- Главная
- /
- Статья
Настройка параметров профиля для телефонов серий 9800 и 8875 (BroadWorks)
Эта справочная статья предназначена для настольных телефонов Cisco серии 9800 и видеотелефона Cisco 8875, зарегистрированных в Cisco BroadWorks. Сведения на этой странице включают повторную синхронизацию профиля, применение профиля вручную и синтаксис конфигурации.
Настройте телефон для повторной синхронизации профиля
Повторно синхронизируйте профиль телефона через TFTP
Телефон поддерживает несколько сетевых протоколов для получения профилей конфигурации. Самый простой протокол передачи профилей — TFTP (RFC1350). TFTP широко используется для выделения сетевых устройств в частных локальных сетях. Хотя протокол TFTP не рекомендуется для развертывания удаленных конечных точек в Интернете, он может быть удобен для развертывания в небольших организациях, для предварительной подготовки ресурсов собственными силами, а также для разработки и тестирования. В следующей процедуре профиль изменяется после загрузки файла с сервера TFTP.
| 1 |
В среде локальной сети подключите компьютер и телефон к концентратору, коммутатору или малому маршрутизатору. |
| 2 |
Установите и активируйте TFTP-сервер на компьютере. |
| 3 |
Используйте текстовый редактор для создания профиля конфигурации. Чтобы проверить, был ли профиль добавлен на ваш телефон позже, можно задать некоторые значения в виде отметок. Например, задайте для GPP_A значение 12345678, как показано в следующем примере:
|
| 4 |
Сохраните XML-файл конфигурации в корневом каталоге сервера TFTP. Вы можете убедиться, что сервер TFTP настроен правильно: запросите файл профиля конфигурации с помощью клиента TFTP, отличного от телефона. Предпочтительно использовать клиент TFTP, работающий на отдельном от сервера подготовки хосте. |
| 5 |
В веб-браузере на компьютере откройте веб-страницу администрирования. Например, предположим, что телефон имеет IP-адрес 192.168.1.100, откройте следующий URL-адрес в веб-браузере:
|
| 6 |
Выберите вкладку и проверьте значения параметров общего назначения от GPP_A до GPP_P. Они должны быть пустыми. |
| 7 |
Повторно синхронизируйте тестовый телефон с созданным профилем конфигурации, открыв URL-адрес повторной синхронизации в веб-браузере. Пример: Если IP-адрес сервера TFTP равен 192.168.1.200, команда должна быть похожа на следующий пример:
Когда телефон получает эту команду, устройство по адресу 192.168.1.100 запрашивает файл профиля конфигурации |
| 8 |
Убедитесь, что параметр был правильно обновлен. Обновите веб-страницу администрирования и выберите Теперь параметр GPP_A должен содержать значение 12345678. |
Создайте профиль для конкретного телефона на сервере TFTP
| 1 |
Получите MAC-адрес телефона на этикетке продукта. (MAC-адрес — это число, состоящее из цифр и шестнадцатеричных цифр в нижнем регистре, например 000e08aabbcc. |
| 2 |
Пример:
|
| 3 |
Переместите новый файл в виртуальный корневой каталог сервера TFTP. |
| 4 |
Зайдите на веб-страницу администрирования телефона. |
| 5 |
Выберите «». |
| 6 |
Введите путь к файлу профиля в поле «Правило профиля». Пример. Предположим, что IP-адрес сервера TFTP равен 192.168.1.200, а имя файла профиля —
|
| 7 |
Нажмите кнопку «Отправить все изменения». Это приводит к немедленной перезагрузке и повторной синхронизации. При следующей повторной синхронизации телефон извлекает новый файл, расширив макровыражение $MA до его MAC-адреса. |
Повторно синхронизируйте телефонный профиль с HTTP GET
| 1 |
Установите HTTP-сервер на локальном компьютере или другом доступном хосте. Сервер Apache с открытым исходным кодом можно загрузить из Интернета. |
| 2 |
Загрузите файл профиля конфигурации в виртуальный корневой каталог установленного сервера. |
| 3 |
Чтобы проверить правильность установки сервера и доступ к файлу профиля, откройте профиль в веб-браузере. |
| 4 |
Измените правило Profile_Rule тестового телефона, указав на HTTP-сервер вместо сервера TFTP, чтобы периодически загружать его профиль. Например, предположим, что HTTP-сервер находится по адресу 192.168.1.300, а имя файла профиля — basic.txt, введите следующее значение:
|
| 5 |
Нажмите кнопку «Отправить все изменения». Это приводит к немедленной перезагрузке и повторной синхронизации. |
| 6 |
Обратите внимание на сообщения системного журнала, отправляемые телефоном. Теперь при периодической повторной синхронизации необходимо получать профиль с HTTP-сервера. |
| 7 |
В журналах HTTP-сервера обратите внимание на то, как информация, идентифицирующая тестовый телефон, отображается в журнале пользовательских агентов. Эта информация должна включать производителя, название продукта, текущую версию микропрограммного обеспечения и серийный номер. |
Автоматическая повторная синхронизация телефонного профиля
Устройство может периодически повторно синхронизироваться с сервером подготовки, чтобы все изменения профиля, внесенные на сервере, распространялись на конечное устройство (вместо отправки на конечную точку явного запроса на повторную синхронизацию).
