Контент некоторых статей может отображаться непоследовательно. Приносим извинения, выполняется обновление веб-сайта.
cross icon

Справочник по командам управляемого шлюза Webex

В этой статье приведен список команд для настройки управляемого шлюза Cisco.

Команды A–C

Чтобы включить модель контроля доступа для аутентификации, авторизации и учета (AAA), используйте новая модель AAA в режиме глобальной конфигурации. Чтобы отключить модель управления доступом AAA, используйте нет форма этой команды.

новая модель AAA

нет новая модель AAA

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: AAA не включена.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда включает систему управления доступом AAA.

Пример. Следующая конфигурация инициализирует AAA:

Device(config)# aaa new-model
Связанные командыОписания
бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

арап аутентификации aaa

Включает метод аутентификации AAA для ARAP с помощью TACACS+.

Включить аутентификацию aaa по умолчанию

Включает аутентификацию AAA, чтобы определить, может ли пользователь получить доступ к привилегированному уровню команд.

вход в систему с аутентификацией aaa

Задает аутентификацию AAA при входе в систему.

аутентификация AAA

Указывает один или несколько методов аутентификации AAA для использования на последовательных интерфейсах с PPP.

авторизация aaa

Задает параметры, ограничивающие доступ пользователей к сети.

Чтобы установить аутентификацию, авторизацию и учетную аутентификацию (AAA) при входе в систему, используйте вход в систему аутентификации aaa в режиме глобальной конфигурации. Чтобы отключить аутентификацию AAA, используйте нет форма этой команды.

Вход с аутентификацией aaa {default |list-name } method1 [method2...]

нетвход в систему с аутентификацией aaa {{по умолчанию |имя списка } метод 1 [метод2...]]

по умолчанию

Использует перечисленные методы аутентификации, которые следуют этому ключевому слову, в качестве списка методов по умолчанию при входе пользователя в систему.

имя списка

Строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Дополнительную информацию см. в разделе «Рекомендации по использованию».

method1 [method2...]

Список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. Необходимо ввести не менее одного метода; можно ввести до четырех методов. Ключевые слова метода описаны в таблице ниже.

Значение команды по умолчанию: Аутентификация AAA при входе отключена.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если по умолчанию ключевое слово не задано, проверяется только база данных локального пользователя. Это имеет тот же эффект, что и следующая команда:

aaa authentication login default local

 

На консоли вход будет успешным без проверки подлинности, если по умолчанию ключевое слово не задано.

Имена списков по умолчанию и необязательные, созданные с помощью вход в систему аутентификации aaa используется с аутентификация при входе команда.

Создайте список, введя вход в систему аутентификации aaa команда метода list-name для определенного протокола. Аргумент list-name — это строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Аргумент метода определяет список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. В разделе «Методы аутентификации, которые не могут быть использованы для аргумента имени списка» перечислены методы аутентификации, которые не могут быть использованы для аргумента имени списка, а в приведенной ниже таблице описаны ключевые слова метода.

Чтобы создать список по умолчанию, который используется, если строке не назначен список, используйте аутентификация при входе с аргументом по умолчанию, за которым следуют методы, которые необходимо использовать в ситуациях по умолчанию.

Пароль запрашивается только один раз для аутентификации учетных данных пользователя, а в случае ошибок из-за проблем с подключением можно повторить несколько попыток с помощью дополнительных методов аутентификации. Однако переключение на следующий метод аутентификации происходит только в том случае, если предыдущий метод возвращает ошибку, а не в случае сбоя. Чтобы убедиться в успешности аутентификации, даже если все методы возвращают ошибку, укажите нет как окончательный метод в командной строке.

Если аутентификация не задана специально для линии, по умолчанию будет отказать в доступе и аутентификация не выполняется. Используйте больше системы:running-config для отображения настроенных в данный момент списков методов аутентификации.

Методы аутентификации, которые нельзя использовать для Аргумента имени списка

Методы аутентификации, которые нельзя использовать для аргумента имени списка, приведены ниже.

  • аутентифицированный гость

  • включить

  • гость

  • если аутентификация

  • при необходимости

  • krb5

  • экземпляр krb

  • krb-telnet

  • линия

  • местный

  • ни один из вариантов

  • радиус

  • rcmd

  • tacacs

  • tacacplus


 

В таблице ниже методы group radius, group tacacs +, group ldap и group-name относятся к ранее определенному серверу RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

В таблице ниже описаны ключевые слова метода.

Ключевое слово

Описание

имя группы кэша

Использует группу серверов кэша для аутентификации.

включить

Использует пароль включения для аутентификации. Это ключевое слово нельзя использовать.

имя группы

Использует подмножество серверов RADIUS или TACACS+ для аутентификации в соответствии с определением радиус сервера группы AAA или aaa group server tacacs+ команда.

группаldap

Использует список всех серверов LDAP для аутентификации.

радиус группы

Использует список всех серверов RADIUS для аутентификации.

grouptacacs+

Использует список всех серверов TACACS+ для аутентификации.

krb5

Использует Kerberos 5 для аутентификации.

krb5-telnet

Использует протокол аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

линия

Использует пароль линии для аутентификации.

местный

Использует локальную базу данных имен пользователей для аутентификации.

локальный случай

Используется аутентификация локального имени пользователя с учетом регистра.

ни один из вариантов

Не использует аутентификацию.

passwd-истечение

Включение срока действия пароля в локальном списке аутентификации.


 

radius-server vsa отправить аутентификацию требуется, чтобы сделать срок действия пароля работа по ключевым словам.

Пример. В следующем примере показано, как создать список аутентификации AAA под названием MIS-access . Эта аутентификация сначала пытается связаться с сервером TACACS+. Если сервер не найден, TACACS+ возвращает ошибку и AAA пытается использовать пароль включения. Если эта попытка также возвращает ошибку (поскольку на сервере не настроен пароль включения), пользователю разрешен доступ без аутентификации.

aaa authentication login MIS-access group tacacs+ enable none

В следующем примере показано, как создать тот же список, но он задает его в качестве списка по умолчанию, который используется для всех аутентификаций при входе в систему, если другой список не указан:

aaa authentication login default group tacacs+ enable none

В следующем примере показано, как настроить аутентификацию при входе в систему для использования протокола аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

aaa authentication login default krb5

В следующем примере показано, как настроить срок действия пароля с помощью AAA с криптоклиентом.

aaa authentication login userauthen passwd-expiry group radius

Связанные команды

Описание

новая модель AAA

Включает модель управления доступом AAA.

аутентификация при входе

Включает аутентификацию AAA для входа.

Чтобы задать параметры, ограничивающие доступ пользователей к сети, используйте авторизация AAA в режиме глобальной конфигурации. Чтобы удалить параметры, используйте нет форма этой команды.

aaaавторизация {{ аутентичный прокси|кэш|командыуровень |команды конфигурации|конфигурация|консоль|exec|ipmobile|многоадресная|сеть|policy – если|предоплата|радиус-прокси|обратный доступ|служба подписчика|шаблон} {по умолчанию|имя списка } [метод 1 [method2... ]]]

нетaaaавторизация {{ аутентичный прокси|кэш|командыуровень |команды конфигурации|конфигурация|консоль|exec|ipmobile|многоадресная|сеть|policy – если|предоплата|радиус-прокси|обратный доступ|служба подписчика|шаблон} {по умолчанию|имя списка } [метод 1 [method2... ]]]

аутентичный прокси

Выполняется авторизация для служб прокси аутентификации.

кэш

Настройка сервера аутентификации, авторизации и учета (AAA).

команды

Запускает авторизацию для всех команд на заданном уровне прав.

уровень

Определенный уровень команды, который должен быть авторизован. Допустимые записи: от 0 до 15.

команды конфигурации

Выполняет авторизацию, чтобы определить, авторизованы ли команды, введенные в режим конфигурации.

конфигурация

Скачивает конфигурацию с сервера AAA.

консоль

Включает авторизацию консоли для сервера AAA.

exec

Выполняет авторизацию, чтобы определить, разрешено ли пользователю запускать оболочку EXEC. Этот объект возвращает информацию о профиле пользователя, например информацию об автокоманде.

ipmobile

Выполняется авторизация для мобильных IP-сервисов.

многоадресная

Скачивает конфигурацию многоадресной рассылки с сервера AAA.

сеть

Выполняется авторизация для всех запросов на услуги, связанные с сетью, включая протокол SLIP, PPP, PPP Network Control Programs (NCP) и AppleTalk Remote Access (ARA).

policy – если

Запускает авторизацию для приложения интерфейса политики диаметра.

предоплата

Выполняется авторизация для служб предоплаты диаметра.

радиус-прокси

Выполняется авторизация для служб прокси.

обратный доступ

Выполняется авторизация для обратных соединений доступа, таких как обратный Telnet.

служба подписчика

Выполняет авторизацию для служб подписчиков iEdge, таких как виртуальная частная сеть набора номера (VPDN).

шаблон

Включает авторизацию шаблона для сервера AAA.

по умолчанию

Использует перечисленные методы авторизации, которые следуют этому ключевому слову, в качестве списка методов авторизации по умолчанию.

имя списка

Строка символа, используемая для названия списка методов авторизации.

method1 [method2... ]

(Необязательно) Определяет метод авторизации или несколько методов авторизации, которые будут использоваться для авторизации. Методом может быть любое из ключевых слов, перечисленных в таблице ниже.

Значение команды по умолчанию: Авторизация отключена для всех действий (эквивалентно ключевому слову метода none ).

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду aaa authorization для включения авторизации и создания списков именованных методов, которые определяют методы авторизации, которые могут использоваться при доступе пользователя к указанной функции. Списки методов авторизации определяют способы авторизации и последовательность, в которой будут выполняться эти методы. Список методов — это именованный список, описывающий методы авторизации (такие как RADIUS или TACACS+), которые должны использоваться последовательно. Списки методов позволяют назначить один или несколько протоколов безопасности, которые будут использоваться для авторизации, обеспечивая резервную систему в случае сбоя первоначального метода. Программное обеспечение Cisco IOS использует первый из перечисленных способов для авторизации пользователей для определенных сетевых служб. Если этот метод не отвечает, программное обеспечение Cisco IOS выбирает следующий метод, указанный в списке методов. Этот процесс продолжается до тех пор, пока не будет обеспечена успешная связь с указанным методом авторизации или пока не будут исчерпаны все определенные методы.


 

Программное обеспечение Cisco IOS пытается авторизоваться следующим способом, указанным в списке, только если нет ответа от предыдущего метода. Если авторизация не выполняется в любой момент этого цикла - то есть сервер безопасности или локальная база данных имен пользователей отвечает отказом пользовательских служб - процесс авторизации прекращается, и никакие другие методы авторизации не предпринимаются.

Если команда aaa authorization для определенного типа авторизации выдается без указанного именованного списка методов, то список методов по умолчанию автоматически применяется ко всем интерфейсам или линиям (где применяется этот тип авторизации), кроме тех, для которых явно определен список именованных методов. (Определенный список методов переопределяет список методов по умолчанию.) Если список методов по умолчанию не определен, авторизация не выполняется. Для выполнения исходящей авторизации должен использоваться список способов авторизации по умолчанию, например авторизация загрузки пулов IP с сервера RADIUS.

Используйте команду aaa authorization для создания списка, введя значения для list-name и аргументов метода, где list-name — это любая строка символов, используемая для имени этого списка (исключая все имена методов), и метод определяет список методов авторизации, опробованных в данной последовательности.

Команда aaa authorization поддерживает 13 отдельных списков методов. Пример.

радиус группы AAA конфигурации методологии авторизации 1

радиус группы AAA конфигурации методоlist2

...

радиус группы AAA конфигурации конфигурации


 

В приведенной ниже таблице группы-name, group ldap, group radius и group tacacs + методы относятся к набору ранее определенных серверов RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius , aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

Программное обеспечение Cisco IOS поддерживает следующие методы авторизации:

  • Группы серверов кэша – маршрутизатор консультирует свои группы серверов кэша для авторизации определенных прав пользователей.

  • Если-аутентифицирован - пользователю разрешен доступ к запрашиваемой функции при условии успешной аутентификации пользователя.

  • Локально - маршрутизатор или сервер доступа консультирует свою локальную базу данных, как определено командой username, для авторизации определенных прав пользователей. С помощью локальной базы данных можно управлять только ограниченным набором функций.

  • Нет --сервер сетевого доступа не запрашивает информацию о авторизации; авторизация не выполняется по этой линии или интерфейсу.

  • RADIUS --сервер сетевого доступа запрашивает информацию о авторизации из группы серверов безопасности RADIUS. Авторизация RADIUS определяет определенные права пользователей путем связывания атрибутов, хранящихся в базе данных на сервере RADIUS, с соответствующим пользователем.

  • TACACS+ --Сервер сетевого доступа обменивается информацией о авторизации с демоном безопасности TACACS+. Авторизация TACACS+ определяет определенные права пользователей, связывая пары атрибут-значение (AV), которые хранятся в базе данных сервера безопасности TACACS+, с соответствующим пользователем.

Пример. В следующем примере показано, как определить список методов авторизации сети с именем mygroup, который указывает, что авторизация RADIUS будет использоваться на последовательных линиях с помощью PPP. Если сервер RADIUS не отвечает, будет выполнена авторизация локальной сети.

aaa authorization network mygroup group radius local 

Связанные команды

Описание

бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

радиус сервера группы AAA

Группирует различные хосты серверов RADIUS в различные списки и различные методы.

aaa group server tacacs+

Группирует различные хосты серверов TACACS+ в различные списки и различные методы.

новая модель AAA

Включает модель управления доступом AAA.

узел радиуса-сервера

Указывает хост сервера RADIUS.

узел сервера tacacs

В этом поле указывается узел TACACS+.

имя пользователя

Устанавливает систему аутентификации на основе имени пользователя.

Чтобы разрешить соединения между определенными типами оконечных устройств в сети передачи голоса по IP, используйте разрешить-соединения в режиме конфигурации голосовой службы. Чтобы отказаться от определенных типов соединений, используйте нет форма этой команды.

allow-connectionsfrom-typetoto-type

noallow-connectionsfrom-typetoto-type

от типа

Тип исходного терминального устройства. Допустимы следующие варианты:

  • sip— протокол интерфейса сеанса (SIP).

до

Указывает, что следующим аргументом является цель подключения.

к type

Тип терминального устройства. Допустимы следующие варианты:

  • sip— протокол интерфейса сеанса (SIP).

Значение команды по умолчанию: Соединения SIP-SIP по умолчанию отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для разрешения соединений между определенными типами оконечных устройств в многосервисном шлюзе IP-to-IP Cisco. Команда включена по умолчанию и не может быть изменена.

Пример. В следующем примере указывается, что соединения между конечными точками SIP разрешены.


Device(config-voi-serv)# allow-connections sip to sip 
 

Команда

Описание

голосовая служба

Входит в режим конфигурации голосовой службы.

Чтобы разрешить вставку '#' в любом месте в dn голосового регистра, используйте allow-hash-in-dn в режиме глобальной голосовой регистрации. Чтобы отключить эту функцию, используйте нет форма этой команды.

allow-hash-in-dn

нет allow-hash-in-dn

allow-hash-in-dn

Разрешить вставку хэша во всех местах в голосовом регистре dn.

Значение команды по умолчанию: По умолчанию команда отключена.

Командный режим: глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: До введения этой команды символы, поддерживаемые в регистре голосовых вызовов dn, составляли 0–9, + и *. Новая команда включается всякий раз, когда пользователю требуется вставка # в голосовой регистр dn. По умолчанию команда отключена. Эту команду можно настроить только в режимах Cisco Unified SRST и Cisco Unified E-SRST. Символ # может быть вставлен в любое место в голосовом регистре dn. Если эта команда включена, пользователи должны изменить символ завершения по умолчанию (#) на другой действительный символ, используя терминатор точки вызова в режиме конфигурации.

Пример. В следующем примере показано, как включить команду в режиме E-SRST, SRST и как изменить терминатор по умолчанию:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Команда

Описание

терминатор адресуемой точки вызова

Настройка символа, используемого в качестве терминатора для набранных номеров с переменной длиной.

Чтобы перейти в режим конфигурации приложения избыточности, используйте избыточность приложения в режиме конфигурации избыточности.

избыточность приложения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Конфигурация избыточности (конфигурация красного цвета)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте этот избыточность приложения для настройки избыточности приложения для высокой доступности.

Пример. В следующем примере показано, как перейти в режим конфигурации приложения избыточности.


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Команда

Описание

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

Чтобы настроить шлюз по умолчанию для приложения, используйте приложение-шлюз по умолчанию в режиме конфигурации хостинга приложения. Чтобы удалить шлюз по умолчанию, используйте нет форма этой команды.

app-default-gateway [ip-адресguest-interfacenetwork-interface-number]

noapp-default-gateway [ip-адресguest-interfacenetwork-interface-number]

гостевой интерфейс сети-интерфейс-номер

Настройка гостевого интерфейса. Номер сетевого интерфейса сопоставляется с номером Ethernet контейнера.

ip-адрес

IP-адрес шлюза по умолчанию.

Значение команды по умолчанию: Шлюз по умолчанию не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте приложение-шлюз по умолчанию для установки шлюза по умолчанию для приложения. Соединители шлюзов – это приложения, установленные в контейнере Cisco IOS XE GuestShell.

Пример. В следующем примере показано, как настроить шлюз по умолчанию для приложения.

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить приложение и войти в режим конфигурации хостинга приложения, используйте приложение-хостинг appid в режиме глобальной конфигурации. Чтобы удалить приложение, используйте нет форма этой команды.

имя приложениядля хостинга приложений

имя приложения

В этом поле указывается имя приложения.

Значение команды по умолчанию: Приложение не настроено.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Руководство по использованию:Аргумент имени приложения может содержать до 32 буквенно-цифровых символов.

После настройки этой команды можно обновить конфигурацию хостинга приложения.

Пример. В следующем примере показано, как настроить приложение.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Чтобы переопределить профиль ресурса, предоставленный приложением, используйте профиль приложения-ресурса в режиме конфигурации хостинга приложения. Чтобы вернуться к профилю ресурса, указанному в приложении, используйте нет форма этой команды.

профиль приложения-ресурсаимя профиля

нетпрофиля приложения-ресурса-имя профиля

имя профиля

Имя профиля ресурса.

Значение команды по умолчанию: Профиль ресурса настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и виртуального ЦП (vCPU). Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте и запустите его снова.


 

Поддерживается только пользовательский профиль.

Команда настраивает пользовательский профиль ресурсов приложения и переходит в режим конфигурации пользовательского профиля ресурсов приложения.

Пример. В следующем примере показано, как изменить распределение ресурсов приложения:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить шлюз виртуального сетевого интерфейса для приложения, используйте шлюз приложения-vnic в режиме конфигурации хостинга приложения. Чтобы удалить конфигурацию, используйте нет форма этой команды.


 

Эта команда поддерживается только на платформах маршрутизации. Он не поддерживается на коммутационных платформах.

шлюз приложения-vnicvirtualportgroupномергостевой интерфейссетевой интерфейс-номер

нетшлюз приложения-vnicvirtualportgroupномергостевой интерфейссетевой интерфейс-номер

номер группы virtualportgroup

Настройка интерфейса VirtualPortGroup для шлюза.

гостевой интерфейс сети-интерфейс-номер Настройка гостевого интерфейса для шлюза.

Значение команды по умолчанию: Виртуальный сетевой шлюз не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После настройки шлюза виртуального сетевого интерфейса для приложения командный режим изменится на режим конфигурации шлюза хостинга приложений. В этом режиме можно настроить IP-адрес гостевого интерфейса.

Пример. В следующем примере показано, как настроить шлюз управления приложением.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить поддержку заголовок утвержденного идентификатора в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах SIP или ответных сообщениях, используйте утвержденный-идентификатор в режиме конфигурации голосовой службы VoIP-SIP или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить поддержку заголовок утвержденного идентификатора, используйте нет форма этой команды.

система asserted-id { pai|ppi }

системаid { pai|ppi }

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

это значение указывает на то, что asserted-id использует глобальную принудительную настройку CLI. Это ключевое слово доступно только в режиме конфигурации клиента.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация VoIP-SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовой связи (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При выборе пай ключевое слово или ppi ключевое слово, шлюз создает заголовок PAI или PPI соответственно в общий стек SIP. пай ключевое слово или ppi ключевое слово имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка конфиденциальности PAI.


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

В следующем примере показан утвержденный идентификатор, используемый в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# asserted-id system

Команда

Описание

вызов-информация pstn-на-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

SIP класса с утверждением-id

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях в режиме конфигурации адресуемой точки вызова.

Для настройки поддержки асимметричной полезной нагрузки протокола установления сеанса (SIP) используйте асимметричная полезная нагрузка в режиме конфигурации SIP или в режиме конфигурации клиента голосового класса. Чтобы отключить поддержку асимметричной полезной нагрузки, используйте нет форма этой команды.

асимметричныйполезная нагрузка {{ dtmf |динамические кодеки |полный |система }

нетасимметрияполезная нагрузка {{ dtmf |динамические кодеки |полный |система }

dtmf

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки является только двухтональной многочастотной (DTMF).

динамические кодеки

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена только для динамических полезных нагрузок кодека.

полноценный

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена как для DTMF, так и для динамических кодеков.

система

(Необязательно) В этом поле указывается, что асимметричная полезная нагрузка использует глобальное значение.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip), конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Введите режим конфигурации SIP из режима конфигурации голосовой службы, как показано в примере.

Для Cisco UBE асимметричный тип полезной нагрузки SIP поддерживается для аудио- и видеокодеков, DTMF и NSE. Следовательно, dtmf и динамические кодеки ключевые слова сопоставлены с полный ключевое слово для обеспечения поддержки асимметричного типа полезной нагрузки для аудио- и видеокодеков, DTMF и NSE.

Пример. В следующем примере показано, как настроить полную асимметричную полезную нагрузку в глобальной сети SIP как для DTMF, так и для динамических кодеков:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

В следующем примере показано, как настроить полную асимметричную полезную нагрузку глобально в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# asymmetric payload system

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

асимметричная полезная нагрузка sip класса голосовых вызовов

Настройка поддержки асимметричной полезной нагрузки SIP на адресуемой точке вызова.

Чтобы включить дайджест-аутентификацию SIP на отдельной адресуемой точке вызова, используйте аутентификация в режиме конфигурации голосовой точки вызова. Чтобы отключить дайджест-аутентификацию SIP, используйте нет форма этой команды.

аутентификацияимя пользователяимя пользователяпароль {{ 0|6|7 } пароль [областьобласть|вызов|все ]]

нетаутентификацияимя пользователяимя пользователяпароль {{ 0|6|7 } пароль [областьобласть|вызов|все ]]

имя пользователя

В этом поле указывается имя пользователя, предоставляющего аутентификацию.

имя пользователя

Строка, представляющая имя пользователя для пользователя, предоставляющего аутентификацию. Имя пользователя должно содержать не менее четырех символов.

пароль

Указывает настройки пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Указывает безопасное реверсивное шифрование паролей с использованием типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7.

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

область

(Необязательно) В этом поле указывается домен, в котором применяются учетные данные.

область

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

все

(Необязательно) В этом поле указываются все записи аутентификации пользователя (dial-peer).

Значение команды по умолчанию: Аутентификация SIP-дайджест отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включении дайджест-аутентификации применяются следующие правила конфигурации:

  • Для каждой адресуемой точки вызова можно настроить только одно имя пользователя. Любая существующая конфигурация имени пользователя должна быть удалена перед настройкой другого имени пользователя.

  • Максимум пять пароль или область параметры можно настроить для любого имени пользователя.

имя пользователя и пароль аргументы используются для аутентификации пользователя. Аутентифицирующий сервер/прокси, выдающий ответ на вызов 407/401, включает область в ответ на вызов, и пользователь предоставляет учетные данные, действительные для этой области. Поскольку предполагается, что не более пяти прокси-серверов в сигнальном пути могут попытаться аутентифицировать заданный запрос от клиента user-agent (UAC) к серверу user-agent (UAS), пользователь может настроить до пяти комбинаций паролей и областей для настроенного имени пользователя.


 

Пользователь предоставляет пароль в виде обычного текста, но он зашифрован и сохранен для ответа на вызов 401. Если пароль не сохранен в зашифрованном виде, отправляется нежелательный пароль, и аутентификация не выполняется.

  • Спецификация области необязательна. Если этот пароль не указан, то пароль, настроенный для этого имени пользователя, применяется ко всем сферам, которые пытаются аутентифицироваться.

  • Для всех настроенных сфер одновременно можно настроить только один пароль. Если настроен новый пароль, он перезаписывает любой ранее настроенный пароль.

Это означает, что можно настроить только один глобальный пароль (без определенной области). При настройке нового пароля без настройки соответствующей области новый пароль перезаписывает предыдущий.

  • Если для области настроены ранее настроенные имя пользователя и пароль, спецификация этой области добавляется к существующей конфигурации имени пользователя и пароля. Однако после добавления области в конфигурацию имени пользователя и пароля эта комбинация имени пользователя и пароля действительна только для этой области. Настроенную область невозможно удалить из конфигурации имени пользователя и пароля без предварительного удаления всей конфигурации для этого имени пользователя и пароля. Затем можно перенастроить эту комбинацию имени пользователя и пароля с другой областью или без нее.

  • В записи с паролем и сферой можно изменить пароль или мир.

  • Используйте нет аутентификации все для удаления всех записей аутентификации пользователя.

Для пароля необходимо указать тип шифрования. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 

При типе шифрования отображается следующее предупреждение 7 настроено.

Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как настроить команду в конфигурации клиента.


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

В следующем примере показано, как включить дайджест-аутентификацию.


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

В следующем примере показано, как удалить ранее настроенную дайджест-аутентификацию.


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Команда

Описание

аутентификация(SIPUA)

Включает глобальную аутентификацию SIP-дайджест.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяет глобальную настройку.

Чтобы связать адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса, используйте связывание в режиме конфигурации SIP. Чтобы отключить привязку, используйте нет форма этой команды.

связывание {{ управление|СМИ|все } исходный интерфейсидентификатор интерфейса {{ ipv4-адресipv4-адрес|ipv6-адресipv6-адрес }

нетсвязывание {{ управление|СМИ|все } исходный интерфейсидентификатор интерфейса {{ ipv4-адресipv4-адрес|ipv6-адресipv6-адрес }

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа. Адрес источника (адрес, который показывает, откуда поступил запрос SIP) пакетов сигналов и мультимедиа устанавливается на адрес IPv4 или IPv6 указанного интерфейса.

исходный интерфейс

Указывает интерфейс в качестве адреса источника SIP пакетов.

идентификатор интерфейса

Указывает один из следующих интерфейсов:

  • Async: интерфейс банкомата

  • BVI: виртуальный интерфейс группы мостов

  • CTunnel: интерфейс CTunnel

  • Номеронабиратель: интерфейс номеронабирателя

  • Ethernet: IEEE 802.3

  • FastEthernet: Fast Ethernet

  • Lex: интерфейс Lex

  • Loopback: интерфейс loopback

  • Многоканальный: интерфейс многоканальных групп

  • Null: Null интерфейс

  • Последовательный: последовательный интерфейс (реле рамы)

  • Туннель: интерфейс туннеля

  • Vif: PGM Multicast Host interface

  • Виртуальный шаблон: интерфейс виртуального шаблона

  • Virtual-TokenRing: Virtual token ring

ipv4-адресipv4-адрес

(Необязательно) Настройка адреса IPv4. В одном интерфейсе можно настроить несколько адресов IPv4.

ipv6-адресipv6-адрес

(Необязательно) Настройка адреса IPv6 в интерфейсе IPv4. В одном интерфейсе IPv4 можно настроить несколько адресов IPv6.

Значение команды по умолчанию: Привязка отключена.

Командный режим: конфигурация SIP (conf-serv-sip) и клиент класса голосовых вызовов.

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Async, Ethernet, FastEthernet, Loopback и Serial (включая реле кадров) являются интерфейсами в приложении SIP.

Если связывание команда не включена, слой IPv4 по-прежнему предоставляет лучший локальный адрес.

Пример. В следующем примере устанавливается привязка для сети SIP.


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

Чтобы включить базовые конфигурации для Call-Home, используйте отчет о вызове на дом в режиме глобальной конфигурации.

отчетность о вызове на дом {{ анонимный |contact-email-addr } [ http-прокси {{ ipv4-адрес |ipv6-адрес |имя } порт номер порта ]]

анонимный

Позволяет профилю TAC службы вызовов отправлять только аварийные сообщения, инвентарные и тестовые сообщения, а также отправлять сообщения анонимно.

contact-email-addr email-address

Обеспечивает полную возможность отправки отчетов службой Smart Call Home и отправляет сообщение с полным перечнем из профиля Call-Home TAC на сервер Smart Call Home для запуска процесса полной регистрации.

http-proxy { ipv4-address |ipv6-address |name }

Настройка адреса или имени сервера IPv4 или IPv6. Максимальная длина составляет 64 символа.


 

Параметр HTTP-прокси позволяет использовать собственный прокси-сервер для буфера и защиты подключений к Интернету с устройств.

номер порта

В этом поле указывается номер порта. Диапазон: от 1 до 65535.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: После успешного включения Call-Home в режиме анонимной или полной регистрации с помощью отчет о вызове на дом , отправляется сообщение об инвентаризации. Если функция Call-Home включена в режиме полной регистрации, отправляется сообщение с полным перечнем для режима полной регистрации. Если функция Call-Home включена в анонимном режиме, отправляется анонимное инвентарное сообщение. Дополнительные сведения о сообщениях см. в разделе События и команды триггера группы предупреждений.

Пример. В следующем примере можно включить функцию полной отчетности службы Smart Call Home и отправить сообщение с полным перечнем.


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Чтобы включить поддержку Cisco Unified SRST и войти в режим конфигурации call-manager-fallback, используйте диспетчер вызовов — резервный в режиме глобальной конфигурации. Чтобы отключить поддержку Cisco Unified SRST, используйте нет форма этой команды.

диспетчер вызовов — резервный

отсутствиедиспетчера вызовов – резервный

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как войти в режим конфигурации call-manager-fallback.


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Команда

Описание

cor

Настройка COR для адресуемых точек набора, связанных с номерами каталога.

Чтобы включить проверку удостоверения однорангового сертификата сервера, клиента или в двух направлениях во время рукопожатия TLS, используйте команду проверка cn-san в режиме конфигурации профиля tls класса голосовых вызовов. Чтобы отключить проверку удостоверения сертификата, используйте нет форма этой команды.

cn-sanпроверка {{ сервер|клиент|двунаправленная }

нетcn-sanпроверка {{ сервер|клиент|двунаправленная }

сервер проверки

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

проверка клиента

Включает проверку удостоверения клиента с помощью полей CN и SAN в сертификате клиента во время соединений SIP/TLS на стороне сервера.

проверить в двух направлениях

Включает проверку удостоверений клиента и сервера с помощью полей CN-SAN.

Значение команды по умолчанию: Проверка удостоверений отключена.

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Проверка удостоверения сервера связана с безопасным сигнальным соединением через глобальную криптосигналы и tls-профиль класса голосовых вызовов конфигураций.

Команда усовершенствована, чтобы включить клиент и двунаправленная ключевые слова. Параметр клиента позволяет серверу проверить личность клиента путем проверки имен узлов CN и SAN, включенных в предоставленный сертификат, на основе доверенного списка FQDN cn-san. Соединение будет установлено только в том случае, если найдено совпадение. Этот список FQDN cn-san теперь также используется для проверки сертификата сервера в дополнение к имени целевого хоста сеанса. двунаправленная параметр проверяет идентификацию однорангового узла для соединений клиента и сервера путем объединения обоих сервер и клиент режимов. После настройки проверка cn-san, удостоверение однорангового сертификата проверяется для каждого нового соединения TLS.

команду тегаtls voice class можно связать с клиент класса голосовых вызовов. Для проверки сертификата клиента CN-SAN определите список разрешенных имен узлов и шаблонов с помощью команды cn-santagsan-name.

Например: В следующем примере показано, как настроить tls-профиль класса голосовых вызовов и связанную проверку удостоверений сервера.


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

cn-santagsan name

Список имен CN-SAN, используемых для проверки однорангового сертификата для входящих или исходящих соединений TLS.

Чтобы настроить список полного доменного имени (FQDN) для проверки по сертификату узла для входящих или исходящих соединений TLS, используйте cn-san в режиме конфигурации профиля voice class tls. Чтобы удалить запись проверки сертификата cn-san, используйте нет форма этой команды.

cn-san{1-10}fqdn

нетcn-san{1-10}fqdn

1-10

Указывает тег cn-san Запись списка FQDN.

полное доменное имя

Указывает FQDN или подстановочный знак домена в виде *.domain-name.

Значение команды по умолчанию: Имена cn-san не настроены.

Командный режим: Режим конфигурации tls-профиля класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Dublin 17.12.1a

Эта команда была введена.

Рекомендации по использованию: Полное доменное имя, используемое для проверки однорангового сертификата, назначается профилю TLS с количеством до десяти cn-san записи. Как минимум одна из этих записей должна быть сопоставлена с FQDN в полях Common Name (CN) или Subject-Alternate-Name (SAN) до установления соединения TLS. Чтобы соответствовать любому узлу домена, используемому в поле CN или SAN, cn-san запись может быть настроена с помощью подстановки домена строго в виде *.domain-name (например, *.cisco.com). Использование подстановочных знаков запрещено.

Для входящих соединений список используется для проверки полей CN и SAN в сертификате клиента. Для исходящих соединений список используется вместе с именем хоста целевого сеанса для проверки полей CN и SAN в сертификате сервера.


 

Сертификаты сервера также могут быть проверены путем сопоставления целевого FQDN сеанса SIP с полем CN или SAN.

Пример. В следующем примере глобально используются имена cn-san:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

Чтобы указать список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова, используйте кодек предпочтительные параметры в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте нет форма этой команды.

кодекпредпочтительные параметрызначениетип кодека

неткодекпредпочтительные параметрызначениетип кодека

значение

Порядок предпочтений; 1 является наиболее предпочтительным и 14 является наименее предпочтительным.

тип кодека

Значения предпочтительного кодека приведены ниже.

  • g711alaw — G.711 a-law 64 000 bps.

  • g711ulaw — G.711 mu-law 64 000 bps.

  • opus — Opus до 510 кбит/с.

Значение команды по умолчанию: Если эта команда не введена, то определенные типы кодеков не идентифицируются с предпочтительными параметрами.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Маршрутизаторам на противоположных концах WAN, возможно, придется согласовывать выбор кодека для адресуемых точек вызова сети. кодек предпочтительные параметры указывает порядок выбора согласованного кодека для соединения. В таблице ниже описаны параметры полезной нагрузки голосовой связи и значения по умолчанию для кодеков и пакетных голосовых протоколов.

Таблица 1. Параметры полезной нагрузки голосовой связи на кадр и значения по умолчанию

Кодек

Protocol

Параметры полезной нагрузки голосовой связи (в байтах)

Полезная нагрузка голосовой связи по умолчанию (в байтах)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40–240 в кратные 40–240 в кратные 40

160 240 240

опус

VoIP

Переменная

--

Пример. В следующем примере показано, как настроить профиль кодека.


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Команда

Описание

кодек класса голосовых вызовов

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный номер тега класса голосовых вызовов кодека.

Чтобы использовать глобальный порт приёмника для отправки запросов по протоколу UDP, используйте повторное использование подключения в режиме sip-ua или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить, используйте нет форма этой команды.

повторное использование { via-port |system }

нетповторное использование подключения {{ via-порт |система }

via-порт

Отправляет ответы на присутствующий в порту через заголовок.

система

Это значение указывает на то, что запросы на повторное использование соединения используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Локальный шлюз использует эфемерный порт UDP для отправки запросов через UDP.

Режимы команд: Конфигурация SIP UA (config-sip-ua), конфигурация клиента класса голосовой связи (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Выполнение этой команды позволяет использовать порт приёмника для отправки запросов по протоколу UDP. Порт прослушивателя по умолчанию для обычного небезопасного SIP — 5060, а для безопасного SIP — 5061. Настройка listen-port [non-secure | secure]port в режиме конфигурации голосовой службы voip > sip для изменения глобального порта UDP.

Например:

В режиме sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

В режиме клиента голосового класса:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Команда

Описание

порт прослушивания

Изменяет порт прослушивания SIP UDP/TCP/TLS.

Чтобы изменить квоту ЦП или единицу, выделенную для приложения, используйте цп в режиме конфигурации профиля ресурсов пользовательского приложения. Чтобы вернуться к квоте ЦП, предоставленной приложением, используйте нет форма этой команды.

блок цп

нетблока ЦП

блок

Квота ЦП, которая будет выделена для приложения. Допустимые значения: от 0 до 20000.

Значение команды по умолчанию: Процессор по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Блок ЦП — это минимальное выделение ЦП приложением. Общее количество единиц ЦП основано на нормализованных единицах ЦП, измеренных для целевого устройства.

В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.


 

Значения ресурсов зависят от конкретного приложения, и любая корректировка этих значений должна гарантировать надежную работу приложения с внесенными изменениями.

Пример. В следующем примере показано, как переопределить квоту ЦП, предоставленную приложением, с помощью пользовательского профиля ресурсов.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы настроить шлюз мультиплексирования (TDM) протокола установления сеанса Cisco IOS (SIP), Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для отправки сообщения о регистрации SIP в состоянии UP, используйте учетные данные в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы отключить учетные данные дайджест SIP, используйте нет форма этой команды.

учетные данные {{ dhcp|номерномеримя пользователяимя пользователя } пароль {{ 0|6|7 } парольобластьобласть

нетучетные данные {{ dhcp|номерномеримя пользователяимя пользователя } пароль {{ 0|6|7 } парольобластьобласть

dhcp

(Необязательно) В этом поле указывается протокол DHCP, который будет использоваться для отправки SIP-сообщения.

номерномер

(Необязательно) Строка, представляющая регистратора, с помощью которого будет регистрироваться магистраль SIP (должна содержать не менее четырех символов).

имя пользователяимя пользователя

Строка, представляющая имя пользователя, предоставляющего аутентификацию (должна содержать не менее четырех символов). Этот параметр действителен только при настройке определенного регистратора с помощью номер ключевое слово.

пароль

Указывает настройки пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Указывает безопасное реверсивное шифрование паролей с использованием типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7.

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

областьобласти

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

Значение команды по умолчанию: Учетные данные дайджест-аутентификации SIP отключены.

Командный режим: Конфигурация SIP UA (config-sip-ua) и конфигурация клиента класса голосовых вызовов (config-class).

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включенных учетных данных применяются следующие правила конфигурации.

  • Для всех доменных имен действителен только один пароль. Новый настроенный пароль перезаписывает любой ранее настроенный пароль.

  • Пароль всегда будет отображаться в зашифрованном формате, когда учетные данные настроена команда и показать запущенная конфигурация используется команда.

dhcp ключевое слово в команде означает, что основной номер получен через DHCP, а шлюз TDM SIP Cisco IOS, UBE или Cisco Unified CME, на котором включена команда, использует этот номер для регистрации или отмены регистрации полученного основного номера.

Для пароля необходимо указать тип шифрования. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 
Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

 

В YANG невозможно настроить одно и то же имя пользователя в двух разных сферах.

Пример. В следующем примере показано, как настроить учетные данные дайджест-аутентификации SIP с использованием зашифрованного формата.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

В следующем примере показано, как отключить учетные данные дайджест-аутентификации SIP, если был указан тип шифрования.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам TDM SIP Cisco IOS регистрировать номера E.164 для телефонов FXS, EFXS и SCCP на внешнем прокси-сервере SIP или регистраторе SIP.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы указать предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе, используйте криптография в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте нет форма этой команды.

пакет шифровпредпочтительных параметров шифрования

безшифрапредпочтительных шифров

предпочтительные параметры

Указывает предпочтительные параметры пакета шифров. Диапазон от 1 до 4, где 1 является самым высоким.

набор шифров

Связывает пакет шифров с предпочтительными параметрами. Поддерживаются следующие наборы шифров:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Значение команды по умолчанию: Если эта команда не настроена, по умолчанию предлагается набор srtp-шифров в следующем порядке предпочтений:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Командный режим: srtp-crypto класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если изменить предпочтительные параметры уже настроенного пакета шифров, они будут перезаписаны.

Пример.

Укажите предпочтения для наборов шифров SRTP

Ниже приведен пример указания предпочтений для шифров SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Перезаписать предпочтительные параметры пакета шифров

Укажите предпочтительные параметры пакета шифров SRTP.

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий предпочтительные параметры пакета шифров:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Если вы хотите изменить предпочтительное значение 4 на AES_CM_128_HMAC_SHA1_80, выполните следующую команду:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий изменение в cipher-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Если вы хотите изменить значение AES_CM_128_HMAC_SHA1_80 на 3, выполните следующие команды:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий перезаписанные предпочтительные параметры пакета шифров:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы сгенерировать пары ключей Rivest, Shamir и Adelman (RSA), используйте криптоключ генерирует rsa в режиме глобальной конфигурации.

