Neste artigo
Comandos A a C
    Comandos D através de I
      Comandos K a R
        Comandos S
          Comandos T a Z
            Neste artigo
            cross icon
            Comandos A a C
              Comandos D através de I
                Comandos K a R
                  Comandos S
                    Comandos T a Z
                      Referência de comandos do gateway gerenciado pelo Webex
                      list-menuNeste artigo
                      Comandos A a C

                      Para habilitar o modelo de controle de acesso de autenticação, autorização e contabilidade (AAA), use o aaa new-model comando no modo de configuração global. Para desativar o modelo de controle de acesso AAA, use o no forma deste comando.

                      aaa novo modelo

                      não aaa novo modelo

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: O AAA não está habilitado.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando habilita o sistema de controle de acesso AAA.

                      Exemplo: A seguinte configuração inicializa o AAA:

                      Device(config)# aaa new-model
                      Comandos relacionadosDescrições
                      aaa contabilidade

                      Permite a contabilidade AAA dos serviços solicitados para fins de faturamento ou segurança.

                      arco de autenticação aaa

                      Ativa um método de autenticação AAA para ARAP usando TACACS+.

                      padrão de ativação da autenticação aaa

                      Permite a autenticação AAA para determinar se um usuário pode acessar o nível de comando privilegiado.

                      login de autenticação aaa

                      Define a autenticação AAA no logon.

                      ppp de autenticação aaa

                      Especifica um ou mais métodos de autenticação AAA para uso em interfaces seriais que executam PPP.

                      autorização aaa

                      Define parâmetros que restringem o acesso do usuário a uma rede.

                      Para definir a autenticação, a autorização e a autenticação contábil (AAA) no logon, use o aaa login de autenticação comando no modo de configuração global. Para desativar a autenticação AAA, use o no forma deste comando.

                      login de autenticação aaa { default | list-name } method1 [ method2...]

                      nãologin de autenticação aaa {padrão |nome da lista } método1 [método2...]

                      padrão

                      Usa os métodos de autenticação listados que seguem esta palavra-chave como a lista padrão de métodos quando um usuário faz logon.

                      nome da lista

                      String de caracteres usada para nomear a lista de métodos de autenticação ativados quando um usuário faz logon. Consulte a seção “Diretrizes de uso” para obter mais informações.

                      método1 [método2...]

                      A lista de métodos que o algoritmo de autenticação tenta na sequência fornecida. Você deve inserir pelo menos um método; você pode inserir até quatro métodos. As palavras-chave do método estão descritas na tabela abaixo.

                      Padrão de comando: A autenticação AAA no logon está desativada.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se o padrão A palavra-chave não está definida, apenas o banco de dados do usuário local está marcado. Isso tem o mesmo efeito que o seguinte comando:

                      aaa authentication login default local

                       

                      No console, o logon terá sucesso sem nenhuma verificação de autenticação se padrão A palavra-chave não está definida.

                      Os nomes de lista padrão e opcional que você cria com o aaa login de autenticação comando são usados com o autenticação de logon comando.

                      Crie uma lista inserindo o aaa login de autenticação comando de método list-name para um protocolo específico. O argumento list-name é a sequência de caracteres usada para nomear a lista de métodos de autenticação ativada quando um usuário faz logon. O argumento do método identifica a lista de métodos que o algoritmo de autenticação tenta, em determinada sequência. A seção "Métodos de autenticação que não podem ser usados para o Argumento de nome de lista" lista os métodos de autenticação que não podem ser usados para o argumento de nome de lista e a tabela abaixo descreve as palavras-chave do método.

                      Para criar uma lista padrão que será usada se nenhuma lista for atribuída a uma linha, use o autenticação de logon comando com o argumento padrão seguido pelos métodos que você deseja usar em situações padrão.

                      A senha é solicitada apenas uma vez para autenticar as credenciais do usuário e, em caso de erros devido a problemas de conectividade, várias tentativas são possíveis através dos métodos adicionais de autenticação. No entanto, a transição para o próximo método de autenticação acontece apenas se o método anterior retornar um erro, e não se ele falhar. Para garantir que a autenticação seja bem-sucedida mesmo se todos os métodos retornarem um erro, especifique none como o método final na linha de comando.

                      Se a autenticação não for especificamente definida para uma linha, o padrão será negar o acesso e nenhuma autenticação será executada. Usar o mais sistema: running-config comando para exibir listas atualmente configuradas de métodos de autenticação.

                      Métodos de autenticação que não podem ser usados para o Argumento de nome da lista

                      Os métodos de autenticação que não podem ser usados para o argumento list-name são os seguintes:

                      • auth-guest

                      • ativar

                      • convidado

                      • se autenticado

                      • se necessário

                      • krb5

                      • instância krb

                      • krb-telnet

                      • linha

                      • local

                      • nenhum

                      • raio

                      • rcmd

                      • tacacs

                      • tacacsplus


                       

                      Na tabela abaixo, o raio de grupo, os métodos de tacacs +, ldap de grupo e nome de grupo de grupo se referem a um conjunto de servidores RADIUS ou TACACS+ previamente definidos. Use os comandos host de servidor de raio e tacacs para configurar os servidores de host. Use o raio do servidor de grupo aaa, ldap de servidor de grupo aaa e comandos tacacs+ de servidor de grupo aaa para criar um grupo nomeado de servidores.

                      A tabela abaixo descreve as palavras-chave do método.

                      Palavra-chave

                      Descrição

                      nome do grupo de cache

                      Usa um grupo de servidores de cache para autenticação.

                      ativar

                      Usa a senha de ativação para autenticação. Esta palavra-chave não pode ser usada.

                      grupo nome do grupo

                      Usa um subconjunto de servidores RADIUS ou TACACS+ para autenticação conforme definido pela aaa raio do servidor de grupo ou aaa servidor de grupo tacacs+ comando.

                      grupo ldap

                      Usa a lista de todos os servidores LDAP (Lightweight Directory Access Protocol) para autenticação.

                      raio de grupo

                      Usa a lista de todos os servidores RADIUS para autenticação.

                      grupo tacacs+

                      Usa a lista de todos os servidores TACACS+ para autenticação.

                      krb5

                      Usa Kerberos 5 para autenticação.

                      krb5-telnet

                      Usa o protocolo de autenticação Telnet Kerberos 5 ao usar o Telnet para se conectar ao roteador.

                      linha

                      Usa a senha da linha para autenticação.

                      local

                      Usa o banco de dados do nome de usuário local para autenticação.

                      caso local

                      Usa autenticação com nome de usuário local sensível a maiúsculas e minúsculas.

                      nenhum

                      Não usa autenticação.

                      passwd-expire

                      Ativa o vencimento da senha em uma lista de autenticação local.


                       

                      O radius-server vsa enviar autenticação comando é necessário para fazer o passwd-expire trabalho de palavra-chave.

                      Exemplo: O exemplo a seguir mostra como criar uma lista de autenticação AAA chamada MIS-access . Esta autenticação primeiro tenta entrar em contato com um servidor TACACS+. Se nenhum servidor for encontrado, o TACACS+ retorna um erro e o AAA tenta usar a senha de ativação. Se essa tentativa também retornar um erro (porque nenhuma senha de ativação está configurada no servidor), o usuário poderá acessar sem autenticação.

                      aaa authentication login MIS-access group tacacs+ enable none

                      O exemplo a seguir mostra como criar a mesma lista, mas a define como a lista padrão que é usada para todas as autenticações de login se nenhuma outra lista for especificada:

                      aaa authentication login default group tacacs+ enable none

                      O exemplo a seguir mostra como definir a autenticação no logon para usar o protocolo de autenticação Telnet Kerberos 5 ao usar Telnet para se conectar ao roteador:

                      aaa authentication login default krb5

                      O exemplo a seguir mostra como configurar o vencimento da senha usando o AAA com um cliente de criptografia:

                      aaa authentication login userauthen passwd-expiry group radius

                      Comandos relacionados

                      Descrição

                      aaa novo modelo

                      Ativa o modelo de controle de acesso AAA.

                      autenticação de logon

                      Ativa a autenticação AAA para logins.

                      Para definir os parâmetros que restringem o acesso do usuário a uma rede, use o aaa autorização comando no modo de configuração global. Para remover os parâmetros, use o no forma deste comando.

                      aaaautorização { proxy autenticado|cache|comandosnível |comandos de configuração|configuração|console|exec|ipmobile|multicast|rede|política-se|pré-pago|proxy de raio|acesso reverso|Serviço de assinantes|modelo{}padrão|nome da lista } [método1 [método2... ]]

                      nãoaaaautorização { proxy autenticado|cache|comandosnível |comandos de configuração|configuração|console|exec|ipmobile|multicast|rede|política-se|pré-pago|proxy de raio|acesso reverso|Serviço de assinantes|modelo{}padrão|nome da lista } [método1 [método2... ]]

                      proxy de autenticação

                      Executa a autorização para serviços de proxy de autenticação.

                      cache

                      Configura o servidor de autenticação, autorização e contabilidade (AAA).

                      comandos

                      Executa a autorização para todos os comandos no nível de privilégio especificado.

                      nível

                      Nível de comando específico que deve ser autorizado. As entradas válidas vão de 0 a 15.

                      comandos de configuração

                      Executa a autorização para determinar se os comandos inseridos no modo de configuração estão autorizados.

                      configuração

                      Faz o download da configuração do servidor AAA.

                      console

                      Ativa a autorização do console para o servidor AAA.

                      exec

                      Executa a autorização para determinar se o usuário tem permissão para executar um shell EXEC. Este recurso retorna informações de perfil do usuário, como as informações de comando automático.

                      ipmobile

                      Executa a autorização para serviços IP móveis.

                      multicast

                      Faz o download da configuração multicast do servidor AAA.

                      rede

                      Executa a autorização para todas as solicitações de serviço relacionadas à rede, incluindo Serial Line Internet Protocol (SLIP), PPP, PPP Network Control Programs (NCPs) e AppleTalk Remote Access (ARA).

                      política-se

                      Executa a autorização para o aplicativo de interface de política de diâmetro.

                      pré-pago

                      Executa a autorização para serviços pré-pagos de diâmetro.

                      proxy de raio

                      Executa a autorização dos serviços de proxy.

                      acesso reverso

                      Executa a autorização para conexões de acesso reverso, como a Telnet reversa.

                      Serviço de assinantes

                      Executa a autorização dos serviços do assinante iEdge, como a rede de discagem privada virtual (VPDN).

                      modelo

                      Ativa a autorização de modelo para o servidor AAA.

                      padrão

                      Usa os métodos de autorização listados que seguem esta palavra-chave como a lista padrão de métodos para autorização.

                      nome da lista

                      String de caracteres usada para nomear a lista de métodos de autorização.

                      método1 [método2... ]

                      (Opcional) Identifica um método de autorização ou vários métodos de autorização a serem usados para autorização. Um método pode ser qualquer uma das palavras-chave listadas na tabela abaixo.

                      Padrão de comando: A autorização está desativada para todas as ações (equivalente à palavra-chave do método none ).

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use o comando de autorização aaa para habilitar a autorização e criar listas de métodos nomeados, que definem métodos de autorização que podem ser usados quando um usuário acessa a função especificada. As listas de métodos para autorização definem as maneiras pelas quais a autorização será executada e a sequência em que esses métodos serão executados. Uma lista de métodos é uma lista nomeada que descreve os métodos de autorização (como RADIUS ou TACACS+) que devem ser usados em sequência. As listas de métodos permitem que você designe um ou mais protocolos de segurança a serem usados para autorização, garantindo assim um sistema de backup caso o método inicial falhe. O software Cisco IOS usa o primeiro método listado para autorizar usuários para serviços de rede específicos; se esse método não responder, o software Cisco IOS seleciona o próximo método listado na lista de métodos. Esse processo continua até que haja uma comunicação bem-sucedida com um método de autorização listado ou até que todos os métodos definidos sejam esgotados.


                       

                      O software Cisco IOS tenta autorização com o próximo método listado somente quando não há resposta do método anterior. Se a autorização falhar em qualquer ponto deste ciclo - o que significa que o servidor de segurança ou o banco de dados de nome de usuário local responde negando os serviços do usuário - o processo de autorização para e nenhum outro método de autorização são tentados.

                      Se o comando aaa authorization de um tipo específico de autorização for emitido sem uma lista de métodos nomeados especificada, a lista de métodos padrão será automaticamente aplicada a todas as interfaces ou linhas (onde esse tipo de autorização se aplica), exceto aquelas que tenham uma lista de métodos nomeados explicitamente definida. (Uma lista de métodos definida substitui a lista de métodos padrão.) Se nenhuma lista de métodos padrão for definida, nenhuma autorização ocorrerá. A lista de métodos de autorização padrão deve ser usada para executar a autorização de saída, como autorizar o download de pools IP do servidor RADIUS.

                      Use o comando aaa authorization para criar uma lista inserindo os valores para o list-name e os argumentos do método, onde list-name é qualquer cadeia de caracteres usada para nomear esta lista (excluindo todos os nomes de método) e o método identifica a lista de métodos de autorização tentados na sequência especificada.

                      O comando de autorização aaa suporta 13 listas de métodos separadas. Por exemplo:

                      aaa rádio do grupo methodlist1 da configuração de autorização

                      aaa configuração de autorização methodlist2 raio do grupo

                      ...

                      aaa authorization configuration methodlist13 group radius


                       

                      Na tabela abaixo, o nome do grupo, o ldap do grupo, o raio do grupo e os métodos do tacacs + do grupo se referem a um conjunto de servidores RADIUS ou TACACS+ previamente definidos. Use os comandos host de servidor de raio e tacacs para configurar os servidores de host. Use o raio do servidor de grupo aaa, ldap de servidor de grupo aaa e comandos tacacs+ de servidor de grupo aaa para criar um grupo nomeado de servidores.

                      O software Cisco IOS suporta os seguintes métodos de autorização:

                      • Grupos de servidores de cache - O roteador consulta seus grupos de servidores de cache para autorizar direitos específicos para os usuários.

                      • Se autenticado --O usuário tem permissão para acessar a função solicitada, desde que tenha sido autenticado com êxito.

                      • Local --O roteador ou servidor de acesso consulta seu banco de dados local, conforme definido pelo comando username, para autorizar direitos específicos para os usuários. Apenas um conjunto limitado de funções pode ser controlado através do banco de dados local.

                      • Nenhum --O servidor de acesso à rede não solicita informações de autorização; a autorização não é executada por esta linha ou interface.

                      • RADIUS --O servidor de acesso à rede solicita informações de autorização do grupo de servidores de segurança RADIUS. A autorização RADIUS define direitos específicos para os usuários associando atributos, que são armazenados em um banco de dados no servidor RADIUS, com o usuário apropriado.

                      • TACACS+ --O servidor de acesso à rede troca informações de autorização com o daemon de segurança TACACS+. A autorização TACACS+ define direitos específicos para os usuários associando pares de atributo-valor (AV), que são armazenados em um banco de dados no servidor de segurança TACACS+, com o usuário apropriado.

                      Exemplo: O exemplo a seguir mostra como definir a lista do método de autorização de rede chamado mygroup, que especifica que a autorização RADIUS será usada em linhas seriais usando PPP. Se o servidor RADIUS não responder, a autorização da rede local será executada.

                      aaa authorization network mygroup group radius local 

                      Comandos relacionados

                      Descrição

                      aaa contabilidade

                      Permite a contabilidade AAA dos serviços solicitados para fins de faturamento ou segurança.

                      aaa raio do servidor de grupo

                      Grupos diferentes hosts de servidor RADIUS em listas distintas e métodos distintos.

                      aaa servidor de grupo tacacs+

                      Grupos diferentes hosts de servidor TACACS+ em listas distintas e métodos distintos.

                      aaa novo modelo

                      Ativa o modelo de controle de acesso AAA.

                      Host do servidor de raio

                      Especifica um host de servidor RADIUS.

                      host do servidor tacacs

                      Especifica um organizador TACACS+.

                      nome de usuário

                      Estabelece um sistema de autenticação baseado em nome de usuário.

                      Para permitir conexões entre tipos específicos de endpoints em uma rede VoIP, use o conexões de permissão comando no modo de configuração do serviço de voz. Para recusar tipos específicos de conexões, use o no forma deste comando.

                      permitir-conexões do tipo ao ao tipo

                      não permitir-conexões do tipo a ao tipo

                      do tipo

                      Tipo de terminal de origem. As seguintes opções são válidas:

                      • sip — Protocolo de interface da sessão (SIP).

                      para

                      Indica que o argumento a seguir é o destino da conexão.

                      para digitar

                      Tipo de terminal de finalização. As seguintes opções são válidas:

                      • sip — Protocolo de interface da sessão (SIP).

                      Padrão de comando: As conexões SIP para SIP são desativadas por padrão.

                      Modo de comando: Configuração do serviço de voz (config-voi-serv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando é usado para permitir conexões entre tipos específicos de endpoints em um gateway IP para IP multiserviço da Cisco. O comando é ativado por padrão e não pode ser alterado.

                      Exemplo: O exemplo a seguir especifica que as conexões entre os terminais SIP são permitidas:

                      
                      Device(config-voi-serv)# allow-connections sip to sip 
                       

                      Comando

                      Descrição

                      serviço de voz

                      Entra no modo de configuração do serviço de voz.

                      Para permitir a inserção de '#' em qualquer lugar no registro de voz dn, use o allow-hash-in-dn comando no modo de registro de voz global. Para desativar isso, use o no forma deste comando.

                      permitir-hash-in-dn

                      sem permissão-hash-in-dn

                      permitir-hash-in-dn

                      Permitir a inserção de hash em todos os lugares no registro de voz dn.

                      Padrão de comando: O comando está desativado por padrão.

                      Modo de comando: configuração global de registro de voz (config-register-global)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Antes de este comando ser introduzido, os caracteres suportados no registro de voz dn eram 0-9, +, e *. O novo comando é habilitado sempre que o usuário exigir a inserção de # no registro de voz dn. O comando está desativado por padrão. Você pode configurar esse comando apenas nos modos Cisco Unified SRST e Cisco Unified E-SRST. O caractere # pode ser inserido em qualquer lugar no registro de voz dn. Quando este comando é ativado, os usuários são obrigados a alterar o caractere de terminação padrão (#) para outro caractere válido usando terminal de dial-peer comando no modo de configuração.

                      Exemplo: O exemplo a seguir mostra como habilitar o comando no modo E-SRST, SRST e como alterar o terminal padrão:

                      
                      Router(config)#voice register global
                      Router(config-register-global)#mode esrst
                      Router(config-register-global)#allow-hash-in-dn
                      
                      Router(config)#voice register global
                      Router(config-register-global)#no mode [Default SRST mode]
                      Router(config-register-global)#allow-hash-in-dn
                      
                      Router(config)#dial-peer terminator ?
                      WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'
                      
                      Router(config)#dial-peer terminator *

                      Comando

                      Descrição

                      terminador de colega de discagem

                      Configura o caractere usado como terminador para números discados de comprimento variável.

                      Para inserir o modo de configuração do aplicativo de redundância, use o redundância do aplicativo comando no modo de configuração de redundância.

                      redundância de aplicativo

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum(a)

                      Modo de comando: Configuração de redundância (vermelho de configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este recurso redundância do aplicativo comando para configurar a redundância do aplicativo para alta disponibilidade.

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração de aplicativos de redundância:

                      
                      Device# configure terminal
                      Device(config)# redundancy
                      Device(config-red)# application redundancy
                      Device(config-red-app)#

                      Comando

                      Descrição

                      grupo (firewall)

                      Entra no modo de configuração do grupo de aplicativos de redundância.

                      Para definir o gateway padrão para um aplicativo, use o app-default-gateway comando no modo de configuração de hospedagem de aplicativos. Para remover a gatway padrão, use o no forma deste comando.

                      app-default-gateway [ ip-address guest-interface network-interface-number ]

                      no app-default-gateway [ ip-address guest-interface network-interface-number ]

                      guest-interface rede-interface-número

                      Configura a interface do convidado. O número de interface de rede mapeia para o número Ethernet do contêiner.

                      endereço IP

                      Endereço IP do gateway padrão.

                      Padrão de comando: O gateway padrão não está configurado.

                      Modo de comando: Configuração de hospedagem de aplicativos (config-app-hosting)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o app-default-gateway comando para definir o gateway padrão para um aplicativo. Os conectores de gateway são aplicativos instalados no contêiner Cisco IOS XE GuestShell.

                      Exemplo: O exemplo a seguir mostra como definir o gateway padrão para o aplicativo:

                      Device# configure terminal 
                      Device(config)# app-hosting appid iox_app 
                      Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
                      Device(config-app-hosting)# 

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      Para configurar um aplicativo e entrar no modo de configuração de hospedagem de aplicativos, use o app-hosting appid comando no modo de configuração global. Para remover o aplicativo, use o no forma deste comando.

                      app-hosting appid nome do aplicativo

                      nome do aplicativo

                      Especifica um nome de aplicativo.

                      Padrão de comando: Nenhum aplicativo está configurado.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O argumento do nome do aplicativo pode ter até 32 caracteres alfanuméricos.

                      Você pode atualizar a configuração de hospedagem do aplicativo depois de configurar este comando.

                      Exemplo: O exemplo a seguir mostra como configurar um aplicativo:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device (config-app-hosting)# 

                      Para substituir o perfil de recurso fornecido pelo aplicativo, use o app-resoure profile comando no modo de configuração de hospedagem de aplicativos. Para reverter para o perfil de recurso especificado pelo aplicativo, use o no forma deste comando.

                      app-resoure profile profile-name

                      no app-resoure profile profile-name

                      nome do perfil

                      Nome do perfil do recurso.

                      Padrão de comando: O perfil do recurso está configurado.

                      Modo de comando: Configuração de hospedagem de aplicativos (config-app-hosting)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Os recursos reservados especificados no pacote de aplicativos podem ser alterados definindo um perfil de recurso personalizado. Somente os recursos de CPU, memória e CPU virtual (vCPU) podem ser alterados. Para que as alterações de recurso tenham efeito, pare e desative o aplicativo, em seguida, ative e inicie-o novamente.


                       

                      Apenas o perfil personalizado é suportado.

                      O comando configura o perfil de recurso de aplicativo personalizado e insere o modo de configuração de perfil de recurso de aplicativo personalizado.

                      Exemplo: O exemplo a seguir mostra como alterar a alocação de recursos de uma aplicação:

                      
                      Device# configure terminal
                      Device(config)# application-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)#
                      

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      Para configurar um gateway de interface de rede virtual para um aplicativo, use o app-vnic gateway comando no modo de configuração de hospedagem de aplicativos. Para remover a configuração, use o no forma deste comando.


                       

                      Esse comando é suportado apenas em plataformas de roteamento. Ele não é suportado em plataformas de comutação.

                      gateway app-vnic virtualportgroup number guest-interface network-interface-number

                      no app-vnic gateway virtualportgroup number guest-interface network-interface-number

                      número do virtualportgroup

                      Configura uma interface do VirtualPortGroup para o gateway.

                      guest-interface rede-interface-número Configura uma interface de convidado para o gateway.

                      Padrão de comando: O gateway de rede virtual não está configurado.

                      Modo de comando: Configuração de hospedagem de aplicativos (config-app-hosting)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Depois de configurar o gateway de interface de rede virtual para um aplicativo, o modo de comando muda para o modo de configuração de gateway de hospedagem de aplicativos. Neste modo, você pode configurar o endereço IP da interface do convidado.

                      Exemplo: O exemplo a seguir mostra como configurar o gateway de gerenciamento de um aplicativo:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
                      Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
                      Device(config-app-hosting-gateway)#

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      endereço de IP do convidado

                      Configura um endereço IP para a interface do convidado.

                      Para ativar o suporte para o cabeçalho de ID declarado nas solicitações ou mensagens de resposta do Protocolo de Iniciação de Sessão (SIP) recebidas e para enviar as informações de privacidade da ID declarada nas solicitações ou mensagens de resposta SIP de saída, use o asserted-id comando no modo de configuração VoIP-SIP do serviço de voz ou no modo de configuração do locatário da classe de voz. Para desativar o suporte para o cabeçalho de ID reivindicado, use o no forma deste comando.

                      sistema asserted-id { pai | ppi }

                      sistema asserted-id { pai | ppi }

                      pai

                      (Opcional) Ativa o cabeçalho de privacidade P-Asserted-Identity (PAI) em solicitações SIP de entrada e saída ou mensagens de resposta.

                      ppi

                      (Opcional) Ativa o cabeçalho de privacidade P-Preferred-Identity (PPI) em solicitações SIP de entrada e solicitações SIP de saída ou mensagens de resposta.

                      sistema

                      Especifica que o ID afirmado usa a configuração global de CLI forçada. Esta palavra-chave está disponível apenas para o modo de configuração do locatário.

                      Padrão de comando: As informações de privacidade são enviadas usando o cabeçalho Remote-Party-ID (RPID) ou o cabeçalho FROM.

                      Modo de comando: Configuração do locatário do serviço de voz VoIP-SIP (conf-serv-sip) e configuração do locatário da classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se você escolher o pai palavra-chave ou o -ppi . palavra-chave, o gateway constrói o cabeçalho PAI ou o cabeçalho PPI, respectivamente, na pilha SIP comum. O pai palavra-chave ou o -ppi . a palavra-chave tem a prioridade sobre o cabeçalho RPID (Remote-Party-ID) e remove o cabeçalho RPID da mensagem de saída, mesmo que o roteador esteja configurado para usar o cabeçalho RPID no nível global.

                      Exemplo: O exemplo a seguir mostra como habilitar o suporte para o cabeçalho de privacidade da PAI:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# voice service voip 
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)#  asserted-id pai

                      O exemplo a seguir mostra a ID declarada usada no modo de configuração do locatário da classe de voz:

                      Router(config-class)# asserted-id system

                      Comando

                      Descrição

                      calling-info pstn-to-sip

                      Especifica o tratamento de informações de chamadas para chamadas PSTN-to-SIP.

                      privacidade

                      Define privacidade em suporte ao RFC 3323.

                      classe de voz sip asserted-id

                      Ativa o suporte para o cabeçalho de ID declarado em solicitações SIP de entrada e saída ou mensagens de resposta no modo de configuração do dial-peer.

                      Para configurar o suporte de carga assimétrica do Protocolo de Iniciação de Sessão (SIP), use o carga assimétrica comando no modo de configuração SIP ou no modo de configuração do locatário de classe de voz. Para desativar o suporte de carga assimétrica, use o no forma deste comando.

                      assimétrica carga útil { dtmf |codecs dinâmicos |cheio |sistema }

                      nãoassimétricocarga útil { dtmf |codecs dinâmicos |cheio |sistema }

                      dtmf

                      (Opcional) Especifica que o suporte à carga assimétrica é somente DTMF (multifrequência de tom dual).

                      codecs dinâmicos

                      (Opcional) Especifica que o suporte de carga assimétrica é apenas para cargas de codec dinâmicas.

                      completo

                      (Opcional) Especifica que o suporte de carga assimétrica é para cargas de codec dinâmicas e DTMF.

                      sistema

                      (Opcional) Especifica que a carga assimétrica usa o valor global.

                      Padrão de comando: Este comando está desativado.

                      Modo de comando: Configuração SIP do serviço de voz (conf-serv-sip), configuração do locatário da classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Insira o modo de configuração SIP do modo de configuração do serviço de voz, conforme mostrado no exemplo.

                      Para o Cisco UBE, o tipo de carga assimétrica SIP é suportado para codecs de áudio/vídeo, DTMF e NSE. Portanto, dtmf e codecs dinâmicos palavras-chave são mapeadas internamente para o full palavra-chave para fornecer suporte de tipo de carga assimétrica para codecs de áudio/vídeo, DTMF e NSE.

                      Exemplo: O exemplo a seguir mostra como configurar uma carga assimétrica completa globalmente em uma rede SIP para codecs dinâmicos e DTMF:

                      
                      Router(config)# voice service voip 
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# asymmetric payload full

                      O exemplo a seguir mostra como configurar uma carga assimétrica completa globalmente no modo de configuração do locatário da classe de voz:

                      Router(config-class)# asymmetric payload system

                      Comando

                      Descrição

                      sip

                      Entra no modo de configuração SIP do modo de configuração VoIP do serviço de voz.

                      carga assimétrica SIP de classe de voz

                      Configura o suporte de carga assimétrica SIP em um par de discagem.

                      Para habilitar a autenticação de resumo SIP em um par de discagem individual, use o autenticação comando no modo de configuração de voz do colega de discagem. Para desativar a autenticação de resumo SIP, use o no forma deste comando.

                      autenticaçãonome de usuárionome de usuáriosenha { 0|6|7 } senha [reinoreino|desafio|tudo ]

                      nãoautenticaçãonome de usuárionome de usuáriosenha { 0|6|7 } senha [reinoreino|desafio|tudo ]

                      nome de usuário

                      Especifica o nome de usuário do usuário que está fornecendo autenticação.

                      nome de usuário

                      Uma cadeia de caracteres que representa o nome de usuário do usuário que está fornecendo autenticação. Um nome de usuário deve ter pelo menos quatro caracteres.

                      senha

                      Especifica as configurações de senha para autenticação.

                      0

                      Especifica o tipo de criptografia como texto claro (sem criptografia).

                      6

                      Especifica a criptografia reversível segura para senhas usando o tipo <UNK> 6 <UNK> Esquema de criptografia avançada (AES).


                       

                      Requer que a chave AES principal seja pré-configurada.

                      7

                      Especifica o tipo de criptografia como criptografado.

                      senha

                      Uma string que representa a senha para autenticação. Se nenhum tipo de criptografia for especificado, a senha será um formato de texto claro. A string deve ter entre 4 e 128 caracteres.

                      reino

                      (Opcional) Especifica o domínio em que as credenciais são aplicáveis.

                      reino

                      (Opcional) Uma cadeia de caracteres que representa o domínio onde as credenciais são aplicáveis.

                      todos

                      (Opcional) Especifica todas as entradas de autenticação para o usuário (dial-peer).

                      Padrão de comando: A autenticação de resumo SIP está desativada.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: As seguintes regras de configuração são aplicáveis ao ativar a autenticação Digest:

                      • Apenas um nome de usuário pode ser configurado por par de discagem. Qualquer configuração de nome de usuário existente deve ser removida antes de configurar um nome de usuário diferente.

                      • Um máximo de cinco senha ou realm os argumentos podem ser configurados para qualquer nome de usuário.

                      O nome de usuário e senha argumentos são usados para autenticar um usuário. Um servidor/proxy autenticador que emite uma resposta de desafio 407/401 inclui um domínio na resposta de desafio e o usuário fornece credenciais que são válidas para esse domínio. Como se assume que um máximo de cinco servidores proxy no caminho de sinalização pode tentar autenticar uma determinada solicitação de um cliente de agente de usuário (UAC) para um servidor de agente de usuário (UAS), um usuário pode configurar até cinco combinações de senha e domínio para um nome de usuário configurado.


                       

                      O usuário fornece a senha em texto simples, mas é criptografado e salvo para resposta de desafio 401. Se a senha não for salva de forma criptografada, uma senha lixo eletrônico será enviada e a autenticação falhará.

                      • A especificação do reino é opcional. Se omitida, a senha configurada para esse nome de usuário se aplica a todos os reinos que tentam se autenticar.

                      • Apenas uma senha pode ser configurada por vez para todos os reinos configurados. Se uma nova senha estiver configurada, ela substituirá qualquer senha configurada anteriormente.

                      Isso significa que apenas uma senha global (uma sem um domínio especificado) pode ser configurada. Se você configurar uma nova senha sem configurar um domínio correspondente, a nova senha substituirá a anterior.

                      • Se um domínio for configurado para um nome de usuário e senha previamente configurados, essa especificação será adicionada à configuração de nome de usuário e senha existente. No entanto, uma vez que um domínio é adicionado a uma configuração de nome de usuário e senha, essa combinação de nome de usuário e senha é válida apenas para esse domínio. Um domínio configurado não pode ser removido de uma configuração de nome de usuário e senha sem primeiro remover toda a configuração desse nome de usuário e senha - você pode então reconfigurar essa combinação de nome de usuário e senha com ou sem um domínio diferente.

                      • Em uma entrada com uma senha e um domínio, você pode alterar a senha ou o domínio.

                      • Usar o nenhuma autenticação comando para remover todas as entradas de autenticação do usuário.

                      É obrigatório especificar o tipo de criptografia para a senha. Se uma senha de texto clara (digite <UNK> 0 <UNK> ) está configurado, está criptografado como tipo <UNK> 6 <UNK> antes de salvá-la na configuração em execução.

                      Se você especificar o tipo de criptografia como <UNK> 6 <UNK> ou <UNK> 7 <UNK> , a senha inserida é selecionada em um tipo válido <UNK> 6 <UNK> ou <UNK> 7 <UNK> formato de senha e salvo como tipo <UNK> 6 <UNK> ou <UNK> 7 <UNK> respectivamente.

                      As senhas do tipo 6 são criptografadas usando a cifra AES e uma chave primária definida pelo usuário. Essas senhas são comparativamente mais seguras. A chave primária nunca é exibida na configuração. Sem o conhecimento da chave primária, digite <UNK> 6 <UNK> senhas são inutilizáveis. Se a chave primária for modificada, a senha salva como tipo 6 será criptografada novamente com a nova chave primária. Se a configuração da chave primária for removida, o tipo <UNK> 6 <UNK> senhas não podem ser descriptografadas, o que pode resultar na falha de autenticação de chamadas e registros.


                       

                      Ao fazer backup de uma configuração ou migrar a configuração para outro dispositivo, a chave primária não é descartada. Portanto, a chave primária deve ser configurada novamente manualmente.

                      Para configurar uma chave pré-compartilhada criptografada, consulte Configurando uma chave pré-compartilhada criptografada .


                       

                      A seguinte mensagem de aviso é exibida quando o tipo de criptografia <UNK> 7 <UNK> está configurado.

                      Aviso: O comando foi adicionado à configuração usando uma senha tipo 7. No entanto, as senhas do tipo 7 serão descontinuadas em breve. Migre para um tipo de senha compatível 6.

                      Exemplo: O exemplo a seguir mostra como configurar o comando na configuração do locatário:

                      
                      voice class tenant 200
                        registrar dns:40461111.cisco.com scheme sips expires 240
                      refresh-ratio 50 tcp tls
                        credentials number ABC5091_LGW username XYZ1076_LGw
                      password 0 abcxxxxxxx realm Broadworks 
                        authentication username ABC5091_LGw password 0 abcxxxxxxx
                      realm BroadWorks
                      

                      O exemplo a seguir mostra como ativar a autenticação Digest:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# dial-peer voice 1 pots 
                      Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
                       

                      O exemplo a seguir mostra como remover uma autenticação Digest previamente configurada:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# dial-peer voice 1 pots 
                      Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
                       

                      Comando

                      Descrição

                      autenticação (SIP UA)

                      Ativa a autenticação de resumo SIP globalmente.

                      credenciais (SIP UA)

                      Configura um Cisco UBE para enviar uma mensagem de registro SIP quando no estado UP.

                      organizador local

                      Configura as configurações globais para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída.

                      registrador

                      Permite que os gateways SIP do Cisco IOS registrem números E.164 em nome de telefones FXS, EFXS e SCCP com um proxy SIP externo ou registro SIP.

                      classe de voz sip localhost

                      Configura as configurações para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota de mensagens de saída em um par de discagem individual, substituindo a configuração global.

                      Para vincular o endereço de origem dos pacotes de sinalização e mídia ao endereço IPv4 ou IPv6 de uma interface específica, use o bind comando no modo de configuração SIP. Para desativar a vinculação, use o no forma deste comando.

                      vincular { controle|mídia|tudo } interface de origemID da interface { endereço ipv4endereço ipv4|endereço ipv6endereço ipv6 }

                      nãovincular { controle|mídia|tudo } interface de origemID da interface { endereço ipv4endereço ipv4|endereço ipv6endereço ipv6 }

                      controle

                      Pacotes de sinalização do Protocolo de Iniciação de Sessão (SIP) de Binds.

                      mídia

                      Binds apenas pacotes de mídia.

                      todos

                      Liga a sinalização SIP e os pacotes de mídia. O endereço de origem (o endereço que mostra de onde a solicitação SIP veio) dos pacotes de sinalização e mídia é definido como o endereço IPv4 ou IPv6 da interface especificada.

                      interface de origem

                      Especifica uma interface como o endereço de origem dos pacotes SIP.

                      ID da interface

                      Especifica uma das seguintes interfaces:

                      • Async : interface do ATM

                      • BVI : Interface virtual de grupo de ponte

                      • CTunnel : interface do CTunnel

                      • Dialer : Interface do discador

                      • Ethernet : IEEE 802.3

                      • FastEthernet : Ethernet rápida

                      • Lex : interface Lex

                      • Loopback : interface Loopback

                      • Multilink : Interface de vários grupos

                      • nulo: interface nula

                      • Serial : interface de série (relé de quadro)

                      • Túnel : interface do túnel

                      • Vif : interface do host multicast PGM

                      • Modelo virtual : interface de modelo virtual

                      • Token virtual : toque de token virtual

                      Endereço ipv4 Endereço ipv4

                      (Opcional) Configura o endereço IPv4. Vários endereços IPv4 podem ser configurados em uma interface.

                      Endereço ipv6 Endereço ipv6

                      (Opcional) Configura o endereço IPv6 em uma interface IPv4. Vários endereços IPv6 podem ser configurados em uma interface IPv4.

                      Padrão de comando: A vinculação está desativada.

                      Modo de comando: Configuração SIP (conf-serv-sip) e locatário de classe de voz.

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Async, Ethernet, FastEthernet, Loopback e Serial (incluindo o retransmissão de quadros) são interfaces no aplicativo SIP.

                      Se o bind o comando não está ativado, a camada IPv4 ainda fornece o melhor endereço local.

                      Exemplo: O exemplo a seguir configura a vinculação em uma rede SIP:

                      
                      Router(config)# voice serv voip 
                      Router(config-voi-serv)# sip 
                      Router(config-serv-sip)# bind control source-interface FastEthernet 0 
                       

                      Comando

                      Descrição

                      sip

                      Entra no modo de configuração SIP do modo de configuração VoIP do serviço de voz.

                      Para ativar as configurações básicas do Call-Home, use o relatório de chamada de casa comando no modo de configuração global.

                      relatórios de chamada para casa { anônimo |contato-e-mail-addr } [ http-proxy { endereço ipv4 |endereço ipv6 |nome } porta número da porta ]

                      anônimo

                      Permite que o perfil TAC do Call-Home envie apenas mensagens de falha, inventário e teste e envie as mensagens anonimamente.

                      contato-e-mail-addr endereço de e-mail

                      Ativa o recurso de relatório completo do serviço de Início de chamadas inteligentes e envia uma mensagem de inventário completa do perfil TAC de Chamada para o servidor Início de chamadas inteligentes para iniciar o processo completo de registro.

                      http-proxy { ipv4-address | ipv6-address | name }

                      Configura um endereço IPv4 ou IPv6 ou nome do servidor. O comprimento máximo é de 64 caracteres.


                       

                      A opção de proxy HTTP permite que você faça uso do seu próprio servidor proxy para armazenar em buffer e proteger as conexões da Internet a partir de seus dispositivos.

                      porta número de porta

                      Especifica o número da porta. O intervalo vai de 1 a 65535.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Depois de ativar com êxito o Call-Home no modo de registro anônimo ou completo usando o relatório de chamada de casa comando, uma mensagem de inventário é enviada. Se Call-Home estiver ativado no modo de registro completo, uma mensagem de inventário completa para o modo de registro completo será enviada. Se Call-Home estiver ativado no modo anônimo, uma mensagem de inventário anônimo será enviada. Para obter mais informações sobre os detalhes da mensagem, consulte Eventos e comandos do acionador do grupo de alertas .

                      Exemplo: O exemplo a seguir permite que você ative o recurso de relatório completo do serviço de Início de chamadas inteligentes e envie uma mensagem de inventário completa:

                      
                      Device# configure terminal
                      Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

                      Para ativar o suporte do Cisco Unified SRST e entrar no modo de configuração de fallback do gerenciador de chamadas, use o gerenciador de chamadas-fallback comando no modo de configuração global. Para desativar o suporte do Cisco Unified SRST, use o no forma deste comando.

                      retorno de chamada-gerente-fallback

                      no call-manager-fallback

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração de fallback do gerenciador de chamadas:

                      
                      Device(config)#  call-manager-fallback 
                      Device(config-cm-fallback)# 

                      Comando

                      Descrição

                      cor

                      Configura o COR nos pares de discagem associados aos números de diretório.

                      Para habilitar a validação de identidade de servidor, cliente ou bidirecional de um certificado de colega durante o handshake TLS, use o comando cn-san validar no modo de configuração de perfil tls de classe de voz. Para desativar a validação de identidade do certificado, use no forma deste comando.

                      cn-sanvalidar { servidor|cliente|bidirecional }

                      nãocn-sanvalidar { servidor|cliente|bidirecional }

                      validar servidor

                      Ativa a validação da identidade do servidor por meio dos campos Nome comum (CN) e Nome alternativo do assunto (SAN) no certificado do servidor durante as conexões SIP/TLS do lado do cliente.

                      validar cliente

                      Permite a validação da identidade do cliente por meio de campos CN e SAN no certificado do cliente durante as conexões SIP/TLS do lado do servidor.

                      validar bidirecional

                      Permite a validação da identidade do cliente e do servidor por meio de campos CN-SAN.

                      Padrão de comando: A validação da identidade está desativada.

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A validação da identidade do servidor está associada a uma conexão de sinalização segura por meio do global Sinalização de criptografia e classe de voz tls-profile configurações.

                      O comando foi aprimorado para incluir o cliente e bidirecional Palavras-chave. A opção de cliente permite que um servidor valide a identidade de um cliente verificando os nomes de organizadores CN e SAN incluídos no certificado fornecido em relação a uma lista confiável de FQDNs cn-san. A conexão só será estabelecida se uma correspondência for encontrada. Esta lista de FQDNs cn-san agora também é usada para validar um certificado de servidor, além do nome do host de destino da sessão. O bidirecional a opção valida a identidade do par para conexões de cliente e servidor, combinando ambas as servidor e cliente modos. Depois de configurar cn-san validar , a identidade do certificado de colega é validada para cada nova conexão TLS.

                      O classe de voz tls-profile tag comando pode ser associado a um locatário de classe de voz ... Para validação CN-SAN do certificado do cliente, defina uma lista de nomes de organizadores e padrões permitidos usando o comando cn-san tag san-name .

                      Exemplos: O exemplo a seguir ilustra como configurar um perfil tls de classe de voz e associar a funcionalidade de validação de identidade do servidor:

                      
                      Router(config)#voice class tls-profile 2
                      Router(config-class)#cn-san validate server
                      
                      Router(config)#voice class tls-profile 3
                      Router(config-class)#cn-san validate client
                        
                      
                      Router(config)#voice class tls-profile 4
                      Router(config-class)#cn-san validate bidirectional

                      Comando

                      Descrição

                      classe de voz tls-profile

                      Fornece subopções para configurar os comandos necessários para uma sessão TLS.

                      cn-san tag san name

                      Lista de nomes CN-SAN usados para validar o certificado de colega para conexões TLS de entrada ou de saída.

                      Para configurar uma lista de nome de domínio totalmente qualificado (FQDN) para validar em relação ao certificado de colega para conexões TLS de entrada ou de saída, use o cn-san comando no modo de configuração de perfil tls de classe de voz. Para excluir a entrada de validação do certificado cn-san, use o no forma deste comando.

                      cn-san {1-10} fqdn

                      No cn-san {1-10} fqdn

                      1-10

                      Especifica a marca de cn-san Entrada da lista FQDN.

                      fqdn

                      Especifica o FQDN ou um curinga de domínio na forma de *.domain-name.

                      Padrão de comando: Nenhum nome cn-san está configurado.

                      Modo de comando: Modo de configuração de perfil tls de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Dublin 17.12.1a

                      Este comando foi introduzido.

                      Diretrizes de uso: O FQDN usado para validação de certificado de colega é atribuído a um perfil TLS com até dez cn-san entradas. Pelo menos uma dessas entradas deve ser correspondida a um FQDN em qualquer um dos campos de nome comum (CN) ou nome alternativo (SAN) do certificado antes que uma conexão TLS seja estabelecida. Para corresponder a qualquer host de domínio usado em um campo CN ou SAN, um cn-san a entrada pode ser configurada com um curinga de domínio, estritamente no formato *.domínio-nome (por exemplo *.cisco.com). Nenhum outro uso de curingas é permitido.

                      Para conexões de entrada, a lista é usada para validar os campos CN e SAN no certificado do cliente. Para conexões de saída, a lista é usada juntamente com o nome do host de destino da sessão para validar os campos CN e SAN no certificado do servidor.


                       

                      Os certificados do servidor também podem ser verificados correspondendo ao FQDN de destino da sessão SIP a um campo CN ou SAN.

                      Exemplo: O exemplo a seguir globalmente habilita nomes cn-san:

                      Device(config)# voice class tls-profile 1 
                      Device(config-class)#  cn-san 2 *.webex.com  
                       

                      Comando

                      Descrição

                      perfil tls de classe de voz

                      Fornece subopções para configurar os comandos necessários para uma sessão TLS.

                      Para especificar uma lista de codecs preferidos para usar em um par de discagem, use o codec preference comando no modo de configuração da classe de voz. Para desativar essa funcionalidade, use o no forma deste comando.

                      codec preference value codec type

                      no codec preference value codec type

                      valor

                      A ordem de preferência; 1 é a mais preferida e 14 é a menos preferida.

                      tipo de codec

                      Os valores do codec preferido são os seguintes:

                      • g711alaw — G.711 a-law 64.000 bps.

                      • g711ulaw — G.711 mu-law 64.000 bps.

                      • opus —Opus até 510 kbps.

                      Padrão de comando: Se este comando não for inserido, nenhum tipo específico de codecs será identificado com preferência.

                      Modo de comando: configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Os roteadores em extremidades opostas da WAN podem ter que negociar a seleção de codec para os pares de discagem da rede. O codec preference comando especifica a ordem de preferência para selecionar um codec negociado para a conexão. A tabela abaixo descreve as opções de carga de voz e os valores padrão para os codecs e os protocolos de voz do pacote.

                      Tabela 1. Opções e padrões de carga de voz por quadro

                      Codec

                      Protocolo

                      Opções de carga de voz (em bytes)

                      Carga de voz padrão (em bytes)

                      g711alaw g711ulaw

                      VoIP VoFR VoATM

                      80, 160 40 a 240 em múltiplos de 40 40 a 240 em múltiplos de 40

                      160 240 240

                      opus

                      VoIP

                      Variável

                      --

                      Exemplo: O exemplo a seguir mostra como configurar o perfil de codec:

                      
                      voice class codec 99
                       codec preference 1 opus
                       codec preference 2 g711ulaw
                       codec preference 3 g711alaw 
                      exit
                      

                      Comando

                      Descrição

                      codec de voz classe

                      Entra no modo de configuração da classe de voz e atribui um número de marca de identificação a uma classe de voz de codec.

                      Para usar a porta global do ouvinte para enviar solicitações por UDP, use o reutilização da conexão comando no modo sip-ua ou no modo de configuração do locatário de classe de voz. Para desativar, use no forma deste comando.

                      reutilização da conexão { via-port | system }

                      não reutilização da conexão { via-port | system }

                      via porta

                      Envia respostas à porta presente no cabeçalho via.

                      sistema

                      Especifica que as solicitações de reutilização de conexão usam o valor global sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      Padrão de comando: O Gateway local usa uma porta UDP efêmera para enviar solicitações por UDP.

                      Modos de comando: Configuração do SIP UA (config-sip-ua), configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A execução desse comando permite usar a porta do ouvinte para enviar solicitações por UDP. A porta padrão do ouvinte para SIP não seguro regular é 5060 e o SIP seguro é 5061. Configurar comando de porta de escuta [| não seguro] porta no modo de configuração de serviço de voz > sip para alterar a porta UDP global.

                      Exemplos:

                      No modo sip-ua:

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# connection-reuse via-port

                      No modo de locatário da classe de voz:

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class tenant 1 
                      Device(config-class)# connection-reuse via-port

                      Comando

                      Descrição

                      porta de escuta

                      Altera a porta de escuta SIP UDP/TCP/TLS.

                      Para alterar a cota ou a unidade da CPU alocada para um aplicativo, use o cpu comando no modo de configuração de perfil de recursos de aplicativos personalizados. Para reverter para a cota de CPU fornecida pelo aplicativo, use o no forma deste comando.

                      unidade cpu

                      No cpu unidade

                      unidade

                      Cota da CPU a ser alocada para um aplicativo. Os valores válidos vão de 0 a 20000.

                      Padrão de comando: A CPU padrão depende da plataforma.

                      Modo de comando: Configuração de perfil de recurso de aplicativo personalizado (config-app-resource-profile-custom)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Uma unidade de CPU é a alocação mínima de CPU pelo aplicativo. O total de unidades de CPU é baseado em unidades de CPU normalizadas medidas para o dispositivo de destino.

                      Dentro de cada pacote de aplicativos, um perfil de recurso específico do aplicativo é fornecido que define a carga recomendada da CPU, o tamanho da memória e o número de CPUs virtuais (vCPUs) necessários para o aplicativo. Use este comando para alterar a alocação de recursos para processos específicos no perfil de recursos personalizados.

                      Os recursos reservados especificados no pacote de aplicativos podem ser alterados definindo um perfil de recurso personalizado. Somente os recursos de CPU, memória e vCPU podem ser alterados. Para que as alterações de recurso tenham efeito, pare e desative o aplicativo, em seguida, ative-o e inicie-o novamente.


                       

                      Os valores de recursos são específicos de aplicativos e qualquer ajuste a esses valores deve garantir que o aplicativo possa ser executado de forma confiável com as alterações.

                      Exemplo: O exemplo a seguir mostra como substituir a cota de CPU fornecida pelo aplicativo usando um perfil de recurso personalizado:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# cpu 7400
                      

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      perfil de recurso do aplicativo

                      Substitui o perfil de recurso fornecido pelo aplicativo.

                      Para configurar um gateway multiplexação de divisão de tempo (TDM) do Cisco IOS Session Initiation Protocol (SIP), um Cisco Unified Border Element (Cisco UBE) ou Cisco Unified Communications Manager Express (Cisco Unified CME) para enviar uma mensagem de registro SIP quando estiver no estado UP, use o credenciais comando no modo de configuração SIP UA ou no modo de configuração do locatário de classe de voz. Para desativar as credenciais de resumo SIP, use o no forma deste comando.

                      credenciais { dhcp|númeronúmeronome de usuárionome de usuário } senha { 0|6|7 } senhareinoreino

                      nãocredenciais { dhcp|númeronúmeronome de usuárionome de usuário } senha { 0|6|7 } senhareinoreino

                      dhcp

                      (Opcional) Especifica que o protocolo DHCP (Dynamic Host Configuration Protocol) deve ser usado para enviar a mensagem SIP.

                      número número

                      (Opcional) Uma cadeia de caracteres que representa o registrador com o qual o tronco SIP será registrado (deve ter pelo menos quatro caracteres).

                      nome de usuário nome de usuário

                      Uma cadeia de caracteres que representa o nome de usuário do usuário que está fornecendo autenticação (deve ter pelo menos quatro caracteres). Esta opção só é válida ao configurar um registrador específico usando o number palavra-chave.

                      senha

                      Especifica as configurações de senha para autenticação.

                      0

                      Especifica o tipo de criptografia como texto claro (sem criptografia).

                      6

                      Especifica a criptografia reversível segura para senhas usando o tipo <UNK> 6 <UNK> Esquema de criptografia avançada (AES).


                       

                      Requer que a chave AES principal seja pré-configurada.

                      7

                      Especifica o tipo de criptografia como criptografado.

                      senha

                      Uma string que representa a senha para autenticação. Se nenhum tipo de criptografia for especificado, a senha será um formato de texto claro. A string deve ter entre 4 e 128 caracteres.

                      domínio reino

                      (Opcional) Uma cadeia de caracteres que representa o domínio onde as credenciais são aplicáveis.

                      Padrão de comando: As credenciais de resumo SIP estão desativadas.

                      Modo de comando: Configuração do SIP UA (config-sip-ua) e configuração do locatário da classe de voz (config-class).

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: As seguintes regras de configuração são aplicáveis quando as credenciais são ativadas:

                      • Apenas uma senha é válida para todos os nomes de domínio. Uma nova senha configurada substitui qualquer senha configurada anteriormente.

                      • A senha sempre será exibida no formato criptografado quando o credenciais comando configurado e o show configuração de execução comando é usado.

                      O dhcp palavra-chave no comando significa que o número primário é obtido via DHCP e o gateway SIP TDM do Cisco IOS, Cisco UBE ou Cisco Unified CME no qual o comando está habilitado usa esse número para registrar ou cancelar o registro do número primário recebido.

                      É obrigatório especificar o tipo de criptografia para a senha. Se uma senha de texto clara (digite <UNK> 0 <UNK> ) está configurado, está criptografado como tipo <UNK> 6 <UNK> antes de salvá-la na configuração em execução.

                      Se você especificar o tipo de criptografia como <UNK> 6 <UNK> ou <UNK> 7 <UNK> , a senha inserida é selecionada em um tipo válido <UNK> 6 <UNK> ou <UNK> 7 <UNK> formato de senha e salvo como tipo <UNK> 6 <UNK> ou <UNK> 7 <UNK> respectivamente.

                      As senhas do tipo 6 são criptografadas usando a cifra AES e uma chave primária definida pelo usuário. Essas senhas são comparativamente mais seguras. A chave primária nunca é exibida na configuração. Sem o conhecimento da chave primária, digite <UNK> 6 <UNK> senhas são inutilizáveis. Se a chave primária for modificada, a senha salva como tipo 6 será criptografada novamente com a nova chave primária. Se a configuração da chave primária for removida, o tipo <UNK> 6 <UNK> senhas não podem ser descriptografadas, o que pode resultar na falha de autenticação de chamadas e registros.


                       

                      Ao fazer backup de uma configuração ou migrar a configuração para outro dispositivo, a chave primária não é descartada. Portanto, a chave primária deve ser configurada novamente manualmente.

                      Para configurar uma chave pré-compartilhada criptografada, consulte Configurando uma chave pré-compartilhada criptografada .


                       
                      Aviso: O comando foi adicionado à configuração usando uma senha tipo 7. No entanto, as senhas do tipo 7 serão descontinuadas em breve. Migre para um tipo de senha compatível 6.

                       

                      No YANG, você não pode configurar o mesmo nome de usuário em dois reinos diferentes.

                      Exemplo: O exemplo a seguir mostra como configurar as credenciais de resumo SIP usando o formato criptografado:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
                       

                      O exemplo a seguir mostra como desativar as credenciais de resumo SIP em que o tipo de criptografia foi especificado:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
                       

                      Comando

                      Descrição

                      autenticação (dial peer)

                      Ativa a autenticação de resumo SIP em um par de discagem individual.

                      autenticação (SIP UA)

                      Ativa a autenticação de resumo SIP.

                      organizador local

                      Configura as configurações globais para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída.

                      registrador

                      Permite que os gateways SIP TDM do Cisco IOS registrem números E.164 para telefones FXS, EFXS e SCCP em um proxy SIP externo ou registro SIP.

                      classe de voz sip localhost

                      Configura as configurações para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota de mensagens de saída em um par de discagem individual, substituindo a configuração global.