Чтобы телефон периодически пересинхронизировался с сервером, URL-адрес профиля конфигурации задается с помощью параметра Profile_Rule, а период повторной синхронизации — с помощью параметра Resync_Periodic.
| 1 |
Зайдите на веб-страницу администрирования телефона. |
| 2 |
Выберите «». |
| 3 |
Задайте параметр Profile_Rule. В этом примере предполагается, что IP-адрес сервера TFTP равен 192.168.1.200. |
| 4 |
В поле Resync Periodic введите небольшое значение для тестирования, например 30 секунд. |
| 5 |
Нажмите кнопку «Отправить все изменения». При новых настройках параметров телефон дважды в минуту повторно синхронизируется с файлом конфигурации, указанным в URL-адресе. |
| 6 |
Просмотрите полученные сообщения в трассировке системного журнала. |
| 7 |
Убедитесь, что в поле «Повторная синхронизация при перезагрузке» установлено значение Да.
|
| 8 |
Выключите питание телефона, чтобы заставить его повторно синхронизироваться с сервером инициализации. Если операция повторной синхронизации по какой-либо причине не удалась, например если сервер не отвечает, устройство ожидает повторной синхронизации (количество секунд, заданное в параметре «Задержка повторной синхронизации»). Если задержка повтора ошибки повторной синхронизации равна нулю, телефон не попытается выполнить повторную синхронизацию после неудачной попытки повторной синхронизации. |
| 9 |
(Необязательно) Задайте в поле «Задержка повтора ошибки при повторной синхронизации» небольшое число, например 30.
|
| 10 |
Отключите сервер TFTP и просмотрите результаты в выходных данных системного журнала. |
Параметры повторной синхронизации профиля
В следующей таблице описаны функции и использование параметров повторной синхронизации профиля в разделе Профиль конфигурации на вкладке на веб-странице телефона. В ней также определен синтаксис строки, добавляемой в файл конфигурации телефона (cfg.xml) вместе с кодом XML для настройки параметра.
|
Параметр |
Описание |
|---|---|
|
Предоставление включено |
Разрешает или запрещает действия по повторной синхронизации профиля конфигурации.
По умолчанию: Да |
|
Повторная синхронизация при перезагрузке |
Указывает, выполняет ли телефон повторную синхронизацию конфигураций с сервером инициализации после включения питания и после каждой попытки обновления.
По умолчанию: Да |
|
Случайная задержка повторной синхронизации |
Предотвращает перегрузку сервера инициализации при одновременном включении большого количества устройств и попытке первоначальной настройки. Эта задержка действует только при первоначальной попытке настройки после включения или перезагрузки устройства. Этот параметр представляет собой максимальный интервал времени, в течение которого устройство ожидает контакта с сервером инициализации. Фактическая задержка представляет собой псевдослучайное число в диапазоне от 0 до этого значения. Этот параметр указан в единицах измерения 20 секунд. Допустимое значение находится в диапазоне от 0 до 65535.
Значение по умолчанию — 2 (40 секунд). |
|
Закон повторной синхронизации (HHmm) |
Время (HHmm), в течение которого телефон повторно синхронизируется с сервером инициализации. Значение этого поля должно состоять из четырех цифр в диапазоне от 0000 до 2400, чтобы указать время в формате HHmm. Например, 0959 означает 09:59.
Значение по умолчанию пусто. Если значение недействительно, параметр игнорируется. Если для этого параметра задано действительное значение, параметр Resync Periodic игнорируется. |
|
Повторная синхронизация со случайной задержкой |
Предотвращает перегрузку сервера инициализации при одновременном включении большого количества устройств. Чтобы избежать переполнения запросов на повторную синхронизацию с сервером с нескольких телефонов, телефон выполняет повторную синхронизацию в диапазоне часов и минут, а также случайной задержки (hhmm, hhm+random_delay). Например, если случайная задержка = (Resync At Random Delay + 30) /60 минут, входное значение в секундах преобразуется в минуты с округлением до следующей минуты для вычисления окончательного интервала random_delay.
Допустимое значение находится в диапазоне от 600 до 65535. Если значение меньше 600, внутренняя случайная задержка составляет от 0 до 600. Значение по умолчанию — 600 секунд (10 минут). |
|
Периодически повторяйте синхронизацию |
Промежуток времени между периодической повторной синхронизацией с сервером инициализации. Соответствующий таймер повторной синхронизации активен только после первой успешной синхронизации с сервером. Допустимы следующие форматы:
Установите для этого параметра значение 0, чтобы отключить периодическую ресинхронизацию. Значение по умолчанию — 3600 секунд. |
|
Ошибка повторной синхронизации: задержка повтора |
Если операция повторной синхронизации не удалась из-за того, что телефон не смог получить профиль с сервера, загруженный файл поврежден или возникла внутренняя ошибка, телефон снова попытается выполнить синхронизацию через указанное время в секундах. Допустимы следующие форматы:
Если задержка равна 0, устройство не попытается снова синхронизироваться после неудачной попытки повторной синхронизации.
По умолчанию: 60 120, 240 480, 960, 1920, 3840, 7680, 15360, 30720, 61440,86400 |
|
Принудительная задержка повторной синхронизации |
Максимальная задержка (в секундах) ожидания телефона перед повторной синхронизацией. Устройство не синхронизируется повторно, пока одна из телефонных линий активна. Поскольку повторная синхронизация может занять несколько секунд, перед повторной синхронизацией желательно подождать, пока устройство не пробудет в течение длительного периода времени. Это позволяет пользователю совершать последовательные вызовы без перерыва. Устройство оснащено таймером, который начинает обратный отсчет времени, когда все линии переходят в режим простоя. Этот параметр является начальным значением счетчика. События повторной синхронизации откладываются до тех пор, пока этот счетчик не уменьшится до нуля. Допустимое значение находится в диапазоне от 0 до 65535.
Значение по умолчанию — 14 400 секунд. |
|
Повторная синхронизация с SIP |
Управляет запросами на операции повторной синхронизации с помощью события SIP NOTIFY, отправляемого на телефон с прокси-сервера поставщика услуг. Если включено, прокси-сервер может запросить повторную синхронизацию, отправив устройству сообщение SIP NOTIFY с заголовком Event: resync.
По умолчанию: Да |
|
Повторная синхронизация после попытки обновления |
Включает или отключает операцию повторной синхронизации после любого обновления. Если выбрано значение «Да», синхронизация запускается после обновления микропрограммы.
По умолчанию: Да |
|
Повторно синхронизируйте триггер 1 Триггер повторной синхронизации 2 |
Если логическое уравнение в этих параметрах имеет значение FALSE, повторная синхронизация не запускается, даже если для параметра Resync On Reset установлено значение TRUE. Эти триггеры повторной синхронизации игнорируются только при повторной синхронизации по URL-адресу прямого действия и уведомлению SIP. Параметры можно запрограммировать с помощью условного выражения, которое подвергается макрорасширению. Допустимые расширения макросов см. в разделе Переменные расширения макросов в разделе Параметры выделения ресурсов.