генерировать криптоключ rsa [ { общие клавиши |ключи от использования |подпись |шифрование } ] [ метка метка ключа ] [ [ ] ] экспортируемый ] [ [ ] ] модуль размер модуля ] [ [ ] ] хранилище devicename :: ] [ [ ] ] избыточностьon devicename :: ]]

общие клавиши

(Необязательно) В этом поле указывается, что будет создана пара ключей общего назначения, что является значением по умолчанию.

ключи от использования

(Необязательно) В этом поле указывается, что будут созданы две пары ключей специального использования RSA: одна пара шифрования и одна пара подписи.

подпись

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования подписи.

Шифрование

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования для шифрования.

метка ключа

(Необязательно) В этом поле указывается имя, которое используется для пары ключей RSA при экспорте.

Если метка ключа не указана, используется полное доменное имя (FQDN) маршрутизатора.

экспортируемый

(Необязательно) В этом поле указывается, что пара ключей RSA может быть экспортирована на другое устройство Cisco, например на маршрутизатор.

модуль модуль размера

(Необязательно) В этом поле указывается размер IP-адреса модуля ключа.

По умолчанию модуль ключа центра сертификации (ЦС) составляет 1024 бит. Рекомендуемый модуль для ключа ЦС составляет 2048 бит. Диапазон модуля ключа ЦС составляет от 350 до 4096 бит.

хранилище devicename :

(Необязательно) В этом поле указывается местоположение хранилища ключей. За именем устройства хранения следует двоеточие (:).

избыточность

(Необязательно) В этом поле указывается, что ключ должен быть синхронизирован с ЦС в режиме ожидания.

на devicename :

(Необязательно) В этом поле указывается, что пара ключей RSA будет создана на указанном устройстве, включая токен универсальной последовательной шины (USB), локальный диск или NVRAM. За именем устройства следует двоеточие (:).

Длина ключей, созданных на токене USB, должна составлять 2048 бит или меньше.

Значение команды по умолчанию: Пары ключей RSA не существуют.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте криптоключ генерирует rsa для создания пар ключей RSA для устройства Cisco (например, маршрутизатора).

Ключи RSA генерируются парами - один открытый ключ RSA и один закрытый ключ RSA.

Если при выпуске этой команды у маршрутизатора уже есть ключи RSA, вам будет предложено заменить существующие ключи новыми.

криптоключ генерирует rsa команда не сохраняется в конфигурации маршрутизатора; однако ключи RSA, созданные этой командой, сохраняются в частной конфигурации в NVRAM (которая никогда не отображается пользователю или не поддерживается на другом устройстве) при следующем написании конфигурации в NVRAM.

  • Специальные ключи: При создании ключей специального использования будут созданы две пары ключей RSA. Одна пара будет использоваться с любой политикой Internet Key Exchange (IKE), которая определяет подписи RSA в качестве метода аутентификации, а другая пара будет использоваться с любой политикой IKE, которая определяет шифрованные ключи RSA в качестве метода аутентификации.

    ЦС используется только с политиками IKE, указывающими подписи RSA, а не с политиками IKE, указывающими неточности, зашифрованные RSA. (Тем не менее, вы можете указать более одной политики IKE и иметь подписи RSA, указанные в одной политике, и RSA-шифрованные объекты в другой политике.)

    Если вы планируете использовать оба типа методов аутентификации RSA в своих политиках IKE, вы можете предпочесть создание ключей специального использования. При использовании специальных ключей каждый ключ не является необязательным. (Без ключей специального использования один ключ используется для обоих методов аутентификации, что увеличивает воздействие этого ключа).

  • Ключи общего назначения: При создании ключей общего назначения будет создана только одна пара ключей RSA. Эта пара будет использоваться с политиками IKE, указывающими либо подписи RSA, либо зашифрованные ключи RSA. Поэтому пара ключей общего назначения может использоваться чаще, чем пара ключей специального назначения.

  • Пары именованных ключей: При создании пары именованных ключей с помощью аргумента метки ключей необходимо также указать ключи использования ключевое слово или общие ключи ключевое слово. Пары именованных ключей позволяют иметь несколько пар ключей RSA, что позволяет программному обеспечению Cisco IOS поддерживать разные пары ключей для каждого сертификата удостоверений.

  • Длина модуля: При создании ключей RSA вам будет предложено ввести длину модуля. Чем длиннее модуль, тем сильнее безопасность. Однако создание более длинных модулей занимает больше времени (время выборки см. в таблице ниже) и занимает больше времени в использовании.

    Таблица 2. Время выборки по длине модуля для создания ключей RSA

    Маршрутизатор

    360 бит

    512 бит

    1024 бита

    2048 бит (максимум)

    Cisco 2500

    11 секунд

    20 секунд

    4 минуты 38 секунд

    Более 1 часа

    Cisco 4700

    Менее 1 секунды

    1 сек

    4 сек

    50 секунд

    Программное обеспечение Cisco IOS не поддерживает модуль, превышающий 4096 бит. Длина менее 512 бит, как правило, не рекомендуется. В некоторых ситуациях, более короткий модуль может не функционировать должным образом с IKE, поэтому мы рекомендуем использовать минимальный модуль 2048 бит.

    При создании ключей RSA с помощью криптографического оборудования могут применяться дополнительные ограничения. Например, когда ключи RSA генерируются адаптером портов служб Cisco VPN (VSPA), модуль ключа RSA должен быть не менее 384 бит, а кратным 64.

  • Определение местоположения хранилища для ключей RSA. При выпуске криптоключ генерирует rsa с помощью хранилище devicename ключевое слово и аргумент, ключи RSA будут храниться на указанном устройстве. Это местоположение заменяет любое хранилище криптоключей настройки команды.

  • Указание устройства для генерации ключей RSA. Можно указать устройство, на котором генерируются ключи RSA. Поддерживаемые устройства включают NVRAM, локальные диски и USB-токены. Если в маршрутизаторе настроен и доступен токен USB, он может использоваться в качестве криптографического устройства в дополнение к устройству хранения данных. Использование USB-маркера в качестве криптографического устройства позволяет выполнять операции RSA, такие как генерация ключей, подпись и аутентификация учетных данных. Закрытый ключ никогда не покидает USB-маркер и не подлежит экспорту. Открытый ключ экспортируется.

    Ключи RSA могут быть созданы на настроенном и доступном токене USB с помощью вкл. devicename ключевое слово и аргумент. Ключи, находящиеся на USB-токене, сохраняются в постоянном хранилище токенов при их создании. Количество ключей, которые могут быть созданы на USB-токене, ограничено доступным пространством. Если вы попытаетесь создать ключи на токене USB, и он заполнен, вы получите следующее сообщение:

    % Error in generating keys:no available resources 

    Удаление ключей приведет к немедленному удалению ключей, хранящихся в токене, из постоянного хранилища. (Ключи, которые не находятся на токене, сохраняются в местах хранения без токена или удаляются из них, когда копировать или аналогичная команда).

  • Задание создания избыточности ключей RSA на устройстве. Можно указать избыточность существующих ключей, только если они экспортируются.

Пример. В следующем примере создается пара ключей RSA 1024 бит общего использования на USB-токене с меткой «ms2» с отображаемыми сообщениями об отладке криптодвижка:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Теперь для регистрации можно использовать клавиши on-token с пометкой "ms2".

В следующем примере создаются специальные ключи RSA.

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

В следующем примере создаются ключи RSA общего назначения.

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

В следующем примере создается пара ключей RSA общего назначения exampleCAkeys:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

В следующем примере указывается местоположение хранилища ключей RSA для параметра usbtoken0: для «tokenkey1»:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

В следующем примере указывается избыточность ключевое слово:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ключи будут называться: MYKEYS

Выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей общего назначения. Выбор модуля ключа больше 512 может занять несколько минут.

Сколько бит в модуле [512]:

% Создание 512-битных ключей RSA, ключи не подлежат экспорту с избыточностью...[OK]

Команда

Описание

копировать

Копирует любой файл из источника в пункт назначения, используйте команду copy в привилегированном режиме EXEC.

хранилище криптоключей

Задает расположение хранилища по умолчанию для пар ключей RSA.

отладочный криптомеханизм

Отображает отладочные сообщения о криптодвигателях.

hostname

Указывает или изменяет имя узла для сетевого сервера.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безоговорочных имен узлов (имена без имени домена с пунктирным десятичным значением).

show crypto key mypubkey rsa

Отображает открытые ключи RSA вашего маршрутизатора.

показать сертификаты криптографических PKI

Отображает информацию о вашем сертификате PKI, центре сертификации и всех сертификатах центра регистрации.

Чтобы аутентифицировать центр сертификации (ЦС) (получив сертификат ЦС), используйте cryptopkiauthenticate в режиме глобальной конфигурации.

имяcryptoPKIаутентификации

имя

Название ЦСКА. Это то же имя, которое использовалось при объявлении ЦС с криптографияcaудостоверение команда.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда требуется при первоначальной настройке поддержки ЦС на маршрутизаторе.

Эта команда аутентифицирует ЦС вашего маршрутизатора, получив самозаверяющий сертификат ЦС, содержащий открытый ключ ЦС. Поскольку ЦС подписывает собственный сертификат, необходимо вручную аутентифицировать открытый ключ ЦС, обратившись к администратору ЦС при вводе этой команды.

Если вы используете режим рекламы маршрутизатора (RA) (используя регистрация ) при выпуске криптовалюта pki аутентификация , а затем из ЦС и сертификата центра сертификации будут возвращены сертификаты подписи и шифрования регистрационного центра.

Эта команда не сохраняется в конфигурации маршрутизатора. Однако. открытые ключи, встроенные в полученные сертификаты CA (и RA), сохраняются в конфигурации как часть записи открытого ключа Rivest, Shamir и Adelman (RSA) (называемой «цепочкой открытых ключей RSA»).


 

Если ЦС не отвечает по истечении периода времени ожидания после выдачи этой команды, будет возвращено управление терминалом, чтобы оно оставалось доступным. В этом случае необходимо повторно ввести команду. Программное обеспечение Cisco IOS не будет распознавать даты истечения срока действия сертификата ЦС, установленные после 2049 года. Если установлено, что срок действия сертификата ЦС истекает после 2049 года, при попытке аутентификации с помощью сервера ЦС будет отображаться следующее сообщение об ошибке: error retrieving certificate :incomplete chain Если вы получили сообщение об ошибке, аналогичное этому, проверьте дату истечения срока действия сертификата ЦС. Если срок действия сертификата ЦС установлен после 2049 года, необходимо сократить срок действия на год или более.

Пример. В следующем примере маршрутизатор запрашивает сертификат ЦС. ЦС отправляет свой сертификат, а маршрутизатор предлагает администратору проверить сертификат ЦС, проверив отпечаток сертификата ЦС. Администратор ЦС также может просматривать отпечаток сертификата ЦС, поэтому необходимо сравнить то, что видит администратор ЦС, с тем, что отображается на экране маршрутизатора. Если отпечаток пальца на экране маршрутизатора совпадает с отпечатком пальца, просматриваемым администратором ЦС, необходимо принять сертификат как действительный.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Команда

Описание

отладкакриптовалютапкитранзакции

Отображает отладочные сообщения для трассировки взаимодействия (типа сообщения) между ЦС и маршрутизатором.

регистрация

Указывает параметры регистрации вашего ЦС.

показатькриптовалютапкисертификаты

Отображает информацию о вашем сертификате, сертификате ЦС и всех сертификатах RA.

Чтобы импортировать сертификат вручную через TFTP или в качестве вставки на терминале, используйте cryptopkiimport в режиме глобальной конфигурации.

сертификатимпортаимени crypto pki

сертификат имени

Название центра сертификации (ЦС). Это имя используется при объявлении ЦС с помощью cryptopkitrustpoint .

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Необходимо ввести импорт криптопки дважды при использовании ключей использования (ключей подписи и шифрования). При первом вводе команды один из сертификатов вставляется в маршрутизатор; при втором вводе команды другой сертификат вставляется в маршрутизатор. (Не имеет значения, какой сертификат вставлен первым.)

Пример. В следующем примере показано, как импортировать сертификат с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Команда

Описание

криптографическая точка доверия

Объявляет ЦС, что должен использовать маршрутизатор.

регистрация

Указывает параметры регистрации вашего ЦС.

терминал регистрации

В этом поле указывается ручная регистрация сертификата на вырезание и вставку.

Чтобы объявить точку доверия, которую должен использовать маршрутизатор, используйте cryptopkitrustpoint в режиме глобальной конфигурации. Чтобы удалить всю информацию о удостоверениях и сертификаты, связанные с точкой доверия, используйте нет форма этой команды.

избыточность имениcryptotrustpointcryptopki

nocryptopkitrustpointnameизбыточность

имя

Создает имя точки доверия. (Если вы ранее объявили точку доверия и просто хотите обновить ее характеристики, укажите имя, созданное ранее.)

избыточность

(Необязательно) В этом поле указывается, что ключ и все связанные с ним сертификаты должны быть синхронизированы с резервным центром сертификации (ЦС).

Значение команды по умолчанию: Маршрутизатор не распознает точки доверия, пока вы не объявите точку доверия с помощью этой команды. Маршрутизатор использует уникальные идентификаторы во время связи с серверами OCSP (Online Certificate Status Protocol, OCSP), как настроено в сети.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

Объявление точек доверия

Используйте криптовалюта pki точка доверия для объявления точки доверия, которая может быть самоподписанным корневым центром сертификации (ЦС) или подчиненным ЦС. Выдача криптовалюта pki точка доверия позволяет перейти в режим конфигурации ca-trustpoint.

Вы можете указать характеристики для точки доверия с помощью следующих подкоманд:

  • crl — запрашивает список отзыва сертификатов (CRL), чтобы убедиться, что сертификат одноранговой организации не был отозван.

  • default(ca-trustpoint) — сбрасывает значение подкоманд режима конфигурации ca-trustpoint до значений по умолчанию.

  • регистрация: задает параметры регистрации (необязательно).

  • регистрацияhttp-proxy — доступ к ЦС по HTTP через прокси-сервер.

  • регистрацияс самостоятельной подписью: в этом поле указывается самоподписанная подпись (необязательно).

  • matchcertificate — связывает список контроля доступа на основе сертификатов (ACL), определенный с команда cryptocacertificatemap .

  • ocspdisable-nonce: это значение указывает на то, что маршрутизатор не будет отправлять уникальные идентификаторы или идентификаторы во время связи OCSP.

  • primary— назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

  • root — определяет TFTP для получения сертификата ЦС и указывает имя сервера и имя файла, в котором будет храниться сертификат ЦС.

Указание использования уникальных идентификаторов

При использовании OCSP в качестве метода отзыва уникальные идентификаторы или идентификаторы отправляются по умолчанию во время одноранговой связи с сервером OCSP. Использование уникальных идентификаторов во время связи с сервером OCSP обеспечивает более безопасную и надежную связь. Однако не все серверы OCSP поддерживают использование уникальных протезов. Дополнительную информацию см. в руководстве по OCSP. Чтобы отключить использование уникальных идентификаторов во время связи OCSP, используйте ocsp отключить-nonce подкоманда.

Пример. В следующем примере показано, как объявить ЦС с именем ka и указать параметры регистрации и CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

В следующем примере показан сертификат ACL с группой метки, определенной в cryptopkicertificatemap , включена в matchcertificate subcommand cryptopkitrustpoint :


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

В следующем примере показан самоподписанный сертификат, назначенный для точки доверия с именем local с помощью самостоятельной подкоманды регистрации команды crypto pki trustpoint:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

В следующем примере показан отключенный уникальный идентификатор для связи OCSP для ранее созданной точки доверия с именем ts.


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

В следующем примере показаны избыточность ключевое слово, указанное в cryptopkitrustpoint :


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Команда

Описание

crl

Запрашивает CRL, чтобы убедиться, что сертификат однорангового участника не был отозван.

по умолчанию(ca-trustpoint)

Сбрасывает значение подкоманды конфигурации ca-trustpoint до значения по умолчанию.

регистрация

Указывает параметры регистрации вашего ЦС.

регистрацияhttp-proxy

Доступ к ЦС по HTTP через прокси-сервер.

первичный

Назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

корень

Получает сертификат ЦС через TFTP.

Чтобы вручную импортировать (скачать) пакет сертификатов центра сертификации (ЦС) в пул доверия инфраструктуры открытого ключа (PKI) для обновления или замены существующего пакета ЦС, используйте импорт пула доверия криптопки в режиме глобальной конфигурации. Чтобы удалить любой из настроенных параметров, используйте нет форма этой команды.

криптовалютапкипул доверияимпорточистительный [ терминал|urlurl ]]

неткриптовалютапкипул доверияимпорточистительный [ терминал|urlurl ]]

очистка

Указывает удаление скачанных сертификатов пула доверия PKI до скачивания новых сертификатов. Использовать опционально терминал ключевое слово для удаления существующей настройки терминала пакета сертификатов ЦС или url-адрес ключевое слово и url-адрес аргумент для удаления настройки файловой системы URL.

терминал

Указывает импорт пакета сертификатов ЦС через терминал (вырезать и вставить) в формате Privacy Enhanced Mail (PEM).

URL-адрес

Указывает импорт пакета сертификатов ЦС через URL-адрес.

Значение команды по умолчанию: Функция пула доверия PKI включена. Маршрутизатор использует встроенный пакет сертификатов ЦС в пуле доверия PKI, который обновляется автоматически из Cisco.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

 

Угрозы безопасности, а также криптографические технологии для защиты от них постоянно меняются. Дополнительную информацию о последних криптографических рекомендациях Cisco см. в документе Шифрование нового поколения (NGE).

Сертификаты пула доверия PKI автоматически обновляются из Cisco. Если сертификаты пула доверия PKI не являются текущими, используйте импорт пула доверия криптопки , чтобы обновить их из другого местоположения.

url-адрес параметр указывает или изменяет файловую систему URL центра сертификации. В таблице ниже перечислены доступные файловые системы URL.

Таблица 3. Файловые системы URL

Файловая система

Описание

архив:

Импорт из архивной файловой системы.

cо:

Импорт из файловой системы пространства имен кластера (CNS).

disk0:

Импорт из файловой системы disc0.

диск1:

Импорт из файловой системы disc1.

ftp:

Импорт из файловой системы FTP.

http:

Импорт из файловой системы HTTP. URL должен быть в следующих форматах:

  • http://Имя пользователя:80, где CAname — система доменных имен (DNS)

  • http://ipv4-адрес:80. Пример. http://10.10.10.1:80.

  • http://[ipv6-address]:80. Пример. http://[2001:DB8:1:1::1]:80. Адрес IPv6 имеет шестнадцатеричную обозначение и должен быть заключен в скобки в URL-адрес.

https:

Импорт из файловой системы HTTPS. URL-адрес должен использовать те же форматы, что и HTTP: форматов файловой системы.

null:

Импорт из нулевой файловой системы.

nvram:

Импорт из файловой системы NVRAM.

коляска:

Импорт из файловой системы PRAM (Parameter Random-access Memory).

rcp:

Импорт из файловой системы протокола удаленного копирования (rcp).

scp:

Импорт из файловой системы протокола безопасного копирования (scp).

snmp:

Импорт из протокола Simple Network Management Protocol (SNMP).

система:

Импорт из системной файловой системы.

смола:

Импорт из файловой системы UNIX tar.

tftp:

Импорт из файловой системы TFTP.


 
URL-адрес должен быть в поле от: tftp://CAname/filespecification.

tmpsys:

Импорт из файловой системы tmpsys Cisco IOS.

unix:

Импорт из файловой системы UNIX.

xmodem:

Импорт из простой системы протокола передачи файлов xmodem.

ymodem:

Импорт из простой системы протокола передачи файлов ymodem.

Пример. В следующем примере показано, как удалить все скачанные сертификаты ЦС PKI trustpool и впоследствии обновить сертификаты ЦС в пуле доверия PKI путем загрузки нового пакета сертификатов ЦС:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

В следующем примере показано, как обновить сертификаты ЦС в пуле доверия PKI путем скачивания нового пакета сертификатов ЦС без удаления всех скачанных сертификатов ЦС PKI.

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Команда

Описание

url-адрес cabundle

Настройка URL, с которого скачивается пакет ЦС PKI trustpool.

проверка цепочки

Включает проверку цепочки от сертификата узла до сертификата корневого центра сертификации в пуле доверия PKI.

crl

Определяет параметры запроса списка отзыва сертификатов (CRL) и кэша для пула доверия PKI.

политика доверенного пула криптовалют pki

Настройка параметров политики пула доверия PKI.

по умолчанию

Сброс значения команды конфигурации ca-trustpool до значения по умолчанию.

совп.

Позволяет использовать карты сертификатов для пула доверия PKI.

ocsp

Указывает настройки OCSP для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

показывать

Отображает политику пула доверия PKI маршрутизатора в режиме конфигурации ca-trustpool.

показать trustpool crypto pki

Отображает сертификаты пула доверия PKI маршрутизатора и при необходимости показывает политику пула доверия PKI.

исходный интерфейс

В этом поле указывается исходный интерфейс, который будет использоваться для извлечения CRL, состояния OCSP или загрузки пакета сертификатов ЦС для пула доверия PKI.

хранилище

Указывает местоположение файловой системы, в котором хранятся сертификаты пула доверия PKI в маршрутизаторе.

vrf

Указывает экземпляр VRF, который будет использоваться для извлечения CRL.

Для идентификации trustpointtrustpoint-name и аргумент, используемые во время рукопожатия Transport Layer Security (TLS), соответствующего адресу удаленного устройства, используйте криптосигналы в режиме настройки SIP user agent (UA). Чтобы сбросить значение по умолчанию точка доверия строка, использовать нет форма этой команды.

криптосигналы {{ по умолчанию|remote-addr ip-адрес маска подсети } [ tls-профиль тег |точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр |размер кривой 384 |строгий шифр ]]

неткриптосигналы {{ по умолчанию|remote-addr ip-адрес маска подсети } [ tls-профиль тег |точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр |размер кривой 384 |строгий шифр ]]

по умолчанию

(Необязательно) Настройка точки доверия по умолчанию.

маска IP-адреса remote-addr

(Необязательно) Связывает IP-адрес с точкой доверия.

тег tls-профиля

(Необязательно) Связывает конфигурацию профиля TLS с командой криптосигналы.

имяточки доверия

(Необязательно) trustpointtrustpoint-имя означает сертификат устройства, созданный в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

сервер cn-san-validate

(Необязательно) Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

имя точки доверия клиента vtp

(Необязательно) Назначает точку доверия проверки клиента SIP-UA.

экдса-шифр

(Необязательно) Когда экдса-шифр ключевое слово не задано, процесс SIP TLS использует больший набор шифров в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

размер кривой 384

(Необязательно) Настройка определенного размера эллиптических кривых, которые будут использоваться для сеанса TLS.

строгий шифр

(Необязательно) строгий шифр ключевое слово поддерживает только шифрование TLS Rivest, Shamir и Adelman (RSA) с помощью пакета шифров Advanced Encryption Standard-128 (AES-128).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384


 

Когда строгий шифр ключевое слово не задано, процесс SIP TLS использует набор шифров по умолчанию в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Значение команды по умолчанию: Команда криптосигналов отключена.

Командный режим: Конфигурация SIP UA (sip-ua)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ключевое слово trustpointtrustpoint-name и аргумент относится к сертификату CUBE, созданному в рамках процесса регистрации с помощью команд Cisco IOS PKI.

При настройке одного сертификата он используется всеми удаленными устройствами и настраивается по умолчанию ключевое слово.

При использовании нескольких сертификатов они могут быть связаны с удаленными службами с помощью remote-addr аргумент для каждой точки доверия. remote-addr и аргументы по умолчанию могут использоваться вместе для покрытия всех служб по мере необходимости.


 

Набором шифров по умолчанию в этом случае является следующий набор, поддерживаемый слоем SSL в CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ключевое слово cn-san-validate сервер обеспечивает проверку удостоверения сервера с помощью полей CN и SAN в сертификате при установлении соединений SIP/TLS на стороне клиента. Проверка полей CN и SAN сертификата сервера гарантирует, что домен сервера является действительным объектом. При создании безопасного соединения с сервером SIP CUBE проверяет настроенное доменное имя целевого сеанса по полям CN/SAN в сертификате сервера, прежде чем устанавливать сеанс TLS. После настройки cn-san-validate сервер, проверка удостоверения сервера выполняется для каждого нового соединения TLS.

tls-профиль параметр связывает конфигурации политики TLS, выполненные через связанный tls-профиль класса голосовых вызовов конфигурации. В дополнение к параметрам политики TLS, доступным непосредственно с криптосигналы команда, tls-профиль также включает в себя отправить SNI опция.

Отправка SNI включает указание имени сервера (SNI), расширение TLS, которое позволяет клиенту TLS указывать имя сервера, к которому он пытается подключиться во время начального процесса рукопожатия TLS. Только полное имя хоста DNS сервера отправляется в клиент hello. SNI не поддерживает адреса IPv4 и IPv6 в добавочном номере клиента hello. После получения приветствия с именем сервера от клиента TLS сервер использует соответствующий сертификат в последующем процессе рукопожатия TLS. Для SNI требуется TLS версии 1.2.


 

Функции политики TLS будут доступны только через tls-профиль класса голосовых вызовов конфигурации.

криптосигналы команда продолжает поддерживать ранее существующие параметры шифрования TLS. Вы можете использовать либо тег с профилем tls или криптосигналы для настройки точки доверия. Рекомендуется использовать voice class tls-profiletag для выполнения конфигураций профиля TLS.

Пример. В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с удаленным устройством с IP-адресом 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с любыми удаленными устройствами:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с любыми удаленными устройствами с IP-адресом 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

В следующем примере настроен определенный размер эллиптических кривых, которые будут использоваться для сеанса TLS.


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

В следующем примере CUBE настраивает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

В следующем примере сопоставляются конфигурации класса голосовых вызовов, выполненные с помощью команды voice class tls-profiletag to command криптосигналы:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Команда

Описание

глоток-уа

Включает команды конфигурации оператора пользователя SIP.

тег tls-профилякласса голосовых вызовов

Включает настройку команд голосового класса, необходимых для сеанса TLS.

Команды D через I

Чтобы добавить описание к адресуемой точке вызова, используйте описание в режиме конфигурации адресуемой точки вызова. Чтобы удалить описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Указывает текстовую строку до 64 буквенно-цифровых символов.

Командный режим: Отключено

Значение команды по умолчанию: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте описание , чтобы включить описательный текст о адресуемой точке вызова. показать вывод команды отображает описание и не влияет на работу адресуемой точки вызова.

Пример. В следующем примере показано описание, включенное в адресуемую точку вызова.


dial-peer voice 1 pots
 description inbound PSTN calls

В следующем примере показаны исходящие адресуемые точки вызова к PSTN с конфигурацией UDP и RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Команда

Описание

голос точки вызова

Определяет адресуемую точку вызова.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы указать описание карты шаблонов e164, используйте описание в режиме конфигурации класса голосовых вызовов. Чтобы удалить настроенное описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Строка символов от 1 до 80 символов для карты шаблонов e164.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта функция позволяет администраторам сократить общее количество адресуемых точек вызова путем объединения многих возможных совпадений номеров (destination-patterns, incoming called-number и т. д.) в одну карту шаблонов. Добавлена поддержка исходящих адресуемых точек вызова e164-pattern-map.

Карта e164-pattern-map может быть настроена через CLI или предварительно настроена и сохранена в виде файла .cfg. Затем файл .cfg добавляется во вспышку шлюза и ссылается при настройке остальной части команды. Файл .cfg может использовать 5000 записей.

Пример. В следующем примере показано, как настроить экстренные вызовы в режиме конфигурации класса голосовых вызовов.


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

В следующем примере показано, как настроить несколько шаблонов для исходящей адресуемой точки вызова.


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Чтобы добавить описание в конфигурацию интерфейса, используйте описание в режиме конфигурации интерфейса. Чтобы удалить описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Комментарий или описание, чтобы помочь вам запомнить, что прикреплено к этому интерфейсу. Длина строки ограничена 238 символами.

Значение команды по умолчанию: Описание не добавлено.

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: описание команда предназначена исключительно как комментарий, который должен быть помещен в конфигурацию, чтобы помочь вам запомнить, для чего используются определенные интерфейсы. Описание отображается в выводе следующих команд EXEC: больше nvram:startup-config , показать интерфейсы, и больше системы:running-config.

Пример. В следующем примере показано, как добавить описание интерфейса GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Команда

Описание

больше nvram:startup-config

Отображает файл конфигурации запуска, содержащийся в NVRAM или заданный переменной среды CONFIG_FILE.

больше система:running-config

Отображает запущенную конфигурацию.

показать интерфейсы

Отображает статистику для всех интерфейсов, настроенных на маршрутизаторе или сервере доступа.

Чтобы предоставить описание группы профилей TLS и связать его с профилем TLS, используйте команду описание в режиме конфигурации класса голосовой связи. Чтобы удалить описание группы профилей TLS, используйте нет форма этой команды.

описаниеtls-profile-group-label

нетописания tls-profile-group-label

tls-profile-group-label

Позволяет предоставить описание для группы профилей TLS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Описание группы профилей TLS связано с профилем TLS с помощью команды tls-профиль класса голосовых вызовов тег. Тег связывает описание группы профилей TLS с командой криптосигналы.

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать группу профилей TLS описания.


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

В следующем примере показано, как настроить профиль параметров SIP.


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или tls-профиль тег которая используется во время процесса рукопожатия TLS.

Чтобы указать группу адресуемых точек вызова, из которой можно выбрать исходящую адресуемую адресуемую точку вызова, используйте dpg назначения в режиме конфигурации адресуемой точки вызова.

destination dpgdial-peer-group-id

нетназначения dpgdial-peer-group-id

dial-peer-group-id

Указывает идентификатор группы адресуемых точек вызова.

Значение команды по умолчанию: Адресуемый dpg не связан с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если входящая адресуемая точка вызова связана с исходящей адресуемой адресуемой точкой вызова с помощью dpg, шаблон назначения не используется для сопоставления.

Пример. В следующем примере показано, как связать группу исходящих адресуемых точек вызова с группой входящих адресуемых точек вызова.


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Чтобы связать карту шаблонов E.164 с адресуемой точкой вызова, используйте назначение e164-pattern-map в режиме конфигурации адресуемой точки вызова. Чтобы удалить ссылку карты шаблонов E.164 из адресуемой точки вызова, используйте нет форма этой команды.

тег назначения e164-pattern-map

нетназначения e164-pattern-map tag

бирка

Номер, который определяет карту шаблонов E.164 назначения. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Карта шаблонов E.164 не связана с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки адресуемой точки вызова с несколькими шаблонами назначения, которые включают массивную конфигурацию адресуемой точки вызова, используйте карту шаблонов назначения E.164. Можно создать карту шаблонов E.164 назначения, а затем связать ее с одной или несколькими адресуемыми точками вызова. На основании проверки карты шаблонов можно включить или отключить одну или несколько адресуемых точек вызова, связанных с картой шаблонов E.164 назначения. Чтобы получить состояние настроенной карты шаблонов E.164, используйте показать голос адресуемой точки вызова в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как связать карту шаблонов E.164 с адресуемой точкой вызова.

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова

e164

Настройка записи E.164 на карте шаблонов E.164 назначения.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

url

В этом поле указывается URL-адрес текстового файла, содержащего записи шаблона E.164, настроенные на карте шаблонов назначения E.164.

Чтобы указать префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова, используйте шаблон назначения в режиме конфигурации адресуемой точки вызова. Чтобы отключить настроенный префикс или номер телефона, используйте нет форма этой команды.

destination-pattern [ + ] string [ T ]

nodestination-pattern [ + ] string [ T ]

+

(Необязательно) Символ, указывающий стандартный номер E.164.

string

Серия цифр, указывающих шаблон для номера телефона плана набора E.164 или частного плана набора номера. Допустимыми записями являются цифры от 0 до 9, буквы A до D и следующие специальные символы:

  • Знак звездочки (*) и знак решетки (#), которые отображаются на стандартных панелях циферблата с сенсорным тональным сигналом.

  • Запятая (,), которая вставляет паузу между цифрами.

  • Период (.), который соответствует любой введенной цифре (этот символ используется в качестве подстановочного знака).

  • Знак процента (%), который указывает на то, что предыдущая цифра возникала ноль или более раз; аналогично использованию подстановочных знаков.

  • Знак плюс (+), который указывает на то, что предыдущая цифра произошла один или несколько раз.


 

Знак плюса, используемый в качестве части строки цифр, отличается от знака плюса, который может использоваться перед строкой цифр для указания на то, что строка является стандартным номером E.164.

  • Circumflex (^), который указывает соответствие к началу строки.

  • Знак доллара ($), который соответствует нулевой строке в конце строки ввода.

  • Символ обратной косой черты (\), за которым следует один символ, и соответствует этому символу. Может использоваться с одним символом без какого-либо другого значения (совпадающего с этим символом).

  • Вопросительный знак (?), который указывает на то, что предыдущая цифра произошла ноль или один раз.

  • Скобки ([ ]), обозначающие диапазон. Диапазон — это последовательность символов, заключенная в скобки; в диапазоне допускаются только числовые символы от 0 до 9.

  • Скобки (( )), которые указывают шаблон и совпадают с правилом регулярных выражений.

T

(Необязательно) Символ управления, указывающий на то, что шаблон назначения значение — строка набора переменной длины. Использование этого символа управления позволяет маршрутизатору ожидать получения всех цифр перед маршрутизацией вызова.

Значение команды по умолчанию: Команда включена с нулевой строкой.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте шаблон назначения для определения номера телефона E.164 для адресуемой точки вызова.

Настроенный шаблон используется для сопоставления набранных цифр с адресуемой точкой вызова. Затем для завершения вызова используется адресуемая точка вызова. Когда маршрутизатор получает голосовые данные, он сравнивает вызываемый номер (полный номер телефона E.164) в заголовке пакетов с номером, настроенным в качестве шаблона назначения для адресуемого абонента голосовой телефонии. Затем маршрутизатор удаляет оправданные слева номера, соответствующие шаблону назначения. Если вы настроили префикс, префикс присваивается остальным номерам, создавая строку набора, которую затем набирает маршрутизатор. Если все номера в шаблоне назначения будут удалены, пользователь получит сигнал набора.

В мире (например, в некоторых европейских странах) существуют области, где действительные телефонные номера могут различаться по длине. Использовать дополнительный символ управления T указать, что конкретное шаблон назначения значение — строка набора переменной длины. В этом случае система не совпадает с набранными номерами, пока не истечет значение межкнопочного таймаута.


 

Программное обеспечение Cisco IOS не проверяет действительность номера телефона E.164; оно принимает любую серию цифр в качестве действительного номера.

Пример. В следующем примере показана конфигурация номера телефона E.164 555-0179 для адресуемой точки вызова.


dial-peer voice 10 pots
 destination-pattern +5550179

В следующем примере показана конфигурация шаблона назначения, в котором шаблон "43" повторяется несколько раз перед цифрами "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

В следующем примере показана конфигурация шаблона назначения, в которой предыдущий шаблон цифр повторяется несколько раз.


dial-peer voice 2 voip
 destination-pattern 555%

В следующем примере показана конфигурация шаблона назначения, в котором сопоставление цифр за цифрами предотвращается и принимается вся строка:


dial-peer voice 2 voip
 destination-pattern 555T

Команда

Описание

ответ-адрес

В этом поле указывается полный номер телефона E.164, который будет использоваться для идентификации адресуемой точки вызова входящего вызова.

терминатор адресуемой точки вызова

Определяет специальный символ, который будет использоваться в качестве терминатора для набранных номеров с переменной длиной.

входящий вызываемый номер (адресуемая точка вызова)

Указывает строку цифр, которая может быть сопоставлена входящим вызовом для связывания этого вызова с адресуемой точкой вызова.

префикс

Указывает префикс набранных цифр для адресуемой точки вызова.

межсерийное время ожидания

Настройка значения межкнопочного таймаута для заданного голосового порта.

Чтобы указать номер абонента ISDN для интерфейса телефона, используйте шаблон назначения в режиме конфигурации интерфейса. Чтобы отключить указанный номер по каталогу ISDN, используйте нет форма этой команды.

шаблон назначенияisdn

nodestination-patternisdn

isdn

Локальный номер абонента ISDN, назначенный вашим поставщиком телефонных услуг.

Значение команды по умолчанию: Для этого интерфейса не определен номер по каталогу ISDN по умолчанию.

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда применима к маршрутизаторам Cisco серии 800.

Эту команду необходимо указать при создании адресуемой точки вызова. Эта команда не работает, если она не указана в контексте адресуемой точки вызова. Информацию о создании адресуемой точки вызова см. в руководстве по настройке программного обеспечения маршрутизаторов Cisco серии 800.

Не указывайте код региона с локальным номером абонента ISDN.

Пример. В следующем примере указывается 555-0101 в качестве локального номера абонента ISDN:

destination-pattern 5550101

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

отсутствиеожидающего вызова

Отключает ожидание вызова.

порт(адресуемаяточка вызова

Позволяет интерфейсу адаптера порта PA-4R-DTR работать в качестве порта концентратора.

кольцо

Настройка специального звонка для телефонов, факсимильных аппаратов или модемов, подключенных к маршрутизатору Cisco серии 800.

показатьголос адресуемой точкивызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

Чтобы войти в режим диагностической подписи вызова на дом, используйте диагностика-подпись в режиме конфигурации вызова-домой.

диагностика-подпись

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация вызова-дома (cfg-call-home)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Функция диагностических подписей (DS) скачивает цифровые подписи на устройства. DSes предоставляет возможность определять больше типов событий и типов триггеров для выполнения необходимых действий, чем поддерживается стандартная функция "Вызов домой".

Пример. В следующем примере показано, как включить запрос на периодическую загрузку файлов диагностической подписи (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Чтобы указать, какой именованный класс ограничений (COR) применяется к адресуемым точкам вызова, используйте точка вызова corпользовательский в режиме глобальной конфигурации.

адресуемая точка вызовапопользовательскому

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения по умолчанию или ключевых слов.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Вы должны использовать пользовательский вариант адресуемой точки вызова и имя , чтобы определить имена возможностей, прежде чем вы сможете задать правила COR и применить их к определенным адресуемым точкам вызова.

Примеры возможных имен могут включать следующие: call1900, call527, call9 и call911.


 

Можно определить не более 64 имен COR.

Пример. В следующем примере определяются два имени COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Команда

Описание

имя (настраиваемая адресуемая точка вызова)

Предоставляет имя пользовательского COR.

Чтобы указать порядок выбора поиска для адресуемых точек вызова, используйте точка вызовапоиск в режиме глобальной конфигурации. Чтобы восстановить порядок выбора по умолчанию, используйте нет форма этой команды.

поиск адресуемой точкивызовапоиск-заказ-номер

безпоиска адресуемой точкивызовапоиска-заказа-номер

номер поиска

Число от 0 до 7, которое выбирает предопределенный порядок выбора охоты:

  • 0--Самый длинный матч по номеру телефона, явные предпочтения, случайный выбор. Это номер заказа поиска по умолчанию.

  • 1. Самый длинный матч по номеру телефона, явные предпочтения, наименьшее недавнее использование.

  • 2--Явное предпочтение, самое длительное совпадение номера телефона, случайный выбор.

  • 3. Явные предпочтения, самое длительное совпадение по номеру телефона, наименьшее недавнее использование.

  • 4. Наименьшее недавнее использование, самое длинное совпадение по номеру телефона, явное предпочтение.

  • 5. Наименьшее недавнее использование, явные предпочтения, самое длинное совпадение в номере телефона.

  • 6--Случайный выбор.

  • 7 -- Наименьшее недавнее использование.

Значение команды по умолчанию: По умолчанию используется самое длинное совпадение номера телефона, явные предпочтения, случайный выбор (номер заказа поиска 0).

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте точка вызовапоиск команда конфигурации адресуемой точки вызова, если настроены сервисные группы. "Наибольшее совпадение в номере телефона" означает шаблон назначения, который соответствует наибольшему числу набранных цифр. «Явное предпочтение» относится к предпочтительные параметры в конфигурации адресуемой точки вызова. "Наименьшее недавнее использование" относится к шаблону назначения, который ожидал дольше всего с момента выбора. "Случайный выбор" весит все шаблоны назначения одинаково в режиме случайного выбора.

Пример. В следующем примере адресуемые точки набора настраиваются для поиска в следующем порядке: (1) длинное совпадение по номеру телефона, (2) явное предпочтение, (3) случайный выбор.


dial-peer hunt 0

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона для адресуемой точки вызова.

предпочтительные параметры

Указывает предпочтительный порядок выбора адресуемой точки вызова в сервисной группе.

показатьголос адресуемой точкивызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы настроить группу адресуемых точек вызова в качестве назначения, используйте предпочтительные параметры точки вызова в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту возможность, используйте нет форма этой команды.

dial-peerdial-peer-id [ предпочтительные параметры-порядок ]

nodial-peerdial-peer-id [ предпочтительные параметры-порядок ]

предпочтительные параметры — порядок

Указывает приоритет с порядком предпочтительных параметров для каждой адресуемой точки вызова.

идентификатор адресуемого вызова

Определяет адресуемую точку вызова.

