W tym artykule
dropdown icon
Skonfiguruj telefon do ponownej synchronizacji profilu
    Ponowna synchronizacja profilu telefonu przez TFTP
    Zapewnienie profilu specyficznego dla telefonu na serwerze TFTP
    Ponowna synchronizacja profilu telefonu z HTTP GET
    Automatyczna ponowna synchronizacja profilu telefonu
    Parametry ponownej synchronizacji profilu
    Udostępnianie przez Cisco XML
    Rozdzielczość adresu URL z rozszerzeniem makr
    Określ typ uwierzytelniania profilu
dropdown icon
Ręczne zastosowanie profilu do telefonu
    Pobierz plik konfiguracyjny do telefonu z serwera TFTP
    Pobierz plik konfiguracyjny do telefonu za pomocą cURL
dropdown icon
Odniesienia do konfiguracji profilu
    Formaty profilu konfiguracji
    Kompresja otwartego profilu
    Otwórz szyfrowanie profilu
    Opcjonalne argumenty ponownej synchronizacji
    Typy danych

Konfigurowanie ustawień profilu dla telefonów z serii 9800 i 8875 (BroadWorks)

list-menuW tym artykule
list-menuOpinia?

Ten artykuł pomocy dotyczy telefonu Cisco Desk Phone 9800 Series i Cisco Video Phone 8875 zarejestrowanego w Cisco BroadWorks. Informacje na tej stronie obejmują ponowną synchronizację profilu, ręczne stosowanie profilu i składnię konfiguracji.

Skonfiguruj telefon do ponownej synchronizacji profilu

Ponowna synchronizacja profilu telefonu przez TFTP

Telefon obsługuje wiele protokołów sieciowych do pobierania profili konfiguracyjnych. Najbardziej podstawowym protokołem transferu profilu jest TFTP (RFC1350). TFTP jest szeroko stosowany do udostępniania urządzeń sieciowych w prywatnych sieciach LAN. Chociaż TFTP nie jest zalecany do wdrażania zdalnych punktów końcowych w Internecie, może być wygodny do wdrażania w małych organizacjach, do wewnętrznego udostępniania wstępnego oraz do rozwoju i testowania. W poniższej procedurze profil jest modyfikowany po pobraniu pliku z serwera TFTP.

1

W środowisku LAN podłącz komputer i telefon do koncentratora, przełącznika lub małego routera.

2

Zainstaluj i aktywuj serwer TFTP na komputerze.

3

Użyj edytora tekstu, aby utworzyć profil konfiguracyjny.

Aby sprawdzić, czy profil został udostępniony w telefonie później, możesz ustawić niektóre wartości jako znaki. Na przykład ustaw wartość dla GPP_A na 12345678, jak pokazano w poniższym przykładzie:

<flat-profile>
  <GPP_A> 12345678
  </GPP_A>
</flat-profile>
4

Zapisz plik konfiguracyjny XML w katalogu głównym serwera TFTP.

Możesz sprawdzić, czy serwer TFTP jest poprawnie skonfigurowany: poproś o plik profilu konfiguracyjnego za pomocą klienta TFTP innego niż telefon. Najlepiej używać klienta TFTP działającego na oddzielnym hoście od serwera zaopatrzenia.

5

W przeglądarce internetowej na komputerze otwórz stronę administracyjną. Załóżmy na przykład, że adres IP telefonu to 192.168.1.100, otwórz następujący adres URL w przeglądarce internetowej:


http://192.168.1.100/admin/advanced

6

Wybierz kartę Głos > Provisioning i sprawdź wartości parametrów ogólnego przeznaczenia GPP_A przez GPP_P. Te powinny być puste.

7

Ponownie zsynchronizuj telefon testowy z profilem konfiguracyjnym utworzonym przez otwarcie adresu URL ponownej synchronizacji w przeglądarce internetowej.

Przykład:

Jeśli adres IP serwera TFTP to 192.168.1.200, polecenie powinno być podobne do następującego przykładu:


http://192.168.1.100/admin/resync?tftp://192.168.1.200/basic.txt

Gdy telefon otrzyma to polecenie, urządzenie pod adresem 192.168.1.100 żąda pliku profilu konfiguracyjnego basic.txt z serwera TFTP pod adresem IP 192.168.1.200. Następnie telefon analizuje pobrany plik i aktualizuje parametr GPP_A o wartość 12345678.

8

Sprawdź, czy parametr został poprawnie zaktualizowany. Odśwież stronę administracyjną i przejdź do opcji Głos > Provisioning.

Parametr GPP_A powinien teraz zawierać wartość 12345678.

Zapewnienie profilu specyficznego dla telefonu na serwerze TFTP

1

Uzyskaj adres MAC telefonu z etykiety produktu. (Adres MAC to numer, używający liczb i małych cyfr sześciokątnych, na przykład 000e08aabbcc.

2

Zmień nazwę pliku konfiguracyjnego na CP-xxxx macaddress.cfg (zastępując xxxx numerem modelu i adres macaddress adresem MAC telefonu).

Przykład:

CP-8875 000e08aabbcc.cfg

3

Przenieś nowy plik do wirtualnego katalogu głównego serwera TFTP.

4

Uzyskaj dostęp do strony internetowej administracji telefonu.

5

Wybierz polecenie Głos > Przy dzielanie.

6

Wprowadź ścieżkę pliku profilu w polu Reguła profilu.

Przykład: Załóżmy, że adres IP serwera TFTP to 192.168.1.200, a nazwa pliku profilu to


<Profile_Rule>
tftp://192.168.1.200/CP-8875$MA.cfg
</Profile_Rule>
7

Kliknij Prześlij wszystkie zmiany. Powoduje to natychmiastowe ponowne uruchomienie i ponowną synchronizację.

Gdy nastąpi następna ponowna synchronizacja, telefon pobiera nowy plik, rozszerzając wyrażenie makra $MA na adres MAC.

Ponowna synchronizacja profilu telefonu z HTTP GET

1

Zainstaluj serwer HTTP na komputerze lokalnym lub innym dostępnym hoście.

Serwer Apache open source można pobrać z Internetu.

2

Prześlij plik profilu konfiguracyjnego do wirtualnego katalogu głównego zainstalowanego serwera.

3

Aby zweryfikować prawidłową instalację serwera i dostęp do pliku profilu, otwórz profil za pomocą przeglądarki internetowej.

4

Zmodyfikuj regułę_profilu telefonu testowego, aby wskazywał serwer HTTP zamiast serwera TFTP, aby okresowo pobierać jego profil.

Na przykład zakładając, że serwer HTTP znajduje się na 192.168.1.300, a nazwa pliku profilu to basic.txt, wprowadź następującą wartość:

<Profile_Rule>
http://192.168.1.200/basic.txt
</Profile_Rule>
5

Kliknij Prześlij wszystkie zmiany. Powoduje to natychmiastowe ponowne uruchomienie i ponowną synchronizację.

6

Obserwuj wiadomości syslog wysyłane przez telefon. Okresowa resynchronizacja powinna teraz uzyskiwać profil z serwera HTTP.

7

W dziennikach serwera HTTP obserwuj, jak informacje identyfikujące telefon testowy pojawiają się w dzienniku agentów użytkownika.

Informacje te powinny zawierać producenta, nazwę produktu, aktualną wersję oprogramowania układowego i numer seryjny.

Automatyczna ponowna synchronizacja profilu telefonu

Urządzenie może okresowo ponownie synchronizować się z serwerem udostępniającym, aby upewnić się, że wszelkie zmiany profilu wprowadzone na serwerze są propagowane do urządzenia punktu końcowego (w przeciwieństwie do wysyłania wyraźnego żądania ponownej synchronizacji do punktu końcowego).

Aby spowodować okresową ponowną synchronizację telefonu z serwerem, adres URL profilu konfiguracji jest definiowany za pomocą parametru Profile_Rule, a okres ponownej synchronizacji jest definiowany za pomocą parametru Resync_Periodic.

1

Uzyskaj dostęp do strony internetowej administracji telefonu.

2

Wybierz polecenie Głos > Przy dzielanie.

3

Zdefiniuj parametr Profile_Rule. W tym przykładzie zakłada adres IP serwera TFTP 192.168.1.200.

4

W polu Ponowna synchronizacja okreso wa wprowadź małą wartość do testowania, na przykład 30 sekund.

