciju paketa šifri:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Ako želite promijeniti postavke 4 u AES_ CM_ 128_ HMAC_ SHA1_ 80, izvršite sljedeću naredbu:

 Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje promjenu u paketu šifri:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 80

Ako želite promijeniti postavke AES -a_ CM_ 128_ HMAC_ SHA1_ 80 do 3, izvršite sljedeće naredbe:

 Uređaj (klasa konfiguracije)# nema kripto 4 Uređaj (klasa konfiguracije)# kripto 3 AES_ CM_ 128_ HMAC_ SHA1_ 80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje prebrisanu preferenciju za šifriranje:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 3 AES_ CM_ 128_ HMAC_ SHA1_ 80

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za generiranje parova ključeva Rivest, Shamir i Adelman (RSA), upotrijebite kripto ključ generira RSA naredba u načinu globalne konfiguracije.

kripto ključ generira RSA [ { opći-ključevi | ključevi za korištenje | potpis | šifriranje } ] [ etiketa naljepnica za ključeve ] [ izvozivi ] [ modula veličina modula ] [ skladištenje naziv uređaja : ] [ redundancija na naziv uređaja : ]

opći-ključevi

(Izborno) Određuje da će se generirati par ključeva opće namjene, što je zadana postavka.

ključevi za korištenje

(Izborno) Određuje da će se generirati dva para ključeva za posebnu upotrebu RSA , jedan par za šifriranje i jedan par potpisa.

potpis

(Neobavezno) Određuje da će generirani RSA javni ključ biti ključ posebne upotrebe potpisa.

šifriranje

(Izborno) Određuje da će generirani RSA javni ključ biti ključ za posebnu upotrebu šifriranja.

etiketa naljepnica za ključeve

(Izborno) Određuje naziv koji se koristi za RSA par ključeva kada se izvoze.

Ako oznaka ključa nije navedena, koristi se potpuno kvalificirani naziv domene (FQDN) usmjerivača.

izvozivi

(Izborno) Određuje da se RSA par ključeva može izvesti na drugi Cisco uređaj, kao što je usmjerivač.

modula veličina modula

(Izborno) Određuje IP veličinu modula ključa.

Prema zadanim postavkama, modul ključa certifikacijskog tijela (CA) je 1024 bita. Preporučeni modul za CA ključ je 2048 bita. Raspon modula CA ključa je od 350 do 4096 bita.

skladištenje naziv uređaja :

(Izborno) Određuje mjesto pohrane ključa. Nakon naziva uređaja za pohranu nalazi se dvotočka (:).

redundancija

(Izborno) Određuje da ključ treba biti sinkroniziran s CA u stanju pripravnosti.

na naziv uređaja :

(Izborno) Određuje da će se par ključeva RSA kreirati na navedenom uređaju, uključujući token univerzalne serijske sabirnice (USB), lokalni disk ili NVRAM. Nakon naziva uređaja nalazi se dvotočka (:).

Ključevi stvoreni na USB tokenu moraju imati 2048 bita ili manje.

Zadana naredba: RSA parovi ključeva ne postoje.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kripto ključ generira RSA naredba za generiranje RSA parova ključeva za vaš Cisco uređaj (kao što je usmjerivač).

RSA ključevi se generiraju u parovima - jedan javni RSA ključ i jedan privatni RSA ključ.

Ako vaš usmjerivač već ima RSA ključeve kada izdate ovu naredbu, bit ćete upozoreni i zatražiti da zamijenite postojeće ključeve novim ključevima.

The kripto ključ generira RSA naredba nije spremljena u konfiguraciji usmjerivača; međutim, RSA ključevi generirani ovom naredbom spremaju se u privatnu konfiguraciju u NVRAM (koja se nikada ne prikazuje korisniku niti se sigurnosno kopira na drugi uređaj) sljedeći put kada se konfiguracija zapiše u NVRAM.

  • Ključevi za posebnu upotrebu : Ako generirate ključeve za posebnu upotrebu, generirat će se dva para RSA ključeva. Jedan par će se koristiti s bilo kojom politikom razmjene internetskih ključeva (IKE) koja navodi RSA potpise kao metodu provjere autentičnosti, a drugi par će se koristiti s bilo kojom IKE politikom koja navodi RSA šifrirane ključeve kao metodu provjere autentičnosti.

    CA se koristi samo s IKE politikama koje specificiraju RSA potpise, a ne s IKE politikama koje specificiraju RSA šifrirane nonces. (Međutim, možete navesti više od jedne IKE politike i imati RSA potpise navedene u jednoj politici i RSA šifrirane nonces u drugoj politici.)

    Ako planirate imati obje vrste RSA metoda provjere autentičnosti u svojim IKE politikama, možda ćete radije generirati ključeve posebne upotrebe. S tipkama za posebnu upotrebu, svaki ključ nije nepotrebno izložen. (Bez ključeva posebne upotrebe, jedan ključ se koristi za obje metode provjere autentičnosti, povećavajući izloženost tog ključa).

  • Ključevi opće namjene : Ako generirate ključeve opće namjene, generirat će se samo jedan par RSA ključeva. Ovaj par će se koristiti s IKE politikama koje navode ili RSA potpise ili RSA šifrirane ključeve. Stoga bi se par ključeva opće namjene mogao koristiti češće od para ključeva posebne namjene.

  • Imenovani parovi ključeva : Ako generirate imenovani par ključeva koristeći argument ključ-oznaka, također morate navesti ključevi za korištenje ključnu riječ ili opći-ključevi ključna riječ. Imenovani parovi ključeva omogućuju vam da imate više parova RSA ključeva, omogućujući softveru Cisco IOS da održava drugačiji par ključeva za svaki certifikat identiteta.

  • Duljina modula : Kada generirate RSA ključeve, od vas će se tražiti da unesete duljinu modula. Što je modul duži, to je jača sigurnost. Međutim, duljim modulima potrebno je više vremena za generiranje (pogledajte donju tablicu za vrijeme uzorka) i dulje za korištenje.

    Tablica 2. Vrijeme uzorkovanja prema duljini modula za generiranje RSA ključeva

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (maksimalno)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minute, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekundu

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava modul veći od 4096 bita. Duljina manja od 512 bita se obično ne preporučuje. U određenim situacijama, kraći modul možda neće ispravno funkcionirati s IKE-om, stoga preporučujemo korištenje minimalnog modula od 2048 bita.

    Dodatna ograničenja mogu se primijeniti kada RSA ključeve generira kriptografski hardver. Na primjer, kada RSA ključeve generira Cisco VPN Services Port Adapter (VSPA), modul RSA ključa mora biti najmanje 384 bita i mora biti višekratnik od 64.

  • Određivanje mjesta pohrane za RSA ključeve: Kada izdate kripto ključ generira RSA zapovijed sa skladištenje naziv uređaja : ključnu riječ i argument, RSA ključevi će biti pohranjeni na navedenom uređaju. Ova lokacija će zamijeniti bilo koju pohrana kripto ključeva postavke naredbi.

  • Određivanje uređaja za generiranje RSA ključeva : Možete odrediti uređaj na kojem se generiraju RSA ključevi. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako vaš usmjerivač ima konfiguriran i dostupan USB token, USB token se može koristiti kao kriptografski uređaj uz uređaj za pohranu. Korištenje USB tokena kao kriptografskog uređaja omogućuje izvođenje RSA operacija kao što su generiranje ključeva, potpisivanje i provjera vjerodajnica na tokenu. Privatni ključ nikada ne napušta USB token i nije ga moguće izvesti. Javni ključ se može izvesti.

    RSA ključevi mogu se generirati na konfiguriranom i dostupnom USB tokenu, korištenjem na naziv uređaja : ključna riječ i argument. Ključevi koji se nalaze na USB tokenu spremaju se u trajnu pohranu tokena kada se generiraju. Broj ključeva koji se mogu generirati na USB tokenu ograničen je raspoloživim prostorom. Ako pokušate generirati ključeve na USB tokenu i on je pun, dobit ćete sljedeću poruku:

    % Pogreška u generiranju ključeva: nema dostupnih resursa 

    Brisanje ključa odmah će ukloniti ključeve pohranjene na tokenu iz trajne pohrane. (Ključevi koji se ne nalaze na tokenu spremaju se ili brišu s mjesta za pohranu netokena kada kopirati ili se izda slična naredba).

  • Određivanje generiranja redundancije RSA ključa na uređaju : Možete odrediti redundantnost za postojeće ključeve samo ako se mogu izvesti.

Primjer: Sljedeći primjer generira 1024-bitni RSA par ključeva za opću upotrebu na USB tokenu s oznakom "ms2" s prikazanim porukama za otklanjanje pogrešaka kripto motora:

Uređaj(konfiguracija)# kripto ključ generira rsa oznaku ms2 modul 2048 na usbtoken0: Naziv ključeva bit će: ms2 % Veličina modula ključa je 2048 bita % Generiranje 1024-bitnih RSA ključeva, ključevi će biti na tokenu, ne mogu se izvesti...  7. siječnja 02:41:40.895:crypto_engine : Generiraj javni/privatni par ključeva [OK] 7. siječnja 02:44:09.623:crypto_engine : Kreiraj potpis 7. siječnja 02:44:10.467:crypto_engine : Provjeri potpis 7. siječnja 02:44:10.467: CryptoEngine0: KRIPTO_ ISA_ RSA_ STVARI_ PUBKEY(hw)(ipsec) 7. siječnja 02:44:10.467: CryptoEngine0: KRIPTO_ ISA_ RSA_ PUB_ DECRYPT(hw)(ipsec)

Sada se ključevi na tokenu s oznakom "ms2" mogu koristiti za upis.

Sljedeći primjer generira RSA ključeve posebne upotrebe:

Uređaj(konfiguracija)# kripto ključ generira rsa ključeve za korištenje Naziv ključeva bit će: myrouter.example.com Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje potpisne ključeve. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK]. Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve za šifriranje. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK].

Sljedeći primjer generira RSA ključeve opće namjene:

Uređaj(konfiguracija)# kripto ključ generira rsa opće ključeve Naziv ključeva bit će: myrouter.example.com Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK].

Sljedeći primjer generira RSA par ključeva opće namjene “exampleCAkeys”:

kripto ključ generiranje rsa opći ključevi label exampleCAkeys kripto ca trustpoint exampleCAkeys upis url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Sljedeći primjer navodi mjesto za pohranu RSA ključa "usbtoken0:" za "tokenkey1":

kripto ključ generiranje rsa općih ključeva oznaka tokenkey1 pohrana usbtoken0:

Sljedeći primjer specificira redundancija ključna riječ:

Uređaj(konfiguracija)# kripto ključ generira rsa oznaku MYKEYS redundantnost

Naziv ključeva bit će: MYKEYS

Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta.

Koliko bitova u modulu [512]:

% Generiranje 512-bitnih RSA ključeva, ključevi se neće moći izvesti uz redundantnost...[OK]

Naredba

Opis

kopiranje

Kopira bilo koju datoteku s izvora na odredište, upotrijebite naredbu za kopiranje u privilegiranom EXEC načinu.

pohrana kripto ključeva

Postavlja zadanu lokaciju za pohranu za parove RSA ključeva.

debug crypto engine

Prikazuje poruke za otklanjanje pogrešaka o kripto motorima.

ime domaćina

Određuje ili mijenja naziv hosta za mrežni poslužitelj.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez točkastog decimalnog naziv domene).

prikaži kripto ključ mypubkey rsa

Prikazuje RSA javne ključeve vašeg usmjerivača.

prikaži kripto pki certifikate

Prikazuje informacije o vašem PKI certifikatu, certifikacijskom tijelu i svim certifikatima tijela za registraciju.

Za provjeru autentičnosti certifikacijskog tijela (CA) (dobivanjem certifikata CA), upotrijebite kripto pki ovjeriti naredba u načinu globalne konfiguracije.

kripto pki ovjeriti ime

ime

Naziv CA. Ovo je isto ime korišteno kada je CA deklariran s kripto ca identitet zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je potrebna kada početno konfigurirate CA podršku na svom usmjerivaču.

Ova naredba provjerava autentičnost CA na vašem usmjerivaču dobivanjem certifikat sa samopotpisivanjem CA koji sadrži javni ključ CA. Budući da CA potpisuje vlastiti certifikat, trebali biste ručno provjeriti autentičnost javnog ključa CA tako da kontaktirate CA administratora kada unesete ovu naredbu.

Ako koristite način rada s oglasima usmjerivača (RA) (pomoću upis naredba) kada izdate kripto pki ovjeriti naredba, tada će se certifikati za potpisivanje i šifriranje autoriteta za registraciju vratiti od CA i CA certifikat.

Ova naredba nije spremljena u konfiguraciju usmjerivača. Međutim. javni ključevi ugrađeni u primljene CA (i RA) certifikate spremaju se u konfiguraciju kao dio zapisa javnog ključa Rivest, Shamir i Adelman (RSA) (koji se naziva “RSA lanac javnih ključeva”).

Ako CA ne odgovori nakon isteka vremena nakon izdavanja ove naredbe, kontrola terminala će se vratiti tako da ostaje dostupna. Ako se to dogodi, morate ponovno unijeti naredbu. Cisco IOS softver neće prepoznati datume isteka CA certifikat postavljene nakon 2049. godine. Ako je razdoblje valjanosti CA certifikat postavljeno da istječe nakon 2049. godine, prikazat će se sljedeća poruka o pogrešci o pogrešci kada se pokuša provjera autentičnosti s CA poslužiteljem: error dohvaćanje certifikata :nepotpuni lanac Ako primite poruku o poruka o pogrešci sličnu ovoj, provjerite datum isteka vašeg CA certifikat. Ako je datum isteka vašeg CA certifikat postavljen nakon 2049. godine, morate smanjiti datum isteka za godinu ili više.

Primjer: U sljedećem primjeru, usmjerivač traži certifikat CA. CA šalje svoj certifikat, a usmjerivač traži od administratora da provjeri certifikat CA provjerom otiska prsta CA certifikata. CA administrator također može vidjeti otisak prsta CA certifikata, tako da biste trebali usporediti ono što CA administrator vidi s onim što usmjerivač prikazuje na zaslonu. Ako otisak prsta na zaslonu usmjerivača odgovara otisku prsta koji je pregledao CA administrator, trebali biste prihvatiti certifikat kao važeći.

 Usmjerivač (konfiguracija)# kripto pki autentifikaciju myca Certifikat ima sljedeće atribute: otisak prsta: 0123 4567 89AB CDEF 0123 Prihvaćate li ovaj certifikat? [da/ne] y#

Naredba

Opis

otklanjanje pogrešaka kripto pki transakcije

Prikazuje poruke za otklanjanje pogrešaka za trag interakcije (vrsta poruke) između CA i usmjerivača.

upis

Određuje parametre upisa vašeg CA.

pokazati kripto pki potvrde

Prikazuje informacije o vašem certifikatu, certifikatu CA i svim RA certifikatima.

Da biste uvezli certifikat ručno putem TFTP -a ili kao izrezivanje i lijepljenje na terminalu, upotrijebite kripto pki uvoziti naredba u načinu globalne konfiguracije.

kripto pki uvoziti ime certifikat

ime certifikat

Naziv certifikacijskog tijela (CA). Ovo ime je isto ime korišteno kada je CA deklariran s kripto pki punkt povjerenja zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate unijeti kripto pki uvoz naredba dvaput ako se koriste ključevi za korištenje (ključevi za potpis i šifriranje). Prvi put kada se naredba unese, jedan od certifikata se zalijepi u usmjerivač; drugi put kada se naredba unese, drugi certifikat se zalijepi u usmjerivač. (Nije važno koji je certifikat prvi zalijepljen.)

Primjer: Sljedeći primjer pokazuje kako uvesti certifikat putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".

 crypto pki trustpoint MS upis terminala crypto pki autentifikacija MS ! crypto pki enroll MS crypto pki uvoz MS certifikat 

Naredba

Opis

kripto pki punkt povjerenja

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

upis

Određuje parametre upisa vašeg CA.

upis terminala

Određuje ručnu registraciju certifikata za izrezivanje i lijepljenje.

Da biste deklarirali točku povjerenja koju bi vaš usmjerivač trebao koristiti, upotrijebite kripto pki punkt povjerenja naredba u načinu globalne konfiguracije. Za brisanje svih podataka o identitetu i certifikata povezanih s točkom povjerenja, koristite br oblik ove naredbe.

kripto pki punkt povjerenja ime redundancija

br kripto pki punkt povjerenja ime redundancija

ime

Stvara naziv za točku povjerenja. (Ako ste prethodno deklarirali točku povjerenja i samo želite ažurirati njezine karakteristike, navedite naziv koji ste prethodno kreirali.)

redundancija

(Neobavezno) Određuje da se ključ i svi certifikati povezani s njime trebaju sinkronizirati s certifikacijskim tijelom u stanju pripravnosti (CA).

Zadana naredba: Vaš usmjerivač ne prepoznaje nikakve točke povjerenja dok ne deklarirate točku povjerenja pomoću ove naredbe. Vaš usmjerivač koristi jedinstvene identifikatore tijekom komunikacije s poslužiteljima Online Certificate Status Protocol (OCSP), kako je konfigurirano u vašoj mreži.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

Deklariranje točaka povjerenja

Koristite kripto pki punkt povjerenja naredba za deklariranje točke povjerenja, koja može biti samopotpisani korijenski certifikat organ (CA) ili podređeni CA. Izdavanje kripto pki punkt povjerenja naredba vas stavlja u način konfiguracije ca-trustpoint.

Možete odrediti karakteristike za točku povjerenja pomoću sljedećih podnaredbi:

  • crl —Upituje popis opoziva certifikata (CRL) kako bi osigurao da potvrda ravnopravnog korisnika nije opozvana.

  • zadano (ca-povjerenje) —Resetira vrijednost podnaredbi načina konfiguracije ca-trustpoint na njihove zadane vrijednosti.

  • upis —Određuje parametre upisa (izborno).

  • upis http-proxy —Pristupa CA putem HTTP-a preko proxy poslužitelj.

  • upis samopotpisan —Određuje samopotpisanu upis (izborno).

  • podudarati certifikat —Pridružuje popis kontrole pristupa koji se temelji na certifikatima (ACL) definiran s kripto ca certifikat karta zapovijedati.

  • ocsp onemogući-jednokratno —Određuje da vaš usmjerivač neće slati jedinstvene identifikatore ili nonces tijekom OCSP komunikacije.

  • primarni —Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

  • korijen —Definira TFTP za dobivanje CA certifikat i navodi i naziv za poslužitelj i naziv za datoteku koja će pohraniti CA certifikat.

Određivanje upotrebe jedinstvenih identifikatora

Kada koristite OCSP kao svoju metodu opoziva, jedinstveni identifikatori ili nonces šalju se prema zadanim postavkama tijekom komunikacije ravnopravnih korisnika s OCSP poslužiteljem. Korištenje jedinstvenih identifikatora tijekom komunikacije OCSP poslužitelja omogućuje sigurniju i pouzdaniju komunikaciju. Međutim, ne podržavaju svi OCSP poslužitelji korištenje jedinstvenih proteza, za više informacija pogledajte svoj OCSP priručnik. Da biste onemogućili upotrebu jedinstvenih identifikatora tijekom OCSP komunikacija, upotrijebite ocsp onemogući-jednokratno podnaredba.

Primjer: Sljedeći primjer pokazuje kako deklarirati CA pod nazivom ka i navesti parametre za upis i CRL:

 crypto pki trustpoint ka  upisni url http://kahului:80 

Sljedeći primjer prikazuje ACL temeljen na certifikatu s oznakom Grupa definiranom u a kripto pki certifikat karta zapovijed i uključeni u podudarati certifikat podzapovijed od kripto pki punkt povjerenja naredba:

 kripto pki karta certifikata grupa 10  naziv-predmet co ou=WAN  naziv subjekta co o= Cisco  !  kripto pki trustpoint pki1  potvrda o utakmici Grupa 

Sljedeći primjer prikazuje certifikat sa samopotpisivanjem koji je određen za točku povjerenja pod nazivom lokalno korištenjem podnaredbe za upis selfsigned naredbe crypto pki trustpoint:

 crypto pki trustpoint local  upis samopotpisan 

Sljedeći primjer prikazuje jedinstveni identifikator koji je onemogućen za OCSP komunikacije za prethodno kreiranu točku povjerenja pod nazivom ts:

 kripto pki trustpoint ts  ocsp disable-nonce 

Sljedeći primjer pokazuje redundancija ključna riječ navedena u kripto pki punkt povjerenja naredba:

 Usmjerivač (konfiguracija)# crypto pki trustpoint mytp Usmjerivač (ca-trustpoint)# redundancija Usmjerivač (ca-trustpoint)# pokazati redundancija opoziv-provjera crl kraj 

Naredba

Opis

crl

Upituje CRL kako bi osigurao da certifikat ravnopravnog korisnika nije opozvan.

zadano (ca-povjerenje)

Vraća vrijednost podnaredbe konfiguracije ca-trustpoint na zadanu vrijednost.

upis

Određuje parametre upisa vašeg CA.

upis http-proxy

Pristupa CA putem HTTP-a preko proxy poslužitelj.

primarni

Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

korijen

Dobiva CA certifikat putem TFTP-a.

Za ručni uvoz (preuzimanje) paketa certifikata certifikacijskog tijela (CA) u skup povjerenja infrastrukture javnih ključeva (PKI) radi ažuriranja ili zamjene postojećeg CA paketa, koristite crypto pki trustpool uvoz naredba u načinu globalne konfiguracije. Da biste uklonili bilo koji od konfiguriranih parametara, koristite br oblik ove naredbe.

kripto pki fond povjerenja uvoziti čista [ terminala | url url ]

br kripto pki fond povjerenja uvoziti čista [ terminala | url url ]

čisto

Određuje uklanjanje preuzetih certifikata PKI povjerenstva prije preuzimanja novih certifikata. Koristite neobavezno terminala ključnu riječ za uklanjanje postojeće postavke terminala paketa CA certifikat ili url ključna riječ i url argument za uklanjanje postavke URL datotečnog sustava.

terminala

Određuje uvoz paketa CA certifikat putem terminala (izreži i zalijepi) u formatu pošte poboljšane privatnosti (PEM).

url url

Određuje uvoz paketa CA certifikat putem URL-a.

Zadana naredba: Značajka PKI trustpool je omogućena. Usmjerivač koristi ugrađeni paket CA certifikat u PKI trustpoolu, koji se automatski ažurira iz Cisco.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje:

Sigurnosne prijetnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, neprestano se mijenjaju. Za više informacija o najnovijim Cisco kriptografskim preporukama pogledajte Enkripcija sljedeće generacije (NGE) bijeli papir.

PKI certifikati povjereništva automatski se ažuriraju iz Cisco-a. Kada certifikati PKI fonda povjerenja nisu aktualni, upotrijebite crypto pki trustpool uvoz naredba za njihovo ažuriranje s drugog mjesta.

The url argument specificira ili mijenja URL datotečni sustav CA. Tablica u nastavku navodi dostupne URL datotečne sustave.

Tablica 3. URL datotečni sustavi

Sustav datoteka

Opis

arhiva:

Uvozi iz datotečnog sustava arhive.

cns:

Uvozi iz datotečnog sustava Cluster Namespace (CNS).

disk0:

Uvozi iz datotečnog sustava disk0.

disk1:

Uvozi iz datotečnog sustava disk1.

ftp:

Uvozi iz FTP datotečnog sustava.

http:

Uvozi iz HTTP datotečnog sustava. URL mora biti u sljedećim formatima:

  • http:// CANaziv:80 , gdje CAname je sustav naziva domene (DNS)

  • http:// ipv4-adresa :80. na primjer: http://10.10.10.1:80.

  • http:// [ipv6-adresa]:80 . Na primjer: http://[2001:DB8:1:1::1]:80. IPv6 adresa je u heksadecimalnom zapisu i mora biti zatvorena u zagradama u URL-u.

https:

Uvozi iz HTTPS datotečnog sustava. URL mora koristiti iste formate kao i HTTP: formati datotečnog sustava.

null:

Uvozi iz nultog datotečnog sustava.

nvram:

Uvozi iz NVRAM datotečnog sustava.

kolica:

Uvozi iz datotečnog sustava parametarske memorije s slučajnim pristupom (PRAM).

rcp:

Uvozi iz datotečnog sustava protokola udaljenog kopiranja (rcp).

scp:

Uvozi iz datotečnog sustava zaštićenog protokola kopiranja (scp).

snmp:

Uvozi iz jednostavnog protokola za upravljanje mrežom (SNMP).

sustav:

Uvozi iz datotečnog sustava sustava.

katran:

Uvozi iz UNIX tar datoteka .

tftp:

Uvozi iz TFTP datotečnog sustava.

URL mora biti u od: tftp:// CAname/specifikacija datoteke .

tmpsys:

Uvozi iz datotečnog sustava Cisco IOS tmpsys.

unix:

Uvozi iz UNIX datotečnog sustava.

xmodem:

Uvozi iz jednostavnog sustava protokola za prijenos prijenos datoteke xmodem.

ymodem:

Uvozi iz sustava protokola jednostavnog prijenos datoteke ymodem.

Primjer: Sljedeći primjer pokazuje kako ukloniti sve preuzete CA certifikate PKI trustpool-a i naknadno ažurirati CA certifikate u skupini povjerenja PKI preuzimanjem novog paketa CA certifikata:

Usmjerivač (konfiguracija)# crypto pki trustpool import clean Usmjerivač (konfiguracija)# crypto pki trustpool import urlhttp://www.cisco.com/security/pki/trs/ios.p7b

Sljedeći primjer pokazuje kako ažurirati CA certifikate u PKI punu povjerenja preuzimanjem novog paketa CA certifikata bez uklanjanja svih preuzetih CA certifikata PKI povjereništva:

Usmjerivač (konfiguracija)# crypto pki trustpool import urlhttp://www.cisco.com/security/pki/trs/ios.p7b

Naredba

Opis

cabundle url

Konfigurira URL s kojeg se preuzima CA paket PKI trustpool.

lančana validacija

Omogućuje lančanu provjeru valjanosti od certifikata ravnopravnog korisnika do korijenskog CA certifikat u PKI punu povjerenja.

crl

Određuje upite i opcije predmemorije popisa opoziva certifikata (CRL) za skup povjerenja PKI.

politika crypto pki trustpool

Konfigurira parametre politike povjerenstva za PKI.

zadano

Vraća vrijednost konfiguracijske naredbe ca-trustpool na zadanu vrijednost.

podudarati

Omogućuje korištenje mapa certifikata za PKI trustpool.

ocsp

Određuje OCSP postavke za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

pokazati

Prikazuje politiku PKI trustpool-a usmjerivača u načinu konfiguracije ca-trustpool.

prikaži kripto pki trustpool

Prikazuje certifikate skupine povjerenja za PKI usmjerivača i opcionalno prikazuje politiku skupine povjerenja za PKI.

izvorno sučelje

Određuje izvorno sučelje koje će se koristiti za CRL dohvaćanje, OCSP status ili preuzimanje paketa CA certifikat za PKI trustpool.

uskladištenje

Određuje lokaciju datotečnog sustava na kojoj su pohranjeni PKI certifikati povjerenstva na usmjerivač.

vrf

Određuje VRF instancu koja će se koristiti za CRL dohvaćanje.

Za identificiranje punkt povjerenja naziv točke povjerenja ključna riječ i argument korišteni tijekom rukovanja Transport Layer Security (TLS) koji odgovara adresi udaljeni uređaj , upotrijebite kripto signalizacija naredba u načinu konfiguracije Agent korisnika SIP-a (UA). Za vraćanje na zadano punkt povjerenja niz, koristite br oblik ove naredbe.

kripto signalizacija { zadano | daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka | punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra | veličina krivulje 384 | stroga-šifra ]

br kripto signalizacija { zadano | daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka | punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra | veličina krivulje 384 | stroga-šifra ]

zadano

(Izborno) Konfigurira zadanu točku povjerenja.

daljinski-addr maska podmreže ip adrese

(Izborno) Povezuje adresu internetski protokol (IP) s točkom povjerenja.

tls-profil oznaka

(Izborno) Povezuje konfiguraciju TLS profila s naredbom kripto signalizacija .

punkt povjerenja naziv točke povjerenja

(Neobavezno) punkt povjerenja naziv točke povjerenja naziv se odnosi na certifikat uređaja generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

cn-san-validate poslužitelj

(Izborno) Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

klijent-vtp naziv točke povjerenja

(Izborno) SIP-UA dodjeljuje točku povjerenja za provjeru klijenta.

ecdsa-šifra

(Neobavezno) Kada se ecdsa-šifra ključna riječ nije navedena, SIP TLS proces koristi veći skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Sljedeći su podržani paketi šifri:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

veličina krivulje 384

(Izborno) Konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju.

stroga-šifra

(Neobavezno) stroga-šifra ključna riječ podržava samo šifriranje TLS Rivest, Shamir i Adelman (RSA) s paketom šifriranja Advanced Encryption Standard-128 (AES-128).

Sljedeći su podržani paketi šifri:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kada je stroga-šifra ključna riječ nije navedena, SIP TLS proces koristi zadani skup šifri ovisno o podršci na Secure Socket Layeru (SSL).

Zadana naredba: Naredba kripto signalizacije je onemogućena.

Naredbeni način: SIP UA konfiguracija (sip-ua)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The punkt povjerenja naziv točke povjerenja ključna riječ i argument odnose se na CUBE certifikat generiran kao dio procesa upisa korištenjem Cisco IOS PKI naredbi.

Kada se konfigurira jedan certifikat, koriste ga svi udaljeni uređaji i konfigurira ga zadano ključna riječ.

Kada se koristi više certifikata, oni mogu biti povezani s udaljenim uslugama pomoću daljinski-addr argument za svaku točku povjerenja. The daljinski-addr i zadani argumenti mogu se koristiti zajedno za pokrivanje svih usluga prema potrebi.

Zadani paket šifriranja u ovom slučaju je sljedeći skup koji podržava SSL sloj na CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ključna riječ cn-san-validate poslužitelju omogućuje provjeru identiteta poslužitelja kroz CN i SAN polja u certifikatu prilikom uspostavljanja SIP/ TLS veza na strani klijenta. Validacija CN i SAN polja certifikat poslužitelja osigurava da je domena na strani poslužitelja valjan entitet. Prilikom stvaranja sigurna veza sa SIP poslužiteljem, CUBE provjerava konfigurirano ime ciljne naziv domene sesije prema CN/SAN poljima u certifikatu poslužitelja prije uspostavljanja TLS sesije. Nakon što konfigurirate cn-san-validate poslužitelju , provjera identiteta poslužitelja događa se za svaku novu TLS vezu.

The tls-profil opcija povezuje konfiguracije TLS politike napravljene putem pridruženog glasovna klasa tls-profil konfiguraciju. Uz opcije TLS politike dostupne izravno s kripto signalizacija zapovijed, a tls-profil također uključuje sni poslati opcija.

sni poslati omogućuje indikaciju imena poslužitelja (SNI), TLS proširenje koje omogućuje TLS klijentu da naznači ime poslužitelja s kojim se pokušava spojiti tijekom početnog procesa TLS rukovanja. Samo potpuno kvalificirano DNS ime poslužitelja šalje se u klijentu hello. SNI ne podržava IPv4 i IPv6 adrese u proširenju hello klijenta. Nakon što od TLS klijenta primi "zdravo" s naziv poslužitelja , poslužitelj koristi odgovarajući certifikat u naknadnom procesu TLS rukovanja. SNI zahtijeva TLS verziju 1.2.

Značajke TLS pravila bit će dostupne samo putem a glasovna klasa tls-profil konfiguraciju.

The kripto signalizacija naredba nastavlja podržavati prethodno postojeće TLS kripto opcije. Možete koristiti bilo glasovna klasa tls-profil oznaka ili kripto signalizacija naredba za konfiguriranje točke povjerenja. Preporučujemo da koristite glasovna klasa tls-profil oznaka naredba za izvođenje konfiguracija TLS profila.

Primjer: Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s udaljeni uređaj s IP adresa 172.16.0.0:

 konfiguriraj terminal sip-ua kripto signalizacija udaljena adresa 172.16.0.0 trustpoint user1

Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajima:

 konfigurirati terminal sip-ua kripto signalizacija zadana kocka povjerenja

Sljedeći primjer konfigurira CUBE da koristi svoj punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajem s IP adresa 172.16.0.0:

 konfiguriraj terminal sip-ua kripto signalizacija daljinski addr 172.16.0.0 kocka povjerenja ecdsa-cipher 

Sljedeći primjer konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju:

 konfiguriranje terminala sip-ua kripto signalizacija zadana pouzdana točka cubeTP ecdsa-cipher curve-size 384 

Sljedeći primjer konfigurira CUBE za izvođenje provjere identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja:

 konfiguriraj terminal sip-ua kripto signaliziranje zadane točke povjerenja cubeTP cn-san-validate poslužitelj 

Sljedeći primjer pridružuje konfiguracije glasovnih klasa napravljene pomoću naredbe glasovna klasa tls-profil oznaka na komandu kripto signalizacija :

/* Konfiguriraj oznaku TLS profila */ Router#configure terminal Router(config)#glas class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Pridruži TLS profilnu oznaku kripto signalizaciji */ Router(config)#sip -ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

Naredba

Opis

sip-ua

Omogućuje konfiguracijske naredbe Agent korisnika SIP-a .

glasovna klasa tls-profil oznaka

Omogućuje konfiguraciju naredbi glasovnih klasa potrebnih za TLS sesiju.

Naredbe od D do I

Da biste dodali opis točku za biranje, upotrijebite opis naredba u načinu konfiguracije dial peer. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Određuje tekstualni niz do 64 alfanumerička znaka.

Naredbeni način: Onemogućeno

Zadana naredba: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opis naredba za uključivanje opisnog teksta o dial peer-u. The pokazati izlaz naredbe prikazuje opis i ne utječe na rad dial peer-a.

Primjer: Sljedeći primjer prikazuje opis uključen u dial peer:

 dial-peer voice 1 pots opis dolaznih PSTN poziva

Sljedeći primjer prikazuje izlazne dial-peers na PSTN s UDP i RTP konfiguracijom:

 dial-peer glas 300 voip opis odlazni prema PSTN odredišnom uzorku +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 rtp tip korisnog opterećenja udobnost-šum 13 protokol sesije sipv2 sipv2 cilj sesije sip-server kodek glasovne klase 1 glasovna klasa sip stanar 300 dtmf-relej rtp-nte no vad

Naredba

Opis

dial-peer glas

Definira dial peer.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste naveli opis za kartu uzoraka e164, koristite opis naredbu u načinu konfiguracije glasovne klase. Za brisanje konfiguriranog opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Niz znakova od 1 do 80 znakova za mapu uzoraka e164.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova značajka omogućuje administratorima da smanje broj ukupnih dial-peers kombiniranjem mnogih mogućih podudaranja brojeva (uzorci odredišta, dolazni pozivni broj i tako dalje) u jednu mapu uzorka. Dodana je podrška za izlaznu dial-peer e164-pattern-map podršku.

Karta e164 uzorka može se konfigurirati putem CLI-a ili unaprijed konfigurirati i spremati kao .cfg datoteku. Datoteka .cfg se zatim dodaje u flash pristupnika, a zatim se referencira prilikom konfiguriranja ostatka naredbe. Datoteka .cfg može koristiti 5000 unosa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hitne pozive u načinu konfiguracije glasovne klase:

 glasovna klasa e164-uzorak-mapa 301 opis Brojevi hitne službe e164 911 e164 988 ! glasovna klasa e164-uzorak-karta 351 opis Hitni ELINs e164 14085550100 e164 14085550111 !

Sljedeći primjer pokazuje kako konfigurirati više uzoraka za izlazno biranje:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# opis Za uređaj za izlazno biranje (glas) -razred)# izlaz

Da biste dodali opis konfiguraciji sučelja, koristite opis naredba u načinu konfiguracije sučelja. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Komentar ili opis koji će vam pomoći da zapamtite što je priloženo ovom sučelju. Ovaj niz je ograničen na 238 znakova.

Zadana naredba: Opis nije dodan.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The opis naredba je zamišljena isključivo kao komentar koji se stavlja u konfiguraciju kako bi vam pomogao da zapamtite za što se koriste određena sučelja. Opis se pojavljuje u izlazu sljedećih EXEC naredbi: više nvram:startup-config , pokazuju sučelja , i više system:running-config .

Primjer: Sljedeći primjer pokazuje kako dodati opis za GigabitEthernet sučelje:

 sučelje GigabitEthernet0/0/0 opis Sučelje okrenuto prema PSTN i/ili CUCM IP adresa 192.168.80.14 255.255.255.0! sučelje GigabitEthernet0/0/1 opis Sučelje okrenuto prema Webex Calling IP adresa poziva 192.168.43.197 255.255.255.0

Naredba

Opis

više nvram:startup-config

Prikazuje konfiguracijska datoteka za pokretanje koja se nalazi u NVRAM-u ili je navedena u CONFIG_ FILE varijabla okruženja.

više system:running-config

Prikazuje radnu konfiguraciju.

pokazuju sučelja

Prikazuje statistiku za sva sučelja konfigurirana na usmjerivaču ili pristupnom poslužitelju.

Da biste pružili opis grupe TLS profila i pridružili ga TLS profilu, koristite naredbu opis u načinu konfiguracije glasovne klase. Za brisanje opisa grupe TLS profila upotrijebite br oblik ove naredbe.

opis tls-oznaka-grupe-profila

br opis tls-oznaka-grupe-profila

tls-oznaka-grupe-profila

Omogućuje vam da date opis za grupu TLS profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Opis grupe TLS profila pridružuje se TLS profilu putem naredbe glasovna klasa tls-profil oznaka . Oznaka povezuje opis grupe TLS profila s naredbom kripto signalizacija .

Primjer: Sljedeći primjer ilustrira kako stvoriti tls-profil glasovne klase i povezati grupu profila TLS opisa:

 Device(config)#glasovna klasa tls-profile 2 Device(config-class)#description tlsgroupname

Sljedeći primjer pokazuje kako konfigurirati profil SIP opcija:

 glas klasa sip-options-keepalive 100 opis keepalivewebex_m TLS up-interval 5 !

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste odredili grupu za biranje iz koje se može odabrati izlazni telefonski broj, upotrijebite odredište dpg naredba u načinu dial-peer konfiguracije.

odredište dpg biranje-peer-group-id

br odredište dpg biranje-peer-group-id

biranje-peer-group-id

Određuje ID grupe za biranje.

Zadana naredba: Odredišni dpg nije povezan s dial peerom.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je ulazni dial-peer vezan na izlazni dial-peer koristeći dpg, odredišni uzorak se ne koristi za podudaranje.

Primjer: Sljedeći primjer pokazuje kako povezati odlaznu grupu ravnopravnih osoba za biranje s dolaznom grupom ravnopravnih osoba:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming call-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

Za povezivanje mape uzorka E.164 s ravnopravnim biranjem, koristite odredište e164-uzorak-karta naredba u načinu konfiguracije dial peer. Da biste uklonili vezu E.164 mape uzorka iz dial peer, upotrijebite br oblik ove naredbe.

odredište e164-uzorak-karta oznaka

br odredište e164-uzorak-karta oznaka

oznaka

Broj koji definira odredišnu kartu uzorka E.164 . Raspon je od 1 do 10000.

Zadana naredba: Mapa uzorka E.164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali dial peer s više uzoraka odredišta, koji uključuju masivnu konfiguraciju dial peer, koristite kartu odredišnog uzorka E.164 . Možete kreirati odredišnu kartu uzorka E.164 i zatim je povezati s jednim ili više uređaja za biranje. Na temelju provjere valjanosti karte uzorka, možete omogućiti ili onemogućiti jedan ili više dial peers povezanih s odredišnom mapom uzorka E.164 . Da biste dobili status konfigurirane mape uzoraka E.164 , upotrijebite pokazati dial-peer glas naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako povezati mapu uzorka E.164 s ravnopravnim biranjem:

Uređaj(konfiguracija)# dial-peer voice 123 voip sustav Uređaj(config-dial-peer)# odredište e164-uzorak-karta 2154

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer

e164

Konfigurira E.164 unos na odredišnoj karti uzorka E.164 .

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

url

Određuje URL tekstualne datoteke koja ima konfigurirane unose E.164 uzorka na odredišnoj karti uzorka E.164 .

Da biste naveli prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer, koristite odredišni uzorak naredba u načinu konfiguracije dial peer. Da biste onemogućili konfigurirani prefiks ili telefonski broj, upotrijebite br oblik ove naredbe.

odredišni uzorak [ + ] niz [ T ]

br odredišni uzorak [ + ] niz [ T ]

+

(Neobavezno) Znak koji označava standardni broj E.164 .

gudački

Niz znamenki koje određuju uzorak za telefonski broj E.164 ili privatnog plan biranja . Važeći unosi su znamenke od 0 do 9, slova A do D i sljedeći posebni znakovi:

  • Zvjezdica (*) i znak funte (#) koji se pojavljuju na standardnim tonskim brojčanicima.

  • Zarez (,), koji umeće pauzu između znamenki.

  • Točka (.), koja odgovara bilo kojoj unesenoj znamenki (ovaj znak se koristi kao zamjenski znak).

  • Znak postotka (%), koji označava da se prethodna znamenka pojavila nula ili više puta; slično korištenju zamjenskog znaka.

  • Znak plus (+), koji označava da se prethodna znamenka pojavila jednom ili više puta.

Znak plus koji se koristi kao dio niza znamenki razlikuje se od znaka plus koji se može upotrijebiti prije niza znamenki kako bi se označilo da je niz standardni broj E.164 .

  • Circumflex (^), koji označava podudaranje s početkom niza.

  • Znak dolara ($), koji odgovara nultom nizu na kraju ulaznog niza.

  • Simbol obrnute kose crte (\) nakon kojeg slijedi jedan znak i odgovara tom znaku. Može se koristiti s jednim znakom bez drugog značenja (odgovarajući tom znaku).

  • Upitnik (?), koji označava da se prethodna znamenka pojavila nula ili jedanput.

  • Zagrade ([ ]), koje označavaju raspon. Raspon je niz znakova zatvorenih u zagradama; u rasponu su dopušteni samo brojčani znakovi od 0 do 9.

  • Zagrade (( )), koje označavaju uzorak i iste su kao pravilo standardni izraz .

T

(Neobavezno) Kontrolni znak koji označava da je odredišni uzorak vrijednost je niz za biranje promjenjive duljine. Korištenje ovog kontrolnog znaka omogućuje usmjerivaču da pričeka dok ne primi sve znamenke prije usmjeravanja poziva.

Zadana naredba: Naredba je omogućena s null nizom.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite odredišni uzorak naredba za definiranje E.164 telefonski broj za dial peer.

Uzorak koji konfigurirate koristi se za usklađivanje birane brojke s ravnopravnim biranjem. Dial peer se tada koristi za završetak poziva. Kada usmjerivač primi glasovne podatke, uspoređuje pozvani broj (puni E.164 telefonski broj) u zaglavlju paketa s brojem konfiguriranim kao odredišni uzorak za ravnopravnu glasovnu telefoniju. Usmjerivač zatim uklanja lijevo poravnate brojeve koji odgovaraju uzorku odredišta. Ako ste konfigurirali prefiks, prefiks se dodaje na preostale brojeve, stvarajući niz za biranje koji usmjerivač zatim bira. Ako su svi brojevi u odredišnom uzorku uklonjeni, korisnik će dobiti ton biranja.

Postoje područja u svijetu (na primjer, određene europske zemlje) u kojima valjani telefonski brojevi mogu varirati u duljini. Koristite neobavezni kontrolni znak T kako bi se naznačilo da određeni odredišni uzorak vrijednost je niz za biranje promjenjive duljine. U tom slučaju, sustav ne odgovara biranim brojevima dok ne istekne vrijednost međuznamenkastog vremenskog ograničenja.

Cisco IOS softver ne provjerava valjanost E.164 telefonski broj; prihvaća bilo koji niz znamenki kao valjan broj.

Primjer: Sljedeći primjer prikazuje konfiguraciju E.164 telefonski broj 555-0179 za dial peer:

 dial-peer voice 10 potova odredišni uzorak +5550179

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se uzorak "43" ponavlja više puta ispred znamenki "555":

 dial-peer voice 1 voip odredišni uzorak 555(43)+

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se prethodni uzorak znamenke ponavlja više puta:

 dial-peer voice 2 voip odredišni uzorak 555%

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem je spriječeno podudaranje znamenke po znamenku i prima se cijeli niz:

 dial-peer voice 2 voip odredišni uzorak 555T

Naredba

Opis

odgovor-adresa

Određuje puni E.164 telefonski broj koji će se koristiti za identifikaciju biranja dolaznog poziva.

terminator dial-peer

Označava poseban znak koji će se koristiti kao terminator za birane brojeve promjenjive duljine.

dolazni pozivni broj (dial-peer)

Određuje niz znamenki koji se može uskladiti s dolaznim pozivom kako bi se taj poziv povezao s ravnopravnim biranjem.

prefiks

Određuje prefiks birane brojke za biranje.

timeouts interdigit

Konfigurira vrijednost međuznamenkastog vremenskog ograničenja za određeni glasovni port.

Da biste naveli ISDN broj u imeniku za telefonsko sučelje, koristite odredišni uzorak naredba u načinu konfiguracije sučelja. Da biste onemogućili navedeni broj ISDN broj u imeniku, upotrijebite br oblik ove naredbe.

odredišni uzorak isdn

br odredišni uzorak isdn

isdn

Lokalni ISDN broj u imeniku koji vam je dodijelio vaš davatelj telefonskih davatelj usluge.

Zadana naredba: Zadani ISDN broj u imeniku nije definiran za ovo sučelje.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je primjenjiva na usmjerivače serije Cisco 800.

Morate navesti ovu naredbu kada kreirate dial peer. Ova naredba ne radi ako nije navedena u kontekstu dial peer. Za informacije o stvaranju dial peer, pogledajte Vodič za konfiguraciju softvera usmjerivača Cisco serije 800 .

Nemojte navoditi pozivni broj s lokalnim brojem ISDN broj u imeniku.

Primjer: Sljedeći primjer navodi 555-0101 kao lokalni ISDN broj u imeniku:

odredišni uzorak 5550101

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

br poziv na čekanju

Onemogućuje poziv na čekanju.

luka (brojčanik vršnjak)

Omogućuje sučelje na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

prsten

Postavlja prepoznatljivi prsten za telefone, faks uređaje ili modeme spojene na usmjerivač Cisco 800 serije.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

Za ulazak u način dijagnostičkog potpisa poziva kući, upotrijebite dijagnostički-potpis naredba u načinu konfiguracije poziva kući.

dijagnostički-potpis

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: konfiguracija call-home (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Značajka dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definiranja više vrsta događaja i tipova okidača za izvođenje potrebnih radnji nego što podržava standardna značajka Call Početak .

Primjer: Sljedeći primjer pokazuje kako omogućiti periodični zahtjev za preuzimanje datoteka dijagnostičkog potpisa (DS):

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home) )# mail-server 10.1.1.1 prioritet 4 Uređaj(cfg-call-home)# profil korisnik-1 Uređaj(cfg-call-home-profile)# odredišni transport-metoda http Uređaj(cfg-call-home-profile)# adresa odredišta httphttps://tools.cisco.com/its/service/oddce/services/DDCEService Uređaj(cfg-call-home-profile)# pretplatiti se na-upozorenje-grupa inventar periodično dnevno 14:30 Uređaj(cfg-call-home-profile)# izlaz Device(cfg-call-home)# dijagnostički-potpis Uređaj( cfg-call-home-diag-sign)# profil korisnik1 Uređaj(cfg-call-home-diag-sign)# okruženjeds_env 1 envarval Device(cfg-call-home-diag-sign)# end

Da biste naveli da se imenovana klasa ograničenja (COR) primjenjuje na ravnopravne jedinice za biranje, upotrijebite dial-peer kor običaj naredba u načinu globalne konfiguracije.

dial-peer kor običaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili ključnih riječi.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Morate koristiti dial-peer cor custom zapovijed i ime naredba za definiranje naziva mogućnosti prije nego što možete odrediti COR pravila i primijeniti ih na određene dial peers.

Primjeri mogućih imena mogu uključivati sljedeće: call1900, call527, call9 i call911.

Možete definirati najviše 64 COR imena.

Primjer: Sljedeći primjer definira dva COR imena:

 dial-peer cor prilagođeni naziv wx-calling_ Interni naziv wx-calling_ Besplatni naziv wx-calling_ Državno ime wx-calling_ Međunarodni naziv wx-calling_ Operator_ Naziv pomoći wx-calling_chargeable_ Directory_ Naziv pomoći wx-calling_ Special_ Naziv usluge1 wx-calling_ Special_ Naziv usluge2 wx-calling_ Premium_ Naziv usluge1 wx-calling_ Premium_ Usluge2

Naredba

Opis

ime (dial peer cor custom)

Pruža naziv za prilagođeni COR.

Za određivanje redoslijeda odabira lova za ravnopravne telefone, upotrijebite dial-peer loviti naredba u načinu globalne konfiguracije. Da biste vratili zadani redoslijed odabira, upotrijebite br oblik ove naredbe.

dial-peer loviti lov-red-broj

br dial-peer loviti lov-red-broj

lov-red-broj

Broj od 0 do 7 koji odabire unaprijed definirani redoslijed odabira lova:

  • 0 -- Najduže podudaranje u telefonskom broju, izričite preferencije, slučajni odabir. Ovo je zadani broj naloga za lov.

  • 1 – Najdulje podudaranje u telefonskom broju, izričite preferencije, najmanje nedavno korištenje.

  • 2 – Eksplicitna preferencija, najduže podudaranje u telefonskom broju, nasumični odabir.

  • 3 – Eksplicitna postavka, najduže podudaranje u telefonskom broju, najmanje nedavno korištenje.

  • 4 – Najmanja upotreba, najduže podudaranje u telefonskom broju, izričite preferencije.

  • 5 – Najmanja upotreba, eksplicitna preferencija, najduže podudaranje u telefonskom broju.

  • 6--Slučajni odabir.

  • 7 -- Najmanja upotreba.

Zadana naredba: Zadano je najduže podudaranje u telefonskom broju, eksplicitna preferencija, slučajni odabir (broj redoslijeda lova 0).

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer loviti dial peer konfiguracijska naredba ako ste konfigurirali grupe za traženje. "Najduže podudaranje u telefonskom broju" odnosi se na uzorak odredišta koji odgovara najvećem broju birane brojke. "Izričite preferencije" odnosi se na preferencija postavke naredbe u dial-peer konfiguraciji. "Najmanja nedavna upotreba" odnosi se na odredišni uzorak koji je najdulje čekao od odabira. "Slučajni odabir" jednako važe sve uzorke odredišta u načinu slučajnog odabira.

Primjer: Sljedeći primjer konfigurira dial peers za traženje sljedećim redoslijedom: (1) najduže podudaranje u telefonskom broju, (2) eksplicitna preferencija, (3) slučajni odabir.

 dial-peer lov 0

Naredba

Opis

odredišni uzorak

Određuje prefiks ili potpuni telefonski broj za dial peer.

preferencija

Određuje željeni redoslijed odabira peer-a za biranje unutar ciljana skupina.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste konfigurirali dial-peer grupu kao odredište, koristite preferencija dial-peer naredba u načinu konfiguracije glasovne klase. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

dial-peer dial-peer-id [ preferencija preferencijalni red ]

br dial-peer dial-peer-id [ preferencija preferencijalni red ]

preferencija preferencijalni red

Određuje prioritet s preferencijalnim redoslijedom za svako biranje.

dial-peer-id

Identificira dial-peer.

Zadana naredba: 0 je zadana i najveća preferencija

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako preferencija nije navedena, redoslijed odabira je nasumičan ili kako je navedeno od strane dial-peer lov zapovijedati.

Što je niži broj preferencije, to je veći prioritet. Najveći prioritet ima točka za biranje s prioritetnim redoslijedom 0.

Koristite preferencija dial-peer naredba za povezivanje konfiguriranog ravnopravnog uređaja za biranje s ovom grupom dial-peer i konfigurira vrijednost preferencije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer grupu koja se koristi za usmjeravanje poziva izravno na odlazni PSTN:

 klasa glasa dpg 200 dial-peer 101 preferencija 1

Za definiranje određenog dial peer, za određivanje metode inkapsulacije glasa i za ulazak u način konfiguracije dial peer, koristite dial-peer glas naredba u načinu globalne konfiguracije. Za brisanje definiranog biranja upotrijebite br oblik ove naredbe.

dial-peer glas oznaka { lonci | voip sustav

br dial-peer glas oznaka { lonci | voip sustav

oznaka

Znamenke koje definiraju određeno biranje. Raspon je od 1 do 2147483647.

lonci

Označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici.

voip

Označava da je ovo VoIP peer koji koristi glasovnu enkapsulaciju na POTS mreži.

sustav

Označava da se radi o sustavu koji koristi VoIP.

Zadana naredba: Nije definiran peer za biranje. Nije navedena metoda enkapsulacije glasa.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer glas naredba globalne konfiguracije za prebacivanje na način konfiguracije dial peer iz načina globalne konfiguracije i za definiranje određenog dial peer. Koristite izlaz naredba za izlazak iz moda konfiguracije dial peer i povratak u način globalne konfiguracije.

Novostvorena točka za biranje ostaje definirana i aktivna sve dok je ne izbrišete pomoću br oblik od dial-peer glas zapovijedati. Da biste onemogućili peer za biranje, upotrijebite br gašenje naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako se dial-peer glas naredba se koristi za konfiguriranje proširenog poništavača jeke. u ovom slučaju, lonci označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici i koristi jedinstvenu numeričku identifikatorsku oznaku 133001.

 Uređaj(konfiguracija)# dial-peer voice 133001 pots 

Sljedeći primjer pokazuje kako konfigurirati naredbu:

 Uređaj(konfiguracija)# dial-peer glas 101 voip

Naredba

Opis

odredišni uzorak

Određuje prefiks, puni E.164 telefonski broj ili ISDN broj u imeniku koji će se koristiti za dial peer.

Da biste omogućili tretman izravnog unutarnjeg biranja (DID) za dolazni pozvani broj, koristite izravno biranje prema unutra naredba u načinu konfiguracije dial peer. Da biste onemogućili DID na dial peeru, koristite br oblik ove naredbe.

izravno biranje prema unutra

br izravno biranje prema unutra

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izravno biranje prema unutra naredba za omogućavanje DID tretmana poziva za dolazni pozvani broj. Kada je ova značajka omogućena, dolazni poziv se tretira kao da su znamenke primljene iz DID trank-a. Pozvani broj se koristi za odabir odlaznog biranja. Pozivatelju se ne prikazuje ton biranja .

Koristite br oblik ove naredbe za onemogućavanje DID-a na dial peer-u. Kada je naredba onemogućena, pozvani broj se koristi za odabir odlaznog biranja. Od pozivatelja se traži pozvani broj putem tona za ton biranja.

Ova je naredba primjenjiva samo na obične stare telefonske usluge (POTS) za biranje brojeva za funkcije pohranjivanja i prosljeđivanja faksa na rampi.

Primjer: Sljedeći primjer omogućuje obradu DID poziva za dolazni pozvani broj:

 dial-peer voice 10 potova izravno-inward-dial

Sljedeći primjer pokazuje kako konfigurirati naredbu za VoIP:

 dial-peer voice 20 voip izravno biranje prema unutra

Da biste naveli kako pristupnik Protokol za pokretanje sesije (SIP) prenosi tonove dual tone multifrequency (DTMF) između telefonskih sučelja i IP mreže, koristite dtmf-relej naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje svih opcija signalizacije i slanje DTMF tonova kao dijela audio streama, upotrijebite br oblik ove naredbe.

dtmf-relej { rtp-nte [ brojka-pad | sip-info | sip-kpml | pijuckati-obavijestiti ]| sip-info [ rtp-nte | brojka-pad | sip-kpml | pijuckati-obavijestiti ]| sip-kpml [ rtp-nte | brojka-pad | sip-info | pijuckati-obavijestiti ]| pijuckati-obavijestiti [ rtp-nte | brojka-pad | sip-info | sip-kpml ] }

br dtmf-relej { rtp-nte | sip-info | sip-kpml | pijuckati-obavijestiti }

rtp-nte

Prosljeđuje DTMF tonove korištenjem RTP -a s vrstom korisnog opterećenja Imenovani telefonski događaj (NTE).

brojka-pad

Propušta znamenke izvan pojasa i ispušta znamenke unutar pojasa.

The brojka-pad ključna riječ dostupna je samo kada je rtp - nte ključna riječ je konfigurirana.

sip-info

Prosljeđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

sip-kpml

Prosljeđuje DTMF tonove koristeći SIP KPML preko SIP SUBSCRIBE/NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

pijuckati-obavijestiti

Prosljeđuje DTMF tonove pomoću SIP NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

Zadana naredba: DTMF tonovi su onemogućeni i šalju se unutar pojasa. To jest, oni su ostali u audio streamu.

Naredbeni način: Glasovna konfiguracija biranja ravnopravnog biranja (config-dial-peer-voice)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: DTMF tonovi su onemogućeni i šalju se unutar pojasa. Odnosno, ostali su u audio streamu..

Ova naredba specificira kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Morate uključiti jednu ili više ključnih riječi kada koristite ovu naredbu.

Da biste izbjegli slanje i unutarpojasnih i izvanpojasnih tonova na odlaznu granicu kada šaljete IP-to- IP pozive pristupnika unutar pojasa (rtp-nte) u izvanpojasni (h245-alfanumerički), konfigurirajte dtmf-relej naredba pomoću rtp-nte i brojka-pad ključne riječi na dolaznom SIP biranje peeru. Na strani H.323 i za H.323 na SIP pozive, konfigurirajte ovu naredbu koristeći bilo h245-alfanumerički ili h245-signal ključna riječ.

Metoda SIP-NOTIFY šalje NOTIFY poruke dvosmjerno između polaznog i krajnjeg pristupnika za DTMF događaj tijekom poziva. Ako je više DTMF relejnih mehanizama omogućeno na SIP biranje peer-u i o njima se uspješno pregovara, prednost ima metoda SIP-NOTIFY.

SIP NOTIFY poruke se oglašavaju u poruci pozivnice udaljenoj strani samo ako je dtmf-relej naredba je postavljena.

Možete konfigurirati dtmf-relej sip-info samo ako je dopustiti-veze gutljaj do gutljaja naredba je omogućena na globalnoj razini.

Za SIP, pristupnik bira format prema sljedećem prioritetu:

  1. sip-obavijesti (najviši prioritet)

  2. rtp-nte

  3. Ništa - DTMF se šalje u opsegu

Pristupnik šalje DTMF tonove samo u formatu koji navedete podržava li ga udaljeni uređaj . Ako udaljeni uređaj H.323 podržava više formata, pristupnik bira format prema sljedećem prioritetu:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Ništa - DTMF se šalje u opsegu

Glavna prednost dtmf-relej naredba je da šalje DTMF tonove s većom vjernošću nego što je to moguće unutar pojasa za većinu kodeka niske propusnosti, kao što su G.729 i G.723. Bez upotrebe DTMF releja, pozivi uspostavljeni kodecima niske propusnosti mogu imati problema s pristupom automatiziranim sustavima temeljenim na DTMF-u, kao što su glasovna pošta, sustavi automatskog distributera poziva (ACD) koji se temelje na izborniku i automatizirani bankovni sustavi.

  • The pijuckati-obavijestiti ključna riječ dostupna je samo ako je VoIP dial peer konfiguriran za SIP.

  • The brojka-pad ključna riječ dostupna je samo kada je rtp-nte ključna riječ je konfigurirana.

Primjer: Sljedeći primjer konfigurira DTMF relej s cisco - rtp ključna riječ kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

Sljedeći primjer konfigurira DTMF relej s cisco - rtp i h245 - signalizirati ključne riječi kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

Sljedeći primjer konfigurira pristupnik za slanje DTMF -a unutar pojasa (zadano) kada se DTMF tonovi šalju za biranje 103:

 dial-peer voice 103 voip no dtmf-relay 

Sljedeći primjer konfigurira DTMF relej s znamenka - ispustiti ključna riječ za izbjegavanje slanja i unutarpojasnih i izvanpojasnih tonova na odlaznu dionicu na H.323 do H.323 ili H.323 na SIP pozive:

 dial-peer voice 1 voip protokol sesije sipv2 dtmf-relay h245-alfanumerički rtp-nte digit-drop 

Sljedeći primjer konfigurira DTMF relej s rtp-nte ključna riječ kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP NOTIFY poruka za biranje ravnopravne mreže 103:

 dial-peer voice 103 voip session protokol sipv2 dtmf-relay sip-notify 

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP INFO poruka za biranje ravnopravne mreže 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Naredba

Opis

obavijestiti telefon-događaj

Konfigurira maksimalni interval između dvije uzastopne NOTIFY poruke za određeni telefonski događaj.

Za konfiguriranje sadržaja E.164 mape uzoraka, koristite e164 naredba u načinu mape uzoraka klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja E.164 mape uzoraka, koristite br oblik ove naredbe.

e164 uzorak

ne e164 uzorak

uzorak

Potpuni prefiks E.164 telefonski broj .

Zadana naredba: Sadržaj mape uzoraka E.164 nije konfiguriran.

Naredbeni način: Konfiguracija mape uzorka klase e164 (konfiguracija-glasovna klasa e164-mapa uzorka)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Možete kreirati kartu uzoraka E.164 u načinu konfiguracije dial peer prije konfiguriranja sadržaja karte uzoraka E.164 u načinu mape uzorka glasovne klase E.164 . Morate koristiti ispravan format broja E.164 uzorka kada dodajete unos E.164 uzorka na odredišnu kartu E.164 uzorka. Također možete dodati više odredišnih E.164 uzoraka na kartu uzoraka.

Primjer: Sljedeći primjer pokazuje kako je unos E.164 uzorka konfiguriran na odredišnoj karti uzorka E.164 :

Uređaj(konfiguracija)# glasovna klasa e164-uzorak-karta Uređaj(konfiguracija-glasovni razred e164-uzorak-mapa)# e164 605

Naredba

Opis

odredište e164-uzorak-karta

Povezuje kartu E.164 uzorka s ravnopravnim biranjem.

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje informacije o konfiguraciji mape uzoraka E.164 .

url

Određuje URL tekstualne datoteke koja ima E.164 uzorke konfigurirane na odredišnoj mapi uzoraka E.164 .

Da biste natjerali Lokalni pristupnik da pošalje SIP pozivnicu s ranom ponudom (EO) na vanjskom dijelu (OL), upotrijebite rana ponuda naredba u SIP, modu konfiguracije stanara glasovne klase ili načinu konfiguracije ravnopravnog biranja. Da biste onemogućili ranu ponudu, upotrijebite br oblik ove naredbe.

rana ponuda prisiljen { ponovno pregovarati | uvijek | sustav }

br rana ponuda prisiljen { ponovno pregovarati | uvijek | sustav }

prisiljen

Prisilno šalje ranu ponudu na SIP -a.

ponovno pregovarati

Pokreće ponovni poziv s odgođenom ponudom za razmjenu potpune medijske mogućnosti ako su dogovoreni kodeci jedan od sljedećih:

  • aaclld - Audio kodek AACLD 90000 bps

  • mp4a - Širokopojasni audio kodek

uvijek

Uvijek pokreće ponovni poziv za odgođenu ponudu radi razmjene potpunih medijskih mogućnosti.

sustav

Određuje da Early-Offer koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Onemogućen. Lokalni pristupnik ne razlikuje tokove poziva SIP odgođene ponude od rane ponude.

Načini naredbi: VoIP konfiguracija glasovne usluge (conf-serv-sip), dial-peer konfiguracija (config-dial-peer) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za prisilno konfiguriranje Cisco UBE za slanje SIP pozivnice s EO na Out-Leg (OL), odgođenom ponudom u ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne dial peers.

Primjer: Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu globalno konfiguriraju:

 Uređaj(conf-serv-sip)# rana ponuda prisiljena 

Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu konfiguriraju po peeru za biranje:

 Uređaj(config-dial-peer)# glas-klasa gutljaj rano-ponuda prisiljen 

Sljedeći primjer pokazuje da su pozivnice SIP Early-Offer u načinu konfiguracije stanara glasovne klase:

 Uređaj (klasa konfiguracije)# prisilni sustav rane ponude 

Za stvaranje PSTN broj koji zamjenjuje ekstenziju pozivatelja 911, upotrijebite elin naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili broj, koristite br oblik ove naredbe.

elin { 1 | 2 } broj

br elin { 1 | 2 } broj

{1 | 2}

Određuje indeks brojeva.

broj

Određuje PSTN broj koji zamjenjuje ekstenziju 911 pozivatelja.

Zadana naredba: Ne stvara se zamjenski broj.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite elin naredba za određivanje ELIN, PSTN broj koji će zamijeniti ekstenziju pozivatelja.

PSAP će vidjeti ovaj broj i koristiti ga za upit ALI baze podataka kako bi locirao pozivatelja. PSAP također koristi ovu naredbu za povratne pozive.

Možete konfigurirati drugi ELIN pomoću elin 2 zapovijedati. Ako su konfigurirana dva ELIN-a, sustav odabire ELIN koristeći kružni algoritam. Ako ELIN nije definiran za ERL, PSAP vidi izvorni pozivni broj.

Primjer: Sljedeći primjer pokazuje kako konfigurirati proširenje koje je zamijenjeno s 1408 555 0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 1408 555 0100:

 mjesto odgovora za glasovne hitne slučajeve 1 elin 1 14085550100 podmreža 1 192.168.100.0 /26

Naredba

Opis

podmreže

Definira koja je IP adresa dio ovog ERL-a.

Da biste definirali ravnopravnu mrežu za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP, upotrijebite naredbu zone hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Da biste uklonili definiciju dial peer-a kao odlazne veze na PSAP, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor zona zona-oznaka

br hitan slučaj odgovor zona zona-oznaka

zona-oznaka

Identifikator (1-100) za zonu hitnog odgovora.

Zadana naredba: Dial peer nije definiran kao odlazna veza na PSAP. Stoga usluge E911 nisu omogućene.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu da navedete da sve pozive koji koriste ovaj dial peer obrađuje softver E911. Za omogućavanje bilo koje obrade E911, naredba zone hitnog odgovora mora biti omogućena pod ravnopravnim biranjem.

Ako nije navedena oznaka zone, sustav traži odgovarajući ELIN za telefon pozivatelja E911 pretragom svakog mjesto hitne intervencije koji je konfiguriran pomoću hitan slučaj odgovor mjesto zapovijedati.

Ako je navedena oznaka zone, sustav traži odgovarajući ELIN koristeći uzastopne korake prema sadržaju konfigurirane zone. Na primjer, ako telefon pozivatelja E911 ima dodijeljen eksplicitni ERL, sustav prvo traži taj ERL u zoni. Ako se ne pronađe, onda pretražuje svaku lokaciju unutar zone prema dodijeljenim prioritetnim brojevima i tako dalje. Ako svi koraci ne uspiju pronaći odgovarajući ELIN, zadani ELIN se dodjeljuje telefonu pozivatelja E911. Ako nije konfiguriran zadani ELIN , automatski identifikacijski broj pozivatelja (ANI) pozivatelja E911 se prenosi točki za javljanje javnosti (PSAP).

Ova se naredba može definirati u više uređaja za biranje. Opcija oznake zone dopušta da se samo ERL-ovi definirani u toj zoni preusmjeravaju na ovaj dial peer. Također, ova naredba omogućuje pozivateljima koji biraju isti broj za broj za hitne slučajeve da budu preusmjereni na različita glasovna sučelja na temelju zone koja uključuje njihov ERL.

Primjer: Sljedeći primjer prikazuje dial peer definiran kao odlazna veza na PSAP. Stvorena je zona za hitne slučajeve 10 i samo pozivi iz ove zone se preusmjeravaju kroz 1/0/0.

 dial-peer voice 911 pots odredišni uzorak 9911 prefiks 911 zona odgovora u hitnim slučajevima 10 port 1/0/0 

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za usluge E911.

glas hitan slučaj odgovor zona

Stvara zonu hitnog odgovora unutar koje se ERL-ovi mogu grupirati.

Da biste povezali lokaciju hitnog odgovora (ERL) za poboljšane usluge 911 s telefonom za biranje, telefonom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra, koristite mjesto hitne intervencije naredbu u načinu konfiguracije predloška za biranje, ephone, ephone-template, skup glasovnih registra ili predložak glasovnog registra. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

hitan slučaj odgovor mjesto oznaka

br hitan slučaj odgovor mjesto oznaka

oznaka

Jedinstveni broj koji identificira postojeću ERL oznaku definiranu glas hitan slučaj odgovor mjesto zapovijedati.

Zadana naredba: Nijedna ERL oznaka nije povezana s ravnopravnim biranjem, ephoneom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra.

Načini naredbi:

Dial-peer konfiguracija (config-dial-peer)

Konfiguracija telefona (config-ephone)

Konfiguracija predloška telefona (konfiguracija-predložak-ephone)

Konfiguracija skupa glasovnih registara (config-register-pool)

Konfiguracija predloška glasovnog registra (config-register-template)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite hitan slučaj odgovor mjesto naredba za dodjelu ERL-a telefonima pojedinačno. Ovisno o vrsti telefona (krajnjih točaka) koje imate, možete dodijeliti ERL telefonu:

  • Konfiguracija dial-peera

  • Telefon

  • Telefonski predložak

  • Bazen glasovnih registara

  • Predložak glasovnog registra

Ove metode povezivanja telefona s ERL-om su alternative za dodjelu grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova naredba cijeli je broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koju definira glas hitan slučaj odgovor mjesto zapovijedati. Ako se oznaka ne odnosi na valjanu ERL konfiguraciju, telefon nije povezan s ERL-om. Za IP telefone, IP adresa se koristi za pronalaženje uključene ERL podmreže. Za telefone koji se nalaze na VoIP trank-u ili FXS/FXO trank-u, PSAP dobiva ton ponovnog naručivanja.

Primjer: Sljedeći primjer pokazuje kako dodijeliti ERL točku za biranje telefona:

 dial-peer glas 12 potova lokacija za hitne slučajeve 18 

Sljedeći primjer pokazuje kako dodijeliti ERL ephoneu telefona:

 ephone 41 mjesto za hitne slučajeve 22 

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SCCP telefona:

 ephone-template 6 mjesto za hitne slučajeve 8 

Sljedeći primjer pokazuje kako dodijeliti ERL skupu glasovnih registara telefona:

 glasovni registar bazen 4 mjesto za hitne slučajeve 21 

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SIP telefona:

 predložak glasovnog registra 4 mjesto za hitne slučajeve 8

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Za definiranje dial peer-a koji se koristi za povratne pozive 911 iz PSAP-a, upotrijebite naredbu za povratni poziv hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Za uklanjanje definicije dial peer-a kao dolazne veze iz PSAP-a, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor povratni poziv

br hitan slučaj odgovor povratni poziv

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Dial peer nije definiran kao dolazna veza iz PSAP-a.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba definira koji se peer za biranje koristi za povratne pozive 911 iz PSAP-a. Ovom naredbom možete definirati više uređaja za biranje.

Primjer: Sljedeći primjer prikazuje dial peer definiranu kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfiguriran kao ELIN za ERL, ovaj dial peer prepoznaje da je dolazni poziv s 408 555-0100 povratni poziv 911.

 dial-peer glas 100 potova dolazni pozivni broj 4085550100 port 1/1:D izravni poziv za hitne slučajeve povratni poziv 

Sljedeći primjer prikazuje dial-peer definiran kao dolazni dial-peer za hitni poziv E911:

 dial-peer glas 301 pots opis dolazni dial-peer za E911 poziv hitni odgovor povratni poziv dolazni poziv e164-mapa uzorka 351 izravno-unutrašnje biranje

Naredba

Opis

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Da biste naveli način ručnog izrezivanja i lijepljenja certifikata, upotrijebite terminal za upis naredba u načinu konfiguracije točke povjerenja certifikata.

terminal za upis [ pem ]

terminal za upis [ pem ]

pem

Konfigurira točku povjerenja za generiranje zahtjeva za certifikate formatirane u PEM-u na terminalu konzole.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Korisnik će možda htjeti ručno izrezati i zalijepiti zahtjeve za certifikate i certifikate kada nema mrežnu vezu između usmjerivača i certifikacijskog tijela (CA). Kada je ova naredba omogućena, usmjerivač prikazuje zahtjev za certifikatom na terminalu konzole, dopuštajući korisniku da unese izdani certifikat na terminal.

Ključna riječ pem

Koristite pem ključnu riječ za izdavanje zahtjeva za certifikat (putem kripto ca upisati naredbu) ili primiti izdane certifikate (putem crypto ca uvozni certifikat naredba) u PEM formatiranim datotekama putem terminala konzole. Ako CA poslužitelj ne podržava jednostavan protokol upisa certifikata (SCEP), zahtjev za certifikatom može se ručno predstaviti CA poslužitelju.

Primjer: Sljedeći primjer pokazuje kako ručno odrediti upis certifikata putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".

 crypto ca trustpoint MS terminal za upis crypto ca authenticate MS ! crypto ca upisati MS crypto ca import MS certifikat

Sljedeći primjer pokazuje kako konfigurirati naredbu:

 kripto pki punkt povjerenja upis terminal revocation-check crl crypto pki authenticate

Naredba

Opis

crypto ca autentifikaciju

Ovjerava CA (dobivanjem certifikata CA).

kripto ca upisati

Pribavlja certifikate vašeg usmjerivača od certifikacijskog tijela.

uvoz kriptovaluta

Uvozi certifikat ručno putem TFTP -a ili izreži i zalijepi na terminalu.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste postavili vrijednost varijabli okruženja za dijagnostički potpis koji je dostupan na uređaju, upotrijebite okoliša naredba u načinu konfiguracije dijagnostičkog potpisa poziva kući. Da biste uklonili vrijednost za postojeću varijablu okoline, upotrijebite br oblik ove naredbe. Za postavljanje zadana vrijednost na varijablu okruženja, koristite zadano oblik ove naredbe.

okoliša ds_ env_varnameds_env_varvalue

br okoliša ds_ env_varname

zadano okoliša ds_ env_varname

ds_ env_varname

Naziv varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 4 do 31 znak uključujućids_ prefiks.

Naziv varijable mora imati prefiksds_ ; na primjer,ds_env 1.

ds_env_varvalue

Vrijednost varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 1 do 127 znakova.

Zadana naredba: Vrijednost za varijablu okoline za dijagnostički potpis nije postavljena.

Naredbeni način: Konfiguracija dijagnostičkog potpisa za poziv kući (cfg-call-home-diag-sign)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako datoteka dijagnostičkog potpisa zahtijeva ugradnju varijable okoline specifične za uređaj, morate postaviti vrijednost za varijablu okruženja pomoću okoliša zapovijedati. Postoje dvije posebne varijable okruženja: ds_signature_id ids_hostname . Ovim varijablama okoline se automatski dodjeljuje zadana vrijednost kada se instaliraju datoteke dijagnostičkog potpisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv varijable okruženja (na primjer,ds_env 1) i vrijednost varijable okoline (na primjer, abc) za značajku dijagnostičkog potpisa:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# okruženjeds_env 1 abc Uređaj(cfg-call-home-diag-sign)# kraj

Sljedeći primjer pokazuje kako konfigurirati varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti:

 konfigurirati okruženje dijagnostičkog potpisa terminala call-homeds_email  kraj

Naredba

Opis

aktivan (dijagnostički potpis)

Aktivira dijagnostičke potpise na uređaju.

nazovi-kući

Ulazi u način konfiguracije poziva kući.

dijagnostički potpis

Ulazi u način konfiguracije dijagnostičkog potpisa za poziv kući.

Da biste omogućili prijelaz poruka o pogrešci s dolaznog SIP dijela na odlazni SIP dio, koristite error-passthru naredba u načinu konfiguracije govorne usluge SIP . Da biste onemogućili prijenos pogreške, upotrijebite br oblik ove naredbe.

error-passthru sustav

br error-passthru sustav

sustav

Određuje da naredba error-passthrough koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:
  • Poruke o pogrešci sličnosti ne prosljeđuju se s dolaznog SIP dijela na odlazni SIP dio. Poruke o pogrešci prosljeđuju se kroz lokalni pristupnik kada se error-passthru naredba je konfigurirana.

Sljedeći primjer prikazuje poruku o poruka o pogrešci konfiguriranoj za prijelaz s dolaznog SIP dijela na odlazni SIP dio:

 Usmjerivač(conf-serv-sip)# error-passthru 

Primjer: Sljedeći primjer pokazuje kako proći kroz poruku o poruka o pogrešci u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# greška-passthru sustav

Da biste odredili globalni zadani ITU-T T.38 standardni faks protokol koji će se koristiti za sve VoIP dial peers, koristite faks protokol t38 naredbu u načinu konfiguracije glasovne usluge. Za povratak na zadani protokol faksiranja upotrijebite br oblik ove naredbe.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse sila ] [ verzija { 0 | 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { nijedan | prolazni { g711ulaw | g711alaw } } ]

br faks protokol

Sve ostale platforme

faks protokol t38 [ nse sila ] [ verzija { 0 | 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { cisco nijedan | prolazni { g711ulaw | g711alaw } } ]

br faks protokol

nse

(Izborno) Koristi mehanizme mrežnih usluga (NSE) za prebacivanje na T.38 relej faksa.

sila

(Izborno) Bezuvjetno, koristi Cisco NSE za prebacivanje na T.38 relej faksa. Ova opcija omogućuje korištenje T.38 releja faksa između pristupnika Protokol za pokretanje sesije (SIP) .

verzija { 0 | 3 }

(Izborno) Određuje verziju za konfiguriranje brzine faksa:

  • 0 —Konfigurira verziju 0, koja koristi T.38 verziju 0 (1998—G3 faksiranje)

  • 3 —Konfigurira verziju 3, koja koristi T.38 verziju 3 (2004—V.34 ili SG3 faksiranje)

ls - redundancija vrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj redundantnih T.38 faks paketa koji se šalju za protokol T.30 faks uređaja niske brzine koji se temelji na V.21. Raspon varira ovisno o platformi od 0 (bez redundancije) do 5 ili 7. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

hs - redundancija vrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj suvišnih T.38 paketa faksa koji se šalju za slike faks uređaja velike brzine V.17, V.27 i V.29 T.4 ili T.6 podataka. Raspon varira ovisno o platformi od 0 (bez redundancije) do 2 ili 3. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

zamjenski

(Izborno) Za prijenos faksa preko VoIP mreže koristi se rezervni način rada ako se T.38 relej faksa nije mogao uspješno dogovoriti u vrijeme prijenosa faksa.

cisco

(Izborno) Ciscov vlasnički protokol faksiranja.

nijedan

(Izborno) Nema pokušaja prijenosa faksa ili T.38 relay faksa. Svo posebno rukovanje faksovima je onemogućeno, osim modemskog prolaza ako je konfigurirano s modem prolazni zapovijedati.

proći - kroz

(Izborno) Tok faksa koristi jedan od sljedećih kodeka visoke propusnosti:

  • g711ulaw —Koristi G.711 mu-law kodek.

  • g711alaw —Koristi G.711 a-law kodek.

Zadana naredba: ls-višak 0 hs-višak 0 zamjenski nijedan za platforme Cisco AS5350, Cisco AS5400 i Cisco AS5850 ls-višak 0 hs-višak 0 zamjenski cisco za sve ostale platforme.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite faks protokol t38 zapovijed i glas usluga voip naredba za konfiguriranje mogućnosti T.38 releja faksa za sve VoIP dial peers. Ako je faks protokol t38 (voice-service) naredba se koristi za postavljanje opcija releja faksa za sve dial peers i faks protokol t38 (dial-peer) naredba se koristi na određenom dial peeru, konfiguracija dial-peer ima prednost nad globalnom konfiguracijom za taj dial peer.

Ako navedete verzija 3 u faks protokol t38 naredba i pregovaranje T.38 verzija 3, brzina faksiranja se automatski postavlja na 33600.

The ls - redundancija i hs - redundancija ključne riječi se koriste za slanje suvišnih T.38 faks paketa. Postavljanje hs - redundancija ključna riječ na vrijednost veću od 0 uzrokuje značajno povećanje propusnosti mreže koju troši faks poziv.

Koristite nse sila opcija kada pristupnik za SIP radi s agentom poziva ne podržava međusobnu suradnju i pregovaranje T.38 fax relay i NSE atributa u vrijeme postavljanja poziva.

Nemojte koristiti cisco ključna riječ za zamjensku opciju ako ste naveli verzija 3 za prijenos faksa SG3.

Primjer: Sljedeći primjer pokazuje kako konfigurirati T.38 faks protokol za VoIP:

 glasovna usluga voip fax protokol t38 

Sljedeći primjer pokazuje kako koristiti NSE za bezuvjetni ulazak u T.38 način prijenosa faksa:

 glasovna usluga voip fax protokol t38 nse 

Sljedeći primjer pokazuje kako odrediti T.38 protokol faksiranja za sve VoIP dial peers, postaviti redundantnost male brzine na vrijednost 1 i postaviti redundantnost velike brzine na vrijednost 0:

 glasovna usluga voip fax protokol t38 ls-redundancija 1 hs-redundancija 0

Naredba

Opis

faks protokol (brojčanik vršnjak)

Određuje protokol faksa za određeni VoIP dial peer.

faks protokol (govorna usluga)

Određuje globalni zadani protokol faksiranja koji će se koristiti za sve VoIP telefonske mreže.

faks protokol t38 (brojčanik vršnjak)

Određuje ITU-T T.38 standardni faks protokol koji će se koristiti za određeni VoIP dial peer.

glas usluga voip

Ulazi u način konfiguracije glasovne usluge.

Da biste konfigurirali potpuno kvalificirani naziv domene (fqdn) za pristupnik, koristite fqdn naredba u načinu konfiguracije ca-trustpoint. Za uklanjanje imena koristite br oblik ove naredbe.

fqdn gateway_fqdn

br fqdn gateway_fqdn
gateway_fqdn

Određuje naziv domene pristupnika.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: potpuno kvalificirani naziv domene pristupnika (fqdn) mora koristiti istu vrijednost koju ste koristili kada ste pristupniku dodijelili uslugu preživljavanja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati FQDN za pristupnik:

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Da biste konfigurirali pristupnik Cisco IOS Protokol za pokretanje sesije (SIP) za tretiranje kodeka G.729br8 kao nadskupa kodeka G.729r8 i G.729br8 za međuoperaciju s Cisco Unified Communications Manager, koristite g729 aneksb-sve naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Za povratak na zadanu globalnu postavku za pristupnik, gdje kodek G.729br8 predstavlja samo kodek G.729br8, koristite br oblik ove naredbe.

g729 aneksb-sve sustav

br g729 aneksb-sve sustav

aneksb-sve

Određuje da se kodek G.729br8 tretira kao nadskup kodeka G.729r8 i G.729br8 za komunikaciju s Cisco Unified Communications Manager.

sustav

Određuje da kodek koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Kodek G.729br8 se ne smatra nadskupom kodeka G.729r8 i G.729br8.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje četiri varijacije kodera-dekodera (kodeka) G.729 koje spadaju u dvije kategorije:

Visoka složenost

  • G.729 (g729r8) – kodek algoritma visoke složenosti na kojem se temelje sve ostale varijacije kodeka G.729.

  • G.729 Annex-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućuje DSP-u da otkrije i mjeri glasovnu aktivnost i prenese potisnutu razinu buke za ponovno stvaranje na drugom kraju. Dodatno, kodek Annex-B uključuje detekciju glasovne aktivnosti (VAD) i generiranje komforne buke (CNG) Internet Engineering Task Force (IETF).

Srednja složenost

  • G.729 Annex-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje određenu kvaliteta glasa kako bi se smanjilo opterećenje DSP-a. Sve platforme koje podržavaju G.729 također podržavaju G.729A.

  • G.729A Annex-B (g729abr8 ili G.729AB) – varijacija G.729 Annex-B kodeka koji, poput G.729B, žrtvuje kvaliteta glasa kako bi smanjio opterećenje DSP-a. Dodatno, kodek G.729AB također uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost ono je što uzrokuje nestabilnost tijekom pokušaja komunikacije između dva DSP-a gdje je jedan DSP konfiguriran s Aneksom-B (G.729B ili G.729AB), a drugi bez (G.729 ili G.729A). Sve ostale kombinacije međusobno djeluju. Da biste konfigurirali Cisco IOS pristupnik za SIP za međuoperaciju s Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite g729-annexb-sve naredba u načinu konfiguracije SIP glasovne usluge kako bi se omogućilo povezivanje poziva između dva DSP-a s nekompatibilnim G.729 kodecima. Koristite glas-klasa gutljaj g729 aneksb-sve naredba u načinu glasovne konfiguracije dial peer za konfiguriranje postavki međuoperacije kodeka G.729 za dial peer koje nadjačavaju globalne postavke za Cisco IOS pristupnik za SIP.

Primjer: Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# g729 prilog b-sve 

Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# g729 annexb-sve sustav

Naredba

Opis

glas-klasa gutljaj g729 aneksb-sve

Konfigurira individualno biranje na Cisco IOS pristupnik za SIP za prikaz G.729br8 kodeka kao nadskupa kodeka G.729r8 i G.729br8.

Za konfiguriranje grupe redundancije aplikacije i za ulazak u način konfiguracije grupe redundancije aplikacije, koristite grupa naredba u načinu konfiguracije redundantnosti aplikacije.

grupa naziv grupe

naziv grupe

Određuje naziv skupine redundancije aplikacije.

Zadana naredba: Grupa redundancije aplikacije nije definirana.

Naredbeni način: način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite grupa naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naziv naziv skupine i ući u način konfiguracije grupe redundancije aplikacije:

 Uređaj(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantnosti aplikacije.

Da biste konfigurirali IP adresa za sučelje za goste, koristite gost-ipaddress naredba u pristupniku za hosting aplikacije, pristupniku za upravljanje aplikacijskim hostingom ili načinima IP konfiguracije pristupa VLAN -u za hosting aplikacija. Za uklanjanje IP adresa sučelja gosta upotrijebite br oblik ove naredbe.

gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

br gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

mrežna maska mrežna maska

Određuje maska podmreže za IP adresa gosta.

ip-adresa

Određuje IP adresa sučelja za goste.

Zadana naredba:IP adresa sučelja gosta nije konfigurirana.

Načini naredbi:

konfiguracija pristupnika za hosting aplikacije (config-app-hosting-gateway)

Upravljanje aplikacijskim hostingom - konfiguracija pristupnika (config-app-hosting-mgmt-gateway)

VLAN za hosting aplikacije - IP konfiguracija pristupa (config-config-app-hosting-vlan-access-ip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu nakon konfiguriranja app-vnic pristupnik , the app-vnic upravljanje , ili app-vnic AppGigabitEthernet vlan-pristup naredbe.

Koristite gost-ipaddress naredba za konfiguriranje adrese sučelja gosta za VLAN port na prednjoj ploči za hosting aplikacija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik virtualnog mrežnog sučelja:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-sučelje 1 Uređaj(config-app-hosting-gateway)# gost-ipaddress 10.0.0.3 mrežna maska 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik upravljanja:

Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic upravljanje gost-sučelje 0 Uređaj(config-app-hosting-mgmt-gateway)# gost-ipaddress 172.19.0.24 mrežna maska 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za VLAN port na prednjoj ploči:

Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic AppGigabitEthernet trunk Uređaj(config-config-app-hosting-trunk)# vlan 1 gost-sučelje 9 Uređaj(config-config-app-hosting-vlan-access-ip)# gost-ipaddress 192.168.0.2 mrežna maska 255.255.255.0 Uređaj(config-config-app-hosting-vlan-access-ip)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

app-vnic pristupnik

Konfigurira pristupnik virtualnog mrežnog sučelja.

app-vnic AppGigabitEthernet deblo

Konfigurira ulazni priključak na prednjoj ploči i ulazi u način konfiguracije prtljažnika za hosting aplikacije.

app-vnic upravljanje

Konfigurira pristupnik upravljanja virtualnim mrežnim sučeljem.

vlan (hosting aplikacija)

Konfigurira VLAN gostujuće sučelje i ulazi u način konfiguracije VLAN-a za hosting aplikacija za IP konfiguraciju.

Da biste konfigurirali Cisco IOS uređaj za rukovanje INVITE Protokol za pokretanje sesije (SIP) sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste se vratili na zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja gdje se poruke obrađuju na aplikacijskom sloju, koristite br oblik ove naredbe.

ručka-zamjenjuje sustav

br ručka-zamjenjuje sustav

sustav

Određuje da zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Rukovanje SIP INVITE porukama zaglavlja zamjenjuje se odvija na aplikacijskom sloju.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Na Cisco IOS uređajima koji verzija softvera, SIP INVITE sa Zamjenjuje poruke zaglavlja (kao što su one povezane sa Zamjenom poziva tijekom scenarija prijenosa poziva konzultirajte) obrađuju se na razini SIP protokola. Zadano ponašanje za Cisco IOS uređaje je rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na aplikacijskom sloju. Da biste konfigurirali svoj Cisco IOS uređaj za rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA.

Primjer: Sljedeći primjer pokazuje kako konfigurirati zamjenu za naslijeđe rukovanje SIP INVITE porukama:

 Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# ručka-zamjenjuje 

Sljedeći primjer pokazuje kako konfigurirati povratak na naslijeđe rukovanje SIP INVITE porukama u načinu konfiguracije stanara glasovne klase:

 Uređaj (klasa konfiguracije)# ručka-zamjenjuje sustav

Naredba

Opis

dopunska-služba gutljaj

Omogućuje SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže.

Za podudaranje poziva na temelju polja domaćina, važećeg naziv domene, IPv4 adresa, IPv6 adresa ili cijelog naziv domene u jedinstvenom identifikatoru resursa ( URI ) Protokol za pokretanje sesije (SIP) ), koristite domaćin naredba u načinu konfiguracije klase URI glasa. Za uklanjanje podudaranja domaćina upotrijebite br oblik ove naredbe.

domaćin { ipv4: ipv4- adresa | ipv6: ipv6:adresa | dns: dns-ime | hostname-uzorak }

br domaćin { ipv4: ipv4- adresa | ipv6: ipv6:adresa | dns: dns-ime | hostname-uzorak }

ipv4: ipv4-adresa

Određuje valjanu IPv4 adresa.

ipv6: ipv6-adresa

Određuje valjanu IPv6 adresa.

dns: dns-ime

Određuje valjani naziv domene. maksimalna duljina važećeg naziv domene je 64 znaka.

hostname-uzorak

Cisco IOS obrazac standardni izraz koji odgovara polju domaćina u SIP URI-ju. maksimalna duljina uzorka imena hosta je 32 znaka.

Zadana naredba: Pozivi se ne podudaraju u polju domaćina, IPv4 adresa, IPv6 adresa, važećem naziv domene ili potpunom naziv domene u SIP URI-ju.

Naredbeni način: Konfiguracija klase URI glasa (config-voice-uri-class)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ovu naredbu možete koristiti samo u glasovnoj klasi za SIP URI.

Ne možete koristiti domaćin (sip uri) naredbu ako koristite uzorak naredba u glasovnoj klasi. The uzorak naredba se podudara s cijelim URI-jem, dok ova naredba odgovara samo određenom polju.

Možete konfigurirati deset instanci domaćin naredbu specificirajući IPv4 adrese, IPv6 adrese ili naziv domene (DNS) za svaku instancu. Možete konfigurirati domaćin naredba koja specificira hostname-uzorak argument samo jednom.

Primjer: Sljedeći primjer definira glasovnu klasu koja se podudara u polju domaćina u SIP URI-ju:

 glasovna klasa uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com telefonski kontekst 408

Naredba

Opis

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

glas razreda uri gutljaj preferencija

Postavlja preference za odabir glasovnih klasa za SIP URI.

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id [ { telefonski broj e164-broj | proširenje-broj proširenje-broj } ]

br id [ { telefonski broj e164-broj | proširenje-broj proširenje-broj } ]

telefonski broj e164-broj

Konfigurira telefonski broj u formatu E.164 za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

proširenje-broj proširenje-broj

Konfigurira kućni broj za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu prije konfiguriranja bilo koje druge naredbe u načinu konfiguracije spremišta glasovnih registra.

Primjer: Slijedi primjer izlaza iz pokazati telefonski broj e164-broj naredba:

skup glasovnih registara 10  ID broj telefona +15139413701  dtmf-relej rtp-nte  kodek za glasovnu klasu 10

Slijedi primjer izlaza iz pokazati proširenje-broj proširenje-broj naredba:

skup glasovnih registara 10  id ekstenzija-broj 3701  dtmf-relej rtp-nte  kodek za glasovnu klasu 10

Naredba

Opis

način rada (glas registrirati globalno)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified Call Manager Express (Cisco Unified CME).

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id mreža naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id mreže adresa maska maska

br id mreže adresa maska maska

mreže adresa maska maska

Ova kombinacija ključne riječi/argumenta koristi se za prihvaćanje poruka SIP Registra za naznačene telefonske brojeve s bilo kojeg IP telefon unutar navedenih IPv4 i IPv6 podmreža. The ipv6 adresa može se konfigurirati samo s IPv6 adresa ili načinom rada s dvostrukim stogom.

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The id mreža i maska identificirati SIP uređaj ili skup mrežnih uređaja koji koriste ovaj skup. Koristite adrese i maske koje se odnose na vašu implementaciju. Adresa 0.0.0.0 omogućuje registraciju uređaja s bilo kojeg mjesta (ako se adrese uređaja nalaze na popisu dozvola).