                      Para especificar a preferência por um conjunto de codificação SRTP que será oferecido pelo Cisco Unified Border Element (CUBE) no SDP em oferta e resposta, use o criptografia comando no modo de configuração da classe de voz. Para desativar essa funcionalidade, use o no forma deste comando.

                      conjunto de criptografia preference cipher

                      No crypto preference conjunto de cifras

                      preferência

                      Especifica a preferência para um conjunto de codificação. O intervalo é de 1 a 4, onde 1 é o mais alto.

                      conjunto de codificação

                      Associa o conjunto de codificação com a preferência. Os seguintes conjuntos de codificação são suportados:

                      • AEAD <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM

                      • AEAD <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> GCM

                      • AES_CM_128_HMAC_SHA1_80

                      • AES <UNK> _ <UNK> CM <UNK> _ <UNK> 128 <UNK> _ <UNK> HMAC <UNK> _ <UNK> SHA1 <UNK> _ <UNK> 32

                      Padrão de comando: Se este comando não estiver configurado, o comportamento padrão é oferecer os pacotes de codificação srtp na seguinte ordem de preferência:

                      • AEAD <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM

                      • AEAD <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> GCM

                      • AES_CM_128_HMAC_SHA1_80

                      • AES <UNK> _ <UNK> CM <UNK> _ <UNK> 128 <UNK> _ <UNK> HMAC <UNK> _ <UNK> SHA1 <UNK> _ <UNK> 32

                      Modo de comando: criptografia srtp de classe de voz (classe de configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se você alterar a preferência de um conjunto de codificação já configurado, a preferência será substituída.

                      Exemplo:

                      Especificar preferências de conjuntos de codificação SRTP

                      Segue um exemplo para especificar a preferência para conjuntos de codificação SRTP:

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100 
                      Device(config-class)# crypto 1 AEAD_AES_256_GCM 
                      Device(config-class)# crypto 2 AEAD_AES_128_GCM 
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

                      Substituir uma preferência de conjunto de codificação

                      Especifique a preferência do conjunto de codificação SRTP:

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100 
                      Device(config-class)# crypto 1 AEAD_AES_256_GCM 
                      Device(config-class)# crypto 2 AEAD_AES_128_GCM 
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

                      O seguinte é o trecho de show com configuração de execução saída de comando mostrando a preferência de conjunto de codificação:

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 4 AES_CM_128_HMAC_SHA1_32
                      
                       

                      Se você quiser alterar a preferência 4 para AES _ CM _ 128 _ HMAC _ SHA1 _ 80, execute o seguinte comando:

                      
                      Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

                      O seguinte é o trecho de show com configuração de execução saída de comando mostrando a alteração no conjunto de codificação:

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 4 AES_CM_128_HMAC_SHA1_80
                      
                       

                      Se você quiser alterar a preferência de AES _ CM _ 128 _ HMAC _ SHA1 _ 80 para 3, execute os seguintes comandos:

                      
                      Device(config-class)# no crypto 4 
                      Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

                      O seguinte é o trecho de show com configuração de execução saída do comando que mostra a preferência de conjunto de codificação substituída:

                      
                      Device# show running-config 
                      voice class srtp-crypto 100
                      crypto 1 AEAD_AES_256_GCM
                      crypto 2 AEAD_AES_128_GCM
                      crypto 3 AES_CM_128_HMAC_SHA1_80
                      
                       

                      Comando

                      Descrição

                      CRIPTOGRAFIA SRTP

                      Atribui uma lista de preferências de seleção de conjunto de criptografia configurada anteriormente globalmente ou a um locatário de classe de voz.

                      criptografia de classe de voz sip srtp

                      Entra no modo de configuração da classe de voz e atribui uma marca de identificação a uma classe de voz de criptografia de SRTP.

                      mostrar chamadas sip-ua

                      Exibe informações do cliente do agente de usuário ativo (UAC) e do servidor de agente de usuário (UAS) em chamadas do Protocolo de Iniciação de Sessão (SIP).

                      mostrar sip-ua srtp

                      Exibe informações do SRTP (Secure Real-time Transport Protocol) (Protocolo de Iniciação de Sessão) usuário-agente (UA).

                      Para gerar pares de chaves Rivest, Shamir e Adelman (RSA), use o chave de criptografia gerar rsa comando no modo de configuração global.

                      chave de criptografia gerar rsa [ { teclas gerais |teclas de uso |assinatura |criptografia [] [ rótulo rótulo de chave [ exportável [ módulo tamanho do módulo [ armazenamento devicename : [ redundânciaem devicename : ]

                      teclas gerais

                      (Opcional) Especifica que um par de chaves de propósito geral será gerado, que é o padrão.

                      teclas de uso

                      (Opcional) Especifica que dois pares de chaves de uso especial RSA, um par de criptografia e um par de assinatura, serão gerados.

                      assinatura

                      (Opcional) Especifica que a chave pública RSA gerada será uma chave de uso especial de assinatura.

                      criptografia

                      (Opcional) Especifica que a chave pública RSA gerada será uma chave de uso especial de criptografia.

                      rótulo rótulo-chave

                      (Opcional) Especifica o nome que é usado para um par de chaves RSA quando eles estão sendo exportados.

                      Se um rótulo de chave não for especificado, o nome de domínio totalmente qualificado (FQDN) do roteador será usado.

                      exportável

                      (Opcional) Especifica que o par de teclas RSA pode ser exportado para outro dispositivo Cisco, como um roteador.

                      modulus modulus-size

                      (Opcional) Especifica o tamanho do IP do módulo de chave.

                      Por padrão, o módulo de uma chave de autoridade de certificação (CA) é de 1024 bits. O módulo recomendado para uma chave de CA é de 2048 bits. O intervalo de um módulo de chave de CA é de 350 a 4096 bits.

                      armazenamento devicename :

                      (Opcional) Especifica o local de armazenamento da chave. O nome do dispositivo de armazenamento é seguido por dois-pontos (:).

                      redundância

                      (Opcional) Especifica que a chave deve ser sincronizada com a CA em espera.

                      em devicename :

                      (Opcional) Especifica que o par de chaves RSA será criado no dispositivo especificado, incluindo um token Universal Serial Bus (USB), disco local ou NVRAM. O nome do dispositivo é seguido por dois-pontos (:).

                      As teclas criadas em um token USB devem ter 2048 bits ou menos.

                      Padrão de comando: Os pares de chaves RSA não existem.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o chave de criptografia gerar rsa comando para gerar pares de chaves RSA para seu dispositivo Cisco (como um roteador).

                      As chaves RSA são geradas em pares: uma chave RSA pública e uma chave RSA privada.

                      Se o roteador já tiver chaves RSA quando você emitir este comando, você será avisado e solicitado a substituir as chaves existentes por novas chaves.

                      O chave de criptografia gerar rsa command is not saved in the router configuration; however, the RSA keys generated by this command are saved in the private configuration in NVRAM (which is never displayed to the user or backup up to another device) the next time the configuration is written to NVRAM.

                      • Chaves de uso especial : Se você gerar chaves de uso especial, dois pares de chaves RSA serão gerados. Um par será usado com qualquer política do Internet Key Exchange (IKE) que especifique assinaturas RSA como o método de autenticação e o outro par será usado com qualquer política IKE que especifique chaves criptografadas RSA como o método de autenticação.

                        Uma autoridade de certificação é usada apenas com políticas IKE especificando assinaturas RSA, e não com políticas IKE especificando nonces criptografados por RSA. (No entanto, você pode especificar mais de uma política IKE e ter assinaturas RSA especificadas em uma política e non-ces criptografados por RSA em outra política.)

                        Se você planeja ter ambos os tipos de métodos de autenticação RSA em suas políticas IKE, você pode preferir gerar chaves de uso especial. Com chaves de uso especial, cada tecla não é desnecessariamente exposta. (Sem chaves de uso especial, uma chave é usada para ambos os métodos de autenticação, aumentando a exposição dessa chave).

                      • Chaves de uso geral : Se você gerar chaves de propósito geral, apenas um par de chaves RSA será gerado. Esse par será usado com políticas IKE especificando assinaturas RSA ou chaves criptografadas RSA. Portanto, um par de chaves de uso geral pode ser usado com mais frequência do que um par de chaves de uso especial.

                      • Pares-chave nomeados : Se você gerar um par de chaves nomeado usando o argumento de etiqueta de chave, você também deverá especificar o teclas de uso palavra-chave ou o teclas gerais palavra-chave. Os pares de chaves nomeados permitem que você tenha vários pares de chaves RSA, permitindo que o software Cisco IOS mantenha um par de chaves diferente para cada certificado de identidade.

                      • Comprimento do módulo : Quando você gerar chaves RSA, você será solicitado a inserir um comprimento de módulo. Quanto mais tempo o módulo, mais forte a segurança. No entanto, um módulo mais longo leva mais tempo para ser gerado (veja a tabela abaixo para os tempos de amostra) e leva mais tempo para ser usado.

                        Tabela 2. Exemplo de vezes por comprimento do módulo para gerar teclas RSA

                        Roteador

                        360 bits

                        512 bits

                        1024 bits

                        2048 bits (máximo)

                        Cisco 2500

                        11 segundos

                        20 segundos

                        4 minutos, 38 segundos

                        Mais de 1 hora

                        Cisco 4700

                        Menos de 1 segundo

                        1 segundo

                        4 segundos

                        50 segundos

                        O software Cisco IOS não é compatível com um módulo maior que 4096 bits. Um comprimento de menos de 512 bits normalmente não é recomendado. Em determinadas situações, o módulo mais curto pode não funcionar corretamente com o IKE, então recomendamos o uso de um módulo mínimo de 2048 bits.

                        Limitações adicionais podem ser aplicadas quando as chaves RSA são geradas por hardware criptográfico. Por exemplo, quando as chaves RSA são geradas pelo adaptador de porta dos serviços VPN (VSPA) da Cisco, o módulo de chave RSA deve ser um mínimo de 384 bits e deve ser um múltiplo de 64.

                      • Especificando um local de armazenamento para chaves RSA: Quando você emite o chave de criptografia gerar rsa comando com o armazenamento devicename : palavra-chave e argumento, as teclas RSA serão armazenadas no dispositivo especificado. Este local substituirá qualquer armazenamento de chave de criptografia configurações do comando.

                      • Especificando um dispositivo para geração de chave RSA : Você pode especificar o dispositivo onde as chaves RSA são geradas. Os dispositivos suportados incluem NVRAM, discos locais e tokens USB. Se o roteador tiver um token USB configurado e disponível, o token USB poderá ser usado como dispositivo criptográfico além de um dispositivo de armazenamento. O uso de um token USB como um dispositivo criptográfico permite que operações de RSA, como geração de chaves, assinatura e autenticação de credenciais sejam executadas no token. A chave privada nunca deixa o token USB e não é exportável. A chave pública é exportável.

                        As chaves RSA podem ser geradas em um token USB configurado e disponível, pelo uso do on devicename : palavra-chave e argumento. As chaves que residem em um token USB são salvas no armazenamento de token persistente quando são geradas. O número de chaves que podem ser geradas em um token USB é limitado pelo espaço disponível. Se você tentar gerar chaves em um token USB e estiver cheio, você receberá a seguinte mensagem:

                        % Error in generating keys:no available resources 

                        A exclusão de chave removerá imediatamente as chaves armazenadas no token do armazenamento persistente. (As teclas que não residem em um token são salvas ou excluídas dos locais de armazenamento não token quando o copy ou comando semelhante é emitido).

                      • Especificando a geração de redundância de chave RSA em um dispositivo : Você pode especificar redundância para chaves existentes apenas se elas forem exportáveis.

                      Exemplo: O exemplo a seguir gera um par de chaves RSA de uso geral de 1024 bits em um token USB com o rótulo "ms2" com mensagens de depuração do mecanismo de criptografia mostradas:

                      Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
                      The name for the keys will be: ms2 
                      % The key modulus size is 2048 bits 
                      % Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
                      Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
                      Jan 7 02:44:09.623: crypto_engine: Create signature 
                      Jan 7 02:44:10.467: crypto_engine: Verify signature 
                      Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
                      Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

                      Agora, as teclas de token identificadas como "ms2" podem ser usadas para inscrição.

                      O exemplo a seguir gera chaves RSA de uso especial:

                      Device(config)# crypto key generate rsa usage-keys 
                      The name for the keys will be: myrouter.example.com
                      Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK].
                      Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK]. 

                      O exemplo a seguir gera chaves RSA de uso geral:

                      Device(config)# crypto key generate rsa general-keys 
                      The name for the keys will be: myrouter.example.com
                      Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
                      How many bits in the modulus[512]? <return>
                      Generating RSA keys.... [OK]. 

                      O exemplo a seguir gera o par de chaves RSA de uso geral "exemploCAkeys":

                      crypto key generate rsa general-keys label exampleCAkeys
                      crypto ca trustpoint exampleCAkeys
                       enroll url 
                      http://exampleCAkeys/certsrv/mscep/mscep.dll
                       rsakeypair exampleCAkeys 1024 1024

                      O exemplo a seguir especifica o local de armazenamento da chave RSA de "usbtoken0:" para “tokenkey1”:

                      crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

                      O exemplo a seguir especifica o redundância palavra-chave:

                      Device(config)# crypto key generate rsa label MYKEYS redundancy

                      O nome das teclas será: MYKEYS

                      Escolha o tamanho do módulo chave no intervalo de 360 a 2048 para suas Chaves gerais. Escolher um módulo-chave maior que 512 pode demorar alguns minutos.

                      Quantos bits no módulo [512]:

                      % Gerando chaves RSA de 512 bits, as chaves serão não exportáveis com redundância...[OK]

                      Comando

                      Descrição

                      Copiar

                      Copia qualquer arquivo de uma fonte para um destino, use o comando de cópia no modo EXEC privilegiado.

                      armazenamento de chaves de criptografia

                      Define o local de armazenamento padrão para pares de chaves RSA.

                      mecanismo de criptografia de depuração

                      Exibe mensagens de depuração sobre mecanismos de criptografia.

                      nome do host

                      Especifica ou modifica o nome do host para o servidor de rede.

                      nome de domínio ip

                      Define um nome de domínio padrão para completar nomes de organizadores não qualificados (nomes sem um nome de domínio decimal pontilhado).

                      mostrar criptografia chave mypubkey rsa

                      Exibe as teclas públicas RSA do seu roteador.

                      mostrar certificados de criptografia pki

                      Exibe informações sobre seu certificado PKI, autoridade de certificação e quaisquer certificados de autoridade de registro.

                      Para autenticar a autoridade de certificação (CA) (obtendo o certificado da CA), use o crypto pki authenticate comando no modo de configuração global.

                      crypto pki authentic nome

                      nome

                      O nome da CA. Este é o mesmo nome usado quando a autoridade de certificação foi declarada com o criptografia ca Identidade comando.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando é necessário quando você configura inicialmente o suporte de CA no seu roteador.

                      Esse comando autentica a autoridade de certificação ao seu roteador obtendo o certificado autoassinado da autoridade de certificação que contém a chave pública da autoridade de certificação. Como a CA assina seu próprio certificado, você deve autenticar manualmente a chave pública da CA entrando em contato com o administrador da CA ao inserir este comando.

                      Se você estiver usando o modo de Anúncios do roteador (RA) (usando o inscrição comando) quando você emite o criptografia pki autenticar comando, em seguida, a assinatura de autoridade de registro e os certificados de criptografia serão retornados do CA e do certificado de CA.

                      Este comando não é salvo na configuração do roteador. No entanto, as chaves públicas incorporadas nos certificados de CA (e RA) recebidos são salvas para a configuração como parte do registro de chave pública Rivest, Shamir e Adelman (RSA) (chamado de "cadeia de chaves pública RSA").


                       

                      Se a autoridade de certificação não responder por um período de tempo esgotado depois que este comando for emitido, o controle do terminal será retornado para que ele permaneça disponível. Se isso acontecer, você deve entrar novamente no comando. O software Cisco IOS não reconhecerá as datas de expiração do certificado CA definidas para além do ano de 2049. Se o período de validade do certificado CA estiver definido para expirar após o ano de 2049, a seguinte mensagem de erro será exibida quando a autenticação com o servidor CA for tentada: Erro ao recuperar o certificado:cadeia incompleta Se você receber uma mensagem de erro semelhante a esta, verifique a data de expiração do seu certificado CA. Se a data de vencimento do seu certificado de CA for definida após o ano de 2049, você deverá reduzir a data de vencimento em um ano ou mais.

                      Exemplo: No exemplo a seguir, o roteador solicita o certificado da CA. A CA envia o certificado e o roteador solicita que o administrador verifique o certificado da CA verificando a impressão digital do certificado da CA. O administrador de CA também pode visualizar a impressão digital do certificado de CA, então você deve comparar o que o administrador de CA vê com o que o roteador exibe na tela. Se a impressão digital na tela do roteador corresponder à impressão digital visualizada pelo administrador da CA, você deverá aceitar o certificado como válido.

                      
                      Router(config)# crypto pki authenticate myca 
                      Certificate has the following attributes:
                      Fingerprint: 0123 4567 89AB CDEF 0123
                      Do you accept this certificate? [yes/no] y# 

                      Comando

                      Descrição

                      depuração crypto pki transações

                      Exibe mensagens de depuração para o rastreamento de interação (tipo de mensagem) entre a CA e o roteador.

                      inscrição

                      Especifica os parâmetros de registro da sua CA.

                      mostrar os certificados de criptografia de pki

                      Exibe informações sobre seu certificado, o certificado da CA e quaisquer certificados de RA.

                      Para importar um certificado manualmente via TFTP ou como um corte e colar no terminal, use o crypto pki import comando no modo de configuração global.

                      certificado de criptografia pki import name

                      nome certificado

                      Nome da autoridade de certificação (CA). Este nome é o mesmo nome usado quando a autoridade de certificação foi declarada com o crypto pki trustpoint comando.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Você deve inserir o Importação de pki cripto comando duas vezes se as chaves de uso (assinatura e chaves de criptografia) forem usadas. A primeira vez que o comando é inserido, um dos certificados é colado no roteador; a segunda vez que o comando é inserido, o outro certificado é colado no roteador. (Não importa qual certificado é colado primeiro.)

                      Exemplo: O exemplo a seguir mostra como importar um certificado via cut-and-paste. Neste exemplo, o ponto confiável da CA é "MS".

                      
                      crypto pki trustpoint MS
                       enroll terminal
                       crypto pki authenticate MS
                      !
                      crypto pki enroll MS
                      crypto pki import MS certificate
                      

                      Comando

                      Descrição

                      criptografia pki trustpoint

                      Declara a autoridade de certificação que seu roteador deve usar.

                      inscrição

                      Especifica os parâmetros de registro da sua CA.

                      inscrição terminal

                      Especifica a inscrição manual do certificado de corte e pasta.

                      Para declarar o ponto de confiança que seu roteador deve usar, use o crypto pki trustpoint comando no modo de configuração global. Para excluir todas as informações de identidade e certificados associados ao trustpoint, use o no forma deste comando.

                      redundância de pki trustpoint name

                      no crypto pki trustpoint name redundância

                      nome

                      Cria um nome para o ponto confiável. (Se você declarou anteriormente o ponto confiável e deseja apenas atualizar suas características, especifique o nome que você criou anteriormente.)

                      redundância

                      (Opcional) Especifica que a chave e todos os certificados associados a ela devem ser sincronizados com a autoridade de certificação (CA) em espera.

                      Padrão de comando: Seu roteador não reconhece nenhum ponto confiável até que você declare um ponto confiável usando este comando. Seu roteador usa identificadores exclusivos durante a comunicação com servidores OCSP (Online Certificate Status Protocol), conforme configurado em sua rede.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      Declarando pontos de confiança

                      Usar o criptografia pki trustpoint comando para declarar um ponto confiável, que pode ser uma autoridade de certificação raiz (CA) autoassinada ou uma CA subordinada. Emitindo o criptografia pki trustpoint o comando o coloca no modo de configuração ca-trustpoint.

                      Você pode especificar características para o ponto confiável usando os seguintes subcomandos:

                      • crl —Consulta a lista de revogação de certificados (CRL) para garantir que o certificado do par não foi revogado.

                      • padrão (ca-trustpoint)—Restaura o valor dos subcomandos do modo de configuração ca-trustpoint para seus padrões.

                      • inscrição —Especifica parâmetros de inscrição (opcional).

                      • inscrição http-proxy —Acessa a CA por HTTP por meio do servidor proxy.

                      • inscrição selfsigned —Especifica a inscrição autoassinada (opcional).

                      • corresponder certificate —Associa uma lista de controle de acesso baseada em certificado (ACL) definida com o crypto ca certificado mapa comando.

                      • ocsp disable-nonce —Especifica que o roteador não enviará identificadores exclusivos ou não, durante as comunicações OCSP.

                      • primary —Atribui um ponto confiável especificado como o ponto confiável primário do roteador.

                      • root —Define o TFTP para obter o certificado de CA e especifica um nome para o servidor e um nome para o arquivo que armazenará o certificado de CA.

                      Especificando o uso de identificadores exclusivos

                      Ao usar o OCSP como seu método de revogação, identificadores exclusivos ou não, são enviados por padrão durante as comunicações entre pares com o servidor OCSP. O uso de identificadores exclusivos durante as comunicações do servidor OCSP permite comunicações mais seguras e confiáveis. No entanto, nem todos os servidores OCSP suportam o uso de dentaduras exclusivas, consulte seu manual OCSP para obter mais informações. Para desativar o uso de identificadores exclusivos durante as comunicações OCSP, use o ocsp desativar-nonce subcomando.

                      Exemplo: O exemplo a seguir mostra como declarar a CA nomeada ka e especificar parâmetros de inscrição e CRL:

                      
                       crypto pki trustpoint ka 
                        enrollment url http://kahului:80 
                       

                      O exemplo a seguir mostra uma ACL baseada em certificado com o Grupo de rótulos definido em um crypto pki certificate map command and included in the match certificate subcomando do crypto pki trustpoint comando:

                      
                       crypto pki certificate map Group 10 
                        subject-name co ou=WAN 
                        subject-name co o=Cisco 
                       ! 
                       crypto pki trustpoint pki1 
                        match certificate Group 
                       

                      O exemplo a seguir mostra um certificado autoassinado que está sendo designado para um ponto confiável chamado local usando o subcomando de inscrição autoassinado do comando trustpoint de criptografia pki:

                      
                       crypto pki trustpoint local 
                        enrollment selfsigned 
                       

                      O exemplo a seguir mostra o identificador exclusivo que está sendo desativado para comunicações OCSP de um ponto confiável criado anteriormente chamado ts:

                      
                       crypto pki trustpoint ts  
                        ocsp disable-nonce 
                       

                      O exemplo a seguir mostra o redundância palavra-chave especificada no crypto pki trustpoint comando:

                      
                      Router(config)# crypto pki trustpoint mytp 
                      Router(ca-trustpoint)# redundancy 
                      Router(ca-trustpoint)# show 
                       redundancy
                       revocation-check crl
                       end 
                       

                      Comando

                      Descrição

                      crl

                      Consulta a CRL para garantir que o certificado do par não foi revogado.

                      padrão (ca-trustpoint)

                      Redefine o valor de um subcomando de configuração ca-trustpoint para seu padrão.

                      inscrição

                      Especifica os parâmetros de registro da sua CA.

                      inscrição http-proxy

                      Acessa a CA por HTTP por meio do servidor proxy.

                      primário

                      Atribui um ponto confiável especificado como o ponto confiável primário do roteador.

                      raiz

                      Obtém o certificado CA via TFTP.

                      Para importar (baixar) manualmente o pacote de certificados da autoridade de certificação (CA) no pool confiável da infraestrutura de chave pública (PKI) para atualizar ou substituir o pacote de CA existente, use o crypto pki trustpool importação comando no modo de configuração global. Para remover qualquer um dos parâmetros configurados, use o no forma deste comando.

                      criptografiapkitrustpoolimportarlimpo [ terminal|urlurl ]

                      nãocriptografiapkitrustpoolimportarlimpo [ terminal|urlurl ]

                      limpar

                      Especifica a remoção dos certificados confiáveis PKI baixados antes que os novos certificados sejam baixados. Use o opcional terminal palavra-chave para remover a configuração existente do terminal do pacote de certificados da CA ou o url palavra-chave e url argumento para remover a configuração do sistema de arquivos URL.

                      terminal

                      Especifica a importação de um pacote de certificados CA através do terminal (cut-and-paste) no formato Privacy Enhanced Mail (PEM).

                      url url

                      Especifica a importação de um pacote de certificados CA por meio da URL.

                      Padrão de comando: O recurso de trustpool do PKI está ativado. O roteador usa o pacote de certificados CA integrado no trustpool PKI, que é atualizado automaticamente da Cisco.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso:

                       

                      As ameaças à segurança, bem como as tecnologias criptográficas para ajudar a proteger contra elas, estão em constante mudança. Para obter mais informações sobre as recomendações criptográficas mais recentes da Cisco, consulte o artigo técnico Next Generation Encryption (NGE).

                      Os certificados confiáveis PKI são atualizados automaticamente da Cisco. Quando os certificados confiáveis PKI não estiverem atuais, use o crypto pki trustpool importação comando para atualizá-los de outro local.

                      O url argumento especifica ou altera o sistema de arquivos URL da CA. A tabela abaixo lista os sistemas de arquivos de URL disponíveis.

                      Tabela 3. Sistemas De Arquivos De URL

                      Sistema De Arquivos

                      Descrição

                      arquivo:

                      Importações do sistema de arquivos de arquivo.

                      cns:

                      Importações do sistema de arquivos Cluster Namespace (CNS).

                      disk0:

                      Importações do sistema de arquivos Disc0.

                      disco1:

                      Importações do sistema de arquivos Disc1.

                      FTP:

                      Importações do sistema de arquivos FTP.

                      http:

                      Importações do sistema de arquivos HTTP. A URL deve estar nos seguintes formatos:

                      • http:// Nome:80 , onde Nome é o sistema de nome de domínio (DNS)

                      • http:// Endereço ipv4 :80. Por exemplo: http://10.10.10.1:80.

                      • http://[endereço ipv6]:80 ... Por exemplo: http://[2001:DB8:1:1::1]:80. O endereço IPv6 está na notação hexadecimal e deve ser incluído entre parênteses na URL.

                      https:

                      Importações do sistema de arquivos HTTPS. A URL deve usar os mesmos formatos que o HTTP: formatos do sistema de arquivos.

                      nulo:

                      Importações do sistema de arquivos nulo.

                      Nvram:

                      Importações do sistema de arquivos NVRAM.

                      pram:

                      Importações do sistema de arquivos de memória de acesso aleatório de parâmetros (PRAM).

                      rcp:

                      Importações do sistema de arquivos do protocolo de cópia remota (rcp).

                      scp:

                      Importações do sistema de arquivos do protocolo de cópia segura (scp).

                      snmp:

                      Importações do protocolo SNMP (Simple Network Management Protocol).

                      sistema:

                      Importações do sistema de arquivos.

                      tar:

                      Importações do sistema de arquivos UNIX tar.

                      tftp:

                      Importações do sistema de arquivos TFTP.


                       
                      A URL deve estar na de: tftp:// Nome/filespecificação ...

                      tmpsys:

                      Importações do sistema de arquivos Tmpsys do Cisco IOS.

                      unix:

                      Importações do sistema de arquivos UNIX.

                      xmodem:

                      Importações do sistema de protocolo de transferência de arquivos simples xmodem.

                      ymodem:

                      Importações do sistema de protocolo de transferência de arquivos simples ymodem.

                      Exemplo: O exemplo a seguir mostra como remover todos os certificados CA de trustpool PKI baixados e, posteriormente, atualizar os certificados CA no trustpool PKI baixando um novo pacote de certificação CA:

                      Router(config)# crypto pki trustpool import clean 
                      Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

                      O exemplo a seguir mostra como atualizar os certificados CA no trustpool PKI baixando um novo pacote de certificação CA sem remover todos os certificados CA de trustpool PKI baixados:

                      Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

                      Comando

                      Descrição

                      URL de cabeçalho

                      Configura a URL da qual o pacote CA de trustpool PKI é baixado.

                      validação de cadeia

                      Ativa a validação da cadeia do certificado do colega para o certificado CA raiz no trustpool PKI.

                      crl

                      Especifica as opções de consulta e cache da lista de revogação de certificados (CRL) para o trustpool PKI.

                      política de trustpool de criptografia pki

                      Configura parâmetros da política de trustpool do PKI.

                      padrão

                      Redefine o valor de um comando de configuração ca-trustpool para seu padrão.

                      corresponder

                      Permite o uso de mapas de certificado para o trustpool PKI.

                      ocsp

                      Especifica as configurações OCSP para o trustpool PKI.

                      verificação de revogação

                      Desativa a verificação de revogação quando a política de trustpool do PKI está sendo usada.

                      mostrar

                      Exibe a política de trustpool PKI do roteador no modo de configuração ca-trustpool.

                      mostrar criptografia pki trustpool

                      Exibe os certificados de trustpool PKI do roteador e, opcionalmente, mostra a política de trustpool PKI.

                      interface de origem

                      Especifica a interface de origem a ser usada para recuperação CRL, status OCSP ou o download de um pacote de certificados CA para o trustpool PKI.

                      armazenamento

                      Especifica um local do sistema de arquivos onde os certificados de trustpool PKI são armazenados no roteador.

                      vrf

                      Especifica a instância de VRF a ser usada para recuperação de CRL.

                      Para identificar o trustpoint trustpoint-name palavra-chave e argumento usados durante o handshake TLS (Transport Layer Security) que corresponde ao endereço do dispositivo remoto, use o Sinalização de criptografia comando no modo de configuração do agente de usuário (UA) SIP. Para redefinir para o padrão trustpoint string, use o no forma deste comando.

                      sinalização de criptografia { padrão|addr remoto endereço IP máscara de sub-rede } [ perfil tls etiqueta |ponto confiável nome do ponto de confiança [ cn-san-validação servidor [ cliente-vtp nome do ponto de confiança [ ecdsa-cifra |tamanho da curva 384 |cifra estrita ]

                      nãosinalização de criptografia { padrão|addr remoto endereço IP máscara de sub-rede } [ perfil tls etiqueta |ponto confiável nome do ponto de confiança [ cn-san-validação servidor [ cliente-vtp nome do ponto de confiança [ ecdsa-cifra |tamanho da curva 384 |cifra estrita ]

                      padrão

                      (Opcional) Configura o ponto de confiança padrão.

                      endereço IP IP-máscara de sub-rede

                      (Opcional) Associa um endereço de protocolo de Internet (IP) a um ponto confiável.

                      tag tls-profile

                      (Opcional) Associa a configuração do perfil TLS ao comando Sinalização de criptografia ...

                      trustpoint trustpoint-name

                      (Opcional) trustpoint trustpoint-name name refere-se ao certificado do dispositivo gerado como parte do processo de registro usando os comandos de infraestrutura de chave pública (PKI) do Cisco IOS.

                      servidor cn-san-validate

                      (Opcional) Permite a validação da identidade do servidor por meio dos campos Nome comum (CN) e Nome alternativo do assunto (SAN) no certificado do servidor durante as conexões SIP/TLS do lado do cliente.

                      cliente-vtp nome do ponto de confiança

                      (Opcional) Atribui um ponto confiável de verificação do cliente ao SIP-UA.

                      ecdsa-cifra

                      (Opcional) Quando o ecdsa-cifra palavra-chave não é especificada, o processo SIP TLS usa o conjunto maior de cifras, dependendo do suporte no Secure Socket Layer (SSL).

                      A seguir, os conjuntos de codificação suportados:

                      • TLS_ECDHE_ECDSA_COM_AES_128_GCM_SHA256

                      • TLS <UNK> _ <UNK> ECDHE <UNK> _ <UNK> ECDSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM <UNK> _ <UNK> SHA384

                      tamanho da curva 384

                      (Opcional) Configura o tamanho específico das curvas elípticas a serem usadas para uma sessão TLS.

                      cifra estrita

                      (Opcional) O rígida cifra A palavra-chave suporta apenas a criptografia TLS Rivest, Shamir e Adelman (RSA) com o conjunto de codificação Advanced Encryption Standard-128 (AES-128).

                      A seguir, os conjuntos de codificação suportados:

                      • TLS <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> CBC <UNK> _ <UNK> SHA

                      • TLS <UNK> _ <UNK> DHE <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> CBC <UNK> _ <UNK> SHA1

                      • TLS_ECDHE_RSA_COM_AES_128_GCM_SHA256

                      • TLS <UNK> _ <UNK> ECDHE <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM <UNK> _ <UNK> SHA384


                       

                      Quando o rígida cifra palavra-chave não é especificada, o processo SIP TLS usa o conjunto padrão de cifras, dependendo do suporte no Secure Socket Layer (SSL).

                      Padrão de comando: O comando de sinalização de criptografia está desativado.

                      Modo de comando: Configuração do SIP UA (sip-ua)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O trustpoint trustpoint-name palavra-chave e argumento refere-se ao certificado do CUBE gerado como parte do processo de registro usando os comandos PKI do Cisco IOS.

                      Quando um único certificado é configurado, ele é usado por todos os dispositivos remotos e é configurado pela padrão palavra-chave.

                      Quando vários certificados são usados, eles podem estar associados com os serviços remotos usando o remote addr argumento para cada ponto confiável. O remote addr e os argumentos padrão podem ser usados juntos para cobrir todos os serviços, conforme necessário.


                       

                      O conjunto de codificação padrão neste caso é o seguinte conjunto compatível com a camada SSL no CUBE:

                      • TLS <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> RC4 <UNK> _ <UNK> 128 <UNK> _ <UNK> MD5

                      • TLS <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> CBC <UNK> _ <UNK> SHA

                      • TLS <UNK> _ <UNK> DHE <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 128 <UNK> _ <UNK> CBC <UNK> _ <UNK> SHA1

                      • TLS_ECDHE_RSA_COM_AES_128_GCM_SHA256

                      • TLS <UNK> _ <UNK> ECDHE <UNK> _ <UNK> RSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM <UNK> _ <UNK> SHA384

                      • TLS_ECDHE_ECDSA_COM_AES_128_GCM_SHA256

                      • TLS <UNK> _ <UNK> ECDHE <UNK> _ <UNK> ECDSA <UNK> _ <UNK> COM <UNK> _ <UNK> AES <UNK> _ <UNK> 256 <UNK> _ <UNK> GCM <UNK> _ <UNK> SHA384

                      A palavra-chave cn-san-validate servidor habilita a validação da identidade do servidor por meio dos campos CN e SAN no certificado ao estabelecer conexões SIP/TLS do lado do cliente. A validação dos campos CN e SAN do certificado do servidor garante que o domínio do lado do servidor seja uma entidade válida. Ao criar uma conexão segura com um servidor SIP, o CUBE valida o nome de domínio de destino da sessão configurado em relação aos campos CN/SAN no certificado do servidor antes de estabelecer uma sessão TLS. Depois de configurar cn-san-validate servidor , a validação da identidade do servidor acontece para cada nova conexão TLS.

                      O tls-profile opção associa as configurações de política de TLS feitas por meio do associado classe de voz tls-profile configuração. Além das opções de política TLS disponíveis diretamente com o Sinalização de criptografia comando, a tls-profile também inclui o sni enviar opção.

                      sni send habilita a Indicação de nome do servidor (SNI), uma extensão TLS que permite que um cliente TLS indique o nome do servidor ao qual ele está tentando se conectar durante o processo inicial de handshake TLS. Somente o nome de host DNS totalmente qualificado do servidor é enviado no hello do cliente. O SNI não suporta endereços IPv4 e IPv6 na extensão de hello do cliente. Depois de receber um "hello" com o nome do servidor do cliente TLS, o servidor usa o certificado apropriado no processo de handshake TLS subsequente. O SNI requer o TLS versão 1.2.


                       

                      Os recursos da política de TLS estarão disponíveis apenas por meio de um classe de voz tls-profile configuração.

                      O Sinalização de criptografia o comando continua a suportar as opções de criptografia TLS anteriormente existentes. Você pode usar qualquer um dos classe de voz tls-profile tag ou Sinalização de criptografia comando para configurar um ponto de confiança. Recomendamos que você use o classe de voz tls-profile tag comando para executar configurações de perfil TLS.

                      Exemplo: O exemplo a seguir configura o CUBE para usar o ponto confiável <UNK> nome do ponto de confiança palavra-chave e argumento quando estabelece ou aceita a conexão TLS com um dispositivo remoto com endereço IP 172.16.0.0:

                      
                      configure terminal
                      sip-ua
                       crypto signaling remote-addr 172.16.0.0 trustpoint user1

                      O exemplo a seguir configura o CUBE para usar ponto confiável nome do ponto de confiança palavra-chave e argumento quando estabelece ou aceita a conexão TLS com qualquer dispositivo remoto:

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cube

                      O exemplo a seguir configura o CUBE para usar seu ponto confiável nome do ponto de confiança palavra-chave e argumento quando estabelece ou aceita a conexão TLS com qualquer dispositivo remoto com endereço IP 172.16.0.0:

                      
                      configure terminal
                      sip-ua
                       crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher
                      

                      O exemplo a seguir configura o tamanho específico das curvas elípticas a serem usadas para uma sessão TLS:

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384
                      

                      O exemplo a seguir configura o CUBE para executar os campos de validação de identidade do servidor por meio do Nome comum (CN) e do Nome alternativo do assunto (SAN) no certificado do servidor:

                      
                      configure terminal
                      sip-ua
                       crypto signaling default trustpoint cubeTP cn-san-validate server 

                      O exemplo a seguir associa as configurações de classe de voz feitas usando o comando classe de voz tls-profile tag ao comando Sinalização de criptografia :

                      /* Configure TLS Profile Tag */
                      Router#configure terminal
                      Router(config)#voice class tls-profile 2
                      Router(config-class)#trustpoint TP1
                      exit
                      /* Associate TLS Profile Tag to Crypto Signaling */
                      Router(config)#sip-ua
                      Router(config-sip-ua)#crypto signaling default tls-profile 2
                      Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2
                      

                      Comando

                      Descrição

                      gole-ua

                      Ativa os comandos de configuração do agente de usuário SIP.

                      tag de classe de voz tls-profile

                      Ativa a configuração de comandos de classe de voz necessários para uma sessão TLS.

                      Comandos D através de I

                      Para adicionar uma descrição a um colega de discagem, use o descrição comando no modo de configuração do colega de discagem. Para remover a descrição, use o no forma deste comando.

                      string de descrição

                      string de descrição

                      string

                      Especifica a sequência de texto de até 64 caracteres alfanuméricos.

                      Modo de comando: Desativado

                      Padrão de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o descrição comando para incluir texto descritivo sobre o par de discagem. O show a saída do comando exibe a descrição e não afeta a operação do par de discagem.

                      Exemplo: O exemplo a seguir mostra uma descrição incluída em um par de discagem:

                      
                      dial-peer voice 1 pots
                       description inbound PSTN calls

                      O exemplo a seguir mostra os dial-peers de saída para o PSTN com configuração UDP e RTP:

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300
                       rtp payload-type comfort-noise 13 
                       session protocol sipv2 
                       session target sip-server
                       voice-class codec 1 
                       voice-class sip tenant 300 
                       dtmf-relay rtp-nte 
                       no vad

                      Comando

                      Descrição

                      voz do colega de discagem

                      Define um par de discagem.

                      mostrar voz do dial-peer

                      Exibe informações de configuração para pares de discagem.

                      Para especificar uma descrição para o mapa padrão e164, use o descrição comando no modo de configuração da classe de voz. Para excluir uma descrição configurada, use o no forma deste comando.

                      string de descrição

                      string de descrição

                      string

                      String de caracteres de 1 a 80 caracteres para o mapa padrão e164.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse recurso permite que os administradores reduzam o número total de dial-peers combinando muitas combinações de números possíveis (padrões de destino, número chamado de entrada e assim por diante) em um único mapa de padrão. O suporte para mapa de padrão de dial-peer e164 de saída é adicionado.

                      Um mapa padrão e164 pode ser configurado por meio da CLI ou pré-configurado e salva como um arquivo .cfg. O arquivo .cfg é então adicionado ao flash do gateway e referenciado ao configurar o restante do comando. O arquivo .cfg pode utilizar 5000 entradas.

                      Exemplo: O exemplo a seguir mostra como configurar chamadas de emergência no modo de configuração de classe de voz:

                      
                      voice class e164-pattern-map 301
                       description Emergency services numbers
                        e164 911
                        e164 988
                       !
                      voice class e164-pattern-map 351
                       description Emergency ELINs
                        e164 14085550100
                        e164 14085550111
                       !

                      O exemplo a seguir mostra como configurar vários padrões para pares de discagem de saída:

                      
                      Device# voice class e164-pattern-map 1111  
                      Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
                      Device(voice-class)# description For Outbound Dial Peer
                      Device(voice-class)# exit

                      Para adicionar uma descrição a uma configuração de interface, use o descrição comando no modo de configuração da interface. Para remover a descrição, use o no forma deste comando.

                      string de descrição

                      string de descrição

                      string

                      Comente ou uma descrição para ajudá-lo a lembrar o que está anexado a esta interface. Esta sequência é limitada a 238 caracteres.

                      Padrão de comando: Nenhuma descrição foi adicionada.

                      Modo de comando: Configuração da interface (config-if)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O descrição comando é destinado apenas como um comentário a ser colocado na configuração para ajudá-lo a lembrar para que certas interfaces são usadas. A descrição aparece na saída dos seguintes comandos EXEC: mais nvram: startup-config , mostrar interfaces , e mais sistema: running-config ...

                      Exemplo: O exemplo a seguir mostra como adicionar uma descrição para uma interface GigabitEthernet:

                      
                      interface GigabitEthernet0/0/0 
                       description Interface facing PSTN and/or CUCM
                       ip address 192.168.80.14 255.255.255.0!
                      
                      interface GigabitEthernet0/0/1
                       description Interface facing Webex Calling
                       ip address 192.168.43.197 255.255.255.0

                      Comando

                      Descrição

                      mais nvram: startup-config

                      Exibe o arquivo de configuração de inicialização contido no NVRAM ou especificado pela variável de ambiente CONFIG _ FILE.

                      mais sistema: configuração de execução

                      Exibe a configuração em execução.

                      mostrar interfaces

                      Exibe estatísticas de todas as interfaces configuradas no roteador ou no servidor de acesso.

                      Para fornecer uma descrição de grupo de perfis TLS e associá-la a um perfil TLS, use o comando descrição no modo de configuração da classe de voz. Para excluir a descrição do grupo de perfis TLS, use o no forma deste comando.

                      descrição tls-profile-group-label

                      não descrição tls-profile-group-label

                      Rótulo de grupo de perfil tls

                      Permite que você forneça uma descrição para o grupo de perfil TLS.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A descrição do grupo de perfis TLS é associada a um perfil TLS por meio do comando classe de voz perfil tls tag ... A tag associa a descrição do grupo de perfil TLS ao comando Sinalização de criptografia ...

                      Exemplo: O exemplo a seguir ilustra como criar um perfil tls de classe de voz e associar um grupo de perfis TLS de descrição:

                      
                      Device(config)#voice class tls-profile 2
                      Device(config-class)#description tlsgroupname

                      O exemplo a seguir mostra como configurar o perfil de opções SIP:

                      
                      voice class sip-options-keepalive 100
                       description keepalive webex_mTLS
                       up-interval 5
                       !

                      Comando

                      Descrição

                      perfil tls de classe de voz

                      Fornece subopções para configurar os comandos que são necessários para uma sessão TLS.

                      sinalização de criptografia

                      Identifica o ponto confiável ou o tls-profile tag que é usado durante o processo de handshake TLS.

                      Para especificar um grupo de pares de discagem do qual um par de discagem de saída pode ser escolhido, use o dpg de destino comando no modo de configuração do dial-peer.

                      destino dpg dial-peer-group-id

                      no destino dpg dial-peer-group-id

                      dial-peer-group-id

                      Especifica uma ID de grupo de pares de discagem.

                      Padrão de comando: Um dpg de destino não está vinculado a um par de discagem.

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando um dial-peer de entrada é vinculado a um dial-peer de saída usando dpg, o padrão de destino não é usado para correspondência.

                      Exemplo: Este exemplo a seguir mostra como associar o grupo de pares de discagem de saída a um grupo de pares de discagem de entrada:

                      
                      Device(config)# dial-peer voice 100 voip
                      Device(config-dial-peer)# incoming called-number 13411
                      Device(config-dial-peer)# destination dpg 200
                      Device(config-dial-peer)# end

                      Para vincular um mapa padrão E.164 a um par de discagem, use o destino e164-padrão-mapa comando no modo de configuração do colega de discagem. Para remover o link de um mapa padrão E.164 de um par de discagem, use o no forma deste comando.

                      tag de destino e164-pattern-map

                      não destino e164-padrão-mapa tag

                      etiqueta

                      Um número que define um mapa padrão E.164 de destino. O intervalo é de 1 a 10000.

                      Padrão de comando: Um mapa padrão E.164 não está vinculado a um par de discagem.

                      Modo de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Para suportar o par de discagem com vários padrões de destino, que envolvem uma configuração maciça do par de discagem, use um mapa de padrão de destino E.164. Você pode criar um mapa padrão E.164 de destino e, em seguida, vinculá-lo a um ou mais pares de discagem. Com base na validação de um mapa padrão, você pode ativar ou desativar um ou mais pares de discagem vinculados ao mapa padrão E.164 de destino. Para obter o status do mapa padrão E.164 configurado, use o mostrar voz do dial-peer comando no modo de configuração do colega de discagem.

                      Exemplo: O exemplo a seguir mostra como vincular um mapa padrão E.164 a um par de discagem:

                      Device(config)# dial-peer voice 123 voip system 
                      Device(config-dial-peer)# destination e164-pattern-map 2154

                      Comando

                      Descrição

                      padrão de destino

                      Especifica o prefixo ou o número de telefone E.164 completo a ser usado para um par de discagem

                      e164

                      Configura uma entrada E.164 em um mapa padrão E.164 de destino.

                      mostrar voz do dial-peer

                      Exibe informações de configuração e estatísticas de chamadas de pares de discagem.

                      url

                      Especifica a URL de um arquivo de texto que tem entradas padrão E.164 configuradas em um mapa padrão E.164 de destino.

                      Para especificar o prefixo ou o número de telefone E.164 completo a ser usado para um par de discagem, use o padrão de destino comando no modo de configuração do colega de discagem. Para desativar o prefixo configurado ou o número de telefone, use o no forma deste comando.

                      padrão de destino [ + ] string [ T ]

                      No destination-pattern [ + ] string [ T ]

                      +

                      (Opcional) Caractere que indica um número padrão E.164.

                      string

                      Série de dígitos que especificam um padrão para o número de telefone do plano de discagem privado ou E.164. As entradas válidas são os dígitos de 0 a 9, as letras A a D e os seguintes caracteres especiais:

                      • O asterisco (*) e o sinal de sustenido (#) que aparecem nos enchimentos de discagem de tom de toque padrão.

                      • Vírgula (,), que insere uma pausa entre os dígitos.

                      • Período (.), que corresponde a qualquer dígito inserido (esse caractere é usado como curinga).

                      • Sinal percentual (%), o que indica que o dígito anterior ocorreu zero ou mais vezes; semelhante ao uso do curinga.

                      • Sinal de adição (+), o que indica que o dígito anterior ocorreu uma ou mais vezes.


                       

                      O sinal de mais usado como parte de uma cadeia de caracteres de dígito é diferente do sinal de mais que pode ser usado precedendo uma cadeia de caracteres de dígito para indicar que a cadeia de caracteres é um número padrão E.164.

                      • Circumflex (^), que indica uma correspondência ao início da string.

                      • Sinal de dólar ($), que corresponde à string nula no final da string de entrada.

                      • Símbolo de barra invertida (\), que é seguido por um único caractere e corresponde a esse caractere. Pode ser usado com um único caractere sem outro significado (correspondente a esse caractere).

                      • Ponto de interrogação (?), que indica que o dígito anterior ocorreu zero ou uma vez.

                      • Brackets ([]), que indicam um intervalo. Um intervalo é uma sequência de caracteres entre os colchetes; somente caracteres numéricos de 0 a 9 são permitidos no intervalo.

                      • Parênteses (()), que indicam um padrão e são os mesmos que a regra de expressão regular.

                      T

                      (Opcional) Caractere de controle que indica que o padrão de destino valor é uma string de discagem de comprimento variável. O uso desse caractere de controle permite que o roteador aguarde até que todos os dígitos sejam recebidos antes de encaminhar a chamada.

                      Padrão de comando: O comando é ativado com uma string nula.

                      Modo de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o padrão de destino comando para definir o número de telefone E.164 para um par de discagem.

                      O padrão que você configura é usado para corresponder os dígitos discados a um par de discagem. O par de discagem é então usado para concluir a chamada. Quando um roteador recebe dados de voz, ele compara o número chamado (o número de telefone E.164 completo) no cabeçalho do pacote com o número configurado como o padrão de destino para o par de telefonia de voz. O roteador então tira os números justificados à esquerda que correspondem ao padrão de destino. Se você tiver configurado um prefixo, o prefixo será anexado aos números restantes, criando uma string de discagem que o roteador discará. Se todos os números no padrão de destino forem despidos, o usuário receberá um tom de discagem.

                      Existem áreas no mundo (por exemplo, alguns países europeus) onde números de telefone válidos podem variar de comprimento. Use o caractere de controle opcional <UNK> T <UNK> para indicar que um determinado padrão de destino valor é uma string de discagem de comprimento variável. Nesse caso, o sistema não corresponde aos números discados até que o valor de tempo limite entre dígitos tenha expirado.


                       

                      O software Cisco IOS não verifica a validade do número de telefone E.164; ele aceita qualquer série de dígitos como um número válido.

                      Exemplo: O exemplo a seguir mostra a configuração do número de telefone E.164 555-0179 para um par de discagem:

                      
                      dial-peer voice 10 pots
                       destination-pattern +5550179

                      O exemplo a seguir mostra a configuração de um padrão de destino em que o padrão "43" é repetido várias vezes antes dos dígitos "555":

                      
                      dial-peer voice 1 voip
                       destination-pattern 555(43)+

                      O exemplo a seguir mostra a configuração de um padrão de destino no qual o padrão de dígitos anterior é repetido várias vezes:

                      
                      dial-peer voice 2 voip
                       destination-pattern 555%

                      O exemplo a seguir mostra a configuração de um padrão de destino no qual a correspondência dígito por dígito é evitada e toda a cadeia de caracteres é recebida:

                      
                      dial-peer voice 2 voip
                       destination-pattern 555T

                      Comando

                      Descrição

                      endereço de resposta

                      Especifica o número de telefone E.164 completo a ser usado para identificar o par de discagem de uma chamada recebida.

                      terminador de colega de discagem

                      Designa um caractere especial a ser usado como um terminador para números discados de comprimento variável.

                      número chamado de entrada (dial-peer)

                      Especifica uma cadeia de caracteres de dígito que pode ser correspondida por uma chamada recebida para associar essa chamada a um colega de discagem.

                      prefixo

                      Especifica o prefixo dos dígitos discados para um par de discagem.

                      dígito de tempo limite

                      Configura o valor de tempo limite entre dígitos para uma porta de voz especificada.

                      Para especificar o número de diretório ISDN da interface de telefone, use o padrão de destino comando no modo de configuração da interface. Para desativar o número de diretório ISDN especificado, use o no forma deste comando.

                      padrão de destino isdn

                      no destination-pattern isdn

                      isdn

                      Número de diretório ISDN local atribuído pelo seu provedor de serviços telefônicos.

                      Padrão de comando: Um número de diretório ISDN padrão não está definido para esta interface.

                      Modo de comando: Configuração da interface (config-if)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando é aplicável aos roteadores da série Cisco 800.

                      Você deve especificar este comando ao criar um par de discagem. Este comando não funciona se não for especificado no contexto de um par de discagem. Para obter informações sobre como criar um dial peer, consulte o Guia de configuração de software dos roteadores da Cisco série 800 .

                      Não especifique um código de área com o número de diretório ISDN local.

                      Exemplo: O exemplo a seguir especifica 555-0101 como o número de diretório ISDN local:

                      destination-pattern 5550101

                      Comando

                      Descrição

                      dial-peer voz

                      Entra no modo de configuração do par de discagem, define o tipo de par de discagem e define o número da marca associado a um par de discagem.

                      nenhuma chamada em espera

                      Desativa a chamada em espera.

                      port (dial peer)

                      Permite que uma interface em um adaptador de porta PA-4R-DTR opere como uma porta de concentrador.

                      toque

                      Configura um toque distinto para telefones, aparelhos de fax ou modems conectados a um roteador da série Cisco 800.

                      mostrar voz dos colegas de discagem

                      Exibe informações de configuração e estatísticas de chamadas de pares de discagem.

                      Para entrar no modo de assinatura do diagnóstico inicial de chamadas, use o assinatura de diagnóstico comando no modo de configuração de chamada para casa.

                      assinatura de diagnóstico

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: configuração de chamada de entrada (cfg-chamada-de entrada)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O recurso de Assinaturas de diagnóstico (DS) baixa assinaturas assinadas digitalmente para dispositivos. O DSes fornece a capacidade de definir mais tipos de eventos e acionar tipos para executar as ações necessárias do que o recurso padrão de Início de chamada suporta.

                      Exemplo: O exemplo a seguir mostra como habilitar a solicitação de download periódico para arquivos de assinatura de diagnóstico (DS):

                      
                      Device> enable
                      Device# configure terminal
                      Device(config)# service call-home
                      Device(config)# call-home
                      Device(cfg-call-home)# contact-email-addr userid@example.com
                      Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
                      Device(cfg-call-home)# profile user-1
                      Device(cfg-call-home-profile)# destination transport-method http
                      Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
                      Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
                      Device(cfg-call-home-profile)# exit
                      Device(cfg-call-home)# diagnostic-signature
                      Device(cfg-call-home-diag-sign)# profile user1
                      Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
                      Device(cfg-call-home-diag-sign)# end 

                      Para especificar que a classe de restrições nomeada (COR) se aplica aos pares de discagem, use o dial-peer cor personalizado comando no modo de configuração global.

                      dial-peer cor personalizado

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento padrão ou palavras-chave.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Você deve usar o cor dial-peer personalizada comando e o name comando para definir os nomes de recursos antes que você possa especificar regras COR e aplicá-las a pares de discagem específicos.

                      Exemplos de possíveis nomes podem incluir o seguinte: ligue1900, ligue527, ligue9 e ligue911.


                       

                      Você pode definir um máximo de 64 nomes de COR.

                      Exemplo: O exemplo a seguir define dois nomes de COR:

                      
                      dial-peer cor custom
                       name wx-calling_Internal
                       name wx-calling_Toll-fre
                       name wx-calling_National
                       name wx-calling_International
                       name wx-calling_Operator_Assistance
                       name wx-calling_chargeable_Directory_Assistance
                       name wx-calling_Special_Sevices1 
                       name wx-calling_Special_Sevices2
                       name wx-calling_Premium_Sevices1
                       name wx-calling_Premium_Sevices2

                      Comando

                      Descrição

                      nome (personalizado de cor do colega de discagem)

                      Fornece um nome para um COR personalizado.

                      Para especificar uma ordem de seleção de busca para pares de discagem, use o dial-peer hunt comando no modo de configuração global. Para restaurar a ordem de seleção padrão, use o no forma deste comando.

                      dial-peer hunt hunt-order-number

                      no dial-peer hunt hunt-order-number

                      número de pedido de busca

                      Um número de 0 a 7 que seleciona uma ordem de seleção de caça predefinida:

                      • 0 — Maior correspondência no número de telefone, preferência explícita, seleção aleatória. Este é o número padrão da ordem de busca.

                      • 1 - Maior correspondência no número de telefone, preferência explícita, uso menos recente.