5

Kliknij Prześlij wszystkie zmiany.

Dzięki nowym ustawieniom parametrów telefon synchronizuje się dwa razy na minutę z plikiem konfiguracyjnym określonym przez adres URL.

6

Obserwuj powstałe komunikaty w śledzie syslog.

7

Upewnij się, że pole Ponowne synchronizowanie przy reset owaniu jest ustawione na Tak.


<Resync_On_Reset>Yes</Resync_On_Reset>

8

Przełącz zasilanie telefonu, aby wymusić ponowną synchronizację z serwerem zaopatrzenia.

Jeśli operacja ponownej synchronizacji nie powiedzie się z jakiegokolwiek powodu, na przykład jeśli serwer nie odpowiada, urządzenie czeka (na liczbę sekund skonfigurowanych w opóźnieniu ponownej próby ponownej synchronizacji), zanim spróbuje ponownie zsynchronizować. Jeśli opóźnienie ponownej próby ponownej synchronizacji wynosi zero, telefon nie próbuje ponownie synchronizować po nieudanej próbie ponownej synchronizacji.

9

(Opcjonalnie) Ustaw wartość pola O późnienie ponownej próby błędu ponownego synchronizacji na małą liczbę, na przykład 30.


<Resync_Error_Retry_Delay>30</Resync_Error_Retry_Delay>

10

Wyłącz serwer TFTP i obserwuj wyniki na wyjściu syslog.

Parametry ponownej synchronizacji profilu

Poniższa tabela definiuje funkcję i użycie parametrów ponownej synchronizacji profilu w sekcji Profil konfiguracji na karcie Głos > Przydzielanie na stronie internetowej telefonu. Definiuje również składnię ciągu dodawanego do pliku konfiguracyjnego telefonu (cfg.xml) z kodem XML w celu skonfigurowania parametru.

Tabela 1. Parametry ponownej synchronizacji profilu

Parametr

Opis

Włącz udostępnianie

Zezwala lub odrzuca działania ponownej synchronizacji profilu konfiguracyjnego.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Provision_Enable ua="na">Tak</Provision_Enable>
  • Na stronie internetowej telefonu ustaw to pole na Tak, aby zezwolić na akcje ponownej synchronizacji, lub Nie, aby zablokować działania ponownej synchronizacji.

Domyślnie: Tak

Ponowna synchronizacja przy resetowaniu

Określa, czy telefon ponownie synchronizuje konfiguracje z serwerem zapewniającym po włączeniu zasilania i po każdej próbie aktualizacji.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_On_Reset ua="na">Tak</Resync_On_Reset>
  • Na stronie internetowej telefonu u staw to pole na Tak, aby zezwolić na ponowną synchronizację przy włączaniu lub resetowaniu, lub Nie, aby zablokować ponowną synchronizację podczas włączania lub resetowania.

Domyślnie: Tak

Ponowna synchronizacja losowego opóźnienia

Zapobiega przeciążeniu serwera zapewniającego, gdy duża liczba urządzeń włącza się jednocześnie i podejmuje próbę wstępnej konfiguracji. To opóźnienie jest skuteczne tylko przy początkowej próbie konfiguracji, po włączeniu lub zresetowaniu urządzenia.

Parametr to maksymalny przedział czasu, jaki urządzenie czeka przed nawiązaniem kontaktu z serwerem udostępniającym. Rzeczywiste opóźnienie jest liczbą pseudo-losową między 0 a tą wartością.

Ten parametr jest w jednostkach 20 sekund.

Prawidłowa wartość waha się od 0 do 65535.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_Random_Delay ua="na">2</Resync_Random_Delay>
  • Na stronie internetowej telefonu określ liczbę jednostek (20 sekund), w których telefon ma opóźnić ponowną synchronizację po włączeniu lub zresetowaniu.

Wartość domyślna to 2 (40 sekund).

Ponowna synchronizacja przy (HHmm)

Czas (HHmm), w którym telefon ponownie synchronizuje z serwerem zaopatrzenia.

Wartość tego pola musi być czterocyfrową liczbą w zakresie od 0000 do 2400, aby wskazać czas w formacie HHmm. Na przykład 0959 wskazuje 09:59.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_At__HHmm_ ua="na">0959</Resync_At__HHmm_>
  • Na stronie internetowej telefonu określ czas w formacie HHMM, w którym telefon ma rozpocząć ponowną synchronizację.

Wartość domyślna jest pusta. Jeśli wartość jest nieprawidłowa, parametr jest ignorowany. Jeśli ten parametr jest ustawiony z prawidłową wartością, parametr Res ync Periodic jest ignorowany.

Ponowna synchronizacja z losowym opóźnieniem

Zapobiega przeciążeniu serwera zapewniającego, gdy duża liczba urządzeń włącza się jednocześnie.

Aby uniknąć zalania żądań ponownej synchronizacji na serwer z wielu telefonów, telefon resynchronizuje się w zakresie między godzinami i minutami oraz godzinami i minutami plus losowe opóźnienie (hhmm, hhmm+random_delay). Na przykład, jeśli opóźnienie losowe = (Resync At Random Delay + 30) /60 minut, wartość wejściowa w sekundach jest konwertowana na minuty, zaokrąglając do następnej minuty w celu obliczenia ostatecznego przedziału random_delay.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_At_Random_Delay ua="na">600</Resync_At_Random_Delay>
  • Na stronie internetowej telefonu określ okres w sekundach.

Prawidłowa wartość waha się od 600 do 65535.

Jeśli wartość jest mniejsza niż 600, losowe opóźnienie wewnętrzne wynosi od 0 do 600.

Wartość domyślna to 600 sekund (10 minut).

Ponowna synchronizacja okresowa

Odstęp czasu między okresową resynchronizacją z serwerem zapewniającym. Powiązany timer ponownej synchronizacji jest aktywny dopiero po pierwszej pomyślnej synchronizacji z serwerem.

Prawidłowe formaty są następujące:

  • Liczba całkowita

    Przykład: Wejście 3000 wskazuje, że następna ponowna synchronizacja nastąpi w ciągu 3000 sekund.

  • Wiele liczb całkowitych

    Przykład: Wejście 600 200 300 wskazuje, że pierwsza ponowna synchronizacja następuje w ciągu 600 sekund, druga resynchronizacja następuje w 1200 sekund po pierwszej, a trzecia ponowna synchronizacja następuje w ciągu 300 sekund po drugiej.

  • Zakres czasowy

    Na przykład dane wejściowe 2400+30 wskazuje, że następna ponowna synchronizacja następuje w ciągu 2400 do 2430 sekund po pomyślnej ponownej synchronizacji.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_Periodic ua="na">3600</Resync_Periodic>
  • Na stronie internetowej telefonu określ okres w sekundach.

Ustaw ten parametr na zero, aby wyłączyć okresową resynchronizację.

Domyślną wartością jest 3600 sekund.

Opóźnienie ponownej próby błędu synchronizacji

Jeśli operacja ponownej synchronizacji nie powiedzie się, ponieważ telefon nie mógł odzyskać profilu z serwera lub pobrany plik jest uszkodzony lub wystąpi błąd wewnętrzny, telefon spróbuje ponownie zsynchronizować po upływie czasu określonego w sekundach.

Prawidłowe formaty są następujące:

  • Liczba całkowita

    Przykład: Wejście 300 wskazuje, że następna próba ponownej synchronizacji nastąpi w ciągu 300 sekund.

  • Wiele liczb całkowitych

    Przykład: Wejście 600,1200,300 wskazuje, że pierwsza próba następuje w ciągu 600 sekund po awarii, druga powtórka następuje w 1200 sekund po niepowodzeniu pierwszej próby, a trzecia powtórka następuje w ciągu 300 sekund po niepowodzeniu drugiej próby.

  • Zakres czasowy

    Na przykład dane wejściowe 2400+30 wskazuje, że następna próba powtórna nastąpi w ciągu 2400 do 2430 sekund po awarii ponownej synchronizacji.

Jeśli opóźnienie jest ustawione na 0, urządzenie nie próbuje ponownie synchronizować po nieudanej próbie ponownej synchronizacji.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_Error_Retry_Delay ua="na">60120.240.480,960.1920.3840.768015360.30720.61440.86400</Resync_Error_Retry_Delay>
  • Na stronie internetowej telefonu określ okres w sekundach.