Primjer: Sljedeći primjer pokazuje kako konfigurirati zadano bazen glasovnih registara po lokaciji:

 glasovni registar bazen 1 id mreža 0.0.0.0 maska 0.0.0.0 dtmf-relay rtp-nte kodek glasovne klase 1

Da biste konfigurirali podršku za više uzoraka na ravnom uređaju za glasovno biranje, koristite dolazni poziv naredba u načinu konfiguracije dial peer. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

{ odredište | dolazni poziv | dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

br { odredište | dolazni poziv | dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

odredište

Koristite odredište ključna riječ za peers za izlazno biranje.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozvane brojeve.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozivne brojeve.

obrazac-karte-grupe-id

Povezuje grupu mape uzoraka s peerom za biranje.

Zadana naredba: Dolazna mapa uzoraka koja se zove e164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Način konfiguracije dial-peer (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Podrška višestrukih uzoraka na značajki glasovnog biranja omogućuje vam konfiguriranje više uzoraka na VoIP dial peer-u koristeći mapu uzoraka E.164 . Dial peer može se konfigurirati tako da odgovara više uzoraka dolaznom pozivnom ili pozvanom broju ili odlaznom odredišnom broju.

Primjer: Sljedeći primjer pokazuje kako konfigurirati višestruke ptterns na VoIP dial peer koristeći e164 mapu uzoraka:

Uređaj(config-dial-peer)# dolazni pozivi e164-pattern-map 1111

Da biste naveli klasu glasa koja se koristi za usklađivanje VoIP biranja s jedinstvenim identifikatorom resursa (URI) dolaznog poziva, koristite dolazni uri naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili URI glasovnu klasu iz dial peer, upotrijebite br oblik ove naredbe.

dolazni uri { od zahtjev da preko } oznaka

br dolazni uri { od zahtjev da preko } oznaka

oznaka

Alfanumerička oznaka koja jedinstveno identificira klasu glasa. ovo oznaka argument mora biti konfiguriran s glas klase uri zapovijedati.

od

Iz zaglavlja u dolaznoj SIP pozivnoj poruci.

zahtjev

Zahtjev- URI u dolaznoj SIP poruci poziva.

da

Za zaglavlje u dolaznoj SIP pozivnoj poruci.

preko

Preko zaglavlja u dolaznoj SIP poruci poziva.

Zadana naredba: Klasa glasa nije navedena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Prije nego upotrijebite ovu naredbu, konfigurirajte glasovnu klasu pomoću glas klase uri zapovijedati.

  • Ključne riječi ovise o tome je li dial peer konfiguriran za SIP s protokol sesije sipv2 zapovijedati. The od , zahtjev , da , i preko ključne riječi dostupne su samo za SIP biranje peers.

  • Ova naredba primjenjuje pravila za usklađivanje biranja. Tablice u nastavku prikazuju pravila i redoslijed kojim se primjenjuju kada se dolazni uri koristi se naredba. Gateway uspoređuje naredbu dial-peer s parametrom poziva u svojoj potrazi kako bi upario dolazni poziv s ravnopravnim biranjem. Svi brojevi za biranje se pretražuju na temelju prvog kriterija podudaranja. Samo ako nije pronađeno podudaranje, pristupnik prelazi na sljedeći kriterij.

Tablica 1. Pravila Dial-Peer Matching pravila za ulazni URI u SIP pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazni uri preko

Putem URI -ja

2

dolazni uri zahtjev

Zahtjev- URI

3

dolazni uri da

Na URI

4

dolazni uri od

Iz URI-ja

5

dolazni zvani-broj

Pozvani broj

6

odgovor-adresa

Broj koji upućuje poziv

7

odredišni uzorak

Broj koji upućuje poziv

8

carrier-id izvor

ID operatera povezan s pozivom

Tablica 2. Pravila Dial-Peer Matching pravila za dolazne URI u H.323 pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazni uri pozvao

Odredišni URI u H.225 poruci

2

dolazni uri pozivajući

Izvorni URI u H.225 poruci

3

dolazni zvani-broj

Pozvani broj

4

odgovor-adresa

Broj koji upućuje poziv

5

odredišni uzorak

Broj koji upućuje poziv

6

carrier-id izvor

ID izvornog operatera povezan s pozivom

  • Ovu naredbu možete upotrijebiti više puta u istom dial peeru s različitim ključnim riječima. Na primjer, možete koristiti dolazni uri pozvan i dolazni uri poziv u istom dial peeru. Pristupnik zatim odabire ravnopravnu mrežu za biranje na temelju pravila podudaranja opisanih u gornjim tablicama.

Primjer: Sljedeći primjer se podudara s URI -jem odredišnog telefona u dolaznim H.323 pozivima korištenjem glasovne klase ab100:

 dial-peer voice 100 voip dolazni uri pod nazivom ab100 

Sljedeći primjer se podudara s dolaznim putem URI -ja za SIP pozive korištenjem glasovne klase ab100:

 dial-peer voice 100 voip session protokol sipv2 dolazni uri putem ab100

Naredba

Opis

odgovor-adresa

Određuje pozivni broj koji se podudara s ravnopravnim biranjem.

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredišni uzorak

Određuje telefonski broj koji će odgovarati za biranje.

dial-peer glas

Ulazi u način glasovne konfiguracije dial peer za stvaranje ili izmjenu dial peer.

dolazni zvani-broj

Određuje dolazni pozvani broj koji se podudara s ravnopravnim biranjem.

sjednici protokol

Određuje protokol sesije u dial peeru za pozive između lokalnog i udaljenog usmjerivača.

pokazati planom biranja pozivati uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za konfiguriranje vrste sučelja i za ulazak u način konfiguracije sučelja, koristite sučelje naredba u načinu globalne konfiguracije. Za izlazak iz načina konfiguracije sučelja upotrijebite br oblik ove naredbe.

sučelje tipa utor/ podslot/ port

br sučelje tipa utor/ podslot/ port

tipkanje

Vrsta sučelja koje treba konfigurirati. Pogledajte donju tablicu.

utor/ podslot/ port

Broj utora šasije. Broj sekundarnog utora na SIP -u gdje je instaliran SPA. Broj porta ili sučelja. Kosa crta (/) je obavezna.

Zadana naredba: Nijedna vrsta sučelja nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Tablica u nastavku prikazuje ključne riječi koje predstavljaju vrste sučelja koja se mogu konfigurirati s sučelje zapovijedati. Zamijenite tipa argument s odgovarajućom ključnom riječi iz tablice.

Tablica 3. Ključne riječi vrste sučelja

Ključna riječ

Vrsta sučelja

analiza-modul

Sučelje modula za analizu. Sučelje modula za analizu je Fast Ethernet sučelje na usmjerivaču koje se povezuje na interno sučelje na modulu za analizu mreže (NAM). Ovo se sučelje ne može konfigurirati za podsučelja ili za brzinu, dvostrani način rada i slične parametre.

asink

Linija porta koja se koristi kao asinkrono sučelje.

brojčanik

Sučelje birača.

ethernet

Ethernet IEEE 802.3 sučelje.

fastethernet

100-Mbps Ethernet sučelje.

fddi

FDDI sučelje.

gigabitethernet

1000 Mbps Ethernet sučelje.

povratna petlja

Samo softversko sučelje povratne petlje koje emulira sučelje koje je uvijek uključeno. To je virtualno sučelje podržano na svim platformama. Argument broja je broj sučelja povratne petlje koje želite stvoriti ili konfigurirati. Ne postoji ograničenje broja sučelja povratne petlje koje možete stvoriti.

tengigabitethernet

10 Gigabit Ethernet sučelje.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije sučelja:

Uređaj(konfiguracija)# sučelje gigabitethernet 0/0/0 Uređaj(config-if)#

Naredba

Opis

grupa kanala (Fast EtherChannel)

Dodjeljuje Fast Ethernet sučelje grupi Fast EtherChannel.

grupni domet

Stvara popis asinkronih sučelja koja su povezana s grupnim sučeljem na istom uređaju.

mac adresa

Postavlja adresu MAC sloja.

pokazuju sučelja

Prikazuje informacije o sučeljima.

Za konfiguriranje IP adresa i maska podmreže za sučelje, koristite ip adresa naredba u načinu konfiguracije sučelja. Za uklanjanje konfiguracije IP adresa upotrijebite br oblik ove naredbe.

ip adresa ip-adresa podmrežna maska

br ip adresa ip-adresa podmrežna maska

ip-adresa

IP adresa za dodjelu.

podmrežna maska

Maska za pridruženu IP podmreža.

Zadana naredba: Za sučelje nije definirana IP adresa .

Naredbeni način: Način konfiguracije sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Sučelje može imati jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generira softver Cisco IOS uvijek koriste primarnu IP adresa. Stoga bi svi usmjerivači i pristupni poslužitelji u segmentu trebali dijeliti isti primarni mrežni broj.

Možete onemogućiti IP obradu na određenom sučelju uklanjanjem njegove IP adresa pomoću nema ip adrese zapovijedati. Ako softver otkrije drugi host koji koristi jednu od njegovih IP adresa, ispisat će poruku o poruka o pogrešci na konzoli.

Primjer: Sljedeći primjer dodjeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 Ethernet sučelju:

 Uređaj(konfiguracija)# Ethernet sučelje 0/1 Uređaj(config-if)# ip adresa 10.3.0.24 255.255.255.0

Naredba

Opis

odgovara IP izvoru

Određuje izvornu IP adresa koja će odgovarati potrebnim kartama ruta koje su postaviti na temelju VRF povezanih ruta.

prikaži ip sučelje

Prikazuje status upotrebljivosti sučelja konfiguriranih za IP.

Za postaviti podrške za sprječavanje prijevare naplate na uređaju upotrijebite ip adresa vjerovao naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili postavljanje, koristite br oblik ove naredbe.

ip adresa vjerovao { ovjeriti | uzrok blokade poziva kod | popisu }

br ip adresa vjerovao { ovjeriti | uzrok blokade poziva kod | popisu }

ovjeriti

Omogućuje provjeru autentičnosti IP adresa na dolaznim pozivima u Protokol za pokretanje sesije (SIP) .

blokada poziva uzrok kod

Omogućuje izdavanje šifre uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa . Prema zadanim postavkama, uređaj izdaje šifru uzroka odbijanja poziva (21).

popisu

Omogućuje ručno dodavanje IPv4 i IPv6 adresa na popis pouzdanih IP adresa .

Zadana naredba: Omogućena je podrška za sprječavanje prijevara na cestarini.

Naredbeni način: Konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ip adresa vjerovao naredba za izmjenu zadanog ponašanja uređaja, a to je da se ne vjeruje postavljanju poziva iz VoIP izvora. S uvođenjem ove naredbe, uređaj provjerava izvornu IP adresa postavke poziva prije usmjeravanja poziva.

Uređaj odbija poziv ako izvorna IP adresa ne odgovara unosu na popisu pouzdanih IP adresa koji je pouzdani VoIP izvor. Za izradu popisa pouzdanih IP adresa upotrijebite ip adresa vjerovao popisu naredbu u načinu konfiguracije glasovne usluge ili upotrijebite IP adrese koje su konfigurirane pomoću cilj sesije naredba u načinu konfiguracije dial peer. Možete izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa .

Primjer: Sljedeći primjer prikazuje kako omogućiti provjeru autentičnosti IP adresa na dolaznim SIP grupiranje pozivima radi podrške za sprječavanje prijevare naplate:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# ip adresa pouzdana provjera autentičnosti 

Sljedeći primjer prikazuje broj odbijenih poziva:

 uređaj br. prikaži povijest poziva glas zadnji 1| inc Disk DisconnectCause=15 DisconnectText=poziv odbijen (21) DisconnectTime=343939840 ms

Sljedeći primjer prikazuje kod poruka o pogrešci o pogrešci i opis pogreške:

 uređaj br. prikaži povijest poziva glas zadnji 1| inc Greška InternalErrorCode=1.1.228.3.31.0

Sljedeći primjer prikazuje opis pogreške:

 uređaj br. prikaži glas iec opis 1.1.228.3.31.0 IEC verzija: 1 entitet: 1 (Gateway) Kategorija: 228 (Korisniku je odbijen pristup ovoj usluzi) Podsustav: 3 (Application Framework Core) Greška: 31 (Poziv za prijevaru naplate cestarine odbijen) Dijagnostički kod: 0 

Sljedeći primjer pokazuje kako izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# ip adresa pouzdani poziv-blokiranje uzrokuje odbijanje poziva

Sljedeći primjer prikazuje kako omogućiti dodavanje IP adresa na popis pouzdanih IP adresa :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# popis pouzdanih ip adresa

Naredba

Opis

glas tj syslog

Omogućuje pregled interna pogreška kodova pogrešaka kako se naiđu u stvarno vrijeme.

Da biste konfigurirali zadanu lozinku koja se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http lozinka klijenta naredba u načinu globalne konfiguracije. Za uklanjanje konfigurirane zadane lozinke iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http lozinka klijenta { 0 lozinka| 7 lozinka | lozinka }

br ip http lozinka klijenta { 0 lozinka| 7 lozinka | lozinka }

0

0 navodi da slijedi nešifrirana lozinka. Zadana je nešifrirana lozinka.

7

7 navodi da slijedi šifrirana lozinka.

lozinka

Niz lozinke koji će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadana lozinka za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadane lozinke prije preuzimanja datoteke s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadana lozinka bit će nadjačana lozinkom navedenom u URL -u kopirati zapovijedati.

Lozinka je šifrirana u konfiguracijskim datotekama.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Lozinka, a zadano HTTP korisničko ime je konfigurirano kao User2 za veze s udaljenim HTTP ili HTTPS poslužiteljima:

 Router(config)# ip http lozinka klijenta Lozinka Router(config)# ip http korisničko ime klijenta User2 Router(config)# do show running-config| uključiti ip http klijent

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje HTTP proxy poslužitelj upotrijebite ip http klijent proxy-poslužitelj naredba u načinu globalne konfiguracije. Za onemogućavanje ili promjenu proxy poslužitelj upotrijebite br oblik ove naredbe.

ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

br ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

proxy-port

Određuje proxy port za veze klijenta HTTP sustava datoteka.

proxy-ime

Naziv proxy poslužitelj.

port-broj

Cijeli broj u rasponu od 1 do 65535 koji navodi broj porta na udaljenom proxy poslužitelj.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba konfigurira HTTP klijenta za povezivanje s udaljenim proxy poslužitelj radi povezivanja klijenta HTTP sustava datoteka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati HTTP proxy poslužitelj pod nazivom edge2 na portu 29:

Device(config)# ip http klijent proxy-server edge2 proxy-port 29

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Da biste konfigurirali zadano korisničko ime koje se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http korisničko ime klijenta naredba u načinu globalne konfiguracije. Da biste uklonili konfigurirano zadano HTTP korisničko ime iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http korisničko ime klijenta korisničko ime

br ip http korisničko ime klijenta korisničko ime

korisničko ime

Niz koji je korisničko ime (ime za prijavu) koje će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadano korisničko ime za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadanog korisničkog imena prije nego što se datoteka kopira na ili s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadano korisničko ime bit će nadjačano korisničkim imenom navedenim u URL -u kopirati zapovijedati.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Tajna, a zadano HTTP korisničko ime je konfigurirano kao User1 za veze s udaljenim HTTP ili HTTPS poslužiteljima:

 Uređaj(config)# ip http lozinka klijenta Tajni uređaj(config)# ip http korisničko ime klijenta Korisnik1

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje IP poslužitelja imena da omogući DNS traženje i ping kako bi se osiguralo da je poslužitelj dostupan, upotrijebite ip poslužitelj imena naredba u načinu globalne konfiguracije. Za uklanjanje navedenih adresa upotrijebite br oblik ove naredbe.

ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

br ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

adresa poslužitelja1

Određuje IPv4 ili IPv6 adrese poslužitelja imena.

server-address2 … server-address6

(Izborno) Određuje IP adrese dodatnih poslužitelja imena (najviše šest poslužitelja imena).

Zadana naredba: Nisu navedene adrese poslužitelja imena.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Upravljani pristupnik koristi DNS za rješavanje proxy adresa Webex Calling . Konfigurira druge DNS poslužitelje:

  • Cisco IOS poslužitelji imena razrješača

  • poslužitelj za DNS

Ako se Cisco IOS poslužitelj imena konfigurira da odgovara samo na nazive domena za koje je ovlašten, nema potrebe za konfiguriranjem drugih DNS poslužitelja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati IP poslužitelj imena da omogući DNS traženje:

Uređaj(konfiguracija)# ip poslužitelj imena 8.8.8.8

Naredba

Opis

traženje ip domene

Omogućuje prijevod imena hosta u adresu na temelju IP DNS-a.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez decimalnog naziv domene s točkama).

Za uspostavljanje statičkih ruta, koristite ip ruta naredba u načinu globalne konfiguracije. Za uklanjanje statičkih ruta upotrijebite br oblik ove naredbe.

ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna | staza broj ] [ oznaka oznaka ]

br ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna | staza broj ] [ oznaka oznaka ]

vrf vrf-ime

(Izborno) Konfigurira naziv VRF-a kojim se trebaju specificirati statičke rute.

prefiks

Prefiks IP rute za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sljedećeg skoka koji se može upotrijebiti za postizanje te mreže.

tipa sučelja sučelje-broj

Vrsta mrežnog sučelja i broj sučelja.

dhcp

(Izborno) Omogućuje poslužitelju Dynamic Host Configuration Protocol (DHCP) da dodijeli statičko usmjeravanje zadani pristupnik (opcija 3).

Odredite dhcp ključnu riječ za svaki protokol usmjeravanja.

udaljenosti (Neobavezno) Administrativna udaljenost. Zadana administrativna udaljenost za statičko usmjeravanje je 1.
ime next-hop-name (Izborno) Primjenjuje naziv na sljedeću rutu skoka.
trajna (Izborno) Određuje da se ruta neće ukloniti, čak i ako se sučelje isključi.
staza broj (Izborno) Povezuje objekt staze s ovom rutom. Važeće vrijednosti za argument broja kreću se od 1 do 500.
oznaka oznaka (Izborno) Vrijednost oznake koja se može koristiti kao vrijednost "podudaranja" za kontrolu preraspodjele putem mapa ruta.

Zadana naredba: Nisu uspostavljene statične rute.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje statičko usmjeravanje na Ethernet ili drugo sučelje za emitiranje (na primjer, ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2) će uzrokovati umetanje rute u tablicu usmjeravanja samo kada je sučelje podignuto. Ova se konfiguracija općenito ne preporučuje. Kada sljedeći skok statičko usmjeravanje pokaže na sučelje, usmjerivač smatra da je svaki od hostova unutar raspona rute izravno povezan preko tog sučelja, te će stoga poslati zahtjeve protokola razlučivanja adrese (ARP) na bilo koju odredišnu adresu ta ruta kroz statičko usmjeravanje.

Logičko odlazno sučelje, na primjer, tunel, treba biti konfigurirano za statičko usmjeravanje. Ako se ovo odlazno sučelje izbriše iz konfiguracije, statičko usmjeravanje se uklanja iz konfiguracije i stoga se ne prikazuje u tablici usmjeravanja. Kako bi se statičko usmjeravanje ponovno umetnula u tablicu usmjeravanja, još jednom konfigurirajte odlazno sučelje i dodajte statičko usmjeravanje ovom sučelju.

Praktična implikacija konfiguriranja ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2 naredba je da će usmjerivač smatrati sva odredišta do kojih usmjerivač ne zna kako doći nekom drugom rutom kao izravno povezanim na Ethernet sučelje 1/2. Dakle, usmjerivač će poslati ARP zahtjev za svaki host za koji prima pakete na ovom mrežnom segmentu. Ova konfiguracija može uzrokovati visoku iskorištenost procesora i veliku ARP predmemoriju (zajedno s kvarovima u dodjeli memorije). Konfiguriranje zadane rute ili druge statičko usmjeravanje koja usmjerava usmjerivač da prosljeđuje pakete za veliki raspon odredišta u povezani segment mreže emitiranja može uzrokovati ponovno učitavanje vašeg usmjerivača.

Navođenje numeričkog sljedećeg skoka koji je na izravno povezanom sučelju spriječit će usmjerivač da koristi proxy ARP. Međutim, ako se sučelje sa sljedećim skokom spusti i do numeričkog sljedećeg skoka može se doći kroz rekurzivnu rutu, možete odrediti i sljedeći skok i sučelje (na primjer, ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) sa statičko usmjeravanje za sprječavanje prolaska ruta kroz neželjeno sučelje.

Primjer: Sljedeći primjer pokazuje kako odabrati administrativnu udaljenost od 110. U tom slučaju, paketi za mrežu 10.0.0.0 bit će preusmjereni na usmjerivač na 172.31.3.4 ako dinamičke informacije s administrativnom udaljenosti manjom od 110 nisu dostupne.

ip ruta 10.0.0.0 255.0.0.0 172.31.3.4 110

Određivanje sljedećeg skoka bez navođenja sučelja prilikom konfiguriranja statičko usmjeravanje može uzrokovati prolazak prometa kroz neželjeno sučelje ako zadano sučelje padne.

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 172.31.0.0 na usmjerivač na 172.31.6.6:

ip ruta 172.31.0.0 255.255.0.0 172.31.6.6

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 192.168.1.0 izravno na sljedeći skok na 10.1.2.3. Ako sučelje padne, ova ruta se uklanja iz tablice usmjeravanja i neće biti vraćena osim ako se sučelje ne vrati.

ip ruta 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Naredba

Opis

mreža (DHCP)

Konfigurira broj podmreže i masku za skup DHCP adresa na Cisco IOS poslužitelj za DHCP.

redistribuirati (IP)

Redistribuira rute iz jedne domena za usmjeravanje u drugu domena za usmjeravanje.

Da biste omogućili obradu IP -a na sučelju bez dodjeljivanja eksplicitne IP adresa sučelju, upotrijebite ip nenumeriran naredba u načinu konfiguracije sučelja ili načinu konfiguracije podsučelja. Da biste onemogućili obradu IP -a na sučelju, koristite br oblik ove naredbe.

ip nenumeriran tipa broj [ anketa ]

br ip nenumeriran tipa broj [ anketa ]

glasovanje

(Izborno) Omogućuje IP povezano prozivanje hosta.

tipkanje

Vrsta sučelja. Za više informacija upotrijebite upitnik ( ? ) funkcija online pomoći.

broj

Broj sučelja ili podsučelja. Za više informacija o sintaksi numeracije za vaš mrežni uređaj upotrijebite upitnik ( ? ) funkcija online pomoći.

Zadana naredba: Sučelja bez brojeva nisu podržana.

Načini naredbi:

Konfiguracija sučelja (config-if)

Konfiguracija podsučelja (config-subif)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Kada nenumerirano sučelje generira paket (na primjer, za ažuriranje usmjeravanja), ono koristi adresu navedenog sučelja kao izvornu adresu IP paketa. Također koristi adresu navedenog sučelja u određivanju koji procesi usmjeravanja šalju ažuriranja preko nenumeriranog sučelja.

Za ovu naredbu vrijede sljedeća ograničenja:

  • Ova naredba nije podržana na usmjerivačima serije Cisco 7600 koji su konfigurirani s Supervisor Engineom 32.

  • Serijska sučelja koja koriste High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay enkapsulacije i Serial Line internetski protokol (SLIP) i sučelja tunela mogu biti nenumerirani.

  • Ova naredba konfiguracije sučelja ne može se koristiti s sučeljima X.25 ili Switched Multimegabit Data Service (SMDS).

  • Ne možete koristiti naredbu ping EXEC da odredite je li sučelje pokrenuto jer sučelje nema adresu. Simple Network Management Protocol (SNMP) može se koristiti za daljinsko praćenje statusa sučelja.

  • Nije moguće netboot Cisco IOS slike preko serijskog sučelja kojem je dodijeljena IP adresa s naredbom ip unnumbered.

  • Ne možete podržati IP sigurnosne opcije na nenumeriranom sučelju.

Sučelje koje navedete pomoću argumenata tipa i broja mora biti omogućeno (navedeno kao "gore" u prikazu naredbe show interfaces).

Ako konfigurirate Intermediate System-to-Intermediate System (IS-IS) preko serijske linije, morate konfigurirati serijska sučelja kao nenumerirana. Ova konfiguracija omogućuje usklađenost s RFC 1195, koji navodi da IP adrese nisu potrebne na svakom sučelju.

Primjer: Sljedeći primjer pokazuje kako dodijeliti adresu Etherneta 0 prvom serijskom sučelju:

 Device(config)# sučelje Ethernet 0 Device(config-if)# IP adresa 10.108.6.6 255.255.255.0 ! Device(config-if)# sučelje serijski 0 Device(config-if)# ip nenumerirani ethernet 0

Sljedeći primjer pokazuje kako omogućiti prozivanje na Gigabit Ethernet sučelju:

 Device(config)# sučelje loopback0 Device(config-if)# IP adresa 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 anketa

Da biste konfigurirali IPv4 adrese i maska podmreže na popis pouzdanih IP adresa , koristite ipv4 naredba u načinu konfiguracije glasovne usluge. Za uklanjanje IPv4 adresa s popisa pouzdanih, upotrijebite br oblik ove naredbe.

ipv4 ip-adresa podmrežna maska

br ipv4 ip-adresa podmrežna maska

ip-adresa

Određuje dodijeljenu IPv4 adresa .

podmrežna maska

Određuje masku za pridruženu IPv4 podmrežu.

Zadana naredba: IPv4 adresa nije definirana.

Naredbeni način: Voip konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The ip-adresa i podmrežna maska varijable predstavljaju pouzdane raspone adresa. Ne morate izravno ulaziti u povezane podmreže jer im Gateway automatski vjeruje.

Primjer: Sljedeći primjer pokazuje kako ručno dodati IPv4 adrese na popis pouzdanih IP adresa u načinu konfiguracije glasovne usluge:

 glasovna usluga voip ip adresa pouzdani popis ipv4 <ip_address > <subnet_mask > ipv4 <ip_address > <subnet_mask > dopusti-veze sip to sip dodatni-usluga medija-ponovno pregovarati bez dodatne usluge sip upućivati trace sip asimetrični korisni teret puni poslužitelj registra

Naredbe od K do R

Za pohranu ključ za šifriranje tipa 6 u privatni NVRAM, upotrijebite ključ konfiguracijski ključ naredba u načinu globalne konfiguracije. Da biste onemogućili šifriranje, koristite br oblik ove naredbe.

ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

br ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

tekst

(Neobavezno) Lozinka ili glavni ključ .

Preporuča se da ne koristite tekstualni argument, već da koristite interaktivni način rada (koristeći tipku enter nakon što unesete ključ konfiguracija-ključ lozinka-šifriranje naredba) tako da unaprijed dijeljeni ključ neće biti nigdje ispisan i stoga se ne može vidjeti.

Zadana naredba: Nema šifriranja lozinke tipa 6

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je primarni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

 “Ne mogu šifrirati lozinku. Konfigurirajte konfiguracijski ključ s 'ključ konfiguracijskim ključem'”

Primjer: Sljedeći primjer pokazuje da ključ za šifriranje tipa 6 treba biti pohranjen u NVRAM:

Device(config)# key config-key password-encrypt Password123 Device(config)# šifriranje lozinke aes

Naredba

Opis

šifriranje lozinke aes

Omogućuje unaprijed dijeljeni šifrirani ključ tipa 6.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za pokretanje nove licenca softvera na promjeni platformi, upotrijebite razina pokretanja licence naredba u načinu globalne konfiguracije. Za povratak na prethodno konfiguriranu razinu licence upotrijebite br oblik ove naredbe.

licencu čizma razini na razini licence

br licencu čizma razini na razini licence

na razini licence

Razina na kojoj se prekidač pokreće (na primjer, ipservices).

Razine licence dostupne u univerzalnoj/universalk9 slici su:

  • entservices

  • ipbase

  • lanbase

Razine licence dostupne na slici universal-lite/universal-litek9 su:

  • ipbase

  • lanbase

Zadana naredba: Uređaj pokreće konfiguriranu sliku.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu razine pokretanja licence u ove svrhe:

  • Vratite ili nadogradite licence

  • Omogućite ili onemogućite licencu za evaluaciju ili proširenje

  • Izbrišite licencu za nadogradnju

Ova naredba prisiljava infrastrukturu licenciranja da pokrene konfiguriranu razinu licence umjesto hijerarhije licenci koju održava infrastruktura licenciranja za dati modul.

  • Kada se prekidač ponovno učita, infrastruktura za licenciranje provjerava konfiguraciju u početnoj konfiguraciji za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće s tom licencom. Ako nema licence, infrastruktura za licenciranje slijedi hijerarhiju slika kako bi provjerila ima li licenci.

  • Ako licenca za procjenu prisilnog pokretanja istekne, infrastruktura licenciranja slijedi redovitu hijerarhiju za provjeru licenci.

  • Ako je konfigurirana licenca za pokretanje već istekla, infrastruktura licenciranja slijedi hijerarhiju za provjeru licenci.

Ova naredba stupa na snagu pri sljedećem ponovnom pokretanju bilo kojeg od nadzornika (Act ili stby). Ova konfiguracija mora biti spremljena u početnu konfiguraciju da bi bila učinkovita. Nakon što konfigurirate razinu, sljedeći put kada se nadzornik u stanju pripravnosti pokrene, ova se konfiguracija primjenjuje na njega.

Za pokretanje nadzornog stanja pripravnosti na različitoj razini od aktivne, konfigurirajte tu razinu pomoću ove naredbe, a zatim pokrenite stanje pripravnosti.

Ako naredba show licence all prikazuje licencu kao "Aktivna, nije u upotrebi, EULA nije prihvaćena", možete koristiti naredbu razine pokretanja licence da omogućite licencu i prihvatite licencni ugovor za krajnjeg korisnika (EULA).

Primjer: Sljedeći primjer pokazuje kako aktivirati ipbase licenca na uređaju nakon sljedećeg ponovnog učitavanja:

licencna razina pokretanja ipbase

Sljedeći primjer konfigurira licence koje se primjenjuju samo na određenu platformu (Cisco ISR 4000 serija):

razina pokretanja licence uck9 razina licencnog pokretanja sigurnostik9

Naredba

Opis

instalacija licence

Instalira pohranjenu licencna datoteka.

spremanje licence

Sprema kopiju trajne licence u određenu licencna datoteka.

prikaži sve licence

Prikazuje informacije o svim licencama u sustavu.

Da biste postavili određeni port za slušanje SIP -a u konfiguraciji stanara, upotrijebite port za slušanje naredba u načinu konfiguracije stanara glasovne klase. Prema zadanim postavkama, port za slušanje na razini stanara nije postavljen i koristi se SIP port za slušanje na globalnoj razini. Da biste onemogućili priključak za slušanje na razini stanara, upotrijebite br oblik ove naredbe.

port za slušanje { siguran port-broj | nesiguran port-broj }

br port za slušanje { siguran port-broj | nesiguran port-broj }

siguran

Određuje vrijednost TLS porta.

nesiguran

Navedena vrijednost TCP ili UDP porta.

port-broj

  • Raspon brojeva sigurnog porta: 1–65535.

  • Raspon brojeva portova koji nisu sigurni: 5000–5500.

Raspon portova je ograničen kako bi se izbjegli sukobi s RTP medijskim portovima koji također koriste UDP transport.

Zadana naredba: Broj porta neće biti postavljen ni na jednu zadana vrijednost.

Naredbeni način: Način konfiguracije stanara glasovne klase

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije uvođenja ove značajke bilo je moguće samo konfigurirati port za slušanje za SIP signalizacija na globalnoj razini i ta se vrijednost mogla promijeniti samo ako je usluga obrada poziva prvo bila ugašena. Sada je moguće odrediti port za slušanje i za siguran i za nesiguran promet unutar konfiguracije stanara, što omogućuje fleksibilniji odabir SIP trankova. Portovi za slušanje stanara mogu se mijenjati bez isključivanja usluge obrada poziva , pod uvjetom da nema aktivnih poziva na povezanom trank-u. Ako se ukloni konfiguracija priključka za slušanje, sve aktivne veze povezane s portom se zatvaraju.

Za pouzdanu obrada poziva, osigurajte da je signalizacija i povezivanje medijskog sučelja konfigurirano za sve stanare koji uključuju priključak za slušanje te da su kombinacije sučelja (za VRF i IP adresa) i portova za slušanje jedinstvene za sve stanare i globalne konfiguracije.

Primjer: Sljedeći je primjer konfiguracije za port za slušanje siguran :

Device(config)#voice class stanant 1 naredbe konfiguracije VOICECLASS:   aaa sip-ua Provjera autentičnosti povezane s AAA konfiguracijom Digest Authentication Konfiguracijske vjerodajnice Korisničke vjerodajnice za registraciju ... ... port za slušanje Konfigurirajte UDP/ TCP/ TLS SIP port za slušanje (konfigurirajte vezanje pod ovim zakupcem da konfiguracija stupi na snagu) .. .  Device(config-class)#listen-port ? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #listen-port siguran ?  Broj porta Uređaj (config-class)#listen-port secure 5062

Sljedeći je primjer konfiguracije za port za slušanje nesiguran :

Device(config)#voice class stanant 1 naredbe konfiguracije VOICECLASS:   aaa sip-ua Provjera autentičnosti povezane s AAA konfiguracijom Digest Authentication Konfiguracijske vjerodajnice Korisničke vjerodajnice za registraciju ... ... port za slušanje Konfigurirajte UDP/ TCP/ TLS SIP port za slušanje (konfigurirajte vezanje pod ovim zakupcem da konfiguracija stupi na snagu) .. .  Device(config-class)#listen-port ? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #listen-port nije siguran ?  Port-broj Uređaj (config-class)#listen-port nije siguran 5404

Sljedeći je primjer konfiguracije za br port za slušanje :

Device(config-class)# nema porta za slušanje? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #bez sigurnog porta za slušanje?  Broj porta Uređaj (klasa konfiguracije)#bez sigurnog porta za slušanje

Naredba

Opis

zaustaviti uslugu poziva

Isključite SIP uslugu na CUBE.

vezati

Veže izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja.

Za globalno konfiguriranje Cisco IOS glasovnih pristupnika, Cisco Unified Border Elements (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za zamjenu imena hosta ili domene sustava naziva domene (DNS) kao lokalnog imena umjesto fizičkog IP -a IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste uklonili DNS naziv lokalnog hosta i onemogućili zamjenu fizičke IP adresa, upotrijebite br oblik ove naredbe.

lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

br lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domain ) ili samo naziv domene ( dns: domena). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Fizička IP adresa odlaznog uređaja za biranje šalje se u glavnom dijelu zaglavlja From, Call ID i Remote-Party- ID u odlaznim porukama.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite lokalni domaćin naredba u načinu konfiguracije glasovne usluge SIP za globalno konfiguriranje imena lokalnog DNS -a koji će se koristiti umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka na glasovnim pristupnicima Cisco IOS , Cisco UBE , ili Cisco Unified CME. Kada je konfigurirano više registratora, tada možete koristiti preferira lokalni host naredba za određivanje koji je host preferirani.

Da biste nadjačali globalnu konfiguraciju i odredili postavke zamjene imena lokalnog hosta DNS -a za određeno biranje, upotrijebite glas-klasa sip localhost naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje globalno konfiguriranog imena lokalnog DNS -a i korištenje fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite nema lokalnog hosta zapovijedati.

Primjer: Sljedeći primjer pokazuje kako globalno konfigurirati željeni naziv lokalnog DNS -a koristeći samo domenu za korištenje umjesto fizičke IP adresa u odlaznim porukama:

lokalni host dns:cube1.lgwtrunking.com

Da biste ograničili poruke zabilježene na poslužiteljima syslog na temelju ozbiljnosti, koristite zamka za drvosječu naredba u načinu globalne konfiguracije. Za vraćanje zapisivanja na udaljene hostove na zadanu razinu, upotrijebite br oblik ove naredbe.

zamka za drvosječu razini

br zamka za drvosječu razini

stupanj ozbiljnosti

(Izborno) Broj ili naziv željene razine ozbiljnosti na kojoj bi se poruke trebale bilježiti. Poruke na ili brojčano niže od navedene razine se bilježe. Razine ozbiljnosti su sljedeće (unesite broj ili ključnu riječ):

  • [0| hitne slučajeve]—Sustav je neupotrebljiv

  • [1| upozorenja]—Potrebna hitna akcija

  • [2| kritični]—Kritični uvjeti

  • [3| errors]—Uvjeti pogreške

  • [4| warnings]—Uvjeti upozorenja

  • [5| obavijesti]—Normalni, ali značajni uvjeti

  • [6| informativne]—Informativne poruke

  • [7| debugging]—Poruke za otklanjanje pogrešaka

Zadana naredba: Syslog poruke na razini od 0 do razine 6 se generiraju, ali će biti poslane udaljenom hostu samo ako loging host naredba je konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Zamka je neželjena poruka poslana udaljenom hostu za upravljanje mrežom. Zamke zapisivanja ne treba brkati sa SNMP zamkama (SNMP zamke zapisivanja zahtijevaju korištenje CISCO -SYSLOG-MIB, omogućene su pomoću snmp-server omogućava zamke syslog naredbu, a šalju se pomoću Simple Network Management Protocol.)

The pokazati zapisnik Naredba EXEC prikazuje adrese i razine povezane s trenutnom postavkom zapisivanja. Status zapisivanja na udaljene hostove pojavljuje se u izlazu naredbe kao "zamka zapisivanja".

Tablica u nastavku navodi definicije syslog-a koje odgovaraju razinama poruke za otklanjanje pogrešaka. Dodatno, softver generira četiri kategorije poruka, kako slijedi:

  • Poruke o pogreškama o kvarovima softvera ili hardvera u LOG-u_ ERR razina.

  • Izlaz za naredbe za otklanjanje pogrešaka u LOG-u_ razina UPOZORENJA.

  • Prijelazi gore/dolje sučelja i ponovno pokretanje sustava u LOG-u_ razina OBAVIJESTI.

  • Zahtjevi za ponovno učitavanje i niski procesni stokovi u LOG-u_ INFO razina.

Koristite naredbe host logging i logging trap za slanje poruka udaljenom poslužitelju syslog.

Argumenti razine

Razina

Opis

Definicija Syslog

hitnim slučajevima 0Sustav neupotrebljivLOG_ EMERG
upozorenja 1Potrebna hitna akcijaLOG_ UPOZORENJE
kritičan 2Kritični uvjetiLOG_ KRIT
pogreške 3Uvjeti pogreškeLOG_ ERR
upozorenja 4Uvjeti upozorenjaLOG_ UPOZORENJE
obavijesti 5Normalno, ali značajno stanjeLOG_ OBAVIJEST
informativne 6Samo informativne porukeLOG_ INFO
otklanjanje pogrešaka 7Poruke za otklanjanje pogrešakaLOG_ DEBUG

Primjer: U sljedećem primjeru, poruke sustava razina od 0 (hitne situacije) do 5 (obavijesti) šalju se hostu na 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: omogućeno (0 poruka je ispušteno, 1 poruka ograničena na brzinu,                 0 ispiranja, 0 prekoračenja, xml onemogućen, filtriranje onemogućeno) Zapisivanje konzole: hitne situacije na razini, 0 poruka zabilježeno, xml onemogućen, filtriranje onemogućeno Zapisivanje monitora: otklanjanje pogrešaka na razini, zabilježeno 0 poruka, xml onemogućen, filtriranje onemogućeno Zapisivanje međuspremnika: otklanjanje pogrešaka na razini, 67 poruka zabilježeno, xml onemogućen, filtriranje onemogućeno. Veličina iznimke zapisivanja (4096 bajtova) Broj i vremenska oznaka poruka zapisivanja: omogućeno bilježenje zamki: obavijesti o razini, 71 redak poruka zabilježenih međuspremnika dnevnika (4096 bajtova): 00:00:20: %SYS-5-CONFIG_ ja: Konfigurirano iz memorije putem konzole. . .

Naredba

Opis

loging host

Omogućuje daljinsko bilježenje poruka u sustavu i određuje host poslužitelja syslog kojem se poruke trebaju slati.

Za konfiguriranje adrese SMTP adresa poslužitelja e-pošte za Call Početak, koristite mail-server naredba u načinu konfiguracije poziva kući. Da biste uklonili jedan ili sve poslužitelje e-pošte, upotrijebite br oblik ove naredbe.

mail-server { ipv4-adresa | ime } prioritet broj

br mail-server { ipv4-adresa | ime } prioritet broj

ipv4-adresa

Određuje IPv4 adresa poslužitelja pošte.

ime

Određuje potpuno kvalificirani naziv domene (FQDN) od 64 znaka ili manje.

prioritet broj

Određuje broj od 1 do 100, pri čemu niži broj definira viši prioritet.

sve

Uklanja sve konfigurirane poslužitelje pošte.

Zadana naredba: Nijedan poslužitelj e-pošte nije konfiguriran.

Naredbeni način: Konfiguracija poziva kući (cfg-call-home)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali način prijenosa e-pošte u značajci Call Početak , morate konfigurirati barem jedan poslužitelj pošte jednostavnog protokola prijenosa pošte (SMTP) pomoću naredbe poslužitelja e-pošte. Možete odrediti do četiri pričuvna poslužitelja e-pošte, za maksimalno pet ukupnih definicija poslužitelja e-pošte.

Uzmite u obzir sljedeće smjernice prilikom konfiguriranja poslužitelja e-pošte:

  • Podržano je samo IPv4 adresiranje.

  • Sigurnosni poslužitelji e-pošte mogu se definirati ponavljanjem naredbe poslužitelja e-pošte koristeći različite brojeve prioriteta.

  • Broj prioriteta poslužitelja e-pošte može se konfigurirati od 1 do 100. Najprije se pokušava poslužitelj s najvećim prioritetom (najnižim prioritetom).

Primjer: Sljedeći primjeri pokazuju kako konfigurirati sigurni poslužitelj e-pošte da se koristi za slanje proaktivne obavijesti:

 konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj 

Sljedeći primjer pokazuje kako ukloniti konfiguraciju konfiguriranih poslužitelja pošte:

Uređaj(cfg-call-home)# nema mail servera sve

Naredba

Opis

poziv kući (globalna konfiguracija)

Ulazi u način konfiguracije poziva kući za konfiguraciju postavki Call Početak .

pokazati poziv kući

Prikazuje konfiguracijska informacija Call Početak .

Za postavljanje maksimalni broj SIP telefon imenika (extenzija) koje Cisco usmjerivač podržava, koristite max-dn naredba u načinu globalne konfiguracije glasovnog registra. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

max-dn maksimalni brojevi-imenika

br max-dn maksimalni brojevi-imenika

maks imenik brojevima

Maksimalan broj ekstenzija (ephone-dns) koje podržava Cisco usmjerivač. maksimalni broj ovisi o verziji i platformi; tipa ? za prikaz raspona.

Zadana naredba: Zadana vrijednost je nula.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj brojeva SIP telefon imenika (ekstenzija) dostupnih na lokalnom pristupniku. The max-dn naredba je specifična za platformu. Definira granicu za glas registrirati dn zapovijedati. The max-bazen naredba na sličan način ograničava broj SIP telefona u Cisco CME sustavu.

Možete povećati broj dopuštenih ekstenzija na maksimum; ali nakon što je konfiguriran maksimalni dopušteni broj, ne možete smanjiti ograničenje bez ponovnog pokretanja usmjerivača. Ne možete smanjiti broj dopuštenih proširenja bez uklanjanja već konfiguriranih brojeva imenika s dn-oznakama koje imaju veći broj od maksimalni broj koji se konfigurira.

Ova se naredba također može koristiti za Cisco Unified SIP SRST.

Primjer: Sljedeći primjer pokazuje kako postaviti maksimalni broj brojeva imenika na 48:

 Uređaj(konfiguracija)# glasovni registar globalni Uređaj(config-register-global)# max-dn 48

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-bazen (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju lokalnog pristupnika.

Da biste postavili maksimalni broj skupova glasovnih registra Protokol za pokretanje sesije (SIP) koji su podržani u Cisco Unified SIP SRST, koristite max-bazen naredba u načinu globalne konfiguracije glasovnog registra ( glasovni registar globalni ). Za poništavanje maksimalni broj na zadani, upotrijebite br oblik ove naredbe.

max-bazen max-glasovni-registar-pools

br max-bazen max-glasovni-registar-pools

max-glasovni-registar-pools

Maksimalan broj SIP glasovnih registara koje podržava Cisco usmjerivač. Gornja granica skupova glasovnih registara ovisi o platformi; tipa ? za domet.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj SIP telefona koje podržava Cisco Unified SIP SRST. The max-bazen naredba je specifična za platformu i definira ograničenje za bazen glasovnih registara zapovijedati.

The max-dn naredba na sličan način ograničava broj brojeva imenika (ekstenzija) u Cisco Unified SIP SRST.

primjer:

glasovni registar globalni max-dn 200 max-pool 100 poruka sustava "SRST način"

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-dn (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju Cisco SIP SRST ili Cisco CME.

Kako bi se omogućilo da medijski paketi prolaze izravno između krajnjih točaka, bez intervencije Cisco Unified Border Element (Cisco UBE), i da bi se omogućila značajka dobitka/gubljenja poziva dolaznog i odlaznog IP-to- IP poziva za ocjenjivanje audio poziva na bilo kojem dolaznom dial peer ili odlazni dial peer, unesite medija naredbu u načinu dial peer, glasovne klase ili konfiguracije glasovne usluge. Da biste se vratili na zadano ponašanje IPIPGW, upotrijebite br oblik ove naredbe.

medija [ { bulk-stats | protočni | protočni | račvanje | praćenje [video] [ maksimalni pozivi ]| statistika | transkoder visoke gustoće | anti-trombon | sinkronizirani tokovi } ]

br medija [ { bulk-stats | protočni | protočni | račvanje | praćenje [video] [ maksimalni pozivi ]| statistika | transkoder visoke gustoće | anti-trombon | sinkronizirani tokovi } ]

bulk-stats

(Izborno) Omogućuje povremeni proces za dohvaćanje statistike poziva.

protočni

(Izborno) Omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Medijski paket treba teći oko gatewaya.

protočni

(Izborno) Omogućuje prolazak medijskih paketa kroz krajnje točke, bez intervencije Cisco UBE.

račvanje

(Izborno) Omogućuje značajku račvanja medija za sve pozive.

praćenje

Omogućuje značajku nadzora za sve pozive ili maksimalni broj poziva.

videozapis

(Izborno) Određuje praćenje videokvaliteta .

maksimalni pozivi

maksimalni broj poziva koji se nadziru.

statistika

(Izborno) Omogućuje praćenje medija.

transkoder visoke gustoće

(Izborno) Pretvara medijske kodeke iz jednog standarda glasa u drugi kako bi se olakšala interoperabilnost uređaja koji koriste različite medijske standarde.

anti-trombon

(Izborno) Omogućuje medijski anti-trombon za sve pozive. Medijski tromboni su medijske petlje u SIP entitetu zbog prijenos poziva poziva ili prosljeđivanja poziva.

sinkronizirani tokovi

(Izborno) Određuje da i audio i video tokovi prolaze kroz DSP farme na Cisco UBE i Cisco Unified CME.

Zadana naredba: Zadano ponašanje Cisco UBE-a je primanje medijskih paketa iz segment poziva, njihovo prekidanje i zatim ponovno pokretanje direktni medijski prijenos na granici odlaznog segment poziva.

Načini naredbi:

Dial peer konfiguracija (config-dial-peer)

Konfiguracija glasovne klase (config-class)

Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Uz zadanu konfiguraciju, Cisco UBE prima medijske pakete iz segment poziva, prekida ih i zatim ponovno pokreće direktni medijski prijenos na granici odlaznog segment poziva. Protok medija omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Cisco UBE nastavlja upravljati funkcijama usmjeravanja i naplate. Protok medija za SIP-to- SIP pozive nije podržan.

The medijska bulk-stats i medijska statistika samo su podržani.

Možete odrediti protok medija za glasovnu klasu, sve VoIP pozive ili pojedinačne dial peers.

The transkoder visoke gustoće ključna riječ može se omogućiti u bilo kojem od načina konfiguracije s istim formatom naredbe. Ako konfigurirate transkoder visoke gustoće ključnu riječ za dial peers, provjerite je li medija transkoder visoke gustoće naredba je konfigurirana i na ulaznoj i na izlaznoj nozi.

Softver ne podržava konfiguriranje transkoder visoke gustoće ključnu riječ na bilo kojem dial peer-u koji će upravljati video pozivima. Sljedeći scenariji nisu podržani:

  • Dial peers koji se koriste za video u bilo kojem trenutku. Konfiguriranje medija transkoder visoke gustoće naredba izravno pod dial-peer ili konfiguracija medija glasovne klase nije podržana.

  • Dial peers konfiguriran na Cisco UBE koji se koristi za video pozive u bilo kojem trenutku. Globalna konfiguracija medija transkoder visoke gustoće naredba pod glasovnom uslugom voip nije podržana.

The medijska bulk-stats naredba može utjecati na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je izvedba ključna u korisničkim aplikacijama, preporuča se da medijska bulk-stats naredba nije konfigurirana.

Da biste omogućili medija naredbu na glasovni pristupnik serije Cisco 2900 ili Cisco 3900 Unified Border Element, prvo morate unijeti način rada rubni element zapovijedati. To omogućuje medija račvanje i medija praćenje naredbe. Nemojte konfigurirati način rada rubni element naredbu na platformama serije Cisco 2800 ili Cisco 3800.

Možete odrediti medijski anti-trombon za glasovnu klasu, sve VoIP pozive ili pojedinačne biranje.

The anti-trombon ključna riječ može se omogućiti samo kada nije potrebno povezivanje medija na obje strane. Anti-trombon neće raditi ako je segment poziva protočna, a druga segment poziva je protočna.

Primjer: Sljedeći primjer prikazuje konfiguraciju masovne statistike medija za sve VoIP pozive:

Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-serv)# dopustiti-veze gutljaj do gutljaja Uređaj(config-voi-serv)# medijska statistika

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:

 Usmjerivač (konfiguracija)# dial-peer glas 2 voip Usmjerivač (config-dial-peer) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač (config-voi-serv) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (klasa config) protok medija

Primjeri protoka medija

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:

 Usmjerivač (konfiguracija)# dial-peer glas 2 voip Usmjerivač (config-dial-peer) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač (config-voi-serv) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:

 Usmjerivač (konfiguracija)# Glasovna klasa medija 2 Usmjerivač (klasa config) protok medija

Primjeri statistike medija

Sljedeći primjer prikazuje praćenje medija konfigurirano za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(config-voi-serv)# medijska statistika

Sljedeći primjer prikazuje praćenje medija konfigurirano za glasovne pozive:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (klasa konfiguracije)# medija statistika

Primjeri transkodera medija visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# medijski transkoder visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za glasovne pozive razreda:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (config-voice-class)# medijski transkoder visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za dial peer:

 Usmjerivač (konfiguracija)# dial-peer glas 36 voip Usmjerivač (config-dial-peer)# medijski transkoder visoke gustoće

Nadgledanje medija na Cisco UBE platformi

Sljedeći primjer pokazuje kako konfigurirati bodovanje audio poziva za najviše 100 poziva:

 način nadzora medija graničnog elementa 100

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za sve VoIP pozive:

Device(config)# glasovna usluga voip Device(conf-voi-serv)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za glasovne pozive klase:

Device(config)# medij glasovne usluge 1 Device(conf-voice-class)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za dial peer:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje:

Uređaj(config)# glasovna usluga voip Device(config-voi-serv)# sinkronizirani tokovi transkodera medija

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje, a RTP tokovi teku oko Cisco Unified Border Element.

Device(config)# glasovna usluga voip Device(config-voi-serv)# transkoder medija visoke gustoće sinkroniziranih tokova

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer.

način rada rubni element

Omogućuje mogućnost praćenja medija medija zapovijedati.

glas razreda

Ulazi u način konfiguracije glasovne klase.

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Za promjenu memorije koju je dodijelila aplikacija, koristite sjećanje naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Za povratak na veličinu memorije koju daje aplikacija, upotrijebite br oblik ove naredbe.

sjećanje sjećanje

sjećanje sjećanje br sjećanje sjećanje
sjećanje

Dodjela memorije u MB. Važeće vrijednosti su od 0 do 4096.

Zadana naredba: Zadana veličina memorije ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Primjer: Sljedeći primjer pokazuje kako nadjačati memoriju koju daje aplikacija pomoću prilagođenog profila resursa:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memorija 2048 Uređaj(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste omogućili način preživljavanja Webex Calling Calling za krajnje točke Cisco Webex Calling , upotrijebite način webex-sgw zapovijedati. Da biste onemogućili webex-sgw, upotrijebite br oblik ove naredbe.

način webex-sgw

br način webex-sgw

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, webex-sgw način rada je onemogućen.

Naredbeni način: Globalni glasovni registar

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je konfiguriran bilo koji drugi način rada, provjerite je li omogućen nema načina rada prije konfiguriranja način webex-sgw .

Primjer: Sljedeći primjer pokazuje da je webex-sgw način omogućen:

Uređaj(konfiguracija)# glasovni registar globalni Uređaj(config-register-global)# način webex-sgw

Naredba

Opis

pokazati glas registrirati globalno

Prikazuje sve konfiguracijska informacija koje su povezane sa SIP telefonima.

Da biste omogućili glazbu na čekanju (MOH), upotrijebite moh naredba u načinu konfiguracije call-manager-fallback. Da biste onemogućili glazbu na čekanju, koristite br oblik ove naredbe.

moh naziv datoteke

br moh naziv datoteke

naziv datoteke

Naziv glazbene datoteke. Glazbena datoteka mora biti u sustavu flash.

Zadana naredba: MOH je omogućen.

Naredbeni način: Zamjenska konfiguracija upravitelja poziva

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The moh naredba vam omogućuje da odredite glazbene datoteke u formatu .au i .wav koje se reproduciraju pozivateljima koji su stavljeni na čekanje. MOH radi samo za G.711 pozive i on-net VoIP i PSTN pozive. Za sve ostale pozive, pozivatelji čuju povremeni ton. Na primjer, interni pozivi između Cisco IP telefona ne dobivaju MOH; umjesto toga pozivatelji čuju ton.

Datoteke glazbe na čekanju mogu biti .wav ili .au format datoteke; međutim, format datoteke mora sadržavati 8-bitne 8-kHz podatke; na primjer, CCITT a-law ili u-law format podataka.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH live feed. Vidi moh-live (povratni upravitelj poziva) naredba za više informacija.

Primjer: Sljedeći primjer omogućuje MOH i specificira glazbene datoteke:

 Usmjerivač (konfiguracija)# call-manager-fallback Usmjerivač (config-cm-fallback)# moh menuet.wav Usmjerivač (config-cm-fallback)# moh minuet.au

Naredba

Opis

call-manager-fallback

Omogućuje podršku za Cisco Unified SRST i ulazi u način konfiguracije zamjenskog upravitelja poziva.

moh-live (povratni upravitelj poziva)

Određuje da se određeni telefonski broj koristi za odlazni poziv koji će biti izvor za MOH stream za SRST.

Da biste omogućili sučelje koje podržava protokol održavanja (MOP), upotrijebite mop omogućen naredba u načinu konfiguracije sučelja. Da biste onemogućili MOP na sučelju, koristite br oblik ove naredbe.

mop omogućen

br mop omogućen

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno na Ethernet sučeljima i onemogućeno na svim ostalim sučeljima.

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite mop omogućen naredba za omogućavanje sučelja za podršku MOP-a.

Primjer: Sljedeći primjer omogućuje MOP za serijsko sučelje 0:

 Device(config)# sučelje serijski 0 Device(config-if)# je omogućeno brisanje

Da biste omogućili sučelju za slanje periodičnih poruka o identifikaciji sustava protokola održavanja (MOP), koristite mop sysid naredba u načinu konfiguracije sučelja. Da biste onemogućili podršku za MOP poruke na sučelju, koristite br oblik ove naredbe.

mop sysid

br mop sysid

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Još uvijek možete pokrenuti MOP bez slanja pozadinskih ID poruka sustava. Ova naredba vam omogućuje korištenje udaljene konzole MOP, ali ne generira poruke koje koristi konfigurator.

Primjer: Sljedeći primjer omogućuje serijsko sučelje 0 za slanje identifikacijskih poruka MOP sustava:

 Device(config)# sučelje serijski 0 Device(config-if)# mop sysid

Naredba

Opis

mop uređaj-kod

Identificira vrstu uređaja koji šalje MOP sysid poruke i poruke programa zahtjeva.

mop omogućen

Omogućuje sučelje koje podržava MOP.

Za konfiguriranje naziva za redundantnu grupu, koristite ime naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili naziv grupe redundancije, koristite br oblik ove naredbe.

ime naziv-grupe redundancije

br ime naziv-grupe redundancije

naziv-grupe redundancije

Određuje naziv skupine redundancije.

Zadana naredba: Grupa redundancije nije konfigurirana s imenom.

Naredbeni način: Način konfiguracije grupe redundantnih aplikacija (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ime naredba za konfiguriranje aliasa redundantne grupe.

Primjer: Sljedeći primjeri pokazuju kako konfigurirati naziv grupe RG:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

gašenje

Ručno isključuje grupu.

Za konfiguriranje poslužitelja sustava naziva domene (DNS), upotrijebite poslužitelj imena naredba u načinu konfiguracije hostinga aplikacija. Da biste uklonili konfiguraciju poslužitelj za DNS , koristite br oblik ove naredbe.

poslužitelj imena broj [ ip-adresa ]

br poslužitelj imena broj [ ip-adresa ]

broj

Identificira poslužitelj za DNS.

ip-adresa

IP adresa poslužitelj za DNS.

Zadana naredba: poslužitelj za DNS nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prilikom konfiguriranja statičke IP adresa u Linux spremniku za hosting aplikacija, koristi se samo posljednja konfigurirana konfiguracija poslužitelja imena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati poslužitelj za DNS za pristupnik virtualnog mrežnog sučelja:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-sučelje 1 Device(config-app-hosting-gateway1)# gost-ipaddress 10.0.0.3 mrežna maska 255.255.255.0 Device-(config-hosting-gaappway) # izlaz Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

pristupnik za hosting aplikacija

Konfigurira pristupnik virtualnog mrežnog sučelja.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili NETCONF sučelje na svom mrežnom uređaju, koristite netconfig-yang naredbu u načinu globalne konfiguracije. Da biste onemogućili NETCONF sučelje, koristite br oblik ove naredbe.

netconfig-yang

br netconfig-yang

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: NETCONF sučelje nije omogućeno.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima može se naknadno upravljati putem sučelja temeljenog na modelu. Potpuna aktivacija procesa sučelja temeljenih na modelu može zahtijevati do 90 sekundi.

Primjer: Sljedeći primjer pokazuje kako omogućiti NETCONF sučelje na mrežnom uređaju:

Uređaj (config)# netconf-yang

Sljedeći primjer pokazuje kako omogućiti SNMP zamku nakon pokretanja NETCONF-YANG:

Uređaj (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurirali poslužitelje mrežnog vremenskog protokola (NTP) za sinkronizaciju vremena, koristite ntp-poslužitelj naredba u načinu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite br oblik ove naredbe.

ntp poslužitelj ip-adresa

br ntp poslužitelj ip-adresa

ip-adresa

Određuje primarnu ili sekundarnu IPv4 adresu NTP poslužitelja.

Zadana naredba: Nijedan poslužitelj nije konfiguriran prema zadanim postavkama.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: NTP usluga se može aktivirati unosom bilo kojeg ntp zapovijedati. Kada koristite ntp poslužitelj naredbom, NTP usluga se aktivira (ako već nije aktivirana) i istovremeno se konfigurira sinkronizacija softverskog sata.

Kada uđete u nema ntp poslužitelja naredba, samo se mogućnost sinkronizacije poslužitelja uklanja iz NTP usluge. Sama NTP usluga ostaje aktivna, zajedno sa svim drugim prethodno konfiguriranim NTP funkcijama.

Primjer: Sljedeći primjer pokazuje kako konfigurirati primarne i sekundarne IP adrese NTP poslužitelja potrebne za vremensku sinkronizaciju:

 ntp poslužitelj <ip_address_of_primary_ NTP_server > ntp poslužitelj <ip_address_of_secondary_ NTP_server >

Da biste konfigurirali izlazni proxy Protokol za pokretanje sesije (SIP) za odlazne SIP poruke globalno na glasovni pristupnik Cisco IOS , koristite outbound-proxy naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste globalno onemogućili prosljeđivanje SIP poruka na SIP izlazni proxy, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj outbound-proxy { dhcp | ipv4: ipv4-adresa | ipv6: ipv6-adresa | dns: domaćin: domene } [ :port-broj ]

br glas-klasa gutljaj outbound-proxy { dhcp | ipv4: ipv4-adresa | ipv6: ipv6-adresa | dns: domaćin: domene } [ :port-broj ]

dhcp

Određuje da se IP adresa izlaznog proxyja dohvaća s poslužitelj za DHCP.

ipv4: ipv4-adresa

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv4 adresa . Debelo crijevo je obavezno.

ipv6:[ ipv6- adresa ]

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv6 adresa . Zagrade se moraju unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns: host:domena

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište domene. Dvotočke su obavezne.

: port-broj

(Izborno) Broj porta za poslužitelj Protokol za pokretanje sesije (SIP) . Debelo crijevo je obavezno.

Zadana naredba: Odlazni proxy nije konfiguriran.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas-klasa gutljaj outbound-proxy naredba, u načinu dial peer konfiguracije, ima prednost nad naredbom u načinu globalne konfiguracije SIP -a.

Zagrade se moraju unijeti oko IPv6 adresa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje IPv4 adresa (10.1.1.1) kao izlaznog proxyja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba na dial peer-u za generiranje domene (sipproxy:cisco.com) kao izlaznog proxyja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje izlaznog proxyja pomoću DHCP-a:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy dhcp 

Naredba

Opis

brojčanik - vršnjak glas

Definira određeni dial peer, specificira metodu enkapsulacije glasa i ulazi u način konfiguracije dial peer.

glas usluga

Ulazi u način konfiguracije glasovne usluge i određuje vrstu enkapsulacije glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) od in-leg do out-leg, koristite prolazni sadržaj naredba u načinu globalne VoIP SIP konfiguracije ili dial-peer konfiguracijskom načinu. Da biste uklonili SDP zaglavlje s konfiguriranog prolaznog popisa, koristite br oblik zapovijedi.

proći kroz sadržaja [ prilagođeni-sdp | sdp { način rada | sustav }| poništiti ]

br proći kroz sadržaja [ prilagođeni-sdp | sdp { način rada | sustav }| poništiti ]

prilagođeni-sdp

Omogućuje prolaz prilagođenog SDP-a pomoću SIP profila.

sdp

Omogućuje prolaz SDP sadržaja.

način

Omogućuje prolazni SDP način rada.

sustav

Određuje da prolazna konfiguracija koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

poništiti

Omogućuje prolaz cijelog nepodržanog sadržaja u SIP poruka ili zahtjevu.

Zadana naredba: Onemogućeno

Načini naredbi:

SIP konfiguracija (conf-serv-sip)

Dial peer konfiguracija (config-dial-peer)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a pomoću pravila ravnopravnih SIP profila u načinu globalne VoIP SIP konfiguracije:

 Usmjerivač(conf-serv-sip)# prolazni sadržaj prilagođeni-sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a koristeći SIP profile u načinu dial-peer konfiguracije:

 Usmjerivač (config-dial-peer)# voice-class sip pass-thru content custom-sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu globalne VoIP SIP konfiguracije:

 Usmjerivač(conf-serv-sip)# prolazni sadržaj sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu konfiguracije stanara glasovne klase:

 Usmjerivač (klasa konfiguracije)# pass-thru content sdp sustav 

Sljedeći primjer pokazuje kako konfigurirati prolaz nepodržanih vrsta sadržaja u načinu dial-peer konfiguracije:

 Usmjerivač (config-dial-peer)# glas-klasa sip pass-thru content unsupp 

Da biste konfigurirali pimary ključ za šifriranje tipa 6 i omogućili značajku šifriranja lozinke Advanced Encryption Standard (AES), upotrijebite šifriranje lozinke aes naredba u načinu globalne konfiguracije. Da biste onemogućili lozinku, koristite br oblik ove naredbe.

šifriranje lozinke aes

br šifriranje lozinke aes

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, značajka šifriranja AES lozinke je onemogućena. Prethodno dijeljeni ključevi nisu šifrirani.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću bez ključa config-key password-encryption naredba je glavni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

“Ne mogu šifrirati lozinku. Konfigurirajte konfiguracijski ključ s 'ključ konfiguracijskim ključem'”

Promjena lozinke

Ako se lozinka (glavni ključ) promijeni ili ponovno šifrira, pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), popisni registar prosljeđuje stari ključ i novi ključ aplikacijskim modulima koji koriste šifriranje tipa 6.

Brisanje lozinke

Ako je glavni ključ koji je konfiguriran pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba se briše iz sustava, ispisuje se upozorenje (i izdaje se prompt za potvrdu) u kojem se navodi da će sve lozinke tipa 6 postati beskorisne. Kao sigurnosna mjera, nakon što su lozinke šifrirane, one se nikada neće dešifrirati u softveru Cisco IOS . Međutim, lozinke se mogu ponovno šifrirati kao što je objašnjeno u prethodnom odlomku.

Ako je lozinka konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je izgubljena, ne može se vratiti. Lozinka treba biti pohranjena na sigurnom mjestu.

Poništavanje konfiguracije šifriranja lozinke

Ako kasnije dekonfigurirate šifriranje lozinkom pomoću nema šifriranja lozinke aes naredba, sve postojeće lozinke tipa 6 ostaju nepromijenjene, a sve dok je lozinka (glavni ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje postoji naredba, lozinke tipa 6 bit će dešifrirane kako i kada to zahtijeva aplikacija.

Pohranjivanje lozinki

Budući da nitko ne može "pročitati" lozinku (konfiguriranu pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), ne postoji način da se lozinka može dohvatiti s usmjerivača. Postojeće upravljačke stanice ne mogu "znati" što je to osim ako stanice nisu poboljšane da negdje uključe ovaj ključ, u kojem slučaju lozinka mora biti sigurno pohranjena unutar sustava upravljanja. Ako se konfiguracije pohranjuju pomoću TFTP-a, konfiguracije nisu samostalne, što znači da se ne mogu učitati na usmjerivač. Prije ili nakon što se konfiguracije učitaju na usmjerivač, lozinka se mora dodati ručno (pomoću ključ konfiguracija-ključ lozinka-šifriranje zapovijed). Lozinka se može ručno dodati pohranjenoj konfiguraciji, ali se ne preporučuje jer ručno dodavanje lozinke svakome omogućuje dešifriranje svih lozinki u toj konfiguraciji.

Konfiguriranje novih ili nepoznatih lozinki

Ako unesete ili izrežete i zalijepite šifrirani tekst koji ne odgovara glavnom ključu ili ako nema glavnog ključa, tekst šifre se prihvaća ili sprema, ali se ispisuje poruka upozorenja. Poruka upozorenja je sljedeća:

"šifrirani tekst>[za traku korisničkog imena>] nije kompatibilan s konfiguriranim glavnim ključem." 

Ako je konfiguriran novi glavni ključ, svi obični ključevi su šifrirani i napravljeni su ključevi tipa 6. Postojeći ključevi tipa 6 nisu šifrirani. Postojeći ključevi tipa 6 ostaju takvi kakvi jesu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost brisanja glavnog ključa pomoću bez ključa config-key password-encryption zapovijedati. Brisanje glavnog ključa pomoću bez ključa config-key password-encryption naredba uzrokuje da postojeće šifrirane lozinke ostanu šifrirane u konfiguraciji usmjerivača. Lozinke se neće dešifrirati.

Primjer: Sljedeći primjer pokazuje kako šifrirati lozinke tipa 6 koristeći AES šifru i korisnički definirani primarni ključ:

conf t ključ config-ključ lozinka-šifriranje Lozinka123 šifriranje lozinke aes

Sljedeći primjer pokazuje da je omogućen unaprijed dijeljeni šifrirani ključ tipa 6:

Device (config)# šifriranje lozinke aes

Naredba

Opis

ključ konfiguracija-ključ lozinka-šifriranje

Pohranjuje ključ za šifriranje tipa 6 u privatni NVRAM.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za podudaranje poziva na temelju cijelog Protokol za pokretanje sesije (SIP) ili telefonskog (TEL) jedinstvenog identifikatora resursa (URI), koristite uzorak naredba u načinu konfiguracije klase URI glasa. Da biste uklonili šibicu, koristite br oblik ove naredbe.

uzorak uri-uzorak

br uzorak uri-uzorak

uri-uzorak

Cisco IOS obrazac standardni izraz (regex) koji odgovara cijelom URI-ju. Može imati do 128 znakova.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija klase URI glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Lokalni pristupnik trenutno ne podržava donju crtu "_ " u uzorku šibica. Kao rješenje, možete koristiti točku "." (podudarati bilo koji) da odgovara "_ ".

Ova naredba odgovara uzorku standardni izraz s cijelim URI-jem.

Kada koristite ovu naredbu u URI glasovnoj klasi, ne možete koristiti nijednu drugu naredbu za podudaranje uzorka kao što je domaćin , telefonski kontekst , telefonski broj , ili korisnički ID naredbe.

Primjer: Sljedeći primjer pokazuje kako definirati uzorak za jedinstvenu identifikaciju mjesta lokalnog pristupnika unutar poduzeća na temelju parametra OTG/DTG grupirana skupina Control Huba:

glas klasa uri 200 gutljaj uzorak dtg=hussain2572.lgu

Sljedeći primjer pokazuje kako definirati Unified CM signalizaciju VIA port za Webex Calling trank:

glasovna klasa uri 300 gutljaj uzorak :5065

Sljedeći primjer pokazuje kako definirati IP i VIA port za signalizaciju Unified CM izvora za PSTN trunk:

glasovna klasa uri 302 sip uzorak 192.168.80.60:5060

Naredba

Opis

odredište uri

Određuje glasovnu klasu koja će se koristiti za podudaranje odredišnog URI -ja koji daje glasovna aplikacija.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

telefonski kontekst

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

prikaži dialplan incall uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

prikaži uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički id

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas klase uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za rezerviranje trajnog prostora na disku za aplikaciju, koristite persist-disk naredbu u konfiguracijskom modu. Za uklanjanje rezerviranog prostora upotrijebite br oblik ove naredbe.

persist-disk jedinica

br persist-disk jedinica

jedinica

Trajna rezervacija diska u MB. Važeće vrijednosti su od 0 do 65535.

Zadana naredba: Ako naredba nije konfigurirana, veličina pohrane se određuje na temelju zahtjeva aplikacije.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je persist-disk naredba nije konfigurirana, tada se veličina pohrane određuje na temelju zahtjeva aplikacije.

Primjer: Sljedeći primjer pokazuje kako rezervirati:

 Device# konfiguracija terminala Device(config)# app-hosting appidlxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste naznačili željeni redoslijed odlaznog biranja unutar ciljana skupina za traženje, upotrijebite preferencija naredba u načinu dial-peer konfiguracije. Za uklanjanje preferencije upotrijebite br oblik ove naredbe.

preferencija vrijednost

br preferencija vrijednost

vrijednost

Cijeli broj od 0 do 10. Manji broj označava veću sklonost. Zadana vrijednost je 0, što je najveća preferencija.

Zadana naredba: Najduža odgovarajuća točka za biranje zamjenjuje vrijednost preferencije.

Naredbeni način: Dial-peer konfiguracija (dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite preferencija naredba za označavanje željenog redoslijeda za uparivanje dial peers u ciljana skupina. Postavljanje preferencije omogućuje odabir željenog ravnopravnog broja za biranje kada se za niz za biranje upari više uređaja za biranje unutar ciljana skupina traženja.

Postavka algoritma lova je podesiva. Na primjer, da navedete da sekvenca obrada poziva ide do odredišta A, zatim do odredišta B i konačno do odredišta C, odredištima biste dodijelili preferencije (0 je najveća preferencija) sljedećim redoslijedom:

  • Prednost 0 do A

  • Prednost 1 prema B

  • Prednost 2 u odnosu na C

Koristite preferencija naredba samo na istom tipu uzorka. Na primjer, odredišni uri i odredišni uzorak dvije su različite vrste uzoraka. Prema zadanim postavkama, odredišni uri ima veću prednost od odredišnog uzorka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer odlaznog Webex Calling -a koji uključuje odabir dial-peer-a za odlazni Webex Calling na temelju grupe dial-peer:

 dial-peer voice 200201 voip opis Odlazno odredište Webex Calling e164-uzorak-mapa 100 preferencija 2 izlaz

Za konfiguriranje početnog prioriteta i praga za nadilaženje greške za redundantnu grupu, upotrijebite prioritet naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

br prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

prioritet-vrijednost

Određuje vrijednost prioriteta.

granična vrijednost

Određuje vrijednost praga.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Način konfiguracije grupe redundancije aplikacije (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: I aktivni i standby usmjerivači trebali bi imati iste vrijednosti prioriteta i praga.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp) )#prioritet 100 prag za nadilaženje greške 75

Da biste konfigurirali opcije politike zaglavlja privatnosti na globalnoj razini, upotrijebite politika privatnosti naredba u načinu konfiguracije govorne usluge VoIP SIP ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili opcije pravila zaglavlja privatnosti, upotrijebite br oblik ove naredbe.

politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info } [ sustav ] }

br politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info } [ sustav ] }

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklanja zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skida zaglavlja preusmjeravanja primljena od sljedećeg segment poziva.

povijest-info

Uklanja zaglavlja informacija o povijesti primljena od sljedećeg segment poziva.

sustav

Određuje da opcije politike zaglavlja privatnosti koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Govorna usluga VoIP SIP konfiguracija (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Ako želite ukloniti informacije o preusmjeravanju i povijesti iz zaglavlja primljenih iz sljedećeg segment poziva, upotrijebite politika privatnosti traka zapovijedati. Možete konfigurirati sustav da podržava sve opcije u isto vrijeme.

Primjer: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# politika privatnosti passthru 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji:

Usmjerivač (klasa konfiguracije)# sustav pravila o privatnosti uvijek pošalji

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti stripa:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# odstupanje od politike privatnosti Usmjerivač(conf-serv-sip)# politika privatnosti strip history-info 

Sljedeći primjer pokazuje kako omogućiti pravila o prolazu, privatnosti uvijek pošalji i uklanjanju:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek šalji u načinu konfiguracije stanara glasovne klase:

Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# politika privatnosti passthru Usmjerivač(conf-serv-sip)# politika privatnosti pošalji uvijek Usmjerivač(conf-serv-sip)# odstupanje od politike privatnosti Usmjerivač(conf-serv-sip)# politika privatnosti strip history-info

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

glas-klasa gutljaj politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini dial-peer konfiguracije.

Za konfiguriranje protokola upravljačkog sučelja i za ulazak u način konfiguracije protokola redundantne aplikacije, koristite protokol naredba u načinu konfiguracije redundantnosti aplikacije. Da biste uklonili instancu protokola iz redundantne grupe, upotrijebite br oblik ove naredbe.

protokol broj

br protokol broj

broj

Određuje instancu protokola koja će biti pripojena kontrolnom sučelju.

Zadana naredba: Instanca protokola nije definirana u redundantnoj skupini.

Naredbeni način: Način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Konfiguracija protokola upravljačkog sučelja sastoji se od sljedećih elemenata:

  • Podaci o autentifikaciji

  • Naziv skupine

  • Pozdrav vrijeme

  • Zadržite vrijeme

  • Instanca protokola

  • Korištenje protokola dvosmjernog smjera prosljeđivanja (BFD).

Primjer: Sljedeći primjer pokazuje kako konfigurirati instancu protokola i ući u način konfiguracije protokola redundantne aplikacije:

Uređaj(config-red-app)# protokol 1 Uređaj(config-red-app-prtcl)# mjerači vremena hellotime 3 vrijeme čekanja 10 Uređaj(config-red-app-prtcl)# izlaz Uređaj(config-red-app)#

Za ulazak u način konfiguracije redundancije, koristite redundancija naredba u načinu globalne konfiguracije.

redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nijedan

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izlaz naredba za izlazak iz moda konfiguracije redundancije.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundancije:

 Device(config)#redundancy Device(config-red)#application redundancy

Naredba

Opis

pokazati suvišnost

Prikazuje podatke o redundanciji.

Da biste omogućili redundanciju za aplikaciju i kontrolirali proces redundancije, koristite redundancija-grupa naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili proces redundancije, koristite br oblik ove naredbe.

redundancija-grupa grupa-broj

br redundancija-grupa grupa-broj

grupa-broj

Određuje broj grupe redundancije.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Voip konfiguracijski način glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje i uklanjanje redundancija-grupa naredba zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno učitajte platforme nakon što je primijenjena sva konfiguracija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati redundantnu grupu za omogućavanje aplikacije CUBE:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Stvorena RG 1 asocijacija s Voice B2B HA; ponovno učitajte usmjerivač da bi nova konfiguracija stupila na snagu Device(config-voi-serv)# izlaz

Za povezivanje sučelja s stvorenom grupom redundancije upotrijebite redundantna grupa naredba u načinu rada sučelja. Da biste razdvojili sučelje, upotrijebite br oblik ove naredbe.

redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

br redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

grupa-broj

Određuje broj grupe redundancije.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

ekskluzivno

Pridružuje redundantnu grupu sučelju.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Povezuje sučelje s grupom redundancije. Za redundantnost je obavezno korištenje zasebnog sučelja, odnosno sučelje koje se koristi za glasovni promet ne može se koristiti kao kontrolno i podatkovno sučelje. Možete konfigurirati najviše dvije redundantne skupine. Dakle, unutar iste mreže mogu postojati samo dva aktivna i pripravna para.

Primjer: Sljedeći primjer pokazuje kako povezati IPv4 sučelje s grupom redundancije:

 Device(config)#sučelje GigabitEthernet1 Device(config-if)# redundancija rii 1 Device(config-if)# redundantna grupa 1 ip 198.18.1.228 isključivi Device(config-if)# izlaz

Naredba

Opis

ipv6 adresa ip-adresa

Konfiguracija fizičke IPv6 adresa uređaja.

Da biste omogućili pristupnicima Protokol za pokretanje sesije (SIP) da registriraju E.164 brojeve s vanjskim SIP proxy ili SIP registratorom, koristite matičar naredba u načinu konfiguracije SIP UA. Da biste onemogućili registraciju E.164 brojeva, koristite br oblik ove naredbe.

matičar { dhcp | [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj | gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju | { ističe | sustav }

br matičar { dhcp | [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj | gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju | { ističe | sustav }

dhcp

(Izborno) Određuje da se naziv domene primarnog poslužitelja registratora dohvaća s poslužitelj za DHCP (ne može se koristiti za konfiguriranje sekundarnog ili više registratora).

matičar-indeks

(Izborno) Konfigurirati se određeni registrator, što omogućuje konfiguraciju više registratora (najviše šest). Raspon je 1–6.

registrator-poslužitelj-adresa

Adresa adresa poslužitelja SIP registrara koja će se koristiti za registraciju krajnje točke. Ova vrijednost se može unijeti u jednom od tri formata:

  • dns: adresa —Adresa sustava naziva domene (DNS) primarnog poslužitelja SIP registratora ( dns: graničnik mora biti uključen kao prva četiri znaka).

  • ipv4: adresa —IP IP adresa poslužitelja SIP registratora ( ipv4: graničnik mora biti uključen kao prvih pet znakova).

  • ipv6: [ adresa ] —IPv6 IPv6 adresa poslužitelja SIP registratora ( ipv6: graničnik mora biti uključen kao prvih pet znakova, a sama adresa mora uključivati početne i završne uglate zagrade).

: luka ]

(Neobavezno) Broj SIP porta (obavezna je dvotočka).

auth-carstvo

(Izborno) Određuje područje za unaprijed učitanu autorizaciju.

carstvo

Ime carstva.

ističe sekundi

(Izborno) Određuje zadano vrijeme registracije, u sekundama. Raspon je 60–65535. Zadana vrijednost je 3600.

slučajni-kontakt

(Izborno) Određuje zaglavlje slučajnog niza kontakta koje se koristi za identifikaciju sesije registracije.

omjer osvježavanja omjer-postotak

(Izborno) Određuje omjer osvježavanja registracije, u postocima. Raspon je 1–100. Zadano je 80.

shema { gutljaj | gutljaja }

(Izborno) Određuje shemu URL -a. Opcije su SIP ( gutljaj ) ili sigurni SIP ( gutljaja ), ovisno o instalaciji softvera. Zadana vrijednost je gutljaj .

tcp

(Izborno) Određuje TCP. Ako nije navedeno, zadana postavka je UDP UDP.

tipkanje

(Neobavezno) Vrsta registracije.

The tipa argument se ne može koristiti s dhcp opcija.

sekundarni

(Izborno) Određuje sekundarni SIP registrator za redundantnost ako primarni registrator ne uspije. Ova opcija nije važeća ako je naveden DHCP .

Kada postoje dva registratora, poruka REGISTER se šalje na oba registratorska poslužitelja, čak i ako primarni registrator pošalje 200 OK i deblo je registrirano na primarnom registratoru.

Ako želite poslati registraciju sekundarnom registratoru, samo kada primarni ne uspije, upotrijebite DNS SRV.

Ne možete konfigurirati druge izborne postavke nakon što unesete sekundarni ključna riječ—najprije navedite sve ostale postavke.

ističe

(Izborno) Određuje vrijeme isteka registracije

sustav

(Izborno) Određuje upotrebu globalne vrijednosti sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Registracija je onemogućena.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite matičar dhcp ili matičar registrator-poslužitelj-adresa naredba za omogućavanje pristupnika za registraciju E.164 telefonskih brojeva s primarnim i sekundarnim vanjskim SIP registratorima. Krajnje točke na Cisco IOS SIP pristupnicima s vremenskim multipleksiranjem (TDM), Cisco Unified Border Elements (CUBEs) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu se registrirati na više registratora pomoću matičar matičar-indeks zapovijedati.

Prema zadanim postavkama, Cisco IOS SIP pristupnici ne generiraju poruke SIP registra.

Prilikom unosa IPv6 adresa morate uključiti uglaste zagrade oko vrijednosti adrese.

Primjer: Sljedeći primjer pokazuje kako konfigurirati registraciju s primarnim i sekundarnim registratorom:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrar ipv4:209.165.201.1 istječe 14400 sekundarno 

Sljedeći primjer pokazuje kako konfigurirati uređaj da se registrira s adresa poslužitelja SIP poslužitelja primljenom od poslužitelj za DHCP. The dhcp ključna riječ dostupna je samo za konfiguraciju od strane primarnog registrara i ne može se koristiti ako se konfigurira više registratora.

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar dhcp ističe 14400 

Sljedeći primjer pokazuje kako konfigurirati primarni registar koristeći IP adresa s TCP-om:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrator ipv4:209.165.201.3 tcp 

Sljedeći primjer pokazuje kako konfigurirati URL shemu uz SIP sigurnost:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrator ipv4:209.165.201.7 shema gutljaja 

Sljedeći primjer pokazuje kako konfigurirati sekundarni registar pomoću IPv6 adresa:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] istječe 14400 sekundarno 

Sljedeći primjer pokazuje kako konfigurirati sve POTS krajnje točke na dva registratora koristeći DNS adrese:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar 1 dns:example1.com ističe 180 Usmjerivač (config-sip-ua)# registrar 2 dns:example2.com ističe 360 

Sljedeći primjer pokazuje kako konfigurirati područje za unaprijed učitanu autorizaciju pomoću adresa poslužitelja registratora:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com ističe 180 

Sljedeći primjer pokazuje kako konfigurirati registrator u načinu konfiguracije stanara glasovne klase:

Sustav poslužitelja registra ruter(config-class)#

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog ime organizatora umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

pokušajte ponovno registrirati

Postavlja ukupan broj poruka SIP registra za slanje.

pokazati sip-ua registrirati status

Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog primarnog ili sekundarnog SIP registratora.

mjerači vremena registrirati

Postavlja koliko dugo SIP UA čeka prije slanja zahtjeva za registraciju.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste omogućili funkcionalnost SIP registratora, koristite matičar poslužitelju naredba u načinu SIP konfiguracije. Da biste onemogućili funkcionalnost SIP registratora, koristite br oblik zapovijedi.

matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

br matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

ističe

(Izborno) Postavlja aktivno vrijeme za dolaznu registraciju.

maks sec

(Izborno) Maksimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 600 do 86400. Zadana vrijednost je 3600.

min sec

(Izborno) Minimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 60 do 3600. Zadana vrijednost je 60.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada se unese ova naredba, usmjerivač prihvaća dolazne poruke SIP Registra. Ako su zahtjevi za porukom SIP registra za kraće vrijeme isteka od onoga što je postavljeno ovom naredbom, koristi se vrijeme isteka poruke SIP registra.

Ova je naredba obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se unijeti prije bilo kojeg glas registrirati bazen ili glas registrirati globalno naredbe su konfigurirane.

Ako je WAN isključen i ponovno pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST usmjerivač, kada se usmjerivač ponovno učita neće imati bazu podataka registracija SIP telefon . SIP telefoni će se morati ponovno registrirati, što bi moglo potrajati nekoliko minuta, jer SIP telefoni ne koriste funkciju održavanja. Kako biste skratili vrijeme prije ponovne registracije telefona, ovom se naredbom može podesiti istek registracije. Zadani rok trajanja je 3600 sekundi; preporuča se istek od 600 sekundi.

Primjer: Sljedeći djelomični uzorak izlaza iz pokazati run-config naredba pokazuje da je funkcija SIP registrara postavljena:

 glasovna usluga voip dopusti-veze sip-to-sip poslužitelj registra istječe max 1200 min 300 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

glas registrirati bazen

Ulazi u način konfiguracije skupa glasovnih registara za SIP telefone.

Da biste omogućili prijevod SIP zaglavlja Remote-Party- ID, koristite udaljena-party-id naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili prijevod Remote-Party- ID , upotrijebite br oblik ove naredbe.

udaljena-party-id sustav

br udaljena-party-id sustav

sustav

Određuje da SIP zaglavlje Remote-Party- ID koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Omogućen je prijevod Remote-Party- ID .

Načini naredbi:

SIP UA konfiguracija

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je udaljena-party-id naredba je omogućena, javlja se jedan od sljedećih tretmana informacija o pozivu:

  • Ako je zaglavlje Remote-Party- ID prisutno u dolaznoj INVITE poruci, ime i broj pozivatelja koji su izdvojeni iz zaglavlja Remote-Party- ID šalju se kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovo je zadano ponašanje. Koristite naredbu remote-party-id da omogućite ovu opciju.

  • Kada zaglavlje Remote-Party- ID nije dostupno, ne dolazi do prijevoda pa se ime i broj pozivatelja izdvajaju iz zaglavlja From i šalju kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovaj tretman se također događa kada je značajka onemogućena.

Primjer: Sljedeći primjer pokazuje da je omogućen prijevod Remote-Party- ID :

 Usmjerivač (config-sip-ua)# udaljena-party-id 

Sljedeći primjer prikazuje prevođenje Remote-Party- ID koji je omogućen u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# remote-party-id sustav

Naredba

Opis

otklanjanje pogrešaka ccsip događaji

Omogućuje praćenje SIP SPI događaja.

otklanjanje pogrešaka ccsip poruke

Omogućuje SIP SPI praćenje poruka.

otklanjanje pogrešaka glas ccapi u van

Omogućuje praćenje puta izvršenja kroz API za kontrolu poziva.

Da biste konfigurirali koliko puta se zahtjev INVITE Protokol za pokretanje sesije (SIP) ponovno prenosi drugom korisničkom agentu, koristite poziv za ponovni pokušaj naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

poziv za ponovni pokušaj broj sustav

br poziv za ponovni pokušaj broj sustav

sustav

Određuje da zahtjevi INVITE koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE. Raspon je od 1 do 10. Zadano je 6.

Zadana naredba: Šest pokušaja

Naredbeni način:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Da biste ovu naredbu vratili na zadana vrijednost, također možete koristiti zadano zapovijedati.

Primjer: Sljedeći primjer postavlja broj ponovnih poziva na 2:

 sip-ua nema poziv za ponovni pokušaj udaljene-party-id 2 

Sljedeći primjer postavlja broj ponovnih pokušaja pozivanja na 2 za stanara 1 u načinu konfiguracije stanara glasovne klase:

Device> enable Device# configure terminal Device(config)# voice class stanant 1 Device(config-class)# retry invite 2 

Za provjeru statusa opoziva certifikata upotrijebite opoziv-provjera naredba u načinu konfiguracije ca-trustpoint.

opoziv-provjera metoda1 [ metoda2 metoda3 ]

br opoziv-provjera metoda1 [ metoda2 metoda3 ]

metoda1 [ metoda2 metoda3 ]

Određuje metodu (OCSP, CRL ili preskoči provjeru opoziva) koja se koristi kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan.

Provjerava status opoziva certifikata:

  • crl —Provjeru certifikata izvodi CRL. Ovo je zadana opcija.

  • nijedan —Provjera certifikata se zanemaruje.

  • ocsp —Provjeru certifikata izvodi OCSP poslužitelj.

Zadana naredba: Provjera CRL-a je obavezna za trenutnu upotrebu politike točaka povjerenja.

Nakon što je točka povjerenja omogućena, zadana je vrijednost opoziv-provjera crl , što znači da je CRL provjera obavezna.

Naredbeni način: ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opoziv-provjera naredba za navođenje barem jedne metode (OCSP, CRL ili preskakanje provjere opoziva) koja će se koristiti kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan. Za više metoda, redoslijed primjene metoda određen je redoslijedom navedenim putem ove naredbe.

Ako vaš usmjerivač nema primjenjivi CRL i ne može ga dobiti ili ako OCSP poslužitelj vrati pogrešku, vaš usmjerivač će odbiti certifikat ravnopravnog partnera - osim ako ne uključite nijedan ključnu riječ u vašoj konfiguraciji. Ako je nijedan ključna riječ je konfigurirana, provjera opoziva se neće izvršiti i certifikat će uvijek biti prihvaćen.

Primjer: Sljedeći primjer prikazuje konfiguraciju usmjerivača za preuzimanje CRL-a:

 configure terminal Unesite konfiguracijske naredbe, jednu po retku.  Završite s CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

Da biste naveli par ključeva Rivest, Shamir i Adelman (RSA) za povezivanje s certifikatom, koristite rsakeypair naredba u načinu konfiguracije točke povjerenja certifikata. Da biste razdvojili par ključeva, upotrijebite br oblik ove naredbe.

rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

br rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

naljepnica za ključeve

Određuje naziv para ključeva koji se generira tijekom upisa ako već ne postoji ili ako auto-enroll regenerirati naredba je konfigurirana.

Naziv para ključeva ne može početi od nule ('0').

veličine ključa

(Izborno) Određuje veličinu para ključeva RSA . Ako veličina nije navedena, koristi se postojeća veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifriranje

(Izborno) Određuje veličinu drugog ključa koji se koristi za traženje zasebnog šifriranja, ključeva potpisa i certifikata.

Zadana naredba: Prema zadanim postavkama koristi se ključ potpuno kvalificirani naziv domene (FQDN).

Naredbeni način: Konfiguracija točke povjerenja certifikata (ca-trustpoint)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Obnova certifikata s opcijom ponovnog generiranja ne radi s oznakom ključa koja počinje od nule ('0'), (na primjer, '0test'). CLI dopušta konfiguriranje takvog imena pod točkom povjerenja i dopušta da ime hosta počinje od nule. Kada konfigurirate ime rsakeypair pod točkom povjerenja, nemojte konfigurirati ime počevši od nule. Kada naziv para ključeva nije konfiguriran, a koristi se zadani par ključeva, provjerite da ime hosta usmjerivača ne počinje od nule. Ako to učini, konfigurirajte "rsakeypair name eksplicitno pod točkom povjerenja s drugim imenom.

Kada regenerirate par ključeva, odgovorni ste za ponovno upisivanje identiteta povezanih s parom ključeva. Koristite rsakeypair naredbu za vraćanje na imenovani par ključeva.

Primjer: Sljedeći primjer pokazuje kako stvoriti točku povjerenja za držanje certifikata potpisanog CA:

 crypto pki trustpoint CUBE_ CA_ Terminal za upis CERT-a pem serijski-broj nema subjekt-ime CN=my-cube.domain.com (Ovo mora odgovarati imenu DNS hosta preko kojeg je ovaj usmjerivač dostupan) opoziv-provjera nema rsakeypair TestRSAkey !(ovo mora odgovarati RSA ključu upravo si stvorio)

Sljedeći primjer je primjer konfiguracije točke povjerenja koja specificira RSA par ključeva “exampleCAkeys”:

 crypto ca trustpoint exampleCAkeys url url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Naredba

Opis

automatska prijava

Omogućuje automatsku upis.

crl

Generira RSA parove ključeva.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste identificirali vrstu tereta paketa protokola za prijenos u prijenos u stvarnom vremenu (RTP), koristite rtp payload-type naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili RTP vrstu tereta, upotrijebite br oblik ove naredbe.

rtp payload-type udobnost-buka [ 13 | 19 ]

br rtp payload-type udobnost-buka [ 13 | 19 ]

udobnost-buka {13| 19}

(Neobavezno) RTP nosivost tip komforne buke. RTP korisni teret za komfornu buku, iz IETF (IETF) Audio ili Video Transport (AVT) radne skupine, označava 13 kao vrstu tereta za komfornu buku. Ako se povezujete na pristupnik koji je u skladu s RTP Payloadom za nacrt Comfort Noise, upotrijebite 13. Koristite 19 samo ako se povezujete na starije Cisco pristupnike koji koriste DSPware prije verzije 3.4.32.