                      • 2--Preferência explícita, correspondência mais longa no número de telefone, seleção aleatória.

                      • 3--Preferência explícita, correspondência mais longa no número de telefone, uso menos recente.

                      • 4 - Uso menos recente, maior correspondência no número de telefone, preferência explícita.

                      • 5 - Uso menos recente, preferência explícita, correspondência mais longa no número de telefone.

                      • 6 - Seleção aleatória.

                      • 7 - Uso menos recente.

                      Padrão de comando: O padrão é a correspondência mais longa no número de telefone, preferência explícita, seleção aleatória (número da ordem de busca 0).

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o dial-peer hunt comando de configuração de colega de discagem se você tiver configurado grupos de busca. "Maior correspondência no número de telefone" refere-se ao padrão de destino que corresponde ao maior número dos dígitos discados. "Preferência explícita" refere-se ao preference configuração de comando na configuração do dial-peer. "Uso menos recente" refere-se ao padrão de destino que esperou mais tempo desde que foi selecionado. "Seleção aleatória" pesa todos os padrões de destino igualmente em um modo de seleção aleatória.

                      Exemplo: O exemplo a seguir configura os pares de discagem para caçar na seguinte ordem: (1) maior correspondência no número de telefone, (2) preferência explícita, (3) seleção aleatória.

                      
                      dial-peer hunt 0

                      Comando

                      Descrição

                      padrão de destino

                      Especifica o prefixo ou o número de telefone completo para um par de discagem.

                      preferência

                      Especifica a ordem de seleção preferida de um colega de discagem em um grupo de busca.

                      mostrar voz dos colegas de discagem

                      Exibe informações de configuração para pares de discagem.

                      Para configurar o grupo de dial-peer como um destino, use o preferência de dial-peer comando no modo de configuração da classe de voz. Para desativar o recurso, use o no forma deste comando.

                      dial-peer dial-peer-id [ preference preference-order ]

                      no dial-peer dial-peer-id [ preference preference-order ]

                      preferências ordem de preferência

                      Especifica a prioridade com a ordem de preferência para cada par de discagem.

                      dial-peer-id

                      Identifica o dial-peer.

                      Padrão de comando: 0 sendo o padrão e a preferência mais alta

                      Modo de comando: configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se a preferência não for especificada, a ordem de seleção será aleatória ou conforme especificado pela dial-peer hunt comando.

                      Quanto menor o número de preferência, maior a prioridade. A prioridade mais alta é dada ao par de discagem com a ordem de preferência 0.

                      Usar o preferências de dial-peer comando para associar um par de discagem configurado a este grupo de pares de discagem e configurar um valor de preferência.

                      Exemplo: O exemplo a seguir mostra como configurar o grupo de dial-peer usado para encaminhar as chamadas diretamente para o PSTN de saída:

                      
                      voice class dpg 200
                       dial-peer 101 preference 1

                      Para definir um par de discagem específico, para especificar o método de encapsulamento de voz e entrar no modo de configuração do par de discagem, use o dial-peer voice comando no modo de configuração global. Para excluir um colega de discagem definido, use o no forma deste comando.

                      dial-peervozetiqueta { panelas|voipsistema

                      nãodial-peervozetiqueta { panelas|voipsistema

                      etiqueta

                      Dígitos que definem um par de discagem específico. O intervalo vai de 1 a 2147483647.

                      panelas

                      Indica que esse é um par POTS que usa encapsulamento VoIP no backbone do IP.

                      voip

                      Indica que este é um par VoIP que usa encapsulamento de voz na rede POTS.

                      sistema

                      Indica que esse é um sistema que usa VoIP.

                      Padrão de comando: Nenhum colega de discagem está definido. Nenhum método de encapsulamento de voz é especificado.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o dial-peer voice comando de configuração global para alternar para o modo de configuração do par de discagem do modo de configuração global e para definir um par de discagem específico. Usar o saída comando para sair do modo de configuração do colega de discagem e retornar ao modo de configuração global.

                      Um par de discagem recém-criado permanece definido e ativo até que você o exclua com o no forma do dial-peer voice comando. Para desativar um colega de discagem, use o no desligamento comando no modo de configuração do colega de discagem.

                      Exemplo: O exemplo a seguir mostra como o dial-peer voice comando é usado para configurar o cancelador de eco estendido. Neste caso, pots indica que este é um par POTS usando encapsulamento VoIP no backbone IP, e ele usa a tag de identificador numérico exclusivo 133001.

                      
                      Device(config)# dial-peer voice 133001 pots 
                       

                      O exemplo a seguir mostra como configurar o comando:

                      
                      Device(config)# dial-peer voice 101 voip

                      Comando

                      Descrição

                      padrão de destino

                      Especifica o prefixo, o número de telefone E.164 completo ou um número de diretório ISDN a ser usado para um par de discagem.

                      Para habilitar o tratamento de chamada de discagem direta interna (DID) para um número chamado de entrada, use o discagem direta interna comando no modo de configuração do colega de discagem. Para desativar o DID no par de discagem, use o no forma deste comando.

                      discagem interna direta

                      nenhuma discagem direta interna

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o discagem direta interna comando para habilitar o tratamento da chamada DID para um número chamado de entrada. Quando esse recurso está ativado, a chamada recebida é tratada como se os dígitos fossem recebidos do tronco DID. O número chamado é usado para selecionar o par de discagem de saída. Nenhum tom de discagem é apresentado ao chamador.

                      Usar o no forma deste comando para desativar o DID no par de discagem. Quando o comando está desativado, o número chamado é usado para selecionar o par de discagem de saída. O chamador é solicitado a fornecer um número chamado via tom de discagem.

                      Esse comando é aplicável apenas a pares de discagem de serviços telefônicos antigos e simples (POTS) para funções de fax store-and-forward na rampa.

                      Exemplo: O exemplo a seguir habilita o tratamento de chamadas DID para o número chamado de entrada:

                      
                      dial-peer voice 10 pots
                       direct-inward-dial

                      O exemplo a seguir mostra como configurar o comando para VoIP:

                      
                      dial-peer voice 20 voip
                       direct-inward-dial

                      Para especificar como um gateway do Protocolo de Iniciação de Sessão (SIP) transmite tons de multifrequência de tom dual (DTMF) entre interfaces de telefonia e uma rede IP, use o dtmf-relay comando no modo de configuração de voz do colega de discagem. Para remover todas as opções de sinalização e enviar os tons DTMF como parte do fluxo de áudio, use o no forma deste comando.

                      dtmf-relay { rtp-nte [ queda de dígitos|sip-info|sip-kpml|sip-notificar ] |sip-info [ rtp-nte|queda de dígitos|sip-kpml|sip-notificar ] |sip-kpml [ rtp-nte|queda de dígitos|sip-info|sip-notificar ] |sip-notificar [ rtp-nte|queda de dígitos|sip-info|sip-kpml ]]

                      nãodtmf-relay { rtp-nte|sip-info|sip-kpml|sip-notificar }

                      rtp-nte

                      Encaminha tons DTMF usando RTP com o tipo de carga de evento telefônico nomeado (NTE).

                      queda de dígitos

                      Passa dígitos fora de banda e cai dígitos dentro de banda.


                       

                      O gota de dígitos palavra-chave está disponível apenas quando o rtp - nte palavra-chave está configurada.

                      sip-info

                      Encaminha tons DTMF usando mensagens de INFORMAÇÕES SIP. Essa palavra-chave só estará disponível se o par de discagem VoIP estiver configurado para SIP.

                      sip-kpml

                      Encaminha tons DTMF usando SIP KPML sobre mensagens de ASSINATURA/NOTIFICAÇÃO SIP. Essa palavra-chave só estará disponível se o par de discagem VoIP estiver configurado para SIP.

                      sip-notificar

                      Encaminha tons DTMF usando mensagens de notificação SIP. Essa palavra-chave só estará disponível se o par de discagem VoIP estiver configurado para SIP.

                      Padrão de comando: Os tons DTMF são desativados e enviados na banda. Ou seja, elas são deixadas no fluxo de áudio.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer-voice)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Os tons DTMF são desativados e enviados na banda. Ou seja, eles são deixados no fluxo de áudio..

                      Este comando especifica como um gateway SIP transmite tons DTMF entre as interfaces de telefonia e uma rede IP.

                      Você deve incluir uma ou mais palavras-chave ao usar este comando.

                      Para evitar o envio de tons de banda interna e externa para o trecho de saída ao enviar chamadas de gateway IP para IP na banda (rtp-nte) para fora da banda (h245-alfanumérico), configure o dtmf-relay comando usando o rtp-nte e gota de dígitos palavras-chave no par de discagem SIP de entrada. No lado H.323 e para H.323 para chamadas SIP, configure este comando usando o h245-alfanumérico ou h245-sinal palavra-chave.

                      O método SIP-NOTIFY envia mensagens NOTIFY bidirecionalmente entre os gateways de origem e de encerramento para um evento DTMF durante uma chamada. Se vários mecanismos de relé DTMF estiverem ativados em um par de discagem SIP e forem negociados com êxito, o método SIP-NOTIFY terá precedência.

                      As mensagens de notificação SIP são anunciadas em uma mensagem de convite para o terminal remoto somente se o dtmf-relay comando definido.

                      Você pode configurar dtmf-relay sip-info somente se o sip de conexões de permissão a sip comando está ativado no nível global.

                      Para SIP, o gateway escolhe o formato de acordo com a seguinte prioridade:

                      1. sip-notificar (prioridade mais alta)

                      2. rtp-nte

                      3. Nenhum - DTMF enviado em banda

                      O gateway envia tons DTMF apenas no formato que você especifica se o dispositivo remoto o suporta. Se o dispositivo remoto H.323 suportar vários formatos, o gateway escolherá o formato de acordo com a seguinte prioridade:

                      1. cisco-rtp (prioridade mais alta)

                      2. h245-sinal

                      3. h245-alfanumérico

                      4. rtp-nte

                      5. Nenhum - DTMF enviado em banda

                      A principal vantagem do dtmf-relay o comando é que ele envia tons DTMF com maior fidelidade do que é possível na banda para a maioria dos codecs de baixa largura de banda, como G.729 e G.723. Sem o uso do relé DTMF, as chamadas estabelecidas com codecs de baixa largura de banda podem ter problemas para acessar sistemas baseados em DTMF automatizados, como correio de voz, sistemas de Distribuidor Automático de Chamadas (ACD) baseados em menu e sistemas bancários automatizados.

                      • O sip-notificar a palavra-chave estará disponível apenas se o par de discagem VoIP estiver configurado para SIP.

                      • O gota de dígitos palavra-chave está disponível apenas quando o rtp-nte palavra-chave está configurada.

                      Exemplo: O exemplo a seguir configura o relé DTMF com o cisco - rtp palavra-chave quando os tons DTMF são enviados para o par de discagem 103:

                      
                      dial-peer voice 103 voip
                       dtmf-relay cisco-rtp 
                      

                      O exemplo a seguir configura o relé DTMF com o cisco - rtp e h245 - signal palavras-chave quando os tons DTMF são enviados para o par de discagem 103:

                      
                      dial-peer voice 103 voip
                       dtmf-relay cisco-rtp h245-signal
                      

                      O exemplo a seguir configura o gateway para enviar DTMF em banda (o padrão) quando os tons DTMF são enviados pelo par de discagem 103:

                      
                      dial-peer voice 103 voip
                       no dtmf-relay
                      

                      O exemplo a seguir configura o relé DTMF com o dígito - drop palavra-chave para evitar que os tons de banda interna e externa sejam enviados para o trecho de saída em chamadas H.323 a H.323 ou H.323 a SIP:

                      
                      dial-peer voice 1 voip
                       session protocol sipv2
                       dtmf-relay h245-alphanumeric rtp-nte digit-drop 
                      

                      O exemplo a seguir configura o relé DTMF com o rtp-nte palavra-chave quando os tons DTMF são enviados para o par de discagem 103:

                      
                      dial-peer voice 103 voip
                       dtmf-relay rtp-nte
                      

                      O exemplo a seguir configura o gateway para enviar tons DTMF usando mensagens de notificação SIP para discar colega 103:

                      
                      dial-peer voice 103 voip
                       session protocol sipv2
                       dtmf-relay sip-notify
                      

                      O exemplo a seguir configura o gateway para enviar tons DTMF usando mensagens de INFORMAÇÕES SIP para discar par 10:

                      
                      dial-peer voice 10 voip
                        dtmf-relay sip-info
                      

                      Comando

                      Descrição

                      notificar o evento telefônico

                      Configura o intervalo máximo entre duas mensagens de notificação consecutivas em um evento telefônico específico.

                      Para configurar o conteúdo de um mapa padrão E.164, use o e164 comando no modo mapa padrão de classe de voz e164. Para remover a configuração do conteúdo de um mapa padrão E.164, use o no forma deste comando.

                      padrão e164

                      padrão no e164

                      padrão

                      Um prefixo de número de telefone E.164 completo.

                      Padrão de comando: O conteúdo de um mapa padrão E.164 não está configurado.

                      Modo de comando: Configuração de mapa padrão de classe de voz e164 (config-voice class e164-pattern-map)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode criar um mapa padrão E.164 no modo de configuração de pares de discagem antes de configurar o conteúdo de um mapa padrão E.164 no modo de mapa padrão de classe de voz E.164. Você deve usar o formato correto do número padrão E.164 ao adicionar uma entrada de padrão E.164 a um mapa de padrão E.164 de destino. Você também pode adicionar vários padrões E.164 de destino a um mapa padrão.

                      Exemplo: O exemplo a seguir mostra como uma entrada de padrão E.164 está configurada em um mapa de padrão E.164 de destino:

                      Device(config)# voice class e164-pattern-map 
                      Device(config-voice class e164-pattern-map)# e164 605

                      Comando

                      Descrição

                      mapa de padrão e164 de destino

                      Vincula um mapa padrão E.164 a um par de discagem.

                      mostrar classe de voz e164-padrão-mapa

                      Exibe as informações da configuração de um mapa padrão E.164.

                      url

                      Especifica a URL de um arquivo de texto que tem padrões E.164 configurados em um mapa padrão E.164 de destino.

                      Para forçar o gateway local a enviar um convite SIP com a oferta antecipada (EO) no Out-Leg (OL), use o oferta antecipada comando no SIP, modo de configuração do locatário de classe de voz ou modo de configuração do colega de discagem. Para desativar a oferta antecipada, use o no forma deste comando.

                      oferta antecipadaforçado { renegociar|sempre| sistema }

                      nãooferta antecipadaforçado { renegociar|sempre| sistema }

                      forçado

                      Envia com força a oferta antecipada no SIP Out-Leg.

                      renegociar

                      Aciona um novo convite de Oferta atrasada para trocar capacidade de mídia completa se os codecs negociados forem um dos seguintes:

                      • aaclld - Codec de áudio AACLD 90000 bps

                      • mp4a - Codec de áudio de banda larga

                      sempre

                      Sempre aciona um novo convite de Oferta atrasada para trocar recursos de mídia completos.

                      sistema

                      Especifica que a oferta antecipada usa o valor global de sip-ua. Esta palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais

                      Padrão de comando: Desativado. O gateway local não distingue fluxos de chamada de oferta antecipada de SIP atrasada.

                      Modos de comando: Configuração do VoIP do serviço de voz (conf-serv-sip), configuração do dial-peer (config-dial-peer) e configuração do locatário da classe de voz (config-class).

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para configurar com força um Cisco UBE para enviar um convite SIP com EO no Out-Leg (OL), Atrasado-Oferta para oferta antecipada para todas as chamadas VoIP, chamadas de áudio SIP ou pares de discagem individuais.

                      Exemplo: O exemplo a seguir mostra os convites de oferta antecipada SIP sendo configurados globalmente:

                      
                      Device(conf-serv-sip)# early-offer forced 
                       

                      O exemplo a seguir mostra os convites de oferta antecipada SIP sendo configurados por par de discagem:

                      
                      Device(config-dial-peer)# voice-class sip early-offer forced 
                       

                      O exemplo a seguir mostra os convites de oferta antecipada do SIP no modo de configuração do locatário da classe de voz:

                      
                      Device(config-class)# early-offer forced system 
                       

                      Para criar um número PSTN que substitui o ramal do chamador 911, use o elin comando no modo de configuração do local de resposta de emergência de voz. Para remover o número, use o no forma deste comando.

                      elin { 1 | 2 } número

                      número no elin { 1 | 2 }

                      {1 | 2}

                      Especifica o índice de números.

                      número

                      Especifica o número PSTN que substitui o ramal do chamador 911.

                      Padrão de comando: Nenhum número de substituição foi criado.

                      Modo de comando: Configuração do local de resposta de emergência de voz (cfg-emrgncy-resp-location)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o elin comando para especificar um ELIN, um número PSTN que substituirá o ramal do chamador.

                      O PSAP verá esse número e o usará para consultar o banco de dados ALI para localizar o chamador. O PSAP também usa esse comando para retornos de chamada.

                      Você pode configurar um segundo ELIN usando o elin 2 comando. Se dois ELINs estiverem configurados, o sistema seleciona um ELIN usando um algoritmo round-robin. Se um ELIN não for definido para o ERL, o PSAP verá o número de chamada original.

                      Exemplo: O exemplo a seguir mostra como configurar o ramal que é substituído pelo 1408 555 0100 antes de ir para o PSAP. O PSAP verá o número do chamador como 1408 555 0100:

                      
                      voice emergency response location 1
                       elin 1 14085550100
                       subnet 1 192.168.100.0 /26

                      Comando

                      Descrição

                      sub-rede

                      Define qual endereço IP faz parte deste ERL.

                      Para definir um par de discagem que é usado pelo sistema para encaminhar chamadas de emergência para um PSAP, use o comando de zona de resposta de emergência no modo de configuração do par de discagem de voz. Para remover a definição do par de discagem como um link de saída para o PSAP, use o no forma deste comando.

                      emergência resposta zone zone-tag

                      no emergency response zone zone-tag

                      etiqueta de zona

                      Identificador (1-100) para a zona de resposta de emergência.

                      Padrão de comando: O par de discagem não é definido como um link de saída para o PSAP. Portanto, os serviços E911 não estão ativados.

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para especificar que quaisquer chamadas usando este par de discagem são processadas pelo software E911. Para habilitar qualquer processamento E911, o comando da zona de resposta de emergência deve ser ativado em um par de discagem.

                      Se nenhuma marca de zona for especificada, o sistema procura um ELIN correspondente ao telefone do chamador E911 pesquisando cada local de resposta de emergência que foi configurado usando o emergência resposta localização comando.

                      Se uma marca de zona for especificada, o sistema procurará um ELIN correspondente usando etapas sequenciais de acordo com o conteúdo da zona configurada. Por exemplo, se o telefone do chamador E911 tiver um ERL explícito atribuído, o sistema primeiro procurará esse ERL na zona. Se não for encontrado, ele então procura cada local dentro da zona de acordo com os números de prioridade atribuídos, e assim por diante. Se todas as etapas não encontrarem um ELIN correspondente, o ELIN padrão será atribuído ao telefone do chamador E911. Se nenhum ELIN padrão estiver configurado, o número de identificação automática de número (ANI) do chamador E911 será comunicado ao Ponto de resposta de segurança pública (PSAP).

                      Esse comando pode ser definido em vários pares de discagem. A opção de marca de zona permite que apenas as ERLs definidas nessa zona sejam roteadas neste par de discagem. Além disso, esse comando permite que os chamadores disquem o mesmo número de emergência para serem roteados para diferentes interfaces de voz com base na zona que inclui o ERL.

                      Exemplo: O exemplo a seguir mostra um colega de discagem definido como um link de saída para o PSAP. A zona de resposta de emergência 10 é criada e apenas as chamadas desta zona são roteadas através de 1/0/0.

                      
                      dial-peer voice 911 pots
                      	destination-pattern 9911
                      	prefix 911
                      	emergency response zone 10
                      	port 1/0/0
                      	

                      Comando

                      Descrição

                      emergência resposta retorno de chamada

                      Define um par de discagem que é usado para retornos de chamada 911 do PSAP.

                      localização de emergência resposta

                      Associa um ERL a um telefone SIP, ephone ou par de discagem.

                      localização de emergência de resposta voz

                      Cria uma tag para identificar um ERL para serviços E911.

                      zona de emergência de resposta de voz

                      Cria uma zona de resposta de emergência dentro da qual os ERLs podem ser agrupados.

                      Para associar um local de resposta de emergência (ERL) para serviços 911 aprimorados com um colega de discagem, ephone, modelo de ephone, pool de registro de voz ou modelo de registro de voz, use o local de resposta de emergência comandos no modo de configuração de modelo de registro de voz, ephone, ephone, pool de registros de voz ou modelo de registro de voz. Para remover a associação, use o no forma deste comando.

                      emergência resposta localização tag

                      no emergency response location tag

                      etiqueta

                      Número exclusivo que identifica uma tag ERL existente definida pela voice <UNK> emergência resposta localização comando.

                      Padrão de comando: Nenhuma marca ERL está associada a par de discagem, ephone, modelo de ephone, pool de registro de voz ou modelo de registro de voz.

                      Modos de comando:

                      Configuração de dial-peer (config-dial-peer)

                      Configuração de Ephone (config-ephone)

                      Configuração de modelo de Ephone (config-ephone-template)

                      Configuração do pool de registro de voz (config-register-pool)

                      Configuração do modelo de registro de voz (config-register-template)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o emergency response location comando para atribuir um ERL aos telefones individualmente. Dependendo do tipo de telefone (endpoints) que você tem, você pode atribuir um ERL a um telefone:

                      • Configuração de dial-peer

                      • Ephone

                      • Modelo de Ephone

                      • Pool de registros de voz

                      • Modelo de registro de voz

                      Esses métodos de associar um telefone a um ERL são alternativas para atribuir um grupo de telefones que estão na mesma sub-rede que um ERL.

                      A marca usada por este comando é um número inteiro de 1 a 2147483647 e refere-se a uma marca ERL existente que é definida pelo voice emergency response location command. Se a marca não se referir a uma configuração ERL válida, o telefone não será associado a um ERL. Para telefones IP, o endereço IP é usado para encontrar a sub-rede ERL inclusiva. Para telefones em um tronco VoIP ou tronco FXS/FXO, o PSAP recebe um tom de reordenação.

                      Exemplo: O exemplo a seguir mostra como atribuir um ERL ao par de discagem de um telefone:

                      
                      dial-peer voice 12 pots
                       emergency response location 18
                      

                      O exemplo a seguir mostra como atribuir um ERL ao ephone de um telefone:

                      
                      ephone  41
                       emergency response location 22
                      

                      O exemplo a seguir mostra como atribuir um ERL a um ou mais telefones SCCP:

                      
                      ephone-template 6
                       emergency response location 8
                      

                      O exemplo a seguir mostra como atribuir um ERL ao pool de registro de voz de um telefone:

                      
                      voice register pool 4
                       emergency response location 21
                      

                      O exemplo a seguir mostra como atribuir um ERL a um ou mais telefones SIP:

                      
                      voice register template 4
                       emergency response location 8

                      Comando

                      Descrição

                      emergência resposta retorno de chamada

                      Define um par de discagem que é usado para retornos de chamada 911 do PSAP.

                      zona de emergência resposta

                      Define um par de discagem que é usado pelo sistema para encaminhar chamadas de emergência ao PSAP.

                      localização de emergência de resposta voz

                      Cria uma marca para identificar um ERL para o serviço 911 aprimorado.

                      Para definir um par de discagem que é usado para retornos de chamada 911 do PSAP, use o comando de retorno de chamada de resposta de emergência no modo de configuração do par de discagem de voz. Para remover a definição do par de discagem como um link de entrada do PSAP, use o no forma deste comando.

                      emergência resposta retorno de chamada

                      no emergência resposta retorno de chamada

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: O par de discagem não é definido como um link de entrada do PSAP.

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando define qual par de discagem é usado para retornos de chamada 911 do PSAP. Você pode definir vários pares de discagem com este comando.

                      Exemplo: O exemplo a seguir mostra um colega de discagem definido como um link de entrada do PSAP. Se 408 555-0100 estiver configurado como o ELIN para um ERL, este colega de discagem reconhecerá que uma chamada recebida de 408 555-0100 é um retorno de chamada 911.

                      
                      dial-peer voice 100 pots
                       incoming called-number 4085550100
                       port 1/1:D
                       direct-inward-dial
                       emergency response callback
                      

                      O exemplo a seguir mostra um dial-peer definido como um dial-peer de entrada para chamada de emergência E911:

                      
                      dial-peer voice 301 pots
                       description Inbound dial-peer for E911 call
                       emergency response callback
                       incoming called e164-pattern-map 351
                       direct-inward-dial

                      Comando

                      Descrição

                      localização de emergência resposta

                      Associa um ERL a um telefone SIP, ephone ou par de discagem.

                      zona de emergência resposta

                      Define um par de discagem que é usado pelo sistema para encaminhar chamadas de emergência ao PSAP.

                      localização de emergência de resposta voz

                      Cria uma marca para identificar um ERL para o serviço 911 aprimorado.

                      Para especificar o método manual de registro do certificado de corte e pasta, use o terminal de inscrição comando no modo de configuração de ponto confiável do certificado.

                      terminal de inscrição [ pem ]

                      terminal de inscrição [ pem ]

                      pem

                      Configura o ponto confiável para gerar solicitações de certificado formatadas por PEM para o terminal de console.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de Ca-trustpoint (ca-trustpoint)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Um usuário pode querer cortar e colar manualmente solicitações de certificado e certificados quando ele não tiver uma conexão de rede entre o roteador e a autoridade de certificação (CA). Quando este comando está ativado, o roteador exibe a solicitação de certificado no terminal de console, permitindo que o usuário insira o certificado emitido no terminal.

                      A palavra-chave do pem

                      Usar o pem palavra-chave para emitir solicitações de certificado (por meio da crypto ca se inscrever comando) ou receber certificados emitidos (por meio do crypto ca certificado de importação comando) em arquivos formatados pelo PEM através do terminal do console. Se o servidor CA não suportar o protocolo de registro de certificado simples (SCEP), a solicitação de certificado pode ser apresentada ao servidor CA manualmente.

                      Exemplo: O exemplo a seguir mostra como especificar manualmente a inscrição do certificado através do corte e da pasta. Neste exemplo, o ponto confiável da CA é "MS".

                      
                      crypto ca trustpoint MS
                       enrollment terminal
                       crypto ca authenticate MS
                      !
                      crypto ca enroll MS
                      crypto ca import MS certificate

                      O exemplo a seguir mostra como configurar o comando:

                      
                      crypto pki trustpoint <CA name>
                       enrollment terminal
                       revocation-check crl
                       crypto pki authenticate <CA name>

                      Comando

                      Descrição

                      criptografia ca autenticar

                      Autentica a CA (obtendo o certificado da CA).

                      criptografia ca se inscrever

                      Obtém os certificados de seu roteador da autoridade de certificação.

                      importação de criptografia ca

                      Importa um certificado manualmente via TFTP ou cut-and-paste no terminal.

                      criptografia ca trustpoint

                      Declara a autoridade de certificação que seu roteador deve usar.

                      Para definir um valor para uma variável de ambiente para uma assinatura de diagnóstico disponível em um dispositivo, use o ambiente comando no modo de configuração de assinatura de diagnóstico inicial da chamada. Para remover o valor de uma variável de ambiente existente, use o no forma deste comando. Para definir o valor padrão para uma variável de ambiente, use o padrão forma deste comando.

                      meio ambiente ds_ env_varnameds_env_varvalue

                      No ambiente ds_ env_varname

                      ambiente padrão ds_ env_varname

                      ds_ env_varname

                      Nome da variável de ambiente para o recurso de assinatura do diagnóstico. O intervalo é de 4 a 31 caracteres, incluindo o <UNK> ds_ <UNK> prefixo.


                       

                      O nome da variável deve ter um prefixo <UNK> ds_ <UNK> ; por exemplo, ds_env 1.

                      ds_env_varvalue

                      Valor da variável de ambiente para o recurso de assinatura do diagnóstico. O intervalo é de 1 a 127 caracteres.

                      Padrão de comando: O valor de uma variável de ambiente para uma assinatura de diagnóstico não é definido.

                      Modo de comando: Configuração de assinatura de diagnóstico de chamada inicial (cfg-call-home-diag-sign)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se um arquivo de assinatura de diagnóstico exigir a incorporação da variável de ambiente específica para um dispositivo, você deverá definir um valor para a variável de ambiente usando o ambiente comando. Existem duas variáveis de ambiente especiais: ds_signature_id e <UNK> ds_hostname <UNK> ... Essas variáveis de ambiente recebem um valor padrão automaticamente quando os arquivos de assinatura de diagnóstico estão sendo instalados.

                      Exemplo: O exemplo a seguir mostra como especificar o nome da variável de ambiente (por exemplo, ds_env 1) e o valor da variável de ambiente (por exemplo, abc) para um recurso de assinatura de diagnóstico:

                      
                      Device> enable
                      Device# configure terminal
                      Device(config)# call-home
                      Device(cfg-call-home)# diagnostic-signature
                      Device(cfg-call-home-diag-sign)# environment ds_env1 abc
                      Device(cfg-call-home-diag-sign)# end

                      O exemplo a seguir mostra como configurar a variável de ambiente <UNK> ds_email <UNK> com o endereço de e-mail do administrador para notificá-lo:

                      
                      configure terminal 
                       call-home  
                        diagnostic-signature 
                        environment ds_email <email address> 
                      end

                      Comando

                      Descrição

                      ativo (assinatura de diagnóstico)

                      Ativa as assinaturas de diagnóstico em um dispositivo.

                      chamada de entrada

                      Entra no modo de configuração de chamada inicial.

                      assinatura de diagnóstico

                      Entra no modo de configuração de assinatura de diagnóstico inicial da chamada.

                      Para ativar a passagem de mensagens de erro da perna SIP de entrada para a perna SIP de saída, use a error-passthru comando no modo de configuração SIP do serviço de voz. Para desativar a passagem de erro, use o no forma deste comando.

                      sistema de senhas-erro

                      No sistema error-passthru

                      sistema

                      Especifica que o comando error-passthrough usa o valor global sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      Padrão de comando: Desativado

                      Modo de comando: Configuração SIP do serviço de voz (conf-serv-sip) e configuração do locatário da classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:
                      • As mensagens de erro semelhantes a semelhantes não são passadas do trecho SIP de entrada para o trecho SIP de saída. As mensagens de erro são passadas pelo gateway local quando o error-passthru comando está configurado.

                      O exemplo a seguir mostra a mensagem de erro configurada para passar do segmento SIP de entrada para o segmento SIP de saída:

                      
                      Router(conf-serv-sip)# error-passthru 
                       

                      Exemplo: O exemplo a seguir mostra como passar por uma mensagem de erro no modo de configuração do locatário de classe de voz:

                      Router(config-class)# error-passthru system

                      Para especificar o protocolo de fax padrão global ITU-T T.38 a ser usado para todos os pares de discagem VoIP, use o fax protocol t38 comando no modo de configuração do serviço de voz. Para retornar ao protocolo de fax padrão, use o no forma deste comando.

                      Plataformas Cisco AS5350, Cisco AS5400, Cisco AS5850

                      faxprotocolot38 [ nseforça [ versão { 0|3 [] [ redundância lsvalor [ hs-redundânciavalor []] [ fallback { nenhum|passagem { g711ulaw|g711alaw }}]

                      não fax protocolo

                      Todas as Outras Plataformas

                      faxprotocolot38 [ nseforça [ versão { 0|3 [] [ redundância lsvalor [ hs-redundânciavalor []] [ fallback { cisconenhum|passagem { g711ulaw|g711alaw }}]

                      não fax protocolo

                      nse

                      (Opcional) Usa os mecanismos de serviços de rede (NSE) para alternar para o relé de fax T.38.

                      força

                      (Opcional) Incondicionalmente, usa o Cisco NSEs para alternar para o relé de fax T.38. Esta opção permite que o relé de fax T.38 seja usado entre gateways do Protocolo de Iniciação de Sessão (SIP).

                      versão { <UNK> 0 <UNK> | <UNK> 3 <UNK> }

                      (Opcional) Especifica uma versão para configurar a velocidade do fax:

                      • 0 —Configura a versão 0, que usa a versão T.38 0 (1998—Faxing G3)

                      • 3 —Configura a versão 3, que usa o T.38 versão 3 (2004—V.34 ou SG3 faxing)

                      - redundância <UNK> valor

                      (Opcional) (apenas retransmissão de fax T.38) Especifica o número de pacotes de fax T.38 redundantes a serem enviados para o protocolo de máquina de fax T.30 baseado em V.21 de baixa velocidade. O intervalo varia de acordo com a plataforma de 0 (sem redundância) a 5 ou 7. Para obter detalhes, consulte a ajuda da interface de linha de comando (CLI). O padrão é 0.

                      - redundância <UNK> valor

                      (Opcional) (apenas retransmissão de fax T.38) Especifica o número de pacotes de fax T.38 redundantes a serem enviados para dados de imagem de máquina de fax V.17, V.27 e V.29 T.4 ou T.6 de alta velocidade. O intervalo varia de acordo com a plataforma de 0 (sem redundância) para 2 ou 3. Para obter detalhes, consulte a ajuda da interface de linha de comando (CLI). O padrão é 0.

                      fallback

                      (Opcional) Um modo de fallback é usado para transferir um fax através de uma rede VoIP se o relé de fax T.38 não pôde ser negociado com êxito no momento da transferência de fax.

                      cisco

                      (Opcional) Protocolo de fax proprietário da Cisco.

                      nenhum

                      (Opcional) Não é tentada a passagem de fax ou o relé de fax T.38. Todo o processamento de fax especial está desativado, exceto para passagem de modem, se configurado com o modem passagem comando.

                      passar- através de

                      (Opcional) O fluxo de fax usa um dos seguintes codecs de alta largura de banda:

                      • g711ulaw — Usa o codec mu-law G.711.

                      • g711alaw — usa o codec G.711 a-law.

                      Padrão de comando: redundância ls0hs-redundância0fallbacknenhum para as plataformas Cisco AS5350, Cisco AS5400 e Cisco AS5850 ls-redundância <UNK> 0 hs-redundância <UNK> 0 fallback cisco para todas as outras plataformas.

                      Modo de comando: Configuração do serviço de voz (config-voi-srv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o fax protocolo t38 comando e o voice service voip comando para configurar a capacidade de retransmissão de fax T.38 para todos os pares de discagem VoIP. Se o fax protocol t38 (serviço de voz) é usado para definir as opções de retransmissão de fax para todos os pares de discagem e o fax protocolo t38 (dial-peer) comando é usado em um par de discagem específico, a configuração do dial-peer tem precedência sobre a configuração global desse par de discagem.

                      Se você especificar version 3 no fax Protocolo t38 comando e negociar T.38 versão 3, a taxa de fax é automaticamente definida como 33600.

                      O ls - redundância e hs - redundância palavras-chave são usadas para enviar pacotes de fax T.38 redundantes. Definindo o hs - redundância A palavra-chave para um valor maior que 0 causa um aumento significativo na largura de banda de rede consumida pela chamada de fax.

                      Usar o nse force opção quando o gateway SIP está interoperando com um agente de chamada não suporta a interoperação e a negociação de atributos de retransmissão de fax T.38 e NSE no momento da configuração da chamada.


                       

                      Não use o cisco palavra-chave para a opção fallback se você especificou version 3 para transmissão de fax SG3.

                      Exemplo: O exemplo a seguir mostra como configurar o protocolo de fax T.38 para VoIP:

                      
                      voice service voip
                       fax protocol t38
                      

                      O exemplo a seguir mostra como usar NSEs para entrar incondicionalmente no modo de retransmissão de fax T.38:

                      
                      voice service voip
                       fax protocol t38 nse
                      

                      O exemplo a seguir mostra como especificar o protocolo de fax T.38 para todos os pares de discagem VoIP, definir redundância de baixa velocidade para um valor de 1 e definir redundância de alta velocidade para um valor de 0:

                      
                      voice service voip
                       fax protocol t38 ls-redundancy 1 hs-redundancy 0

                      Comando

                      Descrição

                      fax protocol (discar peer)

                      Especifica o protocolo de fax para um par de discagem VoIP específico.

                      fax protocol (serviço de voz)

                      Especifica o protocolo de fax padrão global a ser usado para todos os pares de discagem VoIP.

                      fax protocol t38 (discar peer)

                      Especifica o protocolo de fax padrão ITU-T T.38 a ser usado para um par de discagem VoIP específico.

                      voIP de serviço de voz

                      Entra no modo de configuração do serviço de voz.

                      Para configurar o nome de domínio totalmente qualificado (fqdn) no gateway, use o fqdn comando no modo de configuração ca-trustpoint. Para remover o nome, use o no forma deste comando.

                      fqdn gateway_fqdn

                      no fqdn gateway_fqdn
                      gateway_fqdn

                      Especifica o nome do domínio do gateway.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração de Ca-trustpoint (ca-trustpoint)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O nome de domínio totalmente qualificado (fqdn) do gateway deve usar o mesmo valor que você usou ao atribuir o serviço de capacidade de sobrevivência ao gateway.

                      Exemplo: O exemplo a seguir mostra como configurar o FQDN para o gateway:

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Para configurar o gateway do Protocolo de Iniciação de Sessão (SIP) do Cisco IOS para tratar o codec G.729br8 como superconjunto dos codecs G.729r8 e G.729br8 para interoperar com o Cisco Unified Communications Manager, use o g729 annexb-all comando no modo de configuração SIP do serviço de voz ou no modo de configuração do locatário da classe de voz. Para retornar à configuração global padrão do gateway, onde o codec G.729br8 representa apenas o codec G.729br8, use o no forma deste comando.

                      sistema g729 annexb-all

                      sistema no g729 annexb-all

                      anexar tudo

                      Especifica que o codec G.729br8 é tratado como um superconjunto de codecs G.729r8 e G.729br8 para se comunicar com o Cisco Unified Communications Manager.

                      sistema

                      Especifica que o codec usa o valor de sip-ua global. Esta palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais

                      Padrão de comando: O codec G.729br8 não é visto como um superconjunto de codecs G.729r8 e G.729br8.

                      Modos de comando:

                      Configuração SIP de serviço de voz (conf-serv-sip)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Existem quatro variações do codificador-decodificador G.729 (codec), que se enquadram em duas categorias:

                      Alta Complexidade

                      • G.729 (g729r8)--um codec de algoritmo de alta complexidade no qual todas as outras variações de codec G.729 são baseadas.

                      • G.729 Anexo-B (g729br8 ou G.729B) - uma variação do codec G.729 que permite ao DSP detectar e medir a atividade de voz e transmitir níveis de ruído suprimidos para recriação na outra extremidade. Além disso, o codec Anex-B inclui a detecção de atividade de voz (VAD) do Internet Engineering Task Force (IETF) e a funcionalidade de geração de ruído de conforto (CNG).

                      Complexidade Média

                      • G.729 Anexo-A (g729ar8 ou G.729A) - uma variação do codec G.729 que sacrifica alguma qualidade de voz para diminuir a carga no DSP. Todas as plataformas que suportam o G.729 também suportam o G.729A.

                      • G.729A Anexo-B (g729abr8 ou G.729AB) - uma variação do codec G.729 Anexo-B que, como G.729B, sacrifica a qualidade da voz para diminuir a carga no DSP. Além disso, o codec G.729AB também inclui a funcionalidade IETF VAD e CNG.

                      A funcionalidade VAD e CNG é o que causa a instabilidade durante as tentativas de comunicação entre dois DSPs em que um DSP é configurado com o Annex-B (G.729B ou G.729AB) e o outro sem (G.729 ou G.729A). Todas as outras combinações interoperam. Para configurar um gateway SIP do Cisco IOS para interoperação com o Cisco Unified Communications Manager (anteriormente conhecido como Cisco CallManager ou CCM), use o g729-annexb-all comando no modo de configuração SIP do serviço de voz para permitir a conexão de chamadas entre dois DSPs com codecs G.729 incompatíveis. Usar o classe de voz sip g729 annexb-all comando no modo de configuração de voz do colega de discagem para configurar as definições de interoperação do codec G.729 para um colega de discagem que substituem as definições globais do gateway SIP do Cisco IOS.

                      Exemplo: O exemplo a seguir configura um gateway SIP do Cisco IOS (globalmente) para poder conectar chamadas entre codecs G.729 incompatíveis de outra forma:

                      
                      Router>  enable 
                      Router# configure terminal 
                      Router(config)#  voice service voip 
                      Router(conf-voi-serv)#  sip 
                      Router(conf-serv-sip)# g729 annexb-all 
                       

                      O exemplo a seguir configura um gateway SIP do Cisco IOS (globalmente) para poder conectar chamadas entre codecs G.729 incompatíveis no modo de configuração do locatário de classe de voz:

                      Router(config-class)# g729 annexb-all system

                      Comando

                      Descrição

                      classe de voz sip g729 annexb-all

                      Configura um par de discagem individual em um gateway SIP do Cisco IOS para visualizar um codec G.729br8 como superconjunto de codecs G.729r8 e G.729br8.

                      Para configurar um grupo de redundância de aplicativos e entrar no modo de configuração de grupo de redundância de aplicativos, use o grupo comando no modo de configuração de redundância do aplicativo.

                      grupo nome do grupo

                      nome do grupo

                      Especifica o nome do grupo de redundância do aplicativo.

                      Padrão de comando: O grupo de redundância de aplicativos não está definido.

                      Modo de comando: modo de configuração de redundância de aplicativos (config-red-app)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o grupo comando para configurar a redundância do aplicativo para alta disponibilidade.

                      Exemplo: O exemplo a seguir mostra como configurar o nome do grupo e inserir o modo de configuração do grupo de redundância de aplicativos:

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#
                      

                      Comando

                      Descrição

                      redundância de aplicativos

                      Entra no modo de configuração de redundância do aplicativo.

                      Para configurar um endereço IP para uma interface de convidado, use o guest-ipaddress comando no gateway de hospedagem de aplicativos, gerenciamento de hospedagem de aplicativos-gateway ou modos de configuração de IP de acesso VLAN de hospedagem de aplicativos. Para remover o endereço IP da interface do convidado, use o no forma deste comando.

                      guest-ipaddress [ ip-address netmask netmask ]

                      No guest-ipaddress [ ip-address netmask netmask ]

                      máscara de rede máscara de rede

                      Especifica a máscara de sub-rede para o endereço IP do convidado.

                      endereço IP

                      Especifica o endereço IP da interface do convidado.

                      Comando Padrão: O endereço IP da interface do convidado não está configurado.

                      Modos de comando:

                      Configuração do gateway de hospedagem de aplicativos (config-app-hosting-gateway)

                      Configuração do gateway de gerenciamento de hospedagem de aplicativos (config-app-hosting-mgmt-gateway)

                      Configuração de IP de acesso VLAN de hospedagem de aplicativos (config-config-app-hosting-vlan-access-ip)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Configure este comando depois de configurar o app-vnic gateway , o gerenciamento de aplicativo-vnic , ou app-vnic AppGigabitEthernet vlan-access comandos.

                      Usar o guest-ipaddress comando para configurar o endereço de interface do convidado para a porta VLAN do painel frontal para hospedagem de aplicativos.

                      Exemplo: O exemplo a seguir mostra como configurar o endereço de interface do convidado para um gateway de interface de rede virtual:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
                      Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

                      O exemplo a seguir mostra como configurar o endereço de interface do convidado para um gateway de gerenciamento:

                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic management guest-interface 0
                      Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

                      O exemplo a seguir mostra como configurar o endereço da interface do convidado para a porta da VLAN do painel frontal:

                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
                      Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
                      Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
                      netmask 255.255.255.0
                      Device(config-config-app-hosting-vlan-access-ip)#

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      gateway app-vnic

                      Configura um gateway de interface de rede virtual.

                      tronco AppGigabitEthernet app-vnic

                      Configura uma porta de tronco do painel frontal e entra no modo de configuração do tronco de hospedagem de aplicativos.

                      Gerenciamento de app-vnic

                      Configura o gateway de gerenciamento de uma interface de rede virtual.

                      vlan (Hospedagem de aplicativos)

                      Configura uma interface de convidado de VLAN e entra no modo de configuração de IP de acesso de VLAN de hospedagem de aplicativos.

                      Para configurar um dispositivo Cisco IOS para lidar com o INVITE do Protocolo de Iniciação de Sessão (SIP) com Substitui mensagens de cabeçalho no nível do protocolo SIP, use o handle-substitui comando no modo de configuração SIP UA ou no modo de configuração do locatário de classe de voz. Para retornar ao tratamento padrão do SIP INVITE com Substitui mensagens de cabeçalho onde as mensagens são tratadas na camada de aplicativo, use o no forma deste comando.

                      handle-replaces sistema

                      não handle-replaces sistema

                      sistema

                      Especifica que o tratamento padrão do SIP INVITE com as mensagens de cabeçalho Substitui usa o valor global de sip-ua. Esta palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais

                      Padrão de comando: O processamento do SIP INVITE com as mensagens de cabeçalho Substitui ocorre na camada do aplicativo.

                      Modos de comando:

                      Configuração do SIP UA (config-sip-ua)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Em dispositivos Cisco IOS executando a versão do software, o SIP INVITE com Substitui mensagens de cabeçalho (como as associadas à Substituição de chamadas durante um cenário de transferência de chamadas de consulta) é tratado no nível de protocolo SIP. O comportamento padrão dos dispositivos Cisco IOS é lidar com o SIP INVITE, substituindo mensagens de cabeçalho na camada de aplicativo. Para configurar seu dispositivo Cisco IOS para lidar com SIP INVITE com Substitui mensagens de cabeçalho no nível do protocolo SIP, use o handle-substitui comando no modo de configuração SIP UA.

                      Exemplo: O exemplo a seguir mostra como configurar o fallback para o tratamento herdado de mensagens SIP INVITE:

                      
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# handle-replaces 
                       

                      O exemplo a seguir mostra como configurar o fallback para o tratamento herdado de mensagens SIP INVITE no modo de configuração do locatário de classe de voz:

                      
                      Device(config-class)# handle-replaces system

                      Comando

                      Descrição

                      serviço complementar sip

                      Ativa os recursos do serviço complementar SIP para encaminhamento de chamadas e transferências de chamadas em uma rede SIP.

                      Para corresponder a uma chamada com base no campo do host, um nome de domínio válido, endereço IPv4, endereço IPv6 ou o nome de domínio completo em um identificador de recurso uniforme (URI) do Protocolo de Iniciação de Sessão (SIP), use o host comando no modo de configuração da classe URI de voz. Para remover a correspondência do organizador, use o no forma deste comando.

                      host { ipv4: ipv4- endereço | ipv6: ipv6:endereço | dns: dns-name | hostname-pattern }

                      no host { ipv4: ipv4- endereço | ipv6: ipv6:endereço | dns: dns-name | hostname-pattern }

                      ipv4: endereço ipv4

                      Especifica um endereço IPv4 válido.

                      ipv6: endereço ipv6

                      Especifica um endereço IPv6 válido.

                      Dns: nome do dns

                      Especifica um nome de domínio válido. O comprimento máximo de um nome de domínio válido é de 64 caracteres.

                      padrão de nome do organizador

                      Padrão de expressão regular do Cisco IOS para corresponder ao campo de host em um SIP URI. O comprimento máximo de um padrão de nome do host é de 32 caracteres.

                      Padrão de comando: As chamadas não são correspondidas no campo host, endereço IPv4, endereço IPv6, nome de domínio válido ou nome de domínio completo no SIP URI.

                      Modo de comando: Configuração de classe de URI de voz (config-voice-uri-class)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode usar esse comando apenas em uma classe de voz para SIP URIs.

                      Você não pode usar host (sip uri) comando se você usar o pattern comando na classe de voz. O pattern o comando corresponde em toda a URI, enquanto esse comando corresponde apenas a um campo específico.

                      Você pode configurar dez ocorrências do host comando especificando endereços IPv4, endereços IPv6 ou nomes de serviço de nome de domínio (DNS) para cada instância. Você pode configurar o host comando especificando o padrão de nome de host Discutir apenas uma vez.

                      Exemplo: O exemplo a seguir define uma classe de voz que corresponde no campo do organizador em um SIP URI:

                      
                      voice class uri r100 sip
                       user-id abc123 
                       host server1
                       host ipv4:10.0.0.0
                       host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
                       host dns:example.sip.com
                       phone context 408

                      Comando

                      Descrição

                      padrão

                      Corresponde a uma chamada com base em todo o SIP ou TEL URI.

                      contexto do telefone

                      Filtra URIs que não contêm um campo de contexto de telefone que corresponde ao padrão configurado.

                      ID do usuário

                      Corresponde a uma chamada com base no campo ID do usuário no SIP URI.

                      voice class uri

                      Cria ou modifica uma classe de voz para pares de discagem correspondentes a chamadas que contêm um SIP ou URI TEL.

                      preferência de voz class uri sip

                      Define uma preferência para selecionar classes de voz para um SIP URI.

                      Para identificar explicitamente um telefone IP Cisco SIP individual disponível localmente ou ao executar o Protocolo de Iniciação de Sessão (SIP) Survivable Remote Site Telephony (SRST), conjunto de telefones IP Cisco SIP, use o id comando no modo de configuração do pool de registro de voz. Para remover a identificação local, use o no forma deste comando.

                      id [ { number e164-number | extension-number extension-number } ]

                      nãoid [ { número de telefone e164-número|número do ramal número do ramal }]

                      número de telefone e164-número

                      Configura o número de telefone no formato E.164 para o usuário do Webex Calling (disponível apenas em modo webex-sgw ).

                      número do ramal número do ramal

                      Configura o número do ramal do usuário do Webex Calling (disponível apenas em modo webex-sgw ).

                      Padrão de comando: Nenhum telefone IP SIP está configurado.

                      Modo de comando: Configuração do pool de registro de voz (config-register-pool)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Configure este comando antes de configurar qualquer outro comando no modo de configuração do pool de registro de voz.

                      Exemplo: A seguir está uma saída de amostra do show número de telefone e164-número comando:

                      voice register pool 10
                       id phone-number +15139413701
                       dtmf-relay rtp-nte
                       voice-class codec 10

                      A seguir está uma saída de amostra do show número do ramal número do ramal comando:

                      voice register pool 10
                       id extension-number 3701
                       dtmf-relay rtp-nte
                       voice-class codec 10

                      Comando

                      Descrição

                      modo (voz register global)

                      Ativa o modo de provisionamento de telefones SIP em um sistema Cisco Unified Call Manager Express (Cisco Unified CME).

                      Para identificar explicitamente um telefone IP Cisco SIP individual disponível localmente ou ao executar o Protocolo de Iniciação de Sessão (SIP) Survivable Remote Site Telephony (SRST), conjunto de telefones IP Cisco SIP, use o id network comando no modo de configuração do pool de registro de voz. Para remover a identificação local, use o no forma deste comando.

                      id network address mask mask

                      No id network address mask mask

                      rede endereço máscara máscara

                      Essa combinação de palavra-chave/argumento é usada para aceitar mensagens de registro SIP para os números de telefone indicados de qualquer telefone IP dentro das subredes IPv4 e IPv6 especificadas. O Endereço ipv6 só pode ser configurado com um endereço IPv6 ou um modo de pilha dupla.

                      Padrão de comando: Nenhum telefone IP SIP está configurado.

                      Modo de comando: Configuração do pool de registro de voz (config-register-pool)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O id network e mask identifique um dispositivo SIP ou um conjunto de dispositivos de rede que usam esse pool. Use os endereços e máscaras que se aplicam à sua implantação. O endereço <UNK> 0.0.0.0 <UNK> permite que dispositivos de qualquer lugar se registrem (se os endereços do dispositivo estiverem na lista de permissões).

                      Exemplo: O exemplo a seguir mostra como configurar o padrão pool de registros de voz por local:

                      
                      voice register pool 1
                       id network 0.0.0.0 mask 0.0.0.0
                       dtmf-relay rtp-nte
                       voice-class codec 1

                      Para configurar o suporte a vários padrões em um par de discagem por voz, use o entrada chamada comando no modo de configuração do colega de discagem. Para remover o recurso, use o no forma deste comando.

                      { destino |Chamada recebida |Chamada recebida } e164-padrão-mapa mapa-padrão-grupo-id

                      não { destino |Chamada recebida |Chamada recebida } e164-padrão-mapa mapa-padrão-grupo-id

                      destino

                      Usar o destino palavra-chave para pares de discagem de saída.

                      Chamada recebida

                      Usar o entrada chamada palavra-chave para pares de discagem de entrada usando números chamados.

                      Chamada recebida

                      Usar o Chamada recebida palavra-chave para pares de discagem de entrada usando números de chamada.

                      mapa-padrão-grupo-id

                      Vincula um grupo de mapa padrão com um par de discagem.

                      Padrão de comando: Um mapa padrão chamado e164 não está vinculado a um par de discagem.

                      Modo de comando: Modo de configuração do dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O suporte a vários padrões em um recurso de par de discagem por voz permite configurar vários padrões em um par de discagem VoIP usando um mapa de padrão E.164. Um colega de discagem pode ser configurado para corresponder a vários padrões de uma chamada recebida ou um número chamado ou um número de destino de saída.

                      Exemplo: O exemplo a seguir mostra como configurar vários ptterns em um par de discagem VoIP usando um mapa padrão e164:

                      Device(config-dial-peer)# incoming calling e164-pattern-map 1111

                      Para especificar a classe de voz usada para corresponder um par de discagem VoIP ao identificador uniforme de recurso (URI) de uma chamada recebida, use o URI de entrada comando no modo de configuração de voz do colega de discagem. Para remover a classe de voz URI do par de discagem, use o no forma deste comando.

                      recebidaURI { desolicitaçãoatévia } etiqueta

                      nãorecebidaURI { desolicitaçãoatévia } etiqueta

                      etiqueta

                      Rótulo alfanumérico que identifica exclusivamente a classe de voz. Este tag argumento deve ser configurado com o classe de voz uri comando.

                      de

                      Do cabeçalho em uma mensagem de convite SIP recebida.

                      solicitação

                      Solicitação-URI em uma mensagem de convite SIP de entrada.

                      para

                      Para cabeçalho em uma mensagem de convite SIP de entrada.

                      através de

                      Via cabeçalho em uma mensagem de convite SIP recebida.

                      Padrão de comando: Nenhuma classe de voz foi especificada.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      • Antes de usar este comando, configure a classe de voz usando o classe de voz uri comando.

                      • As palavras-chave dependem se o par de discagem está configurado para SIP com o protocolo de sessão sipv2 comando. O de , request , a , e via palavras-chave estão disponíveis apenas para pares de discagem SIP.

                      • Este comando aplica regras para correspondência de pares de discagem. As tabelas abaixo mostram as regras e a ordem em que elas são aplicadas quando o URI de entrada comando é usado. O gateway compara o comando dial-peer ao parâmetro de chamada em sua pesquisa para corresponder a uma chamada de entrada a um par de discagem. Todos os pares de discagem são pesquisados com base no primeiro critério de correspondência. Somente se nenhuma correspondência for encontrada, o gateway seguirá para o próximo critério.