Domyślnie: 60,120,240,480,960,1920,3840,7680,15360,30720,640,15360,30720,61440,86400

Opóźnienie wymuszonej ponownej synchronizacji

Maksymalne opóźnienie (w sekundach) telefon czeka przed wykonaniem resynchronizacji.

Urządzenie nie synchronizuje się ponownie, gdy jedna z jego linii telefonicznych jest aktywna. Ponieważ ponowna synchronizacja może zająć kilka sekund, przed ponowną synchronizacją pożądane jest poczekanie, aż urządzenie będzie bezczynne przez dłuższy czas. Pozwala to użytkownikowi na wykonywanie połączeń kolejno bez przerwy.

Urządzenie ma timer, który zaczyna odliczać, gdy wszystkie jego linie stają się bezczynne. Ten parametr jest wartością początkową licznika. Zdarzenia ponownej synchronizacji są opóźnione, dopóki ten licznik nie zmniejszy się do zera.

Prawidłowa wartość waha się od 0 do 65535.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Forced_Resync_Delay ua="na">14400</Forced_Resync_Delay>
  • Na stronie internetowej telefonu określ okres w sekundach.

Wartość domyślna to 14,400 sekund.

Ponowna synchronizacja z SIP

Steruje żądaniami ponownej synchronizacji za pomocą zdarzenia SIP NOTIFY wysyłanego z serwera proxy dostawcy usług do telefonu. Jeśli jest włączona, serwer proxy może zażądać ponownej synchronizacji, wysyłając komunikat SIP NOTIFY zawierający nagłówek Event: resync do urządzenia.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_From_SIP ua="na">Tak</Resync_From_SIP>
  • Na stronie internetowej telefonu wybierz opcję Tak, aby włączyć tę funkcję, lub Nie, aby ją wyłączyć.

Domyślnie: Tak

Ponowna synchronizacja po próbie aktualizacji

Włącza lub wyłącza operację ponownej synchronizacji po jakiejkolwiek aktualizacji. Jeśli wybrano opcję Tak, synchronizacja zostanie uruchomiona po aktualizacji oprogramowania układowego.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_After_Upgrade_Attempt ua="na">Tak</Resync_After_Upgrade_Attempt>
  • Na stronie internetowej telefonu wybierz opcję Tak, aby uruchomić ponowną synchronizację po aktualizacji oprogramowania układowego, lub Nie, aby nie ponownie synchronizować.

Domyślnie: Tak

Wyzwalacz ponownej synchronizacji 1

Wyzwalacz ponownej synchronizacji 2

Jeśli równanie logiczne w tych parametrach ma wartość FALSE, ponowna synchronizacja nie jest wyzwalana nawet wtedy, gdy Resync przy resetowaniu jest ustawiona na PRAWDA. Tylko ponowna synchronizacja za pomocą adresu URL akcji bezpośredniej i powiadomienia SIP ignoruje te wyzwalacze ponownej synchronizacji.

Parametry można zaprogramować za pomocą wyrażenia warunkowego, które ulega ekspansji makro. Aby zapoznać się z prawidłowymi rozszerzeniami makr, zobacz Zmi enne rozszerzenia makra w obszarze Par ametry przydzielania.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_Trigger_1 ua="na">$UPGTMR gt 300 i $PRVTMR ge 600</Resync_Trigger_1>

    <Resync_Trigger_2 ua="na"/>

  • Na stronie internetowej telefonu określ wyzwalacze.

Domyślnie: puste

Konfigurowalna resynchronizacja przez użytkownika

Umożliwia użytkownikowi ponowną synchronizację telefonu z menu ekranu telefonu. Po ustawieniu opcji Tak użytkownik może ponownie zsynchronizować konfigurację telefonu, wprowadzając regułę profilu z telefonu. Po ustawieniu opcji Nie parametr reguły profilu nie jest wyświetlany w menu ekranu telefonu.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <User_Configurable_Resync ua="na">Tak</User_Configurable_Resync>

  • Na stronie internetowej telefonu wybierz opcję Tak, aby wyświetlić parametr Reguła profilu w menu telefonu, lub wybierz opcję Nie, aby ukryć ten parametr.

Domyślnie: Tak

Ponowna synchronizacja nie powiodła się na FNF

Ponowna synchronizacja jest zwykle uważana za nieudaną, jeśli żądany profil nie zostanie odebrany z serwera. Ten parametr zastępuje to zachowanie. Gdy ustawiono wartość Nie, urządzenie akceptuje odpowiedź serwera niez nalezioną z pliku jako pomyśl ną ponowną synchronizację.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Resync_Fails_On_FNF ua="na">Tak</Resync_Fails_On_FNF>
  • Na stronie internetowej telefonu wybierz opcję Tak, aby odebrać odpowiedź nieod nalezionego pliku jako nieudaną ponow ną synchronizację, lub wybierz opcję Nie, aby odebrać odpowiedź nieznalezionego pliku jako pomyślną ponowną synchroniz ację.

Domyślnie: Tak

Typ uwierzytelniania profilu

Określa dane uwierzytelniające używane do uwierzytelniania konta profilu. Dostępne opcje to:

  • Wyłączone: wyłącz a funkcję konta profilu. Gdy ta funkcja jest wyłączona, menu Konfiguracja konta profilu nie jest wyświetlane na ekranie telefonu.

  • Podstawowe uwierzytelnianie HTTP: Dane logowania HTTP służą do uwierzytelniania konta profilu.

  • Uwierzytelnianie XSI: Dane logowania XSI lub poświadczenia XSI SIP są używane do uwierzytelniania konta profilu. Poświadczenia uwierzytelniania zależą od typu uwierzytelniania XSI dla telefonu:

    • Gdy typ uwierzytelniania XSI dla telefonu jest ustawiony na Po świadczenia logowania, używane są dane logowania XSI.

    • Gdy typ uwierzytelniania XSI dla telefonu jest ustawiony na Po świadczenia SIP, używane są poświadczenia XSI SIP.

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Profile_Authentication_Type ua="na">Podstawowe uwierzytelnianie http</Profile_Authentication_Type>
  • Na stronie internetowej telefonu wybierz z listy opcję uwierzytelniania ponownej synchronizacji profilu przez telefon.

Domyślnie: Podstawowe uwierzytelnianie HTTP

Aby uzyskać więcej informacji, zobacz Określanie typu uwierzytelniania profilu w obszarze Określanie telefonu do ponownej synchronizacji profilu.

Reguła profilu

Reguła profilu B

Reguła profilu C

Reguła profilu D

Każda reguła profilu informuje telefon o źródle, z którego ma zostać uzyskany profil (plik konfiguracyjny). Podczas każdej operacji ponownej synchronizacji telefon stosuje wszystkie profile w kolejności.

Jeśli do plików konfiguracyjnych stosuje się szyfrowanie AES-256-CBC, określ klucz szyfrowania za pomocą słowa kluczowego --key w następujący sposób:

[--klucz] <encryption key>

Opcjonalnie klucz szyfrowania można zamknąć podwójnymi cudzysłowami („).

  • W pliku konfiguracyjnym telefonu (cfg.xml) z XML wprowadź ciąg znaków w tym formacie:

    <Profile_Rule ua="na">/$psn.xml</Profile_Rule>

    <Profile_Rule_B ua="na"/>

    <Profile_Rule_C ua="na"/>

    <Profile_Rule_D ua="na"/>

  • Na stronie internetowej telefonu określ regułę profilu.

Domyślnie: /$psn.xml

Opcja DHCP do użycia

Opcje DHCP, oddzielone przecinkami, używane do pobierania oprogramowania układowego i profili.

Domyślnie: 66,160,159,150,60,43,125

Opcja DHCPv6 do użycia

Opcje DHCP, oddzielone przecinkami, używane do pobierania oprogramowania układowego i profili.

Domyślnie: 17,160,159

Udostępnianie przez Cisco XML

Możesz dostarczać telefony za pomocą funkcji Cisco XML.

Obiekt XML można wysłać do telefonu za pomocą pakietu SIP Notify lub HTTP Post do interfejsu CGI telefonu: http://PhoneIPAddress/CGI/Execute.

