I denne artikkelen
dropdown icon
Konfigurer telefonen din for profilsynkronisering
    Synkroniser telefonprofilen på nytt over TFTP
    Klargjøre en telefonspesifikk profil på en TFTP-server
    Synkroniser telefonprofilen på nytt med HTTP GET
    Synkroniser telefonprofilen automatisk
    Parametere for synkronisering av profil
    Klargjøring gjennom Cisco XML
    URL-oppløsning med makroutvidelse
    Angi profilgodkjenningstypen
dropdown icon
Bruke en profil manuelt på telefonen
    Last ned konfigurasjonsfilen til telefonen fra en TFTP-server
    Last ned konfigurasjonsfilen til telefonen med cURL
dropdown icon
Referanser for profilkonfigurasjon
    Konfigurasjonsprofilformater
    Åpne profilkomprimering
    Åpne profilkryptering
    Valgfrie resync-argumenter
    Datatyper

Konfigurer profilinnstillinger for 9800-serien og 8875-telefoner (BroadWorks)

list-menuI denne artikkelen
list-menuTilbakemelding?

Denne hjelpeartikkelen er for Cisco Desk Phone 9800-serien og Cisco Video Phone 8875 registrert hos Cisco BroadWorks. Informasjonen på denne siden inkluderer profilsynkronisering, manuell bruk av profil, og konfigurasjonssyntaks.

Konfigurer telefonen din for profilsynkronisering

Synkroniser telefonprofilen på nytt over TFTP

Telefonen støtter flere nettverksprotokoller for å hente konfigurasjonsprofiler. Den mest grunnleggende profiloverføringsprotokollen er TFTP (RFC1350). TFTP er mye brukt til klargjøring av nettverksenheter i private LAN-nettverk. Selv om det ikke anbefales for distribusjon av eksterne endepunkter over Internett, kan TFTP være praktisk for distribusjon i små organisasjoner, for intern forhåndsklargjøring og for utvikling og testing. I den følgende fremgangsmåten endres en profil etter at du har lastet ned en fil fra en TFTP-server.

1

I et LAN-miljø kobler du datamaskinen og telefonen til en hub, bryter eller liten ruter.

2

Installer og aktiver en TFTP-server på datamaskinen.

3

Bruk et tekstredigeringsprogram til å opprette en konfigurasjonsprofil.

Hvis du vil bekrefte om profilen er klargjort til telefonen senere, kan du angi noen av verdiene som merker. Angi for eksempel verdien for GPP_A til 12345678 som vist i følgende eksempel:

<flat-profile>
  <GPP_A> 12345678
  </GPP_A>
</flat-profile>
4

Lagre XML-konfigurasjonsfilen i rotkatalogen til TFTP-serveren.

Du kan bekrefte at TFTP-serveren er riktig konfigurert: be om konfigurasjonsprofilfilen ved å bruke en annen TFTP-klient enn telefonen. Bruk fortrinnsvis en TFTP-klient som kjører på en separat vert fra klargjøringsserveren.

5

Åpne administrasjonsnettsiden i nettleseren på datamaskinen. Anta for eksempel at IP-adressen til telefonen er 192.168.1.100, åpne følgende URL i nettleseren din:


http://192.168.1.100/admin/advanced

6

Velg kategorien T ale > Klar gjøring, og kontroller verdiene til de generelle parameterne GPP_A til GPP_P. Disse skal være tomme.

7

Synkroniser testtelefonen på nytt til konfigurasjonsprofilen du opprettet ved å åpne nettadressen for synkronisering på nytt i en nettleser.

Eksempel:

Hvis IP-adressen til TFTP-serveren er 192.168.1.200, skal kommandoen være lik følgende eksempel:


http://192.168.1.100/admin/resync?tftp://192.168.1.200/basic.txt

Når telefonen mottar denne kommandoen, ber enheten på adressen 192.168.1.100 om konfigurasjonsprofilfilen basic.txt fra TFTP-serveren på IP-adresse 192.168.1.200. Telefonen analyserer deretter den nedlastede filen og oppdaterer GPP_A-parameteren med verdien 12345678.

8

Kontroller at parameteren ble riktig oppdatert. Oppdater administrasjonsnettsiden og gå til Tale > Klar gjøring.

GPP_A-parameteren skal nå inneholde verdien 12345678.

Klargjøre en telefonspesifikk profil på en TFTP-server

1

Få MAC-adressen til telefonen fra produktetiketten. (MAC-adressen er tallet, med tall og små sekskantsifre, for eksempel 000e08aabbcc.

2

Gi nytt navn til konfigurasjonsfilen til CP-xxxx macaddress.cfg (erstatte xxxx med modellnummeret og macaddress med MAC-adressen til telefonen).

Eksempel:

CP-8875 000e08aabbcc.cfg

3

Flytt den nye filen til den virtuelle rotkatalogen til TFTP-serveren.

4

Gå til telefonadministrasjonens webside.

5

Velg T ale > Klar gjøring.

6

Skriv inn banen til profilfilen i feltet Profilregel.

Eksempel: Anta at TFTP-serverens IP-adresse er 192.168.1.200 og profilfilnavnet er


<Profile_Rule>
tftp://192.168.1.200/CP-8875$MA.cfg
</Profile_Rule>
7

Klikk på Send inn alle endringer. Dette fører til en umiddelbar omstart og synkronisering.

Når neste synkronisering skjer, henter telefonen den nye filen ved å utvide $MA-makrouttrykket til MAC-adressen.

Synkroniser telefonprofilen på nytt med HTTP GET

1

Installer en HTTP-server på den lokale datamaskinen eller en annen tilgjengelig vert.

Apache-serveren med åpen kildekode kan lastes ned fra internett.

2

Last opp konfigurasjonsprofilfilen til den virtuelle rotkatalogen til den installerte serveren.

3

For å bekrefte riktig serverinstallasjon og tilgang til profilfilen, åpne profilen med en nettleser.

4

Endre Profile_Rule for testtelefonen for å peke på HTTP-serveren i stedet for TFTP-serveren, slik at profilen lastes ned med jevne mellomrom.

Hvis du for eksempel antar at HTTP-serveren er på 192.168.1.300 og profilfilnavnet er basic.txt, skriver du inn følgende verdi:

<Profile_Rule>
http://192.168.1.200/basic.txt
</Profile_Rule>
5

Klikk på Send inn alle endringer. Dette fører til en umiddelbar omstart og synkronisering.

6

Følg syslog-meldingene som telefonen sender. De periodiske resynkroniseringene skal nå hente profilen fra HTTP-serveren.

7

I HTTP-serverloggene kan du observere hvordan informasjon som identifiserer testtelefonen vises i loggen til brukeragenter.

Denne informasjonen skal inneholde produsent, produktnavn, gjeldende fastvareversjon og serienummer.

Synkroniser telefonprofilen automatisk

En enhet kan synkronisere med jevne mellomrom til klargjøringsserveren for å sikre at eventuelle profilendringer som er gjort på tjeneren, overføres til endepunktsenheten (i motsetning til å sende en eksplisitt forespørsel om synkronisering til endepunktet).

For å få telefonen til å synkronisere på nytt med en server med jevne mellomrom, defineres en URL-adresse for konfigurasjonsprofil ved hjelp av parameteren Profile_Rule, og en resync-periode defineres ved hjelp av parameteren Resync_Periodic.

1

Gå til telefonadministrasjonens webside.

2

Velg T ale > Klar gjøring.

3

Definer parameteren Profile_Rule. Dette eksemplet antar en TFTP-server IP-adresse på 192.168.1.200.