Zadana naredba: Nije konfigurirana nijedna RTP vrsta tereta.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite rtp payload-type naredba za identificiranje vrste korisnog opterećenja RTP-a. Koristite ovu naredbu nakon dtmf-relej naredba se koristi za odabir NTE metode DTMF releja za poziv Protokol za pokretanje sesije (SIP) .

Konfigurirane vrste korisnog opterećenja NSE i NTE isključuju određene vrijednosti koje su prethodno bile tvrdo kodirane s Cisco vlasničkim značenjima. Nemojte koristiti brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unaprijed dodijeljene vrijednosti.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RTP vrstu tereta:

 dial-peer glas 300 voip opis odlazni na PSTN odredišni uzorak +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 rtp tip korisnog opterećenja udobnost-šum 13 13

Naredba

Opis

dtmf-relej

Određuje kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Da biste definirali pravilo prijevoda, koristite vladati naredba u načinu konfiguracije pravila prijevoda glasa. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

Pravilo podudaranja i zamjene

vladati prednost { match-pattern | zamijeni-uzorak | [ tipa tip podudaranja zamjenski tipa [ plan tip podudaranja zamjenski tipa ] ] }

br vladati prednost

Odbaci pravilo

vladati prednost odbiti { match-pattern | tipa tip podudaranja [ plan tip podudaranja ] }

br vladati prednost

prednost

Prioritet pravila prijevoda. Raspon je od 1 do 15.

match-pattern

Izraz uređivača toka (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosa crta '/' je graničnik u obrascu.

zamijeni-uzorak

SED izraz koji se koristi za zamjenu uzorka podudaranja u informacijama o pozivu. Kosa crta '/' je graničnik u obrascu.

tipa tip podudaranja zamjenski tipa

(Neobavezno) Vrsta broja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • skraćeno—Skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • bilo koji—bilo koja vrsta pozvanog broja.

  • međunarodni—broj nazvan da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za zamjenski tipa argumenti su sljedeći:

  • skraćeno—A—skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • međunarodni—broj nazvan da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

plan tip podudaranja zamjenski tipa

(Neobavezno) Plan numeriranja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • bilo koji—bilo koja vrsta birani broj.

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za argument tipa zamjene su sljedeće:

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

odbiti

Uzorak podudaranja pravila prijevoda koristi se u svrhu odbijanja poziva.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija pravila prijevoda glasa

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda primjenjuje se na broj pozivatelja (automatska identifikacija broja [ANI]) ili broj pozvane strane (usluga identifikacije birani broj [DNIS]) za dolazne, odlazne i preusmjerene pozive unutar Cisco H.323 glasovnih pristupnika.

Koristite ovu naredbu zajedno nakon glasovni prijevod-pravilo zapovijedati. Ranija verzija ove naredbe koristi isto ime, ali se koristi nakon prijevod-pravilo naredbu i ima malo drugačiju sintaksu naredbe. U starijoj verziji ne možete koristiti uglaste zagrade kada unosite sintaksu naredbe. Pojavljuju se u sintaksi samo za označavanje neobaveznih parametara, ali nisu prihvaćeni kao graničnici u stvarnim unosima naredbi. U novijoj verziji možete koristiti uglate zagrade kao graničnike. Ubuduće, preporučujemo da koristite ovu noviju verziju za definiranje pravila za uparivanje poziva. Na kraju, prijevod-pravilo naredba neće biti podržana.

Prijevod brojeva događa se nekoliko puta tijekom procesa usmjeravanje poziva . I u polaznom iu završnom pristupniku, dolazni poziv se prevodi prije nego što se upari dolazni dial peer, prije nego što se upari izlazni dial peer i prije nego što se postaviti zahtjev za pozivom. Vaš plan biranja treba uzeti u obzir ove korake prijevoda kada se definiraju pravila prevođenja.

Tablica u nastavku prikazuje primjere uzoraka podudaranja, ulaznih nizova i nizova rezultata za pravilo (glasovni prijevod-pravilo) zapovijedati.

Tablica 1. Usklađivanje uzoraka, ulaznih nizova i nizova rezultata

Uzorak podudaranja

Zamjenski uzorak

Ulazni niz

Niz rezultata

Opis

/^.*///4085550100Bilo koji niz do null niza.
////40855501004085550100Uskladite bilo koji niz, ali bez zamjene. Koristite ovo za upravljanje planom vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje od sredine ulaznog niza.
/\(.*\)0120//\10155/40811101204081110155Podudaranje s kraja ulaznog niza.
/^1#\(.*\)//\1/1#23452345Zamijenite podudarni niz s null nizom.
/^408...\(8333\)//555\1/40877701005550100Uskladite više uzoraka.
/1234//00&00/555010055500010000Uskladite podniz.
/1234//00\000/555010055500010000Uskladite podniz (isto kao &).

Softver provjerava je li zamjenski uzorak u važećem formatu E.164 koji može uključivati dopuštene posebne znakove. Ako format nije valjan, izraz se tretira kao neprepoznata naredba.

Vrsta broja i plan poziva izborni su parametri za usklađivanje poziva. Ako je definiran bilo koji parametar, poziv se provjerava u odnosu na uzorak podudaranja i odabranu vrstu ili vrijednost plana. Ako poziv odgovara svim uvjetima, poziv se prihvaća za dodatnu obradu, kao što je prijevod broja.

Nekoliko pravila može se grupirati u pravilo prijevoda, koje daje naziv skup pravila. Pravilo prijevoda može sadržavati do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prijevoda prevode se prema ovom skupu kriterija.

Vrijednost prioriteta svakog pravila može se koristiti drugačijim redoslijedom od onog kojim je upisano u skup. Vrijednost prioriteta svakog pravila određuje redoslijed prioriteta u kojem se pravila trebaju koristiti. Na primjer, pravilo 3 može se unijeti prije pravila 1, ali softver koristi pravilo 1 prije pravila 3.

Softver podržava do 128 pravila prijevoda. Profil prijevoda prikuplja i identificira skup ovih prijevodnih pravila za prevođenje pozvanih, pozivnih i preusmjerenih brojeva. Profil prijevoda je referenciran od strane trunk grupa, izvornih IP grupa, glasovnih portova, dial peers i sučelja za rukovanje prijevodom poziva.

Primjer: Sljedeći primjer primjenjuje pravilo prijevoda. Ako pozvani broj počinje s 5550105 ili 70105, pravilo prijevoda 21 koristi naredbu pravila za prosljeđivanje broja na 14085550105.

Usmjerivač (konfiguracija)# glasovni prijevod-pravilo 21 Usmjerivač(cfg-translation-rule)# pravilo 1 /^5550105/ /14085550105/ Usmjerivač(cfg-translation-rule)# pravilo 2 /^70105/ /14085550105/

U sljedećem primjeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, znamenke za prosljeđivanje su 50105. Ako je tip podudaranja konfiguriran, a tip nije "nepoznat", potrebno je podudaranje dial-peer da odgovara vrsti numeriranja ulaznog niza.

Usmjerivač (konfiguracija)# prijevod glasa-pravilo 345 Usmjerivač(cfg-translation-rule)# pravilo 1 /^14085550105/ /50105/ plan bilo kojeg nacionalnog Usmjerivač(cfg-translation-rule)# pravilo 2 /^014085550105/ /50105/ planirajte bilo koji nacionalni

Naredba

Opis

prikaži pravilo prijevoda glasa

Prikazuje parametre pravila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda glasa.

Zapovijedi S

Da biste odredili treba li serijski broj usmjerivača biti uključen u zahtjev za certifikat, upotrijebite serijski broj naredba u načinu konfiguracije ca-trustpoint. Da biste vratili zadano ponašanje, upotrijebite br oblik ove naredbe.

serijski broj [ nijedan ]

br serijski broj

nijedan

(Izborno) Određuje da serijski broj neće biti uključen u zahtjev za certifikat.

Zadana naredba: Nije konfigurirano. Od vas će se tražiti serijski broj tijekom upisa certifikata.

Naredbeni način: ca-trustpoint konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu serijskog broja, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Koristite ovu naredbu da navedete serijski broj usmjerivača u zahtjevu za certifikat ili upotrijebite nijedan ključnu riječ za određivanje da serijski broj ne bi trebao biti uključen u zahtjev za certifikat.

Primjer: Sljedeći primjer pokazuje kako izostaviti serijski broj iz zahtjeva za certifikat:

 crypto pki trustpoint CUBE_ CA_ Terminal za upis CERT-a pem serijski-broj nema subjekt-ime CN=my-cube.domain.com (Ovo mora odgovarati imenu DNS hosta preko kojeg je ovaj usmjerivač dostupan) opoziv-provjera nema rsakeypair TestRSAkey !(ovo mora odgovarati RSA ključu upravo si stvorio)

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za određivanje protokola sesije za pozive između lokalnih i udaljenih usmjerivača koji koriste paketnu mrežu, koristite sjednici protokol naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

sjednici protokol { cisco | sipv2 }

br sjednici protokol

cisco

Dial peer koristi vlasnički Cisco VoIP protokol sesije.

sipv2

Dial peer koristi Protokol za pokretanje sesije (SIP). Koristite ovu ključnu riječ uz SIP opciju.

Zadana naredba: Nema zadanih ponašanja ili vrijednosti

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The cisco ključna riječ primjenjiva je samo na VoIP na usmjerivačima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200.

Primjeri: Sljedeći primjer pokazuje da je Cisco protokol sesije konfiguriran kao protokol sesije:

 dial-peer voice 20 voip session protocol cisco 

Sljedeći primjer pokazuje da je VoIP dial peer za SIP konfiguriran kao protokol sesije za signalizaciju VoIP poziva:

 dial-peer voice 102 voip session protokol sipv2

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial-peer i specificira metodu enkapsulacije povezane s glasom.

sjednici cilj (VoIP)

Konfigurira adresu specifičnu za mrežu za dial peer.

Da biste omogućili globalno osvježavanje SIP sesije, koristite sjednici osvježiti naredba u načinu SIP konfiguracije. Da biste onemogućili osvježavanje sesije, koristite br oblik ove naredbe.

sjednici osvježiti

br sjednici osvježiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema osvježavanja sesije

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite SIP osvježavanje sesije naredba za slanje zahtjeva za osvježavanje sesije.

Primjer: Sljedeći primjer postavlja osvježavanje sesije u načinu SIP konfiguracije:

 Uređaj(conf-serv-sip)# osvježavanje sesije 

Naredba

Opis

glas-klasa gutljaj sjednici osvježiti

Omogućuje osvježavanje sesije na razini dial-peer.

Za konfiguriranje grupa poslužitelja u odlaznim dial peers, koristite grupa poslužitelja sesije naredba u načinu konfiguracije SIP biranje peer. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

grupa poslužitelja sesije ID-grupe poslužitelja

br grupa poslužitelja sesije ID-grupe poslužitelja

ID-grupe poslužitelja

Konfigurira navedenu grupu poslužitelja kao odredište točka za biranje.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: sip dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako je navedena grupa poslužitelja u isključenom načinu rada, točka za biranje nije odabrana za usmjeravanje odlaznih poziva.

Primjer: Sljedeći primjer pokazuje kako konfigurirati navedenu grupu poslužitelja kao odredište dial peer:

Uređaj(config-dial-peer)# Grupa poslužitelja sesije 171

Da biste odredili adresu specifičnu za mrežu za primanje poziva od VoIP ili VoIPv6 dial peer, koristite sjednici cilj naredba u načinu konfiguracije dial peer. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

cilj sesije { dhcp | ipv4: odredišna adresa | ipv6: [ odredišna adresa ]| dns: [ $s$. | $d$. | $e$. | $u$. ] ime domaćina | enum: tablica-br | povratna petlja:rtp | ras | naselje provajder-broj | sip-server | matičar } [ : luka ]

br sjednici cilj

dhcp

Konfigurira usmjerivač za dobivanje cilja sesije putem DHCP-a.

The dhcp Opcija se može učiniti dostupnom samo ako se kao protokol sesije koristi Protokol za pokretanje sesije (SIP) . Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

ipv4: odredište - adresa

Konfigurira IP adresa dial peer-a za primanje poziva. Debelo crijevo je obavezno.

ipv6: [ odredište - adresa ]

Konfigurira IPv6 adresa dial peer-a za primanje poziva. Uglaste zagrade moraju se unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns:[$s$] ime domaćina

Konfigurira glavni uređaj u kojem se nalazi poslužitelj sustava naziv domene (DNS) koji razrješava ime točka za biranje za primanje poziva. Debelo crijevo je obavezno.

Koristite jednu od sljedećih makronaredbi s ovom ključnom riječi kada definirate cilj sesije za VoIP peer:

  • $s$. -- (Izborno) Izvorni odredišni uzorak koristi se kao dio naziva naziv domene.

  • $d$. -- (Neobavezno) Odredišni broj se koristi kao dio naziva naziv domene.

  • $e$. ---(Neobavezno) Znamenke u pozvanom broju su obrnute i točke se dodaju između znamenki pozvanog broja. Rezultirajući niz koristi se kao dio naziva naziv domene.

  • $u$. -- (Izborno) Neusklađeni dio odredišnog uzorka (kao što je definirani kućni broj) koristi se kao dio naziva naziv domene.

  • ime domaćina --String koji sadrži kompletno ime hosta koje treba povezati s ciljnom adresom; na primjer, serverA.example1.com.

enum: stolu - br

Konfigurira ENUM broj tablice pretraživanja. Raspon je od 1 do 15. Debelo crijevo je obavezno.

povratna petlja:rtp

Konfigurira sve glasovne podatke da se vrate na izvor. Debelo crijevo je obavezno.

ras

Konfigurira protokol funkcije signalizacije registracije, prijema i statusa (RAS). Konzultira se vratar kako bi preveo E.164 adresu u IP adresa.

gutljaj - poslužitelju

Konfigurira globalni SIP poslužitelj kao odredište za pozive s ravnopravnog birača.

: luka

(Izborno) Broj porta za dial-peer adresu. Debelo crijevo je obavezno.

naselje pružatelj usluga - broj

Konfigurira poslužitelj poravnanja kao cilj za razrješavanje adrese završnog pristupnika.

  • The pružatelj usluga - broj argument specificira IP adresa dobavljača.

Matičar

Određuje usmjeravanje poziva na krajnju točku registratora.

  • The matičar ključna riječ dostupna je samo za SIP biranje peers.

Zadana naredba: Nije definirana IP adresa ili naziv domene .

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sjednici cilj naredba za određivanje odredišta specifičnog za mrežu za dial peer za primanje poziva od trenutnog dial peer. Možete odabrati opciju za definiranje adrese specifične za mrežu ili naziv domene kao cilja ili možete odabrati jedan od nekoliko metoda za automatsko određivanje odredišta za pozive iz trenutnog biranja.

Koristite sjednici cilj dns naredba sa ili bez navedenih makronaredbi. Korištenje opcijskih makronaredbi može smanjiti broj ciljeva VoIP dial-peer sesije koje morate konfigurirati ako imate grupe brojeva povezanih s određenim usmjerivačem.

The sjednici cilj enum naredba upućuje dial peer da koristi tablicu pravila prijevoda za pretvaranje broja usluge identifikacije birani broj (DNIS) u broj u formatu E.164 . Ovaj se prevedeni broj šalje na poslužitelj za DNS koji sadrži zbirku URL-ova. Ovi URL-ovi identificiraju svakog korisnika kao odredište za poziv i mogu predstavljati različite usluge pristupa, kao što su SIP, H.323, telefon, faks, e-pošta, razmjena izravnih poruka i osobne web stranice. Prije dodjeljivanja cilja sesije točku za biranje, konfigurirajte ENUM tablicu podudaranja s pravilima prijevoda koristeći glas enum - podudarati - stolu naredba u načinu globalne konfiguracije. Tablica je identificirana u sjednici cilj enum zapovijed sa tablica-br argument.

Koristite sjednici cilj povratna petlja naredba za testiranje putanje glasovnog prijenosa poziva. Točka povratne petlje ovisi o ishodištu poziva.

Koristite sjednici cilj dhcp naredba za određivanje da se ciljni host sesije dobiva putem DHCP-a. The dhcp opcija može biti dostupna samo ako se SIP koristi kao protokol sesije. Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

The sjednici cilj konfiguracija naredbe ne može kombinirati cilj RAS-a s namiriti se - nazvati zapovijedati.

Za sjednici cilj naselje provajder-broj naredba, kada su VoIP dial peers konfigurirani za poslužitelj poravnanja, pružatelj usluga - broj argument u sjednici cilj i namiriti se - nazvati naredbe bi trebale biti identične.

Koristite sjednici cilj gutljaj - poslužitelju naredba za imenovanje globalnog sučelja SIP poslužitelja kao odredišta za pozive s ravnopravnog birača. Prvo morate definirati sučelje SIP poslužitelja pomoću gutljaj - poslužitelju naredba u načinu konfiguracije SIP korisničkog agenta (UA). Zatim možete unijeti sjednici cilj gutljaj - poslužitelju opciju za svaki dial peer umjesto da morate unijeti cijelu IP adresa za sučelje SIP poslužitelja ispod svakog dial peer.

Nakon što se krajnje točke SIP -a registriraju kod SIP registrara u hostiranoj objedinjenoj komunikaciji (UC), možete koristiti sjednici cilj matičar naredba za automatsko usmjeravanje poziva do krajnje točke registratora. Morate konfigurirati sjednici cilj naredba na brojčaniku koja pokazuje prema krajnjoj točki.

Primjeri: Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS za host pod nazivom "voicerouter" u domeni example.com:

 dial-peer voice 10 voip ciljna sesija dns:voicerouter.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS s izbornim $u$ . makro. U ovom primjeru, odredišni uzorak završava s četiri točke (.) kako bi se omogućilo bilo koje četveroznamenkasto proširenje koje ima vodeći broj 1310555. Neobavezno $u$ . makronaredba usmjerava pristupnik na korištenje neusklađenog dijela birani broj--u ovom slučaju četveroznamenkastog proširenja -- za identifikaciju ravnopravnog birača. Domena je "example.com".

 dial-peer voice 10 voip odredišni uzorak 1310555.... cilj sesije dns:$u$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $d$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 13105551111. Neobavezna makronaredba $d$ . usmjerava pristupnik na korištenje odredišnog uzorka za identifikaciju birača u domeni "example.com".

 dial-peer voice 10 voip odredišni uzorak 13105551111 cilj sesije dns:$d$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $e$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 12345. Neobavezna makronaredba $e$ . usmjerava pristupnik da učini sljedeće: preokrenuti znamenke u odredišnom uzorku, dodati točke između znamenki i upotrijebiti ovaj obrnuto eksplodirani odredišni uzorak za identifikaciju birača u domeni "example.com".

 dial-peer glas 10 voip odredišni uzorak 12345 cilj sesije dns:$e$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću ENUM tablice podudaranja. To označava da bi pozivi upućeni korištenjem dial peer 101 trebali koristiti preferencijalni redoslijed pravila u tablici podudaranja enum 3:

 dial-peer voice 101 voip ciljna sesija enum:3 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DHCP-a:

 dial-peer voice 1 voip session protokol sipv2 voice-class sip outbound-proxy dhcp ciljna sesija dhcp 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću RAS-a:

 dial-peer voice 11 voip odredišni uzorak 13105551111 cilj sesije ras 

Sljedeći primjer pokazuje kako stvoriti cilj sesije korištenjem nagodbe:

 dial-peer voice 24 voip sesija cilj naselje:0 

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći IPv6 za host na 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip odredišni uzorak 5000110011 protokol sesije sipv2 cilj sesije ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 kodek g711ulaw 

Sljedeći primjer pokazuje kako konfigurirati Cisco Unified Border Element (UBE) za usmjeravanje poziva na krajnju točku registracije:

 dial-peer voice 4 voip sesija ciljni registrator

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj (ovisno o planu biranja) koji će se koristiti za dial peer.

brojčanik - vršnjak glas

Ulazi u način konfiguracije dial peer i specificira metodu enkapsulacije povezane s glasom.

protokol sesije (dial peer)

Određuje protokol sesije za pozive između lokalnih i udaljenih usmjerivača koristeći način konfiguracije paketnog mrežnog biranja ravnopravnog korisnika.

namiriti se - nazvati

Određuje da se naselje treba koristiti za specificiranu ravnopravnu mrežu, bez obzira na vrstu cilja sesije.

gutljaj - poslužitelju

Definira mrežnu adresu za sučelje SIP poslužitelja.

glas enum - podudarati - stolu

Pokreće definiciju tablice podudaranja ENUM.

Da biste naveli protokol transportnog sloja koji SIP telefon koristi za povezivanje s Cisco Unified pristupnik za SIP, koristite session-transport naredba u glasovnim načinima glasovne usluge voip sip ili dial-peer. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

session-transport { tcp [ tls ]| udp }

br session-transport

tcp

Koristi se protokol kontrole prijenosa (TCP).

tls

(Dostupno samo uz tcp opcija) Sigurnost transportnog sloja (TLS) preko TCP-a.

udp

Koristi se korisnički protokol za datagram (UDP). Ovo je zadana postavka.

Zadana naredba: UDP je zadani protokol.

Naredbeni način: glasovna usluga voip sip, dial-peer glas

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba postavlja parametar protokola transportnog sloja u konfiguracijska datoteka telefona.

primjer:

dial-peer glas 8000 voip opis grana 7 odredišni uzorak 8T bez isključivanja kodek glasovne klase 1000 prijenos sesije udp protokol sesije sipv2 cilj sesije ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpmify

Za informacija zaslona o PKI certifikatima povezanim s točkom povjerenja, koristite prikaži kripto pki certifikate naredba u privilegiranom EXEC načinu.

prikaži kripto pki certifikate [ naziv točke povjerenja ]

naziv točke povjerenja

(Neobavezno) Naziv točke povjerenja. Korištenje ovog argumenta označava da će se prikazati samo certifikati koji su povezani s točkom povjerenja.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Privilegirani EXEC (#)

OslobodiIzmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prikaži kripto pki certifikate naredba za prikaz informacija o PKI certifikatima povezanim s točkom povjerenja. Opisi polja su sami po sebi razumljivi.

Primjer: Sljedeći je uzorak izlaza iz prikaži kripto pki certifikate naredba:

 uređaj br. prikaži kripto pki certifikate pem ------Točka povjerenja: TP-self-signed-777972883------ % Navedena pouzdana točka nije upisana (TP-self-signed-777972883). % Izvezite CA certifikat samo u PEM formatu. % pogreške: nije uspio dobiti CA certifikat. ------Točka povjerenja: rootca------ % Navedena pouzdana točka nije upisana (rootca). % Izvezite CA certifikat samo u PEM formatu. % CA certifikat: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -- ---KRAJ CERTIFIKAT----- ------Točka povjerenja: test------ % CA certifikat: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -- ---KRAJ CERTIFIKAT----- % Certifikat opće namjene: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2x ClbGMXMFB2jvOeRbiUSP0q8V0blaf Autor UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----KRAJ CERTIFIKATA-----

Za prikaz certifikata povjereništva infrastrukture javnih ključeva (PKI) usmjerivača u opširnom formatu, koristite prikaži kripto pki trustpool naredba u privilegiranom exec konfiguracijskom modu.

prikaži kripto pki trustpool [ politike ]

politika

(Izborno) Prikazuje politiku povjerenstva za PKI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako je prikaži kripto pki trustpool koristi se bez politike ključnu riječ, tada se PKI certifikati usmjerivača prikazuju u opširnom formatu.

Ako je prikaži kripto pki trustpool se koristi sa politike ključnu riječ, tada se prikazuje PKI trustpool usmjerivača.

Primjer: Slijedi primjer izlaza iz prikaži kripto pki trustpool naredba koja prikazuje certifikate u PKI punu povjerenja:

Device# show crypto pki trustpool CA status certifikata: Dostupna verzija: 3 Serijski broj certifikata (hex): 00D01E474000000111C38A964400000002 Upotreba certifikata: Izdavatelj potpisa:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Predmet:      cn= Cisco SSCA o= Cisco Systems CRL distribucijske točke:      http://crl.identrust.com/DSTROOTCAX3.crl Datum valjanosti:      datum početka: 12:58:31 PST 5. travnja 2007. datum završetka: 12:58:31 PST, 5. travnja 2012. Status CA certifikata: Dostupna verzija: 3 Serijski broj certifikata (hex): 6A6967B3000000000003 Upotreba certifikata: Izdavatelj potpisa:      cn= Cisco Root CA 2048 o= Cisco Systems Subject:      cn= Cisco Manufacturing CA o= Cisco Systems CRL distribucijske točke:      http://www.cisco.com/security/pki/crl/crca2048.crl Datum valjanosti:      datum početka: 14:16:01 PST 10. lipnja 2005. datum završetka: 12:25:42 PST 14. svibnja 2029

Naredba

Opis

crypto pki trustpool uvoz

Ručno uvozi (preuzima) paket CA certifikat u PKI trustpool radi ažuriranja ili zamjene postojećeg CA paketa.

zadano

Vraća vrijednost konfiguracijske podnaredbe ca-trustpool na zadanu vrijednost.

podudarati

Omogućuje korištenje mapa certifikata za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

Da biste prikazali tablice transportnih veza korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) , koristite pokazati sip-ua veze naredba u privilegiranom EXEC načinu.

pokazati sip-ua veze { tcp [ tls ]| udp } { kratko | detalj }

tcp

Prikazuje sve informacije o TCP vezi.

tls

(Izborno) Prikazuje sve informacije o Transport Layer Security (TLS) preko TCP veze.

udp

Prikazuje sve informacije o vezi s korisničkim protokolom datagrama (UDP).

kratko

Prikazuje sažetak veza.

detalj

Prikazuje detaljne informacije o povezivanju.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The pokazati sip-ua veze naredbu treba izvršiti tek nakon upućivanja poziva. Upotrijebite ovu naredbu da saznate pojedinosti o povezivanju.

Primjer: Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls brief naredba koja prikazuje kratki sažetak uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

router# prikaži sip-ua veze tcp tls brief Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 47 Broj priključka. neuspjesi: 43 Broj neaktivnog spoja. odrastanja : 0 Maks. tls slanje poruka veličine 1, zabilježeno za 10.105.34.88:5061 neuspjeh rukovanja TLS klijenta: 0 grešaka pri rukovanju TLS poslužiteljem: 4 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa Stanar ======== === ============================== ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#sh sip-ua veze tcp tls detalj Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 3 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 Maks. tls za slanje poruka veličine 1, zabilježeno za 10.105.34.88:8090 TLS neuspjeh rukovanja klijenta: 0 grešaka pri rukovanju TLS poslužiteljem: 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Lokalna adresa TLS-Verzija (nastavak) ========= == ======= =========== =========== ============== ====== ===== 38928       9 Osnovano           0 10.64.100.145 TLSv1.2 8090 10 Uspostavljen           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ========================================= = ===== ECDHE- RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- Utičnice za slušanje SIP transportnog sloja --------- ------ Conn-Id Lokalna adresa Stanar ========== ============================ ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze tcp brief Ukupno aktivnih veza: 0 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 2 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 Maks. tcp send msg queue veličine 1, snimljen za 10.105.34.88:8091 -------------- SIP transportni sloj Slušanje utičnice --------------- Konn -Id lokalne adrese stanara =========== ==================================== =   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Slijedi primjer izlaza iz prikaži sip-ua veze tcp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#show sip-ua veze tcp tls detail Ukupno aktivnih veza: 4 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 8 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 grešaka pri rukovanju TLS klijentom: 0 grešaka pri rukovanju TLS poslužiteljem: 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške * Veze sa SIP OAuth portovima Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count: 0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve ============ ===== == =========== ============ ============= ============== ============================= ===== 52248 27 Osnovan           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 50901 28* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent: 10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 51402 29* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent: 10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 50757 30* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- Utičnice za slušanje SIP transportnog sloja - -------------- Id-lokalna adresa =========== ==================== ==========     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================== gw1-2a#prikaži registrator statusa sip Odredište linije ističe (sek. ) kontaktirajte prijevoznik call-id peer ============================================= ==================================================== ================ 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b -14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5 .10.209 40003 

Slijedi primjer izlaza iz prikaži sip-ua veze udp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze udp brief Ukupno aktivnih veza: 0 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 0 Broj priključka neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa Stanar ======== == =====================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze udp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze udp detalj Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 0 Broj priključka neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant ============ ==== === =========== =========== ==================== 5061       6 Osnovano           0 10.64.100.145 200 8091       7 Osnovano           0 10.64.100.145 200 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa stanara ==== ====== ============================ ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Primjer: Tablica u nastavku opisuje značajna polja koja su prikazana na zaslonu.

Tablica 1. prikaži sip-ua veze Opisi polja

Polje

Opis

Ukupno aktivnih veza

Označava sve veze koje gateway drži za različite ciljeve. Statistika je raščlanjena unutar pojedinih polja.

Broj neuspjeha slanja.

Označava broj TCP ili UDP poruka koje je transportni sloj ispustio. Poruke se ispuštaju ako je bilo problema s mrežom, a veza se često prekidala.

Broj daljinskih zatvaranja

Označava koliko je puta udaljeni pristupnik prekinuo vezu. Veća vrijednost ukazuje na problem s mrežom ili da udaljeni pristupnik ne podržava ponovnu upotrebu veza (dakle, nije usklađen s RFC 3261). Broj daljinskog zatvaranja također može doprinijeti broju neuspjeha slanja.

br. spoj. neuspjesi

Označava koliko puta transportni sloj nije uspio uspostaviti vezu s udaljenim agentom. Polje također može naznačiti da adresa ili port koji je konfiguriran pod dial peerom može biti netočan ili da udaljeni pristupnik ne podržava taj način prijenosa.

Broj neaktivnog spoja. starenja

Označava koliko su puta veze prekinute ili isteklo zbog neaktivnosti signalizacije. Tijekom prometa poziva, ovaj broj bi trebao biti nula. Ako nije nula, preporučamo da se mjerač vremena neaktivnosti podesi kako bi se optimizirala izvedba pomoću mjerači vremena zapovijedati.

Maks. tcp send msg queue veličine 0, snimljen za 0.0.0.0:0

Označava broj poruka koje su čekale u redu za slanje na TCP vezu kada je zagušenje bilo na vrhuncu. Veći broj u redu označava da više poruka čeka na slanje na mreži. Administrator ne može izravno kontrolirati rast ove veličine reda čekanja.

Korke bez odgovarajućeg unosa utičnice

Svi torovi za unos veze koji su označeni s "**" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja; točnije, da gornji transportni sloj nije sinkroniziran s donjim slojem veze. Cisco IOS softver bi trebao automatski prevladati ovo stanje. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Korke s neusklađenim unosom adrese/porta

Svi torovi za unos veze koji su označeni s "++" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja, gdje je utičnica vjerojatno čitljiva, ali se ne koristi. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Remote-Agent Connections-Count

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom.

Remote-Port Conn-Id Conn-State WriteQ-Size

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je pokazatelj zagušenja mreže i ako postoji potreba za podešavanjem TCP parametara.

Šifra

Prikazuje dogovorenu šifru.

Krivulja

Veličina krivulje ECDSA šifre.

Naredba

Opis

jasno sip-ua tcp tls vezu id

Briše SIP TCP TLS vezu.

jasno sip-ua tcp vezu

Briše SIP TCP vezu.

jasno sip-ua udp vezu

Briše SIP UDP vezu.

pokazati sip-ua pokušajte ponovno

Prikazuje statistiku ponovnog pokušaja SIP -a.

pokazati sip-ua statistika

Prikazuje statistiku odgovora, prometa i ponovnog pokušaja SIP -a.

pokazati sip-ua status

Prikazuje status Agent korisnika SIP-a .

pokazati sip-ua mjerači vremena

Prikazuje trenutne postavke za SIP UA mjerače vremena.

sip-ua

Omogućuje konfiguracijske naredbe SIP korisničkog agenta.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

Za prikaz statusa E.164 brojeva koje je pristupnik Protokol za pokretanje sesije (SIP) registrirao kod vanjskog primarnog SIP registratora, koristite pokazati sip-ua registrirati status naredba u privilegiranom EXEC načinu.

pokazati sip-ua registrirati status [ sekundarni ]

sekundarni

(Izborno) Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog sekundarnog SIP registratora.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: SIP pristupnici mogu registrirati E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom. Zapovijed pokazati sip-ua registrirati status naredba je samo za odlaznu registraciju, tako da ako nema FXS dial peers za registraciju, nema izlaza kada se naredba pokrene.

Primjer: Sljedeći je primjer izlaza ove naredbe:

 usmjerivač # prikaži status registra sip-ua Line peer istječe(sek) registriran 4001 20001 596 ne 4002 20002 596 ne 5100 1 596 ne 9998 2 596 br 

Tablica u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tablica 2. prikaži status sip-ua registra Opisi polja

Polje

Opis

Linija

Broj telefona za registraciju.

vršnjak

Odredišni broj registracije.

istječe (sek.)

Vrijeme, u sekundama, do isteka registracije.

registrirano

Status registracije.

Naredba

Opis

Matičar

Omogućuje SIP pristupnicima da registriraju E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom.

Za provjeru statusa komunikacije jednostavnog protokola za upravljanje mrežom (SNMP), upotrijebite prikaži snmp naredba u korisničkom EXEC ili privilegiranom EXEC načinu.

prikaži snmp

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nijedan

Naredbeni način: Korisnik EXEC (>), Privilegirani EXEC (#)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba daje informacije o brojaču za SNMP operacije. Također prikazuje niz ID šasije definiran s snmp-server chassis-id naredba globalne konfiguracije.

Primjer: Slijedi primjer izlaza iz naredbe show snmp:

uređaj br. prikaži snmp Šasija: ABCDEFGHIGK 149655 Unos SNMP paketa      0 Pogreške loše verzije SNMP -a      1 Nepoznato ime zajednice      0 Ilegalna operacija za uneseno ime zajednice      0 Pogreške kodiranja 37763 Broj traženih varijabli      2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi      2 PDU-a sa zahtjevom za postavljanje      0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa      0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu      0 Pogreške loših vrijednosti      0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno 

Za prikaz informacija o pozivima korisnika Webex Calling Callinga koje oblak Webex Calling sinkronizira s mrežnim Webexovim Webex za preživljavanje, upotrijebite pokazati glas registrirati webex-sgw korisnici naredba u privilegiranom EXEC načinu.

pokazati glas registrirati webex-sgw korisnici [ kratko | registrirano | detalj | proširenje oznaka | telefonski broj oznaka ]

kratko

Prikazuje kratke informacije o pozivima korisnika Webex Calling .

registrirano

Prikazuje sve registrirane korisnike Webex Calling u kratkom formatu.

detalj

Prikazuje detaljne informacije o pozivima korisnika Webex Calling .

telefonski broj oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim telefonskim brojem.

proširenje oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim kućni broj lokala.

Naredbeni način: Privilegirani EXEC

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za prikaz informacija o pozivu korisnika Webex Calling .

Koristite registrirano ključna riječ za prikaz svih registriranih korisnika Webex Calling u kratkom formatu. Izlaz za detalj ključna riječ je modificirana tako da uključuje tip korisničkog agenta Webex Calling , status registracije korisnika i filtriranje AOR ID-ova s opcijom 'AOR odjeljka:'. Izlaz za kratko ključna riječ je izmijenjena kako bi se dodalo naziv prikaza korisnika Webex Calling .

Primjeri: Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnički sažetak . Prikazuje pojedinosti o svim korisnicima u kratkom formatu:

 Router# prikaži glasovni registar webex-sgw korisnički sažetak Id ekstenzija Telefonski broj Prikazno ime ======== ========================== == ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph2 +918553231001 David natph2 +18553231002 

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw registrirani korisnici . Prikazuje detalje o registriranim korisnicima u kratkom formatu:

 Router# prikaži glasovni registar webex-sgw registrirani korisnici Id ekstenzija Telefonski broj Prikazno ime ========== ======================== ========= ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +91085532 natph3 2001 +9105532 Kumar0535532 Kumar053532 Ukupan broj registriranih korisnika Webex-SGW: 4

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw pojedinosti o korisnicima . Prikazuje detaljne informacije za svakog od korisnika:

Router# prikaži glasovni registar webex-sgw korisničke pojedinosti AOR: natph1@44936045.int10.bcld.webex.com Vrsta: Primarni Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Proširenje: 2000 Broj telefona: +918553231001 Ime za prikaz: Amar vanjski ID pozivatelja: 201 Vanjsko ime pozivatelja: 413701001 Esn: 511001 Korisnički agent: Cisco-CP-7811-3PCC/11 Stanje: Registrirani AOR: natph4@44936045.int10.bcld.webex.com Vrsta: Primarni Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Proširenje: 2002 Broj telefona: +918553231004 Ime za prikaz: John Jacobs vanjski ID pozivatelja: 204 Vanjsko ime pozivatelja: 413701004 Esn: 511003 Korisnički agent:    Savezna država: Nije registriran AOR: qxw5537boe_ GGH9ROU8ZKTB_ 1@69275597.int10.bcld.webex.com Vrsta: Uuid izgleda dijeljeni poziv : f7b64d1d-6dc0-4d33-898e-e8df62b505bd Proširenje: 9010 Broj telefona: +13322200165 Ime za prikaz: webweb vanjski ID pozivatelja: +13322200165 vanjski ID pozivatelja: webex10 Esn:    Korisnički agent: bc-uc timovi (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (zlato)) Stanje: Registrirano

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnika telefonski broj oznaka . Prikazuje informacije o navedenom telefonskom broju:

 Router# prikaži glasovni registar webex-sgw korisnika broj telefona +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn5@cisco.com Proširenje: 3703 Broj telefona: +15139413708 Vrsta: DIJELJENO_ POZOVI_ IZGLED Naziv za prikaz: User3 GroupB Caller-Id:

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw proširenje korisnika oznaka . Prikazuje informacije o navedenom proširenju:

Router# show voice register webex-sgw korisnička ekstenzija Objašnjenje: Prikazuje zapise umetnute u int AVL iz json s navedenim kućni broj .. Primjer:  Router#show voice register webex-sgw korisnička ekstenzija 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn2@cisco.com Proširenje: 3703 Broj telefona: +15139413703 Vrsta: DIJELJENO_ POZOVI_ IZGLED Naziv za prikaz: User3 GroupB Caller-Id:

Naredba

Opis

pokazati glas registrirati sve

Prikazuje sve konfiguracije Cisco SIP SRST i Cisco Unified Communications Manager Express i informacije o registraciji.

Za ulazak u način konfiguracije Protokol za pokretanje sesije (SIP) , upotrijebite gutljaj naredba u načinu konfiguracije VoIP -a glasovne usluge.

gutljaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: VoIP konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Od VoIP govorne usluge konfiguracijski način, gutljaj naredba omogućuje vam ulazak u SIP konfiguracijski način. Iz ovog načina rada dostupno je nekoliko SIP naredbi, kao npr vezati , sjednici transport , i url .

Primjer: Sljedeći primjer ilustrira ulazak u način SIP konfiguracije i zatim postavljanje vezati naredba na SIP mreži:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-srv)# gutljaj Uređaj(conf-serv-sip)# izvorno sučelje kontrole povezivanja FastEthernet 0 

Naredba

Opis

glas usluga voip

Ulazi u način konfiguracije glasovne usluge.

sjednici transport

Konfigurira ravnopravnu jedinicu za glasovno biranje za korištenje protokola kontrole prijenosa (TCP) ili protokola korisničkog datagrama (UDP) kao temeljnog protokola transportnog sloja za SIP poruke.

Da biste konfigurirali SIP profil koji se primjenjuje globalno, koristite sip-profili naredba u načinu globalne VoIP SIP konfiguracije.

sip-profili profil-id

br sip-profili profil-id

profil-id

Određuje broj oznake SIP profila koji će se povezati kao globalni. Raspon je 1-10000.

ulazni

Omogućuje značajku ulaznih SIP profila.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: Globalna VoIP SIP konfiguracija (config-voi-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sip-profili naredba za konfiguriranje SIP profila s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjer pokazuje kako konfigurirati profile za globalnu primjenu:

 Uređaj(config)# glasovna usluga voip Uređaj(config-voi-serv)# sip Uređaj(config-voi-sip)# sip-profili 20 dolazni uređaj(config-voi-sip)# end 

Da biste konfigurirali mrežnu adresu za poslužiteljsko sučelje Protokol za pokretanje sesije (SIP) , koristite sip-server naredba u načinu konfiguracije SIP korisničkog agenta ili načinu konfiguracije stanara glasovne klase. Za uklanjanje mrežne adrese konfigurirane za SIP upotrijebite br oblik ove naredbe.

sip-server { dns: ime domaćina | ipv4: ipv4-adresa [:broj-porta] | ipv6: ipv6-adresa [ :port-br ]}

br sip-server

dns: ime domaćina

Postavlja globalno sučelje SIP poslužitelja na ime hosta sustava naziva domene (DNS). Ako navedete ime hosta, koristi se zadani DNS definiran naredbom ip name-server. Ime hosta nije obavezno.

Valjano DNS ime hosta u sljedećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv4 adresa. Važeća IPv4 adresa ima sljedeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Morate unijeti zagrade oko IPv6 adresa.

: port-br

(Neobavezno) Broj porta za SIP poslužitelj.

Zadana naredba: Nijedna mrežna adresa nije konfigurirana.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako koristite ovu naredbu, također možete koristiti sjednici cilj sip-server naredbu za svaki dial peer umjesto uzastopnog unosa adrese sučelja SIP poslužitelja za svaki dial peer. Konfiguriranje SIP poslužitelja kao cilja sesije korisno je ako je Cisco SIP proxy poslužitelj (SPS) prisutan u mreži. Sa SPS-om možete konfigurirati opciju SIP poslužitelja i natjerati zainteresiranih birača da koriste SPS prema zadanim postavkama.

Da biste ovu naredbu vratili na nultu vrijednost, koristite zadano zapovijedati.

Kako bi konfigurirao IPv6 adresa, korisnik mora unijeti zagrade [] oko IPv6 adresa.

Primjer: Sljedeći primjer, počevši od načina globalne konfiguracije, postavlja globalno sučelje SIP poslužitelja na DNS ime hosta "3660-2.sip.com". Ako također koristite sjednici cilj gutljaj poslužitelju naredbu, ne morate postavljati DNS ime hosta za svaki pojedinačni dial peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session ciljni sip-server 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv4 adresa:

 sip-ua sip-server ipv4:10.0.2.254 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Imajte na umu da su zagrade unesene oko IPv6 adresa:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Naredba

Opis

zadano

Omogućuje zadanu predmemoriju agregacije.

ip poslužitelj imena

Određuje adresu jednog ili više poslužitelja imena za korištenje za razlučivanje imena i adrese.

cilj sesije (VoIP dial peer)

Određuje adresu specifičnu za mrežu za dial peer.

ciljni sip-poslužitelj sesije

Upućuje cilj sesije dial peer da koristi globalni SIP poslužitelj.

sip-ua

Ulazi u način konfiguracije SIP korisničkog agenta kako bi se konfigurirao Agent korisnika SIP-a.

Da biste omogućili naredbe korisničkog agenta za konfiguraciju Protokol za pokretanje sesije (SIP) , upotrijebite sip-ua naredba u načinu globalne konfiguracije. Za resetiranje svih SIP naredbi korisničkog agenta na njihove zadane vrijednosti, koristite br oblik ove naredbe.

sip-ua

br sip-ua

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ako ova naredba nije omogućena, ne mogu se unijeti konfiguracijske naredbe SIP korisničkog agenta.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u način konfiguracije SIP korisničkog agenta. Tablica u nastavku navodi naredbe načina konfiguracije SIP korisničkog agenta.

Tablica 3. Naredbe načina konfiguracije SIP korisničkog agenta

Naredba

Opis

povezivanje-ponovna upotreba

Koristi port slušatelja za slanje zahtjeva putem UDP-a. The preko luke opcija šalje SIP odgovore portu koji je prisutan u zaglavlju Via umjesto izvornom portu na kojem je zahtjev primljen. Imajte na umu da je povezivanje-ponovna upotreba naredba je naredba načina konfiguracije SIP korisničkog agenta.

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

unutarpojasno upozorenje

Ova naredba više nije podržana od Cisco IOS izdanja 12.2 jer pristupnik upravlja udaljenim ili lokalnim povratnim pozivom na temelju SIP poruka.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušajte ponovno

Konfigurira mjerače vremena za SIP signalizacija za pokušaje ponovnog pokušaja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Omogućuje ili onemogućuje prijenos Agent korisnika SIP-a za TCP ili UDP koji protokol SIP korisnički agenti slušaju na portu 5060 (zadano).

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije SIP korisničkog agenta i konfigurirati Agent korisnika SIP-a:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# poziv za ponovni pokušaj 2 Uređaj(config-sip-ua)# pokušaj ponovnog odgovora 2 Uređaj(config-sip-ua)# pokušaj ponovno zbogom 2 Uređaj(config-sip-ua)# pokušaj ponovno odustati 2 Uređaj(config-sip-ua)# sip-poslužitelj ipv4:192.0.2.1 Uređaj(config-sip-ua)# mjerači vremena poziva-čekajte-100 500 Uređaj(config-sip-ua)# izlaz uređaj br.

Naredba

Opis

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušajte ponovno

Konfigurira pokušaje ponovnog pokušaja za SIP poruke.

pokazati sip-ua

Prikazuje statistiku za SIP ponovne pokušaje, mjerače vremena i trenutni status slušatelja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Konfigurira Agent korisnika SIP-a (gateway) za SIP signalizacija poruke o dolazni pozivi putem SIP TCP ili UDP utičnice.

Za postaviti niza pristupa zajednici za dopuštanje pristupa jednostavnom protokolu za upravljanje mrežom (SNMP), upotrijebite zajednica snmp-servera naredba u načinu globalne konfiguracije. Za uklanjanje navedenog zajednički niz upotrijebite br oblik ove naredbe.

zajednica snmp-servera niz [ pogled naziv-pogled ] { ro| rw } [ ipv6 nacl ] { pristup-list-broj | prošireni-pristup-popis-broj | ime-popisa pristupa }

br zajednica snmp-servera niz

gudački

Niz zajednice koji se sastoji od 1 do 32 alfanumerička znaka i funkcionira slično kao lozinka, dopuštajući pristup SNMP-u. Prazni razmaci nisu dopušteni u zajednički niz.

Simbol @ koristi se za razgraničenje informacija o kontekstu. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

prikaži (Izborno) Određuje prethodno definirani prikaz. Pogled definira objekte dostupne SNMP zajednici.
naziv-pogled (Izborno) Naziv prethodno definiranog prikaza.
ro (Izborno) Određuje pristup samo za čitanje. Ovlaštene upravljačke stanice mogu dohvatiti samo MIB objekte.
rw (Izborno) Određuje pristup čitanju i pisanju. Ovlaštene upravljačke stanice mogu dohvatiti i modificirati MIB objekte.
ipv6 (Izborno) Određuje popis za pristup s imenom IPv6 .
nacl (Izborno) IPv6 imenovani popis za pristup.
pristup-list-broj

(Neobavezno) Cijeli broj od 1 do 99 koji specificira standardni popis za pristup IP adresa ili niz (ne smije biti duži od 64 znaka) koji je naziv standardnog popis za pristup IP adresa kojima je dopušten pristup SNMP agentu.

Alternativno, cijeli broj od 1300 do 1999 koji specificira popis IP adresa u proširenom rasponu brojeva standardnih popis za pristup kojima je dopušteno korištenje zajednički niz za pristup SNMP agentu.

Zadana naredba: SNMP zajednički niz dopušta pristup samo za čitanje svim objektima.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The nema snmp-poslužitelja naredba onemogućuje sve verzije SNMP -a (SNMPv1, SNMPv2C, SNMPv3).

Prvi snmp-poslužitelj naredba koju unesete omogućuje sve verzije SNMP-a.

Da biste konfigurirali nizove SNMP zajednice za MPLS LDP MIB, koristite zajednica snmp-servera naredbu na glavnoj stanici za upravljanje mrežom (NMS).

The zajednica snmp-servera naredba se može koristiti za određivanje samo IPv6 imenovane popis za pristup, samo IPv4 popis za pristup ili oboje. Da biste konfigurirali i IPv4 i IPv6 popise popis za pristup IPv6 mora se pojaviti prvi u naredbi.

Simbol @ koristi se kao graničnik između zajednički niz i konteksta u kojem se koristi. Na primjer, specifične informacije o VLAN -u u BRIDGE-MIB-u mogu se prozvati korištenjem community@ VLAN -a_ ID (na primjer, public@100) gdje je 100 VLAN broj. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

Primjer: Sljedeći primjer pokazuje kako postaviti niz za čitanje/pisanje zajednički niz na newstring:

Router(config)# snmp-server zajednica newstring rw

Sljedeći primjer pokazuje kako dopustiti pristup samo za čitanje za sve objekte članovima standardno imenovanog popis za pristup lmnop koji specificiraju comaccess zajednički niz. Niti jedan drugi SNMP upravitelj nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sljedeći primjer pokazuje kako dodijeliti string comaccess SNMP-u, dopustiti pristup samo za čitanje i odrediti da IP popis za pristup 4 može koristiti zajednički niz:

Router(config)# snmp-server community comaccess ro 4

Sljedeći primjer pokazuje kako dodijeliti upravitelja nizova SNMP -u i omogućiti pristup čitanju i pisanju objektima u ograničenom prikazu:

Router(config)# snmp-server community manager pogled ograničen rw

Sljedeći primjer pokazuje kako ukloniti comaccess zajednice:

Router(config)# nema comaccess zajednice snmp-server

Sljedeći primjer pokazuje kako onemogućiti sve verzije SNMP-a:

Router(config)# nema snmp-server

Sljedeći primjer pokazuje kako konfigurirati IPv6 popis za pristup pod nazivom list1 i povezuje niz SNMP zajednički niz s ovim popis za pristup:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# dozvoli ipv6 2001:DB8:0:12::/64 bilo koji usmjerivač(config-ipv6-acl)# izlaz Router(config)# snmp- zajednica poslužitelja comaccess rw ipv6 list1

Naredba

Opis

pristupna lista

Konfigurira mehanizam popis za pristup za filtriranje okvira prema vrsti protokola ili kodu dobavljača.

prikaži snmp zajednicu

Prikazuje nizove pristupa SNMP zajednici.

snmp-server omogućava zamke

Omogućuje usmjerivaču slanje SNMP poruka obavijesti određenoj radnoj stanici za upravljanje mrežom.

host snmp-servera

Određuje ciljanog primatelja operacije SNMP obavijesti.

snmp-server pogled

Stvara ili ažurira unos prikaza.

Da biste omogućili slanje obavijesti o sustavu zapisnika o Simple Network Management Protocol (SNMP), koristite snmp-server omogućava zamke syslog naredba u načinu globalne konfiguracije. Da biste onemogućili SNMP obavijesti o porukama zapisivanja sustava, koristite br oblik ove naredbe.

snmp-server omogućava zamke syslog

br snmp-server omogućava zamke syslog

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: SNMP obavijesti su onemogućene.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: SNMP obavijesti mogu se slati kao zamke ili zahtjevi za informiranje. Ova naredba omogućuje i zamke i zahtjeve za informiranje.

Ova naredba kontrolira (omogućuje ili onemogućuje) obavijesti o porukama o sustavu. Poruke zapisivanja sustava (također se nazivaju poruke o pogreška sustava ili poruke syslog) poruke su obavijesti o statusu koje generira uređaj za usmjeravanje tijekom rada. Te se poruke obično bilježe na odredište (kao što je zaslon terminala, u međuspremnik sustava ili na udaljeni "syslog" host).

Ako vaša softverska slika podržava Cisco Syslog MIB, te se poruke također mogu poslati putem SNMP -a na stanicu za upravljanje mrežom (NMS). Da biste utvrdili koje slike softvera podržavaju Cisco Syslog MIB, koristite alat Cisco MIB Locator nahttp://www.cisco.com/go/mibs/ .(U vrijeme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa bilježenja u sustavu, poruke za otklanjanje pogrešaka (omogućene pomoću CLI naredbi za otklanjanje pogrešaka) nisu uključene u poruke zapisivanja poslanih putem SNMP-a.

Da biste odredili razinu ozbiljnosti na kojoj bi se obavijesti trebale generirati, upotrijebite povijest zapisivanja naredba globalne konfiguracije. Dodatne informacije o procesu zapisivanja sustava i razinama ozbiljnosti potražite u opisu sječa drva naredbe.

Obavijest o syslogu definirana je objektom clogMessageGenerated NOTIFICATION-TYPE u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generira syslog poruku, clogMessageGenerated obavijest se šalje određenom NMS-u. Obavijest clogMessageGenerated uključuje sljedeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije, pogledajte tekst CISCO-SYSLOG-MIB.my, dostupan na Cisco.com pomoću alata SNMP Object Navigator nahttp://www.cisco.com/go/mibs . Također pogledajte CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server omogućava zamke syslog naredba se koristi u sprezi s host snmp-servera zapovijedati. Koristite host snmp-servera naredba za određivanje koji host ili hostovi primaju SNMP obavijesti. Za slanje SNMP obavijesti morate konfigurirati barem jednu host snmp-servera zapovijedati.

Primjer: Sljedeći primjer omogućuje usmjerivaču slanje poruka zapisivanja sustava na razinama ozbiljnosti od 0 (hitne situacije) do 2 (kritične) hostu na adresi myhost.cisco.com koristeći zajednički niz definiran kao javni:

Router(config)# snmp-server omogućava zamke syslog Router(config)# povijest zapisivanja 2 Router(config)# host snmp-server myhost.cisco.com traps verzija 2c javna

Naredba

Opis

povijest zapisivanja

Ograničava poruke syslog poslane u tablicu povijesti usmjerivača i na SNMP NMS na temelju ozbiljnosti.

host snmp-servera

Određuje odredišni NMS i parametre prijenosa za SNMP obavijesti.

snmp-poslužitelj trap-source

Određuje sučelje iz kojeg bi trebala potjecati SNMP zamka.

Da biste pokrenuli proces upravitelja Simple Network Management Protocol (SNMP), upotrijebite upravitelj snmp poslužitelja naredba u načinu globalne konfiguracije. Da biste zaustavili proces SNMP upravitelja, koristite br oblik ove naredbe.

upravitelj snmp poslužitelja

br upravitelj snmp poslužitelja

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Onemogućeno

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Proces SNMP upravitelja šalje SNMP zahtjeve agentima i prima SNMP odgovore i obavijesti od agenata. Kada je proces SNMP upravitelja omogućen, usmjerivač može pitati druge SNMP agente i obraditi dolazne SNMP zamke.

Većina mrežnih sigurnosnih pravila pretpostavlja da će usmjerivači prihvaćati SNMP zahtjeve, slati SNMP odgovore i slati SNMP obavijesti. S omogućenom funkcijom SNMP upravitelja, usmjerivač također može slati SNMP zahtjeve, primati SNMP odgovore i primati SNMP obavijesti. Implementaciju pravila sigurnosti možda će trebati ažurirati prije omogućavanja ove funkcije.

SNMP zahtjevi ili odgovori obično se šalju na ili iz UDP porta 161. SNMP obavijesti se obično šalju na UDP port 162.

Primjer: Sljedeći primjer pokazuje kako omogućiti proces SNMP upravitelja:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Naredba

Opis

prikaži snmp

Provjerava status SNMP komunikacija.

Da biste naveli da se Secure prijenos u stvarnom vremenu Protocol (SRTP) koristi za omogućavanje sigurnih poziva i povratnih poziva, koristite srtp naredbu u načinu globalne VoIP konfiguracije. Da biste onemogućili sigurne pozive i onemogućili zamjenu, upotrijebite br oblik ove naredbe.

srtp [ zamjenski | proći kroz ]

br srtp [ zamjenski | proći kroz ]

zamjenski

(Izborno) Omogućuje povratak poziva u nesiguran način rada.

proći kroz

(Izborno) Omogućuje transparentan prolaz svih kripto paketa (podržanih i nepodržanih).

Zadana naredba: Sigurnost glasovnog poziva i zamjenski su onemogućeni.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv), način glasovne konfiguracije Dial-peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite srtp naredba u načinu konfiguracije glasovne usluge voip za globalno omogućavanje sigurnih poziva korištenjem SRTP medijske autentikacije i enkripcije. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp naredba za konfiguriranje sigurnosti poziva na razini dial-peer ima prednost nad globalnom srtp zapovijedati.

Koristite srtp zamjenski naredba za globalno omogućavanje sigurnih poziva i omogućavanje vraćanja poziva u RTP (nesigurni) način. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp zamjenski naredba u načinu dial-peer glasovne konfiguracije za konfiguriranje sigurnosti poziva ima prednost nad srtp zamjenski globalna naredba u načinu konfiguracije glasovne usluge voip. Ako koristite br srtp zamjenski naredba, povratak sa SRTP -a na RTP (sigurno na nesiguran) nije dopušten.

Koristite srtp proći kroz globalno omogućiti transparentan prolaz svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili transparentan prolaz svih kripto paketa za određenu dial peer, upotrijebite srtp proći kroz naredba u modu za konfiguraciju govora za dial-peer. Ako je omogućena SRTP pass-thru značajka, međusobno djelovanje medija neće biti podržano.

Osigurajte da imate simetričnu konfiguraciju na dolaznim i odlaznim dial-peers kako biste izbjegli probleme povezane s medijima.

Primjer: Sljedeći primjer omogućuje sigurne pozive:

 Uređaj(config-voi-serv)# srtp 

Sljedeći primjer omogućuje povratak poziva u nesiguran način:

 Uređaj(config-voi-serv)# srtp zamjenski 

Sljedeći primjer omogućuje transparentan prolaz kripto paketa:

 Uređaj(config-voi-serv)# srtp pass-thru 

Naredba

Opis

srtp (dial-peer)

Omogućuje sigurne pozive na pojedinačnom biranju.

srtp zamjenski (dial-peer)

Omogućuje povratni poziv u RTP (nesigurni) način rada na pojedinačnom biranju.

srtp zamjenski (glas)

Omogućuje zamjenski poziv globalno u RTP (nesigurni) način.

srtp proći kroz (dial-peer)

Omogućuje prozirni prolaz nepodržanih kripto paketa na pojedinačnom biranju.

srtp sustav

Omogućuje sigurne pozive na globalnoj razini.

Da biste globalno ili korisniku glasovne klase dodijelili prethodno konfiguriran popis preferencija odabira kripto-suite, upotrijebite srtp-kripto naredba u modu konfiguracije glasovne usluge govorne usluge. Da biste uklonili postavke odabira kripto-suite i vratili se na zadani popis preferencija, upotrijebite br ili zadano oblik ove naredbe.

srtp-kripto kripto-oznaka

br srtp-kripto

zadano srtp-kripto

kripto-oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj se broj preslikava na oznaku stvorenu pomoću glasovna klasa srtp-crypto naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Nije dodijeljena postavka kripto-skupa.

Naredbeni način: Konfiguracija stanara glasovne klase (config-class), konfiguracija glasovne usluge glasovne usluge (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti samo jednu kripto-oznaku. Ako dodijelite drugu kripto-oznaku, posljednja dodijeljena kripto-oznaka zamjenjuje prethodnu kripto-oznaku.

Provjerite je li srtp glasovna klasa stvorena pomoću glasovna klasa srtp-crypto kripto-oznaka naredbu prije izvršavanja srtp-kripto kripto oznaka naredba za primjenu kripto-oznake u načinu globalne konfiguracije ili konfiguracije stanara.

Primjer: Primjer za dodjelu preferencije kripto-apartmana stanaru glasovne klase:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# stanar klase glasa 100 Uređaj (klasa konfiguracije)# srtp-kripto 102

Primjer za globalno dodjeljivanje preferencije kripto-skupu:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna usluga glas Uređaj(conf-voi-serv)# gutljaj Uređaj(conf-serv-sip)# srtp-kripto 102

Naredba

Opis

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

kripto

Određuje preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za ulazak u STUN konfiguracijski način za konfiguriranje parametara prolaza vatrozida, koristite omamiti naredba u načinu konfiguracije voip glasovne usluge. Da biste uklonili parametre omamljivanja, koristite br oblik ove naredbe.

omamiti

br omamiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Voip konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u konfiguracijski način za konfiguriranje parametara prolaza vatrozida za VoIP komunikacije.

Primjer: Sljedeći primjer pokazuje kako ući u STUN konfiguracijski način:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(config-voi-serv)# omamiti 

Naredba

Opis

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću omamljivanja.

glas-klasa omamljivanje-upotreba

Omogućuje prelazak vatrozidom za VoIP komunikacije.

Za konfiguriranje ID agenta za omamljivanje flowdata upotrijebite stun flowdata agent-id naredba u STUN konfiguracijskom modu. Za povratak na zadana vrijednost za ID agenta upotrijebite br oblik ove naredbe.

omamiti flowdata agent-id oznaka [ boot-count ]

br omamiti flowdata agent-id oznaka [ boot-count ]

oznaka

Jedinstveni identifikator u rasponu od 0 do 255. Zadana vrijednost je -1.

boot-count

(Izborno) Vrijednost broja pokretanja. Raspon je od 0 do 65535. Zadana vrijednost je nula.

Zadana naredba: Ne izvodi se prelazak vatrozidom.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite omamiti flowdata agent-id naredba za konfiguriranje ID-a agenta i broja pokretanja za konfiguriranje agenata za kontrolu poziva koji autoriziraju tijek prometa.

Konfiguriranje ključne riječi boot-count pomaže u sprječavanju napada protiv ponavljanja nakon ponovnog učitavanja usmjerivača. Ako ne konfigurirate vrijednost za broj pokretanja, broj pokretanja se prema zadanim postavkama inicijalizira na 0. Nakon što se inicijalizira, automatski se povećava za jedan nakon svakog ponovnog pokretanja i vrijednost se sprema natrag u NVRAM. Vrijednost broja pokretanja se odražava u pokazati trčeći konfiguracijska naredba.

Primjer: Sljedeći primjer pokazuje kako se omamiti flowdata agent-id naredba se koristi u promptu usmjerivača.

 uređaj br. omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# omamiti Uređaj(conf-serv-stun)# stun flowdata agent-id 35 100 

Naredba

Opis

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

Da biste konfigurirali tajnu koja se dijeli na agentu za kontrolu poziva, koristite stun flowdata shared-secret naredba u STUN konfiguracijskom modu. Da biste dijeljena tajna vratili na zadana vrijednost, upotrijebite br oblik ove naredbe.

omamiti flowdata shared-secret oznaka niz

br omamiti flowdata shared-secret oznaka niz

oznaka

0—Definira lozinku u otvorenom tekstu i šifrira lozinku.

6—Definira sigurnu reverzibilnu enkripciju za lozinke pomoću vrste 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7—Definira lozinku u skrivenom obliku i potvrdit će (šifriranu) lozinku prije nego što je prihvati.

gudački

12 do 80 ASCII znakova. Zadano je prazan niz.

Zadana naredba: zadana vrijednost ove naredbe postavlja dijeljena tajna na prazan niz. Ne izvodi se prelazak vatrozida kada dijeljena tajna ima zadana vrijednost.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: dijeljena tajna agenta za kontrolu poziva je niz koji se koristi između agenta za kontrolu poziva i vatrozida u svrhu provjere autentičnosti. dijeljena tajna vrijednost na agentu za kontrolu poziva i vatrozidu mora biti ista. Ovo je niz od 12 do 80 znakova. The br oblik ove naredbe će ukloniti prethodno konfiguriranu dijeljenu tajnu ako postoji. Zadani oblik ove naredbe postavit će dijeljenu tajnu na NULL. Lozinka se može šifrirati i provjeriti prije nego što bude prihvaćena. Prijelaz vatrozidom se ne izvodi kada je dijeljena tajna postavljena na zadanu vrijednost.

Obavezno je navesti vrstu šifriranja za dijeljena tajna. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete enkripciju za dijeljena tajna kao tip 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 dijeljena tajna lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 dijeljena tajna lozinke ne mogu se dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Vrsta šifriranja 7 je podržan, ali će biti zastario u kasnijim izdanjima. Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako se stun flowdata shared-secret koristi se naredba:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# omamiti DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 

Naredba

Opis

omamiti

Ulazi u način konfiguracije za omamljivanje.

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata mačji život

Konfigurira životni vijek CAT-a.

Da biste omogućili prolaz kroz vatrozid pomoću omamljivanja, koristite stun usage firewall-traversal flowdata naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili prelazak vatrozida uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje firewall-traversal flowdata

br omamiti korištenje firewall-traversal flowdata

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prijelaz vatrozidom pomoću STUN-a nije omogućen.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti prelazak vatrozidom pomoću STUN-a:

 Uređaj(konfiguracija)# glasovna klasa omamljivanja 10 Uređaj (klasa konfiguracije)# stun usage firewall-traversal flowdata 

Naredba

Opis

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

glas razreda omamljivanje-upotreba

Konfigurira novu glasovnu klasu pod nazivom stun-usage s numeričkom oznakom.

Da biste omogućili ICE-lite pomoću omamljivanja, koristite stun korištenje ice lite naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili ICE-lite uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje led lite

br omamiti korištenje led lite

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: ICE-lite nije zadano omogućeno.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti ICE-lite pomoću STUN-a:

 Uređaj(konfiguracija)# glasovna klasa omamljivanja 25 Uređaj (klasa konfiguracije)# stun korištenje ice lite 

Da biste naveli naziv naziv certifikata točke povjerenja u polju Alternativni naziv subjekta (subjectAltName) u certifikatu X.509, koji se nalazi u certifikatu točke povjerenja, koristite naziv-naredbe predmeta u načinu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite br oblik ove naredbe.

naziv-naredbe predmeta ime

br naziv-naredbe predmeta ime

ime

Određuje naziv naziv certifikata točke povjerenja.

Zadana naredba: Polje Alternativni naziv subjekta nije uključeno u certifikat X.509.

Naredbeni način: Način konfiguracije pouzdane točke (ca-trustpoint)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The naziv-naredbe predmeta naredba se koristi za stvaranje samopotpisanog certifikata točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName). Ovaj alternativni naziv subjekta može se koristiti samo kada je opcija upisa pouzdane točke specificirana za samopotpisanu upis u politiku točke povjerenja.

Polje Alternativni naziv subjekta u certifikatu X.509 definirano je u RFC 2511.

Primjer: Sljedeći primjer pokazuje kako stvoriti samopotpisani certifikat točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName):

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Da biste naveli naziv subjekta u zahtjevu za certifikat, upotrijebite naziv-predmet naredba u načinu konfiguracije ca-trustpoint. Za brisanje naziva subjekta iz konfiguracije upotrijebite br oblik ove naredbe.

naziv-predmet [ x.500-ime ]

br naziv-predmet [ x.500-ime ]

x.500-ime

(Izborno) Određuje naziv subjekta koji se koristi u zahtjevu za certifikat.

Zadana naredba: Ako argument x.500-name nije naveden, koristit će se potpuno kvalificirani naziv domene (FQDN), koji je zadani naziv subjekta.

Naredbeni način: Konfiguracija CA-trustpoint-a

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu naziv subjekta, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Naredba naziv subjekta je atribut koji se može postaviti za automatsko upisivanje; stoga, izdavanje ove naredbe sprječava vas da budete upitani za naziv subjekta tijekom upisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv subjekta u certifikatu:

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za identifikaciju mreže pozivatelja putem IP adresa i maska podmreže za poboljšanu uslugu 911, koristite podmreže naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili definiciju podmreže, upotrijebite br oblik ove naredbe.

podmreže { 1 | 2 } ip-grupa podmrežna maska

br podmreže { 1 | 2 }

{1 | 2}

Određuje podmreže. Možete stvoriti do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju hitnog odgovora (ERL).

podmrežna maska

Određuje podmrežnu adresu za lokaciju hitnog odgovora (ERL).

Zadana naredba: Podmreže nisu definirane.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite podmreže naredba za definiranje grupa IP adresa koje su dio ERL-a. Možete stvoriti do 2 različite podmreže. Da biste uključili sve IP-adrese u jedan ERL, možete postaviti maska podmreže na 0.0.0.0 kako biste označili podmrežu koja može obuhvatiti sve.

Primjer: Sljedeći primjer pokazuje kako konfigurirati grupu IP adresa 10.XXX ili 192.168.XX, koje su automatski povezane s ERL-om. Ako jedan od uređaja iz IP-grupe nazove 911, njegov nastavak se zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP detektira broj pozivatelja kao 408 555-0100.

 mjesto odgovora za glasovne hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0

Da biste na globalnoj razini omogućili ponovno pregovaranje medija u sredini poziva za dodatne usluge, upotrijebite dopunska-služba medijski pregovarati naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima usred poziva za dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba medijski pregovarati

br dopunska-služba medijski pregovarati

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ponovni pregovori o medijima srednjeg poziva za dodatne usluge onemogućeni su.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje ponovno pregovaranje medija usred poziva ili ponovno pregovaranje ključa za sve pozive u VoIP mreži. Kako bi implementirali enkripciju medija, dvije krajnje točke koje kontrolira Cisco Unified Communications Manager Express (Cisco Unified CME) trebaju razmijeniti ključeve koje će koristiti za šifriranje i dešifriranje paketa. Potrebno je ponovno pregovaranje o ključu srednjeg poziva kako bi se podržala međuoperacija i dodatne usluge između više VoIP paketa u sigurnom medijskom okruženju korištenjem Secure prijenos u stvarnom vremenu Protocol (SRTP).

Video dio direktni videoprijenos neće se reproducirati ako je dopunska-služba medijski pregovarati naredba je konfigurirana u načinu konfiguracije glasovne usluge.

Primjer: Sljedeći primjer omogućuje ponovno pregovaranje o medijima usred poziva za dodatne usluge na globalnoj razini:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-serv)# dopunski-servis media-renegotiate Uređaj(config-voi-serv)# izlaz 

Da biste omogućili SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže, koristite dopunski-servis gutljaj naredba u načinu konfiguracije VoIP -a glasovne ili glasovne usluge. Da biste onemogućili dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba gutljaj { ručka-zamjenjuje | preselio-privremeno | uputiti }

br dopunska-služba gutljaj { ručka-zamjenjuje | preselio-privremeno | uputiti }

ručka-zamjenjuje

Zamjenjuje Dialog ID u zaglavlju Zamjenjuje s ravnopravnim Dialog ID.

preselio-privremeno

Omogućuje odgovor SIP preusmjeravanja za prosljeđivanje poziva.

uputiti

Omogućuje SIP REFER poruku za prijenose poziva.

Zadana naredba: Mogućnosti dodatne SIP usluge omogućene su globalno.

Naredbeni način: Glasovna konfiguracija biranja (config-dial-peer), konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: The dopunska-služba gutljaj uputiti naredba omogućuje prijenos poruke REFER na usmjerivaču.

The br oblik od dopunska-služba gutljaj naredba vam omogućuje da onemogućite značajku dodatne usluge (prosljeđivanje poziva prijenos poziva) ako odredišni pristupnik ne podržava dodatnu uslugu. Značajku možete onemogućiti globalno ili za određeni SIP grupiranje (dial peer).

  • The br dopunska-služba gutljaj ručka-zamjenjuje naredba zamjenjuje Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID.

  • The br dopunska-služba gutljaj preselio-privremeno naredba sprječava usmjerivač da pošalje odgovor preusmjeravanja na odredište za prosljeđivanje poziva. SDP Passthrough nije podržan u načinu 302-potrošnja ili Refer-potrošnja načinu. Uz CSCub47586, ako se primi INVITE (dolazni poziv ili dolazno prosljeđivanje) sa zaglavljem preusmjeravanja dok je SDP prolaz omogućen na segment poziva dolaznog ili odlaznog segment poziva, poziv se prekida.

  • The br dopunska-služba gutljaj uputiti naredba sprječava usmjerivač da proslijedi poruku REFER do odredišta za prijenos poziva. Usmjerivač umjesto toga pokušava pokrenuti ukosni poziv novom cilju.

Ako je ova naredba globalno omogućena i onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Ako je ova naredba onemogućena globalno i omogućena ili onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Na Cisco Unified Communications Manager Express (CME) ova je naredba podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržan za mješavinu SCCP i SIP telefona; na primjer, nema učinka za pozive s SCCP telefona na SIP telefon. Na Cisco UBE, ova naredba je podržana za SIP grupiranje trank -to- SIP grupiranje trank pozive.

Primjer: Sljedeći primjer pokazuje kako onemogućiti SIP poziv za biranje 37:

 Uređaj(konfiguracija)# dial-peer glas 37 voip Uređaj(config-dial-peer)# odredišni uzorak 555.... Uređaj(config-dial-peer)# cilj sesije ipv4:10.5.6.7 Uređaj(config-dial-peer)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako globalno onemogućiti mogućnosti prosljeđivanja SIP poziv :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunske usluge gutljaj pomaknut-privremeno

Sljedeći primjer pokazuje kako globalno omogućiti prolazak poruke REFER na Cisco UBE i kako onemogućiti modifikaciju zaglavlja Refer-To:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# dopunski-servis gutljaj refer Uređaj(conf-voi-serv)# gutljaj Uređaj(conf-serv-sip)# referto-prolaskom 

Sljedeći primjer pokazuje kako globalno omogućiti potrošnju poruka REFER na Cisco UBE:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako omogućiti potrošnju poruka REFER na Cisco UBE za dial peer 22:

 Uređaj(konfiguracija)# dial-peer glas 22 voip Uređaj(config-dial-peer)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE za dial peer:

 Uređaj(konfiguracija)# dial-peer glas 34 voip Uređaj(config-dial-peer)# bez dopunske usluge gutljaj ručka zamjenjuje [sustav]

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE globalno:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunskog servisa gutljaj ručka-zamjenjuje

Naredba

Opis

dopunska-služba h450.2 (govorna usluga)

Globalno omogućuje H.450.2 mogućnosti za prijenos poziva.

dopunska-služba h450.3 (govorna usluga)

Globalno omogućuje H.450.3 mogućnosti za prosljeđivanje poziva.

referto-prolaskom

Onemogućuje traženje i modificiranje zaglavlja Refer-To tijekom prosljeđivanja poruke REFER na Cisco UBE tijekom prijenos poziva.

Naredbe od T do Z

Da biste konfigurirali maksimalni broj pokušaja ponovnog slanja poruka sa SIP- TCP veze, koristite tcp-ponovni pokušaj naredbu u načinu konfiguracije SIP korisničkog agenta. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

tcp-ponovni pokušaj { brojati bliska veza | neograničeno }

br tcp-ponovni pokušaj

brojati

Raspon brojanja je 100-2000. Zadani broj ponovnih pokušaja je 200.

bliska veza

(Izborno) Zatvara veze nakon konfiguriranog broja ponovnih pokušaja.

neograničeno

Vrijednost ponovnog pokušaja postavljena je na neograničeno.

Zadana naredba: Broj pokušaja TCP -a je 200.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite tcp-ponovni pokušaj naredba za konfiguriranje maksimalni broj pokušaja za pokušaj slanja poruka iz SIP- TCP veze. Nakon što su pokušaji ponovnog pokušaja iscrpljeni, sve poruke na čekanju na toj TCP vezi se brišu. Ako je bliska veza koristi se ključna riječ, TCP veza je zatvorena.

Primjeri: Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 500:

 Uređaj (config-sip-ua)# tcp-retry 500 

Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 100, a također i konfiguraciju za zatvaranje veze nakon što su svi pokušaji ponovnog pokušaja iscrpljeni:

 Uređaj (config-sip-ua)# tcp-retry 100 close-connection 

Sljedeći primjer pokazuje da je CUBE konfiguriran da pokušava neograničeno ponavljati sve dok poruka ne izađe ili dok se veza ne zatvori:

Uređaj (config-sip-ua)# tcp-retry nolimit

Da biste konfigurirali vrijeme koje redundantnoj grupi treba da odgodi pregovore o ulozi koji započinju nakon pojave greške ili ponovnog učitavanja sustava, koristite kašnjenje tajmera naredba u načinu konfiguracije grupe aplikacija redundancije. Da biste onemogućili mjerač vremena, koristite br oblik ove naredbe. Da biste konfigurirali zadanu vrijednost odgode, koristite zadano oblik ove naredbe.

kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

br kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

zadano kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

Sekunde:

Vrijednost kašnjenja. Raspon je od 0 do 10000. Zadana vrijednost je 10.

ponovno učitati

(Izborno) Određuje mjerač vremena ponovnog učitavanja redundantne grupe.

Sekunde:

(Izborno) Ponovno učitajte vrijednost timera u sekundama. Raspon je od 0 do 10000. Zadana vrijednost je 120.

Zadana naredba: Zadana postavka je 10 sekundi za odgodu timera i 120 sekundi za odgodu ponovnog učitavanja.

Naredbeni način: Konfiguracija grupe aplikacija redundantnosti (config-red-app-grp)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kašnjenje tajmera naredba za postavljanje odgode vremena za redundantnu grupu.

Primjer: Sljedeći primjer pokazuje kako postaviti vrijednost odgode tajmera i vrijednost ponovnog učitavanja za redundancijsku grupu pod nazivom grupa 1:

 Router# konfiguracija terminala Router(config)# redundancija Router(config-red)# redundantnost aplikacije Router(config-red-app)# grupa 1 Router(config-red-app-grp)# odgoda vremena 100 ponovno učitavanje 400

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

provjera autentičnosti

Konfigurira provjeru autentičnosti jasnog teksta i MD5 provjeru autentičnosti za redundantnu grupu.

protokol

Definira instancu protokola u redundantnoj grupi.

Za konfiguriranje mjerača vremena za pozdravne poruke i poruke čekanja za redundantnu grupu, koristite mjerači vremena hellotime naredba u redundantnom načinu konfiguracije aplikacijskog protokola. Da biste onemogućili mjerače vremena u redundantnoj skupini, koristite br oblik ove naredbe.

mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

br mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

msec

(Neobavezno) Određuje interval, u milisekundama, za pozdravne poruke.

Sekunde:

Vrijeme intervala, u sekundama, za pozdravne poruke. Raspon je od 1 do 254.

vrijeme čekanja

Određuje mjerač vremena čekanja.

msec

Određuje interval, u milisekundama, za poruke vrijeme čekanja .

Sekunde:

Vrijeme intervala, u milisekundama, za poruke vrijeme čekanja . Raspon je od 6 do 255.

Zadana naredba: zadana vrijednost za hellotime interval je 3 sekunde, a za interval čekanja je 10 sekundi.

Naredbeni način: Redundantna konfiguracija aplikacijskog protokola (config-red-app-prtc)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Vrijeme pozdrava je interval u kojem se šalju pozdravne poruke. Vrijeme čekanja je vrijeme prije nego što se aktivni uređaj ili uređaj u stanju čekanja proglasi neaktivnim. Koristite msec ključnu riječ za konfiguriranje mjerača vremena u milisekundama.

Ako dodijelite veliku količinu memorije u međuspremnik dnevnika (npr. 1 GB), tada se povećava iskorištenost CPU -a i memorije usmjerivača. Ovaj problem se pogoršava ako su mali intervali postavljeni za vrijeme čekanja i vrijeme čekanja. Ako želite dodijeliti veliku količinu memorije međuspremniku dnevnika, preporučujemo da prihvatite zadane vrijednosti za vrijeme pozdrava i vrijeme čekanja. Iz istog razloga, također preporučamo da ne koristite preduhitriti zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hellotime i holdtime poruke:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

ime

Konfigurira grupu redundancije s imenom.

preduhitriti

Omogućuje prednost u skupini redundancije.

protokol

Definira instancu protokola u redundantnoj grupi.

Da biste stvorili TLS profil s navedenim brojem oznake, upotrijebite tls-profil naredbu u načinu konfiguracije glasovne klase. Da biste uklonili tls-profil, koristite br oblik ove naredbe.

tls-profil oznaka

br tls-profil oznaka

oznaka

TLS profil glasovne klase sa zakupcem. Raspon oznake je 1—10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Zapovijed glasovna klasa tls-profil omogućuje način konfiguracije glasovne klase na usmjerivaču i pruža vam podopcije za konfiguriranje naredbi potrebnih za TLS sesiju. Ova naredba vam omogućuje konfiguriranje pod glasovnom klasom, opcija koje se mogu konfigurirati na globalnoj razini putem sip-ua.

Oznaka povezuje sve konfiguracije glasovnih klasa koje su napravljene putem naredbe glasovna klasa tls-profil označiti na kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati trunk ili stanara za TLS:

 Device(config)# stanar klase glasa 100 Device(config-class)# tls-profile 100

Naredba

Opis

punkt povjerenja

Stvara točku povjerenja za pohranu certifikata uređaja koji je generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

opis

Pruža opis za grupu TLS profila.

šifra

Konfigurira postavku šifre.

cn-san

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP / TLS veza na strani klijenta.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaku koja se koristi tijekom TLS procesa rukovanja.

Za konfiguriranje VoIP Trace okvira u CUBE, koristite trag naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili VoIP praćenje, koristite br oblik ove naredbe.

[ br ] trag

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Praćenje je zadano omogućeno.

Naredbeni način: Voice Service VoIP konfiguracijski način (conf-voi-serv)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite trag naredba za konfiguriranje VoIP Trace okvira za trajno praćenje i rješavanje problema SIP poziva na CUBE. Sa trag omogućeno, evidentiranje događaja i otklanjanje pogrešaka za VoIP parametre kao što su SIP poruke, FSM i tijekovi objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno pomoću naredbe gašenje ispod trag konfiguracijski način. Da biste ponovno omogućili VoIP Trace, konfigurirajte [ne] gašenja . The gašenje naredba zadržava običaj granica memorije dok [nema] traga resetuje granica memorije zadano.

Da biste definirali prilagođeno ograničenje za memoriju dodijeljenu za pohranu podataka VoIP Trace u CUBE, konfigurirajte granica memorije memorija u načinu konfiguracije traga. Raspon je 10–1000 MB. Ako granica memorije nije konfiguriran, zadana konfiguracija od platforma s ograničenjem memorije primjenjuje se. Prema zadanim postavkama, 10% ukupne memorije dostupne IOS procesoru u trenutku konfiguriranja naredbe bit će rezervirano za pohranu podataka VoIP Trace.

Primjer: Slijedi primjer konfiguracije za omogućavanje trag na objedinjenom graničnom elementu:

 router#configure terminal Unesite konfiguracijske naredbe, jednu po retku. Završite s CNTL/Z. router(config)#voip service voip router(conf-voi-serv)#? Konfiguracijske naredbe VOICE SERVICE: skrivanje adrese SIP adrese ( SIP- SIP ) dopuštene veze Dopusti vrste veze poziva - kvaliteta poziva - postavka globalne kvalitete poziva praćenje analiza napretka poziva. za voip pozive zadano Postavite naredbu na zadane vrijednosti dtmf-interworking Dtmf interworking hitne slučajeve Popis brojeva za hitne slučajeve izlaz Izlaz iz moda konfiguracije glasovne usluge faks Globalne naredbe za faks faks-relej Globalne naredbe za relej faksa gcid Omogući globalnu identifikaciju poziva za voip h323 Global H.323 konfiguracijske naredbe ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Globalna medijska postavka za voip pozive medijska adresa Glasovni medijski IP Address Range Mode Globalna postavka načina za voip pozive modem Globalne modemske naredbe ne Negirajte naredbu ili postavite njezine zadane postavke obavijesti poslati indikacija objekta za aplikaciju qsig QSIG preusmjeravanje voip poziva preusmjeravanje redundantne grupe Poveži redundancijsku grupu s voi ce HA redundancija-ponovno učitavanje Kontrola ponovnog učitavanja kada RG ne uspije rtcp Konfiguriraj generiranje RTCP izvješća rtp-media-loop Globalna postavka za broj petlje rtp medija rtp-port Globalna postavka za isključenje raspona rtp portova Graciozno zaustavi VoIP usluge bez odbacivanja signalizacije aktivnih poziva Globalna postavka za signalizaciju rukovanje teretom sip SIP konfiguracijske naredbe srtp Dopusti sigurne pozive stun STUN konfiguracijske naredbe dopunska usluga Konfiguracija dodatnih značajki usluge Trace Voip Trace konfiguracija glasovno omogućavanje glasovnih parametara vpn-grupa Uđite u način rada vpn-grupe vpn-profil Uđite u način rada vpn-profila

Naredba

Opis

ograničenje memorije (trag)

Definira ograničenje memorije za pohranjivanje podataka VoIP Trace.

isključenje (trag)

Onemogućite okvir uslužnosti VoIP Trace u CUBE-u.

pokazati voip trag

Prikazuje informacije VoIP Trace za SIP noge na poziv primljen na CUBE.

Da biste konfigurirali praćenje sučelja za praćenje statusa sučelja, koristite staza naredbu u načinu globalne konfiguracije. Za uklanjanje praćenja upotrijebite br oblik ove naredbe.

staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

br staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

objekt-broj

Broj objekta u rasponu od 1 do 1000 koji predstavlja sučelje koje treba pratiti.

sučelje tipa broj

Vrsta sučelja i broj koji treba pratiti.

linijski protokol

Prati je li sučelje podignuto.

ip usmjeravanje

Prati je li omogućeno IP usmjeravanje, je li IP adresa konfigurirana na sučelju i stanje sučelja je gore, prije nego što GLBP-u prijavi da je sučelje pokrenuto.

Zadana naredba: Stanje sučelja se ne prati.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The staza naredba se koristi u redundantnoj grupi (RG) za praćenje stanja sučelja glasovni promet tako da aktivni usmjerivač postaje neaktivan nakon što je prometno sučelje isključeno.

Primjer: Sljedeći primjer pokazuje kako konfigurirati praćenje sučelja na globalnoj razini za praćenje statusa sučelja:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Da biste primijenili pravilo prijevoda za manipulaciju birane brojke na dolaznom VoIP i POTS segment poziva, koristite prevesti naredba u načinu konfiguracije glasovnog porta. Za uklanjanje pravila prijevoda upotrijebite br oblik ove naredbe.

prevesti { pozivni broj | zvani-broj } oznaka s imenom

br prevesti { pozivni broj | zvani-broj } oznaka s imenom

pozivni broj

Pravilo prijevoda primjenjuje se na broj dolaznog pozivatelja.

zvani-broj

Pravilo prijevoda primjenjuje se na dolazni broj pozvane strane.

oznaka s imenom

Broj oznake kojim se poziva na skup pravila . Ovo je proizvoljno odabran broj. Raspon je od 1 do 2147483647. Ne postoji zadana vrijednost.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda je mehanizam opće namjene za manipulaciju znamenkama koji izvodi operacije kao što je automatsko dodavanje telefonskog područja i kodova prefiksa biranim brojevima.

Primjeri: Sljedeći primjer primjenjuje pravilo prevođenja 350 na VoIP i POTS ulazni broj pozivatelja:

 **Iz PSTN pravila prijevoda s ne +E164** glasovnim prijevodom-pravilo 350 pravilo 1 /^\([2-9].........\)/ /+1\1/ glasovni prijevod-profil 350 prevesti zove 350 prevesti zove 350 

Sljedeći primjer primjenjuje pravilo prevođenja 300 na VoIP i POTS izlazni broj pozvane strane:

 **Iz pravila prijevoda telefonskog sustava s +E164** glasovni prijevod-pravilo 300 pravilo 1 /^\+1\(.*\)/ /\1/ glasovni prijevod-profil 300 prevođenje pozivanje 300 prevođenje nazvano 300

Naredba

Opis

vladati

Primjenjuje pravilo prijevoda na broj pozivatelja ili broj pozvane strane i za dolazne i za odlazne pozive.

pokazati prijevod-pravilo

Prikazuje sadržaj svih pravila koja su konfigurirana za određeni naziv prijevoda.

prijevod-pravilo

Stvara naziv prijevoda i ulazi u način konfiguracije pravila prijevoda.

Da biste glasovnom portu dodijelili profil za prijevod, koristite prijevod-profil naredba u načinu konfiguracije glasovnog porta. Za brisanje prijevodnog profila iz glasovnog priključka upotrijebite br oblik ove naredbe.

prijevod-profil { dolazni | odlazni } ime

br prijevod-profil { dolazni | odlazni } ime

dolazni

Određuje da ovaj prijevodni profil obrađuje dolazne pozive.

odlazni

Određuje da ovaj prijevodni profil obrađuje odlazne pozive.

ime

Naziv prijevodnog profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta (config-voiceport)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prijevod-profil naredba za dodjelu unaprijed definiranog profila prijevoda glasovnom portu.

Primjer: Sljedeći primjer pokazuje kako konfigurirati izlazne dial-peers na PSTN s UDP -om i RTP-om:

 dial-peer voice 300 voip opis odlazni na PSTN odredišni uzorak +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 300

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Postavlja kriterije za pravilo prijevoda.

prikaži profil prijevoda glasa

Prikazuje konfiguraciju prijevodnog profila.

prevesti (prevoditeljski profili)

Dodjeljuje pravilo prijevoda prijevodnom profilu.

glasovni prijevod-profil

Pokreće definiciju profila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda.

Za konfiguriranje određene verzije TLS -a za Unified Secure SCCP SRST upotrijebite transport-tcp-tls naredba u call-manager-fallback modu. Da biste omogućili zadanu konfiguraciju naredbi, upotrijebite br oblik ove naredbe.

transport { tcp [ tls ] { v1.0 | v1.1 | v1.2 }| udp

br transport { tcp [ tls ] { v1.0 | v1.1 | v1.2 }| udp

v1.0

Omogućuje TLS verziju 1.0.

v1.1

Omogućuje TLS verziju 1.1.

v1.2

Omogućuje TLS verziju 1.2.

Zadana naredba: U zadanom obliku, sve verzije TLS -a osim TLS -a 1.0 podržane su za ovu CLI naredba.

Naredbeni način: call-manager-fallback konfiguracija (config-cm-fallback)

Oslobodi Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite transport-tcp-tls naredba za definiranje verzije sigurnosti transportnog sloja za Secure SCCP Unified SRST. Od Unified SRST 12.3 i novijih izdanja, TLS verzije 1.1 i 1.2 podržane su za analogne glasovne pristupnike na Unified SRST. SCCP telefoni podržavaju samo TLS verziju 1.0.

Kada transport-tcp-tls je konfiguriran bez navođenja verzije, omogućeno je zadano ponašanje CLI naredba . U zadanom obliku, sve verzije TLS -a (osim TLS -a 1.0) podržane su za ovu CLI naredba.

Za Secure SIP i Secure SCCP krajnje točke koje ne podržavaju TLS verziju 1.2, morate konfigurirati TLS 1.0 da se krajnje točke registriraju na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To također znači da će krajnje točke koje podržavaju 1.2 također koristiti 1.0 pakete.

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje točke, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije zamjenskog upravitelja poziva

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za čisti SIP i mješovite scenarije implementacije, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a nadalje, transport-tcp-tls v1.2 naredba je poboljšana da dopušta samo SHA2 šifre korištenjem dodatne ključne riječi "sha2".

Primjeri: Sljedeći primjer pokazuje kako odrediti TLS verziju za siguran SCCP telefon koristeći transport-tcp-tls CLI naredba:

 Usmjerivač (konfiguracija)# call-manager-fallback Usmjerivač (config-cm-fallback)# transport-tcp-tls ? v1.0 Omogući TLS verziju 1.0 v1.1 Omogući TLS verziju 1.1 v1.2 Omogući TLS verziju 1.2
 Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Dopusti samo SHA2 šifre Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2

Naredba

Opis

prijevoz (glasovni registar-pool)

Definira zadanu vrsta prijenosa koju podržava novi telefon.

Da biste konfigurirali točku povjerenja i pridružili je TLS profilu, koristite punkt povjerenja naredba u načinu konfiguracije glasovne klase. Da biste izbrisali točku povjerenja, koristite br oblik ove naredbe.

punkt povjerenja naziv točke povjerenja

br punkt povjerenja

naziv točke povjerenja

punkt povjerenja naziv točke povjerenja —stvara točku povjerenja za pohranu certifikata uređaja generiranog kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Točka povjerenja je povezana s TLS profilom putem glasovna klasa tls-profil oznaka zapovijedati. The oznaka povezuje konfiguraciju točke povjerenja s kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako stvoriti a glasovna klasa tls-profil i pridruži točku povjerenja:

 Uređaj(config)#glasovna klasa tls-profile 2 Uređaj(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate dvosmjerni uređaj(config-class)#cn- san 1 us01.sipconnect.bcld.webex.com

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste konfigurirali vremenski interval (u sekundama) koji je dopušten prije označavanja UA kao nedostupnog, upotrijebite up-interval naredba u načinu konfiguracije glasovne klase. Da biste onemogućili mjerač vremena, koristite br obrazac na ovu naredbu.

up-interval up-interval

br up-interval up-interval

up-interval

Određuje vremenski interval u sekundama koji označava aktivni status UA. Raspon je 5-1200. zadana vrijednost je 60.

Zadana naredba: zadana vrijednost je 60.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Generički mehanizam otkucaja srca omogućuje vam praćenje statusa SIP poslužitelja ili krajnjih točaka i pruža mogućnost označavanja dial peer-a kao neaktivnog (zauzeto) nakon potpunog otkazivanja otkucaja srca.