Значение команды по умолчанию: 0 является наивысшим преимуществом по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если параметр не указан, порядок выбора является случайным или в соответствии с поиск адресуемых точек вызова команда.

Чем меньше число предпочтительных параметров, тем выше приоритет. Наивысший приоритет отдается адресуемой точке вызова с порядком предпочтений 0.

Используйте предпочтительные параметры адресуемой точки вызова , чтобы связать настроенную адресуемую точку вызова с этой группой адресуемых точек вызова и настроить значение предпочтительных параметров.

Пример. В следующем примере показано, как настроить группу адресуемых точек вызова, используемую для маршрутизации вызовов непосредственно на исходящую PSTN.


voice class dpg 200
 dial-peer 101 preference 1

Чтобы определить определенную адресуемую точку вызова, указать метод инкапсуляции голоса и перейти в режим конфигурации адресуемой точки вызова, используйте точка вызова голос в режиме глобальной конфигурации. Чтобы удалить определенную адресуемую точку вызова, используйте нет форма этой команды.

точка вызоваголостег {{ горшки|передача голосасистема

нетточка вызоваголостег {{ горшки|передача голосасистема

бирка

Цифры, определяющие определенную адресуемую точку вызова. Диапазон составляет от 1 до 2147483647.

горшки

Указывает, что это узел POTS, использующий инкапсуляцию передачи голоса по IP на магистрали IP.

передача голоса по IP

Указывает, что это точка передачи голоса по IP, использующая инкапсуляцию голоса в сети POTS.

система

Указывает, что это система, использующая передачу голоса по IP.

Значение команды по умолчанию: Точка вызова не определена. Способ инкапсуляции голоса не указан.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте точка вызова голос команда глобальной конфигурации для переключения в режим конфигурации адресуемой точки вызова из режима глобальной конфигурации и определения конкретной адресуемой точки вызова. Используйте выход команду для выхода из режима конфигурации адресуемой точки вызова и возврата в режим глобальной конфигурации.

Вновь созданная адресуемая точка вызова остается определенной и активной, пока вы не удалите ее с помощью нет форма точка вызоваголос команда. Чтобы отключить адресуемую точку вызова, используйте нетотключение в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как точка вызоваголос используется для настройки расширенного отключателя эхо. В данном случае горшки указывает, что это узел POTS, использующий инкапсуляцию передачи голоса по IP на магистрали IP, и использует уникальный числовой идентификатор тег 133001.


Device(config)# dial-peer voice 133001 pots 
 

В следующем примере показано, как настроить команду:


Device(config)# dial-peer voice 101 voip

Команда

Описание

шаблон назначения

В этом поле указывается префикс, полный номер телефона E.164 или номер абонента ISDN, который будет использоваться для адресуемой точки вызова.

Чтобы включить обработку вызовов прямого входящего набора (DID) для входящего вызываемого номера, используйте прямой набор в режиме конфигурации адресуемой точки вызова. Чтобы отключить функцию DID на адресуемой точке вызова, используйте нет форма этой команды.

прямой набор

безпрямого набора

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте прямой набор , чтобы включить обработку вызовов DID для входящего вызываемого номера. Если эта функция включена, входящий вызов обрабатывается так, как если бы цифры были получены из магистрали DID. Вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту не отображается сигнал набора.

Используйте нет с помощью этой команды отключить функцию DID на адресуемой точке вызова. Если команда отключена, вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту будет предложено ввести вызываемый номер с помощью тонального набора.

Эта команда применима только к обычным старым адресуемым точкам набора телефонной службы (POTS) для функций хранения и переадресации факсов на рампе.

Пример. В следующем примере предусмотрена обработка вызовов DID для входящего вызываемого номера.


dial-peer voice 10 pots
 direct-inward-dial

В следующем примере показано, как настроить команду для передачи голоса по IP.


dial-peer voice 20 voip
 direct-inward-dial

Чтобы указать, как шлюз протокола установления сеанса (SIP) ретранслирует двухтональные многочастотные сигналы (DTMF) между интерфейсами телефонии и IP-сетью, используйте реле dtmf в режиме конфигурации голосовой точки вызова. Чтобы удалить все параметры передачи сигналов и отправить сигналы DTMF как часть аудиопотока, используйте нет форма этой команды.

реле dtmf {{ rtp-nte [ падение цифр|sip-info|sip-kpml|sip-notify ]] |sip-info [ rtp-nte|падение цифр|sip-kpml|sip-notify ]] |sip-kpml [ rtp-nte|падение цифр|sip-info|sip-notify ]] |sip-notify [ rtp-nte|падение цифр|sip-info|sip-kpml ] }

нетреле dtmf {{ rtp-nte|sip-info|sip-kpml|sip-notify }

rtp-nte

Переадресация тонов DTMF с помощью RTP с типом полезной нагрузки именованного события телефона (NTE).

падение цифр

Передача цифр за пределы полосы и сброс цифр в полосе.


 

падение цифр ключевое слово доступно, только если rtp- nte настроено ключевое слово.

sip-info

Переадресация тонов DTMF с помощью сообщений SIP INFO. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-kpml

Переадресация тонов DTMF с помощью сообщений SIP KPML через SIP SUBSCRIBE/NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-notify

Переадресация тонов DTMF с помощью сообщений SIP NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

Значение команды по умолчанию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer-voice)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке...

Эта команда определяет, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

При использовании этой команды необходимо указать одно или несколько ключевых слов.

Во избежание отправки исходящей ветви сигналов как входящего, так и исходящего диапазона при отправке входящих вызовов шлюза IP-телефонии (rtp-nte) в неполосный (h245-буквенно-цифровой) шлюза реле dtmf с помощью rtp-nte и падение цифр ключевые слова входящей адресуемой точки вызова SIP. На стороне H.323 и для вызовов H.323 и SIP настройте эту команду с помощью h245-буквенно-цифровой или сигнал h245 ключевое слово.

Метод SIP-NOTIFY отправляет сообщения NOTIFY в двух направлениях между исходным и завершающим шлюзами для события DTMF во время вызова. Если на адресуемой точке вызова SIP включены несколько механизмов ретрансляции DTMF и успешно согласованы, приоритет имеет метод SIP-NOTIFY.

Сообщения SIP NOTIFY рекламируются в сообщении приглашения на удаленный конец, только если реле dtmf команда настроена.

Можно настроить dtmf-relay sip-info только если allow-connections sip to sip команда включена на глобальном уровне.

Для SIP шлюз выбирает формат в соответствии со следующим приоритетом:

  1. sip-notify (наивысший приоритет)

  2. rtp-nte

  3. Нет... DTMF отправлен в полосе

Шлюз отправляет сигналы DTMF только в указанном формате, если удаленное устройство поддерживает их. Если удаленное устройство H.323 поддерживает несколько форматов, шлюз выбирает формат в соответствии со следующим приоритетом:

  1. cisco-rtp (наивысший приоритет)

  2. сигнал h245

  3. h245-буквенно-цифровой

  4. rtp-nte

  5. Нет... DTMF отправлен в полосе

Главное преимущество реле dtmf в том, что она отправляет сигналы DTMF с большей точностью, чем это возможно в диапазоне для большинства кодеков с низкой пропускной способностью, таких как G.729 и G.723. Без использования ретранслятора DTMF вызовы, созданные с кодеками низкой пропускной способности, могут иметь проблемы с доступом к автоматизированным системам на базе DTMF, таким как голосовая почта, системы автоматического распределения вызовов на основе меню (ACD) и автоматизированные банковские системы.

  • sip-notify ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

  • падение цифр ключевое слово доступно, только если rtp-nte настроено ключевое слово.

Пример. В следующем примере реле DTMF настраивается с помощью cisco- rtp ключевое слово, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

В следующем примере реле DTMF настраивается с помощью cisco- rtp и h245- сигнал ключевые слова, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

В следующем примере шлюз настраивает отправку DTMF в полосе (по умолчанию) при отправке сигналов DTMF адресуемой адресуемой точки вызова 103:


dial-peer voice 103 voip
 no dtmf-relay

В следующем примере реле DTMF настраивается с помощью цифра- капля ключевое слово для предотвращения отправки сигналов как внутри, так и за пределами полосы на исходящую ветвь при вызовах H.323-H.323 или H.323-SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

В следующем примере реле DTMF настраивается с помощью rtp-nte ключевое слово, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью сообщений SIP NOTIFY для адресуемой точки вызова 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью SIP INFO-сообщений для адресуемой точки вызова 10.


dial-peer voice 10 voip
  dtmf-relay sip-info

Команда

Описание

уведомитьо телефонном событии

Настройка максимального интервала между двумя последовательными сообщениями NOTIFY для определенного телефонного события.

Чтобы настроить содержимое карты шаблонов E.164, используйте e164 в режиме карты шаблонов класса voice e164. Чтобы удалить конфигурацию из содержимого карты шаблонов E.164, используйте нет форма этой команды.

шаблон e164

шаблон E164

шаблон

Полный префикс номера телефона E.164.

Значение команды по умолчанию: Содержимое карты шаблонов E.164 не настроено.

Командный режим: Конфигурация шаблонной карты класса e164 (config-voice class e164-pattern-map)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Карту шаблонов E.164 можно создать в режиме конфигурации адресуемой точки вызова, прежде чем настроить содержимое карты шаблонов E.164 в режиме карты шаблонов класса голосовых вызовов E.164. При добавлении записи шаблона E.164 к карте шаблона назначения E.164 необходимо использовать правильный формат номера шаблона E.164. На карту шаблонов также можно добавить несколько шаблонов E.164 назначения.

Пример. В следующем примере показано, как запись шаблона E.164 настраивается на карте шаблонов назначения E.164:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Команда

Описание

назначение e164-шаблон-map

Связывает карту шаблонов E.164 с адресуемой точкой вызова.

показать класс голосовой связи e164-pattern-map

Отображает информацию о конфигурации карты шаблонов E.164.

url

Указывает URL текстового файла с шаблонами E.164, настроенными на карте шаблонов E.164 назначения.

Чтобы заставить локальный шлюз отправить приглашение SIP с ранним предложением (EO) на внештатном (OL), используйте раннее предложение в режиме конфигурации клиента класса голосовых вызовов или в режиме конфигурации адресуемой точки вызова. Чтобы отключить раннее предложение, используйте нет форма этой команды.

раннее предложениепринудительный {{ пересмотр условий|всегда| система }

нетраннее предложениепринудительный {{ пересмотр условий|всегда| система }

принудительный

Принудительно отправляет Early-Offer на SIP Out-Leg.

пересмотр условий

Запускает повторное приглашение Delayed-Offer для обмена полными возможностями мультимедиа, если согласованные кодеки являются одним из следующих.

  • aaclld — аудиокодек AACLD 90000 bps

  • mp4a - широкополосный аудиокодек

всегда

Всегда запускает повторное приглашение с отложенным предложением для обмена полными возможностями мультимедиа.

система

Указывает, что Early-Offer использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Отключено. Локальный шлюз не различает потоки вызовов SIP Delayed-Offer и Early-Offer.

Режимы команд: Конфигурация передачи голоса по IP голосовой службы (conf-serv-sip), конфигурация адресуемой точки вызова (config-dial-peer) и конфигурация клиента класса голосовых вызовов (config-class).

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы принудительно настроить UBE Cisco для отправки приглашения SIP с EO на Out-Leg (OL), Delayed-Offer to Early-Offer для всех вызовов VoIP, аудиовызовов SIP или отдельных адресуемых точек вызова.

Пример. В следующем примере показано, как SIP Early-Offer настраивается глобально:


Device(conf-serv-sip)# early-offer forced 
 

В следующем примере показано, что для каждой адресуемой точки вызова настроены приглашения SIP Early-Offer.


Device(config-dial-peer)# voice-class sip early-offer forced 
 

В следующем примере показано, что SIP Early-Offer приглашает находиться в режиме конфигурации клиента класса голосовых вызовов.


Device(config-class)# early-offer forced system 
 

Чтобы создать номер PSTN, который заменяет добавочный номер вызывающего абонента 911, используйте elin в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить номер, используйте нет форма этой команды.

elin { 1|2 } номер

номерelin { 1|2 } номер

{1 | 2}

Указывает индекс числа.

количество

В этом поле указывается номер PSTN, который заменяет добавочный номер вызывающего абонента 911.

Значение команды по умолчанию: Номер замены не создан.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте elin для указания номера ELIN, номера PSTN, который заменит добавочный номер вызывающего абонента.

PSAP увидит этот номер и использует его для запроса базы данных ALI для поиска вызывающего абонента. PSAP также использует эту команду для обратных вызовов.

Второй ELIN можно настроить с помощью elin 2 команда. Если настроены два ELIN, система выбирает ELIN с помощью круглого алгоритма. Если ELIN не определен для ERL, PSAP видит исходный номер вызова.

Пример. В следующем примере показано, как настроить добавочный номер, который будет заменен на 1408 555 0100, прежде чем он будет отправлен в PSAP. PSAP увидит номер вызывающего абонента как 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Команда

Описание

подсеть

Определяет, какой IP-адрес является частью этого ERL.

Чтобы определить адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP, используйте команду зоны экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве исходящей ссылки на PSAP, используйте нет форма этой команды.

зона экстренного реагированияzone-tag

отсутствуетзона экстренного реагированиязонаzonetag

тег зоны

Идентификатор (1–100) для зоны экстренного реагирования.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как исходящая ссылка на PSAP. Поэтому службы E911 не включены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы указать, что все вызовы с помощью этой адресуемой точки вызова обрабатываются программным обеспечением E911. Чтобы включить любую обработку E911, команда зоны экстренного реагирования должна быть включена под адресуемой точкой вызова.

Если тег зоны не указан, система выполняет поиск соответствующего ELIN с телефоном вызывающего абонента E911 путем поиска каждого местоположения экстренного реагирования , настроенного с помощью экстренная ситуацияответместоположение команда.

Если указан тег зоны, система ищет соответствующий ELIN с помощью последовательных шагов в соответствии с содержимым настроенной зоны. Например, если телефону вызывающего абонента E911 назначен явный ERL, система сначала ищет этот ERL в зоне. Если он не найден, он выполняет поиск каждого местоположения в пределах зоны по назначенным номерам приоритета и т. д. Если не удается найти соответствующий ELIN на всех этапах, ELIN по умолчанию назначается телефону вызывающего абонента E911. Если ELIN по умолчанию не настроен, номер автоматической идентификации номера (ANI) вызывающего абонента E911 передается на PSAP.

Эту команду можно определить в нескольких адресуемых точках набора. Параметр тега зоны позволяет маршрутизировать только ERL, определенные в этой зоне, на эту адресуемую точку вызова. Кроме того, эта команда позволяет вызывающим абонентам, набирающим один и тот же экстренный номер, перенаправляться на различные голосовые интерфейсы в зависимости от зоны, которая включает их ERL.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как исходящая ссылка на PSAP. Создана зона экстренного реагирования 10 и маршрутизируются только вызовы из этой зоны через 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Команда

Описание

обратный вызов экстренногореагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

местоположение для экстренногореагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для служб E911.

зона голосовогоэкстренногореагирования

Создает зону экстренного реагирования, в которой можно группировать ERL.

Чтобы связать местоположение экстренного реагирования (ERL) для расширенных служб 911 с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации, используйте местоположение для экстренной помощи в режиме настройки адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или в режиме конфигурации шаблона голосовой регистрации. Чтобы удалить связь, используйте нет форма этой команды.

метка местоположения экстренного реагирования

нетэкстренная ситуацияответместоположениетег

бирка

Уникальный номер, идентифицирующий существующий тег ERL, определенный голосэкстренная ситуацияответместоположение команда.

Значение команды по умолчанию: Тег ERL не связан с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация Ephone (config-ephone)

Конфигурация шаблона Ephone (config-ephone-template)

Конфигурация пула голосовой регистрации (config-register-pool)

Конфигурация шаблона голосовой регистрации (config-register-template)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команда экстренногореагированияместоположения для назначения ERL телефонам по отдельности. В зависимости от типа телефонов (оконечных устройств) телефон можно назначить ERL:

  • Конфигурация адресуемой точки вызова

  • Ephone

  • Шаблон Ephone

  • Пул голосовой регистрации

  • Шаблон голосовой регистрации

Эти методы связывания телефона с ERL являются альтернативой назначению группы телефонов, которые находятся в той же подсети, что и ERL.

Тег, используемый этой командой, является целым числом от 1 до 2147483647 и относится к существующему тегу ERL, который определяется голос команда экстренногореагированияместоположения . Если тег не относится к действительной конфигурации ERL, телефон не связан с ERL. Для IP-телефонов IP-адрес используется для поиска инклюзивной подсети ERL. Если телефоны находятся в магистрали VoIP или магистрали FXS/FXO, PSAP получает сигнал изменения порядка.

Пример. В следующем примере показано, как назначить ERL адресуемой точке вызова телефона.


dial-peer voice 12 pots
 emergency response location 18

В следующем примере показано, как назначить ERL для ephone телефона.


ephone  41
 emergency response location 22

В следующем примере показано, как назначить ERL одному или нескольким телефонам SCCP:


ephone-template 6
 emergency response location 8

В следующем примере показано, как назначить ERL в пул голосовых регистров телефона.


voice register pool 4
 emergency response location 21

В следующем примере показано, как назначить ERL одному или нескольким телефонам SIP.


voice register template 4
 emergency response location 8

Команда

Описание

обратный вызов экстренногореагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы определить адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP, используйте команду обратного вызова экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве входящей ссылки из PSAP, используйте нет форма этой команды.

обратный вызов экстренногореагирования

нетэкстренноговызоваобратного вызова

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как входящая ссылка из PSAP.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда определяет, какая адресуемая точка вызова используется для обратных вызовов 911 от PSAP. С помощью этой команды можно определить несколько адресуемых точек набора.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как входящая ссылка из PSAP. Если 408 555-0100 настроен как ELIN для ERL, эта адресуемая точка вызова распознает, что входящий вызов от 408 555-0100 является обратным вызовом 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

В следующем примере отображается адресуемая точка вызова, определяемая как входящая адресуемая адресуемая точка вызова для экстренного вызова E911.


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Команда

Описание

местоположение для экстренногореагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы указать способ регистрации сертификатов вручную, используйте терминал регистрации в режиме конфигурации точки доверия сертификата

терминал регистрации [ pem ]

терминал регистрации [ pem ]

пем

Настройка точки доверия для создания запросов сертификатов в формате PEM на консольный терминал.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Пользователь может вручную вырезать и вставлять запросы на сертификаты и сертификаты, если у него нет сетевого соединения между маршрутизатором и центром сертификации (ЦС). Если эта команда включена, маршрутизатор отображает запрос сертификата на терминале консоли, позволяя пользователю ввести выданный сертификат на терминале.

Ключевое слово pem

Используйте пем ключевое слово для выдачи запросов на сертификат (через криптоцентр ca зарегистрирован ) или получать выданные сертификаты (через сертификат импорта crypto ca ) в PEM-форматированных файлах через консольный терминал. Если сервер ЦС не поддерживает простой протокол регистрации сертификатов (SCEP), запрос сертификата может быть отправлен серверу ЦС вручную.

Пример. В следующем примере показано, как вручную указать регистрацию сертификата с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

В следующем примере показано, как настроить команду:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Команда

Описание

аутентификация crypto ca

Аутентификация ЦС (путем получения сертификата ЦС).

регистрация crypto ca

Получает сертификаты маршрутизатора от центра сертификации.

импорт криптовалют CA

Импортирует сертификат вручную через TFTP или вырезать-вставить на терминале.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы задать значение переменной среды для диагностической подписи, доступной на устройстве, используйте среда в режиме конфигурации диагностической подписи вызова домой. Чтобы удалить значение существующей переменной среды, используйте нет форма этой команды. Чтобы задать значение по умолчанию переменной среды, используйте по умолчанию форма этой команды.

среда ds_ env_varnameds_env_varvalue

отсутствиесреды ds_ env_varname

среда по умолчанию ds_ env_varname

ds_ env_varname

Имя переменной среды для функции диагностической подписи. Диапазон составляет от 4 до 31 символа, включая ds_ префикс.


 

Имя переменной должно иметь префикс ds_; например, ds_env1.

ds_env_varvalue

Значение переменной среды для функции диагностической подписи. Диапазон составляет от 1 до 127 символов.

Значение команды по умолчанию: Значение переменной среды для диагностической подписи не задано.

Командный режим: Конфигурация диагностической подписи вызова-дома (cfg-call-home-diag-sign)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если файл диагностической подписи требует встраивания переменной среды, характерной для устройства, необходимо задать значение переменной среды с помощью среда команда. Существуют две специальные переменные среды: ds_signature_id ds_hostname. Этим переменным окружения автоматически назначается значение по умолчанию при установке файлов диагностической подписи.

Пример. В следующем примере показано, как указать имя переменной среды (например, ds_env1) и значение переменной среды (например, abc) для функции диагностической подписи:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

В следующем примере показано, как настроить переменную среды ds_email с адресом электронной почты администратора, который уведомит вас:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Команда

Описание

активный (диагностическая подпись)

Активирует диагностические подписи на устройстве.

домашний вызов

Входит в режим конфигурации вызова домой.

диагностическая подпись

Входит в режим конфигурации диагностической подписи вызова домой.

Чтобы включить передачу сообщений об ошибках от входящей ветви SIP к исходящей ветви SIP, используйте ошибка-пароль в режиме конфигурации SIP голосовой службы. Чтобы отключить передачу ошибок, используйте нет форма этой команды.

система error-passthru

нетсистемы с ошибками passthru

система

Указывает, что команда error-passthrough использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Отключено

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:
  • Сообщения об ошибках типа-to-like не передаются от входящей ветви SIP к исходящей ветви SIP. Сообщения об ошибках передаются через локальный шлюз, когда ошибка-пароль настроена команда.

В следующем примере показано сообщение об ошибке, настроенное для передачи от входящей ветви SIP к исходящей ветви SIP:


Router(conf-serv-sip)# error-passthru 
 

Пример. В следующем примере показано, как пропустить сообщение об ошибке в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# error-passthru system

Чтобы указать международный стандартный факс ITU-T T T.38 по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP, используйте факспротоколt38 в режиме конфигурации голосовой связи. Чтобы вернуться к протоколу факса по умолчанию, используйте нет форма этой команды.

Платформы Cisco AS5350, Cisco AS5400, Cisco AS5850

факспротоколt38 [ nseсила ] [ [ ] ] версия {{ 0|3 } ] [ ls-избыточностьзначение [ hs-избыточностьзначение ]] [ резервный {{ нет|проход {{ g711ulaw|g711alaw } } ]

нетфаксапротокола

Все остальные платформы

факспротоколt38 [ nseсила ] [ [ ] ] версия {{ 0|3 } ] [ ls-избыточностьзначение [ hs-избыточностьзначение ]] [ резервный {{ ciscoнет|проход {{ g711ulaw|g711alaw } } ]

нетфаксапротокола

nse

(Необязательно) Использует двигатели сетевых служб (NSE) для переключения на реле факса T.38.

сила

(Необязательно) Безоговорочно для переключения на реле факса T.38 используется Cisco NSE. Этот параметр позволяет использовать реле факса T.38 между шлюзами протокола установления сеанса (SIP).

версия {0|3}

(Необязательно) В этом поле указывается версия для настройки скорости факса:

  • 0 — настройка версии 0, использующей версию T.38 версии 0 (1998 — факсы G3)

  • 3 — настройка версии 3, использующей T.38 версии 3 (2004 — V.34 или SG3 факсинг)

ls-избыточностьзначение

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факса T.38, отправляемых для низкоскоростного протокола T.30 на базе V.21. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 5 или 7. Дополнительные сведения см. в справке интерфейса командной строки (CLI). Значение по умолчанию: 0.

hs-избыточностьзначение

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факсов T.38, которые будут отправляться для получения данных изображений высокоскоростных факсимильных машин V.17, V.27 и V.29 T.4 или T.6. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 2 или 3. Дополнительные сведения см. в справке по интерфейсу командной строки (CLI). Значение по умолчанию: 0.

резервный

(Необязательно) Резервный режим используется для передачи факса по сети передачи голоса по IP, если во время передачи факсимильного сообщения T.38 не удалось успешно согласовать.

Cisco

(Необязательно) Протокол факса, принадлежащий компании Cisco.

ни один из вариантов

(Необязательно) Передача факса или передача факса T.38 не предпринимается. Все специальные функции обработки факсов отключены, за исключением передачи модема при настройке модемпроход команда.

передача-через

(Необязательно) Поток факсов использует один из следующих кодеков высокой пропускной способности:

  • g711ulaw — использует кодек mu-law G.711.

  • g711alaw — использует кодек a-law G.711.

Значение команды по умолчанию: ls-избыточность0hs-избыточность0резервныйнет для платформ Cisco AS5350, Cisco AS5400 и Cisco AS5850 ls-избыточность 0 hs-избыточность 0 резервный cisco для всех других платформ.

Командный режим: Конфигурация голосовой службы (config-voi-srv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команда факсапротоколаt38 и голосоваяслужбапередачи голоса по IP для настройки возможности передачи факсимильных сообщений T.38 для всех адресуемых точек вызова с передачей голоса по IP. Если faxprotocolt38 (голосовая служба) используется для настройки параметров реле факса для всех адресуемых точек вызова и факспротоколt38 (dial-peer) команда используется для определенной адресуемой точки вызова. Конфигурация адресуемой точки вызова имеет приоритет над глобальной конфигурацией для этой адресуемой точки вызова.

Если вы указали версия3 в факсапротоколаt38 и согласовать T.38 версии 3, скорость факса автоматически устанавливается в 33600.

ls -избыточность и hs- избыточность ключевые слова используются для отправки избыточных пакетов факсов T.38. Настройка hs- избыточность ключевое слово со значением, превышающим 0, приводит к значительному увеличению пропускной способности сети, используемой при факсимильном вызове.

Используйте Параметр nseforce , если шлюз SIP взаимодействует с оператором вызовов, не поддерживает взаимодействие и согласование реле факса T.38 и атрибутов NSE во время настройки вызова.


 

Не используйте cisco ключевое слово для резервного параметра, если указано версия3 для передачи факсимильных сообщений SG3.

Пример. В следующем примере показано, как настроить факс T.38 для передачи голоса по IP.


voice service voip
 fax protocol t38

В следующем примере показано, как использовать NSE для безоговорочного перехода в режим передачи факсов T.38:


voice service voip
 fax protocol t38 nse

В следующем примере показано, как указать факс T.38 для всех адресуемых точек вызова с передачей голоса по IP, задать низкоскоростное резервирование значение 1, а высокоскоростное — 0.


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Команда

Описание

факсимильныйпротокол(точка вызова)

Указывает протокол факса для определенной адресуемой точки вызова с передачей голоса по IP.

факспротокол(голосовая связь)

В этом поле указывается международный факс по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP.

факспротоколt38(точка вызова)

Указывает стандартный факс ITU-T T.38, который будет использоваться для определенной адресуемой точки вызова VoIP.

голосовая служба VoIP

Переходит в режим конфигурации голосовой службы.

Чтобы настроить полное доменное имя для шлюза, используйте fqdn в режиме конфигурации ca-trustpoint. Чтобы удалить имя, используйте нет форма этой команды.

полное доменное имя gateway_fqdn

нетfqdn gateway_fqdn
gateway_fqdn

В этом поле указывается имя домена шлюза.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: полное доменное имя шлюза (fqdn) должно использовать то же значение, которое вы использовали при назначении службы обеспечения живучести шлюзу.

Пример. В следующем примере показано, как настроить FQDN для шлюза.


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Чтобы настроить шлюз протокола установления сеанса (SIP) Cisco IOS для обработки кодека G.729br8 как супернабора кодеков G.729r8 и G.729br8 для взаимодействия с Cisco Unified Communications Manager, используйте g729annexb-all command в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовой связи. Чтобы вернуться к глобальной настройке по умолчанию для шлюза, где кодек G.729br8 представляет только кодек G.729br8, используйте нет форма этой команды.

g729annexb-all система

nog729annex-all система

приложение-все

это значение указывает на то, что кодек G.729br8 рассматривается как супернабор кодеков G.729r8 и G.729br8 для связи с Cisco Unified Communications Manager.

система

Это значение указывает на то, что кодек использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Кодек G.729br8 не рассматривается как супернабор кодеков G.729r8 и G.729br8.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует четыре варианта кодера-декодера (кодека) G.729, которые подразделяются на две категории:

Высокая сложность

  • G.729 (g729r8) - кодек алгоритма высокой сложности, на котором основаны все остальные вариации кодеков G.729.

  • G.729 Приложение-B (g729br8 или G.729B) - вариация кодека G.729, который позволяет DSP обнаруживать и измерять голосовую активность и передавать подавленные уровни шума для воссоздания на другом конце. Кроме того, кодек Приложения-B включает функции обнаружения голосовой активности Инженерной группы Интернета (IETF) и создания комфортного шума (CNG).

Средняя Сложность

  • G.729 Приложение-A (g729ar8 или G.729A) - вариация кодека G.729, который жертвует определенным качеством передачи голоса для уменьшения нагрузки на DSP. Все платформы, поддерживающие G.729, также поддерживают G.729A.

  • G.729A Annex-B (g729abr8 или G.729AB) – вариация кодека G.729 Annex-B, который, как и G.729B, снижает качество передачи голоса, чтобы уменьшить нагрузку на DSP. Кроме того, кодек G.729AB также включает функции IETF VAD и CNG.

Функциональность VAD и CNG является причиной нестабильности при попытках связи между двумя DSP, где один DSP настроен с приложением B (G.729B или G.729AB), а другой без (G.729 или G.729A). Все остальные комбинации взаимодействуют. Чтобы настроить шлюз SIP Cisco IOS для взаимодействия с Cisco Unified Communications Manager (ранее известный как Cisco CallManager или CCM), используйте g729-annexb-all в режиме конфигурации SIP голосовой службы, чтобы разрешить подключение вызовов между двумя DSP с несовместимыми кодеками G.729. Используйте класс голосовой связиsipg729приложение-все в режиме конфигурации голосовой связи адресуемой точки вызова для настройки параметров взаимодействия кодека G.729 для адресуемой точки вызова, которые переопределяют глобальные настройки шлюза SIP Cisco IOS.

Пример. В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729.


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729 в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# g729 annexb-all system

Команда

Описание

voice-classsipg729annexb-all

Настройка отдельной адресуемой точки вызова на шлюзе SIP Cisco IOS для просмотра кодека G.729br8 в качестве супернабора кодеков G.729r8 и G.729br8.

Чтобы настроить группу избыточности приложения и войти в режим конфигурации группы избыточности приложения, используйте группа в режиме конфигурации избыточности приложения.

имя группы

имя группы

Указывает имя группы избыточности приложения.

Значение команды по умолчанию: Группа избыточности приложения не определена.

Командный режим: режим конфигурации избыточности приложения (config-red-app)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте группа для настройки избыточности приложения для высокой доступности.

Пример. В следующем примере показано, как настроить название группы и ввести режим конфигурации группы избыточности приложения.


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Команда

Описание

избыточность приложения

Входит в режим конфигурации избыточности приложения.

Чтобы настроить IP-адрес для гостевого интерфейса, используйте гость-IPADDRESS команды в режимах конфигурации VLAN-доступа к хостингу приложений, управления шлюзом хостинга приложений или IP-конфигурации хостинга приложений. Чтобы удалить IP-адрес гостевого интерфейса, используйте нет форма этой команды.

guest-ipaddress [ IP-адрессети ]

noguest-ipaddress [ IP-адрессети ]

маска сети

Указывает маску подсети для гостевого IP-адреса.

ip-адрес

Указывает IP-адрес гостевого интерфейса.

Command Default:IP-адрес гостевого интерфейса не настроен.

Режимы команд:

Конфигурация шлюза хостинга приложений (config-app-hosting-gateway)

Конфигурация шлюза управления приложениями (config-app-hosting-mgmt-gateway)

Конфигурация IP-доступа к VLAN для хостинга приложений (config-config-app-hosting-vlan-access-ip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду после настройки шлюз приложения-vnic, управление приложением-VNIC, или app-vlan-access AppGigabitEthernet команд.

Используйте гость-IPADDRESS для настройки адреса гостевого интерфейса для порта VLAN на передней панели для хостинга приложений.

Пример. В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза виртуального сетевого интерфейса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза управления.

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для порта VLAN на передней панели.

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз приложения-vnic

Настройка шлюза виртуального сетевого интерфейса.

Магистраль app-vnic AppGigabitEthernet

Настройка порта магистрали на передней панели и переход в режим конфигурации магистрали хостинга приложений.

управление приложением VNIC

Настройка шлюза управления виртуальным сетевым интерфейсом.

vlan (хостинг приложений)

Настройка гостевого интерфейса VLAN и переход в режим конфигурации IP-адресов для хостинга приложений.

Чтобы настроить устройство Cisco IOS для обработки INVITE по протоколу установления сеанса (SIP) с сообщениями заголовка Replaces на уровне протокола SIP, используйте замена рукоятки в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы вернуться к обработке сообщений заголовка SIP INVITE по умолчанию, в которых сообщения обрабатываются на уровне приложения, используйте нет форма этой команды.

система замены ручки

система незаменяет ручку

система

Это значение указывает на то, что при обработке сообщений заголовка SIP INVITE по умолчанию используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Обработка SIP INVITE с сообщениями заголовка Replaces осуществляется на уровне приложений.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: На устройствах Cisco IOS, на которых установлена версия программного обеспечения, SIP INVITE с сообщениями заголовка Replaces (например, связанными с заменой вызова во время сценария переадресации консультационного вызова) обрабатываются на уровне протокола SIP. Для устройств Cisco IOS по умолчанию используется обработка сообщений заголовка SIP INVITE Replaces на уровне приложений. Чтобы настроить устройство Cisco IOS на обработку SIP INVITE с сообщениями заголовка Replaces на уровне протокола SIP, используйте замена рукоятки в режиме конфигурации SIP UA.

Пример. В следующем примере показано, как настроить резервную обработку устаревших сообщений SIP INVITE.


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

В следующем примере показано, как настроить резервную обработку сообщений SIP INVITE в режиме конфигурации клиента класса голосовых вызовов.


Device(config-class)# handle-replaces system

Команда

Описание

sip дополнительной службы

Включает возможности дополнительных служб SIP для переадресации и переадресации вызовов по сети SIP.

Чтобы сопоставить вызов на основе поля хоста, допустимого имени домена, адреса IPv4, адреса IPv6 или полного доменного имени в унифицированном идентификаторе ресурса протокола установления сеанса (URI), используйте организатор в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение организатора, используйте нет форма этой команды.

организатор { ipv4: ipv4- адрес | ipv6: ipv6:адрес |dns: dns-имя |хоста-шаблон }

неторганизатора { ipv4: ipv4- адрес | ipv6: ipv6:адрес |dns: dns-имя |хоста-шаблон }

ipv4: ipv4-адрес

Указывает действительный адрес IPv4.

ipv6: ipv6-адрес

Указывает допустимый адрес IPv6.

dns: имя dns

Указывает допустимое имя домена. Максимальная длина допустимого имени домена составляет 64 символа.

имя узла

Шаблон регулярных выражений Cisco IOS для соответствия полю узла в URI SIP. Максимальная длина шаблона имени хоста составляет 32 символа.

Значение команды по умолчанию: Вызовы не совпадают с полем узла, адресом IPv4, адресом IPv6, действительным доменным именем или полным доменным именем в URI SIP.

Командный режим: Конфигурация класса URI голосовой связи (config-voice-uri-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эту команду можно использовать только в классе голосовых вызовов для URI SIP.

Невозможно использовать организатор (uri sip) , если вы используете шаблон в классе голосовых вызовов. шаблон совпадает со всем URI, в то время как эта команда соответствует только определенному полю.

Можно настроить десять экземпляров организатор , указав адреса IPv4, адреса IPv6 или имена службы доменных имен (DNS) для каждого экземпляра. Можно настроить организатор команда, указывающая имя узла-шаблон аргумент только один раз.

Пример. В следующем примере определяется класс голосовых вызовов, который соответствует полю организатора в URI SIP.


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Команда

Описание

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

URI класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

голосклассurisipпредпочтительные параметры

Задает предпочтительные параметры выбора классов голосовых вызовов для URI SIP.

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набор телефонов Cisco SIP IP, используйте идентификатор в режиме конфигурации пула голосового регистра. Чтобы удалить локальную идентификацию, используйте нет форма этой команды.

id [ { номер телефона e164-номер|добавочный номер добавочный номер } ]

нетидентификатор [ { номер телефона e164-номер|добавочный номер добавочный номер } ]

номер телефона e164-номер

Настройка номера телефона в формате E.164 для пользователя Webex Calling (доступно только в разделе mode webex-sgw).

добавочный номер добавочный номер

Настройка добавочного номера для пользователя Webex Calling (доступен только в разделе mode webex-sgw).

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду перед настройкой любой другой команды в режиме конфигурации пула голосовых регистров.

Пример. Ниже приведен пример вывода из показать номер телефона e164-номеркоманда:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Ниже приведен пример вывода из показать добавочный номер добавочный номер команда:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Команда

Описание

режим (голосоваярегистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified Call Manager Express (Cisco Unified CME).

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набор телефонов Cisco SIP IP, используйте сеть id в режиме конфигурации пула голосового регистра. Чтобы удалить локальную идентификацию, используйте нет форма этой команды.

идентификаторсетьадресмаскамаска

нетидентификаторсетьадресмаскамаска

сеть адрес маска маска

Эта комбинация ключевых слов/аргументов используется для принятия сообщений о регистрации SIP для указанных номеров телефона с любого IP-телефона в пределах указанных подсетей IPv4 и IPv6. адрес ipv6 можно настроить только с помощью адреса IPv6 или режима двойного стека.

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: сеть id и маска определить SIP-устройство или набор сетевых устройств, использующих этот пул. Используйте адреса и маски, применимые к вашему развертыванию. Адрес 0.0.0.0 позволяет регистрироваться устройствам из любого места (если адреса устройств указаны в списке разрешений).

Пример. В следующем примере показано, как настроить значение по умолчанию пул голосовой регистрации для каждого местоположения:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Чтобы настроить поддержку нескольких шаблонов на адресуемой точке голосового вызова, используйте входящий вызов в режиме конфигурации адресуемой точки вызова. Чтобы удалить эту возможность, используйте нет форма этой команды.

{{ назначение |входящий вызов |входящий вызов } e164-pattern-map шаблон-map-group-id

нет {{ назначение |входящий вызов |входящий вызов } e164-pattern-map шаблон-map-group-id

назначение

Используйте назначение ключевое слово для адресуемых точек набора исходящих вызовов.

входящий вызов

Используйте входящий вызов ключевое слово для адресуемых точек входящего набора, использующих вызываемые номера.

входящий вызов

Используйте входящий вызов ключевое слово для адресуемых точек входящего набора, использующих номера вызова.

шаблон-map-group-id

Связывает группу шаблонных карт с адресуемой точкой вызова.

Значение команды по умолчанию: Входящая карта шаблонов e164 не связана с адресуемой точкой вызова.

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Поддержка нескольких шаблонов в функции голосовой адресуемой точки вызова позволяет настроить несколько шаблонов в адресуемой точке вызова с передачей голоса по IP с помощью карты шаблонов E.164. Адресуемую точку вызова можно настроить на соответствие нескольким шаблонам входящему вызову или вызываемому номеру или исходящему номеру назначения.

Пример. В следующем примере показано, как настроить несколько ptterns в адресуемой точке вызова VoIP с помощью схемы e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Чтобы указать класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с единым идентификатором ресурса (URI) входящего вызова, используйте входящий uri в режиме конфигурации голосовой точки вызова. Чтобы удалить класс голосовых вызовов URI из адресуемой точки вызова, используйте нет форма этой команды.

входящийuri {{ отзапросдочерез } тег

нетвходящийuri {{ отзапросдочерез } тег

бирка

Буквенно-цифровая метка, которая однозначно идентифицирует класс голосовых вызовов. Это тег аргумент должен быть настроен с помощью uri класса голосовых вызовов команда.

от

Из заголовка во входящем сообщении SIP Invite.

запрос

URI запроса в входящем сообщении приглашения SIP.

до

Чтобы заголовок во входящем сообщении SIP Invite.

посредством

Через заголовок во входящем сообщении SIP Invite.

Значение команды по умолчанию: Класс голосовой связи не указан.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Перед использованием этой команды настройте класс голосовых вызовов с помощью uri класса голосовых вызовов команда.

  • Ключевые слова зависят от того, настроена ли точка вызова для SIP с помощью протокол сеанса sipv2 команда. от, запрос, к, и через ключевые слова доступны только для адресуемых точек набора SIP.

  • Эта команда применяет правила для сопоставления адресуемых точек вызова. В таблицах ниже приведены правила и порядок их применения, когда входящий uri используется команда. Шлюз сравнивает команду адресуемой точки вызова с параметром вызова в поиске, чтобы сопоставить входящий вызов с адресуемой адресуемой точкой вызова. Поиск всех адресуемых точек вызова осуществляется по первому критерию совпадения. Только если совпадение не найдено, шлюз переходит к следующему критерию.