                      Tabela 1. Regras de correspondência de pares de discagem para URI de entrada em chamadas SIP

                      Coincidir pedido

                      Comando Cisco IOS

                      Parâmetro De Chamada Recebida

                      1

                      recebidaURIvia

                      Via URI

                      2

                      solicitação uri de entrada

                      Solicitação-URI

                      3

                      recebidaURIaté

                      Para URI

                      4

                      recebidaURIde

                      Do URI

                      5

                      número chamado de entrada

                      Número que recebeu a chamada

                      6

                      endereço de resposta

                      Número de chamada

                      7

                      padrão de destino

                      Número de chamada

                      8

                      fonte de ID da operadora

                      ID da operadora associada à chamada

                      Tabela 2. Regras de correspondência de pares de discagem para URI de entrada em chamadas H.323

                      Coincidir pedido

                      Comando Cisco IOS

                      Parâmetro De Chamada Recebida

                      1

                      recebidaURIchamado

                      URI de destino na mensagem H.225

                      2

                      chamada uri recebida

                      URI de origem na mensagem H.225

                      3

                      número chamado de entrada

                      Número que recebeu a chamada

                      4

                      endereço de resposta

                      Número de chamada

                      5

                      padrão de destino

                      Número de chamada

                      6

                      origem da operadora-id

                      ID da operadora de origem associada à chamada

                      • Você pode usar esse comando várias vezes no mesmo par de discagem com palavras-chave diferentes. Por exemplo, você pode usar URI de entrada chamado e chamada URI recebida no mesmo par de discagem. O gateway então seleciona o par de discagem com base nas regras correspondentes descritas nas tabelas acima.

                      Exemplo: O exemplo a seguir corresponde ao URI do telefone de destino nas chamadas H.323 recebidas usando a classe de voz ab100:

                      
                      dial-peer voice 100 voip
                       incoming uri called ab100
                      

                      O exemplo a seguir corresponde na entrada via URI para chamadas SIP usando a classe de voz ab100:

                      
                      dial-peer voice 100 voip 
                       session protocol sipv2
                       incoming uri via ab100

                      Comando

                      Descrição

                      endereço de resposta

                      Especifica o número de chamada para corresponder a um colega de discagem.

                      depurar voice uri

                      Exibe mensagens de depuração relacionadas às classes de voz URI.

                      padrão de destino

                      Especifica o número de telefone para corresponder a um par de discagem.

                      dial-peer voz

                      Entra no modo de configuração de voz do colega de discagem para criar ou modificar um colega de discagem.

                      número chamado de entrada

                      Especifica o número chamado de entrada correspondente a um par de discagem.

                      protocolo da sessão

                      Especifica o protocolo da sessão no par de discagem para chamadas entre o roteador local e remoto.

                      Mostrar dialplan incall uri

                      Exibe qual colega de discagem é correspondente a um URI específico em uma chamada de voz recebida.

                      voice class uri

                      Cria ou modifica uma classe de voz para pares de discagem correspondentes a chamadas que contêm um SIP ou URI TEL.

                      Para configurar um tipo de interface e entrar no modo de configuração da interface, use o interface comando no modo de configuração global. Para sair do modo de configuração da interface, use o no forma deste comando.

                      interface type slot/subslot/port

                      no interface type slot/subslot/port

                      tipo

                      Tipo de interface a ser configurada. Veja a tabela abaixo.

                      slot/assinatura/porta

                      Número do slot do chassi. Número de slot secundário em um SIP onde um SPA está instalado. Número da porta ou da interface. A barra (/) é necessária.

                      Padrão de comando: Nenhum tipo de interface está configurado.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A tabela abaixo exibe as palavras-chave que representam os tipos de interfaces que podem ser configurados com o interface comando. Substituir o type argumente com a palavra-chave apropriada da tabela.

                      Tabela 3. Palavras-chave do tipo de interface

                      Palavra-chave

                      Tipo de interface

                      módulo de análise

                      Interface do módulo de análise. A interface do módulo de análise é uma interface Ethernet Rápida no roteador que se conecta à interface interna no Módulo de Análise de Rede (NAM). Essa interface não pode ser configurada para subinterfaces ou para velocidade, modo duplex e parâmetros semelhantes.

                      assíncrono

                      Linha de porta usada como uma interface assíncrona.

                      discador

                      Interface do discador.

                      Ethernet

                      Interface Ethernet IEEE 802.3.

                      fastethernet

                      Interface Ethernet de 100 Mbps.

                      fddi

                      Interface FDDI.

                      gigabitethernet

                      Interface Ethernet de 1000 Mbps.

                      loopback

                      Interface de loopback de apenas software que emula uma interface que está sempre ativa. É uma interface virtual suportada em todas as plataformas. O argumento do número é o número da interface de loopback que você deseja criar ou configurar. Não há limite no número de interfaces loopback que você pode criar.

                      tengigabitethernet

                      Interface Ethernet de 10 Gigabites.

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração da interface:

                      Device(config)# interface gigabitethernet 0/0/0 
                      Device(config-if)# 

                      Comando

                      Descrição

                      grupo de canal (Fast EtherChannel)

                      Atribui uma interface Ethernet rápida a um grupo EtherChannel rápido.

                      intervalo de grupos

                      Cria uma lista de interfaces assíncronas associadas a uma interface de grupo no mesmo dispositivo.

                      endereço mac

                      Define o endereço da camada MAC.

                      mostrar interfaces

                      Exibe informações sobre interfaces.

                      Para configurar um endereço IP e uma máscara de sub-rede para uma interface, use o Endereço IP comando no modo de configuração da interface. Para remover uma configuração de endereço IP, use o no forma deste comando.

                      ip endereço ip-endereço máscara de sub-rede

                      No ip endereço endereço ip máscara de sub-rede

                      endereço IP

                      Endereço IP a ser atribuído.

                      máscara de sub-rede

                      Máscara para a sub-rede IP associada.

                      Padrão de comando: Nenhum endereço IP foi definido para a interface.

                      Modo de comando: Modo de configuração da interface (config-if)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Uma interface pode ter um endereço IP primário e vários endereços IP secundários. Os pacotes gerados pelo software Cisco IOS sempre usam o endereço IP primário. Portanto, todos os roteadores e servidores de acesso em um segmento devem compartilhar o mesmo número de rede principal.

                      Você pode desativar o processamento de IP em uma interface específica removendo seu endereço IP com o Sem endereço IP comando. Se o software detectar outro host usando um de seus endereços IP, ele imprimirá uma mensagem de erro no console.

                      Exemplo: O exemplo a seguir atribui o endereço IP 10.3.0.24 e a máscara de sub-rede 255.255.255.0 à interface Ethernet:

                      
                      Device(config)# interface ethernet 0/1 
                      Device(config-if)# ip address 10.3.0.24 255.255.255.0

                      Comando

                      Descrição

                      corresponder à origem ip

                      Especifica um endereço IP de origem para corresponder aos mapas de rota necessários que foram configurados com base nas rotas conectadas ao VRF.

                      mostrar interface ip

                      Exibe o status de usabilidade das interfaces configuradas para IP.

                      Para configurar o suporte de prevenção de chamadas tarifadas em um dispositivo, use o ip address comando confiável no modo de configuração do serviço de voz. Para desativar a configuração, use o no forma deste comando.

                      ipendereçoconfiável { autenticar|causa de bloqueio de chamadascódigo| lista }

                      nãoipendereçoconfiável { autenticar|causa de bloqueio de chamadascódigo| lista }

                      Autenticar

                      Ativa a autenticação do endereço IP em chamadas de tronco do Protocolo de Iniciação de Sessão (SIP) recebidas.

                      código de bloqueio de chamada cause

                      Ativa a emissão de um código de causa quando uma chamada recebida é rejeitada com base na falha da autenticação do endereço IP. Por padrão, o dispositivo emite um código de causa de rejeição de chamada (21).

                      lista

                      Ativa a adição manual de endereços IPv4 e IPv6 à lista de endereços IP confiáveis.

                      Padrão de comando: O suporte de prevenção de chamadas tarifadas está habilitado.

                      Modo de comando: Configuração do serviço de voz (conf-voi-serv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o ip address confiável comando para modificar o comportamento padrão de um dispositivo, que é não confiar em uma configuração de chamada de uma fonte VoIP. Com a introdução deste comando, o dispositivo verifica o endereço IP de origem da configuração da chamada antes de encaminhar a chamada.

                      Um dispositivo rejeita uma chamada se o endereço IP de origem não corresponder a uma entrada na lista de endereços IP confiáveis que é uma fonte VoIP confiável. Para criar uma lista de endereços IP confiáveis, use o ip address trusted list no modo de configuração do serviço de voz ou use os endereços IP que foram configurados usando o destino da sessão comando no modo de configuração do colega de discagem. Você pode emitir um código de causa quando uma chamada recebida é rejeitada com base na falha da autenticação do endereço IP.

                      Exemplo: O exemplo a seguir exibe como habilitar a autenticação de endereço IP em chamadas de tronco SIP recebidas para suporte à prevenção de fraude tarifada:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted authenticate 
                       

                      O exemplo a seguir exibe o número de chamadas rejeitadas:

                      
                      Device# show call history voice last 1 | inc Disc 
                      
                      DisconnectCause=15  
                      DisconnectText=call rejected (21)
                      DisconnectTime=343939840 ms
                       

                      O exemplo a seguir exibe o código de mensagem de erro e a descrição do erro:

                      
                      Device# show call history voice last 1 | inc Error 
                      
                      InternalErrorCode=1.1.228.3.31.0
                       

                      O exemplo a seguir exibe a descrição do erro:

                      
                      Device# show voice iec description 1.1.228.3.31.0 
                      
                      IEC Version: 1
                      Entity: 1 (Gateway)
                      Category: 228 (User is denied access to this service)
                      Subsystem: 3 (Application Framework Core)
                      Error: 31 (Toll fraud call rejected)
                      Diagnostic Code: 0
                       

                      O exemplo a seguir mostra como emitir um código de causa quando uma chamada recebida é rejeitada com base na falha na autenticação do endereço IP:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted call-block cause call-reject

                      O exemplo a seguir exibe como habilitar a adição de endereços IP a uma lista de endereços IP confiável:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# ip address trusted list

                      Comando

                      Descrição

                      voice iec syslog

                      Permite a visualização de códigos de erro internos como eles são encontrados em tempo real.

                      Para configurar a senha padrão usada para conexões com servidores HTTP remotos, use o ip http senha do cliente comando no modo de configuração global. Para remover uma senha padrão configurada da configuração, use o no forma deste comando.

                      senha do cliente ip http { 0 senha|7 senha|senha }

                      nãosenha do cliente ip http { 0 senha|7 senha|senha }

                      0

                      0 especifica que uma senha não criptografada segue. O padrão é uma senha não criptografada.

                      7

                      7 especifica que uma senha criptografada segue.

                      senha

                      A sequência de senha a ser usada em solicitações de conexão do cliente HTTP enviadas para servidores HTTP remotos.

                      Padrão de comando: Não existe senha padrão para as conexões HTTP.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando é usado para configurar uma senha padrão antes de um arquivo ser baixado de um servidor Web remoto usando o copie http:// ou copiar https:// comando. A senha padrão será substituída por uma senha especificada na URL do copy comando.

                      A senha é criptografada nos arquivos de configuração.

                      Exemplo: No exemplo a seguir, a senha HTTP padrão é configurada como Senha e o nome de usuário HTTP padrão é configurado como Usuário2 para conexões com servidores HTTP ou HTTPS remotos:

                      
                      Router(config)# ip http client password Password
                      Router(config)# ip http client username User2
                      Router(config)# do show running-config | include ip http client

                      Comando

                      Descrição

                      Copiar

                      Copia um arquivo de qualquer local remoto suportado para um sistema de arquivos local, ou de um sistema de arquivos local para um local remoto ou de um sistema de arquivos local para um sistema de arquivos local.

                      depurar cliente ip http

                      Ativa a saída de depuração para o cliente HTTP.

                      cache do cliente ip http

                      Configura o cache do cliente HTTP.

                      conexão do cliente ip http

                      Configura a conexão do cliente HTTP.

                      servidor proxy do cliente ip http

                      Configura um servidor proxy HTTP.

                      resposta do cliente ip http

                      Configura as características do cliente HTTP para gerenciar respostas do servidor HTTP para solicitar mensagens.

                      interface de origem do cliente IP http

                      Configura uma interface de origem para o cliente HTTP.

                      nome de usuário do cliente ip http

                      Configura um nome de login para todas as conexões de cliente HTTP.

                      mostrar cliente ip http

                      Exibe um relatório sobre o cliente HTTP.

                      Para configurar um servidor proxy HTTP, use o ip http cliente proxy-server comando no modo de configuração global. Para desativar ou alterar o servidor proxy, use o no forma deste comando.

                      ip http cliente proxy-server proxy-name proxy-port port number

                      no ip http cliente proxy-server proxy-name proxy-port port number

                      proxy-porta

                      Especifica uma porta proxy para conexões de clientes do sistema de arquivos HTTP.

                      nome do proxy

                      Nome do servidor proxy.

                      número da porta

                      Inteiro no intervalo de 1 a 65535 que especifica um número de porta no servidor proxy remoto.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando configura o cliente HTTP para se conectar a um servidor proxy remoto para conexões de clientes do sistema de arquivos HTTP.

                      Exemplo: O exemplo a seguir mostra como configurar o servidor proxy HTTP chamado edge2 na porta 29:

                      Device(config)# ip http client proxy-server edge2 proxy-port 29

                      Comando

                      Descrição

                      Copiar

                      Copia um arquivo de qualquer local remoto suportado para um sistema de arquivos local, ou de um sistema de arquivos local para um local remoto ou de um sistema de arquivos local para um sistema de arquivos local.

                      depurar cliente ip http

                      Ativa a saída de depuração para o cliente HTTP.

                      cache do cliente ip http

                      Configura o cache do cliente HTTP.

                      conexão do cliente ip http

                      Configura a conexão do cliente HTTP.

                      senha do cliente ip http

                      Configura uma senha para todas as conexões de cliente HTTP.

                      resposta do cliente ip http

                      Configura as características do cliente HTTP para gerenciar respostas do servidor HTTP para solicitar mensagens.

                      interface de origem do cliente IP http

                      Configura uma interface de origem para o cliente HTTP.

                      nome de usuário do cliente ip http

                      Configura um nome de login para todas as conexões de cliente HTTP.

                      mostrar cliente ip http

                      Exibe um relatório sobre o cliente HTTP.

                      Para configurar o nome de usuário padrão usado para conexões com servidores HTTP remotos, use o ip http nome de usuário do cliente comando no modo de configuração global. Para remover um nome de usuário HTTP padrão configurado da configuração, use o no forma deste comando.

                      ip http nome de usuário do cliente nome de usuário

                      no ip http nome de usuário do cliente nome de usuário

                      nome de usuário

                      String que é o nome de usuário (nome de login) a ser usado em solicitações de conexão do cliente HTTP enviadas para servidores HTTP remotos.

                      Padrão de comando: Não existe um nome de usuário padrão para as conexões HTTP.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando é usado para configurar um nome de usuário padrão antes de um arquivo ser copiado de ou para um servidor Web remoto usando o copie http:// ou copiar https:// comando. O nome de usuário padrão será substituído por um nome de usuário especificado na URL do copy comando.

                      Exemplo: No exemplo a seguir, a senha HTTP padrão é configurada como Secreta e o nome de usuário HTTP padrão é configurado como Usuário1 para conexões com servidores HTTP ou HTTPS remotos:

                      
                      Device(config)# ip http client password Secret
                      Device(config)# ip http client username User1

                      Comando

                      Descrição

                      Copiar

                      Copia um arquivo de qualquer local remoto suportado para um sistema de arquivos local, ou de um sistema de arquivos local para um local remoto ou de um sistema de arquivos local para um sistema de arquivos local.

                      depurar cliente ip http

                      Ativa a saída de depuração para o cliente HTTP.

                      cache do cliente ip http

                      Configura o cache do cliente HTTP.

                      conexão do cliente ip http

                      Configura a conexão do cliente HTTP.

                      senha do cliente ip http

                      Configura uma senha para todas as conexões de cliente HTTP.

                      resposta do cliente ip http

                      Configura as características do cliente HTTP para gerenciar respostas do servidor HTTP para solicitar mensagens.

                      interface de origem do cliente IP http

                      Configura uma interface de origem para o cliente HTTP.

                      servidor proxy do cliente ip http

                      Configura um servidor proxy HTTP.

                      mostrar cliente ip http

                      Exibe um relatório sobre o cliente HTTP.

                      Para configurar o nome de IP do servidor para ativar a pesquisa e o ping DNS para garantir que o servidor esteja acessível, use o Servidor de nome IP comando no modo de configuração global. Para remover os endereços especificados, use o no forma deste comando.

                      ip name-server server-address1 [ server-address2 … server-address6 ]

                      no ip name-server server-address1 [ server-address2 … server-address6 ]

                      endereço do servidor1

                      Especifica endereços IPv4 ou IPv6 de um servidor de nomes.

                      endereço do servidor2... endereço do servidor6

                      (Opcional) Especifica endereços IP de servidores de nomes adicionais (um máximo de seis servidores de nomes).

                      Padrão de comando: Nenhum endereço de servidor de nome foi especificado.

                      Modo de comando: Modo de configuração global (config)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O Gateway gerenciado usa DNS para resolver endereços de proxy do Webex Calling. Configura outros servidores DNS:

                      • Servidores de nome do solucionador do Cisco IOS

                      • Encaminhadores de servidor DNS


                       

                      Se o servidor de nomes do Cisco IOS estiver sendo configurado para responder apenas aos nomes de domínio para os quais ele é autorizado, não há necessidade de configurar outros servidores DNS.

                      Exemplo: O exemplo a seguir mostra como configurar o nome IP-servidor para habilitar a pesquisa de DNS:

                      Device(config)# ip name-server 8.8.8.8

                      Comando

                      Descrição

                      domínio ip-pesquisa

                      Ativa a tradução do nome do host para o endereço baseado em IP DNS.

                      nome de domínio ip

                      Define um nome de domínio padrão para completar nomes de organizadores não qualificados (nomes sem um nome de domínio decimal pontilhado).

                      Para estabelecer rotas estáticas, use o Rota IP comando no modo de configuração global. Para remover rotas estáticas, use o no forma deste comando.

                      rota ip [ vrf nome do vrf ] prefixo máscara { endereço IP tipo de interface número de interface [ endereço IP [] [ dhcp [ distância [ nome próximo-hop-nome [ permanente |acompanhar número [ etiqueta etiqueta ]

                      nãorota ip [ vrf nome do vrf ] prefixo máscara { endereço IP tipo de interface número de interface [ endereço IP [] [ dhcp [ distância [ nome próximo-hop-nome [ permanente |acompanhar número [ etiqueta etiqueta ]

                      vrf vrf-name

                      (Opcional) Configura o nome do VRF pelo qual as rotas estáticas devem ser especificadas.

                      prefixo

                      Prefixo de rota IP para o destino.

                      máscara

                      Máscara de prefixo para o destino.

                      endereço IP

                      Endereço IP do próximo salto que pode ser usado para alcançar essa rede.

                      interface-tipo número de interface

                      Tipo de interface de rede e número de interface.

                      dhcp

                      (Opcional) Permite que um servidor DHCP (Dynamic Host Configuration Protocol) atribua uma rota estática a um gateway padrão (opção 3).


                       

                      Especifique o dhcp palavra-chave para cada protocolo de roteamento.

                      distância (Opcional) Distância administrativa. A distância administrativa padrão para uma rota estática é 1.
                      nome next-hop-name (Opcional) Aplica um nome para a próxima rota hop.
                      permanente (Opcional) Especifica que a rota não será removida, mesmo que a interface seja desligada.
                      track number (Opcional) Associa um objeto de faixa a esta rota. Os valores válidos para o argumento numérico variam de 1 a 500.
                      tag tag (Opcional) Valor da tag que pode ser usado como um valor de "correspondência" para controlar a redistribuição por meio de mapas de rota.

                      Padrão de comando: Nenhuma rota estática é estabelecida.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Adicionar uma rota estática a uma Ethernet ou outra interface de difusão (por exemplo, a rota ip 0.0.0.0 0.0.0 Ethernet 1/2) fará com que a rota seja inserida na tabela de roteamento somente quando a interface estiver ativa. Esta configuração geralmente não é recomendada. Quando o próximo salto de uma rota estática aponta para uma interface, o roteador considera cada um dos hosts dentro do intervalo da rota a ser conectado diretamente através dessa interface, e conseqüentemente enviará solicitações do Protocolo de Resolução de Endereço (ARP) a todos os endereços de destino que roteiam através da rota estática.

                      Uma interface lógica de saída, por exemplo, um túnel, precisa ser configurada para uma rota estática. Se essa interface de saída for excluída da configuração, a rota estática será removida da configuração e, portanto, não aparecerá na tabela de roteamento. Para ter a rota estática inserida na tabela de roteamento novamente, configure a interface de saída novamente e adicione a rota estática a essa interface.

                      A implicação prática de configurar o rota ip 0.0.0.0 0.0.0.0 Ethernet 1/2 command is that the router will consider all of the destinations that the router does not know how to reach through some other route as directly connected to Ethernet interface 1/2. Assim, o roteador enviará uma solicitação ARP para cada organizador para o qual ele recebe pacotes neste segmento de rede. Essa configuração pode causar alta utilização do processador e um grande cache ARP (juntamente com falhas de alocação de memória). Configurar uma rota padrão ou outra rota estática que direcione o roteador para encaminhar pacotes para uma grande variedade de destinos a um segmento de rede de difusão conectado pode fazer com que o roteador recarregue.

                      Especificar um próximo salto numérico que esteja em uma interface diretamente conectada impedirá que o roteador use ARP proxy. No entanto, se a interface com o próximo salto cai e o próximo salto numérico pode ser alcançado através de uma rota recursiva, você pode especificar tanto o próximo salto e interface (por exemplo, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) com uma rota estática para evitar que as rotas passem por uma interface não intencional.

                      Exemplo: O exemplo a seguir mostra como escolher uma distância administrativa de 110. Nesse caso, os pacotes para a rede 10.0.0.0 serão roteados para um roteador em 172.31.3.4 se a informação dinâmica com uma distância administrativa inferior a 110 não estiver disponível.

                      ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

                       

                      Especificar o próximo salto sem especificar uma interface ao configurar uma rota estática pode fazer com que o tráfego passe por uma interface não intencional se a interface padrão cair.

                      O exemplo a seguir mostra como rotear pacotes para a rede 172.31.0.0 para um roteador em 172.31.6.6:

                      ip route 172.31.0.0 255.255.0.0 172.31.6.6

                      O exemplo a seguir mostra como rotear pacotes para a rede 192.168.1.0 diretamente para o próximo salto em 10.1.2.3. Se a interface cair, esta rota será removida da tabela de roteamento e não será restaurada, a menos que a interface volte para cima.

                      ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

                      Comando

                      Descrição

                      rede (DHCP)

                      Configura o número da sub-rede e a máscara de um grupo de endereços DHCP em um servidor DHCP do Cisco IOS.

                      redistribuir (IP)

                      Redistribui rotas de um domínio de roteamento para outro domínio de roteamento.

                      Para ativar o processamento de IP em uma interface sem atribuir um endereço IP explícito à interface, use o ip não numerado comando no modo de configuração da interface ou no modo de configuração da subinterface. Para desativar o processamento de IP na interface, use o no forma deste comando.

                      ip unnumber type number [ poll ]

                      No ip unnumbered type number [ poll ]

                      sondagem

                      (Opcional) Ativa a sondagem do organizador conectado IP.

                      tipo

                      Tipo de interface. Para obter mais informações, use o ponto de interrogação (? ) função de ajuda on-line.

                      número

                      Número da interface ou da subinterface. Para obter mais informações sobre a sintaxe de numeração do seu dispositivo de rede, use o ponto de interrogação (? ) função de ajuda on-line.

                      Padrão de comando: Interfaces não numeradas não são suportadas.

                      Modos de comando:

                      Configuração da interface (config-if)

                      Configuração de subinterface (config-subif)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando uma interface sem número gera um pacote (por exemplo, para uma atualização de roteamento), ele usa o endereço da interface especificada como o endereço de origem do pacote IP. Ele também usa o endereço da interface especificada para determinar quais processos de roteamento estão enviando atualizações sobre a interface sem número.

                      As seguintes restrições são aplicáveis a este comando:

                      • Esse comando não é compatível com os roteadores do Cisco 7600 Series configurados com um Supervisor Engine 32.

                      • Interfaces seriais usando controle de link de dados de alto nível (HDLC), PPP, procedimento de acesso ao link equilibrado (LAPB), encapsulações de retransmissão de quadros e protocolo de Internet de linha serial (SLIP) e interfaces de túnel podem ser sem número.

                      • Este comando de configuração de interface não pode ser usado com interfaces X.25 ou SMDS (Multimegabit Data Service) comutadas.

                      • Você não pode usar o comando ping EXEC para determinar se a interface está ativa porque a interface não tem endereço. O protocolo SNMP (Simple Network Management Protocol) pode ser usado para monitorar remotamente o status da interface.

                      • Não é possível fazer a rede de uma imagem do Cisco IOS em uma interface serial que é atribuída a um endereço IP com o comando ip não numerado.

                      • Não é possível oferecer suporte às opções de segurança de IP em uma interface sem número.

                      A interface que você especificar usando os argumentos de tipo e número deve ser ativada (listada como "para cima" na tela de comando Mostrar interfaces).

                      Se você estiver configurando o Sistema Intermediário para o Sistema Intermediário (IS-IS) em uma linha serial, deverá configurar as interfaces seriais como não numeradas. Esta configuração permite que você cumpra com o RFC 1195, que afirma que os endereços IP não são necessários em cada interface.

                      Exemplo: O exemplo a seguir mostra como atribuir o endereço de Ethernet 0 à primeira interface serial:

                      
                      Device(config)# interface ethernet 0
                      Device(config-if)# ip address 10.108.6.6 255.255.255.0
                      !
                      Device(config-if)# interface serial 0
                      Device(config-if)# ip unnumbered ethernet 0

                      O exemplo a seguir mostra como habilitar a sondagem em uma interface Gigabit Ethernet:

                      
                      Device(config)# interface loopback0
                      Device(config-if)# ip address 10.108.6.6 255.255.255.0
                      !
                      Device(config-if)# ip unnumbered gigabitethernet 3/1
                      Device(config-if)# ip unnumbered loopback0 poll

                      Para configurar endereços IPv4 e máscara de sub-rede para a lista de endereços IP confiáveis, use o ipv4 comando no modo de configuração do serviço de voz. Para remover endereços IPv4 da lista confiável, use o no forma deste comando.

                      IPv4 Endereço IP máscara de sub-rede

                      no ipv4 endereço IP máscara de sub-rede

                      endereço IP

                      Especifica o endereço IPv4 atribuído.

                      máscara de sub-rede

                      Especifica a máscara da sub-rede IPv4 associada.

                      Padrão de comando: Nenhum endereço IPv4 foi definido.

                      Modo de comando: configuração voip do serviço de voz (conf-voi-serv)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O Endereço IP e máscara de sub-rede as variáveis representam intervalos de endereços confiáveis. Você não precisa inserir as subredes conectadas diretamente, pois o Gateway as confia automaticamente.

                      Exemplo: O exemplo a seguir mostra como adicionar manualmente os endereços IPv4 à lista de endereços IP confiáveis no modo de configuração de serviço de voz:

                      
                      voice service voip
                       ip address trusted list
                          ipv4 <ip_address> <subnet_mask>
                          ipv4 <ip_address> <subnet_mask>
                        allow-connections sip to sip
                        supplementary-service media-renegotiate
                        no supplementary-service sip refer
                        trace
                        sip
                         asymmetric payload full
                         registrar server
                      Comandos K a R

                      Para armazenar uma chave de criptografia tipo 6 em NVRAM privado, use o key config-key comando no modo de configuração global. Para desativar a criptografia, use o no forma deste comando.

                      key config-key password-encrypt [ text ]

                      no key config-key password-encrypt [ text ]

                      texto

                      (Opcional) Senha ou chave mestra ...

                      É recomendável que você não use o argumento de texto, mas sim o modo interativo (usando a tecla Enter depois de entrar no chave de criptografia de senha-chave comando) para que a chave pré-utilizada não seja impressa em nenhum lugar e, portanto, não possa ser vista.

                      Padrão de comando: Não há criptografia de senha tipo 6

                      Modo de comando: Modo de configuração global (config)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode armazenar senhas de texto simples com segurança no formato 6 do tipo em NVRAM usando uma interface de linha de comando (CLI). As senhas do tipo 6 são criptografadas. Embora as senhas criptografadas possam ser vistas ou recuperadas, é difícil descriptografá-las para descobrir a senha real. Usar o chave de criptografia de senha-chave comando com o criptografia de senha aes comando para configurar e ativar a senha (cifra simétrica Advanced Encryption Standard [AES] é usado para criptografar as chaves). A senha (chave) configurada usando o chave de criptografia de senha-chave command é a chave de criptografia primária que é usada para criptografar todas as outras chaves no roteador.

                      Se você configurar o criptografia de senha aes comando sem configurar o criptografia de senha chave-chave comando, a seguinte mensagem é impressa na inicialização ou durante qualquer processo de geração não volátil (NVGEN), como quando o show com configuração de execução ou copy running-config startup-config comandos foram configurados:

                      
                      “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

                      Exemplo: O exemplo a seguir mostra que uma chave de criptografia tipo 6 deve ser armazenada em NVRAM:

                      Device(config)# key config-key password-encrypt Password123
                      Device(config)# password encryption aes

                      Comando

                      Descrição

                      criptografia de senha aes

                      Ativa uma chave pré-compartilhada criptografada tipo 6.

                      registro de senhas

                      Fornece um registro de saída de depuração para uma operação de senha tipo 6.

                      Para inicializar uma nova licença de software em plataformas de comutação, use o nível de inicialização da licença comando no modo de configuração global. Para retornar ao nível de licença configurado anteriormente, use o no forma deste comando.

                      licença boot level license-level

                      no license boot level license level

                      nível de licença

                      Nível no qual o switch é inicializado (por exemplo, ipservices).

                      Os níveis de licença disponíveis em uma imagem universal/universalk9 são:

                      • entservices

                      • base ipbase

                      • base de terra

                      Os níveis de licença disponíveis em uma imagem universal-lite/universal-litek9 são:

                      • base ipbase

                      • base de terra

                      Padrão de comando: O dispositivo inicia a imagem configurada.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use o comando de nível de inicialização de licença para estes fins:

                      • Baixar ou atualizar licenças

                      • Habilitar ou desabilitar uma licença de avaliação ou extensão

                      • Limpar uma licença de atualização

                      Este comando força a infraestrutura de licenciamento a inicializar o nível de licença configurado em vez da hierarquia de licença mantida pela infraestrutura de licenciamento para um determinado módulo.

                      • Quando o switch é recarregado, a infraestrutura de licenciamento verifica a configuração na configuração de inicialização para quaisquer licenças. Se houver uma licença na configuração, o switch inicializa com essa licença. Se não houver licença, a infraestrutura de licenciamento segue a hierarquia de imagens para verificar licenças.

                      • Se a licença de avaliação de inicialização forçada expirar, a infraestrutura de licenciamento segue a hierarquia regular para verificar licenças.

                      • Se a licença de inicialização configurada já tiver expirado, a infraestrutura de licenciamento seguirá a hierarquia para verificar as licenças.

                      Esse comando entra em vigor na próxima reinicialização de qualquer um dos supervisores (Ato ou espera). Essa configuração deve ser salva na configuração de inicialização para que ela seja eficaz. Depois de configurar o nível, da próxima vez que o supervisor em espera for inicializado, essa configuração será aplicada a ele.

                      Para inicializar o supervisor de espera em um nível diferente do que o ativo, configure esse nível usando esse comando e, em seguida, destaque o modo de espera.

                      Se o comando mostrar licença todos exibir a licença como "Ativo, Não em uso, EULA não aceito", você pode usar o comando de nível de inicialização da licença para habilitar a licença e aceitar o contrato de licença do usuário final (EULA).

                      Exemplo: O exemplo a seguir mostra como ativar a licença ipbase no dispositivo na próxima recarga:

                      license boot level ipbase

                      O exemplo a seguir configura licenças que se aplicam somente a uma plataforma específica (Cisco ISR série 4000):

                      license boot level uck9
                       license boot level securityk9

                      Comando

                      Descrição

                      instalação de licença

                      Instala um arquivo de licença armazenado.

                      salvar licença

                      Salva uma cópia de uma licença permanente em um arquivo de licença especificado.

                      mostrar licença a todos

                      Mostra informações sobre todas as licenças no sistema.

                      Para definir uma porta de escuta SIP específica em uma configuração de locatário, use a porta de escuta comando no modo de configuração do locatário de classe de voz. Por padrão, a porta de escuta no nível do locatário não é definida e a porta de escuta SIP no nível global é usada. Para desativar a porta de escuta no nível do locatário, use o no forma deste comando.

                      porta de escuta { secure port-number | non secure port-number }

                      nãoporta de escuta { seguro número da porta|não seguro número da porta }

                      seguro

                      Especifica o valor da porta TLS.

                      não seguro

                      Especificado o valor da porta TCP ou UDP.

                      número da porta

                      • Intervalo de números da porta segura: 1–65535.

                      • Intervalo de números de porta não segura: 5000-5500.


                       

                      A faixa de portas está restrita a evitar conflitos com portas de mídia RTP que também usam transporte UDP.

                      Padrão de comando: O número da porta não será definido como qualquer valor padrão.

                      Modo de comando: modo de configuração de Locatário da classe de voz

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Antes da introdução deste recurso, só era possível configurar a porta de escuta para sinalização SIP no nível global e esse valor só poderia ser alterado se o serviço de processamento de chamadas fosse desligado primeiro. Agora é possível especificar uma porta de escuta para tráfego seguro e não seguro dentro de uma configuração de locatário, permitindo que os troncos SIP sejam selecionados com mais flexibilidade. As portas de escuta do locatário podem ser alteradas sem desligar o serviço de processamento de chamadas, desde que não haja chamadas ativas no tronco associado. Se a configuração da porta de escuta for removida, todas as conexões ativas associadas à porta serão fechadas.

                      Para processamento de chamadas confiável, certifique-se de que a sinalização e a vinculação da interface de mídia estejam configuradas para todos os locatários que incluem uma porta de escuta e também que a vinculação da interface (para VRF e endereço IP) e as combinações de portas de escuta sejam exclusivas em todos os locatários e configurações globais.

                      Exemplo: Veja a seguir um exemplo de configuração para porta de escuta seguro :

                      Device(config)#voice class tenant 1
                      VOICECLASS configuration commands:
                        aaa                  sip-ua AAA related configuration
                        authentication       Digest Authentication Configuration
                        credentials          User credentials for registration 
                        ...
                        ...
                        listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                                            configured under this tenant for the config to take
                                            effect)
                        ...
                      
                      Device(config-class)#listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#listen-port secure ?
                        <0-65535>  Port-number
                      
                      Device(config-class)#listen-port secure 5062

                      Veja a seguir um exemplo de configuração para porta de escuta não seguro :

                      Device(config)#voice class tenant 1
                      VOICECLASS configuration commands:
                        aaa                  sip-ua AAA related configuration
                        authentication       Digest Authentication Configuration
                        credentials          User credentials for registration 
                        ...
                        ...
                        listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                                            configured under this tenant for the config to take
                                            effect)
                       ...
                      
                      Device(config-class)#listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#listen-port non-secure ?
                        <5000-5500>  Port-number
                      
                      Device(config-class)#listen-port non-secure 5404

                      Veja a seguir um exemplo de configuração para no porta de escuta :

                      Device(config-class)# no listen-port ?
                        non-secure  Change UDP/TCP SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                        secure      Change TLS SIP listen port (have bind configured under this
                                    tenant for the config to take effect)
                      
                      Device(config-class)#no listen-port secure ?
                        <0-65535>  Port-number
                      
                      Device(config-class)#no listen-port secure

                      Comando

                      Descrição

                      parada do serviço de chamada

                      Desligue o serviço SIP no CUBE.

                      vincular

                      Vincula o endereço de origem para sinalização e pacotes de mídia ao endereço IPv4 ou IPv6 de uma interface específica.

                      Para configurar globalmente os gateways de voz do Cisco IOS, os Cisco Unified Border Elements (Cisco UBEs) ou o Cisco Unified Communications Manager Express (Cisco Unified CME) para substituir um nome de host ou domínio do sistema de nomes de domínio (DNS) como o nome do host local no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída, use o localhost comando no modo de configuração SIP do serviço de voz ou no modo de configuração do locatário da classe de voz. Para remover um nome de host local DNS e desativar a substituição do endereço IP físico, use o no forma deste comando.

                      dns localhost: [ hostname ] domain [ preferred ]

                      no localhost dns: [ hostname ] domain [ preferred ]

                      Dns: [ nome do organizador. ] domínio

                      Valor alfanumérico que representa o domínio DNS (que consiste no nome do domínio com ou sem um nome de host específico) no lugar do endereço IP físico usado na parte do host dos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída.

                      Este valor pode ser o nome do organizador e o domínio separados por um período ( dns: hostname.domain) ou apenas o nome de domínio ( dns: domínio ). Em ambos os casos, o dns: O delimitador deve ser incluído como os primeiros quatro caracteres.

                      preferencial

                      (Opcional) Designa o nome de organizador DNS especificado como preferido.

                      Padrão de comando: O endereço IP físico do par de discagem de saída é enviado na parte do organizador dos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída.

                      Modos de comando:

                      Configuração SIP de serviço de voz (conf-serv-sip)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o localhost comando no modo de configuração SIP do serviço de voz para configurar globalmente um nome de host local DNS a ser usado no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota de mensagens de saída nos gateways de voz do Cisco IOS, UBEs da Cisco ou Cisco Unified CME. Quando vários registradores estiverem configurados, você poderá usar o localhost preferido comando para especificar qual host é preferido.

                      Para substituir a configuração global e especificar configurações de substituição de nome de host local DNS para um par de discagem específico, use o localhost SIP de classe de voz comando no modo de configuração de voz do colega de discagem. Para remover um nome de host local DNS configurado globalmente e usar o endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída, use o no localhost comando.

                      Exemplo: O exemplo a seguir mostra como configurar globalmente um nome de host local de DNS preferido usando apenas o domínio para uso no lugar do endereço IP físico nas mensagens de saída:

                      localhost dns:cube1.lgwtrunking.com

                      Para limitar as mensagens registradas nos servidores syslog com base na gravidade, use o ratoeira de registro comando no modo de configuração global . Para retornar o registro aos organizadores remotos para o nível padrão, use o no forma deste comando.

                      ratoeira de registro level

                      não armadilha de registro nível

                      nível de gravidade

                      (Opcional) O número ou nome do nível de gravidade desejado no qual as mensagens devem ser registradas. As mensagens em ou numericamente inferiores ao nível especificado são registradas. Os níveis de gravidade são os seguintes (insira o número ou a palavra-chave):

                      • [0 | emergências] — O sistema é inutilizável

                      • [1 | alertas]—Ação imediata necessária

                      • [2 | críticos] — Condições críticas

                      • [3 | erros]—Condições de erro

                      • [4 | avisos] — Condições de aviso

                      • [5 | notificações] — Condições normais, mas significativas

                      • [6 | informativo] — Mensagens informativas

                      • [7 | depuração]—Mensagens de depuração

                      Padrão de comando: As mensagens de syslog no nível 0 a 6 são geradas, mas serão enviadas apenas a um organizador remoto se o organizador de registro comando está configurado.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Uma armadilha é uma mensagem não solicitada enviada a um organizador de gerenciamento de rede remoto. As armadilhas de registro não devem ser confundidas com as armadilhas SNMP (as armadilhas de registro SNMP requerem o uso do CISCO -SYSLOG-MIB, são habilitadas usando o snmp-server habilitar armadilhas syslog e são enviados usando o protocolo de gerenciamento de rede simples.)

                      O mostrar registro O comando EXEC exibe os endereços e os níveis associados à configuração de registro atual. O status do registro em log para hosts remotos aparece na saída do comando como "registro de interceptação".

                      A tabela abaixo lista as definições de syslog que correspondem aos níveis de mensagens de depuração. Além disso, quatro categorias de mensagens são geradas pelo software, como segue:

                      • Mensagens de erro sobre falhas de software ou hardware no nível LOG _ ERR.

                      • Saída para os comandos de depuração no nível de _ AVISO LOG .

                      • Transições de interface para cima/para baixo e reinicializações do sistema no nível LOG _ NOTICE.

                      • Recarregue solicitações e pilhas de processo baixas no nível de INFORMAÇÕES _ de REGISTRO.

                      Use os comandos de host e log trap para enviar mensagens para um servidor syslog remoto.

                      Argumentos de nível

                      Nível

                      Descrição

                      Definição de syslog

                      emergências0Sistema inutilizávelLOG <UNK> _ <UNK> EMERG
                      alertas1Ação imediata necessáriaALERTA DE LOG_ <UNK> <UNK>
                      Crítico2Condições críticasLOG <UNK> _ <UNK> CRIT
                      erros3Condições de erroLOG <UNK> _ <UNK> ERR
                      avisos4Condições de avisoAVISO DE LOG _ <UNK> <UNK>
                      notificações5Condição normal, mas significativaAVISO DE LOG_ <UNK> <UNK>
                      informativo6Apenas mensagens informativasLOG <UNK> _ <UNK> INFO
                      depuração7Depurando mensagensLOG <UNK> _ <UNK> DEBUG

                      Exemplo: No exemplo a seguir, as mensagens do sistema dos níveis 0 (emergências) a 5 (notificações) são enviadas ao organizador em 209.165.200.225:

                      
                      Device(config)# logging host 209.165.200.225
                      Device(config)# logging trap notifications
                      Device(config)# end 
                      
                      Device# show logging 
                      
                      Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                                      0 flushes, 0 overruns, xml disabled, filtering disabled)
                          Console logging: level emergencies, 0 messages logged, xml disabled,
                                           filtering disabled
                          Monitor logging: level debugging, 0 messages logged, xml disabled,
                                           filtering disabled
                          Buffer logging: level debugging, 67 messages logged, xml disabled,
                                          filtering disabled
                          Logging Exception size (4096 bytes)
                          Count and timestamp logging messages: enabled
                          Trap logging: level notifications
                      , 71 message lines logged 
                      Log Buffer (4096 bytes):
                      00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
                       .
                       .
                       .

                      Comando

                      Descrição

                      organizador de registro

                      Ativa o registro remoto de mensagens de registro do sistema e especifica o host do servidor syslog para o qual as mensagens devem ser enviadas.

                      Para configurar um endereço de e-mail do servidor SMTP para a página inicial da chamada, use o servidor de e-mail comando no modo de configuração inicial da chamada. Para remover um ou todos os servidores de e-mail, use o no forma deste comando.

                      servidor de e-mail { ipv4-address | name } priority number

                      nãoservidor de email { endereço ipv4 |nome } prioridadenúmero

                      endereço ipv4

                      Especifica o endereço IPv4 do servidor de e-mail.

                      nome

                      Especifica o nome de domínio totalmente qualificado (FQDN) de 64 caracteres ou menos.

                      número de prioridade

                      Especifica o número de 1 a 100, em que um número menor define uma prioridade mais alta.

                      todos

                      Remove todos os servidores de e-mail configurados.

                      Padrão de comando: Nenhum servidor de e-mail está configurado.

                      Modo de comando: Configuração da chamada inicial (cfg-call-home)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Para suportar o método de transporte de e-mail no recurso Call Home, você deve configurar pelo menos um servidor de e-mail SMTP (Simple Mail Transfer Protocol) usando o comando mail-server. Você pode especificar até quatro servidores de e-mail de backup, para um máximo de cinco definições totais de servidor de e-mail.

                      Considere as seguintes diretrizes ao configurar o servidor de e-mail:

                      • Apenas o endereçamento IPv4 é suportado.

                      • Os servidores de e-mail de backup podem ser definidos repetindo o comando do servidor de e-mail usando diferentes números de prioridade.

                      • O número de prioridade do servidor de e-mail pode ser configurado de 1 a 100. O servidor com a prioridade mais alta (número de prioridade mais baixo) é tentado primeiro.

                      Exemplo: Os exemplos a seguir mostram como configurar o servidor de e-mail seguro a ser usado para enviar notificações proativas:

                      
                      configure terminal 
                       call-home  
                        mail-server <username>:<pwd>@<email server> priority 1 secure tls 
                       end 

                      O exemplo a seguir mostra como remover a configuração dos servidores de e-mail configurados:

                      Device(cfg-call-home)# no mail-server all

                      Comando

                      Descrição

                      call-home (configuração global)

                      Entra no modo de configuração inicial da chamada para configuração das configurações de Chamada inicial.

                      mostrar chamada de entrada

                      Exibe informações de configuração da página inicial da chamada.

                      Para definir o número máximo de números de diretório de telefone SIP (ramais) que são suportados por um roteador da Cisco, use o max-dn comando no modo de configuração global de registro de voz. Para redefinir o padrão, use o no forma deste comando.

                      máx-dn max-directory-numbers

                      no max-dn max-directory numbers

                      números max diretório

                      Número máximo de ramais (ephone-dns) suportados pelo roteador da Cisco. O número máximo é versão e dependente da plataforma; tipo ? para exibir o intervalo.

                      Padrão de comando: O padrão é zero.

                      Modo de comando: Configuração global do registro de voz (config-register-global)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando limita o número de números de diretório de telefone SIP (ramais) disponíveis no Gateway local. O max-dn comando é específico da plataforma. Ele define o limite para o voz registrar dn comando. O max pool comando similarmente limita o número de telefones SIP em um sistema Cisco CME.

                      Você pode aumentar o número de ramais permitidos para o máximo; mas depois que o número máximo permitido é configurado, você não pode reduzir o limite sem reinicializar o roteador. Você não pode reduzir o número de ramais permitidos sem remover os números de diretório já configurados com dn-tags que têm um número maior do que o número máximo a ser configurado.


                       
                      Esse comando também pode ser usado para Cisco Unified SIP SRST.

                      Exemplo: O exemplo a seguir mostra como definir o número máximo de números de diretório para 48:

                      
                      Device(config)# voice register global 
                      Device(config-register-global)# max-dn 48

                      Comando

                      Descrição

                      voice register dn

                      Entra no modo de configuração de dn do registro de voz para definir um ramal para uma linha telefônica SIP.

                      max-pool (voice register global)

                      Define o número máximo de pools de registro de voz SIP suportados em um ambiente de Gateway local.

                      Para definir o número máximo de pools de registro de voz do Protocolo de Iniciação de Sessão (SIP) suportados no Cisco Unified SIP SRST, use o max pool comando no modo de configuração global de registro de voz ( registro de voz global ). Para redefinir o número máximo para o padrão, use o no forma deste comando.

                      max-pool max-voice-register-pools

                      no max-pool max-voice-register-pools

                      pools de registro de voz máxima

                      Número máximo de pools de registro de voz SIP suportados pelo roteador da Cisco. O limite superior dos pools de registro de voz é dependente da plataforma; tipo ? para alcance.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global do registro de voz (config-register-global)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando limita o número de telefones SIP que são suportados pelo Cisco Unified SIP SRST. O max pool comando é específico da plataforma e define o limite para o pool de registros de voz comando.

                      O max-dn o comando também limita o número de números de diretório (ramais) no Cisco Unified SIP SRST.

                      Exemplo:

                      voice register global
                        max-dn   200
                        max-pool 100
                        system message "SRST mode"

                      Comando

                      Descrição

                      voice register dn

                      Entra no modo de configuração de dn do registro de voz para definir um ramal para uma linha telefônica SIP.

                      max-dn (voz register global)

                      Define o número máximo de pools de registro de voz SIP suportados em um ambiente Cisco SIP SRST ou Cisco CME.

                      Para permitir que os pacotes de mídia passem diretamente entre os terminais, sem a intervenção do Cisco Unified Border Element (Cisco UBE) e para ativar o recurso de ganho/perda de chamadas IP-para-IP de entrada e de saída para a pontuação de chamada de áudio no par de discagem de entrada ou no par de discagem de saída, insira o mídia comando no modo de configuração de pares de discagem, classe de voz ou serviço de voz. Para retornar ao comportamento padrão do IPIPGW, use o no forma deste comando.

                      mídia [ { estatísticas em massa|fluxo ao redor|fluxo|bifurcação|monitoramento [vídeo] [ máximo de chamadas ] |estatísticas|transcodificadoralta densidade|anti-trombone|fluxos de sincronização }]

                      nãomídia [ { estatísticas em massa|fluxo ao redor|fluxo|bifurcação|monitoramento [vídeo] [ máximo de chamadas ] |estatísticas|transcodificadoralta densidade|anti-trombone|fluxos de sincronização }]

                      estatísticas em massa

                      (Opcional) Permite um processo periódico para recuperar estatísticas de chamadas em massa.

                      fluxo ao redor

                      (Opcional) Permite que os pacotes de mídia passem diretamente entre os terminais, sem a intervenção do Cisco UBE. O pacote de mídia é para fluir ao redor do gateway.

                      fluxo

                      (Opcional) Permite que os pacotes de mídia passem pelos terminais, sem a intervenção do Cisco UBE.

                      bifurcação

                      (Opcional) Ativa o recurso de forjamento de mídia para todas as chamadas.

                      monitoramento

                      Ativa o recurso de monitoramento para todas as chamadas ou um número máximo de chamadas.

                      vídeo

                      (Opcional) Especifica o monitoramento da qualidade do vídeo.

                      máximo de chamadas

                      O número máximo de chamadas monitoradas.

                      estatísticas

                      (Opcional) Ativa o monitoramento de mídia.

                      transcodificador de alta densidade

                      (Opcional) Converte codecs de mídia de um padrão de voz para outro para facilitar a interoperabilidade de dispositivos usando diferentes padrões de mídia.

                      anti-trombone

                      (Opcional) Ativa o anti-trombone de mídia para todas as chamadas. Os trombones de mídia são loops de mídia na entidade SIP devido à transferência de chamadas ou ao encaminhamento de chamadas.

                      fluxos de sincronização

                      (Opcional) Especifica que os fluxos de áudio e vídeo passam pelas fazendas DSP no Cisco UBE e no Cisco Unified CME.

                      Padrão de comando: O comportamento padrão do Cisco UBE é receber pacotes de mídia do segmento de chamada de entrada, terminá-los e, em seguida, reoriginar o fluxo de mídia em um segmento de chamada de saída.

                      Modos de comando:

                      Configuração do colega de discagem (config-dial-peer)

                      Configuração de classe de voz (config-class)

                      Configuração do serviço de voz (config-voi-serv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Com a configuração padrão, o Cisco UBE recebe pacotes de mídia do trecho de chamada de entrada, os encerra e, em seguida, reorigina o fluxo de mídia em um trecho de chamada de saída. O fluxo de mídia permite que os pacotes de mídia sejam passados diretamente entre os terminais, sem a intervenção do Cisco UBE. O Cisco UBE continua a lidar com funções de roteamento e faturamento. O fluxo de mídia para chamadas SIP para SIP não é suportado.


                       

                      O estatísticas de mídia em massa e estatísticas de mídia são suportados apenas.

                      Você pode especificar o fluxo de mídia para uma classe de voz, todas as chamadas VoIP ou pares de discagem individuais.

                      O transcodificador de alta densidade a palavra-chave pode ser ativada em qualquer um dos modos de configuração com o mesmo formato de comando. Se você estiver configurando o transcodificador de alta densidade palavra-chave para pares de discagem, certifique-se de que o mídia transcodificador de alta densidade comando é configurado nos segmentos de entrada e saída.

                      O software não suporta a configuração do transcodificador de alta densidade palavra-chave em qualquer colega de discagem que trate de chamadas de vídeo. Os seguintes cenários não são suportados:

                      • Pares de discagem usados para vídeo a qualquer momento. Configurando o mídia transcodificador de alta densidade comando diretamente sob o dial-peer ou uma configuração de mídia de classe de voz não é suportado.

                      • Pares de discagem configurados em um Cisco UBE usado para chamadas de vídeo a qualquer momento. A configuração global do mídia transcodificador de alta densidade comando em voip de serviço de voz não é suportado.


                       

                      O estatísticas de mídia em massa o comando pode afetar o desempenho quando há um grande número de chamadas ativas. Para redes onde o desempenho é crucial nos aplicativos do cliente, é recomendável que o estatísticas de mídia em massa comando não configurado.

                      Para habilitar o mídia comando em um gateway de voz do Unified Border Element da série Cisco 2900 ou Cisco 3900, você deve primeiro inserir o mode elemento de borda comando. Isso habilita o mídia forking e mídia monitoramento comandos. Não configurar o mode elemento de borda comando nas plataformas das séries Cisco 2800 ou Cisco 3800.

                      Você pode especificar anti-trombone de mídia para uma classe de voz, todas as chamadas VoIP ou pares de discagem individuais.

                      O anti-trombone a palavra-chave só poderá ser ativada quando nenhuma interação de mídia for necessária em ambos os trechos externos. O anti-trombone não funcionará se o segmento de chamada for de fluxo contínuo e se outro segmento de chamada for de fluxo.

                      Exemplo: O exemplo a seguir mostra as estatísticas em massa de mídia que estão sendo configuradas para todas as chamadas VoIP:

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# allow-connections sip to sip 
                      Device(config-voi-serv)# media statistics

                      O exemplo a seguir mostra o fluxo de mídia configurado em um par de discagem:

                      
                      Router(config)# dial-peer voice 2 voip  
                      Router(config-dial-peer) media flow-around

                      O exemplo a seguir mostra o fluxo de mídia configurado para todas as chamadas VoIP:

                      
                      Router(config)#  voice service voip  
                      Router(config-voi-serv) media flow-around

                      O exemplo a seguir mostra o fluxo de mídia configurado para chamadas de classe de voz:

                      
                      Router(config)# voice class media 1 
                      Router(config-class) media flow-around 

                      Exemplos de fluxo de mídia

                      O exemplo a seguir mostra o fluxo de mídia configurado em um par de discagem:

                      
                      Router(config)# dial-peer voice 2 voip  
                      Router(config-dial-peer) media flow-through 

                      O exemplo a seguir mostra o fluxo de mídia configurado para todas as chamadas VoIP:

                      
                      Router(config)# voice service voip  
                      Router(config-voi-serv) media flow-through 

                      O exemplo a seguir mostra o fluxo de mídia configurado para chamadas de classe de voz:

                      
                      Router(config)# voice class media 2 
                      Router(config-class) media flow-through

                      Exemplos de estatísticas de mídia

                      O exemplo a seguir mostra o monitoramento de mídia configurado para todas as chamadas VoIP:

                      
                      Router(config)# voice service voip 
                       
                      Router(config-voi-serv)# media statistics

                      O exemplo a seguir mostra o monitoramento de mídia configurado para chamadas de classe de voz:

                      
                      Router(config)#  voice class media 1 
                      Router(config-class)# mediastatistics

                      Exemplos de alta densidade do Media Transcoder

                      O exemplo a seguir mostra o mídia transcodificador palavra-chave configurada para todas as chamadas VoIP:

                      
                      Router(config)#  voice service voip 
                       
                      Router(conf-voi-serv)# media transcoder high-density

                      O exemplo a seguir mostra o mídia transcodificador palavra-chave configurada para chamadas de classe de voz:

                      
                      Router(config)# voice class media 1 
                      Router(config-voice-class)# media transcoder high-density

                      O exemplo a seguir mostra o mídia transcodificador palavra-chave configurada em um par de discagem:

                      
                      Router(config)# dial-peer voice 36 voip  
                      Router(config-dial-peer)# media transcoder high-density

                      Monitoramento de mídia em uma plataforma Cisco UBE

                      O exemplo a seguir mostra como configurar a pontuação da chamada de áudio para um máximo de 100 chamadas:

                      
                      mode border-element
                      media monitoring 100

                      O exemplo a seguir mostra o mídia anti-trombone comando configurado para todas as chamadas VoIP:

                      Device(config)# voice service voip
                      Device(conf-voi-serv)# media anti-trombone

                      O exemplo a seguir mostra o mídia anti-trombone comando configurado para chamadas de classe de voz:

                      Device(config)# voice service media 1
                      Device(conf-voice-class)# media anti-trombone

                      O exemplo a seguir mostra o mídia anti-trombone comando configurado para um par de discagem:

                      Device(config)# dial-peer voice 36 voip 
                      Device(config-dial-peer)# media anti-trombone

                      O exemplo a seguir especifica que os fluxos RTP de áudio e vídeo passam pelas fazendas DSP quando a transcodificação de áudio ou vídeo é necessária:

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# media transcoder sync-streams

                      O exemplo a seguir especifica que os fluxos RTP de áudio e vídeo passam pelas fazendas DSP quando a transcodificação de áudio ou vídeo é necessária e os fluxos RTP fluem em torno do Cisco Unified Border Element.