Primjer: Sljedeći primjer pokazuje kako konfigurirati mjerač vremena za up-interval u sekundama prije nego što proglasite da je dial-peer u neaktivnom stanju:

 glas klasa sip-options-keepalive 200 opis Keepalivewebex_m TLS up-interval 5 transport tcp tls

Da biste konfigurirali URL-ove na format Protokol za pokretanje sesije (SIP), SIP siguran (SIPS) ili telefonski (TEL) format za svoje VoIP SIP pozive, koristite url naredba u načinu konfiguracije SIP -a u načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

url { gutljaj | gutljaja | sustav | tel [ telefonski kontekst ]

br url

gutljaj

Generira URL-ove u SIP formatu za VoIP pozive.

gutljaja

Generira URL-ove u SIPS formatu za VoIP pozive.

sustav

Određuje da URL-ovi koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

tel

Generira URL-ove u TEL formatu za VoIP pozive.

telefonski kontekst

(Izborno) Dodaje parametar telefonskog konteksta TEL URL-u.

Zadana naredba: SIP URL-ovi

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba utječe samo na klijente korisničkog agenta (UAC-ove), jer uzrokuje korištenje SIP, SIPS ili TEL URL -a u retku zahtjeva odlaznih zahtjeva SIP INVITE. SIP URL-ovi označavaju pošiljatelja, primatelja i odredište SIP zahtjeva; TEL URL-ovi označavaju veze za glasovne pozive.

The glas-klasa sip url naredba ima prednost nad url naredba konfigurirana u SIP načinu globalne konfiguracije. Međutim, ako se glas-klasa sip url naredba je konfigurirana s sustav ključnu riječ, pristupnik koristi ono što je globalno konfigurirano s url zapovijedati.

Uđite u način konfiguracije SIP -a nakon ulaska u način konfiguracije VoIP -a glasovne usluge, kao što je prikazano u odjeljku "Primjeri".

Primjer: Sljedeći primjer generira URL-ove u SIP formatu:

 glasovna usluga voip sip url sip

Sljedeći primjer generira URL-ove u SIPS formatu:

 glasovna klasa stanar 200 bez remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 prijenos sesije tcp tls url sips error-passthru asserted-id pai 

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glasovna klasa sip-url

Generira URL-ove u SIP, SIPS ili TEL formatu.

Da biste uspostavili sustav provjere autentičnosti koji se temelji na korisničkom imenu, koristite korisničko ime naredba u načinu globalne konfiguracije. Da biste uklonili uspostavljenu autentifikaciju temeljenu na korisničkom imenu, upotrijebite br oblik ove naredbe.

korisničko ime ime [ privilegija razini ] [ tajna { 0 | 5 | lozinka }]

br korisničko ime ime

ime

Ime hosta, naziv poslužitelja, ID korisnika ili naziv naredbe. Argument imena može biti samo jedna riječ. Prazni razmaci i navodnici nisu dopušteni.

privilegija razini

(Izborno) Postavlja razinu privilegija za korisnika. Raspon: 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za provjeru autentičnosti Challenge Handshake Authentication Protocol (CHAP): specificira tajnu za lokalni usmjerivač ili udaljeni uređaj. Tajna je šifrirana kada je pohranjena na lokalnom usmjerivaču. Tajna se može sastojati od bilo kojeg niza do 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje se mogu specificirati, što omogućuje provjeru autentičnosti bilo kojeg broja udaljenih uređaja.

0

Određuje da slijedi nekriptirana lozinka ili tajna (ovisno o konfiguraciji).

5

Određuje da slijedi skrivena tajna.

lozinka

Lozinka koju korisnik unese.

Zadana naredba: Nije uspostavljen sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Amsterdam 17.3.4a

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Naredba korisničkog imena omogućuje provjeru autentičnosti korisničkog imena ili lozinke, ili oboje, samo za potrebe prijave.

Za određivanje opcija za jednog korisnika može se koristiti više naredbi korisničkog imena.

Dodajte unos korisničkog imena za svaki udaljeni sustav s kojim lokalni usmjerivač komunicira i od kojeg zahtijeva autentifikaciju. udaljeni uređaj mora imati unos korisničkog imena za lokalni usmjerivač. Ovaj unos mora imati istu lozinku kao i unos lokalnog usmjerivača za taj udaljeni uređaj.

Ova naredba može biti korisna za definiranje korisničkih imena koja imaju poseban tretman. Na primjer, možete koristiti ovu naredbu za definiranje "info" korisničkog imena koje ne zahtijeva lozinku, ali povezuje korisnika s informacijskom uslugom opće namjene.

Naredba korisničkog imena potrebna je kao dio konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sustav s kojeg lokalni usmjerivač zahtijeva autentifikaciju.

Da biste omogućili lokalnom usmjerivaču da odgovori na udaljene CHAP izazove, jedan korisničko ime unos imena mora biti isti kao ime domaćina unos koji je već dodijeljen drugom usmjerivaču.

  • Kako biste izbjegli situaciju da korisnik razine povlastice 1 ulazi u višu razinu privilegija, konfigurirajte razinu povlastice po korisniku različitu od 1 (na primjer, 0 ili 2 do 15).

  • Razine privilegija po korisniku nadjačavaju razine privilegija virtualnog terminala.

Primjeri: U sljedećem primjeru, korisniku razine privilegija 1 odbijen je pristup razinama privilegija višim od 1:

korisničko ime privilegija korisnika 0 lozinka 0 cisco korisničko ime korisničko ime privilegija 2 lozinka 0 cisco

Sljedeći primjer pokazuje kako ukloniti autentifikaciju temeljenu na korisničkom imenu za korisnika2:

nema korisničkog imena user2

Naredba

Opis

arap povratni poziv Omogućuje ARA klijentu da zatraži povratni poziv od ARA klijenta.
povratni poziv prisilno čekati Prisiljava softver Cisco IOS da čeka prije nego što započne povratni poziv klijentu koji traži.
debug ppp pregovaranje Prikazuje PPP pakete poslane tijekom pokretanja PPP-a, gdje se dogovaraju opcije PPP-a.
debug serijsko sučelje Prikazuje informacije o neuspjelo povezivanje.
debug serijski paket Prikazuje detaljnije informacije o otklanjanju pogrešaka u serijskom sučelju nego što ih možete dobiti debug serijsko sučelje zapovijedati.
ppp povratni poziv (DDR) Omogućuje da sučelje birača koje nije DTR sučelje funkcionira kao klijent povratnog poziva koji zahtijeva povratni poziv ili kao poslužitelj za povratni poziv koji prihvaća zahtjeve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućuje PPP klijentu da se poziva na asinkrono sučelje i zatraži povratni poziv.
pokazati korisnicima Prikazuje informacije o aktivnim linijama na usmjerivaču.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive koji koriste određeni telefon za biranje, upotrijebite vad naredba u načinu dial-peer konfiguracije. Da biste onemogućili VAD, koristite br oblik ove naredbe.

vad [ agresivan ]

br vad [ agresivan ]

agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je konfiguriran multicast protokol sesije.

Zadana naredba: VAD je omogućen, agresivni VAD je omogućen u višestrukim dial peers

Naredbeni način: Konfiguracija dial-peera

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite vad (dial peer) naredba za omogućavanje otkrivanja glasovne aktivnosti. Uz VAD, paketi glasovnih podataka dijele se u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi šalju se preko mreže; paketi tišine se odbacuju. Kvaliteta zvuka je blago degradirana s VAD-om, ali veza monopolizira mnogo manje propusnosti. Ako koristite br obliku ove naredbe, VAD je onemogućen i glasovni podaci se kontinuirano šalju na IP okosnicu. Prilikom konfiguriranja glasovnih pristupnika za upravljanje faks pozivima, VAD bi trebao biti onemogućen na oba kraja IP mreže jer može ometati uspješan prijem faks prometa.

Kada je agresivan koristi se ključna riječ, VAD prag buke je smanjen sa -78 na -62 dBm. Šum koji padne ispod praga od -62 dBm smatra se tišinom i ne šalje se preko mreže. Osim toga, nepoznati paketi se smatraju tihim i odbacuju se.

Primjer: Sljedeći primjer omogućuje VAD za Voice over IP (VoIP) biranje, počevši od načina globalne konfiguracije:

 dial-peer glas 200 voip vad

Naredba

Opis

udobnost-buka

Generira pozadinsku buku za popunjavanje tihih praznina tijekom poziva ako je VAD aktiviran.

dial-peer glas

Ulazi u način konfiguracije dial-peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

vad (glasovni priključak)

Omogućuje VAD za pozive koji koriste određeni glasovni port.

Da biste ušli u način konfiguracije glasovne klase i dodijelili broj identifikacijske oznake za glasovnu klasu kodeka, koristite kodek za glasovnu klasu naredba u načinu globalne konfiguracije. Za brisanje glasovne klase kodeka upotrijebite br oblik ove naredbe.

glas razreda kodek oznaka

br glas razreda kodek oznaka

oznaka

Jedinstveni broj koji dodijelite glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo klasu glasa za preferenciju odabira kodeka i dodjeljuje identifikacijsku oznaku. Koristite kodek preferencija naredbu za određivanje parametara glasovne klase i upotrijebite glas-klasa kodek dial-peer naredba za primjenu glasovne klase na VoIP dial peer.

  • The glas razreda kodek naredba u načinu globalne konfiguracije unosi se bez crtice. The glas-klasa kodek naredba u načinu dial-peer konfiguracije upisuje se crticom.

  • The gsmamr-nb kodek naredba nije dostupna u konfiguraciji YANG.

  • The prozirna naredba nije dostupna pod kodekom glasovne klase u YANG. Međutim, možete konfigurirati kodek prozirna naredba izravno pod dial-peer.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti broj oznake glasovne klase počevši od načina globalne konfiguracije:

 kodek za glasovnu klasu 10 

Nakon što uđete u način konfiguracije glasovne klase za kodeke, upotrijebite kodek preferencija naredba za određivanje parametara glasovne klase.

Sljedeći primjer stvara popis preferencija 99, koji se može primijeniti na bilo koji telefon za biranje:

 kodek klase glasa 99 preferencija kodeka 1 preferencija kodeka opus 1 preferencija kodeka g711alaw 2 g711ulaw bajtova 80

Naredba

Opis

kodek preferencija

Određuje popis preferiranih kodeka za korištenje na ravnom uređaju za biranje.

testirati glas luka detektor

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

glas-klasa kodek (brojčanik vršnjak)

Dodjeljuje prethodno konfigurirani popis preferencija odabira kodeka ravnopravnom biranju.

Da biste dodijelili prethodno konfigurirani popis preferencija za odabir kodeka (klasu glasa kodeka) VoIP -u, koristite kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije. Da biste uklonili dodjelu preferencija kodeka s ravnopravnog birača, upotrijebite br oblik ove naredbe.

glas-klasa kodek oznaka [ ponudi-sve ]

br glas-klasa kodek

[ponuda-sve]

(Izborno) Dodaje sve konfigurirane kodeke iz kodeka glasovne klase u odlaznu ponudu iz Cisco Unified Border Element (Cisco UBE).

oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj broj oznake preslikava se na broj oznake kreiran pomoću kodek za glasovnu klasu naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Dial peers nemaju dodijeljenu glasovnu klasu kodeka.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti jednu glasovnu klasu svakom VoIP dial peeru. Ako dodijelite drugu glasovnu klasu točku za biranje, posljednja dodijeljena glasovna klasa zamjenjuje prethodnu glasovnu klasu.

The kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije upisuje se crticom. The kodek za glasovnu klasu naredba u načinu globalne konfiguracije unosi se bez crtice.

Primjer: Sljedeći primjer pokazuje kako dodijeliti prethodno konfiguriranu glasovnu klasu kodeka točku za biranje:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Naredba

Opis

pokazati dial-peer glas

Prikazuje konfiguraciju za sve dial peers konfigurirane na usmjerivaču.

test detektor glasovnog porta

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

kodek za glasovnu klasu

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Za kreiranje grupe dial-peer grupe za grupiranje više izlaznih dial peer-a, koristite glasovna klasa dpg naredba u načinu globalne konfiguracije.

glasovna klasa dpg biranje-peer-group-id

biranje-peer-group-id

Dodjeljuje oznaku za određenu dial-peer grupu. Raspon je 1-10000.

Zadana naredba: Onemogućeno prema zadanim postavkama.

Naredbeni način: Klasa glasa globalne konfiguracije (config)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Možete grupirati do 20 izlaznih (SIP ili POTS) dial peer grupe u dial-peer grupu i konfigurirati ovu grupu dial-peer kao odredište dolaznog dial peer-a. Nakon što se dolazni poziv upari od strane dolaznog dial-peer-a s aktivnom odredišnom grupom dial-peer-a, dial-peers iz ove grupe se koriste za usmjeravanje dolaznog poziva. Ne koristi se nikakva druga dodjela izlaznih dial-peer za odabir izlaznih dial peer.

Preferencija se može definirati za svaki dial peer u grupi dial-peer. Ova se postavka koristi za odlučivanje o redoslijedu odabira brojeva za biranje iz grupe za postavljanje odlaznog poziva.

Također možete odrediti različite mehanizme traženja dial-peer-a koristeći postojeću naredbu dial-peer hunt. Za više informacija, pogledajte Konfiguriranje Outbound Dial-Peer grupe kao dolaznog Dial-Peer odredišta .

Primjer: Sljedeći primjer pokazuje kako konfigurirati glasovnu klasu dpg:

 Router(config)#glasovna klasa dpg ?  Grupna oznaka glasovne klase dialpeer Router(config)#glasovna klasa dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? preferencija Prednostni redoslijed ovog dialpeera u grupi Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preferencija ?  Poželjni redoslijed Usmjerivač(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Naredba

Opis

dial-peer glas

Za definiranje dial peer.

odredišni uzorak

Za konfiguriranje odredišnog uzorka.

Za kreiranje karte E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peeru, koristite glasovna klasa e164 - karta uzorka naredba u načinu globalne konfiguracije. Da biste uklonili kartu E.164 uzorka iz dial peer, upotrijebite br oblik ove naredbe.

glasovna klasa e164-uzorak-karta oznaka

br glasovna klasa e164-uzorak-karta

oznaka

Broj dodijeljen karti uzorka klase glasa E.164 . Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako stvoriti kartu E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peer:

Uređaj(konfiguracija)# glasovna klasa e164-uzorak-karta 2543 

Naredba

Opis

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje konfiguraciju mapa uzoraka E.164 .

glasovna klasa e164-uzorak-mapa opterećenje

Učitava odredišnu mapu uzorka E.164 koja je navedena u tekstualnoj datoteci na dial peeru.

Da biste ušli u način konfiguracije glasovne klase i konfigurirali grupe poslužitelja (grupe IPv4 i IPv6 adresa) koje se mogu referencirati iz izlaznog SIP biranje , koristite glas razreda poslužitelj-grupa naredba u načinu globalne konfiguracije. Za brisanje grupe poslužitelja upotrijebite br oblik ove naredbe.

glas razreda poslužitelj-grupa ID-grupe poslužitelja

br glas razreda poslužitelj-grupa ID-grupe poslužitelja

ID-grupe poslužitelja

Jedinstveni ID grupe poslužitelja za identifikaciju grupe poslužitelja. Možete konfigurirati do pet poslužitelja po grupi poslužitelja.

Zadana naredba: Nisu stvorene grupe poslužitelja.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:Koristite glas razreda poslužitelj-grupa naredba za grupiranje IPv4 i IPv6 adresa poslužitelja i konfiguriranje je kao u izlaznom SIP biranje-peer-u. Kada koristite glas razreda poslužitelj-grupa naredbu, usmjerivač ulazi u mod konfiguracije glasovne klase. Zatim možete grupirati poslužitelje i pridružiti ih SIP -u za izlazno biranje.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti ID grupe poslužitelja za grupu poslužitelja:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa poslužitelj-grupa 2 

Nakon konfiguriranja grupe poslužitelja glasovne klase, možete konfigurirati IP adresa poslužitelja zajedno s izbornim brojem porta i preferencijama, kao dio ove grupe poslužitelja zajedno s izbornim brojem porta i preferencijalnim redoslijedom. Također možete konfigurirati opis, shemu lova i lov stop. Možete koristiti naredbu shutdown da učinite grupu poslužitelja neaktivnom.

Uređaj(config)# glasovna klasa server-group 2 Uređaj(config-class)# ipv4 10.1.1.1 preferencija 1 Uređaj(config-class)# ipv4 10.1.1.2 preferencija 2 Uređaj(config-class)# ipv4 10.1.1.3 preferencija Device(config-class)# description Ima 3 unosa Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 do 599 Device(config-class)# izlaz

Naredba

Opis

opis

Pruža opis za grupu poslužitelja.

shema lova

Definira metodu traženja redoslijeda odabira IP adresa ciljnog IP adresa poslužitelja (iz IP adresa konfiguriranih za ovu grupu poslužitelja) za postavljanje odlaznih poziva.

isključivanje (grupa poslužitelja)

Da bi grupa poslužitelja bila neaktivna.

pokazati glas razreda poslužitelj-grupa

Prikazuje konfiguracije za sve konfigurirane grupe poslužitelja ili određenu grupu poslužitelja.

Da biste omogućili podršku za zaglavlje potvrđenog ID -a temeljenog na dial-peer u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te za slanje podataka o privatnosti potvrđenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite glas-klasa gutljaj tvrdi-id naredba u načinu dial-peer konfiguracije. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

glas-klasa gutljaj tvrdi-id { pai | ppi | sustav }

br glas-klasa gutljaj tvrdi-id { pai | ppi | sustav }

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

(Neobavezno) Koristi postavke konfiguracije konfiguracije na globalnoj razini za konfiguriranje dial peer.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ za dolazne poruke, gateway ugrađuje PAI ili PPI zaglavlje u zajednički SIP stog, čime šalje podatke o pozivu koristeći PAI ili PPI zaglavlje. Za odlazne poruke, informacije o privatnosti šalju se u zaglavlju PAI ili PPI. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje PPI:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# birajte glas ravnopravnog birača 1 Uređaj(conf-voi-serv)# glas-klasa sip asserted-id ppi 

Naredba

Opis

tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama na globalnoj razini.

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

Da biste povezali izvornu adresu određenog sučelja za dial-peer na deblu Protokol za pokretanje sesije (SIP) , koristite glas-klasa gutljaj vezati naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili vezanje na razini dial-peer ili vratili vezanje na globalnu razinu, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id [ ipv6-adresa ipv6-adresa ]

br glas-klasa gutljaj vezati { kontrolu | medija | sve }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

izvor sučelje sučelje-id

Određuje sučelje kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adresa

(Izborno) Konfigurira IPv6 adresa sučelja.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj vezati naredba u načinu dial peer glasovne konfiguracije za povezivanje izvorne adrese za signalizaciju i medijske pakete s IP adresa sučelja na glasovni pristupnik Cisco IOS .

Možete konfigurirati više IPv6 adresa za sučelje i odabrati jednu adresu pomoću ključne riječi ipv6-address.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu za povezivanje SIP :

 Usmjerivač (konfiguracija)# dial-peer glas 101 voip Usmjerivač (config-dial-peer)# protokol sesije sipv2 Usmjerivač (config-dial-peer)# glasovna klasa sip bind kontrola izvor-sučelje GigabitEthernet0/0 ipv6-adresa 2001:0DB8:0:1::1 Usmjerivač (config-dial-peer)# glas-klasa sip bind medijsko izvorno sučelje GigabitEthernet0/0 Usmjerivač (config-dial-peer)# glasovna klasa sip vezati sve izvorno sučelje GigabitEthernet0/0 

Da biste konfigurirali pojedinačne dial peers da nadjačaju globalne postavke na glasovnim pristupnicima Cisco IOS , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamijenili ime hosta ili domenu sustava naziva domene (DNS) kao localhost ime umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili zamjenu imena lokalnog hosta na određenom peeru za biranje, upotrijebite br oblik ove naredbe. Za konfiguriranje određenog točka za biranje za odgađanje globalnih postavki za zamjenu imena lokalnog hosta, upotrijebite zadano oblik ove naredbe.

glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

br glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

zadano glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns:ime hosta.domena ) ili samo naziv domene ( dns:domene ). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Dial peer koristi postavku globalne konfiguracije kako bi odredio je li ime DNS lokalnog hosta zamijenjeno umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije glasa ravnopravnog biranja kako bi se nadjačala globalna konfiguracija na glasovnim pristupnicima Cisco IOS , Cisco UBE-ovima ili Cisco Unified CME i konfigurirali naziv lokalnog hosta DNS -a koji će se koristiti umjesto fizičke IP adresa u Od, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na određenom dial peer-u. Kada je više registratora konfigurirano za pojedinačno biranje, tada možete koristiti glas-klasa gutljaj lokalni domaćin preferirano naredba za određivanje koji je host poželjan za taj dial peer.

Da biste globalno konfigurirali naziv lokalnog hosta na Cisco IOS glasovni pristupnik, Cisco UBE ili Cisco Unified CME, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP . Koristite br glas-klasa gutljaj lokalni domaćin naredba za uklanjanje konfiguracija naziva lokalnog hosta za dial peer i prisiljavanje dial peer-a da koristi fizičku IP adresa u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID , bez obzira na globalnu konfiguraciju.

Primjeri: Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni domenu (nije navedeno ime hosta) kao preferirani naziv lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# glas-klasa sip localhost dns:example.com preferirano 

Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni određeno ime hosta na domeni kao preferirano ime lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# voice-class sip localhost dns: preferirano MyHost.example.com 

Sljedeći primjer pokazuje kako prisiliti peer za biranje 1 (nadjačavajući bilo koju globalnu konfiguraciju) da koristi fizičku IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# nema glasovne klase sip localhost 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

Da biste konfigurirali Keepalive profil za praćenje povezanosti između Cisco Unified Border Element VoIP dial-peers i SIP poslužitelja, koristite glas klasa sip-options-keepalive naredba u načinu konfiguracije dial peer. Da biste onemogućili praćenje povezivanja, koristite br oblik ove naredbe.

glas klasa sip-options-keepalive keepalive-group-profile-id { up-interval sekundi | donji interval sekundi | pokušajte ponovno ponovno pokušava }

br glas klasa sip-options-keepalive

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

up-interval sekundi

Broj sekundi koje je dopušteno da prođe prije nego što se UA označi kao nedostupan. Raspon je od 5 do 1200. Zadana vrijednost je 60.

donji interval sekundi

Broj sekundi dopuštajućeg intervala prije označavanja UA kao nedostupnog. Raspon je od 5 do 1200. Zadano je 30.

pokušajte ponovno ponovno pokušava

Broj pokušaja ponovnog pokušaja prije označavanja UA kao nedostupnog. Raspon je od 1 do 10. Zadana vrijednost je 5 pokušaja.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite voice-class sip options-keepalive naredba za konfiguriranje opcija izvan dijaloga (OOD) Mehanizam pinga između bilo kojeg broja odredišta. Kada praćeni odgovori otkucaja srca krajnje točke ne uspije, konfigurirani dial-peer je zauzet. Ako postoji alternativno dial-peer konfigurirano za isti odredišni uzorak, poziv se neuspjeh prosljeđuje na sljedeći preferirani dial peer ili se poziv na pozivu odbija s kodom uzroka pogreške.

Odgovor na ping opcija smatrat će se neuspjelim i dial-peer će biti zauzet za sljedeće scenarije:

Tablica 1. Kodovi pogrešaka koji zauzeti krajnju točku

Kôd pogreške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

nema odgovora

zahtjev za timeout

Svi ostali kodovi pogreške, uključujući 400, smatraju se valjanim odgovorom i dial peer nije zauzet.

Primjer: Sljedeći primjer prikazuje uzorak konfiguracije koji je aktivan s ID-om profila 100:

 glasovna klasa sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 ponovni pokušaj 5 opis Ciljni izlaz iz New Yorka

Da biste poveznicu za biranje povezali s navedenim profilom grupe za održavanje aktivnosti, upotrijebite voice-class sip options-keepalive profile naredba u načinu konfiguracije dial peer.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Dial peer prati CUBE prema parametrima definiranim opcijama-keepalive profilom.

Primjer: Sljedeći primjer prikazuje primjer konfiguracije odlaznog SIP biranje i povezivanje s grupom profila za održavanje aktivnosti:

 dial-peer voice 123 voip session protokol sipv2 ! voice-class sip options-keepalive profile 171 end

Da biste konfigurirali opcije politike zaglavlja privatnosti na razini dial-peer, upotrijebite glas-klasa gutljaj politika privatnosti naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili opcije politike privatnosti, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info }} [ sustav ]

br glas-klasa gutljaj politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info }}

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklonite zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skinite zaglavlje preusmjeravanja primljeno od sljedećeg segment poziva.

povijest-info

Uklonite zaglavlje informacija o povijesti primljeno iz sljedeće segment poziva.

sustav

(Neobavezno) Koristi postavke globalne postavke konfiguracije za konfiguriranje dial peer.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Sustav možete konfigurirati da podržava obje opcije u isto vrijeme.

The glas-klasa gutljaj politika privatnosti naredba ima prednost nad politika privatnosti naredba u načinu konfiguracije glasovne usluge voip sip. Međutim, ako se glas-klasa gutljaj politika privatnosti naredba se koristi s sustav ključnu riječ, pristupnik koristi postavke koje je globalno konfigurirao politika privatnosti zapovijedati.

Primjeri: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti za dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru 

Sljedeći primjer pokazuje kako omogućiti politike prolaza, uvijek slanja i uklanjanja na ravnopravnom uređaju za biranje:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy strip diverzija Usmjerivač (config-dial-peer)# voice-class sip privacy-policy strip history-info 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji na dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek 

Sljedeći primjer pokazuje kako omogućiti i pravila o privatnosti prolaza i pravila privatnosti uvijek pošalji na dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek 

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini globalne konfiguracije.

Za konfiguriranje profila Protokol za pokretanje sesije (SIP) za glasovnu klasu, koristite glas razreda sip-profili naredba u načinu globalne konfiguracije. Da biste onemogućili SIP profile za glasovnu klasu, koristite br oblik ove naredbe.

glas razreda sip-profili broj

br glas razreda sip-profili broj

broj

Numerička oznaka koja određuje SIP profil glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: Globalna konfiguracija (config), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Koristite glasovni razred sip-profila za konfiguriranje SIP profil (dodavanje, uklanjanje, kopiranje ili izmjenu) SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

The sip-profil oznaka može se primijeniti u dial-peer koristeći glasovne klase sip profile oznaka zapovijedati.

Opcija pravila [prije] nije dostupno u konfiguraciji sip-profila YANG.

glas klase sip-profil

pravilo [prije]

Primjer: Sljedeći primjer pokazuje kako odrediti SIP profil 2 za glasovnu klasu:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-profili glasovne klase 2 

Naredba

Opis

glas razreda kodek

Dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Da biste konfigurirali sip profile glasovne klase za dial-peer, koristite glasovne klase sip profile naredba u načinu dial-peer konfiguracije. Da biste onemogućili profil, koristite br oblik ove naredbe.

glas-klasa sip profili profil-id

br glas-klasa sip profili profil-id

profil-id

Određuje SIP profil klase glasa. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glasovne klase sip profile naredba za konfiguriranje SIP profil (u dial-peer-u) s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjeri pokazuju kako primijeniti SIP profile samo na jedan dial-peer:

 Uređaj (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profile 30 Uređaj (config-dial-peer)# end

Da biste omogućili pouzdano slanje svih privremenih odgovora Protokol za pokretanje sesije (SIP) (osim 100 Trying) na udaljenu krajnja točka za SIP, koristite glas-klasa gutljaj rel1xx naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj rel1xx { podržavao vrijednost | zahtijevati vrijednost | sustav | onemogućiti }

br glas-klasa gutljaj rel1xx

podržavao vrijednost

Podržava pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, pod uvjetom da ga i korisnik-agent klijent (UAC) i korisnički-agent poslužitelj (UAS) konfiguriraju isto.

zahtijevati vrijednost

Zahtijeva pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, sve dok ga i UAC i UAS konfiguriraju isto.

sustav

Koristi vrijednost konfiguriranu u načinu glasovne usluge. Ovo je zadana postavka.

onemogući

Onemogućuje upotrebu pouzdanih privremenih odgovora.

Zadana naredba: Sustav

Naredbeni način: Konfiguracija dial-peera

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Postoje dva načina za konfiguriranje pouzdanih privremenih odgovora:

  • Dial-peer način rada. Možete konfigurirati pouzdane privremene odgovore za određeno biranje samo pomoću glas-klasa gutljaj rel1xx zapovijedati.

  • SIP način rada. Pouzdane privremene odgovore možete globalno konfigurirati pomoću rel1xx zapovijedati.

Korištenje rezervacije resursa sa SIP -om zahtijeva da pouzdana privremena značajka za SIP bude omogućena ili na razini VoIP dial-peer-a ili globalno na usmjerivaču.

Ova se naredba primjenjuje na ravnopravnu mrežu za biranje pod kojom se koristi ili ukazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se naredba koristi s podržavao ključnu riječ, pristupnik za SIP koristi Podržano zaglavlje u odlaznim zahtjevima SIP INVITE. Ako se koristi s zahtijevati ključnu riječ, pristupnik koristi zaglavlje Required.

Ova naredba, u načinu dial-peer konfiguracije, ima prednost nad rel1xx naredba u načinu globalne konfiguracije s jednom iznimkom: Ako se ova naredba koristi s ključnom riječi sustava, pristupnik koristi ono što je konfigurirano pod rel1xx naredba u načinu globalne konfiguracije.

Primjer: Sljedeći primjer pokazuje kako koristiti ovu naredbu na izvornom ili završnom pristupnik za SIP:

  • Na izvornom pristupniku, svi odlazni SIP INVITE zahtjevi koji odgovaraju ovom dial peer-u sadrže Podržano zaglavlje gdje vrijednost je 100rel.

  • Na terminalnom pristupniku, svi primljeni SIP INVITE zahtjevi koji odgovaraju ovom dial peer podržavaju pouzdane privremene odgovore.

 Uređaj(konfiguracija)# dial-peer glas 102 voip Uređaj(config-dial-peer)# glas-klasa gutljaj rel1xx podržano 100rel 

Naredba

Opis

rel1xx

Pruža privremene odgovore za pozive na sve VoIP pozive.

Za povezivanje dial-peer s određenom konfiguracijom stanara, upotrijebite glas-klasa gutljaj podstanar naredba u načinu dial-peer konfiguracije. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

glas-klasa gutljaj podstanar oznaka

br glas-klasa gutljaj podstanar oznaka

oznaka

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj podstanar oznaka naredba u načinu konfiguracije dial-peer-a za povezivanje dial-peer-a s a glas-klasa gutljaj podstanar oznaka . Ako je dial-peer povezan sa zakupcem, konfiguracije se primjenjuju sljedećim redoslijedom preferencije:

  1. Konfiguracija dial-peera

  2. Konfiguracija klijenta

  3. Globalna konfiguracija

Ako nema korisnika konfiguriranih pod dial-peer, tada se konfiguracije primjenjuju prema zadanom ponašanju sljedećim redoslijedom:

  1. Konfiguracija dial-peera

  2. Globalna konfiguracija

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj podstanar oznaka naredba u načinu dial-peer konfiguracije:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# glas-klasa sip stanar Uređaj(config-dial-peer)# kraj

Za ulazak u način konfiguracije glasovne klase i dodjelu identifikacijske oznake za srtp-crypto glasovnu klasu, koristite glasovna klasa srtp-crypto naredba u načinu globalne konfiguracije. Za brisanje srtp-crypto glasovna klasa , koristite br oblik ove naredbe.

glasovna klasa srtp-crypto oznaka

br glasovna klasa srtp-crypto oznaka

oznaka

Jedinstveni broj koji dodijelite srtp-crypto glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo glasovnu klasu za odabir preferencija srtp-crypto i dodjeljuje identifikacijsku oznaku. Koristite kripto naredba u podnačinu srtp-crypto glasovne klase za odabir uređenog popisa preferiranih paketa šifriranja.

Brisanje srtp-crypto glasovne klase pomoću nema glasovne klase srtp-crypto oznaka naredba uklanja srtp-crypto oznaku (ista oznaka) ako je konfigurirana u globalnom, stanarskom i dial-peer načinu konfiguracije.

primjer:
 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

kripto

Određuje preferenciju za SRTP paket šifre koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Da biste konfigurirali glasovnu klasu, uđite u način konfiguracije glasovne klase za omamljivanje, upotrijebite glas-klasa omamljivanje-upotreba naredba u načinu konfiguracije globalnog, dial-peer, ephone, ephone predložaka, spremišta glasovnih registra ili predložaka predložaka glasovnog registra. Da biste onemogućili glasovnu klasu, koristite br oblik ove naredbe.

glas-klasa omamljivanje-upotreba oznaka

br glas-klasa omamljivanje-upotreba oznaka

oznaka

Jedinstveni identifikator u rasponu od 1 do 10000.

Zadana naredba: Klasa glasa nije definirana.

Naredbeni način: Globalna konfiguracija (config), Dial peer konfiguracija (config-dial-peer), konfiguracija telefona (config-ephone), konfiguracija predloška telefona (config-ephone-template), konfiguracija skupa glasovnih registara (config-register-pool), glasovni registar konfiguracija predloška bazena (config-register-pool)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Kada je glas-class omamljivanje-usage naredba je uklonjena, ista se automatski uklanja iz dial-peer konfiguracija, ephone, ephone predložak, skup glasovnih registra ili predložak skupa glasovnih registra.

Primjer: Sljedeći primjer pokazuje kako postaviti glasovni razred omamljivanje-upotreba oznaka na 10000:

Usmjerivač (konfiguracija)# glasovna klasa omamljivanje-upotreba 10000 Usmjerivač (config-ephone)# glasovna klasa omamljivanje-upotreba 10000 Usmjerivač(config-voice-register-pool)# glasovna klasa omamljivanje-upotreba 10000

Naredba

Opis

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću STUN-a.

omamiti flowdata agent-id

Konfigurira ID agenta.

Za ulazak u način konfiguracije stanara glasovne klase i dopuštanje stanarima da konfiguriraju vlastite globalne konfiguracije za određenu glasovnu klasu, koristite glas razreda podstanar naredba u načinu globalne konfiguracije. Da biste onemogućili konfiguracije stanara za glasovnu klasu, upotrijebite br oblik ove naredbe.

glas razreda podstanar oznaka

br glas razreda podstanar oznaka

oznaka

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000. Ne postoji zadana vrijednost.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: The glas razreda podstanar naredba postavlja klasu glasovne usluge koja dopušta stanarima da konfiguriraju svoje konfiguracije specifične za sip.

Primjer: Sljedeći primjer pokazuje kako konfigurirati stanare za glasovnu klasu:

 Uređaj(konfiguracija)# stanar glasovne klase 1 Uređaj (klasa konfiguracije)# ? aaa – sip-ua Konfiguracija vezana za AAA anat – Dopusti alternativne vrste mrežnih adresa IPV4 i IPV6 asserted-id – Konfiguriraj SIP-UA postavke identiteta privatnosti …… …… Video – funkcija povezana s videom Zaglavlje upozorenja – SIP konfiguracija za SIP. SIP zaglavlje upozorenja globalna konfiguracija Uređaj (config-voi-tenant)# kraj 

Za kreiranje ili izmjenu glasovne klase za uparivanje dial peers s Protokol za pokretanje sesije (SIP) ili telefonskim (TEL) jedinstvenim identifikatorom resursa (URI), koristite glas razreda uri naredba u načinu globalne konfiguracije. Za uklanjanje glasovne klase upotrijebite br oblik ove naredbe.

glas razreda uri oznaka { gutljaj | tel }

br glas razreda uri oznaka { gutljaj | tel }

oznaka

Oznaka koja jedinstveno identificira klasu glasa. Može sadržavati do 32 alfanumerička znaka.

gutljaj

Glasovna klasa za SIP URI.

tel

Glasovna klasa za TEL URI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Ova naredba vodi vas u način konfiguracije glasovne URI klase, gdje konfigurirate karakteristike podudaranja za URI. Naredbe koje unosite u ovom načinu definiraju skup pravila po kojima se URI u pozivu uparuje s ravnopravnim biranjem.

  • Za referencu ove glasovne klase za dolazne pozive, koristite dolazni uri naredba u dolaznom dial peeru. Za referencu ove glasovne klase za odlazne pozive, koristite odredište uri naredbu u izlaznom dial peer-u.

  • Korištenje br glas razreda uri naredba uklanja glasovnu klasu iz bilo kojeg uređaja za biranje gdje je konfigurirana s odredište uri ili dolazni uri naredbe.

Primjeri: Sljedeći primjer definira glasovnu klasu za SIP URI:

 glasovna klasa uri r100 sip korisnički ID abc123 host server1 kontekst telefona 408 

Sljedeći primjer definira glasovnu klasu za TEL URI:

 glasovna klasa uri r101 tel telefonski broj ^408 kontekst telefona 408

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefon broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

Da biste postavili preferenciju za odabir glasovne klase za jedinstvene identifikatore resursa (URI) Protokol za pokretanje sesije (SIP) ), koristite glas razreda uri gutljaj preferencija naredba u načinu globalne konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas razreda uri gutljaj preferencija { korisnički ID domaćin }

br glas razreda uri gutljaj preferencija { korisnički ID domaćin }

korisnički ID

Polje korisničkog ID-a ima prednost.

organizator

Polje domaćina ima prednost.

Zadana naredba: Polje domaćina

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

  • Koristite glas klasa uri sip preferencija naredba za rješavanje veza kada je više od jedne glasovne klase upareno za SIP URI. Zadana vrijednost je podudaranje u polju domaćina URI-ja.

  • Ova se naredba primjenjuje globalno na sve URI glasovne klase za SIP.

Primjer: Sljedeći primjer definira preferenciju kao korisnički ID za SIP glasovnu klasu:

glasovna klasa uri sip preferencija user-id

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje dial peers sa SIP ili TEL URI-jem.

Da biste stvorili oznaku za identifikaciju mjesta hitnog odgovora (ERL) za usluge E911, koristite mjesto glasovnog odgovora u hitnim slučajevima naredba u načinu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite br oblik ove naredbe.

mjesto glasovnog odgovora u hitnim slučajevima oznaka

br mjesto glasovnog odgovora u hitnim slučajevima oznaka

oznaka

Jedinstveni broj koji identificira ovu ERL oznaku.

Zadana naredba: Nije stvorena ERL oznaka.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za stvaranje ERL-a koji identificira područje u kojem timovi hitne pomoći mogu brzo locirati pozivatelja hitne pomoći. Definicija ERL opcionalno uključuje koji su ELIN-ovi povezani s ERL-om i koji se IP telefoni nalaze u ERL-u. Možete definirati dvije ili manje jedinstvene IP podmreže i dva ili manje ELIN-a. Ako definirate jedan ELIN, ovaj ELIN se uvijek koristi za telefonske pozive s ovog ERL-a. Ako definirate dva ELIN-a, sustav naizmjenično koristi svaki ELIN. Ako definirate nula ELIN-ova i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene pozivne brojeve. PSAP vidi izvorne pozivne brojeve za te pozive 911. Po želji možete dodati adresu grada koristeći adresa naredbu i opis adrese pomoću ime zapovijedati.

Primjer: U sljedećem primjeru, svi IP telefoni s IP adresa 10.XXX ili 192.168.XX automatski su povezani s ovim ERL-om. Ako jedan od telefona nazove 911, njegov se lokal zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 408 555-0100. Građanska adresa, 410 Main St, Tooly, CA, i opisni identifikator, Bldg 3 su uključeni.

 lokacija za glasovne hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0 adresa 1,408,5550100,410, toldo ime, B.

Naredba

Opis

adresa

Određuje unos teksta odvojen zarezom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zamijeniti lokal pozivatelja.

ime

Određuje niz (do 32 znaka) koji se interno koristi za identifikaciju ili opisivanje mjesta hitnog odgovora.

podmreže

Definira koji su IP telefoni dio ovog ERL-a.

Za ulazak u način globalne konfiguracije glasovnog registra kako biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), koristite glasovni registar globalni naredba u načinu globalne konfiguracije. Za automatsko uklanjanje postojećih DN-ova, skupova i uzoraka globalnog plana biranja, upotrijebite br oblik ove naredbe.

glasovni registar globalni

br glasovni registar globalni

Zadana naredba: Ova naredba nema argumente ili ključne riječi. Nema parametara na razini sustava konfiguriranih za SIP IP telefone.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:

Cisco Unified CME

Upotrijebite ovu naredbu za postavljanje parametara opskrbe za sve podržane SIP telefone u Cisco Unified CME sustavu.

Cisco Unified SIP SRST

Koristite ovu naredbu za postavljanje parametara opskrbe za više skupova; odnosno svi podržani Cisco SIP IP telefoni u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava globalnu naredbu bez oblika glasovnog registra. Globalna naredba bez glasovnog registra briše globalnu konfiguraciju zajedno s skupovima i DN konfiguracijom te također uklanja konfiguracije za predložak glasovnog registra, plan biranja glasovnog registra i poslužitelj sesije glasovnog registra. Prije čišćenja traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna naredba no voice register uklanja skupove i DN-ove zajedno s globalnom konfiguracijom.

Primjeri: Slijedi djelomični uzorak izlaza iz prikaži glasovni registar globalno zapovijedati. Svi navedeni parametri postavljeni su u načinu globalne konfiguracije glasovnog registra

Router# show voice register global CONFIG [Verzija=4.0(0)] ========================= Verzija 4.0(0) Način rada je cme Max-pool je 48 Max-dn je 48 Izvorna adresa je 10.0.2.4 port 5060 Učitavanje 7960-40 je P0S3-07-4-07 Format vremena je 12 Format datuma je M/D/G Vremenska zona je 5 Upozorenje na čekanju je onemogućeno Mwi mucanje je onemogućeno Mwi registracija za puni E.164 je onemogućena Dst automatsko podešavanje je omogućeno početak u travnju tjedan 1 dan ned vrijeme 02:00 zaustavljanje u listopadu tjedan 8 dan ned vrijeme 02:00

Sljedeći je primjer izlaza iz globalne naredbe bez glasovnog registra:

Router(config)# globalni nema glasovnog registra Ovo će ukloniti sve postojeće DN-ove, skupove, predloške, uzorke Dialplan-a, Dialplanove i poslužitelje značajki na sustavu. Jeste li sigurni da želite nastaviti? Da/Ne? [ne]:

Naredba

Opis

dopustiti veze sip do gutljaj

Omogućuje veze između SIP krajnjih točaka u Cisco multiservice IP-to- IP pristupniku.

aplikacija (globalni glasovni registar)

Odabire aplikaciju na razini sesije za sve dial peers povezane sa SIP telefonima.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified.

Za ulazak u način konfiguracije skupa glasovnih registara i kreiranje konfiguracije skupa za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite bazen glasovnih registara naredba u načinu globalne konfiguracije. Za uklanjanje konfiguracije bazena upotrijebite br oblik ove naredbe.

bazen glasovnih registara pool-tag

br bazen glasovnih registara pool-tag

pool-tag

Jedinstveni broj dodijeljen bazenu. Raspon je od 1 do 100.

Za Cisco Unified CME sustave, gornju granicu za ovaj argument definira max-bazen zapovijedati.

Zadana naredba: Nije konfiguriran bazen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za postavljanje parametara specifičnih za telefon za SIP telefone u Cisco Unified CME sustavu. Prije korištenja ove naredbe, omogućite način cme naredbu i postavite maksimalni broj SIP telefona podržanih u vašem sustavu pomoću max-bazen zapovijedati.

Cisco Unified SIP SRST

Upotrijebite ovu naredbu da omogućite korisničku kontrolu o tome koje će registracije biti prihvaćene ili odbijene od strane SIP SRST uređaja. Naredbeni način skupa glasovnih registara može se koristiti za specijalizirane funkcije i za ograničavanje registracija na temelju parametara MAC-a, IP podmreža i raspona brojeva.

Primjeri:Sljedeći primjer pokazuje kako ući u način konfiguracije skupa glasovnih registara i proslijediti pozive na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# grupa glasovnih registara 10 Router(config-register-pool)# tip 7960 Router(config-register-pool)# broj 1 2001 Router(config-register-pool)# prosljeđivanje poziva zauzeto 9999 poštanski sandučić 1234

Sljedeći djelomični uzorak izlaza iz prikaži run-config naredba pokazuje da je nekoliko naredbi skupa glasovnih registra konfigurirano unutar skupine glasovnih registara 3:

 glasovni registar bazen 3 id mreža 10.2.161.0 maska 255.255.255.0 broj 1 95... preferencija 1 kor odlazni poziv95 1 95011 maksimalnih registracija 5 kodek za glasovnu klasu 1

Naredba

Opis

max-pool (globalni glasovni registar)

Postavlja maksimalni broj SIP telefona koje podržava Cisco Unified CME sustav.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u Cisco Unified CME sustavu.

broj (globalni glasovni registar)

Konfigurira važeći broj za SIP telefon.

vrsta (globalni glasovni registar)

Definira vrstu Cisco IP telefon .

Da biste pokrenuli sinkronizaciju na zahtjev korisnika Webex Calling koji pozivaju informacije s Webex Calling oblakom, koristite glas registrirati webex-sgw sinkronizacija naredba u privilegiranom načinu izvršavanja.

glas registrirati bazen webex-sgw sinkronizacija { početi | učinjeno }

početak

Označava početak sinkronizacije podataka u webex-sgw načinu rada.

učinjeno

Obavještava da je sinkronizacija podataka obavljena s Webex Calling.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje:Kada administrator izvrši glas registrirati webex-sgw sinkronizacija naredba, IOS-XE označava Webex konektor za pokretanje sinkronizacije informacija o pozivima korisnika Webex Calling Callinga s Webex Calling. Nakon dovršetka sinkronizacije, Webex konektor tada ukazuje na IOS-XE putem NETCONF obavijesti glas registrirati webex-sgw sinkronizacija dovršena .

Kod konektora izvršava sinkronizacija obavljena rad putem NETCONF-a. Pazite da ne izvršite učinjeno zapovijed jer je to interna operacija.

primjer:

Usmjerivač # glasovni registar webex-sgw sinkronizacija dovršena 

Naredba

Opis

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u okruženju Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST .

Za ulazak u način konfiguracije glasovne usluge i za određivanje vrste glasovne enkapsulacije, koristite govorna usluga naredba u načinu globalne konfiguracije.

glas usluga voip

voip

Voice over IP (VoIP) enkapsulacija.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Lokalni pristupnik

Cisco IOS XE Gibraltar 16.12.2

Ova naredba je uvedena.

Smjernice za korištenje: Način konfiguracije glasovne usluge koristi se za naredbe usluge paketne telefonije koje globalno utječu na pristupnik.

Primjer: Sljedeći primjer pokazuje kako uključiti aplikaciju Local Gateway:

 konfiguriraj terminalsku govornu uslugu voip IP adresa pouzdani popis ipv4 xxxx yyyy izlaz dopusti-veze sip to sip medijska statistika medijska bulk-stats bez dodatne usluge sip refer bez dodatne usluge sip ručka-zamjenjuje fax protokol t38 verzija 0 ls-redundancija 0 hs- redundancija 0 zamjenski bez omamljivanje omamljivanje flowdata agent-id 1 boot-count 4 omamljivanje flowdata shared-secret 0 Password123$ sip g729 annexb-all rana ponuda prisilno asimetrično opterećenje puni kraj

Za definiranje prijevodnog profila za glasovne pozive, koristite glas prijevod-profil naredba u načinu globalne konfiguracije. Za brisanje prijevodnog profila upotrijebite br oblik ove naredbe.

glas prijevod-profil ime

br glas prijevod-profil ime

ime

Naziv prijevodnog profila. Maksimalna duljina naziva profila glasovnog prijevoda je 31 alfanumerički znak.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što se definiraju pravila prijevoda, grupiraju se u profile. Profili prikupljaju skup pravila koja, zajedno, prevode pozvane, pozivne i preusmjerene brojeve na određene načine. Može se definirati do 1000 profila. Svaki profil mora imati jedinstveno ime.

Na ove profile upućuju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja za rukovanje prijevodima poziva.

Primjer: Sljedeći primjer pokreće prijevodni profil "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite vrste poziva.

 Uređaj(konfiguracija)# glasovni prijevod-profil westcoast Uređaj(cfg-translation-profile)# prevedi poziv 2 Uređaj(cfg-translation-profile)# prevedi pod nazivom 1 Uređaj(cfg-translation-profile)# prevedite preusmjeravanje pod nazivom 3 

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Definira kriterije prijevoda poziva.

prikaži profil prijevoda glasa

Prikazuje jedan ili više prijevodnih profila.

prevoditi (profili prijevoda)

Povezuje pravilo prijevoda s profilom glasovnog prijevoda.

Da biste definirali pravilo prijevoda za glasovne pozive, koristite glas prijevod-pravilo naredba u načinu globalne konfiguracije. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

glas prijevod-pravilo broj

br glas prijevod-pravilo broj

broj

Broj koji identificira pravilo prijevoda. Raspon je od 1 do 2147483647.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Pristupnik za preživljavanje

Cisco IOS XE Cupertino 17.9.3a

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas prijevod-pravilo naredba za kreiranje definicije prijevodnog pravila. Svaka definicija uključuje do 15 pravila koja uključuju izraze slične SED-u za obradu prijevoda poziva. Podržano je najviše 128 pravila prijevoda.

Ova pravila prijevoda grupirana su u profile na koje se pozivaju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja.

Primjer: Sljedeći primjer pokreće pravilo prevođenja 150, koje uključuje dva pravila:

 Uređaj(konfiguracija)# prijevod glasa-pravilo 150 Uređaj(cfg-translation-rule)# pravilo 1 odbaci /^408\(.(\)/ Uređaj(cfg-translation-rule)# pravilo 2 /\(^...\)853\(...\)/ /\1525\2/ 

Naredba

Opis

vladati (glas prijevod-pravilo)

Definira uzorke podudaranja, zamjene i odbijanja za pravilo prijevoda.

pokazati glas prijevod-pravilo

Prikazuje konfiguraciju pravila prijevoda.

Naredbe od A do C

Da biste omogućili model kontrole pristupa provjere autentičnosti, autorizacije i računovodstva (AAA), koristite aaa novi model naredba u načinu globalne konfiguracije. Da biste onemogućili AAA model kontrole pristupa, koristite br oblik ove naredbe.

aaa novi model

br aaa novi model

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: AAA nije omogućen.

Naredbeni način: Globalna konfiguracija (config)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje AAA sustav kontrole pristupa.

Primjer: Sljedeća konfiguracija inicijalizira AAA:

Uređaj(konfiguracija)# aaa novi model
Povezane naredbeOpisi
aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa provjera autentičnosti arap

Omogućuje AAA metodu provjere autentičnosti za ARAP pomoću TACACS+.

aaa autentifikaciju omogućiti zadano

Omogućuje AAA provjeru autentičnosti kako bi se utvrdilo može li korisnik pristupiti privilegiranoj razini naredbe.

aaa prijava za autentifikaciju

Postavlja AAA autentifikaciju pri prijavi.

aaa provjera autentičnosti ppp

Određuje jednu ili više metoda AAA provjere autentičnosti za upotrebu na serijskim sučeljima s PPP-om.

aaa autorizacija

Postavlja parametre koji ograničavaju pristup korisnika mreži.

Za postavljanje provjere autentičnosti, autorizacije i računovodstvene (AAA) provjere autentičnosti pri prijavi, koristite aaa prijava za autentifikaciju naredba u načinu globalne konfiguracije. Da biste onemogućili AAA autentifikaciju, koristite br oblik ove naredbe.

aaa prijava za autentifikaciju { zadano | ime-listu } metoda1 [ metoda 2... ]

br aaa prijava za autentifikaciju { zadano | ime-listu } metoda1 [ metoda 2... ]

zadano

Koristi navedene metode provjere autentičnosti koje slijede ovu ključnu riječ kao zadani popis metoda kada se korisnik prijavi.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Za više informacija pogledajte odjeljak "Smjernice za korištenje".

metoda1 [metoda 2.…]

Popis metoda koje algoritam provjere autentičnosti pokušava u danom slijedu. Morate unijeti barem jednu metodu; možete unijeti do četiri metode. Ključne riječi metode opisane su u donjoj tablici.

Zadana naredba: AAA autentifikacija pri prijavi je onemogućena.

Naredbeni način: Globalna konfiguracija (config)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako je zadano ključna riječ nije postavljena, provjerava se samo lokalna korisnička baza podataka. Ovo ima isti učinak kao sljedeća naredba:

aaa autentikacijska prijava zadana lokalna

Na konzoli će se prijava uspjeti bez ikakvih provjera autentičnosti ako zadano ključna riječ nije postavljena.

Zadani i izborni nazivi popisa koje kreirate s aaa prijava za autentifikaciju naredbe se koriste s provjera autentičnosti prijave zapovijedati.

Napravite popis unosom aaa prijava za autentifikaciju naredba metode list-name za određeni protokol. Argument list-name niz je znakova koji se koristi za imenovanje popisa metoda provjere autentičnosti koji se aktiviraju kada se korisnik prijavi. Argument metode identificira popis metoda koje pokušava algoritam za provjeru autentičnosti, u danom slijedu. Odjeljak “Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa” navodi metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa, a donja tablica opisuje ključne riječi metode.

Za izradu zadanog popisa koji se koristi ako nijedan popis nije dodijeljen retku, koristite provjera autentičnosti prijave naredba sa zadanim argumentom nakon čega slijede metode koje želite koristiti u zadanim situacijama.

Lozinka se traži samo jednom za provjeru autentičnosti korisničkih vjerodajnica, a u slučaju pogrešaka zbog problema s povezivanjem, višestruki pokušaji su mogući putem dodatnih metoda provjere autentičnosti. Međutim, prijelaz na sljedeću metodu provjere autentičnosti događa se samo ako prethodna metoda vrati pogrešku, a ne ako ne uspije. Kako biste bili sigurni da je provjera autentičnosti uspješna čak i ako sve metode vrate pogrešku, navedite nijedan kao posljednja metoda u naredbenom retku.

Ako provjera autentičnosti nije posebno postavljena za liniju, zadana je zabrana pristupa i ne izvodi se provjera autentičnosti. Koristite više system:running-config naredba za prikaz trenutno konfiguriranih popisa metoda provjere autentičnosti.

Metode provjere autentičnosti koje se ne mogu koristiti za argument imena popisa

Metode provjere autentičnosti koje se ne mogu koristiti za argument ime-popisa su sljedeće:

  • auth-gost

  • omogućili

  • gost

  • ako-ovjeren

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • Lokalni

  • ništa

  • radijus

  • rcmd

  • tacacs

  • tacacsplus

U donjoj tablici metode radijusa grupe, grupnih tacacs +, grupe ldap i grupnog imena grupe odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Donja tablica opisuje ključne riječi metode.

Ključna riječ

Opis

cache naziv grupe

Koristi grupu poslužitelja predmemorije za provjeru autentičnosti.

omogućili

Koristi zaporku za omogućavanje za provjeru autentičnosti. Ova se ključna riječ ne može koristiti.

grupa naziv grupe

Koristi podskup RADIUS ili TACACS+ poslužitelja za provjeru autentičnosti kako je definirano aaa radijus poslužitelja grupe ili aaa grupni poslužitelj tacacs+ zapovijedati.

grupa ldap

Koristi popis svih poslužitelja Lightweight Directory Access Protocol (LDAP) za provjeru autentičnosti.

grupa radijus

Koristi popis svih RADIUS poslužitelja za provjeru autentičnosti.

grupa tacacs+

Koristi popis svih TACACS+ poslužitelja za provjeru autentičnosti.

krb5

Koristi Kerberos 5 za autentifikaciju.

krb5-telnet

Koristi Kerberos 5 Telnet protokol provjere autentičnosti kada koristi Telnet za povezivanje s usmjerivačem.

line

Koristi linijsku lozinku za provjeru autentičnosti.

Lokalni

Koristi lokalnu bazu podataka korisničkih imena za provjeru autentičnosti.

lokalni-slučaj

Koristi provjeru autentičnosti lokalnog korisničkog imena osjetljivu na velika i mala slova.

ništa

Ne koristi autentifikaciju.

passwd-istek

Omogućuje starenje lozinke na lokalnom popisu za provjeru autentičnosti.

The radius-server vsa pošalji provjeru autentičnosti potrebna je naredba da bi se passwd-istek rad na ključnoj riječi.

Primjer: Sljedeći primjer pokazuje kako stvoriti AAA popis za provjeru autentičnosti pod nazivom MIS-access. Ova provjera autentičnosti prvo pokušava kontaktirati TACACS+ poslužitelj. Ako poslužitelj nije pronađen, TACACS+ vraća pogrešku i AAA pokušava koristiti lozinku za omogućavanje. Ako ovaj pokušaj također vrati pogrešku (jer na poslužitelju nije konfigurirana lozinka za omogućavanje), korisniku je dopušten pristup bez provjere autentičnosti.

aaa prijava za provjeru autentičnosti MIS-pristupna grupa tacacs+ ne omogući ništa

Sljedeći primjer pokazuje kako stvoriti isti popis, ali ga postavlja kao zadani popis koji se koristi za sve provjere autentičnosti prijave ako nije naveden nijedan drugi popis:

aaa prijava za autentifikaciju zadana grupa tacacs+ ne omogući nijednu

Sljedeći primjer pokazuje kako postaviti autentifikaciju prilikom prijave za korištenje Kerberos 5 Telnet protokola za provjeru autentičnosti kada se Telnet koristi za povezivanje s usmjerivačem:

aaa prijava za autentifikaciju zadana krb5

Sljedeći primjer pokazuje kako konfigurirati starenje lozinke korištenjem AAA s kripto klijentom:

aaa prijava autentifikacije userauthen passwd-expiry radijus grupe

Povezane naredbe

Opis

aaa novi model

Omogućuje AAA model kontrole pristupa.

provjera autentičnosti prijave

Omogućuje AAA autentifikaciju za prijave.

Za postavljanje parametara koji ograničavaju pristup korisnika mreži, koristite aaa autorizacija naredba u načinu globalne konfiguracije. Da biste uklonili parametre, koristite br oblik ove naredbe.

aaa ovlaštenje { auth-proxy | cache | naredbe razini | config-naredbe | konfiguraciju | konzola | izvršni | ipmobile | multicast | mreže | politika-ako | unaprijed plaćeni | radius-proxy | obrnuti pristup | pretplatnički servis | predložak } { zadano | ime-listu } [ metoda1 [ metoda 2... ]]

br aaa ovlaštenje { auth-proxy | cache | naredbe razini | config-naredbe | konfiguraciju | konzola | izvršni | ipmobile | multicast | mreže | politika-ako | unaprijed plaćeni | radius-proxy | obrnuti pristup | pretplatnički servis | predložak } { zadano | ime-listu } [ metoda1 [ metoda 2... ]]

auth-proxy

Pokreće autorizaciju za proxy usluge provjere autentičnosti.

tajna memorija

Konfigurira poslužitelj za provjeru autentičnosti, autorizaciju i računovodstvo (AAA).

naredbe

Pokreće autorizaciju za sve naredbe na navedenoj razini privilegija.

razini

Konkretna razina naredbe koja bi trebala biti ovlaštena. Važeći unosi su od 0 do 15.

config-naredbe

Pokreće autorizaciju kako bi utvrdio jesu li naredbe unesene u konfiguracijskom načinu ovlaštene.

konfiguracija

Preuzima konfiguraciju s AAA poslužitelja.

konzola

Omogućuje autorizaciju konzole za AAA poslužitelj.

izvršni

Pokreće autorizaciju kako bi utvrdio je li korisniku dopušteno pokretanje EXEC ljuske. Ova mogućnost vraća informacije o korisnički profil kao što su informacije o autonaredbi.

ipmobile

Pokreće autorizaciju za mobilne IP usluge.

multicast

Preuzima multicast konfiguraciju s AAA poslužitelja.

mreža

Pokreće autorizaciju za sve zahtjeve za usluge povezane s mrežom, uključujući serijski internetski protokol (SLIP), PPP, PPP mrežne upravljačke programe (NCP) i AppleTalk daljinski pristup (ARA).

politika-ako

Pokreće autorizaciju za aplikaciju sučelja politike promjera.

unaprijed plaćeni

Pokreće autorizaciju za unaprijed plaćene usluge promjera.

radius-proxy

Pokreće autorizaciju za proxy usluge.

obrnuti pristup

Pokreće autorizaciju za obrnute pristupne veze, kao što je obrnuti Telnet.

pretplatnički servis

Pokreće autorizaciju za iEdge pretplatničke usluge kao što je virtualna privatna dialup mreža (VPDN).

predložak

Omogućuje autorizaciju predloška za AAA poslužitelj.

zadano

Koristi navedene metode autorizacije koje slijede ovu ključnu riječ kao zadani popis metoda za autorizaciju.

ime-listu

Niz znakova koji se koristi za imenovanje popisa metoda autorizacije.

metoda1 [metoda2... ]

(Izborno) Identificira metodu autorizacije ili višestruke metode autorizacije koje će se koristiti za autorizaciju. Metoda može biti bilo koja od ključnih riječi navedenih u donjoj tablici.

Zadana naredba: Autorizacija je onemogućena za sve radnje (ekvivalentno ključnoj riječi metode nijedan ).

Naredbeni način: Globalna konfiguracija (config)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu aaa autorizacije da omogućite autorizaciju i da kreirate popise imenovanih metoda, koji definiraju metode autorizacije koje se mogu koristiti kada korisnik pristupi navedenoj funkciji. Popisi metoda za autorizaciju definiraju načine na koje će se autorizacija izvršiti i redoslijed u kojem će se te metode izvoditi. Popis metoda je imenovani popis koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koje se moraju koristiti u nizu. Popisi metoda omogućuju vam da odredite jedan ili više sigurnosnih protokola koji će se koristiti za autorizaciju, čime se osigurava sigurnosni sustav u slučaju neuspjeha početne metode. Cisco IOS softver koristi prvu navedenu metodu za autorizaciju korisnika za određene mrežne usluge; ako ta metoda ne odgovori, softver Cisco IOS odabire sljedeću metodu navedenu na popisu metoda. Ovaj se proces nastavlja sve dok ne dođe do uspješne komunikacije s navedenom metodom autorizacije ili dok se ne iscrpe sve definirane metode.

Softver Cisco IOS pokušava autorizaciju sljedećom navedenom metodom samo kada nema odgovora od prethodne metode. Ako autorizacija ne uspije u bilo kojoj točki ovog ciklusa – što znači da sigurnosni poslužitelj ili lokalna baza podataka korisničkih imena reagiraju uskraćivanjem korisničkih usluga – proces autorizacije se zaustavlja i ne pokušavaju se druge metode autorizacije.

Ako je naredba aaa autorizacije za određeni tip autorizacije izdana bez specificiranog popisa imenovanih metoda, zadani popis metoda automatski se primjenjuje na sva sučelja ili linije (gdje se ovaj tip autorizacije primjenjuje) osim onih koji imaju eksplicitno definiran popis imenovanih metoda. (Definirani popis metoda nadjačava zadani popis metoda.) Ako nije definiran popis zadanih metoda, tada se ne vrši autorizacija. Zadani popis metoda autorizacije mora se koristiti za izvođenje izlazne autorizacije, kao što je autorizacija preuzimanja IP spremišta s RADIUS poslužitelja.

Upotrijebite naredbu za autorizaciju aaa za kreiranje popisa unosom vrijednosti za ime-popisa i argumente metode, gdje je ime-popisa bilo koji niz znakova koji se koristi za imenovanje ovog popisa (isključujući sve nazive metoda) i metoda identificira popis metoda autorizacije pokušao u zadanom slijedu.

Naredba za autorizaciju aaa podržava 13 zasebnih popisa metoda. Na primjer:

aaa konfiguracija autorizacije methodlist1 radijus grupe

aaa konfiguracija autorizacije methodlist2 radijus grupe

...

aaa konfiguracija autorizacije methodlist13 radijus grupe

U donjoj tablici metode group-name, group ldap, group radius i group tacacs + odnose se na skup prethodno definiranih RADIUS ili TACACS+ poslužitelja. Koristite naredbe radius-server host i tacacs-server host za konfiguriranje host poslužitelja. Upotrijebite naredbe radijusa poslužitelja grupe aaa, ldap poslužitelja grupe aaa i tacacs+ aaa grupnog poslužitelja za stvaranje imenovane grupe poslužitelja.

Cisco IOS softver podržava sljedeće metode autorizacije:

  • Grupe poslužitelja predmemorije – Usmjerivač konzultira svoje grupe poslužitelja predmemorije kako bi autorizirao određena prava za korisnike.

  • If-Authenticated --Korisniku je dopušten pristup traženoj funkciji pod uvjetom da je korisnik uspješno autentificiran.

  • Lokalno -- Usmjerivač ili pristupni poslužitelj konzultira svoju lokalnu bazu podataka, kako je definirana naredbom korisničkog imena, kako bi autorizirala određena prava za korisnike. Samo ograničeni skup funkcija može se kontrolirati putem lokalne baze podataka.

  • Ništa -- poslužitelj za pristup mreži ne zahtijeva informacije o autorizaciji; autorizacija se ne izvodi preko ove linije ili sučelja.

  • RADIUS --Poslužitelj za pristup mreži zahtijeva informacije o autorizaciji od grupe sigurnosnih poslužitelja RADIUS. RADIUS autorizacija definira specifična prava za korisnike povezujući atribute, koji su pohranjeni u bazi podataka na RADIUS poslužitelju, s odgovarajućim korisnikom.

  • TACACS+ --Poslužitelj za pristup mreži razmjenjuje informacije o autorizaciji s TACACS+ sigurnosnim demonom. TACACS+ autorizacija definira specifična prava za korisnike povezujući parove atribut-vrijednost (AV), koji su pohranjeni u bazi podataka na sigurnosnom poslužitelju TACACS+, s odgovarajućim korisnikom.

Primjer: Sljedeći primjer pokazuje kako definirati popis metoda mrežne autorizacije pod nazivom mygroup, koji specificira da će se RADIUS autorizacija koristiti na serijskim linijama koristeći PPP. Ako RADIUS poslužitelj ne odgovori, izvršit će se autorizacija lokalne mreže.

aaa mreža autorizacije mygroup group radijus lokalno 

Povezane naredbe

Opis

aaa računovodstvo

Omogućuje AAA računovodstvo traženih usluga u svrhu naplate ili sigurnosti.

aaa radijus poslužitelja grupe

Grupira različite hostove RADIUS poslužitelja u različite popise i različite metode.

aaa grupni poslužitelj tacacs+

Grupira različite hostove TACACS+ poslužitelja u različite popise i različite metode.

aaa novi model

Omogućuje AAA model kontrole pristupa.

radius-server host

Određuje host RADIUS poslužitelja.

tacacs-server host

Određuje TACACS+ host.

korisničko ime

Uspostavlja sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Da biste omogućili veze između određenih vrsta krajnjih točaka u VoIP mreži, koristite dopusti-veze naredba u načinu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, upotrijebite br oblik ove naredbe.

dopusti-veze iz-vrste da na-tip

br dopusti-veze iz-vrste da na-tip

iz-vrste

Izvorna vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

u

Označava da je argument koji slijedi cilj veze.

na-tip

Završna vrsta krajnje točke. Važeći su sljedeći izbori:

  • gutljaj — Protokol sučelja sesije (SIP).

Zadana naredba: SIP-to- SIP veze su onemogućene prema zadanim postavkama.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za omogućavanje povezivanja između određenih vrsta krajnjih točaka u Cisco multiservice IP-to- IP pristupniku. Naredba je zadano omogućeno i ne može se promijeniti.

Primjer: Sljedeći primjer navodi da su veze između SIP krajnjih točaka dopuštene:

 Uređaj(config-voi-serv)# dopustiti-veze gutljaj do gutljaja 

Naredba

Opis

glasom usluga

Ulazi u način konfiguracije glasovne usluge.

Da biste omogućili umetanje '#' na bilo koje mjesto u glasovnom registru dn, koristite dopusti-haš-u-dn naredba u globalnom načinu glasovnog registra. Da biste to onemogućili, koristite br oblik ove naredbe.

dopusti-haš-u-dn

bez dopuštenja-hash-in-dn

dopusti-haš-u-dn

Dopusti umetanje hasha na sva mjesta u glasovnom registru dn.

Zadana naredba: Naredba je prema zadanim postavkama onemogućena.

Naredbeni način: globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego je ova naredba uvedena, znakovi podržani u glasovnom registru dn bili su 0-9, + i *. Nova naredba je omogućena kad god korisnik zahtijeva umetanje # u glasovni registar dn. Naredba je prema zadanim postavkama onemogućena. Ovu naredbu možete konfigurirati samo u Cisco Unified SRST i Cisco Unified E-SRST . Znak # može se umetnuti na bilo koje mjesto u glasovnom registru dn. Kada je ova naredba omogućena, korisnici moraju promijeniti zadani završni znak (#) u drugi valjani znak pomoću terminator dial-peer naredba u konfiguracijskom modu.

Primjer: Sljedeći primjer pokazuje kako omogućiti naredbu u načinu E-SRST, SRST i kako promijeniti zadani terminator:

 Router(config)#glasovni registar globalni Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#register glasa globalni Router(config-register-global )#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? WORD Terminator karakter: '0'-'9', 'A'-'F', '*' ili '#' Router(config)#dial-peer terminator *

Naredba

Opis

terminator dial-peer

Konfigurira znak koji se koristi kao terminator za birane brojeve promjenjive duljine.

Za ulazak u način konfiguracije redundantne aplikacije upotrijebite redundantnost aplikacije naredba u redundantnom konfiguracijskom modu.

primjena redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ništa

Naredbeni način: Konfiguracija redundantnosti (konfiguracija-crvena)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Iskoristi ovo redundantnost aplikacije naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundantne aplikacije:

 Uređaj# konfiguriranje terminala Uređaj(config)# redundancija Uređaj(config-red)# redundantnost aplikacije Uređaj(config-red-app)#

Naredba

Opis

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

Za postavljanje zadani pristupnik za aplikaciju upotrijebite app-default-gateway naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje zadanog pristupnika upotrijebite br oblik ove naredbe.

app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

br app-default-gateway [ ip-adresa sučelje za goste broj mrežnog sučelja ]

sučelje za goste broj mrežnog sučelja

Konfigurira sučelje za goste. Broj mrežnog sučelja preslikava se na Ethernet broj spremnika.

ip-adresa

IP adresa zadani pristupnik.

Zadana naredba: zadani pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite app-default-gateway naredba za postavljanje zadani pristupnik za aplikaciju. Gateway konektori su aplikacije instalirane na Cisco IOS XE GuestShell spremnik.

Primjer: Sljedeći primjer pokazuje kako postaviti zadani pristupnik za aplikaciju:

uređaj br. konfigurirati terminal Uređaj(konfiguracija)# app-hosting appidiox_app Uređaj (konfiguracija-aplikacija-hosting)# app-default-gateway 10.3.3.31 gost-sučelje 1 Uređaj (konfiguracija-aplikacija-hosting)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali aplikaciju i ušli u način konfiguracije hostinga aplikacija, koristite app-hosting appid naredba u načinu globalne konfiguracije. Da biste uklonili aplikaciju, koristite br oblik ove naredbe.

app-hosting appid naziv aplikacije

naziv aplikacije

Određuje naziv aplikacije.

Zadana naredba: Nijedna aplikacija nije konfigurirana.

Naredbeni način: Globalna konfiguracija (config)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje:Argument naziva aplikacije može imati najviše 32 alfanumerička znaka.

Nakon konfiguriranja ove naredbe možete ažurirati konfiguraciju hostinga aplikacije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati aplikaciju:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj (config-app-hosting)#

Da biste nadjačali profil resursa koji pruža aplikacija, upotrijebite profil app-resoure naredba u načinu konfiguracije hostinga aplikacija. Za povratak na profil resursa specificiran u aplikaciji, upotrijebite br oblik ove naredbe.

profil app-resoure ime-profil

br profil app-resoure ime-profil

ime-profil

Naziv profila resursa.

Zadana naredba: Profil resursa je konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i virtualnog CPU -a (vCPU). Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Podržan je samo prilagođeni profil.

Naredba konfigurira prilagođeni profil resursa aplikacije i ulazi u način konfiguracije prilagođenog profila resursa aplikacije.

Primjer: Sljedeći primjer pokazuje kako promijeniti dodjelu resursa aplikacije:

 Device# konfiguracija terminala Device(config)# appid za hosting aplikacijeiox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

Da biste konfigurirali pristupnik virtualnog mrežnog sučelja za aplikaciju, koristite app-vnic pristupnik naredba u načinu konfiguracije hostinga aplikacija. Za uklanjanje konfiguracije upotrijebite br oblik ove naredbe.

Ova naredba je podržana samo na platformama za usmjeravanje. Nije podržan na platformama za prebacivanje.

app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

br app-vnic pristupnik virtualportgroup broj sučelje za goste broj mrežnog sučelja

virtualportgroup broj

Konfigurira sučelje VirtualPortGroup za pristupnik.

sučelje za goste broj mrežnog sučelja Konfigurira gostujuće sučelje za pristupnik.

Zadana naredba: Virtualni mrežni pristupnik nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što konfigurirate pristupnik virtualnog mrežnog sučelja za aplikaciju, način naredbe mijenja se u način konfiguracija pristupnika za hosting aplikacije. U ovom načinu možete konfigurirati IP adresa sučelja za goste.

Primjer: Sljedeći primjer pokazuje kako konfigurirati pristupnik za upravljanje aplikacijom:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Uređaj(config-gatehost-aplikacija) #

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili podršku za zaglavlje potvrđenog ID-a u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te za slanje podataka o privatnosti najavljenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite tvrdi-id naredba u glasovnoj usluzi VoIP- SIP konfiguracijski način ili način konfiguracije stanara glasovne klase. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

tvrdi-id { pai | ppi } sustav

br tvrdi-id { pai | ppi } sustav

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

Određuje da potvrđeni-id koristi globalnu prisilnu CLI postavku. Ova ključna riječ dostupna je samo za način konfiguracije stanara.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Govorna usluga VoIP- SIP konfiguracija (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ, pristupnik ugrađuje PAI zaglavlje odnosno PPI zaglavlje u zajednički SIP stog. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje privatnosti PAI:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# tvrdio-id pai

Sljedeći primjer prikazuje potvrđeni ID koji se koristi u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# asserted-id sustav

Naredba

Opis

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

glas-klasa gutljaj tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama u načinu dial-peer konfiguracije.

Da biste konfigurirali podršku za asimetrično opterećenje za Protokol za pokretanje sesije (SIP) , koristite asimetrična nosivost naredba u načinu konfiguracije SIP -a ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili podršku za asimetrično opterećenje, upotrijebite br oblik ove naredbe.

asimetrično nosivost { dtmf | dinamički kodeci | puna | sustav }

br asimetrično nosivost { dtmf | dinamički kodeci | puna | sustav }

dtmf

(Izborno) Određuje da je podrška za asimetrično opterećenje samo dvotonska višefrekventna (DTMF).

dinamički kodeci

(Izborno) Određuje da je podrška asimetričnog korisnog opterećenja samo za dinamička korisna opterećenja kodeka.

puna

(Izborno) Određuje da je podrška za asimetrično opterećenje i za DTMF i za dinamički kodek.

sustav

(Izborno) Određuje da asimetrično opterećenje koristi globalnu vrijednost.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Uđite u način konfiguracije SIP -a iz načina konfiguracije glasovne usluge, kao što je prikazano u primjeru.

Za Cisco UBE podržan je SIP asimetrični tip tereta za audio/video kodeke, DTMF i NSE. dakle, dtmf i dinamički kodeci ključne riječi su interno mapirane na puna ključna riječ za pružanje asimetrične potpore tipa korisnog opterećenja za audio/video kodeke, DTMF i NSE.

Primjer: Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno na SIP mreži i za DTMF i za dinamičke kodeke:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# asimetrična nosivost puna

Sljedeći primjer pokazuje kako postaviti potpuno asimetrično opterećenje globalno u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# asimetrični sustav nosivosti

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP konfiguracijskog načina glasovne usluge.

glas-klasa sip asimetrično opterećenje

Konfigurira podršku za asimetrično opterećenje za SIP na ravnopravnom uređaju za biranje.

Da biste omogućili skraćena provjera autentičnosti SIP sažetka na pojedinačnom dial peeru, upotrijebite provjera autentičnosti naredba u načinu konfiguracije glasa ravnopravnog biranja. Da biste onemogućili provjeru autentičnosti SIP skraćena provjera autentičnosti, upotrijebite br oblik ove naredbe.

provjera autentičnosti korisničko ime korisničko ime lozinka { 0 | 6 | 7 } lozinka [ carstvo carstvo | izazov | sve ]

br provjera autentičnosti korisničko ime korisničko ime lozinka { 0 | 6 | 7 } lozinka [ carstvo carstvo | izazov | sve ]

korisničko ime

Određuje korisničko ime za korisnika koji pruža provjeru autentičnosti.

korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti. Korisničko ime mora imati najmanje četiri znaka.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta enkripcije, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo

(Izborno) Određuje domenu na kojoj su vjerodajnice primjenjive.

carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

sve

(Izborno) Određuje sve unose za provjeru autentičnosti za korisnika (dial-peer).

Zadana naredba: SIP skraćena provjera autentičnosti je onemogućena.

Naredbeni način: Glasovna konfiguracija biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada se omogući skraćena provjera autentičnosti:

  • Samo jedno korisničko ime može se konfigurirati po peeru za biranje. Sva postojeća konfiguracija korisničkog imena mora se ukloniti prije konfiguriranja drugog korisničkog imena.

  • Najviše pet lozinka ili carstvo argumenti se mogu konfigurirati za bilo koje korisničko ime.

The korisničko ime i lozinka argumenti se koriste za provjeru autentičnosti korisnika. Poslužitelj/proxy za provjeru autentičnosti koji izdaje odgovor na izazov 407/401 uključuje područje u odgovoru na izazov i korisnik daje vjerodajnice koje su važeće za to područje. Budući da se pretpostavlja da najviše pet proxy poslužitelja na signalnom putu može pokušati autentifikovati zadani zahtjev od klijenta korisničkog agenta (UAC) do poslužitelja korisničkog agenta (UAS), korisnik može konfigurirati do pet lozinki i kombinacije područja za konfigurirano korisničko ime.

Korisnik daje lozinku u običnom tekstu, ali je šifrirana i spremljena za 401 odgovor na izazov. Ako lozinka nije spremljena u šifriranom obliku, šalje se neželjena lozinka i provjera autentičnosti ne uspijeva.

  • Specifikacija područja nije obavezna. Ako se izostavi, lozinka konfigurirana za to korisničko ime primjenjuje se na sva područja koja pokušavaju provjeru autentičnosti.

  • Samo jedna lozinka može se konfigurirati odjednom za sva konfigurirana područja. Ako je konfigurirana nova lozinka, ona prepisuje svaku prethodno konfiguriranu lozinku.

To znači da se može konfigurirati samo jedna globalna lozinka (jedna bez specificiranog područja). Ako konfigurirate novu lozinku bez konfiguriranja odgovarajućeg područja, nova lozinka prepisuje prethodnu.

  • Ako je područje konfigurirano za prethodno konfigurirano korisničko ime i lozinku, ta se specifikacija područja dodaje toj postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda konfiguraciji korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke vrijedi samo za to područje. Konfigurirano područje ne može se ukloniti iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cijele konfiguracije za to korisničko ime i zaporku - zatim možete ponovno konfigurirati tu kombinaciju korisničkog imena i lozinke sa ili bez drugog područja.

  • U unosu s lozinkom i područjem možete promijeniti ili lozinku ili područje.

  • Koristite nema provjere autentičnosti sve naredba za uklanjanje svih unosa za provjeru autentičnosti za korisnika.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira s novim primarnim ključem. Ako je konfiguracija primarnog ključa uklonjena, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Sljedeća poruka upozorenja prikazuje se kada je tip šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu u konfiguraciji stanara:

 stanar klase glasa 200 registrar dns:40461111.cisco.com shema gutljaja istječe 240 omjer osvježavanja 50 tcp tls broj vjerodajnica ABC5091_ LGW korisničko ime XYZ1076_ LGw lozinka 0 abcxxxxxxx područje Broadworks korisničko ime za provjeru autentičnosti ABC5091_ LGw lozinka 0 abcxxxxxxx područje BroadWorks

Sljedeći primjer pokazuje kako omogućiti skraćena provjera autentičnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# dial-peer voice 1 pots Usmjerivač (config-dial-peer)# autentifikacijsko korisničko ime MyUser lozinka 6 MyPassword područje MyRealm.example.com 

Sljedeći primjer pokazuje kako ukloniti prethodno konfiguriranu skraćena provjera autentičnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# dial-peer voice 1 pots Usmjerivač (config-dial-peer)# nema autentifikacijskog korisničkog imena MyUser 6 lozinka MyPassword 

Naredba

Opis

provjera autentičnosti (SIP UA)

Omogućuje globalnu provjeru autentičnosti SIP skraćena provjera autentičnosti .

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu DNS lokalnog imena hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Za vezanje adrese izvora za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja, koristite vezati naredba u načinu SIP konfiguracije. Da biste onemogućili uvezivanje, koristite br oblik ove naredbe.

vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa | ipv6-adresa ipv6-adresa }

br vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id { ipv4-adresa ipv4-adresa | ipv6-adresa ipv6-adresa }

kontrola

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja pokazuje odakle je došao SIP zahtjev) signalnih i medijskih paketa postavljena je na IPv4 ili IPv6 adresa navedenog sučelja.

izvorno sučelje

Određuje sučelje kao izvornu adresu SIP paketa.

sučelje-id

Određuje jedno od sljedećih sučelja:

  • Async : ATM sučelje

  • BVI : Virtualno sučelje bridge-Group

  • CTunel : CTunnel sučelje

  • Dialer : Sučelje birača

  • Ethernet : IEEE 802.3

  • FastEthernet : Brzi Ethernet

  • Lex : Lex sučelje

  • Povratna petlja : Loopback sučelje

  • Multilink : Sučelje višestruke grupe

  • Null : Null sučelje

  • Serijski : Serijsko sučelje (Frame Relay)

  • Tunel : Tunelsko sučelje

  • Vif : PGM Multicast Host sučelje

  • Virtualni predložak : Virtualno sučelje predloška

  • Virtual-TokenRing : Virtualni token ring

ipv4-adresa ipv4-adresa

(Izborno) Konfigurira IPv4 adresa. Nekoliko IPv4 adresa može se konfigurirati pod jednim sučeljem.

ipv6-adresa ipv6-adresa

(Izborno) Konfigurira IPv6 adresa pod IPv4 sučeljem. Nekoliko IPv6 adresa može se konfigurirati pod jednim IPv4 sučeljem.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: SIP konfiguracija (conf-serv-sip) i stanar glasovne klase.

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Relay) sučelja su unutar SIP aplikacije.

Ako je vezati naredba nije omogućena, sloj IPv4 i dalje pruža najbolju lokalnu adresu.

Primjer: Sljedeći primjer postavlja vezanje na SIP mreži:

 Usmjerivač (konfiguracija)# glasovni serv voip Usmjerivač(config-voi-serv)# gutljaj Usmjerivač(config-serv-sip)# izvorno sučelje kontrole povezivanja FastEthernet 0 

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite izvještavanje po pozivu kući naredba u načinu globalne konfiguracije.

izvještavanje po pozivu kući { anonimni | kontakt-e-mail-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | ime } luka port-broj ]

anonimni

Omogućuje Call-Home TAC profil za slanje samo poruka o padu, inventaru i testu te anonimno slanje poruka.

kontakt-e-mail-addr e-mail adresa

Omogućuje potpunu mogućnost izvješćivanja usluge Smart Call Početak i šalje cjelovitu poruku o inventaru iz Call-Home TAC profila na Smart Call Početak poslužitelj kako bi započeo potpuni proces registracije.

http-proxy { ipv4-adresa | ipv6-adresa | ime }

Konfigurira IPv4 ili IPv6 adresa ili naziv poslužitelja. Maksimalna duljina je 64 znaka.

Opcija HTTP proxyja omogućuje vam korištenje vlastitog proxy poslužitelj za međuspremnik i sigurne internetske veze s vaših uređaja.

luka port-broj

Određuje broj porta. Raspon je od 1 do 65535.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Nakon uspješnog omogućavanja Call-Home bilo u anonimnom ili potpunom načinu registracije pomoću izvještavanje po pozivu kući naredbom, šalje se poruka inventara. Ako je Call-Home omogućen u načinu pune registracije, šalje se poruka o punom inventaru za način pune registracije. Ako je Call-Home omogućen u anonimnom načinu rada, šalje se anonimna poruka inventara. Za više informacija o pojedinostima poruke, pogledajte Događaji i naredbe pokretača grupe upozorenja .

Primjer: Sljedeći primjer omogućuje vam da omogućite potpunu mogućnost izvješćivanja usluge Smart Call Početak i da pošaljete potpunu poruku o inventaru:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili podršku za Cisco Unified SRST i ušli u način konfiguracije zamjenskog upravitelja poziva, upotrijebite call-manager-fallback naredba u načinu globalne konfiguracije. Da biste onemogućili podršku za Cisco Unified SRST , upotrijebite br oblik ove naredbe.

call-manager-fallback

br call-manager-fallback

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije zamjenskog upravitelja poziva:

 Uređaj(konfiguracija)# call-manager-fallback Uređaj(config-cm-fallback)#

Naredba

Opis

kor

Konfigurira COR na ravnopravnim uređajima za biranje koji su povezani s brojevima imenika.

Da biste omogućili poslužiteljsku, klijentsku ili dvosmjernu provjeru identiteta istovrsnog certifikata tijekom TLS rukovanja, upotrijebite naredbu cn-san potvrditi u načinu konfiguracije tls profila glasovne klase. Da biste onemogućili provjeru identiteta certifikata, koristite br oblik ove naredbe.

cn-san potvrditi { poslužitelju | klijenta | dvosmjerna }

br cn-san potvrditi { poslužitelju | klijenta | dvosmjerna }

potvrdi poslužitelj

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

potvrditi klijenta

Omogućuje provjeru identiteta klijenta kroz polja CN i SAN u certifikat klijenta tijekom SIP/ TLS veza na strani poslužitelja.

validirati dvosmjerno

Omogućuje provjeru identiteta klijenta i poslužitelja putem CN-SAN polja.

Zadana naredba: Provjera identiteta je onemogućena.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Provjera identiteta poslužitelja povezana je sa sigurnom signalnom vezom putem globalne mreže kripto signalizacija i glasovna klasa tls-profil konfiguracije.

Naredba je poboljšana uključivanjem klijenta i dvosmjerna ključne riječi. Opcija klijenta omogućuje poslužitelju provjeru identiteta klijenta provjeravanjem CN i SAN imena hostova uključenih u dani certifikat u odnosu na pouzdani popis cn-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ovaj popis cn-san FQDN-ova također se sada koristi za provjeru valjanosti certifikat poslužitelja, uz ime organizatora cilja sesije. The dvosmjerna opcija potvrđuje istovrsni identitet za klijentske i poslužiteljske veze kombinirajući oboje poslužitelju i klijenta načina rada. Nakon što konfigurirate cn-san potvrditi , identitet jednakopravnog certifikata provjerava se za svaku novu TLS vezu.

The glasovna klasa tls-profil oznaka naredba se može povezati s a stanar glasovne klase . Za CN-SAN provjeru valjanosti certifikat klijenta, definirajte popis dopuštenih imena hosta i uzoraka pomoću naredbe cn-san oznaka san-name .

Primjeri: Sljedeći primjer ilustrira kako konfigurirati tls-profil glasovne klase i funkcionalnost provjere identiteta pridruženog poslužitelja:

 Usmjerivač(config)#glasovne klase tls-profile 2 Router(config-class)#cn-san validate server
 Usmjerivač(config)#glasovna klasa tls-profile 3 Usmjerivač(config-class)#cn-san validacija klijenta
 Usmjerivač(config)#glasovna klasa tls-profile 4 Router(config-class)#cn-san provjeri dvosmjerno

Naredba

Opis

razred glasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

cn-san oznaka san-name

Popis CN-SAN naziva koji se koriste za provjeru valjanosti potvrde ravnopravnog korisnika za ulazne ili odlazne TLS veze.

Za konfiguriranje popisa potpuno kvalificiranog naziva domene (FQDN) za provjeru valjanosti u odnosu na certifikat ravnopravnog korisnika za dolazne ili odlazne TLS veze, koristite cn-san naredba u načinu konfiguracije tls profila glasovne klase. Za brisanje unosa za provjeru valjanosti cn-san certifikata, koristite br oblik ove naredbe.

cn-san {1-10} fqdn

br cn-san {1-10} fqdn

1-10

Određuje oznaku cn-san Unos popisa FQDN-a.

fqdn

Određuje FQDN ili zamjenski znak domene u obliku *.ime-domene.

Zadana naredba: Nisu konfigurirani nazivi cn-san.

Naredbeni način: Način konfiguracije tls profila glasovne klase (klasa config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: FQDN koji se koristi za provjeru valjanosti certifikata ravnopravnih dodijeljen je TLS profilu s najviše deset cn-san unose. Najmanje jedan od ovih unosa mora biti uparen s FQDN-om u bilo kojem od polja certifikata Common Name (CN) ili Subject-Alternate-Name (SAN) prije nego se uspostavi TLS veza. Za podudaranje s bilo kojim hostom domene koji se koristi u polju CN ili SAN, a cn-san unos može biti konfiguriran zamjenskim znakom domene, strogo u obliku *.ime-domene (npr. *.cisco.com). Druga upotreba zamjenskih znakova nije dopuštena.

Za ulazne veze, popis se koristi za provjeru valjanosti CN i SAN polja u certifikat klijenta. Za izlazne veze, popis se koristi zajedno s imenom hosta cilja sesije za provjeru valjanosti CN i SAN polja u certifikat poslužitelja.

Certifikati poslužitelja također se mogu provjeriti usklađivanjem FQDN cilja SIP sesije s CN ili SAN poljem.

Primjer: Sljedeći primjer globalno omogućuje cn-san imena:

Uređaj(konfiguracija)# glasovna klasa tls-profil 1 Uređaj (klasa konfiguracije)# cn-san 2 *.webex.com 

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

Da biste naveli popis preferiranih kodeka za korištenje na ravnom uređaju za biranje, upotrijebite kodek preferencija naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kodek preferencija vrijednost kodeka tipa

br kodek preferencija vrijednost kodeka tipa

vrijednost

Redoslijed preferiranja; 1 je najpoželjniji, a 14 najmanje poželjan.

kodeka tipa

Vrijednosti za preferirani kodek su sljedeće:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus — Opus do 510 kbps.

Zadana naredba: Ako se ova naredba ne unese, nikakvi specifični tipovi kodeka nisu identificirani s preferencijom.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Usmjerivači na suprotnim krajevima WAN-a možda će morati pregovarati o odabiru kodeka za mrežne dial peers. The kodek preferencija naredba specificira redoslijed preferencije za odabir dogovorenog kodeka za vezu. Tablica u nastavku opisuje opcije govornog opterećenja i zadane vrijednosti za kodeke i paketne glasovne protokole.

Tablica 1. Opcije i zadane postavke govornog opterećenja po okviru

Kodek

Protokol

Opcije govornog opterećenja (u bajtovima)

Zadano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višekratnicima od 40 40 do 240 u višestrukim od 40

160 240 240

opus

VoIP

Varijabla

--

Primjer: Sljedeći primjer pokazuje kako konfigurirati profil kodeka:

 kodek klase glasa 99 preferencija kodeka 1 preferencija kodeka opus 2 preferencija kodeka g711ulaw 3 g711alaw izlaz 

Naredba

Opis

glasom razreda kodek

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake klasi kodeka.

Za korištenje globalnog porta slušatelja za slanje zahtjeva putem UDP-a, upotrijebite povezivanje-ponovna upotreba naredba u načinu sip-ua ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili, koristite br oblik ove naredbe.

povezivanje-ponovna upotreba { preko luke | sustav }

br povezivanje-ponovna upotreba { preko luke | sustav }

preko luke

Šalje odgovore portu koji je prisutan u zaglavlju.

sustav

Određuje da zahtjevi za ponovno korištenje veze koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Lokalni pristupnik koristi efemerni UDP port za slanje zahtjeva putem UDP-a.

Načini naredbi: SIP UA konfiguracija (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Izvršavanje ove naredbe omogućuje korištenje porta slušatelja za slanje zahtjeva putem UDP-a. Zadani port slušatelja za obični nesiguran SIP je 5060, a sigurni SIP je 5061. Konfigurirajte port za slušanje [nije siguran| siguran] luka naredba u glasovnoj usluzi voip > sip konfiguracijski način za promjenu globalnog UDP porta.

Primjeri:

U načinu sip-ua:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# ponovna upotreba veze preko porta

U načinu zakupca glasovne klase:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# stanar glasovne klase 1 Uređaj (klasa konfiguracije)# ponovna upotreba veze preko porta

Naredba

Opis

port za slušanje

Mijenja UDP/ TCP/ TLS SIP port za slušanje.

Za promjenu CPU kvote ili jedinice dodijeljene aplikaciji, koristite cpu naredba u načinu konfiguracije profila prilagođenih resursa aplikacije. Da biste se vratili na CPU kvotu koju daje aplikacija, upotrijebite br oblik ove naredbe.

cpu jedinica

br cpu jedinica

jedinica

CPU kvota koja će se dodijeliti aplikaciji. Važeće vrijednosti su od 0 do 20000.