По умолчанию: пусто |
|
Настраиваемая пользователем повторная синхронизация |
Позволяет пользователю повторно синхронизировать телефон из экранного меню телефона. Если задано значение Да, пользователь может повторно синхронизировать конфигурацию телефона, введя правило профиля на телефоне. Если задано значение Нет, параметр правила профиля не отображается в меню экрана телефона.
По умолчанию: Да |
|
Сбой повторной синхронизации в FNF |
Повторная синхронизация обычно считается неудачной, если запрошенный профиль не получен с сервера. Этот параметр переопределяет это поведение. Если задано значение Нет, устройство принимает ответ сервера «
По умолчанию: Да |
|
Тип аутентификации профиля |
Указывает учетные данные, используемые для аутентификации учетной записи профиля. Доступны следующие варианты:
По умолчанию: базовая HTTP-аутентификация Дополнительные сведения см. в разделе Укажите тип аутентификации профиля в разделе Укажите телефон для повторной синхронизации профиля. |
|
Правило профиля Правило профиля B Правило профиля C Правило профиля D |
Каждое правило профиля сообщает телефону источник, из которого нужно получить профиль (файл конфигурации). Во время каждой операции повторной синхронизации телефон последовательно применяет все профили.
При желании ключ шифрования можно заключить в двойные кавычки («).
|
|
Опция DHCP для использования |
Опции DHCP, разделенные запятыми, используются для получения микропрограммы и профилей. По умолчанию: 66,160,159,150,60,43,125 |
|
Вариант использования DHCPv6 |
Опции DHCP, разделенные запятыми, используются для получения микропрограммы и профилей. По умолчанию: 17,160,159 |
Выделение ресурсов с помощью Cisco XML
Подготавливать телефоны можно с помощью функций Cisco XML.
Объект XML можно отправить на телефон с помощью пакета SIP Notify или сообщения HTTP в интерфейс CGI телефона: http://PhoneIPAddress/CGI/Execute.
CP-xxxx-3PCC расширяет возможности Cisco XML для поддержки инициализации с помощью объекта XML:
<CP-xxxx-3PCCExecute>
<ExecuteItem URL=Resync:[profile-rule]/>
</CP-xxxx-3PCCExecute>
Получив объект XML, телефон загружает файл инициализации из [profile-rule]. В этом правиле используются макросы для упрощения разработки приложения служб XML.
Разрешение URL-адресов с расширением макросов
Подкаталоги с несколькими профилями на сервере обеспечивают удобный способ управления большим количеством развернутых устройств. URL-адрес профиля может содержать:
-
Имя сервера инициализации или явный IP-адрес. Если в профиле сервер подготовки идентифицирован по имени, телефон выполняет поиск в DNS для определения имени.
-
Нестандартный порт сервера, указанный в URL-адресе с использованием стандартного синтаксиса:port, следующего за именем сервера. -
Подкаталог виртуального корневого каталога сервера, в котором хранится профиль, заданный с помощью стандартной записи URL-адресов и управляемый расширением макросов.
Например, следующее Profile_Rule запрашивает файл профиля ($PN.cfg) в подкаталоге сервера /cisco/config с сервера TFTP, работающего на хосте prov.telco.com и прослушивающего соединение по порту 6900:
<Profile_Rule>
tftp://prov.telco.com:6900/cisco/config/$PN.cfg
</Profile_Rule>
Профиль для каждого телефона можно определить с помощью параметра общего назначения, значение которого можно указать в общем профильном правиле с помощью расширения макросов.
Например, предположим, что GPP_B определяется как Dj6Lmp23Q.
Правило Profile_Rule имеет следующее значение:
tftp://prov.telco.com/cisco/$B/$MA.cfg
После повторной синхронизации устройства и расширения макросов телефон с MAC-адресом 000e08012345 запрашивает профиль с именем, содержащим MAC-адрес устройства, по следующему URL-адресу:
tftp://prov.telco.com/cisco/Dj6Lmp23Q/000e08012345.cfg
Укажите тип аутентификации профиля
Аутентификация профиля позволяет пользователям телефона повторно синхронизировать профиль обеспечения с телефоном. Если телефон пытается повторно синхронизировать и загрузить файл конфигурации в первый раз и получить ошибку аутентификации по протоколу HTTP или HTTPS 401, необходима аутентификационная информация. При включении этой функции на телефоне отображается экран настройки учетной записи профиля в следующих случаях:
-
Когда ошибка аутентификации по протоколу HTTP или HTTPS 401 возникает во время первой инициализации после перезагрузки телефона
-
Когда имя пользователя и пароль учетной записи профиля пусты
-
Когда в правиле профиля нет имени пользователя и пароля
Если экран настройки учетной записи профиля пропущен или проигнорирован, пользователь также может получить доступ к экрану настройки через меню экрана телефона или с помощью функциональной клавиши «Настройка», которая отображается только в том случае, если линия на телефоне не зарегистрирована.
Когда вы отключите эту функцию, экран настройки учетной записи профиля не отображается на телефоне.
Имя пользователя и пароль в поле «Правило профиля» имеют более высокий приоритет, чем учетная запись профиля.
-
Если вы укажете правильный URL-адрес в поле «Правило профиля» без имени пользователя и пароля, для повторной синхронизации профиля на телефоне потребуется аутентификация или дайджест. При правильном профиле аутентификация проходит. При использовании неправильной учетной записи в профиле аутентификация не выполняется.
-
Если вы укажете правильный URL-адрес в поле «Правило профиля» с верным именем пользователя и паролем, телефон потребует аутентификации или дайджеста для повторной синхронизации профиля. Учетная запись профиля не используется для повторной синхронизации телефона. Вход в систему выполнен успешно.
-
Если вы укажете правильный URL-адрес в поле «Правило профиля» с неправильным именем пользователя и паролем, телефон потребует аутентификации или дайджеста для повторной синхронизации профиля. Учетная запись профиля не используется для повторной синхронизации телефона. Вход в систему всегда не удаётся.
-
Если вы введете неправильный URL-адрес в поле «Правило профиля», вход в систему всегда завершается неудачно.