CP-xxxx-3PCC rozszerza funkcję Cisco XML do obsługi udostępniania za pośrednictwem obiektu XML:


<CP-xxxx-3PCCExecute>
        <ExecuteItem URL=Resync:[profile-rule]/>
</CP-xxxx-3PCCExecute>

Gdy telefon otrzyma obiekt XML, pobiera plik udostępniania z [reguła profili]. Ta reguła wykorzystuje makra w celu uproszczenia rozwoju aplikacji usług XML.

Rozdzielczość adresu URL z rozszerzeniem makr

Podkatalogi z wieloma profilami na serwerze zapewniają wygodną metodę zarządzania dużą liczbą wdrożonych urządzeń. Adres URL profilu może zawierać:

  • Nazwa serwera udostępniającego lub wyraźny adres IP. Jeśli profil identyfikuje serwer udostępniania według nazwy, telefon wykonuje wyszukiwanie DNS w celu usunięcia nazwy.

  • Niestandardowy port serwera określony w adresie URL przy użyciu standardowej syntax:port następują cej po nazwie serwera.

  • Podkatalog wirtualnego katalogu głównego serwera, w którym przechowywany jest profil, określony przy użyciu standardowej notacji URL i zarządzany przez rozszerzenie makr.

Na przykład poniższa reguła Profile_Rule żąda pliku profilu ($pn.cfg), w podkatalogu serwera /cisco/config, z serwera TFTP uruchomionego na hoście prov.telco.com słuchającego połączenia na porcie 6900:


<Profile_Rule>
tftp://prov.telco.com:6900/cisco/config/$PN.cfg
</Profile_Rule>

Profil dla każdego telefonu można zidentyfikować w parametrze ogólnego przeznaczenia, z jego wartością odniesioną w ramach wspólnej reguły profilu za pomocą rozszerzenia makr.

Załóżmy na przykład, że GPP_B jest zdefiniowany jako Dj6Lmp23Q.

Reguła profilu ma wartość:


tftp://prov.telco.com/cisco/$B/$MA.cfg

Po ponownej synchronizacji urządzenia i rozwinięciu makr telefon z adresem MAC 000e08012345 żąda profilu o nazwie zawierającej adres MAC urządzenia pod następującym adresem URL:


tftp://prov.telco.com/cisco/Dj6Lmp23Q/000e08012345.cfg

Określ typ uwierzytelniania profilu

Uwierzytelnianie profilu umożliwia użytkownikom telefonu ponowną synchronizację profilu udostępniania z telefonem. Informacje o uwierzytelnieniu są wymagane, gdy telefon próbuje ponownie zsynchronizować i pobrać plik konfiguracyjny po raz pierwszy i pojawia się błąd uwierzytelniania HTTP lub HTTPS 401. Po włączeniu tej funkcji ekran konfiguracji konta profilu jest wyświetlany w telefonie w następujących sytuacjach:

  • Gdy błąd uwierzytelniania HTTP lub HTTPS 401 wystąpi podczas pierwszego udostępniania po ponownym uruchomieniu telefonu

  • Gdy nazwa użytkownika i hasło konta profilu są puste

  • Gdy w Regule profilu nie ma nazwy użytkownika i hasła

Jeśli ekran konfiguracji konta profilu zostanie pominięty lub zignorowany, użytkownik może również uzyskać dostęp do ekranu konfiguracji za pomocą menu ekranu telefonu lub klawisza programowego Ustawi enia, który jest wyświetlany tylko wtedy, gdy żadna linia w telefonie nie jest zarejestrowana.

Po wyłączeniu tej funkcji ekran konfiguracji konta profilu nie jest wyświetlany w telefonie.

Nazwa użytkownika i hasło w polu Reguła profilu mają wyższy priorytet niż konto profilu.

  • Po podaniu poprawnego adresu URL w polu Reguła profilu bez nazwy użytkownika i hasła, telefon wymaga uwierzytelnienia lub skrótu, aby ponownie zsynchronizować profil. Przy prawidłowym koncie profilu uwierzytelnianie przechodzi. W przypadku nieprawidłowego konta profilu uwierzytelnianie nie powiedzie się.

  • Po podaniu poprawnego adresu URL w polu Reguła profilu z prawidłową nazwą użytkownika i hasłem, telefon wymaga uwierzytelnienia lub skrótu, aby ponownie zsynchronizować profil. Konto profilu nie jest używane do resynchronizacji telefonu. Logowanie zakończyło się sukcesem.

  • Po podaniu poprawnego adresu URL w polu Reguła profilu z nieprawidłową nazwą użytkownika i hasłem, telefon wymaga uwierzytelnienia lub skrótu, aby ponownie zsynchronizować profil. Konto profilu nie jest używane do ponownej synchronizacji telefonu. Logowanie zawsze kończy się niepowodzeniem.

  • Po podaniu nieprawidłowego adresu URL w polu Regu ła profilu logowanie zawsze się nie powiedzie.

Możesz także skonfigurować parametry w pliku konfiguracyjnym telefonu za pomocą kodu XML (cfg.xml).

Typ uwierzytelniania profilu można określić na stronie internetowej administracji telefonu.

1

Uzyskaj dostęp do strony internetowej administracji telefonu.

2

Wybierz polecenie Głos > Przy dzielanie.

3

W sekcji Profil konfigur acji ustaw parametr Typ uwierzytelniania profilu, aby określić dane uwierzytelniające używane do uwierzytelniania konta profilu.

Możesz skonfigurować ten parametr w pliku XML konfiguracji telefonu (cfg.xml), wprowadzając ciąg znaków w tym formacie:

<Profile_Authentication_Type ua="na">Disabled</Profile_Authentication_Type>

Opcje:

  • Wyłączone: wyłącz a funkcję konta profilu.Gdy ta funkcja jest wyłączona, menu Ustawi enia konta profilu nie jest wyświetlane na ekranie telefonu.

  • Podstawowe uwierzytelnianie HTTP: Dane logowania HTTP służą do uwierzytelniania konta profilu.

  • Uwierzytelnianie XSI: Dane logowania XSI lub poświadczenia XSI SIP są używane do uwierzytelniania konta profilu. Poświadczenia uwierzytelniania zależą od typu uwierzytelniania XSI dla telefonu:

    Gdy typ uwierzytelniania XSI dla telefonu jest ustawiony na Poświadczenia logowania, używane są dane logowania XSI.

    Gdy typ uwierzytelniania XSI dla telefonu jest ustawiony na Poświadczenia SIP, używane są poświadczenia XSI SIP.

Domyślnie: Podstawowe uwierzytelnianie HTTP

4

Kliknij Prześlij wszystkie zmiany.

Ręczne zastosowanie profilu do telefonu

Pobierz plik konfiguracyjny do telefonu z serwera TFTP

Wykonaj poniższe kroki, aby pobrać plik konfiguracyjny do aplikacji serwera TFTP na komputerze.

1

Podłącz komputer do portu LAN telefonu.

2

Uruchom aplikację serwera TFTP na komputerze i upewnij się, że plik konfiguracyjny jest dostępny w katalogu głównym TFTP.

3

W przeglądarce internetowej wprowadź adres IP sieci LAN telefonu, adres IP komputera, nazwę pliku i dane logowania. Użyj tego formatu:

http://<WAN_IP_Address>/admin/resync?tftp://<PC_IP_Address>/<file_name>&xuser=admin&xpassword=<password>

Przykład:

http://192.168.15.1/admin/resync?tftp://192.168.15.100/my_config.xml&xuser=admin&xpassword=admin

Pobierz plik konfiguracyjny do telefonu za pomocą cURL

Wykonaj te kroki, aby pobrać konfigurację do telefonu za pomocą cURL. To narzędzie wiersza poleceń służy do przesyłania danych za pomocą składni adresu URL. Aby pobrać cURL, odwiedź:

https://curl.haxx.se/download.html

Zalecamy, aby nie używać cURL do publikowania konfiguracji w telefonie, ponieważ nazwa użytkownika i hasło mogą zostać przechwycone podczas korzystania z cURL.

1

Podłącz komputer do portu LAN telefonu.

2

Pobierz plik konfiguracyjny do telefonu, wprowadzając następujące polecenie cURL:

curl –d @my_config.xml
“http://192.168.15.1/admin/config.xml&xuser=admin&xpassword=admin”

Odniesienia do konfiguracji profilu

Telefon akceptuje konfiguracje w formacie XML.

Przykłady w tej sekcji wykorzystują profile konfiguracyjne ze składnią XML.