4

I feltet Synkroniser periodisk på nytt angir du en liten verdi for testing, for eksempel 30 sekunder.

5

Klikk på Send inn alle endringer.

Med de nye parameterinnstillingene synkroniseres telefonen to ganger i minuttet til konfigurasjonsfilen som URL-en spesifiserer.

6

Observer de resulterende meldingene i syslog-sporingen.

7

Kontroller at feltet Synkroniser på nytt ved tilbakestilling er satt til Ja.


<Resync_On_Reset>Yes</Resync_On_Reset>

8

Slå på telefonen for å tvinge den til å synkronisere på nytt til klargjøringsserveren.

Hvis resynkroniseringsoperasjonen mislykkes av en eller annen grunn, for eksempel hvis tjeneren ikke svarer, venter enheten (i antall sekunder som er konfigurert i Resync Error Retry Delay) før den forsøker å synkronisere på nytt. Hvis forsinkelsen for forsøk på nytt synkroniseringsfeil er null, prøver ikke telefonen å synkronisere på nytt etter et mislykket forsøk på å synkronisere på nytt.

9

(Valgfritt) Angi verdien i feltet Forsinkelse for forsøk på nytt synkroniseringsfeil til et lite tall, for eksempel 30.


<Resync_Error_Retry_Delay>30</Resync_Error_Retry_Delay>

10

Deaktiver TFTP-serveren, og følg resultatene i syslog-utgangen.

Parametere for synkronisering av profil

Tabellen nedenfor definerer funksjonen og bruken av profilsynkroniseringsparametrene i Konfigurasjonsprofil -delen under kategorien Tale > Klar gj øring på telefonens webside. Den definerer også syntaksen til strengen som legges til i telefonkonfigurasjonsfilen (cfg.xml) med XML-kode for å konfigurere en parameter.

Tabell 1. Parametere for synkronisering av profil

Parameter

Beskrivelse

Aktiver klargjøring

Tillater eller avviser handlinger for synkronisering av konfigurasjonsprofil.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Provision_Enable ua="na">Ja</Provision_Enable>
  • På telefonwebsiden angir du dette feltet til Ja for å tillate handlinger for å synkronisere på nytt, eller Nei for å blokkere handlinger for synkronisering på nytt.

Standard: Ja

Synkroniser på nytt ved tilbakestilling

Angir om telefonen synkroniserer konfigurasjoner på nytt med klargjøringsserveren etter oppstart og etter hvert oppgraderingsforsøk.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_On_Reset ua="na">Ja</Resync_On_Reset>
  • På telefonens webside angir du dette feltet til Ja for å tillate synkronisering på nytt ved oppstart eller tilbakestilling, eller Nei for å blokkere synkronisering på nytt ved oppstart eller tilbakestilling.

Standard: Ja

Synkroniser tilfeldig forsinkelse på nytt

Forhindrer overbelastning av klargjøringsserveren når et stort antall enheter slås på samtidig og forsøker å konfigurere den første. Denne forsinkelsen gjelder bare ved det første konfigurasjonsforsøket, etter at en enhet slås på eller tilbakestilles.

Parameteren er det maksimale tidsintervallet som enheten venter før den tar kontakt med klargjøringsserveren. Den faktiske forsinkelsen er et pseudo-tilfeldig tall mellom 0 og denne verdien.

Denne parameteren er i enheter på 20 sekunder.

Den gyldige verdien varierer mellom 0 og 65535.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_Random_Delay ua="na">2</Resync_Random_Delay>
  • På telefonens webside an gir du antall enheter (20 sekunder) for at telefonen skal forsinke synkronisering etter oppstart eller tilbakestilling.

Standardverdien er 2 (40 sekunder).

Synkroniser på nytt (HHmm)

Tiden (HHmm) som telefonen synkroniserer på nytt med klargjøringsserveren.

Verdien for dette feltet må være et firesifret tall fra 0000 til 2400 for å angi klokkeslettet i HHmm-format. For eksempel indikerer 0959 09:59.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_At__HHmm_ ua="na">0959</Resync_At__HHmm_>
  • På telefonens webside angir du klokkeslettet i HHMM-format for at telefonen skal starte synkronisering på nytt.

Standardverdien er tom. Hvis verdien er ugyldig, ignoreres parameteren. Hvis denne parameteren er angitt med en gyldig verdi, ignoreres parameteren Resync Perio dic.

Synkroniser på nytt ved tilfeldig forsinkelse

Forhindrer overbelastning av klargjøringsserveren når et stort antall enheter slås på samtidig.

For å unngå oversvømmelse av synkroniseringsforespørsler til serveren fra flere telefoner, synkroniseres telefonen på nytt i området mellom timer og minutter, og timer og minutter pluss tilfeldig forsinkelse (hhmm, hhmm+random_delay). For eksempel, hvis den tilfeldige forsinkelsen = (Resync At Random Delay + 30) /60 minutter, blir inngangsverdien i sekunder konvertert til minutter, og avrundes til neste minutt for å beregne det endelige random_delay intervallet.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_At_Random_Delay ua="na">600</Resync_At_Random_Delay>
  • På telefonens webside angir du tidsperioden i sekunder.

Den gyldige verdien varierer mellom 600 og 65535.

Hvis verdien er mindre enn 600, er den tilfeldige forsinkelsen intern mellom 0 og 600.

Standardverdien er 600 sekunder (10 minutter).

Periodisk synkronisering på nytt

Tidsintervallet mellom periodisk resynkronisering med klargjøringsserveren. Den tilknyttede synkroniseringstimeren er bare aktiv etter den første vellykkede synkroniseringen med serveren.

De gyldige formatene er som følger:

  • Et heltall

    Eksempel: En inngang på 3000 indikerer at neste synkronisering skjer på 3000 sekunder.

  • Flere heltall

    Eksempel: En inngang på 600,1200.300 indikerer at den første resynkroniseringen skjer på 600 sekunder, den andre resynkroniseringen skjer i 1200 sekunder etter den første, og den tredje resynkroniseringen skjer i løpet av 300 sekunder etter den andre.

  • Et tidsintervall

    Eksempel, en inngang på 2400+30 indikerer at neste resynkronisering skjer i mellom 2400 og 2430 sekunder etter en vellykket resynkronisering.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_Periodic ua="na">3600</Resync_Periodic>
  • På telefonens webside angir du tidsperioden i sekunder.

Sett denne parameteren til null for å deaktivere periodisk resynkronisering.

Standardverdien er 3600 sekunder.

Gjensynkroniseringsfeil Forsinkelse for forsøk på nytt

Hvis en synkronisering på nytt mislykkes fordi telefonen ikke kunne hente en profil fra tjeneren, eller den nedlastede filen er skadet, eller det oppstår en intern feil, prøver telefonen å synkronisere på nytt etter en tid som er angitt i sekunder.

De gyldige formatene er som følger:

  • Et heltall

    Eksempel: En inngang på 300 indikerer at neste forsøk på nytt for synkronisering skjer om 300 sekunder.

  • Flere heltall

    Eksempel: En inngang på 600,1200,300 indikerer at det første forsøket skjer på 600 sekunder etter feilen, det andre forsøket skjer på 1200 sekunder etter feilen i det første forsøket på nytt, og det tredje forsøket skjer på 300 sekunder etter feilen i det andre forsøket.

  • Et tidsintervall

    Eksempel, en inngang på 2400+30 indikerer at neste forsøk skjer i mellom 2400 og 2430 sekunder etter en tilbakesynkroniseringsfeil.