Zadana naredba: Zadani CPU ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: CPU jedinica je minimalna alokacija CPU -a od strane aplikacije. Ukupni CPU jedinice temelji se na normaliziranim CPU jedinicama izmjerenim za ciljni uređaj.

Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Vrijednosti resursa su specifične za aplikaciju i svaka prilagodba tih vrijednosti mora osigurati da aplikacija može pouzdano raditi s promjenama.

Primjer: Sljedeći primjer pokazuje kako nadjačati CPU kvotu koju daje aplikacija pomoću prilagođenog profila resursa:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Za konfiguriranje pristupnika s vremenskim multipleksiranjem (TDM) protokola Cisco IOS Protokol za pokretanje sesije (SIP) , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje poruke o registraciji za SIP kada ste u UP stanje, koristite vjerodajnice naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili vjerodajnice za SIP sažetak, upotrijebite br oblik ove naredbe.

vjerodajnice { dhcp | broj broj korisničko ime korisničko ime } lozinka { 0 | 6 | 7 } lozinka carstvo carstvo

br vjerodajnice { dhcp | broj broj korisničko ime korisničko ime } lozinka { 0 | 6 | 7 } lozinka carstvo carstvo

dhcp

(Izborno) Određuje protokol za dinamičku konfiguraciju hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broj

(Neobavezno) Niz koji predstavlja registrator s kojim će se SIP grupiranje registrirati (mora sadržavati najmanje četiri znaka).

korisničko ime korisničko ime

Niz koji predstavlja korisničko ime za korisnika koji pruža provjeru autentičnosti (mora sadržavati najmanje četiri znaka). Ova opcija vrijedi samo kada konfigurirate određeni registrator pomoću broj ključna riječ.

lozinka

Određuje postavke lozinke za provjeru autentičnosti.

0

Određuje vrstu šifriranja kao čisti tekst (bez šifriranja).

6

Određuje sigurnu reverzibilnu enkripciju za lozinke pomoću tipa 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7

Određuje vrstu šifriranja kao šifriranu.

lozinka

Niz koji predstavlja lozinku za provjeru autentičnosti. Ako nije navedena vrsta enkripcije, lozinka će biti u formatu jasnog teksta. Niz mora imati između 4 i 128 znakova.

carstvo carstvo

(Neobavezno) Niz koji predstavlja domenu na kojoj su vjerodajnice primjenjive.

Zadana naredba: SIP vjerodajnice sažetka su onemogućene.

Naredbeni način: Konfiguracija SIP UA (config-sip-ua) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Sljedeća pravila konfiguracije primjenjiva su kada su vjerodajnice omogućene:

  • Samo jedna lozinka vrijedi za sve nazive domena. Nova konfigurirana lozinka prepisuje svaku prethodno konfiguriranu lozinku.

  • Lozinka će uvijek biti prikazana u šifriranom formatu kada se vjerodajnice naredba je konfigurirana i pokazati run-config koristi se naredba.

The dhcp ključna riječ u naredbi označava da se primarni broj dobiva putem DHCP -a i da Cisco IOS SIP TDM pristupnik, Cisco UBE ili Cisco Unified CME na kojem je naredba omogućena koristi ovaj broj za registraciju ili odjavu primljenog primarnog broja.

Obavezno je navesti vrstu šifriranja za lozinku. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete vrstu šifriranja kao 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira s novim primarnim ključem. Ako je konfiguracija primarnog ključa uklonjena, tip 6 lozinke se ne mogu dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Upozorenje Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

U YANG-u ne možete konfigurirati isto korisničko ime u dva različita područja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati vjerodajnice za SIP sažetak koristeći šifrirani format:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# vjerodajnice dhcp lozinka 6 095FB01AA000401 realm example.com 

Sljedeći primjer pokazuje kako onemogućiti vjerodajnice SIP sažetka gdje je navedena vrsta šifriranja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# bez vjerodajnica dhcp lozinka 6 095FB01AA000401 realm example.com 

Naredba

Opis

provjera autentičnosti (broj vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

provjera autentičnosti (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP TDM pristupnicima da registriraju E.164 brojeve za FXS, EFXS i SCCP telefone na vanjskom SIP proxy ili SIP registratoru.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena DNS lokalnog hosta umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste odredili preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto naredba u načinu konfiguracije glasovne klase. Da biste onemogućili ovu funkciju, koristite br oblik ove naredbe.

kripto preferencija šifrirani paket

br kripto preferencija šifrirani paket

preferencija

Određuje preferenciju za šifrirani paket. Raspon je od 1 do 4, gdje je 1 najviši.

šifrirani paket

Povezuje skup šifri s preferencijom. Podržani su sljedeći paketi šifri:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Zadana naredba: Ako ova naredba nije konfigurirana, zadano ponašanje je ponuditi pakete srtp-šifara u sljedećem redoslijedu preferencija:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Naredbeni način: glasovna klasa srtp-crypto (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako promijenite preferenciju već konfiguriranog paketa šifriranja, preferencija se prepisuje.

primjer:

Odredite preferenciju za SRTP pakete šifri

Sljedeći je primjer za određivanje preferencija za SRTP pakete šifri:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100 Uređaj (klasa konfiguracije)# kripto 1 AEAD_ AES_ 256_ GCM Uređaj (klasa konfiguracije)# kripto 2 AEAD_ AES_ 128_ GCM Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Prebrišite preferenciju paketa šifri

Navedite preferenciju SRTP paketa šifri:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100 Uređaj (klasa konfiguracije)# kripto 1 AEAD_ AES_ 256_ GCM Uređaj (klasa konfiguracije)# kripto 2 AEAD_ AES_ 128_ GCM Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje preferenciju paketa šifri:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 32

Ako želite promijeniti postavke 4 u AES_ CM_ 128_ HMAC_ SHA1_ 80, izvršite sljedeću naredbu:

 Uređaj (klasa konfiguracije)# kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje promjenu u paketu šifri:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 4 AES_ CM_ 128_ HMAC_ SHA1_ 80

Ako želite promijeniti postavke AES -a_ CM_ 128_ HMAC_ SHA1_ 80 do 3, izvršite sljedeće naredbe:

 Uređaj (klasa konfiguracije)# nema kripto 4 Uređaj (klasa konfiguracije)# kripto 3 AES_ CM_ 128_ HMAC_ SHA1_ 80

Sljedeći je isječak prikaži run-config izlaz naredbe koji pokazuje prebrisanu preferenciju za šifriranje:

 uređaj br. prikaži run-config glasovna klasa srtp-crypto 100 crypto 1 AEAD_ AES_ 256_ GCM kripto 2 AEAD_ AES_ 128_ GCM kripto 3 AES_ CM_ 128_ HMAC_ SHA1_ 80

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za generiranje parova ključeva Rivest, Shamir i Adelman (RSA), koristite kripto ključ generira RSA naredba u načinu globalne konfiguracije.

kripto ključ generira RSA [ { opći-ključevi | ključevi za korištenje | potpis | šifriranje } ] [ etiketa naljepnica za ključeve ] [ izvozivi ] [ modula veličina modula ] [ skladištenje naziv uređaja : ] [ redundancija na naziv uređaja : ]

opći-ključevi

(Izborno) Određuje da će se generirati par ključeva opće namjene, što je zadana postavka.

ključevi za korištenje

(Izborno) Određuje da će se generirati dva para ključeva za posebnu upotrebu RSA , jedan par za šifriranje i jedan par potpisa.

potpis

(Izborno) Određuje da će generirani RSA javni ključ biti poseban ključ upotrebe potpisa.

šifriranje

(Izborno) Određuje da će generirani RSA javni ključ biti ključ za posebnu upotrebu šifriranja.

etiketa naljepnica za ključeve

(Izborno) Određuje naziv koji se koristi za RSA par ključeva kada se izvoze.

Ako oznaka ključa nije navedena, koristi se potpuno kvalificirani naziv domene (FQDN) usmjerivača.

izvozivi

(Izborno) Određuje da se RSA par ključeva može izvesti na drugi Cisco uređaj, kao što je usmjerivač.

modula veličina modula

(Izborno) Određuje IP veličinu modula ključa.

Prema zadanim postavkama, modul ključa certifikacijskog tijela (CA) je 1024 bita. Preporučeni modul za CA ključ je 2048 bita. Raspon modula CA ključa je od 350 do 4096 bita.

skladištenje naziv uređaja :

(Izborno) Određuje mjesto pohrane ključa. Nakon naziva uređaja za pohranu nalazi se dvotočka (:).

redundancija

(Izborno) Određuje da ključ treba biti sinkroniziran s CA u stanju pripravnosti.

na naziv uređaja :

(Izborno) Određuje da će se par ključeva RSA kreirati na navedenom uređaju, uključujući token univerzalne serijske sabirnice (USB), lokalni disk ili NVRAM. Nakon naziva uređaja nalazi se dvotočka (:).

Ključevi stvoreni na USB tokenu moraju imati 2048 bita ili manje.

Zadana naredba: RSA parovi ključeva ne postoje.

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kripto ključ generira RSA naredba za generiranje RSA parova ključeva za vaš Cisco uređaj (kao što je usmjerivač).

RSA ključevi se generiraju u parovima - jedan javni RSA ključ i jedan privatni RSA ključ.

Ako vaš usmjerivač već ima RSA ključeve kada izdate ovu naredbu, bit ćete upozoreni i zatražiti da zamijenite postojeće ključeve novim ključevima.

The kripto ključ generira RSA naredba nije spremljena u konfiguraciji usmjerivača; međutim, RSA ključevi generirani ovom naredbom spremaju se u privatnu konfiguraciju u NVRAM (koja se nikada ne prikazuje korisniku niti se sigurnosno kopira na drugi uređaj) sljedeći put kada se konfiguracija zapiše u NVRAM.

  • Ključevi za posebnu upotrebu : Ako generirate ključeve posebne upotrebe, generirat će se dva para RSA ključeva. Jedan par će se koristiti s bilo kojom politikom razmjene internetskih ključeva (IKE) koja navodi RSA potpise kao metodu provjere autentičnosti, a drugi par će se koristiti s bilo kojom IKE politikom koja navodi RSA šifrirane ključeve kao metodu provjere autentičnosti.

    CA se koristi samo s IKE politikama koje specificiraju RSA potpise, a ne s IKE politikama koje specificiraju RSA šifrirane nonces. (Međutim, možete navesti više od jedne IKE politike i imati RSA potpise navedene u jednoj politici i RSA šifrirane nonces u drugoj politici.)

    Ako planirate imati obje vrste RSA metoda provjere autentičnosti u svojim IKE politikama, možda ćete radije generirati ključeve posebne upotrebe. S tipkama za posebnu upotrebu, svaki ključ nije nepotrebno izložen. (Bez ključeva posebne upotrebe, jedan ključ se koristi za obje metode provjere autentičnosti, povećavajući izloženost tog ključa).

  • Ključevi opće namjene : Ako generirate ključeve opće namjene, generirat će se samo jedan par RSA ključeva. Ovaj par će se koristiti s IKE politikama koje navode ili RSA potpise ili RSA šifrirane ključeve. Stoga bi se par ključeva opće namjene mogao koristiti češće od para ključeva posebne namjene.

  • Imenovani parovi ključeva : Ako generirate imenovani par ključeva koristeći argument ključ-oznaka, također morate navesti ključevi za korištenje ključnu riječ ili opći-ključevi ključna riječ. Imenovani parovi ključeva omogućuju vam da imate više parova RSA ključeva, omogućujući softveru Cisco IOS da održava drugačiji par ključeva za svaki certifikat identiteta.

  • Duljina modula : Kada generirate RSA ključeve, od vas će se tražiti da unesete duljinu modula. Što je modul duži, to je jača sigurnost. Međutim, duljim modulima potrebno je više vremena za generiranje (pogledajte donju tablicu za vrijeme uzorka) i dulje za korištenje.

    Tablica 2. Vrijeme uzorkovanja prema duljini modula za generiranje RSA ključeva

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (maksimalno)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minute, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekundu

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava modul veći od 4096 bita. Duljina manja od 512 bita se obično ne preporučuje. U određenim situacijama, kraći modul možda neće ispravno funkcionirati s IKE-om, stoga preporučujemo korištenje minimalnog modula od 2048 bita.

    Dodatna ograničenja mogu se primijeniti kada RSA ključeve generira kriptografski hardver. Na primjer, kada RSA ključeve generira Cisco VPN Services Port Adapter (VSPA), modul RSA ključa mora biti najmanje 384 bita i mora biti višekratnik od 64.

  • Određivanje mjesta pohrane za RSA ključeve: Kada izdate kripto ključ generira RSA zapovijed sa skladištenje naziv uređaja : ključnu riječ i argument, RSA ključevi će biti pohranjeni na navedenom uređaju. Ova lokacija će zamijeniti bilo koju pohrana kripto ključeva postavke naredbi.

  • Određivanje uređaja za generiranje RSA ključeva : Možete odrediti uređaj na kojem se generiraju RSA ključevi. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako vaš usmjerivač ima konfiguriran i dostupan USB token, USB token se može koristiti kao kriptografski uređaj uz uređaj za pohranu. Korištenje USB tokena kao kriptografskog uređaja omogućuje izvođenje RSA operacija kao što su generiranje ključeva, potpisivanje i provjera autentičnosti vjerodajnica na tokenu. Privatni ključ nikada ne napušta USB token i nije ga moguće izvesti. Javni ključ se može izvesti.

    RSA ključevi mogu se generirati na konfiguriranom i dostupnom USB tokenu, korištenjem na naziv uređaja : ključna riječ i argument. Ključevi koji se nalaze na USB tokenu spremaju se u trajnu pohranu tokena kada se generiraju. Broj ključeva koji se mogu generirati na USB tokenu ograničen je raspoloživim prostorom. Ako pokušate generirati ključeve na USB tokenu i on je pun, dobit ćete sljedeću poruku:

    % Greška u generiranju ključeva: nema dostupnih resursa 

    Brisanje ključa odmah će ukloniti ključeve pohranjene na tokenu iz trajne pohrane. (Ključevi koji se ne nalaze na tokenu spremaju se ili brišu s mjesta za pohranu netokena kada kopirati ili se izda slična naredba).

  • Određivanje generiranja redundancije RSA ključa na uređaju : Možete odrediti redundantnost za postojeće ključeve samo ako se mogu izvesti.

Primjer: Sljedeći primjer generira 1024-bitni RSA par ključeva za opću upotrebu na USB tokenu s oznakom "ms2" s prikazanim porukama za otklanjanje pogrešaka kripto motora:

Uređaj(konfiguracija)# kripto ključ generira rsa oznaku ms2 modul 2048 na usbtoken0: Naziv ključeva bit će: ms2 % Veličina modula ključa je 2048 bita % Generiranje 1024-bitnih RSA ključeva, ključevi će biti na tokenu, ne mogu se izvesti...  7. siječnja 02:41:40.895:crypto_engine : Generiraj javni/privatni par ključeva [OK] 7. siječnja 02:44:09.623:crypto_engine : Kreiraj potpis 7. siječnja 02:44:10.467:crypto_engine : Provjerite potpis 7. siječnja 02:44:10.467: CryptoEngine0: KRIPTO_ ISA_ RSA_ STVARI_ PUBKEY(hw)(ipsec) 7. siječnja 02:44:10.467: CryptoEngine0: KRIPTO_ ISA_ RSA_ PUB_ DECRYPT(hw)(ipsec)

Sada se ključevi na tokenu s oznakom "ms2" mogu koristiti za upis.

Sljedeći primjer generira RSA ključeve posebne upotrebe:

Uređaj(konfiguracija)# kripto ključ generira rsa ključeve za korištenje Naziv ključeva bit će: myrouter.example.com Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje potpisne ključeve. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK]. Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve za šifriranje. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK].

Sljedeći primjer generira RSA ključeve opće namjene:

Uređaj(konfiguracija)# kripto ključ generira rsa opće ključeve Naziv ključeva bit će: myrouter.example.com Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta. Koliko bitova ima modul [512]? Generiranje RSA ključeva.... [OK].

Sljedeći primjer generira RSA par ključeva opće namjene "exampleCAkeys":

kripto ključ generiranje rsa općih ključeva oznaka exampleCAkeys kripto ca trustpoint exampleCAkeys upis url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Sljedeći primjer navodi mjesto za pohranu RSA ključa "usbtoken0:" za "tokenkey1":

generiranje kripto ključa RSA opći ključevi oznaka tokenkey1 pohrana usbtoken0:

Sljedeći primjer specificira redundancija ključna riječ:

Uređaj(konfiguracija)# kripto ključ generira rsa oznaku MYKEYS redundantnost

Naziv ključeva bit će: MYKEYS

Odaberite veličinu modula ključa u rasponu od 360 do 2048 za svoje ključeve opće namjene. Odabir ključnog modula većeg od 512 može potrajati nekoliko minuta.

Koliko bitova u modulu [512]:

% Generiranje 512-bitnih RSA ključeva, ključevi se neće moći izvesti uz redundantnost...[OK]

Naredba

Opis

kopiranje

Kopira bilo koju datoteku s izvora na odredište, upotrijebite naredbu za kopiranje u privilegiranom EXEC načinu.

pohrana kripto ključeva

Postavlja zadanu lokaciju za pohranu za parove RSA ključeva.

debug crypto engine

Prikazuje poruke za otklanjanje pogrešaka o kripto motorima.

ime domaćina

Određuje ili mijenja naziv hosta za mrežni poslužitelj.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez točkastog decimalnog naziv domene).

prikaži kripto ključ mypubkey rsa

Prikazuje RSA javne ključeve vašeg usmjerivača.

prikaži kripto pki certifikate

Prikazuje informacije o vašem PKI certifikatu, certifikacijskom tijelu i svim certifikatima tijela za registraciju.

Za provjeru autentičnosti certifikacijskog tijela (CA) (dobivanjem certifikata CA), upotrijebite kripto pki ovjeriti naredba u načinu globalne konfiguracije.

kripto pki ovjeriti ime

ime

Naziv CA. Ovo je isto ime korišteno kada je CA deklariran s kripto ca identitet zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je potrebna kada početno konfigurirate CA podršku na svom usmjerivaču.

Ova naredba provjerava autentičnost CA na vašem usmjerivaču dobivanjem certifikat sa samopotpisivanjem CA koji sadrži javni ključ CA. Budući da CA potpisuje vlastiti certifikat, trebali biste ručno provjeriti autentičnost javnog ključa CA tako da kontaktirate CA administratora kada unesete ovu naredbu.

Ako koristite način rada s oglasima usmjerivača (RA) (pomoću upis naredba) kada izdate kripto pki ovjeriti naredba, tada će se certifikati za potpisivanje i šifriranje autoriteta za registraciju vratiti od CA i CA certifikat.

Ova naredba nije spremljena u konfiguraciju usmjerivača. Međutim. javni ključevi ugrađeni u primljene CA (i RA) certifikate spremaju se u konfiguraciju kao dio zapisa javnog ključa Rivest, Shamir i Adelman (RSA) (koji se naziva "RSA lanac javnih ključeva").

Ako CA ne odgovori nakon isteka vremena nakon izdavanja ove naredbe, terminalska kontrola će se vratiti tako da ostaje dostupna. Ako se to dogodi, morate ponovno unijeti naredbu. Cisco IOS softver neće prepoznati datume isteka CA certifikat postavljene nakon 2049. godine. Ako je razdoblje valjanosti CA certifikat postavljeno da istječe nakon 2049. godine, sljedeća poruka o poruka o pogrešci će se prikazati kada se pokuša provjera autentičnosti s CA poslužiteljem: error dohvaćanje certifikata :nepotpuni lanac Ako primite poruku o poruka o pogrešci sličnu ovoj, provjerite datum isteka vašeg CA certifikat. Ako je datum isteka vašeg CA certifikat postavljen nakon 2049. godine, morate smanjiti datum isteka za godinu ili više.

Primjer: U sljedećem primjeru, usmjerivač traži certifikat CA. CA šalje svoj certifikat i usmjerivač traži od administratora da provjeri certifikat CA provjerom otiska prsta CA certifikata. CA administrator također može vidjeti otisak prsta CA certifikata, tako da biste trebali usporediti ono što CA administrator vidi s onim što usmjerivač prikazuje na zaslonu. Ako otisak prsta na zaslonu usmjerivača odgovara otisku prsta koji je pregledao CA administrator, trebali biste prihvatiti certifikat kao važeći.

 Usmjerivač (konfiguracija)# kripto pki autentifikaciju myca Certifikat ima sljedeće atribute: otisak prsta: 0123 4567 89AB CDEF 0123 Prihvaćate li ovaj certifikat? [da/ne] y#

Naredba

Opis

otklanjanje pogrešaka kripto pki transakcije

Prikazuje poruke za otklanjanje pogrešaka za praćenje interakcije (vrsta poruke) između CA i usmjerivača.

upis

Određuje parametre upisa vašeg CA.

pokazati kripto pki potvrde

Prikazuje informacije o vašem certifikatu, certifikatu CA i svim RA certifikatima.

Da biste uvezli certifikat ručno putem TFTP -a ili kao izrezivanje i lijepljenje na terminalu, upotrijebite kripto pki uvoziti naredba u načinu globalne konfiguracije.

kripto pki uvoziti ime certifikat

ime certifikat

Naziv certifikacijskog tijela (CA). Ovaj naziv je isti naziv korišten kada je CA deklariran s kripto pki punkt povjerenja zapovijedati.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Morate unijeti kripto pki uvoz naredba dvaput ako se koriste ključevi za korištenje (ključevi za potpis i šifriranje). Prvi put kada se naredba unese, jedan od certifikata se zalijepi u usmjerivač; drugi put kada se naredba unese, drugi certifikat se zalijepi u usmjerivač. (Nije važno koji je certifikat prvi zalijepljen.)

Primjer: Sljedeći primjer pokazuje kako uvesti certifikat putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki uvoz MS certifikat 

Naredba

Opis

kripto pki punkt povjerenja

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

upis

Određuje parametre upisa vašeg CA.

upis terminala

Određuje ručnu registraciju certifikata za izrezivanje i lijepljenje.

Da biste deklarirali točku povjerenja koju bi vaš usmjerivač trebao koristiti, upotrijebite kripto pki punkt povjerenja naredba u načinu globalne konfiguracije. Za brisanje svih podataka o identitetu i certifikata povezanih s točkom povjerenja, koristite br oblik ove naredbe.

kripto pki punkt povjerenja ime redundancija

br kripto pki punkt povjerenja ime redundancija

ime

Stvara naziv za točku povjerenja. (Ako ste prethodno deklarirali točku povjerenja i samo želite ažurirati njezine karakteristike, navedite naziv koji ste prethodno kreirali.)

redundancija

(Izborno) Određuje da se ključ i svi certifikati povezani s njime trebaju sinkronizirati s certifikacijskim tijelom u stanju pripravnosti (CA).

Zadana naredba: Vaš usmjerivač ne prepoznaje nikakve točke povjerenja dok ne deklarirate točku povjerenja pomoću ove naredbe. Vaš usmjerivač koristi jedinstvene identifikatore tijekom komunikacije s poslužiteljima Online Certificate Status Protocol (OCSP), kako je konfigurirano u vašoj mreži.

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

Deklariranje točaka povjerenja

Koristite kripto pki punkt povjerenja naredba za deklariranje točke povjerenja, koja može biti samopotpisani korijenski certifikat organ (CA) ili podređeni CA. Izdavanje kripto pki punkt povjerenja naredba vas stavlja u način konfiguracije ca-trustpoint.

Možete odrediti karakteristike za točku povjerenja pomoću sljedećih podnaredbi:

  • crl —Upituje popis opoziva certifikata (CRL) kako bi osigurao da certifikat ravnopravnog korisnika nije opozvan.

  • zadano (ca-povjerenje) —Resetira vrijednost podnaredbi načina konfiguracije ca-trustpoint na njihove zadane vrijednosti.

  • upis —Određuje parametre upisa (izborno).

  • upis http-proxy —Pristupa CA putem HTTP-a preko proxy poslužitelj.

  • upis samopotpisan —Određuje samopotpisanu upis (izborno).

  • podudarati certifikat —Pridružuje popis kontrole pristupa koji se temelji na certifikatima (ACL) definiran s kripto ca certifikat karta zapovijedati.

  • ocsp onemogući-jednokratno —Određuje da vaš usmjerivač neće slati jedinstvene identifikatore ili nonces tijekom OCSP komunikacije.

  • primarni —Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

  • korijen —Definira TFTP za dobivanje CA certifikat i navodi i naziv za poslužitelj i naziv za datoteku koja će pohraniti CA certifikat.

Određivanje upotrebe jedinstvenih identifikatora

Kada koristite OCSP kao metodu opoziva, jedinstveni identifikatori ili jednokratne oznake šalju se prema zadanim postavkama tijekom komunikacije ravnopravnih korisnika s OCSP poslužiteljem. Korištenje jedinstvenih identifikatora tijekom komunikacije OCSP poslužitelja omogućuje sigurniju i pouzdaniju komunikaciju. Međutim, ne podržavaju svi OCSP poslužitelji korištenje jedinstvenih proteza, za više informacija pogledajte svoj OCSP priručnik. Da biste onemogućili upotrebu jedinstvenih identifikatora tijekom OCSP komunikacija, upotrijebite ocsp onemogući-jednokratno podnaredba.

Primjer: Sljedeći primjer pokazuje kako deklarirati CA pod nazivom ka i navesti parametre za upis i CRL:

 crypto pki trustpoint ka  upisni url http://kahului:80 

Sljedeći primjer prikazuje ACL baziran na certifikatu s oznakom Grupa definiranom u a kripto pki certifikat karta zapovijed i uključeni u podudarati certifikat podzapovijed od kripto pki punkt povjerenja naredba:

 kripto pki karta certifikata grupa 10  naziv-predmet co ou=WAN  naziv subjekta co o= Cisco  !  kripto pki trustpoint pki1  potvrda o utakmici Grupa 

Sljedeći primjer prikazuje certifikat sa samopotpisivanjem koji je određen za točku povjerenja nazvanu lokalno korištenjem podnaredbe enrollment selfsigned naredbe crypto pki trustpoint:

 crypto pki trustpoint local  upis samopotpisan 

Sljedeći primjer prikazuje jedinstveni identifikator koji je onemogućen za OCSP komunikacije za prethodno kreiranu točku povjerenja pod nazivom ts:

 kripto pki trustpoint ts  ocsp disable-nonce 

Sljedeći primjer pokazuje redundancija ključna riječ navedena u kripto pki punkt povjerenja naredba:

 Usmjerivač (konfiguracija)# crypto pki trustpoint mytp Usmjerivač (ca-trustpoint)# redundancija Usmjerivač (ca-trustpoint)# pokazati redundancija opoziv-provjera crl kraj 

Naredba

Opis

crl

Upituje CRL kako bi osigurao da certifikat ravnopravnog korisnika nije opozvan.

zadano (ca-povjerenje)

Vraća vrijednost podnaredbe konfiguracije ca-trustpoint na zadanu vrijednost.

upis

Određuje parametre upisa vašeg CA.

upis http-proxy

Pristupa CA putem HTTP-a preko proxy poslužitelj.

primarni

Dodjeljuje navedenu točku povjerenja kao primarnu točku povjerenja usmjerivača.

korijen

Dobiva CA certifikat putem TFTP-a.

Za ručni uvoz (preuzimanje) paketa certifikata certifikacijskog tijela (CA) u skup povjerenja infrastrukture javnih ključeva (PKI) radi ažuriranja ili zamjene postojećeg CA paketa, koristite crypto pki trustpool uvoz naredba u načinu globalne konfiguracije. Da biste uklonili bilo koji od konfiguriranih parametara, koristite br oblik ove naredbe.

kripto pki fond povjerenja uvoziti čista [ terminala | url url ]

br kripto pki fond povjerenja uvoziti čista [ terminala | url url ]

čisto

Određuje uklanjanje preuzetih certifikata PKI povjerenstva prije preuzimanja novih certifikata. Koristite neobavezno terminala ključnu riječ za uklanjanje postojeće postavke terminala paketa CA certifikat ili url ključna riječ i url argument za uklanjanje postavke datotečnog sustava URL .

terminala

Određuje uvoz paketa CA certifikat putem terminala (izreži i zalijepi) u formatu pošte poboljšane privatnosti (PEM).

url url

Određuje uvoz paketa CA certifikat putem URL-a.

Zadana naredba: Značajka PKI trustpool je omogućena. Usmjerivač koristi ugrađeni paket CA certifikat u PKI punu povjerenja, koji se automatski ažurira iz Cisco.

Naredbeni način: Globalna konfiguracija (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

Sigurnosne prijetnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, neprestano se mijenjaju. Za više informacija o najnovijim Cisco kriptografskim preporukama pogledajte Enkripcija sljedeće generacije (NGE) bijeli papir.

PKI certifikati povjereništva se automatski ažuriraju od Cisco. Kada certifikati PKI fonda povjerenja nisu aktualni, upotrijebite crypto pki trustpool uvoz naredbu za njihovo ažuriranje s drugog mjesta.

The url argument specificira ili mijenja URL datotečni sustav CA. Tablica u nastavku navodi dostupne URL datotečne sustave.

Tablica 3. URL datotečni sustavi

Sustav datoteka

Opis

arhiva:

Uvozi iz arhivskog datotečnog sustava.

cns:

Uvozi iz datotečnog sustava Cluster Namespace (CNS).

disk0:

Uvozi iz datotečnog sustava disk0.

disk1:

Uvozi iz datotečnog sustava disk1.

ftp:

Uvozi iz FTP datotečnog sustava.

http:

Uvozi iz HTTP datotečnog sustava. URL mora biti u sljedećim formatima:

  • http:// CANaziv:80 , gdje CAname je sustav imena domene (DNS)

  • http:// ipv4-adresa :80. Na primjer: http://10.10.10.1:80.

  • http:// [ipv6-adresa]:80 . Na primjer: http://[2001:DB8:1:1::1]:80. IPv6 adresa je u heksadecimalnom zapisu i mora biti zatvorena u zagradama u URL-u.

https:

Uvozi iz HTTPS datotečnog sustava. URL mora koristiti iste formate kao i HTTP: formati datotečnog sustava.

null:

Uvozi iz null datotečnog sustava.

nvram:

Uvozi iz NVRAM datotečnog sustava.

kolica:

Uvozi iz datotečnog sustava parametarske memorije s slučajnim pristupom (PRAM).

rcp:

Uvozi iz datotečnog sustava protokola udaljenog kopiranja (rcp).

scp:

Uvozi iz datotečnog sustava protokola sigurnog kopiranja (scp).

snmp:

Uvozi iz jednostavnog protokola za upravljanje mrežom (SNMP).

sustav:

Uvozi iz datotečnog sustava sustava.

katran:

Uvozi iz UNIX tar datoteka .

tftp:

Uvozi iz TFTP datotečnog sustava.

URL mora biti u od: tftp:// CAname/specifikacija datoteke .

tmpsys:

Uvozi iz datotečnog sustava Cisco IOS tmpsys.

unix:

Uvozi iz UNIX datotečnog sustava.

xmodem:

Uvozi iz jednostavnog sustava protokola za prijenos prijenos datoteke xmodem.

ymodem:

Uvozi iz sustava protokola jednostavnog prijenos datoteke ymodem.

Primjer: Sljedeći primjer pokazuje kako ukloniti sve preuzete CA certifikate PKI trustpool-a i naknadno ažurirati CA certifikate u PKI punu povjerenja preuzimanjem novog paketa CA certifikata:

Usmjerivač (konfiguracija)# crypto pki trustpool import clean Usmjerivač (konfiguracija)# crypto pki trustpool import urlhttp://www.cisco.com/security/pki/trs/ios.p7b

Sljedeći primjer pokazuje kako ažurirati CA certifikate u PKI punu povjerenja preuzimanjem novog paketa CA certifikata bez uklanjanja svih preuzetih CA certifikata PKI povjereništva:

Usmjerivač (konfiguracija)# crypto pki trustpool import urlhttp://www.cisco.com/security/pki/trs/ios.p7b

Naredba

Opis

cabundle url

Konfigurira URL s kojeg se preuzima CA paket PKI trustpool.

lančana validacija

Omogućuje lančanu provjeru valjanosti od potvrde ravnopravnog partnera do korijenskog CA certifikat u PKI punu povjerenja.

crl

Određuje upite i opcije predmemorije popisa opoziva certifikata (CRL) za skup povjerenja PKI.

politika crypto pki trustpool

Konfigurira parametre politike povjerenstva za PKI.

zadano

Vraća vrijednost konfiguracijske naredbe ca-trustpool na zadanu vrijednost.

podudarati

Omogućuje korištenje mapa certifikata za PKI trustpool.

ocsp

Određuje OCSP postavke za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

emisija

Prikazuje politiku PKI trustpool-a usmjerivača u načinu konfiguracije ca-trustpool.

prikaži kripto pki trustpool

Prikazuje certifikate skupine povjerenja za PKI usmjerivača i opcionalno prikazuje politiku skupine povjerenja za PKI.

izvorno sučelje

Određuje izvorno sučelje koje će se koristiti za CRL dohvaćanje, OCSP status ili preuzimanje paketa CA certifikat za PKI trustpool.

uskladištenje

Određuje lokaciju u datotečnom sustavu gdje se na usmjerivaču pohranjuju PKI certifikati povjerenstva.

vrf

Određuje VRF instancu koja će se koristiti za CRL dohvaćanje.

Za identificiranje punkt povjerenja naziv točke povjerenja ključna riječ i argument korišteni tijekom rukovanja Transport Layer Security (TLS) koji odgovara adresi udaljeni uređaj , upotrijebite kripto signalizacija naredba u načinu konfiguracije Agent korisnika SIP-a (UA). Za vraćanje na zadano punkt povjerenja niz, koristite br oblik ove naredbe.

kripto signalizacija { zadano | daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka | punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra | veličina krivulje 384 | stroga-šifra ]

br kripto signalizacija { zadano | daljinski-addr ip-adresa podmrežna maska } [ tls-profil oznaka | punkt povjerenja naziv točke povjerenja ] [ cn-san-potvrđivanje poslužitelju ] [ klijent-vtp naziv točke povjerenja ] [ ecdsa-šifra | veličina krivulje 384 | stroga-šifra ]

zadano

(Izborno) Konfigurira zadanu točku povjerenja.

daljinski-addr podmrežna maska ip adrese

(Izborno) Povezuje adresu internetski protokol (IP) s točkom povjerenja.

tls-profil oznaka

(Izborno) Povezuje konfiguraciju TLS profila s naredbom kripto signalizacija .

punkt povjerenja naziv točke povjerenja

(Neobavezno) punkt povjerenja naziv točke povjerenja naziv se odnosi na certifikat uređaja generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

cn-san-validate poslužitelj

(Izborno) Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP/ TLS veza na strani klijenta.

klijent-vtp naziv točke povjerenja

(Izborno) SIP-UA dodjeljuje točku povjerenja za provjeru klijenta.

ecdsa-šifra

(Neobavezno) Kada se ecdsa-šifra ključna riječ nije navedena, SIP TLS proces koristi veći skup šifri ovisno o podršci na Secure Socket Layer (SSL).

Sljedeći su podržani paketi šifri:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

veličina krivulje 384

(Izborno) Konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju.

stroga-šifra

(Neobavezno) stroga-šifra ključna riječ podržava samo šifriranje TLS Rivest, Shamir i Adelman (RSA) s paketom šifriranja Advanced Encryption Standard-128 (AES-128).

Sljedeći su podržani paketi šifri:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kada je stroga-šifra ključna riječ nije navedena, SIP TLS proces koristi zadani skup šifri ovisno o podršci na Secure Socket Layer (SSL).

Zadana naredba: Naredba kripto signalizacije je onemogućena.

Naredbeni način: SIP UA konfiguracija (sip-ua)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The punkt povjerenja naziv točke povjerenja ključna riječ i argument odnose se na CUBE certifikat generiran kao dio procesa upisa korištenjem Cisco IOS PKI naredbi.

Kada se konfigurira jedan certifikat, koriste ga svi udaljeni uređaji i konfigurira ga zadano ključna riječ.

Kada se koristi više certifikata, oni mogu biti povezani s udaljenim uslugama pomoću daljinski-addr argument za svaku točku povjerenja. The daljinski-addr i zadani argumenti mogu se koristiti zajedno za pokrivanje svih usluga prema potrebi.

Zadani paket šifriranja u ovom slučaju je sljedeći skup koji podržava SSL sloj na CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ključna riječ cn-san-validate poslužitelju omogućuje provjeru identiteta poslužitelja kroz CN i SAN polja u certifikatu prilikom uspostavljanja SIP/ TLS veza na strani klijenta. Provjera valjanosti CN i SAN polja certifikat poslužitelja osigurava da je domena na strani poslužitelja valjani entitet. Prilikom stvaranja sigurna veza sa SIP poslužiteljem, CUBE provjerava konfigurirano ime ciljne naziv domene sesije prema CN/SAN poljima u certifikatu poslužitelja prije uspostavljanja TLS sesije. Nakon što konfigurirate cn-san-validate poslužitelju , provjera identiteta poslužitelja događa se za svaku novu TLS vezu.

The tls-profil opcija povezuje konfiguracije TLS politike napravljene putem pridruženog glasovna klasa tls-profil konfiguraciju. Uz opcije TLS politike dostupne izravno s kripto signalizacija zapovijed, a tls-profil također uključuje sni poslati opcija.

sni poslati omogućuje označavanje imena poslužitelja (SNI), TLS proširenje koje omogućuje TLS klijentu da naznači ime poslužitelja s kojim se pokušava spojiti tijekom početnog TLS procesa rukovanja. Samo potpuno kvalificirano DNS ime poslužitelja šalje se u klijentu hello. SNI ne podržava IPv4 i IPv6 adrese u proširenju hello klijenta. Nakon što od TLS klijenta primi "zdravo" s naziv poslužitelja , poslužitelj koristi odgovarajući certifikat u naknadnom procesu TLS rukovanja. SNI zahtijeva TLS verziju 1.2.

Značajke TLS pravila bit će dostupne samo putem a glasovna klasa tls-profil konfiguraciju.

The kripto signalizacija naredba nastavlja podržavati prethodno postojeće TLS kripto opcije. Možete koristiti bilo glasovna klasa tls-profil oznaka ili kripto signalizacija naredba za konfiguriranje točke povjerenja. Preporučujemo da koristite glasovna klasa tls-profil oznaka naredba za izvođenje konfiguracija TLS profila.

Primjer: Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s udaljeni uređaj s IP adresa 172.16.0.0:

 konfiguriraj terminal sip-ua kripto signalizacija udaljena adresa 172.16.0.0 trustpoint user1

Sljedeći primjer konfigurira CUBE za korištenje punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajima:

 konfigurirati terminal sip-ua kripto signalizacija zadana kocka povjerenja

Sljedeći primjer konfigurira CUBE da koristi svoj punkt povjerenja naziv točke povjerenja ključnu riječ i argument kada uspostavi ili prihvati TLS vezu s bilo kojim udaljenim uređajima s IP adresa 172.16.0.0:

 konfiguriraj terminal sip-ua kripto signalizacija daljinski addr 172.16.0.0 kocka povjerenja ecdsa-cipher 

Sljedeći primjer konfigurira određenu veličinu eliptičkih krivulja koje će se koristiti za TLS sesiju:

 konfiguriraj terminal sip-ua kripto signaliziranje zadana pouzdana točka cubeTP ecdsa-cipher krivulja-veličina 384 

Sljedeći primjer konfigurira CUBE za izvođenje provjere identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja:

 konfiguriraj terminal sip-ua kripto signaliziranje zadane točke povjerenja cubeTP cn-san-validate poslužitelj 

Sljedeći primjer pridružuje konfiguracije glasovnih klasa napravljene pomoću naredbe glasovna klasa tls-profil oznaka na zapovjedništvo kripto signalizacija :

/* Konfiguriraj oznaku TLS profila */ Router#configure terminal Router(config)#glas class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Poveži oznaku TLS profila s kripto signalizacijom */ Router(config)#sip -ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

Naredba

Opis

sip-ua

Omogućuje konfiguracijske naredbe Agent korisnika SIP-a .

glasovna klasa tls-profil oznaka

Omogućuje konfiguraciju naredbi glasovnih klasa potrebnih za TLS sesiju.

Naredbe od D do I

Da biste dodali opis točku za biranje, upotrijebite opis naredba u načinu konfiguracije dial peer. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Određuje tekstualni niz do 64 alfanumerička znaka.

Naredbeni način: Onemogućeno

Zadana naredba: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opis naredba za uključivanje opisnog teksta o dial peer-u. The pokazati izlaz naredbe prikazuje opis i ne utječe na rad dial peer-a.

Primjer: Sljedeći primjer prikazuje opis uključen u dial peer:

 dial-peer voice 1 pots opis dolaznih PSTN poziva

Sljedeći primjer prikazuje izlazne dial-peers na PSTN s UDP i RTP konfiguracijom:

 dial-peer glas 300 voip opis odlazni prema PSTN odredišnom uzorku +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 rtp tip korisnog opterećenja udobnost-šum 13 protokol sesije sipv2 sipv2 cilj sesije sip-server kodek glasovne klase 1 glasovna klasa sip stanar 300 dtmf-relej rtp-nte no vad

Naredba

Opis

dial-peer glas

Definira dial peer.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste naveli opis za kartu uzoraka e164, koristite opis naredbu u načinu konfiguracije glasovne klase. Za brisanje konfiguriranog opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Niz znakova od 1 do 80 znakova za mapu uzoraka e164.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

17.9

Ova naredba je uvedena.

Smjernice za korištenje: Ova značajka omogućuje administratorima da smanje broj ukupnih dial-peers kombiniranjem mnogih mogućih podudaranja brojeva (uzorci odredišta, dolazni pozivni broj i tako dalje) u jednu mapu uzorka. Dodana je podrška za izlaznu dial-peer e164-pattern-map podršku.

Karta e164 uzorka može se konfigurirati putem CLI-a ili unaprijed konfigurirati i spremati kao .cfg datoteku. Datoteka .cfg se zatim dodaje u flash pristupnika, a zatim se referencira prilikom konfiguriranja ostatka naredbe. Datoteka .cfg može koristiti 5000 unosa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hitne pozive u načinu konfiguracije glasovne klase:

 glasovna klasa e164-uzorak-mapa 301 opis Brojevi hitne službe e164 911 e164 988 ! glasovna klasa e164-uzorak-karta 351 opis Hitni ELINs e164 14085550100 e164 14085550111 !

Sljedeći primjer pokazuje kako konfigurirati više uzoraka za izlazno biranje:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# opis Za uređaj za izlazno biranje (glas) -razred)# izlaz

Da biste dodali opis konfiguraciji sučelja, koristite opis naredba u načinu konfiguracije sučelja. Za uklanjanje opisa upotrijebite br oblik ove naredbe.

opis niz

br opis niz

gudački

Komentar ili opis koji će vam pomoći da zapamtite što je priloženo ovom sučelju. Ovaj niz je ograničen na 238 znakova.

Zadana naredba: Opis nije dodan.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The opis naredba je zamišljena isključivo kao komentar koji se stavlja u konfiguraciju kako bi vam pomogao da zapamtite za što se koriste određena sučelja. Opis se pojavljuje u izlazu sljedećih EXEC naredbi: više nvram:startup-config , pokazuju sučelja , i više system:running-config .

Primjer: Sljedeći primjer pokazuje kako dodati opis za GigabitEthernet sučelje:

 sučelje GigabitEthernet0/0/0 opis Sučelje okrenuto prema PSTN i/ili CUCM IP adresa 192.168.80.14 255.255.255.0! sučelje GigabitEthernet0/0/1 opis Sučelje okrenuto prema Webex Calling IP adresa poziva 192.168.43.197 255.255.255.0

Naredba

Opis

više nvram:startup-config

Prikazuje konfiguracijska datoteka za pokretanje koja se nalazi u NVRAM-u ili je navedena u CONFIG_ FILE varijabla okruženja.

više system:running-config

Prikazuje radnu konfiguraciju.

pokazuju sučelja

Prikazuje statistiku za sva sučelja konfigurirana na usmjerivaču ili pristupnom poslužitelju.

Da biste pružili opis grupe TLS profila i pridružili ga TLS profilu, koristite naredbu opis u načinu konfiguracije glasovne klase. Za brisanje opisa grupe TLS profila upotrijebite br oblik ove naredbe.

opis tls-oznaka-grupe-profila

br opis tls-oznaka-grupe-profila

tls-oznaka-grupe-profila

Omogućuje vam da date opis za grupu TLS profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Opis grupe TLS profila pridružuje se TLS profilu putem naredbe glasovna klasa tls-profil oznaka . Oznaka povezuje opis grupe TLS profila s naredbom kripto signalizacija .

Primjer: Sljedeći primjer ilustrira kako stvoriti tls-profil glasovne klase i povezati grupu profila TLS opisa:

 Device(config)#glasovna klasa tls-profile 2 Device(config-class)#description tlsgroupname

Sljedeći primjer pokazuje kako konfigurirati profil SIP opcija:

 glas klasa sip-options-keepalive 100 opis keepalivewebex_m TLS up-interval 5 !

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste odredili grupu za biranje iz koje se može odabrati izlazni telefonski broj, upotrijebite odredište dpg naredba u načinu dial-peer konfiguracije.

odredište dpg biranje-peer-group-id

br odredište dpg biranje-peer-group-id

biranje-peer-group-id

Određuje ID grupe za biranje.

Zadana naredba: Odredišni dpg nije povezan s dial peerom.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Kada je ulazni dial-peer vezan na izlazni dial-peer koristeći dpg, odredišni uzorak se ne koristi za podudaranje.

Primjer: Sljedeći primjer pokazuje kako povezati odlaznu grupu ravnopravnih osoba za biranje s dolaznom grupom ravnopravnih osoba:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming call-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

Za povezivanje mape uzorka E.164 s ravnopravnim biranjem, koristite odredište e164-uzorak-karta naredba u načinu konfiguracije dial peer. Da biste uklonili vezu E.164 mape uzorka iz dial peer, upotrijebite br oblik ove naredbe.

odredište e164-uzorak-karta oznaka

br odredište e164-uzorak-karta oznaka

oznaka

Broj koji definira odredišnu kartu uzorka E.164 . Raspon je od 1 do 10000.

Zadana naredba: Mapa uzorka E.164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali dial peer s više uzoraka odredišta, koji uključuju masivnu konfiguraciju dial peer, koristite kartu odredišnog uzorka E.164 . Možete kreirati odredišnu kartu uzorka E.164 i zatim je povezati s jednim ili više uređaja za biranje. Na temelju provjere valjanosti karte uzorka, možete omogućiti ili onemogućiti jedan ili više dial peers povezanih s odredišnom mapom uzorka E.164 . Da biste dobili status konfigurirane mape uzoraka E.164 , upotrijebite pokazati dial-peer glas naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako povezati mapu uzorka E.164 s ravnopravnim biranjem:

Uređaj(konfiguracija)# dial-peer voice 123 voip sustav Uređaj(config-dial-peer)# odredište e164-uzorak-karta 2154

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer

e164

Konfigurira E.164 unos na odredišnoj karti uzorka E.164 .

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

url

Određuje URL tekstualne datoteke koja ima konfigurirane unose E.164 uzorka na odredišnoj karti uzorka E.164 .

Da biste naveli prefiks ili puni E.164 telefonski broj koji će se koristiti za dial peer, koristite odredišni uzorak naredba u načinu konfiguracije dial peer. Da biste onemogućili konfigurirani prefiks ili telefonski broj, upotrijebite br oblik ove naredbe.

odredišni uzorak [ + ] niz [ T ]

br odredišni uzorak [ + ] niz [ T ]

+

(Neobavezno) Znak koji označava standardni broj E.164 .

gudački

Niz znamenki koje određuju uzorak za telefonski broj E.164 ili privatnog plan biranja . Važeći unosi su znamenke od 0 do 9, slova A do D i sljedeći posebni znakovi:

  • Zvjezdica (*) i znak funte (#) koji se pojavljuju na standardnim tonskim brojčanicima.

  • Zarez (,), koji umeće pauzu između znamenki.

  • Točka (.), koja odgovara bilo kojoj unesenoj znamenki (ovaj znak se koristi kao zamjenski znak).

  • Znak postotka (%), koji označava da se prethodna znamenka pojavila nula ili više puta; slično korištenju zamjenskog znaka.

  • Znak plus (+), koji označava da se prethodna znamenka pojavila jednom ili više puta.

Znak plus koji se koristi kao dio niza znamenki razlikuje se od znaka plus koji se može upotrijebiti prije niza znamenki kako bi se označilo da je niz standardni broj E.164 .

  • Circumflex (^), koji označava podudaranje s početkom niza.

  • Znak dolara ($), koji odgovara nultom nizu na kraju ulaznog niza.

  • Simbol obrnute kose crte (\) nakon kojeg slijedi jedan znak i odgovara tom znaku. Može se koristiti s jednim znakom bez drugog značenja (odgovarajući tom znaku).

  • Upitnik (?), koji označava da se prethodna znamenka pojavila nula ili jedanput.

  • Zagrade ([ ]), koje označavaju raspon. Raspon je niz znakova zatvorenih u zagradama; u rasponu su dopušteni samo brojčani znakovi od 0 do 9.

  • Zagrade (( )), koje označavaju uzorak i iste su kao pravilo standardni izraz .

T

(Neobavezno) Kontrolni znak koji označava da je odredišni uzorak vrijednost je niz za biranje promjenjive duljine. Korištenje ovog kontrolnog znaka omogućuje usmjerivaču da pričeka dok ne primi sve znamenke prije usmjeravanja poziva.

Zadana naredba: Naredba je omogućena s null nizom.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite odredišni uzorak naredba za definiranje E.164 telefonski broj za dial peer.

Uzorak koji konfigurirate koristi se za usklađivanje birane brojke s ravnopravnim biranjem. Dial peer se tada koristi za završetak poziva. Kada usmjerivač primi glasovne podatke, uspoređuje pozvani broj (puni E.164 telefonski broj) u zaglavlju paketa s brojem konfiguriranim kao odredišni uzorak za ravnopravnu glasovnu telefoniju. Usmjerivač zatim uklanja lijevo poravnate brojeve koji odgovaraju uzorku odredišta. Ako ste konfigurirali prefiks, prefiks se dodaje na preostale brojeve, stvarajući niz za biranje koji usmjerivač zatim bira. Ako su svi brojevi u odredišnom uzorku uklonjeni, korisnik će dobiti ton biranja.

Postoje područja u svijetu (na primjer, određene europske zemlje) u kojima valjani telefonski brojevi mogu varirati u duljini. Koristite neobavezni kontrolni znak T kako bi se naznačilo da određeni odredišni uzorak vrijednost je niz za biranje promjenjive duljine. U tom slučaju, sustav ne odgovara biranim brojevima dok ne istekne vrijednost međuznamenkastog vremenskog ograničenja.

Cisco IOS softver ne provjerava valjanost E.164 telefonski broj; prihvaća bilo koji niz znamenki kao valjan broj.

Primjer: Sljedeći primjer prikazuje konfiguraciju E.164 telefonski broj 555-0179 za dial peer:

 dial-peer voice 10 potova odredišni uzorak +5550179

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se uzorak "43" ponavlja više puta ispred znamenki "555":

 dial-peer voice 1 voip odredišni uzorak 555(43)+

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem se prethodni uzorak znamenke ponavlja više puta:

 dial-peer voice 2 voip odredišni uzorak 555%

Sljedeći primjer prikazuje konfiguraciju odredišnog uzorka u kojem je spriječeno podudaranje znamenke po znamenku i prima se cijeli niz:

 dial-peer voice 2 voip odredišni uzorak 555T

Naredba

Opis

odgovor-adresa

Određuje puni E.164 telefonski broj koji će se koristiti za identifikaciju biranja dolaznog poziva.

terminator dial-peer

Označava poseban znak koji će se koristiti kao terminator za birane brojeve promjenjive duljine.

dolazni pozivni broj (dial-peer)

Određuje niz znamenki koji se može uskladiti s dolaznim pozivom kako bi se taj poziv povezao s ravnopravnim biranjem.

prefiks

Određuje prefiks birane brojke za biranje.

timeouts interdigit

Konfigurira vrijednost međuznamenkastog vremenskog ograničenja za određeni glasovni port.

Da biste naveli ISDN broj u imeniku za telefonsko sučelje, koristite odredišni uzorak naredba u načinu konfiguracije sučelja. Da biste onemogućili navedeni broj ISDN broj u imeniku, upotrijebite br oblik ove naredbe.

odredišni uzorak isdn

br odredišni uzorak isdn

isdn

Lokalni ISDN broj u imeniku koji vam je dodijelio vaš davatelj telefonskih davatelj usluge.

Zadana naredba: Zadani ISDN broj u imeniku nije definiran za ovo sučelje.

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba je primjenjiva na usmjerivače serije Cisco 800.

Morate navesti ovu naredbu kada kreirate dial peer. Ova naredba ne radi ako nije navedena u kontekstu dial peer. Za informacije o stvaranju dial peer, pogledajte Vodič za konfiguraciju softvera usmjerivača Cisco serije 800 .

Nemojte navoditi pozivni broj s lokalnim brojem ISDN broj u imeniku.

Primjer: Sljedeći primjer navodi 555-0101 kao lokalni ISDN broj u imeniku:

odredišni uzorak 5550101

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

br poziv na čekanju

Onemogućuje poziv na čekanju.

luka (brojčanik vršnjak)

Omogućuje sučelje na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

prsten

Postavlja prepoznatljivi prsten za telefone, faks uređaje ili modeme spojene na usmjerivač Cisco 800 serije.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija i statistike poziva za dial peers.

Za ulazak u način dijagnostičkog potpisa poziva kući, upotrijebite dijagnostički-potpis naredba u načinu konfiguracije poziva kući.

dijagnostički-potpis

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: konfiguracija call-home (cfg-call-home)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Značajka dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definiranja više vrsta događaja i tipova okidača za izvođenje potrebnih radnji nego što podržava standardna značajka Call Početak .

Primjer: Sljedeći primjer pokazuje kako omogućiti periodični zahtjev za preuzimanje datoteka dijagnostičkog potpisa (DS):

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home) )# mail-server 10.1.1.1 prioritet 4 Uređaj(cfg-call-home)# profil korisnik-1 Uređaj(cfg-call-home-profile)# odredišni transport-metoda http Uređaj(cfg-call-home-profile)# adresa odredišta httphttps://tools.cisco.com/its/service/oddce/services/DDCEService Uređaj(cfg-call-home-profile)# pretplatiti se na-upozorenje-grupa inventar periodično dnevno 14:30 Uređaj(cfg-call-home-profile)# izlaz Device(cfg-call-home)# dijagnostički-potpis Uređaj( cfg-call-home-diag-sign)# profil korisnik1 Uređaj(cfg-call-home-diag-sign)# okruženjeds_env 1 envarval Device(cfg-call-home-diag-sign)# end

Da biste naveli da se imenovana klasa ograničenja (COR) primjenjuje na ravnopravne jedinice za biranje, upotrijebite dial-peer kor običaj naredba u načinu globalne konfiguracije.

dial-peer kor običaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili ključnih riječi.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Morate koristiti dial-peer cor custom zapovijed i ime naredba za definiranje naziva mogućnosti prije nego što možete odrediti COR pravila i primijeniti ih na određene dial peers.

Primjeri mogućih imena mogu uključivati sljedeće: call1900, call527, call9 i call911.

Možete definirati najviše 64 COR imena.

Primjer: Sljedeći primjer definira dva COR imena:

 dial-peer cor prilagođeni naziv wx-calling_ Interni naziv wx-calling_ Besplatni naziv wx-calling_ Državno ime wx-calling_ Međunarodni naziv wx-calling_ Operator_ Naziv pomoći wx-calling_chargeable_ Directory_ Naziv pomoći wx-calling_ Special_ Naziv usluge1 wx-calling_ Special_ Naziv usluge2 wx-calling_ Premium_ Naziv usluge1 wx-calling_ Premium_ Usluge2

Naredba

Opis

ime (dial peer cor custom)

Pruža naziv za prilagođeni COR.

Za određivanje redoslijeda odabira lova za ravnopravne telefone, upotrijebite dial-peer loviti naredba u načinu globalne konfiguracije. Da biste vratili zadani redoslijed odabira, upotrijebite br oblik ove naredbe.

dial-peer loviti lov-red-broj

br dial-peer loviti lov-red-broj

lov-red-broj

Broj od 0 do 7 koji odabire unaprijed definirani redoslijed odabira lova:

  • 0 -- Najduže podudaranje u telefonskom broju, izričite preferencije, slučajni odabir. Ovo je zadani broj naloga za lov.

  • 1 – Najdulje podudaranje u telefonskom broju, izričite preferencije, najmanje nedavno korištenje.

  • 2 – Eksplicitna preferencija, najduže podudaranje u telefonskom broju, nasumični odabir.

  • 3 – Eksplicitna postavka, najduže podudaranje u telefonskom broju, najmanje nedavno korištenje.

  • 4 – Najmanja upotreba, najduže podudaranje u telefonskom broju, izričite preferencije.

  • 5 – Najmanja upotreba, eksplicitna preferencija, najduže podudaranje u telefonskom broju.

  • 6--Slučajni odabir.

  • 7 -- Najmanja upotreba.

Zadana naredba: Zadano je najduže podudaranje u telefonskom broju, eksplicitna preferencija, slučajni odabir (broj redoslijeda lova 0).

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer loviti dial peer konfiguracijska naredba ako ste konfigurirali grupe za traženje. "Najduže podudaranje u telefonskom broju" odnosi se na uzorak odredišta koji odgovara najvećem broju birane brojke. "Izričite preferencije" odnosi se na preferencija postavke naredbe u dial-peer konfiguraciji. "Najmanja nedavna upotreba" odnosi se na odredišni uzorak koji je najdulje čekao od odabira. "Slučajni odabir" jednako važe sve uzorke odredišta u načinu slučajnog odabira.

Primjer: Sljedeći primjer konfigurira dial peers za traženje sljedećim redoslijedom: (1) najduže podudaranje u telefonskom broju, (2) eksplicitna preferencija, (3) slučajni odabir.

 dial-peer lov 0

Naredba

Opis

odredišni uzorak

Određuje prefiks ili potpuni telefonski broj za dial peer.

preferencija

Određuje željeni redoslijed odabira peer-a za biranje unutar ciljana skupina.

pokazati dial-peer glas

Prikazuje konfiguracijska informacija za dial peers.

Da biste konfigurirali dial-peer grupu kao odredište, koristite preferencija dial-peer naredba u načinu konfiguracije glasovne klase. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

dial-peer dial-peer-id [ preferencija preferencijalni red ]

br dial-peer dial-peer-id [ preferencija preferencijalni red ]

preferencija preferencijalni red

Određuje prioritet s preferencijalnim redoslijedom za svako biranje.

dial-peer-id

Identificira dial-peer.

Zadana naredba: 0 je zadana i najveća preferencija

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako preferencija nije navedena, redoslijed odabira je nasumičan ili kako je navedeno od strane dial-peer lov zapovijedati.

Što je niži broj preferencije, to je veći prioritet. Najveći prioritet ima točka za biranje s prioritetnim redoslijedom 0.

Koristite preferencija dial-peer naredba za povezivanje konfiguriranog ravnopravnog uređaja za biranje s ovom grupom dial-peer i konfigurira vrijednost preferencije.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer grupu koja se koristi za usmjeravanje poziva izravno na odlazni PSTN:

 klasa glasa dpg 200 dial-peer 101 preferencija 1

Za definiranje određenog dial peer, za određivanje metode inkapsulacije glasa i za ulazak u način konfiguracije dial peer, koristite dial-peer glas naredba u načinu globalne konfiguracije. Za brisanje definiranog biranja upotrijebite br oblik ove naredbe.

dial-peer glas oznaka { lonci | voip sustav

br dial-peer glas oznaka { lonci | voip sustav

oznaka

Znamenke koje definiraju određeno biranje. Raspon je od 1 do 2147483647.

lonci

Označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici.

voip

Označava da je ovo VoIP peer koji koristi glasovnu enkapsulaciju na POTS mreži.

sustav

Označava da se radi o sustavu koji koristi VoIP.

Zadana naredba: Nije definiran peer za biranje. Nije navedena metoda enkapsulacije glasa.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite dial-peer glas naredba globalne konfiguracije za prebacivanje na način konfiguracije dial peer iz načina globalne konfiguracije i za definiranje određenog dial peer. Koristite izlaz naredba za izlazak iz moda konfiguracije dial peer i povratak u način globalne konfiguracije.

Novostvorena točka za biranje ostaje definirana i aktivna sve dok je ne izbrišete pomoću br oblik od dial-peer glas zapovijedati. Da biste onemogućili peer za biranje, upotrijebite br gašenje naredba u načinu konfiguracije dial peer.

Primjer: Sljedeći primjer pokazuje kako se dial-peer glas naredba se koristi za konfiguriranje proširenog poništavača jeke. u ovom slučaju, lonci označava da je ovo POTS peer koji koristi VoIP enkapsulaciju na IP okosnici i koristi jedinstvenu numeričku identifikatorsku oznaku 133001.

 Uređaj(konfiguracija)# dial-peer voice 133001 pots 

Sljedeći primjer pokazuje kako konfigurirati naredbu:

 Uređaj(konfiguracija)# dial-peer glas 101 voip

Naredba

Opis

odredišni uzorak

Određuje prefiks, puni E.164 telefonski broj ili ISDN broj u imeniku koji će se koristiti za dial peer.

Da biste omogućili tretman izravnog unutarnjeg biranja (DID) za dolazni pozvani broj, koristite izravno biranje prema unutra naredba u načinu konfiguracije dial peer. Da biste onemogućili DID na dial peeru, koristite br oblik ove naredbe.

izravno biranje prema unutra

br izravno biranje prema unutra

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izravno biranje prema unutra naredba za omogućavanje DID tretmana poziva za dolazni pozvani broj. Kada je ova značajka omogućena, dolazni poziv se tretira kao da su znamenke primljene iz DID trank-a. Pozvani broj se koristi za odabir odlaznog biranja. Pozivatelju se ne prikazuje ton biranja .

Koristite br oblik ove naredbe za onemogućavanje DID-a na dial peer-u. Kada je naredba onemogućena, pozvani broj se koristi za odabir odlaznog biranja. Od pozivatelja se traži pozvani broj putem tona za ton biranja.

Ova je naredba primjenjiva samo na obične stare telefonske usluge (POTS) za biranje brojeva za funkcije pohranjivanja i prosljeđivanja faksa na rampi.

Primjer: Sljedeći primjer omogućuje obradu DID poziva za dolazni pozvani broj:

 dial-peer voice 10 potova izravno-inward-dial

Sljedeći primjer pokazuje kako konfigurirati naredbu za VoIP:

 dial-peer voice 20 voip izravno biranje prema unutra

Da biste naveli kako pristupnik Protokol za pokretanje sesije (SIP) prenosi tonove dual tone multifrequency (DTMF) između telefonskih sučelja i IP mreže, koristite dtmf-relej naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje svih opcija signalizacije i slanje DTMF tonova kao dijela audio streama, upotrijebite br oblik ove naredbe.

dtmf-relej { rtp-nte [ brojka-pad | sip-info | sip-kpml | pijuckati-obavijestiti ]| sip-info [ rtp-nte | brojka-pad | sip-kpml | pijuckati-obavijestiti ]| sip-kpml [ rtp-nte | brojka-pad | sip-info | pijuckati-obavijestiti ]| pijuckati-obavijestiti [ rtp-nte | brojka-pad | sip-info | sip-kpml ] }

br dtmf-relej { rtp-nte | sip-info | sip-kpml | pijuckati-obavijestiti }

rtp-nte

Prosljeđuje DTMF tonove korištenjem RTP -a s vrstom korisnog opterećenja Imenovani telefonski događaj (NTE).

brojka-pad

Propušta znamenke izvan pojasa i ispušta znamenke unutar pojasa.

The brojka-pad ključna riječ dostupna je samo kada je rtp - nte ključna riječ je konfigurirana.

sip-info

Prosljeđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

sip-kpml

Prosljeđuje DTMF tonove koristeći SIP KPML preko SIP SUBSCRIBE/NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

pijuckati-obavijestiti

Prosljeđuje DTMF tonove pomoću SIP NOTIFY poruka. Ova ključna riječ je dostupna samo ako je VoIP dial peer konfiguriran za SIP.

Zadana naredba: DTMF tonovi su onemogućeni i šalju se unutar pojasa. To jest, oni su ostali u audio streamu.

Naredbeni način: Glasovna konfiguracija biranja ravnopravnog biranja (config-dial-peer-voice)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: DTMF tonovi su onemogućeni i šalju se unutar pojasa. Odnosno, ostali su u audio streamu..

Ova naredba specificira kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Morate uključiti jednu ili više ključnih riječi kada koristite ovu naredbu.

Da biste izbjegli slanje i unutarpojasnih i izvanpojasnih tonova na odlaznu granicu kada šaljete IP-to- IP pozive pristupnika unutar pojasa (rtp-nte) u izvanpojasni (h245-alfanumerički), konfigurirajte dtmf-relej naredba pomoću rtp-nte i brojka-pad ključne riječi na dolaznom SIP biranje peeru. Na strani H.323 i za H.323 na SIP pozive, konfigurirajte ovu naredbu koristeći bilo h245-alfanumerički ili h245-signal ključna riječ.

Metoda SIP-NOTIFY šalje NOTIFY poruke dvosmjerno između polaznog i krajnjeg pristupnika za DTMF događaj tijekom poziva. Ako je više DTMF relejnih mehanizama omogućeno na SIP biranje peer-u i o njima se uspješno pregovara, prednost ima metoda SIP-NOTIFY.

SIP NOTIFY poruke se oglašavaju u poruci pozivnice udaljenoj strani samo ako je dtmf-relej naredba je postavljena.

Možete konfigurirati dtmf-relej sip-info samo ako je dopustiti-veze gutljaj do gutljaja naredba je omogućena na globalnoj razini.

Za SIP, pristupnik bira format prema sljedećem prioritetu:

  1. sip-obavijesti (najviši prioritet)

  2. rtp-nte

  3. Ništa - DTMF se šalje u opsegu

Pristupnik šalje DTMF tonove samo u formatu koji navedete podržava li ga udaljeni uređaj . Ako udaljeni uređaj H.323 podržava više formata, pristupnik bira format prema sljedećem prioritetu:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Ništa - DTMF se šalje u opsegu

Glavna prednost dtmf-relej naredba je da šalje DTMF tonove s većom vjernošću nego što je to moguće unutar pojasa za većinu kodeka niske propusnosti, kao što su G.729 i G.723. Bez upotrebe DTMF releja, pozivi uspostavljeni kodecima niske propusnosti mogu imati problema s pristupom automatiziranim sustavima temeljenim na DTMF-u, kao što su glasovna pošta, sustavi automatskog distributera poziva (ACD) koji se temelje na izborniku i automatizirani bankovni sustavi.

  • The pijuckati-obavijestiti ključna riječ dostupna je samo ako je VoIP dial peer konfiguriran za SIP.

  • The brojka-pad ključna riječ dostupna je samo kada je rtp-nte ključna riječ je konfigurirana.

Primjer: Sljedeći primjer konfigurira DTMF relej s cisco - rtp ključna riječ kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

Sljedeći primjer konfigurira DTMF relej s cisco - rtp i h245 - signalizirati ključne riječi kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

Sljedeći primjer konfigurira pristupnik za slanje DTMF -a unutar pojasa (zadano) kada se DTMF tonovi šalju za biranje 103:

 dial-peer voice 103 voip no dtmf-relay 

Sljedeći primjer konfigurira DTMF relej s znamenka - ispustiti ključna riječ za izbjegavanje slanja i unutarpojasnih i izvanpojasnih tonova na odlaznu dionicu na H.323 do H.323 ili H.323 na SIP pozive:

 dial-peer voice 1 voip protokol sesije sipv2 dtmf-relay h245-alfanumerički rtp-nte digit-drop 

Sljedeći primjer konfigurira DTMF relej s rtp-nte ključna riječ kada se DTMF tonovi šalju na biranje 103:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP NOTIFY poruka za biranje ravnopravne mreže 103:

 dial-peer voice 103 voip session protokol sipv2 dtmf-relay sip-notify 

Sljedeći primjer konfigurira pristupnik za slanje DTMF tonova pomoću SIP INFO poruka za biranje ravnopravne mreže 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Naredba

Opis

obavijestiti telefon-događaj

Konfigurira maksimalni interval između dvije uzastopne NOTIFY poruke za određeni telefonski događaj.

Za konfiguriranje sadržaja E.164 mape uzoraka, koristite e164 naredba u načinu mape uzoraka klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja E.164 mape uzoraka, koristite br oblik ove naredbe.

e164 uzorak

ne e164 uzorak

uzorak

Potpuni prefiks E.164 telefonski broj .

Zadana naredba: Sadržaj mape uzoraka E.164 nije konfiguriran.

Naredbeni način: Konfiguracija mape uzorka klase e164 (konfiguracija-glasovna klasa e164-mapa uzorka)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete kreirati kartu uzoraka E.164 u načinu konfiguracije dial peer prije konfiguriranja sadržaja karte uzoraka E.164 u načinu mape uzorka glasovne klase E.164 . Morate koristiti ispravan format broja E.164 uzorka kada dodajete unos E.164 uzorka na odredišnu kartu E.164 uzorka. Također možete dodati više odredišnih E.164 uzoraka na kartu uzoraka.

Primjer: Sljedeći primjer pokazuje kako je unos E.164 uzorka konfiguriran na odredišnoj karti uzorka E.164 :

Uređaj(konfiguracija)# glasovna klasa e164-uzorak-karta Uređaj(konfiguracija-glasovni razred e164-uzorak-mapa)# e164 605

Naredba

Opis

odredište e164-uzorak-karta

Povezuje kartu E.164 uzorka s ravnopravnim biranjem.

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje informacije o konfiguraciji mape uzoraka E.164 .

url

Određuje URL tekstualne datoteke koja ima E.164 uzorke konfigurirane na odredišnoj mapi uzoraka E.164 .

Da biste natjerali Lokalni pristupnik da pošalje SIP pozivnicu s ranom ponudom (EO) na vanjskom dijelu (OL), upotrijebite rana ponuda naredba u SIP, modu konfiguracije stanara glasovne klase ili načinu konfiguracije ravnopravnog biranja. Da biste onemogućili ranu ponudu, upotrijebite br oblik ove naredbe.

rana ponuda prisiljen { ponovno pregovarati | uvijek | sustav }

br rana ponuda prisiljen { ponovno pregovarati | uvijek | sustav }

prisiljen

Prisilno šalje ranu ponudu na SIP -a.

ponovno pregovarati

Pokreće ponovni poziv s odgođenom ponudom za razmjenu potpune medijske mogućnosti ako su dogovoreni kodeci jedan od sljedećih:

  • aaclld - Audio kodek AACLD 90000 bps

  • mp4a - Širokopojasni audio kodek

uvijek

Uvijek pokreće ponovni poziv za odgođenu ponudu radi razmjene potpunih medijskih mogućnosti.

sustav

Određuje da Early-Offer koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Onemogućen. Lokalni pristupnik ne razlikuje tokove poziva SIP odgođene ponude od rane ponude.

Načini naredbi: VoIP konfiguracija glasovne usluge (conf-serv-sip), dial-peer konfiguracija (config-dial-peer) i konfiguracija stanara glasovne klase (config-class).

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za prisilno konfiguriranje Cisco UBE za slanje SIP pozivnice s EO na Out-Leg (OL), odgođenom ponudom u ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne dial peers.

Primjer: Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu globalno konfiguriraju:

 Uređaj(conf-serv-sip)# rana ponuda prisiljena 

Sljedeći primjer pokazuje da se pozivnice za SIP ranu ponudu konfiguriraju po peeru za biranje:

 Uređaj(config-dial-peer)# glas-klasa gutljaj rano-ponuda prisiljen 

Sljedeći primjer pokazuje da su pozivnice SIP Early-Offer u načinu konfiguracije stanara glasovne klase:

 Uređaj (klasa konfiguracije)# prisilni sustav rane ponude 

Za stvaranje PSTN broj koji zamjenjuje ekstenziju pozivatelja 911, upotrijebite elin naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili broj, koristite br oblik ove naredbe.

elin { 1 | 2 } broj

br elin { 1 | 2 } broj

{1 | 2}

Određuje indeks brojeva.

broj

Određuje PSTN broj koji zamjenjuje ekstenziju 911 pozivatelja.

Zadana naredba: Ne stvara se zamjenski broj.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite elin naredba za određivanje ELIN, PSTN broj koji će zamijeniti ekstenziju pozivatelja.

PSAP će vidjeti ovaj broj i koristiti ga za upit ALI baze podataka kako bi locirao pozivatelja. PSAP također koristi ovu naredbu za povratne pozive.

Možete konfigurirati drugi ELIN pomoću elin 2 zapovijedati. Ako su konfigurirana dva ELIN-a, sustav odabire ELIN koristeći kružni algoritam. Ako ELIN nije definiran za ERL, PSAP vidi izvorni pozivni broj.

Primjer: Sljedeći primjer pokazuje kako konfigurirati proširenje koje je zamijenjeno s 1408 555 0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 1408 555 0100:

 mjesto odgovora za glasovne hitne slučajeve 1 elin 1 14085550100 podmreža 1 192.168.100.0 /26

Naredba

Opis

podmreže

Definira koja je IP adresa dio ovog ERL-a.

Da biste definirali ravnopravnu mrežu za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP, upotrijebite naredbu zone hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Da biste uklonili definiciju dial peer-a kao odlazne veze na PSAP, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor zona zona-oznaka

br hitan slučaj odgovor zona zona-oznaka

zona-oznaka

Identifikator (1-100) za zonu hitnog odgovora.

Zadana naredba: Dial peer nije definiran kao odlazna veza na PSAP. Stoga usluge E911 nisu omogućene.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu da navedete da sve pozive koji koriste ovaj dial peer obrađuje softver E911. Za omogućavanje bilo koje obrade E911, naredba zone hitnog odgovora mora biti omogućena pod ravnopravnim biranjem.

Ako nije navedena oznaka zone, sustav traži odgovarajući ELIN za telefon pozivatelja E911 pretragom svakog mjesto hitne intervencije koji je konfiguriran pomoću hitan slučaj odgovor mjesto zapovijedati.

Ako je navedena oznaka zone, sustav traži odgovarajući ELIN koristeći uzastopne korake prema sadržaju konfigurirane zone. Na primjer, ako telefon pozivatelja E911 ima dodijeljen eksplicitni ERL, sustav prvo traži taj ERL u zoni. Ako se ne pronađe, onda pretražuje svaku lokaciju unutar zone prema dodijeljenim prioritetnim brojevima i tako dalje. Ako svi koraci ne uspiju pronaći odgovarajući ELIN, zadani ELIN se dodjeljuje telefonu pozivatelja E911. Ako nije konfiguriran zadani ELIN , automatski identifikacijski broj pozivatelja (ANI) pozivatelja E911 se prenosi točki za javljanje javnosti (PSAP).

Ova se naredba može definirati u više uređaja za biranje. Opcija oznake zone dopušta da se samo ERL-ovi definirani u toj zoni preusmjeravaju na ovaj dial peer. Također, ova naredba omogućuje pozivateljima koji biraju isti broj za broj za hitne slučajeve da budu preusmjereni na različita glasovna sučelja na temelju zone koja uključuje njihov ERL.

Primjer: Sljedeći primjer prikazuje dial peer definiran kao odlazna veza na PSAP. Stvorena je zona za hitne slučajeve 10 i samo pozivi iz ove zone se preusmjeravaju kroz 1/0/0.

 dial-peer voice 911 pots odredišni uzorak 9911 prefiks 911 zona odgovora u hitnim slučajevima 10 port 1/0/0 

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za usluge E911.

glas hitan slučaj odgovor zona

Stvara zonu hitnog odgovora unutar koje se ERL-ovi mogu grupirati.

Da biste povezali lokaciju hitnog odgovora (ERL) za poboljšane usluge 911 s telefonom za biranje, telefonom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra, koristite mjesto hitne intervencije naredbu u načinu konfiguracije predloška za biranje, ephone, ephone-template, skup glasovnih registra ili predložak glasovnog registra. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

hitan slučaj odgovor mjesto oznaka

br hitan slučaj odgovor mjesto oznaka

oznaka

Jedinstveni broj koji identificira postojeću ERL oznaku definiranu glas hitan slučaj odgovor mjesto zapovijedati.

Zadana naredba: Nijedna ERL oznaka nije povezana s ravnopravnim biranjem, ephoneom, ephone-predloškom, skupom glasovnih registra ili predloškom glasovnog registra.

Načini naredbi:

Dial-peer konfiguracija (config-dial-peer)

Konfiguracija telefona (config-ephone)

Konfiguracija predloška telefona (konfiguracija-predložak-ephone)

Konfiguracija skupa glasovnih registara (config-register-pool)

Konfiguracija predloška glasovnog registra (config-register-template)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite hitan slučaj odgovor mjesto naredba za dodjelu ERL-a telefonima pojedinačno. Ovisno o vrsti telefona (krajnjih točaka) koje imate, možete dodijeliti ERL telefonu:

  • Konfiguracija dial-peera

  • Telefon

  • Telefonski predložak

  • Bazen glasovnih registara

  • Predložak glasovnog registra

Ove metode povezivanja telefona s ERL-om su alternative za dodjelu grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova naredba cijeli je broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koju definira glas hitan slučaj odgovor mjesto zapovijedati. Ako se oznaka ne odnosi na valjanu ERL konfiguraciju, telefon nije povezan s ERL-om. Za IP telefone, IP adresa se koristi za pronalaženje uključene ERL podmreže. Za telefone koji se nalaze na VoIP trank-u ili FXS/FXO trank-u, PSAP dobiva ton ponovnog naručivanja.

Primjer: Sljedeći primjer pokazuje kako dodijeliti ERL točku za biranje telefona:

 dial-peer glas 12 potova lokacija za hitne slučajeve 18 

Sljedeći primjer pokazuje kako dodijeliti ERL ephoneu telefona:

 ephone 41 mjesto za hitne slučajeve 22 

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SCCP telefona:

 ephone-template 6 mjesto za hitne slučajeve 8 

Sljedeći primjer pokazuje kako dodijeliti ERL skupu glasovnih registara telefona:

 glasovni registar bazen 4 mjesto za hitne slučajeve 21 

Sljedeći primjer pokazuje kako dodijeliti ERL jednom ili više SIP telefona:

 predložak glasovnog registra 4 mjesto za hitne slučajeve 8

Naredba

Opis

hitan slučaj odgovor povratni poziv

Definira dial peer koji se koristi za povratne pozive 911 iz PSAP-a.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Za definiranje dial peer-a koji se koristi za povratne pozive 911 iz PSAP-a, upotrijebite naredbu za povratni poziv hitnog odgovora u načinu konfiguracije glasovnog dial-peer-a. Za uklanjanje definicije dial peer-a kao dolazne veze iz PSAP-a, upotrijebite br oblik ove naredbe.

hitan slučaj odgovor povratni poziv

br hitan slučaj odgovor povratni poziv

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Dial peer nije definiran kao dolazna veza iz PSAP-a.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba definira koji se peer za biranje koristi za povratne pozive 911 iz PSAP-a. Ovom naredbom možete definirati više uređaja za biranje.

Primjer: Sljedeći primjer prikazuje dial peer definiranu kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfiguriran kao ELIN za ERL, ovaj dial peer prepoznaje da je dolazni poziv s 408 555-0100 povratni poziv 911.

 dial-peer glas 100 potova dolazni pozivni broj 4085550100 port 1/1:D izravni poziv za hitne slučajeve povratni poziv 

Sljedeći primjer prikazuje dial-peer definiran kao dolazni dial-peer za hitni poziv E911:

 dial-peer glas 301 pots opis dolazni dial-peer za E911 poziv hitni odgovor povratni poziv dolazni poziv e164-mapa uzorka 351 izravno-unutrašnje biranje

Naredba

Opis

hitan slučaj odgovor mjesto

Povezuje ERL sa SIP telefon, e-fonom ili telefonom za biranje.

hitan slučaj odgovor zona

Definira točku za biranje koju sustav koristi za usmjeravanje hitnih poziva na PSAP.

glas hitan slučaj odgovor mjesto

Stvara oznaku za identifikaciju ERL-a za poboljšanu uslugu 911.

Da biste naveli način ručnog izrezivanja i lijepljenja certifikata, upotrijebite terminal za upis naredba u načinu konfiguracije točke povjerenja certifikata.

terminal za upis [ pem ]

terminal za upis [ pem ]

pem

Konfigurira točku povjerenja za generiranje zahtjeva za certifikate formatirane u PEM-u na terminalu konzole.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Korisnik će možda htjeti ručno izrezati i zalijepiti zahtjeve za certifikate i certifikate kada nema mrežnu vezu između usmjerivača i certifikacijskog tijela (CA). Kada je ova naredba omogućena, usmjerivač prikazuje zahtjev za certifikatom na terminalu konzole, dopuštajući korisniku da unese izdani certifikat na terminal.

Ključna riječ pem

Koristite pem ključnu riječ za izdavanje zahtjeva za certifikat (putem kripto ca upisati naredbu) ili primiti izdane certifikate (putem crypto ca uvozni certifikat naredba) u PEM formatiranim datotekama putem terminala konzole. Ako CA poslužitelj ne podržava jednostavan protokol upisa certifikata (SCEP), zahtjev za certifikatom može se ručno predstaviti CA poslužitelju.

Primjer: Sljedeći primjer pokazuje kako ručno odrediti upis certifikata putem cut-and-paste. U ovom primjeru, CA trustpoint je "MS".

 crypto ca trustpoint MS terminal za upis crypto ca authenticate MS ! crypto ca upisati MS crypto ca import MS certifikat

Sljedeći primjer pokazuje kako konfigurirati naredbu:

 kripto pki punkt povjerenja upis terminal revocation-check crl crypto pki authenticate

Naredba

Opis

crypto ca autentifikaciju

Ovjerava CA (dobivanjem certifikata CA).

kripto ca upisati

Pribavlja certifikate vašeg usmjerivača od certifikacijskog tijela.

uvoz kriptovaluta

Uvozi certifikat ručno putem TFTP -a ili izreži i zalijepi na terminalu.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste postavili vrijednost varijabli okruženja za dijagnostički potpis koji je dostupan na uređaju, upotrijebite okoliša naredba u načinu konfiguracije dijagnostičkog potpisa poziva kući. Da biste uklonili vrijednost za postojeću varijablu okoline, upotrijebite br oblik ove naredbe. Za postavljanje zadana vrijednost na varijablu okruženja, koristite zadano oblik ove naredbe.

okoliša ds_ env_varnameds_env_varvalue

br okoliša ds_ env_varname

zadano okoliša ds_ env_varname

ds_ env_varname

Naziv varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 4 do 31 znak uključujućids_ prefiks.

Naziv varijable mora imati prefiksds_ ; na primjer,ds_env 1.

ds_env_varvalue

Vrijednost varijable okruženja za značajku dijagnostičkog potpisa. Raspon je od 1 do 127 znakova.

Zadana naredba: Vrijednost za varijablu okoline za dijagnostički potpis nije postavljena.

Naredbeni način: Konfiguracija dijagnostičkog potpisa za poziv kući (cfg-call-home-diag-sign)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako datoteka dijagnostičkog potpisa zahtijeva ugradnju varijable okoline specifične za uređaj, morate postaviti vrijednost za varijablu okruženja pomoću okoliša zapovijedati. Postoje dvije posebne varijable okruženja: ds_signature_id ids_hostname . Ovim varijablama okoline se automatski dodjeljuje zadana vrijednost kada se instaliraju datoteke dijagnostičkog potpisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv varijable okruženja (na primjer,ds_env 1) i vrijednost varijable okoline (na primjer, abc) za značajku dijagnostičkog potpisa:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# okruženjeds_env 1 abc Uređaj(cfg-call-home-diag-sign)# kraj

Sljedeći primjer pokazuje kako konfigurirati varijablu okruženjads_email s adresa e-pošte administratora da vas obavijesti:

 konfigurirati okruženje dijagnostičkog potpisa terminala call-homeds_email  kraj

Naredba

Opis

aktivan (dijagnostički potpis)

Aktivira dijagnostičke potpise na uređaju.

nazovi-kući

Ulazi u način konfiguracije poziva kući.

dijagnostički potpis

Ulazi u način konfiguracije dijagnostičkog potpisa za poziv kući.

Da biste omogućili prijelaz poruka o pogrešci s dolaznog SIP dijela na odlazni SIP dio, koristite error-passthru naredba u načinu konfiguracije govorne usluge SIP . Da biste onemogućili prijenos pogreške, upotrijebite br oblik ove naredbe.

error-passthru sustav

br error-passthru sustav

sustav

Određuje da naredba error-passthrough koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija glasovne usluge (conf-serv-sip) i konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:
  • Poruke o pogrešci sličnosti ne prosljeđuju se s dolaznog SIP dijela na odlazni SIP dio. Poruke o pogrešci prosljeđuju se kroz lokalni pristupnik kada se error-passthru naredba je konfigurirana.

Sljedeći primjer prikazuje poruku o poruka o pogrešci konfiguriranoj za prijelaz s dolaznog SIP dijela na odlazni SIP dio:

 Usmjerivač(conf-serv-sip)# error-passthru 

Primjer: Sljedeći primjer pokazuje kako proći kroz poruku o poruka o pogrešci u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# greška-passthru sustav

Da biste odredili globalni zadani ITU-T T.38 standardni faks protokol koji će se koristiti za sve VoIP dial peers, koristite faks protokol t38 naredbu u načinu konfiguracije glasovne usluge. Za povratak na zadani protokol faksiranja upotrijebite br oblik ove naredbe.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse sila ] [ verzija { 0 | 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { nijedan | prolazni { g711ulaw | g711alaw } } ]

br faks protokol

Sve ostale platforme

faks protokol t38 [ nse sila ] [ verzija { 0 | 3 } ] [ ls-višak vrijednost [ hs-višak vrijednost ]] [ zamjenski { cisco nijedan | prolazni { g711ulaw | g711alaw } } ]

br faks protokol

nse

(Izborno) Koristi mehanizme mrežnih usluga (NSE) za prebacivanje na T.38 relej faksa.

sila

(Izborno) Bezuvjetno, koristi Cisco NSE za prebacivanje na T.38 relej faksa. Ova opcija omogućuje korištenje T.38 releja faksa između pristupnika Protokol za pokretanje sesije (SIP) .

verzija { 0 | 3 }

(Izborno) Određuje verziju za konfiguriranje brzine faksa:

  • 0 —Konfigurira verziju 0, koja koristi T.38 verziju 0 (1998—G3 faksiranje)

  • 3 —Konfigurira verziju 3, koja koristi T.38 verziju 3 (2004—V.34 ili SG3 faksiranje)

ls - redundancija vrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj redundantnih T.38 faks paketa koji se šalju za protokol T.30 faks uređaja niske brzine koji se temelji na V.21. Raspon varira ovisno o platformi od 0 (bez redundancije) do 5 ili 7. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

hs - redundancija vrijednost

(Izborno) (samo T.38 relej faksa) Određuje broj suvišnih T.38 paketa faksa koji se šalju za slike faks uređaja velike brzine V.17, V.27 i V.29 T.4 ili T.6 podataka. Raspon varira ovisno o platformi od 0 (bez redundancije) do 2 ili 3. Za detalje pogledajte pomoć sučelje naredbenog retka (CLI). Zadana vrijednost je 0.

zamjenski

(Izborno) Za prijenos faksa preko VoIP mreže koristi se rezervni način rada ako se T.38 relej faksa nije mogao uspješno dogovoriti u vrijeme prijenosa faksa.

cisco

(Izborno) Ciscov vlasnički protokol faksiranja.

ništa

(Izborno) Nema pokušaja prijenosa faksa ili T.38 relay faksa. Svo posebno rukovanje faksovima je onemogućeno, osim modemskog prolaza ako je konfigurirano s modem prolazni zapovijedati.

proći - kroz

(Izborno) Tok faksa koristi jedan od sljedećih kodeka visoke propusnosti:

  • g711ulaw —Koristi G.711 mu-law kodek.

  • g711alaw —Koristi G.711 a-law kodek.

Zadana naredba: ls-višak 0 hs-višak 0 zamjenski nijedan za platforme Cisco AS5350, Cisco AS5400 i Cisco AS5850 ls-višak 0 hs-višak 0 zamjenski cisco za sve ostale platforme.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite faks protokol t38 zapovijed i glas usluga voip naredba za konfiguriranje mogućnosti T.38 releja faksa za sve VoIP dial peers. Ako je faks protokol t38 (voice-service) naredba se koristi za postavljanje opcija releja faksa za sve dial peers i faks protokol t38 (dial-peer) naredba se koristi na određenom dial peeru, konfiguracija dial-peer ima prednost nad globalnom konfiguracijom za taj dial peer.

Ako navedete verzija 3 u faks protokol t38 naredba i pregovaranje T.38 verzija 3, brzina faksiranja se automatski postavlja na 33600.

The ls - redundancija i hs - redundancija ključne riječi se koriste za slanje suvišnih T.38 faks paketa. Postavljanje hs - redundancija ključna riječ na vrijednost veću od 0 uzrokuje značajno povećanje propusnosti mreže koju troši faks poziv.

Koristite nse sila opcija kada pristupnik za SIP radi s agentom poziva ne podržava međusobnu suradnju i pregovaranje T.38 fax relay i NSE atributa u vrijeme postavljanja poziva.

Nemojte koristiti cisco ključna riječ za zamjensku opciju ako ste naveli verzija 3 za prijenos faksa SG3.

Primjer: Sljedeći primjer pokazuje kako konfigurirati T.38 faks protokol za VoIP:

 glasovna usluga voip fax protokol t38 

Sljedeći primjer pokazuje kako koristiti NSE za bezuvjetni ulazak u T.38 način prijenosa faksa:

 glasovna usluga voip fax protokol t38 nse 

Sljedeći primjer pokazuje kako odrediti T.38 protokol faksiranja za sve VoIP dial peers, postaviti redundantnost male brzine na vrijednost 1 i postaviti redundantnost velike brzine na vrijednost 0:

 glasovna usluga voip fax protokol t38 ls-redundancija 1 hs-redundancija 0

Naredba

Opis

faks protokol (brojčanik vršnjak)

Određuje protokol faksa za određeni VoIP dial peer.

faks protokol (govorna usluga)

Određuje globalni zadani protokol faksiranja koji će se koristiti za sve VoIP telefonske mreže.

faks protokol t38 (brojčanik vršnjak)

Određuje ITU-T T.38 standardni faks protokol koji će se koristiti za određeni VoIP dial peer.

glas usluga voip

Ulazi u način konfiguracije glasovne usluge.

Da biste konfigurirali potpuno kvalificirani naziv domene (fqdn) za pristupnik, koristite fqdn naredba u načinu konfiguracije ca-trustpoint. Za uklanjanje imena koristite br oblik ove naredbe.

fqdn gateway_fqdn

br fqdn gateway_fqdn
gateway_fqdn

Određuje naziv domene pristupnika.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: potpuno kvalificirani naziv domene pristupnika (fqdn) mora koristiti istu vrijednost koju ste koristili kada ste pristupniku dodijelili uslugu preživljavanja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati FQDN za pristupnik:

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Da biste konfigurirali pristupnik Cisco IOS Protokol za pokretanje sesije (SIP) za tretiranje kodeka G.729br8 kao nadskupa kodeka G.729r8 i G.729br8 za međuoperaciju s Cisco Unified Communications Manager, koristite g729 aneksb-sve naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Za povratak na zadanu globalnu postavku za pristupnik, gdje kodek G.729br8 predstavlja samo kodek G.729br8, koristite br oblik ove naredbe.

g729 aneksb-sve sustav

br g729 aneksb-sve sustav

aneksb-sve

Određuje da se kodek G.729br8 tretira kao nadskup kodeka G.729r8 i G.729br8 za komunikaciju s Cisco Unified Communications Manager.

sustav

Određuje da kodek koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Kodek G.729br8 se ne smatra nadskupom kodeka G.729r8 i G.729br8.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Postoje četiri varijacije kodera-dekodera (kodeka) G.729 koje spadaju u dvije kategorije:

Visoka složenost

  • G.729 (g729r8) – kodek algoritma visoke složenosti na kojem se temelje sve ostale varijacije kodeka G.729.

  • G.729 Annex-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućuje DSP-u da otkrije i mjeri glasovnu aktivnost i prenese potisnutu razinu buke za ponovno stvaranje na drugom kraju. Dodatno, kodek Annex-B uključuje detekciju glasovne aktivnosti (VAD) i generiranje komforne buke (CNG) Internet Engineering Task Force (IETF).

Srednja složenost

  • G.729 Annex-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje određenu kvaliteta glasa kako bi se smanjilo opterećenje DSP-a. Sve platforme koje podržavaju G.729 također podržavaju G.729A.

  • G.729A Annex-B (g729abr8 ili G.729AB) – varijacija G.729 Annex-B kodeka koji, poput G.729B, žrtvuje kvaliteta glasa kako bi smanjio opterećenje DSP-a. Dodatno, kodek G.729AB također uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost ono je što uzrokuje nestabilnost tijekom pokušaja komunikacije između dva DSP-a gdje je jedan DSP konfiguriran s Aneksom-B (G.729B ili G.729AB), a drugi bez (G.729 ili G.729A). Sve ostale kombinacije međusobno djeluju. Da biste konfigurirali Cisco IOS pristupnik za SIP za međuoperaciju s Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite g729-annexb-sve naredba u načinu konfiguracije SIP glasovne usluge kako bi se omogućilo povezivanje poziva između dva DSP-a s nekompatibilnim G.729 kodecima. Koristite glas-klasa gutljaj g729 aneksb-sve naredba u načinu glasovne konfiguracije dial peer za konfiguriranje postavki međuoperacije kodeka G.729 za dial peer koje nadjačavaju globalne postavke za Cisco IOS pristupnik za SIP.