Formaty profilu konfiguracji

Profil konfiguracyjny definiuje wartości parametrów dla telefonu.

Format XML profilu konfiguracyjnego wykorzystuje standardowe narzędzia do tworzenia XML do kompilacji parametrów i wartości.

Obsługiwany jest tylko zestaw znaków UTF-8. Jeśli zmodyfikujesz profil w edytorze, nie zmieniaj formatu kodowania; w przeciwnym razie telefon nie rozpozna pliku.

Każdy telefon ma inny zestaw funkcji, a zatem inny zestaw parametrów.

Otwórz format profilu

Profil otwartego formatu to plik tekstowy ze składnią podobną do XML w hierarchii elementów, z atrybutami i wartościami elementów. Ten format umożliwia używanie standardowych narzędzi do tworzenia pliku konfiguracyjnego. Plik konfiguracyjny XML może zostać wysłany z serwera zaopatrzenia do telefonu podczas operacji ponownej synchronizacji, bez kompilacji jako obiekt binarny.

Telefon może akceptować formaty konfiguracji generowane przez standardowe narzędzia. Ta funkcja ułatwia tworzenie oprogramowania serwerowego zaopatrzenia zaplecza, które generuje profile konfiguracyjne z istniejących baz danych.

Aby chronić poufne informacje w profilu konfiguracyjnym, serwer udostępniający dostarcza plik konfiguracyjny XML do telefonu za pośrednictwem kanału zabezpieczonego przez TLS. Opcjonalnie plik można skompresować za pomocą algorytmu deflate gzip (RFC1951).

Plik może być zaszyfrowany jedną z następujących metod szyfrowania:

  • Szyfrowanie AES-256-CBC

  • Szyfrowanie treści HTTP oparte na RFC-8188 z szyfrowaniem AES-128-GCM

Plik konfiguracyjny może zawierać następujące komponenty:

  • Znaczniki elementów

  • atrybuty

  • Parametry

  • Funkcje formatowania

  • Komentarze XML

Przykład: Otwórz format profilu


<flat-profile>
<Resync_On_Reset> Yes </Resync_On_Reset>
<Resync_Periodic> 7200 </Resync_Periodic>
<Profile_Rule> tftp://prov.telco.com:6900/cisco/config/CP_xxxx_MPP.cfg</Profile_Rule>
</flat-profile>

<flat-profile>Etykietka elementu zawiera wszystkie elementy parametru rozpoznawane przez telefon.

Właściwości znacznika elementu

Podczas tworzenia lub aktualizacji pliku konfiguracyjnego należy pamiętać o następujących zasadach.

  • Format udostępniania XML i interfejs WWW umożliwiają konfigurację tych samych ustawień. Nazwy znaczników XML i nazwy pól w interfejsie WWW są podobne, ale różnią się ze względu na ograniczenia nazw elementów XML. Na przykład podkreśla (_) w pliku konfiguracyjnym XML zamiast spacji w interfejsie WWW.

  • <flat-profile>Telefon rozpoznaje elementy o właściwych nazwach parametrów, które są zamknięte w elemencie specjal nym.

  • Nazwy elementów są zawarte w nawiasach kątowych.

  • Większość nazw elementów jest podobna do nazw pól w interfejsie internetowym telefonu, z następującymi modyfikacjami:

    • Nazwy elementów nie mogą zawierać spacji ani znaków specjalnych. Aby wyprowadzić nazwę elementu z nazwy pola sieciowego, zastąp podkreślenie dla każdej spacji lub znaków specjalnych [,], (,) lub/.

      Przykład: <Resync_On_Reset>Element reprezentuje pole Ponowne synchronizowanie przy resetowaniu.

    • Każda nazwa elementu musi być niepowtarzalna. W interfejsie internetowym telefonu te same pola mogą być wyświetlane na wielu stronach internetowych, takich jak strony Linia, Użytkownik i Rozszerzenie. Dołącz [n] do nazwy elementu, aby wskazać numer wyświetlany na karcie strony.

      Przykład: <Dial_Plan_1_>Element reprezentuje plan tar czy dla linii 1.

  • Każda etykieta elementu otwierającego musi mieć pasujący znacznik elementu zamykającego. Na przykład:

    
    <flat-profile>
    <Resync_On_Reset> Yes
      </Resync_On_Reset>
    <Resync_Periodic> 7200
      </Resync_Periodic>
    <Profile_Rule>tftp://prov.telco.com: 6900/cisco/config/CP_xxxx_MPP.cfg
      </Profile_Rule>
    </flat-profile>
    
  • Znaczniki elementów są rozróżniane wielkość liter.

  • Znaczniki pustych elementów są dozwolone i będą interpretowane jako konfigurowanie wartości jako pustej. Wprowadź etykietę elementu otwierającego bez odpowiedniej etykiety elementu i wstaw spację i ukośnik do przodu przed wspornikiem kąta zamykania (>). W tym przykładzie reguła profilu B jest pusta:

    
    <Profile_Rule_B />
    
  • Pusty znacznik elementu może być użyty, aby zapobiec nadpisywaniu jakichkolwiek wartości dostarczonych przez użytkownika podczas operacji ponownej synchronizacji. W poniższym przykładzie ustawienia szybkiego wybierania użytkownika pozostają niezmienione:

    <flat-profile>
    <Speed_Dial_2_Name ua="rw"/>
    <Speed_Dial_2_Number ua="rw"/>
    <Speed_Dial_3_Name ua="rw"/>
    <Speed_Dial_3_Number ua="rw"/>
    <Speed_Dial_4_Name ua="rw"/>
    <Speed_Dial_4_Number ua="rw"/>
    <Speed_Dial_5_Name ua="rw"/>
    <Speed_Dial_5_Number ua="rw"/>
    <Speed_Dial_6_Name ua="rw"/>
    <Speed_Dial_6_Number ua="rw"/>
    <Speed_Dial_7_Name ua="rw"/>
    <Speed_Dial_7_Number ua="rw"/>
    <Speed_Dial_8_Name ua="rw"/>
    <Speed_Dial_8_Number ua="rw"/>
    <Speed_Dial_9_Name ua="rw"/>
    <Speed_Dial_9_Number ua="rw"/>
    </flat-profile>
    
  • Użyj pustej wartości, aby ustawić odpowiedni parametr na pusty ciąg znaków. Wprowadź element otwierający i zamykający bez żadnej wartości między nimi. W poniższym przykładzie parametr GPP_A jest ustawiony na pusty ciąg znaków.

    
    <flat-profile>
    <GPP_A>
      </GPP_A>
    </flat-profile>
    
  • Nierozpoznane nazwy elementów są ignorowane.

Właściwości parametru

Te właściwości mają zastosowanie do parametrów:

  • Wszelkie parametry, które nie są określone przez profil, pozostają niezmienione w telefonie.

  • Nierozpoznane parametry są ignorowane.

  • Jeśli profil Otwarty format zawiera wiele wystąpień tego samego znacznika parametru, ostatnie takie wystąpienie zastępuje wszystkie wcześniejsze. Aby uniknąć nieumyślnego nadpisania wartości konfiguracyjnych dla parametru, zalecamy, aby każdy profil określał co najwyżej jedną instancję parametru.

  • Ostatni przetworzony profil ma pierwszeństwo. Jeśli wiele profili określa ten sam parametr konfiguracyjny, wartość tego ostatniego profilu ma pierwszeństwo.

Formaty łańcuchowe

Te właściwości mają zastosowanie do formatowania ciągów:

  • Komentarze są dozwolone za pomocą standardowej składni XML.

    <!-- My comment is typed here -->
  • Biała przestrzeń wiodąca i końcowa jest dozwolona dla czytelności, ale jest usuwana z wartości parametru.

  • Nowe linie w obrębie wartości są konwertowane na spacje.

  • Nagłówek XML formularza <? ? > jest dozwolone, ale telefon to ignoruje.

  • Aby wprowadzić znaki specjalne, użyj podstawowych ucieczek znaków XML, jak pokazano w poniższej tabeli.

    Specjalny charakter

    Sekwencja ucieczki XML

    & (Ampersand)

    &

    < (mniej niż)

    <

    > (większe niż)

    >

    '(apostrof)

    ”

    ” (podwójny cytat)

    „

    W poniższym przykładzie symbole ucieczki znaków są wprowadzane, aby reprezentować symbole większe niż i mniejsze niż wymagane w regułach planu tarczy. W tym przykładzie zdefiniowano plan wybierania infolinii informacyjnej, który ustawia <Dial_Plan_1_>parametr (Login administratora > zaawanso wany > Głos > Ext (n)) równy (S0 <:18005551212>).