Hvis forsinkelsen er satt til 0, prøver ikke enheten å synkronisere på nytt etter et mislykket forsøk på synkronisering.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_Error_Retry_Delay ua="na">60,120,240,480,960,1920,3840,7680,15360,30720,61440,8640.8640.86400</Resync_Error_Retry_Delay>
  • På telefonens webside angir du tidsperioden i sekunder.

Standard: 60,120,240,480,960,1920,3840,7680,15360,30720,61440,86400

Tvunget resynkroniseringsforsinkelse

Maksimal forsinkelse (i sekunder) telefonen venter før du utfører en synkronisering på nytt.

Enheten synkroniseres ikke på nytt mens en av telefonlinjene er aktiv. Fordi en resynkronisering kan ta flere sekunder, er det ønskelig å vente til enheten har vært inaktiv i en lengre periode før resynkronisering. Dette gjør at en bruker kan ringe etter hverandre uten avbrudd.

Enheten har en tidtaker som begynner å telle ned når alle linjene blir inaktive. Denne parameteren er den opprinnelige verdien av telleren. Resynkroniseringshendelser blir forsinket inntil denne telleren reduseres til null.

Den gyldige verdien varierer mellom 0 og 65535.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Forced_Resync_Delay ua="na">14400</Forced_Resync_Delay>
  • På telefonens webside angir du tidsperioden i sekunder.

Standardverdien er 14 400 sekunder.

Resync fra SIP

Styrer forespørsler om resynkroniseringsoperasjoner via en SIP NOTIFY-hendelse sendt fra tjenesteleverandørens proxy-server til telefonen. Hvis aktivert, kan proxyen be om en ny synkronisering ved å sende en SIP NOTIFY-melding som inneholder Event: resync-overskriften til enheten.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_From_SIP ua="na">Ja</Resync_From_SIP>
  • Velg Ja på telefonens webside for å aktivere denne funksjonen, eller Nei for å deaktivere den.

Standard: Ja

Synkroniser på nytt etter oppgraderingsforsøk

Aktiverer eller deaktiverer resynkroniseringsoperasjonen etter at en oppgradering skjer. Hvis Ja er valgt, utløses synkronisering etter en firmwareoppgradering.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_After_Upgrade_Attempt ua="na">Ja</Resync_After_Upgrade_Attempt>
  • Velg Ja på telefonens webside for å utløse synkronisering på nytt etter en fastvareoppgradering, eller Nei for ikke å synkronisere på nytt.

Standard: Ja

Resynkroniser utløser 1

Resynkroniser utløser 2

Hvis den logiske ligningen i disse parametrene evalueres til FALSE, utløses ikke resync selv når Resync On Reset er satt til TRUE. Bare resynkronisering via URL for direkte handling og SIP-varsling ignorerer disse resync-utløserne.

Parametrene kan programmeres med et betinget uttrykk som gjennomgår makroutvidelse. For gyldige makroutvidelser, se Makroutvidelses variabler under Klargjøring sparam etere.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_Trigger_1 ua="na">$ UPGTMR gt 300 og $ PRVTMR ge 600</Resync_Trigger_1>

    <Resync_Trigger_2 ua="na"/>

  • På telefonens webside an gir du utløserne.

Standard: Tomt

Brukerkonfigurerbar Resync

Lar en bruker synkronisere telefonen på nytt fra telefonskjermmenyen. Når den er satt til Ja, kan en bruker synkronisere telefonkonfigurasjonen på nytt ved å angi profilregelen fra telefonen. Når den er satt til Nei, vises ikke parameteren Profilregel på telefonskjermmenyen.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <User_Configurable_Resync ua="na">Ja</User_Configurable_Resync>

  • Velg Ja på telefonens webside for å vise parameteren Profilregel på telefonmenyen, eller velg Nei for å skjule denne parameteren.

Standard: Ja

Resync mislykkes på FNF

En resynkronisering anses vanligvis som mislykket hvis en forespurt profil ikke mottas fra serveren. Denne parameteren overstyrer denne virkemåten. Når den er satt til Nei, godtar enheten en fil-ikke-funnet svar fra serveren som en vellykket synkronisering.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Resync_Fails_On_FNF ua="na">Ja</Resync_Fails_On_FNF>
  • Velg Ja på telefonens webside for å ta et svar som ikke ble funnet som en mislykket synkron isering på nytt, eller velg Nei for å ta et svar som ikke ble funnet som en vellykket synkronisering.

Standard: Ja

Profilgodkjenningstype

Angir legitimasjonen som skal brukes til profilkontogodkjenning. De tilgjengelige alternativene er:

  • Deaktivert: Deaktiverer profilkontofunksjonen. Når denne funksjonen er deaktivert, vises ikke konfigurasjonsmenyen Profilkonto på telefonskjermen.

  • Grunnleggende HTTP- godkjenning: HTTP-påloggingsinformasjonen brukes til å autentisere profilkontoen.

  • XSI-autentisering: XSI-påloggingsinformasjon eller XSI SIP-legitimasjon brukes til å autentisere profilkontoen. Godkjenningsinformasjonen avhenger av XSI-godkjenningsty pen for telefonen:

    • Når XSI-godkjenningstypen for telefonen er satt til På loggingsinformasjon, brukes XSI-påloggingsinformasjonen.

    • Når XSI-godkjenningstypen for telefonen er satt til SIP-legitimasjon, brukes XSI SIP-legitimasjonen.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Profile_Authentication_Type ua="na">Grunnleggende HTTP-godkjenning</Profile_Authentication_Type>
  • På telefonwebsiden velger du et alternativ fra listen for telefonen for å godkjenne profilsynkronisering.

Standard: Grunnleggende HTTP-godkjenning

Hvis du vil ha mer informasjon, kan du se Angi profilgodkjen ningsty pen under Angi telefonen for profilsynkronisering.

Profilregel

Profilregel B

Profilregel C

Profilregel D

Hver profilregel informerer telefonen om en kilde som en profil skal hentes fra (konfigurasjonsfil). Under hver resync-operasjon bruker telefonen alle profilene i rekkefølge.

Hvis du bruker AES-256-CBC-kryptering på konfigurasjonsfilene, angir du krypteringsnøkkelen med nøkkelordet --key som følger:

[--nøkkel] <encryption key>

Du kan omslutte krypteringsnøkkelen i anførselstegn («) valgfritt.

  • Skriv inn en streng i dette formatet i telefonkonfigurasjonsfilen (cfg.xml) med XML:

    <Profile_Rule ua="na">/$psn.xml</Profile_Rule>

    <Profile_Rule_B ua="na"/>

    <Profile_Rule_C ua="na"/>

    <Profile_Rule_D ua="na"/>

  • På telefonens webside angir du profilregelen.

Standard: /$psn.xml

DHCP-alternativ å bruke

DHCP-alternativer, avgrenset av komma, brukes til å hente firmware og profiler.

Standard: 66,160,159,150,60,43,125

DHCPv6 Alternativ å bruke

DHCP-alternativer, avgrenset av komma, brukes til å hente firmware og profiler.

Standard: 17,160,159

Klargjøring gjennom Cisco XML

Du kan klargjøre telefoner gjennom Cisco XML-funksjoner.

Du kan sende et XML-objekt til telefonen med en SIP Notify-pakke eller en HTTP-post til CGI-grensesnittet på telefonen: http://PhoneIPAddress/CGI/Execute.

CP-xxxx-3PCC utvider Cisco XML-funksjonen til å støtte klargjøring via et XML-objekt:


<CP-xxxx-3PCCExecute>
        <ExecuteItem URL=Resync:[profile-rule]/>
</CP-xxxx-3PCCExecute>

Etter at telefonen har mottatt XML-objektet, laster den ned klargjøringsfilen fra [profilregel]. Denne regelen bruker makroer for å forenkle utviklingen av XML-tjenesteprogrammet.