Primjer: Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# g729 prilog b-sve 

Sljedeći primjer konfigurira Cisco IOS pristupnik za SIP (globalno) da može povezati pozive između inače nekompatibilnih G.729 kodeka u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# g729 annexb-sve sustav

Naredba

Opis

glas-klasa gutljaj g729 aneksb-sve

Konfigurira individualno biranje na Cisco IOS pristupnik za SIP za prikaz G.729br8 kodeka kao nadskupa kodeka G.729r8 i G.729br8.

Za konfiguriranje grupe redundancije aplikacije i za ulazak u način konfiguracije grupe redundancije aplikacije, koristite grupa naredba u načinu konfiguracije redundantnosti aplikacije.

grupa naziv grupe

naziv grupe

Određuje naziv skupine redundancije aplikacije.

Zadana naredba: Grupa redundancije aplikacije nije definirana.

Naredbeni način: način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite grupa naredba za konfiguriranje redundantnosti aplikacije za visoka dostupnost.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naziv naziv skupine i ući u način konfiguracije grupe redundancije aplikacije:

 Uređaj(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantnosti aplikacije.

Da biste konfigurirali IP adresa za sučelje za goste, koristite gost-ipaddress naredba u pristupniku za hosting aplikacije, pristupniku za upravljanje aplikacijskim hostingom ili načinima IP konfiguracije pristupa VLAN -u za hosting aplikacija. Za uklanjanje IP adresa sučelja gosta upotrijebite br oblik ove naredbe.

gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

br gost-ipaddress [ ip-adresa mrežna maska mrežna maska ]

mrežna maska mrežna maska

Određuje maska podmreže za IP adresa gosta.

ip-adresa

Određuje IP adresa sučelja za goste.

Zadana naredba:IP adresa sučelja gosta nije konfigurirana.

Načini naredbi:

konfiguracija pristupnika za hosting aplikacije (config-app-hosting-gateway)

Upravljanje aplikacijskim hostingom - konfiguracija pristupnika (config-app-hosting-mgmt-gateway)

VLAN za hosting aplikacije - IP konfiguracija pristupa (config-config-app-hosting-vlan-access-ip)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu nakon konfiguriranja app-vnic pristupnik , the app-vnic upravljanje , ili app-vnic AppGigabitEthernet vlan-pristup naredbe.

Koristite gost-ipaddress naredba za konfiguriranje adrese sučelja gosta za VLAN port na prednjoj ploči za hosting aplikacija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik virtualnog mrežnog sučelja:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-sučelje 1 Uređaj(config-app-hosting-gateway)# gost-ipaddress 10.0.0.3 mrežna maska 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za pristupnik upravljanja:

Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic upravljanje gost-sučelje 0 Uređaj(config-app-hosting-mgmt-gateway)# gost-ipaddress 172.19.0.24 mrežna maska 255.255.255.0

Sljedeći primjer pokazuje kako konfigurirati adresu sučelja gosta za VLAN port na prednjoj ploči:

Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic AppGigabitEthernet trunk Uređaj(config-config-app-hosting-trunk)# vlan 1 gost-sučelje 9 Uređaj(config-config-app-hosting-vlan-access-ip)# gost-ipaddress 192.168.0.2 mrežna maska 255.255.255.0 Uređaj(config-config-app-hosting-vlan-access-ip)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

app-vnic pristupnik

Konfigurira pristupnik virtualnog mrežnog sučelja.

app-vnic AppGigabitEthernet deblo

Konfigurira ulazni priključak na prednjoj ploči i ulazi u način konfiguracije prtljažnika za hosting aplikacije.

app-vnic upravljanje

Konfigurira pristupnik upravljanja virtualnim mrežnim sučeljem.

vlan (hosting aplikacija)

Konfigurira VLAN gostujuće sučelje i ulazi u način konfiguracije VLAN-a za hosting aplikacija za IP konfiguraciju.

Da biste konfigurirali Cisco IOS uređaj za rukovanje INVITE Protokol za pokretanje sesije (SIP) sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste se vratili na zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja gdje se poruke obrađuju na aplikacijskom sloju, koristite br oblik ove naredbe.

ručka-zamjenjuje sustav

br ručka-zamjenjuje sustav

sustav

Određuje da zadano rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije

Zadana naredba: Rukovanje SIP INVITE porukama zaglavlja zamjenjuje se odvija na aplikacijskom sloju.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Na Cisco IOS uređajima koji verzija softvera, SIP INVITE sa Zamjenjuje poruke zaglavlja (kao što su one povezane sa Zamjenom poziva tijekom scenarija prijenosa poziva konzultirajte) obrađuju se na razini SIP protokola. Zadano ponašanje za Cisco IOS uređaje je rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na aplikacijskom sloju. Da biste konfigurirali svoj Cisco IOS uređaj za rukovanje SIP INVITE sa Zamjenjuje poruke zaglavlja na razini SIP protokola, koristite ručka-zamjenjuje naredba u načinu konfiguracije SIP UA.

Primjer: Sljedeći primjer pokazuje kako konfigurirati zamjenu za naslijeđe rukovanje SIP INVITE porukama:

 Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# ručka-zamjenjuje 

Sljedeći primjer pokazuje kako konfigurirati povratak na naslijeđe rukovanje SIP INVITE porukama u načinu konfiguracije stanara glasovne klase:

 Uređaj (klasa konfiguracije)# ručka-zamjenjuje sustav

Naredba

Opis

dopunska-služba gutljaj

Omogućuje SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže.

Za podudaranje poziva na temelju polja domaćina, važećeg naziv domene, IPv4 adresa, IPv6 adresa ili cijelog naziv domene u jedinstvenom identifikatoru resursa ( URI ) Protokol za pokretanje sesije (SIP) ), koristite domaćin naredba u načinu konfiguracije klase URI glasa. Za uklanjanje podudaranja domaćina upotrijebite br oblik ove naredbe.

domaćin { ipv4: ipv4- adresa | ipv6: ipv6:adresa | dns: dns-ime | hostname-uzorak }

br domaćin { ipv4: ipv4- adresa | ipv6: ipv6:adresa | dns: dns-ime | hostname-uzorak }

ipv4: ipv4-adresa

Određuje valjanu IPv4 adresa.

ipv6: ipv6-adresa

Određuje valjanu IPv6 adresa.

dns: dns-ime

Određuje valjani naziv domene. maksimalna duljina važećeg naziv domene je 64 znaka.

hostname-uzorak

Cisco IOS obrazac standardni izraz koji odgovara polju domaćina u SIP URI-ju. maksimalna duljina uzorka imena hosta je 32 znaka.

Zadana naredba: Pozivi se ne podudaraju u polju domaćina, IPv4 adresa, IPv6 adresa, važećem naziv domene ili potpunom naziv domene u SIP URI-ju.

Naredbeni način: Konfiguracija klase URI glasa (config-voice-uri-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ovu naredbu možete koristiti samo u glasovnoj klasi za SIP URI.

Ne možete koristiti domaćin (sip uri) naredbu ako koristite uzorak naredba u glasovnoj klasi. The uzorak naredba se podudara s cijelim URI-jem, dok ova naredba odgovara samo određenom polju.

Možete konfigurirati deset instanci domaćin naredbu specificirajući IPv4 adrese, IPv6 adrese ili naziv domene (DNS) za svaku instancu. Možete konfigurirati domaćin naredba koja specificira hostname-uzorak argument samo jednom.

Primjer: Sljedeći primjer definira glasovnu klasu koja se podudara u polju domaćina u SIP URI-ju:

 glasovna klasa uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com telefonski kontekst 408

Naredba

Opis

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

glas razreda uri gutljaj preferencija

Postavlja preference za odabir glasovnih klasa za SIP URI.

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id [ { telefonski broj e164-broj | proširenje-broj proširenje-broj } ]

br id [ { telefonski broj e164-broj | proširenje-broj proširenje-broj } ]

telefonski broj e164-broj

Konfigurira telefonski broj u formatu E.164 za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

proširenje-broj proširenje-broj

Konfigurira kućni broj za korisnika Webex Calling (dostupno samo pod način webex-sgw ).

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Konfigurirajte ovu naredbu prije konfiguriranja bilo koje druge naredbe u načinu konfiguracije spremišta glasovnih registra.

Primjer: Slijedi primjer izlaza iz pokazati telefonski broj e164-broj naredba:

skup glasovnih registara 10  ID broj telefona +15139413701  dtmf-relej rtp-nte  kodek za glasovnu klasu 10

Slijedi primjer izlaza iz pokazati proširenje-broj proširenje-broj naredba:

skup glasovnih registara 10  id ekstenzija-broj 3701  dtmf-relej rtp-nte  kodek za glasovnu klasu 10

Naredba

Opis

način rada (glas registrirati globalno)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified Call Manager Express (Cisco Unified CME).

Za eksplicitnu identifikaciju lokalno dostupnog pojedinačnog Cisco SIP IP telefon ili kada izvodite Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), skup Cisco SIP IP telefona, koristite id mreža naredba u načinu konfiguracije bazena glasovnih registra. Za uklanjanje lokalne identifikacije upotrijebite br oblik ove naredbe.

id mreže adresa maska maska

br id mreže adresa maska maska

mreže adresa maska maska

Ova kombinacija ključne riječi/argumenta koristi se za prihvaćanje poruka SIP Registra za naznačene telefonske brojeve s bilo kojeg IP telefon unutar navedenih IPv4 i IPv6 podmreža. The ipv6 adresa može se konfigurirati samo s IPv6 adresa ili načinom rada s dvostrukim stogom.

Zadana naredba: Nijedan SIP IP telefon nije konfiguriran.

Naredbeni način: Konfiguracija skupa glasovnih registara (config-register-pool)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The id mreža i maska identificirati SIP uređaj ili skup mrežnih uređaja koji koriste ovaj skup. Koristite adrese i maske koje se odnose na vašu implementaciju. Adresa 0.0.0.0 omogućuje registraciju uređaja s bilo kojeg mjesta (ako se adrese uređaja nalaze na popisu dozvola).

Primjer: Sljedeći primjer pokazuje kako konfigurirati zadano bazen glasovnih registara po lokaciji:

 glasovni registar bazen 1 id mreža 0.0.0.0 maska 0.0.0.0 dtmf-relay rtp-nte kodek glasovne klase 1

Da biste konfigurirali podršku za više uzoraka na ravnom uređaju za glasovno biranje, koristite dolazni poziv naredba u načinu konfiguracije dial peer. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

{ odredište | dolazni poziv | dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

br { odredište | dolazni poziv | dolazni poziv } e164-uzorak-karta obrazac-karte-grupe-id

odredište

Koristite odredište ključna riječ za peers za izlazno biranje.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozvane brojeve.

dolazni poziv

Koristite dolazni poziv ključna riječ za dolazne dial peers koji koriste pozivne brojeve.

obrazac-karte-grupe-id

Povezuje grupu mape uzoraka s peerom za biranje.

Zadana naredba: Dolazna mapa uzoraka koja se zove e164 nije povezana s ravnopravnim biranjem.

Naredbeni način: Način konfiguracije dial-peer (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Podrška višestrukih uzoraka na značajki glasovnog biranja omogućuje vam konfiguriranje više uzoraka na VoIP dial peer-u koristeći mapu uzoraka E.164 . Dial peer može se konfigurirati tako da odgovara više uzoraka dolaznom pozivnom ili pozvanom broju ili odlaznom odredišnom broju.

Primjer: Sljedeći primjer pokazuje kako konfigurirati višestruke ptterns na VoIP dial peer koristeći e164 mapu uzoraka:

Uređaj(config-dial-peer)# dolazni pozivi e164-pattern-map 1111

Da biste naveli klasu glasa koja se koristi za usklađivanje VoIP biranja s jedinstvenim identifikatorom resursa (URI) dolaznog poziva, koristite dolazni uri naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili URI glasovnu klasu iz dial peer, upotrijebite br oblik ove naredbe.

dolazni uri { od zahtjev da preko } oznaka

br dolazni uri { od zahtjev da preko } oznaka

oznaka

Alfanumerička oznaka koja jedinstveno identificira klasu glasa. ovo oznaka argument mora biti konfiguriran s glas klase uri zapovijedati.

od

Iz zaglavlja u dolaznoj SIP pozivnoj poruci.

zahtjev

Zahtjev- URI u dolaznoj SIP poruci poziva.

da

Za zaglavlje u dolaznoj SIP pozivnoj poruci.

putem

Preko zaglavlja u dolaznoj SIP poruci poziva.

Zadana naredba: Klasa glasa nije navedena.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

  • Prije nego upotrijebite ovu naredbu, konfigurirajte glasovnu klasu pomoću glas klase uri zapovijedati.

  • Ključne riječi ovise o tome je li dial peer konfiguriran za SIP s protokol sesije sipv2 zapovijedati. The od , zahtjev , da , i preko ključne riječi dostupne su samo za SIP biranje peers.

  • Ova naredba primjenjuje pravila za usklađivanje biranja. Tablice u nastavku prikazuju pravila i redoslijed kojim se primjenjuju kada se dolazni uri koristi se naredba. Gateway uspoređuje naredbu dial-peer s parametrom poziva u svojoj potrazi kako bi upario dolazni poziv s ravnopravnim biranjem. Svi brojevi za biranje se pretražuju na temelju prvog kriterija podudaranja. Samo ako nije pronađeno podudaranje, pristupnik prelazi na sljedeći kriterij.

Tablica 1. Pravila Dial-Peer Matching pravila za ulazni URI u SIP pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazni uri preko

Putem URI -ja

2

dolazni uri zahtjev

Zahtjev- URI

3

dolazni uri da

Na URI

4

dolazni uri od

Iz URI-ja

5

dolazni zvani-broj

Pozvani broj

6

odgovor-adresa

Broj koji upućuje poziv

7

odredišni uzorak

Broj koji upućuje poziv

8

carrier-id izvor

ID operatera povezan s pozivom

Tablica 2. Pravila Dial-Peer Matching pravila za dolazne URI u H.323 pozivima

Redoslijed podudaranja

Cisco IOS naredba

Parametar dolaznog poziva

1

dolazni uri pozvao

Odredišni URI u H.225 poruci

2

dolazni uri pozivajući

Izvorni URI u H.225 poruci

3

dolazni zvani-broj

Pozvani broj

4

odgovor-adresa

Broj koji upućuje poziv

5

odredišni uzorak

Broj koji upućuje poziv

6

carrier-id izvor

ID izvornog operatera povezan s pozivom

  • Ovu naredbu možete upotrijebiti više puta u istom dial peeru s različitim ključnim riječima. Na primjer, možete koristiti dolazni uri pozvan i dolazni uri poziv u istom dial peeru. Pristupnik zatim odabire ravnopravnu mrežu za biranje na temelju pravila podudaranja opisanih u gornjim tablicama.

Primjer: Sljedeći primjer se podudara s URI -jem odredišnog telefona u dolaznim H.323 pozivima korištenjem glasovne klase ab100:

 dial-peer voice 100 voip dolazni uri pod nazivom ab100 

Sljedeći primjer se podudara s dolaznim putem URI -ja za SIP pozive korištenjem glasovne klase ab100:

 dial-peer voice 100 voip session protokol sipv2 dolazni uri putem ab100

Naredba

Opis

odgovor-adresa

Određuje pozivni broj koji se podudara s ravnopravnim biranjem.

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredišni uzorak

Određuje telefonski broj koji će odgovarati za biranje.

dial-peer glas

Ulazi u način glasovne konfiguracije dial peer za stvaranje ili izmjenu dial peer.

dolazni zvani-broj

Određuje dolazni pozvani broj koji se podudara s ravnopravnim biranjem.

sjednici protokol

Određuje protokol sesije u dial peeru za pozive između lokalnog i udaljenog usmjerivača.

pokazati planom biranja pozivati uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za konfiguriranje vrste sučelja i za ulazak u način konfiguracije sučelja, koristite sučelje naredba u načinu globalne konfiguracije. Za izlazak iz načina konfiguracije sučelja upotrijebite br oblik ove naredbe.

sučelje tipa utor/ podslot/ port

br sučelje tipa utor/ podslot/ port

tipkanje

Vrsta sučelja koje treba konfigurirati. Pogledajte donju tablicu.

utor/ podslot/ port

Broj utora šasije. Broj sekundarnog utora na SIP -u gdje je instaliran SPA. Broj porta ili sučelja. Kosa crta (/) je obavezna.

Zadana naredba: Nijedna vrsta sučelja nije konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Tablica u nastavku prikazuje ključne riječi koje predstavljaju vrste sučelja koja se mogu konfigurirati s sučelje zapovijedati. Zamijenite tipa argument s odgovarajućom ključnom riječi iz tablice.

Tablica 3. Ključne riječi vrste sučelja

Ključna riječ

Vrsta sučelja

analiza-modul

Sučelje modula za analizu. Sučelje modula za analizu je Fast Ethernet sučelje na usmjerivaču koje se povezuje na interno sučelje na modulu za analizu mreže (NAM). Ovo se sučelje ne može konfigurirati za podsučelja ili za brzinu, dvostrani način rada i slične parametre.

asink

Linija porta koja se koristi kao asinkrono sučelje.

brojčanik

Sučelje birača.

ethernet

Ethernet IEEE 802.3 sučelje.

fastethernet

100-Mbps Ethernet sučelje.

fddi

FDDI sučelje.

gigabitethernet

1000 Mbps Ethernet sučelje.

povratna petlja

Samo softversko sučelje povratne petlje koje emulira sučelje koje je uvijek uključeno. To je virtualno sučelje podržano na svim platformama. Argument broja je broj sučelja povratne petlje koje želite stvoriti ili konfigurirati. Ne postoji ograničenje broja sučelja povratne petlje koje možete stvoriti.

tengigabitethernet

10 Gigabit Ethernet sučelje.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije sučelja:

Uređaj(konfiguracija)# sučelje gigabitethernet 0/0/0 Uređaj(config-if)#

Naredba

Opis

grupa kanala (Fast EtherChannel)

Dodjeljuje Fast Ethernet sučelje grupi Fast EtherChannel.

grupni domet

Stvara popis asinkronih sučelja koja su povezana s grupnim sučeljem na istom uređaju.

mac adresa

Postavlja adresu MAC sloja.

pokazuju sučelja

Prikazuje informacije o sučeljima.

Za konfiguriranje IP adresa i maska podmreže za sučelje, koristite ip adresa naredba u načinu konfiguracije sučelja. Za uklanjanje konfiguracije IP adresa upotrijebite br oblik ove naredbe.

ip adresa ip-adresa podmrežna maska

br ip adresa ip-adresa podmrežna maska

ip-adresa

IP adresa za dodjelu.

podmrežna maska

Maska za pridruženu IP podmreža.

Zadana naredba: Za sučelje nije definirana IP adresa .

Naredbeni način: Način konfiguracije sučelja (config-if)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Sučelje može imati jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generira softver Cisco IOS uvijek koriste primarnu IP adresa. Stoga bi svi usmjerivači i pristupni poslužitelji u segmentu trebali dijeliti isti primarni mrežni broj.

Možete onemogućiti IP obradu na određenom sučelju uklanjanjem njegove IP adresa pomoću nema ip adrese zapovijedati. Ako softver otkrije drugi host koji koristi jednu od njegovih IP adresa, ispisat će poruku o poruka o pogrešci na konzoli.

Primjer: Sljedeći primjer dodjeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 Ethernet sučelju:

 Uređaj(konfiguracija)# Ethernet sučelje 0/1 Uređaj(config-if)# ip adresa 10.3.0.24 255.255.255.0

Naredba

Opis

odgovara IP izvoru

Određuje izvornu IP adresa koja će odgovarati potrebnim kartama ruta koje su postaviti na temelju VRF povezanih ruta.

prikaži ip sučelje

Prikazuje status upotrebljivosti sučelja konfiguriranih za IP.

Za postaviti podrške za sprječavanje prijevare naplate na uređaju upotrijebite ip adresa vjerovao naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili postavljanje, koristite br oblik ove naredbe.

ip adresa vjerovao { ovjeriti | uzrok blokade poziva kod | popisu }

br ip adresa vjerovao { ovjeriti | uzrok blokade poziva kod | popisu }

ovjeriti

Omogućuje provjeru autentičnosti IP adresa na dolaznim pozivima u Protokol za pokretanje sesije (SIP) .

blokada poziva uzrok kod

Omogućuje izdavanje šifre uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa . Prema zadanim postavkama, uređaj izdaje šifru uzroka odbijanja poziva (21).

popisu

Omogućuje ručno dodavanje IPv4 i IPv6 adresa na popis pouzdanih IP adresa .

Zadana naredba: Omogućena je podrška za sprječavanje prijevara na cestarini.

Naredbeni način: Konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ip adresa vjerovao naredba za izmjenu zadanog ponašanja uređaja, a to je da se ne vjeruje postavljanju poziva iz VoIP izvora. S uvođenjem ove naredbe, uređaj provjerava izvornu IP adresa postavke poziva prije usmjeravanja poziva.

Uređaj odbija poziv ako izvorna IP adresa ne odgovara unosu na popisu pouzdanih IP adresa koji je pouzdani VoIP izvor. Za izradu popisa pouzdanih IP adresa upotrijebite ip adresa vjerovao popisu naredbu u načinu konfiguracije glasovne usluge ili upotrijebite IP adrese koje su konfigurirane pomoću cilj sesije naredba u načinu konfiguracije dial peer. Možete izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa .

Primjer: Sljedeći primjer prikazuje kako omogućiti provjeru autentičnosti IP adresa na dolaznim SIP grupiranje pozivima radi podrške za sprječavanje prijevare naplate:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# ip adresa pouzdana provjera autentičnosti 

Sljedeći primjer prikazuje broj odbijenih poziva:

 uređaj br. prikaži povijest poziva glas zadnji 1| inc Disk DisconnectCause=15 DisconnectText=poziv odbijen (21) DisconnectTime=343939840 ms

Sljedeći primjer prikazuje kod poruka o pogrešci o pogrešci i opis pogreške:

 uređaj br. prikaži povijest poziva glas zadnji 1| inc Greška InternalErrorCode=1.1.228.3.31.0

Sljedeći primjer prikazuje opis pogreške:

 uređaj br. prikaži glas iec opis 1.1.228.3.31.0 IEC verzija: 1 entitet: 1 (Gateway) Kategorija: 228 (Korisniku je odbijen pristup ovoj usluzi) Podsustav: 3 (Application Framework Core) Greška: 31 (Poziv za prijevaru naplate cestarine odbijen) Dijagnostički kod: 0 

Sljedeći primjer pokazuje kako izdati šifru uzroka kada je dolazni poziv odbijen na temelju neuspjele provjere autentičnosti IP adresa :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# ip adresa pouzdani poziv-blokiranje uzrokuje odbijanje poziva

Sljedeći primjer prikazuje kako omogućiti dodavanje IP adresa na popis pouzdanih IP adresa :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# popis pouzdanih ip adresa

Naredba

Opis

glas tj syslog

Omogućuje pregled interna pogreška kodova pogrešaka kako se naiđu u stvarno vrijeme.

Da biste konfigurirali zadanu lozinku koja se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http lozinka klijenta naredba u načinu globalne konfiguracije. Za uklanjanje konfigurirane zadane lozinke iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http lozinka klijenta { 0 lozinka| 7 lozinka | lozinka }

br ip http lozinka klijenta { 0 lozinka| 7 lozinka | lozinka }

0

0 navodi da slijedi nešifrirana lozinka. Zadana je nešifrirana lozinka.

7

7 navodi da slijedi šifrirana lozinka.

lozinka

Niz lozinke koji će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadana lozinka za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadane lozinke prije preuzimanja datoteke s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadana lozinka bit će nadjačana lozinkom navedenom u URL -u kopirati zapovijedati.

Lozinka je šifrirana u konfiguracijskim datotekama.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Lozinka, a zadano HTTP korisničko ime je konfigurirano kao User2 za veze s udaljenim HTTP ili HTTPS poslužiteljima:

 Router(config)# ip http lozinka klijenta Lozinka Router(config)# ip http korisničko ime klijenta User2 Router(config)# do show running-config| uključiti ip http klijent

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje HTTP proxy poslužitelj upotrijebite ip http klijent proxy-poslužitelj naredba u načinu globalne konfiguracije. Za onemogućavanje ili promjenu proxy poslužitelj upotrijebite br oblik ove naredbe.

ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

br ip http klijent proxy-poslužitelj proxy-ime proxy-port port-broj

proxy-port

Određuje proxy port za veze klijenta HTTP sustava datoteka.

proxy-ime

Naziv proxy poslužitelj.

port-broj

Cijeli broj u rasponu od 1 do 65535 koji navodi broj porta na udaljenom proxy poslužitelj.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba konfigurira HTTP klijenta za povezivanje s udaljenim proxy poslužitelj radi povezivanja klijenta HTTP sustava datoteka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati HTTP proxy poslužitelj pod nazivom edge2 na portu 29:

Device(config)# ip http klijent proxy-server edge2 proxy-port 29

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http korisničko ime klijenta

Konfigurira ime za prijavu za sve HTTP klijentske veze.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Da biste konfigurirali zadano korisničko ime koje se koristi za veze s udaljenim HTTP poslužiteljima, upotrijebite ip http korisničko ime klijenta naredba u načinu globalne konfiguracije. Da biste uklonili konfigurirano zadano HTTP korisničko ime iz konfiguracije, upotrijebite br oblik ove naredbe.

ip http korisničko ime klijenta korisničko ime

br ip http korisničko ime klijenta korisničko ime

korisničko ime

Niz koji je korisničko ime (ime za prijavu) koje će se koristiti u zahtjevima za povezivanje HTTP klijenta koji se šalju udaljenim HTTP poslužiteljima.

Zadana naredba: Ne postoji zadano korisničko ime za HTTP veze.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova se naredba koristi za konfiguriranje zadanog korisničkog imena prije nego što se datoteka kopira na ili s udaljenog web-poslužitelj pomoću kopiraj http:// ili kopiraj https:// zapovijedati. Zadano korisničko ime bit će nadjačano korisničkim imenom navedenim u URL -u kopirati zapovijedati.

Primjer: U sljedećem primjeru, zadana HTTP lozinka je konfigurirana kao Tajna, a zadano HTTP korisničko ime je konfigurirano kao User1 za veze s udaljenim HTTP ili HTTPS poslužiteljima:

 Uređaj(config)# ip http lozinka klijenta Tajni uređaj(config)# ip http korisničko ime klijenta Korisnik1

Naredba

Opis

kopiranje

Kopira datoteku s bilo kojeg podržanog udaljenog mjesta u lokalni datotečni sustav, ili iz lokalnog datotečnog sustava na udaljenu lokaciju, ili iz lokalnog datotečnog sustava u lokalni datotečni sustav.

debug IP http klijent

Omogućuje izlaz za otklanjanje pogrešaka za HTTP klijenta.

ip http predmemorija klijenta

Konfigurira predmemoriju HTTP klijenta.

ip http veza klijenta

Konfigurira vezu HTTP klijenta.

ip http lozinka klijenta

Konfigurira lozinku za sve HTTP klijentske veze.

ip http odgovor klijenta

Konfigurira karakteristike HTTP klijenta za upravljanje odgovorima HTTP poslužitelja na poruke zahtjeva.

ip http klijentsko izvorno sučelje

Konfigurira izvorno sučelje za HTTP klijenta.

ip http klijent proxy-poslužitelj

Konfigurira HTTP proxy poslužitelj.

prikaži ip http klijent

Prikazuje izvješće o HTTP klijentu.

Za konfiguriranje IP poslužitelja imena da omogući DNS traženje i ping kako bi se osiguralo da je poslužitelj dostupan, upotrijebite ip poslužitelj imena naredba u načinu globalne konfiguracije. Za uklanjanje navedenih adresa upotrijebite br oblik ove naredbe.

ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

br ip poslužitelj imena adresa poslužitelja1 [ server-address2 … server-address6 ]

adresa poslužitelja1

Određuje IPv4 ili IPv6 adrese poslužitelja imena.

server-address2 … server-address6

(Izborno) Određuje IP adrese dodatnih poslužitelja imena (najviše šest poslužitelja imena).

Zadana naredba: Nisu navedene adrese poslužitelja imena.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Upravljani pristupnik koristi DNS za rješavanje proxy adresa Webex Calling . Konfigurira druge DNS poslužitelje:

  • Cisco IOS poslužitelji imena razrješača

  • poslužitelj za DNS

Ako se Cisco IOS poslužitelj imena konfigurira da odgovara samo na nazive domena za koje je ovlašten, nema potrebe za konfiguriranjem drugih DNS poslužitelja.

Primjer: Sljedeći primjer pokazuje kako konfigurirati IP poslužitelj imena da omogući DNS traženje:

Uređaj(konfiguracija)# ip poslužitelj imena 8.8.8.8

Naredba

Opis

traženje ip domene

Omogućuje prijevod imena hosta u adresu na temelju IP DNS-a.

naziv ip domene

Definira zadana domena za dovršavanje nekvalificiranih imena hosta (imena bez decimalnog naziv domene s točkama).

Za uspostavljanje statičkih ruta, koristite ip ruta naredba u načinu globalne konfiguracije. Za uklanjanje statičkih ruta upotrijebite br oblik ove naredbe.

ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna | staza broj ] [ oznaka oznaka ]

br ip ruta [ vrf vrf-ime ] prefiks maska { ip-adresa tipa sučelja sučelje-broj [ ip-adresa ] } [ dhcp ] [ udaljenosti ] [ ime next-hop-name ] [ trajna | staza broj ] [ oznaka oznaka ]

vrf vrf-ime

(Izborno) Konfigurira naziv VRF-a kojim se trebaju specificirati statičke rute.

prefiks

Prefiks IP rute za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sljedećeg skoka koji se može upotrijebiti za postizanje te mreže.

tipa sučelja sučelje-broj

Vrsta mrežnog sučelja i broj sučelja.

dhcp

(Izborno) Omogućuje poslužitelju Dynamic Host Configuration Protocol (DHCP) da dodijeli statičko usmjeravanje zadani pristupnik (opcija 3).

Odredite dhcp ključnu riječ za svaki protokol usmjeravanja.

udaljenosti (Neobavezno) Administrativna udaljenost. Zadana administrativna udaljenost za statičko usmjeravanje je 1.
ime next-hop-name (Izborno) Primjenjuje naziv na sljedeću rutu skoka.
trajna (Izborno) Određuje da se ruta neće ukloniti, čak i ako se sučelje isključi.
staza broj (Izborno) Povezuje objekt staze s ovom rutom. Važeće vrijednosti za argument broja kreću se od 1 do 500.
oznaka oznaka (Izborno) Vrijednost oznake koja se može koristiti kao vrijednost "podudaranja" za kontrolu preraspodjele putem mapa ruta.

Zadana naredba: Nisu uspostavljene statične rute.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje statičko usmjeravanje na Ethernet ili drugo sučelje za emitiranje (na primjer, ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2) će uzrokovati umetanje rute u tablicu usmjeravanja samo kada je sučelje podignuto. Ova se konfiguracija općenito ne preporučuje. Kada sljedeći skok statičko usmjeravanje pokaže na sučelje, usmjerivač smatra da je svaki od hostova unutar raspona rute izravno povezan preko tog sučelja, te će stoga poslati zahtjeve protokola razlučivanja adrese (ARP) na bilo koju odredišnu adresu ta ruta kroz statičko usmjeravanje.

Logičko odlazno sučelje, na primjer, tunel, treba biti konfigurirano za statičko usmjeravanje. Ako se ovo odlazno sučelje izbriše iz konfiguracije, statičko usmjeravanje se uklanja iz konfiguracije i stoga se ne prikazuje u tablici usmjeravanja. Kako bi se statičko usmjeravanje ponovno umetnula u tablicu usmjeravanja, još jednom konfigurirajte odlazno sučelje i dodajte statičko usmjeravanje ovom sučelju.

Praktična implikacija konfiguriranja ip ruta 0.0.0.0 0.0.0.0 Ethernet 1/2 naredba je da će usmjerivač smatrati sva odredišta do kojih usmjerivač ne zna kako doći nekom drugom rutom kao izravno povezanim na Ethernet sučelje 1/2. Dakle, usmjerivač će poslati ARP zahtjev za svaki host za koji prima pakete na ovom mrežnom segmentu. Ova konfiguracija može uzrokovati visoku iskorištenost procesora i veliku ARP predmemoriju (zajedno s kvarovima u dodjeli memorije). Konfiguriranje zadane rute ili druge statičko usmjeravanje koja usmjerava usmjerivač da prosljeđuje pakete za veliki raspon odredišta u povezani segment mreže emitiranja može uzrokovati ponovno učitavanje vašeg usmjerivača.

Navođenje numeričkog sljedećeg skoka koji je na izravno povezanom sučelju spriječit će usmjerivač da koristi proxy ARP. Međutim, ako se sučelje sa sljedećim skokom spusti i do numeričkog sljedećeg skoka može se doći kroz rekurzivnu rutu, možete odrediti i sljedeći skok i sučelje (na primjer, ip ruta 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) sa statičko usmjeravanje za sprječavanje prolaska ruta kroz neželjeno sučelje.

Primjer: Sljedeći primjer pokazuje kako odabrati administrativnu udaljenost od 110. U tom slučaju, paketi za mrežu 10.0.0.0 bit će preusmjereni na usmjerivač na 172.31.3.4 ako dinamičke informacije s administrativnom udaljenosti manjom od 110 nisu dostupne.

ip ruta 10.0.0.0 255.0.0.0 172.31.3.4 110

Određivanje sljedećeg skoka bez navođenja sučelja prilikom konfiguriranja statičko usmjeravanje može uzrokovati prolazak prometa kroz neželjeno sučelje ako zadano sučelje padne.

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 172.31.0.0 na usmjerivač na 172.31.6.6:

ip ruta 172.31.0.0 255.255.0.0 172.31.6.6

Sljedeći primjer pokazuje kako usmjeriti pakete za mrežu 192.168.1.0 izravno na sljedeći skok na 10.1.2.3. Ako sučelje padne, ova ruta se uklanja iz tablice usmjeravanja i neće biti vraćena osim ako se sučelje ne vrati.

ip ruta 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Naredba

Opis

mreža (DHCP)

Konfigurira broj podmreže i masku za skup DHCP adresa na Cisco IOS poslužitelj za DHCP.

redistribuirati (IP)

Redistribuira rute iz jedne domena za usmjeravanje u drugu domena za usmjeravanje.

Da biste omogućili obradu IP -a na sučelju bez dodjeljivanja eksplicitne IP adresa sučelju, upotrijebite ip bez broja naredba u načinu konfiguracije sučelja ili načinu konfiguracije podsučelja. Da biste onemogućili obradu IP -a na sučelju, koristite br oblik ove naredbe.

ip nenumeriran tipa broj [ anketa ]

br ip nenumeriran tipa broj [ anketa ]

anketa

(Izborno) Omogućuje IP povezano prozivanje hosta.

tipkanje

Vrsta sučelja. Za više informacija upotrijebite upitnik ( ? ) funkcija online pomoći.

broj

Broj sučelja ili podsučelja. Za više informacija o sintaksi numeracije za vaš mrežni uređaj upotrijebite upitnik ( ? ) funkcija online pomoći.

Zadana naredba: Sučelja bez brojeva nisu podržana.

Načini naredbi:

Konfiguracija sučelja (config-if)

Konfiguracija podsučelja (config-subif)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Kada nenumerirano sučelje generira paket (na primjer, za ažuriranje usmjeravanja), ono koristi adresu navedenog sučelja kao izvornu adresu IP paketa. Također koristi adresu navedenog sučelja u određivanju koji procesi usmjeravanja šalju ažuriranja preko nenumeriranog sučelja.

Za ovu naredbu vrijede sljedeća ograničenja:

  • Ova naredba nije podržana na usmjerivačima serije Cisco 7600 koji su konfigurirani s Supervisor Engineom 32.

  • Serijska sučelja koja koriste High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay enkapsulacije i Serial Line internetski protokol (SLIP) i sučelja tunela mogu biti nenumerirani.

  • Ova naredba konfiguracije sučelja ne može se koristiti s sučeljima X.25 ili Switched Multimegabit Data Service (SMDS).

  • Ne možete koristiti naredbu ping EXEC da odredite je li sučelje pokrenuto jer sučelje nema adresu. Simple Network Management Protocol (SNMP) može se koristiti za daljinsko praćenje statusa sučelja.

  • Nije moguće netboot Cisco IOS slike preko serijskog sučelja kojem je dodijeljena IP adresa s naredbom ip unnumbered.

  • Ne možete podržati IP sigurnosne opcije na nenumeriranom sučelju.

Sučelje koje navedete pomoću argumenata tipa i broja mora biti omogućeno (navedeno kao "gore" u prikazu naredbe show interfaces).

Ako konfigurirate Intermediate System-to-Intermediate System (IS-IS) preko serijske linije, morate konfigurirati serijska sučelja kao nenumerirana. Ova konfiguracija omogućuje usklađenost s RFC 1195, koji navodi da IP adrese nisu potrebne na svakom sučelju.

Primjer: Sljedeći primjer pokazuje kako dodijeliti adresu Etherneta 0 prvom serijskom sučelju:

 Device(config)# sučelje Ethernet 0 Device(config-if)# IP adresa 10.108.6.6 255.255.255.0 ! Device(config-if)# sučelje serijski 0 Device(config-if)# ip nenumerirani ethernet 0

Sljedeći primjer pokazuje kako omogućiti prozivanje na Gigabit Ethernet sučelju:

 Device(config)# sučelje loopback0 Device(config-if)# IP adresa 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 anketa

Da biste konfigurirali IPv4 adrese i maska podmreže na popis pouzdanih IP adresa , koristite ipv4 naredba u načinu konfiguracije glasovne usluge. Za uklanjanje IPv4 adresa s popisa pouzdanih, upotrijebite br oblik ove naredbe.

ipv4 ip-adresa podmrežna maska

br ipv4 ip-adresa podmrežna maska

ip-adresa

Određuje dodijeljenu IPv4 adresa .

podmrežna maska

Određuje masku za pridruženu IPv4 podmrežu.

Zadana naredba: IPv4 adresa nije definirana.

Naredbeni način: Voip konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The ip-adresa i podmrežna maska varijable predstavljaju pouzdane raspone adresa. Ne morate izravno ulaziti u povezane podmreže jer im Gateway automatski vjeruje.

Primjer: Sljedeći primjer pokazuje kako ručno dodati IPv4 adrese na popis pouzdanih IP adresa u načinu konfiguracije glasovne usluge:

 glasovna usluga voip ip adresa pouzdani popis ipv4 <ip_address > <subnet_mask > ipv4 <ip_address > <subnet_mask > dopusti-veze sip to sip dodatni-usluga medija-ponovno pregovarati bez dodatne usluge sip upućivati trace sip asimetrični korisni teret puni poslužitelj registra

Naredbe od K do R

Za pohranu ključ za šifriranje tipa 6 u privatni NVRAM, upotrijebite ključ konfiguracijski ključ naredba u načinu globalne konfiguracije. Da biste onemogućili šifriranje, koristite br oblik ove naredbe.

ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

br ključ konfiguracijski ključ šifriranje lozinkom [ tekst ]

tekst

(Neobavezno) Lozinka ili glavni ključ .

Preporuča se da ne koristite tekstualni argument, već da koristite interaktivni način rada (koristeći tipku enter nakon što unesete ključ konfiguracija-ključ lozinka-šifriranje naredba) tako da unaprijed dijeljeni ključ neće biti nigdje ispisan i stoga se ne može vidjeti.

Zadana naredba: Nema šifriranja lozinke tipa 6

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je primarni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

 “Ne mogu šifrirati lozinku. Konfigurirajte konfiguracijski ključ s 'ključ konfiguracijskim ključem'”

Primjer: Sljedeći primjer pokazuje da ključ za šifriranje tipa 6 treba biti pohranjen u NVRAM:

Device(config)# key config-key password-encrypt Password123 Device(config)# šifriranje lozinke aes

Naredba

Opis

šifriranje lozinke aes

Omogućuje unaprijed dijeljeni šifrirani ključ tipa 6.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za pokretanje nove licenca softvera na promjeni platformi, upotrijebite razina pokretanja licence naredba u načinu globalne konfiguracije. Za povratak na prethodno konfiguriranu razinu licence upotrijebite br oblik ove naredbe.

licencu čizma razini na razini licence

br licencu čizma razini na razini licence

na razini licence

Razina na kojoj se prekidač pokreće (na primjer, ipservices).

Razine licence dostupne u univerzalnoj/universalk9 slici su:

  • entservices

  • ipbase

  • lanbase

Razine licence dostupne na slici universal-lite/universal-litek9 su:

  • ipbase

  • lanbase

Zadana naredba: Uređaj pokreće konfiguriranu sliku.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite naredbu razine pokretanja licence u ove svrhe:

  • Vratite ili nadogradite licence

  • Omogućite ili onemogućite licencu za evaluaciju ili proširenje

  • Izbrišite licencu za nadogradnju

Ova naredba prisiljava infrastrukturu licenciranja da pokrene konfiguriranu razinu licence umjesto hijerarhije licenci koju održava infrastruktura licenciranja za dati modul.

  • Kada se prekidač ponovno učita, infrastruktura za licenciranje provjerava konfiguraciju u početnoj konfiguraciji za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće s tom licencom. Ako nema licence, infrastruktura za licenciranje slijedi hijerarhiju slika kako bi provjerila ima li licenci.

  • Ako licenca za procjenu prisilnog pokretanja istekne, infrastruktura licenciranja slijedi redovitu hijerarhiju za provjeru licenci.

  • Ako je konfigurirana licenca za pokretanje već istekla, infrastruktura licenciranja slijedi hijerarhiju za provjeru licenci.

Ova naredba stupa na snagu pri sljedećem ponovnom pokretanju bilo kojeg od nadzornika (Act ili stby). Ova konfiguracija mora biti spremljena u početnu konfiguraciju da bi bila učinkovita. Nakon što konfigurirate razinu, sljedeći put kada se nadzornik u stanju pripravnosti pokrene, ova se konfiguracija primjenjuje na njega.

Za pokretanje nadzornog stanja pripravnosti na različitoj razini od aktivne, konfigurirajte tu razinu pomoću ove naredbe, a zatim pokrenite stanje pripravnosti.

Ako naredba show licence all prikazuje licencu kao "Aktivna, nije u upotrebi, EULA nije prihvaćena", možete koristiti naredbu razine pokretanja licence da omogućite licencu i prihvatite licencni ugovor za krajnjeg korisnika (EULA).

Primjer: Sljedeći primjer pokazuje kako aktivirati ipbase licenca na uređaju nakon sljedećeg ponovnog učitavanja:

licencna razina pokretanja ipbase

Sljedeći primjer konfigurira licence koje se primjenjuju samo na određenu platformu (Cisco ISR 4000 serija):

razina pokretanja licence uck9 razina licencnog pokretanja sigurnostik9

Naredba

Opis

instalacija licence

Instalira pohranjenu licencna datoteka.

spremanje licence

Sprema kopiju trajne licence u određenu licencna datoteka.

prikaži sve licence

Prikazuje informacije o svim licencama u sustavu.

Da biste postavili određeni port za slušanje SIP -a u konfiguraciji stanara, upotrijebite port za slušanje naredba u načinu konfiguracije stanara glasovne klase. Prema zadanim postavkama, port za slušanje na razini stanara nije postavljen i koristi se SIP port za slušanje na globalnoj razini. Da biste onemogućili priključak za slušanje na razini stanara, upotrijebite br oblik ove naredbe.

port za slušanje { siguran port-broj | nesiguran port-broj }

br port za slušanje { siguran port-broj | nesiguran port-broj }

sigurno

Određuje vrijednost TLS porta.

nesiguran

Navedena vrijednost TCP ili UDP porta.

port-broj

  • Raspon brojeva sigurnog porta: 1–65535.

  • Raspon brojeva portova koji nisu sigurni: 5000–5500.

Raspon portova je ograničen kako bi se izbjegli sukobi s RTP medijskim portovima koji također koriste UDP transport.

Zadana naredba: Broj porta neće biti postavljen ni na jednu zadana vrijednost.

Naredbeni način: Način konfiguracije stanara glasovne klase

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Prije uvođenja ove značajke bilo je moguće samo konfigurirati port za slušanje za SIP signalizacija na globalnoj razini i ta se vrijednost mogla promijeniti samo ako je usluga obrada poziva prvo bila ugašena. Sada je moguće odrediti port za slušanje i za siguran i za nesiguran promet unutar konfiguracije stanara, što omogućuje fleksibilniji odabir SIP trankova. Portovi za slušanje stanara mogu se mijenjati bez isključivanja usluge obrada poziva , pod uvjetom da nema aktivnih poziva na povezanom trank-u. Ako se ukloni konfiguracija priključka za slušanje, sve aktivne veze povezane s portom se zatvaraju.

Za pouzdanu obrada poziva, osigurajte da je signalizacija i povezivanje medijskog sučelja konfigurirano za sve stanare koji uključuju priključak za slušanje te da su kombinacije sučelja (za VRF i IP adresa) i portova za slušanje jedinstvene za sve stanare i globalne konfiguracije.

Primjer: Sljedeći je primjer konfiguracije za port za slušanje siguran :

Device(config)#voice class stanant 1 naredbe konfiguracije VOICECLASS:   aaa sip-ua Provjera autentičnosti povezane s AAA konfiguracijom Digest Authentication Konfiguracijske vjerodajnice Korisničke vjerodajnice za registraciju ... ... port za slušanje Konfigurirajte UDP/ TCP/ TLS SIP port za slušanje (konfigurirajte vezanje pod ovim zakupcem da konfiguracija stupi na snagu) .. .  Device(config-class)#listen-port ? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #listen-port siguran ?  Broj porta Uređaj (config-class)#listen-port secure 5062

Sljedeći je primjer konfiguracije za port za slušanje nesiguran :

Device(config)#voice class stanant 1 naredbe konfiguracije VOICECLASS:   aaa sip-ua Provjera autentičnosti povezane s AAA konfiguracijom Digest Authentication Konfiguracijske vjerodajnice Korisničke vjerodajnice za registraciju ... ... port za slušanje Konfigurirajte UDP/ TCP/ TLS SIP port za slušanje (konfigurirajte vezanje pod ovim zakupcem da konfiguracija stupi na snagu) .. .  Device(config-class)#listen-port ? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #listen-port nije siguran ?  Port-broj Uređaj (config-class)#listen-port nije siguran 5404

Sljedeći je primjer konfiguracije za br port za slušanje :

Device(config-class)# nema porta za slušanje? nesiguran Promjena UDP/ TCP SIP port za slušanje (vezivanje je konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) sigurna Promjena TLS SIP porta za slušanje (vezivanje konfigurirano pod ovim stanarom da konfiguracija stupi na snagu) Uređaj (klasa config) #bez sigurnog porta za slušanje?  Broj porta Uređaj (klasa konfiguracije)#bez sigurnog porta za slušanje

Naredba

Opis

zaustaviti uslugu poziva

Isključite SIP uslugu na CUBE.

vezati

Veže izvornu adresu za signalizaciju i medijske pakete na IPv4 ili IPv6 adresa određenog sučelja.

Za globalno konfiguriranje Cisco IOS glasovnih pristupnika, Cisco Unified Border Elements (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za zamjenu imena hosta ili domene sustava naziva domene (DNS) kao lokalnog imena umjesto fizičkog IP -a IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste uklonili DNS naziv lokalnog hosta i onemogućili zamjenu fizičke IP adresa, upotrijebite br oblik ove naredbe.

lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

br lokalni domaćin dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns: ime hosta.domain ) ili samo naziv domene ( dns: domena). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Fizička IP adresa odlaznog uređaja za biranje šalje se u glavnom dijelu zaglavlja From, Call ID i Remote-Party- ID u odlaznim porukama.

Načini naredbi:

SIP konfiguracija glasovne usluge (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite lokalni domaćin naredba u načinu konfiguracije glasovne usluge SIP za globalno konfiguriranje imena lokalnog DNS -a koji će se koristiti umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka na glasovnim pristupnicima Cisco IOS , Cisco UBE , ili Cisco Unified CME. Kada je konfigurirano više registratora, tada možete koristiti preferira lokalni host naredba za određivanje koji je host preferirani.

Da biste nadjačali globalnu konfiguraciju i odredili postavke zamjene imena lokalnog hosta DNS -a za određeno biranje, upotrijebite glas-klasa sip localhost naredba u načinu konfiguracije govora ravnopravnog biranja. Za uklanjanje globalno konfiguriranog imena lokalnog DNS -a i korištenje fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite nema lokalnog hosta zapovijedati.

Primjer: Sljedeći primjer pokazuje kako globalno konfigurirati željeni naziv lokalnog DNS -a koristeći samo domenu za korištenje umjesto fizičke IP adresa u odlaznim porukama:

lokalni host dns:cube1.lgwtrunking.com

Da biste ograničili poruke zabilježene na poslužiteljima syslog na temelju ozbiljnosti, koristite zamka za drvosječu naredba u načinu globalne konfiguracije. Za vraćanje zapisivanja na udaljene hostove na zadanu razinu, upotrijebite br oblik ove naredbe.

zamka za drvosječu razini

br zamka za drvosječu razini

stupanj ozbiljnosti

(Izborno) Broj ili naziv željene razine ozbiljnosti na kojoj bi se poruke trebale bilježiti. Poruke na ili brojčano niže od navedene razine se bilježe. Razine ozbiljnosti su sljedeće (unesite broj ili ključnu riječ):

  • [0| hitne slučajeve]—Sustav je neupotrebljiv

  • [1| upozorenja]—Potrebna hitna akcija

  • [2| kritični]—Kritični uvjeti

  • [3| errors]—Uvjeti pogreške

  • [4| warnings]—Uvjeti upozorenja

  • [5| obavijesti]—Normalni, ali značajni uvjeti

  • [6| informativne]—Informativne poruke

  • [7| debugging]—Poruke za otklanjanje pogrešaka

Zadana naredba: Syslog poruke na razini od 0 do razine 6 se generiraju, ali će biti poslane udaljenom hostu samo ako loging host naredba je konfigurirana.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Zamka je neželjena poruka poslana udaljenom hostu za upravljanje mrežom. Zamke zapisivanja ne treba brkati sa SNMP zamkama (SNMP zamke zapisivanja zahtijevaju korištenje CISCO -SYSLOG-MIB, omogućene su pomoću snmp-server omogućava zamke syslog naredbu, a šalju se pomoću Simple Network Management Protocol.)

The pokazati zapisnik Naredba EXEC prikazuje adrese i razine povezane s trenutnom postavkom zapisivanja. Status zapisivanja na udaljene hostove pojavljuje se u izlazu naredbe kao "zamka zapisivanja".

Tablica u nastavku navodi definicije syslog-a koje odgovaraju razinama poruke za otklanjanje pogrešaka. Dodatno, softver generira četiri kategorije poruka, kako slijedi:

  • Poruke o pogreškama o kvarovima softvera ili hardvera u LOG-u_ ERR razina.

  • Izlaz za naredbe za otklanjanje pogrešaka u LOG-u_ razina UPOZORENJA.

  • Prijelazi gore/dolje sučelja i ponovno pokretanje sustava u LOG-u_ razina OBAVIJESTI.

  • Zahtjevi za ponovno učitavanje i niski procesni stokovi u LOG-u_ INFO razina.

Koristite naredbe host logging i logging trap za slanje poruka udaljenom poslužitelju syslog.

Argumenti razine

Razina

Opis

Definicija Syslog

hitnim slučajevima 0Sustav neupotrebljivLOG_ EMERG
upozorenja 1Potrebna hitna akcijaLOG_ UPOZORENJE
kritičan 2Kritični uvjetiLOG_ KRIT
pogreške 3Uvjeti pogreškeLOG_ ERR
upozorenja 4Uvjeti upozorenjaLOG_ UPOZORENJE
obavijesti 5Normalno, ali značajno stanjeLOG_ OBAVIJEST
informativne 6Samo informativne porukeLOG_ INFO
otklanjanje pogrešaka 7Poruke za otklanjanje pogrešakaLOG_ DEBUG

Primjer: U sljedećem primjeru, poruke sustava razina od 0 (hitne situacije) do 5 (obavijesti) šalju se hostu na 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: omogućeno (0 poruka je ispušteno, 1 poruka ograničena na brzinu,                 0 ispiranja, 0 prekoračenja, xml onemogućen, filtriranje onemogućeno) Zapisivanje konzole: hitne situacije na razini, 0 poruka zabilježeno, xml onemogućen, filtriranje onemogućeno Zapisivanje monitora: otklanjanje pogrešaka na razini, zabilježeno 0 poruka, xml onemogućen, filtriranje onemogućeno Zapisivanje međuspremnika: otklanjanje pogrešaka na razini, 67 poruka zabilježeno, xml onemogućen, filtriranje onemogućeno. Veličina iznimke zapisivanja (4096 bajtova) Broj i vremenska oznaka poruka zapisivanja: omogućeno bilježenje zamki: obavijesti o razini, 71 redak poruka zabilježenih međuspremnika dnevnika (4096 bajtova): 00:00:20: %SYS-5-CONFIG_ ja: Konfigurirano iz memorije putem konzole. . .

Naredba

Opis

loging host

Omogućuje daljinsko bilježenje poruka u sustavu i određuje host poslužitelja syslog kojem se poruke trebaju slati.

Za konfiguriranje adrese SMTP adresa poslužitelja e-pošte za Call Početak, koristite mail-server naredba u načinu konfiguracije poziva kući. Da biste uklonili jedan ili sve poslužitelje e-pošte, upotrijebite br oblik ove naredbe.

mail-server { ipv4-adresa | ime } prioritet broj

br mail-server { ipv4-adresa | ime } prioritet broj

ipv4-adresa

Određuje IPv4 adresa poslužitelja pošte.

ime

Određuje potpuno kvalificirani naziv domene (FQDN) od 64 znaka ili manje.

prioritet broj

Određuje broj od 1 do 100, pri čemu niži broj definira viši prioritet.

sve

Uklanja sve konfigurirane poslužitelje pošte.

Zadana naredba: Nijedan poslužitelj e-pošte nije konfiguriran.

Naredbeni način: Konfiguracija poziva kući (cfg-call-home)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Da biste podržali način prijenosa e-pošte u značajci Call Početak , morate konfigurirati barem jedan poslužitelj pošte jednostavnog protokola prijenosa pošte (SMTP) pomoću naredbe poslužitelja e-pošte. Možete odrediti do četiri pričuvna poslužitelja e-pošte, za maksimalno pet ukupnih definicija poslužitelja e-pošte.

Uzmite u obzir sljedeće smjernice prilikom konfiguriranja poslužitelja e-pošte:

  • Podržano je samo IPv4 adresiranje.

  • Sigurnosni poslužitelji e-pošte mogu se definirati ponavljanjem naredbe poslužitelja e-pošte koristeći različite brojeve prioriteta.

  • Broj prioriteta poslužitelja e-pošte može se konfigurirati od 1 do 100. Najprije se pokušava poslužitelj s najvećim prioritetom (najnižim prioritetom).

Primjer: Sljedeći primjeri pokazuju kako konfigurirati sigurni poslužitelj e-pošte da se koristi za slanje proaktivne obavijesti:

 konfigurirati terminal call-home mail-server : @ prioritet 1 siguran tls kraj 

Sljedeći primjer pokazuje kako ukloniti konfiguraciju konfiguriranih poslužitelja pošte:

Uređaj(cfg-call-home)# nema mail servera sve

Naredba

Opis

poziv kući (globalna konfiguracija)

Ulazi u način konfiguracije poziva kući za konfiguraciju postavki Call Početak .

pokazati poziv kući

Prikazuje konfiguracijska informacija Call Početak .

Za postavljanje maksimalni broj SIP telefon imenika (extenzija) koje Cisco usmjerivač podržava, koristite max-dn naredba u načinu globalne konfiguracije glasovnog registra. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

max-dn maksimalni brojevi-imenika

br max-dn maksimalni brojevi-imenika

maks imenik brojevima

Maksimalan broj ekstenzija (ephone-dns) koje podržava Cisco usmjerivač. maksimalni broj ovisi o verziji i platformi; tipa ? za prikaz raspona.

Zadana naredba: Zadana vrijednost je nula.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj brojeva SIP telefon imenika (ekstenzija) dostupnih na lokalnom pristupniku. The max-dn naredba je specifična za platformu. Definira granicu za glas registrirati dn zapovijedati. The max-bazen naredba na sličan način ograničava broj SIP telefona u Cisco CME sustavu.

Možete povećati broj dopuštenih ekstenzija na maksimum; ali nakon što je konfiguriran maksimalni dopušteni broj, ne možete smanjiti ograničenje bez ponovnog pokretanja usmjerivača. Ne možete smanjiti broj dopuštenih proširenja bez uklanjanja već konfiguriranih brojeva imenika s dn-oznakama koje imaju veći broj od maksimalni broj koji se konfigurira.

Ova se naredba također može koristiti za Cisco Unified SIP SRST.

Primjer: Sljedeći primjer pokazuje kako postaviti maksimalni broj brojeva imenika na 48:

 Uređaj(konfiguracija)# glasovni registar globalni Uređaj(config-register-global)# max-dn 48

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-bazen (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju lokalnog pristupnika.

Da biste postavili maksimalni broj skupova glasovnih registra Protokol za pokretanje sesije (SIP) koji su podržani u Cisco Unified SIP SRST, koristite max-bazen naredba u načinu globalne konfiguracije glasovnog registra ( glasovni registar globalni ). Za poništavanje maksimalni broj na zadani, upotrijebite br oblik ove naredbe.

max-bazen max-glasovni-registar-pools

br max-bazen max-glasovni-registar-pools

max-glasovni-registar-pools

Maksimalan broj SIP glasovnih registara koje podržava Cisco usmjerivač. Gornja granica skupova glasovnih registara ovisi o platformi; tipa ? za domet.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija glasovnog registra (config-register-global)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba ograničava broj SIP telefona koje podržava Cisco Unified SIP SRST. The max-bazen naredba je specifična za platformu i definira ograničenje za bazen glasovnih registara zapovijedati.

The max-dn naredba na sličan način ograničava broj brojeva imenika (ekstenzija) u Cisco Unified SIP SRST.

primjer:

glasovni registar globalni max-dn 200 max-pool 100 poruka sustava "SRST način"

Naredba

Opis

glas registrirati dn

Ulazi u način konfiguracije glasovnog registra dn za definiranje proširenja za SIP telefon liniju.

max-dn (glas registrirati globalno)

Postavlja maksimalni broj skupova SIP glasovnih registara koji su podržani u okruženju Cisco SIP SRST ili Cisco CME.

Kako bi se omogućilo da medijski paketi prolaze izravno između krajnjih točaka, bez intervencije Cisco Unified Border Element (Cisco UBE), i da bi se omogućila značajka dobitka/gubljenja poziva dolaznog i odlaznog IP-to- IP poziva za ocjenjivanje audio poziva na bilo kojem dolaznom dial peer ili odlazni dial peer, unesite medija naredbu u načinu dial peer, glasovne klase ili konfiguracije glasovne usluge. Da biste se vratili na zadano ponašanje IPIPGW, upotrijebite br oblik ove naredbe.

medija [ { bulk-stats | protočni | protočni | račvanje | praćenje [video] [ maksimalni pozivi ]| statistika | transkoder visoke gustoće | anti-trombon | sinkronizirani tokovi } ]

br medija [ { bulk-stats | protočni | protočni | račvanje | praćenje [video] [ maksimalni pozivi ]| statistika | transkoder visoke gustoće | anti-trombon | sinkronizirani tokovi } ]

bulk-stats

(Izborno) Omogućuje povremeni proces za dohvaćanje statistike poziva.

protočni

(Izborno) Omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Medijski paket treba teći oko gatewaya.

protočni

(Izborno) Omogućuje prolazak medijskih paketa kroz krajnje točke, bez intervencije Cisco UBE.

račvanje

(Izborno) Omogućuje značajku račvanja medija za sve pozive.

praćenje

Omogućuje značajku nadzora za sve pozive ili maksimalni broj poziva.

videozapis

(Izborno) Određuje praćenje videokvaliteta .

maksimalni pozivi

maksimalni broj poziva koji se nadziru.

statistika

(Izborno) Omogućuje praćenje medija.

transkoder visoke gustoće

(Izborno) Pretvara medijske kodeke iz jednog standarda glasa u drugi kako bi se olakšala interoperabilnost uređaja koji koriste različite medijske standarde.

anti-trombon

(Izborno) Omogućuje medijski anti-trombon za sve pozive. Medijski tromboni su medijske petlje u SIP entitetu zbog prijenos poziva poziva ili prosljeđivanja poziva.

sinkronizirani tokovi

(Izborno) Određuje da i audio i video tokovi prolaze kroz DSP farme na Cisco UBE i Cisco Unified CME.

Zadana naredba: Zadano ponašanje Cisco UBE-a je primanje medijskih paketa iz segment poziva, njihovo prekidanje i zatim ponovno pokretanje direktni medijski prijenos na granici odlaznog segment poziva.

Načini naredbi:

Dial peer konfiguracija (config-dial-peer)

Konfiguracija glasovne klase (config-class)

Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Uz zadanu konfiguraciju, Cisco UBE prima medijske pakete iz segment poziva, prekida ih i zatim ponovno pokreće direktni medijski prijenos na granici odlaznog segment poziva. Protok medija omogućuje prijenos medijskih paketa izravno između krajnjih točaka, bez intervencije Cisco UBE. Cisco UBE nastavlja upravljati funkcijama usmjeravanja i naplate. Protok medija za SIP-to- SIP pozive nije podržan.

The medijska bulk-stats i medijska statistika samo su podržani.

Možete odrediti protok medija za glasovnu klasu, sve VoIP pozive ili pojedinačne dial peers.

The transkoder visoke gustoće ključna riječ može se omogućiti u bilo kojem od načina konfiguracije s istim formatom naredbe. Ako konfigurirate transkoder visoke gustoće ključnu riječ za dial peers, provjerite je li medija transkoder visoke gustoće naredba je konfigurirana i na ulaznoj i na izlaznoj nozi.

Softver ne podržava konfiguriranje transkoder visoke gustoće ključnu riječ na bilo kojem dial peer-u koji će upravljati video pozivima. Sljedeći scenariji nisu podržani:

  • Dial peers koji se koriste za video u bilo kojem trenutku. Konfiguriranje medija transkoder visoke gustoće naredba izravno pod dial-peer ili konfiguracija medija glasovne klase nije podržana.

  • Dial peers konfiguriran na Cisco UBE koji se koristi za video pozive u bilo kojem trenutku. Globalna konfiguracija medija transkoder visoke gustoće naredba pod glasovnom uslugom voip nije podržana.

The medijska bulk-stats naredba može utjecati na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je izvedba ključna u korisničkim aplikacijama, preporuča se da medijska bulk-stats naredba nije konfigurirana.

Da biste omogućili medija naredbu na glasovni pristupnik serije Cisco 2900 ili Cisco 3900 Unified Border Element, prvo morate unijeti način rada rubni element zapovijedati. To omogućuje medija račvanje i medija praćenje naredbe. Nemojte konfigurirati način rada rubni element naredbu na platformama serije Cisco 2800 ili Cisco 3800.

Možete odrediti medijski anti-trombon za glasovnu klasu, sve VoIP pozive ili pojedinačne biranje.

The anti-trombon ključna riječ može se omogućiti samo kada nije potrebno povezivanje medija na obje strane. Anti-trombon neće raditi ako je segment poziva protočna, a druga segment poziva je protočna.

Primjer: Sljedeći primjer prikazuje konfiguraciju masovne statistike medija za sve VoIP pozive:

Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-serv)# dopustiti-veze gutljaj do gutljaja Uređaj(config-voi-serv)# medijska statistika

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:

 Usmjerivač (konfiguracija)# dial-peer glas 2 voip Usmjerivač (config-dial-peer) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač (config-voi-serv) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (klasa config) protok medija

Primjeri protoka medija

Sljedeći primjer prikazuje protok medija konfiguriran na ravnopravnom uređaju za biranje:

 Usmjerivač (konfiguracija)# dial-peer glas 2 voip Usmjerivač (config-dial-peer) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač (config-voi-serv) protok medija

Sljedeći primjer prikazuje protok medija konfiguriran za pozive glasovnih klasa:

 Usmjerivač (konfiguracija)# Glasovna klasa medija 2 Usmjerivač (klasa config) protok medija

Primjeri statistike medija

Sljedeći primjer prikazuje praćenje medija konfigurirano za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(config-voi-serv)# medijska statistika

Sljedeći primjer prikazuje praćenje medija konfigurirano za glasovne pozive:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (klasa konfiguracije)# medija statistika

Primjeri transkodera medija visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za sve VoIP pozive:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(conf-voi-serv)# medijski transkoder visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za glasovne pozive razreda:

 Usmjerivač (konfiguracija)# Glasovni razred medija 1 Usmjerivač (config-voice-class)# medijski transkoder visoke gustoće

Sljedeći primjer pokazuje medija transkoder ključna riječ konfigurirana za dial peer:

 Usmjerivač (konfiguracija)# dial-peer glas 36 voip Usmjerivač (config-dial-peer)# medijski transkoder visoke gustoće

Nadgledanje medija na Cisco UBE platformi

Sljedeći primjer pokazuje kako konfigurirati bodovanje audio poziva za najviše 100 poziva:

 način nadzora medija graničnog elementa 100

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za sve VoIP pozive:

Device(config)# glasovna usluga voip Device(conf-voi-serv)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za glasovne pozive klase:

Device(config)# medij glasovne usluge 1 Device(conf-voice-class)# media anti-trombone

Sljedeći primjer pokazuje medijski antitrombon naredba konfigurirana za dial peer:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje:

Uređaj(config)# glasovna usluga voip Device(config-voi-serv)# sinkronizirani tokovi transkodera medija

Sljedeći primjer navodi da i audio i video RTP tokovi prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje, a RTP tokovi teku oko Cisco Unified Border Element.

Device(config)# glasovna usluga voip Device(config-voi-serv)# transkoder medija visoke gustoće sinkroniziranih tokova

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial peer.

način rada rubni element

Omogućuje mogućnost praćenja medija medija zapovijedati.

glas razreda

Ulazi u način konfiguracije glasovne klase.

glas usluga

Ulazi u način konfiguracije glasovne usluge.

Za promjenu memorije koju je dodijelila aplikacija, koristite sjećanje naredba u prilagođenom načinu konfiguracije profila resursa aplikacije. Za povratak na veličinu memorije koju daje aplikacija, upotrijebite br oblik ove naredbe.

sjećanje sjećanje

sjećanje sjećanje br sjećanje sjećanje
sjećanje

Dodjela memorije u MB. Važeće vrijednosti su od 0 do 4096.

Zadana naredba: Zadana veličina memorije ovisi o platformi.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Unutar svakog paketa aplikacije osiguran je profil resursa specifičan za aplikaciju koji definira preporučeno opterećenje CPU -a, veličinu memorije i broj virtualnih CPU-a (vCPU-ova) potrebnih za aplikaciju. Koristite ovu naredbu za promjenu dodjele resursa za određene procese u prilagođenom profilu resursa.

Rezervirani resursi navedeni u aplikacijskom paketu mogu se promijeniti postavljanjem prilagođenog profila resursa. Mogu se mijenjati samo resursi CPU-a, memorije i vCPU-a. Da bi promjene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, zatim je aktivirajte i ponovno pokrenite.

Primjer: Sljedeći primjer pokazuje kako nadjačati memoriju koju daje aplikacija pomoću prilagođenog profila resursa:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memorija 2048 Uređaj(config-app-resource-profile-custom)#

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste omogućili način preživljavanja Webex Calling Calling za krajnje točke Cisco Webex Calling , upotrijebite način webex-sgw zapovijedati. Da biste onemogućili webex-sgw, upotrijebite br oblik ove naredbe.

način webex-sgw

br način webex-sgw

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, webex-sgw način rada je onemogućen.

Naredbeni način: Globalni glasovni registar

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako je konfiguriran bilo koji drugi način rada, provjerite je li omogućen nema načina rada prije konfiguriranja način webex-sgw .

Primjer: Sljedeći primjer pokazuje da je webex-sgw način omogućen:

Uređaj(konfiguracija)# glasovni registar globalni Uređaj(config-register-global)# način webex-sgw

Naredba

Opis

pokazati glas registrirati globalno

Prikazuje sve konfiguracijska informacija koje su povezane sa SIP telefonima.

Da biste omogućili glazbu na čekanju (MOH), upotrijebite moh naredba u načinu konfiguracije call-manager-fallback. Da biste onemogućili glazbu na čekanju, koristite br oblik ove naredbe.

moh naziv datoteke

br moh naziv datoteke

naziv datoteke

Naziv glazbene datoteke. Glazbena datoteka mora biti u sustavu flash.

Zadana naredba: MOH je omogućen.

Naredbeni način: Zamjenska konfiguracija upravitelja poziva

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The moh naredba vam omogućuje da odredite glazbene datoteke u formatu .au i .wav koje se reproduciraju pozivateljima koji su stavljeni na čekanje. MOH radi samo za G.711 pozive i on-net VoIP i PSTN pozive. Za sve ostale pozive, pozivatelji čuju povremeni ton. Na primjer, interni pozivi između Cisco IP telefona ne dobivaju MOH; umjesto toga pozivatelji čuju ton.

Datoteke glazbe na čekanju mogu biti .wav ili .au format datoteke; međutim, format datoteke mora sadržavati 8-bitne 8-kHz podatke; na primjer, CCITT a-law ili u-law format podataka.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH live feed. Vidi moh-live (povratni upravitelj poziva) naredba za više informacija.

Primjer: Sljedeći primjer omogućuje MOH i specificira glazbene datoteke:

 Usmjerivač (konfiguracija)# call-manager-fallback Usmjerivač (config-cm-fallback)# moh menuet.wav Usmjerivač (config-cm-fallback)# moh minuet.au

Naredba

Opis

call-manager-fallback

Omogućuje podršku za Cisco Unified SRST i ulazi u način konfiguracije zamjenskog upravitelja poziva.

moh-live (povratni upravitelj poziva)

Određuje da se određeni telefonski broj koristi za odlazni poziv koji će biti izvor za MOH stream za SRST.

Da biste omogućili sučelje koje podržava protokol održavanja (MOP), upotrijebite mop omogućen naredba u načinu konfiguracije sučelja. Da biste onemogućili MOP na sučelju, koristite br oblik ove naredbe.

mop omogućen

br mop omogućen

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno na Ethernet sučeljima i onemogućeno na svim ostalim sučeljima.

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite mop omogućen naredba za omogućavanje sučelja za podršku MOP-a.

Primjer: Sljedeći primjer omogućuje MOP za serijsko sučelje 0:

 Device(config)# sučelje serijski 0 Device(config-if)# je omogućeno brisanje

Da biste omogućili sučelju za slanje periodičnih poruka o identifikaciji sustava protokola održavanja (MOP), koristite mop sysid naredba u načinu konfiguracije sučelja. Da biste onemogućili podršku za MOP poruke na sučelju, koristite br oblik ove naredbe.

mop sysid

br mop sysid

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Omogućeno

Naredbeni način: Konfiguracija sučelja (config-if)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Još uvijek možete pokrenuti MOP bez slanja pozadinskih ID poruka sustava. Ova naredba vam omogućuje korištenje udaljene konzole MOP, ali ne generira poruke koje koristi konfigurator.

Primjer: Sljedeći primjer omogućuje serijsko sučelje 0 za slanje identifikacijskih poruka MOP sustava:

 Device(config)# sučelje serijski 0 Device(config-if)# mop sysid

Naredba

Opis

mop uređaj-kod

Identificira vrstu uređaja koji šalje MOP sysid poruke i poruke programa zahtjeva.

mop omogućen

Omogućuje sučelje koje podržava MOP.

Za konfiguriranje naziva za redundantnu grupu, koristite ime naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili naziv grupe redundancije, koristite br oblik ove naredbe.

ime naziv-grupe redundancije

br ime naziv-grupe redundancije

naziv-grupe redundancije

Određuje naziv skupine redundancije.

Zadana naredba: Grupa redundancije nije konfigurirana s imenom.

Naredbeni način: Način konfiguracije grupe redundantnih aplikacija (config-red-app-grp)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ime naredba za konfiguriranje aliasa redundantne grupe.

Primjer: Sljedeći primjeri pokazuju kako konfigurirati naziv grupe RG:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

grupa (vatrozid)

Ulazi u način konfiguracije grupe aplikacija redundancije.

gašenje

Ručno isključuje grupu.

Za konfiguriranje poslužitelja sustava naziva domene (DNS), upotrijebite poslužitelj imena naredba u načinu konfiguracije hostinga aplikacija. Da biste uklonili konfiguraciju poslužitelj za DNS , koristite br oblik ove naredbe.

poslužitelj imena broj [ ip-adresa ]

br poslužitelj imena broj [ ip-adresa ]

broj

Identificira poslužitelj za DNS.

ip-adresa

IP adresa poslužitelj za DNS.

Zadana naredba: poslužitelj za DNS nije konfiguriran.

Naredbeni način: Konfiguracija hostinga aplikacije (config-app-hosting)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Prilikom konfiguriranja statičke IP adresa u Linux spremniku za hosting aplikacija, koristi se samo posljednja konfigurirana konfiguracija poslužitelja imena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati poslužitelj za DNS za pristupnik virtualnog mrežnog sučelja:

 Device# konfiguracija terminala Device(config)# app-hosting appidiox_app Uređaj(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-sučelje 1 Device(config-app-hosting-gateway1)# gost-ipaddress 10.0.0.3 mrežna maska 255.255.255.0 Device-(config-hosting-gaappway) # izlaz Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

pristupnik za hosting aplikacija

Konfigurira pristupnik virtualnog mrežnog sučelja.

gost-ipaddress

Konfigurira IP adresa za sučelje za goste.

Da biste omogućili NETCONF sučelje na svom mrežnom uređaju, koristite netconfig-yang naredbu u načinu globalne konfiguracije. Da biste onemogućili NETCONF sučelje, koristite br oblik ove naredbe.

netconfig-yang

br netconfig-yang

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: NETCONF sučelje nije omogućeno.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima može se naknadno upravljati putem sučelja temeljenog na modelu. Potpuna aktivacija procesa sučelja temeljenih na modelu može zahtijevati do 90 sekundi.

Primjer: Sljedeći primjer pokazuje kako omogućiti NETCONF sučelje na mrežnom uređaju:

Uređaj (config)# netconf-yang

Sljedeći primjer pokazuje kako omogućiti SNMP zamku nakon pokretanja NETCONF-YANG:

Uređaj (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurirali poslužitelje mrežnog vremenskog protokola (NTP) za sinkronizaciju vremena, koristite ntp-poslužitelj naredba u načinu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite br oblik ove naredbe.

ntp poslužitelj ip-adresa

br ntp poslužitelj ip-adresa

ip-adresa

Određuje primarnu ili sekundarnu IPv4 adresu NTP poslužitelja.

Zadana naredba: Nijedan poslužitelj nije konfiguriran prema zadanim postavkama.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: NTP usluga se može aktivirati unosom bilo kojeg ntp zapovijedati. Kada koristite ntp poslužitelj naredbom, NTP usluga se aktivira (ako već nije aktivirana) i istovremeno se konfigurira sinkronizacija softverskog sata.

Kada uđete u nema ntp poslužitelja naredba, samo se mogućnost sinkronizacije poslužitelja uklanja iz NTP usluge. Sama NTP usluga ostaje aktivna, zajedno sa svim drugim prethodno konfiguriranim NTP funkcijama.

Primjer: Sljedeći primjer pokazuje kako konfigurirati primarne i sekundarne IP adrese NTP poslužitelja potrebne za vremensku sinkronizaciju:

 ntp poslužitelj <ip_address_of_primary_ NTP_server > ntp poslužitelj <ip_address_of_secondary_ NTP_server >

Da biste konfigurirali izlazni proxy Protokol za pokretanje sesije (SIP) za odlazne SIP poruke globalno na glasovni pristupnik Cisco IOS , koristite outbound-proxy naredba u načinu konfiguracije govorne usluge SIP ili načinu konfiguracije stanara glasovne klase. Da biste globalno onemogućili prosljeđivanje SIP poruka na SIP izlazni proxy, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj outbound-proxy { dhcp | ipv4: ipv4-adresa | ipv6: ipv6-adresa | dns: domaćin: domene } [ :port-broj ]

br glas-klasa gutljaj outbound-proxy { dhcp | ipv4: ipv4-adresa | ipv6: ipv6-adresa | dns: domaćin: domene } [ :port-broj ]

dhcp

Određuje da se IP adresa izlaznog proxyja dohvaća s poslužitelj za DHCP.

ipv4: ipv4-adresa

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv4 adresa . Debelo crijevo je obavezno.

ipv6:[ ipv6- adresa ]

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište IPv6 adresa . Zagrade se moraju unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns: host:domena

Konfigurira proxy na poslužitelju, šaljući sve zahtjeve za pokretanje na navedeno odredište domene. Dvotočke su obavezne.

: port-broj

(Izborno) Broj porta za poslužitelj Protokol za pokretanje sesije (SIP) . Debelo crijevo je obavezno.

Zadana naredba: Odlazni proxy nije konfiguriran.

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The glas-klasa gutljaj outbound-proxy naredba, u načinu dial peer konfiguracije, ima prednost nad naredbom u načinu globalne konfiguracije SIP -a.

Zagrade se moraju unijeti oko IPv6 adresa.

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje IPv4 adresa (10.1.1.1) kao izlaznog proxyja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba na dial peer-u za generiranje domene (sipproxy:cisco.com) kao izlaznog proxyja:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj outbound-proxy naredba za dial peer za generiranje izlaznog proxyja pomoću DHCP-a:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# brojčanik - vršnjak  glas  111  voip Usmjerivač (config-dial-peer)# voice-class sip outbound-proxy dhcp 

Naredba

Opis

brojčanik - vršnjak glas

Definira određeni dial peer, specificira metodu enkapsulacije glasa i ulazi u način konfiguracije dial peer.

glas usluga

Ulazi u način konfiguracije glasovne usluge i određuje vrstu enkapsulacije glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) od in-leg do out-leg, koristite prolazni sadržaj naredba u načinu globalne VoIP SIP konfiguracije ili dial-peer konfiguracijskom načinu. Da biste uklonili SDP zaglavlje s konfiguriranog prolaznog popisa, koristite br oblik zapovijedi.

proći kroz sadržaja [ prilagođeni-sdp | sdp { način rada | sustav }| poništiti ]

br proći kroz sadržaja [ prilagođeni-sdp | sdp { način rada | sustav }| poništiti ]

prilagođeni-sdp

Omogućuje prolaz prilagođenog SDP-a pomoću SIP profila.

sdp

Omogućuje prolaz SDP sadržaja.

način

Omogućuje prolazni SDP način rada.

sustav

Određuje da prolazna konfiguracija koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

poništiti

Omogućuje prolaz cijelog nepodržanog sadržaja u SIP poruka ili zahtjevu.

Zadana naredba: Onemogućeno

Načini naredbi:

SIP konfiguracija (conf-serv-sip)

Dial peer konfiguracija (config-dial-peer)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a pomoću pravila ravnopravnih SIP profila u načinu globalne VoIP SIP konfiguracije:

 Usmjerivač(conf-serv-sip)# prolazni sadržaj prilagođeni-sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz prilagođenog SDP-a koristeći SIP profile u načinu dial-peer konfiguracije:

 Usmjerivač (config-dial-peer)# voice-class sip pass-thru content custom-sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu globalne VoIP SIP konfiguracije:

 Usmjerivač(conf-serv-sip)# prolazni sadržaj sdp 

Sljedeći primjer pokazuje kako konfigurirati prolaz SDP-a u načinu konfiguracije stanara glasovne klase:

 Usmjerivač (klasa konfiguracije)# pass-thru content sdp sustav 

Sljedeći primjer pokazuje kako konfigurirati prolaz nepodržanih vrsta sadržaja u načinu dial-peer konfiguracije:

 Usmjerivač (config-dial-peer)# glas-klasa sip pass-thru content unsupp 

Da biste konfigurirali pimary ključ za šifriranje tipa 6 i omogućili značajku šifriranja lozinke Advanced Encryption Standard (AES), upotrijebite šifriranje lozinke aes naredba u načinu globalne konfiguracije. Da biste onemogućili lozinku, koristite br oblik ove naredbe.

šifriranje lozinke aes

br šifriranje lozinke aes

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prema zadanim postavkama, značajka šifriranja AES lozinke je onemogućena. Prethodno dijeljeni ključevi nisu šifrirani.

Naredbeni način: Način globalne konfiguracije (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete sigurno pohraniti obične tekstualne lozinke u formatu tipa 6 u NVRAM pomoću sučelje naredbenog retka (CLI). Lozinke tipa 6 su šifrirane. Iako se šifrirane lozinke mogu vidjeti ili dohvatiti, teško ih je dešifrirati kako bi se saznala stvarna lozinka. Koristite ključ konfiguracija-ključ lozinka-šifriranje zapovijed sa šifriranje lozinke aes naredba za konfiguriranje i omogućavanje lozinke (za šifriranje ključeva koristi se simetrična šifra Advanced Encryption Standard [AES]). Lozinka (ključ) konfigurirana pomoću bez ključa config-key password-encryption naredba je glavni ključ za ključ za šifriranje koji se koristi za šifriranje svih ostalih ključeva u usmjerivaču.

Ako konfigurirate šifriranje lozinke aes naredbu bez konfiguriranja ključ konfiguracija-ključ lozinka-šifriranje naredba, sljedeća poruka ispisuje se pri pokretanju ili tijekom bilo kojeg procesa nepromjenjivog generiranja (NVGEN), na primjer kada prikaži run-config ili kopiraj run-config startup-config naredbe su konfigurirane:

“Ne mogu šifrirati lozinku. Konfigurirajte konfiguracijski ključ s 'ključ konfiguracijskim ključem'”

Promjena lozinke

Ako se lozinka (glavni ključ) promijeni ili ponovno šifrira, pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), popisni registar prosljeđuje stari ključ i novi ključ aplikacijskim modulima koji koriste šifriranje tipa 6.

Brisanje lozinke

Ako je glavni ključ koji je konfiguriran pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba se briše iz sustava, ispisuje se upozorenje (i izdaje se prompt za potvrdu) u kojem se navodi da će sve lozinke tipa 6 postati beskorisne. Kao sigurnosna mjera, nakon što su lozinke šifrirane, one se nikada neće dešifrirati u softveru Cisco IOS . Međutim, lozinke se mogu ponovno šifrirati kao što je objašnjeno u prethodnom odlomku.

Ako je lozinka konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba je izgubljena, ne može se vratiti. Lozinka treba biti pohranjena na sigurnom mjestu.

Poništavanje konfiguracije šifriranja lozinke

Ako kasnije dekonfigurirate šifriranje lozinkom pomoću nema šifriranja lozinke aes naredba, sve postojeće lozinke tipa 6 ostaju nepromijenjene, a sve dok je lozinka (glavni ključ) konfigurirana pomoću ključ konfiguracija-ključ lozinka-šifriranje postoji naredba, lozinke tipa 6 bit će dešifrirane kako i kada to zahtijeva aplikacija.

Pohranjivanje lozinki

Budući da nitko ne može "pročitati" lozinku (konfiguriranu pomoću ključ konfiguracija-ključ lozinka-šifriranje naredba), ne postoji način da se lozinka može dohvatiti s usmjerivača. Postojeće upravljačke stanice ne mogu "znati" što je to osim ako stanice nisu poboljšane da negdje uključe ovaj ključ, u kojem slučaju lozinka mora biti sigurno pohranjena unutar sustava upravljanja. Ako se konfiguracije pohranjuju pomoću TFTP-a, konfiguracije nisu samostalne, što znači da se ne mogu učitati na usmjerivač. Prije ili nakon što se konfiguracije učitaju na usmjerivač, lozinka se mora dodati ručno (pomoću ključ konfiguracija-ključ lozinka-šifriranje zapovijed). Lozinka se može ručno dodati pohranjenoj konfiguraciji, ali se ne preporučuje jer ručno dodavanje lozinke svakome omogućuje dešifriranje svih lozinki u toj konfiguraciji.

Konfiguriranje novih ili nepoznatih lozinki

Ako unesete ili izrežete i zalijepite šifrirani tekst koji ne odgovara glavnom ključu ili ako nema glavnog ključa, tekst šifre se prihvaća ili sprema, ali se ispisuje poruka upozorenja. Poruka upozorenja je sljedeća:

"šifrirani tekst>[za traku korisničkog imena>] nije kompatibilan s konfiguriranim glavnim ključem." 

Ako je konfiguriran novi glavni ključ, svi obični ključevi su šifrirani i napravljeni su ključevi tipa 6. Postojeći ključevi tipa 6 nisu šifrirani. Postojeći ključevi tipa 6 ostaju takvi kakvi jesu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost brisanja glavnog ključa pomoću bez ključa config-key password-encryption zapovijedati. Brisanje glavnog ključa pomoću bez ključa config-key password-encryption naredba uzrokuje da postojeće šifrirane lozinke ostanu šifrirane u konfiguraciji usmjerivača. Lozinke se neće dešifrirati.

Primjer: Sljedeći primjer pokazuje kako šifrirati lozinke tipa 6 koristeći AES šifru i korisnički definirani primarni ključ:

conf t ključ config-ključ lozinka-šifriranje Lozinka123 šifriranje lozinke aes

Sljedeći primjer pokazuje da je omogućen unaprijed dijeljeni šifrirani ključ tipa 6:

Device (config)# šifriranje lozinke aes

Naredba

Opis

ključ konfiguracija-ključ lozinka-šifriranje

Pohranjuje ključ za šifriranje tipa 6 u privatni NVRAM.

prijavljivanje lozinke

Pruža zapisnik izlaza za otklanjanje pogrešaka za operaciju lozinke tipa 6.

Za podudaranje poziva na temelju cijelog Protokol za pokretanje sesije (SIP) ili telefonskog (TEL) jedinstvenog identifikatora resursa (URI), koristite uzorak naredba u načinu konfiguracije klase URI glasa. Da biste uklonili šibicu, koristite br oblik ove naredbe.

uzorak uri-uzorak

br uzorak uri-uzorak

uri-uzorak

Cisco IOS obrazac standardni izraz (regex) koji odgovara cijelom URI-ju. Može imati do 128 znakova.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija klase URI glasa

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Lokalni pristupnik trenutno ne podržava donju crtu "_ " u uzorku šibica. Kao rješenje, možete koristiti točku "." (podudarati bilo koji) da odgovara "_ ".

Ova naredba odgovara uzorku standardni izraz s cijelim URI-jem.

Kada koristite ovu naredbu u URI glasovnoj klasi, ne možete koristiti nijednu drugu naredbu za podudaranje uzorka kao što je domaćin , telefonski kontekst , telefonski broj , ili korisnički ID naredbe.

Primjer: Sljedeći primjer pokazuje kako definirati uzorak za jedinstvenu identifikaciju mjesta lokalnog pristupnika unutar poduzeća na temelju parametra OTG/DTG grupirana skupina Control Huba:

glas klasa uri 200 gutljaj uzorak dtg=hussain2572.lgu

Sljedeći primjer pokazuje kako definirati Unified CM signalizaciju VIA port za Webex Calling trank:

glasovna klasa uri 300 gutljaj uzorak :5065

Sljedeći primjer pokazuje kako definirati IP i VIA port za signalizaciju Unified CM izvora za PSTN trunk:

glasovna klasa uri 302 sip uzorak 192.168.80.60:5060

Naredba

Opis

odredište uri

Određuje glasovnu klasu koja će se koristiti za podudaranje odredišnog URI -ja koji daje glasovna aplikacija.

domaćin

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

telefonski kontekst

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefonski broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

prikaži dialplan incall uri

Prikazuje koji se telefonski broj podudara za određeni URI u dolaznom glasovnom pozivu.

prikaži uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički id

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

glas klase uri

Stvara ili modificira glasovnu klasu za usklađivanje biranja s pozivima koji sadrže SIP ili TEL URI.

Za rezerviranje trajnog prostora na disku za aplikaciju, koristite persist-disk naredbu u konfiguracijskom modu. Za uklanjanje rezerviranog prostora upotrijebite br oblik ove naredbe.

persist-disk jedinica

br persist-disk jedinica

jedinica

Trajna rezervacija diska u MB. Važeće vrijednosti su od 0 do 65535.

Zadana naredba: Ako naredba nije konfigurirana, veličina pohrane se određuje na temelju zahtjeva aplikacije.

Naredbeni način: Prilagođena konfiguracija profila resursa aplikacije (config-app-resource-profile-custom)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako je persist-disk naredba nije konfigurirana, tada se veličina pohrane određuje na temelju zahtjeva aplikacije.

Primjer: Sljedeći primjer pokazuje kako rezervirati:

 Device# konfiguracija terminala Device(config)# app-hosting appidlxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Naredba

Opis

app-hosting appid

Konfigurira aplikaciju i ulazi u način konfiguracije hostinga aplikacija.

profil aplikacije i resursa

Nadjačava profil resursa koji daje aplikacija.

Da biste naznačili željeni redoslijed odlaznog biranja unutar ciljana skupina za traženje, upotrijebite preferencija naredba u načinu dial-peer konfiguracije. Za uklanjanje preferencije upotrijebite br oblik ove naredbe.

preferencija vrijednost

br preferencija vrijednost

vrijednost

Cijeli broj od 0 do 10. Manji broj označava veću sklonost. Zadana vrijednost je 0, što je najveća preferencija.

Zadana naredba: Najduža odgovarajuća točka za biranje zamjenjuje vrijednost preferencije.

Naredbeni način: Dial-peer konfiguracija (dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite preferencija naredba za označavanje željenog redoslijeda za uparivanje dial peers u ciljana skupina. Postavljanje preferencije omogućuje odabir željenog ravnopravnog broja za biranje kada se za niz za biranje upari više uređaja za biranje unutar ciljana skupina traženja.

Postavka algoritma lova je podesiva. Na primjer, da navedete da sekvenca obrada poziva ide do odredišta A, zatim do odredišta B i konačno do odredišta C, odredištima biste dodijelili preferencije (0 je najveća preferencija) sljedećim redoslijedom:

  • Prednost 0 do A

  • Prednost 1 prema B

  • Prednost 2 u odnosu na C

Koristite preferencija naredba samo na istom tipu uzorka. Na primjer, odredišni uri i odredišni uzorak dvije su različite vrste uzoraka. Prema zadanim postavkama, odredišni uri ima veću prednost od odredišnog uzorka.

Primjer: Sljedeći primjer pokazuje kako konfigurirati dial-peer odlaznog Webex Calling -a koji uključuje odabir dial-peer-a za odlazni Webex Calling na temelju grupe dial-peer:

 dial-peer voice 200201 voip opis Odlazno odredište Webex Calling e164-uzorak-mapa 100 preferencija 2 izlaz

Za konfiguriranje početnog prioriteta i praga za nadilaženje greške za redundantnu grupu, upotrijebite prioritet naredba u načinu konfiguracije grupe redundancije aplikacije. Da biste uklonili mogućnost, upotrijebite br oblik ove naredbe.

prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

br prioritet prioritet-vrijednost prag nadilaženja greške granična vrijednost

prioritet-vrijednost

Određuje vrijednost prioriteta.

granična vrijednost

Određuje vrijednost praga.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Način konfiguracije grupe redundancije aplikacije (config-red-app-grp)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: I aktivni i standby usmjerivači trebali bi imati iste vrijednosti prioriteta i praga.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RG za korištenje s VoIP HA u podnačinu redundantnosti aplikacije:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp) )#prioritet 100 prag za nadilaženje greške 75

Da biste konfigurirali opcije politike zaglavlja privatnosti na globalnoj razini, upotrijebite politika privatnosti naredba u načinu konfiguracije govorne usluge VoIP SIP ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili opcije pravila zaglavlja privatnosti, upotrijebite br oblik ove naredbe.

politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info } [ sustav ] }

br politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info } [ sustav ] }

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklanja zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skida zaglavlja preusmjeravanja primljena od sljedećeg segment poziva.

povijest-info

Uklanja zaglavlja informacija o povijesti primljena od sljedećeg segment poziva.

sustav

Određuje da opcije politike zaglavlja privatnosti koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Govorna usluga VoIP SIP konfiguracija (conf-serv-sip)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Ako želite ukloniti informacije o preusmjeravanju i povijesti iz zaglavlja primljenih iz sljedećeg segment poziva, upotrijebite politika privatnosti traka zapovijedati. Možete konfigurirati sustav da podržava sve opcije u isto vrijeme.

Primjer: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# politika privatnosti passthru 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji:

Usmjerivač (klasa konfiguracije)# sustav pravila o privatnosti uvijek pošalji

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti stripa:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# odstupanje od politike privatnosti Usmjerivač(conf-serv-sip)# politika privatnosti strip history-info 

Sljedeći primjer pokazuje kako omogućiti pravila o prolazu, privatnosti uvijek pošalji i uklanjanju:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# glas  usluga  voip 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek šalji u načinu konfiguracije stanara glasovne klase:

Usmjerivač(conf-voi-serv)# gutljaj Usmjerivač(conf-serv-sip)# politika privatnosti passthru Usmjerivač(conf-serv-sip)# politika privatnosti pošalji uvijek Usmjerivač(conf-serv-sip)# odstupanje od politike privatnosti Usmjerivač(conf-serv-sip)# politika privatnosti strip history-info

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

glas-klasa gutljaj politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini dial-peer konfiguracije.