Можно также настроить параметры в файле конфигурации телефона с помощью кода XML (cfg.xml).
Тип аутентификации профиля можно указать на веб-странице администрирования телефона.
| 1 |
Зайдите на веб-страницу администрирования телефона. |
| 2 |
|
| 3 |
В разделе Профиль конфигурации задайте параметр Тип аутентификации профиля, чтобы указать учетные данные, используемые для аутентификации учетной записи профиля. Этот параметр можно настроить в XML-файле конфигурации телефона (cfg.xml), введя строку в следующем формате:
Опции:
По умолчанию: базовая HTTP-аутентификация |
| 4 |
Нажмите кнопку «Отправить все изменения». |
Примените профиль к телефону вручную
Загрузите файл конфигурации на телефон с сервера TFTP
Выполните следующие шаги, чтобы загрузить файл конфигурации в серверное приложение TFTP на своем ПК.
| 1 |
Подключите компьютер к порту LAN телефона. |
| 2 |
Запустите на компьютере серверное приложение TFTP и убедитесь, что файл конфигурации доступен в корневом каталоге TFTP. |
| 3 |
В веб-браузере введите IP-адрес телефонной локальной сети, IP-адрес компьютера, имя файла и учетные данные для входа. Используйте следующий формат:
Пример:
|
Загрузите файл конфигурации на телефон с помощью cURL
Выполните следующие шаги, чтобы загрузить конфигурацию на телефон с помощью cURL. Этот инструмент командной строки используется для передачи данных с использованием синтаксиса URL-адресов. Чтобы загрузить cURL, посетите:
https://curl.haxx.se/download.html
Мы рекомендуем не использовать cURL для отправки конфигурации на телефон, так как при использовании cURL могут быть сохранены имя пользователя и пароль.
| 1 |
Подключите компьютер к порту LAN телефона. |
| 2 |
Загрузите файл конфигурации на телефон, введя следующую команду cURL:
|
Ссылки на конфигурацию профиля
Телефон принимает конфигурации в формате XML.
В примерах этого раздела используются профили конфигурации с синтаксисом XML.
Форматы конфигурационных профилей
Профиль конфигурации определяет значения параметров телефона.
XML-формат профиля конфигурации использует стандартные инструменты разработки XML для компиляции параметров и значений.
Каждый телефон имеет свой набор функций и, следовательно, свой набор параметров.
Формат открытого профиля
Профиль открытого формата представляет собой текстовый файл с синтаксисом, подобным XML, в виде иерархии элементов с атрибутами и значениями элементов. Этот формат позволяет использовать стандартные инструменты для создания файла конфигурации. XML-файл конфигурации можно отправить с сервера подготовки на телефон во время операции повторной синхронизации без компиляции в виде двоичного объекта.
Телефон может принимать форматы конфигурации, созданные стандартными инструментами. Эта функция упрощает разработку программного обеспечения для внутренних серверов выделения ресурсов, которое генерирует профили конфигурации на основе существующих баз данных.
Для защиты конфиденциальной информации в профиле конфигурации сервер подготовки доставляет XML-файл конфигурации на телефон по каналу, защищенному протоколом TLS. При желании файл можно сжать с помощью алгоритма gzip deflate (RFC1951).
Файл можно зашифровать одним из следующих способов шифрования:
-
Шифрование AES-256-CBC
-
Шифрование HTTP-контента на основе RFC-8188 с шифрованием AES-128-GCM
Файл конфигурации может включать следующие компоненты:
-
Теги элементов
-
Атрибуты
-
Параметры
-
Функции форматирования
-
XML-комментарии
Пример: формат открытого профиля
<flat-profile>
<Resync_On_Reset> Yes </Resync_On_Reset>
<Resync_Periodic> 7200 </Resync_Periodic>
<Profile_Rule> tftp://prov.telco.com:6900/cisco/config/CP_xxxx_MPP.cfg</Profile_Rule>
</flat-profile>
<flat-profile>Тег элемента включает все элементы параметров, распознаваемые телефоном.
Свойства тега элемента
При создании или обновлении файла конфигурации учитывайте следующие правила.
-
Формат подготовки XML и веб-интерфейс позволяют настраивать одни и те же параметры. Имена тегов XML и имена полей в веб-интерфейсе похожи, но различаются из-за ограничений на имена XML-элементов. Например, символы подчеркивания (_) в XML-файле конфигурации вместо пробелов в веб-интерфейсе.
-
<flat-profile>Телефон распознает элементы с правильными именами параметров, которые инкапсулированы в специальном элементе.
-
Имена элементов заключены в угловые скобки.
-
Большинство названий элементов аналогичны именам полей в веб-интерфейсе телефона со следующими изменениями:
-
Имена элементов не могут содержать пробелов или специальных символов.
Чтобы получить имя элемента из имени веб-поля, замените каждый пробел символом подчеркивания или специальными символами[,],(,)или/.Пример. <Resync_On_Reset>Элемент представляет собой поле «Повторная синхронизация при перезагрузке».
-
Имя каждого элемента должно быть уникальным. В веб-интерфейсе телефона одни и те же поля могут отображаться на нескольких веб-страницах, таких как страницы «Линия», «Пользователь» и «Расширение». Добавьте
[n]к имени элемента, чтобы указать число, показанное на вкладке страницы.Пример:
<Dial_Plan_1_>элемент представляет собой телефонный план для линии 1.
-
-
Каждому тегу открывающего элемента должен соответствовать тег закрывающего элемента. Например:
<flat-profile> <Resync_On_Reset> Yes </Resync_On_Reset> <Resync_Periodic> 7200 </Resync_Periodic> <Profile_Rule>tftp://prov.telco.com: 6900/cisco/config/CP_xxxx_MPP.cfg </Profile_Rule> </flat-profile> -
Теги элементов чувствительны к регистру букв.