URL-oppløsning med makroutvidelse

Underkataloger med flere profiler på serveren gir en praktisk metode for å administrere et stort antall distribuerte enheter. Profil-URL-en kan inneholde:

  • Et klargjøringsservernavn eller en eksplisitt IP-adresse. Hvis profilen identifiserer klargjøringsserveren etter navn, utfører telefonen et DNS-oppslag for å løse navnet.

  • En ikke-standard serverport som er angitt i URL-adressen ved å bruke standard syntax:port etter servernavnet.

  • Underkatalogen til serverens virtuelle rotkatalog der profilen er lagret, spesifisert ved bruk av standard URL-notasjon og administrert av makroutvidelse.

Følgende Profil_Rule ber for eksempel om profilfilen ($PN.cfg), i serverunderkatalogen /cisco/config, fra TFTP-serveren som kjører på host prov.telco .com og lytter etter en tilkobling på port 6900:


<Profile_Rule>
tftp://prov.telco.com:6900/cisco/config/$PN.cfg
</Profile_Rule>

En profil for hver telefon kan identifiseres i en generell parameter, med verdien referert innenfor en felles profilregel ved å bruke makroutvidelse.

Anta for eksempel at GPP_B er definert som Dj6Lmp23Q.

Profile_Rule har verdien:


tftp://prov.telco.com/cisco/$B/$MA.cfg

Når enheten synkroniseres på nytt og makroene utvides, ber telefonen med en MAC-adresse på 000e08012345 om profilen med navnet som inneholder enhetens MAC-adresse på følgende URL:


tftp://prov.telco.com/cisco/Dj6Lmp23Q/000e08012345.cfg

Angi profilgodkjenningstypen

Profilautentisering lar telefonbrukere synkronisere klargjøringsprofilen på telefonen på nytt. Godkjenningsinformasjon kreves mens telefonen prøver å synkronisere på nytt og laste ned konfigurasjonsfilen for første gang og får en HTTP- eller HTTPS 401-godkjenningsfeil. Når du aktiverer denne funksjonen, vises skjermbildet for oppsett av profilkonto på telefonen i følgende situasjoner:

  • Når HTTP- eller HTTPs 401-godkjenningsfeilen oppstår under førstegangs klargjøring etter at telefonen har startet på nytt

  • Når brukernavnet og passordet for profilkontoen er tomme

  • Når det ikke er noe brukernavn og passord i profilregelen

Hvis skjermbildet for oppsett av profilkonto blir savnet eller ignorert, kan brukeren også få tilgang til oppsettskjermen via telefonskjermmenyen, eller funksjonen Opp sett, som bare vises når ingen linje på telefonen er registrert.

Når du deaktiverer funksjonen, vises ikke skjerm bildet for oppsett av profilkonto på telefonen.

Brukernavnet og passordet i feltet Profilregel har høyere prioritet enn profilkontoen.

  • Når du oppgir en riktig URL-adresse i Profilregel -feltet uten brukernavn og passord, krever telefonen godkjenning eller sammendrag for å synkronisere profilen på nytt. Med riktig profilkonto passerer autentisering. Med en feil profilkonto mislykkes autentisering.

  • Når du oppgir en riktig URL-adresse i Profilregel -feltet med riktig brukernavn og passord, krever telefonen godkjenning eller sammendrag for å synkronisere profilen på nytt. Profilkontoen brukes ikke til telefonsynkronisering. Pålogging er vellykket.

  • Når du oppgir en riktig URL-adresse i Profilregel -feltet med feil brukernavn og passord, krever telefonen godkjenning eller sammendrag for å synkronisere profilen på nytt. Profilkontoen brukes ikke til synkronisering av telefonen. Pålogging mislykkes alltid.

  • Når du oppgir en feil URL i Profilregel -feltet, mislykkes pålogging alltid.

Du kan også konfigurere parametrene i telefonkonfigurasjonsfilen med XML (cfg.xml) kode.

Du kan angi profilgodkjenningstypen fra websiden for telefonadministrasjon.

1

Gå til telefonadministrasjonens webside.

2

Velg T ale > Klar gjøring.

3

I Konfigurasjonsprofil- delen angir du parameteren Profilgodkjenningsty pe for å angi legitimasjonen som skal brukes til profilkontogodkjenning.

Du kan konfigurere denne parameteren i XML-filen for telefonkonfigurasjon (cfg.xml) ved å skrive inn en streng i dette formatet:

<Profile_Authentication_Type ua="na">Disabled</Profile_Authentication_Type>

Alternativer:

  • Deaktivert: Deaktiverer profilkontofunksjonen. Når denne funksjonen er deaktivert, vises ikke konfigurasjonsmenyen Profilkonto på telefonskjermen.

  • Grunnleggende HTTP- godkjenning: HTTP-påloggingsinformasjonen brukes til å autentisere profilkontoen.

  • XSI-autentisering: XSI-påloggingsinformasjon eller XSI SIP-legitimasjon brukes til å autentisere profilkontoen. Godkjenningsinformasjonen avhenger av XSI-godkjenningstypen for telefonen:

    Når XSI-godkjenningstypen for telefonen er satt til Påloggingsinformasjon, brukes XSI-påloggingsinformasjonen.

    Når XSI-godkjenningstypen for telefonen er satt til SIP-legitimasjon, brukes XSI SIP-legitimasjonen.

Standard: Grunnleggende HTTP-godkjenning

4

Klikk på Send inn alle endringer.

Bruke en profil manuelt på telefonen

Last ned konfigurasjonsfilen til telefonen fra en TFTP-server

Fullfør disse trinnene for å laste ned konfigurasjonsfilen til et TFTP-serverprogram på PC-en.

1

Koble datamaskinen til LAN-porten på telefonen.

2

Kjør et TFTP-serverprogram på datamaskinen og sørg for at konfigurasjonsfilen er tilgjengelig i TFTP-rotkatalogen.

3

I en nettleser angir du telefonens LAN IP-adresse, IP-adressen til datamaskinen, filnavnet og påloggingsinformasjonen. Bruk dette formatet:

http://<WAN_IP_Address>/admin/resync?tftp://<PC_IP_Address>/<file_name>&xuser=admin&xpassword=<password>

Eksempel:

http://192.168.15.1/admin/resync?tftp://192.168.15.100/my_config.xml&xuser=admin&xpassword=admin

Last ned konfigurasjonsfilen til telefonen med cURL

Fullfør disse trinnene for å laste ned konfigurasjonen til telefonen ved hjelp av cURL. Dette kommandolinjeverktøyet brukes til å overføre data med en URL-syntaks. For å laste ned cURL, besøk:

https://curl.haxx.se/download.html

Vi anbefaler at du ikke bruker cURL til å legge inn konfigurasjonen på telefonen fordi brukernavnet og passordet kan bli fanget mens du bruker cURL.

1

Koble datamaskinen til LAN-porten på telefonen.

2

Last ned konfigurasjonsfilen til telefonen ved å skrive inn følgende cURL-kommando:

curl –d @my_config.xml
“http://192.168.15.1/admin/config.xml&xuser=admin&xpassword=admin”

Referanser for profilkonfigurasjon

Telefonen godtar konfigurasjoner i XML-format.

Eksemplene i denne delen bruker konfigurasjonsprofiler med XML-syntaks.

Konfigurasjonsprofilformater

Konfigurasjonsprofilen definerer parameterverdiene for telefonen.

XML-formatet for konfigurasjonsprofilen bruker standard XML-redigeringsverktøy for å kompilere parametrene og verdiene.