                      Device(config)# voice service voip 
                      Device(config-voi-serv)# media transcoder high-density sync-streams

                      Comando

                      Descrição

                      dial-peer voz

                      Entra no modo de configuração do colega de discagem.

                      elemento de borda de modo

                      Permite a capacidade de monitoramento de mídia do mídia comando.

                      classe de voz

                      Entra no modo de configuração da classe de voz.

                      serviço de voz

                      Entra no modo de configuração do serviço de voz.

                      Para alterar a memória alocada pelo aplicativo, use o memória comando no modo de configuração de perfil de recursos de aplicativos personalizados. Para reverter para o tamanho de memória fornecido pelo aplicativo, use o no forma deste comando.

                      memória memória

                      memória memóriaNão memória memória
                      memória

                      Alocação de memória em MB. Os valores válidos vão de 0 a 4096.

                      Padrão de comando: O tamanho da memória padrão depende da plataforma.

                      Modo de comando: Configuração de perfil de recurso de aplicativo personalizado (config-app-resource-profile-custom)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Dentro de cada pacote de aplicativos, um perfil de recurso específico do aplicativo é fornecido que define a carga recomendada da CPU, o tamanho da memória e o número de CPUs virtuais (vCPUs) necessários para o aplicativo. Use este comando para alterar a alocação de recursos para processos específicos no perfil de recursos personalizados.

                      Os recursos reservados especificados no pacote de aplicativos podem ser alterados definindo um perfil de recurso personalizado. Somente os recursos de CPU, memória e vCPU podem ser alterados. Para que as alterações de recurso tenham efeito, pare e desative o aplicativo, em seguida, ative-o e inicie-o novamente.

                      Exemplo: O exemplo a seguir mostra como substituir a memória fornecida pelo aplicativo usando um perfil de recurso personalizado:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# memory 2048
                      Device(config-app-resource-profile-custom)#

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      perfil de recurso do aplicativo

                      Substitui o perfil de recurso fornecido pelo aplicativo.

                      Para ativar o modo de sobrevivência do Webex Calling nos terminais do Cisco Webex Calling, use o modo webex-sgw comando. Para desativar o webex-sgw, use o no forma deste comando.

                      modo webex-sgw

                      no mode webex-sgw

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Por padrão, o modo webex-sgw está desativado.

                      Modo de comando: Registro de voz global

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se algum outro modo estiver configurado, certifique-se de ativar nenhum modo disso antes de configurar modo webex-sgw ...

                      Exemplo: O exemplo a seguir mostra que o modo webex-sgw está ativado:

                      Device(config)# voice register global 
                      Device(config-register-global)# mode webex-sgw

                      Comando

                      Descrição

                      mostrar voice registrar global

                      Exibe todas as informações de configuração global associadas a telefones SIP.

                      Para ativar a música em espera (MOH), use o moh comando no modo de configuração de fallback do gerenciador de chamadas. Para desativar a música em espera, use o no forma deste comando.

                      moh nome do arquivo

                      no moh filename

                      nome do arquivo

                      Nome do arquivo de música. O arquivo de música deve estar no flash do sistema.

                      Padrão de comando: MOH está ativado.

                      Modo de comando: Configuração de fallback do gerenciador de chamadas

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O moh o comando permite que você especifique os arquivos de música no formato .au e .wav que são reproduzidos para os chamadores que foram colocados em espera. O MOH funciona apenas para chamadas G.711 e chamadas VoIP e PSTN na rede. Para todas as outras chamadas, os chamadores ouvem um tom periódico. Por exemplo, as chamadas internas entre telefones IP Cisco não recebem MOH; em vez disso, os chamadores ouvem um tom.


                       
                      Arquivos de música em espera podem ser formato de arquivo .wav ou .au; no entanto, o formato de arquivo deve conter dados de 8 bits de 8 kHz; por exemplo, formato de dados CCITT a-law ou u-law.

                      O MOH pode ser usado como uma fonte MOH de fallback ao usar o feed MOH ao vivo. Veja o moh-live (retorno de chamada-gerente-gerente) comando para mais informações.

                      Exemplo: O exemplo a seguir habilita o MOH e especifica os arquivos de música:

                      
                      Router(config)#  call-manager-fallback  
                      Router(config-cm-fallback)#  moh minuet.wav 
                      Router(config-cm-fallback)# moh minuet.au

                      Comando

                      Descrição

                      retorno de chamada-gerente-fallback

                      Ativa o suporte do Cisco Unified SRST e entra no modo de configuração de fallback do gerenciador de chamadas.

                      moh-live (call-manager-fallback)

                      Especifica que um número de telefone específico deve ser usado para uma chamada de saída que deve ser a origem para um fluxo MOH para SRST.

                      Para habilitar uma interface para suportar o protocolo de operação de manutenção (MOP), use o mop ativado comando no modo de configuração da interface. Para desativar o MOP em uma interface, use o no forma deste comando.

                      mop ativado

                      Nenhum mop ativado

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Habilitado em interfaces Ethernet e desativado em todas as outras interfaces.

                      Modo de comando: Configuração da interface (config-if)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o mop ativado comando para habilitar uma interface para suportar o MOP.

                      Exemplo: O exemplo a seguir habilita o MOP para a interface serial 0:

                      
                      Device(config)# interface serial 0
                      Device(config-if)# mop enabled

                      Para permitir que uma interface envie mensagens de identificação periódicas do sistema de protocolo de operação de manutenção (MOP), use o mop sysid comando no modo de configuração da interface. Para desativar o suporte de mensagens MOP em uma interface, use o no forma deste comando.

                      mop sysid

                      No mop sysid

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Ativado

                      Modo de comando: Configuração da interface (config-if)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Você ainda pode executar o MOP sem que as mensagens de ID do sistema em segundo plano sejam enviadas. Este comando permite que você use o console remoto MOP, mas não gera mensagens usadas pelo configurador.

                      Exemplo: O exemplo a seguir permite que a interface serial 0 envie mensagens de identificação do sistema MOP:

                      
                      Device(config)# interface serial 0
                      Device(config-if)# mop sysid

                      Comando

                      Descrição

                      código do dispositivo móvel

                      Identifica o tipo de dispositivo que envia mensagens de sysid MOP e solicita mensagens de programa.

                      mop ativado

                      Permite que uma interface ofereça suporte ao MOP.

                      Para configurar um nome para o grupo de redundância, use o name comando no modo de configuração do grupo de redundância de aplicativos. Para remover o nome de um grupo de redundância, use o no forma deste comando.

                      nome redundância-grupo-nome

                      no name redundancy-group-name

                      redundância-grupo-nome

                      Especifica o nome do grupo de redundância.

                      Padrão de comando: O grupo de redundância não está configurado com um nome.

                      Modo de comando: Modo de configuração do grupo de aplicativos de redundância (config-red-app-grp)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o name comando para configurar o alias do grupo de redundância.

                      Exemplo: Os exemplos a seguir mostram como configurar o nome do grupo RG:

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#name LocalGateway-HA

                      Comando

                      Descrição

                      redundância de aplicativos

                      Entra no modo de configuração do aplicativo de redundância.

                      grupo (firewall)

                      Entra no modo de configuração do grupo de aplicativos de redundância.

                      desligamento

                      Desliga um grupo manualmente.

                      Para configurar um servidor DNS (Domain Name System), use o nome-servidor comando no modo de configuração de hospedagem de aplicativos. Para remover a configuração do servidor DNS, use o no forma deste comando.

                      nome-servidor número [ endereço ip ]

                      no name-server number [ ip-address ]

                      número

                      Identifica o servidor DNS.

                      endereço IP

                      Endereço IP do servidor DNS.

                      Padrão de comando: O servidor DNS não está configurado.

                      Modo de comando: Configuração de hospedagem de aplicativos (config-app-hosting)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Ao configurar um endereço IP estático em um contêiner Linux para hospedagem de aplicativos, apenas a última configuração do servidor de nome configurado é usada.

                      Exemplo: O exemplo a seguir mostra como configurar um servidor DNS para um gateway de interface de rede virtual:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid iox_app
                      Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
                      Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
                      Device(config-app-hosting-gateway1)# exit
                      Device(config-app-hosting)# name-server0 10.2.2.2
                      Device(config-app-hosting)# end

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      gateway de hospedagem de aplicativos

                      Configura um gateway de interface de rede virtual.

                      endereço de IP do convidado

                      Configura um endereço IP para a interface do convidado.

                      Para ativar a interface NETCONF no seu dispositivo de rede, use o netconfig-yang comando no modo de configuração global. Para desativar a interface NETCONF, use o no forma deste comando.

                      netconfig-yang

                      No netconfig-yang

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: A interface NETCONF não está habilitada.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Após a ativação inicial através da CLI, os dispositivos de rede podem ser gerenciados posteriormente por meio de uma interface baseada em modelo. A ativação completa dos processos de interface baseados em modelo pode exigir até 90 segundos.

                      Exemplo: O exemplo a seguir mostra como ativar a interface NETCONF no dispositivo de rede:

                      Device (config)# netconf-yang

                      O exemplo a seguir mostra como habilitar a armadilha SNMP após o início do NETCONF-YANG:

                      Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

                      Para configurar servidores de protocolo de tempo de rede (NTP) para sincronização de tempo, use o ntp-server comando no modo de configuração global. Para desativar esse recurso, use o no forma deste comando.

                      endereço IP do servidor ntp

                      endereço ip ntp do servidor ip

                      endereço IP

                      Especifica os endereços IPv4 principal ou secundário do servidor NTP.

                      Padrão de comando: Nenhum servidor é configurado por padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O serviço NTP pode ser ativado inserindo qualquer ntp comando. Quando você usa o Servidor NTP comando, o serviço NTP é ativado (se ainda não tiver sido ativado) e a sincronização do relógio do software é configurada simultaneamente.

                      Quando você insere o nenhum servidor ntp comando, apenas a capacidade de sincronização do servidor é removida do serviço NTP. O próprio serviço NTP permanece ativo, juntamente com quaisquer outras funções NTP configuradas anteriormente.

                      Exemplo: O exemplo a seguir mostra como configurar endereços IP primários e secundários dos servidores NTP necessários para a sincronização de tempo:

                      
                      ntp server <ip_address_of_primary_NTP_server>
                      ntp server <ip_address_of_secondary_NTP_server>

                      Para configurar um proxy de saída do Protocolo de Iniciação de Sessão (SIP) para mensagens SIP de saída globalmente em um gateway de voz do Cisco IOS, use o proxy de saída comando no modo de configuração SIP do serviço de voz ou no modo de configuração do locatário da classe de voz. Para desativar globalmente o encaminhamento de mensagens SIP para um proxy de saída SIP globalmente, use o no forma deste comando.

                      classe de voz sip proxy de saída { dhcp | ipv4: Endereço ipv4 | ipv6: Endereço ipv6 | dns: organizador: domínio } [ :port-number ]

                      nãoclasse de vozsipproxy de saída { dhcp|ipv4: Endereço ipv4 | ipv6: Endereço ipv6 | dns: organizador: domínio } [ :port-number ]

                      dhcp

                      Especifica que o endereço IP do proxy de saída é recuperado de um servidor DHCP.

                      ipv4: endereço ipv4

                      Configura o proxy no servidor, enviando todas as solicitações iniciais para o destino do endereço IPv4 especificado. Os dois pontos são obrigatórios.

                      ipv6:[ ipv6- endereço ]

                      Configura o proxy no servidor, enviando todas as solicitações iniciais para o destino do endereço IPv6 especificado. As pulseiras devem ser inseridas ao redor do endereço IPv6. Os dois pontos são obrigatórios.

                      Dns: organizador:domínio

                      Configura o proxy no servidor, enviando todas as solicitações iniciais para o destino de domínio especificado. Os dois-pontos são necessários.

                      : número de porta

                      (Opcional) Número da porta para o servidor do Protocolo de Iniciação de Sessão (SIP). Os dois pontos são obrigatórios.

                      Padrão de comando: Um proxy de saída não está configurado.

                      Modo de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O classe de voz sip proxy de saída comando, no modo de configuração do par de discagem, tem precedência sobre o comando no modo de configuração global SIP.

                      As pulseiras devem ser inseridas ao redor do endereço IPv6.

                      Exemplo: O exemplo a seguir mostra como configurar o classe de voz sip proxy de saída comando em um par de discagem para gerar um endereço IPv4 (10.1.1.1) como um proxy de saída:

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
                       

                      O exemplo a seguir mostra como configurar o classe de voz sip proxy de saída comando em um par de discagem para gerar um domínio (sipproxy:cisco.com) como um proxy de saída:

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
                       

                      O exemplo a seguir mostra como configurar o classe de voz sip proxy de saída comando em um par de discagem para gerar um proxy de saída usando DHCP:

                      
                      Router> enable 
                      Router# configure 
                       terminal 
                      Router(config)# dial 
                      - peer 
                       voice 
                       111 
                       voip 
                      Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
                       

                      Comando

                      Descrição

                      discar - peer <UNK> voz

                      Define um par de discagem específico, especifica o método de encapsulamento de voz e insere o modo de configuração do par de discagem.

                      serviço de voz

                      Entra no modo de configuração do serviço de voz e especifica um tipo de encapsulamento de voz.

                      Para habilitar a passagem do protocolo SDP (Session Description Protocol) de dentro para fora da perna, use o pass-thru content comando no modo de configuração global VoIP SIP ou no modo de configuração do dial-peer. Para remover um cabeçalho SDP de uma lista de passagem configurada, use o no forma do comando.

                      passagem-thruconteúdo [ personalizado-sdp |sdp{ modo|sistema } |dessupp ]

                      nãopassagem-thruconteúdo [ personalizado-sdp |sdp{ modo|sistema } |dessupp ]

                      personalizado-sdp

                      Ativa a passagem de SDP personalizado usando perfis SIP.

                      sdp

                      Ativa a passagem do conteúdo SDP.

                      modo

                      Ativa o modo SDP de passagem.

                      sistema

                      Especifica que a configuração de passagem usa o valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      dessupp

                      Ativa a passagem de todo o conteúdo não suportado em uma mensagem ou solicitação SIP.

                      Padrão de comando: Desativado

                      Modos de comando:

                      Configuração SIP (conf-serv-sip)

                      Configuração do colega de discagem (config-dial-peer)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Exemplo: O exemplo a seguir mostra como configurar a passagem do SDP personalizado usando regras de pares de perfis SIP no modo de configuração SIP de VoIP global:

                      
                      Router(conf-serv-sip)# pass-thru content custom-sdp 
                      
                       

                      O exemplo a seguir mostra como configurar a passagem do SDP personalizado usando perfis SIP no modo de configuração do dial-peer:

                      
                      Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 
                      
                       

                      O exemplo a seguir mostra como configurar a passagem do SDP no modo de configuração global VoIP SIP:

                      
                      Router(conf-serv-sip)# pass-thru content sdp 
                      
                       

                      O exemplo a seguir mostra como configurar a passagem do SDP no modo de configuração do locatário de classe de voz:

                      
                      Router(config-class)# pass-thru content sdp system 
                      
                       

                      O exemplo a seguir mostra como configurar a passagem de tipos de conteúdo não suportados no modo de configuração do dial-peer:

                      
                      Router(config-dial-peer)# voice-class sip pass-thru content unsupp 
                      
                       

                      Para configurar uma chave básica para criptografia tipo-6 e ativar o recurso de criptografia de senha Advanced Encryption Standard (AES), use o criptografia de senha aes comando no modo de configuração global. Para desativar a senha, use o no forma deste comando.

                      criptografia de senha aes

                      no senha criptografia aes

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Por padrão, o recurso de criptografia de senha AES está desativado. As chaves pré-compartilhadas não são criptografadas.

                      Modo de comando: Modo de configuração global (config)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode armazenar senhas de texto simples com segurança no formato 6 do tipo em NVRAM usando uma interface de linha de comando (CLI). As senhas do tipo 6 são criptografadas. Embora as senhas criptografadas possam ser vistas ou recuperadas, é difícil descriptografá-las para descobrir a senha real. Usar o chave de criptografia de senha-chave comando com o criptografia de senha aes comando para configurar e ativar a senha (cifra simétrica Advanced Encryption Standard [AES] é usado para criptografar as chaves). A senha (chave) configurada usando o sem criptografia de senha da chave de configuração-chave command é a chave de criptografia mestre que é usada para criptografar todas as outras chaves no roteador.

                      Se você configurar o criptografia de senha aes comando sem configurar o chave de criptografia de senha-chave comando, a seguinte mensagem é impressa na inicialização ou durante qualquer processo de geração não volátil (NVGEN), como quando o show com configuração de execução ou copy running-config startup-config comandos foram configurados:

                      “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

                      Como alterar uma senha

                      Se a senha (chave mestra) for alterada ou recriptografada, usando o chave de criptografia de senha-chave comando), o registro da lista passa a chave antiga e a nova chave para os módulos de aplicativos que estão usando criptografia tipo 6.

                      Excluindo uma senha

                      Se a chave mestra que foi configurada usando o chave de criptografia de senha-chave comando é excluído do sistema, um aviso é impresso (e um aviso de confirmação é emitido) que afirma que todas as senhas do tipo 6 se tornarão inúteis. Como medida de segurança, depois que as senhas foram criptografadas, elas nunca serão descriptografadas no software Cisco IOS. No entanto, as senhas podem ser recriptografadas conforme explicado no parágrafo anterior.


                       

                      Se a senha configurada usando o chave de criptografia de senha-chave o comando está perdido, ele não pode ser recuperado. A senha deve ser armazenada em um local seguro.

                      Desconfigurar a criptografia de senha

                      Se, mais tarde, você não configurar a criptografia de senha usando o sem senha criptografia aes comando, todas as senhas existentes tipo 6 são deixadas inalteradas e, enquanto a senha (chave mestra) que foi configurada usando o chave de criptografia de senha-chave existe, as senhas do tipo 6 serão descriptografadas como e quando exigido pelo aplicativo.

                      Armazenando senhas

                      Porque ninguém pode "ler" a senha (configurado usando o chave de criptografia de senha-chave comando), não há nenhuma maneira que a senha pode ser recuperada do roteador. As estações de gerenciamento existentes não podem "saber" o que é, a menos que as estações sejam aprimoradas para incluir essa chave em algum lugar, caso em que a senha precisa ser armazenada com segurança no sistema de gerenciamento. Se as configurações forem armazenadas usando TFTP, as configurações não serão autônomas, o que significa que não poderão ser carregadas em um roteador. Antes ou depois que as configurações são carregadas em um roteador, a senha deve ser adicionada manualmente (usando o chave de criptografia de senha-chave comando). A senha pode ser adicionada manualmente à configuração armazenada, mas não é recomendada porque adicionar a senha manualmente permite que qualquer pessoa descriptografe todas as senhas nessa configuração.

                      Configurar senhas novas ou desconhecidas

                      Se você inserir ou cortar e colar texto de codificação que não corresponde à chave mestra ou se não houver uma chave mestra, o texto de codificação será aceito ou salvo, mas uma mensagem de alerta será impressa. A mensagem de alerta é a seguinte:

                      “ciphertext>[for username bar>] is incompatible with the configured master key.”
                      

                      Se uma nova chave mestra estiver configurada, todas as teclas simples serão criptografadas e serão feitas do tipo 6. As teclas do tipo 6 existentes não são criptografadas. As teclas do tipo 6 existentes são deixadas como estão.

                      Se a chave mestra antiga for perdida ou desconhecida, você terá a opção de excluir a chave mestra usando o sem criptografia de senha da chave de configuração-chave comando. Excluir a chave mestra usando o sem criptografia de senha da chave de configuração-chave o comando faz com que as senhas criptografadas existentes permaneçam criptografadas na configuração do roteador. As senhas não serão descriptografadas.

                      Exemplo: O exemplo a seguir mostra como criptografar as senhas Tipo 6 usando a cifra AES e a chave primária definida pelo usuário:

                      conf t
                      key config-key password-encrypt Password123
                      password encryption aes

                      O exemplo a seguir mostra que uma chave pré-compartilhada criptografada tipo 6 foi ativada:

                      Device (config)# password encryption aes

                      Comando

                      Descrição

                      criptografia de senha de chave de configuração

                      Armazena uma chave de criptografia tipo 6 em NVRAM privado.

                      registro de senhas

                      Fornece um registro de saída de depuração para uma operação de senha tipo 6.

                      Para corresponder a uma chamada com base em todo o identificador de recurso uniforme (URI) do Protocolo de Iniciação da Sessão (SIP) ou do telefone (TEL), use o pattern comando no modo de configuração da classe URI de voz. Para remover a correspondência, use o no forma deste comando.

                      padrão uri-padrão

                      No pattern uri-pattern

                      padrão URI

                      Padrão de expressão regular (regex) do Cisco IOS que corresponde a toda a URI. Pode ter até 128 caracteres.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração da classe de URI de voz

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: No momento, o gateway local não suporta o sublinhado "_ " no padrão de correspondência. Como solução alternativa, você pode usar o ponto "." (corresponder a qualquer) para corresponder ao "_".

                      Este comando corresponde a um padrão de expressão regular para toda a URI.

                      Quando você usa este comando em uma classe de voz URI, você não pode usar nenhum outro comando de correspondência de padrões, como o host , contexto do telefone , número de telefone , ou ID do usuário comandos.

                      Exemplo: O exemplo a seguir mostra como definir um padrão para identificar exclusivamente um site de Gateway local dentro de uma empresa com base no parâmetro OTG/DTG do grupo de troncos do Control Hub:

                      voice class uri 200 sip
                      pattern dtg=hussain2572.lgu

                      O exemplo a seguir mostra como definir a porta de VIA de sinalização do Unified CM para o tronco do Webex Calling:

                      voice class uri 300 sip
                      pattern :5065

                      O exemplo a seguir mostra como definir o IP de sinalização de origem do Unified CM e a porta VIA do tronco PSTN:

                      voice class uri 302 sip
                      pattern 192.168.80.60:5060

                      Comando

                      Descrição

                      URI de destino

                      Especifica a classe de voz a ser usada para corresponder ao URI de destino fornecido por um aplicativo de voz.

                      organizador

                      Corresponde a uma chamada com base no campo host em um SIP URI.

                      URI de entrada

                      Especifica a classe de voz usada para corresponder um colega de discagem VoIP com o URI de uma chamada recebida.

                      contexto do telefone

                      Filtra URIs que não contêm um campo de contexto de telefone que corresponde ao padrão configurado.

                      número de telefone

                      Corresponde a uma chamada com base no campo do número de telefone em um URI de TEL.

                      mostrar plano de discagem incall uri

                      Exibe qual colega de discagem é correspondente a um URI específico em uma chamada de voz recebida.

                      mostrar dialplan uri

                      Exibe qual par de discagem de saída é correspondente a um URI de destino específico.

                      ID de usuário

                      Corresponde a uma chamada com base no campo ID do usuário no SIP URI.

                      URI de classe de voz

                      Cria ou modifica uma classe de voz para pares de discagem correspondentes a chamadas que contêm um SIP ou URI TEL.

                      Para reservar espaço em disco persistente para um aplicativo, use o persist-disk comando no modo de configuração. Para remover o espaço reservado, use o no forma deste comando.

                      unidade de do disco persistente

                      unidade do persist-disk

                      unidade

                      Reserva de disco persistente em MB. Os valores válidos vão de 0 a 65535.

                      Padrão de comando: Se o comando não estiver configurado, o tamanho do armazenamento será determinado com base no requisito do aplicativo.

                      Modo de comando: Configuração de perfil de recurso de aplicativo personalizado (config-app-resource-profile-custom)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se o persist-disk comando não está configurado, então o tamanho do armazenamento é determinado com base no requisito do aplicativo.

                      Exemplo: O exemplo a seguir mostra como reservar:

                      
                      Device# configure terminal
                      Device(config)# app-hosting appid lxc_app
                      Device(config-app-hosting)# app-resource profile custom
                      Device(config-app-resource-profile-custom)# persist-disk 1

                      Comando

                      Descrição

                      aplicativo de hospedagem appid

                      Configura um aplicativo e entra no modo de configuração de hospedagem de aplicativos.

                      perfil de recurso do aplicativo

                      Substitui o perfil de recurso fornecido pelo aplicativo.

                      Para indicar a ordem preferida de um par de discagem de saída dentro de um grupo de busca, use o preference comando no modo de configuração do dial-peer. Para remover a preferência, use o no forma deste comando.

                      preferências value

                      valor no preference

                      valor

                      Um número inteiro de 0 a 10. Um número menor indica uma preferência maior. O padrão é 0, que é a preferência mais alta.

                      Padrão de comando: O par de discagem de correspondência mais longo substitui o valor de preferência.

                      Modo de comando: Configuração de dial-peer (dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o preference comando para indicar a ordem preferida para pares de discagem correspondentes em um grupo de busca. Definir uma preferência permite que o par de discagem desejado seja selecionado quando vários pares de discagem dentro de um grupo de busca forem correspondidos para uma string de discagem.

                      A preferência do algoritmo de caça é configurável. Por exemplo, para especificar que uma sequência de processamento de chamadas vá para o destino A e, em seguida, para o destino B e, finalmente, para o destino C, você atribuiria preferências (0 sendo a preferência mais alta) aos destinos na seguinte ordem:

                      • Preferência 0 a A

                      • Preferência 1 a B

                      • Preferência 2 a C

                      Usar o preference comando apenas no mesmo tipo de padrão. Por exemplo, URI de destino e padrão de destino são dois tipos de padrão diferentes. Por padrão, o URI de destino tem uma preferência maior do que o padrão de destino.

                      Exemplo: O exemplo a seguir mostra como configurar o dial-peer do Webex Calling de saída que inclui a seleção do dial-peer para o tronco do Webex Calling de saída com base no grupo de dial-peer:

                      
                      dial-peer voice 200201 voip
                       description Outbound Webex Calling
                       destination e164-pattern-map 100
                       preference 2
                      exit

                      Para configurar a prioridade inicial e o limite de failover para um grupo de redundância, use o prioridade comando no modo de configuração do grupo de redundância de aplicativos. Para remover o recurso, use o no forma deste comando.

                      priority priority-value failover threshold threshold-value

                      no priority priority-value failover threshold threshold value

                      valor de prioridade

                      Especifica o valor de prioridade.

                      valor de limite

                      Especifica o valor de limite.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Modo de configuração do grupo de redundância de aplicativos (config-red-app-grp)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Os roteadores ativos e em espera devem ter os mesmos valores de prioridade e limite.

                      Exemplo: O exemplo a seguir mostra como configurar um RG para uso com VoIP HA no submodo de redundância do aplicativo:

                      Device(config)#redundancy
                      Device(config-red)#application redundancy
                      Device(config-red-app)#group 1
                      Device(config-red-app-grp)#name LocalGateway-HA
                      Device(config-red-app-grp)#priority 100 failover threshold 75

                      Para configurar as opções de política de cabeçalho de privacidade no nível global, use o política de privacidade comando no modo de configuração VoIP SIP do serviço de voz ou no modo de configuração do locatário da classe de voz. Para desativar as opções de política de cabeçalho de privacidade, use o no forma deste comando.

                      política de privacidade { passthru|enviar-sempre|faixa { desvio|histórico-informações } [ sistema ]]

                      nãopolítica de privacidade { passthru|enviar-sempre|faixa { desvio|histórico-informações } [ sistema ]]

                      passthru

                      Passa os valores de privacidade da mensagem recebida para o próximo trecho de chamada.

                      enviar-sempre

                      Passa um cabeçalho de privacidade com um valor de Nenhum para o próximo trecho de chamada, se a mensagem recebida não contiver valores de privacidade, mas um cabeçalho de privacidade for necessário.

                      faixa

                      Tira os cabeçalhos de desvio ou informações do histórico recebidos do próximo trecho de chamada.

                      desvio

                      Tira os cabeçalhos de desvio recebidos do próximo trecho de chamada.

                      histórico-informações

                      Tira os cabeçalhos do histórico-informações recebidos do próximo trecho da chamada.

                      sistema

                      Especifica que as opções de política de cabeçalho de privacidade usam o valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      Padrão de comando: Nenhuma configuração de política de privacidade está configurada.

                      Modo de comando: Configuração SIP do serviço de voz VoIP (conf-serv-sip)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se uma mensagem recebida contiver valores de privacidade, use o política de privacidade passthru comando para garantir que os valores de privacidade sejam passados de um trecho de chamada para o próximo. Se a mensagem recebida não contiver valores de privacidade, mas o cabeçalho de privacidade for necessário, use o política de privacidade send-always comando para definir o cabeçalho de privacidade como Nenhum e encaminhar a mensagem para o próximo trecho de chamada. Se você deseja remover as informações de histórico e de desvio dos cabeçalhos recebidos do próximo trecho de chamada, use o política de privacidade strip comando. Você pode configurar o sistema para suportar todas as opções ao mesmo tempo.

                      Exemplo: O exemplo a seguir mostra como habilitar a política de privacidade de passagem:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy passthru 
                       

                      O exemplo a seguir mostra como habilitar a política de privacidade send-always:

                      Router(config-class)# privacy-policy send-always system

                      O exemplo a seguir mostra como habilitar a política de privacidade da faixa:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy strip diversion 
                      Router(conf-serv-sip)# privacy-policy strip history-info 
                       

                      O exemplo a seguir mostra como ativar as políticas de passagem, envio e sempre privacidade:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# voice 
                       service 
                       voip 
                       
                       

                      O exemplo a seguir mostra como ativar a política de privacidade de envio sempre no modo de configuração do locatário de classe de voz:

                      Router(conf-voi-serv)# sip 
                      Router(conf-serv-sip)# privacy-policy passthru 
                      Router(conf-serv-sip)# privacy-policy send-always 
                      Router(conf-serv-sip)# privacy-policy strip diversion 
                      Router(conf-serv-sip)# privacy-policy strip history-info

                      Comando

                      Descrição

                      ID afirmado

                      Define o nível de privacidade e permite cabeçalhos de privacidade PAGOS ou PPID em solicitações SIP de saída ou mensagens de resposta.

                      política de privacidade sip de classe de voz

                      Configura as opções da política de cabeçalho de privacidade no nível de configuração do dial-peer.

                      Para configurar o protocolo da interface de controle e inserir o modo de configuração do protocolo de aplicativos de redundância, use o protocolo comando no modo de configuração de redundância do aplicativo. Para remover a ocorrência do protocolo do grupo de redundância, use o no forma deste comando.

                      número de protocolo

                      número no protocol

                      número

                      Especifica a instância de protocolo que será anexada a uma interface de controle.

                      Padrão de comando: A instância de protocolo não está definida em um grupo de redundância.

                      Modo de comando: Modo de configuração de redundância do aplicativo (config-red-app)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A configuração para o protocolo da interface de controle consiste nos seguintes elementos:

                      • Informações de autenticação

                      • Nome do grupo

                      • Horário de atendimento

                      • Tempo de espera

                      • instância de Protocolo

                      • Uso do protocolo de direção de encaminhamento bidirecional (BFD)

                      Exemplo: O exemplo a seguir mostra como configurar a instância de protocolo e inserir o modo de configuração do protocolo de aplicativo de redundância:

                      Device(config-red-app)# protocol 1 
                      Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
                      Device(config-red-app-prtcl)# exit 
                      Device(config-red-app)# 

                      Para entrar no modo de configuração de redundância, use o redundância comando no modo de configuração global.

                      redundância

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum(a)

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o saída comando para sair do modo de configuração de redundância.

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração de redundância:

                      
                      Device(config)#redundancy
                      Device(config-red)#application redundancy

                      Comando

                      Descrição

                      mostrar redundância

                      Exibe informações da instalação de redundância.

                      Para permitir a redundância para o aplicativo e controlar o processo de redundância, use o grupo de redundância comando no modo de configuração voip do serviço de voz. Para desativar o processo de redundância, use o no forma deste comando.

                      redundância-grupo grupo-número

                      no redundância-grupo grupo-número

                      número de grupo

                      Especifica o número do grupo de redundância.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: modo de configuração voip do serviço de voz (config-voi-serv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Adicionar e remover grupo de redundância comando requer uma recarga para que a configuração atualizada tenha efeito. Recarregue as plataformas depois que toda a configuração tiver sido aplicada.

                      Exemplo: O exemplo a seguir mostra como configurar o grupo de redundância para habilitar o aplicativo CUBE:

                      
                      Device(config)#voice service voip
                      Device(config-voi-serv)#redundancy-group 1
                      % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
                      Device(config-voi-serv)# exit

                      Para associar a interface ao grupo de redundância criado, use o grupo de redundância comando no modo de interface. Para dissociar a interface, use o no forma deste comando.

                      grupo de redundância grupo-número { ipv4 ipv6 } endereço IP exclusivo

                      nãogrupo de redundâncianúmero de grupo { ipv4ipv6 } endereço IPexclusivo

                      número de grupo

                      Especifica o número do grupo de redundância.

                      endereço IP

                      Especifica o endereço IPv4 ou IPv6.

                      exclusivo

                      Associa o grupo de redundância à interface.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração da interface (config-if)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Associa a interface com o grupo de redundância. É obrigatório usar uma interface separada para redundância, ou seja, a interface usada para tráfego de voz não pode ser usada como interface de controle e dados. Você pode configurar um máximo de dois grupos de redundância. Portanto, pode haver apenas dois pares Active e Standby dentro da mesma rede.

                      Exemplo: O exemplo a seguir mostra como associar a interface IPv4 ao grupo de redundância:

                      
                      Device(config)#interface GigabitEthernet1
                      Device(config-if)# redundancy rii 1
                      Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
                      Device(config-if)# exit

                      Comando

                      Descrição

                      Endereço ipv6 Endereço IP

                      Configuração de endereço IPv6 físico do dispositivo.

                      Para permitir que os gateways do Protocolo de Iniciação de Sessão (SIP) registrem números E.164 com um proxy SIP externo ou registro SIP, use o registrar comando no modo de configuração SIP UA. Para desativar o registro de números E.164, use o no forma deste comando.

                      registrador { dhcp| [ índice de registro ] endereço do servidor-registrador [ :porta [] [ domínio de autenticaçãoreino [ expirasegundos [ contato aleatório [ taxa de atualizaçãotaxa-porcentagem [ esquema { sip|goles [] [ tcp[ tipo [ secundário ] servidor| { expira|sistema }

                      nãoregistrador { dhcp| [ índice de registro ] endereço do servidor-registrador [ :porta [] [ domínio de autenticaçãoreino [ expirasegundos [ contato aleatório [ taxa de atualizaçãotaxa-porcentagem [ esquema { sip|goles [] [ tcp[ tipo [ secundário ] servidor| { expira|sistema }

                      dhcp

                      (Opcional) Especifica que o nome de domínio do servidor de registro primário é recuperado de um servidor DHCP (não pode ser usado para configurar registros secundários ou múltiplos).

                      índice de registro

                      (Opcional) Um registrador específico a ser configurado, permitindo a configuração de vários registradores (máximo de seis). O intervalo vai de 1 a 6.

                      endereço do servidor-registrador

                      O endereço do servidor do registrador SIP a ser usado para registro do endpoint. Esse valor pode ser inserido em um dos três formatos:

                      • Dns: endereço — o endereço DNS (Domain Name System) do servidor de registro SIP primário (o dns: O delimitador deve ser incluído como os primeiros quatro caracteres).

                      • ipv4: endereço — o endereço IP do servidor de registro SIP (o ipv4: O delimitador deve ser incluído como os cinco primeiros caracteres).

                      • ipv6:[ address ] — o endereço IPv6 do servidor de registro SIP (o ipv6: O delimitador deve ser incluído como os primeiros cinco caracteres e o próprio endereço deve incluir a abertura e o fechamento de colchetes).

                      : port ]

                      (Opcional) O número da porta SIP (o delimitador de dois pontos é necessário).

                      domínio de autenticação

                      (Opcional) Especifica o território para a autorização pré-carregada.

                      reino

                      O nome do reino.

                      expira segundos

                      (Opcional) Especifica o tempo de registro padrão, em segundos. O intervalo vai de 60 a 65535 . O padrão é 3600.

                      contato aleatório

                      (Opcional) Especifica o cabeçalho Contato de cadeia de caracteres aleatória que é usado para identificar a sessão de registro.

                      taxa de atualizaçãotaxa-porcentagem

                      (Opcional) Especifica a taxa de atualização do registro, em porcentagem. O intervalo vai de 1 a 100. Padrão é 80.

                      esquema { sip | sips }

                      (Opcional) Especifica o esquema de URL. As opções são SIP ( sip ) ou SIP seguro ( sips ), dependendo da instalação do seu software. O padrão é sip ...

                      tcp

                      (Opcional) Especifica o TCP. Se não for especificado, o padrão será UDP UDP.

                      tipo

                      (Opcional) O tipo de registro.


                       

                      O type argumento não pode ser usado com o dhcp opção.

                      secundário

                      (Opcional) Especifica um registrador SIP secundário para redundância se o registrador primário falhar. Esta opção não é válida se DHCP for especificado.

                      Quando há dois registradores, a mensagem REGISTER é enviada para ambos os servidores de registro, mesmo que o registrador principal envie um 200 OK e o tronco seja registrado no registrador principal.

                      Se você quiser enviar o registro para o registrador secundário, somente quando o primário falhar, use DNS SRV.


                       

                      Não é possível definir outras configurações opcionais depois de inserir o secundário palavra-chave — especifique primeiro todas as outras configurações.

                      expira

                      (Opcional) Especifica o tempo de expiração do registro

                      sistema

                      (Opcional) Especifica o uso do valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      Padrão de comando: O registro está desativado.

                      Modos de comando:

                      Configuração do SIP UA (config-sip-ua)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o registrar dhcp ou registrar registrar-servidor-endereço comando para permitir que o gateway registre números de telefone E.164 com registradores SIP externos primários e secundários. Os terminais nos gateways multiplexação de divisão temporal (TDM) do Cisco IOS SIP, CUBEs (Cisco Unified Border Elements) e Cisco Unified Communications Manager Express (Cisco Unified CME) podem ser registrados em vários registradores usando o registrar registrador-índice comando.

                      Por padrão, os gateways SIP do Cisco IOS não geram mensagens de registro SIP.


                       

                      Ao inserir um endereço IPv6, você deve incluir colchetes ao redor do valor do endereço.

                      Exemplo: O exemplo a seguir mostra como configurar o registro com um registro primário e secundário:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
                       

                      O exemplo a seguir mostra como configurar um dispositivo para se registrar com o endereço do servidor SIP recebido do servidor DHCP. O dhcp A palavra-chave está disponível apenas para configuração pelo registrador principal e não pode ser usada se estiver configurando vários registradores.

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar dhcp expires 14400 
                       

                      O exemplo a seguir mostra como configurar um registrador principal usando um endereço IP com TCP:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
                       

                      O exemplo a seguir mostra como configurar um esquema de URL com segurança SIP:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# retry invite 3 
                      Router(config-sip-ua)# retry register 3 
                      Router(config-sip-ua)# timers register 150 
                      Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
                       

                      O exemplo a seguir mostra como configurar um registro secundário usando um endereço IPv6:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
                       

                      O exemplo a seguir mostra como configurar todos os terminais POTS para dois registradores usando endereços DNS:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
                      Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
                       

                      O exemplo a seguir mostra como configurar o território para autorização pré-carregada usando o endereço do servidor do registrador:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# sip-ua 
                      Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
                       

                      O exemplo a seguir mostra como configurar o registrador no modo de configuração do locatário da classe de voz:

                      Router(config-class)# registrar server system

                      Comando

                      Descrição

                      autenticação (dial peer)

                      Ativa a autenticação de resumo SIP em um par de discagem individual.

                      autenticação (SIP UA)

                      Ativa a autenticação de resumo SIP.

                      credenciais (SIP UA)

                      Configura um Cisco UBE para enviar uma mensagem de registro SIP quando no estado UP.

                      organizador local

                      Configura as configurações globais para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída.

                      tente novamente registrar

                      Define o número total de mensagens de registro SIP a serem enviadas.

                      mostrar status de registro SIP-ua

                      Exibe o status dos números E.164 que um gateway SIP registrou com um registro SIP primário ou secundário externo.

                      timers registrar

                      Define quanto tempo o SIP UA aguarda antes de enviar solicitações de registro.

                      classe de voz sip localhost

                      Configura as configurações para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota de mensagens de saída em um par de discagem individual, substituindo a configuração global.

                      Para ativar a funcionalidade de registro SIP, use o registrar server comando no modo de configuração SIP. Para desativar a funcionalidade de registro SIP, use o no forma do comando.

                      registradorservidor [ expira [ máx.seg [ minseg ...

                      nãoregistradorservidor [ expira [ máx.seg [ minseg ...

                      expira

                      (Opcional) Define o tempo ativo para um registro de entrada.

                      max seg

                      (Opcional) Tempo máximo de expiração para um registro, em segundos. O intervalo é de 600 a 86400. O padrão é 3600.

                      min seg

                      (Opcional) O tempo mínimo de expiração de um registro, em segundos. O intervalo é de 60 a 3600. O padrão é 60.

                      Padrão de comando: Desativado

                      Modo de comando: Configuração SIP

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando este comando é inserido, o roteador aceita mensagens de registro SIP de entrada. Se as solicitações de mensagens de registro SIP forem para um tempo de expiração mais curto do que o definido com este comando, o tempo de expiração da mensagem de registro SIP será usado.

                      Este comando é obrigatório para o Cisco Unified SIP SRST ou Cisco Unified CME e deve ser inserido antes de qualquer voz register pool ou voz registrar global comandos são configurados.

                      Se a WAN estiver desligada e você reiniciar o roteador Cisco Unified CME ou Cisco Unified SIP SRST, quando o roteador recarregar, ele não terá banco de dados de registros de telefone SIP. Os telefones SIP terão que se registrar novamente, o que pode levar vários minutos, pois os telefones SIP não usam uma funcionalidade keepalive. Para encurtar o tempo antes do registro novamente dos telefones, a expiração do registro pode ser ajustada com este comando. A expiração padrão é de 3600 segundos; recomenda-se uma expiração de 600 segundos.

                      Exemplo: A seguinte saída de amostra parcial do show configuração de execução o comando mostra que a funcionalidade do registro SIP está definida:

                      
                       voice service voip 
                       allow-connections sip-to-sip 
                       sip 
                       registrar server expires max 1200 min 300 

                      Comando

                      Descrição

                      sip

                      Entra no modo de configuração SIP do modo de configuração VoIP do serviço de voz.

                      voz registrar global

                      Entra no modo de configuração global de registro de voz para definir parâmetros globais para todos os telefones Cisco SIP suportados em um ambiente Cisco Unified CME ou Cisco Unified SIP SRST.

                      pool de registro voz

                      Entra no modo de configuração do pool de registro de voz para telefones SIP.

                      Para habilitar a tradução do cabeçalho SIP Remote-Party-ID, use o remote-party-id comando no modo de configuração SIP UA ou no modo de configuração do locatário de classe de voz. Para desativar a tradução do Remote-Party-ID, use o no forma deste comando.

                      sistema remoto-party-id

                      sistema sem -remote-party-id

                      sistema

                      Especifica que o cabeçalho SIP Remote-Party-ID usa o valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      Padrão de comando: A tradução do Remote-Party-ID está ativada.

                      Modos de comando:

                      Configuração do SIP UA

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando o remote-party-id o comando está ativado, ocorre um dos seguintes tratamentos de informações de chamada:

                      • Se um cabeçalho Remote-Party-ID estiver presente na mensagem de convite recebida, o nome e o número da chamada que são extraídos do cabeçalho Remote-Party-ID serão enviados como o nome e o número da chamada na mensagem de Configuração de saída. Esse é o comportamento padrão. Use o comando remote-party-id para ativar esta opção.

                      • Quando nenhum cabeçalho Remote-Party-ID estiver disponível, nenhuma tradução ocorrerá para que o nome e o número da chamada sejam extraídos do cabeçalho De e enviados como o nome e o número da chamada na mensagem de Configuração de saída. Esse tratamento também ocorre quando o recurso está desativado.

                      Exemplo: O exemplo a seguir mostra a tradução do Remote-Party-ID sendo ativada:

                      
                      Router(config-sip-ua)# remote-party-id 
                       

                      O exemplo a seguir mostra a tradução do Remote-Party-ID ativada no modo de configuração do locatário da classe de voz:

                      Router(config-class)# remote-party-id system

                      Comando

                      Descrição

                      eventos de depuração ccsip

                      Ativa o rastreamento de eventos SIP SPI.

                      mensagens de depuração ccsip

                      Ativa o rastreamento de mensagens SIP SPI.

                      depurar voice ccapi in out

                      Permite rastrear o caminho de execução por meio da API de controle de chamadas.

                      Para configurar o número de vezes que uma solicitação de convite do Protocolo de Iniciação de Sessão (SIP) foi retransmitida para o outro agente de usuário, use o repetir convite comando no modo de configuração SIP UA ou no modo de configuração do locatário de classe de voz. Para redefinir o padrão, use o no forma deste comando.

                      tentar novamente convidar o sistema number

                      não tente novamente convidar o sistema number

                      sistema

                      Especifica que as solicitações INVITE usam o valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      número

                      Especifica o número de tentativas de CONVITE. O intervalo vai de 1 a 10. O padrão é 6.

                      Padrão de comando: Seis tentativas

                      Modo de comando:

                      Configuração do SIP UA (config-sip-ua)

                      Configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Para redefinir este comando para o valor padrão, você também pode usar o padrão comando.

                      Exemplo: O exemplo a seguir define o número de tentativas de convite para 2:

                      
                      sip-ua 
                       no remote-party-id 
                       retry invite 2 

                      O exemplo a seguir define o número de tentativas de convite como 2 para o locatário 1 no modo de configuração do locatário de classe de voz:

                      Device> enable 
                      Device# configure terminal
                      Device(config)# voice class tenant 1
                      Device(config-class)# retry invite 2
                      

                      Para verificar o status de revogação de um certificado, use o verificação de revogação comando no modo de configuração ca-trustpoint.

                      revogação-check method1 [ method2 method3 ]

                      no revogação-check method1 [ method2 method3 ]

                      método1 [ method2 method3 ]

                      Especifica o método (OCSP, CRL ou ignorar a verificação de revogação) usado para garantir que o certificado de um colega não foi revogado.

                      Verifica o status de revogação de um certificado:

                      • crl — A verificação de certificado é realizada por uma CRL. Esta é a opção padrão.

                      • nenhum —A verificação de certificado é ignorada.

                      • ocsp — A verificação de certificado é realizada por um servidor OCSP.

                      Padrão de comando: A verificação de CRL é obrigatória para o uso atual da política de trustpoint.

                      Depois que um ponto de confiança é ativado, o padrão é definido como verificação de revogação crl , o que significa que a verificação CRL é obrigatória.

                      Modo de comando: configuração ca-trustpoint (ca-trustpoint)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o verificação de revogação comando para especificar pelo menos um método (OCSP, CRL, ou ignorar a verificação de revogação) que deve ser usado para garantir que o certificado de um par não foi revogado. Para vários métodos, a ordem em que os métodos são aplicados é determinada pela ordem especificada por meio deste comando.

                      Se o roteador não tiver a CRL aplicável e não puder obter um ou se o servidor OCSP retornar um erro, o roteador rejeitará o certificado do colega - a menos que você inclua o none palavra-chave na sua configuração. Se o none A palavra-chave está configurada, uma verificação de revogação não será executada e o certificado sempre será aceito.

                      Exemplo: O exemplo a seguir mostra para configurar o roteador para baixar a CRL:

                      
                      configure terminal
                      Enter configuration commands, one per line.  End with CNTL/Z.
                       crypto pki trustpoint sampleTP
                        revocation-check crl
                      exit

                      Para especificar o par de chaves Rivest, Shamir e Adelman (RSA) para associar ao certificado, use o rsakeypair comando no modo de configuração de ponto confiável do certificado. Para desassociar o par de chaves, use o no forma deste comando.

                      rsakeypair key-label [ key-size [ encryption-key-size ]]

                      no rsakeypair key-label [ key-size [ encryption-key-size ]]

                      rótulo de chave

                      Especifica o nome do par de chaves, que é gerado durante o registro, se ele ainda não existir ou se o regeneração da inscrição automática comando está configurado.

                      O nome do keypair não pode iniciar a partir de zero (‘0’).

                      tamanho da chave

                      (Opcional) Especifica o tamanho do par de teclas RSA. Se o tamanho não for especificado, o tamanho da chave existente será usado. O tamanho recomendado da chave é 2048 bits.

                      criptografia-chave-tamanho

                      (Opcional) Especifica o tamanho da segunda chave, que é usada para solicitar criptografia, chaves de assinatura e certificados separados.

                      Padrão de comando: Por padrão, a chave de nome de domínio totalmente qualificado (FQDN) é usada.

                      Modo de comando: Configuração de ponto confiável de certificado (ca-trustpoint)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: A opção de renovação do certificado com regeneração não funciona com o rótulo da chave a partir de zero ("0"), (por exemplo, "0test"). A CLI permite configurar esse nome no ponto confiável e permite o nome do organizador a partir de zero. Ao configurar o nome rsakeypair sob um ponto de confiança, não configure o nome a partir de zero. Quando o nome do keypair não estiver configurado e o keypair padrão for usado, certifique-se de que o nome do host do roteador não comece de zero. Se isso acontecer, configure "nome rsakeypair explicitamente sob o ponto de confiança com um nome diferente.

                      Quando você gera um par de chaves novamente, você é responsável por registrar novamente as identidades associadas ao par de chaves. Usar o rsakeypair comando para consultar o par de teclas nomeado.

                      Exemplo: O exemplo a seguir mostra como criar um ponto confiável para manter um certificado assinado por CA:

                      
                      crypto pki trustpoint CUBE_CA_CERT
                       enrollment terminal pem
                       serial-number none
                       subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
                       revocation-check none
                       rsakeypair TestRSAkey !(this has to match the RSA key you just created)

                      O exemplo a seguir é uma configuração de ponto confiável de exemplo que especifica o par de chaves RSA "exampleCAkeys":

                      
                      crypto ca trustpoint exampleCAkeys
                       enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
                       rsakeypair exampleCAkeys 1024 1024

                      Comando

                      Descrição

                      inscrição automática

                      Ativa o registro automático.

                      crl

                      Gera pares de chaves RSA.

                      criptografia ca trustpoint

                      Declara a autoridade de certificação que seu roteador deve usar.

                      Para identificar o tipo de carga de um pacote RTP (Real-Time Transport Protocol), use o tipo de carga rtp comando no modo de configuração de voz do colega de discagem. Para remover o tipo de carga RTP, use o no forma deste comando.

                      rtp tipo de carga ruído de conforto [ 13 | 19 ]

                      no rtp tipo de carga ruído de conforto [ 13 | 19 ]

                      ruído de conforto {13 | 19}

                      (Opcional) Tipo de carga RTP de ruído de conforto. A carga RTP para ruído de conforto, do grupo de trabalho de transporte de áudio ou vídeo (AVT) IETF (IETF), designa 13 como o tipo de carga para ruído de conforto. Se você estiver se conectando a um gateway que esteja em conformidade com a carga RTP para o rascunho de ruído de conforto, use 13. Use 19 apenas se estiver se conectando a gateways Cisco mais antigos que usam o DSPware antes da versão 3.4.32.

                      Padrão de comando: Nenhum tipo de carga RTP está configurado.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o tipo de carga rtp comando para identificar o tipo de carga de um RTP. Use este comando após o dtmf-relay comando é usado para escolher o método NTE do relé DTMF para uma chamada de Protocolo de Iniciação da Sessão (SIP).

                      Os tipos de carga configurados de NSE e NTE excluem determinados valores que foram previamente codificados com significados proprietários da Cisco. Não use os números 96, 97, 100, 117, 121–123 e 125–127, que têm valores pré-atribuídos.

                      Exemplo: O exemplo a seguir mostra como configurar o tipo de carga RTP:

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300
                       rtp payload-type comfort-noise 13

                      Comando

                      Descrição

                      dtmf-relay

                      Especifica como o gateway SIP transmite tons DTMF entre as interfaces de telefonia e uma rede IP.

                      Para definir uma regra de tradução, use o regra comando no modo de configuração de regra de tradução de voz. Para excluir a regra de tradução, use o no forma deste comando.

                      Regra de correspondência e substituição

                      regrapreferencial { padrão de correspondência |padrão de substituição | [ tipo tipo de correspondência tipo de substituição [ plano tipo de correspondência tipo de substituição ]]}

                      No rule precedence

                      Regra De Rejeição

                      regrapreferencial rejeitar { padrão de correspondência |tipo tipo de correspondência [ plano tipo de correspondência ]]

                      No rule precedence

                      preferencial

                      Prioridade da regra de tradução. O intervalo vai de 1 a 15.

                      padrão de correspondência

                      Expressão do editor de fluxo (SED) usada para corresponder às informações da chamada recebida. A barra '/' é um delimitador no padrão.

                      padrão de substituição

                      Expressão SED usada para substituir o padrão de correspondência nas informações da chamada. A barra '/' é um delimitador no padrão.

                      tipo match-type replace-type

                      (Opcional) Tipo de número da chamada. Os valores válidos para o argumento do tipo de correspondência são os seguintes:

                      • abreviado — Representação abreviada do número completo como suportado por esta rede.

                      • qualquer — Qualquer tipo de número chamado.

                      • internacional — Número chamado para alcançar um assinante em outro país.

                      • nacional — Número chamado para alcançar um assinante no mesmo país, mas fora da rede local.

                      • rede — Número administrativo ou de serviço específico para a rede de serviço.

                      • reservado — Reservado para ramal.

                      • assinante — Número chamado para alcançar um assinante na mesma rede local.

                      • desconhecido — Número de um tipo desconhecido pela rede.

                      Valores válidos para o substitua-tipo argumento são os seguintes:

                      • Abreviado — A — representação bbreviada do número completo como suportado por esta rede.

                      • internacional — Número chamado para alcançar um assinante em outro país.

                      • nacional — Número chamado para alcançar um assinante no mesmo país, mas fora da rede local.

                      • rede — Número administrativo ou de serviço específico para a rede de serviço.

                      • reservado — Reservado para ramal.

                      • assinante — Número chamado para alcançar um assinante na mesma rede local.

                      • desconhecido — Número de um tipo desconhecido pela rede.

                      plan match-type replace-type

                      (Opcional) Plano de numeração da chamada. Os valores válidos para o argumento do tipo de correspondência são os seguintes:

                      • qualquer — Qualquer tipo de número discado.

                      • dados

                      • ermes

                      • isdn

                      • nacional — Número chamado para alcançar um assinante no mesmo país, mas fora da rede local.

                      • privado

                      • reservado — Reservado para ramal.

                      • telex

                      • desconhecido — Número de um tipo desconhecido pela rede.

                      Os valores válidos para o argumento do tipo de substituição são os seguintes:

                      • dados

                      • ermes

                      • isdn

                      • nacional — Número chamado para alcançar um assinante no mesmo país, mas fora da rede local.