Таблица 1. Правила сопоставления адресуемых точек вызова для входящих URI в вызовах SIP

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1.

входящийuriчерез

Через URI

2.

входящийuriзапрос

URI запроса

3.

входящийuriдля

К URI

4.

входящийuriот

С помощью URI

5

входящийномер вызова

Вызываемый номер

6

ответ-адрес

Номер вызывающего абонента

7.

шаблон назначения

Номер вызывающего абонента

8

источник идентификатора оператора

Идентификатор оператора, связанный с вызовом

Таблица 2. Правила сопоставления адресуемых точек вызова для входящего URI в вызовах H.323

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1.

входящийuriвызван

URI назначения в сообщении H.225

2.

входящийuriвызов

URI источника в сообщении H.225

3.

входящийномер вызова

Вызываемый номер

4.

ответ-адрес

Номер вызывающего абонента

5

шаблон назначения

Номер вызывающего абонента

6

источник идентификатора оператора

Идентификатор оператора источника, связанный с вызовом

  • Эту команду можно использовать несколько раз в одной адресуемой точке вызова с разными ключевыми словами. Например, можно использовать входящий uri, вызванный и входящий вызов URI в той же адресуемой точке вызова. Затем шлюз выбирает адресуемую точку вызова на основе правил сопоставления, описанных в приведенных выше таблицах.

Пример. Следующий пример соответствует URI телефона назначения во входящих вызовах H.323 с использованием класса голоса ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Следующий пример соответствует входящим через URI для вызовов SIP с использованием класса голоса ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Команда

Описание

ответ-адрес

В этом поле указывается номер вызова, соответствующий адресуемой точке вызова.

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

шаблон назначения

В этом поле указывается номер телефона, соответствующий адресуемой точке вызова.

голос адресуемой точкивызова

Входит в режим конфигурации голосовой точки вызова для создания или изменения адресуемой точки вызова.

входящийномер вызова

В этом поле указывается номер входящего вызова, сопоставленный с адресуемой точкой вызова.

протокол сеанса

Указывает протокол сеанса в адресуемой точке вызова для вызовов между локальным и удаленным маршрутизатором.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

голосклассuri

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы настроить тип интерфейса и перейти в режим конфигурации интерфейса, используйте интерфейс в режиме глобальной конфигурации. Чтобы выйти из режима конфигурации интерфейса, используйте нет форма этой команды.

тип интерфейса слот/субслот/порт

неттипа интерфейса слот/субслот/порт

Тип

Тип интерфейса, который необходимо настроить. См. таблицу ниже.

слот/субслот/порт

Номер слота шасси. Дополнительный номер слота на SIP, где установлен SPA. Номер порта или интерфейса. Косая черта (/) является обязательным.

Значение команды по умолчанию: Типы интерфейса не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: В таблице ниже приведены ключевые слова, представляющие типы интерфейсов, которые можно настроить с помощью интерфейс команда. Замените тип аргумент с соответствующим ключевым словом из таблицы.

Таблица 3. Ключевые слова типа интерфейса

Ключевое слово

Тип интерфейса

модуль анализа

Интерфейс модуля анализа. Интерфейс модуля анализа представляет собой интерфейс Fast Ethernet на маршрутизаторе, который подключается к внутреннему интерфейсу модуля анализа сети (NAM). Этот интерфейс не может быть настроен для подинтерфейсов или для скорости, режима дуплекса и аналогичных параметров.

асинхронная

Линия порта используется в качестве асинхронного интерфейса.

набиратель номера

Интерфейс набора номера.

Ethernet

Интерфейс Ethernet IEEE 802.3.

fastethernet

Интерфейс Ethernet со скоростью 100 Мбит/с.

fddi

Интерфейс FDDI.

gigabitethernet

Интерфейс Ethernet 1000 Мбит/с.

петля

Интерфейс петли только программного обеспечения, который эмулирует интерфейс, который всегда работает. Это виртуальный интерфейс, поддерживаемый на всех платформах. Аргумент числа — это число интерфейса петли, который необходимо создать или настроить. Количество созданных интерфейсов петли не ограничено.

тенгигабит-тернет

10 Gigabit Ethernet интерфейс.

Пример. В следующем примере показано, как войти в режим конфигурации интерфейса:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Команда

Описание

канал-группа (быстрый эфир)

Назначает интерфейс быстрого Ethernet группе быстрого EtherChannel.

групповой диапазон

Создает список асинхронных интерфейсов, связанных с групповым интерфейсом на том же устройстве.

mac-адрес

Задает адрес MAC-уровня.

показать интерфейсы

Отображает информацию об интерфейсах.

Чтобы настроить IP-адрес и маску подсети для интерфейса, используйте IP-адрес в режиме конфигурации интерфейса. Чтобы удалить конфигурацию IP-адреса, используйте нет форма этой команды.

маска IPадресаIP-адреса подсети

нетIPадресаIP-адресаподсети

ip-адрес

IP-адрес для назначения.

маска подсети

Маска для связанной IP-подсети.

Значение команды по умолчанию: Для интерфейса не определен IP-адрес.

Командный режим: Режим конфигурации интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Интерфейс может иметь один основной IP-адрес и несколько дополнительных IP-адресов. Пакеты, созданные программным обеспечением Cisco IOS, всегда используют основной IP-адрес. Таким образом, все маршрутизаторы и серверы доступа в сегменте должны иметь один и тот же основной сетевой номер.

Можно отключить обработку IP в определенном интерфейсе, удалив его IP-адрес с помощью нет IP-адреса команда. Если программа обнаружит другой хост, используя один из своих IP-адресов, она выведет сообщение об ошибке на консоли.

Пример. В следующем примере интерфейсу Ethernet назначается IP-адрес 10.3.0.24 и маска подсети 255.255.255.0:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Команда

Описание

IP-адрес соответствия

В этом поле указывается исходный IP-адрес, который соответствует необходимым картам маршрутов, настроенным на основе маршрутов, подключенных к VRF.

показать IP-интерфейс

Отображает состояние удобства использования интерфейсов, настроенных для IP.

Чтобы настроить поддержку предотвращения мошенничества с оплатой на устройстве, используйте ipaddresstrusted command в режиме конфигурации голосовой службы. Чтобы отключить настройку, используйте нет форма этой команды.

ipадресдоверенность {{ аутентификация|причина блокировки вызовакод| список }

нетipадресдоверенность {{ аутентификация|причина блокировки вызовакод| список }

аутентификация

Включает аутентификацию IP-адреса при входящих вызовах магистрали протокола установления сеанса (SIP).

код причины блокировки вызова

Позволяет выдавать код причины, если входящий вызов отклонен на основании ошибки аутентификации IP-адреса. По умолчанию устройство выдает код причины отклонения вызова (21).

список

Позволяет вручную добавлять адреса IPv4 и IPv6 в список доверенных IP-адресов.

Значение команды по умолчанию: Включена поддержка предотвращения мошенничества с оплатой.

Командный режим: Конфигурация голосовой службы (conf-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте Команда ipaddresstrusted для изменения поведения устройства по умолчанию, т.е. не доверять настройке вызовов из источника передачи голоса по IP. С введением этой команды устройство проверяет исходный IP-адрес настройки вызова перед маршрутизацией вызова.

Устройство отклоняет вызов, если IP-адрес источника не совпадает с записью в списке доверенных IP-адресов, который является доверенным источником передачи голоса по IP. Чтобы создать список доверенных IP-адресов, используйте ipaddresstrustedlist в режиме конфигурации голосовой службы или используйте IP-адреса, настроенные с помощью цель сеанса в режиме конфигурации адресуемой точки вызова. Код причины можно выпустить, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса.

Пример. В следующем примере показано, как включить аутентификацию IP-адресов для входящих вызовов магистрали SIP для поддержки предотвращения мошенничества с оплатой.


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

В следующем примере отображается количество отклоненных вызовов.


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

В следующем примере отображается код сообщения об ошибке и описание ошибки.


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

В следующем примере отображается описание ошибки.


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

В следующем примере показано, как создать код причины, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

В следующем примере показано, как включить добавление IP-адресов в список доверенных IP-адресов:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Команда

Описание

голосовойiecсистемный журнал

Позволяет просматривать внутренние коды ошибок при их возникновении в режиме реального времени.

Чтобы настроить пароль по умолчанию, используемый для соединений с удаленными HTTP-серверами, используйте пароль клиента IP HTTP в режиме глобальной конфигурации. Чтобы удалить настроенный пароль по умолчанию из конфигурации, используйте нет форма этой команды.

пароль клиента IP HTTP {{ 0 пароль|7 пароль|пароль }

нетпароль клиента IP HTTP {{ 0 пароль|7 пароль|пароль }

0

0 указывает, что ниже следует незашифрованный пароль. По умолчанию используется незашифрованный пароль.

7.

7 указывает, что следует зашифрованный пароль.

пароль

Строка пароля, которая будет использоваться в запросах подключения HTTP-клиента, отправляемых на удаленные HTTP-серверы.

Значение команды по умолчанию: Пароль по умолчанию для HTTP-соединений не существует.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки пароля по умолчанию перед загрузкой файла с удаленного веб-сервера с помощью копировать http:// или копировать https:// команда. Пароль по умолчанию будет переопределен паролем, указанным в URL-адресе копировать команда.

Пароль зашифрован в файлах конфигурации.

Пример. В следующем примере пароль HTTP по умолчанию настроен как пароль, а имя пользователя HTTP по умолчанию — как User2 для соединений с удаленными серверами HTTP или HTTPS:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

ip имя пользователя клиента http

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить прокси-сервер HTTP, используйте прокси-сервер IP HTTP клиента в режиме глобальной конфигурации. Чтобы отключить или изменить прокси-сервер, используйте нет форма этой команды.

IP HTTP-клиент прокси-серверапрокси-имяпрокси-порта порт-номер

нетIP HTTP клиента прокси-сервераproxy-nameproxy-portport-number

прокси-порт

Указывает порт прокси для соединений клиента файловой системы HTTP.

прокси-имя

Имя прокси-сервера.

номер порта

Целое число в диапазоне от 1 до 65535, которое указывает номер порта на удаленном прокси-сервере.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда настраивает HTTP-клиент на подключение к удаленному прокси-серверу для подключения клиентов файловой системы HTTP.

Пример. В следующем примере показано, как настроить прокси-сервер HTTP с именем edge2 в порту 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

ip пароль клиента http

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

ip имя пользователя клиента http

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить имя пользователя по умолчанию, используемое для соединений с удаленными HTTP-серверами, используйте имя пользователя клиента IP HTTP в режиме глобальной конфигурации. Чтобы удалить настроенное имя пользователя HTTP по умолчанию из конфигурации, используйте нет форма этой команды.

имя пользователяпользователя IP HTTP-клиента

нет имени пользователя IP-http-клиента

имя пользователя

Строка, которая представляет собой имя пользователя (имя входа), которое будет использоваться в запросах подключения HTTP клиента, отправляемых на удаленные HTTP серверы.

Значение команды по умолчанию: Для HTTP-соединений не существует имени пользователя по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки имени пользователя по умолчанию перед копированием файла на удаленный веб-сервер или с него с помощью копировать http:// или копировать https:// команда. Имя пользователя по умолчанию будет переопределено именем пользователя, указанным в URL-адресе копировать команда.

Пример. В следующем примере пароль HTTP по умолчанию настроен как секретный, а имя пользователя HTTP по умолчанию — как User1 для соединений с удаленными серверами HTTP или HTTPS:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

ip пароль клиента http

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить сервер IP name-server, чтобы включить поиск DNS и пинг, чтобы убедиться в доступности сервера, используйте ip-имя-сервер в режиме глобальной конфигурации. Чтобы удалить указанные адреса, используйте нет форма этой команды.

ipname-serverserver-address1 [ server-address2 … server-address6 ]

noIPname-serverserver-address1 [ server-address2 … server-address6 ]

сервер-адрес1

Указывает адреса IPv4 или IPv6 сервера имен.

server-address2 … server-address6

(Необязательно) В этом поле указывается IP-адреса дополнительных серверов имен (не более шести серверов имен).

Значение команды по умолчанию: Адреса сервера имен не указаны.

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Управляемый шлюз использует DNS для разрешения адресов прокси Webex Calling. Настройка других серверов DNS:

  • серверы имен решателей Cisco IOS

  • переадресаторы серверов DNS


 

Если сервер имен Cisco IOS настроен для ответа только на доменные имена, для которых он является авторитетным, нет необходимости настраивать другие DNS-серверы.

Пример. В следующем примере показано, как настроить сервер IP name для включения поиска DNS:

Device(config)# ip name-server 8.8.8.8

Команда

Описание

ip-поиск домена

Включает перевод имени хоста на адрес на основе IP DNS.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безусловных имен узлов (имена без пунктирного десятичного имени домена).

Чтобы установить статические маршруты, используйте ip-маршрут в режиме глобальной конфигурации. Чтобы удалить статические маршруты, используйте нет форма этой команды.

ip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная |трек номер ] [ [ ] ] тег тег ]]

нетip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная |трек номер ] [ [ ] ] тег тег ]]

имяvrf

(Необязательно) Настройка имени VRF, по которому должны указываться статические маршруты.

префикс

Префикс IP-маршрута для назначения.

маска

Маска префикса для назначения.

ip-адрес

IP-адрес следующего хопа, который может быть использован для подключения к этой сети.

тип интерфейса- номер интерфейса

Тип сетевого интерфейса и номер интерфейса.

dhcp

(Необязательно) Позволяет серверу DHCP назначить статический маршрут шлюзу по умолчанию (опция 3).


 

Укажите dhcp ключевое слово для каждого протокола маршрутизации.

расстояние (Необязательно) Административное расстояние. Административное расстояние по умолчанию для статического маршрута — 1.
имяnext-hop-name (Необязательно) Применяется имя к следующему маршруту перелета.
постоянная (Необязательно) Это значение указывает на то, что маршрут не будет удален, даже если интерфейс выключится.
номер маршрута (Необязательно) Связывает объект маршрута слежения с этим маршрутом. Допустимые значения для аргумента числа варьируются от 1 до 500.
тегтег (Необязательно) Значение тега, которое может быть использовано в качестве «совпадающего» значения для управления перераспределением с помощью карт маршрутов.

Значение команды по умолчанию: Статические маршруты не установлены.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Добавление статического маршрута в Ethernet или другой широковещательный интерфейс (например, IP-маршрут 0.0.0.0 0.0.0.0 Ethernet 1/2) приведет к тому, что маршрут будет вставлен в таблицу маршрутизации только тогда, когда интерфейс не работает. Эта конфигурация, как правило, не рекомендуется. Когда следующий прыжок статического маршрутизатора указывает на интерфейс, маршрутизатор считает, что каждый хост в пределах маршрута напрямую подключен через этот интерфейс, и, следовательно, он отправляет запросы протокола разрешения адресов (ARP) на любые адреса назначения, которые маршрутизируются через статический маршрут.

Логический исходящий интерфейс, например туннель, должен быть настроен для статического маршрута. Если этот исходящий интерфейс удален из конфигурации, статический маршрут удаляется из конфигурации и, следовательно, не отображается в таблице маршрутизации. Чтобы статический маршрут снова был вставлен в таблицу маршрутизации, настройте исходящий интерфейс еще раз и добавьте статический маршрут в этот интерфейс.

Практический смысл настройки ip-маршрут 0.0.0.0 0.0.0.0 Ethernet 1/2 команда заключается в том, что маршрутизатор будет рассматривать все назначения, которые маршрутизатор не знает, как добраться через другой маршрут, как непосредственно подключенные к интерфейсу Ethernet 1/2. Таким образом, маршрутизатор отправит запрос ARP для каждого узла, для которого он получает пакеты в этом сегменте сети. Эта конфигурация может привести к высокой загрузке процессора и большому кэшу ARP (наряду с ошибками распределения памяти). Настройка маршрутизатора по умолчанию или другого статического маршрута, который направляет маршрутизатор на переадресацию пакетов для большого диапазона назначений в сегмент подключенной широковещательной сети, может привести к перезагрузке маршрутизатора.

Указание числового следующего хопа на напрямую подключенном интерфейсе не позволит маршрутизатору использовать прокси-сервер ARP. Тем не менее, если интерфейс со следующим хопом идет вниз и числовой следующий хоп может быть достигнут через рекурсивный маршрут, вы можете указать как следующий хоп, так и интерфейс (например, ip route 0.0.0.0 0.0.0 Ethernet 1/2 10.1.2.3) со статическим маршрутом, чтобы предотвратить прохождение маршрутов через незапланированный интерфейс.

Пример. В следующем примере показано, как выбрать административное расстояние в 110. В этом случае пакеты для сети 10.0.0.0 будут маршрутизированы на маршрутизатор по номеру 172.31.3.4, если динамическая информация с административным расстоянием менее 110 недоступна.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Указание следующего прыжка без указания интерфейса при настройке статического маршрута может привести к тому, что трафик будет проходить через незапланированный интерфейс, если интерфейс по умолчанию выйдет из строя.

В следующем примере показано, как маршрутизировать пакеты для сети 172.31.0.0 на маршрутизатор по адресу 172.31.6.6.

ip route 172.31.0.0 255.255.0.0 172.31.6.6

В следующем примере показано, как маршрутизировать пакеты для сети 192.168.1.0 непосредственно на следующий хоп в 10.1.2.3. Если интерфейс выходит из строя, этот маршрут удаляется из таблицы маршрутизации и не будет восстановлен до тех пор, пока интерфейс не вернется обратно.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Команда

Описание

сеть (DHCP)

Настройка номера подсети и маски для пула адресов DHCP на сервере Cisco IOS DHCP.

перераспределить (IP)

Перераспределяет маршруты из одного домена маршрутизации в другой.

Чтобы включить обработку IP в интерфейсе без назначения интерфейсу явного IP-адреса, используйте ip без номеров в режиме конфигурации интерфейса или в режиме конфигурации подинтерфейса. Чтобы отключить обработку IP-адреса в интерфейсе, используйте нет форма этой команды.

ip unnumberedtypenumber [ poll ]

noIP unnumberedtypenumber [ poll ]

опрос

(Необязательно) Включает опрос организатора, подключенного к IP.

Тип

Тип интерфейса. Для получения дополнительной информации используйте вопросительный знак (? ) функция онлайн-справки.

количество

Номер интерфейса или подинтерфейса. Для получения дополнительной информации о синтаксисе нумерации для сетевого устройства используйте вопросительный знак (? ) функция онлайн-справки.

Значение команды по умолчанию: Непронумерованные интерфейсы не поддерживаются.

Режимы команд:

Конфигурация интерфейса (config-if)

Конфигурация подинтерфейса (config-subif)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Когда непронумерованный интерфейс создает пакет (например, для обновления маршрутизации), он использует адрес указанного интерфейса в качестве адреса источника IP-пакета. Он также использует адрес указанного интерфейса для определения того, какие процессы маршрутизации отправляют обновления через бесчисленный интерфейс.

Для этой команды применяются следующие ограничения:

  • Эта команда не поддерживается в маршрутизаторах Cisco серии 7600, настроенных с помощью Supervisor Engine 32.

  • Последовательные интерфейсы, использующие HDLC (High-Level Data Link Control, PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations и Serial Line Internet Protocol (SLIP), а также интерфейсы туннелей, могут быть непронумерованы.

  • Эта команда конфигурации интерфейса не может использоваться с интерфейсами X.25 или коммутируемой службы мультимегабитных данных (SMDS).

  • Вы не можете использовать команду ping EXEC, чтобы определить, включен ли интерфейс, поскольку у интерфейса нет адреса. Простой протокол управления сетью (SNMP) может использоваться для удаленного мониторинга состояния интерфейса.

  • Невозможно загрузить по сети образ Cisco IOS через последовательный интерфейс, которому назначается IP-адрес с командой ip unnumbered.

  • Параметры безопасности IP в бесчисленном интерфейсе не поддерживаются.

Интерфейс, который вы указываете с помощью аргументов типа и номера, должен быть включен (указанный как «вверх» в командном дисплее интерфейсов show interface).

Если вы настраиваете промежуточную систему-промежуточную систему (IS-IS) на последовательной линии, необходимо настроить последовательные интерфейсы как беснуемые. Эта конфигурация позволяет вам соответствовать стандарту RFC 1195, который гласит, что IP-адреса не требуются для каждого интерфейса.

Пример. В следующем примере показано, как назначить адрес Ethernet 0 первому последовательному интерфейсу:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

В следующем примере показано, как включить опрос в интерфейсе Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Чтобы настроить адреса IPv4 и маску подсети для списка доверенных IP-адресов, используйте ipv4 в режиме конфигурации голосовой службы. Чтобы удалить адреса IPv4 из списка доверенных, используйте нет форма этой команды.

маска IP-адреса ipv4

нетIP-адреса ipv4под маской подсети

ip-адрес

Указывает назначенный адрес IPv4.

маска подсети

Указывает маску для связанной подсети IPv4.

Значение команды по умолчанию: Адрес IPv4 не определен.

Командный режим: конфигурация передачи голоса по IP голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: ip-адрес и маска подсети переменные представляют собой доверенные диапазоны адресов. Нет необходимости вводить подключенные подсети напрямую, поскольку шлюз доверяет им автоматически.

Пример. В следующем примере показано, как вручную добавлять адреса IPv4 в список доверенных IP-адресов в режиме конфигурации голосовой службы:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Команды от K до R

Чтобы сохранить ключ шифрования типа 6 в частном NVRAM, используйте ключ конфигурации в режиме глобальной конфигурации. Чтобы отключить шифрование, используйте нет форма этой команды.

keyconfig-keypassword-encryption [текст ]

nokeyconfig-keypassword-encrypt [ текст ]

текст

(Необязательно) Пароль или главный ключ.

Рекомендуется не использовать текстовый аргумент, а использовать интерактивный режим (с помощью клавиши ввода после ввода ключ config-key password-encryption ) таким образом, чтобы предустановленный ключ нигде не печатался и, следовательно, не был виден.

Значение команды по умолчанию: Нет шифрования паролей типа 6

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте ключ config-key password-encryption с помощью шифрование паролей AES для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью ключ config-key password-encryption команда является основным ключом шифрования, который используется для шифрования всех остальных ключей маршрутизатора.

При настройке шифрование паролей AES без настройки ключ config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса создания энергонезависимой системы (NVGEN), например, при показать конфигурацию работы или копировать run-config startup-config команды настроены:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Пример. В следующем примере показано, что ключ шифрования типа 6 должен храниться в NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Команда

Описание

шифрование паролей aes

Включает зашифрованный предварительно зашифрованный ключ типа 6.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы загрузить новую лицензию на программное обеспечение на коммутируемых платформах, используйте уровень загрузки лицензии в режиме глобальной конфигурации. Чтобы вернуться к ранее настроенному уровню лицензий, используйте нет форма этой команды.

уровень загрузки лицензийуровня лицензии

безлицензииуровень загрузкина уровне лицензии

уровень лицензии

Уровень загрузки коммутатора (например, ipservices).

Уровни лицензий, доступные в изображении universal/universalk9:

  • entservices

  • ipbase

  • ланбаза

Уровни лицензий, доступные в изображении universal-lite/universal-litek9:

  • ipbase

  • ланбаза

Значение команды по умолчанию: Устройство загружает настроенное изображение.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду уровня загрузки лицензии для следующих целей:

  • Понизить или модернизировать лицензии

  • Включение или отключение лицензии на оценку или расширение

  • Очистить лицензию на модернизацию

Эта команда заставляет инфраструктуру лицензирования загружать настроенный уровень лицензий вместо иерархии лицензий, поддерживаемой инфраструктурой лицензирования для данного модуля.

  • При перезагрузке коммутатора инфраструктура лицензирования проверяет конфигурацию в конфигурации запуска для всех лицензий. Если в конфигурации есть лицензия, коммутатор загружается с этой лицензией. Если лицензии отсутствуют, инфраструктура лицензирования следует иерархии изображений для проверки наличия лицензий.

  • Если принудительная лицензия на оценку загрузки истекает, инфраструктура лицензирования следует обычной иерархии для проверки наличия лицензий.

  • Если настроенная лицензия на загрузку уже истекла, инфраструктура лицензирования будет следовать иерархии для проверки наличия лицензий.

Эта команда вступает в силу при следующей перезагрузке любого из супервизоров (Act или stby). Эта конфигурация должна быть сохранена в конфигурации запуска, чтобы она была эффективной. После настройки уровня при следующей загрузке резервного супервизора эта конфигурация будет применена к нему.

Чтобы загрузить резервный супервизор на другой уровень, чем активный, настройте этот уровень с помощью этой команды, а затем поднимите режим ожидания.

Если команда show license all отображает лицензию как "Active, Not in Use, EULA not accepted", вы можете использовать команду уровня загрузки лицензии для включения лицензии и принятия лицензионного соглашения с конечным пользователем (EULA).

Пример. В следующем примере показано, как активировать лицензию ipbase на устройстве при следующей перезагрузке:

license boot level ipbase

В следующем примере настроены лицензии, которые применяются только к определенной платформе (серия Cisco ISR 4000).

license boot level uck9
 license boot level securityk9

Команда

Описание

установка лицензии

Устанавливает сохраненный файл лицензии.

сохранение лицензии

Сохраняет копию постоянной лицензии в указанный файл лицензии.

показать лицензии все

Отображает информацию обо всех лицензиях в системе.

Чтобы задать определенный порт прослушивания SIP в конфигурации клиента, используйте порт прослушивания в режиме конфигурации клиента класса голосовых вызовов. По умолчанию порт прослушивания на уровне клиента не задан и используется порт прослушивания SIP глобального уровня. Чтобы отключить порт прослушивания на уровне клиента, используйте нет форма этой команды.

порт прослушивания { безопасный порт-номер|небезопасного порта-номер }

нетпорт прослушивания {{ безопасный номер порта|небезопасный номер порта }

безопасно

Указывает значение порта TLS.

небезопасный

Задано значение порта TCP или UDP.

номер порта

  • Диапазон номеров защищенного порта: 1–65535.

  • Диапазон номеров незащищенных портов: 5000–5500.


 

Диапазон портов ограничен во избежание конфликтов с портами мультимедиа RTP, которые также используют транспорт UDP.

Значение команды по умолчанию: Для номера порта не будет установлено значение по умолчанию.

Командный режим: режим конфигурации клиента класса голосовых вызовов

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: До внедрения этой функции можно было настроить порт прослушивания для передачи сигналов SIP на глобальном уровне, и это значение можно было изменить только в том случае, если служба обработки вызовов была сначала отключена. Теперь в конфигурации клиента можно указать порт прослушивания для безопасного и небезопасного трафика, что позволяет выбирать магистрали SIP более гибко. Порты прослушивания клиента могут быть изменены без отключения службы обработки вызовов при условии отсутствия активных вызовов на связанной магистрали. Если конфигурация порта прослушивания удалена, все активные соединения, связанные с портом, будут закрыты.

Для надежной обработки вызовов убедитесь, что привязка интерфейса передачи сигналов и мультимедиа настроена для всех арендаторов, которые включают порт прослушивания, а также что комбинации привязки интерфейса (для VRF и IP-адресов) и комбинации портов прослушивания являются уникальными для всех арендаторов и глобальных конфигураций.

Пример. Ниже приведен пример конфигурации для порт прослушивания безопасно:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Ниже приведен пример конфигурации для порт прослушивания небезопасный:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Ниже приведен пример конфигурации для нетпорт прослушивания:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Команда

Описание

остановка службы вызовов

Отключение службы SIP в CUBE.

связывание

Связывает адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса.

Чтобы глобально настроить голосовые шлюзы Cisco IOS, Cisco Unified Border Elements (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте локальный организатор в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить имя локального узла DNS и отключить замену физического IP-адреса, используйте нет форма этой команды.

localhost dns: [ имя хоста ] домен [ предпочтительно ]

нетlocalhostdns: [ имя хоста ] домен [ предпочтительно ]

dns: [имя хоста. ] домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (DNS: hostname.domain ) или только имя домена (DNS: домен ). В обоих случаях DNS: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Физический IP-адрес исходящей адресуемой точки вызова отправляется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте локальный организатор в режиме конфигурации SIP службы голосовой связи для глобальной настройки имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на голосовых шлюзах Cisco IOS, UBE Cisco или Cisco Unified CME. После настройки нескольких регистраторов можно использовать предпочтительный локальный организатор для указания предпочтительного узла.

Чтобы переопределить глобальную конфигурацию и задать настройки замены имени локального узла DNS для определенной адресуемой точки вызова, используйте локальный организатор sip класса голосовых вызовов в режиме конфигурации голосовой точки вызова. Чтобы удалить глобально настроенное имя локального узла DNS и использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте нет локального узла команда.

Пример. В следующем примере показано, как глобально настроить предпочтительное имя локального узла DNS, используя только домен для использования вместо физического IP-адреса в исходящих сообщениях:

localhost dns:cube1.lgwtrunking.com

Чтобы ограничить сообщения, регистрируемые на серверах системных журналов, на основе серьезности, используйте ловушка для ведения журнала в режиме глобальной конфигурации. Чтобы вернуть ведение журнала удаленным узлам на уровень по умолчанию, используйте нет форма этой команды.

уровень ловушки для журналов

нетуровня ловушки для ведения журнала

уровень серьезности

(Необязательно) Номер или имя требуемого уровня серьезности, на котором должны регистрироваться сообщения. Сообщения, находящиеся на или на числом ниже указанного уровня, регистрируются в журнале. Уровни серьезности приведены ниже (введите число или ключевое слово).

  • [0 | чрезвычайных ситуаций] — система непригодна к использованию

  • [1 | предупреждение] — требуются немедленные действия

  • [2 | критических] — критические условия

  • [3 | ошибки] — условия ошибок

  • [4 | предупреждения] — условия предупреждения

  • [5 | уведомлений] — нормальные, но значительные условия

  • [6 | information] — информационные сообщения

  • [7 | отладка] — отладка сообщений

Значение команды по умолчанию: Сообщения системного журнала на уровне 0–6 создаются, но будут отправлены удаленному узлу только в том случае, если журнал организатора настроена команда.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ловушка — это незапрошенное сообщение, отправляемое на хост удаленного управления сетью. Ловушки ведения журналов не следует путать с ловушками SNMP (ловушки ведения журналов SNMP требуют использования CISCO -SYSLOG-MIB, включены с помощью snmp-server enable tricker syslog и отправляются с помощью протокола Simple Network Management Protocol.)

показать журнал Команда EXEC отображает адреса и уровни, связанные с текущей настройкой ведения журнала. Состояние ведения журнала для удаленных узлов отображается в выводе команды как «ведение журнала ловушки».

В таблице ниже перечислены определения системного журнала, соответствующие уровням сообщений отладки. Кроме того, программа создает четыре категории сообщений:

  • Сообщения об ошибках в работе программного или аппаратного обеспечения на уровне LOG_ERR.

  • Вывод команд отладки на уровне LOG_WARNING.

  • Интерфейс переходов вверх/вниз и перезапуск системы на уровне LOG_NOTICE.

  • Запросы на перезагрузку и низкое количество рабочих стоков на уровне LOG_INFO.

Используйте хост ведения журнала и команды ловушки ведения журнала для отправки сообщений на удаленный сервер системного журнала.

Аргументы уровня

Уровень

Описание

Определение системного журнала

чрезвычайные ситуации0Система непригодна для использованияЖУРНАЛ_EMERG
предупреждения1.Требуются немедленные действияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
критическое2.Критические условияЖУРНАЛ_КРИТА
ошибками3.Условия ошибкиLOG_ERR
предупреждения4.Условия предупрежденияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
Уведомления5Нормальное, но значительное состояниеУВЕДОМЛЕНИЕ ЖУРНАЛА_
информационный6Только информационные сообщенияСВЕДЕНИЯ О ЖУРНАЛЕ_
отладка7.Отладка сообщенийОТЛАДКА ЖУРНАЛА_

Пример. В следующем примере системные сообщения уровней от 0 (экстренные ситуации) до 5 (уведомления) отправляются организатору по номеру 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Команда

Описание

организатор журнала

Включает удаленное ведение журнала сообщений системного журнала и указывает хост сервера syslog, на который должны отправляться сообщения.

Чтобы настроить адрес сервера электронной почты SMTP для домашнего вызова, используйте почта-сервер в режиме конфигурации домашнего вызова. Чтобы удалить один или все почтовые серверы, используйте нет форма этой команды.

почтовый сервер { ipv4-address |name } приоритетныйномер

нетпочтовый сервер {{ ipv4-адрес |имя } приоритетномер

ipv4-адрес

Указывает адрес почтового сервера IPv4.

имя

В этом поле указывается полное доменное имя (FQDN) не более 64 символов.

приоритетный номер

Указывает число от 1 до 100, где более низкий номер определяет более высокий приоритет.

все

Удаляет все настроенные почтовые сервера.

Значение команды по умолчанию: Сервер электронной почты не настроен.

Командный режим: Конфигурация домашнего вызова (cfg-call-home)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки метода транспортировки сообщений электронной почты в функции Call Home необходимо настроить хотя бы один почтовый сервер SMTP с помощью команды mail-server. Вы можете указать до четырех резервных серверов электронной почты, максимум для пяти общих определений почтовых серверов.

При настройке почтового сервера учитывайте следующие рекомендации:

  • Поддерживается только адресация IPv4.

  • Резервное копирование серверов электронной почты может быть определено путем повторения команды mail-server с использованием различных номеров приоритета.

  • Номер приоритета почтового сервера можно настроить от 1 до 100. Сначала выполняется попытка сервера с наивысшим приоритетом (наименьший номер приоритета).

Пример. В следующих примерах показано, как настроить безопасный сервер электронной почты, который будет использоваться для отправки упреждающих уведомлений.


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

В следующем примере показано, как удалить конфигурацию настроенных почтовых серверов:

Device(cfg-call-home)# no mail-server all

Команда

Описание

обратный вызов (глобальная конфигурация)

Входит в режим конфигурации домашнего вызова для настройки параметров домашнего вызова.

показать вызов на главную

Отображает сведения о конфигурации домашнего вызова.

Чтобы задать максимальное количество номеров абонентов SIP (добавочных номеров), поддерживаемых маршрутизатором Cisco, используйте max-dn в режиме глобальной конфигурации голосового регистра. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

max-dnmax-directory-numbers

нетmax-dnmax-directory-numbers

максимальное количество номеров по каталогу

Максимальное количество добавочных номеров (ephone-dns), поддерживаемых маршрутизатором Cisco. Максимальное число зависит от версии и платформы; тип для отображения диапазона.

Значение команды по умолчанию: Значение по умолчанию равно нулю.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество номеров абонентов SIP (добавочных номеров), доступных в локальном шлюзе. max-dn команда зависит от платформы. Он определяет предел для голос зарегистрироваться dn команда. макс-пул аналогично ограничивает количество телефонов SIP в системе Cisco CME.

Можно увеличить максимальное количество допустимых добавочных номеров; однако после настройки максимального допустимого номера ограничение невозможно уменьшить без перезагрузки маршрутизатора. Вы не можете уменьшить количество допустимых добавочных номеров без удаления уже настроенных номеров каталогов с dn-тегами, число которых превышает максимальное, подлежащее настройке.


 
Эта команда также может использоваться для Cisco Unified SIP SRST.

Пример. В следующем примере показано, как установить максимальное количество номеров по каталогу до 48.


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Команда

Описание

голосоваярегистрацияdn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-pool(голосоваярегистрацияглобально)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде локального шлюза.

Чтобы задать максимальное количество пулов голосовой регистрации протокола установления сеанса (SIP), поддерживаемых в Cisco Unified SIP SRST, используйте макс-пул в режиме глобальной конфигурации голосового регистра (голосовая регистрация в глобальном масштабе). Чтобы сбросить максимальное число до значения по умолчанию, используйте нет форма этой команды.

макс-пулмакс-голос-регистр-пулов

нетmax-poolmax-voice-register-pods

максимальное количество голосовых регистров-пулов

Максимальное количество пулов голосовой регистрации SIP, поддерживаемых маршрутизатором Cisco. Верхний предел пулов голосовых регистров зависит от платформы; тип ? для диапазона.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество телефонов SIP, поддерживаемых Cisco Unified SIP SRST. макс-пул команда специфична для платформы и определяет предел для пул голосовой регистрации команда.

max-dn аналогично ограничивает количество номеров абонентов (добавочных номеров) в Cisco Unified SIP SRST.

Пример.

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Команда

Описание

голосоваярегистрацияdn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-dn(голосоваярегистрацияглобально)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде Cisco SIP SRST или Cisco CME.

Чтобы разрешить передачу пакетов мультимедиа непосредственно между оконечными устройствами без вмешательства Cisco Unified Border Element (Cisco UBE), а также включить функцию усиления/потери входящих и исходящих вызовов IP-телефонии для подсчета количества аудиовызовов на входящей адресуемой точке вызова или исходящей адресуемой точке вызова введите мультимедиа в режиме конфигурации адресуемой точки вызова, класса голосовой связи или службы голосовой связи. Чтобы вернуться к поведению IPIPGW по умолчанию, используйте нет форма этой команды.

СМИ [ { массовая статистика|круговой поток|сквозной|вилка|мониторинг [видео] [ максимальное количество вызовов ]] |статистика|транскодервысокая плотность|антитромбон|синхронизированные потоки } ]

нетСМИ [ { массовая статистика|круговой поток|сквозной|вилка|мониторинг [видео] [ максимальное количество вызовов ]] |статистика|транскодервысокая плотность|антитромбон|синхронизированные потоки } ]

массовая статистика

(Необязательно) Позволяет периодический процесс получения статистики массовых вызовов.

круговой поток

(Необязательно) Позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Пакет мультимедиа должен обходить шлюз.

сквозной

(Необязательно) Позволяет передавать пакеты мультимедиа через конечные точки без вмешательства UBE Cisco.

вилка

(Необязательно) Включает функцию создания мультимедиа для всех вызовов.

отслеживание

Включает функцию мониторинга для всех вызовов или максимального количества вызовов.

видео

(Необязательно) В этом поле указывается мониторинг качества видео.

максимальное количество вызовов

Максимальное количество отслеживаемых вызовов.

статистика

(Необязательно) Включает мониторинг мультимедиа.

транскодервысокой плотности

(Необязательно) Преобразует кодеки мультимедиа из одного голосового стандарта в другой для облегчения взаимодействия устройств, использующих различные стандарты мультимедиа.

антитромбон

(Необязательно) Включает антитромбон мультимедиа для всех вызовов. Медиатромбоны — это петли мультимедиа в объекте SIP, вызванные переадресацией вызова или переадресацией вызова.

синхронизированные потоки

(Необязательно) В этом поле указывается, что аудио и видео потоки проходят через фермы DSP в Cisco UBE и Cisco Unified CME.

Значение команды по умолчанию: Поведение UBE Cisco по умолчанию заключается в получении пакетов мультимедиа от ветви входящих вызовов, их прерывании и последующем перенаправлении потока мультимедиа на ветвь исходящих вызовов.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация класса голосовых вызовов (config-class)

Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При настройке по умолчанию UBE Cisco получает пакеты мультимедиа от ветви входящих вызовов, завершает их, а затем перенаправляет поток мультимедиа на ветвь исходящих вызовов. Обмен мультимедиа позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Cisco UBE продолжает выполнять функции маршрутизации и выставления счетов. Передача мультимедиа для вызовов SIP-to-SIP не поддерживается.


 

массовая статистика мультимедиа и статистика мультимедиа поддерживаются только.

Можно указать обход мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

транскодервысокая плотность ключевое слово можно включить в любом из режимов конфигурации с одним и тем же форматом команды. При настройке транскодер высокая плотность ключевое слово для адресуемых точек вызова, убедитесь, что мультимедиатранскодер высокая плотность настраивается как на входе, так и на выходе.

Программное обеспечение не поддерживает настройку транскодервысокая плотность ключевое слово на любой адресуемой точке вызова, предназначенной для обработки видеовызовов. Следующие сценарии не поддерживаются.

  • Точки вызова, используемые для видео в любое время. Настройка мультимедиа транскодер высокая плотность команда непосредственно под адресуемой точкой вызова или конфигурацией мультимедиа голосового класса не поддерживается.

  • Узлы набора, настроенные в Cisco UBE, используемом для видеозвонков в любое время. Глобальная конфигурация мультимедиа транскодер высокая плотность команда голосовой службы передачи голоса по IP не поддерживается.


 

массовая статистика мультимедиа команда может влиять на производительность при большом количестве активных вызовов. Для сетей, где производительность имеет решающее значение в приложениях клиента, рекомендуется, чтобы массовая статистика мультимедиа команда не настроена.

Чтобы включить мультимедиа в голосовом шлюзе Unified Border Element серий Cisco 2900 или Cisco 3900. Сначала необходимо ввести режимпограничный элемент команда. Это позволяет мультимедиавилка и мультимедиамониторинг команд. Не настраивайте режимпограничный элемент на платформах серии Cisco 2800 или Cisco 3800.

Можно указать антитромбон мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

антитромбон ключевое слово может быть включено только в том случае, если взаимодействие мультимедиа не требуется на обоих внешних этапах. Антитромбон не будет работать, если ветвь вызова является сквозной, а другая ветвь вызова — обтекаемой.