-
Разрешены пустые теги элементов, которые будут интерпретироваться как указание значения на пустое. Введите тег открывающего элемента без соответствующего тега элемента и вставьте пробел и косую черту перед закрывающей угловой скобкой (>). В этом примере правило профиля B пусто:
<Profile_Rule_B /> -
Пустой тег элемента можно использовать для предотвращения перезаписи любых введенных пользователем значений во время операции повторной синхронизации. В следующем примере пользовательские настройки быстрого набора остались без изменений:
<flat-profile> <Speed_Dial_2_Name ua="rw"/> <Speed_Dial_2_Number ua="rw"/> <Speed_Dial_3_Name ua="rw"/> <Speed_Dial_3_Number ua="rw"/> <Speed_Dial_4_Name ua="rw"/> <Speed_Dial_4_Number ua="rw"/> <Speed_Dial_5_Name ua="rw"/> <Speed_Dial_5_Number ua="rw"/> <Speed_Dial_6_Name ua="rw"/> <Speed_Dial_6_Number ua="rw"/> <Speed_Dial_7_Name ua="rw"/> <Speed_Dial_7_Number ua="rw"/> <Speed_Dial_8_Name ua="rw"/> <Speed_Dial_8_Number ua="rw"/> <Speed_Dial_9_Name ua="rw"/> <Speed_Dial_9_Number ua="rw"/> </flat-profile> -
Используйте пустое значение, чтобы присвоить соответствующему параметру пустую строку. Введите открывающий и закрывающий элементы без каких-либо значений между ними. В следующем примере для параметра GPP_A задана пустая строка.
<flat-profile> <GPP_A> </GPP_A> </flat-profile> -
Нераспознанные имена элементов игнорируются.
Свойства параметров
Эти свойства относятся к параметрам:
Любые параметры, не указанные в профиле, остаются в телефоне без изменений.
Нераспознанные параметры игнорируются.
Если профиль Open format содержит несколько экземпляров одного и того же тега параметра, последнее такое вхождение переопределяет все предыдущие. Во избежание непреднамеренного переопределения значений конфигурации параметра рекомендуется указывать в каждом профиле не более одного экземпляра параметра.
Последний обработанный профиль имеет приоритет. Если в нескольких профилях указан один и тот же параметр конфигурации, значение последнего профиля имеет приоритет.
Форматы строк
Эти свойства относятся к форматированию строк:
Комментарии разрешены с помощью стандартного синтаксиса XML.
<!-- My comment is typed here -->Для удобства чтения разрешены начальные и конечные пробелы, но они удалены из значения параметра.
Новые строки в значении преобразуются в пробелы.
XML-заголовок формы
<? ?> разрешено, но телефон игнорирует это.Для ввода специальных символов используйте базовые сценарии символов XML, как показано в следующей таблице.
Специальный символ
ESCAPE-последовательность XML
& (амперсанд)
&
< (меньше)
<
> (больше чем)
>
'(апостроф)
'
» (двойная кавычка)
»
В следующем примере пробеги символов вводятся так, чтобы обозначить количество символов больше и меньше, чем указано в правиле тарифного плана. В этом примере описан телефонный план информационной горячей линии, в котором <Dial_Plan_1_>параметр («).
<flat-profile> <Dial_Plan_1_> (S0 <:18005551212>) </Dial_Plan_1_> </flat-profile>Переводятся условные обозначения, в которых используются десятичные и шестнадцатеричные значения (например, и.).Прошивка телефона поддерживает только символы ASCII.
Сжатие открытых профилей
Поддерживаемый метод сжатия — алгоритм gzip deflate (RFC1951). Утилиту gzip и библиотеку сжатия, реализующую тот же алгоритм (zlib), можно найти на интернет-сайтах.
Чтобы определить степень сжатия, телефон ожидает, что сжатый файл будет содержать заголовок, совместимый с gzip. При вызове утилиты gzip в исходном профиле Open создается заголовок. Телефон проверяет заголовок загруженного файла, чтобы определить формат файла.
Например, если файл profile.xml является действительным профилем, файл profile.xml.gz также принимается. Этот тип профиля можно создать с помощью любой из следующих команд:
-
>gzip profile.xmlЗаменяет исходный файл сжатым файлом.
-
>cat profile.xml | gzip > profile.xml.gzОставляет исходный файл на месте и создает новый сжатый файл.
Шифрование открытого профиля
Симметричное шифрование можно использовать для шифрования открытого профиля конфигурации независимо от того, сжат ли файл или нет. Сжатие, если оно применяется, должно быть применено перед шифрованием.
Сервер подготовки использует протокол HTTPS для первичной подготовки телефона после развертывания. Предварительное шифрование профилей конфигурации в автономном режиме позволяет использовать HTTP для последующей повторной синхронизации профилей. Это снижает нагрузку на HTTPS-сервер при крупномасштабных развертываниях.
Телефон поддерживает два метода шифрования файлов конфигурации:
-
Шифрование AES-256-CBC
-
Шифрование содержимого HTTP на основе RFC 8188 с шифрованием AES-128-GCM
Ключ или входной ключевой материал (IKM) должны быть предварительно предоставлены в устройство заблаговременно. Загрузку секретного ключа можно безопасно выполнить с помощью протокола HTTPS.
Имя файла конфигурации не требует определенного формата, но имя файла, заканчивающееся расширением.cfg, обычно указывает на профиль конфигурации.
Шифрование AES-256-CBC
Телефон поддерживает шифрование AES-256-CBC для файлов конфигурации.
Шифрование может выполнять средство шифрования OpenSSL, доступное для загрузки с различных интернет-сайтов. Для поддержки 256-битного шифрования AES может потребоваться перекомпиляция инструмента для активации кода AES. Прошивка протестирована на версии openssl-1.1.1d.
Профиль ожидает, что формат зашифрованного файла совпадает с форматом, созданным с помощью следующей команды:
# example encryption key = SecretPhrase1234
openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml –out profile.cfg
# analogous invocation for a compressed xml file
openssl enc –e –aes-256-cbc –k SecretPhrase1234 –in profile.xml.gz –out profile.cfg
Секретному ключу предшествует символ -k в нижнем регистре, который может представлять собой любую текстовую фразу и который используется для генерации случайной 64-битной соли. Используя секрет, указанный в аргументе -k, средство шифрования генерирует случайный 128-битный исходный вектор и фактический 256-битный ключ шифрования.