Bare UTF-8-tegnsettet støttes. Hvis du endrer profilen i et redigeringsprogram, må du ikke endre kodingsformatet. Ellers kan telefonen ikke gjenkjenne filen.

Hver telefon har et annet funksjonssett og derfor et annet sett med parametere.

Åpne profilformat

Profilen med åpent format er en tekstfil med XML-lignende syntaks i et hierarki av elementer, med elementattributter og verdier. Dette formatet lar deg bruke standardverktøy til å opprette konfigurasjonsfilen. En XML-konfigurasjonsfil kan sendes fra klargjøringsserveren til telefonen under en resync-operasjon, uten kompilering som et binært objekt.

Telefonen kan godta konfigurasjonsformater som standardverktøy genererer. Denne funksjonen letter utviklingen av serverprogramvare for back-end-klargjøring som genererer konfigurasjonsprofiler fra eksisterende databaser.

For å beskytte konfidensiell informasjon i konfigurasjonsprofilen leverer klargjøringsserveren XML-konfigurasjonsfilen til telefonen over en kanal sikret av TLS. Eventuelt kan filen komprimeres ved å bruke gzip deflate algoritmen (RFC1951).

Filen kan krypteres med en av disse krypteringsmetodene:

  • AES-256-CBC-kryptering

  • RFC-8188 basert HTTP-innholdskryptering med AES-128-GCM-kryptering

En konfigurasjonsfil kan inneholde disse komponentene:

  • Elementkoder

  • Attributter

  • Parametere

  • Formateringsfunksjoner

  • XML kommentarer

Eksempel: Åpne profilformat


<flat-profile>
<Resync_On_Reset> Yes </Resync_On_Reset>
<Resync_Periodic> 7200 </Resync_Periodic>
<Profile_Rule> tftp://prov.telco.com:6900/cisco/config/CP_xxxx_MPP.cfg</Profile_Rule>
</flat-profile>

E <flat-profile>lementkoden omslutter alle parameterelementer som telefonen gjenkjenner.

Egenskaper for elementkode

Husk følgende regler når du oppretter eller oppdaterer konfigurasjonsfilen.

  • XML-klargjøringsformatet og webbrukergrensesnittet tillater konfigurering av de samme innstillingene. XML-kodenavnene og feltnavnene i webbrukergrensesnittet er like, men varierer på grunn av begrensninger for XML-elementnavn. For eksempel understreker (_) i XML-konfigurasjonsfilen i stedet for mellomrom på webgrensesnittet.

  • <flat-profile>Telefonen gjenkjenner elementer med riktige parameternavn som er innkapslet i spesial elementet.

  • Elementnavn er omsluttet i vinkelparenteser.

  • De fleste elementnavn ligner på feltnavnene på telefonens webgrensesnitt, med følgende modifikasjoner:

    • Elementnavn kan ikke inneholde mellomrom eller spesialtegn. Hvis du vil utlede elementnavnet fra nettfeltnavnet, erstatter du en understreking for hvert mellomrom eller spesialtegnene [,], (,) eller/.

      Eksempel: <Resync_On_Reset>Elementet representerer feltet Synkroniser på nytt ved tilbakestilling.

    • Hvert elementnavn må være unikt. I telefonens webgrensesnitt kan de samme feltene vises på flere websider, for eksempel Linje-, Bruker- og Utvidelsessidene. Legg til [n] til elementnavnet for å angi nummeret som vises i sidefanen.

      Eksempel: <Dial_Plan_1_>Elementet representerer op pringingsplanen for linje 1.

  • Hver åpningselementkode må ha en samsvarende lukkeelementkode. For eksempel:

    
    <flat-profile>
    <Resync_On_Reset> Yes
      </Resync_On_Reset>
    <Resync_Periodic> 7200
      </Resync_Periodic>
    <Profile_Rule>tftp://prov.telco.com: 6900/cisco/config/CP_xxxx_MPP.cfg
      </Profile_Rule>
    </flat-profile>
    
  • Elementkoder skiller mellom store og små bokstaver.

  • Tomme elementkoder er tillatt og vil bli tolket som å konfigurere verdien til å være tom. Skriv inn koden for åpningselementet uten en tilsvarende elementkode, og sett inn et mellomrom og en skråstrek foran lukkevinkelbraketten (>). I dette eksemplet er profilregel B tom:

    
    <Profile_Rule_B />
    
  • En tom elementkode kan brukes til å forhindre overskriving av brukerleverte verdier under en synkroniseringsoperasjon. I det følgende eksemplet er innstillingene for hurtigvalg for brukeren uendret:

    <flat-profile>
    <Speed_Dial_2_Name ua="rw"/>
    <Speed_Dial_2_Number ua="rw"/>
    <Speed_Dial_3_Name ua="rw"/>
    <Speed_Dial_3_Number ua="rw"/>
    <Speed_Dial_4_Name ua="rw"/>
    <Speed_Dial_4_Number ua="rw"/>
    <Speed_Dial_5_Name ua="rw"/>
    <Speed_Dial_5_Number ua="rw"/>
    <Speed_Dial_6_Name ua="rw"/>
    <Speed_Dial_6_Number ua="rw"/>
    <Speed_Dial_7_Name ua="rw"/>
    <Speed_Dial_7_Number ua="rw"/>
    <Speed_Dial_8_Name ua="rw"/>
    <Speed_Dial_8_Number ua="rw"/>
    <Speed_Dial_9_Name ua="rw"/>
    <Speed_Dial_9_Number ua="rw"/>
    </flat-profile>
    
  • Bruk en tom verdi for å angi den tilsvarende parameteren til en tom streng. Skriv inn et åpnings- og lukkeelement uten noen verdi mellom dem. I det følgende eksemplet er GPP_A-parameteren satt til en tom streng.

    
    <flat-profile>
    <GPP_A>
      </GPP_A>
    </flat-profile>
    
  • Ikke-gjenkjente elementnavn ignoreres.

Parameteregenskaper

Disse egenskapene gjelder for parametrene:

  • Eventuelle parametere som ikke er spesifisert av en profil, blir uendret i telefonen.

  • Ukjente parametere ignoreres.

  • Hvis profilen Åpent format inneholder flere forekomster av samme parameterkode, overstyrer den siste slike forekomsten tidligere. For å unngå utilsiktet overstyring av konfigurasjonsverdier for en parameter, anbefaler vi at hver profil angir maksimalt én forekomst av en parameter.

  • Den siste behandlede profilen har forrang. Hvis flere profiler angir samme konfigurasjonsparameter, har verdien av sistnevnte profil forrang.

Strengformater

Disse egenskapene gjelder for formatering av strengene:

  • Kommentarer er tillatt gjennom standard XML-syntaks.

    <!-- My comment is typed here -->
  • Innledende og etterfølgende blanke mellomrom er tillatt for lesbarhet, men fjernes fra parameterverdien.

  • Nye linjer innenfor en verdi konverteres til mellomrom.

  • En XML-overskrift av skjemaet <? ? > er tillatt, men telefonen ignorerer det.

  • Hvis du vil skrive inn spesialtegn, bruker du grunnleggende XML-tegneskrifter, som vist i tabellen nedenfor.

    Spesialtegn

    XML Escape sekvens

    & (ampersand)

    &

    < (mindre enn)

    <

    > (større enn)

    >

    '(apostrof)

    '

    » (dobbelt sitat)

    «

    I det følgende eksemplet angis tegneskrivelser for å representere symbolene for større enn og mindre enn som kreves i en nummerplanregel. Dette eksemplet definerer en informasjonstelefonnummerplan som angir <Dial_Plan_1_>parameteren (Administratorinnlogging > avansert > Tale > Ext (n)) lik (S0 <:18005551212>).