Пример. В следующем примере отображается массовая статистика мультимедиа, настроенная для всех вызовов с передачей голоса по IP.

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Примеры потока мультимедиа

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)# voice class media 2 
Router(config-class) media flow-through

Примеры статистики мультимедиа

В следующем примере показан мониторинг мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

В следующем примере показан мониторинг мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Примеры высокой плотности транскодера мультимедиа

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное для всех вызовов с передачей голоса по IP:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное для вызовов голосового класса:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное на адресуемой точке вызова:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Мониторинг мультимедиа на платформе Cisco UBE

В следующем примере показано, как настроить оценку аудиовызовов не более 100 вызовов.


mode border-element
media monitoring 100

В следующем примере показаны мультимедийный антитромбон команда, настроенная для всех вызовов с передачей голоса по IP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

В следующем примере показаны мультимедийный антитромбон команда, настроенная для вызовов класса голосовой связи:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

В следующем примере показаны мультимедийный антитромбон команда, настроенная для адресуемой точки вызова:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео, а потоки RTP текут вокруг Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова.

пограничный элемент режима

Включает возможность мониторинга мультимедиа мультимедиа команда.

класс голосовой связи

Входит в режим конфигурации класса голосовых вызовов.

голосоваяслужба

Входит в режим конфигурации голосовой службы.

Для изменения памяти, выделенной приложением, используйте память в режиме конфигурации профиля ресурсов пользовательского приложения. Чтобы вернуться к размеру памяти, предоставленному приложением, используйте нет форма этой команды.

память

памятьпамятьнетпамятипамяти
память

Распределение памяти в МБ. Допустимые значения: от 0 до 4096.

Значение команды по умолчанию: Размер памяти по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.

Пример. В следующем примере показано, как переопределить память, предоставленную приложением, с помощью пользовательского профиля ресурса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы включить режим устойчивости Webex Calling для конечных точек Cisco Webex Calling, используйте mode webex-sgw команда. Чтобы отключить webex-sgw, используйте нет форма этой команды.

mode webex-sgw

нетрежима webex-sgw

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию режим webex-sgw отключен.

Командный режим: Глобальный голосовой реестр

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если настроен какой-либо другой режим, включите нет режима перед настройкой mode webex-sgw.

Пример. В следующем примере показано, что режим webex-sgw включен.

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Команда

Описание

показать голосовой регистр глобального

Отображает всю глобальную информацию о конфигурации, связанную с телефонами SIP.

Чтобы включить мелодию режима удержания (MOH), используйте moh в режиме конфигурации call-manager-fallation. Чтобы отключить мелодию режима удержания, используйте нет форма этой команды.

имя файла moh

имяфайлаmoh

имя файла

Имя музыкального файла. Музыкальный файл должен находиться в системной вспышке.

Значение команды по умолчанию: Функция MOH включена.

Командный режим: Резервная конфигурация диспетчера вызовов

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: moh позволяет указать музыкальные файлы форматов .au и .wav, которые будут воспроизводиться вызывающим абонентам, которые были переведены на удержание. MOH работает только для вызовов G.711 и внутрисетевых вызовов VoIP и PSTN. Для всех остальных вызовов вызывающие абоненты слышат периодический тональный сигнал. Например, внутренние вызовы между телефонами Cisco IP не получают MOH; вместо этого вызывающие абоненты слышат тональный сигнал.


 
Файлы мелодии режима удержания могут иметь формат .wav или .au; однако формат файла должен содержать 8-битные данные 8-кГц; например, формат данных CCITT a-law или u-law.

MOH может использоваться в качестве резервного источника MOH при использовании MOH в режиме реального времени. См. moh live (диспетчер вызовов – резервный вызов) для получения дополнительной информации.

Пример. Следующий пример включает MOH и определяет музыкальные файлы:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Команда

Описание

диспетчер вызовов — резервный

Включает поддержку Cisco Unified SRST и переходит в режим конфигурации call-manager-fallback.

moh-live (call-manager-fallback)

Это значение указывает на то, что определенный номер телефона должен использоваться для исходящего вызова, который должен быть источником потока MOH для SRST.

Чтобы включить интерфейс для поддержки протокола технического обслуживания (MOP), используйте mop включен в режиме конфигурации интерфейса. Чтобы отключить MOP в интерфейсе, используйте нет форма этой команды.

включена функция mop

безшвабры

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено в интерфейсах Ethernet и отключено на всех остальных интерфейсах.

Командный режим: Конфигурация интерфейса (config-if)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте mop включен , чтобы включить интерфейс для поддержки MOP.

Пример. Следующий пример включает MOP для последовательного интерфейса 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Чтобы разрешить интерфейсу отправлять периодические сообщения идентификации системы протокола технического обслуживания (MOP), используйте sid mop в режиме конфигурации интерфейса. Чтобы отключить поддержку сообщений MOP в интерфейсе, используйте нет форма этой команды.

sisid mop

Nomop sisid

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено

Командный режим: Конфигурация интерфейса (config-if)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Вы по-прежнему можете запустить MOP без отправки сообщений идентификатора фоновой системы. Эта команда позволяет использовать удаленную консоль MOP, но не генерирует сообщения, используемые конфигуратором.

Пример. В следующем примере последовательный интерфейс 0 позволяет отправлять сообщения идентификации системы MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Команда

Описание

код устройства mop

Определяет тип устройства, отправляющего MOP-сообщения SISID и программные сообщения запроса.

включена функция mop

Включает интерфейс для поддержки MOP.

Чтобы настроить имя группы избыточности, используйте имя в режиме конфигурации группы избыточности приложения. Чтобы удалить название группы избыточности, используйте нет форма этой команды.

избыточность имени -группа имени

нетимениизбыточность-группа-имя

избыточность-имя группы

Указывает имя группы избыточности.

Значение команды по умолчанию: Группа избыточности не настроена с именем.

Командный режим: Режим конфигурации группы приложений избыточности (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте имя для настройки псевдонима группы избыточности.

Пример. В приведенных ниже примерах показано, как настроить имя группы RG.


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

отключение

Выключает группу вручную.

Чтобы настроить сервер DNS, используйте имя-сервер в режиме конфигурации хостинга приложения. Чтобы удалить конфигурацию сервера DNS, используйте нет форма этой команды.

имя-серверномер [ ip-адрес ]

нетномера сервера name [ ip-адрес ]

количество

Определяет сервер DNS.

ip-адрес

IP-адрес сервера DNS.

Значение команды по умолчанию: Сервер DNS не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При настройке статического IP-адреса в контейнере Linux для хостинга приложений используется только последняя настроенная конфигурация сервера имен.

Пример. В следующем примере показано, как настроить сервер DNS для шлюза виртуального сетевого интерфейса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз хостинга приложений

Настройка шлюза виртуального сетевого интерфейса.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить интерфейс NETCONF на сетевом устройстве, используйте netconfig-yang в режиме глобальной конфигурации. Чтобы отключить интерфейс NETCONF, используйте нет форма этой команды.

netconfig-yang

нетnetconfig-yang

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Интерфейс NETCONF не включен.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После первоначального включения с помощью CLI сетевыми устройствами можно управлять с помощью интерфейса на основе модели. Полная активация процессов интерфейса на основе модели может занять до 90 секунд.

Пример. В следующем примере показано, как включить интерфейс NETCONF на сетевом устройстве.

Device (config)# netconf-yang

В следующем примере показано, как включить SNMP-ловушку после запуска NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Чтобы настроить серверы протокола сетевого времени (NTP) для синхронизации времени, используйте ntp-сервер в режиме глобальной конфигурации. Чтобы отключить эту возможность, используйте нет форма этой команды.

IP-адрес сервера ntp

нетсервер ntpip-адрес

ip-адрес

Указывает первичные или вторичные адреса IPv4 сервера NTP.

Значение команды по умолчанию: По умолчанию серверы не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Службу NTP можно активировать, введя любой ntp команда. При использовании сервер NTP , служба NTP активирована (если она еще не была активирована) и синхронизация программных часов настраивается одновременно.

При вводе нет сервера NTP , из службы NTP удаляется только возможность синхронизации сервера. Сама служба NTP остается активной наряду с любыми другими ранее настроенными функциями NTP.

Пример. В следующем примере показано, как настроить первичные и вторичные IP-адреса серверов NTP, необходимые для синхронизации времени:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Чтобы настроить исходящий прокси-сервер протокола установления сеанса (SIP) для исходящих сообщений SIP по всему миру на голосовом шлюзе Cisco IOS, используйте исходящий прокси в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовых вызовов. Чтобы глобально отключить переадресацию SIP-сообщений на исходящий прокси-сервер SIP во всем мире, используйте нет форма этой команды.

voice-classsipoutproxy { dhcp|ipv4: ipv4-адрес|ipv6: ipv6-адрес|dns: организатор: домен } [ :номер порта ]

неткласс голосовой связиsipисходящий прокси {{ dhcp|ipv4: ipv4-адрес|ipv6: ipv6-адрес|dns: организатор: домен } [ :номер порта ]

dhcp

Это значение указывает на то, что IP-адрес исходящего прокси-сервера извлекается с сервера DHCP.

ipv4: ipv4-адрес

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv4. Двоеточие требуется.

ipv6:[ipv6- адрес]

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv6. Вокруг адреса IPv6 должны быть введены скобки. Двоеточие требуется.

dns: узел:домен

Настраивает прокси на сервере, отправляя все инициирующие запросы в указанное назначение домена. Двоеточие обязательно.

:номер порта

(Дополнительно) Номер порта для сервера протокола установления сеанса (SIP). Двоеточие требуется.

Значение команды по умолчанию: Исходящий прокси не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: класс голосовых вызовов sip исходящий прокси в режиме конфигурации адресуемой точки вызова имеет приоритет над командой в режиме глобальной конфигурации SIP.

Вокруг адреса IPv6 должны быть введены скобки.

Пример. В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания адреса IPv4 (10.1.1.1) в качестве исходящего прокси:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания домена (sipproxy:cisco.com) в качестве исходящего прокси:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания исходящего прокси с помощью DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Команда

Описание

набор-одноранговыйголос

Определяет определенную адресуемую точку вызова, определяет метод инкапсуляции голоса и переходит в режим конфигурации адресуемой точки вызова.

голосоваяслужба

Входит в режим конфигурации голосовой связи и задает тип инкапсуляции голосовой связи.

Чтобы включить передачу протокола описания сеанса (SDP) из одной части в другую, используйте содержимое передачи в режиме глобальной конфигурации SIP передачи голоса по IP или в режиме конфигурации адресуемой точки вызова. Чтобы удалить заголовок SDP из настроенного списка проходов, используйте нет форма команды.

проход-черезконтент [ custom sdp |sdp{{ режим|система } |unsupsupp ]]

нетпроход-черезконтент [ custom sdp |sdp{{ режим|система } |unsupsupp ]]

custom sdp

Включает передачу пользовательского SDP с помощью профилей SIP.

sdp

Включает передачу контента SDP.

режим

Включает режим сквозного SDP.

система

Это значение указывает на то, что для сквозной конфигурации используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

unsupsupp

Включает передачу всего неподдерживаемого контента в SIP-сообщении или запросе.

Значение команды по умолчанию: Отключено

Режимы команд:

конфигурация SIP (conf-serv-sip)

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как настроить передачу пользовательского SDP с помощью одноранговых правил профилей SIP в режиме глобальной конфигурации SIP с передачей голоса по IP.


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

В следующем примере показано, как настроить проход пользовательского SDP с помощью профилей SIP в режиме конфигурации адресуемой точки вызова.


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

В следующем примере показано, как настроить передачу SDP в режиме глобальной конфигурации SIP с передачей голоса по IP.


Router(conf-serv-sip)# pass-thru content sdp 

 

В следующем примере показано, как настроить передачу SDP в режиме конфигурации клиента класса голосовых вызовов.


Router(config-class)# pass-thru content sdp system 

 

В следующем примере показано, как настроить передачу неподдерживаемых типов контента в режиме конфигурации адресуемой точки вызова.


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Чтобы настроить ключ pimary для шифрования типа 6 и включить функцию шифрования паролей Advanced Encryption Standard (AES), используйте шифрование паролей AES в режиме глобальной конфигурации. Чтобы отключить пароль, используйте нет форма этой команды.

шифрование паролей aes

нетшифрования пароля aes

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию функция шифрования паролей AES отключена. Предварительно переданные ключи не зашифрованы.

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте ключ config-key password-encryption с помощью шифрование паролей AES для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью нет ключа config-key password-encryption команда является главным ключом шифрования, который используется для шифрования всех остальных ключей в маршрутизаторе.

При настройке шифрование паролей AES без настройки ключ config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса создания энергонезависимой системы (NVGEN), например, при показать конфигурацию работы или копировать run-config startup-config команды настроены:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Изменение пароля

Если пароль (главный ключ) изменен или зашифрован с помощью ключ config-key password-encryption ), реестр списка передает старый и новый ключи модулям приложений, использующим шифрование типа 6.

Удаление пароля

Если главный ключ был настроен с помощью ключ config-key password-encryption команда удаляется из системы, печатается предупреждение (и выдается запрос подтверждения), в котором говорится, что все пароли типа 6 станут бесполезными. В качестве меры безопасности после шифрования пароли они никогда не будут расшифрованы в программном обеспечении Cisco IOS. Однако пароли могут быть перешифрованы, как описано в предыдущем параграфе.


 

Если пароль настроен с помощью ключ config-key password-encryption команда потеряна, ее невозможно восстановить. Пароль должен храниться в безопасном месте.

Отмена настройки шифрования паролей

Если позже вы не настроили шифрование пароля с помощью Шифрование пароля AES , все существующие пароли 6-го типа остаются неизменными, и если пароль (главный ключ) был настроен с помощью ключ config-key password-encryption существует команда, пароли 6-го типа будут расшифрованы по мере необходимости приложением.

Хранение паролей

Потому что никто не может «прочитать» пароль (настроен с помощью ключ config-key password-encryption ), невозможно получить пароль от маршрутизатора. Существующие станции управления не могут «знать», что это такое, пока станции не будут усовершенствованы, чтобы включить этот ключ где-то, в этом случае пароль должен быть надежно сохранен в системе управления. Если конфигурации хранятся с помощью TFTP, они не являются автономными, то есть не могут быть загружены на маршрутизатор. До или после загрузки конфигураций на маршрутизатор пароль необходимо добавить вручную (с помощью ключ config-key password-encryption ). Пароль можно добавить в сохраненную конфигурацию вручную, но не рекомендуется, поскольку добавление пароля вручную позволяет любому пользователю расшифровать все пароли в этой конфигурации.

Настройка новых или неизвестных паролей

Если вы вводите или вырезаете и вставляете текст шифра, который не соответствует главному ключу, или если нет главного ключа, текст шифра принимается или сохраняется, но печатается предупреждающее сообщение. Сообщение тревоги выглядит следующим образом:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Если настроен новый главный ключ, все простые ключи шифруются и создаются клавиши 6-го типа. Существующие ключи 6-го типа не шифруются. Существующие ключи 6-го типа остаются как есть.

Если старый главный ключ утерян или неизвестен, можно удалить главный ключ с помощью нет ключа config-key password-encryption команда. Удаление главного ключа с помощью нет ключа config-key password-encryptionкоманда заставляет существующие зашифрованные пароли оставаться зашифрованными в конфигурации маршрутизатора. Пароли не будут расшифрованы.

Пример. В следующем примере показано, как шифровать пароли 6-го типа с помощью шифра AES и определяемого пользователем основного ключа:

conf t
key config-key password-encrypt Password123
password encryption aes

В следующем примере показано, что был включен зашифрованный предварительно ключ 6-го типа:

Device (config)# password encryption aes

Команда

Описание

ключ config-key password-encryption

Хранит ключ шифрования типа 6 в частном NVRAM.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы сопоставить вызов на основе всего унифицированного идентификатора ресурса (URI) протокола установления сеанса (SIP) или телефона (TEL), используйте шаблон в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение, используйте нет форма этой команды.

uri-шаблон

нетшаблонаuri-шаблона

uri-шаблон

шаблон регулярного выражения Cisco IOS (regex), который соответствует всему URI. Может содержать до 128 символов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых URI

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Локальный шлюз в настоящее время не поддерживает подчеркивание "_ "в шаблоне соответствия. В качестве обходного решения можно использовать точку "." (любое сопоставление) для сопоставления с "_".

Эта команда соответствует шаблону регулярного выражения для всего URI.

При использовании этой команды в классе голосовых вызовов URI нельзя использовать другие команды, соответствующие шаблону, такие как организатор, контекст телефона, номер телефона, или идентификатор пользователя команд.

Пример. В следующем примере показано, как определить шаблон для уникальной идентификации веб-сайта локального шлюза в пределах предприятия на основе параметра OTG/DTG группы магистралей Control Hub.

voice class uri 200 sip
pattern dtg=hussain2572.lgu

В следующем примере показано, как определить порт передачи сигналов Unified CM для магистрали Webex Calling.

voice class uri 300 sip
pattern :5065

В следующем примере показано, как определить IP-адрес источника сигналов Unified CM и порт VIA для магистрали PSTN.

voice class uri 302 sip
pattern 192.168.80.60:5060

Команда

Описание

uri назначения

В этом поле указывается класс голосовой связи, который будет использоваться для сопоставления URI назначения, предоставляемого голосовым приложением.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий uri

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона;

Соответствует вызову на основе поля номера телефона в URI TEL.

показать uri входящего вызова плана набора

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

показать uri плана dialplan

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

uri класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы зарезервировать постоянное дисковое пространство для приложения, используйте постоянный диск в режиме конфигурации. Чтобы удалить зарезервированное пространство, используйте нет форма этой команды.

блок постоянного диска

нетпостоянного дискаблока

блок

Постоянное резервирование диска в МБ. Допустимые значения: от 0 до 65535.

Значение команды по умолчанию: Если команда не настроена, размер хранилища определяется в соответствии с требованиями приложения.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если постоянный диск команда не настроена, то размер хранилища определяется в соответствии с требованиями приложения.

Пример. В следующем примере показано, как забронировать:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы указать предпочтительный порядок исходящей адресуемой точки вызова в сервисной группе, используйте предпочтительные параметры в режиме конфигурации адресуемой точки вызова. Чтобы удалить предпочтительные параметры, используйте нет форма этой команды.

значение предпочтительных параметров

нетзначения предпочтительных параметров

значение

Целое число от 0 до 10. Меньшее число указывает на более высокий приоритет. Значение по умолчанию равно 0, что является наибольшим предпочтительным параметром.

Значение команды по умолчанию: Самая длинная совпадающая адресуемая точка вызова заменяет значение предпочтительных параметров.

Командный режим: Конфигурация адресуемой точки вызова (dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте предпочтительные параметры для указания предпочтительного порядка сопоставления адресуемых точек набора в сервисной группе. Настройка предпочтительных параметров позволяет выбрать нужную адресуемую точку вызова, если для строки набора совпадают несколько адресуемых точек вызова в сервисной группе.

Предпочтительные параметры алгоритма охоты можно настроить. Например, чтобы указать, что последовательность обработки вызовов переходит к адресату A, затем к адресату B и, наконец, к адресату C, необходимо назначить адресатам предпочтительные параметры (0 — самый высокий приоритет) в следующем порядке:

  • Предпочтительные параметры от 0 до A

  • Предпочтения от 1 до B

  • Предпочтения от 2 до C

Используйте предпочтительные параметры только для того же типа шаблона. Например, destination uri и destination-pattern являются двумя разными типами шаблонов. По умолчанию URI назначения имеет более высокий приоритет, чем шаблон назначения.

Пример. В следующем примере показано, как настроить исходящую адресуемую точку вызова Webex Calling, которая включает выбор адресуемой точки вызова для исходящей магистрали Webex Calling на основе группы адресуемых точек вызова.


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Чтобы настроить начальный приоритет и пороговое значение отработки отказа для группы избыточности, используйте приоритет в режиме конфигурации группы избыточности приложения. Чтобы удалить эту возможность, используйте нет форма этой команды.

приоритетприоритет-значениепороговое значениепороговое значение

нетприоритетаприоритета-значенияпорогового значения отказапорогового значения

значение приоритета

Указывает значение приоритета.

пороговое значение

Указывает пороговое значение.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Режим конфигурации группы избыточности приложения (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Как активные, так и резервные маршрутизаторы должны иметь одинаковые значения приоритета и пороговых значений.

Пример. В следующем примере показано, как настроить RG для использования с высокой передачей голоса по IP в подрежиме избыточности приложения.

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Чтобы настроить параметры политики заголовка конфиденциальности на глобальном уровне, используйте политика конфиденциальности в режиме конфигурации SIP службы голосовой связи или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить параметры политики заголовка конфиденциальности, используйте нет форма этой команды.

политика конфиденциальности {{ пасстру|отправка всегда|полоса {{ диверсия|история-информация } [ система ] }

нетполитика конфиденциальности {{ пасстру|отправка всегда|полоса {{ диверсия|история-информация } [ система ] }

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимает заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимает заголовки диверсии, полученные от следующей ветви вызова.

история-информация

Снимает заголовки history-info, полученные от следующей ветви вызова.

система

Это значение указывает на то, что в параметрах политики заголовка конфиденциальности используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация SIP для передачи голоса по IP (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте политика конфиденциальности passthru для обеспечения передачи значений конфиденциальности от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности, используйте политика конфиденциальности отправить-всегда для задания заголовка конфиденциальности значения «Нет» и переадресации сообщения на следующую ветвь вызова. Чтобы удалить информацию об изменении маршрута и историю из заголовков, полученных от следующей ветви вызова, используйте политика конфиденциальности полоса команда. Систему можно настроить на поддержку всех параметров одновременно.

Пример. В следующем примере показано, как включить политику конфиденциальности прохода:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

В следующем примере показано, как включить политику конфиденциальности при отправке всегда:

Router(config-class)# privacy-policy send-always system

В следующем примере показано, как включить политику конфиденциальности полосы.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

В следующем примере показано, как включить политику сквозной передачи, непрерывной отправки и разделки:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

В следующем примере показано, как включить политику конфиденциальности для отправки всегда в режиме конфигурации клиента класса голосовых вызовов.

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности SIPв голосовом классе

Настройка параметров политики заголовка конфиденциальности на уровне конфигурации адресуемой точки вызова.

Чтобы настроить протокол интерфейса управления и перейти в режим конфигурации протокола приложения избыточности, используйте протокол в режиме конфигурации избыточности приложения. Чтобы удалить экземпляр протокола из группы избыточности, используйте нет форма этой команды.

номер протокола

нетномера протокола

количество

В этом поле указывается экземпляр протокола, который будет присоединен к интерфейсу управления.

Значение команды по умолчанию: Экземпляр протокола не определен в группе избыточности.

Командный режим: Режим конфигурации избыточности приложения (config-red-app)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Конфигурация протокола интерфейса управления состоит из следующих элементов:

  • информация для аутентификации

  • Имя группы

  • Здравствуйте время

  • Время удержания

  • Экземпляр протокола

  • Использование протокола двунаправленной переадресации (BFD)

Пример. В следующем примере показано, как настроить экземпляр протокола и ввести режим конфигурации протокола приложения избыточности.

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Чтобы перейти в режим конфигурации избыточности, используйте избыточность в режиме глобальной конфигурации.

избыточность

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте выход для выхода из режима конфигурации избыточности.

Пример. В следующем примере показано, как перейти в режим конфигурации избыточности.


Device(config)#redundancy
Device(config-red)#application redundancy

Команда

Описание

показать избыточность

Отображает информацию об объекте избыточности.

Чтобы включить избыточность для приложения и управлять процессом избыточности, используйте группа избыточности в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить процесс избыточности, используйте нет форма этой команды.

избыточность-группаномер группы

нетизбыточности-группа-номер группы

номер группы

Указывает номер группы избыточности.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: режим конфигурации голосовой службы передачи голоса по IP (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Добавление и удаление группа избыточности для вступления в силу обновленной конфигурации требуется перезагрузка. Перезагрузите платформы после применения всей конфигурации.

Пример. В следующем примере показано, как настроить группу избыточности для включения приложения CUBE.


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Чтобы связать интерфейс с созданной группой избыточности, используйте группа избыточности в интерфейсном режиме. Чтобы отключить интерфейс, используйте нет форма этой команды.

группа избыточностиgroup-number { ipv4ipv6 } IP-адресexclusive

нетгруппа избыточностиномер группы {{ ipv4ipv6 } ip-адресэксклюзив

номер группы

Указывает номер группы избыточности.

ip-адрес

Указывает адрес IPv4 или IPv6.

эксклюзивно

Связывает группу избыточности с интерфейсом.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Связывает интерфейс с группой избыточности. Для избыточности необходимо использовать отдельный интерфейс, то есть интерфейс, используемый для голосового трафика, не может использоваться в качестве интерфейса управления и данных. Можно настроить не более двух групп избыточности. Таким образом, в одной сети могут быть только две пары Active и Standby.

Пример. В следующем примере показано, как связать интерфейс IPv4 с группой избыточности.


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Команда

Описание

адресIP-адрес ipv6

Конфигурация физического адреса IPv6 устройства.

Чтобы разрешить шлюзам протокола установления сеанса (SIP) регистрировать номера E.164 с внешним прокси-сервером SIP или регистратором SIP, используйте регистратор в режиме конфигурации SIP UA. Чтобы отключить регистрацию номеров E.164, используйте нет форма этой команды.

регистратор {{ dhcp| [ регистратор-индекс ]] registrar-server-address [ ::порт ] } [ аутентификацияобласть ] [ [ ] ] истекает срок действиясекунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновленияотношение к проценту ] [ [ ] ] схема {{ sip|sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер| {{ истекает срок действия|система }

нетрегистратор {{ dhcp| [ регистратор-индекс ]] registrar-server-address [ ::порт ] } [ аутентификацияобласть ] [ [ ] ] истекает срок действиясекунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновленияотношение к проценту ] [ [ ] ] схема {{ sip|sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер| {{ истекает срок действия|система }

dhcp

(Необязательно) В этом поле указывается, что имя домена основного сервера регистратора извлекается с сервера DHCP (не может использоваться для настройки вторичных или нескольких регистраторов).

регистратор-индекс

(Необязательно) Необходимо настроить определенный регистратор, позволяющий конфигурацию нескольких регистраторов (максимум шести). Диапазон: 1–6.

registrar-server-address

Адрес сервера регистрации SIP, который будет использоваться для регистрации оконечных устройств. Это значение можно ввести в одном из трех форматов:

  • dns: адрес — адрес системы доменных имен (DNS) основного сервера регистрации SIP (DNS: разделитель должен быть включен в качестве первых четырех символов).

  • ipv4: адрес — IP-адрес сервера регистрации SIP (ipv4: разделитель должен быть включен в качестве первых пяти символов).

  • ipv6:[address] — адрес IPv6 сервера регистрации SIP (ipv6: разделитель должен быть включен в качестве первых пяти символов, а сам адрес должен содержать открывающие и закрывающие квадратные скобки).

:порт]

(Необязательно) Номер порта SIP (требуется разделитель двоеточия).

аутентификация

(Необязательно) В этом поле указывается область для предварительно загруженной авторизации.

область

Название царства.

срок действиясекунд

(Необязательно) В этом поле указывается время регистрации по умолчанию в секундах. Диапазон: 60–65535 . Значение по умолчанию: 3600.

случайный контакт

(Необязательно) В этом поле указывается заголовок контакта со случайной строкой, который используется для идентификации сеанса регистрации.

коэффициент обновленияв процентах

(Необязательно) В этом поле указывается коэффициент обновления регистрации в процентах. Диапазон 1–100 . Значение по умолчанию – 80.

схема {sip|sips}

(Необязательно) В этом поле указывается схема URL. Параметры: SIP (sip) или безопасный SIP (sips), в зависимости от установки программного обеспечения. По умолчанию sip.

TCP

(Необязательно) В этом поле указывается TCP. Если этот параметр не указан, по умолчанию используется UDP UDP.

Тип

(Необязательно) Тип регистрации.


 

тип аргумент не может использоваться с dhcp опция.

вторичный

(Необязательно) В этом поле указывается дополнительный регистратор SIP для резервирования в случае сбоя основного регистратора. Этот параметр недействителен, если указан DHCP.

При наличии двух регистраторов сообщение REGISTER отправляется на оба сервера регистратора, даже если основной регистратор отправляет 200 OK и магистраль зарегистрирована на основного регистратора.

Если необходимо отправить регистрацию второму регистратору, только в случае сбоя основного, используйте SRV DNS.


 

Невозможно настроить другие дополнительные параметры после ввода вторичный ключевое слово — сначала укажите все остальные настройки.

истекает срок действия

(Необязательно) В этом поле указывается время истечения срока действия регистрации

система

(Необязательно) В этом поле указывается использование глобального значения sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Регистрация отключена.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте регистратор dhcp или регистратор registrar-server-address , чтобы разрешить шлюзу регистрировать номера телефона E.164 с первичными и вторичными внешними регистраторами SIP. Терминальные устройства на шлюзах мультиплексирования (TDM) Cisco IOS SIP с разделением времени, Cisco Unified Border Elements (CUBE) и Cisco Unified Communications Manager Express (Cisco Unified CME) можно зарегистрировать в нескольких регистраторах с помощью регистратор регистратор-индекс команда.

По умолчанию шлюзы SIP Cisco IOS не генерируют сообщения регистрации SIP.


 

При вводе адреса IPv6 необходимо указать квадратные скобки вокруг значения адреса.

Пример. В следующем примере показано, как настроить регистрацию с помощью основного и дополнительного регистратора.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

В следующем примере показано, как настроить устройство для регистрации с адресом SIP-сервера, полученным от сервера DHCP. dhcp ключевое слово доступно только для настройки основного регистратора и не может быть использовано при настройке нескольких регистраторов.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

В следующем примере показано, как настроить основной регистратор с помощью IP-адреса с TCP.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

В следующем примере показано, как настроить схему URL с безопасностью SIP.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

В следующем примере показано, как настроить дополнительный регистратор с помощью адреса IPv6.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

В следующем примере показано, как настроить все конечные точки POTS на двух регистраторов с помощью адресов DNS:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

В следующем примере показано, как настроить область для предварительно загруженной авторизации с помощью адреса сервера регистрации:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

В следующем примере показано, как настроить регистратора в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# registrar server system

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

повторнаярегистрация

Задает общее количество сообщений регистрации SIP для отправки.

показать состояние регистрации sip ua

Отображает состояние номеров E.164, зарегистрированных шлюзом SIP внешним первичным или вторичным регистратором SIP.

реестр таймеров

Определяет время ожидания SIP UA перед отправкой запросов на регистрацию.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы включить функции регистратора SIP, используйте команда регистраторасервера в режиме конфигурации SIP. Чтобы отключить функцию регистрации SIP, используйте нет форма команды.

регистраторсервер [ истекает срок действия [ макс.сек ] [ [ ] ] минсек ]]]

нетрегистраторсервер [ истекает срок действия [ макс.сек ] [ [ ] ] минсек ]]]

истекает срок действия

(Необязательно) Задает активное время для входящей регистрации.

максс

(Необязательно) Максимальное время истечения регистрации в секундах. Диапазон составляет от 600 до 86400. Значение по умолчанию: 3600.

минсек

(Необязательно) Минимальное время для регистрации истекает в секундах. Диапазон составляет от 60 до 3600. Значение по умолчанию — 60.

Значение команды по умолчанию: Отключено

Командный режим: конфигурация SIP

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда эта команда введена, маршрутизатор принимает входящие сообщения SIP Register. Если запросы сообщений SIP Register имеют более короткий срок действия, чем задано этой командой, используется время истечения срока действия сообщения SIP Register.

Эта команда является обязательной для Cisco Unified SIP SRST или Cisco Unified CME и должна быть введена до любого голос зарегистрироватьпул или голос зарегистрироваться глобальный команды настроены.

Если WAN не работает и вы перезагрузите маршрутизатор Cisco Unified CME или Cisco Unified SIP SRST, при перезагрузке маршрутизатора база данных регистраций телефона SIP не будет. Телефоны SIP должны будут зарегистрироваться повторно, что может занять несколько минут, поскольку телефоны SIP не используют функцию keepalive. Чтобы сократить время перед повторной регистрацией телефонов, с помощью этой команды можно изменить срок регистрации. По умолчанию срок действия составляет 3600 секунд; рекомендуется срок действия 600 секунд.

Пример. Следующий частичный вывод выборки из показать запущенная конфигурация команда показывает, что функциональность регистратора SIP настроена:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

голосовой регистр глобального

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified CME или Cisco Unified SIP SRST.

пул голосовой регистрации

Включает режим конфигурации пула голосовой регистрации для телефонов SIP.

Чтобы включить перевод Remote-Party-ID заголовка SIP, используйте идентификатор удаленной стороны в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы отключить перевод с помощью идентификатора удаленного пользователя, используйте нет форма этой команды.

система удаленного идентификатора

нетсистемы удаленного идентификатора участника

система

Это значение указывает на то, что в заголовке SIP Remote-Party-ID используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Перевод идентификатора удаленного абонента включен.

Режимы команд:

конфигурация SIP UA

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда идентификатор удаленной стороны команда включена, выполняется одно из следующих обработок информации о вызовах:

  • Если во входящем сообщении INVITE присутствует заголовок Remote-Party-ID, то имя и номер вызывающего абонента, извлеченные из заголовка Remote-Party-ID, отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Это поведение по умолчанию. Используйте команду remote-party-id, чтобы включить этот параметр.

  • Если заголовок Remote-Party-ID недоступен, перевод не происходит, поэтому имя и номер вызывающего абонента извлекаются из заголовка From и отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Эта обработка также происходит, когда функция отключена.

Пример. В следующем примере показано, что перевод Remote-Party-ID включен.


Router(config-sip-ua)# remote-party-id 
 

В следующем примере показано, что перевод Remote-Party-ID включен в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# remote-party-id system

Команда

Описание

события csip отладки

Включает отслеживание событий SIP SPI.

отладочные сообщения ccsip

Включает отслеживание сообщений SIP SPI.

отладочныйvoiceccapiinout

Включает отслеживание пути выполнения с помощью API управления вызовами.

Для настройки количества повторной передачи запроса INVITE по протоколу установления сеанса (SIP) другому оператору пользователя используйте повторить приглашение в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

повторить систему номеров приглашения

нетповторить приглашениеномерсистема

система

Указывает, что запросы INVITE используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

количество

В этом поле указывается количество повторных попыток INVITE. Диапазон составляет от 1 до 10. Значение по умолчанию: 6.

Значение команды по умолчанию: Шесть повторных попыток

Командный режим:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Чтобы сбросить эту команду до значения по умолчанию, можно также использовать по умолчанию команда.

Пример. В следующем примере задано количество повторных попыток приглашения равное 2.


sip-ua 
 no remote-party-id 
 retry invite 2 

В следующем примере задано количество повторных попыток приглашения равное 2 для клиента 1 в режиме конфигурации клиента класса голосовых вызовов.

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Чтобы проверить состояние отзыва сертификата, используйте отзыв-проверка в режиме конфигурации ca-trustpoint.

revocation-checkmethod1 [ method2method3 ]

norevocation-checkmethod1 [ method2method3 ]

method1 [method2 method3]

Указывает метод (OCSP, CRL или пропустить проверку отзыва), используемый для обеспечения того, чтобы сертификат участника не был отозван.

Проверяет состояние отзыва сертификата:

  • crl — проверка сертификата выполняется CRL. Это параметр по умолчанию.

  • none — проверка сертификата игнорируется.

  • ocsp — проверка сертификата выполняется сервером OCSP.

Значение команды по умолчанию: Проверка CRL является обязательной для текущего использования политики точки доверия.

После включения точки доверия по умолчанию устанавливается значение отзыв — проверка crl, что означает, что проверка CRL является обязательной.

Командный режим: конфигурация ca-trustpoint (ca-trustpoint)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте отзыв-проверка , чтобы указать хотя бы один метод (OCSP, CRL или пропустить проверку отзыва), который должен использоваться для обеспечения того, чтобы сертификат участника не был отозван. Для нескольких методов порядок применения определяется порядком, указанным с помощью этой команды.

Если маршрутизатор не имеет применимого CRL и не может получить его, или если сервер OCSP возвращает ошибку, маршрутизатор отклонит сертификат узла (если вы не включите нет ключевое слово в конфигурации. Если нет ключевое слово настроено, проверка отзыва не будет выполнена, а сертификат будет принят всегда.

Пример. В следующем примере показано, как настроить маршрутизатор для загрузки CRL.


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Чтобы указать пару ключей Rivest, Shamir и Adelman (RSA), которые необходимо связать с сертификатом, используйте rsakeypair в режиме конфигурации точки доверия сертификата Чтобы отключить пару ключей, используйте нет форма этой команды.

rsakeypairkey-label [ key-size [ encryption-key-size ] ]

norsakeypairkey-label [ key-size [ encryption-key-size ] ]

метка ключа

В этом поле указывается имя пары ключей, которая создается во время регистрации, если она еще не существует или если регенерировать автоматическую регистрацию настроена команда.

Имя пары ключей не может начинаться с нуля (‘0’).

размер ключа

(Необязательно) В этом поле указывается размер пары ключей RSA. Если размер не указан, используется существующий размер ключа. Рекомендуемый размер ключа – 2048 бит.

размер ключей шифрования

(Необязательно) В этом поле указывается размер второго ключа, который используется для запроса отдельных ключей шифрования, ключей подписи и сертификатов.

Значение команды по умолчанию: По умолчанию используется ключ полного доменного имени (FQDN).

Командный режим: Конфигурация точки доверия сертификата (ca-trustpoint)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Обновление сертификата с возможностью регенерации не работает с меткой ключа, начинающейся с нуля ('0') (например, '0test'). CLI позволяет настраивать такое имя в точке доверия и разрешает имя хоста начиная с нуля. При настройке имени rsakeypair под точкой доверия не следует настраивать имя, начиная с нуля. Если имя пары ключей не настроено и используется пара ключей по умолчанию, убедитесь, что имя узла маршрутизатора не начинается с нуля. Если это так, настройте "rsakeypair name" явно под точкой доверия с другим именем.

При повторном создании пары ключей вы несете ответственность за повторную регистрацию идентификаторов, связанных с парой ключей. Используйте rsakeypair для обратного обращения к паре именованных ключей.

Пример. В следующем примере показано, как создать точку доверия для хранения сертификата, подписанного ЦС.


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Ниже приведен пример конфигурации точки доверия, которая определяет пару ключей RSA exampleCAkeys:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Команда

Описание

автоматическая регистрация

Включает автоматическую регистрацию.

crl

Генерирует пары ключей RSA.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы определить тип полезной нагрузки пакета RTP, используйте тип полезной нагрузки rtp в режиме конфигурации голосовой точки вызова. Чтобы удалить тип полезной нагрузки RTP, используйте нет форма этой команды.

тип полезной нагрузкиrtp [13 |19 ]

noRTP-comfort-noise [13 |19]

комфорт-шум {13 | 19}

(Дополнительно) Тип комфортного шума с полезной нагрузкой RTP. Полезная нагрузка RTP для комфортного шума от рабочей группы IETF (IETF) по передаче аудио или видео (AVT) обозначает 13 в качестве типа полезной нагрузки для комфортного шума. Если вы подключаетесь к шлюзу, соответствующему полезной нагрузке RTP для шума комфорта, используйте 13. Используйте 19, только если вы подключаетесь к более старым шлюзам Cisco, использующим DSPware до версии 3.4.32.

Значение команды по умолчанию: Тип полезной нагрузки RTP не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте тип полезной нагрузки rtp для определения типа полезной нагрузки RTP. Используйте эту команду после реле dtmf используется для выбора метода NTE ретранслятора DTMF для вызова по протоколу установления сеанса (SIP).

Настроенные типы полезной нагрузки NSE и NTE исключают определенные значения, ранее закодированные в фирменных значениях Cisco. Не используйте номера 96, 97, 100, 117, 121–123 и 125–127, которые имеют предварительно назначенные значения.

Пример. В следующем примере показано, как настроить тип полезной нагрузки RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Команда

Описание

реле dtmf

Указывает, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

Чтобы определить правило перевода, используйте правило в режиме конфигурации правила голосового преобразования. Чтобы удалить правило перевода, используйте нет форма этой команды.

Сопоставить и заменить правило

правилоприоритет {{ совпадающий шаблон |шаблон замены | [ тип тип совпадения тип замены [ план тип совпадения тип замены ]] }

нетприоритета правила

Отклонить Правило

правилоприоритет отклонение {{ совпадающий шаблон |тип тип совпадения [ план тип совпадения ] }

нетприоритета правила

приоритет

Приоритет правила перевода. Диапазон составляет от 1 до 15.

соответствующий шаблон

Выражение редактора потоков (SED), используемое для сопоставления информации о входящих вызовах. Косой чертой ‘/’ является разделителем в шаблоне.

шаблон замены

Выражение SED, используемое для замены шаблона соответствия в информации о вызове. Косой чертой ‘/’ является разделителем в шаблоне.

тип совпадающий тип замены

(Необязательно) Тип номера вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • сокращенное — сокращенное представление полного номера, поддерживаемого этой сетью.