    
    <flat-profile>
     <Dial_Plan_1_>
      (S0 &lt;:18005551212&gt;)
     </Dial_Plan_1_>
    </flat-profile>
  • Uciekania znaków liczbowych przy użyciu wartości dziesiętnych i szesnastkowych (s.a. (i.) są tłum aczone.

  • Oprogramowanie sprzętowe telefonu obsługuje tylko znaki ASCII.

Kompresja otwartego profilu

Obsługiwaną metodą kompresji jest algorytm deflate gzip (RFC1951). Narzędzie gzip i biblioteka kompresji, która implementuje ten sam algorytm (zlib), są dostępne na stronach internetowych.

Aby zidentyfikować kompresję, telefon oczekuje, że skompresowany plik będzie zawierał nagłówek zgodny z gzip. Wywołanie narzędzia gzip na oryginalnym profilu otwartym generuje nagłówek. Telefon sprawdza nagłówek pobranego pliku, aby określić format pliku.

Na przykład, jeśli plik profile.xml jest prawid łowym profilem, plik profil.xml. gz jest również akceptowany. Jeden z poniższych poleceń może wygenerować ten typ profilu:

  • >gzip profile.xml

    Zastępuje oryginalny plik skompresowanym plikiem.

  • >cat profile.xml | gzip > profil.xml.gz

    Pozostawia oryginalny plik na miejscu i tworzy nowy skompresowany plik.

Otwórz szyfrowanie profilu

Szyfrowanie klucza symetrycznego może być używane do szyfrowania otwartego profilu konfiguracyjnego, niezależnie od tego, czy plik jest skompresowany, czy nie. Kompresja, jeśli jest stosowana, musi być zastosowana przed szyfrowaniem.

Serwer udostępniania używa protokołu HTTPS do obsługi wstępnego udostępniania telefonu po wdrożeniu. Wstępne szyfrowanie profili konfiguracyjnych offline umożliwia wykorzystanie protokołu HTTP do późniejszej resynchronizacji profili. Zmniejsza to obciążenie serwera HTTPS w wdrożeniach na dużą skalę.

Telefon obsługuje dwie metody szyfrowania plików konfiguracyjnych:

  • Szyfrowanie AES-256-CBC

  • Szyfrowanie treści HTTP oparte na RFC 8188 z szyfrowaniem AES-128-GCM

Klucz lub materiał klucza wejściowego (IKM) musi być wcześniej dostarczony do urządzenia. Bootstrap tajnego klucza można bezpiecznie wykonać za pomocą HTTPS.

Nazwa pliku konfiguracyjnego nie wymaga określonego formatu, ale nazwa pliku kończąca się rozszerzeniem .cfg zwykle wskazuje profil konfiguracyjny.

Szyfrowanie AES-256-CBC

Telefon obsługuje szyfrowanie AES-256-CBC dla plików konfiguracyjnych.

Narzędzie szyfrowania OpenSSL, dostępne do pobrania z różnych stron internetowych, może przeprowadzić szyfrowanie. Obsługa 256-bitowego szyfrowania AES może wymagać ponownej kompilacji narzędzia w celu włączenia kodu AES. Oprogramowanie układowe zostało przetestowane w wersji openssl-1.1.1d.

W przypadku zaszyfrowanego pliku profil oczekuje, że plik będzie miał taki sam format, jak wygenerowany za pomocą następującego polecenia:


# example encryption key = SecretPhrase1234

openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml –out profile.cfg

# analogous invocation for a compressed xml file

openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml.gz –out profile.cfg

Mała litera -k poprzedza tajny klucz, który może być dowolną frazą zwykłego tekstu i który jest używany do generowania losowej soli 64-bitowej. Dzięki tajemnicy określonej przez argument -k narzędzie szyfrowania wyprowadza losowy 128-bitowy wektor początkowy i rzeczywisty 256-bitowy klucz szyfrowania.

Gdy ta forma szyfrowania jest używana w profilu konfiguracyjnym, telefon musi zostać poinformowany o wartości tajnego klucza, aby odszyfrować plik. Ta wartość jest określana jako kwalifikator w adresie URL profilu. Składnia jest następująca, przy użyciu jawnego adresu URL:


[--key “SecretPhrase1234”] http://prov.telco.com/path/profile.cfg

Wartość ta jest programowana za pomocą jednego z parametrów Profile_Rule.

Kilka parametrów zaopatrzenia podlega wewnętrznej ekspansji makro przed oceną. Ten etap wstępnej oceny zapewnia większą elastyczność w kontrolowaniu działań ponownej synchronizacji i aktualizacji telefonu.

Te grupy parametrów przechodzą ekspansję makro przed oceną:

  • Wyzwalacz resyncji_*

  • Zasada_profilu*

  • Log_xxx_msg

  • Reguła uaktualnienia

W pewnych warunkach niektóre parametry ogólnego przeznaczenia (GPP_*) również podlegają rozszerzeniu makr, co wyraźnie wskazano w sekcji Opcjonalne argumenty ponownej synchronizacji poniżej.

Podczas ekspansji makr zawartość nazwanych zmiennych zastępuje wyrażenia postaci $NAME i $ (NAME). Zmienne te obejmują parametry ogólnego przeznaczenia, kilka identyfikatorów produktów, określone timery zdarzeń i wartości stanu przydzielania. Aby uzyskać pełną listę, zobacz Zmi enne rozszerzenia makra w obszarze Par amet ry przydzielania.

W poniższym przykładzie wyrażenie $ (MAU) jest używane do wstawienia adresu MAC 000E08012345.

Administrator wprowadza: $ (MAU) config.cfg

Wynikowe rozszerzenie makr dla urządzenia z adresem MAC 000E08012345 to: 000E08012345config.cfg

Jeśli nazwa makra nie zostanie rozpoznana, pozostaje nierozszerzona. Na przykład nazwa STRANGE nie jest rozpoznawana jako prawidłowa nazwa makra, podczas gdy MAU jest rozpoznawana jako prawidłowa nazwa makra.

Administrator wpisuje: $strange$mau.cfg

Wynikowe rozszerzenie makr dla urządzenia z adresem MAC 000E08012345 to: $Strange000E08012345.cfg

Rozszerzenie makro nie jest stosowane rekurencyjnie. Na przykład $$MAU” rozszerza się na $MAU” (wartość $$ jest rozszerzona) i nie powoduje adresu MAC.

Zawartość parametrów specjalnego przeznaczenia, GPP_SA do GPP_SD, jest mapowana do wyrażeń makr $SA do $SD. Parametry te są rozszerzane tylko w makro jako argument opcji --key, -- uid i -- pwd w adresie URL ponownej synchronizacji.

Wyrażenia warunkowe mogą wyzwalać zdarzenia ponownej synchronizacji i wybierać spośród alternatywnych adresów URL do operacji ponownej synchronizacji i aktualizacji.

Wyrażenia warunkowe składają się z listy porównań oddzielonych przez operator i. Wszystkie porównania muszą być spełnione, aby warunek był prawdziwy.

Każde porównanie może odnosić się do jednego z następujących trzech typów literałów:

  • Wartości całkowite

  • Numery wersji oprogramowania lub sprzętu

  • Podwójnie cytowane ciągi

Numery wersji

Wersja oprogramowania dla telefonu Cisco Video Phone 8875 używa tego formatu (gdzie BN jest numerem kompilacji):

PHONEOS rr rr. 1-0-1-0001 - BN

gdzie rr rr wskazuje model telefonu lub serię telefonu; 1 to wersja główna; 0 to wersja podrzędna; 1-0001 to wersja mikro; a BN to numer kompilacji.

Łańcuch porównujący musi używać tego samego formatu. W przeciwnym razie spowoduje wyświetlenie błędu analizowania formatu.

Porównując wersję oprogramowania, wersja główna, wersja mniejsza i wersja mikro są porównywane kolejno, a skrajnie lewe cyfry mają pierwszeństwo przed tymi ostatnimi. Gdy numery wersji są identyczne, porównywany jest numer kompilacji.