    
    <flat-profile>
     <Dial_Plan_1_>
      (S0 &lt;:18005551212&gt;)
     </Dial_Plan_1_>
    </flat-profile>
  • Numeriske tegneskrifter, ved bruk av desimal- og heksadesimale verdier (s.a. (og.), blir oversatt.

  • Telefonens firmware støtter bare ASCII-tegn.

Åpne profilkomprimering

Den støttede komprimeringsmetoden er gzip deflate algoritmen (RFC1951). Gzip-verktøyet og komprimeringsbiblioteket som implementerer den samme algoritmen (zlib) er tilgjengelig fra nettsteder.

For å identifisere komprimering forventer telefonen at den komprimerte filen inneholder en gzip-kompatibel header. Påkalling av gzip-verktøyet på den opprinnelige Open-profilen genererer overskriften. Telefonen inspiserer den nedlastede filoverskriften for å bestemme filformatet.

Hvis for eksempel profile.xml er en gyldig profil, godtas også filen profil.xml. gz. En av følgende kommandoer kan generere denne profiltypen:

  • > gzip profile.xml

    Erstatter originalfilen med komprimert fil.

  • >cat profile.xml | gzip > profile.xml.gz

    Etterlater originalfilen på plass og produserer ny komprimert fil.

Åpne profilkryptering

Symmetrisk nøkkelkryptering kan brukes til å kryptere en åpen konfigurasjonsprofil, enten filen er komprimert eller ikke. Komprimering, hvis brukt, må brukes før kryptering.

Klargjøringsserveren bruker HTTPS til å håndtere den første klargjøringen av telefonen etter distribusjon. Forhåndskryptering av konfigurasjonsprofiler offline tillater bruk av HTTP for å synkronisere profiler senere. Dette reduserer belastningen på HTTPS-serveren i store distribusjoner.

Telefonen støtter to metoder for kryptering for konfigurasjonsfiler:

  • AES-256-CBC-kryptering

  • RFC 8188-basert HTTP-innholdskryptering med AES-128-GCM-kryptering

Nøkkelen eller Input Keying Material (IKM) må forhåndsstilles inn i enheten på et tidligere tidspunkt. Bootstrap av den hemmelige nøkkelen kan oppnås sikkert ved å bruke HTTPS.

Konfigurasjonsfilnavnet krever ikke et bestemt format, men et filnavn som slutter med .cfg angir normalt en konfigurasjonsprofil.

AES-256-CBC-kryptering

Telefonen støtter AES-256-CBC-kryptering for konfigurasjonsfiler.

OpenSSL-krypteringsverktøyet, tilgjengelig for nedlasting fra forskjellige nettsteder, kan utføre krypteringen. Støtte for 256-bit AES-kryptering kan kreve omkompilering av verktøyet for å aktivere AES-koden. Fastvaren er testet mot versjon openssl-1.1.1d.

For en kryptert fil forventer profilen at filen har samme format som generert av følgende kommando:


# example encryption key = SecretPhrase1234

openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml –out profile.cfg

# analogous invocation for a compressed xml file

openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml.gz –out profile.cfg

En liten bokstav -k går foran den hemmelige nøkkelen, som kan være hvilken som helst ren tekstfrase, og som brukes til å generere et tilfeldig 64-biters salt. Med hemmeligheten spesifisert av -k-argumentet, utleder krypteringsverktøyet en tilfeldig 128-bit initialvektor og den faktiske 256-bit krypteringsnøkkel.

Når denne formen for kryptering brukes på en konfigurasjonsprofil, må telefonen informeres om den hemmelige nøkkelverdien for å dekryptere filen. Denne verdien er angitt som en kvalifisering i profilens URL-adresse. Syntaksen er som følger, ved hjelp av en eksplisitt URL:


[--key “SecretPhrase1234”] http://prov.telco.com/path/profile.cfg

Denne verdien programmeres ved hjelp av en av Profile_Rule-parametrene.

Flere klargjøringsparametere gjennomgår makroutvidelse internt før de evalueres. Dette forhåndsvurderingstrinnet gir større fleksibilitet når det gjelder å kontrollere telefonens resynkronisering og oppgraderingsaktiviteter.

Disse parametergruppene gjennomgår makroutvidelse før evaluering:

  • Synkroniser utløser_*

  • Profil_regel*

  • Logg_XXX_MSG

  • Oppgradering_regel

Under visse forhold gjennomgår også noen generelle parametere (GPP_*) makroutvidelse, som eksplisitt angitt i delen Val gfrie resync-argumenter nedenfor.

Under makroutvidelse erstatter innholdet i de navngitte variablene uttrykk for skjemaet $NAME og $ (NAME). Disse variablene inkluderer generelle parametere, flere produktidentifikatorer, visse hendelsestidtakere og klargjøringstilstandsverdier. Hvis du vil ha en fullstendig liste, kan du se Makroutvidelsesvariabler under Klar gjør ingsparametere.

I det følgende eksemplet brukes uttrykket $ (MAU) til å sette inn MAC-adressen 000E08012345.

Administratoren skriver inn: $ (MAU) config.cfg

Den resulterende makroutvidelsen for en enhet med MAC-adresse 000E08012345 er: 000E08012345config.cfg

Hvis et makronavn ikke gjenkjennes, forblir det ikke utvidet. For eksempel gjenkjennes ikke navnet STRANGE som et gyldig makronavn, mens MAU gjenkjennes som et gyldig makronavn.

Administratoren skriver inn: $strange$mau.cfg

Den resulterende makroutvidelsen for en enhet med MAC-adresse 000E08012345 er: $ Strange000E08012345.cfg

Makroutvidelse brukes ikke rekursivt. For eksempel utvides $$MAU» til $MAU» ($$ utvides), og resulterer ikke i MAC-adressen.

Innholdet i de spesielle formålsparametrene, GPP_SA gjennom GPP_SD, er kartlagt til makrouttrykkene $SA til $SD. Disse parametrene er bare makroutvidet som argumentet for alternativene --key, -- uid og -- pwd i en resync-URL.

Betingede uttrykk kan utløse tilbakesynkroniseringshendelser og velge fra alternative URL-adresser for synkronisering og oppgradering på nytt.

Betingede uttrykk består av en liste over sammenligninger, atskilt av oper atoren og. Alle sammenligninger må være oppfylt for at betingelsen skal være sann.

Hver sammenligning kan forholde seg til en av følgende tre typer bokstaver:

  • Heltallsverdier

  • Versjonsnumre for programvare eller maskinvare

  • Dobbeltsiterte strenger

Versjonsnumre

Programvareversjonen for Cisco Video Phone 8875 bruker dette formatet (hvor BN er byggnummeret):

PHONEOS åååå. 1-0-1-0001 - BN

hvor yyyy indikerer telefonmodellen eller telefonserien; 1 er hovedversjonen; 0 er den mindre versjonen; 1-0001 er mikroversjonen; og BN er byggenummeret.

Sammenligningsstrengen må bruke samme format. Ellers oppstår en formatparsingsfeil.

Når du sammenligner programvareversjonen, sammenlignes hovedversjonen, den mindre versjonen og mikroversjonen i rekkefølge, og sifrene lengst til venstre har forrang fremfor sistnevnte. Når versjonsnumrene er identiske, sammenlignes byggnummeret.

Eksempler på gyldig versjonsnummer

PHONEOS-8875.1-0-1-0001-19

Sammenligning

Siterte strenger kan sammenlignes for likhet eller ulikhet. Heltall og versjonsnumre kan også sammenlignes aritmetisk. Sammenligningsoperatørene kan uttrykkes som symboler eller som akronymer. Akronymer er praktiske for å uttrykke tilstanden i en åpen formatprofil.