Если эта форма шифрования используется в профиле конфигурации, телефон должен быть проинформирован о значении секретного ключа для расшифровки файла. Это значение указано в качестве квалификатора в URL-адресе профиля. Синтаксис выглядит следующим образом с использованием явного URL-адреса:
[--key “SecretPhrase1234”] http://prov.telco.com/path/profile.cfg
Это значение программируется с помощью одного из параметров Profile_Rule.
Некоторые параметры инициализации перед оценкой подвергаются внутреннему расширению макросов. Этот этап предварительной оценки обеспечивает большую гибкость в управлении действиями по повторной синхронизации и обновлению телефона.
Перед оценкой эти группы параметров подвергаются макрорасширению:
-
Триггер_повторной синхронизации_*
-
Profile_Rule*
-
лог_XXX_msg
-
Правило_обновления
При определенных условиях некоторые параметры общего назначения (GPP_*) также подвергаются макрорасширению, как прямо указано в разделе «Дополнительные аргументы повторной синхронизации» ниже.
Во время расширения макроса содержимое именованных переменных заменяет выражения в форме $NAME и $ (NAME). Эти переменные включают параметры общего назначения, несколько идентификаторов продуктов, таймеры определенных событий и значения состояния инициализации. Полный список см. в разделе Переменные расширения макросов в разделе Параметры выделения ресурсов.
В следующем примере выражение $ (MAU) используется для вставки MAC-адреса 000E08012345.
Администратор вводит: $ (MAU) config.cfg
Полученное расширение макроса для устройства с MAC-адресом 000E08012345 выглядит следующим образом: 000E08012345config.cfg
Если имя макроса не распознано, оно остается нерасширенным. Например, имя STRANGE не распознается как допустимое имя макроса, а MAU — как действительное имя макроса.
Администратор вводит: $strange$mau.cfg
Полученное расширение макроса для устройства с MAC-адресом 000E08012345 выглядит следующим образом: $Strange000E08012345.cfg
Расширение макросов не применяется рекурсивно. Например, значение «$$MAU» расширяется до $MAU» (значение $$ расширяется) и не приводит к получению MAC-адреса.
Содержимое специальных параметров, от GPP_SA до GPP_SD, сопоставляется с макровыражениями от $SA до $SD. Эти параметры представляют собой только макрос, расширенный в качестве аргумента опций --key, --uid и --pwd в URL-адресе повторной синхронизации.
Условные выражения могут запускать события повторной синхронизации и выбирать альтернативные URL-адреса для операций повторной синхронизации и обновления.
Условные выражения представляют собой список сравнений, разделенных оператором and. Для выполнения условия все сравнения должны быть выполнены.
Каждое сравнение может относиться к одному из следующих трех типов литералов:
-
Целочисленные значения
-
Номера версий программного или аппаратного обеспечения
-
Строки в двойных кавычках
Номера версий
В версии программного обеспечения для видеотелефона Cisco 8875 используется следующий формат (где BN — номер сборки):
ТЕЛЕФОНЫ, ггг. 1-0-1-0001 - N
где yyyy указывает модель или серию телефона; 1 — основная версия; 0 — младшая версия; 1-0001 — микроверсия; BN — номер сборки.
Строка сравнения должна иметь тот же формат. В противном случае возникает ошибка синтаксического анализа формата.
При сравнении версии программного обеспечения основная версия, вспомогательная версия и микроверсия сравниваются последовательно, причем крайние левые цифры имеют приоритет над последними. Если номера версий совпадают, номер сборки сравнивается.
Примеры действительного номера версии
PHONEOS-8875.1-0-1-0001-19
Сравнение
Строки в кавычках можно сравнивать на предмет равенства или неравенства. Целые числа и номера версий также можно сравнивать арифметически. Операторы сравнения могут быть выражены в виде символов или сокращений. Сокращения удобны для выражения условия в профиле открытого формата.
|
Оператор |
Альтернативный синтаксис |
Описание |
Применимо к целочисленным операндам и операндам версий |
Применимо к строковым операндам в кавычках |
|---|---|---|---|---|
|
= |
уравнение |
равно |
Да |
Да |
|
!= |
единице |
не равно |
Да |
Да |
|
< |
много |
меньше |
Да |
Нет |
|
<= |
лж |
меньше или равно |
Да |
Нет |
|
> |
получить |
больше, чем |
Да |
Нет |
|
>= |
возраст |
больше или равно |
Да |
Нет |
|
AND |
|
а также |
Да |
Да |
Важно заключать макропеременные в двойные кавычки, где ожидается строковый литерал. Не делайте этого там, где ожидается число или номер версии.
При использовании в контексте параметров Profile_Rule* и Upgrade_Rule условные выражения должны быть заключены в синтаксис «(expr)?» как в этом примере правила обновления. Не забудьте заменить BN номером сборки, на которую вы загружаете прошивку, до которой вы хотите выполнить обновление.
($SWVER ne PHONEOS-8875.1-0-1-0001-19)? http://ps.tell.com/sw/PHONEOS-8875.1-0-1-0001-BN.loads
Не используйте приведенный выше синтаксис со скобками для настройки параметров Resync_Trigger_*.
Используйте стандартный синтаксис URL-адресов, чтобы указать, как извлекать файлы конфигурации и загруженное микропрограммное обеспечение в параметрах Profile_Rule* и Upgrade_Rule соответственно. Синтаксис выглядит следующим образом:
[схема://] [server [:port]] путь к файлу
Где scheme — одно из следующих значений:
-
tftp
-
http
-
https
Если схема не указана, предполагается tftp. Сервер может представлять собой имя хоста, распознанное DNS, или числовой IP-адрес. Порт — это номер порта назначения UDP или TCP. Путь к файлу должен начинаться с корневого каталога (/); это должен быть абсолютный путь.
Если сервер отсутствует, используется tftp-сервер, указанный в DHCP (опция 66).
Для правил обновления необходимо указать сервер.
Если порт отсутствует, используется стандартный порт для указанной схемы. Tftp использует порт UDP 69, http использует TCP-порт 80, https использует TCP-порт 443.
Должен присутствовать путь к файлу. Он не обязательно относится к статическому файлу, но может указывать на динамический контент, полученный с помощью CGI.