                      • privado

                      • reservado — Reservado para ramal.

                      • telex

                      • desconhecido — Número de um tipo desconhecido pela rede.

                      Rejeitar

                      O padrão de correspondência de uma regra de conversão é usado para fins de rejeição de chamada.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração da regra de conversão de voz

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Uma regra de tradução se aplica a um número de interlocutor de chamada (identificação automática de número [ANI]) ou a um número de interlocutor chamado (serviço de identificação de número discado [DNIS]) para chamadas recebidas, efetuadas e redirecionadas nos gateways habilitados para voz Cisco H.323.


                       

                      Use este comando em conjunto após o regra de tradução de voz comando. Uma versão anterior deste comando usa o mesmo nome, mas é usada após o regra de conversão comando e tem uma sintaxe de comando ligeiramente diferente. Na versão mais antiga, você não pode usar os colchetes quando você está inserindo a sintaxe do comando. Eles aparecem na sintaxe apenas para indicar parâmetros opcionais, mas não são aceitos como delimitadores nas entradas de comando reais. Na versão mais recente, você pode usar os colchetes como delimitadores. De agora em diante, recomendamos que você use essa versão mais recente para definir regras de correspondência de chamadas. Eventualmente, o regra de conversão comando não será suportado.

                      A tradução do número ocorre várias vezes durante o processo de roteamento de chamadas. Nos gateways de origem e término, a chamada recebida é traduzida antes que um par de discagem de entrada seja correspondido, antes que um par de discagem de saída seja correspondido e antes que uma solicitação de chamada seja configurada. Seu plano de discagem deve levar em conta essas etapas de tradução quando as regras de tradução forem definidas.

                      A tabela abaixo mostra exemplos de padrões de correspondência, strings de entrada e strings de resultado para o regra (regra de tradução de voz) comando.

                      Tabela 1. Padrões de correspondência, Strings de entrada e Strings de resultado

                      Padrão de correspondência

                      Padrão de substituição

                      String de entrada

                      String de resultado

                      Descrição

                      /^.*///4085550100Qualquer string para string nula.
                      ////40855501004085550100Combine qualquer cadeia de caracteres, mas sem substituição. Use essa opção para manipular o plano ou o tipo de chamada.
                      /\(^...\)456\(...\)//\1555\2/40845601774085550177Corresponder do meio da string de entrada.
                      /\(.*\)0120//\10155/40811101204081110155Corresponder do final da string de entrada.
                      /^1#\(.*\)//\1/1#23452345Substitua a string de correspondência por string nula.
                      /^408...\(8333\)//555\1/40877701005550100Combine vários padrões.
                      /1234//00&00/555010055500010000Combine a substring.
                      /1234//00\000/555010055500010000Combine a substring (igual a &).

                      O software verifica se um padrão de substituição está em um formato E.164 válido que pode incluir os caracteres especiais permitidos. Se o formato não for válido, a expressão será tratada como um comando não reconhecido.

                      O tipo de número e o plano de chamadas são parâmetros opcionais para corresponder a uma chamada. Se um dos parâmetros for definido, a chamada será verificada em relação ao padrão de correspondência e ao tipo ou valor do plano selecionado. Se a chamada corresponder a todas as condições, a chamada será aceita para processamento adicional, como tradução de número.

                      Várias regras podem ser agrupadas em uma regra de tradução, que dá um nome para o conjunto de regras. Uma regra de tradução pode conter até 15 regras. Todas as chamadas que se referem a esta regra de tradução são traduzidas em relação a este conjunto de critérios.

                      O valor de precedência de cada regra pode ser usado em uma ordem diferente daquela em que foram digitados no conjunto. O valor de precedência de cada regra especifica a ordem de prioridade na qual as regras devem ser usadas. Por exemplo, a regra 3 pode ser inserida antes da regra 1, mas o software usa a regra 1 antes da regra 3.

                      O software suporta até 128 regras de tradução. Um perfil de tradução coleta e identifica um conjunto dessas regras de tradução para traduzir números chamados, chamadas e redirecionados. Um perfil de tradução é referenciado por grupos de troncos, grupos IP de origem, portas de voz, pares de discagem e interfaces para lidar com a tradução de chamadas.

                      Exemplo: O exemplo a seguir aplica uma regra de tradução. Se um número chamado começa com 5550105 ou 70105, a regra de tradução 21 usa o comando de regra para encaminhar o número para 14085550105 em vez disso.

                      Router(config)# voice translation-rule 21 
                       Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
                       Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

                      No exemplo seguinte, se um número chamado for 14085550105 ou 014085550105, após a execução da regra de tradução 345, os dígitos de encaminhamento serão 50105. Se o tipo de correspondência estiver configurado e o tipo não for "desconhecido", a correspondência do dial-peer será necessária para corresponder ao tipo de numeração da string de entrada.

                      Router(config)# voice translation-rule 345 
                       Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
                       Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

                      Comando

                      Descrição

                      mostrar regra de conversão de voz

                      Exibe os parâmetros de uma regra de tradução.

                      regra de conversão de voz

                      Inicia a definição da regra de conversão de voz.

                      Comandos S

                      Para especificar se o número de série do roteador deve ser incluído na solicitação de certificado, use o número de série comando no modo de configuração ca-trustpoint. Para restaurar o comportamento padrão, use o no forma deste comando.

                      número de série [ none ]

                      nenhum número de série

                      nenhum

                      (Opcional) Especifica que um número de série não será incluído na solicitação de certificado.

                      Padrão de comando: Não configurado. Você será solicitado para o número de série durante a inscrição do certificado.

                      Modo de comando: configuração ca-trustpoint

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Antes de emitir o comando de número de série, você deve habilitar o crypto ca trustpoint comando, que declara a autoridade de certificação (CA) que seu roteador deve usar e insere o modo de configuração ca-trustpoint.

                      Use este comando para especificar o número de série do roteador na solicitação de certificado ou use o none palavra-chave para especificar que um número de série não deve ser incluído na solicitação de certificado.

                      Exemplo: O exemplo a seguir mostra como omitir um número de série da solicitação de certificado:

                      
                      crypto pki trustpoint CUBE_CA_CERT
                       enrollment terminal pem
                       serial-number none
                       subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
                        revocation-check none
                        rsakeypair TestRSAkey !(this has to match the RSA key you just created)

                      Comando

                      Descrição

                      criptografia ca trustpoint

                      Declara a autoridade de certificação que seu roteador deve usar.

                      Para especificar um protocolo de sessão para chamadas entre roteadores locais e remotos usando a rede de pacotes, use o session protocol comando no modo de configuração do dial-peer. Para redefinir o padrão, use o no forma deste comando.

                      sessão protocol { cisco | sipv2 }

                      protocolo session

                      cisco

                      O colega de discagem usa o protocolo de sessão Cisco VoIP proprietário.

                      sipv2

                      O colega de discagem usa o Protocolo de Iniciação da Sessão do Internet Engineering Task Force (IETF) (SIP). Use esta palavra-chave com a opção SIP.

                      Padrão de comando: Nenhum comportamento ou valor padrão

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O cisco A palavra-chave é aplicável apenas ao VoIP nos roteadores das séries Cisco 1750, Cisco 1751, Cisco 3600 e Cisco 7200.

                      Exemplos: O exemplo a seguir mostra que o protocolo de sessão da Cisco foi configurado como o protocolo de sessão:

                      
                      dial-peer voice 20 voip
                       session protocol cisco
                      

                      O exemplo a seguir mostra que um par de discagem VoIP para SIP foi configurado como o protocolo de sessão para sinalização de chamada VoIP:

                      
                      dial-peer voice 102 voip
                       session protocol sipv2

                      Comando

                      Descrição

                      dial-peer voz

                      Entra no modo de configuração do dial-peer e especifica o método de encapsulamento relacionado à voz.

                      sessão target (VoIP)

                      Configura um endereço específico da rede para um par de discagem.

                      Para habilitar a atualização global da sessão SIP, use o session refresh comando no modo de configuração SIP. Para desativar a atualização da sessão, use o no forma deste comando.

                      atualização da sessão

                      nenhuma atualização da sessão

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhuma atualização da sessão

                      Modo de comando: Configuração SIP (conf-serv-sip)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o SIP atualização da sessão comando para enviar a solicitação de atualização da sessão.

                      Exemplo: O exemplo a seguir define a atualização da sessão no modo de configuração SIP:

                      
                      Device(conf-serv-sip)# session refresh 
                       

                      Comando

                      Descrição

                      atualização da classe de voz sip session

                      Ativa a atualização da sessão no nível de dial-peer.

                      Para configurar os grupos de servidores em pares de discagem de saída, use o grupo de servidores de sessão comando no modo de configuração do par de discagem SIP. Para desativar o recurso, use o no forma deste comando.

                      session server-group server-group-id

                      no session server-group server-group-id

                      servidor-grupo-id

                      Configura o grupo de servidores especificado como o destino do par de discagem.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: configuração de par de discagem sip (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se o grupo de servidores especificado estiver no modo de desligamento, o par de discagem não será selecionado para encaminhar chamadas de saída.

                      Exemplo: O exemplo a seguir mostra como configurar o grupo de servidores especificado como o destino do par de discagem:

                      Device(config-dial-peer)# session server-group 171

                      Para designar um endereço específico de rede para receber chamadas de um colega de discagem VoIP ou VoIPv6, use o session target comando no modo de configuração de pares de discagem. Para redefinir o padrão, use o no forma deste comando.

                      destino da sessão { dhcp | ipv4: endereço de destino | ipv6: [ endereço de destino ] | dns: [$s$. | $d$. | $e$. | $u$.] hostname | enum: table-num|loopback:rtp|ras|liquidaçãonúmero do provedor|servidor SIP|registrador} [: porta ]

                      destino não session

                      dhcp

                      Configura o roteador para obter o destino da sessão via DHCP.


                       

                      O dhcp a opção pode ser disponibilizada apenas se o Protocolo de Iniciação de Sessão (SIP) for usado como o protocolo da sessão. Para ativar o SIP, use o session protocol (par de discagem) comando.

                      ipv4: destino - endereço

                      Configura o endereço IP do par de discagem para receber chamadas. Os dois pontos são obrigatórios.

                      ipv6: [ destino - endereço ]

                      Configura o endereço IPv6 do par de discagem para receber chamadas. Os suportes quadrados devem ser inseridos em torno do endereço IPv6. Os dois pontos são obrigatórios.

                      dns:[$s$]nome do organizador

                      Configura o conjunto de dispositivos do organizador com o servidor de nome de domínio (DNS) que resolve o nome do par de discagem para receber chamadas. Os dois pontos são obrigatórios.

                      Use uma das seguintes macros com esta palavra-chave ao definir o destino da sessão para pares VoIP:

                      • $s$. --(Opcional) O padrão de destino de origem é usado como parte do nome de domínio.

                      • $d$. --(Opcional) O número de destino é usado como parte do nome de domínio.

                      • $e$. --(Opcional) Os dígitos no número chamado são invertidos e os pontos são adicionados entre os dígitos do número chamado. A sequência resultante é usada como parte do nome do domínio.

                      • $u$. --(Opcional) A parte sem correspondência do padrão de destino (como um número de ramal definido) é usada como parte do nome de domínio.

                      • hostname --String que contém o nome completo do host a ser associado ao endereço de destino; por exemplo, serverA.example1.com.

                      Enum: mesa - num

                      Configura o número da tabela de pesquisa ENUM. O intervalo vai de 1 a 15. Os dois pontos são obrigatórios.

                      loopback:rtp

                      Configura todos os dados de voz para reverter para a fonte. Os dois pontos são obrigatórios.

                      ras

                      Configura o protocolo da função de sinalização de registro, admissão e status (RAS). Um gatekeeper é consultado para traduzir o endereço E.164 em um endereço IP.

                      sip -- servidor

                      Configura que o servidor SIP global é o destino das chamadas do par de discagem.

                      : porta

                      (Opcional) Número da porta para o endereço do dial-peer. Os dois pontos são obrigatórios.

                      liquidação provedor - número

                      Configura o servidor de liquidação como destino para resolver o endereço do gateway de finalização.

                      • O provider - number argumento especifica o endereço IP do provedor.

                      registrador

                      Especifica para encaminhar a chamada para o ponto final do registrador.

                      • O registrar a palavra-chave está disponível apenas para pares de discagem SIP.

                      Padrão de comando: Nenhum endereço IP ou nome de domínio foi definido.

                      Modo de comando: Configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o session target comando para especificar um destino específico da rede para um colega de discagem receber chamadas do par de discagem atual. Você pode selecionar uma opção para definir um endereço específico da rede ou um nome de domínio como destino ou pode selecionar um dos vários métodos para determinar automaticamente o destino das chamadas do par de discagem atual.

                      Usar o session target dns comando com ou sem as macros especificadas. O uso de macros opcionais pode reduzir o número de destinos de sessão de dial-peer VoIP que você deve configurar se tiver grupos de números associados a um roteador específico.

                      O session target enum comando instrui o colega de discagem a usar uma tabela de regras de tradução para converter o número de serviço de identificação de número discado (DNIS) em um número no formato E.164. Esse número traduzido é enviado para um servidor DNS que contém uma coleção de URLs. Essas URLs identificam cada usuário como um destino para uma chamada e podem representar vários serviços de acesso, como SIP, H.323, telefone, fax, e-mail, mensagens instantâneas e páginas da web pessoais. Antes de atribuir o destino da sessão ao par de discagem, configure uma tabela de correspondência ENUM com as regras de conversão usando o voice enum - match - mesa comando no modo de configuração global. A tabela é identificada no session target enum comando com o table-num argumento.

                      Usar o session target loopback comando para testar o caminho de transmissão de voz de uma chamada. O ponto de loopback depende da origem da chamada.

                      Usar o session target dhcp comando para especificar que o host de destino da sessão foi obtido via DHCP. O dhcp a opção pode ser disponibilizada apenas se o SIP estiver sendo usado como o protocolo de sessão. Para ativar o SIP, use o session protocol (dial peer) comando.

                      O session target configuração do comando não pode combinar o destino do RAS com o settle - chamada comando.

                      Para o sessão target settlement número do provedor comando, quando os pares de discagem VoIP são configurados para um servidor de liquidação, o provider - number argumento no sessão alvo e settle - chamada comandos devem ser idênticos.

                      Usar o session target sip - servidor comando para nomear a interface do servidor SIP global como o destino das chamadas do par de discagem. Você deve primeiro definir a interface do servidor SIP usando o sip - servidor comando no modo de configuração SIP user-agent (UA). Então você pode inserir o session target sip - servidor opção para cada par de discagem, em vez de ter que inserir o endereço IP inteiro para a interface do servidor SIP em cada par de discagem.

                      Depois que os terminais SIP forem registrados com o registro SIP nas comunicações unificadas hospedadas (UC), você poderá usar o session target registrar comando para encaminhar a chamada automaticamente para o ponto final do registro. Você deve configurar o session target comando em uma discagem apontando para o ponto final.

                      Exemplos: O exemplo a seguir mostra como criar um destino de sessão usando DNS para um organizador chamado "voicerouter" no domínio example.com:

                      
                      dial-peer voice 10 voip
                       session target dns:voicerouter.example.com
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando DNS com o opcional $u$. macro. Neste exemplo, o padrão de destino termina com quatro períodos (.) para permitir qualquer ramal de quatro dígitos que tenha o número principal 1310555. O opcional $u$. A macro direciona o gateway a usar a parte incomparável do número discado - neste caso, o ramal de quatro dígitos - para identificar um par de discagem. O domínio é "example.com".

                      
                      dial-peer voice 10 voip
                       destination-pattern 1310555....
                       session target dns:$u$.example.com
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando DNS, com o opcional $d$. macro. Neste exemplo, o padrão de destino foi configurado para 13105551111. A macro opcional $d$. direciona o gateway a usar o padrão de destino para identificar um par de discagem no domínio "example.com".

                      
                      dial-peer voice 10 voip
                       destination-pattern 13105551111
                       session target dns:$d$.example.com
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando DNS, com o opcional $e$. macro. Neste exemplo, o padrão de destino foi configurado para 12345. A macro opcional $e$. direciona o gateway para fazer o seguinte: inverta os dígitos no padrão de destino, adicione períodos entre os dígitos e use esse padrão de destino reverso para identificar o par de discagem no domínio "example.com".

                      
                      dial-peer voice 10 voip
                       destination-pattern 12345
                       session target dns:$e$.example.com
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando uma tabela de correspondência ENUM. Indica que as chamadas feitas usando o par de discagem 101 devem usar a ordem preferencial de regras na tabela de correspondência enum 3:

                      
                      dial-peer voice 101 voip
                       session target enum:3
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando DHCP:

                      
                      dial-peer voice 1 voip
                      session protocol sipv2 
                      voice-class sip outbound-proxy dhcp
                      session target dhcp
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando o RAS:

                      
                      dial-peer voice 11 voip
                       destination-pattern 13105551111
                       session target ras
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando liquidação:

                      
                      dial-peer voice 24 voip
                       session target settlement:0
                      

                      O exemplo a seguir mostra como criar um destino de sessão usando IPv6 para um host em 2001:10:10:10:10:10:230a:5090:

                      
                      dial-peer voice 4 voip
                      destination-pattern 5000110011 
                      session protocol sipv2 
                      session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
                      codec g711ulaw
                      

                      O exemplo a seguir mostra como configurar o Cisco Unified Border Element (UBE) para encaminhar uma chamada para o ponto final de registro:

                      
                      dial-peer voice 4 voip
                      session target registrar

                      Comando

                      Descrição

                      padrão de destino

                      Especifica o prefixo ou o número de telefone E.164 completo (dependendo do plano de discagem) a ser usado para um par de discagem.

                      discar - peer voz

                      Entra no modo de configuração do par de discagem e especifica o método de encapsulamento relacionado à voz.

                      protocolo de sessão (par de discagem)

                      Especifica um protocolo de sessão para chamadas entre roteadores locais e remotos usando o modo de configuração de pares de discagem de rede de pacotes.

                      Concluir- chamada

                      Especifica que a solução deve ser usada para o par de discagem especificado, independentemente do tipo de destino da sessão.

                      sip -- servidor

                      Define um endereço de rede para a interface do servidor SIP.

                      voz enum - match - tabela

                      Inicia a definição da tabela de correspondência ENUM.

                      Para especificar o protocolo da camada de transporte que um telefone SIP usa para se conectar ao gateway SIP Cisco Unified, use o session-transport comandos nos modos de voz voip sip ou dial-peer do serviço de voz. Para redefinir para o valor padrão, use o no forma deste comando.

                      transporte de sessão { tcp [ tls ] | udp }

                      no session-transport

                      tcp

                      O protocolo TCP (Transmission Control Protocol) é usado.

                      tls

                      (Disponível apenas com o tcp opção) Segurança da camada de transporte (TLS) sobre TCP.

                      udp

                      O protocolo UDP (User Datagram Protocol) é usado. Este é o padrão.

                      Padrão de comando: UDP é o protocolo padrão.

                      Modo de comando: serviço de voz voip sip, voz do dial-peer

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando define o parâmetro de protocolo da camada de transporte no arquivo de configuração do telefone.

                      Exemplo:

                      dial-peer voice 8000 voip
                        description         Branch 7
                         destination-pattern 8T
                        no shutdown
                        voice-class codec 1000
                        session transport udp
                        session protocol sipv2
                        session target ipv4:10.1.101.8
                        dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

                      Para exibir informações sobre os certificados PKI associados ao trustpoint, use o mostrar certificados de criptografia pki comando no modo EXEC privilegiado.

                      mostrar certificados de criptografia pki [ trustpoint-name ]

                      nome do ponto de confiança

                      (Opcional) Nome do ponto confiável. O uso desse argumento indica que apenas os certificados relacionados ao ponto confiável devem ser exibidos.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: EXEC com privilégios (#)

                      VersãoModificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o mostrar certificados de criptografia pki comando para exibir as informações sobre os certificados PKI associados ao trustpoint. As descrições dos campos são autoexplicativas.

                      Exemplo: A seguir está a saída de amostra do mostrar certificados de criptografia pki comando:

                      
                      Device# show crypto pki certificates pem 
                      ------Trustpoint: TP-self-signed-777972883------
                      % The specified trustpoint is not enrolled (TP-self-signed-777972883).
                      % Only export the CA certificate in PEM format.
                      % Error: failed to get CA cert.
                      ------Trustpoint: rootca------
                      % The specified trustpoint is not enrolled (rootca).
                      % Only export the CA certificate in PEM format.
                      % CA certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
                      AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
                      Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
                      gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
                      ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
                      AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
                      DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
                      X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
                      JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
                      -----END CERTIFICATE-----
                      
                      ------Trustpoint: test------
                      % CA certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
                      AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
                      Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
                      gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
                      ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
                      AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
                      DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
                      X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
                      JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
                      -----END CERTIFICATE-----
                      
                      % General Purpose Certificate:
                      -----BEGIN CERTIFICATE-----
                      MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
                      IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
                      AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
                      AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
                      o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
                      LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
                      AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
                      VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
                      DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
                      gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
                      UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
                      -----END CERTIFICATE----- 

                      Para exibir os certificados confiáveis da infraestrutura de chave pública (PKI) do roteador em um formato verboso, use o mostrar criptografia pki trustpool comando no modo de configuração privilegiada do exec.

                      mostrar criptografia pki trustpool [ policy ]

                      política

                      (Opcional) Exibe a política de pool confiável PKI.

                      Padrão de comando: Nenhum comportamento ou valor padrão

                      Modo de comando: EXEC com privilégios (#)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se o mostrar criptografia pki trustpool é usado sem o política palavra-chave, os certificados PKI do roteador são exibidos em um formato verboso.

                      Se o mostrar criptografia pki trustpool é usado com o política palavra-chave, então o trustpool PKI do roteador é exibido.

                      Exemplo: A seguir está uma saída de amostra do mostrar criptografia pki trustpool comando exibindo os certificados na base de confiança PKI:

                      Device# show crypto pki trustpool
                      CA Certificate
                        Status: Available
                        Version: 3
                        Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
                        Certificate Usage: Signature
                        Issuer: 
                          cn=DST Root CA X3
                          o=Digital Signature Trust Co.
                        Subject: 
                          cn=Cisco SSCA
                          o=Cisco Systems
                        CRL Distribution Points: 
                          http://crl.identrust.com/DSTROOTCAX3.crl
                        Validity Date: 
                          start date: 12:58:31 PST Apr 5 2007
                          end   date: 12:58:31 PST Apr 5 2012
                      
                      CA Certificate
                        Status: Available
                        Version: 3
                        Certificate Serial Number (hex): 6A6967B3000000000003
                        Certificate Usage: Signature
                        Issuer: 
                          cn=Cisco Root CA 2048
                          o=Cisco Systems
                        Subject: 
                          cn=Cisco Manufacturing CA
                          o=Cisco Systems
                        CRL Distribution Points: 
                          http://www.cisco.com/security/pki/crl/crca2048.crl
                        Validity Date: 
                          start date: 14:16:01 PST Jun 10 2005
                          end   date: 12:25:42 PST May 14 2029

                      Comando

                      Descrição

                      importação de trustpool de criptografia pki

                      Importa (baixa) manualmente o pacote de certificados CA no trustpool PKI para atualizar ou substituir o pacote de CA existente.

                      padrão

                      Redefine o valor de um subcomando de configuração ca-trustpool para seu padrão.

                      corresponder

                      Permite o uso de mapas de certificado para o trustpool PKI.

                      verificação de revogação

                      Desativa a verificação de revogação quando a política de trustpool do PKI está sendo usada.

                      Para exibir as tabelas de conexão de transporte do agente de usuário (UA) do Protocolo de Iniciação de Sessão (SIP), use o show sip-ua conexões comando no modo EXEC privilegiado.

                      mostrarsip-uaconexões {tcp [tls] |udp{}breve|detalhe}

                      tcp

                      Exibe todas as informações de conexão TCP.

                      tls

                      (Opcional) Exibe todas as informações de conexão TLS (Transport Layer Security) em relação a TCP.

                      udp

                      Exibe todas as informações de conexão do protocolo UDP (User Datagram Protocol).

                      breve

                      Exibe um resumo das conexões.

                      detalhe

                      Exibe informações detalhadas de conexão.

                      Modo de comando: EXEC com privilégios (#)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O mostrar conexões sip-ua comando deve ser executado somente após uma chamada ser feita. Use este comando para saber os detalhes da conexão.

                      Exemplo: A seguir está uma saída de amostra do show sip-ua conexões tcp tls breve comando mostrando um breve resumo, incluindo a tag de locatário associada para soquetes de escuta adicionada.

                      router# show sip-ua connections tcp tls brief
                      Total active connections : 2
                      No. of send failures : 0
                      No. of remote closures : 47
                      No. of conn. failures : 43
                      No. of inactive conn. ageouts : 0
                      Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
                      TLS client handshake failures : 0
                      TLS server handshake failures : 4
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                      Conn-Id 	Local-Address 		Tenant
                      =========== ============================= ============
                       3              [10.64.86.181]:3000:        1
                      19              [8.43.21.58]:4000:          2
                      90              [10.64.86.181]:5061:        0

                      A seguir está uma saída de amostra do show sip-ua conexões tcp tls detalhe comando mostrando detalhes de conexão, incluindo a tag de locatário associada para soquetes de escuta adicionados.

                      Router#sh sip-ua connections tcp tls detail
                      Total active connections      : 2
                      No. of send failures          : 0
                      No. of remote closures        : 3
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
                      TLS client handshake failures : 0
                      TLS server handshake failures : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                      
                      Remote-Agent:10.105.34.88, Connections-Count:2
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
                        =========== ======= =========== =========== ============= =========== 
                              38928       9 Established           0 10.64.100.145     TLSv1.2    
                               8090      10 Established           0 10.64.100.145     TLSv1.2                     
                      
                        Cipher                        Curve       Tenant
                        ============================  =========== ======
                         ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                                          AES256-SHA                  10
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5061:                            0
                        3             [10.64.100.145]:5090:                       10
                        4             [10.64.100.145]:8123:                       50
                        5             [10.64.100.145]:5061:                        0

                      A seguir está uma saída de amostra do show sip-ua conexões tcp breve comando mostrando um resumo, incluindo o que imprime a tag de locatário associada para soquetes de escuta adicionada.

                      CSR#sh sip-ua connections tcp brief
                      Total active connections      : 0
                      No. of send failures          : 0
                      No. of remote closures        : 2
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5430:                        1
                        4             [10.64.100.145]:5160:                        3
                        5             [10.64.100.145]:5267:                        6

                      A seguir está uma saída de amostra do show sip-ua conexões tcp detalhe comando mostrando detalhes de conexão, incluindo a tag de locatário associada para soquetes de escuta adicionados.

                      Router#show sip-ua connections tcp tls detail 
                      Total active connections      : 4
                      No. of send failures          : 0
                      No. of remote closures        : 8
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      TLS client handshake failures : 0
                      TLS server handshake failures : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                       * Connections with SIP OAuth ports
                      
                      Remote-Agent:10.5.10.200, Connections-Count:0
                      
                      Remote-Agent:10.5.10.201, Connections-Count:0
                      
                      Remote-Agent:10.5.10.202, Connections-Count:0
                      
                      Remote-Agent:10.5.10.212, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                      
                      Remote-Agent:10.5.10.213, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                      
                      Remote-Agent:10.5.10.209, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                                
                      Remote-Agent:10.5.10.204, Connections-Count:1
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
                        =========== ======= =========== =========== ============= =========== ============================== =====
                              50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
                                
                      Remote-Agent:10.5.10.218, Connections-Count:0
                                
                                
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id               Local-Address             
                       ===========    ============================= 
                         0            [0.0.0.0]:5061:
                         2            [0.0.0.0]:5090:
                      gw1-2a#
                      =================================
                      
                      gw1-2a#show sip status registrar
                      Line          destination                               expires(sec)  contact
                      transport     call-id
                                    peer
                      =============================================================================================================
                      2999904       10.5.10.204                              76            10.5.10.204                            
                      TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
                                    40004
                      
                      2999901       10.5.10.212                              74            10.5.10.212                            
                      TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
                                    40001
                      
                      2999902       10.5.10.213                              75            10.5.10.213                            
                      TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
                                    40002
                      
                      2999905       10.5.10.209                              76            10.5.10.209                            
                      TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
                                    40003
                      

                      A seguir está uma saída de amostra do show sip-ua conexões udp breve comando mostrando um resumo, incluindo o que imprime a tag de locatário associada para soquetes de escuta adicionada.

                      CSR#sh sip-ua connections udp brief 
                      Total active connections      : 0
                      No. of send failures          : 0
                      No. of remote closures        : 0
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5260:                       10
                        4             [10.64.100.145]:5330:                       50
                        5             [10.64.100.145]:5060:                        0

                      A seguir está uma saída de amostra do show sip-ua conexões udp detalhe comando mostrando detalhes de conexão, incluindo a tag de locatário associada para soquetes de escuta adicionados.

                      CSR#sh sip-ua connections udp detail
                      Total active connections      : 2
                      No. of send failures          : 0
                      No. of remote closures        : 0
                      No. of conn. failures         : 0
                      No. of inactive conn. ageouts : 0
                      
                      ---------Printing Detailed Connection Report---------
                      Note:
                       ** Tuples with no matching socket entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
                            to overcome this error condition
                       ++ Tuples with mismatched address/port entry
                          - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
                            to overcome this error condition
                      
                      Remote-Agent:10.105.34.88, Connections-Count:2
                        Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
                        =========== ======= =========== =========== ============= ======
                               5061       6 Established           0 10.64.100.145   200
                               8091       7 Established           0 10.64.100.145   200
                      
                      
                      -------------- SIP Transport Layer Listen Sockets ---------------
                        Conn-Id             Local-Address                      Tenant 
                       ==========    ===========================              ========
                        2             [8.43.21.8]:5060:                            0
                        3             [10.64.100.145]:5361:                       10
                        4             [10.64.100.145]:5326:                       50
                        5             [10.64.100.145]:5060:                      200

                      Exemplo: A tabela abaixo descreve os campos significativos que são mostrados na exibição.

                      Tabela 1. show sip-ua conexões Campo Descrições

                      Campo

                      Descrição

                      Total de conexões ativas

                      Indica todas as conexões que o gateway mantém para vários destinos. As estatísticas são divididas em campos individuais.

                      Número de falhas de envio.

                      Indica o número de mensagens TCP ou UDP descartadas pela camada de transporte. As mensagens são descartadas se houver problemas de rede e a conexão tiver sido finalizada com frequência.

                      Nº de fechamentos remotos

                      Indica o número de vezes que um gateway remoto terminou a conexão. Um valor mais alto indica um problema com a rede ou que o gateway remoto não suporta a reutilização das conexões (portanto, não é compatível com o RFC 3261). O número de fechamento remoto também pode contribuir para o número de falhas de envio.

                      Não. De falhas conn.

                      Indica o número de vezes que a camada de transporte não teve sucesso em estabelecer a conexão com o agente remoto. O campo também pode indicar que o endereço ou a porta configurada no par de discagem podem estar incorretos ou que o gateway remoto não suporta esse modo de transporte.

                      Nº de períodos inativos.

                      Indica o número de vezes que as conexões foram encerradas ou expiradas devido à inatividade de sinalização. Durante o tráfego da chamada, esse número deve ser zero. Se não for zero, recomendamos que o temporizador de inatividade seja ajustado para otimizar o desempenho usando o timers comando.

                      Máximo. tcp envia o tamanho da fila msg de 0, gravado para 0.0.0.0:0

                      Indica o número de mensagens em espera na fila a ser enviada na conexão TCP quando o congestionamento estava em seu pico. Um número de fila maior indica que mais mensagens estão aguardando para serem enviadas na rede. O crescimento desse tamanho da fila não pode ser controlado diretamente pelo administrador.

                      Tuples sem entrada de soquete correspondente

                      Quaisquer tuplas para a entrada de conexão que são marcadas com "**" no final da linha indicam uma condição de erro de camada de transporte superior; especificamente, que a camada de transporte superior está fora de sincronia com a camada de conexão inferior. O software Cisco IOS deve superar automaticamente essa condição. Se o erro persistir, execute o clear sip-ua udp conexão ou clear sip-ua tcp conexão comanda e relata o problema para sua equipe de suporte.

                      Tuples com entrada de endereço/porta incompatível

                      Quaisquer tuplas para a entrada de conexão que são marcadas com "++" no final da linha indicam uma condição de erro de camada de transporte superior, onde o soquete é provavelmente legível, mas não está sendo usado. Se o erro persistir, execute o clear sip-ua udp conexão ou clear sip-ua tcp conexão comanda e relata o problema para sua equipe de suporte.

                      Contagem de conexões do agente remoto

                      Conexões com o mesmo endereço de destino. Esse campo indica quantas conexões são estabelecidas para o mesmo organizador.

                      Remote-Port Conn-Id Conn-State WriteQ-Size

                      Conexões com o mesmo endereço de destino. Esse campo indica quantas conexões são estabelecidas para o mesmo organizador. O campo WriteQ-Size é relevante apenas para conexões TCP e é um bom indicador de congestionamento da rede e se houver necessidade de ajustar os parâmetros TCP.

                      Criptografia

                      Exibe a cifra negociada.

                      Curva

                      Tamanho da curva da cifra ECDSA.

                      Comando

                      Descrição

                      limpar sip-ua tcp tls conexão

                      Limpa uma conexão SIP TCP TLS.

                      limpar a conexão sip-ua tcp

                      Limpa uma conexão SIP TCP.

                      limpar a conexão sip-ua udp

                      Limpa uma conexão UDP SIP.

                      Mostrar sip-ua tente novamente

                      Exibe estatísticas de repetição SIP.

                      mostrar estatísticas de sip-ua

                      Exibe estatísticas de resposta, tráfego e repetição de SIP.

                      status mostrar sip-ua

                      Exibe o status do agente do usuário SIP.

                      Mostrar sip-ua timers

                      Exibe as configurações atuais dos temporizadores SIP UA.

                      gole-ua

                      Ativa os comandos de configuração usuário-agente SIP.

                      temporizadores

                      Configura os temporizadores de sinalização SIP.

                      Para exibir o status dos números E.164 que um gateway do Protocolo de Iniciação de Sessão (SIP) registrou com um registro SIP primário externo, use o show sip-ua register status comando no modo EXEC privilegiado.

                      show sip-ua register status [ secondary ]

                      secundário

                      (Opcional) Exibe o status dos números E.164 que um gateway SIP registrou com um registro SIP secundário externo.

                      Modo de comando: EXEC com privilégios (#)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Os gateways SIP podem registrar números E.164 em nome de portas de voz de telefone analógico (FXS) e portas de voz virtuais de telefone IP (EFXS) com um proxy SIP externo ou registro SIP. O comando show sip-ua register status comando é apenas para registro de saída, por isso, se não houver pares de discagem FXS para se registrar, não haverá saída quando o comando for executado.

                      Exemplo: A seguir está a saída de amostra deste comando:

                      
                      Router# show sip-ua register status 
                      Line peer expires(sec) registered
                      4001 20001 596         no
                      4002 20002 596         no
                      5100 1     596         no
                      9998 2     596         no
                       

                      A tabela abaixo descreve os campos significativos mostrados nessa saída.

                      Tabela 2. show sip-ua registro status Campo Descrições

                      Campo

                      Descrição

                      Linha

                      O número de telefone a ser registrado.

                      colega

                      O número de destino do registro.

                      expira (s)

                      A quantidade de tempo, em segundos, até que o registro expire.

                      registrado

                      Status de registro.

                      Comando

                      Descrição

                      registrador

                      Permite que os gateways SIP registrem números E.164 em nome de portas de voz de telefone analógico (FXS) e portas de voz virtuais de telefone IP (EFXS) com um proxy SIP externo ou registro SIP.

                      Para verificar o status das comunicações do protocolo SNMP (Simple Network Management Protocol), use o show snmp comando no modo EXEC do usuário ou EXEC privilegiado.

                      mostrar snmp

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum(a)

                      Modo de comando: EXEC do usuário (>), EXEC com privilégios (#)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Este comando fornece informações de contador para operações SNMP. Ele também exibe a string ID do chassi definida com o snmp-server chassis-id comando de configuração global.

                      Exemplo: A seguir está a saída de amostra do comando show snmp:

                      Device# show snmp 
                      Chassis: ABCDEFGHIGK 
                      149655 SNMP packets input 
                          0 Bad SNMP version errors 
                          1 Unknown community name 
                          0 Illegal operation for community name supplied 
                          0 Encoding errors 
                          37763 Number of requested variables 
                          2 Number of altered variables 
                          34560 Get-request PDUs 
                          138 Get-next PDUs 
                          2 Set-request PDUs 
                          0 Input queue packet drops (Maximum queue size 1000) 
                      158277 SNMP packets output 
                          0 Too big errors (Maximum packet size 1500) 
                          20 No such name errors 
                          0 Bad values errors 
                          0 General errors 
                          7998 Response PDUs 
                          10280 Trap PDUs 
                      Packets currently in SNMP process input queue: 0 
                      SNMP global trap: enabled 

                      Para exibir as informações de chamadas dos usuários do Webex Calling que a nuvem do Webex Calling sincroniza com o gateway de sobrevivência Webex local, use o show voice register webex-sgw users comando no modo EXEC privilegiado.

                      mostrarvozregistrarusuários webex-sgw [breve|registrado|detalhe|ramaletiqueta |número de telefoneetiqueta]

                      breve

                      Exibe informações breves sobre as chamadas dos usuários do Webex Calling.

                      registrado

                      Exibe todos os usuários registrados no Webex Calling no formato breve.

                      detalhe

                      Exibe informações detalhadas de chamadas dos usuários do Webex Calling.

                      tag de número de telefone

                      Exibe informações detalhadas de chamadas do usuário do Webex Calling associado a este número de telefone.

                      extensão tag

                      Exibe informações detalhadas de chamadas do usuário do Webex Calling associado a esse número de ramal.

                      Modo de comando: EXEC Privilegiado

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para exibir as informações de chamadas dos usuários do Webex Calling.

                      Usar o registrado palavra-chave para exibir todos os usuários registrados no Webex Calling no formato breve. A saída para o detalhe a palavra-chave foi modificada para incluir o tipo de agente de usuário do Webex Calling, o status do registro do usuário e para filtrar AOR Ids com "seção AOR": opção. A saída para o breve a palavra-chave é modificada para adicionar o nome de exibição dos usuários do Webex Calling.

                      Exemplos: A seguir está a saída de amostra do comando mostre o registro de voz aos usuários webex-sgw breve ... Ele exibe detalhes de todos os usuários em formato breve:

                      
                      Router# show voice register webex-sgw users brief                 
                      Id      	Extension   	Phone-number   	Display Name                   
                      ========	============	===============	================
                      natph1  	2000        	+918553231001  	Amar        
                      natph2  	2001        	+918553231002  	Arvind      
                      natph3  	2001        	+918553231002  	David       
                      natph4  	2002        	+918553231004  	John Jacobs
                      natph5  	2003        	+918553231005  	Bob Cathie 

                      A seguir está uma saída de amostra do comando mostrar usuários de registro de voz webex-sgw registrados ... Ele exibe detalhes dos usuários registrados em um formato breve:

                      
                      Router# show voice register webex-sgw users registered 
                      Id        	Extension   	Phone-number        	Display Name     
                      ==========	============	====================	=================
                      natph1    	2000        	+918553231001       	David Hickman    
                      natph2    	2001        	+918553231002       	John Jacobs      
                      natph3    	2001        	+918553231002       	Vinayak Patil    
                      natph5    	2003        	+918553231005       	Arun Kumar
                      
                      Total Webex-SGW registered users count: 4

                      A seguir está uma saída de amostra do comando mostrar detalhes de usuários do webex-sgw ... Ele exibe informações detalhadas para cada um dos usuários:

                      Router# show voice register webex-sgw users detail                
                      AOR: natph1@44936045.int10.bcld.webex.com
                        Type: Primary
                        Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
                        Extension: 2000
                        Phone Number: +918553231001
                        Display Name: Amar
                        External Caller-Id: 201
                        External Caller-Id-Name: 413701001
                        Esn: 511001
                        User-Agent: Cisco-CP-7811-3PCC/11
                        State: Registered
                      
                      AOR: natph4@44936045.int10.bcld.webex.com
                        Type: Primary
                        Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
                        Extension: 2002
                        Phone Number: +918553231004
                        Display Name: John Jacobs
                        External Caller-Id: 204
                        External Caller-Id-Name: 413701004
                        Esn: 511003
                        User-Agent: 
                        State: Not Registered
                      
                      AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
                        Type: Shared Call Appearance
                        Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
                        Extension: 9010
                        Phone Number: +13322200165
                        Display Name: webweb
                        External Caller-Id: +13322200165
                        External Caller-Id-Name: webex10
                        Esn: 
                        User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
                        State: Registered

                      A seguir está a saída de amostra do comando show voice register webex-sgw users phone-number tag . Ela exibe informações sobre o número de telefone especificado:

                      
                      Router# show voice register webex-sgw users phone-number +15139413708
                      Id: yuhk45trfg@44936045.int10.bcld.webex.com
                      Email-Id: sowmn5@cisco.com
                      Extension: 3703
                      Phone Number: +15139413708
                      Type: SHARED_CALL_APPEARANCE
                      Display Name: User3 GroupB
                      Caller-Id:

                      A seguir está a saída de amostra do comando mostrar extensão de usuários do registro de voz webex-sgw tag . Ela exibe informações sobre a extensão especificada:

                      Router# show voice register webex-sgw users extension <tag>
                      Explanation:
                      Displays the records inserted int AVL from json with the extension number provided..
                      Example:
                      
                      Router#show voice register webex-sgw users extension 3703
                      Id: wshd45trfg@44936045.int10.bcld.webex.com
                      Email-Id: sowmn2@cisco.com
                      Extension: 3703
                      Phone Number: +15139413703
                      Type: SHARED_CALL_APPEARANCE
                      Display Name: User3 GroupB
                      Caller-Id:

                      Comando

                      Descrição

                      mostrar voice register all

                      Exibe todas as configurações do Cisco SIP SRST e Cisco Unified Communications Manager Express e informações de registro.

                      Para entrar no modo de configuração do Protocolo de Iniciação de Sessão (SIP), use o sip comando no modo de configuração VoIP de serviço de voz.

                      sip

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração de VoIP de serviço de voz (config-voi-srv)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Da VoIP de serviço de voz modo de configuração, o sip o comando permite que você entre no modo de configuração SIP. Nesse modo, vários comandos SIP estão disponíveis, como bind , session transport , e url ...

                      Exemplo: O exemplo a seguir ilustra a entrada no modo de configuração SIP e, em seguida, a definição do bind comando na rede SIP:

                      
                      Device(config)# voice service voip 
                      Device(config-voi-srv)# sip 
                      Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
                       

                      Comando

                      Descrição

                      voIP de serviço de voz

                      Entra no modo de configuração do serviço de voz.

                      sessão transporte

                      Configura o par de discagem por voz para usar o protocolo TCP (Transmission Control Protocol) ou UDP (User Datagram Protocol) como o protocolo subjacente da camada de transporte para mensagens SIP.

                      Para configurar um perfil SIP aplicado globalmente, use o sip-perfis comando no modo de configuração global VoIP SIP.

                      sip-profiles profile-id

                      não sip-profiles profile-id

                      ID de perfil

                      Especifica o número da tag de perfis SIP a ser vinculado como global. O intervalo vai de 1 a 10000.

                      entrada

                      Ativa o recurso de perfis SIP de entrada.

                      Padrão de comando: Este comando está desativado.

                      Modo de comando: Configuração SIP VoIP global (config-voi-sip)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o sip-perfis comando para configurar perfis SIP com regras para adicionar, remover, copiar ou modificar o SIP, SDP (Protocolo de descrição da sessão) e cabeçalhos de pares para mensagens de entrada e de saída.

                      Exemplo: O exemplo a seguir mostra como configurar perfis a serem aplicados globalmente:

                      
                      Device(config)# voice service voip
                      Device(config-voi-serv)# sip
                      Device(config-voi-sip)# sip-profiles 20 inbound
                      Device(config-voi-sip)# end 

                      Para configurar um endereço de rede para a interface do servidor do Protocolo de Iniciação de Sessão (SIP), use o sip-server comando no modo de configuração usuário-agente SIP ou no modo de configuração do locatário de classe de voz. Para remover um endereço de rede configurado para SIP, use o no forma deste comando.

                      sip-server { dns: nome do organizador | ipv4: Endereço ipv4 [:port-num]| ipv6: Endereço ipv6 [:port-num ]}

                      No sip-server

                      Dns: nome do organizador

                      Define a interface do servidor SIP global para um nome de host de sistema de nome de domínio (DNS). Se você especificar um nome de host, o DNS padrão definido pelo comando ip name-server será usado. O nome do host é opcional.

                      Nome do host DNS válido no seguinte formato: name.gateway.xyz.

                      ipv4: endereço ipv4

                      Define a interface global do servidor SIP para um endereço IPv4. Um endereço IPv4 válido tem o seguinte formato: xxx.xxx.xxx.xxx.

                      ipv6: endereço ipv6

                      Define a interface do servidor SIP global para um endereço IPv6. Você deve inserir colchetes ao redor do endereço IPv6.

                      : port-num

                      (Opcional) Número da porta para o servidor SIP.

                      Padrão de comando: Nenhum endereço de rede está configurado.

                      Modo de comando: Configuração de usuário-agente SIP (config-sip-ua), configuração do locatário da classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se você usar este comando, também poderá usar o session target sip-server comando em cada par de discagem em vez de inserir repetidamente o endereço de interface do servidor SIP para cada par de discagem. A configuração de um servidor SIP como destino da sessão será útil se um servidor proxy SIP (SPS) da Cisco estiver presente na rede. Com um SPS, você pode configurar a opção de servidor SIP e fazer com que os pares de discagem interessados usem o SPS por padrão.

                      Para redefinir este comando para um valor nulo, use o padrão comando.

                      Para configurar um endereço IPv6, o usuário deve inserir colchetes [] ao redor do endereço IPv6.

                      Exemplo: O exemplo a seguir, começando no modo de configuração global, define a interface do servidor SIP global para o nome do host DNS "3660-2.sip.com". Se você também usar o session target sip server comando, você não precisa definir o nome do host DNS para cada par de discagem individual.

                      
                      sip-ua
                       sip-server dns:3660-2.sip.com
                      dial-peer voice 29 voip
                       session target sip-server
                      

                      O exemplo a seguir define a interface global do servidor SIP para um endereço IPv4:

                      
                      sip-ua
                       sip-server ipv4:10.0.2.254 
                      

                      O exemplo a seguir define a interface do servidor SIP global para um endereço IPv6. Observe que colchetes foram inseridos ao redor do endereço IPv6:

                      
                      sip-ua
                       sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

                      Comando

                      Descrição

                      padrão

                      Ativa um cache de agregação padrão.

                      servidor de nomes IP

                      Especifica o endereço de um ou mais servidores de nome a serem usados para resolução de nome e endereço.

                      destino da sessão (par de discagem VoIP)

                      Especifica um endereço específico de rede para um par de discagem.

                      servidor sip de destino da sessão

                      Instrui o destino da sessão de pares de discagem para usar o servidor SIP global.

                      gole-ua

                      Entra no modo de configuração usuário-agente SIP para configurar o agente de usuário SIP.

                      Para habilitar os comandos de configuração de agente de usuário do Protocolo de Iniciação de Sessão (SIP), use o sip-ua comando no modo de configuração global. Para redefinir todos os comandos de configuração do agente de usuário SIP para seus valores padrão, use o no forma deste comando.

                      gole-ua

                      No sip-ua

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Se esse comando não estiver ativado, nenhum comando de configuração do agente de usuário SIP poderá ser inserido.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para entrar no modo de configuração de agente de usuário SIP. A tabela abaixo lista os comandos do modo de configuração do agente de usuário SIP.

                      Tabela 3. Comandos do modo de configuração do agente de usuário SIP

                      Comando

                      Descrição

                      conexão-reutilização

                      Usa a porta do ouvinte para enviar solicitações pelo UDP. O via-porta opção envia respostas SIP para a porta presente no cabeçalho Via em vez da porta de origem na qual a solicitação foi recebida. Observe que o reutilização da conexão command é um comando de modo de configuração usuário-agente SIP.

                      saída

                      Sai do modo de configuração do agente de usuário SIP.

                      alertas na banda

                      Este comando não é mais suportado a partir da versão 12.2 do Cisco IOS porque o gateway lida com um retorno de chamada remoto ou local com base em mensagens SIP.

                      máximo de encaminhamentos

                      Especifica o número máximo de saltos para uma solicitação.

                      tentar novamente

                      Configura os temporizadores de sinalização SIP para tentativas de repetição.

                      servidor SIP

                      Configura a interface do servidor SIP.

                      temporizadores

                      Configura os temporizadores de sinalização SIP.

                      transporte

                      Ativa ou desativa o transporte de um agente de usuário SIP para o TCP ou UDP que os agentes de usuário SIP de protocolo ouvem na porta 5060 (padrão).

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração do agente de usuário SIP e configurar o agente de usuário SIP:

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# sip-ua 
                      Device(config-sip-ua)# retry invite 2 
                      Device(config-sip-ua)# retry response 2 
                      Device(config-sip-ua)# retry bye 2 
                      Device(config-sip-ua)# retry cancel 2 
                      Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
                      Device(config-sip-ua)# timers invite-wait-100 500 
                      Device(config-sip-ua)# exit 
                      Device# 

                      Comando

                      Descrição

                      saída

                      Sai do modo de configuração do agente de usuário SIP.

                      máximo de encaminhamentos

                      Especifica o número máximo de saltos para uma solicitação.

                      tentar novamente

                      Configura as tentativas de tentativa de mensagens SIP.

                      show sip-ua

                      Exibe estatísticas de novas tentativas SIP, temporizadores e status do ouvinte atual.

                      servidor SIP

                      Configura a interface do servidor SIP.

                      temporizadores

                      Configura os temporizadores de sinalização SIP.

                      transporte

                      Configura o agente de usuário SIP (gateway) para mensagens de sinalização SIP em chamadas de entrada por meio do soquete SIP TCP ou UDP.

                      Para configurar a sequência de acesso à comunidade para permitir o acesso ao protocolo SNMP (Simple Network Management Protocol), use o comunidade de servidor snmp comando no modo de configuração global. Para remover a sequência de comunidade especificada, use o no forma deste comando.

                      comunidade de servidor snmpstring [visualização nome de visualização] {ro|rw} [ipv6nacl] {número da lista de acesso|número de lista de acesso estendido|nome da lista de acesso}

                      não comunidade de servidor snmp string

                      string

                      String de comunidade que consiste de 1 a 32 caracteres alfanuméricos e funções muito parecido com uma senha, permitindo o acesso ao SNMP. Espaços em branco não são permitidos na sequência de comunidade.


                       

                      O símbolo @ é usado para delimitar as informações de contexto. Evite usar o símbolo @ como parte da sequência de comunidade SNMP ao configurar este comando.

                      visualizar (Opcional) Especifica uma exibição definida anteriormente. A exibição define os objetos disponíveis para a comunidade SNMP.
                      nome de visualização (Opcional) Nome de uma exibição definida anteriormente.
                      ro (Opcional) Especifica o acesso de somente leitura. As estações de gerenciamento autorizadas podem recuperar apenas objetos MIB.
                      rw (Opcional) Especifica o acesso de leitura-gravação. As estações de gerenciamento autorizadas podem recuperar e modificar objetos MIB.
                      ipv6 (Opcional) Especifica uma lista de acessos nomeados IPv6.
                      nacl (Opcional) Lista de acesso nomeada IPv6.
                      número da lista de acesso

                      (Opcional) Inteiro de 1 a 99 que especifica uma lista de endereços IP de acesso padrão ou uma cadeia de caracteres (para não exceder 64 caracteres) que é o nome de uma lista de acesso padrão de endereços IP permitida para acesso ao agente SNMP.

                      Como alternativa, um número inteiro de 1300 a 1999 que especifica uma lista de endereços IP no intervalo expandido de números de listas de acesso padrão que têm permissão para usar a sequência de comunidade para obter acesso ao agente SNMP.

                      Padrão de comando: Uma sequência de comunidade SNMP permite acesso somente leitura a todos os objetos.

                      Modo de comando: Configuração global (configuração)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O sem servidor snmp comando desativa todas as versões de SNMP (SNMPv1, SNMPv2C, SNMPv3).

                      O primeiro snmp-server comando que você digitar habilita todas as versões de SNMP.

                      Para configurar sequências de comunidade SNMP para o MIB LDP do MPLS, use o comunidade de servidor snmp comando na estação de gerenciamento de rede do organizador (NMS).

                      O comunidade de servidor snmp o comando pode ser usado para especificar apenas uma lista de acessos nomeados IPv6, apenas uma lista de acessos IPv4 ou ambos. Para que você configure as listas de acesso IPv4 e IPv6, a lista de acesso IPv6 deve aparecer primeiro na instrução de comando.


                       

                      O símbolo @ é usado como um delimitador entre a sequência de comunidade e o contexto no qual ele é usado. Por exemplo, informações de VLAN específicas no BRIDGE-MIB podem ser pesquisadas usando community@VLAN _ ID (por exemplo, public@100), onde 100 é o número da VLAN. Evite usar o símbolo @ como parte da sequência de comunidade SNMP ao configurar este comando.

                      Exemplo: O exemplo a seguir mostra como definir a sequência de comunidade de leitura/gravação para a nova sequência:

                      Router(config)# snmp-server community newstring rw

                      O exemplo a seguir mostra como permitir o acesso somente leitura de todos os objetos aos membros do lmnop da lista de acesso nomeado padrão que especifica a sequência de comunidade de comaccess. Nenhum outro gerente SNMP tem acesso a objetos.

                      Router(config)# snmp-server community comaccess ro lmnop

                      O exemplo a seguir mostra como atribuir o comaccess da string ao SNMP, permitir acesso somente leitura e especificar que a lista de acesso IP 4 pode usar a string de comunidade:

                      Router(config)# snmp-server community comaccess ro 4

                      O exemplo a seguir mostra como atribuir o gerenciador de string ao SNMP e permitir acesso de leitura-gravação aos objetos na exibição restrita:

                      Router(config)# snmp-server community manager view restricted rw

                      O exemplo a seguir mostra como remover o comaccess da comunidade:

                      Router(config)# no snmp-server community comaccess

                      O exemplo a seguir mostra como desativar todas as versões do SNMP:

                      Router(config)# no snmp-server

                      O exemplo a seguir mostra como configurar uma lista de acesso IPv6 nomeada list1 e vincula uma sequência de comunidade SNMP a esta lista de acesso:

                      Router(config)# ipv6 access-list list1 
                      Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
                      Router(config-ipv6-acl)# exit
                      Router(config)# snmp-server community comaccess rw ipv6 list1

                      Comando

                      Descrição

                      lista de acesso

                      Configura o mecanismo da lista de acesso para filtrar quadros por tipo de protocolo ou código do fornecedor.

                      mostrar comunidade snmp

                      Exibe sequências de acesso da comunidade SNMP.

                      interceptações habilitadas pelo servidor snmp

                      Permite que o roteador envie mensagens de notificação SNMP a uma estação de trabalho de gerenciamento de rede designada.

                      organizador do servidor snmp

                      Especifica o destinatário alvo de uma operação de notificação SNMP.

                      exibição de servidor snmp

                      Cria ou atualiza uma entrada de exibição.