Przykłady prawidłowego numeru wersji

PHONEOS-8875.1-0-1-0001-19

Porównanie

Cytowane ciągi można porównać pod kątem równości lub nierówności. Liczby całkowite i numery wersji można również porównywać arytmetycznie. Operatory porównania mogą być wyrażone jako symbole lub akronimy. Akronimy są wygodne do wyrażania warunku w profilu w formacie otwartym.

Operator

Alternatywna składnia

Opis

Dotyczy operandów całkowitych i wersji

Dotyczy cytowanych operandów strunowych

=

ekwipunek

równy

tak

tak

!=

ne

nie równy

tak

tak

<

lt

mniej niż

tak

Nie

<=

le

mniej niż lub równe

tak

Nie

>

gt

większe niż

tak

Nie

>=

ge

większe lub równe

tak

Nie

AND

a

tak

tak

Ważne jest, aby zamieścić zmienne makro w podwójnych cudzysłowach, gdzie oczekiwany jest dosłowny ciąg znaków. Nie rób tego tam, gdzie oczekiwany jest numer lub numer wersji.

W kontekście parametrów Profile_Rule* i Upgrade_Rule wyrażenia warunkowe muszą być zawarte w składni „(expr)?” jak w tym przykładzie reguły aktualizacji. Pamiętaj, aby zastąpić BN numerem kompilacji obciążenia oprogramowania układowego, do którego chcesz uaktualnić.

($SWVER ne PHONEOS-8875.1-0-1-0001-19)? http://ps.tell.com/sw/PHONEOS-8875.1-0-1-0001-BN.loads

Nie należy używać poprzedniej składni z nawiasami do konfigurowania parametrów Resync_Trigger_*.

Użyj standardowej składni adresu URL, aby określić sposób pobierania plików konfiguracyjnych i obciążeń oprogramowania układowego odpowiednio w parametrach Profile_Rule* i Upgrade_Rule. Składnia jest następująca:

[schemat://] [server [:port]] ścieżka plików

Gdzie schem at jest jedną z tych wartości:

  • tftp

  • http

  • https

Jeśli schemat zostanie pominięty, przyjmuje się tftp. Serwer może być nazwą hosta rozpoznaną przez DNS lub numerycznym adresem IP. Port jest docelowym numerem portu UDP lub TCP. Ścieżka plików musi zaczynać się od katalogu głównego (/); musi to być ścieżka bezwzględna.

Jeśli brakuje serwera, używany jest serwer tftp określony przez DHCP (opcja 66).

W przypadku reguł aktualizacji należy określić serwer.

Jeśli brakuje portu, używany jest port standardowy dla określonego schematu. Tftp używa portu UDP 69, http używa portu TCP 80, https używa portu TCP 443.

Ścieżka plików musi być obecna. Niekoniecznie musi odnosić się do pliku statycznego, ale może wskazywać dynamiczną zawartość uzyskaną za pomocą CGI.

Rozszerzenie makr ma zastosowanie w adresach URL. Poniżej przedstawiono przykłady prawidłowych adresów URL:


/$MA.cfg
/cisco/cfg.xml
192.168.1.130/profiles/init.cfg
tftp://prov.call.com/cpe/cisco$MA.cfg
http://neptune.speak.net:8080/prov/$D/$E.cfg
https://secure.me.com/profile?Linksys

W przypadku korzystania z opcji DHCP 66 pusta składnia nie jest obsługiwana przez reguły uaktualnienia. Ma zastosowanie tylko do zasady profilu*.

Szyfrowanie treści HTTP oparte na RFC 8188

Telefon obsługuje szyfrowanie treści HTTP oparte na RFC 8188 z szyfrowaniem AES-128-GCM dla plików konfiguracyjnych. Dzięki tej metodzie szyfrowania każda jednostka może odczytać nagłówki wiadomości HTTP. Jednak tylko podmioty, które znają materiał kluczowy wejściowy (IKM), mogą odczytać ładunek. Gdy telefon jest wyposażony w IKM, telefon i serwer udostępniania mogą bezpiecznie wymieniać pliki konfiguracyjne, jednocześnie umożliwiając elementom sieci innych firm korzystanie z nagłówków wiadomości do celów analitycznych i monitorujących.

Parametr konfiguracyjny XML IKM_HTTP_ENCRYPT_CONTENT utrzymuje IKM w telefonie. Ze względów bezpieczeństwa parametr ten nie jest dostępny na stronie administracji telefonu. Nie jest również widoczny w pliku konfiguracyjnym telefonu, do którego można uzyskać dostęp z adresu IP telefonu lub z raportów konfiguracyjnych telefonu wysyłanych do serwera zaopatrzenia.

Jeśli chcesz użyć szyfrowania opartego na RFC 8188, upewnij się, że:

  • Zapewnij telefonowi IKM, określając IKM z parametrem XML IKM_HTTP_ENCRYPT_CONTENT w pliku konfiguracyjnym wysyłanym z serwera zaopatrzenia do telefonu.

  • Jeśli to szyfrowanie jest stosowane do plików konfiguracyjnych wysyłanych z serwera udostępniania do telefonu, upewnij się, że nagłówek HTTP kodowania treści w pliku konfiguracyjnym ma aes128gcm.

    W przypadku braku tego nagłówka pierwszeństwo ma metoda AES-256-CBC. Telefon stosuje deszyfrowanie AES-256-CBC, jeśli klucz AES-256-CBC jest obecny w regułach profilu, niezależnie od IKM.

  • Jeśli chcesz, aby telefon zastosował to szyfrowanie do raportów konfiguracyjnych wysyłanych do serwera udostępniania, upewnij się, że w regule raportu nie określono klucza AES-256-CBC.

Opcjonalne argumenty ponownej synchronizacji

Opcjonalne argumenty, klucz, uid i pwd, mogą poprzedzać adresy URL wprowadzone w parametrach Profile_Rule*, łącznie zamknięte nawiasami kwadratowymi.

Opcja --key informuje telefon, że plik konfiguracyjny, który otrzymuje z serwera udostępniania, jest szyfrowany za pomocą szyfrowania AES-256-CBC, chyba że nagłówek Con tent-Encoding w pliku wskazuje szyfrowanie aes128gcm. Sam klucz jest określony jako ciąg znaków następujący po terminie --key. Opcjonalnie klucz może być umieszczony w podwójnych cudzysłowach („). Telefon używa klucza do odszyfrowania pliku konfiguracyjnego.

Przykłady użycia


[--key VerySecretValue]
[--key “my secret phrase”]
[--key a37d2fb9055c1d04883a0745eb0917a4]

Argumenty opcjonalne w nawiasach są rozwinięte w makro. Parametry specjalnego przeznaczenia, GPP_SA przez GPP_SD, są rozszerzane na makro zmienne, od $SA do $SD, tylko wtedy, gdy są używane jako argumenty opcji kluczowych. Zobacz te przykłady:

[--key $SC]
[--key “$SD”]

W profilach formatu otwartego argument do --key musi być taki sam jak argument opcji -k, który jest podany openssl.

Opcje uid i pwd mogą być używane do określenia identyfikatora użytkownika i hasła, które zostaną wysłane w odpowiedzi na wyzwania uwierzytelniania HTTP Basic i Digest, gdy zostanie żądany określony adres URL. Argumenty opcjonalne w nawiasach są rozwinięte w makro. Parametry specjalnego przeznaczenia, GPP_SA przez GPP_SD, są rozszerzane na makro zmienne, od $SA do $SD, tylko wtedy, gdy są używane jako argumenty opcji kluczowych. Zobacz te przykłady:

GPP_SA = MyUserID
GPP_SB = MySecretPassword

[--uid $SA --pwd $SB] https://provisioning_server_url/path_to_your_config/your_config.xml

następnie rozszerzy się do:

[--uid myUserID --pwdMySecretPassword] https://provisioning_server_url/path_to_your_config/your_config.xml

Typy danych

Te typy danych są używane z parametrami profilu konfiguracji:

  • {a, b, c,...} - Wybór spośród a, b, c,...

  • Bool — wartość logiczna oznaczająca „tak” lub „nie”.

  • CADScript — miniskrypt określający parametry kadencji sygnału. Do 127 znaków.

    Składnia: S 1 [; S 2], gdzie:

    • S i =D i (on i,1 /off i,1 [, on i,2 /off i, 2 [, on i, 3 /off i, 3 [, on i,4 /off i, 4 [, on i,5 /off i ,5 [, on i, 6 /off i, 6]]]) i jest znany jako sekcja.