Operatør

Alternativ syntaks

Beskrivelse

Gjelder for heltall og versjonsoperander

Gjelder for siterte strengoperander

=

eq

lik

Ja

Ja

!=

no

ikke lik

Ja

Ja

<

lt

mindre enn

Ja

Nei

<=

le

mindre enn eller lik

Ja

Nei

>

gt

større enn

Ja

Nei

>=

ge

større enn eller lik

Ja

Nei

AND

og

Ja

Ja

Det er viktig å omslutte makrovariabler i doble anførselstegn der det forventes en strengbokstavelig. Ikke gjør det der det forventes et nummer eller versjonsnummer.

Når de brukes i sammenheng med parametrene Profile_Rule* og Upgrade_Rule, må betingede uttrykk være innelukket i syntaksen «(expr)?» som i dette oppgraderingsregeleksemplet. Husk å erstatte BN med byggnummeret til firmwarelasten din for å oppgradere til.

($SWVER ne PHONEOS-8875.1-0-1-0001-19)? http://ps.tell.com/sw/PHONEOS-8875.1-0-1-0001-BN.loads

Ikke bruk den foregående syntaksen med parentes for å konfigurere parametrene Resync_Trigger_*.

Bruk Standard URL-syntaks til å angi hvordan du henter konfigurasjonsfiler og fastvarelaster i henholdsvis Profile_Rule* og Upgrade_Rule parametere. Syntaksen er som følger:

[skjema://] [server [:port]] filbane

Hvor ordningen er en av disse verdiene:

  • tftp

  • http

  • https

Hvis ordningen utelates, antas tftp. Serveren kan være et DNS-anerkjent vertsnavn eller en numerisk IP-adresse. Porten er destinasjonens UDP- eller TCP-portnummer. Filveien må begynne med rotkatalogen (/); det må være en absolutt bane.

Hvis serveren mangler, brukes tftp-serveren som er angitt gjennom DHCP (alternativ 66).

For oppgraderingsregler må serveren spesifiseres.

Hvis porten mangler, brukes standardporten for den angitte ordningen. Tftp bruker UDP-port 69, http bruker TCP-port 80, https bruker TCP-port 443.

En filbane må være til stede. Det trenger ikke nødvendigvis referere til en statisk fil, men kan indikere dynamisk innhold oppnådd gjennom CGI.

Makroutvidelse gjelder innenfor URL-er. Følgende er eksempler på gyldige nettadresser:


/$MA.cfg
/cisco/cfg.xml
192.168.1.130/profiles/init.cfg
tftp://prov.call.com/cpe/cisco$MA.cfg
http://neptune.speak.net:8080/prov/$D/$E.cfg
https://secure.me.com/profile?Linksys

Når du bruker DHCP-alternativ 66, støttes ikke den tomme syntaksen av oppgraderingsregler. Det gjelder bare for profilregel*.

RFC 8188-basert HTTP-innholdskryptering

Telefonen støtter RFC 8188-basert HTTP-innholdskryptering med AES-128-GCM-kryptering for konfigurasjonsfiler. Med denne krypteringsmetoden kan enhver enhet lese HTTP-meldingsoverskriftene. Imidlertid er det bare enhetene som kjenner Input Keying Material (IKM) som kan lese nyttelasten. Når telefonen er utstyrt med IKM, kan telefonen og klargjøringsserveren utveksle konfigurasjonsfiler på en sikker måte, samtidig som tredjeparts nettverkselementer kan bruke meldingsoverskriftene til analyse- og overvåkingsformål.

XML-konfigurasjonsparameteren IKM_HTTP_EncryptContent holder IKM på telefonen. Av sikkerhetsmessige årsaker er denne parameteren ikke tilgjengelig på telefonadministrasjonens webside. Det er heller ikke synlig i telefonens konfigurasjonsfil, som du kan få tilgang til fra telefonens IP-adresse eller fra telefonens konfigurasjonsrapporter sendt til klargjøringsserveren.

Hvis du vil bruke RFC 8188-basert kryptering, må du kontrollere følgende:

  • Klargjør telefonen med IKM ved å spesifisere IKM med XML-parameteren IKM_HTTP_EncryptContent i konfigurasjonsfilen som sendes fra klargjøringsserveren til telefonen.

  • Hvis denne krypteringen brukes på konfigurasjonsfilene som sendes fra klargjøringsserveren til telefonen, må du kontrollere at HTTP-overskriften Content-Encoding i konfigurasjonsfilen har aes128gcm.

    I fravær av denne overskriften gis AES-256-CBC-metoden forrang. Telefonen bruker AES-256-CBC-dekryptering hvis en AES-256-CBC-nøkkel er tilstede i en profilregel, uavhengig av IKM.

  • Hvis du vil at telefonen skal bruke denne krypteringen på konfigurasjonsrapportene som sendes til klargjøringsserveren, må du kontrollere at det ikke er angitt noen AES-256-CBC-nøkkel i rapportregelen.

Valgfrie resync-argumenter

Valgfrie argumenter, nøkkel, uid og pwd, kan gå foran URL-ene som er angitt i Profile_Rule* parametere, samlet omsluttet av firkantede parenteser.

Alternativet --key forteller telefonen at konfigurasjonsfilen som den mottar fra klargjøringsserveren er kryptert med AES-256-CBC-kryptering, med mindre innholdskodingsoverskriften i filen indikerer aes128gcm-kryptering. Nøkkelen i seg selv er spesifisert som en streng etter begrepet --key. Nøkkelen kan eventuelt omsluttes med doble anførselstegn («). Telefonen bruker nøkkelen til å dekryptere konfigurasjonsfilen.

Eksempler på bruk


[--key VerySecretValue]
[--key “my secret phrase”]
[--key a37d2fb9055c1d04883a0745eb0917a4]

De valgfrie argumentene i parentes er makroutvidet. Spesielle formålsparametere, GPP_SA gjennom GPP_SD, er makroutvidet til makrovariabler, $ SA til $ SD, bare når de brukes som nøkkelalternativargumenter. Se disse eksemplene:

[--key $SC]
[--key “$SD”]

I åpne formatprofiler må argumentet til --key være det samme som argumentet til -k- alternativet som er gitt til openssl.

Alternativene uid og pwd kan brukes til å spesifisere brukerID og passord som skal sendes som svar på HTTP Basic- og Digest-autentiseringsutfordringer når den angitte URL-en blir bedt om. De valgfrie argumentene i parentes er makroutvidet. Spesielle formålsparametere, GPP_SA gjennom GPP_SD, er makroutvidet til makrovariabler, $ SA til $ SD, bare når de brukes som nøkkelalternativargumenter. Se disse eksemplene:

GPP_SA = MyUserID
GPP_SB = MySecretPassword

[--uid $SA --pwd $SB] https://provisioning_server_url/path_to_your_config/your_config.xml

vil deretter utvide til:

[--uid MyUserID --pwdMySecretPassword] https://provisioning_server_url/path_to_your_config/your_config.xml

Datatyper

Disse datatypene brukes med konfigurasjonsprofilparametere:

  • {a, b, c,...} -Et valg mellom a, b, c,...

  • Bool—Boolsk verdi av enten «ja» eller «nei».

  • CADscript — et miniskript som spesifiserer kadensparametrene til et signal. Opptil 127 tegn.

    Syntaks: S 1 [; S 2], hvor:

    • S i =D i (på i,1 /av i,1 [, på i, 2/av i, 2 [, på i, 3/av i, 3 [, på i,4 /av i, 4 [, på i,5 /av i ,5 [, på i ,6 /av i ,6]]]) og er kjent som en seksjon.