  • any — любой тип вызываемого номера.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимые значения для тип замены приведены следующие аргументы:

  • сокращенное — сокращенное представление полного числа, поддерживаемого этой сетью.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

план соответствия типа замены

(Необязательно) Номерной план вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • any — любой тип набранного номера.

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимые значения параметра replace-type приведены ниже.

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

отклонить

Шаблон совпадения правила преобразования используется в целях отклонения вызовов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация правила голосового перевода

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Правило перевода применяется к номеру вызывающего абонента (автоматическая идентификация номеров [ANI]) или номеру вызываемого абонента (служба идентификации набранных номеров [DNIS]) для входящих, исходящих и перенаправленных вызовов в голосовых шлюзах Cisco H.323.


 

Используйте эту команду совместно после правило голосового перевода команда. Более ранняя версия этой команды использует то же имя, но используется после правило перевода и имеет немного другой синтаксис команды. В старой версии нельзя использовать квадратные скобки при вводе синтаксиса команд. Они отображаются в синтаксисе только для указания необязательных параметров, но не принимаются в качестве разделителей в фактических записях команд. В новой версии в качестве разделителей можно использовать квадратные скобки. В дальнейшем рекомендуется использовать эту более новую версию для определения правил сопоставления вызовов. В конце концов, правило перевода команда не поддерживается.

Перевод номера выполняется несколько раз в процессе маршрутизации вызовов. В исходном и завершающем шлюзах входящий вызов переводится до сопоставления входящей адресуемой точки вызова, до сопоставления исходящей адресуемой точки вызова и до настройки запроса на вызов. Ваш номерной план должен учитывать эти шаги перевода при определении правил перевода.

В таблице ниже приведены примеры шаблонов совпадений, строк ввода и строк результатов для правило (правило голосового перевода) команда.

Таблица 1. Сопоставление шаблонов, строк ввода и строк результатов

Совпадающий шаблон

Шаблон замены

Входная Строка

Строка Результата

Описание

/^.*///4085550100Любая строка в null строка.
////40855501004085550100Сопоставить любую строку, но без замены. Используйте этот параметр для управления планом вызовов или типом вызовов.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Совпадение из середины входной строки.
/\(.*\) 0120//\10155/40811101204081110155Совпадение с конца входной строки.
/^1#\(.*\)//\1/1#23452345Замените строку соответствия нулевой строкой.
/^408...\(8333\)//555\1/40877701005550100Сопоставить несколько шаблонов.
/1234//00&00/555010055500010000Сопоставить подстроку.
/1234//00\000/555010055500010000Сопоставить подстроку (то же, что и &).

Программное обеспечение проверяет, что шаблон замены находится в допустимом формате E.164, который может включать разрешенные специальные символы. Если формат недействителен, выражение рассматривается как нераспознанная команда.

Тип номера и план вызовов являются дополнительными параметрами для сопоставления вызова. Если задан какой-либо параметр, вызов проверяется на соответствие шаблону и выбранному типу или значению плана. Если вызов соответствует всем условиям, вызов принимается для дополнительной обработки, например перевода номера.

Несколько правил могут быть сгруппированы в правило перевода, которое дает имя набору правил. Правило перевода может содержать до 15 правил. Все вызовы, которые ссылаются на это правило перевода, переводятся в соответствии с этим набором критериев.

Значение приоритета каждого правила может быть использовано в порядке, отличном от того, в котором они были введены в набор. Значение приоритета каждого правила определяет порядок приоритета, в котором должны использоваться правила. Например, правило 3 можно ввести до правила 1, но программное обеспечение использует правило 1 до правила 3.

Программное обеспечение поддерживает до 128 правил перевода. Профиль перевода собирает и идентифицирует набор этих правил перевода для перевода вызываемых, вызываемых и перенаправленных номеров. Профиль перевода ссылается на группы магистралей, исходные IP-группы, голосовые порты, адресуемые точки вызова и интерфейсы для обработки перевода вызовов.

Пример. В следующем примере применяется правило перевода. Если вызываемый номер начинается с 5550105 или 70105, правило преобразования 21 использует команду rule для переадресации номера на 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

В следующем примере, если вызываемый номер 14085550105 или 014085550105, после выполнения правила перевода 345 цифры переадресации равны 50105. Если тип совпадения настроен и тип не является "неизвестным", для соответствия типу входной строки требуется сопоставление адресуемых точек вызова.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Команда

Описание

показать правило голосового перевода

Отображает параметры правила преобразования.

правило голосового перевода

Инициирует определение правила голосового перевода.

Команды S

Чтобы указать, следует ли включать серийный номер маршрутизатора в запрос сертификата, используйте серийный номер в режиме конфигурации ca-trustpoint. Чтобы восстановить поведение по умолчанию, используйте нет форма этой команды.

серийный номер [нет]

нетсерийного номера

ни один из вариантов

(Необязательно) В этом поле указывается, что серийный номер не будет включен в запрос сертификата.

Значение команды по умолчанию: Не настроен. Во время регистрации сертификата вам будет предложено ввести серийный номер.

Командный режим: конфигурация ca-trustpoint

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду серийного номера, необходимо включить crypto ca trustpoint , которая объявляет центр сертификации (CA), что ваш маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Используйте эту команду для указания серийного номера маршрутизатора в запросе сертификата или используйте нет ключевое слово, чтобы указать, что серийный номер не должен быть включен в запрос сертификата.

Пример. В следующем примере показано, как исключить серийный номер из запроса сертификата:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы задать протокол сеанса для вызовов между локальными и удаленными маршрутизаторами с помощью сети пакетов, используйте сеанспротокол в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

протокол сеанса {cisco|sipv2}

нетпротокола сеанса

Cisco

Адресуемая точка вызова использует собственный протокол сеанса Cisco VoIP.

sipv2

Адресуемая точка вызова использует протокол установления сеанса (SIP) Инженерной группы Интернета (IETF). Используйте это ключевое слово с параметром SIP.

Значение команды по умолчанию: Отсутствие моделей поведения или значений по умолчанию

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: cisco ключевое слово применимо только к передаче голоса по IP в маршрутизаторах Cisco 1750, Cisco 1751, Cisco 3600 и Cisco 7200.

Например: В следующем примере показано, что протокол сеанса Cisco настроен в качестве протокола сеанса.


dial-peer voice 20 voip
 session protocol cisco

В следующем примере показано, что адресуемая точка вызова с передачей голоса по IP для SIP настроена в качестве протокола сеанса для передачи сигналов вызовов с передачей голоса по IP.


dial-peer voice 102 voip
 session protocol sipv2

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

сеансцель(передача голоса по IP)

Настройка сетевого адреса для адресуемой точки вызова.

Чтобы включить глобальное обновление сеанса SIP, используйте команда обновления сеанса в режиме конфигурации SIP. Чтобы отключить обновление сеанса, используйте нет форма этой команды.

обновить сеанс

нет обновления сеанса

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет обновления сеанса

Командный режим: конфигурация SIP (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Использовать SIP обновление сеанса для отправки запроса обновления сеанса.

Пример. В следующем примере выполняется обновление сеанса в режиме конфигурации SIP.


Device(conf-serv-sip)# session refresh 
 

Команда

Описание

класс голосовой связиsipсеансобновить

Включает обновление сеанса на уровне адресуемой точки вызова.

Чтобы настроить группы серверов в адресуемых точках набора исходящих вызовов, используйте группа серверов сеанса в режиме конфигурации адресуемой точки вызова SIP. Чтобы отключить эту возможность, используйте нет форма этой команды.

сервер сеансаserver-group-id

нетсервера сеанса-группыserver-group

server-group-id

Настройка указанной группы серверов в качестве назначения адресуемой точки вызова.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация адресуемой точки вызова sip (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если указанная группа серверов находится в режиме отключения, адресуемая точка вызова не выбрана для маршрутизации исходящих вызовов.

Пример. В следующем примере показано, как настроить указанную группу серверов в качестве назначения адресуемой точки вызова.

Device(config-dial-peer)# session server-group 171

Чтобы назначить сетевой адрес для приема вызовов от адресуемой точки вызова с передачей голоса по IP или VoIPv6, используйте сеансцель в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

цель сеанса {dhcp|ipv4: адрес назначения|ipv6: [destination-address] |dns: [$s$. | $d$. | $e$. | $u$.] список имен|хоста: table-num|loopback:rtp|рас|урегулированиеномер поставщика|sip-сервер|регистратор} [:: порт]

нетцели сеанса

dhcp

Настройка маршрутизатора для получения цели сеанса через DHCP.


 

dhcp параметр доступен, только если в качестве протокола сеанса используется протокол установления сеанса (SIP). Чтобы включить SIP, используйте сеанспротокол (адресуемая точка вызова).

ipv4: назначение-адрес

Настройка IP-адреса адресуемой точки вызова для приема вызовов. Двоеточие требуется.

ipv6: [назначение- адрес]

Настройка адреса IPv6 адресуемой точки вызова для приема вызовов. Вокруг адреса IPv6 должны быть введены квадратные скобки. Двоеточие требуется.

dns:[$s$]имя хоста

Настройка устройства хоста, в котором размещается сервер системы доменных имен (DNS), который разрешает имя адресуемой точки вызова для приема вызовов. Двоеточие требуется.

При определении цели сеанса для узлов передачи голоса по IP используйте один из приведенных ниже макросов с этим ключевым словом.

  • $s$. --(Необязательно) Шаблон назначения источника используется как часть имени домена.

  • $d$. --(Необязательно) Номер назначения используется как часть имени домена.

  • $e$. --(Необязательно) Цифры в вызываемом номере изменяются и периоды добавляются между цифрами вызываемого номера. Результирующая строка используется как часть имени домена.

  • $u$. --(Необязательно) Несовпадающая часть шаблона назначения (например, определенный добавочный номер) используется как часть имени домена.

  • hostname--строка, содержащая полное имя хоста, связанное с целевым адресом, например serverA.example1.com.

Список: таблица-num

Настройка номера таблицы поиска ENUM. Диапазон составляет от 1 до 15. Двоеточие требуется.

loopback:rtp

Настраивает обратный цикл всех голосовых данных к источнику. Двоеточие требуется.

рас

Настройка протокола функции передачи сигналов регистрации, допуска и состояния (RAS). Для перевода адреса E.164 в IP-адрес рекомендуется обратиться к шлюзу.

sip-сервер

Настройка глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова.

:порт

(Необязательно) Номер порта для адресуемой точки вызова. Двоеточие требуется.

поставщик расчетов-номер

Настройка сервера расчетов в качестве цели для разрешения адреса шлюза завершения.

  • поставщик- номер параметр указывает IP-адрес поставщика.

registrar (регистратор)

Этот параметр определяет маршрутизацию вызова на конечную точку регистратора.

  • регистратор ключевое слово доступно только для адресуемых точек набора SIP.

Значение команды по умолчанию: Не определен IP-адрес или имя домена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте целевая команда сеанса для указания адресуемой точки вызова для приема вызовов от текущей адресуемой точки вызова. Можно выбрать параметр для определения целевого адреса или доменного имени сети или выбрать один из нескольких способов автоматического определения назначения для вызовов из текущей адресуемой точки вызова.

Используйте сеансцельdns с указанными макросами или без них. Использование дополнительных макросов может уменьшить количество целей сеанса адресуемой точки вызова с передачей голоса по IP, которые необходимо настроить при наличии групп номеров, связанных с определенным маршрутизатором.

сеансцельэмин команда указывает адресуемой точке вызова использовать таблицу правил перевода для преобразования номера службы идентификации набранных номеров (DNIS) в номер в формате E.164. Этот переведенный номер отправляется на сервер DNS, содержащий набор URL-адресов. Эти URL-адреса идентифицируют каждого пользователя как адресата для вызова и могут представлять различные службы доступа, такие как SIP, H.323, телефон, факс, электронная почта, обмен мгновенными сообщениями и персональные веб-страницы. Перед назначением цели сеанса адресуемой точке вызова настройте таблицу соответствия ENUM с правилами перевода с помощью голосоваяперечисление-матч- таблицакоманду в режиме глобальной конфигурации. Таблица указана в sessiontargetenum с table-num аргумент.

Используйте сеансцельпетля для тестирования пути передачи голоса вызова. Точка переключения зависит от источника вызова.

Используйте sessiontargetdhcp , чтобы указать, что целевой хост сеанса получен через DHCP. dhcp параметр можно сделать доступным, только если SIP используется в качестве протокола сеанса. Чтобы включить SIP, используйте сеанспротокол(адресуемая точка вызова).

сеансцель конфигурация команды не может объединить цель RAS с урегулировать- вызов команда.

Для сеансрасчет целиномер поставщика , если адресуемые точки набора VoIP настроены для сервера расчетов, поставщик- номер аргумент в сеансцель и урегулировать- вызов команды должны быть идентичными.

Используйте сеансцельsip--сервер , чтобы назначить интерфейс глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова. Сначала необходимо определить интерфейс SIP-сервера с помощью sip- сервер в режиме конфигурации SIP user-agent (UA). Затем вы можете ввести сеансцельsip--сервер параметр для каждой адресуемой точки вызова вместо необходимости вводить весь IP-адрес интерфейса сервера SIP под каждой адресуемой точкой вызова.

После регистрации конечных точек SIP регистратором SIP в размещенных унифицированных коммуникациях (UC) можно использовать сеансцельрегистратор для автоматической маршрутизации вызова на конечную точку регистратора. Необходимо настроить сеансцель на циферблате, указывающем на конечную точку.

Например: В следующем примере показано, как создать цель сеанса с помощью DNS для узла с именем voicerouter в домене example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS с опциональным $u$. макрос. В этом примере шаблон назначения заканчивается четырьмя периодами (.), чтобы разрешить использование любого четырехзначного добавочного номера с ведущим номером 1310555. Необязательно $u$. макрос направляет шлюз на использование непревзойденной части набранного номера - в данном случае четырехзначного добавочного номера - для идентификации адресуемой точки вызова. Домен - "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS, с опциональным $d$. макрос. В этом примере шаблон назначения настроен на 13105551111. Необязательный макрос $d$. шлюз использует шаблон назначения для идентификации адресуемой точки вызова в домене example.com.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS, с опциональным $e$. макрос. В этом примере шаблон назначения настроен на 12345. Необязательный макрос $e$. направляет шлюз на выполнение следующих действий: переверните цифры в шаблоне назначения, добавьте периоды между цифрами и используйте этот обратный шаблон назначения для идентификации адресуемой точки вызова в домене example.com.


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

В следующем примере показано, как создать цель сеанса с помощью таблицы совпадений ENUM. Это указывает на то, что для вызовов, совершенных с помощью адресуемой точки вызова 101, следует использовать предпочтительный порядок правил в таблице 3 ENUM:


dial-peer voice 101 voip
 session target enum:3

В следующем примере показано, как создать цель сеанса с помощью DHCP.


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

В следующем примере показано, как создать цель сеанса с помощью RAS.


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

В следующем примере показано, как создать цель сеанса с помощью расчета:


dial-peer voice 24 voip
 session target settlement:0

В следующем примере показано, как создать цель сеанса с помощью IPv6 для узла в 2001:10:10:10:10:10:10:230:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

В следующем примере показано, как настроить Cisco Unified Border Element (UBE) для маршрутизации вызова на конечную точку регистрации.


dial-peer voice 4 voip
session target registrar

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164 (в зависимости от плана набора), который будет использоваться для адресуемой точки вызова.

набор-одноранговыйголос

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

протокол сеанса (точка вызова)

Указывает протокол сеанса для вызовов между локальными и удаленными маршрутизаторами с использованием режима конфигурации адресуемой точки вызова сети пакетов.

урегулировать-вызов

Это значение указывает на то, что расчет будет использоваться для указанной адресуемой точки вызова независимо от типа цели сеанса.

sip-сервер

Определяет сетевой адрес для интерфейса сервера SIP.

перечислениеголосов-матч- таблица

Инициирует определение таблицы соответствия ENUM.

Чтобы указать протокол транспортного уровня, который телефон SIP использует для подключения к шлюзу Cisco Unified SIP, используйте сеанс-транспорт в режимах передачи голоса по IP SIP голосовой службы или адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

session-transport {tcp [tls] |udp}

неттранспортировки сеанса

TCP

Используется протокол контроля передачи (TCP).

tls

(Доступно только с tcp )) Transport layer security (TLS) over TCP.

UDP

Используется протокол пользовательских датаграмм (UDP). Это значение по умолчанию.

Значение команды по умолчанию: UDP является протоколом по умолчанию.

Командный режим: SIP голосовой службы передачи голоса по IP, голосовая точка вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда задает параметр протокола транспортного уровня в файле конфигурации телефона.

Пример.

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Чтобы отобразить информацию о сертификатах PKI, связанных с точкой доверия, используйте показать сертификаты crypto pki в режиме привилегированного EXEC.

show crypto pki certificates [trustpoint-name]

имя точки доверия

(Необязательно) Название точки доверия. Использование этого аргумента указывает на то, что отображаются только сертификаты, относящиеся к точке доверия.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Привилегированный EXEC (#)

ОсвободитьМодификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте показать сертификаты crypto pki для отображения информации о сертификатах PKI, связанных с точкой доверия. Описания полей являются самостоятельными.

Пример. Ниже приведен пример вывода из показать сертификаты crypto pki команда:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Чтобы отобразить сертификаты пула доверия инфраструктуры открытых ключей (PKI) маршрутизатора в многословном формате, используйте показать trustpool crypto pki в режиме настройки привилегированного exec.

show crypto pki trustpool [политика]

политика

(Необязательно) Отображает политику пула доверия PKI.

Значение команды по умолчанию: Нет поведения или значения по умолчанию

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если показать trustpool crypto pki используется без политика ключевое слово, затем сертификаты PKI маршрутизатора отображаются в словесной форме.

Если показать trustpool crypto pki используется с политика , затем отображается пул доверия PKI маршрутизатора.

Пример. Ниже приведен пример вывода из показать trustpool crypto pki команда отображения сертификатов в пуле доверия PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Команда

Описание

импорт пула доверия crypto pki

Вручную импортирует (скачивает) пакет сертификатов ЦС в пул доверия PKI для обновления или замены существующего пакета ЦС.

по умолчанию

Сбрасывает значение подкоманды конфигурации ca-trustpool до значения по умолчанию.

совп.

Позволяет использовать карты сертификатов для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

Чтобы отобразить таблицы транспортного соединения пользователя-агента протокола установления сеанса (SIP), используйте showsip-uaconnections command in privileged EXEC mode.

показатьsip-uaсоединения {{tcp [tls]] |udp} {краткое описание|деталь}

TCP

Отображает всю информацию о подключении TCP.

tls

(Необязательно) Отображает всю информацию о соединении Transport Layer Security (TLS) через TCP.

UDP

Отображает всю информацию о подключении по протоколу пользовательских датаграмм (UDP).

краткое описание

Отображает сводную информацию о подключениях.

деталь

Отображает подробную информацию о подключении.

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: показать соединения sip-ua команда должна быть выполнена только после выполнения вызова. Используйте эту команду, чтобы узнать сведения о соединении.

Пример. Ниже приведен пример вывода из показать краткое описание соединений sip-ua tcp tls команда, показывающая краткую сводную информацию, включая связанный тег клиента для добавленных прослушивающих сокетов.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Ниже приведен пример вывода из показать сведения о подключениях sip-ua tcp tls команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Ниже приведен пример вывода из показать краткое описание TCP соединений sip-ua команда, показывающая сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Ниже приведен пример вывода из показать сведения о TCP соединениях sip ua команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Ниже приведен пример вывода из показать краткое описание соединений sip-ua udp команда, показывающая сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Ниже приведен пример вывода из показать подробности UDP соединений sip ua команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Пример. В таблице ниже описаны значимые поля, отображаемые на дисплее.

Таблица 1. показать соединения sip-ua

Поле

Описание

Общее количество активных подключений

Указывает все соединения, которые шлюз поддерживает для различных целей. Статистика разбивается в отдельных полях.

Количество ошибок отправки.

Указывает количество сообщений TCP или UDP, сброшенных транспортным слоем. Сообщения отбрасываются, если возникли проблемы с сетью, и соединение часто прерывалось.

Количество удаленных замыканий

Указывает количество случаев завершения соединения удаленным шлюзом. Более высокое значение указывает на проблему с сетью или на то, что удаленный шлюз не поддерживает повторное использование соединений (поэтому он не совместим с RFC 3261). Номер удаленного закрытия также может способствовать количеству отказов отправки.

Количество сбоев в работе

Указывает количество случаев, когда транспортному слою не удавалось установить соединение с удаленным оператором. В поле также может указываться, что адрес или порт, настроенный под адресуемой точкой вызова, может быть неверным или что удаленный шлюз не поддерживает этот вид транспорта.

Количество неактивных побочных эффектов

Указывает количество раз, когда соединения прерывались или прерывались из-за бездействия сигналов. Во время трафика вызовов это число должно равняться нулю. Если значение не равно нулю, рекомендуется настроить таймер бездействия для оптимизации производительности с помощью таймеры команда.

Макс. размер очереди tcp отправить msg 0, записанный для 0.0.0.0:0

Указывает количество сообщений, ожидающих в очереди для отправки по TCP-соединению, когда перегрузка была на пике. Более высокий номер очереди указывает на то, что в сети ожидает отправки большего количества сообщений. Администратор не может напрямую контролировать рост этого размера очереди.

Кортежи без соответствующего входа в розетку

Все кортежи для входа соединения, отмеченные значением "**" в конце строки, указывают на ошибку верхнего транспортного слоя; в частности, на то, что верхний транспортный слой не синхронизирован с нижним слоем соединения. Программное обеспечение Cisco IOS должно автоматически преодолеть это условие. Если ошибка не исчезнет, выполните очиститьsip-uaudpподключение или очиститьsip-uatcpподключениеи сообщите о проблеме в службу поддержки.

Кортежи с неправильным вводом адреса/порта

Любые кортежи для ввода соединения, отмеченные "++" в конце строки, указывают на состояние ошибки верхнего транспортного слоя, где сокет, вероятно, читаем, но не используется. Если ошибка не исчезнет, выполните очиститьsip-uaudpподключение или очиститьsip-uatcpподключениеи сообщите о проблеме в службу поддержки.

Удаленные соединения операторов – количество

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу.

Размер конн-идентификатора конн-состояния удаленного порта WriteQ

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу. Поле WriteQ-Size актуально только для соединений TCP и является хорошим индикатором перегрузки сети и при необходимости настройки параметров TCP.

Шифр

Отображает согласованный шифр.

Кривая

Размер кривой шифра ECDSA.

Команда

Описание

идентификатор соединенияsip-uatcptlsidподключения

Очищает соединение TCP TLS SIP.

clearsip-uatcpconnection

Очищает соединение SIP TCP.

clearsip-uaudpconnection

Очищает соединение SIP UDP.

showsip-uaretry

Отображает статистику повторения SIP.

showsip-uastatistics

Отображает статистику ответа, трафика и повторения SIP.

showsip-uastatus

Отображает состояние пользовательского оператора SIP.

показатьтаймеры sip-ua

Отображает текущие настройки таймеров SIP UA.

глоток-уа

Включает команды конфигурации SIP user-agent.

таймеры

Настройка таймеров сигналов SIP.

Чтобы отобразить состояние номеров E.164, зарегистрированных шлюзом протокола установления сеанса (SIP) внешним первичным регистратором SIP, используйте showsip-uaregisterstatus в режиме привилегированного EXEC.

показатьsip-uaрегистрациясостояние [вторичный]]

вторичный

(Необязательно) Отображает состояние номеров E.164, зарегистрированных шлюзом SIP во внешнем вторичном регистраторе SIP.

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Шлюзы SIP могут регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP. Команда showsip-uaregisterstatus предназначена только для исходящей регистрации, поэтому при отсутствии адресуемых точек набора FXS для регистрации отсутствует вывод при выполнении команды.

Пример. Ниже приведен пример вывода этой команды:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

В таблице ниже описаны значительные поля, показанные в этом выходном окне.

Таблица 2. показать состояние регистрации sip-ua

Поле

Описание

Линия

Номер телефона для регистрации.

узел

Номер назначения регистрации.

истекает (сек.)

Время, в секундах, до истечения срока регистрации.

зарегистрирован

Состояние регистрации.

Команда

Описание

registrar (регистратор)

Позволяет шлюзам SIP регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP.

Чтобы проверить состояние связи с протоколом SNMP, используйте показать snmp в пользовательском режиме EXEC или в режиме привилегированного EXEC.

показать snmp

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: User EXEC (>), Privileged EXEC (#)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда предоставляет информацию о счетчике для операций SNMP. Также отображается строка идентификатора шасси, определенная с помощью snmp-server chassis-id команда глобальной конфигурации.

Пример. Ниже приведен пример вывода команды show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Чтобы отобразить информацию о вызовах пользователей Webex Calling, синхронизированных облаком Webex Calling с локальным шлюзом устойчивости Webex, используйте показатьголосрегистрацияпользователи webex-sgw в привилегированном режиме EXEC.

показатьголосрегистрацияпользователи webex-sgw [краткое описание|зарегистрирован|деталь|добавочный номертег |номер телефонатег]]

краткое описание

Отображает краткую информацию о вызовах пользователей Webex Calling.

зарегистрирован

Отображение всех зарегистрированных пользователей Webex Calling в кратком формате.

деталь

Отображает подробную информацию о вызовах пользователей Webex Calling.

тег номера телефона

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим номером телефона.

тег добавочного номера

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим добавочным номером.

Командный режим: Привилегированный EXEC

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для отображения информации о вызовах пользователей Webex Calling.

Используйте зарегистрирован ключевое слово для отображения всех зарегистрированных пользователей Webex Calling в кратком формате. Выход для деталь ключевое слово изменено для включения типа пользователя-агента Webex Calling, статуса регистрации пользователя, а также для фильтрации идентификаторов AOR с помощью раздела AOR: опция. Выход для краткое описание ключевое слово изменено для добавления отображаемого имени пользователей Webex Calling.

Например: Ниже приведен пример вывода команды показать краткое описание голосовой регистрации пользователей Webex-sgw. В нем отображаются сведения о всех пользователях в кратком формате:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Ниже приведен пример вывода команды показать голосовую регистрацию зарегистрированных пользователей Webex-sgw. Здесь отображаются сведения о зарегистрированных пользователях в кратком формате:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Ниже приведен пример вывода команды показать сведения о голосовой регистрации пользователей Webex-sgw. В нем отображается подробная информация о каждом пользователе:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Ниже приведен пример вывода команды показывать тег номера телефона пользователей Webex-sgw. В нем отображается информация о указанном номере телефона:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Ниже приведен пример вывода команды показывать тег добавочного номера пользователей webex-sgw. В нем отображается информация о указанном добавочном номере:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Команда

Описание

показатьголосовуюрегистрациювсех

Отображает все конфигурации Cisco SIP SRST и Cisco Unified Communications Manager Express и сведения о регистрации.

Чтобы войти в режим конфигурации протокола установления сеанса (SIP), используйте sip в режиме конфигурации голосовой службы передачи голоса по IP.

sip

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация передачи голоса по IP для голосовой службы (config-voi-srv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: От передача голоса по IP голосовой службы режим конфигурации, sip позволяет перейти в режим конфигурации SIP. В этом режиме доступны несколько команд SIP, таких как связывание, передачасеансаи url-адрес.

Пример. В следующем примере показан переход в режим конфигурации SIP, а затем настройка связывание в сети SIP:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Команда

Описание

голосовая служба VoIP

Входит в режим конфигурации голосовой службы.

транспорт сеанса

Настройка адресуемой точки голосового вызова для использования протокола управления передачей (TCP) или протокола пользовательских датаграмм (UDP) в качестве основного протокола транспортного уровня для SIP-сообщений.

Чтобы настроить глобальный профиль SIP, используйте sip-профили в режиме глобальной конфигурации SIP передачи голоса по IP.

sip-profilesprofile-id

nosip-profiles profile-id

идентификатор профиля

Указывает номер тега профилей SIP, который необходимо связать как глобальный. Диапазон 1–10000.

входящий

Включает функцию входящих профилей SIP.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Глобальная конфигурация SIP передачи голоса по IP (config-voi-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте sip-профили для настройки профилей SIP с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В следующем примере показано, как настроить профили для глобального применения.


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Чтобы настроить сетевой адрес интерфейса сервера протокола установления сеанса (SIP), используйте sip-сервер в режиме конфигурации пользователя-оператора SIP или в режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить сетевой адрес, настроенный для SIP, используйте нет форма этой команды.

sip-сервер {dns: имя организатора|ipv4: ipv4-address [:port-num]|ipv6: ipv6-address [:port-num]}

нетsip-сервера

dns: имя организатора

Задает интерфейсу глобального SIP-сервера имя хоста системы доменных имен (DNS). При указании имени хоста используется DNS по умолчанию, определяемый командой ip name-server. Имя узла необязательно.

Допустимое имя хоста DNS в следующем формате: name.gateway.xyz.

ipv4: ipv4-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv4. Допустимый адрес IPv4 имеет следующий формат: xxx.xxx.xxx.xxx.

ipv6: ipv6-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv6. Необходимо ввести скобки вокруг адреса IPv6.

:port num

(Необязательно) Номер порта для сервера SIP.

Значение команды по умолчанию: Сетевой адрес не настроен.

Командный режим: конфигурация SIP user-agent (config-sip-ua), конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если вы используете эту команду, вы также можете использовать сеансцельsip-сервер для каждой адресуемой точки вызова вместо повторного ввода адреса интерфейса сервера SIP для каждой адресуемой точки вызова. Настройка SIP-сервера в качестве цели сеанса полезна, если в сети присутствует прокси-сервер Cisco SIP (SPS). С помощью SPS можно настроить параметр сервера SIP и попросить заинтересованные точки вызова использовать SPS по умолчанию.

Чтобы сбросить эту команду до нулевого значения, используйте по умолчанию команда.

Чтобы настроить адрес IPv6, пользователь должен ввести скобки [ ] вокруг адреса IPv6.

Пример. В следующем примере, начиная с режима глобальной конфигурации, интерфейс глобального сервера SIP задается именем хоста DNS "3660-2.sip.com". Если вы также используете сеансцельsipсервер не нужно задавать имя узла DNS для каждой отдельной адресуемой точки вызова.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv6. Обратите внимание, что вокруг адреса IPv6 были введены скобки:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Команда

Описание

по умолчанию

Включает кэш агрегирования по умолчанию.

IP-адрес сервера

Указывает адрес одного или нескольких серверов имен, которые будут использоваться для разрешения имени и адреса.

цель сеанса (адресуемая точка вызова с передачей голоса по IP)

Указывает сетевой адрес для адресуемой точки вызова.

session target sip-server

Указывает целевому назначению сеанса адресуемой точки вызова использовать глобальный сервер SIP.

глоток-уа

Переходит в режим конфигурации SIP user-agent, чтобы настроить SIP user agent.

Чтобы включить команды конфигурации оператора пользователя протокола установления сеанса (SIP), используйте sip-ua в режиме глобальной конфигурации. Чтобы сбросить все команды конфигурации SIP user-agent до значений по умолчанию, используйте нет форма этой команды.

глоток-уа

нетsip ua

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Если эта команда не включена, команды конфигурации SIP user-agent не могут быть введены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации SIP user-agent. В таблице ниже перечислены команды режима конфигурации SIP user-agent.

Таблица 3. Команды режима конфигурации пользователя и оператора SIP

Команда

Описание

connection-reuse

Использует порт приёмника для отправки запросов через UDP. порт параметр отправляет SIP-ответы на порт, указанный в заголовке Via, а не на исходный порт, по которому был получен запрос. Обратите внимание, что повторное использование подключения команда — это команда режима конфигурации SIP user-agent.

выход

Выход из режима конфигурации SIP user-agent.

внутриполосное предупреждение

Эта команда больше не поддерживается начиная с выпуска 12.2 Cisco IOS, поскольку шлюз обрабатывает удаленный или локальный обратный вызов на основе обмена сообщениями SIP.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить попытку

Настройка таймеров сигналов SIP для повторных попыток.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Включает или отключает передачу пользовательского агента SIP для TCP или UDP, которую прослушивают операторы пользователей SIP протокола на порту 5060 (по умолчанию).

Пример. В следующем примере показано, как войти в режим конфигурации SIP user-agent и настроить SIP user agent.


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Команда

Описание

выход

Выход из режима конфигурации SIP user-agent.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить попытку

Настройка попыток повторения для сообщений SIP.

показатьsip ua

Отображает статистику повторных попыток SIP, таймеров и текущего состояния слушателя.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Настройка агента пользователя SIP (шлюза) для передачи сигналов SIP во входящих вызовах через TCP SIP или сокет UDP.

Чтобы настроить строку доступа сообщества для разрешения доступа к протоколу SNMP, используйте сообщество snmp-серверов в режиме глобальной конфигурации. Чтобы удалить указанную строку сообщества, используйте нет форма этой команды.

сообщество snmp-серверовстрока [представление отображаемое имя] {ро|rw} [ipv6nacl] {номер списка доступа|номер списка с расширенным доступом|имя списка доступа}

нетстроки сообщества snmp-серверов

string

Строка сообщества, состоящая из от 1 до 32 буквенно-цифровых символов и функционирует так же, как пароль, предоставляя доступ к SNMP. Пустые пространства в строке сообщества не разрешены.


 

Символ @ используется для разграничения информации контекста. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

просмотреть (Необязательно) В этом поле указывается ранее определенное представление. Представление определяет объекты, доступные сообществу SNMP.
отображаемое имя (Необязательно) Имя предварительно определенного представления.
ро (Необязательно) В этом поле указывается доступ только для чтения. Авторизованные станции управления могут получать только объекты MIB.
rw (Необязательно) В этом поле указывается доступ для чтения и записи. Авторизованные станции управления могут как получать, так и изменять объекты MIB.
IPv6 (Необязательно) В этом поле указывается список именованного доступа IPv6.
nacl (Необязательно) Именованный список доступа IPv6.
номер списка доступа

(Необязательно) Целое число от 1 до 99, которое указывает стандартный список доступа IP-адресов или строку (не более 64 символов), которая является именем стандартного списка доступа IP-адресов, разрешенных к SNMP-агенту.

В качестве альтернативы, целое число от 1300 до 1999, которое указывает список IP-адресов в расширенном диапазоне стандартных номеров списка доступа, которым разрешено использовать строку сообщества для получения доступа к агенту SNMP.

Значение команды по умолчанию: Строка сообщества SNMP разрешает доступ ко всем объектам только для чтения.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: нет snmp-сервера отключает все версии SNMP (SNMPv1, SNMPv2C, SNMPv3).

Первый snmp-сервер введенная вами команда включает все версии SNMP.

Чтобы настроить строки сообщества SNMP для MPLS LDP MIB, используйте сообщество snmp-серверов на станции управления сетью узла (NMS).

сообщество snmp-серверов можно использовать для указания только списка доступа с именем IPv6, только списка доступа IPv4 или и того и другого. Чтобы настроить списки доступа IPv4 и IPv6, список доступа IPv6 должен отображаться сначала в инструкции команды.


 

Символ @ используется в качестве разделителя между строкой сообщества и контекстом, в котором он используется. Например, конкретную информацию о VLAN в BRIDGE-MIB можно опросить с помощью community@VLAN_ID (например, public@100), где 100 — это номер VLAN. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

Пример. В следующем примере показано, как установить строку сообщества read/write в newstring:

Router(config)# snmp-server community newstring rw

В следующем примере показано, как разрешить доступ только для чтения для всех объектов членам стандартного именованного списка доступа lmnop, которые задают строку сообщества comaccess. Другие менеджеры SNMP не имеют доступа к каким-либо объектам.

Router(config)# snmp-server community comaccess ro lmnop

В следующем примере показано, как назначить строку comaccess для SNMP, разрешить доступ только для чтения и указать, что IP-доступ список 4 может использовать строку сообщества:

Router(config)# snmp-server community comaccess ro 4

В следующем примере показано, как назначить диспетчер строк SNMP и разрешить доступ на чтение и запись к объектам в ограниченном представлении:

Router(config)# snmp-server community manager view restricted rw

В следующем примере показано, как удалить доступ к сообществу:

Router(config)# no snmp-server community comaccess

В следующем примере показано, как отключить все версии SNMP:

Router(config)# no snmp-server

В следующем примере показано, как настроить список доступа IPv6 по имени list1 и связать строку сообщества SNMP с этим списком доступа:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Команда

Описание

список доступа

Настройка механизма списка доступа для фильтрации кадров по типу протокола или коду поставщика.

показать snmp сообщество

Отображает строки доступа сообщества SNMP.

ловушки включения snmp-server

Позволяет маршрутизатору отправлять сообщения уведомлений SNMP на назначенную рабочую станцию управления сетью.

узел snmp-сервера

Указывает целевого получателя операции уведомлений SNMP.

представление snmp-сервера

Создает или обновляет запись представления.

Чтобы включить отправку уведомлений протокола SNMP для ведения журнала системы, используйте snmp-server enable tricker syslog в режиме глобальной конфигурации. Чтобы отключить уведомления SNMP-сообщений для ведения журнала системы, используйте нет форма этой команды.

snmp-server enable tricker syslog

нетвключения snmp-сервера в системный журнал ловушек

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Уведомления SNMP отключены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Уведомления SNMP могут отправляться в виде ловушек или запросов на информирование. Эта команда включает как ловушки, так и запросы информирования.

Эта команда управляет (включает или отключает) регистрацией уведомлений о сообщениях системы. Сообщения журнала системы (также называемые сообщениями системных ошибок или сообщениями системного журнала) — это сообщения уведомлений о состоянии, которые генерируются устройством маршрутизации во время работы. Эти сообщения обычно регистрируются в адресате (например, на экране терминала, в системный буфер или удаленном узле системного журнала).

Если образ программного обеспечения поддерживает Cisco Syslog MIB, эти сообщения также могут быть отправлены через SNMP на станцию управления сетью (NMS). Чтобы определить, какие изображения программного обеспечения поддерживают Cisco Syslog MIB, используйте инструмент Cisco MIB Locator по адресу http://www.cisco.com/go/mibs/ .(На момент написания статьи Cisco Syslog MIB поддерживается только в образах «Корпоративные».)

В отличие от других процессов ведения журналов в системе, отладочные сообщения (включенные с помощью команд отладки CLI) не включаются в сообщения ведения журналов, отправляемые через SNMP.

Чтобы указать уровень серьезности, на котором должны создаваться уведомления, используйте журнал команда глобальной конфигурации. Дополнительную информацию о процессе ведения журнала системы и уровнях серьезности см. в описании журнал команд.

Уведомление системного журнала определяется объектом ТИПА УВЕДОМЛЕНИЙ clogMessageGenerated в Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Когда устройство генерирует сообщение системного журнала, на назначенный NMS отправляется уведомление clogMessageGenerated. Уведомление clogMessageGenerated включает следующие объекты: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Полное описание этих объектов и дополнительную информацию о MIB см. в тексте CISCO-SYSLOG-MIB.my, доступном на Cisco.com с помощью инструмента SNMP Object Navigator по адресу http://www.cisco.com/go/mibs . См. также CISCO-SYSLOG-EXT-MIB и CISCO-SYSLOG-EVENT-EXT-MIB.

snmp-server enable tricker syslog используется в сочетании с узел snmp-сервера команда. Используйте узел snmp-сервера , чтобы указать, какой хост или хост получает уведомления SNMP. Чтобы отправлять уведомления SNMP, необходимо настроить не менее одного узел snmp-сервера команда.

Пример. В следующем примере маршрутизатор может отправлять сообщения для ведения журнала системы с уровнями серьезности от 0 (экстренные ситуации) до 2 (критические) организатору по адресу myhost.cisco.com с помощью строки сообщества, определенной как общедоступный:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Команда

Описание

журнал журналов

Ограничивает отправку сообщений системного журнала в таблицу истории маршрутизатора и SNMP NMS на основе серьезности.

узел snmp-сервера

Задает параметры NMS назначения и передачи для уведомлений SNMP.

snmp-сервер trap-source

Указывает интерфейс, из которого должна исходить SNMP-ловушка.

Чтобы начать процесс диспетчера SNMP, используйте диспетчер snmp-серверов в режиме глобальной конфигурации. Чтобы остановить процесс диспетчера SNMP, используйте нет форма этой команды.

диспетчер snmp-сервера

нет диспетчера snmp-серверов

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Отключено

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Процесс диспетчера SNMP отправляет операторам запросы SNMP и получает от операторов ответы и уведомления SNMP. Если процесс диспетчера SNMP включен, маршрутизатор может запрашивать других операторов SNMP и обрабатывать входящие ловушки SNMP.

Большинство политик сетевой безопасности предполагает, что маршрутизаторы будут принимать запросы SNMP, отправлять SNMP-ответы и отправлять SNMP-уведомления. Если функция диспетчера SNMP включена, маршрутизатор может также отправлять запросы SNMP, получать ответы SNMP и получать уведомления SNMP. Перед включением этой функции может потребоваться обновить реализацию политики безопасности.

Запросы или ответы SNMP обычно отправляются на порт UDP 161 или с него. Уведомления SNMP обычно отправляются на порт UDP 162.

Пример. В следующем примере показано, как включить процесс диспетчера SNMP.