Za konfiguriranje protokola kontrolnog sučelja i za ulazak u način konfiguracije protokola redundantne aplikacije, koristite protokol naredba u načinu konfiguracije redundantnosti aplikacije. Da biste uklonili instancu protokola iz redundantne grupe, upotrijebite br oblik ove naredbe.

protokol broj

br protokol broj

broj

Određuje instancu protokola koja će biti pripojena kontrolnom sučelju.

Zadana naredba: Instanca protokola nije definirana u redundantnoj skupini.

Naredbeni način: Način konfiguracije redundantnosti aplikacije (config-red-app)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Konfiguracija protokola upravljačkog sučelja sastoji se od sljedećih elemenata:

  • Podaci o autentifikaciji

  • Naziv skupine

  • Pozdrav vrijeme

  • Zadržite vrijeme

  • Instanca protokola

  • Korištenje protokola dvosmjernog smjera prosljeđivanja (BFD).

Primjer: Sljedeći primjer pokazuje kako konfigurirati instancu protokola i ući u način konfiguracije protokola redundantne aplikacije:

Uređaj(config-red-app)# protokol 1 Uređaj(config-red-app-prtcl)# mjerači vremena hellotime 3 vrijeme čekanja 10 Uređaj(config-red-app-prtcl)# izlaz Uređaj(config-red-app)#

Za ulazak u način konfiguracije redundancije, koristite redundancija naredba u načinu globalne konfiguracije.

redundancija

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nijedan

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite izlaz naredba za izlazak iz moda konfiguracije redundancije.

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije redundancije:

 Device(config)#redundancy Device(config-red)#application redundancy

Naredba

Opis

pokazati suvišnost

Prikazuje podatke o redundanciji.

Da biste omogućili redundanciju za aplikaciju i kontrolirali proces redundancije, koristite redundancija-grupa naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili proces redundancije, koristite br oblik ove naredbe.

redundancija-grupa grupa-broj

br redundancija-grupa grupa-broj

grupa-broj

Određuje broj grupe redundancije.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Voip konfiguracijski način glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Dodavanje i uklanjanje redundancija-grupa naredba zahtijeva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovno učitajte platforme nakon što je primijenjena sva konfiguracija.

Primjer: Sljedeći primjer pokazuje kako konfigurirati redundantnu grupu za omogućavanje aplikacije CUBE:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Stvorena RG 1 asocijacija s Voice B2B HA; ponovno učitajte usmjerivač da bi nova konfiguracija stupila na snagu Device(config-voi-serv)# izlaz

Za povezivanje sučelja s stvorenom grupom redundancije upotrijebite redundantna grupa naredba u načinu rada sučelja. Da biste razdvojili sučelje, upotrijebite br oblik ove naredbe.

redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

br redundantna grupa grupa-broj { ipv4 ipv6 } ip-adresa ekskluzivno

grupa-broj

Određuje broj grupe redundancije.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

ekskluzivno

Pridružuje redundantnu grupu sučelju.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija sučelja (config-if)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Povezuje sučelje s grupom redundancije. Za redundantnost je obavezno korištenje zasebnog sučelja, odnosno sučelje koje se koristi za glasovni promet ne može se koristiti kao kontrolno i podatkovno sučelje. Možete konfigurirati najviše dvije redundantne skupine. Dakle, unutar iste mreže mogu postojati samo dva aktivna i pripravna para.

Primjer: Sljedeći primjer pokazuje kako povezati IPv4 sučelje s grupom redundancije:

 Device(config)#sučelje GigabitEthernet1 Device(config-if)# redundancija rii 1 Device(config-if)# redundantna grupa 1 ip 198.18.1.228 isključivi Device(config-if)# izlaz

Naredba

Opis

ipv6 adresa ip-adresa

Konfiguracija fizičke IPv6 adresa uređaja.

Da biste omogućili pristupnicima Protokol za pokretanje sesije (SIP) da registriraju E.164 brojeve s vanjskim SIP proxy ili SIP registratorom, koristite matičar naredba u načinu konfiguracije SIP UA. Da biste onemogućili registraciju E.164 brojeva, koristite br oblik ove naredbe.

matičar { dhcp | [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj | gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju | { ističe | sustav }

br matičar { dhcp | [ matičar-indeks ] registrator-poslužitelj-adresa [ : luka ] } [ auth-carstvo carstvo ] [ ističe sekundi ] [ slučajni-kontakt ] [ omjer osvježavanja omjer-postotak ] [ shema { gutljaj | gutljaja } ] [ tcp ] [ tipa ] [ sekundarni ] poslužitelju | { ističe | sustav }

dhcp

(Izborno) Određuje da se naziv domene primarnog poslužitelja registratora dohvaća s poslužitelj za DHCP (ne može se koristiti za konfiguriranje sekundarnog ili više registratora).

matičar-indeks

(Izborno) Konfigurirati se određeni registrator, što omogućuje konfiguraciju više registratora (najviše šest). Raspon je 1–6.

registrator-poslužitelj-adresa

Adresa adresa poslužitelja SIP registrara koja će se koristiti za registraciju krajnje točke. Ova vrijednost se može unijeti u jednom od tri formata:

  • dns: adresa —Adresa sustava naziva domene (DNS) primarnog poslužitelja SIP registratora ( dns: graničnik mora biti uključen kao prva četiri znaka).

  • ipv4: adresa —IP IP adresa poslužitelja SIP registratora ( ipv4: graničnik mora biti uključen kao prvih pet znakova).

  • ipv6: [ adresa ] —IPv6 IPv6 adresa poslužitelja SIP registratora ( ipv6: graničnik mora biti uključen kao prvih pet znakova, a sama adresa mora uključivati početne i završne uglate zagrade).

: luka ]

(Neobavezno) Broj SIP porta (obavezna je dvotočka).

auth-carstvo

(Izborno) Određuje područje za unaprijed učitanu autorizaciju.

carstvo

Ime carstva.

ističe sekundi

(Izborno) Određuje zadano vrijeme registracije, u sekundama. Raspon je 60–65535. Zadana vrijednost je 3600.

slučajni-kontakt

(Izborno) Određuje zaglavlje slučajnog niza kontakta koje se koristi za identifikaciju sesije registracije.

omjer osvježavanja omjer-postotak

(Izborno) Određuje omjer osvježavanja registracije, u postocima. Raspon je 1–100. Zadano je 80.

shema { gutljaj | gutljaja }

(Izborno) Određuje shemu URL -a. Opcije su SIP ( gutljaj ) ili sigurni SIP ( gutljaja ), ovisno o instalaciji softvera. Zadana vrijednost je gutljaj .

tcp

(Izborno) Određuje TCP. Ako nije navedeno, zadana postavka je UDP UDP.

tipkanje

(Neobavezno) Vrsta registracije.

The tipa argument se ne može koristiti s dhcp opcija.

sekundarni

(Izborno) Određuje sekundarni SIP registrator za redundantnost ako primarni registrator ne uspije. Ova opcija nije važeća ako je naveden DHCP .

Kada postoje dva registratora, poruka REGISTER se šalje na oba registratorska poslužitelja, čak i ako primarni registrator pošalje 200 OK i deblo je registrirano na primarnom registratoru.

Ako želite poslati registraciju sekundarnom registratoru, samo kada primarni ne uspije, upotrijebite DNS SRV.

Ne možete konfigurirati druge izborne postavke nakon što unesete sekundarni ključna riječ—najprije navedite sve ostale postavke.

ističe

(Izborno) Određuje vrijeme isteka registracije

sustav

(Izborno) Određuje upotrebu globalne vrijednosti sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Registracija je onemogućena.

Načini naredbi:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite matičar dhcp ili matičar registrator-poslužitelj-adresa naredba za omogućavanje pristupnika za registraciju E.164 telefonskih brojeva s primarnim i sekundarnim vanjskim SIP registratorima. Krajnje točke na Cisco IOS SIP pristupnicima s vremenskim multipleksiranjem (TDM), Cisco Unified Border Elements (CUBEs) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu se registrirati na više registratora pomoću matičar matičar-indeks zapovijedati.

Prema zadanim postavkama, Cisco IOS SIP pristupnici ne generiraju poruke SIP registra.

Prilikom unosa IPv6 adresa morate uključiti uglaste zagrade oko vrijednosti adrese.

Primjer: Sljedeći primjer pokazuje kako konfigurirati registraciju s primarnim i sekundarnim registratorom:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrar ipv4:209.165.201.1 istječe 14400 sekundarno 

Sljedeći primjer pokazuje kako konfigurirati uređaj da se registrira s adresa poslužitelja SIP poslužitelja primljenom od poslužitelj za DHCP. The dhcp ključna riječ dostupna je samo za konfiguraciju od strane primarnog registrara i ne može se koristiti ako se konfigurira više registratora.

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar dhcp ističe 14400 

Sljedeći primjer pokazuje kako konfigurirati primarni registar koristeći IP adresa s TCP-om:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrator ipv4:209.165.201.3 tcp 

Sljedeći primjer pokazuje kako konfigurirati URL shemu uz SIP sigurnost:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# ponovno pokušaj poziv 3 Usmjerivač (config-sip-ua)# registar ponovnog pokušaja 3 Usmjerivač (config-sip-ua)# registar mjerača vremena 150 Usmjerivač (config-sip-ua)# registrator ipv4:209.165.201.7 shema gutljaja 

Sljedeći primjer pokazuje kako konfigurirati sekundarni registar pomoću IPv6 adresa:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] istječe 14400 sekundarno 

Sljedeći primjer pokazuje kako konfigurirati sve POTS krajnje točke na dva registratora koristeći DNS adrese:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar 1 dns:example1.com ističe 180 Usmjerivač (config-sip-ua)# registrar 2 dns:example2.com ističe 360 

Sljedeći primjer pokazuje kako konfigurirati područje za unaprijed učitanu autorizaciju pomoću adresa poslužitelja registratora:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-ua Usmjerivač (config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com ističe 180 

Sljedeći primjer pokazuje kako konfigurirati registrator u načinu konfiguracije stanara glasovne klase:

Sustav poslužitelja registra ruter(config-class)#

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu DNS lokalnog ime organizatora umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

pokušajte ponovno registrirati

Postavlja ukupan broj poruka SIP registra za slanje.

pokazati sip-ua registrirati status

Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog primarnog ili sekundarnog SIP registratora.

mjerači vremena registrirati

Postavlja koliko dugo SIP UA čeka prije slanja zahtjeva za registraciju.

glas-klasa gutljaj lokalni domaćin

Konfigurira postavke za zamjenu imena lokalnog hosta DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na pojedinačnom dial peer-u, nadjačavajući globalnu postavku.

Da biste omogućili funkcionalnost SIP registratora, koristite matičar poslužitelju naredba u načinu SIP konfiguracije. Da biste onemogućili funkcionalnost SIP registratora, koristite br oblik zapovijedi.

matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

br matičar poslužitelju [ ističe [ maks sec ] [ min sec ] ]

ističe

(Izborno) Postavlja aktivno vrijeme za dolaznu registraciju.

maks sec

(Izborno) Maksimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 600 do 86400. Zadana vrijednost je 3600.

min sec

(Izborno) Minimalno vrijeme istječe za registraciju, u sekundama. Raspon je od 60 do 3600. Zadana vrijednost je 60.

Zadana naredba: Onemogućeno

Naredbeni način: SIP konfiguracija

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Kada se unese ova naredba, usmjerivač prihvaća dolazne poruke SIP Registra. Ako su zahtjevi za porukom SIP registra za kraće vrijeme isteka od onoga što je postavljeno ovom naredbom, koristi se vrijeme isteka poruke SIP registra.

Ova je naredba obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se unijeti prije bilo kojeg glas registrirati bazen ili glas registrirati globalno naredbe su konfigurirane.

Ako je WAN isključen i ponovno pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST usmjerivač, kada se usmjerivač ponovno učita neće imati bazu podataka registracija SIP telefon . SIP telefoni će se morati ponovno registrirati, što bi moglo potrajati nekoliko minuta, jer SIP telefoni ne koriste funkciju održavanja. Kako biste skratili vrijeme prije ponovne registracije telefona, ovom se naredbom može podesiti istek registracije. Zadani rok trajanja je 3600 sekundi; preporuča se istek od 600 sekundi.

Primjer: Sljedeći djelomični uzorak izlaza iz pokazati run-config naredba pokazuje da je funkcija SIP registrara postavljena:

 glasovna usluga voip dopusti-veze sip-to-sip poslužitelj registra istječe max 1200 min 300 

Naredba

Opis

gutljaj

Ulazi u način konfiguracije SIP -a iz VoIP načina konfiguracije glasovne usluge.

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

glas registrirati bazen

Ulazi u način konfiguracije skupa glasovnih registara za SIP telefone.

Da biste omogućili prijevod SIP zaglavlja Remote-Party- ID, koristite udaljena-party-id naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Da biste onemogućili prijevod Remote-Party- ID , upotrijebite br oblik ove naredbe.

udaljena-party-id sustav

br udaljena-party-id sustav

sustav

Određuje da SIP zaglavlje Remote-Party- ID koristi globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

Zadana naredba: Omogućen je prijevod Remote-Party- ID .

Načini naredbi:

SIP UA konfiguracija

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Kada je udaljena-party-id naredba je omogućena, javlja se jedan od sljedećih tretmana informacija o pozivu:

  • Ako je zaglavlje Remote-Party- ID prisutno u dolaznoj INVITE poruci, ime i broj pozivatelja koji su izdvojeni iz zaglavlja Remote-Party- ID šalju se kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovo je zadano ponašanje. Koristite naredbu remote-party-id da omogućite ovu opciju.

  • Kada zaglavlje Remote-Party- ID nije dostupno, ne dolazi do prijevoda pa se ime i broj pozivatelja izdvajaju iz zaglavlja From i šalju kao ime i broj pozivatelja u odlaznoj poruci za postavljanje. Ovaj tretman se također događa kada je značajka onemogućena.

Primjer: Sljedeći primjer pokazuje da je omogućen prijevod Remote-Party- ID :

 Usmjerivač (config-sip-ua)# udaljena-party-id 

Sljedeći primjer prikazuje prevođenje Remote-Party- ID koji je omogućen u načinu konfiguracije stanara glasovne klase:

Usmjerivač (klasa konfiguracije)# remote-party-id sustav

Naredba

Opis

otklanjanje pogrešaka ccsip događaji

Omogućuje praćenje SIP SPI događaja.

otklanjanje pogrešaka ccsip poruke

Omogućuje SIP SPI praćenje poruka.

otklanjanje pogrešaka glas ccapi u van

Omogućuje praćenje puta izvršenja kroz API za kontrolu poziva.

Da biste konfigurirali koliko puta se zahtjev INVITE Protokol za pokretanje sesije (SIP) ponovno prenosi drugom korisničkom agentu, koristite poziv za ponovni pokušaj naredba u načinu konfiguracije SIP UA ili načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

poziv za ponovni pokušaj broj sustav

br poziv za ponovni pokušaj broj sustav

sustav

Određuje da zahtjevi INVITE koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE. Raspon je od 1 do 10. Zadano je 6.

Zadana naredba: Šest pokušaja

Naredbeni način:

SIP UA konfiguracija (config-sip-ua)

Konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Da biste ovu naredbu vratili na zadana vrijednost, također možete koristiti zadano zapovijedati.

Primjer: Sljedeći primjer postavlja broj ponovnih poziva na 2:

 sip-ua nema poziv za ponovni pokušaj udaljene-party-id 2 

Sljedeći primjer postavlja broj ponovnih pokušaja pozivanja na 2 za stanara 1 u načinu konfiguracije stanara glasovne klase:

Device> enable Device# configure terminal Device(config)# voice class stanant 1 Device(config-class)# retry invite 2 

Za provjeru statusa opoziva certifikata upotrijebite opoziv-provjera naredba u načinu konfiguracije ca-trustpoint.

opoziv-provjera metoda1 [ metoda2 metoda3 ]

br opoziv-provjera metoda1 [ metoda2 metoda3 ]

metoda1 [ metoda2 metoda3 ]

Određuje metodu (OCSP, CRL ili preskoči provjeru opoziva) koja se koristi kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan.

Provjerava status opoziva certifikata:

  • crl —Provjeru certifikata izvodi CRL. Ovo je zadana opcija.

  • nijedan —Provjera certifikata se zanemaruje.

  • ocsp —Provjeru certifikata izvodi OCSP poslužitelj.

Zadana naredba: Provjera CRL-a je obavezna za trenutnu upotrebu politike točaka povjerenja.

Nakon što je točka povjerenja omogućena, zadana je vrijednost opoziv-provjera crl , što znači da je CRL provjera obavezna.

Naredbeni način: ca-trustpoint konfiguracija (ca-trustpoint)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite opoziv-provjera naredba za navođenje barem jedne metode (OCSP, CRL ili preskakanje provjere opoziva) koja će se koristiti kako bi se osiguralo da certifikat ravnopravnog korisnika nije opozvan. Za više metoda, redoslijed primjene metoda određen je redoslijedom navedenim putem ove naredbe.

Ako vaš usmjerivač nema primjenjivi CRL i ne može ga dobiti ili ako OCSP poslužitelj vrati pogrešku, vaš usmjerivač će odbiti certifikat ravnopravnog partnera - osim ako ne uključite nijedan ključnu riječ u vašoj konfiguraciji. Ako je nijedan ključna riječ je konfigurirana, provjera opoziva se neće izvršiti i certifikat će uvijek biti prihvaćen.

Primjer: Sljedeći primjer prikazuje konfiguraciju usmjerivača za preuzimanje CRL-a:

 configure terminal Unesite konfiguracijske naredbe, jednu po retku.  Završite s CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

Da biste naveli par ključeva Rivest, Shamir i Adelman (RSA) za povezivanje s certifikatom, koristite rsakeypair naredba u načinu konfiguracije točke povjerenja certifikata. Da biste razdvojili par ključeva, upotrijebite br oblik ove naredbe.

rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

br rsakeypair naljepnica za ključeve [ veličine ključa [ veličina ključa za šifriranje ] ]

naljepnica za ključeve

Određuje naziv para ključeva koji se generira tijekom upisa ako već ne postoji ili ako auto-enroll regenerirati naredba je konfigurirana.

Naziv para ključeva ne može početi od nule ('0').

veličine ključa

(Izborno) Određuje veličinu para ključeva RSA . Ako veličina nije navedena, koristi se postojeća veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifriranje

(Izborno) Određuje veličinu drugog ključa koji se koristi za traženje zasebnog šifriranja, ključeva potpisa i certifikata.

Zadana naredba: Prema zadanim postavkama koristi se ključ potpuno kvalificirani naziv domene (FQDN).

Naredbeni način: Konfiguracija točke povjerenja certifikata (ca-trustpoint)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Obnova certifikata s opcijom ponovnog generiranja ne radi s oznakom ključa koja počinje od nule ('0'), (na primjer, '0test'). CLI dopušta konfiguriranje takvog imena pod točkom povjerenja i dopušta da ime hosta počinje od nule. Kada konfigurirate ime rsakeypair pod točkom povjerenja, nemojte konfigurirati ime počevši od nule. Kada naziv para ključeva nije konfiguriran, a koristi se zadani par ključeva, provjerite da ime hosta usmjerivača ne počinje od nule. Ako to učini, konfigurirajte "rsakeypair name eksplicitno pod točkom povjerenja s drugim imenom.

Kada regenerirate par ključeva, odgovorni ste za ponovno upisivanje identiteta povezanih s parom ključeva. Koristite rsakeypair naredbu za vraćanje na imenovani par ključeva.

Primjer: Sljedeći primjer pokazuje kako stvoriti točku povjerenja za držanje certifikata potpisanog CA:

 crypto pki trustpoint CUBE_ CA_ Terminal za upis CERT-a pem serijski-broj nema subjekt-ime CN=my-cube.domain.com (Ovo mora odgovarati imenu DNS hosta preko kojeg je ovaj usmjerivač dostupan) opoziv-provjera nema rsakeypair TestRSAkey !(ovo mora odgovarati RSA ključu upravo si stvorio)

Sljedeći primjer je primjer konfiguracije točke povjerenja koja specificira RSA par ključeva “exampleCAkeys”:

 crypto ca trustpoint exampleCAkeys url url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Naredba

Opis

automatska prijava

Omogućuje automatsku upis.

crl

Generira RSA parove ključeva.

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Da biste identificirali vrstu tereta paketa protokola za prijenos u prijenos u stvarnom vremenu (RTP), koristite rtp payload-type naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste uklonili RTP vrstu tereta, upotrijebite br oblik ove naredbe.

rtp payload-type udobnost-buka [ 13 | 19 ]

br rtp payload-type udobnost-buka [ 13 | 19 ]

udobnost-buka {13| 19}

(Neobavezno) RTP nosivost tip komforne buke. RTP korisni teret za komfornu buku, iz IETF (IETF) Audio ili Video Transport (AVT) radne skupine, označava 13 kao vrstu tereta za komfornu buku. Ako se povezujete na pristupnik koji je u skladu s RTP Payloadom za nacrt Comfort Noise, upotrijebite 13. Koristite 19 samo ako se povezujete na starije Cisco pristupnike koji koriste DSPware prije verzije 3.4.32.

Zadana naredba: Nije konfigurirana nijedna RTP vrsta tereta.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite rtp payload-type naredba za identificiranje vrste korisnog opterećenja RTP-a. Koristite ovu naredbu nakon dtmf-relej naredba se koristi za odabir NTE metode DTMF releja za poziv Protokol za pokretanje sesije (SIP) .

Konfigurirane vrste korisnog opterećenja NSE i NTE isključuju određene vrijednosti koje su prethodno bile tvrdo kodirane s Cisco vlasničkim značenjima. Nemojte koristiti brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unaprijed dodijeljene vrijednosti.

Primjer: Sljedeći primjer pokazuje kako konfigurirati RTP vrstu tereta:

 dial-peer glas 300 voip opis odlazni na PSTN odredišni uzorak +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 rtp tip korisnog opterećenja udobnost-šum 13 13

Naredba

Opis

dtmf-relej

Određuje kako pristupnik za SIP prenosi DTMF tonove između telefonskih sučelja i IP mreže.

Da biste definirali pravilo prijevoda, koristite vladati naredba u načinu konfiguracije pravila prijevoda glasa. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

Pravilo podudaranja i zamjene

vladati prednost { match-pattern | zamijeni-uzorak | [ tipa tip podudaranja zamjenski tipa [ plan tip podudaranja zamjenski tipa ] ] }

br vladati prednost

Odbaci pravilo

vladati prednost odbiti { match-pattern | tipa tip podudaranja [ plan tip podudaranja ] }

br vladati prednost

prednost

Prioritet pravila prijevoda. Raspon je od 1 do 15.

match-pattern

Izraz uređivača toka (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosa crta '/' je graničnik u obrascu.

zamijeni-uzorak

SED izraz koji se koristi za zamjenu uzorka podudaranja u informacijama o pozivu. Kosa crta '/' je graničnik u obrascu.

tipa tip podudaranja zamjenski tipa

(Neobavezno) Vrsta broja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • skraćeno—Skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • bilo koji—bilo koja vrsta pozvanog broja.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za zamjenski tipa argumenti su sljedeći:

  • skraćeno—A—skraćeni prikaz cjelokupnog broja kako ga podržava ova mreža.

  • međunarodni—broj koji se poziva da dođe do pretplatnika u drugoj zemlji.

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • mreža—administrativni ili servisni broj specifičan za mrežu opsluživanja.

  • rezervirano—rezervirano za proširenje.

  • pretplatnik—broj pozvan da dođe do pretplatnika u istoj lokalnoj mreži.

  • nepoznato—broj tipa koji je nepoznat mreži.

plan tip podudaranja zamjenski tipa

(Neobavezno) Plan numeriranja poziva. Važeće vrijednosti za argument tipa podudaranja su sljedeće:

  • bilo koji—bilo koja vrsta birani broj.

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

Važeće vrijednosti za argument tipa zamjene su sljedeće:

  • podaci

  • ermes

  • isdn

  • nacionalni—broj koji se poziva da dođe do pretplatnika u istoj zemlji, ali izvan lokalne mreže.

  • privatno

  • rezervirano—rezervirano za proširenje.

  • teleks

  • nepoznato—broj tipa koji je nepoznat mreži.

odbiti

Uzorak podudaranja pravila prijevoda koristi se u svrhu odbijanja poziva.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija pravila prijevoda glasa

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda primjenjuje se na broj pozivatelja (automatska identifikacija broja [ANI]) ili broj pozvane strane (usluga identifikacije birani broj [DNIS]) za dolazne, odlazne i preusmjerene pozive unutar Cisco H.323 glasovnih pristupnika.

Koristite ovu naredbu zajedno nakon glasovni prijevod-pravilo zapovijedati. Ranija verzija ove naredbe koristi isto ime, ali se koristi nakon prijevod-pravilo naredbu i ima malo drugačiju sintaksu naredbe. U starijoj verziji ne možete koristiti uglaste zagrade kada unosite sintaksu naredbe. Pojavljuju se u sintaksi samo za označavanje neobaveznih parametara, ali nisu prihvaćeni kao graničnici u stvarnim unosima naredbi. U novijoj verziji možete koristiti uglate zagrade kao graničnike. Ubuduće, preporučujemo da koristite ovu noviju verziju za definiranje pravila za uparivanje poziva. Na kraju, prijevod-pravilo naredba neće biti podržana.

Prijevod brojeva događa se nekoliko puta tijekom procesa usmjeravanje poziva . I u polaznom iu završnom pristupniku, dolazni poziv se prevodi prije nego što se upari dolazni dial peer, prije nego što se upari izlazni dial peer i prije nego što se postaviti zahtjev za pozivom. Vaš plan biranja treba uzeti u obzir ove korake prijevoda kada se definiraju pravila prevođenja.

Tablica u nastavku prikazuje primjere uzoraka podudaranja, ulaznih nizova i nizova rezultata za pravilo (glasovni prijevod-pravilo) zapovijedati.

Tablica 1. Usklađivanje uzoraka, ulaznih nizova i nizova rezultata

Uzorak podudaranja

Zamjenski uzorak

Ulazni niz

Niz rezultata

Opis

/^.*///4085550100Bilo koji niz do null niza.
////40855501004085550100Uskladite bilo koji niz, ali bez zamjene. Koristite ovo za upravljanje planom vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje od sredine ulaznog niza.
/\(.*\)0120//\10155/40811101204081110155Podudaranje s kraja ulaznog niza.
/^1#\(.*\)//\1/1#23452345Zamijenite podudarni niz s null nizom.
/^408...\(8333\)//555\1/40877701005550100Uskladite više uzoraka.
/1234//00&00/555010055500010000Uskladite podniz.
/1234//00\000/555010055500010000Uskladite podniz (isto kao &).

Softver provjerava je li zamjenski uzorak u važećem formatu E.164 koji može uključivati dopuštene posebne znakove. Ako format nije valjan, izraz se tretira kao neprepoznata naredba.

Vrsta broja i plan poziva izborni su parametri za usklađivanje poziva. Ako je definiran bilo koji parametar, poziv se provjerava u odnosu na uzorak podudaranja i odabranu vrstu ili vrijednost plana. Ako poziv odgovara svim uvjetima, poziv se prihvaća za dodatnu obradu, kao što je prijevod broja.

Nekoliko pravila može se grupirati u pravilo prijevoda, koje daje naziv skup pravila. Pravilo prijevoda može sadržavati do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prijevoda prevode se prema ovom skupu kriterija.

Vrijednost prioriteta svakog pravila može se koristiti drugačijim redoslijedom od onog kojim je upisano u skup. Vrijednost prioriteta svakog pravila određuje redoslijed prioriteta u kojem se pravila trebaju koristiti. Na primjer, pravilo 3 može se unijeti prije pravila 1, ali softver koristi pravilo 1 prije pravila 3.

Softver podržava do 128 pravila prijevoda. Profil prijevoda prikuplja i identificira skup ovih prijevodnih pravila za prevođenje pozvanih, pozivnih i preusmjerenih brojeva. Profil prijevoda je referenciran od strane trunk grupa, izvornih IP grupa, glasovnih portova, dial peers i sučelja za rukovanje prijevodom poziva.

Primjer: Sljedeći primjer primjenjuje pravilo prijevoda. Ako pozvani broj počinje s 5550105 ili 70105, pravilo prijevoda 21 koristi naredbu pravila za prosljeđivanje broja na 14085550105.

Usmjerivač (konfiguracija)# glasovni prijevod-pravilo 21 Usmjerivač(cfg-translation-rule)# pravilo 1 /^5550105/ /14085550105/ Usmjerivač(cfg-translation-rule)# pravilo 2 /^70105/ /14085550105/

U sljedećem primjeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, znamenke za prosljeđivanje su 50105. Ako je tip podudaranja konfiguriran, a tip nije "nepoznat", potrebno je podudaranje dial-peer da odgovara vrsti numeriranja ulaznog niza.

Usmjerivač (konfiguracija)# prijevod glasa-pravilo 345 Usmjerivač(cfg-translation-rule)# pravilo 1 /^14085550105/ /50105/ plan bilo kojeg nacionalnog Usmjerivač(cfg-translation-rule)# pravilo 2 /^014085550105/ /50105/ planirajte bilo koji nacionalni

Naredba

Opis

prikaži pravilo prijevoda glasa

Prikazuje parametre pravila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda glasa.

Zapovijedi S

Da biste odredili treba li serijski broj usmjerivača biti uključen u zahtjev za certifikat, upotrijebite serijski broj naredba u načinu konfiguracije ca-trustpoint. Da biste vratili zadano ponašanje, upotrijebite br oblik ove naredbe.

serijski broj [ nijedan ]

br serijski broj

nijedan

(Izborno) Određuje da serijski broj neće biti uključen u zahtjev za certifikat.

Zadana naredba: Nije konfigurirano. Od vas će se tražiti serijski broj tijekom upisa certifikata.

Naredbeni način: ca-trustpoint konfiguracija

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu serijskog broja, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Koristite ovu naredbu da navedete serijski broj usmjerivača u zahtjevu za certifikat ili upotrijebite nijedan ključnu riječ za određivanje da serijski broj ne bi trebao biti uključen u zahtjev za certifikat.

Primjer: Sljedeći primjer pokazuje kako izostaviti serijski broj iz zahtjeva za certifikat:

 crypto pki trustpoint CUBE_ CA_ Terminal za upis CERT-a pem serijski-broj nema subjekt-ime CN=my-cube.domain.com (Ovo mora odgovarati imenu DNS hosta preko kojeg je ovaj usmjerivač dostupan) opoziv-provjera nema rsakeypair TestRSAkey !(ovo mora odgovarati RSA ključu upravo si stvorio)

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za određivanje protokola sesije za pozive između lokalnih i udaljenih usmjerivača koji koriste paketnu mrežu, koristite sjednici protokol naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

sjednici protokol { cisco | sipv2 }

br sjednici protokol

cisco

Dial peer koristi vlasnički Cisco VoIP protokol sesije.

sipv2

Dial peer koristi Protokol za pokretanje sesije (SIP). Koristite ovu ključnu riječ uz SIP opciju.

Zadana naredba: Nema zadanih ponašanja ili vrijednosti

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The cisco ključna riječ primjenjiva je samo na VoIP na usmjerivačima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200.

Primjeri: Sljedeći primjer pokazuje da je Cisco protokol sesije konfiguriran kao protokol sesije:

 dial-peer voice 20 voip session protocol cisco 

Sljedeći primjer pokazuje da je VoIP dial peer za SIP konfiguriran kao protokol sesije za signalizaciju VoIP poziva:

 dial-peer voice 102 voip session protokol sipv2

Naredba

Opis

dial-peer glas

Ulazi u način konfiguracije dial-peer i specificira metodu enkapsulacije povezane s glasom.

sjednici cilj (VoIP)

Konfigurira adresu specifičnu za mrežu za dial peer.

Da biste omogućili globalno osvježavanje SIP sesije, koristite sjednici osvježiti naredba u načinu SIP konfiguracije. Da biste onemogućili osvježavanje sesije, koristite br oblik ove naredbe.

sjednici osvježiti

br sjednici osvježiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema osvježavanja sesije

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite SIP osvježavanje sesije naredba za slanje zahtjeva za osvježavanje sesije.

Primjer: Sljedeći primjer postavlja osvježavanje sesije u načinu SIP konfiguracije:

 Uređaj(conf-serv-sip)# osvježavanje sesije 

Naredba

Opis

glas-klasa gutljaj sjednici osvježiti

Omogućuje osvježavanje sesije na razini dial-peer.

Za konfiguriranje grupa poslužitelja u odlaznim dial peers, koristite grupa poslužitelja sesije naredba u načinu konfiguracije SIP biranje peer. Da biste onemogućili tu mogućnost, upotrijebite br oblik ove naredbe.

grupa poslužitelja sesije ID-grupe poslužitelja

br grupa poslužitelja sesije ID-grupe poslužitelja

ID-grupe poslužitelja

Konfigurira navedenu grupu poslužitelja kao odredište točka za biranje.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: sip dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako je navedena grupa poslužitelja u isključenom načinu rada, točka za biranje nije odabrana za usmjeravanje odlaznih poziva.

Primjer: Sljedeći primjer pokazuje kako konfigurirati navedenu grupu poslužitelja kao odredište dial peer:

Uređaj(config-dial-peer)# Grupa poslužitelja sesije 171

Da biste odredili adresu specifičnu za mrežu za primanje poziva od VoIP ili VoIPv6 dial peer, koristite sjednici cilj naredba u načinu konfiguracije dial peer. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

cilj sesije { dhcp | ipv4: odredišna adresa | ipv6: [ odredišna adresa ]| dns: [ $s$. | $d$. | $e$. | $u$. ] ime domaćina | enum: tablica-br | povratna petlja:rtp | ras | naselje provajder-broj | sip-server | matičar } [ : luka ]

br sjednici cilj

dhcp

Konfigurira usmjerivač za dobivanje cilja sesije putem DHCP-a.

The dhcp Opcija se može učiniti dostupnom samo ako se kao protokol sesije koristi Protokol za pokretanje sesije (SIP) . Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

ipv4: odredište - adresa

Konfigurira IP adresa dial peer-a za primanje poziva. Debelo crijevo je obavezno.

ipv6: [ odredište - adresa ]

Konfigurira IPv6 adresa dial peer-a za primanje poziva. Uglaste zagrade moraju se unijeti oko IPv6 adresa. Debelo crijevo je obavezno.

dns:[$s$] ime domaćina

Konfigurira glavni uređaj u kojem se nalazi poslužitelj sustava naziv domene (DNS) koji razrješava ime točka za biranje za primanje poziva. Debelo crijevo je obavezno.

Koristite jednu od sljedećih makronaredbi s ovom ključnom riječi kada definirate cilj sesije za VoIP peer:

  • $s$. -- (Izborno) Izvorni odredišni uzorak koristi se kao dio naziva naziv domene.

  • $d$. -- (Neobavezno) Odredišni broj se koristi kao dio naziva naziv domene.

  • $e$. ---(Neobavezno) Znamenke u pozvanom broju su obrnute i točke se dodaju između znamenki pozvanog broja. Rezultirajući niz koristi se kao dio naziva naziv domene.

  • $u$. -- (Izborno) Neusklađeni dio odredišnog uzorka (kao što je definirani kućni broj) koristi se kao dio naziva naziv domene.

  • ime domaćina --String koji sadrži kompletno ime hosta koje treba povezati s ciljnom adresom; na primjer, serverA.example1.com.

enum: stolu - br

Konfigurira ENUM broj tablice pretraživanja. Raspon je od 1 do 15. Debelo crijevo je obavezno.

povratna petlja:rtp

Konfigurira sve glasovne podatke da se vrate na izvor. Debelo crijevo je obavezno.

ras

Konfigurira protokol funkcije signalizacije registracije, prijema i statusa (RAS). Konzultira se vratar kako bi preveo E.164 adresu u IP adresa.

gutljaj - poslužitelju

Konfigurira globalni SIP poslužitelj kao odredište za pozive s ravnopravnog birača.

: luka

(Izborno) Broj porta za dial-peer adresu. Debelo crijevo je obavezno.

naselje pružatelj usluga - broj

Konfigurira poslužitelj poravnanja kao cilj za razrješavanje adrese završnog pristupnika.

  • The pružatelj usluga - broj argument specificira IP adresa dobavljača.

Matičar

Određuje usmjeravanje poziva na krajnju točku registratora.

  • The matičar ključna riječ dostupna je samo za SIP biranje peers.

Zadana naredba: Nije definirana IP adresa ili naziv domene .

Naredbeni način: Dial peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sjednici cilj naredba za određivanje odredišta specifičnog za mrežu za dial peer za primanje poziva od trenutnog dial peer. Možete odabrati opciju za definiranje adrese specifične za mrežu ili naziv domene kao cilja ili možete odabrati jedan od nekoliko metoda za automatsko određivanje odredišta za pozive iz trenutnog biranja.

Koristite sjednici cilj dns naredba sa ili bez navedenih makronaredbi. Korištenje opcijskih makronaredbi može smanjiti broj ciljeva VoIP dial-peer sesije koje morate konfigurirati ako imate grupe brojeva povezanih s određenim usmjerivačem.

The sjednici cilj enum naredba upućuje dial peer da koristi tablicu pravila prijevoda za pretvaranje broja usluge identifikacije birani broj (DNIS) u broj u formatu E.164 . Ovaj se prevedeni broj šalje na poslužitelj za DNS koji sadrži zbirku URL-ova. Ovi URL-ovi identificiraju svakog korisnika kao odredište za poziv i mogu predstavljati različite usluge pristupa, kao što su SIP, H.323, telefon, faks, e-pošta, razmjena izravnih poruka i osobne web stranice. Prije dodjeljivanja cilja sesije točku za biranje, konfigurirajte ENUM tablicu podudaranja s pravilima prijevoda koristeći glas enum - podudarati - stolu naredba u načinu globalne konfiguracije. Tablica je identificirana u sjednici cilj enum zapovijed sa tablica-br argument.

Koristite sjednici cilj povratna petlja naredba za testiranje putanje glasovnog prijenosa poziva. Točka povratne petlje ovisi o ishodištu poziva.

Koristite sjednici cilj dhcp naredba za određivanje da se ciljni host sesije dobiva putem DHCP-a. The dhcp opcija može biti dostupna samo ako se SIP koristi kao protokol sesije. Da biste omogućili SIP, upotrijebite sjednici protokol (dial peer) naredba.

The sjednici cilj konfiguracija naredbe ne može kombinirati cilj RAS-a s namiriti se - nazvati zapovijedati.

Za sjednici cilj naselje provajder-broj naredba, kada su VoIP dial peers konfigurirani za poslužitelj poravnanja, pružatelj usluga - broj argument u sjednici cilj i namiriti se - nazvati naredbe bi trebale biti identične.

Koristite sjednici cilj gutljaj - poslužitelju naredba za imenovanje globalnog sučelja SIP poslužitelja kao odredišta za pozive s ravnopravnog birača. Prvo morate definirati sučelje SIP poslužitelja pomoću gutljaj - poslužitelju naredba u načinu konfiguracije SIP korisničkog agenta (UA). Zatim možete unijeti sjednici cilj gutljaj - poslužitelju opciju za svaki dial peer umjesto da morate unijeti cijelu IP adresa za sučelje SIP poslužitelja ispod svakog dial peer.

Nakon što se krajnje točke SIP -a registriraju kod SIP registrara u hostiranoj objedinjenoj komunikaciji (UC), možete koristiti sjednici cilj matičar naredba za automatsko usmjeravanje poziva do krajnje točke registratora. Morate konfigurirati sjednici cilj naredba na brojčaniku koja pokazuje prema krajnjoj točki.

Primjeri: Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS za host pod nazivom "voicerouter" u domeni example.com:

 dial-peer voice 10 voip ciljna sesija dns:voicerouter.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći DNS s izbornim $u$ . makro. U ovom primjeru, odredišni uzorak završava s četiri točke (.) kako bi se omogućilo bilo koje četveroznamenkasto proširenje koje ima vodeći broj 1310555. Neobavezno $u$ . makronaredba usmjerava pristupnik na korištenje neusklađenog dijela birani broj--u ovom slučaju četveroznamenkastog proširenja -- za identifikaciju ravnopravnog birača. Domena je "example.com".

 dial-peer voice 10 voip odredišni uzorak 1310555.... cilj sesije dns:$u$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $d$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 13105551111. Neobavezna makronaredba $d$ . usmjerava pristupnik na korištenje odredišnog uzorka za identifikaciju birača u domeni "example.com".

 dial-peer voice 10 voip odredišni uzorak 13105551111 cilj sesije dns:$d$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DNS-a, s opcijom $e$ . makro. U ovom primjeru, odredišni uzorak je konfiguriran na 12345. Neobavezna makronaredba $e$ . usmjerava pristupnik da učini sljedeće: preokrenuti znamenke u odredišnom uzorku, dodati točke između znamenki i upotrijebiti ovaj obrnuto eksplodirani odredišni uzorak za identifikaciju birača u domeni "example.com".

 dial-peer glas 10 voip odredišni uzorak 12345 cilj sesije dns:$e$.example.com 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću ENUM tablice podudaranja. To označava da bi pozivi upućeni korištenjem dial peer 101 trebali koristiti preferencijalni redoslijed pravila u tablici podudaranja enum 3:

 dial-peer voice 101 voip ciljna sesija enum:3 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću DHCP-a:

 dial-peer voice 1 voip session protokol sipv2 voice-class sip outbound-proxy dhcp ciljna sesija dhcp 

Sljedeći primjer pokazuje kako stvoriti cilj sesije pomoću RAS-a:

 dial-peer voice 11 voip odredišni uzorak 13105551111 cilj sesije ras 

Sljedeći primjer pokazuje kako stvoriti cilj sesije korištenjem nagodbe:

 dial-peer voice 24 voip sesija cilj naselje:0 

Sljedeći primjer pokazuje kako stvoriti cilj sesije koristeći IPv6 za host na 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip odredišni uzorak 5000110011 protokol sesije sipv2 cilj sesije ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 kodek g711ulaw 

Sljedeći primjer pokazuje kako konfigurirati Cisco Unified Border Element (UBE) za usmjeravanje poziva na krajnju točku registracije:

 dial-peer voice 4 voip sesija ciljni registrator

Naredba

Opis

odredišni uzorak

Određuje ili prefiks ili puni E.164 telefonski broj (ovisno o planu biranja) koji će se koristiti za dial peer.

brojčanik - vršnjak glas

Ulazi u način konfiguracije dial peer i specificira metodu enkapsulacije povezane s glasom.

protokol sesije (dial peer)

Određuje protokol sesije za pozive između lokalnih i udaljenih usmjerivača koristeći način konfiguracije paketnog mrežnog biranja ravnopravnog korisnika.

namiriti se - nazvati

Određuje da se naselje treba koristiti za specificiranu ravnopravnu mrežu, bez obzira na vrstu cilja sesije.

gutljaj - poslužitelju

Definira mrežnu adresu za sučelje SIP poslužitelja.

glas enum - podudarati - stolu

Pokreće definiciju tablice podudaranja ENUM.

Da biste naveli protokol transportnog sloja koji SIP telefon koristi za povezivanje s Cisco Unified pristupnik za SIP, koristite session-transport naredba u glasovnim načinima glasovne usluge voip sip ili dial-peer. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

session-transport { tcp [ tls ]| udp }

br session-transport

tcp

Koristi se protokol kontrole prijenosa (TCP).

tls

(Dostupno samo uz tcp opcija) Sigurnost transportnog sloja (TLS) preko TCP-a.

udp

Koristi se korisnički protokol za datagram (UDP). Ovo je zadana postavka.

Zadana naredba: UDP je zadani protokol.

Naredbeni način: glasovna usluga voip sip, dial-peer glas

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba postavlja parametar protokola transportnog sloja u konfiguracijska datoteka telefona.

primjer:

dial-peer glas 8000 voip opis grana 7 odredišni uzorak 8T bez isključivanja kodek glasovne klase 1000 prijenos sesije udp protokol sesije sipv2 cilj sesije ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpmify

Za informacija zaslona o PKI certifikatima povezanim s točkom povjerenja, koristite prikaži kripto pki certifikate naredba u privilegiranom EXEC načinu.

prikaži kripto pki certifikate [ naziv točke povjerenja ]

naziv točke povjerenja

(Neobavezno) Naziv točke povjerenja. Korištenje ovog argumenta označava da će se prikazati samo certifikati koji su povezani s točkom povjerenja.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Privilegirani EXEC (#)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prikaži kripto pki certifikate naredba za prikaz informacija o PKI certifikatima povezanim s točkom povjerenja. Opisi polja su sami po sebi razumljivi.

Primjer: Sljedeći je uzorak izlaza iz prikaži kripto pki certifikate naredba:

 uređaj br. prikaži kripto pki certifikate pem ------Točka povjerenja: TP-self-signed-777972883------ % Navedena pouzdana točka nije upisana (TP-self-signed-777972883). % Izvezite CA certifikat samo u PEM formatu. % pogreške: nije uspio dobiti CA certifikat. ------Točka povjerenja: rootca------ % Navedena pouzdana točka nije upisana (rootca). % Izvezite CA certifikat samo u PEM formatu. % CA certifikat: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -- ---KRAJ CERTIFIKAT----- ------Točka povjerenja: test------ % CA certifikat: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -- ---KRAJ CERTIFIKAT----- % Certifikat opće namjene: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2x ClbGMXMFB2jvOeRbiUSP0q8V0blaf Autor UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----KRAJ CERTIFIKATA-----

Za prikaz certifikata povjerenstva za infrastrukturu javnih ključeva (PKI) usmjerivača u opširnom formatu, koristite prikaži kripto pki trustpool naredba u privilegiranom exec konfiguracijskom načinu.

prikaži kripto pki trustpool [ politike ]

politika

(Izborno) Prikazuje politiku povjerenstva za PKI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako je prikaži kripto pki trustpool koristi se bez politike ključnu riječ, tada se PKI certifikati usmjerivača prikazuju u opširnom formatu.

Ako je prikaži kripto pki trustpool se koristi sa politike ključnu riječ, tada se prikazuje PKI trustpool usmjerivača.

Primjer: Slijedi primjer izlaza iz prikaži kripto pki trustpool naredba koja prikazuje certifikate u PKI punu povjerenja:

Device# show crypto pki trustpool CA status certifikata: Dostupna verzija: 3 Serijski broj certifikata (hex): 00D01E474000000111C38A964400000002 Upotreba certifikata: Izdavatelj potpisa:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Predmet:      cn= Cisco SSCA o= Cisco Systems CRL distribucijske točke:      http://crl.identrust.com/DSTROOTCAX3.crl Datum valjanosti:      datum početka: 12:58:31 PST 5. travnja 2007. datum završetka: 12:58:31 PST, 5. travnja 2012. Status CA certifikata: Dostupna verzija: 3 Serijski broj certifikata (hex): 6A6967B3000000000003 Upotreba certifikata: Izdavatelj potpisa:      cn= Cisco Root CA 2048 o= Cisco Systems Subject:      cn= Cisco Manufacturing CA o= Cisco Systems CRL distribucijske točke:      http://www.cisco.com/security/pki/crl/crca2048.crl Datum valjanosti:      datum početka: 14:16:01 PST 10. lipnja 2005. datum završetka: 12:25:42 PST 14. svibnja 2029

Naredba

Opis

crypto pki trustpool uvoz

Ručno uvozi (preuzima) paket CA certifikat u PKI trustpool radi ažuriranja ili zamjene postojećeg CA paketa.

zadano

Vraća vrijednost konfiguracijske podnaredbe ca-trustpool na zadanu vrijednost.

podudarati

Omogućuje korištenje mapa certifikata za PKI trustpool.

opoziv-provjera

Onemogućuje provjeru opoziva kada se koristi politika povjerenstva PKI.

Da biste prikazali tablice transportnih veza korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) , koristite pokazati sip-ua veze naredba u privilegiranom EXEC načinu.

pokazati sip-ua veze { tcp [ tls ]| udp } { kratko | detalj }

tcp

Prikazuje sve informacije o TCP vezi.

tls

(Izborno) Prikazuje sve informacije o Transport Layer Security (TLS) preko TCP veze.

udp

Prikazuje sve informacije o vezi s korisničkim protokolom datagrama (UDP).

kratko

Prikazuje sažetak veza.

detalj

Prikazuje detaljne informacije o povezivanju.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The pokazati sip-ua veze naredbu treba izvršiti tek nakon upućivanja poziva. Upotrijebite ovu naredbu da saznate pojedinosti o povezivanju.

Primjer: Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls brief naredba koja prikazuje kratki sažetak uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

router# prikaži sip-ua veze tcp tls brief Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 47 Broj priključka. neuspjesi: 43 Broj neaktivnog spoja. odrastanja : 0 Maks. tls slanje poruka veličine 1, zabilježeno za 10.105.34.88:5061 neuspjeh rukovanja TLS klijenta: 0 grešaka pri rukovanju TLS poslužiteljem: 4 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa Stanar ======== === ============================== ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp tls detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#sh sip-ua veze tcp tls detalj Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 3 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 Maks. tls za slanje poruka veličine 1, zabilježeno za 10.105.34.88:8090 TLS neuspjeh rukovanja klijenta: 0 grešaka pri rukovanju TLS poslužiteljem: 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Lokalna adresa TLS-Verzija (nastavak) ========= == ======= =========== =========== ============== ====== ===== 38928       9 Osnovano           0 10.64.100.145 TLSv1.2 8090 10 Uspostavljen           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ========================================= = ===== ECDHE- RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- Utičnice za slušanje SIP transportnog sloja --------- ------ Conn-Id Lokalna adresa Stanar ========== ============================ ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze tcp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze tcp brief Ukupno aktivnih veza: 0 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 2 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 Maks. tcp send msg queue veličine 1, snimljen za 10.105.34.88:8091 -------------- SIP transportni sloj Slušanje utičnice --------------- Konn -Id lokalne adrese stanara =========== ==================================== =   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Slijedi primjer izlaza iz prikaži sip-ua veze tcp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

Router#show sip-ua veze tcp tls detail Ukupno aktivnih veza: 4 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 8 Broj priključka. neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 grešaka pri rukovanju TLS klijentom: 0 grešaka pri rukovanju TLS poslužiteljem: 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške * Veze sa SIP OAuth portovima Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count: 0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve ============ ===== == =========== ============ ============= ============== ============================= ===== 52248 27 Osnovan           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 50901 28* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent: 10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 51402 29* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent: 10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= ======================= ========== === =========== =============================== ====== 50757 30* Osnovano           0 - TLSv1.2 ECDHE- RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- Utičnice za slušanje SIP transportnog sloja - -------------- Id-lokalna adresa =========== ==================== ==========     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================== gw1-2a#prikaži registrator statusa sip Odredište linije ističe (sek. ) kontaktirajte prijevoznik call-id peer ============================================= ==================================================== ================ 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b -14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5 .10.209 40003 

Slijedi primjer izlaza iz prikaži sip-ua veze udp brief naredba koja prikazuje sažetak koji ispisuje pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze udp brief Ukupno aktivnih veza: 0 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 0 Broj priključka neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa Stanar ======== == =====================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Slijedi primjer izlaza iz prikaži sip-ua veze udp detalj naredba koja prikazuje pojedinosti veze, uključujući pridruženu oznaku stanara za dodane utičnice za slušanje.

CSR#sh sip-ua veze udp detalj Ukupno aktivnih veza: 2 Broj neuspjeha slanja: 0 Broj daljinskih zatvaranja: 0 Broj priključka neuspjesi: 0 Broj neaktivnog spoja. odrastanja : 0 ---------Ispis detaljnog izvješća o povezivanju--------- Napomena: ** Torke bez odgovarajućeg unosa utičnice - Očistite gutljaj spoj na ipv4: : ' za prevladavanje ovog uvjeta pogreške ++ Torke s neusklađenim unosom adrese/porta - Uradite 'očistite gutljaj spoj na ipv4: : id ' za prevladavanje ovog uvjeta pogreške Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant ============ ==== === =========== =========== ==================== 5061       6 Osnovano           0 10.64.100.145 200 8091       7 Osnovano           0 10.64.100.145 200 -------------- Utičnice za slušanje SIP transportnog sloja --------------- Conn-Id Lokalna adresa stanara ==== ====== ============================ ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Primjer: Tablica u nastavku opisuje značajna polja koja su prikazana na zaslonu.

Tablica 1. prikaži sip-ua veze Opisi polja

Polje

Opis

Ukupno aktivnih veza

Označava sve veze koje gateway drži za različite ciljeve. Statistika je raščlanjena unutar pojedinih polja.

Broj neuspjeha slanja.

Označava broj TCP ili UDP poruka koje je transportni sloj ispustio. Poruke se ispuštaju ako je bilo problema s mrežom, a veza se često prekidala.

Broj daljinskih zatvaranja

Označava koliko je puta udaljeni pristupnik prekinuo vezu. Veća vrijednost ukazuje na problem s mrežom ili da udaljeni pristupnik ne podržava ponovnu upotrebu veza (dakle, nije usklađen s RFC 3261). Broj daljinskog zatvaranja također može doprinijeti broju neuspjeha slanja.

br. spoj. neuspjesi

Označava koliko puta transportni sloj nije uspio uspostaviti vezu s udaljenim agentom. Polje također može naznačiti da adresa ili port koji je konfiguriran pod dial peerom može biti netočan ili da udaljeni pristupnik ne podržava taj način prijenosa.

Broj neaktivnog spoja. starenja

Označava koliko su puta veze prekinute ili isteklo zbog neaktivnosti signalizacije. Tijekom prometa poziva, ovaj broj bi trebao biti nula. Ako nije nula, preporučamo da se mjerač vremena neaktivnosti podesi kako bi se optimizirala izvedba pomoću mjerači vremena zapovijedati.

Maks. tcp send msg queue veličine 0, snimljen za 0.0.0.0:0

Označava broj poruka koje su čekale u redu za slanje na TCP vezu kada je zagušenje bilo na vrhuncu. Veći broj u redu označava da više poruka čeka na slanje na mreži. Administrator ne može izravno kontrolirati rast ove veličine reda čekanja.

Korke bez odgovarajućeg unosa utičnice

Svi torovi za unos veze koji su označeni s "**" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja; točnije, da gornji transportni sloj nije sinkroniziran s donjim slojem veze. Cisco IOS softver bi trebao automatski prevladati ovo stanje. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Korke s neusklađenim unosom adrese/porta

Svi torovi za unos veze koji su označeni s "++" na kraju retka ukazuju na stanje pogreške gornjeg transportnog sloja, gdje je utičnica vjerojatno čitljiva, ali se ne koristi. Ako se pogreška nastavi, izvedite jasno sip-ua udp vezu ili jasno sip-ua tcp vezu zapovjedite i prijavite problem svom timu za podršku.

Remote-Agent Connections-Count

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom.

Remote-Port Conn-Id Conn-State WriteQ-Size

Veze na istu ciljnu adresu. Ovo polje pokazuje koliko je veza uspostavljeno s istim hostom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je pokazatelj zagušenja mreže i ako postoji potreba za podešavanjem TCP parametara.

Šifra

Prikazuje dogovorenu šifru.

Krivulja

Veličina krivulje ECDSA šifre.

Naredba

Opis

jasno sip-ua tcp tls vezu id

Briše SIP TCP TLS vezu.

jasno sip-ua tcp vezu

Briše SIP TCP vezu.

jasno sip-ua udp vezu

Briše SIP UDP vezu.

pokazati sip-ua pokušajte ponovno

Prikazuje statistiku ponovnog pokušaja SIP -a.

pokazati sip-ua statistika

Prikazuje statistiku odgovora, prometa i ponovnog pokušaja SIP -a.

pokazati sip-ua status

Prikazuje status Agent korisnika SIP-a .

pokazati sip-ua mjerači vremena

Prikazuje trenutne postavke za SIP UA mjerače vremena.

sip-ua

Omogućuje konfiguracijske naredbe SIP korisničkog agenta.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

Za prikaz statusa E.164 brojeva koje je pristupnik Protokol za pokretanje sesije (SIP) registrirao kod vanjskog primarnog SIP registratora, koristite pokazati sip-ua registrirati status naredba u privilegiranom EXEC načinu.

pokazati sip-ua registrirati status [ sekundarni ]

sekundarni

(Izborno) Prikazuje status E.164 brojeva koje je pristupnik za SIP registrirao kod vanjskog sekundarnog SIP registratora.

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: SIP pristupnici mogu registrirati E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom. Zapovijed pokazati sip-ua registrirati status naredba je samo za odlaznu registraciju, tako da ako nema FXS dial peers za registraciju, nema izlaza kada se naredba pokrene.

Primjer: Sljedeći je primjer izlaza ove naredbe:

 usmjerivač # prikaži status registra sip-ua Line peer istječe(sek) registriran 4001 20001 596 ne 4002 20002 596 ne 5100 1 596 ne 9998 2 596 br 

Tablica u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tablica 2. prikaži status sip-ua registra Opisi polja

Polje

Opis

Linija

Broj telefona za registraciju.

vršnjak

Odredišni broj registracije.

istječe (sek.)

Vrijeme, u sekundama, do isteka registracije.

registrirano

Status registracije.

Naredba

Opis

Matičar

Omogućuje SIP pristupnicima da registriraju E.164 brojeve u ime glasovnih portova analognog telefona (FXS) i virtualnih glasovnih portova IP telefon (EFXS) s vanjskim SIP proxy ili SIP registratorom.

Za provjeru statusa komunikacije jednostavnog protokola za upravljanje mrežom (SNMP), upotrijebite prikaži snmp naredba u korisničkom EXEC ili privilegiranom EXEC načinu.

prikaži snmp

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nijedan

Naredbeni način: Korisnik EXEC (>), Privilegirani EXEC (#)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba daje informacije o brojaču za SNMP operacije. Također prikazuje niz ID šasije definiran s snmp-server chassis-id naredba globalne konfiguracije.

Primjer: Slijedi primjer izlaza iz naredbe show snmp:

uređaj br. prikaži snmp Šasija: ABCDEFGHIGK 149655 Unos SNMP paketa      0 Pogreške loše verzije SNMP -a      1 Nepoznato ime zajednice      0 Ilegalna operacija za uneseno ime zajednice      0 Pogreške kodiranja 37763 Broj traženih varijabli      2 Broj izmijenjenih varijabli 34560 Get-request PDU-ovi 138 Get-next PDU-ovi      2 PDU-a sa zahtjevom za postavljanje      0 Paket ulaznog reda pada (maksimalna veličina reda 1000) 158277 izlaz SNMP paketa      0 Prevelike pogreške (maksimalna veličina paketa 1500) 20 Nema takvih pogrešaka u nazivu      0 Pogreške loših vrijednosti      0 Opće pogreške 7998 PDU-ovi odgovora 10280 Trap PDU-ovi Paketi koji su trenutno u SNMP procesnom ulaznom redu: 0 SNMP globalna zamka: omogućeno 

Za prikaz informacija o pozivima korisnika Webex Calling Callinga koje oblak Webex Calling sinkronizira s mrežnim Webexovim Webex za preživljavanje, upotrijebite pokazati glas registrirati webex-sgw korisnici naredba u privilegiranom EXEC načinu.

pokazati glas registrirati webex-sgw korisnici [ kratko | registrirano | detalj | proširenje oznaka | telefonski broj oznaka ]

kratko

Prikazuje kratke informacije o pozivima korisnika Webex Calling .

registrirano

Prikazuje sve registrirane korisnike Webex Calling u kratkom formatu.

detalj

Prikazuje detaljne informacije o pozivima korisnika Webex Calling .

telefonski broj oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim telefonskim brojem.

proširenje oznaka

Prikazuje detaljne informacije o pozivu korisnika Webex Calling koji je povezan s ovim kućni broj lokala.

Naredbeni način: Privilegirani EXEC

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za prikaz informacija o pozivu korisnika Webex Calling .

Koristite registrirano ključna riječ za prikaz svih registriranih korisnika Webex Calling u kratkom formatu. Izlaz za detalj ključna riječ je modificirana tako da uključuje tip korisničkog agenta Webex Calling , status registracije korisnika i filtriranje AOR ID-ova s opcijom 'AOR odjeljka:'. Izlaz za kratko ključna riječ je izmijenjena kako bi se dodalo naziv prikaza korisnika Webex Calling .

Primjeri: Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnički sažetak . Prikazuje pojedinosti o svim korisnicima u kratkom formatu:

 Router# prikaži glasovni registar webex-sgw korisnički sažetak Id ekstenzija Telefonski broj Prikazno ime ======== ========================== == ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph2 +918553231001 David natph2 +18553231002 

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw registrirani korisnici . Prikazuje detalje o registriranim korisnicima u kratkom formatu:

 Router# prikaži glasovni registar webex-sgw registrirani korisnici Id ekstenzija Telefonski broj Prikazno ime ========== ======================== ========= ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +91085532 natph3 2001 +9105532 Kumar0535532 Kumar053532 Ukupan broj registriranih korisnika Webex-SGW: 4

Sljedeći je primjer izlaza naredbe prikaži glasovni registar webex-sgw pojedinosti o korisnicima . Prikazuje detaljne informacije za svakog od korisnika:

Router# prikaži glasovni registar webex-sgw korisničke pojedinosti AOR: natph1@44936045.int10.bcld.webex.com Vrsta: Primarni Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Proširenje: 2000 Broj telefona: +918553231001 Ime za prikaz: Amar vanjski ID pozivatelja: 201 Vanjsko ime pozivatelja: 413701001 Esn: 511001 Korisnički agent: Cisco-CP-7811-3PCC/11 Stanje: Registrirani AOR: natph4@44936045.int10.bcld.webex.com Vrsta: Primarni Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Proširenje: 2002 Broj telefona: +918553231004 Ime za prikaz: John Jacobs vanjski ID pozivatelja: 204 Vanjsko ime pozivatelja: 413701004 Esn: 511003 Korisnički agent:    Savezna država: Nije registriran AOR: qxw5537boe_ GGH9ROU8ZKTB_ 1@69275597.int10.bcld.webex.com Vrsta: Uuid izgleda dijeljeni poziv : f7b64d1d-6dc0-4d33-898e-e8df62b505bd Proširenje: 9010 Broj telefona: +13322200165 Ime za prikaz: webweb vanjski ID pozivatelja: +13322200165 vanjski ID pozivatelja: webex10 Esn:    Korisnički agent: bc-uc timovi (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (zlato)) Stanje: Registriran(a)

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw korisnika telefonski broj oznaka . Prikazuje informacije o navedenom telefonskom broju:

 Router# prikaži glasovni registar webex-sgw korisnika broj telefona +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn5@cisco.com Proširenje: 3703 Broj telefona: +15139413708 Vrsta: DIJELJENO_ POZOVI_ IZGLED Naziv za prikaz: User3 GroupB Caller-Id:

Slijedi primjer izlaza naredbe prikaži glasovni registar webex-sgw proširenje korisnika oznaka . Prikazuje informacije o navedenom proširenju:

Router# show voice register webex-sgw korisnička ekstenzija Objašnjenje: Prikazuje zapise umetnute u int AVL iz json s navedenim kućni broj .. Primjer:  Router#show voice register webex-sgw korisnička ekstenzija 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn2@cisco.com Proširenje: 3703 Broj telefona: +15139413703 Vrsta: DIJELJENO_ POZOVI_ IZGLED Naziv za prikaz: User3 GroupB Caller-Id:

Naredba

Opis

pokazati glas registrirati sve

Prikazuje sve konfiguracije Cisco SIP SRST i Cisco Unified Communications Manager Express i informacije o registraciji.

Za ulazak u način konfiguracije Protokol za pokretanje sesije (SIP) , upotrijebite gutljaj naredba u načinu konfiguracije VoIP -a glasovne usluge.

gutljaj

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: VoIP konfiguracija glasovne usluge (config-voi-srv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Od VoIP govorne usluge konfiguracijski način, gutljaj naredba omogućuje vam ulazak u SIP konfiguracijski način. Iz ovog načina rada dostupno je nekoliko SIP naredbi, kao npr vezati , sjednici transport , i url .

Primjer: Sljedeći primjer ilustrira ulazak u način SIP konfiguracije i zatim postavljanje vezati naredba na SIP mreži:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-srv)# gutljaj Uređaj(conf-serv-sip)# izvorno sučelje kontrole povezivanja FastEthernet 0 

Naredba

Opis

glas usluga voip

Ulazi u način konfiguracije glasovne usluge.

sjednici transport

Konfigurira ravnopravnu jedinicu za glasovno biranje za korištenje protokola kontrole prijenosa (TCP) ili protokola korisničkog datagrama (UDP) kao temeljnog protokola transportnog sloja za SIP poruke.

Da biste konfigurirali SIP profil koji se primjenjuje globalno, koristite sip-profili naredba u načinu globalne VoIP SIP konfiguracije.

sip-profili profil-id

br sip-profili profil-id

profil-id

Određuje broj oznake SIP profila koji će se povezati kao globalni. Raspon je 1-10000.

ulazni

Omogućuje značajku ulaznih SIP profila.

Zadana naredba: Ova naredba je onemogućena.

Naredbeni način: Globalna VoIP SIP konfiguracija (config-voi-sip)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite sip-profili naredba za konfiguriranje SIP profila s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjer pokazuje kako konfigurirati profile za globalnu primjenu:

 Uređaj(config)# glasovna usluga voip Uređaj(config-voi-serv)# sip Uređaj(config-voi-sip)# sip-profili 20 dolazni uređaj(config-voi-sip)# end 

Da biste konfigurirali mrežnu adresu za poslužiteljsko sučelje Protokol za pokretanje sesije (SIP) , koristite sip-server naredba u načinu konfiguracije SIP korisničkog agenta ili načinu konfiguracije stanara glasovne klase. Za uklanjanje mrežne adrese konfigurirane za SIP upotrijebite br oblik ove naredbe.

sip-server { dns: ime domaćina | ipv4: ipv4-adresa [:broj-porta] | ipv6: ipv6-adresa [ :port-br ]}

br sip-server

dns: ime domaćina

Postavlja globalno sučelje SIP poslužitelja na ime hosta sustava naziva domene (DNS). Ako navedete ime hosta, koristi se zadani DNS definiran naredbom ip name-server. Ime hosta nije obavezno.

Valjano DNS ime hosta u sljedećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv4 adresa. Važeća IPv4 adresa ima sljedeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Morate unijeti zagrade oko IPv6 adresa.

: port-br

(Neobavezno) Broj porta za SIP poslužitelj.

Zadana naredba: Nijedna mrežna adresa nije konfigurirana.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako koristite ovu naredbu, također možete koristiti sjednici cilj sip-server naredbu za svaki dial peer umjesto uzastopnog unosa adrese sučelja SIP poslužitelja za svaki dial peer. Konfiguriranje SIP poslužitelja kao cilja sesije korisno je ako je Cisco SIP proxy poslužitelj (SPS) prisutan u mreži. Sa SPS-om možete konfigurirati opciju SIP poslužitelja i natjerati zainteresiranih birača da koriste SPS prema zadanim postavkama.

Da biste ovu naredbu vratili na nultu vrijednost, koristite zadano zapovijedati.

Kako bi konfigurirao IPv6 adresa, korisnik mora unijeti zagrade [] oko IPv6 adresa.

Primjer: Sljedeći primjer, počevši od načina globalne konfiguracije, postavlja globalno sučelje SIP poslužitelja na DNS ime hosta "3660-2.sip.com". Ako također koristite sjednici cilj gutljaj poslužitelju naredbu, ne morate postavljati DNS ime hosta za svaki pojedinačni dial peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session ciljni sip-server 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv4 adresa:

 sip-ua sip-server ipv4:10.0.2.254 

Sljedeći primjer postavlja globalno sučelje SIP poslužitelja na IPv6 adresa. Imajte na umu da su zagrade unesene oko IPv6 adresa:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Naredba

Opis

zadano

Omogućuje zadanu predmemoriju agregacije.

ip poslužitelj imena

Određuje adresu jednog ili više poslužitelja imena za korištenje za razlučivanje imena i adrese.

cilj sesije (VoIP dial peer)

Određuje adresu specifičnu za mrežu za dial peer.

ciljni sip-poslužitelj sesije

Upućuje cilj sesije dial peer da koristi globalni SIP poslužitelj.

sip-ua

Ulazi u način konfiguracije SIP korisničkog agenta kako bi se konfigurirao Agent korisnika SIP-a.

Da biste omogućili naredbe korisničkog agenta za konfiguraciju Protokol za pokretanje sesije (SIP) , upotrijebite sip-ua naredba u načinu globalne konfiguracije. Za resetiranje svih SIP naredbi korisničkog agenta na njihove zadane vrijednosti, koristite br oblik ove naredbe.

sip-ua

br sip-ua

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ako ova naredba nije omogućena, ne mogu se unijeti konfiguracijske naredbe SIP korisničkog agenta.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u način konfiguracije SIP korisničkog agenta. Tablica u nastavku navodi naredbe načina konfiguracije SIP korisničkog agenta.

Tablica 3. Naredbe načina konfiguracije SIP korisničkog agenta

Naredba

Opis

povezivanje-ponovna upotreba

Koristi port slušatelja za slanje zahtjeva putem UDP-a. The preko luke opcija šalje SIP odgovore portu koji je prisutan u zaglavlju Via umjesto izvornom portu na kojem je zahtjev primljen. Imajte na umu da je povezivanje-ponovna upotreba naredba je naredba načina konfiguracije SIP korisničkog agenta.

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

unutarpojasno upozorenje

Ova naredba više nije podržana od Cisco IOS izdanja 12.2 jer pristupnik upravlja udaljenim ili lokalnim povratnim pozivom na temelju SIP poruka.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušajte ponovno

Konfigurira mjerače vremena za SIP signalizacija za pokušaje ponovnog pokušaja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Omogućuje ili onemogućuje prijenos Agent korisnika SIP-a za TCP ili UDP koji protokol SIP korisnički agenti slušaju na portu 5060 (zadano).

Primjer: Sljedeći primjer pokazuje kako ući u način konfiguracije SIP korisničkog agenta i konfigurirati Agent korisnika SIP-a:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# sip-ua Uređaj(config-sip-ua)# poziv za ponovni pokušaj 2 Uređaj(config-sip-ua)# pokušaj ponovnog odgovora 2 Uređaj(config-sip-ua)# pokušaj ponovno zbogom 2 Uređaj(config-sip-ua)# pokušaj ponovno odustati 2 Uređaj(config-sip-ua)# sip-poslužitelj ipv4:192.0.2.1 Uređaj(config-sip-ua)# mjerači vremena poziva-čekajte-100 500 Uređaj(config-sip-ua)# izlaz uređaj br.

Naredba

Opis

izići

Izlazi iz moda konfiguracije SIP korisničkog agenta.

max-naprijed

Određuje maksimalni broj skokova za zahtjev.

pokušajte ponovno

Konfigurira pokušaje ponovnog pokušaja za SIP poruke.

pokazati sip-ua

Prikazuje statistiku za SIP ponovne pokušaje, mjerače vremena i trenutni status slušatelja.

sip-server

Konfigurira sučelje SIP poslužitelja.

mjerači vremena

Konfigurira mjerače vremena za SIP signalizacija .

transport

Konfigurira Agent korisnika SIP-a (gateway) za SIP signalizacija poruke o dolazni pozivi putem SIP TCP ili UDP utičnice.

Za postaviti niza pristupa zajednici za dopuštanje pristupa jednostavnom protokolu za upravljanje mrežom (SNMP), upotrijebite zajednica snmp-servera naredba u načinu globalne konfiguracije. Za uklanjanje navedenog zajednički niz upotrijebite br oblik ove naredbe.

zajednica snmp-servera niz [ pogled naziv-pogled ] { ro| rw } [ ipv6 nacl ] { pristup-list-broj | prošireni-pristup-popis-broj | ime-popisa pristupa }

br zajednica snmp-servera niz

gudački

Niz zajednice koji se sastoji od 1 do 32 alfanumerička znaka i funkcionira slično kao lozinka, dopuštajući pristup SNMP-u. Prazni razmaci nisu dopušteni u zajednički niz.

Simbol @ koristi se za razgraničenje informacija o kontekstu. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

prikaži (Izborno) Određuje prethodno definirani prikaz. Pogled definira objekte dostupne SNMP zajednici.
naziv-pogled (Izborno) Naziv prethodno definiranog prikaza.
ro (Izborno) Određuje pristup samo za čitanje. Ovlaštene upravljačke stanice mogu dohvatiti samo MIB objekte.
rw (Izborno) Određuje pristup čitanju i pisanju. Ovlaštene upravljačke stanice mogu dohvatiti i modificirati MIB objekte.
ipv6 (Izborno) Određuje popis za pristup s imenom IPv6 .
nacl (Izborno) IPv6 imenovani popis za pristup.
pristup-list-broj

(Neobavezno) Cijeli broj od 1 do 99 koji specificira standardni popis za pristup IP adresa ili niz (ne smije biti duži od 64 znaka) koji je naziv standardnog popis za pristup IP adresa kojima je dopušten pristup SNMP agentu.

Alternativno, cijeli broj od 1300 do 1999 koji specificira popis IP adresa u proširenom rasponu brojeva standardnih popis za pristup kojima je dopušteno korištenje zajednički niz za pristup SNMP agentu.

Zadana naredba: SNMP zajednički niz dopušta pristup samo za čitanje svim objektima.

Naredbeni način: Globalna konfiguracija (konfiguracija)

OslobodiIzmjena

Ova naredba je uvedena.

Smjernice za korištenje: The nema snmp-poslužitelja naredba onemogućuje sve verzije SNMP -a (SNMPv1, SNMPv2C, SNMPv3).

Prvi snmp-poslužitelj naredba koju unesete omogućuje sve verzije SNMP-a.

Da biste konfigurirali nizove SNMP zajednice za MPLS LDP MIB, koristite zajednica snmp-servera naredbu na glavnoj stanici za upravljanje mrežom (NMS).

The zajednica snmp-servera naredba se može koristiti za određivanje samo IPv6 imenovane popis za pristup, samo IPv4 popis za pristup ili oboje. Da biste konfigurirali i IPv4 i IPv6 popise popis za pristup IPv6 mora se pojaviti prvi u naredbi.

Simbol @ koristi se kao graničnik između zajednički niz i konteksta u kojem se koristi. Na primjer, specifične informacije o VLAN -u u BRIDGE-MIB-u mogu se prozvati korištenjem community@ VLAN -a_ ID (na primjer, public@100) gdje je 100 VLAN broj. Izbjegavajte korištenje simbola @ kao dijela niza SNMP zajednički niz kada konfigurirate ovu naredbu.

Primjer: Sljedeći primjer pokazuje kako postaviti niz za čitanje/pisanje zajednički niz na newstring:

Router(config)# snmp-server zajednica newstring rw

Sljedeći primjer pokazuje kako dopustiti pristup samo za čitanje za sve objekte članovima standardno imenovanog popis za pristup lmnop koji specificiraju comaccess zajednički niz. Niti jedan drugi SNMP upravitelj nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sljedeći primjer pokazuje kako dodijeliti string comaccess SNMP-u, dopustiti pristup samo za čitanje i odrediti da IP popis za pristup 4 može koristiti zajednički niz:

Router(config)# snmp-server community comaccess ro 4

Sljedeći primjer pokazuje kako dodijeliti upravitelja nizova SNMP -u i omogućiti pristup čitanju i pisanju objektima u ograničenom prikazu:

Router(config)# snmp-server community manager pogled ograničen rw

Sljedeći primjer pokazuje kako ukloniti comaccess zajednice:

Router(config)# nema comaccess zajednice snmp-server

Sljedeći primjer pokazuje kako onemogućiti sve verzije SNMP-a:

Router(config)# nema snmp-server

Sljedeći primjer pokazuje kako konfigurirati IPv6 popis za pristup pod nazivom list1 i povezuje niz SNMP zajednički niz s ovim popis za pristup:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# dozvoli ipv6 2001:DB8:0:12::/64 bilo koji usmjerivač(config-ipv6-acl)# izlaz Router(config)# snmp- zajednica poslužitelja comaccess rw ipv6 list1

Naredba

Opis

pristupna lista

Konfigurira mehanizam popis za pristup za filtriranje okvira prema vrsti protokola ili kodu dobavljača.

prikaži snmp zajednicu

Prikazuje nizove pristupa SNMP zajednici.

snmp-server omogućava zamke

Omogućuje usmjerivaču slanje SNMP poruka obavijesti određenoj radnoj stanici za upravljanje mrežom.

host snmp-servera

Određuje ciljanog primatelja operacije SNMP obavijesti.

snmp-server pogled

Stvara ili ažurira unos prikaza.

Da biste omogućili slanje obavijesti o sustavu zapisnika o Simple Network Management Protocol (SNMP), koristite snmp-server omogućava zamke syslog naredba u načinu globalne konfiguracije. Da biste onemogućili SNMP obavijesti o porukama zapisivanja sustava, koristite br oblik ove naredbe.

snmp-server omogućava zamke syslog

br snmp-server omogućava zamke syslog

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: SNMP obavijesti su onemogućene.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: SNMP obavijesti mogu se slati kao zamke ili zahtjevi za informiranje. Ova naredba omogućuje i zamke i zahtjeve za informiranje.

Ova naredba kontrolira (omogućuje ili onemogućuje) obavijesti o porukama o sustavu. Poruke zapisivanja sustava (također se nazivaju poruke o pogreška sustava ili poruke syslog) poruke su obavijesti o statusu koje generira uređaj za usmjeravanje tijekom rada. Te se poruke obično bilježe na odredište (kao što je zaslon terminala, u međuspremnik sustava ili na udaljeni "syslog" host).

Ako vaša softverska slika podržava Cisco Syslog MIB, te se poruke također mogu poslati putem SNMP -a na stanicu za upravljanje mrežom (NMS). Da biste utvrdili koje slike softvera podržavaju Cisco Syslog MIB, koristite alat Cisco MIB Locator nahttp://www.cisco.com/go/mibs/ .(U vrijeme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa bilježenja u sustavu, poruke za otklanjanje pogrešaka (omogućene pomoću CLI naredbi za otklanjanje pogrešaka) nisu uključene u poruke zapisivanja poslanih putem SNMP-a.

Da biste odredili razinu ozbiljnosti na kojoj bi se obavijesti trebale generirati, upotrijebite povijest zapisivanja naredba globalne konfiguracije. Dodatne informacije o procesu zapisivanja sustava i razinama ozbiljnosti potražite u opisu sječa drva naredbe.

Obavijest o syslogu definirana je objektom clogMessageGenerated NOTIFICATION-TYPE u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generira syslog poruku, clogMessageGenerated obavijest se šalje određenom NMS-u. Obavijest clogMessageGenerated uključuje sljedeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije, pogledajte tekst CISCO-SYSLOG-MIB.my, dostupan na Cisco.com pomoću alata SNMP Object Navigator nahttp://www.cisco.com/go/mibs . Također pogledajte CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server omogućava zamke syslog naredba se koristi u sprezi s host snmp-servera zapovijedati. Koristite host snmp-servera naredba za određivanje koji host ili hostovi primaju SNMP obavijesti. Za slanje SNMP obavijesti morate konfigurirati barem jednu host snmp-servera zapovijedati.

Primjer: Sljedeći primjer omogućuje usmjerivaču slanje poruka zapisivanja sustava na razinama ozbiljnosti od 0 (hitne situacije) do 2 (kritične) hostu na adresi myhost.cisco.com koristeći zajednički niz definiran kao javni:

Router(config)# snmp-server omogućava zamke syslog Router(config)# povijest zapisivanja 2 Router(config)# host snmp-server myhost.cisco.com traps verzija 2c javna

Naredba

Opis

povijest zapisivanja

Ograničava poruke syslog poslane u tablicu povijesti usmjerivača i na SNMP NMS na temelju ozbiljnosti.

host snmp-servera

Određuje odredišni NMS i parametre prijenosa za SNMP obavijesti.

snmp-poslužitelj trap-source

Određuje sučelje iz kojeg bi trebala potjecati SNMP zamka.

Da biste pokrenuli proces upravitelja Simple Network Management Protocol (SNMP), upotrijebite upravitelj snmp poslužitelja naredba u načinu globalne konfiguracije. Da biste zaustavili proces SNMP upravitelja, koristite br oblik ove naredbe.

upravitelj snmp poslužitelja

br upravitelj snmp poslužitelja

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Onemogućeno

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Proces SNMP upravitelja šalje SNMP zahtjeve agentima i prima SNMP odgovore i obavijesti od agenata. Kada je proces SNMP upravitelja omogućen, usmjerivač može pitati druge SNMP agente i obraditi dolazne SNMP zamke.

Većina mrežnih sigurnosnih pravila pretpostavlja da će usmjerivači prihvaćati SNMP zahtjeve, slati SNMP odgovore i slati SNMP obavijesti. S omogućenom funkcijom SNMP upravitelja, usmjerivač također može slati SNMP zahtjeve, primati SNMP odgovore i primati SNMP obavijesti. Implementaciju pravila sigurnosti možda će trebati ažurirati prije omogućavanja ove funkcije.

SNMP zahtjevi ili odgovori obično se šalju na ili iz UDP porta 161. SNMP obavijesti se obično šalju na UDP port 162.

Primjer: Sljedeći primjer pokazuje kako omogućiti proces SNMP upravitelja:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Naredba

Opis

prikaži snmp

Provjerava status SNMP komunikacija.

Da biste naveli da se Secure prijenos u stvarnom vremenu Protocol (SRTP) koristi za omogućavanje sigurnih poziva i povratnih poziva, koristite srtp naredbu u načinu globalne VoIP konfiguracije. Da biste onemogućili sigurne pozive i onemogućili zamjenu, upotrijebite br oblik ove naredbe.

srtp [ zamjenski | proći kroz ]

br srtp [ zamjenski | proći kroz ]

zamjenski

(Izborno) Omogućuje povratak poziva u nesiguran način rada.

proći kroz

(Izborno) Omogućuje transparentan prolaz svih kripto paketa (podržanih i nepodržanih).

Zadana naredba: Sigurnost glasovnog poziva i zamjenski su onemogućeni.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv), način glasovne konfiguracije Dial-peer (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite srtp naredba u načinu konfiguracije glasovne usluge voip za globalno omogućavanje sigurnih poziva korištenjem SRTP medijske autentikacije i enkripcije. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp naredba za konfiguriranje sigurnosti poziva na razini dial-peer ima prednost nad globalnom srtp zapovijedati.

Koristite srtp zamjenski naredba za globalno omogućavanje sigurnih poziva i omogućavanje vraćanja poziva u RTP (nesigurni) način. Ova pravila sigurnosti primjenjuje se na sve pozive koji prolaze kroz pristupnik i ne može se konfigurirati za svaki poziv. Da biste omogućili sigurne pozive za određeno biranje, upotrijebite srtp naredba u modu za konfiguraciju govora za dial-peer. Korištenje srtp zamjenski naredba u načinu dial-peer glasovne konfiguracije za konfiguriranje sigurnosti poziva ima prednost nad srtp zamjenski globalna naredba u načinu konfiguracije glasovne usluge voip. Ako koristite br srtp zamjenski naredba, povratak sa SRTP -a na RTP (sigurno na nesiguran) nije dopušten.

Koristite srtp proći kroz globalno omogućiti transparentan prolaz svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili transparentan prolaz svih kripto paketa za određenu dial peer, upotrijebite srtp proći kroz naredba u modu za konfiguraciju govora za dial-peer. Ako je omogućena SRTP pass-thru značajka, međusobno djelovanje medija neće biti podržano.

Osigurajte da imate simetričnu konfiguraciju na dolaznim i odlaznim dial-peers kako biste izbjegli probleme povezane s medijima.

Primjer: Sljedeći primjer omogućuje sigurne pozive:

 Uređaj(config-voi-serv)# srtp 

Sljedeći primjer omogućuje povratak poziva u nesiguran način:

 Uređaj(config-voi-serv)# srtp zamjenski 

Sljedeći primjer omogućuje transparentan prolaz kripto paketa:

 Uređaj(config-voi-serv)# srtp pass-thru 

Naredba

Opis

srtp (dial-peer)

Omogućuje sigurne pozive na pojedinačnom biranju.

srtp zamjenski (dial-peer)

Omogućuje povratni poziv u RTP (nesigurni) način rada na pojedinačnom biranju.

srtp zamjenski (glas)

Omogućuje zamjenski poziv globalno u RTP (nesigurni) način.

srtp proći kroz (dial-peer)

Omogućuje prozirni prolaz nepodržanih kripto paketa na pojedinačnom biranju.

srtp sustav

Omogućuje sigurne pozive na globalnoj razini.

Da biste globalno ili korisniku glasovne klase dodijelili prethodno konfiguriran popis preferencija odabira kripto-suite, upotrijebite srtp-kripto naredba u modu konfiguracije glasovne usluge govorne usluge. Da biste uklonili postavke odabira kripto-suite i vratili se na zadani popis preferencija, upotrijebite br ili zadano oblik ove naredbe.

srtp-kripto kripto-oznaka

br srtp-kripto

zadano srtp-kripto

kripto-oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj se broj preslikava na oznaku stvorenu pomoću glasovna klasa srtp-crypto naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Nije dodijeljena postavka kripto-skupa.

Naredbeni način: Konfiguracija stanara glasovne klase (config-class), konfiguracija glasovne usluge glasovne usluge (conf-serv-sip)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti samo jednu kripto-oznaku. Ako dodijelite drugu kripto-oznaku, posljednja dodijeljena kripto-oznaka zamjenjuje prethodnu kripto-oznaku.

Provjerite je li srtp glasovna klasa stvorena pomoću glasovna klasa srtp-crypto kripto-oznaka naredbu prije izvršavanja srtp-kripto kripto oznaka naredba za primjenu kripto-oznake u načinu globalne konfiguracije ili konfiguracije stanara.

Primjer: Primjer za dodjelu preferencije kripto-apartmana stanaru glasovne klase:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# stanar klase glasa 100 Uređaj (klasa konfiguracije)# srtp-kripto 102

Primjer za globalno dodjeljivanje preferencije kripto-skupu:

Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna usluga glas Uređaj(conf-voi-serv)# gutljaj Uređaj(conf-serv-sip)# srtp-kripto 102

Naredba

Opis

glasovni razred sip srtp-crypto

Ulazi u način konfiguracije glasovne klase i dodjeljuje identifikacijsku oznaku za srtp-crypto glasovnu klasu.

kripto

Određuje preferenciju za SRTP paket šifriranja koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Za ulazak u STUN konfiguracijski način za konfiguriranje parametara prolaza vatrozida, koristite omamiti naredba u načinu konfiguracije voip glasovne usluge. Da biste uklonili parametre omamljivanja, koristite br oblik ove naredbe.

omamiti

br omamiti

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Voip konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za ulazak u konfiguracijski način za konfiguriranje parametara prolaza vatrozida za VoIP komunikacije.

Primjer: Sljedeći primjer pokazuje kako ući u STUN konfiguracijski način:

 Usmjerivač (konfiguracija)# glasovna usluga voip Usmjerivač(config-voi-serv)# omamiti 

Naredba

Opis

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću omamljivanja.

glas-klasa omamljivanje-upotreba

Omogućuje prelazak vatrozidom za VoIP komunikacije.

Za konfiguriranje ID agenta za omamljivanje flowdata upotrijebite stun flowdata agent-id naredba u STUN konfiguracijskom modu. Za povratak na zadana vrijednost za ID agenta upotrijebite br oblik ove naredbe.

omamiti flowdata agent-id oznaka [ boot-count ]

br omamiti flowdata agent-id oznaka [ boot-count ]

oznaka

Jedinstveni identifikator u rasponu od 0 do 255. Zadana vrijednost je -1.

boot-count

(Izborno) Vrijednost broja pokretanja. Raspon je od 0 do 65535. Zadana vrijednost je nula.

Zadana naredba: Ne izvodi se prelazak vatrozidom.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite omamiti flowdata agent-id naredba za konfiguriranje ID-a agenta i broja pokretanja za konfiguriranje agenata za kontrolu poziva koji autoriziraju tijek prometa.

Konfiguriranje ključne riječi boot-count pomaže u sprječavanju napada protiv ponavljanja nakon ponovnog učitavanja usmjerivača. Ako ne konfigurirate vrijednost za broj pokretanja, broj pokretanja se prema zadanim postavkama inicijalizira na 0. Nakon što se inicijalizira, automatski se povećava za jedan nakon svakog ponovnog pokretanja i vrijednost se sprema natrag u NVRAM. Vrijednost broja pokretanja se odražava u pokazati trčeći konfiguracijska naredba.

Primjer: Sljedeći primjer pokazuje kako se omamiti flowdata agent-id naredba se koristi u promptu usmjerivača.

 uređaj br. omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# omamiti Uređaj(conf-serv-stun)# stun flowdata agent-id 35 100 

Naredba

Opis

omamiti flowdata održati živ

Konfigurira interval održavanja.

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

Da biste konfigurirali tajnu koja se dijeli na agentu za kontrolu poziva, koristite stun flowdata shared-secret naredba u STUN konfiguracijskom modu. Da biste dijeljena tajna vratili na zadana vrijednost, upotrijebite br oblik ove naredbe.

omamiti flowdata shared-secret oznaka niz

br omamiti flowdata shared-secret oznaka niz

oznaka

0—Definira lozinku u otvorenom tekstu i šifrira lozinku.

6—Definira sigurnu reverzibilnu enkripciju za lozinke pomoću vrste 6 Napredna shema šifriranja (AES).

Zahtijeva unaprijed konfiguriran AES primarni ključ.

7—Definira lozinku u skrivenom obliku i potvrdit će (šifriranu) lozinku prije nego što je prihvati.

gudački

12 do 80 ASCII znakova. Zadano je prazan niz.

Zadana naredba: zadana vrijednost ove naredbe postavlja dijeljena tajna na prazan niz. Ne izvodi se prelazak vatrozida kada dijeljena tajna ima zadana vrijednost.

Naredbeni način: STUN konfiguracija (conf-serv-stun)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: dijeljena tajna agenta za kontrolu poziva je niz koji se koristi između agenta za kontrolu poziva i vatrozida u svrhu provjere autentičnosti. dijeljena tajna vrijednost na agentu za kontrolu poziva i vatrozidu mora biti ista. Ovo je niz od 12 do 80 znakova. The br oblik ove naredbe će ukloniti prethodno konfiguriranu dijeljenu tajnu ako postoji. Zadani oblik ove naredbe postavit će dijeljenu tajnu na NULL. Lozinka se može šifrirati i provjeriti prije nego što bude prihvaćena. Prijelaz vatrozidom se ne izvodi kada je dijeljena tajna postavljena na zadanu vrijednost.

Obavezno je navesti vrstu šifriranja za dijeljena tajna. Ako je lozinka za jasan tekst (upišite 0 ) je konfiguriran, šifriran je kao tip 6 prije spremanja u konfiguraciju koja radi.

Ako navedete enkripciju za dijeljena tajna kao tip 6 ili 7 , unesena lozinka se provjerava u odnosu na važeći tip 6 ili 7 format lozinke i spremljen kao tip 6 ili 7 odnosno.

Lozinke tipa 6 šifrirane su pomoću AES šifre i korisnički definiranog primarnog ključa. Ove lozinke su relativno sigurnije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja o primarnom ključu, upišite 6 dijeljena tajna lozinke su neupotrebljive. Ako se primarni ključ promijeni, lozinka koja je spremljena kao tip 6 ponovno se šifrira novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, tip 6 dijeljena tajna lozinke ne mogu se dešifrirati, što može rezultirati neuspjehom provjere autentičnosti za pozive i registracije.

Prilikom sigurnosne kopije konfiguracije ili migracije konfiguracije na drugi uređaj, primarni ključ se ne izbacuje. Stoga se primarni ključ mora ponovno konfigurirati ručno.

Da biste konfigurirali šifrirani unaprijed dijeljeni ključ, pogledajte Konfiguriranje šifriranog prethodno dijeljenog ključa .

Vrsta šifriranja 7 je podržan, ali će biti zastario u kasnijim izdanjima. Sljedeća poruka upozorenja prikazuje se kod vrste šifriranja 7 je konfiguriran.

Upozorenje: Naredba je dodana u konfiguraciju pomoću lozinke tipa 7. Međutim, lozinke tipa 7 uskoro će biti zastarjele. Migrirajte na podržanu vrstu lozinke 6.

Primjer: Sljedeći primjer pokazuje kako se stun flowdata shared-secret koristi se naredba:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# omamiti DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 

Naredba

Opis

omamiti

Ulazi u način konfiguracije za omamljivanje.

omamiti flowdata agent-id

Konfigurira ID agenta.

omamiti flowdata mačji život

Konfigurira životni vijek CAT-a.

Da biste omogućili prolaz kroz vatrozid pomoću omamljivanja, koristite stun usage firewall-traversal flowdata naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili prelazak vatrozida uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje firewall-traversal flowdata

br omamiti korištenje firewall-traversal flowdata

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Prijelaz vatrozidom pomoću STUN-a nije omogućen.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti prelazak vatrozidom pomoću STUN-a:

 Uređaj(konfiguracija)# glasovna klasa omamljivanja 10 Uređaj (klasa konfiguracije)# stun usage firewall-traversal flowdata 

Naredba

Opis

omamiti flowdata zajednička-tajna

Konfigurira tajnu dijeljenu između agenta za kontrolu poziva i vatrozida.

glas razreda omamljivanje-upotreba

Konfigurira novu glasovnu klasu pod nazivom stun-usage s numeričkom oznakom.