    • włącz enie i, j i wyłączenie i, j to czas włączania/wyłączania segment u w sekundach. i = 1 lub 2, i j = 1 do 6.

    • D i to całkowity czas trwania odcinka w sekundach.

    Wszystkie czasy trwania mogą mieć do trzech miejsc po przecinku, aby zapewnić rozdzielczość 1 ms. Znak wieloznaczny „*” oznacza nieskończony czas trwania. Segmenty w sekcji są odtwarzane w kolejności i powtarzane aż do całkowitego czasu trwania odtwarzania.

    Przykład 1:

    
    60(2/4)
    
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 60 s
    Number of Segments = 1
    Segment 1: On=2s, Off=4s
    
    Total Ring Length = 60s
    
    

    Przykład 2 - Charakterystyczny pierścień (krótki, krótki, krótki, długi):

    
    60(.2/.2,.2/.2,.2/.2,1/4)
    
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 60s
    Number of Segments = 4
    Segment 1: On=0.2s, Off=0.2s
    Segment 2: On=0.2s, Off=0.2s
    Segment 3: On=0.2s, Off=0.2s
    Segment 4: On=1.0s, Off=4.0s
    
    Total Ring Length = 60s
    
    
  • DialPlanScript — składnia skryptów używana do określania planów wybierania linii 1 i linii 2.

  • Float <n>—wartość zmiennoprzecinkowa z maksymalnie n miejsc po przecinku.

  • FQDN - w pełni kwalifikowana nazwa domeny. Może zawierać do 63 znaków. Przykłady są następujące:

    • sip.cisco.com:5060 lub 109.12.14. 12:12345

    • Sip.cisco.com lub 109.12.14.12

  • FreqScript — miniskrypt określający parametry częstotliwości i poziomu tonu. Zawiera do 127 znaków.

    Składnia: F 1 @L 1 [, F 2 @L 2 [, F 3 @L 3 [, F 4 @L 4 [, F 5 @L 5 [, F 6 @L 6]]]], gdzie:

    • F 1 —F 6 to częstotliwość w Hz (tylko nieoznaczone liczby całkowite).

    • L 1 —L 6 to odpowiadające poziomy w dBm (z maksymalnie jednym miejscem po przecinku).

    Białe spacje przed i po przecinku są dozwolone, ale nie zalecane.

    Przykład 1 - Ton oczekiwania na połączenie:

    
    440@-10
    
    Number of Frequencies = 1
    Frequency 1 = 440 Hz at –10 dBm
    
    

    Przykład 2 - Ton wybierania:

    
    350@-19,440@-19
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    
  • IP— Poprawny adres IPv4 w postaci x.x.x.x, gdzie x wynosi od 0 do 255. Przykład: 10.1.2.100.

  • UserID — identyfikator użytkownika wyświetlany w adresie URL; do 63 znaków.

  • Telefon — ciąg numeru telefonu, taki jak 14081234567, *69, *72, 345678; lub ogólny adres URL, taki jak 1234 @10 .10.10. 100:5068 lub jsmith@Cisco.com. Ciąg może zawierać do 39 znaków.

  • PHTMPLT - szablon numeru telefonu. Każdy szablon może zawierać jeden lub więcej wzorów oddzielonych przecinkiem (,). Biała przestrzeń na początku każdego wzoru jest ignorowana. „?” i „*” reprezentują znaki wieloznaczne. Aby reprezentować dosłownie, użyj %xx. Na przykład %2a reprezentuje *. Szablon może zawierać do 39 znaków. Przykłady: „1408*, 1510*”, „1408123???? , 555? 1.”.

  • Port — numer portu TCP/UDP (0-65535). Może być określony w formacie dziesiętnym lub sześciokątnym.

  • ProvisioningRuleSyntax — składnia skryptów używana do definiowania reguł ponownej synchronizacji konfiguracji i aktualizacji oprogramowania układowego.

  • PWRLevel — poziom mocy wyrażony w dBm z jednym miejscem po przecinku, taki jak —13,5 lub 1,5 (dBm).

  • RSCTMPLT — szablon kodu statusu odpowiedzi SIP, taki jak „404, 5*”, „61?” , „407, 408, 487, 481”. Może zawierać do 39 znaków.

  • Sig <n>— Podpisana wartość n-bitowa. Może być określony w formacie dziesiętnym lub sześciokątnym. Znak „-” musi poprzedzać wartości ujemne. Znak + przed wartościami dodatnimi jest opcjonalny.

  • Kody gwiazdek — kod aktywacyjny dla usługi dodatkowej, takiej jak *69. Kod może zawierać maksymalnie 7 znaków.

  • Str <n>—ogólny ciąg znaków zawierający maksymalnie n znaków bez zastrzeżeń.

  • Czas <n>— czas trwania w sekundach, z maksymalnie n miejsc po przecinku. Dodatkowe określone miejsca po przecinku są ignorowane.

  • ToneScript — miniskrypt określający częstotliwość, poziom i parametry rytmu dźwięku postępu połączenia. Skrypt może zawierać maksymalnie 127 znaków.

    Składnia: FreqScript; Z 1 [; Z 2].

    Sekcja Z 1 jest podobna do sekcji S 1 w skrypcie CADScript, z tym wyjątkiem, że po każdym segmencie włączania/wyłączania następuje parametr komponentów częstotliwości: Z 1 = D 1 (na i,1 /off i, 1 /f i,1 [, na i, 2/off i, 2 /f i,2 [, on i, 3 /off i, 3 [, on i,4 /off i, 4 f i, 4 [, on i,5 /off i,5 /f i ,5 [, on i,6/off i, 6 /f i,6]]]]]) gdzie:

    • f i, j = n 1 [+n 2] +n 3 [+n 4 [+n 5 [+n 6]]]].

    • 1 < n k < 6 określa komponenty częstotliwości w programie FreqScript, które są używane w tym segmencie.

    Jeśli w segmencie używana jest więcej niż jedna składowa częstotliwości, komponenty są sumowane razem.

    Przykład 1 - Ton wybierania:

    
    350@-19,440@-19;10(*/0/1+2)
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    Number of Cadence Sections = 1
    Cadence Section 1: Section Length = 10 s
    Number of Segments = 1
    Segment 1: On=forever, with Frequencies 1 and 2
    
    Total Tone Length = 10s
    
    

    Przykład 2 - Ton jąkania:

    
    350@-19,440@-19;2(.1/.1/1+2);10(*/0/1+2)
    
    Number of Frequencies = 2
    Frequency 1 = 350 Hz at –19 dBm
    Frequency 2 = 440 Hz at –19 dBm
    Number of Cadence Sections = 2
    Cadence Section 1: Section Length = 2s
    Number of Segments = 1
    Segment 1: On=0.1s, Off=0.1s with Frequencies 1 and 2
    Cadence Section 2: Section Length = 10s
    Number of Segments = 1
    Segment 1: On=forever, with Frequencies 1 and 2
    
    Total Tone Length = 12s
    
    
  • Uns <n>— Niepodpisana wartość n-bitowa, gdzie n = 8, 16 lub 32. Może być określony w formacie dziesiętnym lub sześciokątnym, takim jak 12 lub 0x18, o ile wartość może zmieścić się w n bitach.

Zachowaj te pod uwagę:

  • <Par Name>reprezentuje nazwę parametru konfiguracyjnego. W profilu odpowiedni znacznik jest tworzony przez zastąpienie spacji podkreśleniem „_”, takim jak Par _Name.
  • Puste pole wartości domyślnej oznacza pusty ciąg < „” >.
  • Telefon nadal używa ostatnio skonfigurowanych wartości dla tagów, które nie są obecne w danym profilu.
  • Szablony są porównywane w podanej kolejności. Wybrany jest pierwszy, a nie najbliż szy mecz. Nazwa parametru musi być dokładnie zgodna.
  • Jeśli w profilu podano więcej niż jedną definicję parametru, ostatnią taką definicją w pliku jest ta, która obowiązuje w telefonie.
  • Specyfikacja parametru z pustą wartością parametru wymusza powrót parametru do wartości domyślnej. Aby zamiast tego określić pusty ciąg, użyj pustego ciągu „” jako wartości parametru.
Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?