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Команда

Описание

показать snmp

Проверяет состояние коммуникаций SNMP.

Чтобы указать, что протокол безопасного транспорта в режиме реального времени (SRTP) используется для включения безопасных вызовов и резервного вызова, используйте srtp в режиме глобальной конфигурации передачи голоса по IP. Чтобы отключить защищенные вызовы и запретить резервное копирование, используйте нет форма этой команды.

srtp [резервный|pass-thru]

nosrtp [резервный|pass-thru]

резервный

(Необязательно) Включение резервного вызова в небезопасный режим.

проход-через

(Необязательно) Включает прозрачный проход всех наборов криптографии (поддерживаемых и неподдерживаемых).

Значение команды по умолчанию: Безопасность голосовых вызовов и резервное копирование отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv), режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте srtp команда в режиме конфигурации передачи голоса по IP голосовой службы, чтобы глобально включить безопасные вызовы с помощью аутентификации и шифрования мультимедиа SRTP. Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте srtp в режиме конфигурации голосовой связи адресуемой точки вызова Использование srtp команда для настройки безопасности вызовов на уровне адресуемой точки вызова имеет приоритет над глобальной srtp команда.

Используйте резервная команда srtp , чтобы глобально включить защищенные вызовы и разрешить возврат вызовов в режим RTP (небезопасный). Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте srtp в режиме конфигурации голосовой связи адресуемой точки вызова Использование резервнаякоманда srtp в режиме конфигурации голосовой точки вызова для настройки безопасности вызовов имеет приоритет над srtpрезервная глобальная команда в режиме конфигурации передачи голоса по IP голосовой службы. Если вы используете нетsrtpрезервная команда, переход от SRTP к RTP (secure to nonsecure) запрещен.

Используйте srtppass-thru , чтобы глобально включить прозрачный проход всех (поддерживаемых и неподдерживаемых) наборов криптографии. Чтобы включить прозрачный проход всех наборов криптографии для определенной адресуемой точки вызова, используйте srtppass-thru в режиме голосовой конфигурации адресуемой точки вызова. Если включена функция передачи данных SRTP, взаимодействие с мультимедиа не поддерживается.


 

Убедитесь в симметричной конфигурации входящих и исходящих адресуемых точек вызова во избежание проблем, связанных с мультимедиа.

Пример. В следующем примере обеспечиваются безопасные вызовы.


Device(config-voi-serv)# srtp 
 

В приведенном ниже примере предусмотрено переключение вызовов в небезопасный режим.


Device(config-voi-serv)# srtp fallback 
 

В следующем примере обеспечивается прозрачный проход криптопакетов:


Device(config-voi-serv)# srtp pass-thru 
 

Команда

Описание

srtp(точка вызова)

Включение защищенных вызовов на отдельной адресуемой точке вызова.

srtpfallback(адресуемая точка вызова)

Включение резервного вызова в режим RTP (небезопасный) на отдельной адресуемой точке вызова.

SRTPрезервный(голос)

Включение резервного вызова глобально в режим RTP (небезопасный).

srtppass-thru(точка вызова)

Включает прозрачный проход неподдерживаемых наборов криптографии на отдельной адресуемой точке вызова.

система srtp

Включает безопасные вызовы на глобальном уровне.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту класса голосовых вызовов, используйте srtp-crypto в режиме конфигурации голосовой службы voice sip. Чтобы удалить предпочтительные параметры выбора crypto-suite и вернуться к списку предпочтительных параметров по умолчанию, используйте нет или по умолчанию форма этой команды.

srtp-crypto crypto

нетsrtp-криптографии

srtp-crypto по умолчанию

криптотег

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Это число сопоставляется с тегом, созданным с помощью криптография srtp-класса доступна в режиме глобальной конфигурации.

Значение команды по умолчанию: Предпочтительные параметры crypto-suite не назначены.

Командный режим: Конфигурация клиента класса голосовой связи (config-class), конфигурация голосовой связи службы голосовой связи (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно назначить только один криптотег. При назначении другого криптотега последний назначенный криптотег заменяет предыдущий криптотег.


 

Убедитесь, что голосовой класс srtp создан с помощью команда voice class srtp-cryptocrypto-tag перед выполнением srtp-cryptocrypto tag для применения crypto-tag в режиме глобальной конфигурации или конфигурации клиента.

Пример. Пример назначения предпочтительных параметров криптопакета клиенту голосового класса:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Пример назначения предпочтительных параметров криптопакета глобально:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Команда

Описание

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы перейти в режим конфигурации STUN для настройки параметров обхода брандмауэра, используйте оглушение в режиме конфигурации передачи голоса по IP голосовой связи. Чтобы удалить параметры оглушения, используйте нет форма этой команды.

оглушение

безоглушения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация передачи голоса по IP для голосовой связи (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации для настройки параметров обхода брандмауэра для связи с передачей голоса по IP.

Пример. В следующем примере показано, как перейти в режим конфигурации STUN.


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Команда

Описание

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

хранение данныхв режиме реального времени

Настройка интервала сохранения.

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

оглушениеиспользованиемежсетевой экран-обходподанные

Включает обход брандмауэра с помощью stun.

использование оглушения в классе голосовых вызовов

Включает обход брандмауэра для передачи голоса по IP.

Чтобы настроить идентификатор оператора с потоковыми данными оглушения, используйте идентификатор оператора с потоковыми данными в режиме конфигурации STUN. Чтобы вернуться к значению по умолчанию для идентификатора оператора, используйте нет форма этой команды.

оглушениеподанныеидентификатор операторатег [загрузочное число]]

нетоглушениеподанныеидентификатор операторатег [загрузочное число]]

бирка

Уникальный идентификатор в диапазоне от 0 до 255. Значение по умолчанию: -1.

загрузочное число

(Необязательно) Значение количества загрузки. Диапазон: от 0 до 65535. Значение по умолчанию равно нулю.

Значение команды по умолчанию: Обход брандмауэра не выполняется.

Командный режим: Конфигурация STUN (conf-serv-stun)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте stunflowdataagent-id для настройки идентификатора оператора и количества загрузок для настройки операторов управления вызовами, которые авторизуют поток трафика.

Настройка ключевого слова boot-count помогает предотвратить атаки против повторного воспроизведения после перезагрузки маршрутизатора. Если значение количества загрузок не задано, количество загрузок инициализируется в 0 по умолчанию. После инициализации он автоматически увеличивается на единицу при каждой перезагрузке и значение сохраняется обратно в NVRAM. Значение количества загрузки отражается в показатьвыполняемую команду конфигурации.

Пример. В следующем примере показано, как Команда stunflowdataagent-id используется в запросе маршрутизатора.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Команда

Описание

хранение данныхв режиме реального времени

Настройка интервала сохранения.

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

Чтобы настроить секретный код, к которому предоставлен совместный доступ на операторе управления вызовами, используйте секретный код потока оглушения в режиме конфигурации STUN. Чтобы вернуть общий секретный код к значению по умолчанию, используйте нет форма этой команды.

строка теговс общими секретными данными

нетоглушениеподанныетег с секретом общего доступастрока

бирка

0. Определяет пароль в открытом тексте и шифрует пароль.

6. Определяет безопасное реверсивное шифрование для паролей с помощью типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7. Определяет пароль в скрытой форме и проверяет (зашифрованный) пароль перед его принятием.

string

от 12 до 80 символов ASCII. По умолчанию пустая строка.

Значение команды по умолчанию: Значение по умолчанию этой команды задает совместно используемому секрету пустую строку. Обход брандмауэра не выполняется, если общий секретный код имеет значение по умолчанию.

Командный режим: Конфигурация STUN (conf-serv-stun)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий секретный код оператора управления вызовами — это строка, которая используется между оператором управления вызовами и брандмауэром для аутентификации. Общее секретное значение оператора управления вызовами и брандмауэра должно быть одинаковым. Это строка от 12 до 80 символов. нет форма этой команды удалит ранее настроенный общий секретный код, если таковой имеется. По умолчанию для этой команды используется значение NULL для совместно используемого секрета. Перед принятием пароль можно зашифровать и проверить. Обход брандмауэра не выполняется, если для параметра shared-secret установлено значение по умолчанию.

Необходимо указать тип шифрования для общего секрета. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если вы укажете шифрование совместно используемого секрета в качестве типа 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 общие секретные пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 общие секретные пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 

Тип шифрования 7 поддерживается, но в последующих выпусках он будет отменен. При типе шифрования отображается следующее предупреждение 7 настроено.

Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как секретный код потока оглушения используется команда:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Команда

Описание

оглушение

Переходит в режим конфигурации оглушения.

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

уплотнениепотока данныхоглушения

Настройка срока службы CAT.

Чтобы включить обход брандмауэра с помощью stun, используйте использование оглушения — данные обхода в режиме конфигурации использования оглушения класса голосовых вызовов. Чтобы отключить обход брандмауэра с помощью stun, используйте нет форма этой команды.

оглушениеиспользованиемежсетевой экран-обходподанные

отсутствиеоглушенияиспользованиябрандмауэра-обходаданных

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Обход брандмауэра с использованием STUN не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить обход брандмауэра с помощью STUN.


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Команда

Описание

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

использование оглушениякласса голосовых вызовов

Настройка нового класса голосовых вызовов под названием stun-usage с числовым тегом.

Чтобы включить ICE-lite с помощью stun, используйте использование оглушения ice lite в режиме конфигурации использования оглушения класса голосовых вызовов. Чтобы отключить ICE-lite с помощью stun, используйте нет форма этой команды.

оглушениеиспользованиеледlite

безиспользования оглушенияicelite

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию ICE-lite не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить ICE-lite с помощью STUN.


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Чтобы указать имя сертификата точки доверия в поле Альтернативное имя субъекта (subjectAltName) в сертификате X.509, который содержится в сертификате точки доверия, используйте subject-alt-name в режиме конфигурации ca-trustpoint. Чтобы удалить эту конфигурацию, используйте нет форма этой команды.

имя субъекта-altимя

нетимени субъекта-alt

имя

Указывает имя сертификата точки доверия.

Значение команды по умолчанию: Поле «Альтернативное имя субъекта» не включено в сертификат X.509.

Командный режим: Режим конфигурации точки доверия (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: subject-alt-name команда используется для создания самоподписанного сертификата точки доверия для маршрутизатора, содержащего имя точки доверия в поле Альтернативное имя субъекта (subjectAltName). Это альтернативное имя субъекта может использоваться только в том случае, если параметр регистрации точки доверия указан для самоподписанной регистрации в политике точки доверия.


 

Поле альтернативного имени субъекта в сертификате X.509 определено в RFC 2511.

Пример. В следующем примере показано, как создать самоподписанный сертификат точки доверия для маршрутизатора, содержащий имя точки доверия в поле "Альтернативное имя субъекта" (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Чтобы указать имя испытуемого в запросе сертификата, используйте имя субъекта в режиме конфигурации ca-trustpoint. Чтобы удалить любое имя субъекта из конфигурации, используйте нет форма этой команды.

имя субъекта [x.500-name]

nosubject-name [x.500-name]

имя x.500

(Необязательно) В этом поле указывается имя испытуемого, используемое в запросе сертификата.

Значение команды по умолчанию: Если аргумент x.500-name не указан, будет использоваться полное доменное имя (FQDN), которое является именем субъекта по умолчанию.

Командный режим: конфигурация точки доверия CA

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду "имя субъекта", необходимо включить crypto ca trustpoint , которая объявляет центр сертификации (CA), что ваш маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Команда subject-name — это атрибут, который можно задать для автоматической регистрации; таким образом, выдача этой команды предотвращает запрос на имя испытуемого во время регистрации.

Пример. В следующем примере показано, как указать имя испытуемого в сертификате:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы идентифицировать сеть вызывающего абонента с помощью IP-адреса и маски подсети для усовершенствованной службы 911, используйте подсеть в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить определение подсети, используйте нет форма этой команды.

подсеть {1|2} IP-группаподсети

нетподсети {1|2}

{1 | 2}

Указывает подсети. Можно создать до 2 различных подсетей.

группа IP

Указывает группу подсети для местоположения экстренного реагирования (ERL).

маска подсети

Указывает адрес подсети для местоположения экстренного реагирования (ERL).

Значение команды по умолчанию: Подсети не определены.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте подсеть , чтобы определить группы IP адресов, которые являются частью ERL. Можно создать до 2 различных подсетей. Чтобы включить все IP-адреса в один ERL, вы можете установить маску подсети в 0.0.0.0, чтобы указать подсеть “catch-all”.

Пример. В следующем примере показано, как настроить группу IP-адресов 10.X.X.X или 192.168.X.X, которые автоматически связаны с ERL. Если одно из устройств IP-группы набирает 911, его добавочный номер заменяется на 408 555-0100 перед переходом к PSAP. PSAP определяет номер вызывающего абонента как 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Чтобы глобально включить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте дополнительная службамедиа-пересмотр в режиме конфигурации голосовой связи. Чтобы отключить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте нет форма этой команды.

пересмотр мультимедиа дополнительных служб

отсутствиедополнительных служб-пересмотр мультимедиа

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Повторное согласование мультимедиа во время вызова для дополнительных служб отключено.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда позволяет выполнить повторное согласование мультимедиа во время вызова или согласования ключей для всех вызовов в сети с передачей голоса по IP. Для реализации шифрования мультимедиа двум конечным точкам, управляемым Cisco Unified Communications Manager Express (Cisco Unified CME), необходимо обменять ключи, которые они будут использовать для шифрования и расшифровки пакетов. Повторное согласование ключей Midcall необходимо для поддержки взаимодействия и дополнительных служб между несколькими пакетами VoIP в защищенной среде мультимедиа с использованием протокола SRTP.


 

Видеочасть видеопотока не будет воспроизводиться, если Команда supplementary-servicemedia-renegotiate настроена в режиме конфигурации голосовой службы.

Пример. В следующем примере выполняется повторное согласование мультимедиа во время вызова для дополнительных служб на глобальном уровне.


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Чтобы включить возможности дополнительных служб SIP для переадресации вызовов и переадресации вызовов в сети SIP, используйте sip дополнительной службы в режиме конфигурации адресуемой точки вызова или передачи голоса по IP службы голосовой связи. Чтобы отключить возможности дополнительных служб, используйте нет форма этой команды.

дополнительная службаsip {{замена рукоятки|перемещено временно|ссылка}

нетдополнительная службаsip {{замена рукоятки|перемещено временно|ссылка}

замена рукоятки

Заменяет Dialog-ID в заголовке Replaces на peer Dialog-ID.

перемещено временно

Включает ответ перенаправления SIP для переадресации вызовов.

ссылка

Включает сообщение SIP REFER для переадресации вызовов.

Значение команды по умолчанию: Возможности дополнительных служб SIP включены глобально.

Командный режим: Конфигурация голосовой связи адресуемой точки вызова (config-dial-peer), конфигурация голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: supplementary-servicesiprefer позволяет передавать сообщения REFER на маршрутизаторе.

нет форма supplementary-servicesip позволяет отключить функцию дополнительной службы (переадресация вызовов или перевод вызовов), если шлюз назначения не поддерживает дополнительную службу. Эту функцию можно отключить глобально или для определенной магистрали SIP (адресуемая точка вызова).

  • нетsip дополнительных службзамена рукоятки команда заменяет Dialog-ID в заголовке Replaces на одноранговый Dialog-ID.

  • нетsip дополнительных службперемещено-временно команда предотвращает отправку маршрутизатором ответа на перенаправление адресату для переадресации вызовов. Проход по протоколу SDP не поддерживается в режиме 302-consumption или режиме Refer-consumption. При использовании CSCub47586 вызов INVITE (входящий вызов или переадресация входящего вызова) с заголовком отклонения, а передача SDP включена на ветви входящего вызова или ветви исходящего вызова, вызов отключается.

  • nosupplementary-servicesiprefer предотвращает перенаправление маршрутизатором сообщения REFER адресату для передачи вызовов. Вместо этого маршрутизатор пытается инициировать обратный вызов новой цели.

Если эта команда включена глобально и отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

Если эта команда отключена глобально и включена или отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

В Cisco Unified Communications Manager Express (CME) эта команда поддерживается для вызовов между телефонами SIP и для вызовов между телефонами SCCP. Она не поддерживается для смеси телефонов SCCP и SIP; например, она не влияет на вызовы с телефона SCCP на телефон SIP. В Cisco UBE эта команда поддерживается для вызовов магистрали SIP от магистрали к SIP.

Пример. В следующем примере показано, как отключить возможности передачи вызовов SIP для адресуемой точки вызова 37.


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как отключить возможности переадресации вызовов SIP во всем мире.


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

В следующем примере показано, как включить передачу сообщений REFER в Cisco UBE глобально и как отключить изменение заголовка Refer-To.


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

В следующем примере показано, как включить использование сообщений REFER в Cisco UBE глобально.


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

В следующем примере показано, как включить потребление сообщений REFER в Cisco UBE для адресуемой точки вызова 22.


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на peer Dialog-ID в Cisco UBE для адресуемой точки вызова.


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на одноранговый Dialog-ID в Cisco UBE глобально:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Команда

Описание

дополнительная службаh450.2(голосовая связь)

Глобально включает возможности H.450.2 для передачи вызовов.

дополнительная службаh450.3(голосовая связь)

Глобально включает возможности H.450.3 для переадресации вызовов.

реферто-передача

Отключает поиск адресуемой точки вызова и изменение заголовка Refer-To во время передачи сообщения REFER в UBE Cisco во время передачи вызова.

Команды T–Z

Чтобы настроить максимальное количество попыток повторной отправки сообщений из соединения SIP-TCP, используйте tcp-повторить в режиме конфигурации SIP user-agent. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

tcp-повтор {{число закрытие подключения |нолимит}

notcp-retry

число

Диапазон подсчета - 100-2000. Количество повторных попыток по умолчанию составляет 200.

закрытие подключения

(Необязательно) Закрывает соединения после заданного количества повторных попыток.

нолимит

Значение "Повторить попытку" задано неограниченное.

Значение команды по умолчанию: Количество повторных попыток TCP составляет 200.

Командный режим: Конфигурация SIP user-agent (config-sip-ua)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте tcp-повторить для настройки максимального количества попыток при попытке отправки сообщений из соединения SIP-TCP. После завершения попыток повторения все ожидающие сообщения на этом TCP-соединении будут удалены. Если закрытие соединения используется ключевое слово, соединение TCP закрыто.

Например: В следующем примере установлено максимальное количество попыток повторения 500.


Device (config-sip-ua)# tcp-retry 500

В следующем примере задано максимальное количество попыток повторения 100, а также конфигурация для закрытия соединения после исчерпания всех попыток повторения.


Device (config-sip-ua)# tcp-retry 100 close-connection

В следующем примере показано, что CUBE настроен на неограниченное повторение до тех пор, пока сообщение не выйдет или соединение не будет закрыто.

Device (config-sip-ua)# tcp-retry nolimit

Чтобы настроить время, затрачиваемое группой избыточности на задержку переговоров о ролях, которые начинаются после сбоя или перезагрузки системы, используйте задержка таймера в режиме конфигурации группы приложений избыточности. Чтобы отключить таймер, используйте нет форма этой команды. Чтобы настроить значение задержки по умолчанию, используйте по умолчанию форма этой команды.

таймер задержкисекунд [перезагрузка секунд]

неттаймеров задержкисекунд [перезагрузка секунд]

задержка таймера по умолчаниюсекунд [перезагрузка секунд]

– количество секунд

Значение задержки. Диапазон составляет от 0 до 10000. Значение по умолчанию: 10.

reload

(Необязательно) В этом поле указывается таймер перезагрузки группы избыточности.

– количество секунд

(Необязательно) Значение таймера перезагрузки в секундах. Диапазон составляет от 0 до 10000. Значение по умолчанию: 120.

Значение команды по умолчанию: Значение по умолчанию: 10 секунд для задержки таймера и 120 секунд для задержки перезагрузки.

Командный режим: Конфигурация группы приложений избыточности (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте задержка таймера , чтобы задать задержку таймеров для группы избыточности.

Пример. В следующем примере показано, как задать значение задержки таймера и значение перезагрузки для группы избыточности под названием group 1.


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

authentication;

Настройка аутентификации с открытым текстом и аутентификации MD5 для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы настроить таймеры для сообщений hellotime и holdtime для группы избыточности, используйте таймер hellotime в режиме конфигурации протокола резервирования. Чтобы отключить таймеры в группе избыточности, используйте нет форма этой команды.

таймер hellotime [msec ] seconds holdtime [msec] seconds

неттаймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

msec

(Необязательно) В этом поле указывается интервал в миллисекундах для приветственных сообщений.

– количество секунд

Время интервала (в секундах) для приветственных сообщений. Диапазон составляет от 1 до 254.

время ожидания

Указывает таймер удержания.

msec

Указывает интервал в миллисекундах для сообщений о времени удержания.

– количество секунд

Интервал времени (в миллисекундах) для сообщений о времени удержания. Диапазон составляет от 6 до 255.

Значение команды по умолчанию: Значение по умолчанию для интервала hellotime составляет 3 секунды, а для интервала ожидания – 10 секунд.

Командный режим: Конфигурация протокола приложения избыточности (config-red-app-prtc)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Время приветствия – это интервал, в котором отправляются приветственные сообщения. Время ожидания – это время перед объявлением активного или резервного устройства в состоянии ожидания. Используйте msec ключевое слово для настройки таймеров в миллисекундах.


 

Если в буфер журнала выделяется большой объем памяти (например, 1 ГБ), то загрузка ЦП и памяти маршрутизатора увеличивается. Эта проблема усугубляется, если заданы небольшие интервалы для hellotime и holdtime. Если необходимо выделить большой объем памяти в буфер журнала, рекомендуется принять значения по умолчанию для hellotime и holdtime. По этой же причине мы также рекомендуем не использовать превентивный команда.

Пример. В следующем примере показано, как настроить сообщения hellotime и holdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

имя

Настройка группы избыточности с именем.

упреждающий

Включает упреждающее действие группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы создать профиль TLS с указанным номером тега, используйте tls-профиль в режиме конфигурации класса голосовых вызовов. Чтобы удалить tls-профиль, используйте нет форма этой команды.

тег tls-профиля

безтега профиляtls

бирка

Связывает профиль TLS класса голосовых вызовов с клиентом. Диапазон тегов: 1–10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда tls-профиль класса голосовых вызовов включает режим конфигурации класса голосовых вызовов на маршрутизаторе и предоставляет подпараметры для настройки команд, необходимых для сеанса TLS. Эта команда позволяет настроить в классе голосовых вызовов параметры, которые можно настроить на глобальном уровне с помощью sip-ua.

Тег связывает все конфигурации класса голосовых вызовов, выполненные с помощью команды tls-профиль класса голосовых вызовов тег к криптосигналы команда.

Пример. В следующем примере показано, как настроить магистраль или арендатор для TLS.


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Команда

Описание

точка доверия

Создание точки доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

описание

Предоставляет описание группы профилей TLS.

шифр

Настройка шифра.

cn-san

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP /TLS на стороне клиента.

криптосигналы

Определяет точку доверия или tls-профиль тег, который используется во время процесса рукопожатия TLS.

Чтобы настроить структуру трассировки передачи голоса по IP в CUBE, используйте трассировка в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить трассировку передачи голоса по IP, используйте нет форма этой команды.

[нет] следа

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Трассировка включена по умолчанию.

Командный режим: Режим конфигурации передачи голоса по IP голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте трассировка для настройки структуры трассировки передачи голоса по IP для постоянного отслеживания и устранения неполадок SIP-вызовов в CUBE. С трассировка включена регистрация событий и отладка параметров передачи голоса по IP, таких как SIP-сообщения, FSM и Unified Communication, обрабатываемых CUBE.

Отслеживание передачи голоса по IP отключено с помощью команды отключение под трассировка режим конфигурации. Чтобы повторно включить трассировку передачи голоса по IP, настройте [нет] выключения. отключение команда сохраняет пользовательскую предел памяти тогда как [нет] следов сброс предел памяти по умолчанию.

Чтобы определить пользовательский предел памяти, выделенной для хранения информации о трассировке передачи голоса по IP в CUBE, настройте предел памяти память в режиме конфигурации трассировки. Диапазон составляет 10–1000 МБ. Если предел памяти не настроена, конфигурация по умолчанию платформа с ограничением памяти применяется. По умолчанию 10% всей памяти, доступной процессору IOS на момент настройки команды, будет зарезервировано для хранения данных трассировки передачи голоса по IP.

Пример. Ниже приведен пример конфигурации для включения трассировка в Unified Border Element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Команда

Описание

предел памяти(трассировка)

Определяет ограничение памяти для хранения информации о трассировке передачи голоса по IP.

shutdown(трассировка)

Отключите структуру обслуживания трассировки передачи голоса по IP в CUBE.

показать трассировку передачи голоса

Отображает информацию трассировки передачи голоса по IP для ветвей SIP во время вызова, полученного в CUBE.

Чтобы настроить отслеживание состояния интерфейса, используйте трек в режиме глобальной конфигурации. Чтобы удалить отслеживание, используйте нет форма этой команды.

трекномер объектаинтерфейстипномер{{ линейный протоколip-маршрутизация}

неттрекномер объектаинтерфейстипномер{{ линейный протоколip-маршрутизация}

номер объекта

Номер объекта в диапазоне от 1 до 1000, представляющий интерфейс для отслеживания.

интерфейс тип номер

Тип и номер интерфейса для отслеживания.

линейный протокол

Отслеживает, включен ли интерфейс.

ip-маршрутизация

Отслеживает, включена ли IP-маршрутизация, настроен ли IP-адрес в интерфейсе и состояние интерфейса открыто, прежде чем сообщить GLBP о том, что интерфейс работает.

Значение команды по умолчанию: Состояние интерфейса не отслеживается.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: трек команда используется в группе избыточности (RG) для отслеживания состояния интерфейса голосового трафика, чтобы активный маршрутизатор стал неактивным после выхода интерфейса трафика.

Пример. В следующем примере показано, как настроить отслеживание интерфейса на глобальном уровне для отслеживания состояния интерфейса.

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Чтобы применить правило перевода для манипуляции набранными цифрами на входящей ветви вызовов передачи голоса по IP и POTS, используйте перевести в режиме конфигурации голосового порта. Чтобы удалить правило перевода, используйте нет форма этой команды.

translate {calling-number |called-number} name-tag

нетперевод {{вызывающий номер |вызываемый номер} имя-тег

вызывающий номер

Правило перевода применяется к номеру абонента входящего вызова.

вызываемый номер

Правило перевода применяется к номеру входящего вызываемого абонента.

имя-тег

Номер тега, на который ссылается набор правил. Это произвольно выбранное число. Диапазон составляет от 1 до 2147483647. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Правило перевода представляет собой механизм манипуляции цифрами общего назначения, который выполняет такие операции, как автоматическое добавление телефонной области и кодов префикса к набранным номерам.

Например: В следующем примере применяется правило преобразования 350 к входящему номеру вызывающего абонента с передачей голоса по IP и POTS:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

В следующем примере правило перевода 300 применяется к исходящему номеру вызываемого абонента с передачей голоса по IP и POTS:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Команда

Описание

правило

Применяет правило перевода к номеру вызывающего абонента или вызываемого абонента для входящих и исходящих вызовов.

показать правило преобразования

Отображает содержимое всех правил, настроенных для определенного имени перевода.

правило преобразования

Создает имя перевода и переходит в режим конфигурации правила преобразования.

Чтобы назначить профиль перевода голосовому порту, используйте профиль перевода в режиме конфигурации голосового порта. Чтобы удалить профиль перевода из голосового порта, используйте нет форма этой команды.

имя профиля преобразования {входящий |исходящий }

нетимени профиля перевода {входящего |исходящего } имени

входящий

Это значение указывает на то, что этот профиль перевода обрабатывает входящие вызовы.

исходящий

Это значение указывает на то, что этот профиль перевода обрабатывает исходящие вызовы.

имя

Имя профиля перевода.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта (config-voiceport)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте профиль перевода для назначения предопределенного профиля перевода голосовому порту.

Пример. В следующем примере показано, как настроить исходящие адресуемые точки вызова для PSTN с помощью UDP и RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Команда

Описание

правило (правило голосового перевода)

Задает критерии для правила перевода.

показать профиль голосового перевода

Отображает конфигурацию профиля перевода.

translate(переводческие профили)

Назначает правило перевода профилю перевода.

профиль голосового преобразования

Инициирует определение профиля преобразования.

правило голосового перевода

Инициирует определение правила преобразования.

Чтобы настроить определенную версию TLS для Unified Secure SCCP SRST, используйте transport-tcp-tls в режиме call-manager-fallback. Чтобы включить конфигурацию команды по умолчанию, используйте нет форма этой команды.

транспорт {{ tcp [tls] {v1.0|v1.1|v1.2} |udp

неттранспорт {{ tcp [tls] {v1.0|v1.1|v1.2} |udp

v1.0

Включает TLS версии 1.0.

v1.1

Включает TLS версии 1.1.

v1.2

Включает TLS версии 1.2.

Значение команды по умолчанию: В форме по умолчанию для этой команды CLI поддерживаются все версии TLS, кроме TLS 1.0.

Командный режим: Конфигурация Call-manager-fallback (config-cm-fallback)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте transport-tcp-tls , чтобы определить версию безопасности транспортного уровня для Secure SCCP Unified SRST. В Unified SRST 12.3 и последующих выпусках версии TLS 1.1 и 1.2 поддерживаются для аналоговых голосовых шлюзов в Unified SRST. Телефоны SCCP поддерживают только TLS версии 1.0.

Когда transport-tcp-tls настроена без указания версии. Включено поведение команды CLI по умолчанию. В форме по умолчанию для этой команды CLI поддерживаются все версии TLS (кроме TLS 1.0).

Для безопасных конечных точек SIP и SCCP, которые не поддерживают TLS версии 1.2, необходимо настроить TLS 1.0 для регистрации конечных точек в Unified Secure SRST 12.3 (Cisco IOS XE Fuji, выпуск 16.9.1). Это также означает, что конечные точки, поддерживающие 1.2, также будут использовать комплекты 1.0.

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для конечных точек SCCP необходимо выполнить следующие действия:

  • transport-tcp-tlsv1.0 в режиме конфигурации call-manager-fallation

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для сценариев чистого SIP и смешанного развертывания необходимо выполнить следующие действия:

  • transport-tcp-tlsv1.0 в режиме конфигурации sip-ua

Начиная с Cisco IOS XE Cupertino 17.8.1a, transport-tcp-tls v1.2 команда усовершенствована, чтобы разрешить только шифры SHA2 с помощью дополнительного ключевого слова sha2.

Например: В следующем примере показано, как указать версию TLS для защищенного телефона SCCP с помощью команды transport-tcp-tls CLI:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Команда

Описание

транспорт (голосовой регистр-пул)

Определяет тип транспорта по умолчанию, поддерживаемый новым телефоном.

Чтобы настроить точку доверия и связать ее с профилем TLS, используйте точка доверия в режиме конфигурации класса голосовых вызовов. Чтобы удалить точку доверия, используйте нет форма этой команды.

имяточки доверия

нетдоверия

имя точки доверия

trustpoint trustpoint-name — создает точку доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Truspoint связан с профилем TLS через tls-профиль класса голосовых вызовов тег команда. тег связывает конфигурацию точки доверия с криптосигналы команда.

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать точку доверия:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или tls-профиль тег которая используется во время процесса рукопожатия TLS.

Чтобы настроить допустимый интервал времени (в секундах), прежде чем помечать UA как недоступный, используйте дополнительный интервал в режиме конфигурации класса голосовых вызовов. Чтобы отключить таймер, используйте нет на этой комманде.

вверх-интервалвверх-интервал

нетверхнегоинтервала

верхний интервал

Указывает интервал времени в секундах, указывающий на активное состояние UA. Диапазон - 5-1200. Значение по умолчанию — 60.

Значение команды по умолчанию: Значение по умолчанию — 60.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий механизм тактовых импульсов позволяет отслеживать состояние SIP-серверов или конечных точек и предоставлять возможность маркировки адресуемой точки вызова как неактивной (busyout) при полном сбое тактовых импульсов.

Пример. В следующем примере показано, как настроить таймер интервала в секундах до объявления адресуемой точки вызова в неактивном состоянии.


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Чтобы настроить URL-адреса в формате протокола установления сеанса (SIP), SIP secure (SIPS) или телефона (TEL) для вызовов SIP с передачей голоса по IP, используйте команду url в режиме конфигурации SIP voice class tenant mode configuration mode. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

url {{sip |sips |система |телефон [контекст телефона]]

нетURL

sip

Создает URL-адреса в формате SIP для вызовов с передачей голоса по IP.

sips

Создает URL-адреса в формате SIPS для вызовов с передачей голоса по IP.

система

Это значение указывает на то, что URL-адреса используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

телефон

Создает URL-адреса в формате TEL для вызовов с передачей голоса по IP.

контекст телефона

(Необязательно) Добавляет параметр «Телефонный контекст» к URL-адресу TEL.

Значение команды по умолчанию: URL SIP

Командный режим: конфигурация SIP (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда затрагивает только клиентов операторов пользователей (UAC), поскольку приводит к использованию URL-адреса SIP, SIPS или TEL в строке запросов исходящих запросов SIP INVITE. URL-адреса SIP указывают на отправителя, получателя и назначение SIP-запроса; URL-адреса TEL указывают на соединения голосовых вызовов.

SIP URL-адрес голосового класса команда имеет приоритет над url-адрес команда настроена в режиме глобальной конфигурации SIP. Однако, если SIP URL-адрес голосового класса команда настроена с помощью система ключевое слово, шлюз использует то, что было глобально настроено с помощью url-адрес команда.

Введите режим конфигурации SIP после ввода режима конфигурации передачи голоса по IP для голосовой службы, как показано в разделе "Примеры".

Пример. В следующем примере создаются URL-адреса в формате SIP.


voice service voip
sip
 url sip

В следующем примере создаются URL-адреса в формате SIPS.


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

sip-url класса голосовых вызовов

Создает URL-адреса в формате SIP, SIPS или TEL.

Чтобы создать систему аутентификации на основе имени пользователя, используйте имя пользователя в режиме глобальной конфигурации. Чтобы удалить установленную аутентификацию на основе имени пользователя, используйте нет форма этой команды.

имя пользователяимя [привилегияуровень] [ [ ] ]секретный код {{0 |5 |пароль}]

нетимени пользователя

имя

Имя хоста, имя сервера, идентификатор пользователя или имя команды. Аргумент имени может быть только одним словом. Пустые пробелы и кавычки не допускаются.

уровень прав

(Необязательно) Устанавливает уровень прав для пользователя. Диапазон: От 1 до 15.

секрет

В этом поле указывается секретный код пользователя.

секрет

Для аутентификации Challenge Handshake Authentication Protocol (CHAP): указывает секрет для локального маршрутизатора или удаленного устройства. Секретный код шифруется, когда он хранится на локальном маршрутизаторе. Секрет может состоять из любой строки длиной до 11 символов ASCII. Количество комбинаций имени пользователя и пароля не ограничено, что позволяет аутентифицировать любое количество удаленных устройств.

0

Это значение указывает на то, что ниже приведен незашифрованный пароль или секретный код (в зависимости от конфигурации).

5

Указывает, что за этим следует скрытый секрет.

пароль

Пароль, который вводит пользователь.

Значение команды по умолчанию: Система аутентификации на основе имени пользователя не установлена.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда username предоставляет аутентификацию пользователя или пароля, или и то, и другое, только в целях входа.

Для указания параметров для одного пользователя можно использовать несколько команд имени пользователя.

Добавьте запись имени пользователя для каждой удаленной системы, с которой взаимодействует локальный маршрутизатор и от которой требуется аутентификация. Удаленное устройство должно иметь запись имени пользователя для локального маршрутизатора. Эта запись должна иметь тот же пароль, что и запись локального маршрутизатора для этого удаленного устройства.

Эта команда может быть полезна для определения имен пользователей, которые нуждаются в специальной обработке. Например, вы можете использовать эту команду для определения имени пользователя "info", которое не требует пароля, но подключает пользователя к службе информации общего назначения.

Команда username требуется как часть конфигурации для CHAP. Добавьте запись имени пользователя для каждой удаленной системы, от которой локальный маршрутизатор требует аутентификации.


 

Чтобы разрешить локальному маршрутизатору отвечать на вызовы удаленного CHAP, выполните одно имя пользователя запись имени должна быть такой же, как имя узла запись, которая уже назначена другому маршрутизатору.

  • Чтобы избежать перехода пользователя уровня прав 1 на более высокий уровень прав, настройте уровень прав для каждого пользователя, отличный от 1 (например, от 0 до 2 до 15).

  • Уровни прав для пользователя переопределяют уровни прав виртуального терминала.

Например: В следующем примере пользователю уровня прав 1 отказано в доступе к уровням прав выше 1.

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

В следующем примере показано, как удалить аутентификацию на основе имени пользователя для user2.

no username user2

Команда

Описание

обратный вызов арахис Позволяет клиенту ARA запрашивать обратный вызов от клиента ARA.
принудительный ожидающий обратный вызов Заставляет программное обеспечение Cisco IOS подождать, прежде чем инициировать обратный вызов запрашивающему клиенту.
отладка переговоров о PPP Отображает пакеты PPP, отправленные во время запуска PPP, где согласовываются параметры PPP.
отладочный последовательный интерфейс Отображает информацию о сбое последовательного подключения.
отладочный последовательный пакет Отображает более подробную информацию об отладке последовательного интерфейса, чем можно получить с помощью отладочный последовательный интерфейс команда.
обратный вызов ppp (DDR) Позволяет интерфейсу номеронабирателя, который не является интерфейсом DTR, функционировать как клиент обратного вызова, запрашивающий обратный вызов, или как сервер обратного вызова, который принимает запросы обратного вызова.
обратный вызов ppp (клиент PPP) Позволяет клиенту PPP набрать асинхронный интерфейс и запросить обратный вызов.
показать пользователей Отображает информацию об активных линиях маршрутизатора.

Чтобы включить обнаружение голосовой активности (VAD) для вызовов с помощью определенной адресуемой точки вызова, используйте vad в режиме конфигурации адресуемой точки вызова. Чтобы отключить VAD, используйте нет форма этой команды.

vad [агрессивный]

novad [агрессивный]

агрессивный

Снижает пороговое значение шума с -78 до -62 дБм. Доступно только при настройке многоадресной рассылки по протоколу сеанса.

Значение команды по умолчанию: VAD включен, агрессивный VAD включен в адресуемых точках многоадресного набора

Командный режим: Конфигурация адресуемой точки вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте vad (точка вызова) , чтобы включить обнаружение голосовой активности. При использовании VAD пакеты голосовых данных делятся на три категории: речь, молчание и неизвестность. Речевые и неизвестные пакеты отправляются по сети; пакеты в тишине отбрасываются. Качество звука немного ухудшается с VAD, но соединение монополизирует гораздо меньше пропускной способности. Если вы используете нет форма этой команды, VAD отключена и голосовые данные непрерывно отправляются на IP-магистраль. При настройке голосовых шлюзов для обработки факсимильных вызовов VAD следует отключить на обоих концах IP-сети, поскольку это может помешать успешному получению факсимильного трафика.

Когда агрессивный используется ключевое слово, пороговое значение шума VAD уменьшено с -78 до -62 дБм. Шум, который опускается ниже порога -62 дБм, считается тишиной и не передается по сети. Кроме того, неизвестные пакеты считаются тишиной и отбрасываются.

Пример. В следующем примере VAD используется для адресуемой точки вызова передачи голоса по IP (VoIP), начиная с глобального режима конфигурации.


dial-peer voice 200 voip
 vad

Команда

Описание

комфорт-шум

Создает фоновый шум для заполнения пробелов в фоновом режиме во время вызовов, если активирована VAD.

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

vad(голосовой порт)

Включает VAD для вызовов с помощью определенного голосового порта.

Чтобы ввести режим конфигурации голосового класса и назначить идентификационный номер тега для класса голосовых вызовов кодека, используйте кодек класса голосовой связи в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов кодека, используйте нет форма этой команды.

голоскласскодектег

неттега кодека классаvoice

бирка

Уникальный номер, назначенный классу голосовых вызовов. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для предпочтительных параметров выбора кодека и назначает идентификационный тег. Используйте кодекпредпочтительные параметры , чтобы указать параметры класса голосовых вызовов и использовать класс голосовой связикодек команда dial-peer (адресуемая точка вызова) для применения класса голосовых вызовов к адресуемой точке вызова с передачей голоса по IP.


 
  • голоскласскодек команда в режиме глобальной конфигурации вводится без дефиса. класс голосовой связикодек в режиме конфигурации адресуемой точки вызова вводится дефисом.

  • gsmamr-nb кодек команда недоступна в конфигурации YANG.

  • прозрачный команда недоступна в кодеке класса голосовых вызовов в YANG. Однако можно настроить кодекпрозрачный непосредственно под адресуемой точкой вызова.

Например: В следующем примере показано, как ввести режим конфигурации класса голосовых вызовов и назначить номер тега класса голосовых вызовов, начиная с глобального режима конфигурации.


voice class codec 10

После ввода режима конфигурации голосового класса для кодеков используйте кодекпредпочтительные параметры для задания параметров класса голосовых вызовов.