Расширение макросов применимо к URL-адресам. Ниже приведены примеры допустимых URL-адресов:
/$MA.cfg
/cisco/cfg.xml
192.168.1.130/profiles/init.cfg
tftp://prov.call.com/cpe/cisco$MA.cfg
http://neptune.speak.net:8080/prov/$D/$E.cfg
https://secure.me.com/profile?Linksys
При использовании опции DHCP 66 пустой синтаксис не поддерживается правилами обновления. Это применимо только к правилу профиля*.
Шифрование содержимого HTTP на основе RFC 8188
Телефон поддерживает шифрование HTTP-контента на основе RFC 8188 с шифрованием AES-128-GCM для файлов конфигурации. С помощью этого метода шифрования любой объект может читать заголовки HTTP-сообщений. Однако только те объекты, которые знакомы с входными ключевыми материалами (IKM), могут считывать полезную нагрузку. Когда телефон снабжен IKM, телефон и сервер подготовки могут безопасно обмениваться файлами конфигурации, а сторонним сетевым элементам можно использовать заголовки сообщений для анализа и мониторинга.
Параметр конфигурации XML IKM_http_encrypt_content содержит IKM на телефоне. По соображениям безопасности этот параметр недоступен на веб-странице администрирования телефона. Он также не отображается в файле конфигурации телефона, доступ к которому можно получить с IP-адреса телефона или из отчетов о конфигурации телефона, отправляемых на сервер инициализации.
Если вы хотите использовать шифрование на основе RFC 8188, убедитесь в следующем:
-
Подключите телефон к IKM, указав IKM с параметром XML
IKM_HTTP_Encrypt_Contentв файле конфигурации, отправляемом с сервера подготовки на телефон. -
Если это шифрование применяется к файлам конфигурации, отправляемым с сервера подготовки на телефон, убедитесь, что HTTP-заголовок Content-Encoding в файле конфигурации имеет значение aes128gcm.
В отсутствие этого заголовка предпочтение отдается методу AES-256-CBC. Телефон применяет расшифровку AES-256-CBC, если ключ AES-256-CBC присутствует в правиле профиля, независимо от IKM.
-
Если вы хотите, чтобы телефон применял это шифрование к отчетам о конфигурации, отправляемым на сервер подготовки, убедитесь, что в правиле отчетов не указан ключ AES-256-CBC.
Необязательные аргументы повторной синхронизации
Необязательные аргументы key, uid и pwd могут предшествовать URL-адресам, введенным в параметрах Profile_Rule*. Они все вместе заключены в квадратные скобки.
Опция
--key сообщает телефону, что полученный от сервера инициализации файл конфигурации зашифрован шифрованием AES-256-CBC, если только в заголовке Content-Encoding файла не указано шифрование aes128gcm.Сам ключ указан в виде строки, следующей за термином --key. При желании ключ можно заключить в двойные кавычки («). Телефон использует ключ для расшифровки файла конфигурации.
Примеры использования
[--key VerySecretValue]
[--key “my secret phrase”]
[--key a37d2fb9055c1d04883a0745eb0917a4]
Дополнительные аргументы, заключенные в скобки, расширены макросами. Параметры специального назначения, от GPP_SA до GPP_SD, представляют собой макропеременные, преобразованные в макропеременные от $SA до $SD, только если они используются в качестве аргументов ключевых опций. См. следующие примеры:
[--key $SC]
[--key “$SD”]
В профилях открытого формата аргумент --key должен совпадать с аргументом опции -k, заданной для openssl.
Опции uid и pwd можно использовать для указания идентификатора пользователя и пароля, которые будут отправлены в ответ на вызовы аутентификации HTTP Basic и Digest при запросе указанного URL-адреса. Дополнительные аргументы, заключенные в скобки, расширены макросами. Параметры специального назначения, от GPP_SA до GPP_SD, представляют собой макропеременные, преобразованные в макропеременные от $SA до $SD, только если они используются в качестве аргументов ключевых опций. См. следующие примеры:
GPP_SA = MyUserID
GPP_SB = MySecretPassword
[--uid $SA --pwd $SB] https://provisioning_server_url/path_to_your_config/your_config.xml
затем расширится до:
[--uid Мой идентификатор пользователя --pwmy секретный пароль] https://provisioning_server_url/path_to_your_config/your_config.xml
Типы данных
Эти типы данных используются в параметрах профиля конфигурации:
-
{a, b, c,...} — выбор между a, b, c,...
-
Bool — логическое значение «да» или «нет».
-
CADscript — мини-скрипт, определяющий параметры каденции сигнала. До 127 символов.
Синтаксис: S 1 [; S 2], где:
-
S i = D i (на i,1 /off i,1 [, на i,2 /off i,2 [, на i,3 /off i,3 [, на i,4 /off i,4 [, на i,5 /off i,5 [, на i,6 /off i,6]]]]) и называется секцией.
-
на i, j и off i, j — продолжительность включения/выключения отрезка в секундах. i = 1 или 2 и j = от 1 до 6.
-
D i — общая продолжительность секции в секундах.
Все значения длительности могут содержать до трех десятичных знаков, что обеспечивает разрешение 1 мс. Подстановочный знак «*» означает бесконечную продолжительность. Сегменты раздела воспроизводятся по порядку и повторяются до тех пор, пока не будет воспроизведена общая продолжительность.
Пример 1:
60(2/4) Number of Cadence Sections = 1 Cadence Section 1: Section Length = 60 s Number of Segments = 1 Segment 1: On=2s, Off=4s Total Ring Length = 60sПример 2 — Отличительное кольцо (короткое, короткое, длинное):
60(.2/.2,.2/.2,.2/.2,1/4) Number of Cadence Sections = 1 Cadence Section 1: Section Length = 60s Number of Segments = 4 Segment 1: On=0.2s, Off=0.2s Segment 2: On=0.2s, Off=0.2s Segment 3: On=0.2s, Off=0.2s Segment 4: On=1.0s, Off=4.0s Total Ring Length = 60s -
-
DialPlanScript — синтаксис скриптов, используемый для указания абонентских групп линий 1 и 2.
-
Float <n>— значение с плавающей запятой, которое может содержать до n десятичных знаков.