    • på i, j og av i, j er på/av-varigheten i sekunder for et segment. i = 1 eller 2, og j = 1 til 6.

    • D i er den totale varigheten av seksjonen i sekunder.

    Alle varigheter kan ha opptil tre desimaler for å gi 1 ms oppløsning. Jokertegnet «*» står for uendelig varighet. Segmentene i en seksjon spilles i rekkefølge og gjentas til den totale varigheten spilles.

    Eksempel 1:

    
    60(2/4)
    
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 60 s
    Number of Segments = 1
    Segment 1: On=2s, Off=4s
    
    Total Ring Length = 60s
    
    

    Eksempel 2—Karakteristisk ring (kort, kort, kort, lang):

    
    60(.2/.2,.2/.2,.2/.2,1/4)
    
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 60s
    Number of Segments = 4
    Segment 1: On=0.2s, Off=0.2s
    Segment 2: On=0.2s, Off=0.2s
    Segment 3: On=0.2s, Off=0.2s
    Segment 4: On=1.0s, Off=4.0s
    
    Total Ring Length = 60s
    
    
  • DialplanScript — Skriptsyntaks som brukes til å angi nummerplaner for linje 1 og linje 2.

  • Fly <n>tende —En flytende punktverdi med opptil n desimaler.

  • FQDN — Fullt kvalifisert domenenavn. Den kan inneholde opptil 63 tegn. Eksempler er som følger:

    • sip.cisco.com:5060 eller 109.12.14. 12:12345

    • Sip.cisco.com eller 109.12.14.12

  • FreqScript - et miniskript som spesifiserer frekvens- og nivåparametrene til en tone. Inneholder opptil 127 tegn.

    Syntaks: F 1 @L 1 [, F 2 @L 2 [, F 3 @L 3 [, F 4 @L 4 [, F 5 @L 5 [, F 6 @L 6]]]], hvor:

    • F 1 —F 6 er frekvens i Hz (bare usignerte heltall).

    • L 1 —L 6 er tilsvarende nivåer i dBm (med opptil en desimal).

    Hvite mellomrom før og etter komma er tillatt, men anbefales ikke.

    Eksempel 1 — Ring ventetone:

    
    440@-10
    
    Number of Frequencies = 1
    Frequency 1 = 440 Hz at –10 dBm
    
    

    Eksempel 2—Ringetone:

    
    350@-19,440@-19
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    
  • IP- Gyldig IPv4-adresse i form av x.x.x.x, hvor x er mellom 0 og 255. Eksempel: 10.1.2.100.

  • Bruker-ID — bruker-ID slik den vises i en URL-adresse; opptil 63 tegn.

  • Telefon — en telefonnummerstreng, for eksempel 14081234567, *69, *72, 345678; eller en generisk URL-adresse, for eksempel 1234 @10 .10.10. 100:5068 eller jsmith@Cisco.com. Strengen kan inneholde opptil 39 tegn.

  • PHTMPLT - en telefonnummermal. Hver mal kan inneholde ett eller flere mønstre som er atskilt med komma (,). Hvitt mellomrom i begynnelsen av hvert mønster ignoreres. «?» og «*» representerer jokertegn. For å representere bokstavelig, bruk %xx. For eksempel representerer% 2a *. Malen kan inneholde opptil 39 tegn. Eksempler: «1408*, 1510*», «1408123???? , 555? 1.».

  • Port — TCP/UDP-portnummer (0-65535). Det kan spesifiseres i desimal- eller hex-format.

  • ProvisioningRuleSyntax — Skriptsyntaks som brukes til å definere regler for synkronisering av konfigurasjon og fastvareoppgradering.

  • PWRnivå — effektnivå uttrykt i dBm med en desimal, for eksempel —13,5 eller 1,5 (dBm).

  • RSCTMPLT — en mal for SIP-svarstatuskode, for eksempel «404, 5*», «61?» , «407, 408, 487, 481». Den kan inneholde opptil 39 tegn.

  • Sig <n>—Signert n-bit-verdi. Det kan spesifiseres i desimal- eller hex-format. Et «-» -tegn må gå foran negative verdier. Et +-tegn før positive verdier er valgfritt.

  • Stjernekoder — Aktiveringskode for en tilleggstjeneste, for eksempel*69. Koden kan inneholde opptil 7 tegn.

  • Str <n>—En generisk streng med opptil n ikke-reserverte tegn.

  • T <n>id — Tidsvarighet i sekunder, med opptil n desimaler. Ekstra spesifiserte desimaler ignoreres.

  • ToneScript — et miniskript som angir frekvens, nivå, og kadensparametere for en anropsfremdriftstone. Skriptet kan inneholde opptil 127 tegn.

    Syntaks: FreqScript; Z 1 [; Z 2].

    Seksjonen Z 1 er lik S 1-seksjonen i et CADscript, bortsett fra at hvert av/på-segment etterfølges av en frekvenskomponentparameter: Z 1 = D 1 (på i,1 /av i,1 /f i, 1 [, på i,2/off i, 2 /f i, 2 [, på i,3 /av i, 3 /f i,3 [, på i, 4 /av i, 4 /f, 4 /f i, 4 [, på i,5/av i ,5 /f i,5 [, på i ,6/av i ,6/f i,6]]]]) hvor:

    • f i, j = n 1 [+n 2] +n 3 [+n 4 [+n 5 [+n 6]]]].

    • 1 < n k < 6 spesifiserer frekvenskomponentene i FreqScript som brukes i det segmentet.

    Hvis mer enn én frekvenskomponent brukes i et segment, summeres komponentene sammen.

    Eksempel 1 — Ringetone:

    
    350@-19,440@-19;10(*/0/1+2)
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 10 s
    Number of Segments = 1
    Segment 1: On=forever, with Frequencies 1 and 2
    
    Total Tone Length = 10s
    
    

    Eksempel 2 — Stammetone:

    
    350@-19,440@-19;2(.1/.1/1+2);10(*/0/1+2)
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    Number of Cadence Sections = 2
    Cadence Section 1: Section Length = 2s
    Number of Segments = 1
    Segment 1: On=0.1s, Off=0.1s with Frequencies 1 and 2
    Cadence Section 2: Section Length = 10s
    Number of Segments = 1
    Segment 1: On=forever, with Frequencies 1 and 2
    
    Total Tone Length = 12s
    
    
  • Uns <n>—Usignert n-bit-verdi, hvor n = 8, 16 eller 32. Det kan spesifiseres i desimal- eller sekskantformat, for eksempel 12 eller 0x18, så lenge verdien kan passe inn i n biter.

Hold disse under vurdering:

  • <Par Name>representerer et konfigurasjonsparameternavn. I en profil dannes den tilsvarende taggen ved å erstatte mellomrommet med en understreking «_», for eksempel Par _Name.
  • Et tomt standardverdifelt innebærer en tom streng < «» >.
  • Telefonen fortsetter å bruke de sist konfigurerte verdiene for koder som ikke er tilstede i en gitt profil.
  • Maler sammenlignes i den oppgitte rekkefølgen. Den første, ikke den nærmeste, kampen er valgt. Parameternavnet må samsvare nøyaktig.
  • Hvis mer enn én definisjon for en parameter er gitt i en profil, er den siste definisjonen i filen den som trer i kraft i telefonen.
  • En parameterspesifikasjon med en tom parameterverdi tvinger parameteren tilbake til standardverdien. For å angi en tom streng i stedet, bruk den tomme strengen «» som parameterverdi.
Var denne artikkelen nyttig?
Var denne artikkelen nyttig?