                      Para habilitar o envio de notificações do protocolo SNMP (Simple Network Management Protocol), use o snmp-server habilitar armadilhas syslog comando no modo de configuração global. Para desativar as notificações SNMP da mensagem de registro do sistema, use o no forma deste comando.

                      servidor snmp habilitar armadilhas syslog

                      no snmp-server habilitar armadilhas syslog

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: As notificações SNMP estão desativadas.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: As notificações SNMP podem ser enviadas como armadilhas ou informam solicitações. Este comando permite que ambas as armadilhas e informe solicitações.

                      Este comando controla (ativa ou desativa) as notificações de mensagens de registro do sistema. As mensagens de registro do sistema (também chamadas de mensagens de erro do sistema ou mensagens de syslog) são mensagens de notificação de status geradas pelo dispositivo de roteamento durante a operação. Essas mensagens normalmente são registradas em um destino (como a tela do terminal, um buffer do sistema ou um host remoto de "syslog").

                      Se a imagem do software for compatível com o Cisco Syslog MIB, essas mensagens também poderão ser enviadas via SNMP para uma estação de gerenciamento de rede (NMS). Para determinar quais imagens de software suportam o Cisco Syslog MIB, usou a ferramenta Cisco MIB Locator em http://www.cisco.com/go/mibs/ . (No momento da escrita, o Cisco Syslog MIB é suportado apenas em imagens "Empresariais".)

                      Ao contrário de outros processos de registro no sistema, as mensagens de depuração (ativadas usando comandos de depuração CLI) não são incluídas nas mensagens de registro enviadas via SNMP.

                      Para especificar o nível de gravidade no qual as notificações devem ser geradas, use o registro histórico comando de configuração global. Para obter informações adicionais sobre o processo de registro do sistema e os níveis de gravidade, consulte a descrição do registro comandos.

                      A notificação do syslog é definida pelo objeto clogMessageGenerated NOTIFICATION-TYPE no Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Quando uma mensagem syslog é gerada pelo dispositivo, uma notificação clogMessageGenerated é enviada ao NMS designado. A notificação clogMessageGenerated inclui os seguintes objetos: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

                      Para obter uma descrição completa desses objetos e informações MIB adicionais, consulte o texto do CISCO-SYSLOG-MIB.my, disponível em Cisco.com usando a ferramenta Navegador de objetos SNMP em http://www.cisco.com/go/mibs . Veja também o CISCO-SYSLOG-EXT-MIB e o CISCO-SYSLOG-EVENT-EXT-MIB.

                      O snmp-server habilitar armadilhas syslog comando é usado em conjunto com o host do servidor snmp comando. Usar o host do servidor snmp comando para especificar qual organizador ou organizador recebe notificações SNMP. Para enviar notificações SNMP, você deve configurar pelo menos um host do servidor snmp comando.

                      Exemplo: O exemplo a seguir permite que o roteador envie mensagens de registro do sistema em níveis de gravidade 0 (emergências) a 2 (crítico) para o organizador no endereço myhost.cisco.com usando a sequência de comunidade definida como pública:

                      Router(config)# snmp-server enable traps syslog
                       
                      Router(config)# logging history 2
                       
                      Router(config)# snmp-server host myhost.cisco.com traps version 2c public

                      Comando

                      Descrição

                      histórico de registro

                      Limita mensagens de syslog enviadas à tabela de histórico do roteador e a um SNMP NMS com base na gravidade.

                      organizador do servidor snmp

                      Especifica o NMS de destino e os parâmetros de transferência para notificações SNMP.

                      snmp-server trap-source

                      Especifica a interface da qual uma armadilha SNMP deve se originar.

                      Para iniciar o processo de gerenciamento do protocolo SNMP (Simple Network Management Protocol), use o snmp-server manager comando no modo de configuração global. Para interromper o processo do gerenciador SNMP, use o no forma deste comando.

                      gerenciador de servidor snmp

                      No snmp-server manager

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Desativado

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O processo do gerenciador SNMP envia solicitações SNMP para agentes e recebe respostas e notificações SNMP de agentes. Quando o processo do gerenciador SNMP está ativado, o roteador pode consultar outros agentes SNMP e processar armadilhas SNMP recebidas.

                      A maioria das políticas de segurança de rede assume que os roteadores aceitarão solicitações SNMP, enviarão respostas SNMP e enviarão notificações SNMP. Com a funcionalidade do gerenciador SNMP ativada, o roteador também pode estar enviando solicitações SNMP, recebendo respostas SNMP e recebendo notificações SNMP. A implementação da política de segurança pode precisar ser atualizada antes de ativar essa funcionalidade.

                      As solicitações ou respostas SNMP geralmente são enviadas para ou da porta UDP 161. As notificações SNMP normalmente são enviadas para a porta UDP 162.

                      Exemplo: O exemplo a seguir mostra como habilitar o processo do gerenciador SNMP:

                      
                      Device# config t 
                      Device(config)# snmp-server manager 
                      Device(config)# end

                      Comando

                      Descrição

                      mostrar snmp

                      Verifica o status das comunicações SNMP.

                      Para especificar que o protocolo de transporte em tempo real seguro (SRTP) seja usado para ativar o fallback de chamadas e chamadas seguras, use o srtp comando no modo de configuração global de VoIP. Para desativar chamadas seguras e não permitir o fallback, use o no forma deste comando.

                      srtp [ fallback | pass-thru ]

                      No srtp [ fallback | pass-thru ]

                      fallback

                      (Opcional) Permite o retorno de chamada para o modo não seguro.

                      passagem-thru

                      (Opcional) Permite a passagem transparente de todos os pacotes de criptografia (suportados e não suportados).

                      Padrão de comando: A segurança e o fallback de chamadas de voz estão desativados.

                      Modo de comando: Configuração do serviço de voz (config-voi-serv), modo de configuração de voz do dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o srtp comando no modo de configuração voip do serviço de voz para ativar globalmente chamadas seguras usando autenticação e criptografia de mídia SRTP. Essa política de segurança se aplica a todas as chamadas que passam pelo gateway e não é configurável por chamada. Para habilitar chamadas seguras para um colega de discagem específico, use o srtp comando no modo de configuração de voz do dial-peer. Usando o srtp comando para configurar a segurança de chamadas no nível do dial-peer tem precedência sobre o global srtp comando.

                      Usar o srtp fallback comando para ativar globalmente chamadas seguras e permitir que as chamadas voltem ao modo RTP (não seguro). Essa política de segurança se aplica a todas as chamadas que passam pelo gateway e não é configurável por chamada. Para habilitar chamadas seguras para um colega de discagem específico, use o srtp comando no modo de configuração de voz do dial-peer. Usando o srtp fallback comando no modo de configuração de voz do dial-peer para configurar a segurança da chamada tem precedência sobre o srtp fallback comando global no modo de configuração voip do serviço de voz. Se você usar o no srtp fallback comando, fallback de SRTP para RTP (seguro para não seguro) não é permitido.

                      Usar o srtp pass-thru para ativar globalmente a passagem transparente de todos os pacotes de criptografia (suportados e não suportados). Para permitir a passagem transparente de todos os pacotes de criptografia para um par de discagem específico, use o srtp pass-thru comando no modo de configuração de voz do dial-peer. Se o recurso de passagem SRTP estiver ativado, a interoperação de mídia não será suportada.


                       

                      Certifique-se de que você tenha configuração simétrica nos pares de discagem de entrada e de saída para evitar problemas relacionados à mídia.

                      Exemplo: O exemplo a seguir permite chamadas seguras:

                      
                      Device(config-voi-serv)# srtp 
                       

                      O exemplo a seguir permite o fallback de chamada para o modo não seguro:

                      
                      Device(config-voi-serv)# srtp fallback 
                       

                      O exemplo a seguir permite a passagem transparente de pacotes de criptografia:

                      
                      Device(config-voi-serv)# srtp pass-thru 
                       

                      Comando

                      Descrição

                      srtp (dial-peer)

                      Ativa chamadas seguras em um par de discagem individual.

                      srtp fallback (dial-peer)

                      Ativa o fallback de chamada para o modo RTP (não seguro) em um par de discagem individual.

                      srtp fallback (voz)

                      Ativa o fallback de chamada globalmente para o modo RTP (não seguro).

                      srtp pass-thru (dial-peer)

                      Permite a passagem transparente de pacotes de criptografia não suportados em um par de discagem individual.

                      sistema srtp

                      Ativa chamadas seguras em um nível global.

                      Para atribuir uma lista de preferências de seleção de conjunto de criptografia previamente configurada globalmente ou a um locatário de classe de voz, use a srtp-criptografia comando no modo de configuração de sip de voz do serviço de voz. Para remover a preferência de seleção do conjunto de criptografia e retornar à lista de preferências padrão, use o no ou padrão forma deste comando.

                      srtp-crypto crypto tag

                      no srtp criptografia

                      padrão srtp-criptografia

                      Etiqueta criptográfica

                      Número exclusivo atribuído à classe de voz. O intervalo é de 1 a 10000.

                      Esse número mapeia para a tag criada usando o classe de voz srtp-criptografia comando disponível no modo de configuração global.

                      Padrão de comando: Nenhuma preferência de conjunto de criptografia atribuída.

                      Modo de comando: Configuração do locatário da classe de voz (config-class), configuração de sip de voz do serviço de voz (conf-serv-sip)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode atribuir apenas uma marca de criptografia. Se você atribuir outra marca de criptografia, a última marca de criptografia atribuída substituirá a marca de criptografia anterior.


                       

                      Certifique-se de que a classe de voz srtp seja criada usando o comando voice class srtp-crypto crypto-tag antes de executar o srtp-crypto crypto tag comando para aplicar a criptografia-tag no modo de configuração global ou de locatário.

                      Exemplo: Exemplo para atribuir uma preferência de conjunto de criptografia a um locatário de classe de voz:

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class tenant 100 
                      Device(config-class)# srtp-crypto 102

                      Exemplo para atribuir uma preferência de conjunto de criptografia globalmente:

                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice service voice 
                      Device(conf-voi-serv)# sip 
                      Device(conf-serv-sip)# srtp-crypto 102

                      Comando

                      Descrição

                      criptografia de classe de voz sip srtp

                      Entra no modo de configuração da classe de voz e atribui uma marca de identificação a uma classe de voz de criptografia de SRTP.

                      criptografia

                      Especifica a preferência pelo conjunto de codificação SRTP que será oferecido pelo Cisco Unified Border Element (CUBE) no SDP em oferta e resposta.

                      mostrar chamadas sip-ua

                      Exibe informações do cliente do agente de usuário ativo (UAC) e do servidor de agente de usuário (UAS) em chamadas do Protocolo de Iniciação de Sessão (SIP).

                      mostrar sip-ua srtp

                      Exibe informações do SRTP (Secure Real-time Transport Protocol) (Protocolo de Iniciação de Sessão) usuário-agente (UA).

                      Para entrar no modo de configuração STUN para configurar parâmetros de travessia do firewall, use o stun comando no modo de configuração voip de serviço de voz. Para remover parâmetros de stun, use o no forma deste comando.

                      garanhão

                      No stun

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de voip de serviço de voz (config-voi-serv)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para entrar no modo de configuração e configurar parâmetros de passagem de firewall para comunicações VoIP.

                      Exemplo: O exemplo a seguir mostra como entrar no modo de configuração STUN:

                      
                      Router(config)# voice service voip 
                      Router(config-voi-serv)# stun 
                       

                      Comando

                      Descrição

                      stun flowdata agent-id

                      Configura a ID do agente.

                      Stun flowdata keepalive

                      Configura o intervalo de Keepalive.

                      stun flowdata segredo compartilhado

                      Configura um segredo compartilhado entre o agente de controle de chamadas e o firewall.

                      stun use firewall-traversal flowdata

                      Ativa o firewall traversal usando stun.

                      uso de stun de classe de voz

                      Ativa o firewall traversal para comunicações VoIP.

                      Para configurar a ID do agente de dados de fluxo stun, use o stun fluwdata agent-id comando no modo de configuração STUN. Para retornar ao valor padrão da ID do agente, use o no forma deste comando.

                      stun flowdata agent-id tag [ boot-count ]

                      nãogaranhãodados de fluxoID do agenteetiqueta [contagem de inicializações]

                      etiqueta

                      Identificador exclusivo no intervalo de 0 a 255. O padrão é -1.

                      contagem de inicializações

                      (Opcional) Valor da contagem de inicializações. O intervalo vai de 0 a 65535. O padrão é zero.

                      Padrão de comando: Nenhuma passagem de firewall é executada.

                      Modo de comando: Configuração STUN (conf-serv-stun)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o stun flowdata agent-id comando para configurar a ID do agente e a contagem de boot para configurar agentes de controle de chamadas que autorizam o fluxo de tráfego.

                      Configurar a palavra-chave de contagem de inicialização ajuda a evitar ataques anti-replay após o roteador ser recarregado. Se você não configurar um valor para a contagem de inicializações, a contagem de inicializações será inicializada para 0 por padrão. Depois de inicializado, ele é incrementado por um automaticamente em cada reinicialização e o valor salvo de volta para NVRAM. O valor da contagem de inicializações é refletido em show running comando de configuração.

                      Exemplo: O exemplo a seguir mostra como o stun flowdata agent-id comando é usado no prompt do roteador.

                      
                      Device# enable 
                      Device# configure terminal 
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# stun 
                      Device(conf-serv-stun)# stun flowdata agent-id 35 100 
                       

                      Comando

                      Descrição

                      Stun flowdata keepalive

                      Configura o intervalo de Keepalive.

                      stun flowdata segredo compartilhado

                      Configura um segredo compartilhado entre o agente de controle de chamadas e o firewall.

                      Para configurar um segredo compartilhado em um agente de controle de chamadas, use o stun flowdata segredo compartilhado comando no modo de configuração STUN. Para retornar o segredo compartilhado ao valor padrão, use o no forma deste comando.

                      stun flowdata tag de segredo compartilhado string

                      Não stun flowdata tag de segredo compartilhado string

                      etiqueta

                      0 — Define a senha em texto sem formatação e criptografará a senha.

                      6 — Define criptografia reversível segura para senhas usando o tipo <UNK> 6 <UNK> Esquema de criptografia avançada (AES).


                       

                      Requer que a chave AES principal seja pré-configurada.

                      7 — Define a senha em forma oculta e validará a senha (criptografada) antes de aceitá-la.

                      string

                      12 a 80 caracteres ASCII. O padrão é uma string vazia.

                      Padrão de comando: O valor padrão desse comando define o segredo compartilhado como uma string vazia. Nenhuma passagem de firewall é executada quando o segredo compartilhado tem o valor padrão.

                      Modo de comando: Configuração STUN (conf-serv-stun)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Um segredo compartilhado em um agente de controle de chamadas é uma cadeia de caracteres usada entre um agente de controle de chamadas e o firewall para fins de autenticação. O valor de segredo compartilhado no agente de controle de chamadas e no firewall deve ser o mesmo. Esta é uma sequência de 12 a 80 caracteres. O no forma deste comando removerá o segredo compartilhado configurado anteriormente, se houver. A forma padrão deste comando definirá o segredo compartilhado como NULL. A senha pode ser criptografada e validada antes de ser aceita. A passagem do firewall não é executada quando o segredo compartilhado é definido como padrão.

                      É obrigatório especificar o tipo de criptografia para o segredo compartilhado. Se uma senha de texto clara (digite <UNK> 0 <UNK> ) está configurado, está criptografado como tipo <UNK> 6 <UNK> antes de salvá-la na configuração em execução.

                      Se você especificar a criptografia para o segredo compartilhado como tipo <UNK> 6 <UNK> ou <UNK> 7 <UNK> , a senha inserida é selecionada em um tipo válido <UNK> 6 <UNK> ou <UNK> 7 <UNK> formato de senha e salvo como tipo <UNK> 6 <UNK> ou <UNK> 7 <UNK> respectivamente.

                      As senhas do tipo 6 são criptografadas usando a cifra AES e uma chave primária definida pelo usuário. Essas senhas são comparativamente mais seguras. A chave primária nunca é exibida na configuração. Sem o conhecimento da chave primária, digite <UNK> 6 <UNK> senhas secretas compartilhadas não são utilizáveis. Se a chave primária for modificada, a senha salva como tipo 6 será criptografada novamente com a nova chave primária. Se a configuração da chave primária for removida, o tipo <UNK> 6 <UNK> senhas secretas compartilhadas não podem ser descriptografadas, o que pode resultar na falha de autenticação de chamadas e registros.


                       

                      Ao fazer backup de uma configuração ou migrar a configuração para outro dispositivo, a chave primária não é descartada. Portanto, a chave primária deve ser configurada novamente manualmente.

                      Para configurar uma chave pré-compartilhada criptografada, consulte Configurando uma chave pré-compartilhada criptografada .


                       

                      O tipo de criptografia <UNK> 7 <UNK> é suportado, mas será descontinuado nas versões posteriores. A seguinte mensagem de aviso é exibida quando o tipo de criptografia <UNK> 7 <UNK> está configurado.

                      Aviso: O comando foi adicionado à configuração usando uma senha tipo 7. No entanto, as senhas do tipo 7 serão descontinuadas em breve. Migre para um tipo de senha compatível 6.

                      Exemplo: O exemplo a seguir mostra como o stun flowdata segredo compartilhado comando é usado:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# stun 
                      DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
                       

                      Comando

                      Descrição

                      garanhão

                      Entra no modo de configuração stun.

                      stun flowdata agent-id

                      Configura a ID do agente.

                      stun flowdata catlife

                      Configura o tempo de vida do GATO.

                      Para ativar a passagem do firewall usando o stun, use o stun uso firewall-transversal flowdata comando no modo de configuração de uso de stun de classe de voz. Para desativar o firewall transversal com stun, use o no forma deste comando.

                      stun use firewall-traversal flowdata

                      no stun usage firewall-traversal flowdata

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: A passagem do firewall usando STUN não está habilitada.

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Exemplo: O exemplo a seguir mostra como habilitar o firewall traversal usando STUN:

                      
                      Device(config)# voice class stun-usage 10 
                      Device(config-class)# stun usage firewall-traversal flowdata 
                       

                      Comando

                      Descrição

                      stun flowdata segredo compartilhado

                      Configura um segredo compartilhado entre o agente de controle de chamadas e o firewall.

                      uso de toques de voz

                      Configura uma nova classe de voz chamada stun-usage com uma tag numérica.

                      Para habilitar o ICE-lite usando o stun, use o stun uso gelo lite comando no modo de configuração de uso de stun de classe de voz. Para desativar o ICE-lite com stun, use o no forma deste comando.

                      stun use ice lite

                      No stun use ice lite

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: O ICE-lite não está ativado por padrão.

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Exemplo: O exemplo a seguir mostra como habilitar o ICE-lite usando STUN:

                      
                      Device(config)# voice class stun-usage 25 
                      Device(config-class)# stun usage ice lite 
                       

                      Para especificar o nome do certificado de ponto confiável no campo Nome alternativo do assunto (subjetAltName) no certificado X.509, que está contido no certificado de ponto confiável, use o Assunto-Alt-Nome no modo de configuração ca-trustpoint. Para remover essa configuração, use o no forma deste comando.

                      Nome do assunto-alt-name name

                      no subject-alt-name name

                      nome

                      Especifica o nome do certificado de trustpoint.

                      Padrão de comando: O campo Nome alternativo do assunto não está incluído no certificado X.509.

                      Modo de comando: Modo de configuração do Trustpoint (ca-trustpoint)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O Assunto-Alt-Nome comando é usado para criar um certificado de ponto confiável autoassinado para o roteador que contém o nome do ponto confiável no campo Nome alternativo do assunto (subjetAltName). Este Nome alternativo do assunto pode ser usado somente quando a opção de inscrição de trustpoint for especificada para inscrição autoassinada na política de trustpoint.


                       

                      O campo Nome alternativo do assunto no certificado X.509 é definido no RFC 2511.

                      Exemplo: O exemplo a seguir mostra como criar um certificado de ponto confiável autoassinado para o roteador que contém o nome do ponto confiável no campo Nome alternativo do assunto (subjetAltName):

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Para especificar o nome do assunto na solicitação de certificado, use o Nome do assunto comando no modo de configuração ca-trustpoint. Para limpar qualquer nome de assunto da configuração, use o no forma deste comando.

                      nome do assunto [ x.500-name ]

                      sem nome do assunto [ x.500-name ]

                      nome x.500

                      (Opcional) Especifica o nome do assunto usado na solicitação do certificado.

                      Padrão de comando: Se o argumento x.500-name não for especificado, o nome de domínio totalmente qualificado (FQDN), que é o nome do assunto padrão, será usado.

                      Modo de comando: Configuração de ponto confiável de CA

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Antes de emitir o comando subject-name, você deve habilitar o crypto ca trustpoint comando, que declara a autoridade de certificação (CA) que seu roteador deve usar e insere o modo de configuração ca-trustpoint.

                      O comando subject-name é um atributo que pode ser definido para inscrição automática; assim, a emissão desse comando impede que você seja solicitado a fornecer um nome de assunto durante a inscrição.

                      Exemplo: O exemplo a seguir mostra como especificar o nome do assunto no certificado:

                      
                      crypto pki trustpoint webex-sgw 
                       enrollment terminal 
                       fqdn <gateway_fqdn> 
                       subject-name cn=<gateway_fqdn>
                       subject-alt-name <gateway_fqdn>
                       revocation-check crl 
                       rsakeypair webex-sgw

                      Comando

                      Descrição

                      criptografia ca trustpoint

                      Declara a autoridade de certificação que seu roteador deve usar.

                      Para identificar a rede do chamador através de um endereço IP e máscara de sub-rede para o serviço 911 aprimorado, use o sub-rede comando no modo de configuração do local de resposta de emergência de voz. Para remover a definição de sub-rede, use o no forma deste comando.

                      sub-rede { 1 | 2 } grupo IP máscara de sub-rede

                      não sub-rede { 1 | 2 }

                      {1 | 2}

                      Especifica as subredes. Você pode criar até 2 subredes diferentes.

                      grupo ip

                      Especifica um grupo de sub-rede para o local de resposta de emergência (ERL).

                      máscara de sub-rede

                      Especifica um endereço de sub-rede para o local de resposta de emergência (ERL).

                      Padrão de comando: Nenhuma sub-rede foi definida.

                      Modo de comando: Configuração do local de resposta de emergência de voz (cfg-emrgncy-resp-location)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o sub-rede comando para definir os grupos de endereços IP que fazem parte de um ERL. Você pode criar até 2 subredes diferentes. Para incluir todos os endereços IP em um único ERL, você pode definir a máscara de sub-rede como 0.0.0.0 para indicar uma sub-rede "catch-all".

                      Exemplo: O exemplo a seguir mostra como configurar o grupo de endereços IP 10.X.X.X ou 192.168.X.X, que são automaticamente associados ao ERL. Se um dos dispositivos do grupo IP discar 911, seu ramal será substituído por 408 555-0100 antes de ir para o PSAP. O PSAP detecta o número do chamador como 408 555-0100.

                      
                      voice emergency response location 1
                       elin 1 4085550100
                       subnet 1 10.0.0.0 255.0.0.0
                       subnet 2 192.168.0.0 255.255.0.0

                      Para habilitar globalmente a renegociação de mídia midcall para serviços suplementares, use o serviço suplementar mídia-renegociar comando no modo de configuração do serviço de voz. Para desativar a renegociação de mídia midcall para serviços suplementares, use o no forma deste comando.

                      serviço suplementar mídia-renegociar

                      no serviço complementar mídia-renegociar

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: A renegociação de mídia Midcall para serviços suplementares está desativada.

                      Modo de comando: Configuração do serviço de voz (config-voi-serv)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando permite a renegociação de mídia midcall ou a renegociação de chave para todas as chamadas em uma rede VoIP. Para implementar a criptografia de mídia, os dois terminais controlados pelo Cisco Unified Communications Manager Express (Cisco Unified CME) precisam trocar chaves que serão usadas para criptografar e descriptografar pacotes. A renegociação da chave de chamada intermediária é necessária para suportar a interoperação e os serviços suplementares entre vários pacotes VoIP em um ambiente de mídia seguro usando o protocolo de transporte em tempo real seguro (SRTP).


                       

                      A parte do vídeo de um stream de vídeo não será reproduzida se o supplementary-service media-renegotiate comando é configurado no modo de configuração do serviço de voz.

                      Exemplo: O exemplo a seguir permite a renegociação de mídia midcall para serviços suplementares em um nível global:

                      
                      Device(config)# voice service voip 
                      Device(config-voi-serv)# supplementary-service media-renegotiate 
                      Device(config-voi-serv)# exit 
                       

                      Para habilitar os recursos do serviço complementar SIP para encaminhamento de chamadas e transferências de chamadas em uma rede SIP, use o sip de serviço suplementar comando no modo de configuração VoIP de voz ou serviço de voz do colega de discagem. Para desativar os recursos de serviço complementar, use o no forma deste comando.

                      serviço suplementarsip {substituições de tratamento|movido-temporariamente|consultar}

                      nãoserviço suplementarsip {substituições de tratamento|movido-temporariamente|consultar}

                      substituições de tratamento

                      Substitui a ID da caixa de diálogo no Cabeçalho Substitui pela ID da caixa de diálogo do mesmo nível.

                      movido-temporariamente

                      Ativa a resposta de redirecionamento SIP para encaminhamento de chamadas.

                      consultar

                      Ativa a mensagem SIP REFER para transferências de chamadas.

                      Padrão de comando: Os recursos do serviço complementar SIP estão habilitados globalmente.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer), configuração do serviço de voz (conf-voi-serv)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O supplementary-service sip refer comando permite a passagem de mensagem REFER em um roteador.

                      O no forma do serviço suplementar sip comando permite desativar um recurso de serviço complementar (encaminhamento de chamadas ou transferência de chamadas) se o gateway de destino não suporta o serviço complementar. Você pode desativar o recurso globalmente ou para um tronco SIP específico (par de discagem).

                      • O no Serviço suplementar sip handle-substitui comando substitui o ID da caixa de diálogo no Cabeçalho Substitui pelo ID da caixa de diálogo do par.

                      • O no Serviço suplementar sip movido temporariamente o comando impede que o roteador envie uma resposta de redirecionamento para o destino do encaminhamento de chamadas. A passagem SDP não é suportada no modo de consumo 302 ou no modo de consumo de referência. Com o CSCub47586, se um INVITE (chamada recebida ou encaminhada) com um cabeçalho de desvio for recebido enquanto o SDP Pass estiver ativado em um segmento de chamada de entrada ou um segmento de chamada de saída, a chamada será desconectada.

                      • O no supplementary-service sip refer o comando impede que o roteador encaminhe uma mensagem REFER ao destino para transferências de chamadas. O roteador tenta iniciar uma chamada de grampo de cabelo para o novo destino.

                      Se esse comando estiver ativado globalmente e desativado em um par de discagem, a funcionalidade será desativada para o par de discagem.

                      Se esse comando estiver desativado globalmente e ativado ou desativado em um par de discagem, a funcionalidade será desativada para o par de discagem.

                      No Cisco Unified Communications Manager Express (CME), esse comando é compatível com chamadas entre telefones SIP e chamadas entre telefones SCCP. Não é suportado para uma mistura de telefones SCCP e SIP; por exemplo, não tem efeito para chamadas de um telefone SCCP para um telefone SIP. No Cisco UBE, esse comando é compatível com chamadas de tronco SIP para tronco SIP.

                      Exemplo: O exemplo a seguir mostra como desativar os recursos de transferência de chamadas SIP para o par de discagem 37:

                      
                      Device(config)# dial-peer voice 37 voip 
                      Device(config-dial-peer)# destination-pattern 555.... 
                      Device(config-dial-peer)# session target ipv4:10.5.6.7 
                      Device(config-dial-peer)# no supplementary-service sip refer

                      O exemplo a seguir mostra como desativar os recursos de encaminhamento de chamadas SIP globalmente:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

                      O exemplo a seguir mostra como habilitar uma passagem de mensagem REFER no Cisco UBE globalmente e como desativar a modificação de cabeçalho de Referência para:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# supplementary-service sip refer 
                      Device(conf-voi-serv)# sip 
                      Device(conf-serv-sip)# referto-passing 

                      O exemplo a seguir mostra como habilitar um consumo de mensagens REFER no Cisco UBE globalmente:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip refer

                      O exemplo a seguir mostra como ativar o consumo de mensagens REFER no Cisco UBE para o par de discagem 22:

                      
                      Device(config)# dial-peer voice 22 voip 
                      Device(config-dial-peer)# no supplementary-service sip refer

                      O exemplo a seguir mostra como ativar uma mensagem REFER para substituir a ID de diálogo no Cabeçalho Substitui pela ID de diálogo do par no Cisco UBE para o par de discagem:

                      
                      Device(config)# dial-peer voice 34 voip 
                      Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

                      O exemplo a seguir mostra como habilitar uma mensagem REFER para substituir a ID do diálogo no Cabeçalho Substitui pela ID do diálogo do par no Cisco UBE globalmente:

                      
                      Device(config)# voice service voip 
                      Device(conf-voi-serv)# no supplementary-service sip handle-replaces

                      Comando

                      Descrição

                      serviço complementar h450.2 (serviço de voz)

                      Ativa globalmente os recursos H.450.2 para transferência de chamadas.

                      serviço complementar h450.3 (serviço de voz)

                      Globalmente habilita recursos H.450.3 para encaminhamento de chamadas.

                      referto-passagem

                      Desativa a pesquisa de pares de discagem e a modificação do cabeçalho de Referência para ao passar por uma mensagem REFER no Cisco UBE durante uma transferência de chamadas.

                      Comandos T a Z

                      Para configurar o número máximo de tentativas de repetição para enviar mensagens da conexão SIP-TCP, use o tcp-retry comando no modo de configuração usuário-agente SIP. Para redefinir para o valor padrão, use o no forma deste comando.

                      tente novamente { count close-connection | nolimit }

                      não tcp-retry

                      contagem

                      O intervalo de contagem é de 100 a 2000. A contagem de tentativas padrão é 200.

                      conexão próxima

                      (Opcional) Fecha as conexões após o número configurado de novas tentativas.

                      nolimit

                      O valor de repetição é definido como ilimitado.

                      Padrão de comando: A contagem de tentativas de TCP é 200.

                      Modo de comando: Configuração de usuário-agente SIP (config-sip-ua)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o tcp-retry comando para configurar o número máximo de tentativas a serem tentadas ao tentar enviar mensagens da conexão SIP-TCP. Depois que as tentativas de repetição forem esgotadas, todas as mensagens pendentes nessa conexão TCP serão excluídas. Se o conexão próxima A palavra-chave é usada, a conexão TCP é fechada.

                      Exemplos: O exemplo a seguir define o número máximo de tentativas de tentativa novamente para 500:

                      
                      Device (config-sip-ua)# tcp-retry 500
                      

                      O exemplo a seguir define o número máximo de tentativas de tentativa novamente para 100 e também a configuração para fechar a conexão depois que todas as tentativas de tentativa novamente são esgotadas:

                      
                      Device (config-sip-ua)# tcp-retry 100 close-connection
                      

                      O exemplo a seguir mostra que o CUBE está configurado para tentar novamente sem limitações até que a mensagem saia ou até que a conexão seja fechada:

                      Device (config-sip-ua)# tcp-retry nolimit

                      Para configurar o tempo que um grupo de redundância leva para atrasar as negociações de função que começam depois que uma falha ocorre ou o sistema é recarregado, use o timers delay comando no modo de configuração do grupo de aplicativos de redundância. Para desativar o temporizador, use o no forma deste comando. Para configurar o valor de atraso padrão, use o padrão forma deste comando.

                      timers delay segundos [ reload segundos ]

                      nenhum timers atraso segundos [ reload segundos ]

                      padrão timers atraso segundos [ reload segundos ]

                      segundos

                      Valor de atraso. O intervalo é de 0 a 10000. O padrão é 10.

                      recarregar

                      (Opcional) Especifica o temporizador de recarga do grupo de redundância.

                      segundos

                      (Opcional) Recarregue o valor do temporizador em segundos. O intervalo é de 0 a 10000. O padrão é 120.

                      Padrão de comando: O padrão é 10 segundos para atraso do temporizador e 120 segundos para atraso de recarga.

                      Modo de comando: Configuração do grupo de aplicativos de redundância (config-red-app-grp)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o timers delay comando para definir o atraso dos temporizadores para um grupo de redundância.

                      Exemplo: O exemplo a seguir mostra como definir o valor de atraso do temporizador e o valor de recarga para um grupo de redundância chamado grupo 1:

                      
                      Router# configure terminal
                      Router(config)# redundancy
                       
                      Router(config-red)# application redundancy
                      Router(config-red-app)# group 1
                      Router(config-red-app-grp)# timers delay 100 reload 400

                      Comando

                      Descrição

                      redundância de aplicativos

                      Entra no modo de configuração do aplicativo de redundância.

                      autenticação

                      Configura a autenticação de texto claro e a autenticação MD5 para um grupo de redundância.

                      protocolo

                      Define uma ocorrência de protocolo em um grupo de redundância.

                      Para configurar temporizadores para mensagens de hellotime e holdtime para um grupo de redundância, use o timers hellotime comando no modo de configuração do protocolo de aplicativos de redundância. Para desativar os temporizadores no grupo de redundância, use o no forma deste comando.

                      timers hellotime [ msec] seconds holdtime [ msec ] seconds

                      nãotemporizadores hellotime [ms ] segundos holdtime [ms ] segundos

                      ms

                      (Opcional) Especifica o intervalo, em milissegundos, para mensagens de saudação.

                      segundos

                      Tempo de intervalo, em segundos, para mensagens de saudação. O intervalo é de 1 a 254.

                      holdtime

                      Especifica o temporizador de espera.

                      ms

                      Especifica o intervalo, em milissegundos, para mensagens de tempo de espera.

                      segundos

                      Tempo de intervalo, em milissegundos, para mensagens de tempo de espera. O intervalo é de 6 a 255.

                      Padrão de comando: O valor padrão para o intervalo de hellotime é 3 segundos e para o intervalo de holdtime é 10 segundos.

                      Modo de comando: Configuração do protocolo de aplicativos de redundância (config-red-app-prtc)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O tempo de hello é um intervalo no qual as mensagens de hello são enviadas. O holdtime é o tempo antes que o dispositivo ativo ou em espera seja declarado no estado de inatividade. Usar o msec palavra-chave para configurar os temporizadores em milissegundos.


                       

                      Se você alocar uma grande quantidade de memória ao buffer de registro (por exemplo, 1 GB), a utilização da CPU e da memória do roteador aumentará. Esse problema é agravado se pequenos intervalos forem definidos para hellotime e holdtime. Se você quiser alocar uma grande quantidade de memória ao buffer de registro, recomendamos que você aceite os valores padrão para o hellotime e holdtime. Pela mesma razão, também recomendamos que você não use o preempt comando.

                      Exemplo: O exemplo a seguir mostra como configurar as mensagens hellotime e holdtime:

                      
                      Device# configure terminal
                      Device(config)# redundancy
                      Device(config-red)# application redundancy
                      Device(config-red-app)# protocol 1
                      Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

                      Comando

                      Descrição

                      redundância de aplicativos

                      Entra no modo de configuração do aplicativo de redundância.

                      nome

                      Configura o grupo de redundância com um nome.

                      antecipar

                      Ativa a preempção no grupo de redundância.

                      protocolo

                      Define uma ocorrência de protocolo em um grupo de redundância.

                      Para criar um perfil TLS com o número de marca fornecido, use o tls-profile comando no modo de configuração da classe de voz. Para remover o perfil tls, use o no forma deste comando.

                      tag tls-profile

                      não tls-profile tag

                      etiqueta

                      Associa o perfil TLS da classe de voz ao locatário. O intervalo de Tag é de 1 a 10000.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O comando classe de voz tls-profile habilita o modo de configuração de classe de voz no roteador e fornece subopções para configurar os comandos necessários para uma sessão TLS. Esse comando permite que você configure em classe de voz as opções que podem ser configuradas no nível global via sip-ua.

                      A tag associa todas as configurações de classe de voz feitas por meio do comando classe de voz tls-profile tag para o Sinalização de criptografia comando.

                      Exemplo: O exemplo a seguir mostra como configurar tronco ou locatário para TLS:

                      
                      Device(config)# voice class tenant 100
                      Device(config-class)# tls-profile 100

                      Comando

                      Descrição

                      ponto confiável

                      Cria um ponto confiável para armazenar o certificado de dispositivos gerado como parte do processo de registro usando os comandos de infraestrutura de chave pública (PKI) do Cisco IOS.

                      descrição

                      Fornece uma descrição para o grupo de perfis TLS.

                      cifra

                      Configura a configuração de codificação.

                      cn-san

                      Ativa a validação da identidade do servidor por meio dos campos Nome comum (CN) e Nome alternativo do assunto (SAN) no certificado do servidor durante as conexões SIP/TLS do lado do cliente.

                      sinalização de criptografia

                      Identifica o ponto confiável ou o tls-profile tag que é usada durante o processo de handshake TLS.

                      Para configurar a estrutura de Rastreamento VoIP no CUBE, use o trace comando no modo de configuração voip do serviço de voz. Para desativar o rastreamento VoIP, use o no forma deste comando.

                      [ no ] trace

                      Este comando não tem argumentos ou palavras-chave.

                      Padrão de comando: O rastreamento é ativado por padrão.

                      Modo de comando: Modo de configuração de VoIP do serviço de voz (conf-voi-serv)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o trace comando para configurar a estrutura de Rastreamento VoIP para monitorar e solucionar persistentemente chamadas SIP no CUBE. Com trace ativado, o registro de eventos e a depuração de parâmetros VoIP, como mensagens SIP, FSM e fluxos Unified Communication processados pelo CUBE, são registrados.

                      O rastreamento VoIP é desativado usando o comando desligamento sob o trace modo de configuração. Para reativar o rastreamento VoIP, configure [não] desligamento ... O desligamento comando mantém o personalizado limite de memória enquanto [sem] rastreamento redefine o limite de memória para o padrão.

                      Para definir um limite personalizado para a memória alocada para armazenamento de informações de rastreamento VoIP no CUBE, configure limite de memória memória sob o modo de configuração de rastreamento. O intervalo vai de 10 a 1000 MB. Se limite de memória não está configurado, a configuração padrão de plataforma de limite de memória é aplicado. Por padrão, 10% da memória total disponível para o processador IOS no momento da configuração do comando será reservada para armazenamento de dados de rastreamento VoIP.

                      Exemplo: A seguir está uma configuração de exemplo para ativar trace no Unified Border Element:

                      
                      router#configure terminal
                      Enter configuration commands, one per line. End with CNTL/Z.
                      router(config)#voice service voip
                      router(conf-voi-serv)#?
                      VOICE SERVICE configuration commands:
                      address-hiding Address hiding (SIP-SIP)
                      allow-connections Allow call connection types
                      call-quality Global call quality of service setup
                      callmonitor Call Monitoring
                      cause-code Sets the internal cause code for SIP and H323
                      clid Caller ID option
                      cpa Enable Call Progress Analysis for voip calls
                      default Set a command to its defaults
                      dtmf-interworking Dtmf Interworking
                      emergency List of Emergency Numbers
                      exit Exit from voice service configuration mode
                      fax Global fax commands
                      fax-relay Global fax relay commands
                      gcid Enable Global Call Identifcation for voip
                      h323 Global H.323 configuration commands
                      ip Voice service voip ip setup
                      lpcor Voice service voip lpcor setup
                      media Global media setting for voip calls
                      media-address Voice Media IP Address Range
                      mode Global mode setting for voip calls
                      modem Global modem commands
                      no Negate a command or set its defaults
                      notify send facility indication to application
                      qsig QSIG
                      redirect voip call redirect
                      redundancy-group Associate redundancy-group with voice HA
                      redundancy-reload Reload control when RG fail
                      rtcp Configure RTCP report generation
                      rtp-media-loop Global setting for rtp media loop count
                      rtp-port Global setting for rtp port range
                      shutdown Stop VoIP services gracefully without dropping active calls
                      signaling Global setting for signaling payload handling
                      sip SIP configuration commands
                      srtp Allow Secure calls
                      stun STUN configuration commands
                      supplementary-service Config supplementary service features
                      trace Voip Trace configuration
                      voice enable voice parameters
                      vpn-group Enter vpn-group mode
                      vpn-profile Enter vpn-profile mode

                      Comando

                      Descrição

                      limite de memória (rastreamento)

                      Define o limite de memória para armazenar informações de Rastreamento VoIP.

                      desligamento (rastreamento)

                      Desative a estrutura de manutenção do Rastreamento VoIP no CUBE.

                      mostrar rastreamento de voip

                      Exibe as informações de rastreamento VoIP de trechos SIP em uma chamada recebida no CUBE.

                      Para configurar o rastreamento de interface para rastrear o status da interface, use o track comando no modo de configuração global. Para remover o rastreamento, use o no forma deste comando.

                      acompanharnúmero de objetointerfacetiponúmero{ protocolo de linharoteamento ip}

                      nãoacompanharnúmero de objetointerfacetiponúmero{ protocolo de linharoteamento ip}

                      número de objeto

                      Número de objeto no intervalo de 1 a 1000 representando a interface a ser rastreada.

                      número de interface type

                      Tipo de interface e número a serem rastreados.

                      protocolo de linha

                      Rastreia se a interface está ativa.

                      roteamento ip

                      Rastreia se o roteamento IP está ativado, um endereço IP é configurado na interface e o estado da interface está ativado, antes de reportar ao GLBP que a interface está ativa.

                      Padrão de comando: O estado da interface não é rastreado.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O track o comando é usado no grupo de redundância (RG) para rastrear o estado da interface de tráfego de voz de modo que o roteador ativo fique inativo depois que a interface de tráfego estiver inativa.

                      Exemplo: O exemplo a seguir mostra como configurar o rastreamento de interface em um nível global para rastrear o status da interface:

                      Device#conf t
                      Device(config)#track 1 interface GigabitEthernet1 line-protocol
                      Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
                      Device(config-track)#exit

                      Para aplicar uma regra de tradução para manipular dígitos discados em um trecho de chamada VoIP e POTS de entrada, use o traduzir comando no modo de configuração de porta de voz. Para remover a regra de tradução, use o no forma deste comando.

                      traduzir { call-number | called-number } name-tag

                      não translate { calling-number | called-number } name-tag

                      número de chamada

                      A regra de conversão se aplica ao número do originador da chamada de entrada.

                      número chamado

                      A regra de conversão se aplica ao número de entrada chamado de parte.

                      marca de nome

                      Número da tag pelo qual o conjunto de regras é referenciado. Este é um número arbitrariamente escolhido. O intervalo vai de 1 a 2147483647. Não há valor padrão.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de porta de voz

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Uma regra de tradução é um mecanismo de manipulação de dígitos de uso geral que executa operações, como adicionar automaticamente a área de telefone e os códigos de prefixo aos números discados.

                      Exemplos: O exemplo a seguir aplica a regra de tradução 350 ao número do originador da chamada de entrada VoIP e POTS:

                      
                      **From PSTN translation rule with non +E164**
                      
                      voice translation-rule 350 
                       rule 1 /^\([2-9].........\)/ /+1\1/ 
                       voice translation-profile 350 
                       translate calling 350 
                       translate called 350
                      

                      O exemplo a seguir aplica a regra de tradução 300 ao número chamado de saída VoIP e POTS:

                      
                      **From phone system translation rule with +E164**
                      
                      voice translation-rule 300 
                       rule 1 /^\+1\(.*\)/ /\1/ 
                       voice translation-profile 300 
                       translate calling 300 
                       translate called 300

                      Comando

                      Descrição

                      regra

                      Aplica uma regra de tradução a um número de originador da chamada ou a um número de originador chamado para chamadas recebidas e efetuadas.

                      mostrar regra de conversão

                      Exibe o conteúdo de todas as regras que foram configuradas para um nome de tradução específico.

                      regra de conversão

                      Cria um nome de tradução e insere o modo de configuração da regra de tradução.

                      Para atribuir um perfil de tradução a uma porta de voz, use o perfil de tradução comando no modo de configuração da porta de voz. Para excluir o perfil de tradução da porta de voz, use o no forma deste comando.

                      perfil de tradução { entrada | saída } nome

                      sem conversão de perfil { entrada | saída } nome

                      recebida

                      Especifica que este perfil de tradução processa as chamadas recebidas.

                      realizada

                      Especifica que este perfil de tradução lida com chamadas de saída.

                      nome

                      Nome do perfil de tradução.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração da porta de voz (config-voiceport)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o perfil de tradução comando para atribuir um perfil de tradução predefinido a uma porta de voz.

                      Exemplo: O exemplo a seguir mostra como configurar os dial-peers de saída para o PSTN com UDP e RTP:

                      
                      dial-peer voice 300 voip 
                       description outbound to PSTN 
                       destination-pattern +1[2-9]..[2-9]......$ 
                       translation-profile outgoing 300

                      Comando

                      Descrição

                      regra (regra de tradução de voz)

                      Define os critérios para a regra de tradução.

                      mostrar perfil de tradução de voz

                      Exibe a configuração de um perfil de tradução.

                      traduzir (perfis de tradução)

                      Atribui uma regra de tradução a um perfil de tradução.

                      perfil de tradução de voz

                      Inicia a definição do perfil de tradução.

                      regra de conversão de voz

                      Inicia a definição da regra de conversão.

                      Para configurar uma versão TLS específica para o Unified Secure SCCP SRST, use o transport-tcp-tls comando no modo de fallback do gerenciador de chamadas. Para ativar a configuração de comando padrão, use o no forma deste comando.

                      transporte { tcp [tls] {v1.0|v1.1|v1.2} |udp

                      nãotransporte { tcp [tls] {v1.0|v1.1|v1.2} |udp

                      v1.0

                      Ativa o TLS versão 1.0.

                      v1.1

                      Ativa o TLS versão 1.1.

                      v1.2

                      Ativa o TLS versão 1.2.

                      Padrão de comando: No formulário padrão, todas as versões TLS, exceto TLS 1.0, são suportadas para este comando CLI.

                      Modo de comando: Configuração de fallback do gerenciador de chamadas (config-cm-fallback)

                      VersãoModificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o transport-tcp-tls comando para definir a versão de segurança da camada de transporte para o SCCP Unified SRST seguro. No Unified SRST 12.3 e versões posteriores, as versões TLS 1.1 e 1.2 são suportadas para gateways de voz analógicos no Unified SRST. Os telefones SCCP suportam apenas o TLS versão 1.0.

                      Quando transport-tcp-tls está configurado sem especificar uma versão, o comportamento padrão do comando CLI está ativado. No formulário padrão, todas as versões TLS (exceto TLS 1.0) são suportadas para este comando CLI.

                      Para terminais SIP e SCCP seguros seguros que não são compatíveis com TLS versão 1.2, você precisa configurar o TLS 1.0 para que os terminais sejam registrados no Unified Secure SRST 12.3 (Cisco IOS XE Fuji versão 16.9.1). Isso também significa que os terminais que suportam 1.2 também usarão os conjuntos 1.0.

                      Para suporte ao TLS 1.0 no Cisco IOS XE Fuji versão 16.9.1 para terminais SCCP, você precisa configurar especificamente:

                      • transport-tcp-tls v1.0 no modo de configuração de fallback do gerenciador de chamadas

                      Para suporte ao TLS 1.0 no Cisco IOS XE Fuji versão 16.9.1 para cenários de implantação mista e SIP pura, você precisa configurar especificamente:

                      • transport-tcp-tls v1.0 no modo de configuração sip-ua

                      Do Cisco IOS XE Cupertino 17.8.1a em diante, o transport-tcp-tls v1.2 o comando é aprimorado para permitir apenas cifras SHA2 usando a palavra-chave adicional "sha2".

                      Exemplos: O exemplo a seguir mostra como especificar uma versão TLS para um telefone SCCP seguro usando o comando Transport-tcp-tls CLI:

                      
                      Router(config)# call-manager-fallback 
                      Router(config-cm-fallback)# transport-tcp-tls ? 
                        v1.0  Enable TLS Version 1.0
                        v1.1  Enable TLS Version 1.1
                        v1.2  Enable TLS Version 1.2 
                      Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
                        sha2 Allow SHA2 ciphers only
                        Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
                        <cr>  <cr>

                      Comando

                      Descrição

                      transporte (pool de registro de voz)

                      Define o tipo de transporte padrão suportado por um novo telefone.

                      Para configurar um ponto confiável e associá-lo a um perfil TLS, use o trustpoint comando no modo de configuração da classe de voz. Para excluir o trustpoint, use o no forma deste comando.

                      trustpoint trustpoint-name

                      no trustpoint

                      nome do ponto de confiança

                      trustpoint trustpoint-name —cria um trustpoint para armazenar o certificado de dispositivos gerado como parte do processo de registro usando os comandos de infraestrutura de chave pública (PKI) do Cisco IOS.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O ponto confiável é associado a um perfil TLS por meio do classe de voz perfil tls tag comando. O tag associa a configuração do ponto confiável ao Sinalização de criptografia comando.

                      Exemplo: O exemplo a seguir mostra como criar um classe de voz tls-profile e associe um ponto de confiança:

                      
                      Device(config)#voice class tls-profile 2
                      Device(config-class)#description Webexcalling
                      Device(config-class)#trustpoint sbc6
                      Device(config-class)#cn-san validate bidirectional
                      Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

                      Comando

                      Descrição

                      perfil tls de classe de voz

                      Fornece subopções para configurar os comandos que são necessários para uma sessão TLS.

                      sinalização de criptografia

                      Identifica o ponto confiável ou o tls-profile tag que é usado durante o processo de handshake TLS.

                      Para configurar o intervalo de tempo (em segundos) permitido antes de marcar a UA como indisponível, use o intervalo de ativação comando no modo de configuração da classe de voz. Para desativar o temporizador, use o no forma sobre este comand.

                      intervalo up-up -intervalo up

                      nenhum intervalo de ativação de ativação

                      intervalo de saída

                      Especifica o intervalo de tempo em segundos que indica o status ativo do UA. O intervalo é de 5 a 1200. O valor padrão é 60.

                      Padrão de comando: O valor padrão é 60.

                      Modo de comando: configuração de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Um mecanismo genérico de pulsação permite monitorar o status de servidores SIP ou terminais e fornecer a opção de marcar um par de discagem como inativo (busyout) em caso de falha total de pulsação.

                      Exemplo: O exemplo a seguir mostra como configurar o temporizador de intervalo de tempo em segundos antes de declarar que um dial-peer está no estado inativo:

                      
                      voice class sip-options-keepalive 200
                       description Keepalive webex_mTLS
                       up-interval 5
                       transport tcp tls

                      Para configurar URLs para o formato de Protocolo de Iniciação de Sessão (SIP), SIP secure (SIPS) ou TEL (telefone) para suas chamadas SIP VoIP, use o comando url no modo de configuração SIP, modo de configuração de espaço de classe de voz. Para redefinir o padrão, use o no forma deste comando.

                      url {sip |goles |sistema |tel [contexto do telefone]

                      no url

                      sip

                      Gera URLs no formato SIP para chamadas VoIP.

                      goles

                      Gera URLs em formato SIPS para chamadas VoIP.

                      sistema

                      Especifica que as URLs usam o valor global de sip-ua. Essa palavra-chave está disponível apenas para o modo de locatário permitir que ela recupere às configurações globais.

                      tel

                      Gera URLs no formato TEL para chamadas VoIP.

                      contexto do telefone

                      (Opcional) Anexa o parâmetro de contexto do telefone à URL TEL.

                      Padrão de comando: URLs SIP

                      Modo de comando: Configuração SIP (conf-serv-sip)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando afeta apenas clientes de agente de usuário (UACs), pois causa o uso de um SIP, SIPS ou URL TEL na linha de solicitação de solicitações de CONVITE SIP de saída. As URLs SIP indicam o originador, o destinatário e o destino da solicitação SIP; as URLs TEL indicam conexões de chamada de voz.

                      O url de sip de classe de voz comando tem precedência sobre o url comando configurado no modo de configuração global SIP. No entanto, se o url de sip de classe de voz comando é configurado com o system palavra-chave, o gateway usa o que foi configurado globalmente com o url comando.

                      Insira o modo de configuração SIP depois de entrar no modo de configuração VoIP do serviço de voz, conforme mostrado na seção "Exemplos".

                      Exemplo: O exemplo a seguir gera URLs no formato SIP:

                      
                      voice service voip
                      sip
                       url sip

                      O exemplo a seguir gera URLs no formato SIPS:

                      
                      voice class tenant 200
                        no remote-party-id
                        localhost sbc6.tekvizionlabs.com
                        srtp-crypto 200
                        session transport tcp tls 
                        url sips 
                        error-passthru
                        asserted-id pai 

                      Comando

                      Descrição

                      sip

                      Entra no modo de configuração SIP do modo de configuração VoIP do serviço de voz.

                      sip-url de classe de voz

                      Gera URLs no formato SIP, SIPS ou TEL.

                      Para estabelecer um sistema de autenticação baseado em nome de usuário, use o nome de usuário comando no modo de configuração global. Para remover uma autenticação baseada em nome de usuário estabelecida, use o no forma deste comando.

                      nome de usuárionome [Privilégionível[segredo {0 |5 |senha}]

                      Não nome de usuário nome

                      nome

                      Nome do host, nome do servidor, ID de usuário ou nome de comando. O argumento do nome pode ser apenas uma palavra. Espaços em branco e aspas não são permitidos.

                      nível de privilégio

                      (Opcional) Define o nível de privilégio para o usuário. Intervalo: 1 a 15.

                      segredo

                      Especifica um segredo para o usuário.

                      segredo

                      Para autenticação do protocolo CHAP (Challenge Handshake Authentication Protocol): especifica o segredo para o roteador local ou o dispositivo remoto. O segredo é criptografado quando é armazenado no roteador local. O segredo pode consistir em qualquer sequência de até 11 caracteres ASCII. Não há limite para o número de combinações de nome de usuário e senha que podem ser especificadas, permitindo que qualquer número de dispositivos remotos seja autenticado.

                      0

                      Especifica que uma senha ou segredo não criptografado (dependendo da configuração) segue.

                      5

                      Especifica que um segredo oculto segue.

                      senha

                      Senha que um usuário insere.

                      Padrão de comando: Nenhum sistema de autenticação baseado em nome de usuário é estabelecido.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Amsterdam 17.3.4a

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: O comando username fornece autenticação de nome de usuário ou senha, ou ambos, apenas para fins de login.

                      Vários comandos de nome de usuário podem ser usados para especificar opções para um único usuário.

                      Adicione uma entrada de nome de usuário para cada sistema remoto com o qual o roteador local se comunica e do qual requer autenticação. O dispositivo remoto deve ter uma entrada com nome de usuário para o roteador local. Esta entrada deve ter a mesma senha que a entrada do roteador local para esse dispositivo remoto.

                      Esse comando pode ser útil para definir nomes de usuário que recebem tratamento especial. Por exemplo, você pode usar esse comando para definir um nome de usuário "info" que não requer uma senha, mas conecta o usuário a um serviço de informações de propósito geral.

                      O comando username é necessário como parte da configuração do CHAP. Adicione uma entrada de nome de usuário para cada sistema remoto do qual o roteador local requer autenticação.


                       

                      Para permitir que o roteador local responda aos desafios do CHAP remoto, um nome de usuário a entrada do nome deve ser a mesma que a nome do organizador entrada que já foi atribuída ao outro roteador.

                      • Para evitar a situação de um usuário de nível de privilégio 1 que entra em um nível de privilégio mais alto, configure um nível de privilégio por usuário diferente de 1 (por exemplo, 0 ou 2 a 15).

                      • Os níveis de privilégios por usuário substituem os níveis de privilégios do terminal virtual.