-
FQDN — полное доменное имя. Оно может содержать до 63 символов. Примеры таковы:
sip.cisco.com:5060 или 109.12.14. 12:12345
Sip.cisco.com или 109.12.14.12
-
FreqScript — мини-скрипт, определяющий параметры частоты и уровня тона. Содержит до 127 символов.
Синтаксис: F 1 @L 1 [, F 2 @L 2 [, F 3 @L 3 [, F 4 @L 4 [, F 5] [, F 6]]]], где: @L @L
-
F 1 —F 6 — частота в Гц (только целые числа без знака).
-
L 1 —L 6 — соответствующие уровни в дБм (с точностью до одного десятичного знака).
Пробелы до и после запятой допустимы, но не рекомендуются.
Пример 1. Сигнал ожидания вызова:
440@-10 Number of Frequencies = 1 Frequency 1 = 440 Hz at –10 dBmПример 2. Тональный сигнал набора номера:
350@-19,440@-19 Number of Frequencies = 2 Frequency 1 = 350 Hz at –19 dBm Frequency 2 = 440 Hz at –19 dBm -
-
IP — действительный адрес IPv4 в форме x.x.x.x, где x находится в диапазоне от 0 до 255. Пример: 10.1.2.100.
-
UserID — идентификатор пользователя в том виде, в каком он указан в URL-адресе; до 63 символов.
-
Телефон — строка телефонного номера, например 14081234567, *69, *72, 345678; или обычный URL-адрес, например 1234 @10 .10.10. 100:5068 или jsmith@Cisco.com. Эта строка может содержать до 39 символов.
-
phtmplt — шаблон телефонного номера. Каждый шаблон может содержать один или несколько шаблонов, разделенных запятой (,). Пробелы в начале каждого шаблона игнорируются. «?» и «*» представляют собой подстановочные знаки. Для буквального представления используйте %xx. Например, %2a представляет собой *. Шаблон может содержать до 39 символов. Примеры: «1408*, 1510*», «1408123???? , 555? 1»..
-
Порт — номер порта TCP/IP (0-65535). Его можно указать в десятичном или шестнадцатеричном формате.
-
ProvisioningRuleSyntax — синтаксис сценариев, используемый для определения правил повторной синхронизации конфигурации и обновления микропрограммного обеспечения.
-
Уровень мощности — уровень мощности, выраженный в дБм с одним десятичным знаком, например — 13,5 или 1,5 (дБм).
-
RSCtmplt — шаблон кода состояния ответа SIP, например «404, 5*», «61?» , «407, 408, 487, 481». Оно может содержать до 39 символов.
-
Знак <n>— подписанное n-битное значение. Его можно указать в десятичном или шестнадцатеричном формате. Знак «-» должен предшествовать отрицательным значениям. Знак + перед положительными значениями необязателен.
-
Звездные коды — код активации дополнительной услуги, например *69. Код может содержать до 7 символов.
-
Str <n>— универсальная строка, содержащая не более n незарезервированных символов.
-
Время <n>— продолжительность времени в секундах с точностью до n десятичных знаков. Дополнительные заданные десятичные знаки игнорируются.
-
ToneScript — мини-скрипт, задающий параметры частоты, уровня и частоты вращения звукового сигнала о ходе вызова. Сценарий может содержать до 127 символов.
Синтаксис: FreqScript; Z 1 [; Z 2].
Раздел Z 1 аналогичен разделу S 1 в CADScript, за исключением того, что за каждым сегментом включения/выключения следует параметр частотных компонентов: Z 1 = D 1 (на i,1 /off i,1 /f i,1 [, на i,2 /off i,2 /f i,2 [, на i,3 /off i,4 [, on i,4 /f i,4 [, on i,4 /f i,4 [, i5, /off i,5 /f i5 [, n i6 /off i, 6 /off i, 6 /f f i,6]]]]]), где:
-
f i, j = n 1 [+n 2] +n 3 [+n 4 [+n 5 [+n 6]]]].
-
1 < n k < 6 указывает частотные компоненты FreqScript, используемые в этом сегменте.
Если в сегменте используется несколько частотных компонентов, эти компоненты суммируются.
Пример 1. Циферблатный сигнал:
350@-19,440@-19;10(*/0/1+2) Number of Frequencies = 2 Frequency 1 = 350 Hz at –19 dBm Frequency 2 = 440 Hz at –19 dBm Number of Cadence Sections = 1 Cadence Section 1: Section Length = 10 s Number of Segments = 1 Segment 1: On=forever, with Frequencies 1 and 2 Total Tone Length = 10sПример 2. Тон заикания:
350@-19,440@-19;2(.1/.1/1+2);10(*/0/1+2) Number of Frequencies = 2 Frequency 1 = 350 Hz at –19 dBm Frequency 2 = 440 Hz at –19 dBm Number of Cadence Sections = 2 Cadence Section 1: Section Length = 2s Number of Segments = 1 Segment 1: On=0.1s, Off=0.1s with Frequencies 1 and 2 Cadence Section 2: Section Length = 10s Number of Segments = 1 Segment 1: On=forever, with Frequencies 1 and 2 Total Tone Length = 12s -
-
Uns <n>— n-битное значение без знака, где n = 8, 16 или 32. Его можно указать в десятичном или шестнадцатеричном формате, например 12 или 0x18, при условии, что значение может входить в n бит.
Обратите внимание на следующее:
- <Par Name>представляет собой имя параметра конфигурации. В профиле соответствующий тег формируется путем замены пробела символом подчеркивания «_», например Par_Name.
- Пустое поле значений по умолчанию подразумевает пустую строку < «» >.
- Телефон продолжает использовать последние настроенные значения для тегов, отсутствующих в данном профиле.
- Шаблоны сравниваются в указанном порядке. Выбрано первое, а не самое близкое совпадение. Имя параметра должно точно совпадать.
- Если в профиле указано несколько определений параметра, последнее такое определение в файле вступает в силу в телефоне.
- Если в спецификации параметра указано пустое значение параметра, значение параметра возвращается к значению по умолчанию. Чтобы вместо этого указать пустую строку, используйте пустую строку «» в качестве значения параметра.