Da biste omogućili ICE-lite pomoću omamljivanja, koristite stun korištenje ice lite naredba u modu konfiguracije upotrebe omamljivanja glasovne klase. Da biste onemogućili ICE-lite uz omamljivanje, upotrijebite br oblik ove naredbe.

omamiti korištenje led lite

br omamiti korištenje led lite

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: ICE-lite nije zadano omogućeno.

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako omogućiti ICE-lite pomoću STUN-a:

 Uređaj(konfiguracija)# glasovna klasa omamljivanja 25 Uređaj (klasa konfiguracije)# stun korištenje ice lite 

Da biste naveli naziv naziv certifikata točke povjerenja u polju Alternativni naziv subjekta (subjectAltName) u certifikatu X.509, koji se nalazi u certifikatu točke povjerenja, koristite naziv-naredbe predmeta u načinu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite br oblik ove naredbe.

naziv-naredbe predmeta ime

br naziv-naredbe predmeta ime

ime

Određuje naziv naziv certifikata točke povjerenja.

Zadana naredba: Polje Alternativni naziv subjekta nije uključeno u certifikat X.509.

Naredbeni način: Način konfiguracije pouzdane točke (ca-trustpoint)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The naziv-naredbe predmeta naredba se koristi za stvaranje samopotpisanog certifikata točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName). Ovaj alternativni naziv subjekta može se koristiti samo kada je opcija upisa pouzdane točke specificirana za samopotpisanu upis u politiku točke povjerenja.

Polje Alternativni naziv subjekta u certifikatu X.509 definirano je u RFC 2511.

Primjer: Sljedeći primjer pokazuje kako stvoriti samopotpisani certifikat točke povjerenja za usmjerivač koji sadrži naziv točke povjerenja u polju Alternativni naziv subjekta (subjectAltName):

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Da biste naveli naziv subjekta u zahtjevu za certifikat, upotrijebite naziv-predmet naredba u načinu konfiguracije ca-trustpoint. Za brisanje naziva subjekta iz konfiguracije upotrijebite br oblik ove naredbe.

naziv-predmet [ x.500-ime ]

br naziv-predmet [ x.500-ime ]

x.500-ime

(Izborno) Određuje naziv subjekta koji se koristi u zahtjevu za certifikat.

Zadana naredba: Ako argument x.500-name nije naveden, koristit će se potpuno kvalificirani naziv domene (FQDN), koji je zadani naziv subjekta.

Naredbeni način: Konfiguracija CA-trustpoint-a

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Prije nego što možete izdati naredbu naziv subjekta, morate omogućiti crypto ca trustpoint naredba, koja deklarira certifikacijsko tijelo (CA) koje bi vaš usmjerivač trebao koristiti i ulazi u način konfiguracije ca-trustpoint.

Naredba naziv subjekta je atribut koji se može postaviti za automatsko upisivanje; stoga, izdavanje ove naredbe sprječava vas da budete upitani za naziv subjekta tijekom upisa.

Primjer: Sljedeći primjer pokazuje kako odrediti naziv subjekta u certifikatu:

 crypto pki trustpoint webex-sgw terminal za upis fqdn <gateway_fqdn > naziv-predmet cn=<gateway_fqdn > naziv-naredbe-predmet <gateway_fqdn > opoziv-provjera crl rsakeypair webex-sgw

Naredba

Opis

crypto ca trustpoint

Izjavljuje CA koji bi vaš usmjerivač trebao koristiti.

Za identifikaciju mreže pozivatelja putem IP adresa i maska podmreže za poboljšanu uslugu 911, koristite podmreže naredba u načinu konfiguracije lokacije glasovnog odgovora u hitnim slučajevima. Da biste uklonili definiciju podmreže, upotrijebite br oblik ove naredbe.

podmreže { 1 | 2 } ip-grupa podmrežna maska

br podmreže { 1 | 2 }

{1 | 2}

Određuje podmreže. Možete stvoriti do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju hitnog odgovora (ERL).

podmrežna maska

Određuje podmrežnu adresu za lokaciju hitnog odgovora (ERL).

Zadana naredba: Podmreže nisu definirane.

Naredbeni način: Konfiguracija lokacije glasovnog odgovora u hitnim slučajevima (cfg-emrgncy-resp-location)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite podmreže naredba za definiranje grupa IP adresa koje su dio ERL-a. Možete stvoriti do 2 različite podmreže. Da biste uključili sve IP-adrese u jedan ERL, možete postaviti maska podmreže na 0.0.0.0 kako biste označili podmrežu koja može obuhvatiti sve.

Primjer: Sljedeći primjer pokazuje kako konfigurirati grupu IP adresa 10.XXX ili 192.168.XX, koje su automatski povezane s ERL-om. Ako jedan od uređaja iz IP-grupe nazove 911, njegov nastavak se zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP detektira broj pozivatelja kao 408 555-0100.

 mjesto odgovora za glasovne hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0

Da biste na globalnoj razini omogućili ponovno pregovaranje medija u sredini poziva za dodatne usluge, upotrijebite dopunska-služba medijski pregovarati naredbu u načinu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima usred poziva za dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba medijski pregovarati

br dopunska-služba medijski pregovarati

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Ponovni pregovori o medijima srednjeg poziva za dodatne usluge onemogućeni su.

Naredbeni način: Konfiguracija glasovne usluge (config-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba omogućuje ponovno pregovaranje medija usred poziva ili ponovno pregovaranje ključa za sve pozive u VoIP mreži. Kako bi implementirali enkripciju medija, dvije krajnje točke koje kontrolira Cisco Unified Communications Manager Express (Cisco Unified CME) trebaju razmijeniti ključeve koje će koristiti za šifriranje i dešifriranje paketa. Potrebno je ponovno pregovaranje o ključu srednjeg poziva kako bi se podržala međuoperacija i dodatne usluge između više VoIP paketa u sigurnom medijskom okruženju korištenjem Secure prijenos u stvarnom vremenu Protocol (SRTP).

Video dio direktni videoprijenos neće se reproducirati ako je dopunska-služba medijski pregovarati naredba je konfigurirana u načinu konfiguracije glasovne usluge.

Primjer: Sljedeći primjer omogućuje ponovno pregovaranje o medijima usred poziva za dodatne usluge na globalnoj razini:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(config-voi-serv)# dopunski-servis media-renegotiate Uređaj(config-voi-serv)# izlaz 

Da biste omogućili SIP dodatne usluge za prosljeđivanje poziva poziva i prijenose poziva preko SIP mreže, koristite dopunski-servis gutljaj naredba u načinu konfiguracije VoIP -a glasovne ili glasovne usluge. Da biste onemogućili dodatne usluge, upotrijebite br oblik ove naredbe.

dopunska-služba gutljaj { ručka-zamjenjuje | preselio-privremeno | uputiti }

br dopunska-služba gutljaj { ručka-zamjenjuje | preselio-privremeno | uputiti }

ručka-zamjenjuje

Zamjenjuje Dialog ID u zaglavlju Zamjenjuje s ravnopravnim Dialog ID.

preselio-privremeno

Omogućuje odgovor SIP preusmjeravanja za prosljeđivanje poziva.

uputiti

Omogućuje SIP REFER poruku za prijenose poziva.

Zadana naredba: Mogućnosti dodatne SIP usluge omogućene su globalno.

Naredbeni način: Glasovna konfiguracija biranja (config-dial-peer), konfiguracija glasovne usluge (conf-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The dopunska-služba gutljaj uputiti naredba omogućuje prijenos poruke REFER na usmjerivaču.

The br oblik od dopunska-služba gutljaj naredba vam omogućuje da onemogućite značajku dodatne usluge (prosljeđivanje poziva prijenos poziva) ako odredišni pristupnik ne podržava dodatnu uslugu. Značajku možete onemogućiti globalno ili za određeni SIP grupiranje (dial peer).

  • The br dopunska-služba gutljaj ručka-zamjenjuje naredba zamjenjuje Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID.

  • The br dopunska-služba gutljaj preselio-privremeno naredba sprječava usmjerivač da pošalje odgovor preusmjeravanja na odredište za prosljeđivanje poziva. SDP Passthrough nije podržan u načinu 302-potrošnja ili Refer-potrošnja načinu. Uz CSCub47586, ako se primi INVITE (dolazni poziv ili dolazno prosljeđivanje) sa zaglavljem preusmjeravanja dok je SDP prolaz omogućen na segment poziva dolaznog ili odlaznog segment poziva, poziv se prekida.

  • The br dopunska-služba gutljaj uputiti naredba sprječava usmjerivač da proslijedi poruku REFER do odredišta za prijenos poziva. Usmjerivač umjesto toga pokušava pokrenuti ukosni poziv novom cilju.

Ako je ova naredba globalno omogućena i onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Ako je ova naredba onemogućena globalno i omogućena ili onemogućena na ravnom uređaju za biranje, funkcija je onemogućena za točku za biranje.

Na Cisco Unified Communications Manager Express (CME) ova je naredba podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržan za mješavinu SCCP i SIP telefona; na primjer, nema učinka za pozive s SCCP telefona na SIP telefon. Na Cisco UBE, ova naredba je podržana za SIP grupiranje trank -to- SIP grupiranje trank pozive.

Primjer: Sljedeći primjer pokazuje kako onemogućiti SIP poziv za biranje 37:

 Uređaj(konfiguracija)# dial-peer glas 37 voip Uređaj(config-dial-peer)# odredišni uzorak 555.... Uređaj(config-dial-peer)# cilj sesije ipv4:10.5.6.7 Uređaj(config-dial-peer)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako globalno onemogućiti mogućnosti prosljeđivanja SIP poziv :

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunske usluge gutljaj pomaknut-privremeno

Sljedeći primjer pokazuje kako globalno omogućiti prolazak poruke REFER na Cisco UBE i kako onemogućiti modifikaciju zaglavlja Refer-To:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# dopunski-servis gutljaj refer Uređaj(conf-voi-serv)# gutljaj Uređaj(conf-serv-sip)# referto-prolaskom 

Sljedeći primjer pokazuje kako globalno omogućiti potrošnju poruka REFER na Cisco UBE:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako omogućiti potrošnju poruka REFER na Cisco UBE za dial peer 22:

 Uređaj(konfiguracija)# dial-peer glas 22 voip Uređaj(config-dial-peer)# nema dopunske usluge gutljaj refer

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE za dial peer:

 Uređaj(konfiguracija)# dial-peer glas 34 voip Uređaj(config-dial-peer)# bez dopunske usluge gutljaj ručka zamjenjuje [sustav]

Sljedeći primjer pokazuje kako omogućiti poruku REFER da zamijeni Dialog ID u zaglavlju Replaces Header s ravnopravnim Dialog ID na Cisco UBE globalno:

 Uređaj(konfiguracija)# glasovna usluga voip Uređaj(conf-voi-serv)# nema dopunskog servisa gutljaj ručka-zamjenjuje

Naredba

Opis

dopunska-služba h450.2 (govorna usluga)

Globalno omogućuje H.450.2 mogućnosti za prijenos poziva.

dopunska-služba h450.3 (govorna usluga)

Globalno omogućuje H.450.3 mogućnosti za prosljeđivanje poziva.

referto-prolaskom

Onemogućuje traženje i modificiranje zaglavlja Refer-To tijekom prosljeđivanja poruke REFER na Cisco UBE tijekom prijenos poziva.

Naredbe od T do Z

Da biste konfigurirali maksimalni broj pokušaja ponovnog slanja poruka sa SIP- TCP veze, koristite tcp-ponovni pokušaj naredbu u načinu konfiguracije SIP korisničkog agenta. Za vraćanje na zadana vrijednost upotrijebite br oblik ove naredbe.

tcp-ponovni pokušaj { brojati bliska veza | neograničeno }

br tcp-ponovni pokušaj

brojati

Raspon brojanja je 100-2000. Zadani broj ponovnih pokušaja je 200.

bliska veza

(Izborno) Zatvara veze nakon konfiguriranog broja ponovnih pokušaja.

neograničeno

Vrijednost ponovnog pokušaja postavljena je na neograničeno.

Zadana naredba: Broj pokušaja TCP -a je 200.

Naredbeni način: Konfiguracija SIP korisničkog agenta (config-sip-ua)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite tcp-ponovni pokušaj naredba za konfiguriranje maksimalni broj pokušaja za pokušaj slanja poruka iz SIP- TCP veze. Nakon što su pokušaji ponovnog pokušaja iscrpljeni, sve poruke na čekanju na toj TCP vezi se brišu. Ako je bliska veza koristi se ključna riječ, TCP veza je zatvorena.

Primjeri: Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 500:

 Uređaj (config-sip-ua)# tcp-retry 500 

Sljedeći primjer postavlja maksimalni broj pokušaja ponovnog pokušaja na 100, a također i konfiguraciju za zatvaranje veze nakon što su svi pokušaji ponovnog pokušaja iscrpljeni:

 Uređaj (config-sip-ua)# tcp-retry 100 close-connection 

Sljedeći primjer pokazuje da je CUBE konfiguriran da pokušava neograničeno ponavljati sve dok poruka ne izađe ili dok se veza ne zatvori:

Uređaj (config-sip-ua)# tcp-retry nolimit

Da biste konfigurirali vrijeme koje redundantnoj grupi treba da odgodi pregovore o ulozi koji započinju nakon pojave greške ili ponovnog učitavanja sustava, koristite kašnjenje tajmera naredba u načinu konfiguracije grupe aplikacija redundancije. Da biste onemogućili mjerač vremena, koristite br oblik ove naredbe. Da biste konfigurirali zadanu vrijednost odgode, koristite zadano oblik ove naredbe.

kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

br kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

zadano kašnjenje tajmera sekundi [ ponovno učitati sekundi ]

Sekunde:

Vrijednost kašnjenja. Raspon je od 0 do 10000. Zadana vrijednost je 10.

ponovno učitati

(Izborno) Određuje mjerač vremena ponovnog učitavanja redundantne grupe.

Sekunde:

(Izborno) Ponovno učitajte vrijednost timera u sekundama. Raspon je od 0 do 10000. Zadana vrijednost je 120.

Zadana naredba: Zadana postavka je 10 sekundi za odgodu timera i 120 sekundi za odgodu ponovnog učitavanja.

Naredbeni način: Konfiguracija grupe aplikacija redundantnosti (config-red-app-grp)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite kašnjenje tajmera naredba za postavljanje odgode vremena za redundantnu grupu.

Primjer: Sljedeći primjer pokazuje kako postaviti vrijednost odgode tajmera i vrijednost ponovnog učitavanja za redundancijsku grupu pod nazivom grupa 1:

 Router# konfiguracija terminala Router(config)# redundancija Router(config-red)# redundantnost aplikacije Router(config-red-app)# grupa 1 Router(config-red-app-grp)# odgoda vremena 100 ponovno učitavanje 400

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

provjera autentičnosti

Konfigurira provjeru autentičnosti jasnog teksta i MD5 provjeru autentičnosti za redundantnu grupu.

protokol

Definira instancu protokola u redundantnoj grupi.

Za konfiguriranje mjerača vremena za pozdravne poruke i poruke čekanja za redundantnu grupu, koristite mjerači vremena hellotime naredba u redundantnom načinu konfiguracije aplikacijskog protokola. Da biste onemogućili mjerače vremena u redundantnoj skupini, koristite br oblik ove naredbe.

mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

br mjerači vremena hellotime [ msec ] sekundi vrijeme čekanja [ msec ] sekundi

msec

(Neobavezno) Određuje interval, u milisekundama, za pozdravne poruke.

Sekunde:

Vrijeme intervala, u sekundama, za pozdravne poruke. Raspon je od 1 do 254.

vrijeme čekanja

Određuje mjerač vremena čekanja.

msec

Određuje interval, u milisekundama, za poruke vrijeme čekanja .

Sekunde:

Vrijeme intervala, u milisekundama, za poruke vrijeme čekanja . Raspon je od 6 do 255.

Zadana naredba: zadana vrijednost za hellotime interval je 3 sekunde, a za interval čekanja je 10 sekundi.

Naredbeni način: Redundantna konfiguracija aplikacijskog protokola (config-red-app-prtc)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Vrijeme pozdrava je interval u kojem se šalju pozdravne poruke. Vrijeme čekanja je vrijeme prije nego što se aktivni uređaj ili uređaj u stanju čekanja proglasi neaktivnim. Koristite msec ključnu riječ za konfiguriranje mjerača vremena u milisekundama.

Ako dodijelite veliku količinu memorije u međuspremnik dnevnika (npr. 1 GB), tada se povećava iskorištenost CPU -a i memorije usmjerivača. Ovaj problem se pogoršava ako su postavljeni mali intervali za vrijeme čekanja i vrijeme čekanja. Ako želite dodijeliti veliku količinu memorije međuspremniku dnevnika, preporučujemo da prihvatite zadane vrijednosti za vrijeme pozdrava i vrijeme čekanja. Iz istog razloga, također preporučamo da ne koristite preduhitriti zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati hellotime i holdtime poruke:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Naredba

Opis

redundantnost aplikacije

Ulazi u način konfiguracije redundantne aplikacije.

ime

Konfigurira grupu redundancije s imenom.

preduhitriti

Omogućuje prednost u skupini redundancije.

protokol

Definira instancu protokola u redundantnoj grupi.

Da biste stvorili TLS profil s navedenim brojem oznake, upotrijebite tls-profil naredbu u načinu konfiguracije glasovne klase. Da biste uklonili tls-profil, koristite br oblik ove naredbe.

tls-profil oznaka

br tls-profil oznaka

oznaka

TLS profil glasovne klase sa zakupcem. Raspon oznake je 1—10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Zapovijed glasovna klasa tls-profil omogućuje način konfiguracije glasovne klase na usmjerivaču i pruža vam podopcije za konfiguriranje naredbi potrebnih za TLS sesiju. Ova naredba vam omogućuje konfiguriranje pod glasovnom klasom, opcija koje se mogu konfigurirati na globalnoj razini putem sip-ua.

Oznaka povezuje sve konfiguracije glasovnih klasa koje su napravljene putem naredbe glasovna klasa tls-profil označiti na kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako konfigurirati trunk ili stanara za TLS:

 Device(config)# stanar klase glasa 100 Device(config-class)# tls-profile 100

Naredba

Opis

punkt povjerenja

Stvara točku povjerenja za pohranu certifikata uređaja koji je generiran kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

opis

Pruža opis za grupu TLS profila.

šifra

Konfigurira postavku šifre.

cn-san

Omogućuje provjeru identiteta poslužitelja kroz polja Common Name (CN) i Subject Alternate Name (SAN) u certifikat poslužitelja tijekom SIP / TLS veza na strani klijenta.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaku koja se koristi tijekom TLS procesa rukovanja.

Za konfiguriranje VoIP Trace okvira u CUBE, koristite trag naredba u načinu konfiguracije glasovne usluge voip. Da biste onemogućili VoIP praćenje, koristite br oblik ove naredbe.

[ br ] trag

Ova naredba nema argumente ili ključne riječi.

Zadana naredba: Praćenje je zadano omogućeno.

Naredbeni način: Voice Service VoIP konfiguracijski način (conf-voi-serv)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite trag naredba za konfiguriranje VoIP Trace okvira za trajno praćenje i rješavanje problema SIP poziva na CUBE. Sa trag omogućeno, evidentiranje događaja i otklanjanje pogrešaka za VoIP parametre kao što su SIP poruke, FSM i tijekovi objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno pomoću naredbe gašenje ispod trag konfiguracijski način. Da biste ponovno omogućili VoIP Trace, konfigurirajte [ne] gašenja . The gašenje naredba zadržava običaj granica memorije dok [nema] traga resetuje granica memorije zadano.

Da biste definirali prilagođeno ograničenje za memoriju dodijeljenu za pohranu podataka VoIP Trace u CUBE, konfigurirajte granica memorije memorija u načinu konfiguracije traga. Raspon je 10–1000 MB. Ako granica memorije nije konfiguriran, zadana konfiguracija od platforma s ograničenjem memorije primjenjuje se. Prema zadanim postavkama, 10% ukupne memorije dostupne IOS procesoru u trenutku konfiguriranja naredbe bit će rezervirano za pohranu podataka VoIP Trace.

Primjer: Slijedi primjer konfiguracije za omogućavanje trag na objedinjenom graničnom elementu:

 router#configure terminal Unesite konfiguracijske naredbe, jednu po retku. Završite s CNTL/Z. router(config)#voip service voip router(conf-voi-serv)#? Konfiguracijske naredbe VOICE SERVICE: skrivanje adrese SIP adrese ( SIP- SIP ) dopuštene veze Dopusti vrste veze poziva - kvaliteta poziva - postavka globalne kvalitete poziva praćenje analiza napretka poziva. za voip pozive zadano Postavite naredbu na zadane vrijednosti dtmf-interworking Dtmf interworking hitne slučajeve Popis brojeva za hitne slučajeve izlaz Izlaz iz moda konfiguracije glasovne usluge faks Globalne naredbe za faks faks-relej Globalne naredbe za relej faksa gcid Omogući globalnu identifikaciju poziva za voip h323 Global H.323 konfiguracijske naredbe ip Voice service voip ip setup lpcor Voice service voip lpcor setup media Globalna medijska postavka za voip pozive medijska adresa Glasovni medijski IP Address Range Mode Globalna postavka načina za voip pozive modem Globalne modemske naredbe ne Negirajte naredbu ili postavite njezine zadane postavke obavijesti poslati indikacija objekta za aplikaciju qsig QSIG preusmjeravanje voip poziva preusmjeravanje redundantne grupe Poveži redundancijsku grupu s voi ce HA redundancija-ponovno učitavanje Kontrola ponovnog učitavanja kada RG ne uspije rtcp Konfiguriraj generiranje RTCP izvješća rtp-media-loop Globalna postavka za broj petlje rtp medija rtp-port Globalna postavka za isključenje raspona rtp portova Graciozno zaustavi VoIP usluge bez odbacivanja signalizacije aktivnih poziva Globalna postavka za signalizaciju rukovanje teretom sip SIP konfiguracijske naredbe srtp Dopusti sigurne pozive stun STUN konfiguracijske naredbe dopunska usluga Konfiguracija dodatnih značajki usluge Trace Voip Trace konfiguracija glasovno omogućavanje glasovnih parametara vpn-grupa Uđite u način rada vpn-grupe vpn-profil Uđite u način rada vpn-profila

Naredba

Opis

ograničenje memorije (trag)

Definira ograničenje memorije za pohranjivanje podataka VoIP Trace.

isključenje (trag)

Onemogućite okvir uslužnosti VoIP Trace u CUBE-u.

pokazati voip trag

Prikazuje informacije VoIP Trace za SIP noge na poziv primljen na CUBE.

Da biste konfigurirali praćenje sučelja za praćenje statusa sučelja, koristite staza naredbu u načinu globalne konfiguracije. Za uklanjanje praćenja upotrijebite br oblik ove naredbe.

staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

br staza objekt-broj sučelje tipa broj { linijski protokol ip usmjeravanje }

objekt-broj

Broj objekta u rasponu od 1 do 1000 koji predstavlja sučelje koje treba pratiti.

sučelje tipa broj

Vrsta sučelja i broj koji treba pratiti.

linijski protokol

Prati je li sučelje podignuto.

ip usmjeravanje

Prati je li omogućeno IP usmjeravanje, je li IP adresa konfigurirana na sučelju i stanje sučelja je gore, prije nego što GLBP-u prijavi da je sučelje pokrenuto.

Zadana naredba: Stanje sučelja se ne prati.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The staza naredba se koristi u redundantnoj grupi (RG) za praćenje stanja sučelja glasovni promet tako da aktivni usmjerivač postaje neaktivan nakon što je prometno sučelje isključeno.

Primjer: Sljedeći primjer pokazuje kako konfigurirati praćenje sučelja na globalnoj razini za praćenje statusa sučelja:

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Da biste primijenili pravilo prijevoda za manipulaciju birane brojke na dolaznom VoIP i POTS segment poziva, koristite prevesti naredba u načinu konfiguracije glasovnog porta. Za uklanjanje pravila prijevoda upotrijebite br oblik ove naredbe.

prevesti { pozivni broj | zvani-broj } oznaka s imenom

br prevesti { pozivni broj | zvani-broj } oznaka s imenom

pozivni broj

Pravilo prijevoda primjenjuje se na broj dolaznog pozivatelja.

zvani-broj

Pravilo prijevoda primjenjuje se na dolazni broj pozvane strane.

oznaka s imenom

Broj oznake kojim se poziva na skup pravila . Ovo je proizvoljno odabran broj. Raspon je od 1 do 2147483647. Ne postoji zadana vrijednost.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Pravilo prijevoda je mehanizam opće namjene za manipulaciju znamenkama koji izvodi operacije kao što je automatsko dodavanje telefonskog područja i kodova prefiksa biranim brojevima.

Primjeri: Sljedeći primjer primjenjuje pravilo prevođenja 350 na VoIP i POTS ulazni broj pozivatelja:

 **Iz PSTN pravila prijevoda s ne +E164** glasovnim prijevodom-pravilo 350 pravilo 1 /^\([2-9].........\)/ /+1\1/ glasovni prijevod-profil 350 prevesti zove 350 prevesti zove 350 

Sljedeći primjer primjenjuje pravilo prevođenja 300 na VoIP i POTS izlazni broj pozvane strane:

 **Iz pravila prijevoda telefonskog sustava s +E164** glasovni prijevod-pravilo 300 pravilo 1 /^\+1\(.*\)/ /\1/ glasovni prijevod-profil 300 prevođenje pozivanje 300 prevođenje nazvano 300

Naredba

Opis

vladati

Primjenjuje pravilo prijevoda na broj pozivatelja ili broj pozvane strane i za dolazne i za odlazne pozive.

pokazati prijevod-pravilo

Prikazuje sadržaj svih pravila koja su konfigurirana za određeni naziv prijevoda.

prijevod-pravilo

Stvara naziv prijevoda i ulazi u način konfiguracije pravila prijevoda.

Da biste glasovnom portu dodijelili profil za prijevod, koristite prijevod-profil naredba u načinu konfiguracije glasovnog porta. Za brisanje prijevodnog profila iz glasovnog priključka upotrijebite br oblik ove naredbe.

prijevod-profil { dolazni | odlazni } ime

br prijevod-profil { dolazni | odlazni } ime

dolazni

Određuje da ovaj prijevodni profil obrađuje dolazne pozive.

odlazni

Određuje da ovaj prijevodni profil obrađuje odlazne pozive.

ime

Naziv prijevodnog profila.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovnog porta (config-voiceport)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite prijevod-profil naredba za dodjelu unaprijed definiranog profila prijevoda glasovnom portu.

Primjer: Sljedeći primjer pokazuje kako konfigurirati izlazne dial-peers na PSTN s UDP -om i RTP-om:

 dial-peer voice 300 voip opis odlazni na PSTN odredišni uzorak +1[2-9]..[2-9]......$ prijevod-profil odlazni 300 300

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Postavlja kriterije za pravilo prijevoda.

prikaži profil prijevoda glasa

Prikazuje konfiguraciju prijevodnog profila.

prevesti (prevoditeljski profili)

Dodjeljuje pravilo prijevoda prijevodnom profilu.

glasovni prijevod-profil

Pokreće definiciju profila prijevoda.

glasovni prijevod-pravilo

Pokreće definiciju pravila prijevoda.

Za konfiguriranje određene verzije TLS -a za Unified Secure SCCP SRST upotrijebite transport-tcp-tls naredba u call-manager-fallback modu. Da biste omogućili zadanu konfiguraciju naredbi, upotrijebite br oblik ove naredbe.

transport { tcp [ tls ] { v1.0 | v1.1 | v1.2 }| udp

br transport { tcp [ tls ] { v1.0 | v1.1 | v1.2 }| udp

v1.0

Omogućuje TLS verziju 1.0.

v1.1

Omogućuje TLS verziju 1.1.

v1.2

Omogućuje TLS verziju 1.2.

Zadana naredba: U zadanom obliku, sve verzije TLS -a osim TLS -a 1.0 podržane su za ovu CLI naredba.

Naredbeni način: call-manager-fallback konfiguracija (config-cm-fallback)

Oslobodi Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite transport-tcp-tls naredba za definiranje verzije sigurnosti transportnog sloja za Secure SCCP Unified SRST. Od Unified SRST 12.3 i novijih izdanja, TLS verzije 1.1 i 1.2 podržane su za analogne glasovne pristupnike na Unified SRST. SCCP telefoni podržavaju samo TLS verziju 1.0.

Kada transport-tcp-tls je konfiguriran bez navođenja verzije, omogućeno je zadano ponašanje CLI naredba . U zadanom obliku, sve verzije TLS -a (osim TLS -a 1.0) podržane su za ovu CLI naredba.

Za Secure SIP i Secure SCCP krajnje točke koje ne podržavaju TLS verziju 1.2, morate konfigurirati TLS 1.0 da se krajnje točke registriraju na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To također znači da će krajnje točke koje podržavaju 1.2 također koristiti 1.0 pakete.

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje točke, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije zamjenskog upravitelja poziva

Za podršku za TLS 1.0 na Cisco IOS XE Fuji izdanje 16.9.1 za čisti SIP i mješovite scenarije implementacije, morate posebno konfigurirati:

  • transport-tcp-tls v1.0 u načinu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a nadalje, transport-tcp-tls v1.2 naredba je poboljšana da dopušta samo SHA2 šifre korištenjem dodatne ključne riječi "sha2".

Primjeri: Sljedeći primjer pokazuje kako odrediti TLS verziju za siguran SCCP telefon koristeći transport-tcp-tls CLI naredba:

 Usmjerivač (konfiguracija)# call-manager-fallback Usmjerivač (config-cm-fallback)# transport-tcp-tls ? v1.0 Omogući TLS verziju 1.0 v1.1 Omogući TLS verziju 1.1 v1.2 Omogući TLS verziju 1.2
 Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Dopusti samo SHA2 šifre Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2

Naredba

Opis

prijevoz (glasovni registar-pool)

Definira zadanu vrsta prijenosa koju podržava novi telefon.

Da biste konfigurirali točku povjerenja i pridružili je TLS profilu, koristite punkt povjerenja naredba u načinu konfiguracije glasovne klase. Da biste izbrisali točku povjerenja, koristite br oblik ove naredbe.

punkt povjerenja naziv točke povjerenja

br punkt povjerenja

naziv točke povjerenja

punkt povjerenja naziv točke povjerenja —stvara točku povjerenja za pohranu certifikata uređaja generiranog kao dio procesa upisa pomoću naredbi Cisco IOS infrastrukture javnih ključeva (PKI).

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Točka povjerenja je povezana s TLS profilom putem glasovna klasa tls-profil oznaka zapovijedati. The oznaka povezuje konfiguraciju točke povjerenja s kripto signalizacija zapovijedati.

Primjer: Sljedeći primjer pokazuje kako stvoriti a glasovna klasa tls-profil i pridruži točku povjerenja:

 Uređaj(config)#glasovna klasa tls-profile 2 Uređaj(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate dvosmjerni uređaj(config-class)#cn- san 1 us01.sipconnect.bcld.webex.com

Naredba

Opis

glasovna klasa tls-profil

Pruža podopcije za konfiguriranje naredbi koje su potrebne za TLS sesiju.

kripto signalizacija

Identificira točku povjerenja ili tls-profil oznaka koji se koristi tijekom TLS procesa rukovanja.

Da biste konfigurirali vremenski interval (u sekundama) koji je dopušten prije označavanja UA kao nedostupnog, upotrijebite up-interval naredba u načinu konfiguracije glasovne klase. Da biste onemogućili mjerač vremena, koristite br obrazac na ovu naredbu.

up-interval up-interval

br up-interval up-interval

up-interval

Određuje vremenski interval u sekundama koji označava aktivni status UA. Raspon je 5-1200. zadana vrijednost je 60.

Zadana naredba: zadana vrijednost je 60.

Naredbeni način: konfiguracija glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Generički mehanizam otkucaja srca omogućuje vam praćenje statusa SIP poslužitelja ili krajnjih točaka i pruža mogućnost označavanja dial peer-a kao neaktivnog (zauzeto) nakon potpunog otkazivanja otkucaja srca.

Primjer: Sljedeći primjer pokazuje kako konfigurirati mjerač vremena za up-interval u sekundama prije nego što proglasite da je dial-peer u neaktivnom stanju:

 glas klasa sip-options-keepalive 200 opis Keepalivewebex_m TLS up-interval 5 transport tcp tls

Da biste konfigurirali URL-ove na format Protokol za pokretanje sesije (SIP), SIP siguran (SIPS) ili telefonski (TEL) format za svoje VoIP SIP pozive, koristite url naredba u načinu konfiguracije SIP -a u načinu konfiguracije stanara glasovne klase. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

url { gutljaj | gutljaja | sustav | tel [ telefonski kontekst ]

br url

gutljaj

Generira URL-ove u SIP formatu za VoIP pozive.

gutljaja

Generira URL-ove u SIPS formatu za VoIP pozive.

sustav

Određuje da URL-ovi koriste globalnu vrijednost sip-ua. Ova ključna riječ dostupna je samo za način rada zakupca kako bi se mogao vratiti na globalne konfiguracije.

tel

Generira URL-ove u TEL formatu za VoIP pozive.

telefonski kontekst

(Izborno) Dodaje parametar telefonskog konteksta TEL URL-u.

Zadana naredba: SIP URL-ovi

Naredbeni način: SIP konfiguracija (conf-serv-sip)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba utječe samo na klijente korisničkog agenta (UAC-ove), jer uzrokuje korištenje SIP, SIPS ili TEL URL -a u retku zahtjeva odlaznih zahtjeva SIP INVITE. SIP URL-ovi označavaju pošiljatelja, primatelja i odredište SIP zahtjeva; TEL URL-ovi označavaju veze za glasovne pozive.

The glas-klasa sip url naredba ima prednost nad url naredba konfigurirana u SIP načinu globalne konfiguracije. Međutim, ako se glas-klasa sip url naredba je konfigurirana s sustav ključnu riječ, pristupnik koristi ono što je globalno konfigurirano s url zapovijedati.

Uđite u način konfiguracije SIP -a nakon ulaska u način konfiguracije VoIP -a glasovne usluge, kao što je prikazano u odjeljku "Primjeri".

Primjer: Sljedeći primjer generira URL-ove u SIP formatu:

 glasovna usluga voip sip url sip

Sljedeći primjer generira URL-ove u SIPS formatu:

 glasovna klasa stanar 200 bez remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 prijenos sesije tcp tls url sips error-passthru asserted-id pai 

Naredba

Opis

gutljaj

Ulazi u način SIP konfiguracije iz VoIP načina konfiguracije glasovne usluge.

glasovna klasa sip-url

Generira URL-ove u SIP, SIPS ili TEL formatu.

Da biste uspostavili sustav provjere autentičnosti koji se temelji na korisničkom imenu, koristite korisničko ime naredba u načinu globalne konfiguracije. Da biste uklonili uspostavljenu autentifikaciju temeljenu na korisničkom imenu, upotrijebite br oblik ove naredbe.

korisničko ime ime [ privilegija razini ] [ tajna { 0 | 5 | lozinka }]

br korisničko ime ime

ime

Ime hosta, naziv poslužitelja, ID korisnika ili naziv naredbe. Argument imena može biti samo jedna riječ. Prazni razmaci i navodnici nisu dopušteni.

privilegija razini

(Izborno) Postavlja razinu privilegija za korisnika. Raspon: 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za provjeru autentičnosti Challenge Handshake Authentication Protocol (CHAP): specificira tajnu za lokalni usmjerivač ili udaljeni uređaj. Tajna je šifrirana kada je pohranjena na lokalnom usmjerivaču. Tajna se može sastojati od bilo kojeg niza do 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje se mogu specificirati, što omogućuje provjeru autentičnosti bilo kojeg broja udaljenih uređaja.

0

Određuje da slijedi nekriptirana lozinka ili tajna (ovisno o konfiguraciji).

5

Određuje da slijedi skrivena tajna.

lozinka

Lozinka koju korisnik unese.

Zadana naredba: Nije uspostavljen sustav provjere autentičnosti koji se temelji na korisničkom imenu.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Naredba korisničkog imena omogućuje provjeru autentičnosti korisničkog imena ili lozinke, ili oboje, samo za potrebe prijave.

Za određivanje opcija za jednog korisnika može se koristiti više naredbi korisničkog imena.

Dodajte unos korisničkog imena za svaki udaljeni sustav s kojim lokalni usmjerivač komunicira i od kojeg zahtijeva autentifikaciju. udaljeni uređaj mora imati unos korisničkog imena za lokalni usmjerivač. Ovaj unos mora imati istu lozinku kao i unos lokalnog usmjerivača za taj udaljeni uređaj.

Ova naredba može biti korisna za definiranje korisničkih imena koja imaju poseban tretman. Na primjer, možete koristiti ovu naredbu za definiranje "info" korisničkog imena koje ne zahtijeva lozinku, ali povezuje korisnika s informacijskom uslugom opće namjene.

Naredba korisničkog imena potrebna je kao dio konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sustav s kojeg lokalni usmjerivač zahtijeva autentifikaciju.

Da biste omogućili lokalnom usmjerivaču da odgovori na udaljene CHAP izazove, jedan korisničko ime unos imena mora biti isti kao ime domaćina unos koji je već dodijeljen drugom usmjerivaču.

  • Kako biste izbjegli situaciju da korisnik razine povlastice 1 ulazi u višu razinu privilegija, konfigurirajte razinu povlastice po korisniku različitu od 1 (na primjer, 0 ili 2 do 15).

  • Razine privilegija po korisniku nadjačavaju razine privilegija virtualnog terminala.

Primjeri: U sljedećem primjeru, korisniku razine privilegija 1 odbijen je pristup razinama privilegija višim od 1:

korisničko ime privilegija korisnika 0 lozinka 0 cisco korisničko ime korisničko ime privilegija 2 lozinka 0 cisco

Sljedeći primjer pokazuje kako ukloniti autentifikaciju temeljenu na korisničkom imenu za korisnika2:

nema korisničkog imena user2

Naredba

Opis

arap povratni poziv Omogućuje ARA klijentu da zatraži povratni poziv od ARA klijenta.
povratni poziv prisilno čekati Prisiljava softver Cisco IOS da čeka prije nego što započne povratni poziv klijentu koji traži.
debug ppp pregovaranje Prikazuje PPP pakete poslane tijekom pokretanja PPP-a, gdje se dogovaraju opcije PPP-a.
debug serijsko sučelje Prikazuje informacije o neuspjelo povezivanje.
debug serijski paket Prikazuje detaljnije informacije o otklanjanju pogrešaka u serijskom sučelju nego što ih možete dobiti debug serijsko sučelje zapovijedati.
ppp povratni poziv (DDR) Omogućuje da sučelje birača koje nije DTR sučelje funkcionira kao klijent povratnog poziva koji zahtijeva povratni poziv ili kao poslužitelj za povratni poziv koji prihvaća zahtjeve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućuje PPP klijentu da se poziva na asinkrono sučelje i zatraži povratni poziv.
pokazati korisnicima Prikazuje informacije o aktivnim linijama na usmjerivaču.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive koji koriste određeni telefon za biranje, upotrijebite vad naredba u načinu dial-peer konfiguracije. Da biste onemogućili VAD, koristite br oblik ove naredbe.

vad [ agresivan ]

br vad [ agresivan ]

agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je konfiguriran multicast protokol sesije.

Zadana naredba: VAD je omogućen, agresivni VAD je omogućen u višestrukim dial peers

Naredbeni način: Konfiguracija dial-peera

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite vad (dial peer) naredba za omogućavanje otkrivanja glasovne aktivnosti. Uz VAD, paketi glasovnih podataka dijele se u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi šalju se preko mreže; paketi tišine se odbacuju. Kvaliteta zvuka je blago degradirana s VAD-om, ali veza monopolizira mnogo manje propusnosti. Ako koristite br obliku ove naredbe, VAD je onemogućen i glasovni podaci se kontinuirano šalju na IP okosnicu. Prilikom konfiguriranja glasovnih pristupnika za upravljanje faks pozivima, VAD bi trebao biti onemogućen na oba kraja IP mreže jer može ometati uspješan prijem faks prometa.

Kada je agresivan koristi se ključna riječ, VAD prag buke je smanjen sa -78 na -62 dBm. Šum koji padne ispod praga od -62 dBm smatra se tišinom i ne šalje se preko mreže. Osim toga, nepoznati paketi se smatraju tihim i odbacuju se.

Primjer: Sljedeći primjer omogućuje VAD za Voice over IP (VoIP) biranje, počevši od načina globalne konfiguracije:

 dial-peer glas 200 voip vad

Naredba

Opis

udobnost-buka

Generira pozadinsku buku za popunjavanje tihih praznina tijekom poziva ako je VAD aktiviran.

dial-peer glas

Ulazi u način konfiguracije dial-peer, definira tip dial peer i definira broj oznake pridružene dial peeru.

vad (glasovni priključak)

Omogućuje VAD za pozive koji koriste određeni glasovni port.

Da biste ušli u način konfiguracije glasovne klase i dodijelili broj identifikacijske oznake za glasovnu klasu kodeka, koristite kodek za glasovnu klasu naredba u načinu globalne konfiguracije. Za brisanje glasovne klase kodeka upotrijebite br oblik ove naredbe.

glas razreda kodek oznaka

br glas razreda kodek oznaka

oznaka

Jedinstveni broj koji dodijelite glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo klasu glasa za preferenciju odabira kodeka i dodjeljuje identifikacijsku oznaku. Koristite kodek preferencija naredbu za određivanje parametara glasovne klase i upotrijebite glas-klasa kodek dial-peer naredba za primjenu glasovne klase na VoIP dial peer.

  • The glas razreda kodek naredba u načinu globalne konfiguracije unosi se bez crtice. The glas-klasa kodek naredba u načinu dial-peer konfiguracije upisuje se crticom.

  • The gsmamr-nb kodek naredba nije dostupna u konfiguraciji YANG.

  • The prozirna naredba nije dostupna pod kodekom glasovne klase u YANG. Međutim, možete konfigurirati kodek prozirna naredba izravno pod dial-peer.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti broj oznake glasovne klase počevši od načina globalne konfiguracije:

 kodek za glasovnu klasu 10 

Nakon što uđete u način konfiguracije glasovne klase za kodeke, upotrijebite kodek preferencija naredba za određivanje parametara glasovne klase.

Sljedeći primjer stvara popis preferencija 99, koji se može primijeniti na bilo koji telefon za biranje:

 kodek klase glasa 99 preferencija kodeka 1 preferencija kodeka opus 1 preferencija kodeka g711alaw 2 g711ulaw bajtova 80

Naredba

Opis

kodek preferencija

Određuje popis preferiranih kodeka za korištenje na ravnom uređaju za biranje.

testirati glas luka detektor

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

glas-klasa kodek (brojčanik vršnjak)

Dodjeljuje prethodno konfigurirani popis preferencija odabira kodeka ravnopravnom biranju.

Da biste dodijelili prethodno konfigurirani popis preferencija za odabir kodeka (klasu glasa kodeka) VoIP -u, koristite kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije. Da biste uklonili dodjelu preferencija kodeka s ravnopravnog birača, upotrijebite br oblik ove naredbe.

glas-klasa kodek oznaka [ ponudi-sve ]

br glas-klasa kodek

[ponuda-sve]

(Izborno) Dodaje sve konfigurirane kodeke iz kodeka glasovne klase u odlaznu ponudu iz Cisco Unified Border Element (Cisco UBE).

oznaka

Jedinstveni broj dodijeljen klasi glasa. Raspon je od 1 do 10000.

Ovaj broj oznake preslikava se na broj oznake kreiran pomoću kodek za glasovnu klasu naredba dostupna u načinu globalne konfiguracije.

Zadana naredba: Dial peers nemaju dodijeljenu glasovnu klasu kodeka.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete dodijeliti jednu glasovnu klasu svakom VoIP dial peeru. Ako dodijelite drugu glasovnu klasu točku za biranje, posljednja dodijeljena glasovna klasa zamjenjuje prethodnu glasovnu klasu.

The kodek za glasovnu klasu naredba u načinu dial-peer konfiguracije upisuje se crticom. The kodek za glasovnu klasu naredba u načinu globalne konfiguracije unosi se bez crtice.

Primjer: Sljedeći primjer pokazuje kako dodijeliti prethodno konfiguriranu glasovnu klasu kodeka točku za biranje:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Naredba

Opis

pokazati dial-peer glas

Prikazuje konfiguraciju za sve dial peers konfigurirane na usmjerivaču.

test detektor glasovnog porta

Definira redoslijed preferencije u kojem mrežni vršnjaci biranja biraju kodeke.

kodek za glasovnu klasu

Ulazi u način konfiguracije glasovne klase i dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Za kreiranje grupe dial-peer grupe za grupiranje više izlaznih dial peer-a, koristite glasovna klasa dpg naredba u načinu globalne konfiguracije.

glasovna klasa dpg biranje-peer-group-id

biranje-peer-group-id

Dodjeljuje oznaku za određenu dial-peer grupu. Raspon je 1-10000.

Zadana naredba: Onemogućeno prema zadanim postavkama.

Naredbeni način: Klasa glasa globalne konfiguracije (config)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Možete grupirati do 20 izlaznih (SIP ili POTS) dial peer grupe u dial-peer grupu i konfigurirati ovu grupu dial-peer kao odredište dolaznog dial peer-a. Nakon što se dolazni poziv upari od strane dolaznog dial-peer-a s aktivnom odredišnom grupom dial-peer-a, dial-peers iz ove grupe se koriste za usmjeravanje dolaznog poziva. Ne koristi se nikakva druga dodjela izlaznih dial-peer za odabir izlaznih dial peer.

Preferencija se može definirati za svaki dial peer u grupi dial-peer. Ova se postavka koristi za odlučivanje o redoslijedu odabira brojeva za biranje iz grupe za postavljanje odlaznog poziva.

Također možete odrediti različite mehanizme traženja dial-peer-a koristeći postojeću naredbu dial-peer hunt. Za više informacija, pogledajte Konfiguriranje Outbound Dial-Peer grupe kao dolaznog Dial-Peer odredišta .

Primjer: Sljedeći primjer pokazuje kako konfigurirati glasovnu klasu dpg:

 Router(config)#glasovna klasa dpg ?  Grupna oznaka glasovne klase dialpeer Router(config)#glasovna klasa dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ?  Voice dial-peer tag Router(config-class)#dial-peer 1 ? preferencija Prednostni redoslijed ovog dialpeera u grupi Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preferencija ?  Poželjni redoslijed Usmjerivač(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Naredba

Opis

dial-peer glas

Za definiranje dial peer.

odredišni uzorak

Za konfiguriranje odredišnog uzorka.

Za kreiranje karte E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peeru, koristite glasovna klasa e164 - karta uzorka naredba u načinu globalne konfiguracije. Da biste uklonili kartu E.164 uzorka iz dial peer, upotrijebite br oblik ove naredbe.

glasovna klasa e164-uzorak-karta oznaka

br glasovna klasa e164-uzorak-karta

oznaka

Broj dodijeljen karti uzorka klase glasa E.164 . Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Primjer: Sljedeći primjer pokazuje kako stvoriti kartu E.164 uzoraka koja specificira više odredišnih E.164 uzoraka u dial peer:

Uređaj(konfiguracija)# glasovna klasa e164-uzorak-karta 2543 

Naredba

Opis

pokazati glasovnu klasu e164-uzorak-karta

Prikazuje konfiguraciju mapa uzoraka E.164 .

glasovna klasa e164-uzorak-mapa opterećenje

Učitava odredišnu mapu uzorka E.164 koja je navedena u tekstualnoj datoteci na dial peeru.

Da biste ušli u način konfiguracije glasovne klase i konfigurirali grupe poslužitelja (grupe IPv4 i IPv6 adresa) koje se mogu referencirati iz izlaznog SIP biranje , koristite glas razreda poslužitelj-grupa naredba u načinu globalne konfiguracije. Za brisanje grupe poslužitelja upotrijebite br oblik ove naredbe.

glas razreda poslužitelj-grupa ID-grupe poslužitelja

br glas razreda poslužitelj-grupa ID-grupe poslužitelja

ID-grupe poslužitelja

Jedinstveni ID grupe poslužitelja za identifikaciju grupe poslužitelja. Možete konfigurirati do pet poslužitelja po grupi poslužitelja.

Zadana naredba: Nisu stvorene grupe poslužitelja.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:Koristite glas razreda poslužitelj-grupa naredba za grupiranje IPv4 i IPv6 adresa poslužitelja i konfiguriranje je kao u izlaznom SIP biranje-peer-u. Kada koristite glas razreda poslužitelj-grupa naredbu, usmjerivač ulazi u mod konfiguracije glasovne klase. Zatim možete grupirati poslužitelje i pridružiti ih SIP -u za izlazno biranje.

Primjeri: Sljedeći primjer pokazuje kako ući u način konfiguracije glasovne klase i dodijeliti ID grupe poslužitelja za grupu poslužitelja:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa poslužitelj-grupa 2 

Nakon konfiguriranja grupe poslužitelja glasovne klase, možete konfigurirati IP adresa poslužitelja zajedno s izbornim brojem porta i preferencijama, kao dio ove grupe poslužitelja zajedno s izbornim brojem porta i preferencijalnim redoslijedom. Također možete konfigurirati opis, shemu lova i lov stop. Možete koristiti naredbu shutdown da učinite grupu poslužitelja neaktivnom.

Uređaj(config)# glasovna klasa server-group 2 Uređaj(config-class)# ipv4 10.1.1.1 preferencija 1 Uređaj(config-class)# ipv4 10.1.1.2 preferencija 2 Uređaj(config-class)# ipv4 10.1.1.3 preferencija Device(config-class)# description Ima 3 unosa Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 do 599 Device(config-class)# izlaz

Naredba

Opis

opis

Pruža opis za grupu poslužitelja.

shema lova

Definira metodu traženja redoslijeda odabira IP adresa ciljnog IP adresa poslužitelja (iz IP adresa konfiguriranih za ovu grupu poslužitelja) za postavljanje odlaznih poziva.

isključivanje (grupa poslužitelja)

Da bi grupa poslužitelja bila neaktivna.

pokazati glas razreda poslužitelj-grupa

Prikazuje konfiguracije za sve konfigurirane grupe poslužitelja ili određenu grupu poslužitelja.

Da biste omogućili podršku za zaglavlje potvrđenog ID -a temeljenog na dial-peer u dolaznim zahtjevima ili odgovornim porukama Protokol za pokretanje sesije (SIP) , te za slanje podataka o privatnosti potvrđenog ID-a u odlaznim SIP zahtjevima ili odgovornim porukama, koristite glas-klasa gutljaj tvrdi-id naredba u načinu dial-peer konfiguracije. Da biste onemogućili podršku za navedeno zaglavlje ID-a , upotrijebite br oblik ove naredbe.

glas-klasa gutljaj tvrdi-id { pai | ppi | sustav }

br glas-klasa gutljaj tvrdi-id { pai | ppi | sustav }

pai

(Izborno) Omogućuje zaglavlje privatnosti P-Asserted-Identity (PAI) u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama.

ppi

(Izborno) Omogućuje zaglavlje privatnosti P-Preferred-Identity (PPI) u dolaznim SIP zahtjevima i odlaznim SIP zahtjevima ili odgovornim porukama.

sustav

(Neobavezno) Koristi postavke konfiguracije konfiguracije na globalnoj razini za konfiguriranje dial peer.

Zadana naredba: Podaci o privatnosti šalju se pomoću zaglavlja Remote-Party- ID (RPID) ili zaglavlja FROM.

Naredbeni način: Dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako odaberete pai ključnu riječ ili ppi ključnu riječ za dolazne poruke, gateway ugrađuje PAI ili PPI zaglavlje u zajednički SIP stog, čime šalje podatke o pozivu koristeći PAI ili PPI zaglavlje. Za odlazne poruke, informacije o privatnosti šalju se u zaglavlju PAI ili PPI. The pai ključnu riječ ili ppi ključna riječ ima prioritet nad zaglavljem Remote-Party- ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je usmjerivač konfiguriran da koristi RPID zaglavlje na globalnoj razini.

Primjer: Sljedeći primjer pokazuje kako omogućiti podršku za zaglavlje PPI:

 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# birajte glas ravnopravnog birača 1 Uređaj(conf-voi-serv)# glas-klasa sip asserted-id ppi 

Naredba

Opis

tvrdi-id

Omogućuje podršku za navedeno zaglavlje ID a u dolaznim i odlaznim SIP zahtjevima ili odgovornim porukama na globalnoj razini.

pozivne informacije pstn-to-sip

Određuje obradu informacija o pozivu za PSTN- SIP pozive.

privatnost

Postavlja privatnost uz podršku RFC 3323.

Da biste povezali izvornu adresu određenog sučelja za dial-peer na deblu Protokol za pokretanje sesije (SIP) , koristite glas-klasa gutljaj vezati naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili vezanje na razini dial-peer ili vratili vezanje na globalnu razinu, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj vezati { kontrolu | medija | sve } izvorno sučelje sučelje-id [ ipv6-adresa ipv6-adresa ]

br glas-klasa gutljaj vezati { kontrolu | medija | sve }

kontrolu

Veže signalne pakete Protokol za pokretanje sesije (SIP) .

medija

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

izvor sučelje sučelje-id

Određuje sučelje kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adresa

(Izborno) Konfigurira IPv6 adresa sučelja.

Zadana naredba: Vezivanje je onemogućeno.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj vezati naredba u načinu dial peer glasovne konfiguracije za povezivanje izvorne adrese za signalizaciju i medijske pakete s IP adresa sučelja na glasovni pristupnik Cisco IOS .

Možete konfigurirati više IPv6 adresa za sučelje i odabrati jednu adresu pomoću ključne riječi ipv6-address.

Primjer: Sljedeći primjer pokazuje kako konfigurirati naredbu za povezivanje SIP :

 Usmjerivač (konfiguracija)# dial-peer glas 101 voip Usmjerivač (config-dial-peer)# protokol sesije sipv2 Usmjerivač (config-dial-peer)# glasovna klasa sip bind kontrola izvor-sučelje GigabitEthernet0/0 ipv6-adresa 2001:0DB8:0:1::1 Usmjerivač (config-dial-peer)# glas-klasa sip bind medijsko izvorno sučelje GigabitEthernet0/0 Usmjerivač (config-dial-peer)# glasovna klasa sip vezati sve izvorno sučelje GigabitEthernet0/0 

Da biste konfigurirali pojedinačne dial peers da nadjačaju globalne postavke na glasovnim pristupnicima Cisco IOS , Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamijenili ime hosta ili domenu sustava naziva domene (DNS) kao localhost ime umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID u odlaznim porukama, koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili zamjenu imena lokalnog hosta na određenom peeru za biranje, upotrijebite br oblik ove naredbe. Za konfiguriranje određenog točka za biranje za odgađanje globalnih postavki za zamjenu imena lokalnog hosta, upotrijebite zadano oblik ove naredbe.

glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

br glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

zadano glas-klasa sip localhost dns: [ ime domaćina ] domene [ preferirano ]

dns: [ ime domaćina. ] domene

Alfanumerička vrijednost koja predstavlja domena DNS-a (sastoji se od naziva naziv domene sa ili bez specifičnog imena hosta) umjesto fizičke IP adresa koja se koristi u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID u odlaznim poruke.

Ova vrijednost može biti ime hosta i domena odvojeni točkom ( dns:ime hosta.domena ) ili samo naziv domene ( dns:domene ). U oba slučaja, dns: graničnik mora biti uključen kao prva četiri znaka.

preferirano

(Izborno) Određuje navedeni DNS naziv hosta kao preferirani.

Zadana naredba: Dial peer koristi postavku globalne konfiguracije kako bi odredio je li ime DNS lokalnog hosta zamijenjeno umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID odlaznih poruka.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj lokalni domaćin naredba u načinu konfiguracije glasa ravnopravnog biranja kako bi se nadjačala globalna konfiguracija na glasovnim pristupnicima Cisco IOS , Cisco UBE-ovima ili Cisco Unified CME i konfigurirali naziv lokalnog hosta DNS -a koji će se koristiti umjesto fizičke IP adresa u Od, Call ID i Remote-Party- ID zaglavlja odlaznih poruka na određenom dial peer-u. Kada je više registratora konfigurirano za pojedinačno biranje, tada možete koristiti glas-klasa gutljaj lokalni domaćin preferirano naredba za određivanje koji je host poželjan za taj dial peer.

Da biste globalno konfigurirali naziv lokalnog hosta na Cisco IOS glasovni pristupnik, Cisco UBE ili Cisco Unified CME, koristite lokalni domaćin naredba u načinu konfiguracije govorne usluge SIP . Koristite br glas-klasa gutljaj lokalni domaćin naredba za uklanjanje konfiguracija naziva lokalnog hosta za dial peer i prisiljavanje dial peer-a da koristi fizičku IP adresa u dijelu hosta zaglavlja From, Call ID i Remote-Party- ID , bez obzira na globalnu konfiguraciju.

Primjeri: Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni domenu (nije navedeno ime hosta) kao preferirani naziv lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# glas-klasa sip localhost dns:example.com preferirano 

Sljedeći primjer pokazuje kako konfigurirati dial peer 1 (nadjačavajući bilo koju globalnu konfiguraciju) da zamijeni određeno ime hosta na domeni kao preferirano ime lokalnog hosta umjesto fizičke IP adresa u From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# voice-class sip localhost dns: preferirano MyHost.example.com 

Sljedeći primjer pokazuje kako prisiliti peer za biranje 1 (nadjačavajući bilo koju globalnu konfiguraciju) da koristi fizičku IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka:

 Uređaj> omogućiti uređaj br. konfigurirati  terminala Uređaj(konfiguracija)# dial-peer glas 1 voip Uređaj(config-dial-peer)# nema glasovne klase sip localhost 

Naredba

Opis

autentifikaciju (brojčanik vršnjak)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti na pojedinačnom biranju.

autentifikaciju (SIP UA)

Omogućuje provjeru autentičnosti SIP skraćena provjera autentičnosti.

vjerodajnice (SIP UA)

Konfigurira Cisco UBE za slanje poruke o SIP registraciji kada je u stanju UP.

lokalni domaćin

Konfigurira globalne postavke za zamjenu imena lokalnog DNS -a umjesto fizičke IP adresa u zaglavljima From, Call ID i Remote-Party- ID zaglavlja odlaznih poruka.

Matičar

Omogućuje Cisco IOS SIP pristupnicima da registriraju E.164 brojeve u ime FXS, EFXS i SCCP telefona s vanjskim SIP proxy ili SIP registratorom.

Da biste konfigurirali Keepalive profil za praćenje povezanosti između Cisco Unified Border Element VoIP dial-peers i SIP poslužitelja, koristite glas klasa sip-options-keepalive naredba u načinu konfiguracije dial peer. Da biste onemogućili praćenje povezivanja, koristite br oblik ove naredbe.

glas klasa sip-options-keepalive keepalive-group-profile-id { up-interval sekundi | donji interval sekundi | pokušajte ponovno ponovno pokušava }

br glas klasa sip-options-keepalive

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

up-interval sekundi

Broj sekundi koje je dopušteno da prođe prije nego što se UA označi kao nedostupan. Raspon je od 5 do 1200. Zadana vrijednost je 60.

donji interval sekundi

Broj sekundi dopuštajućeg intervala prije označavanja UA kao nedostupnog. Raspon je od 5 do 1200. Zadano je 30.

pokušajte ponovno ponovno pokušava

Broj pokušaja ponovnog pokušaja prije označavanja UA kao nedostupnog. Raspon je od 1 do 10. Zadana vrijednost je 5 pokušaja.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite voice-class sip options-keepalive naredba za konfiguriranje opcija izvan dijaloga (OOD) Mehanizam pinga između bilo kojeg broja odredišta. Kada praćeni odgovori otkucaja srca krajnje točke ne uspije, konfigurirani dial-peer je zauzet. Ako postoji alternativno dial-peer konfigurirano za isti odredišni uzorak, poziv se neuspjeh prosljeđuje na sljedeći preferirani dial peer ili se poziv na pozivu odbija s kodom uzroka pogreške.

Odgovor na ping opcija smatrat će se neuspjelim i dial-peer će biti zauzet za sljedeće scenarije:

Tablica 1. Kodovi pogrešaka koji zauzeti krajnju točku

Kôd pogreške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

nema odgovora

zahtjev za timeout

Svi ostali kodovi pogreške, uključujući 400, smatraju se valjanim odgovorom i dial peer nije zauzet.

Primjer: Sljedeći primjer prikazuje uzorak konfiguracije koji je aktivan s ID-om profila 100:

 glasovna klasa sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 ponovni pokušaj 5 opis Ciljni izlaz iz New Yorka

Da biste poveznicu za biranje povezali s navedenim profilom grupe za održavanje aktivnosti, upotrijebite voice-class sip options-keepalive profile naredba u načinu konfiguracije dial peer.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Određuje ID profila grupe za održavanje aktivnosti.

Zadana naredba: Dial-peer je aktivan (UP).

Naredbeni način: Način konfiguracije dial peer (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Dial peer prati CUBE prema parametrima definiranim opcijama-keepalive profilom.

Primjer: Sljedeći primjer prikazuje primjer konfiguracije odlaznog SIP biranje i povezivanje s grupom profila za održavanje aktivnosti:

 dial-peer voice 123 voip session protokol sipv2 ! voice-class sip options-keepalive profile 171 end

Da biste konfigurirali opcije politike zaglavlja privatnosti na razini dial-peer, upotrijebite glas-klasa gutljaj politika privatnosti naredba u načinu konfiguracije govora ravnopravnog biranja. Da biste onemogućili opcije politike privatnosti, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info }} [ sustav ]

br glas-klasa gutljaj politika privatnosti { prolaz kroz | poslati-uvijek | traka { skretanje | povijest-info }}

prolaz kroz

Prosljeđuje vrijednosti privatnosti iz primljene poruke na sljedeću segment poziva.

poslati-uvijek

Prosljeđuje zaglavlje privatnosti s vrijednošću Ništa na sljedeći segment poziva, ako primljena poruka ne sadrži vrijednosti privatnosti, ali je zaglavlje privatnosti potrebno.

traka

Uklonite zaglavlja s preusmjeravanjem ili informacijama o povijesti primljena od sljedećeg segment poziva.

skretanje

Skinite zaglavlje preusmjeravanja primljeno od sljedećeg segment poziva.

povijest-info

Uklonite zaglavlje informacija o povijesti primljeno iz sljedeće segment poziva.

sustav

(Neobavezno) Koristi postavke globalne postavke konfiguracije za konfiguriranje dial peer.

Zadana naredba: Nisu konfigurirane postavke politike privatnosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ako primljena poruka sadrži vrijednosti privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti prolaz kroz naredba kako bi se osiguralo da se vrijednosti privatnosti prosljeđuju s jedne segment poziva na drugu. Ako primljena poruka ne sadrži vrijednosti privatnosti, ali je potrebno zaglavlje privatnosti, upotrijebite glas-klasa gutljaj politika privatnosti poslati-uvijek naredba za postavljanje zaglavlja privatnosti na Ništa i prosljeđivanje poruke na sljedeću segment poziva. Sustav možete konfigurirati da podržava obje opcije u isto vrijeme.

The glas-klasa gutljaj politika privatnosti naredba ima prednost nad politika privatnosti naredba u načinu konfiguracije glasovne usluge voip sip. Međutim, ako se glas-klasa gutljaj politika privatnosti naredba se koristi s sustav ključnu riječ, pristupnik koristi postavke koje je globalno konfigurirao politika privatnosti zapovijedati.

Primjeri: Sljedeći primjer pokazuje kako omogućiti prolaznu politiku privatnosti za dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru 

Sljedeći primjer pokazuje kako omogućiti politike prolaza, uvijek slanja i uklanjanja na ravnopravnom uređaju za biranje:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy strip diverzija Usmjerivač (config-dial-peer)# voice-class sip privacy-policy strip history-info 

Sljedeći primjer pokazuje kako omogućiti politiku privatnosti uvijek pošalji na dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek 

Sljedeći primjer pokazuje kako omogućiti i pravila o privatnosti prolaza i pravila privatnosti uvijek pošalji na dial peer:

 Usmjerivač> omogućiti usmjerivač # konfigurirati  terminala Usmjerivač (konfiguracija)# dial-peer glas 2611 voip Usmjerivač (config-dial-peer)# glas-klasa sip privacy-policy passthru Usmjerivač (config-dial-peer)# glas-klasa sip politika privatnosti pošalji-uvijek 

Naredba

Opis

tvrdi-id

Postavlja razinu privatnosti i omogućuje PAID ili PPID zaglavlja privatnosti u odlaznim SIP zahtjevima ili odgovornim porukama.

politika privatnosti

Konfigurira opcije politike zaglavlja privatnosti na razini globalne konfiguracije.

Za konfiguriranje profila Protokol za pokretanje sesije (SIP) za glasovnu klasu, koristite glas razreda sip-profili naredba u načinu globalne konfiguracije. Da biste onemogućili SIP profile za glasovnu klasu, koristite br oblik ove naredbe.

glas razreda sip-profili broj

br glas razreda sip-profili broj

broj

Numerička oznaka koja određuje SIP profil glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: Globalna konfiguracija (config), konfiguracija stanara glasovne klase (config-class)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

Koristite glasovni razred sip-profila za konfiguriranje SIP profil (dodavanje, uklanjanje, kopiranje ili izmjenu) SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

The sip-profil oznaka može se primijeniti u dial-peer koristeći glasovne klase sip profile oznaka zapovijedati.

Opcija pravila [prije] nije dostupno u konfiguraciji sip-profila YANG.

glas klase sip-profil

pravilo [prije]

Primjer: Sljedeći primjer pokazuje kako odrediti SIP profil 2 za glasovnu klasu:

 Usmjerivač> omogućiti usmjerivač # konfigurirati terminal Usmjerivač (konfiguracija)# sip-profili glasovne klase 2 

Naredba

Opis

glas razreda kodek

Dodjeljuje broj identifikacijske oznake za glasovnu klasu kodeka.

Da biste konfigurirali sip profile glasovne klase za dial-peer, koristite glasovne klase sip profile naredba u načinu dial-peer konfiguracije. Da biste onemogućili profil, koristite br oblik ove naredbe.

glas-klasa sip profili profil-id

br glas-klasa sip profili profil-id

profil-id

Određuje SIP profil klase glasa. Raspon je od 1 do 10000.

Zadana naredba: SIP profili za glasovnu klasu nisu konfigurirani.

Naredbeni način: dial-peer konfiguracija (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glasovne klase sip profile naredba za konfiguriranje SIP profil (u dial-peer-u) s pravilima za dodavanje, uklanjanje, kopiranje ili izmjenu SIP-a, protokola opisa sesije (SDP) i zaglavlja ravnopravnih korisnika za ulazne i odlazne poruke.

Primjer: Sljedeći primjeri pokazuju kako primijeniti SIP profile samo na jedan dial-peer:

 Uređaj (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profile 30 Uređaj (config-dial-peer)# end

Da biste omogućili pouzdano slanje svih privremenih odgovora Protokol za pokretanje sesije (SIP) (osim 100 Trying) na udaljenu krajnja točka za SIP, koristite glas-klasa gutljaj rel1xx naredba u načinu dial-peer konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas-klasa gutljaj rel1xx { podržavao vrijednost | zahtijevati vrijednost | sustav | onemogućiti }

br glas-klasa gutljaj rel1xx

podržavao vrijednost

Podržava pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, pod uvjetom da ga i korisnik-agent klijent (UAC) i korisnički-agent poslužitelj (UAS) konfiguriraju isto.

zahtijevati vrijednost

Zahtijeva pouzdane privremene odgovore. The vrijednost argument može imati bilo koju vrijednost, sve dok ga i UAC i UAS konfiguriraju isto.

sustav

Koristi vrijednost konfiguriranu u načinu glasovne usluge. Ovo je zadana postavka.

onemogući

Onemogućuje upotrebu pouzdanih privremenih odgovora.

Zadana naredba: Sustav

Naredbeni način: Konfiguracija dial-peera

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Postoje dva načina za konfiguriranje pouzdanih privremenih odgovora:

  • Dial-peer način rada. Možete konfigurirati pouzdane privremene odgovore za određeno biranje samo pomoću glas-klasa gutljaj rel1xx zapovijedati.

  • SIP način rada. Pouzdane privremene odgovore možete globalno konfigurirati pomoću rel1xx zapovijedati.

Korištenje rezervacije resursa sa SIP -om zahtijeva da pouzdana privremena značajka za SIP bude omogućena ili na razini VoIP dial-peer-a ili globalno na usmjerivaču.

Ova se naredba primjenjuje na ravnopravnu mrežu za biranje pod kojom se koristi ili ukazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se naredba koristi s podržavao ključnu riječ, pristupnik za SIP koristi Podržano zaglavlje u odlaznim zahtjevima SIP INVITE. Ako se koristi s zahtijevati ključnu riječ, pristupnik koristi zaglavlje Required.

Ova naredba, u načinu dial-peer konfiguracije, ima prednost nad rel1xx naredba u načinu globalne konfiguracije s jednom iznimkom: Ako se ova naredba koristi s ključnom riječi sustava, pristupnik koristi ono što je konfigurirano pod rel1xx naredba u načinu globalne konfiguracije.

Primjer: Sljedeći primjer pokazuje kako koristiti ovu naredbu na izvornom ili završnom pristupnik za SIP:

  • Na izvornom pristupniku, svi odlazni SIP INVITE zahtjevi koji odgovaraju ovom dial peer-u sadrže Podržano zaglavlje gdje vrijednost je 100rel.

  • Na terminalnom pristupniku, svi primljeni SIP INVITE zahtjevi koji odgovaraju ovom dial peer podržavaju pouzdane privremene odgovore.

 Uređaj(konfiguracija)# dial-peer glas 102 voip Uređaj(config-dial-peer)# glas-klasa gutljaj rel1xx podržano 100rel 

Naredba

Opis

rel1xx

Pruža privremene odgovore za pozive na sve VoIP pozive.

Za povezivanje dial-peer s određenom konfiguracijom stanara, upotrijebite glas-klasa gutljaj podstanar naredba u načinu dial-peer konfiguracije. Za uklanjanje asocijacije upotrijebite br oblik ove naredbe.

glas-klasa gutljaj podstanar oznaka

br glas-klasa gutljaj podstanar oznaka

oznaka

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Konfiguracija glasa ravnopravnog biranja (config-dial-peer)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas-klasa gutljaj podstanar oznaka naredba u načinu konfiguracije dial-peer-a za povezivanje dial-peer-a s a glas-klasa gutljaj podstanar oznaka . Ako je dial-peer povezan sa zakupcem, konfiguracije se primjenjuju sljedećim redoslijedom preferencije:

  1. Konfiguracija dial-peera

  2. Konfiguracija klijenta

  3. Globalna konfiguracija

Ako nema korisnika konfiguriranih pod dial-peer, tada se konfiguracije primjenjuju prema zadanom ponašanju sljedećim redoslijedom:

  1. Konfiguracija dial-peera

  2. Globalna konfiguracija

Primjer: Sljedeći primjer pokazuje kako konfigurirati glas-klasa gutljaj podstanar oznaka naredba u načinu dial-peer konfiguracije:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# glas-klasa sip stanar Uređaj(config-dial-peer)# kraj

Za ulazak u način konfiguracije glasovne klase i dodjelu identifikacijske oznake za srtp-crypto glasovnu klasu, koristite glasovna klasa srtp-crypto naredba u načinu globalne konfiguracije. Za brisanje srtp-crypto glasovna klasa , koristite br oblik ove naredbe.

glasovna klasa srtp-crypto oznaka

br glasovna klasa srtp-crypto oznaka

oznaka

Jedinstveni broj koji dodijelite srtp-crypto glasovnoj klasi. Raspon je 1-10000. Nema zadanog.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Ova naredba stvara samo glasovnu klasu za odabir preferencija srtp-crypto i dodjeljuje identifikacijsku oznaku. Koristite kripto naredba u podnačinu srtp-crypto glasovne klase za odabir uređenog popisa preferiranih paketa šifriranja.

Brisanje srtp-crypto glasovne klase pomoću nema glasovne klase srtp-crypto oznaka naredba uklanja srtp-crypto oznaku (ista oznaka) ako je konfigurirana u globalnom, stanarskom i dial-peer načinu konfiguracije.

Primjer:
 Uređaj> omogućiti uređaj br. konfigurirati terminal Uređaj(konfiguracija)# glasovna klasa srtp-crypto 100

Naredba

Opis

srtp-kripto

Dodjeljuje prethodno konfiguriran popis preferencija odabira kripto-aparata globalno ili stanaru glasovne klase.

kripto

Određuje preferenciju za SRTP paket šifre koji će ponuditi Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o aktivnom klijentu korisničkog agenta (UAC) i poslužitelju korisničkog agenta (UAS) o pozivima Protokol za pokretanje sesije (SIP) .

pokazati sip-ua srtp

Prikazuje informacije korisničkog agenta (UA) Protokol za pokretanje sesije (SIP) Secure Real-time Transport Protocol (SRTP).

Da biste konfigurirali glasovnu klasu, uđite u način konfiguracije glasovne klase za omamljivanje, upotrijebite glas-klasa omamljivanje-upotreba naredba u načinu konfiguracije globalnog, dial-peer, ephone, ephone predložaka, spremišta glasovnih registra ili predložaka predložaka glasovnog registra. Da biste onemogućili glasovnu klasu, koristite br oblik ove naredbe.

glas-klasa omamljivanje-upotreba oznaka

br glas-klasa omamljivanje-upotreba oznaka

oznaka

Jedinstveni identifikator u rasponu od 1 do 10000.

Zadana naredba: Klasa glasa nije definirana.

Naredbeni način: Globalna konfiguracija (config), Dial peer konfiguracija (config-dial-peer), konfiguracija telefona (config-ephone), konfiguracija predloška telefona (config-ephone-template), konfiguracija skupa glasovnih registara (config-register-pool), glasovni registar konfiguracija predloška bazena (config-register-pool)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Kada je glas-class omamljivanje-usage naredba je uklonjena, ista se automatski uklanja iz dial-peer konfiguracija, ephone, ephone predložak, skup glasovnih registra ili predložak skupa glasovnih registra.

Primjer: Sljedeći primjer pokazuje kako postaviti glasovni razred omamljivanje-upotreba oznaka na 10000:

Usmjerivač (konfiguracija)# glasovna klasa omamljivanje-upotreba 10000 Usmjerivač (config-ephone)# glasovna klasa omamljivanje-upotreba 10000 Usmjerivač(config-voice-register-pool)# glasovna klasa omamljivanje-upotreba 10000

Naredba

Opis

omamiti korištenje firewall-traversal flowdata

Omogućuje prelazak vatrozidom pomoću STUN-a.

omamiti flowdata agent-id

Konfigurira ID agenta.

Za ulazak u način konfiguracije stanara glasovne klase i dopuštanje stanarima da konfiguriraju vlastite globalne konfiguracije za određenu glasovnu klasu, koristite glas razreda podstanar naredba u načinu globalne konfiguracije. Da biste onemogućili konfiguracije stanara za glasovnu klasu, upotrijebite br oblik ove naredbe.

glas razreda podstanar oznaka

br glas razreda podstanar oznaka

oznaka

Broj koji se koristi za identifikaciju stanara glasovne klase. Raspon je od 1 do 10000. Ne postoji zadana vrijednost.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: The glas razreda podstanar naredba postavlja klasu glasovne usluge koja dopušta stanarima da konfiguriraju svoje konfiguracije specifične za sip.

Primjer: Sljedeći primjer pokazuje kako konfigurirati stanare za glasovnu klasu:

 Uređaj(konfiguracija)# stanar glasovne klase 1 Uređaj (klasa konfiguracije)# ? aaa – sip-ua Konfiguracija vezana za AAA anat – Dopusti alternativne vrste mrežnih adresa IPV4 i IPV6 asserted-id – Konfiguriraj SIP-UA postavke identiteta privatnosti …… …… Video – funkcija povezana s videom Zaglavlje upozorenja – SIP konfiguracija za SIP. SIP zaglavlje upozorenja globalna konfiguracija Uređaj (config-voi-tenant)# kraj 

Za kreiranje ili izmjenu glasovne klase za uparivanje dial peers s Protokol za pokretanje sesije (SIP) ili telefonskim (TEL) jedinstvenim identifikatorom resursa (URI), koristite glas razreda uri naredba u načinu globalne konfiguracije. Za uklanjanje glasovne klase upotrijebite br oblik ove naredbe.

glas razreda uri oznaka { gutljaj | tel }

br glas razreda uri oznaka { gutljaj | tel }

oznaka

Oznaka koja jedinstveno identificira klasu glasa. Može sadržavati do 32 alfanumerička znaka.

gutljaj

Glasovna klasa za SIP URI.

tel

Glasovna klasa za TEL URI.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

  • Ova naredba vodi vas u način konfiguracije glasovne URI klase, gdje konfigurirate karakteristike podudaranja za URI. Naredbe koje unosite u ovom načinu definiraju skup pravila po kojima se URI u pozivu uparuje s ravnopravnim biranjem.

  • Za referencu ove glasovne klase za dolazne pozive, koristite dolazni uri naredba u dolaznom dial peeru. Za referencu ove glasovne klase za odlazne pozive, koristite odredište uri naredbu u izlaznom dial peer-u.

  • Korištenje br glas razreda uri naredba uklanja glasovnu klasu iz bilo kojeg uređaja za biranje gdje je konfigurirana s odredište uri ili dolazni uri naredbe.

Primjeri: Sljedeći primjer definira glasovnu klasu za SIP URI:

 glasovna klasa uri r100 sip korisnički ID abc123 host server1 kontekst telefona 408 

Sljedeći primjer definira glasovnu klasu za TEL URI:

 glasovna klasa uri r101 tel telefonski broj ^408 kontekst telefona 408

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

uzorak

Odgovara pozivu na temelju cijelog SIP ili TEL URI-ja.

telefon kontekstu

Filtrira URI-je koji ne sadrže polje konteksta telefona koje odgovara konfiguriranom uzorku.

telefon broj

Odgovara pozivu na temelju polja telefonskog broja u TEL URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

Da biste postavili preferenciju za odabir glasovne klase za jedinstvene identifikatore resursa (URI) Protokol za pokretanje sesije (SIP) ), koristite glas razreda uri gutljaj preferencija naredba u načinu globalne konfiguracije. Za vraćanje na zadano, upotrijebite br oblik ove naredbe.

glas razreda uri gutljaj preferencija { korisnički ID domaćin }

br glas razreda uri gutljaj preferencija { korisnički ID domaćin }

korisnički ID

Polje korisničkog ID-a ima prednost.

organizator

Polje domaćina ima prednost.

Zadana naredba: Polje domaćina

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

  • Koristite glas klasa uri sip preferencija naredba za rješavanje veza kada je više od jedne glasovne klase upareno za SIP URI. Zadana vrijednost je podudaranje u polju domaćina URI-ja.

  • Ova se naredba primjenjuje globalno na sve URI glasovne klase za SIP.

Primjer: Sljedeći primjer definira preferenciju kao korisnički ID za SIP glasovnu klasu:

glasovna klasa uri sip preferencija user-id

Naredba

Opis

otklanjanje pogrešaka glas uri

Prikazuje poruke za otklanjanje pogrešaka koje se odnose na URI glasovne klase.

odredište uri

Određuje glasovnu klasu koja se koristi za usklađivanje dial peer-a s odredišnim URI -jem za odlazni poziv.

organizator

Odgovara pozivu na temelju polja domaćina u SIP URI-ju.

dolazni uri

Određuje glasovnu klasu koja se koristi za usklađivanje VoIP biranja s URI -jem dolaznog poziva.

korisnički ID

Odgovara pozivu na temelju polja korisničkog ID-a u SIP URI-ju.

pokazati planom biranja pozivati uri

Prikazuje koji se ravnopravno biranje podudara za određeni URI u dolaznom pozivu.

pokazati planom biranja uri

Prikazuje koji se izlazni uređaj za biranje podudara za određeni odredišni URI.

glas razreda uri

Stvara ili modificira glasovnu klasu za usklađivanje dial peers sa SIP ili TEL URI-jem.

Da biste stvorili oznaku za identifikaciju mjesta hitnog odgovora (ERL) za usluge E911, koristite mjesto glasovnog odgovora u hitnim slučajevima naredba u načinu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite br oblik ove naredbe.

mjesto glasovnog odgovora u hitnim slučajevima oznaka

br mjesto glasovnog odgovora u hitnim slučajevima oznaka

oznaka

Jedinstveni broj koji identificira ovu ERL oznaku.

Zadana naredba: Nije stvorena ERL oznaka.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Upotrijebite ovu naredbu za stvaranje ERL-a koji identificira područje u kojem timovi hitne pomoći mogu brzo locirati pozivatelja hitne pomoći. Definicija ERL opcionalno uključuje koji su ELIN-ovi povezani s ERL-om i koji se IP telefoni nalaze u ERL-u. Možete definirati dvije ili manje jedinstvene IP podmreže i dva ili manje ELIN-a. Ako definirate jedan ELIN, ovaj ELIN se uvijek koristi za telefonske pozive s ovog ERL-a. Ako definirate dva ELIN-a, sustav naizmjenično koristi svaki ELIN. Ako definirate nula ELIN-ova i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene pozivne brojeve. PSAP vidi izvorne pozivne brojeve za te pozive 911. Po želji možete dodati adresu grada koristeći adresa naredbu i opis adrese pomoću ime zapovijedati.

Primjer: U sljedećem primjeru, svi IP telefoni s IP adresa 10.XXX ili 192.168.XX automatski su povezani s ovim ERL-om. Ako jedan od telefona nazove 911, njegov se lokal zamjenjuje s 408 555-0100 prije nego što ode na PSAP. PSAP će vidjeti da je broj pozivatelja 408 555-0100. Građanska adresa, 410 Main St, Tooly, CA, i opisni identifikator, Bldg 3 su uključeni.

 lokacija za glasovne hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0 adresa 1,408,5550100,410, toldo ime, B.

Naredba

Opis

adresa

Određuje unos teksta odvojen zarezom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zamijeniti lokal pozivatelja.

ime

Određuje niz (do 32 znaka) koji se interno koristi za identifikaciju ili opisivanje mjesta hitnog odgovora.

podmreže

Definira koji su IP telefoni dio ovog ERL-a.

Za ulazak u način globalne konfiguracije glasovnog registra kako biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Protokol za pokretanje sesije (SIP) Survivable Remote Site Telephony (SRST), koristite glasovni registar globalni naredba u načinu globalne konfiguracije. Za automatsko uklanjanje postojećih DN-ova, skupova i uzoraka globalnog plana biranja, upotrijebite br oblik ove naredbe.

glasovni registar globalni

br glasovni registar globalni

Zadana naredba: Ova naredba nema argumente ili ključne riječi. Nema parametara na razini sustava konfiguriranih za SIP IP telefone.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:

Cisco Unified CME

Upotrijebite ovu naredbu za postavljanje parametara opskrbe za sve podržane SIP telefone u Cisco Unified CME sustavu.

Cisco Unified SIP SRST

Koristite ovu naredbu za postavljanje parametara opskrbe za više skupova; odnosno svi podržani Cisco SIP IP telefoni u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava globalnu naredbu bez oblika glasovnog registra. Globalna naredba bez glasovnog registra briše globalnu konfiguraciju zajedno s skupovima i DN konfiguracijom te također uklanja konfiguracije za predložak glasovnog registra, plan biranja glasovnog registra i poslužitelj sesije glasovnog registra. Prije čišćenja traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna naredba no voice register uklanja skupove i DN-ove zajedno s globalnom konfiguracijom.

Primjeri: Slijedi djelomični uzorak izlaza iz prikaži glasovni registar globalno zapovijedati. Svi navedeni parametri postavljeni su u načinu globalne konfiguracije glasovnog registra

Router# show voice register global CONFIG [Verzija=4.0(0)] ========================= Verzija 4.0(0) Način rada je cme Max-pool je 48 Max-dn je 48 Izvorna adresa je 10.0.2.4 port 5060 Učitavanje 7960-40 je P0S3-07-4-07 Format vremena je 12 Format datuma je M/D/G Vremenska zona je 5 Upozorenje na čekanju je onemogućeno Mwi mucanje je onemogućeno Mwi registracija za puni E.164 je onemogućena Dst automatsko podešavanje je omogućeno početak u travnju tjedan 1 dan ned vrijeme 02:00 zaustavljanje u listopadu tjedan 8 dan ned vrijeme 02:00

Sljedeći je primjer izlaza iz globalne naredbe bez glasovnog registra:

Router(config)# globalni nema glasovnog registra Ovo će ukloniti sve postojeće DN-ove, skupove, predloške, uzorke Dialplan-a, Dialplanove i poslužitelje značajki na sustavu. Jeste li sigurni da želite nastaviti? Da/Ne? [ne]:

Naredba

Opis

dopustiti veze sip do gutljaj

Omogućuje veze između SIP krajnjih točaka u Cisco multiservice IP-to- IP pristupniku.

aplikacija (globalni glasovni registar)

Odabire aplikaciju na razini sesije za sve dial peers povezane sa SIP telefonima.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u sustavu Cisco Unified.

Za ulazak u način konfiguracije skupa glasovnih registara i kreiranje konfiguracije skupa za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite bazen glasovnih registara naredba u načinu globalne konfiguracije. Za uklanjanje konfiguracije bazena upotrijebite br oblik ove naredbe.

bazen glasovnih registara pool-tag

br bazen glasovnih registara pool-tag

pool-tag

Jedinstveni broj dodijeljen bazenu. Raspon je od 1 do 100.

Za Cisco Unified CME sustave, gornju granicu za ovaj argument definira max-bazen zapovijedati.

Zadana naredba: Nije konfiguriran bazen.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite ovu naredbu za postavljanje parametara specifičnih za telefon za SIP telefone u Cisco Unified CME sustavu. Prije korištenja ove naredbe, omogućite način cme naredbu i postavite maksimalni broj SIP telefona podržanih u vašem sustavu pomoću max-bazen zapovijedati.

Cisco Unified SIP SRST

Upotrijebite ovu naredbu da omogućite korisničku kontrolu o tome koje će registracije biti prihvaćene ili odbijene od strane SIP SRST uređaja. Naredbeni način skupa glasovnih registara može se koristiti za specijalizirane funkcije i za ograničavanje registracija na temelju parametara MAC-a, IP podmreža i raspona brojeva.

Primjeri:Sljedeći primjer pokazuje kako ući u način konfiguracije skupa glasovnih registara i proslijediti pozive na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# grupa glasovnih registara 10 Router(config-register-pool)# tip 7960 Router(config-register-pool)# broj 1 2001 Router(config-register-pool)# prosljeđivanje poziva zauzeto 9999 poštanski sandučić 1234

Sljedeći djelomični uzorak izlaza iz prikaži run-config naredba pokazuje da je nekoliko naredbi skupa glasovnih registra konfigurirano unutar skupine glasovnih registara 3:

 glasovni registar bazen 3 id mreža 10.2.161.0 maska 255.255.255.0 broj 1 95... preferencija 1 kor odlazni poziv95 1 95011 maksimalnih registracija 5 kodek za glasovnu klasu 1

Naredba

Opis

max-pool (globalni glasovni registar)

Postavlja maksimalni broj SIP telefona koje podržava Cisco Unified CME sustav.

način rada (globalni glasovni registar)

Omogućuje način davanja SIP telefona u Cisco Unified CME sustavu.

broj (globalni glasovni registar)

Konfigurira važeći broj za SIP telefon.

vrsta (globalni glasovni registar)

Definira vrstu Cisco IP telefon .

Da biste pokrenuli sinkronizaciju na zahtjev korisnika Webex Calling koji pozivaju informacije s Webex Calling oblakom, koristite glas registrirati webex-sgw sinkronizacija naredba u privilegiranom načinu izvršavanja.

glas registrirati bazen webex-sgw sinkronizacija { početi | učinjeno }

početak

Označava početak sinkronizacije podataka u webex-sgw načinu rada.

gotovo

Obavještava da je sinkronizacija podataka obavljena s Webex Calling.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Privilegirani EXEC (#)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje:Kada administrator izvrši glas registrirati webex-sgw sinkronizacija naredba, IOS-XE označava Webex konektor za pokretanje sinkronizacije informacija o pozivima korisnika Webex Calling Callinga s Webex Calling. Nakon dovršetka sinkronizacije, Webex konektor tada ukazuje na IOS-XE putem NETCONF obavijesti glas registrirati webex-sgw sinkronizacija dovršena .

Kod konektora izvršava sinkronizacija obavljena rad putem NETCONF-a. Pazite da ne izvršite učinjeno zapovijed jer je to interna operacija.

primjer:

Usmjerivač # glasovni registar webex-sgw sinkronizacija dovršena 

Naredba

Opis

glas registrirati globalno

Ulazi u način globalne konfiguracije glasovnog registra kako bi se postavili globalni parametri za sve podržane Cisco SIP telefone u okruženju Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST .

Za ulazak u način konfiguracije glasovne usluge i za određivanje vrste glasovne enkapsulacije, koristite govorna usluga naredba u načinu globalne konfiguracije.

glas usluga voip

voip

Voice over IP (VoIP) enkapsulacija.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti.

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Način konfiguracije glasovne usluge koristi se za naredbe usluge paketne telefonije koje globalno utječu na pristupnik.

Primjer: Sljedeći primjer pokazuje kako uključiti aplikaciju Local Gateway:

 konfiguriraj terminalsku govornu uslugu voip IP adresa pouzdani popis ipv4 xxxx yyyy izlaz dopusti-veze sip to sip medijska statistika medijska bulk-stats bez dodatne usluge sip refer bez dodatne usluge sip ručka-zamjenjuje fax protokol t38 verzija 0 ls-redundancija 0 hs- redundancija 0 zamjenski bez omamljivanje omamljivanje flowdata agent-id 1 boot-count 4 omamljivanje flowdata shared-secret 0 Password123$ sip g729 annexb-all rana ponuda prisilno asimetrično opterećenje puni kraj

Za definiranje prijevodnog profila za glasovne pozive, koristite glas prijevod-profil naredba u načinu globalne konfiguracije. Za brisanje prijevodnog profila upotrijebite br oblik ove naredbe.

glas prijevod-profil ime

br glas prijevod-profil ime

ime

Naziv prijevodnog profila. Maksimalna duljina naziva profila glasovnog prijevoda je 31 alfanumerički znak.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Nakon što su definirana pravila prijevoda, grupiraju se u profile. Profili prikupljaju skup pravila koja, zajedno, prevode pozvane, pozivne i preusmjerene brojeve na određene načine. Može se definirati do 1000 profila. Svaki profil mora imati jedinstveno ime.

Na ove profile upućuju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja za rukovanje prijevodima poziva.

Primjer: Sljedeći primjer pokreće prijevodni profil "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite vrste poziva.

 Uređaj(konfiguracija)# glasovni prijevod-profil westcoast Uređaj(cfg-translation-profile)# prevedi poziv 2 Uređaj(cfg-translation-profile)# prevedi pod nazivom 1 Uređaj(cfg-translation-profile)# prevedite preusmjeravanje pod nazivom 3 

Naredba

Opis

pravilo (glasovni prijevod-pravilo)

Definira kriterije prijevoda poziva.

prikaži profil prijevoda glasa

Prikazuje jedan ili više prijevodnih profila.

prevoditi (profili prijevoda)

Povezuje pravilo prijevoda s profilom glasovnog prijevoda.

Da biste definirali pravilo prijevoda za glasovne pozive, koristite glas prijevod-pravilo naredba u načinu globalne konfiguracije. Za brisanje pravila prijevoda upotrijebite br oblik ove naredbe.

glas prijevod-pravilo broj

br glas prijevod-pravilo broj

broj

Broj koji identificira pravilo prijevoda. Raspon je od 1 do 2147483647.

Zadana naredba: Nema zadanog ponašanja ili vrijednosti

Naredbeni način: Globalna konfiguracija (konfiguracija)

Oslobodi

Izmjena

Ova naredba je uvedena.

Smjernice za korištenje: Koristite glas prijevod-pravilo naredba za kreiranje definicije prijevodnog pravila. Svaka definicija uključuje do 15 pravila koja uključuju izraze slične SED-u za obradu prijevoda poziva. Podržano je najviše 128 pravila prijevoda.

Ova pravila prijevoda grupirana su u profile na koje se pozivaju grupe trank, dial peers, izvorne IP grupe, glasovni portovi i sučelja.

Primjer: Sljedeći primjer pokreće pravilo prevođenja 150, koje uključuje dva pravila:

 Uređaj(konfiguracija)# prijevod glasa-pravilo 150 Uređaj(cfg-translation-rule)# pravilo 1 odbaci /^408\(.(\)/ Uređaj(cfg-translation-rule)# pravilo 2 /\(^...\)853\(...\)/ /\1525\2/ 

Naredba

Opis

vladati (glas prijevod-pravilo)

Definira uzorke podudaranja, zamjene i odbijanja za pravilo prijevoda.

pokazati glas prijevod-pravilo

Prikazuje konfiguraciju pravila prijevoda.

Je li taj članak bio koristan?