                      Exemplos: No exemplo a seguir, um usuário de nível de privilégio 1 tem acesso negado aos níveis de privilégios superiores a 1:

                      username user privilege 0 password 0 cisco
                      username user2 privilege 2 password 0 cisco

                      O exemplo a seguir mostra como remover a autenticação baseada no nome de usuário para o usuário2:

                      no username user2

                      Comando

                      Descrição

                      retorno de chamada diário Permite que um cliente ARA solicite um retorno de chamada de um cliente ARA.
                      retorno de chamada forçado a esperar Força o software Cisco IOS a esperar antes de iniciar um retorno de chamada para um cliente solicitante.
                      negociação de ppp de depuração Exibe pacotes PPP enviados durante a inicialização PPP, onde as opções PPP são negociadas.
                      depurar interface serial Exibe informações sobre uma falha de conexão serial.
                      depurar pacote serial Exibe informações de depuração de interface serial mais detalhadas do que você pode obter usando interface de série de depuração comando.
                      Retorno de chamada ppp (DDR) Ativa uma interface de discador que não é uma interface DTR para funcionar como um cliente de retorno de chamada que solicita retorno de chamada ou como um servidor de retorno de chamada que aceita solicitações de retorno de chamada.
                      Retorno de chamada ppp (cliente PPP) Permite que um cliente PPP disque para uma interface assíncrona e solicite um retorno de chamada.
                      mostrar usuários Exibe informações sobre as linhas ativas no roteador.

                      Para habilitar a detecção de atividade de voz (VAD) para chamadas usando um par de discagem específico, use o vad comando no modo de configuração do dial-peer. Para desativar a VAD, use o no forma deste comando.

                      vad [ aggressive ]

                      No vad [ aggressive ]

                      agressivo

                      Reduz o limite de ruído de -78 para -62 dBm. Disponível somente quando o protocolo de sessão multicast estiver configurado.

                      Padrão de comando: A VAD está ativada, a VAD agressiva está ativada em pares de discagem multicast

                      Modo de comando: Configuração de dial-peer

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o vad (par de discagem) comando para ativar a detecção de atividade de voz. Com a VAD, os pacotes de dados de voz se enquadram em três categorias: fala, silêncio e desconhecido. Pacotes de fala e desconhecidos são enviados pela rede; os pacotes de silêncio são descartados. A qualidade do som é ligeiramente degradada com a VAD, mas a conexão monopoliza muito menos largura de banda. Se você usar o no forma desse comando, a VAD está desativada e os dados de voz são continuamente enviados para o backbone IP. Ao configurar gateways de voz para lidar com chamadas de fax, a VAD deve ser desativada em ambas as extremidades da rede IP porque pode interferir na recepção bem-sucedida do tráfego de fax.

                      Quando o agressivo A palavra-chave é usada, o limite de ruído VAD é reduzido de -78 para -62 dBm. O ruído que cai abaixo do limite de -62 dBm é considerado silêncio e não é enviado pela rede. Além disso, pacotes desconhecidos são considerados silenciosos e descartados.

                      Exemplo: O exemplo a seguir habilita a VAD para um par de discagem VoIP (VoIP), a partir do modo de configuração global:

                      
                      dial-peer voice 200 voip
                       vad

                      Comando

                      Descrição

                      ruído de conforto

                      Gera ruído de fundo para preencher lacunas silenciosas durante as chamadas se a VAD estiver ativada.

                      dial-peer voz

                      Entra no modo de configuração do dial-peer, define o tipo de dial peer e define o número da marca associado a um dial peer.

                      vad (porta de voz)

                      Ativa a VAD para as chamadas usando uma porta de voz específica.

                      Para inserir o modo de configuração da classe de voz e atribuir um número de marca de identificação a uma classe de voz de codec, use o codec de classe de voz comando no modo de configuração global. Para excluir uma classe de voz de codec, use o no forma deste comando.

                      tag de voz codec

                      não voice class codec tag

                      etiqueta

                      Número exclusivo que você atribui à classe de voz. O intervalo vai de 1 a 10000. Não há padrão.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando cria apenas a classe de voz para a preferência de seleção de codec e atribui uma marca de identificação. Usar o codec preference comando para especificar os parâmetros da classe de voz e usar o classe de voz codec comando dial-peer para aplicar a classe de voz a um par de discagem VoIP.


                       
                      • O voice class codec comando no modo de configuração global é inserido sem um hífen. O classe de voz codec comando no modo de configuração do dial-peer é inserido com um hífen.

                      • O gsmamr-nb codec comando não está disponível na configuração do YANG.

                      • O transparente comando não está disponível em codec de classe de voz no YANG. No entanto, você pode configurar codec transparente comando diretamente sob dial-peer.

                      Exemplos: O exemplo a seguir mostra como entrar no modo de configuração de classe de voz e atribuir um número de marca de classe de voz a partir do modo de configuração global:

                      
                      voice class codec 10
                      

                      Depois de inserir o modo de configuração de classe de voz para codecs, use o codec preference comando para especificar os parâmetros da classe de voz.

                      O exemplo a seguir cria a lista de preferências 99, que pode ser aplicada a qualquer par de discagem:

                      
                      voice class codec 99
                       codec preference 1 opus
                       codec preference 1 g711alaw
                       codec preference 2 g711ulaw bytes 80

                      Comando

                      Descrição

                      preferência de codec

                      Especifica uma lista de codecs preferidos para usar em um par de discagem.

                      testar o detector de voz port

                      Define a ordem de preferência na qual os pares de discagem de rede selecionam codecs.

                      classe de voz codec (dial peer)

                      Atribui uma lista de preferências de seleção de codec configurada anteriormente a um colega de discagem.

                      Para atribuir uma lista de preferências de seleção de codec configurada anteriormente (classe de voz do codec) a um par de discagem VoIP, use a codec de classe de voz comando no modo de configuração do dial-peer. Para remover a atribuição de preferências de codec do par de discagem, use o no forma deste comando.

                      classe de voz codec tag [ offer-all ]

                      sem codec de classe de voz

                      [oferecer-tudo]

                      (Opcional) Adiciona todos os codecs configurados do codec de classe de voz à oferta de saída do Cisco Unified Border Element (Cisco UBE).

                      etiqueta

                      Número exclusivo atribuído à classe de voz. O intervalo é de 1 a 10000.

                      Este número de tag mapeia para o número de tag criado usando o codec de classe de voz comando disponível no modo de configuração global.

                      Padrão de comando: Os pares de discagem não têm classe de voz de codec atribuída.

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode atribuir uma classe de voz a cada par de discagem VoIP. Se você atribuir outra classe de voz a um colega de discagem, a última classe de voz atribuída substituirá a classe de voz anterior.

                      O codec de classe de voz comando no modo de configuração do dial-peer é inserido com um hífen. O codec de classe de voz comando no modo de configuração global é inserido sem um hífen.

                      Exemplo: O exemplo a seguir mostra como atribuir uma classe de voz de codec configurada anteriormente a um colega de discagem:

                      
                      Device# configure terminal
                       
                      Device(config)# dial-peer voice 100 voip
                      Device(config-dial-peer)# voice-class codec 10 offer-all

                      Comando

                      Descrição

                      mostrar voz do dial-peer

                      Exibe a configuração de todos os pares de discagem configurados no roteador.

                      testar detector de porta de voz

                      Define a ordem de preferência na qual os pares de discagem de rede selecionam codecs.

                      codec de classe de voz

                      Entra no modo de configuração da classe de voz e atribui um número de marca de identificação a uma classe de voz de codec.

                      Para criar um grupo de dial-peer para agrupar vários pares de discagem de saída, use o classe de voz dpg comando no modo de configuração global.

                      classe de voz dpg discagem-peer-group-id

                      dial-peer-group-id

                      Atribui uma marca para um grupo de dial-peer específico. O intervalo é de 1-10000.

                      Padrão de comando: Desativado por padrão.

                      Modo de comando: Classe de voz de configuração global (config)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Você pode agrupar até 20 pares de discagem de saída (SIP ou POTS) em um grupo de dial-peer e configurar este grupo de dial-peer como o destino de um par de discagem de entrada. Depois que uma chamada recebida é correspondida por um par de discagem de entrada com um grupo de pares de discagem de destino ativo, os pares de discagem deste grupo são usados para encaminhar a chamada recebida. Nenhum outro provisionamento de dial-peer de saída para selecionar pares de discagem de saída é usado.

                      Uma preferência pode ser definida para cada par de discagem em um grupo de pares de discagem. Essa preferência é usada para decidir a ordem de seleção de pares de discagem do grupo para a configuração de uma chamada de saída.

                      Você também pode especificar vários mecanismos de busca de dial-peer usando o comando de busca de dial-peer existente. Para obter mais informações, consulte Configurando o grupo de pares de discagem de saída como um destino de pares de discagem de entrada .

                      Exemplo: O exemplo a seguir mostra como configurar o dpg de classe de voz:

                      
                      Router(config)#voice class dpg ?
                        <1-10000>  Voice class dialpeer group tag
                      
                      Router(config)#voice class dpg 1 
                      Router(config-class)#dial-pee
                      Router(config-class)#dial-peer ?
                        <1-1073741823>  Voice dial-peer tag
                      
                      Router(config-class)#dial-peer 1 ?
                        preference  Preference order of this dialpeer in a group
                        <cr>        <cr>
                      
                      Router(config-class)#dial-peer 1 pre
                      Router(config-class)#dial-peer 1 preference ?
                        <0-10>  Preference order
                      
                      Router(config-class)#dial-peer 1 preference 9
                      Router(config-class)#
                      

                      Comando

                      Descrição

                      voz do colega de discagem

                      Para definir um par de discagem.

                      padrão de destino

                      Para configurar um padrão de destino.

                      Para criar um mapa padrão E.164 que especifique vários padrões E.164 de destino em um par de discagem, use o classe de voz e164-padrão mapa comando no modo de configuração global. Para remover um mapa padrão E.164 de um par de discagem, use o no forma deste comando.

                      tag de classe de voz e164-padrão-mapa

                      sem classe de voz e164-padrão-mapa

                      etiqueta

                      Um número atribuído a um mapa padrão E.164 de classe de voz. O intervalo é de 1 a 10000.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Exemplo: O exemplo a seguir mostra como criar um mapa de padrão E.164 que especifica vários padrões E.164 de destino em um par de discagem:

                      Device(config)# voice class e164-pattern-map 2543 
                       

                      Comando

                      Descrição

                      mostrar classe de voz e164-padrão-mapa

                      Exibe a configuração dos mapas padrão E.164.

                      carga de mapa de classe de voz e164-padrão

                      Carrega um mapa padrão E.164 de destino especificado por um arquivo de texto em um par de discagem.

                      Para inserir o modo de configuração da classe de voz e configurar grupos de servidores (grupos de endereços IPv4 e IPv6) que podem ser referenciados de um par de discagem SIP de saída, use o voice class grupo de servidores comando no modo de configuração global. Para excluir um grupo de servidores, use o no forma deste comando.

                      voice class server-group server-group-id

                      no voice class server-group server-group-id

                      servidor-grupo-id

                      ID de grupo de servidor exclusivo para identificar o grupo de servidores. Você pode configurar até cinco servidores por grupo de servidores.

                      Padrão de comando: Nenhum grupo de servidores foi criado.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Use o voice class grupo de servidores comando para agrupar endereços IPv4 e IPv6 de servidores e configurá-lo como um dial-peer SIP de saída. Quando você usa o voice class grupo de servidores comando, o roteador entra no modo de configuração de classe de voz. Você pode agrupar os servidores e associá-los a um par de discagem de saída SIP.

                      Exemplos: O exemplo a seguir mostra como inserir o modo de configuração de classe de voz e atribuir a ID do grupo de servidores para um grupo de servidores:

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class server-group 2 
                       

                      Depois de configurar um grupo de servidores de classe de voz, você pode configurar um endereço IP do servidor juntamente com um número de porta e preferência opcionais como parte deste grupo de servidores, juntamente com um número de porta e ordem de preferência opcionais. Você também pode configurar a descrição, o esquema de busca e o huntstop. Você pode usar o comando de desligamento para tornar o grupo de servidores inativo.

                      Device(config)# voice class server-group 2
                      Device(config-class)# ipv4 10.1.1.1 preference 1
                      Device(config-class)# ipv4 10.1.1.2 preference 2
                      Device(config-class)# ipv4 10.1.1.3 preference 3
                      Device(config-class)# description It has 3 entries
                      Device(config-class)# hunt-scheme round-robin
                      Device(config-class)# huntstop 1 resp-code 400 to 599
                      Device(config-class)# exit

                      Comando

                      Descrição

                      descrição

                      Fornece uma descrição para o grupo de servidores.

                      esquema de busca

                      Define um método de busca para a ordem de seleção de endereços IP de servidor de destino (dos endereços IP configurados para este grupo de servidores) para a configuração de chamadas de saída.

                      desligamento (Grupo de servidores)

                      Para tornar o grupo de servidores inativo.

                      mostrar voice class grupo de servidores

                      Exibe as configurações de todos os grupos de servidores configurados ou de um grupo de servidores especificado.

                      Para habilitar o suporte para o cabeçalho de ID declarado baseado em dial-peer em solicitações ou mensagens de resposta do Protocolo de Iniciação de Sessão (SIP) de entrada e para enviar informações de privacidade de ID declaradas em solicitações ou mensagens de resposta SIP de saída, use o classe de voz sip asserted-id no modo de configuração do dial-peer. Para desativar o suporte para o cabeçalho de ID reivindicado, use o no forma deste comando.

                      classe de vozsipID afirmado {pai|ppi|sistema}

                      nãoclasse de vozsipID afirmado {pai|ppi|sistema}

                      pai

                      (Opcional) Ativa o cabeçalho de privacidade P-Asserted-Identity (PAI) em solicitações SIP de entrada e saída ou mensagens de resposta.

                      ppi

                      (Opcional) Ativa o cabeçalho de privacidade P-Preferred-Identity (PPI) em solicitações SIP de entrada e solicitações SIP de saída ou mensagens de resposta.

                      sistema

                      (Opcional) Usa as definições de configuração de nível global para configurar o par de discagem.

                      Padrão de comando: As informações de privacidade são enviadas usando o cabeçalho Remote-Party-ID (RPID) ou o cabeçalho FROM.

                      Modo de comando: Configuração de dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Se você escolher o pai palavra-chave ou o -ppi . palavra-chave para mensagens recebidas, o gateway constrói o cabeçalho PAI ou PPI, respectivamente, na pilha SIP comum, enviando assim os dados de chamada usando o cabeçalho PAI ou PPI. Para mensagens de saída, as informações de privacidade são enviadas no cabeçalho PAI ou PPI. O pai palavra-chave ou o -ppi . a palavra-chave tem prioridade sobre o cabeçalho RPID (Remote-Party-ID) e remove o cabeçalho RPID/FROM da mensagem de saída, mesmo que o roteador esteja configurado para usar o cabeçalho RPID no nível global.

                      Exemplo: O exemplo a seguir mostra como habilitar o suporte para o cabeçalho PPI:

                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# dial peer voice 1 
                      Device(conf-voi-serv)# voice-class sip asserted-id ppi 
                       

                      Comando

                      Descrição

                      ID afirmado

                      Ativa o suporte para o cabeçalho de ID declarado em solicitações SIP de entrada e saída ou mensagens de resposta no nível global.

                      calling-info pstn-to-sip

                      Especifica o tratamento de informações de chamadas para chamadas PSTN-to-SIP.

                      privacidade

                      Define privacidade em suporte ao RFC 3323.

                      Para vincular o endereço de origem de uma interface específica para um dial-peer em um tronco do Protocolo de Iniciação de Sessão (SIP), use o classe de voz sip bind comando no modo de configuração de voz do colega de discagem. Para desativar a ligação no nível do dial-peer ou restaurar a ligação ao nível global, use o no forma deste comando.

                      classe de vozsipvincular {controle|mídia|tudo} interface de origemID da interface [endereço ipv6endereço ipv6]

                      nãoclasse de vozsipvincular {controle|mídia|tudo}

                      controle

                      Pacotes de sinalização do Protocolo de Iniciação de Sessão (SIP) de Binds.

                      mídia

                      Binds apenas pacotes de mídia.

                      todos

                      Liga a sinalização SIP e os pacotes de mídia.

                      fonte interface interface-id

                      Especifica uma interface como o endereço de origem dos pacotes SIP.

                      Endereço ipv6 Endereço ipv6

                      (Opcional) Configura o endereço IPv6 da interface.

                      Padrão de comando: O vínculo está desativado.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o classe de voz sip bind comando no modo de configuração de voz do colega de discagem para vincular o endereço de origem da sinalização e pacotes de mídia ao endereço IP de uma interface no gateway de voz do Cisco IOS.

                      Você pode configurar vários endereços IPv6 para uma interface e selecionar um endereço usando a palavra-chave de endereço ipv6.

                      Exemplo: O exemplo a seguir mostra como configurar o comando SIP bind:

                      
                      Router(config)# dial-peer voice 101 voip  
                      Router(config-dial-peer)# session protocol sipv2 
                      Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
                      Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
                      Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
                       

                      Para configurar pares de discagem individuais para substituir as configurações globais nos gateways de voz do Cisco IOS, no Cisco Unified Border Element (Cisco UBE) ou no Cisco Unified Communications Manager Express (Cisco Unified CME) e substituir um nome de host ou domínio do sistema de nome de domínio (DNS) como o nome do host local no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída, use o comando de classe de voz sip localhost no modo de configuração de voz de colega de discagem. Para desativar a substituição de um nome de host local em um par de discagem específico, use o no forma deste comando. Para configurar um par de discagem específico para adiar as configurações globais para substituição de nome de host local, use o padrão forma deste comando.

                      localhost SIP de classe de voz dns: [ hostname ] domain [ preferred ]

                      no voice-class sip localhost dns: [ hostname ] domain [ preferred ]

                      padrão classe de voz sip localhost dns: [ hostname ] domain [ preferred ]

                      Dns: [ nome do organizador. ] domínio

                      Valor alfanumérico que representa o domínio DNS (que consiste no nome do domínio com ou sem um nome de host específico) no lugar do endereço IP físico usado na parte do host dos cabeçalhos De, ID de chamada e ID de parte remota nas mensagens de saída.

                      Este valor pode ser o nome do organizador e o domínio separados por um período ( dns: nome do organizador.domínio ) ou apenas o nome de domínio ( dns: domínio ). Em ambos os casos, o dns: O delimitador deve ser incluído como os primeiros quatro caracteres.

                      preferencial

                      (Opcional) Designa o nome de organizador DNS especificado como preferido.

                      Padrão de comando: O par de discagem usa a configuração global para determinar se um nome de host local DNS é substituído no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o classe de voz sip localhost comandos no modo de configuração de voz do colega de discagem para substituir a configuração global nos gateways de voz do Cisco IOS, nos Cisco UBEs ou no Cisco Unified CME e configurar um nome de host local DNS a ser usado no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída em um par de discagem específico. Quando vários registradores estiverem configurados para um par de discagem individual, você poderá usar o classe de voz sip localhost preferred comando para especificar qual host é preferido para esse par de discagem.

                      Para configurar globalmente um nome de host local em um gateway de voz do Cisco IOS, Cisco UBE ou Cisco Unified CME, use o localhost comando no modo de configuração SIP do serviço de voz. Usar o no classe de voz sip localhost comando para remover as configurações do nome do localhost para o par de discagem e forçar o par de discagem a usar o endereço IP físico na parte do host dos cabeçalhos De, ID de chamada e ID de parte remota, independentemente da configuração global.

                      Exemplos: O exemplo a seguir mostra como configurar o par de discagem 1 (substituindo qualquer configuração global) para substituir um domínio (nenhum nome de host especificado) como o nome de localhost preferido no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída:

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
                       

                      O exemplo a seguir mostra como configurar o par de discagem 1 (substituindo qualquer configuração global) para substituir um nome de host específico em um domínio como o nome de host local preferido no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída:

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
                       

                      O exemplo a seguir mostra como forçar o par de discagem 1 (substituindo qualquer configuração global) a usar o endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída:

                      
                      Device> enable 
                      Device# configure 
                       terminal 
                      Device(config)# dial-peer voice 1 voip 
                      Device(config-dial-peer)# no voice-class sip localhost 
                       

                      Comando

                      Descrição

                      autenticação (dial peer)

                      Ativa a autenticação de resumo SIP em um par de discagem individual.

                      autenticação (SIP UA)

                      Ativa a autenticação de resumo SIP.

                      credenciais (SIP UA)

                      Configura um Cisco UBE para enviar uma mensagem de registro SIP quando no estado UP.

                      organizador local

                      Configura as configurações globais para substituir um nome de host local DNS no lugar do endereço IP físico nos cabeçalhos De, ID de chamada e ID de parte remota das mensagens de saída.

                      registrador

                      Permite que os gateways SIP do Cisco IOS registrem números E.164 em nome de telefones FXS, EFXS e SCCP com um proxy SIP externo ou registro SIP.

                      Para configurar o perfil keepalive para monitorar a conectividade entre os dial-peers VoIP do Cisco Unified Border Element e os servidores SIP, use o classe de voz sip-options-keepalive comando no modo de configuração do colega de discagem. Para desativar a conectividade de monitoramento, use o no forma deste comando.

                      SIP-options-keepalive de classe de vozkeepalive-group-profile-id {intervalo de operação segundos |intervalo suspenso segundos |tentar novamente novas tentativas}

                      No voice class sip-options-keepalive

                      keepalive-group-profile-id

                      Especifica a ID do perfil do grupo keepalive.

                      segundos de intervalo alto

                      O número de segundos de intervalo de atividade permitido para passar antes de marcar a UA como indisponível. O intervalo vai de 5 a 1200. O padrão é 60.

                      segundos do intervalo mínimo

                      O número de segundos de intervalo de inatividade permitido para passar antes de marcar a UA como indisponível. O intervalo vai de 5 a 1200. O padrão é 30.

                      tente novamente tentativas

                      Número de tentativas de repetição antes de marcar a UA como indisponível. O intervalo vai de 1 a 10. O padrão é 5 tentativas.

                      Padrão de comando: O dial-peer está ativo (UP).

                      Modo de comando: Modo de configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o voice class sip options-keepalive comando para configurar um mecanismo Ping Opções fora de diálogo (OOD) entre qualquer número de destinos. Quando as respostas de pulsação do terminal monitoradas falham, o dial-peer configurado é retirado do ar. Se houver um dial-peer alternativo configurado para o mesmo padrão de destino, a chamada terá falha para o próximo par de discagem de preferência ou o de chamada em chamada será rejeitado com um código de causa de erro.

                      A resposta ao ping de opções será considerada malsucedida e o dial-peer será busied para os seguintes cenários:

                      Tabela 1. Códigos de erro que abusam do terminal

                      Código do erro

                      Descrição

                      503

                      serviço indisponível

                      505

                      Versão sip não suportada

                      nenhuma resposta

                      Tempo limite da solicitação

                      Todos os outros códigos de erro, incluindo 400, são considerados uma resposta válida e o par de discagem não é retirado.

                      Exemplo: O exemplo a seguir mostra uma configuração de exemplo keepalive com profile-id 100:

                      
                      voice class sip-options-keepalive 100
                       transport tcp
                       sip-profile 100
                       down-interval 30
                       up-interval 60
                       retry 5
                       description Target New York
                       exit

                      Para associar o par de discagem ao perfil do grupo keepalive especificado, use o voice class sip options-keepalive profile comando no modo de configuração do colega de discagem.

                      perfil SIP de classe de voz-keepalive keepalive-group-profile-id

                      keepalive-group-profile-id

                      Especifica a ID do perfil do grupo keepalive.

                      Padrão de comando: O dial-peer está ativo (UP).

                      Modo de comando: Modo de configuração do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O par de discagem é monitorado pelo CUBE de acordo com os parâmetros definidos pelo perfil keepalive de opções.

                      Exemplo: O exemplo a seguir mostra uma configuração de exemplo de um par de discagem SIP de saída e associação com um grupo de perfis keepalive:

                      
                      dial-peer voice 123 voip
                       session protocol sipv2
                      !
                      voice-class sip options-keepalive profile 171
                      end

                      Para configurar as opções de política de cabeçalho de privacidade no nível de dial-peer, use o classe de voz sip política de privacidade comando no modo de configuração de voz do colega de discagem. Para desativar as opções de política de privacidade, use o no forma deste comando.

                      classe de vozsippolítica de privacidade {passthru|enviar-sempre|faixa {desvio|histórico-informações}} [sistema]

                      nãoclasse de vozsippolítica de privacidade {passthru|enviar-sempre|faixa {desvio|histórico-informações}}

                      passthru

                      Passa os valores de privacidade da mensagem recebida para o próximo trecho de chamada.

                      enviar-sempre

                      Passa um cabeçalho de privacidade com um valor de Nenhum para o próximo trecho de chamada, se a mensagem recebida não contiver valores de privacidade, mas um cabeçalho de privacidade for necessário.

                      faixa

                      Desative os cabeçalhos de desvio ou informações do histórico recebidos do próximo trecho de chamada.

                      desvio

                      Desative o cabeçalho de desvio recebido do próximo segmento de chamada.

                      histórico-informações

                      Desloque o cabeçalho do histórico-informações recebido do próximo trecho de chamada.

                      sistema

                      (Opcional) Usa as definições globais de configuração para configurar o par de discagem.

                      Padrão de comando: Nenhuma configuração de política de privacidade está configurada.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Se uma mensagem recebida contiver valores de privacidade, use o classe de voz sip política de privacidade passthru comando para garantir que os valores de privacidade sejam passados de um trecho de chamada para o próximo. Se uma mensagem recebida não contiver valores de privacidade, mas o cabeçalho de privacidade for necessário, use o classe de voz sip política de privacidade send-always comando para definir o cabeçalho de privacidade como Nenhum e encaminhar a mensagem para o próximo trecho de chamada. Você pode configurar o sistema para suportar ambas as opções ao mesmo tempo.

                      O voice-class sip privacy-policy command tem precedência sobre o política de privacidade comando no modo de configuração de voip sip do serviço de voz. No entanto, se o classe de voz O comando sip privacy-policy é usado com o system palavra-chave, o gateway usa as configurações configuradas globalmente pela política de privacidade comando.

                      Exemplos: O exemplo a seguir mostra como habilitar a política de privacidade de passagem no par de discagem:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                       

                      O exemplo a seguir mostra como ativar as políticas de passagem, envio e sempre no par de discagem:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                      Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
                      Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
                       

                      O exemplo a seguir mostra como habilitar a política de privacidade send-always no par de discagem:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                       

                      O exemplo a seguir mostra como habilitar tanto a política de privacidade de passagem quanto as políticas de privacidade de envio sempre no par de discagem:

                      
                      Router> enable 
                       
                      Router# configure 
                       terminal 
                      Router(config)# dial-peer voice 2611 voip 
                      Router(config-dial-peer)# voice-class sip privacy-policy passthru 
                      Router(config-dial-peer)# voice-class sip privacy-policy send-always 
                       

                      Comando

                      Descrição

                      ID afirmado

                      Define o nível de privacidade e permite cabeçalhos de privacidade PAGOS ou PPID em solicitações SIP de saída ou mensagens de resposta.

                      política de privacidade

                      Configura as opções da política de cabeçalho de privacidade no nível de configuração global.

                      Para configurar perfis de Protocolo de Iniciação de Sessão (SIP) para uma classe de voz, use o voice class sip-profiles comando no modo de configuração global. Para desativar os perfis SIP de uma classe de voz, use o no forma deste comando.

                      número de perfis de voz sip-profiles

                      não voice class sip-profiles number

                      número

                      Marca numérica que especifica o perfil SIP da classe de voz. O intervalo é de 1 a 10000.

                      Padrão de comando: Os perfis SIP de uma classe de voz não estão configurados.

                      Modo de comando: Configuração global (config), configuração do locatário de classe de voz (config-class)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      Usar o classe de voz sip-perfis para configurar o perfil SIP (adicionar, remover, copiar ou modificar) o SIP, o protocolo de descrição da sessão (SDP) e os cabeçalhos dos pares para mensagens de entrada e de saída.

                      O sip-profile tag pode ser aplicado no dial-peer usando perfis SIP de classe de voz tag comando.


                       

                      A opção de regra [antes] não está disponível na configuração YANG do perfil SIP.

                      voice class sip-profile <tag>

                      rule [before]

                      Exemplo: O exemplo a seguir mostra como especificar o perfil SIP 2 para uma classe de voz:

                      
                      Router> enable 
                      Router# configure terminal 
                      Router(config)# voice class sip-profiles 2 
                       

                      Comando

                      Descrição

                      codec de voz class

                      Atribui um número de identificação da etiqueta para uma classe de voz do codec.

                      Para configurar perfis SIP de classe de voz para um dial-peer, use o perfis sip de classe de voz comando no modo de configuração do dial-peer. Para desativar o perfil, use o no forma deste comando.

                      perfis de classe de voz sip profile-id

                      não perfis de classe de voz sip profile-id

                      ID de perfil

                      Especifica o perfil SIP da classe de voz. O intervalo é de 1 a 10000.

                      Padrão de comando: Os perfis SIP de uma classe de voz não estão configurados.

                      Modo de comando: configuração do dial-peer (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o perfis sip de classe de voz comando para configurar o perfil SIP (em dial-peer) com regras para adicionar, remover, copiar ou modificar o SIP, o protocolo de descrição da sessão (SDP) e os cabeçalhos de pares para mensagens de entrada e de saída.

                      Exemplo: Os exemplos a seguir mostram como aplicar perfis SIP apenas a um dial-peer:

                      
                      Device (config)# dial-peer voice 10 voip
                      Device (config-dial-peer)# voice-class sip profiles 30
                      Device (config-dial-peer)# end

                      Para permitir que todas as respostas provisórias do Protocolo de Iniciação de Sessão (SIP) (que não sejam 100 tentativas) sejam enviadas de forma confiável ao terminal SIP remoto, use o classe de voz sip rel 1xx comando no modo de configuração do dial-peer. Para redefinir o padrão, use o no forma deste comando.

                      classe de vozsipburro1xx {compatívelvalor|exigirvalor|sistema|desativar}

                      No voice class sip rel1xx

                      valor suportado

                      Suporta respostas provisórias confiáveis. O argumento value pode ter qualquer valor, desde que o cliente usuário-agente (UAC) e o servidor usuário-agente (UAS) o configurem da mesma forma.

                      requerer valor

                      Requer respostas provisórias confiáveis. O argumento value pode ter qualquer valor, desde que o UAC e o UAS o configurem da mesma forma.

                      sistema

                      Usa o valor configurado no modo de serviço de voz. Este é o padrão.

                      desativar

                      Desativa o uso de respostas provisórias confiáveis.

                      Padrão de comando: Sistema

                      Modo de comando: Configuração de dial-peer

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Existem duas maneiras de configurar respostas provisórias confiáveis:

                      • Modo de par de discagem. Você pode configurar respostas provisórias confiáveis para o par de discagem específico usando o classe de voz sip rel 1xx comando.

                      • Modo SIP. Você pode configurar respostas provisórias confiáveis globalmente usando o rel 1xx comando.

                      O uso de reserva de recursos com SIP requer que o recurso provisório confiável para SIP seja ativado no nível de dial-peer VoIP ou globalmente no roteador.

                      Esse comando se aplica ao par de discagem no qual ele é usado ou aponta para a configuração global para respostas provisórias confiáveis. Se o comando for usado com o suportado palavra-chave, o gateway SIP usa o cabeçalho compatível nas solicitações de CONVITE SIP de saída. Se for usado com o require palavra-chave, o gateway usa o cabeçalho necessário.

                      Este comando, no modo de configuração do dial-peer, tem precedência sobre o rel 1xx comando no modo de configuração global com uma exceção: Se esse comando for usado com a palavra-chave do sistema, o gateway usará o que foi configurado no rel 1xx comando no modo de configuração global.

                      Exemplo: O exemplo a seguir mostra como usar este comando em um gateway SIP de origem ou de término:

                      • Em um gateway de origem, todas as solicitações de CONVITE SIP de saída que correspondem a esse par de discagem contêm o cabeçalho suportado, onde o valor é 100rel.

                      • Em um gateway de encerramento, todas as solicitações SIP INVITE recebidas correspondem a este colega de discagem e suportam respostas provisórias confiáveis.

                      
                      Device(config)# dial-peer voice 102 voip 
                      Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
                       

                      Comando

                      Descrição

                      burro1xx

                      Fornece respostas provisórias para chamadas em todas as chamadas VoIP.

                      Para associar um dial-peer a uma configuração de locatário específica, use o comando de classe de voz sip tenant no modo de configuração do dial-peer. Para remover a associação, use o no forma deste comando.

                      tag de classe de voz sip tenant

                      nenhuma classe de voz sip tenant tag

                      etiqueta

                      Um número usado para identificar o locatário SIP de classe de voz. O intervalo é de 1 a 10000.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração de voz do colega de discagem (config-dial-peer)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o classe de voz sip locatário tag comando no modo de configuração do dial-peer para associar o dial-peer a um classe de voz sip locatário tag ... Se o dial-peer estiver associado a um locatário, as configurações serão aplicadas na seguinte ordem de preferência:

                      1. Configuração de dial-peer

                      2. Configuração de locatário

                      3. Configuração global

                      Se não houver locatários configurados no dial-peer, as configurações serão aplicadas usando o comportamento padrão na seguinte ordem:

                      1. Configuração de dial-peer

                      2. Configuração global

                      Exemplo: O exemplo a seguir mostra como configurar o classe de voz sip locatário tag comando no modo de configuração do dial-peer:

                      
                      Device(config)# dial-peer voice 10 voip
                      Device(config-dial-peer)# voice-class sip tenant <tag> 
                      Device(config-dial-peer)# end
                       

                      Para inserir o modo de configuração da classe de voz e atribuir uma marca de identificação para a classe de voz de criptografia de srtp, use o classe de voz srtp-criptografia comando no modo de configuração global. Para excluir classe de voz de criptografia SRTP , use o no forma deste comando.

                      CRIPTOGRAFIA de classe de voz tag

                      não classe de voz srtp criptografia tag

                      etiqueta

                      Número exclusivo que você atribui à classe de voz de criptografia SRTP. O intervalo vai de 1 a 10000. Não há padrão.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Esse comando cria apenas a classe de voz para seleção de preferência de criptografia de srtp e atribui uma marca de identificação. Usar o criptografia comando em submodo de criptografia srtp de classe de voz para selecionar a lista ordenada de conjuntos de codificação preferidos.

                      Excluindo a classe de voz de criptografia SRTP usando nenhum comando de classe de voz srtp-criptografia tag remove a tag de criptografia srtp (mesma tag) se configurada no modo de configuração global, locatário e dial-peer.

                      Exemplo:
                      
                      Device> enable 
                      Device# configure terminal 
                      Device(config)# voice class srtp-crypto 100

                      Comando

                      Descrição

                      CRIPTOGRAFIA SRTP

                      Atribui uma lista de preferências de seleção de conjunto de criptografia configurada anteriormente globalmente ou a um locatário de classe de voz.

                      criptografia

                      Especifica a preferência por um conjunto de codificação SRTP que será oferecido pelo Cisco Unified Border Element (CUBE) no SDP em oferta e resposta.

                      mostrar chamadas sip-ua

                      Exibe informações do cliente do agente de usuário ativo (UAC) e do servidor de agente de usuário (UAS) em chamadas do Protocolo de Iniciação de Sessão (SIP).

                      mostrar sip-ua srtp

                      Exibe informações do SRTP (Secure Real-time Transport Protocol) (Protocolo de Iniciação de Sessão) usuário-agente (UA).

                      Para configurar a classe de voz, insira o modo de configuração de uso stun de classe de voz, use o classe de voz stun-usage comando no modo de configuração global, dial-peer, ephone, modelo de ephone, pool de registro de voz ou modelo de pool de registro de voz. Para desativar a classe de voz, use o no forma deste comando.

                      tag de classe de voz stun-usage

                      não classe de voz stun-usage tag

                      etiqueta

                      Identificador exclusivo no intervalo de 1 a 10000.

                      Padrão de comando: A classe de voz não está definida.

                      Modo de comando: Configuração global (config), Configuração do colega de discagem (config-dial-peer), Configuração do Ephone (config-ephone), Configuração do modelo de Ephone (config-ephone-template), Configuração do pool de registro de voz (config-register-pool), Configuração do modelo de pool de registro de voz (config-register-pool)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando o stun de uso de classe de voz o comando é removido, o mesmo é removido automaticamente das configurações do dial-peer, ephone, modelo de ephone, pool de registro de voz ou modelo de pool de registro de voz.

                      Exemplo: O exemplo a seguir mostra como definir o stun de classe de voz tag para 10000:

                      Router(config)# voice class stun-usage 10000 
                      Router(config-ephone)# voice class stun-usage 10000 
                      Router(config-voice-register-pool)# voice class stun-usage 10000

                      Comando

                      Descrição

                      stun use firewall-traversal flowdata

                      Ativa o firewall traversal usando STUN.

                      stun flowdata agent-id

                      Configura a ID do agente.

                      Para entrar no modo de configuração do locatário da classe de voz e permitir que os locatários configurem suas próprias configurações globais para uma classe de voz específica, use o voice class tenant comando no modo de configuração global. Para desativar as configurações de locatário de uma classe de voz, use o no forma deste comando.

                      tag de classe de locatário de voz

                      no voice class tenant tag

                      etiqueta

                      Um número usado para identificar o locatário da classe de voz. O intervalo é de 1 a 10000. Não há valor padrão.

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O voice class tenant o comando configura uma classe de serviço de voz que permite que os locatários configurem suas próprias configurações específicas de SIP.

                      Exemplo: O exemplo a seguir mostra como configurar locatários para uma classe de voz:

                      
                      Device(config)# voice class tenant 1 
                      Device (config-class)# ? 
                      aaa – sip-ua AAA related configuration
                      anat – Allow alternative network address types IPV4 and IPV6
                      asserted-id – Configure SIP-UA privacy identity settings
                      ……
                      ……
                      Video – video related function
                      Warn-header – SIP related config for SIP. SIP warning-header global config
                      Device (config-voi-tenant)# end 
                       

                      Para criar ou modificar uma classe de voz para pares de discagem correspondentes a um identificador de recurso uniforme (URI) do Protocolo de Iniciação de Sessão (SIP) ou do telefone (TEL), use o voice class uri comando no modo de configuração global. Para remover a classe de voz, use o no forma deste comando.

                      vozclasseURIetiqueta {sip|tel}

                      nãovozclasseURIetiqueta {sip|tel}

                      etiqueta

                      Rótulo que identifica exclusivamente a classe de voz. Pode ter até 32 caracteres alfanuméricos.

                      sip

                      Classe de voz para SIP URIs.

                      tel

                      Classe de voz para URIs TEL.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      • Este comando leva você ao modo de configuração de classe URI de voz, em que você configura as características de correspondência para uma URI. Os comandos inseridos nesse modo definem o conjunto de regras pelas quais o URI em uma chamada é correspondido a um par de discagem.

                      • Para referenciar esta classe de voz para chamadas recebidas, use o entrada uri comando no par de discagem de entrada. Para referenciar esta classe de voz para chamadas de saída, use o destino uri comando no par de discagem de saída.

                      • Usando o no voice class uri o comando remove a classe de voz de qualquer par de discagem onde ela é configurada com o destino uri ou URI de entrada comandos.

                      Exemplos: O exemplo a seguir define uma classe de voz para SIP URIs:

                      
                      voice class uri r100 sip
                       user-id abc123
                       host server1
                       phone context 408
                      

                      O exemplo a seguir define uma classe de voz para URIs TEL:

                      
                      voice class uri r101 tel
                       phone number ^408
                       phone context 408

                      Comando

                      Descrição

                      depurar voice uri

                      Exibe mensagens de depuração relacionadas às classes de voz URI.

                      destino uri

                      Especifica a classe de voz usada para corresponder o par de discagem ao URI de destino de uma chamada de saída.

                      organizador

                      Corresponde a uma chamada com base no campo host em um SIP URI.

                      entrada uri

                      Especifica a classe de voz usada para corresponder um colega de discagem VoIP com o URI de uma chamada recebida.

                      padrão

                      Corresponde a uma chamada com base em todo o SIP ou TEL URI.

                      contexto do telefone

                      Filtra URIs que não contêm um campo de contexto de telefone que corresponde ao padrão configurado.

                      número de telefone

                      Corresponde a uma chamada com base no campo do número de telefone em um URI de TEL.

                      show dialplan incall uri

                      Exibe qual colega de discagem é correspondente a um URI específico em uma chamada recebida.

                      Mostrar dialplan uri

                      Exibe qual par de discagem de saída é correspondente a um URI de destino específico.

                      ID do usuário

                      Corresponde a uma chamada com base no campo ID do usuário no SIP URI.

                      Para definir a preferência para selecionar uma classe de voz para identificadores de recursos (URIs) uniformes do Protocolo de Iniciação de Sessão (SIP), use o vozclasse URI sip preferência comando no modo de configuração global. Para redefinir o padrão, use o no forma deste comando.

                      vozclasseURIsippreferência {ID do usuárioorganizador}

                      nãovozclasseURIsippreferência {ID do usuárioorganizador}

                      ID do usuário

                      O campo ID do usuário recebe a preferência.

                      organizador

                      O campo do organizador recebe a preferência.

                      Padrão de comando: Campo do organizador

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      • Usar o preferência de classe de voz uri sip comando para resolver laços quando mais de uma classe de voz for correspondida a um SIP URI. O padrão é corresponder no campo do host do URI.

                      • Esse comando se aplica globalmente a todas as classes de voz URI do SIP.

                      Exemplo: O exemplo a seguir define a preferência como a ID do usuário para uma classe de voz SIP:

                      voice class uri sip preference user-id

                      Comando

                      Descrição

                      depurar voice uri

                      Exibe mensagens de depuração relacionadas às classes de voz URI.

                      destino uri

                      Especifica a classe de voz usada para corresponder o par de discagem ao URI de destino de uma chamada de saída.

                      organizador

                      Corresponde a uma chamada com base no campo host em um SIP URI.

                      entrada uri

                      Especifica a classe de voz usada para corresponder um colega de discagem VoIP com o URI de uma chamada recebida.

                      ID do usuário

                      Corresponde a uma chamada com base no campo ID do usuário no SIP URI.

                      show dialplan incall uri

                      Exibe qual colega de discagem é correspondente a um URI específico em uma chamada recebida.

                      Mostrar dialplan uri

                      Exibe qual par de discagem de saída é correspondente a um URI de destino específico.

                      voice class uri

                      Cria ou modifica uma classe de voz para os pares de discagem correspondentes a um SIP ou TEL URI.

                      Para criar uma marca para identificar um local de resposta de emergência (ERL) para serviços E911, use o local de resposta de emergência de voz comando no modo de configuração global. Para remover a marca ERL, use o no forma deste comando.

                      Local de resposta de emergência de voz tag

                      no local de resposta de emergência de voz tag

                      etiqueta

                      Número exclusivo que identifica esta marca ERL.

                      Padrão de comando: Nenhuma tag ERL foi criada.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para criar um ERL que identifique uma área onde as equipes de emergência podem localizar rapidamente um chamador 911. A definição ERL opcionalmente inclui quais ELINs estão associados ao ERL e quais telefones IP estão localizados no ERL. Você pode definir duas ou menos subredes IP exclusivas e duas ou menos ELINs. Se você definir um ELIN, esse ELIN será sempre usado para telefones que ligam desse ERL. Se você definir dois ELINs, o sistema alterna entre o uso de cada ELIN. Se você definir zero ELINs e os telefones usarem esse ERL, as chamadas de saída não terão os números de chamadas traduzidos. O PSAP vê os números de chamada originais para essas chamadas 911. Você pode, opcionalmente, adicionar o endereço cívico usando o endereço comando e uma descrição de endereço usando o name comando.

                      Exemplo: No exemplo a seguir, todos os telefones IP com o endereço IP de 10.X.X.X ou 192.168.X.X são automaticamente associados a esse ERL. Se um dos telefones discar 911, seu ramal será substituído por 408 555-0100 antes de ir para o PSAP. O PSAP verá que o número do chamador é 408 555-0100. O endereço cívico, 410 Main St, Tooly, CA, e um identificador descritivo, Bldg 3 estão incluídos.

                      
                      voice emergency response location 1
                       elin 1 4085550100
                       subnet 1 10.0.0.0 255.0.0.0
                       subnet 2 192.168.0.0 255.255.0.0
                       address 1,408,5550100,410,Main St.,Tooly,CA
                       name Bldg 3

                      Comando

                      Descrição

                      endereço

                      Especifica uma entrada de texto separada por vírgula (até 250 caracteres) do endereço cívico de um ERL.

                      Elin

                      Especifica um número PSTN que substituirá o ramal do chamador.

                      nome

                      Especifica uma cadeia de caracteres (até 32 caracteres) usada internamente para identificar ou descrever o local de resposta de emergência.

                      sub-rede

                      Define quais telefones IP fazem parte desse ERL.

                      Para entrar no modo de configuração global de registro de voz para definir parâmetros globais para todos os telefones IP Cisco SIP suportados em um ambiente de Cisco Unified CME ou Protocolo de Iniciação de Sessão (SIP) Survivable Remote Site Telephony (SRST), use o registro de voz global comando no modo de configuração global. Para remover automaticamente os DNs, pools e padrões de plano de discagem global existentes, use o no forma deste comando.

                      registro de voz global

                      no registro de voz global

                      Padrão de comando: Este comando não tem argumentos ou palavras-chave. Não há parâmetros no nível do sistema configurados para telefones IP SIP.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso:

                      Cisco Unified CME

                      Use este comando para definir parâmetros de provisionamento para todos os telefones SIP suportados em um sistema Cisco Unified CME.

                      Cisco Unified SIP SRST

                      Use esse comando para definir parâmetros de provisionamento para vários pools; ou seja, todos os telefones IP Cisco SIP suportados em um ambiente SIP SRST.

                      O Cisco Unified CME 8.1 aprimora a nenhuma forma de comando global de registro de voz. O comando global sem registro de voz limpa a configuração global juntamente com pools e configuração de DN e também remove as configurações do modelo de registro de voz, do plano de discagem do registro de voz e do servidor de sessão de registro de voz. Uma confirmação é solicitada antes que a limpeza seja feita.

                      No Cisco Unified SRST 8.1 e versões posteriores, o comando global sem registro de voz remove pools e DNs juntamente com a configuração global.

                      Exemplos: A seguir está uma saída de amostra parcial do mostrar registro de voz global comando. Todos os parâmetros listados foram definidos no modo de configuração global do registro de voz

                      Router# show voice register global
                      CONFIG [Version=4.0(0)]
                      ========================
                      Version 4.0(0)
                      Mode is cme
                      Max-pool is 48
                      Max-dn is 48
                      Source-address is 10.0.2.4 port 5060
                      Load 7960-40 is P0S3-07-4-07
                      Time-format is 12
                      Date-format is M/D/Y
                      Time-zone is 5
                      Hold-alert is disabled
                      Mwi stutter is disabled
                      Mwi registration for full E.164 is disabled
                      Dst auto adjust is enabled
                       start at Apr week 1 day Sun time 02:00
                       stop  at Oct week 8 day Sun time 02:00

                      O seguinte é um exemplo de saída de nenhum comando global de registro de voz:

                      Router(config)# no voice register global
                      This will remove all the existing DNs, Pools, Templates,
                      Dialplan-Patterns, Dialplans and Feature Servers on the system.
                      Are you sure you want to proceed? Yes/No? [no]:

                      Comando

                      Descrição

                      permitir que as conexões SIP para SIP

                      Permite conexões entre os terminais SIP em um gateway IP a IP multiserviço da Cisco.

                      aplicativo (registro de voz global)

                      Seleciona o aplicativo de nível de sessão para todos os pares de discagem associados a telefones SIP.

                      modo (registro de voz global)

                      Ativa o modo de provisionamento de telefones SIP em um sistema Cisco Unified.

                      Para inserir o modo de configuração do pool de registro de voz e criar uma configuração de pool para um telefone IP SIP no Cisco Unified CME ou para um conjunto de telefones SIP no Cisco Unified SIP SRST, use o pool de registros de voz comando no modo de configuração global. Para remover a configuração do pool, use o no forma deste comando.

                      pool de registro de voz pool-tag

                      não pool de registro de voz pool-tag

                      pool-tag

                      Número exclusivo atribuído ao pool. O intervalo vai de 1 a 100.


                       

                      Para os sistemas Cisco Unified CME, o limite superior para esse argumento é definido pela max pool comando.

                      Padrão de comando: Não há pool configurado.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Use este comando para definir parâmetros específicos do telefone para telefones SIP em um sistema Cisco Unified CME. Antes de usar este comando, habilite o mode cme comando e definir o número máximo de telefones SIP suportados no seu sistema usando o max pool comando.

                      Cisco Unified SIP SRST

                      Use este comando para permitir o controle do usuário sobre quais registros devem ser aceitos ou rejeitados por um dispositivo SIP SRST. O modo de comando do pool de registro de voz pode ser usado para funções especializadas e para restringir registros com base em parâmetros de MAC, sub-rede IP e intervalo de números.

                      Exemplos: O exemplo a seguir mostra como inserir o modo de configuração do pool de registro de voz e encaminhar chamadas para o ramal 9999 quando o ramal 2001 estiver ocupado:

                      Router(config)# voice register pool 10
                      Router(config-register-pool)# type 7960
                      Router(config-register-pool)# number 1 2001
                      Router(config-register-pool)# call-forward busy 9999 mailbox 1234

                      A seguinte saída de amostra parcial do show com configuração de execução o comando mostra que vários comandos do pool de registro de voz são configurados no pool de registro de voz 3:

                      
                      voice register pool 3
                       id network 10.2.161.0 mask 255.255.255.0
                       number 1 95... preference 1
                       cor outgoing call95 1 95011
                       max registrations 5
                       voice-class codec 1

                      Comando

                      Descrição

                      max-pool (registro de voz global)

                      Define o número máximo de telefones SIP que são suportados por um sistema Cisco Unified CME.

                      modo (registro de voz global)

                      Ativa o modo de provisionamento de telefones SIP em um sistema Cisco Unified CME.

                      número (registro de voz global)

                      Configura um número válido para um telefone SIP.

                      tipo (registro de voz global)

                      Define um tipo de telefone IP da Cisco.

                      Para iniciar a sincronização on-demad de usuários do Webex Calling ligando de informações com o Webex Calling em nuvem, use o voice register comando de sincronização webex-sgw no modo de execução privilegiada.

                      vozregistrarpoolsincronização do webex-sgw {iniciar|feito}

                      iniciar

                      Indique o início da sincronização de dados no modo webex-sgw.

                      concluído

                      Notifica que a sincronização de dados é feita com o Webex Calling.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: EXEC com privilégios (#)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: Quando o administrador é executado voice registrar sincronização webex-sgw comando, IOS-XE indica o conector Webex para iniciar a sincronização das informações de chamadas dos usuários do Webex Calling com o Webex Calling. Depois que a sincronização for concluída, o conector Webex então indicará para IOS-XE por meio de notificação NETCONF voice registrar sincronização webex-sgw feita .


                       

                      O código do conector executa o sincronização concluída operação através do NETCONF. Certifique-se de não executar o done comando como é uma operação interna.

                      Exemplo:

                      Router# voice register webex-sgw sync done
                                  

                      Comando

                      Descrição

                      voice register global

                      Entra no modo de configuração global de registro de voz para definir parâmetros globais para todos os telefones Cisco SIP suportados em um ambiente Cisco Unified Communications Manager Express ou Cisco Unified SIP SRST.

                      Para inserir o modo de configuração do serviço de voz e para especificar um tipo de encapsulamento de voz, use o serviço de voz comando no modo de configuração global.

                      voIP de serviço de voz

                      voip

                      Encapsulamento de voz sobre IP (VoIP).

                      Padrão de comando: Nenhum comportamento ou valores padrão.

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway local

                      Cisco IOS XE Gibraltar 16.12.2

                      Este comando foi introduzido.

                      Diretrizes de uso: O modo de configuração do serviço de voz é usado para comandos de serviço de telefonia de pacotes que afetam o gateway globalmente.

                      Exemplo: O exemplo a seguir mostra como ativar o aplicativo Gateway local:

                      
                      configure terminal 
                       voice service voip 
                        ip address trusted list
                        ipv4 x.x.x.x y.y.y.y
                        exit
                       allow-connections sip to sip
                       media statistics
                       media bulk-stats
                       no supplementary-service sip refer
                       no supplementary-service sip handle-replaces
                       fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
                       stun
                       stun flowdata agent-id 1 boot-count 4
                       stun flowdata shared-secret 0 Password123$
                       sip
                       g729 annexb-all
                       early-offer forced
                       asymmetric payload full
                      end

                      Para definir um perfil de tradução para chamadas de voz, use o voice perfil de tradução comando no modo de configuração global. Para excluir o perfil de tradução, use o no forma deste comando.

                      voz conversão de perfil nome

                      no voice translation-profile name

                      nome

                      Nome do perfil de tradução. O comprimento máximo do nome do perfil de tradução de voz é de 31 caracteres alfanuméricos.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Depois que as regras de tradução são definidas, elas são agrupadas em perfis. Os perfis coletam um conjunto de regras que, tomadas em conjunto, traduzem os números chamados, chamados e redirecionados de maneiras específicas. Até 1000 perfis podem ser definidos. Cada perfil deve ter um nome exclusivo.

                      Esses perfis são referenciados por grupos de troncos, pares de discagem, grupos IP de origem, portas de voz e interfaces para lidar com traduções de chamadas.

                      Exemplo: O exemplo a seguir inicia o perfil de tradução "Westcoast" para chamadas de voz. O perfil usa regras de tradução 1, 2 e 3 para vários tipos de chamadas.

                      
                      Device(config)# voice translation-profile westcoast 
                      Device(cfg-translation-profile)# translate calling 2 
                      Device(cfg-translation-profile)# translate called 1 
                      Device(cfg-translation-profile)# translate redirect-called 3 
                       

                      Comando

                      Descrição

                      regra (regra de tradução de voz)

                      Define os critérios de conversão de chamadas.

                      mostrar perfil de tradução de voz

                      Exibe um ou mais perfis de tradução.

                      traduzir (perfis de tradução)

                      Associa uma regra de tradução a um perfil de tradução de voz.

                      Para definir uma regra de tradução para chamadas de voz, use o voice regra de conversão comando no modo de configuração global. Para excluir a regra de tradução, use o no forma deste comando.

                      número de conversão de regra de conversão de voz

                      não voice translation-rule number

                      número

                      Número que identifica a regra de tradução. O intervalo vai de 1 a 2147483647.

                      Padrão de comando: Nenhum comportamento ou valores padrão

                      Modo de comando: Configuração global (configuração)

                      Versão

                      Modificação

                      Gateway de persistência

                      Cisco IOS XE Cupertino 17.9.3a

                      Este comando foi introduzido.

                      Diretrizes de uso: Usar o voice comando translation-rule para criar a definição de uma regra de tradução. Cada definição inclui até 15 regras que incluem expressões do tipo SED para processar a tradução da chamada. Um máximo de 128 regras de tradução são suportadas.

                      Essas regras de tradução são agrupadas em perfis que são referenciados por grupos de troncos, pares de discagem, grupos IP de origem, portas de voz e interfaces.

                      Exemplo: O exemplo a seguir inicia a regra de conversão 150, que inclui duas regras:

                      
                      Device(config)# voice translation-rule 150 
                      Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
                      Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
                       

                      Comando

                      Descrição

                      regra ( regra de conversão de voz )

                      Define os padrões de correspondência, substituição e rejeição para uma regra de tradução.

                      mostrar voz regra de conversão

                      Exibe a configuração de uma regra de tradução.

                      Este artigo foi útil?