В следующем примере создается список предпочтительных параметров 99, который можно применить к любой адресуемой точке вызова.


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Команда

Описание

настройки кодека

В этом поле указывается список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова.

тестголоспортдетектор

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек голосового класса(адресуемая точкавызова

Назначает предварительно настроенный список предпочтительных параметров выбора кодека адресуемой точке вызова.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора кодека (класс голосовой связи кодека) адресуемой точке вызова с передачей голоса по IP, используйте кодек класса голосовых вызовов в режиме конфигурации адресуемой точки вызова. Чтобы удалить назначение предпочтительных параметров кодека из адресуемой точки вызова, используйте нет форма этой команды.

класс голосовой связикодектег [предложение все]]

неткодека класса голосовыхвызовов

[Все предложения]

(Необязательно) Добавляет все настроенные кодеки из кодека класса голосовых вызовов в исходящее предложение из Cisco Unified Border Element (Cisco UBE).

бирка

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Этот номер тега сопоставляется с номером тега, созданным с помощью кодек класса голосовой связи доступна в режиме глобальной конфигурации.

Значение команды по умолчанию: Адресуемые точки набора не имеют назначенного класса голосовых вызовов кодека.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для каждой адресуемой точки вызова с передачей голоса по IP можно назначить один класс голосовой связи. Если назначить другой класс голосовых вызовов адресуемой точке вызова, последний назначенный класс голосовых вызовов заменяет предыдущий класс голосовых вызовов.

кодек класса голосовых вызовов в режиме конфигурации адресуемой точки вызова вводится дефисом. кодек класса голосовой связи команда в режиме глобальной конфигурации вводится без дефиса.

Пример. В следующем примере показано, как назначить ранее настроенный класс голосовой связи кодека адресуемой точке вызова.


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Команда

Описание

показать голос адресуемой точки вызова

Отображает конфигурацию для всех адресуемых точек вызова, настроенных на маршрутизаторе.

тест детектора голосового порта

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек класса голосовых вызовов

Входит в режим конфигурации голосового класса и назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы создать группу адресуемых точек вызова для группировки нескольких адресуемых точек вызова, используйте голосовой класс dpg в режиме глобальной конфигурации.

голосовой класс dpgdial-peer-group-id

dial-peer-group-id

Назначает тег для определенной группы адресуемых точек вызова. Диапазон - 1-10000.

Значение команды по умолчанию: По умолчанию отключено.

Командный режим: Класс голосовой связи глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно группировать до 20 адресуемых точек вызова для исходящих вызовов (SIP или POTS) в группу адресуемых точек вызова и настроить эту группу адресуемых точек вызова в качестве назначения входящей адресуемой адресуемой точки вызова. После сопоставления входящей адресуемой адресуемой точки вызова с активной группой адресуемых адресуемых точек вызова для маршрутизации входящего вызова используются адресуемые точки вызова из этой группы. Никакая другая подготовка исходящих адресуемых точек вызова для выбора адресуемых точек вызова не используется.

Для каждой адресуемой точки вызова в группе адресуемых точек вызова можно определить предпочтительные параметры. Этот параметр используется для определения порядка выбора адресуемых точек вызова из группы для настройки исходящего вызова.

Также можно указать различные механизмы поиска адресуемых точек вызова с помощью существующей команды поиска адресуемых точек вызова. Дополнительную информацию см. в разделе Настройка исходящей группы адресуемых адресуемых адресуемых точек вызова.

Пример. В следующем примере показано, как настроить dpg класса голосовых вызовов.


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Команда

Описание

голос точки вызова

Чтобы определить адресуемую точку вызова.

шаблон назначения

Чтобы настроить шаблон назначения.

Чтобы создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова, используйте шаблонная карта класса голосовых вызовов e164 в режиме глобальной конфигурации. Чтобы удалить карту шаблонов E.164 из адресуемой точки вызова, используйте нет форма этой команды.

тег класса голосовых вызовов e164-pattern-map

нет класса голосовых вызовов e164-pattern-map

бирка

Номер, назначенный карте шаблонов класса голосовых вызовов E.164. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова.

Device(config)# voice class e164-pattern-map 2543 
 

Команда

Описание

показать класс голосовой связи e164-pattern-map

Отображает конфигурацию карт шаблонов E.164.

класс голосовой связи e164-pattern map load

Загружает карту шаблонов назначения E.164, указанную текстовым файлом на адресуемой точке вызова.

Чтобы ввести режим конфигурации голосового класса и настроить группы серверов (группы адресов IPv4 и IPv6), на которые можно ссылаться из исходящей адресуемой точки вызова SIP, используйте голосклассгруппа серверов в режиме глобальной конфигурации. Чтобы удалить группу серверов, используйте нет форма этой команды.

голосклассгруппа серверовserver-group-id

неткласса голосовыхserver-group-server-group-id

server-group-id

Уникальный идентификатор группы сервера для идентификации группы серверов. На группу серверов можно настроить до пяти серверов.

Значение команды по умолчанию: Группы серверов не создаются.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Руководство по использованию:Используйте голосклассгруппа серверов , чтобы сгруппировать адреса IPv4 и IPv6 серверов и настроить их как в исходящей точке вызова SIP. При использовании голосклассгруппа серверов , маршрутизатор переходит в режим конфигурации голосового класса. Затем можно группировать серверы и связать их с исходящей адресуемой адресуемой точкой вызова SIP.

Например: В следующем примере показано, как ввести режим конфигурации голосового класса и назначить идентификатор группы серверов для группы серверов:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

После настройки группы серверов класса голосовых вызовов можно настроить IP-адрес сервера вместе с дополнительным номером порта и предпочтительными параметрами в составе этой группы серверов наряду с дополнительным номером порта и порядком предпочтений. Также можно настроить описание, схему поиска и точку поиска. Чтобы сделать группу серверов неактивной, можно использовать команду shutdown.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Команда

Описание

описание

Предоставляет описание группы серверов.

схема поиска

Определяет метод поиска для порядка выбора IP-адресов целевого сервера (из IP-адресов, настроенных для этой группы серверов) для настройки исходящих вызовов.

выключение (группа серверов)

Чтобы сделать группу серверов неактивной.

показать класс голосовых серверов

Отображает конфигурации для всех настроенных групп серверов или определенной группы серверов.

Чтобы включить поддержку заголовка утвержденного идентификатора адресуемой точки вызова в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах SIP или ответных сообщениях, используйте voice-classsipasserted-id в режиме конфигурации адресуемой точки вызова. Чтобы отключить поддержку заголовок утвержденного идентификатора, используйте нет форма этой команды.

класс голосовой связиsipутвержденный-идентификатор {{пай|ppi|система}

неткласс голосовой связиsipутвержденный-идентификатор {{пай|ppi|система}

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

(Необязательно) Для настройки адресуемой точки вызова используются параметры конфигурации глобального уровня.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При выборе пай ключевое слово или ppi ключевое слово для входящих сообщений, шлюз создает заголовок PAI или PPI соответственно в общий стек SIP, тем самым отправляя данные о вызовах с помощью заголовка PAI или PPI. Для исходящих сообщений информация о конфиденциальности отправляется в заголовке PAI или PPI. пай ключевое слово или ppi ключевое слово имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID/FROM из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка PPI.


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Команда

Описание

утвержденный-идентификатор

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях на глобальном уровне.

вызов-информацияpstn-на-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

Чтобы связать адрес источника определенного интерфейса для адресуемой точки вызова на магистрали протокола установления сеанса (SIP), используйте класс голосовой связиsipсвязывание в режиме конфигурации голосовой точки вызова. Чтобы отключить привязку на уровне адресуемой точки вызова или восстановить привязку на глобальном уровне, используйте нет форма этой команды.

класс голосовой связиsipсвязывание {{управление|СМИ|все} исходный интерфейсидентификатор интерфейса [ipv6-адресipv6-адрес]]

неткласс голосовой связиsipсвязывание {{управление|СМИ|все}

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа.

источникинтерфейсидентификатор интерфейса

Указывает интерфейс в качестве адреса источника SIP пакетов.

ipv6-адресipv6-адрес

(Необязательно) Настройка адреса IPv6 интерфейса.

Значение команды по умолчанию: Привязка отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте voice-classsipbind command в режиме конфигурации голосовой точки вызова для привязки адреса источника для пакетов сигналов и мультимедиа к IP-адресу интерфейса голосового шлюза Cisco IOS.

Для интерфейса можно настроить несколько IPv6-адресов и выбрать один адрес, используя ключевое слово ipv6-address.

Пример. В следующем примере показано, как настроить команду привязки SIP.


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Чтобы настроить отдельные адресуемые точки вызова для переопределения глобальных параметров голосовых шлюзов Cisco IOS, Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) и замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте voice-classsiplocalhost в режиме конфигурации голосовой точки вызова. Чтобы отключить замену имени локального узла на определенной адресуемой точке вызова, используйте нет форма этой команды. Чтобы настроить определенную адресуемую адресуемую точку вызова на перенос глобальных настроек для замены имени локального узла, используйте по умолчанию форма этой команды.

DNS локального узла SIP класса голосовых вызовов: [имя хоста] домен [предпочтительно]

DNS локального узла SIP класса голосовых вызовов: [имя хоста] домен [предпочтительно]

DNS локального узла SIP по умолчанию: [имя хоста] домен [предпочтительно]

dns: [имя узла. ]домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (DNS: имя хоста.домен) или просто имя домена (DNS: домен). В обоих случаях DNS: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Адресуемая точка вызова использует настройку глобальной конфигурации для определения того, подменяется ли имя локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID заголовков исходящих сообщений.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте класс голосовой связиsipлокальный организатор команда в режиме конфигурации адресуемой точки вызова для переопределения глобальной конфигурации голосовых шлюзов Cisco IOS, Cisco UBE или Cisco Unified CME и настройки имени локального узла DNS, которое будет использоваться вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID для исходящих сообщений на определенной адресуемой точке вызова. Если для отдельной адресуемой точки вызова настроено несколько регистраторов, можно использовать класс голосовой связиsipлокальный организаторпредпочтительно для указания предпочтительного узла для этой адресуемой точки вызова.

Чтобы глобально настроить имя локального узла на голосовом шлюзе Cisco IOS, Cisco UBE или Cisco Unified CME, используйте локальный организатор в режиме конфигурации SIP голосовой службы. Используйте неткласс голосовой связиsipлокальный организатор , чтобы удалить конфигурации имен localhost для адресуемой точки вызова и заставить адресуемую точку вызова использовать физический IP-адрес в узле заголовков From, Call-ID и Remote-Party-ID, независимо от глобальной конфигурации.

Например: В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены домена (имя узла не указано) в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены определенного имени узла в домене в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

В следующем примере показано, как заставить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

Чтобы настроить профиль keepalive для отслеживания соединения между адресуемыми точками вызова VoIP Cisco Unified Border Element и серверами SIP, используйте голосовой класс sip-options-keevealive в режиме конфигурации адресуемой точки вызова. Чтобы отключить отслеживание подключения, используйте нет форма этой команды.

sip-options-keevealive класса голосовых вызововkeepalive-group-profile-id {{верхний интервал секунды |вниз-интервал секунды |повторить повторные попытки}

novoice class sip-options-keealive

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

до интервала секунд

Количество секунд с увеличенным интервалом, которое было разрешено пройти, прежде чем пометить UA как недоступное. Диапазон составляет от 5 до 1200. Значение по умолчанию — 60.

секундный интервал

Количество секунд с пониженным интервалом, разрешенное для прохождения до маркировки UA как недоступного. Диапазон составляет от 5 до 1200. По умолчанию установлено значение 30.

повторить повторные попытки

Количество попыток повторения, прежде чем пометить UA как недоступное. Диапазон составляет от 1 до 10. По умолчанию установлено 5 попыток.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте параметры sip класса voice-keealive для настройки механизма проверки параметров вне диалога (OOD) между любым количеством адресатов. При сбое отслеживаемых ответов тактовых импульсов конечной точки настроенная адресуемая точка вызова загружается. Если для того же шаблона назначения настроена альтернативная адресуемая точка вызова, вызов переходит к следующей адресуемой точке вызова в предпочтительных параметрах или вызов отклоняется с кодом причины ошибки.

Ответ на проверку параметров будет признан неудачным, а адресуемая точка вызова будет загружена для следующих сценариев:

Таблица 1. Коды ошибок, которые запускают терминальное устройство

Код ошибки

Описание

503

служба недоступна

505

SIP-версия не поддерживается

нет ответа

время ожидания запроса

Все остальные коды ошибок, включая 400, считаются допустимым ответом и адресуемая точка вызова не загружена.

Пример. В следующем примере показан пример конфигурации, поддерживаемой с идентификатором профиля 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Чтобы связать адресуемую точку вызова с указанным профилем группы keepalive, используйте параметры sip класса голосовых вызовов — поддерживаемый профиль в режиме конфигурации адресуемой точки вызова.

параметры sip класса голосовых вызовов-keepalive профильkeepalive-group-profile-id

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Адресуемая точка вызова отслеживается CUBE в соответствии с параметрами, определенными профилем options-keepalive.

Пример. В следующем примере приведен пример конфигурации исходящей адресуемой точки вызова SIP и связи с группой профилей keepalive.


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Чтобы настроить параметры политики заголовка конфиденциальности на уровне адресуемой точки вызова, используйте класс голосовой связиsipполитика конфиденциальности в режиме конфигурации голосовой точки вызова. Чтобы отключить параметры политики конфиденциальности, используйте нет форма этой команды.

класс голосовой связиsipполитика конфиденциальности {{пасстру|отправка всегда|полоса {{диверсия|история-информация}} [система]]

неткласс голосовой связиsipполитика конфиденциальности {{пасстру|отправка всегда|полоса {{диверсия|история-информация}}

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимите заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимите заголовок отклонения, полученный от следующей ветви вызова.

история-информация

Снимите заголовок history-info, полученный от следующей ветви вызова.

система

(Необязательно) Для настройки адресуемой точки вызова используются глобальные настройки конфигурации.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте класс голосовой связиsipполитика конфиденциальностиpassthru для обеспечения передачи значений конфиденциальности от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности, используйте класс голосовой связиsipполитика конфиденциальностиотправить-всегда для задания заголовка конфиденциальности значения «Нет» и переадресации сообщения на следующую ветвь вызова. Систему можно настроить на поддержку обоих параметров одновременно.

команда voice-classsipprivacy-policy имеет приоритет над политика конфиденциальности в режиме конфигурации SIP голосовой службы. Однако, если класс голосовой связи команда sipprivacy-policy используется с система ключевое слово, шлюз использует настройки, настроенные глобально с помощью политика конфиденциальности команда.

Например: В следующем примере показано, как включить политику конфиденциальности сквозной передачи в адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

В следующем примере показано, как включить политики прохода, отправки всегда и полосы в адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

В следующем примере показано, как включить политику конфиденциальности отправки всегда на адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

В следующем примере показано, как включить политику конфиденциальности сквозной передачи и политику конфиденциальности всегда пересылать на адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности

Настройка параметров политики заголовка конфиденциальности на уровне глобальной конфигурации.

Чтобы настроить профили протокола установления сеанса (SIP) для голосового класса, используйте voiceclasssip-profiles command в режиме глобальной конфигурации. Чтобы отключить профили SIP для класса голосовых вызовов, используйте нет форма этой команды.

номер sipкласса sip-профилей

нетголосклассsip-профилиномер

количество

Числовой тег, указывающий профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: Глобальная конфигурация (конфигурация), конфигурация клиента класса голосовых вызовов (конфигурация-класс)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Используйте sip-профили класса голосовых вызовов для настройки профиля SIP (добавления, удаления, копирования или изменения) SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

sip-profiletag может быть применен к адресуемой точке вызова с помощью команда тегаsip профилей voice-class.


 

Параметр правила [до] недоступен в конфигурации YANG SIP-профиля.

voice class sip-profile <tag>

rule [before]

Пример. В следующем примере показано, как указать профиль SIP 2 для класса голосовых вызовов.


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Команда

Описание

кодек класса голосовых вызовов

Назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы настроить профили SIP класса голосовых вызовов для адресуемой точки вызова, используйте профили SIP класса голосовых вызовов в режиме конфигурации адресуемой точки вызова. Чтобы отключить профиль, используйте нет форма этой команды.

профили SIP классаvoiceprofile-id

нетпрофилей SIP класса profile-id

идентификатор профиля

Указывает профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте профили SIP класса голосовых вызовов для настройки профиля SIP (в адресуемой точке вызова) с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В приведенных ниже примерах показано, как применять профили SIP только к одной адресуемой точке вызова.


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Чтобы разрешить надежную отправку всех временных ответов протокола установления сеанса (SIP) (кроме 100 попыток) на удаленное конечное устройство SIP, используйте класс голосовых вызовов sip рель1xx в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

класс голосовой связиsipреплика1xx {{поддерживаетсязначение|требуетсязначение|система|отключить}

novoice-classsiprel1xx

поддерживаетсязначение

Поддерживает надежные временные ответы. Аргумент value может иметь любое значение, если клиент user-agent (UAC) и сервер user-agent (UAS) настраивают его одинаково.

требоватьзначение

Требует надежных временных ответов. Аргумент значения может иметь любое значение, если UAC и UAS настраивают его одинаково.

система

Использует значение, настроенное в режиме голосовой службы. Это значение по умолчанию.

отключить

Отключает использование надежных временных ответов.

Значение команды по умолчанию: Система

Командный режим: Конфигурация адресуемой точки вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует два способа настройки надежных временных ответов:

  • Режим адресуемой точки вызова. Можно настроить надежные временные ответы для конкретной адресуемой точки вызова только с помощью класс голосовых вызовов sip рель1xx команда.

  • режим SIP. Можно настроить надежные временные ответы глобально с помощью рель1xx команда.

Использование резервирования ресурсов с SIP требует, чтобы надежная временная функция SIP была включена на уровне адресуемой точки вызова VoIP или глобально на маршрутизаторе.

Эта команда применяется к адресуемой точке вызова, под которой она используется, или указывает на глобальную конфигурацию для надежных временных ответов. Если команда используется с поддерживается ключевое слово, шлюз SIP использует заголовок Supported в исходящих запросах SIP INVITE. Если используется с требовать ключевое слово, шлюз использует заголовок Required.

Эта команда в режиме конфигурации адресуемой точки вызова имеет приоритет над рель1xx команда в режиме глобальной конфигурации за одним исключением: Если эта команда используется с ключевым словом системы, шлюз использует то, что было настроено в разделе рель1xx в режиме глобальной конфигурации.

Пример. В следующем примере показано, как использовать эту команду на исходном или завершающем шлюзе SIP:

  • На исходном шлюзе все исходящие запросы SIP INVITE, соответствующие этой адресуемой точке вызова, содержат заголовок Supported, где значение равно 100rel.

  • На завершающем шлюзе все полученные запросы SIP INVITE, соответствующие этой адресуемой точке вызова, поддерживают надежные временные ответы.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Команда

Описание

реплика1xx

Предоставляет предварительные ответы на вызовы на все вызовы с передачей голоса по IP.

Чтобы связать адресуемую точку вызова с определенной конфигурацией клиента, используйте voice-classsiptenant в режиме конфигурации адресуемой точки вызова. Чтобы удалить связь, используйте нет форма этой команды.

класс голосовой связиsipклиенттег

неттега клиента SIPклассаголосовых вызовов

бирка

Номер, используемый для идентификации клиента SIP класса голосовой связи. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте класс голосовых вызовов sip клиент тег команда в режиме конфигурации адресуемой точки вызова для связывания адресуемой точки вызова с класс голосовых вызовов sip клиент тег. Если адресуемая точка вызова связана с клиентом, конфигурации применяются в следующем порядке предпочтительных параметров:

  1. Конфигурация адресуемой точки вызова

  2. Конфигурация клиента

  3. Глобальная конфигурация

Если для адресуемой точки вызова нет настроенных арендаторов, конфигурации применяются с использованием поведения по умолчанию в следующем порядке:

  1. Конфигурация адресуемой точки вызова

  2. Глобальная конфигурация

Пример. В следующем примере показано, как настроить класс голосовых вызовов sip клиент тег команда в режиме конфигурации адресуемой точки вызова


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Чтобы перейти в режим конфигурации класса голосовых вызовов и назначить идентификационный тег для класса голосовых вызовов srtp-crypto, используйте криптография srtp-класса в режиме глобальной конфигурации. Удалить класс голосовых вызовов srtp-crypto, используйте нет форма этой команды.

тег srtp-cryptoкласса голосовых вызовов

неттега srtp-cryptoкласса голосовых вызовов

бирка

Уникальный номер, назначенный классу голосовых вызовов srtp-crypto. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для выбора предпочтительных параметров srtp-crypto и назначает идентификационный тег. Используйте криптография команда в подрежиме voice class srtp-crypto выбрать упорядоченный список предпочтительных шифров-наборов.

Удаление класса голосовых вызовов srtp-crypto с помощью Команда no voice class srtp-cryptotag удаляет тег srtp-crypto (тот же тег), если он настроен в режиме глобальной конфигурации, клиента и адресуемой точки вызова.

Пример.

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы настроить класс голосовых вызовов, введите режим конфигурации класса голосовых вызовов с помощью класс голосовых вызовов использование оглушения в режиме глобальной, адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или в режиме конфигурации шаблона пула голосовой регистрации. Чтобы отключить класс голосовых вызовов, используйте нет форма этой команды.

класс голосовой связииспользование оглушениятег

неттега для использования оглушенияголосового класса

бирка

Уникальный идентификатор в диапазоне от 1 до 10000.

Значение команды по умолчанию: Класс голосовых вызовов не определен.

Командный режим: Глобальная конфигурация (config), конфигурация адресуемой точки вызова (config-dial-peer), конфигурация Ephone (config-ephone-template), конфигурация шаблона Ephone (config-ephone-template), конфигурация пула голосовой регистрации (config-register-pool), конфигурация шаблона пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда использование оглушения в классе голосовых вызовов удаляется, то же самое автоматически удаляется из конфигураций адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или шаблона пула голосовой регистрации.

Пример. В следующем примере показано, как настроить использование оглушения класса голосовых вызовов метка до 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Команда

Описание

оглушениеиспользованиемежсетевой экран-обходподанные

Включает обход брандмауэра с помощью STUN.

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

Чтобы перейти в режим конфигурации клиента класса голосовых вызовов и разрешить арендаторам настраивать собственные глобальные конфигурации для определенного класса голосовых вызовов, используйте голосклассклиент в режиме глобальной конфигурации. Чтобы отключить конфигурации клиента для класса голосовых вызовов, используйте нет форма этой команды.

голосклассклиенттег

нетголосклассклиенттег

бирка

Номер, используемый для идентификации клиента класса голосовых вызовов. Диапазон составляет от 1 до 10000. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: голосклассклиент команда настраивает класс голосовой службы, который позволяет арендаторам настраивать собственные конфигурации, специфичные для sip.

Пример. В следующем примере показано, как настроить арендаторов для класса голосовых вызовов.


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Чтобы создать или изменить класс голосовых вызовов для сопоставления адресуемых точек вызова с единым идентификатором ресурса протокола установления сеанса (SIP) или телефона (TEL), используйте голосклассuri в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов, используйте нет форма этой команды.

голосклассuriтег {{sip|телефон}

нетголосклассuriтег {{sip|телефон}

бирка

Метка, которая однозначно идентифицирует класс голосовых вызовов. Может содержать до 32 буквенно-цифровых символов.

sip

Класс голосовой связи для URI SIP.

телефон

Класс голосовой связи для URI TEL.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • С помощью этой команды можно перейти в режим конфигурации класса голосовых вызовов URI, в котором настраиваются совпадающие характеристики для URI. Команды, введенные в этом режиме, определяют набор правил, с помощью которых URI во время вызова сопоставляется с адресуемой точкой вызова.

  • Чтобы ссылаться на этот класс голосовых вызовов, используйте входящийuri в адресуемой точке вызова. Чтобы ссылаться на этот класс голосовых вызовов для исходящих вызовов, используйте назначениеuri в исходящей адресуемой точке набора.

  • Использование нетголосклассuri команда удаляет класс голосовых вызовов из любой точки вызова, где он настроен с помощью назначениеuri или входящий uri команд.

Например: В следующем примере определяется класс голосовых вызовов для URI SIP.


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

В следующем примере определяется класс голосовых вызовов для URI TEL:


voice class uri r101 tel
 phone number ^408
 phone context 408

Команда

Описание

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

uri назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий URI

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона;

Соответствует вызову на основе поля номера телефона в URI TEL.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показатьuri плананабора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

Чтобы задать предпочтительные параметры выбора класса голосовых вызовов для универсальных идентификаторов ресурсов протокола установления сеанса (URI), используйте голоскласс uri sip предпочтительные параметры в режиме глобальной конфигурации. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

голосклассurisipпредпочтительные параметры {{идентификатор пользователяорганизатор}

нетголосклассurisipпредпочтительные параметры {{идентификатор пользователяорганизатор}

идентификатор пользователя

Поле идентификатора пользователя отдается предпочтение.

организатор

Поле организатора отдается предпочтение.

Значение команды по умолчанию: Поле организатора

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Используйте предпочтительные параметры URI SIP класса голосовых вызовов для устранения связей, когда для URI SIP сопоставляется более одного класса голосовых вызовов. По умолчанию должно совпадать в поле хоста URI.

  • Эта команда применяется глобально ко всем классам голосовых вызовов URI для SIP.

Пример. В следующем примере предпочтительные параметры определяются как идентификатор пользователя для класса голосовых вызовов SIP.

voice class uri sip preference user-id

Команда

Описание

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

uri назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий URI

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показатьuri плананабора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

URI класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с URI SIP или TEL.

Чтобы создать тег для идентификации местоположения экстренного реагирования (ERL) для служб E911, используйте местоположение голосовой службы экстренной помощи в режиме глобальной конфигурации. Чтобы удалить тег ERL, используйте нет форма этой команды.

тег местоположения голосовой службы экстренной помощи

нетместоположение голосовой службы экстренной помощитег

бирка

Уникальный номер, идентифицирующий этот тег ERL.

Значение команды по умолчанию: Тег ERL не создан.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для создания ERL, которая идентифицирует область, в которой аварийные команды могут быстро найти вызывающего абонента 911. Определение ERL дополнительно включает, какие ELIN связаны с ERL и какие IP-телефоны расположены в ERL. Можно определить две или несколько уникальных IP-подсетей и две или меньше ELIN. Если определить один ELIN, этот ELIN всегда используется для телефонов, совершающих вызовы из этого ERL. Если определить два ELIN, система будет чередоваться между использованием каждого ELIN. Если определить нулевое число ELIN и телефоны используют этот ERL, исходящие вызовы не будут переведены. PSAP видит исходные номера вызовов для этих вызовов 911. При необходимости можно добавить гражданский адрес с помощью адрес команду и описание адреса с помощью имя команда.

Пример. В следующем примере все IP-телефоны с IP-адресом 10.X.X.X или 192.168.X.X автоматически связаны с этим ERL. Если один из телефонов набирает номер 911, его добавочный номер заменяется на номер 408 555-0100 перед переходом к PSAP. PSAP увидит, что номер вызывающего абонента: 408 555-0100. Гражданский адрес, 410 Main St, Tooly, CA, и описательный идентификатор, Bldg 3 включены.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Команда

Описание

адрес

Указывает текстовую запись с разделителями-запятыми (до 250 символов) гражданского адреса ERL.

elin

В этом поле указывается номер PSTN, который заменит добавочный номер вызывающего абонента.

имя

Указывает строку (до 32 символов), используемую внутри организации для идентификации или описания местоположения экстренного реагирования.

подсеть

Определяет, какие IP-телефоны являются частью этого ERL.

Чтобы ввести режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP IP в среде Cisco Unified CME или SIP Cisco Unified Session Initiation Protocol (SRST), используйте голосовая регистрация в глобальном масштабе в режиме глобальной конфигурации. Для автоматического удаления существующих идентификационных номеров, пулов и глобальных шаблонов плана набора используйте нет форма этой команды.

реестр голосовой связи

отсутствиеголосовой регистрации в глобальном масштабе

Значение команды по умолчанию: У этой команды нет аргументов или ключевых слов. Для телефонов SIP IP-телефонии не настроены параметры системного уровня.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Cisco Unified CME

Используйте эту команду для установки параметров подготовки для всех поддерживаемых телефонов SIP в системе Cisco Unified CME.

Cisco Unified SIP SRST

Используйте эту команду для установки параметров подготовки для нескольких пулов, то есть для всех поддерживаемых телефонов Cisco SIP IP в среде SRST SIP.

Cisco Unified CME 8.1 улучшает глобальную команду без формы регистрации голосовых вызовов. Глобальная команда no voice register очищает глобальную конфигурацию вместе с пулами и конфигурацией DN, а также удаляет конфигурации шаблона голосового регистра, плана набора голосового регистра и сервера сеанса голосового регистра. Перед проведением чистки требуется подтверждение.

В Cisco Unified SRST 8.1 и последующих версиях глобальная команда no voice register удаляет пулы и доменные имена вместе с глобальной конфигурацией.

Например: Ниже приведен частичный вывод образца из показать глобальную регистрацию голосовой связи команда. Все перечисленные параметры были заданы в режиме глобальной конфигурации голосового регистра

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Ниже приведен пример вывода из глобальной команды без регистрации голосовых вызовов:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Команда

Описание

разрешить соединения sip–sip

Разрешает соединения между конечными точками SIP в многосервисном шлюзе Cisco IP.

приложение (голосовой регистр глобально)

Выбор приложения на уровне сеанса для всех адресуемых точек вызова, связанных с телефонами SIP.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified.

Чтобы ввести режим конфигурации пула голосовой регистрации и создать конфигурацию пула для телефона SIP IP в Cisco Unified CME или для набора телефонов SIP в Cisco Unified SIP SRST, используйте пул голосовой регистрации в режиме глобальной конфигурации. Чтобы удалить конфигурацию пула, используйте нет форма этой команды.

пул голосовой регистрацииpool tag

нетголосовой регистрации пулаpool tag

тег для бассейна

Уникальный номер, назначенный бассейну. Диапазон: от 1 до 100.


 

Для систем Cisco Unified CME верхний предел этого аргумента определяется макс-пул команда.

Значение команды по умолчанию: Пул не настроен.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для настройки параметров телефона для телефонов SIP в системе Cisco Unified CME. Перед использованием этой команды включите mode cme и задайте максимальное количество SIP-телефонов, поддерживаемых в вашей системе с помощью макс-пул команда.

Cisco Unified SIP SRST

Используйте эту команду, чтобы включить управление пользователями, на которых регистрации должны приниматься или отклоняться устройством SRST SIP. Командный режим пула голосовых регистров может использоваться для специальных функций и ограничения регистрации на основе параметров MAC, IP-подсети и диапазона номеров.

Примеры:В следующем примере показано, как войти в режим конфигурации пула голосовой регистрации и переадресовать вызовы на добавочный номер 9999, если добавочный номер 2001 занят.

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Следующий частичный вывод выборки из показать конфигурацию работы команда показывает, что в пуле голосовых регистров 3 настроены несколько команд пула голосовых регистров:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Команда

Описание

макс-пул (голосовая регистрация глобально)

Задает максимальное количество телефонов SIP, поддерживаемых системой Cisco Unified CME.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified CME.

номер (голосовая регистрация глобально)

Настройка допустимого номера для телефона SIP.

тип (голосовая регистрация глобально)

Определяет тип телефона Cisco IP.

Чтобы начать демад синхронизацию информации о вызовах пользователей Webex Calling с облаком Webex Calling, используйте голосоваярегистрациякоманды синхронизации webex-sgw в режиме привилегированного выполнения.

голосрегистрациябассейнсинхронизация webex-sgw {{начало|сделано}

начать

Укажите начало синхронизации данных в режиме webex-sgw.

Готово

Уведомляет, что синхронизация данных выполняется с Webex Calling.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Руководство по использованию:Когда администратор выполняет голосзарегистрироватьсясинхронизация webex-sgw команда IOS-XE указывает соединителю Webex на начало синхронизации информации о вызовах пользователей Webex Calling с Webex Calling. После завершения синхронизации соединитель Webex затем указывает на IOS-XE через уведомление NETCONF голосзарегистрироватьсяВыполнена синхронизация webex-sgw.


 

Код соединителя выполняет синхронизация выполнена через NETCONF. Убедитесь, что не выполняется выполнено , так как это внутренняя операция.

Пример.

Router# voice register webex-sgw sync done
            

Команда

Описание

голосовойрегистрглобального

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified Communications Manager Express или Cisco Unified SIP SRST.

Чтобы перейти в режим конфигурации голосовой службы и указать тип голосовой инкапсуляции, используйте голосовая служба в режиме глобальной конфигурации.

голосовая служба VoIP

передача голоса по IP

Инкапсуляция передачи голоса по IP (VoIP).

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Режим конфигурации голосовой службы используется для команд пакетной телефонии, которые влияют на шлюз глобально.

Пример. В следующем примере показано, как включить приложение локального шлюза.


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Чтобы определить профиль перевода для голосовых вызовов, используйте голоспрофиль перевода в режиме глобальной конфигурации. Чтобы удалить профиль перевода, используйте нет форма этой команды.

имя профиляголосового перевода

имя профиляперевода безголоса

имя

Имя профиля перевода. Максимальная длина имени профиля голосового перевода составляет 31 буквенно-цифровой символ.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После определения правил перевода они группируются в профили. Профили собирают набор правил, которые в совокупности переводят вызываемые, вызываемые и перенаправленные номера определенными способами. Можно определить до 1000 профилей. Каждый профиль должен иметь уникальное имя.

На эти профили ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы для обработки переводов вызовов.

Пример. В следующем примере инициируется профиль перевода "westcoast" для голосовых вызовов. Профиль использует правила перевода 1, 2 и 3 для различных типов вызовов.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Команда

Описание

правило (правило голосового перевода)

Определяет критерии перевода вызовов.

показать профиль голосового перевода

Отображает один или несколько профилей перевода.

перевести (профили перевода)

Связывает правило перевода с профилем голосового перевода.

Чтобы определить правило перевода для голосовых вызовов, используйте голосправило перевода в режиме глобальной конфигурации. Чтобы удалить правило перевода, используйте нет форма этой команды.

номер правила голосового перевода

нетголосправило преобразованияномер

количество

Номер, определяющий правило перевода. Диапазон составляет от 1 до 2147483647.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте voicetranslation-rule command для создания определения правила перевода. Каждое определение включает до 15 правил, которые включают в себя выражения типа SED для обработки перевода вызовов. Поддерживается не более 128 правил перевода.

Эти правила перевода сгруппированы в профили, на которые ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы.

Пример. В следующем примере инициируется правило перевода 150, которое включает два правила:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Команда

Описание

правило(правило голосового перевода)

Определяет шаблоны сопоставления, замены и отклонения для правила перевода.

showvoicetranslation rule

Отображает конфигурацию правила перевода.

Команды A–C

Чтобы включить модель контроля доступа для аутентификации, авторизации и учета (AAA), используйте новая модель AAA в режиме глобальной конфигурации. Чтобы отключить модель управления доступом AAA, используйте нет форма этой команды.

новая модель AAA

нет новая модель AAA

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: AAA не включена.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда включает систему управления доступом AAA.

Пример. Следующая конфигурация инициализирует AAA:

Device(config)# aaa new-model
Связанные командыОписания
бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

арап аутентификации aaa

Включает метод аутентификации AAA для ARAP с помощью TACACS+.

Включить аутентификацию aaa по умолчанию

Включает аутентификацию AAA, чтобы определить, может ли пользователь получить доступ к привилегированному уровню команд.

вход в систему с аутентификацией aaa

Задает аутентификацию AAA при входе в систему.

аутентификация AAA

Указывает один или несколько методов аутентификации AAA для использования на последовательных интерфейсах с PPP.

авторизация aaa

Задает параметры, ограничивающие доступ пользователей к сети.

Чтобы установить аутентификацию, авторизацию и учетную аутентификацию (AAA) при входе в систему, используйте вход в систему аутентификации aaa в режиме глобальной конфигурации. Чтобы отключить аутентификацию AAA, используйте нет форма этой команды.

Вход с аутентификацией aaa {default |list-name } method1 [method2...]

нетвход в систему с аутентификацией aaa {{по умолчанию |имя списка } метод 1 [метод2...]]

по умолчанию

Использует перечисленные методы аутентификации, которые следуют этому ключевому слову, в качестве списка методов по умолчанию при входе пользователя в систему.

имя списка

Строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Дополнительную информацию см. в разделе «Рекомендации по использованию».

method1 [method2...]

Список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. Необходимо ввести не менее одного метода; можно ввести до четырех методов. Ключевые слова метода описаны в таблице ниже.

Значение команды по умолчанию: Аутентификация AAA при входе отключена.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если по умолчанию ключевое слово не задано, проверяется только база данных локального пользователя. Это имеет тот же эффект, что и следующая команда:

aaa authentication login default local

 

На консоли вход будет успешным без проверки подлинности, если по умолчанию ключевое слово не задано.

Имена списков по умолчанию и необязательные, созданные с помощью вход в систему аутентификации aaa используется с аутентификация при входе команда.

Создайте список, введя вход в систему аутентификации aaa команда метода list-name для определенного протокола. Аргумент list-name — это строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Аргумент метода определяет список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. В разделе «Методы аутентификации, которые не могут быть использованы для аргумента имени списка» перечислены методы аутентификации, которые не могут быть использованы для аргумента имени списка, а в приведенной ниже таблице описаны ключевые слова метода.

Чтобы создать список по умолчанию, который используется, если строке не назначен список, используйте аутентификация при входе с аргументом по умолчанию, за которым следуют методы, которые необходимо использовать в ситуациях по умолчанию.

Пароль запрашивается только один раз для аутентификации учетных данных пользователя, а в случае ошибок из-за проблем с подключением можно повторить несколько попыток с помощью дополнительных методов аутентификации. Однако переключение на следующий метод аутентификации происходит только в том случае, если предыдущий метод возвращает ошибку, а не в случае сбоя. Чтобы убедиться в успешности аутентификации, даже если все методы возвращают ошибку, укажите нет как окончательный метод в командной строке.

Если аутентификация не задана специально для линии, по умолчанию будет отказать в доступе и аутентификация не выполняется. Используйте больше системы:running-config для отображения настроенных в данный момент списков методов аутентификации.

Методы аутентификации, которые нельзя использовать для Аргумента имени списка

Методы аутентификации, которые нельзя использовать для аргумента имени списка, приведены ниже.

  • аутентифицированный гость

  • включить

  • гость

  • если аутентификация

  • при необходимости

  • krb5

  • экземпляр krb

  • krb-telnet

  • линия

  • местный

  • ни один из вариантов

  • радиус

  • rcmd

  • tacacs

  • tacacplus


 

В таблице ниже методы group radius, group tacacs +, group ldap и group-name относятся к ранее определенному серверу RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

В таблице ниже описаны ключевые слова метода.

Ключевое слово

Описание

имя группы кэша

Использует группу серверов кэша для аутентификации.

включить

Использует пароль включения для аутентификации. Это ключевое слово нельзя использовать.

имя группы

Использует подмножество серверов RADIUS или TACACS+ для аутентификации в соответствии с определением радиус сервера группы AAA или aaa group server tacacs+ команда.

группаldap

Использует список всех серверов LDAP для аутентификации.

радиус группы

Использует список всех серверов RADIUS для аутентификации.

grouptacacs+

Использует список всех серверов TACACS+ для аутентификации.

krb5

Использует Kerberos 5 для аутентификации.

krb5-telnet

Использует протокол аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

линия

Использует пароль линии для аутентификации.

местный

Использует локальную базу данных имен пользователей для аутентификации.

локальный случай

Используется аутентификация локального имени пользователя с учетом регистра.

ни один из вариантов

Не использует аутентификацию.

passwd-истечение

Включение срока действия пароля в локальном списке аутентификации.


 

radius-server vsa отправить аутентификацию требуется, чтобы сделать срок действия пароля работа по ключевым словам.

Пример. В следующем примере показано, как создать список аутентификации AAA под названием MIS-access . Эта аутентификация сначала пытается связаться с сервером TACACS+. Если сервер не найден, TACACS+ возвращает ошибку и AAA пытается использовать пароль включения. Если эта попытка также возвращает ошибку (поскольку на сервере не настроен пароль включения), пользователю разрешен доступ без аутентификации.

aaa authentication login MIS-access group tacacs+ enable none

В следующем примере показано, как создать тот же список, но он задает его в качестве списка по умолчанию, который используется для всех аутентификаций при входе в систему, если другой список не указан:

aaa authentication login default group tacacs+ enable none

В следующем примере показано, как настроить аутентификацию при входе в систему для использования протокола аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

aaa authentication login default krb5

В следующем примере показано, как настроить срок действия пароля с помощью AAA с криптоклиентом.

aaa authentication login userauthen passwd-expiry group radius

Связанные команды

Описание

новая модель AAA

Включает модель управления доступом AAA.

аутентификация при входе

Включает аутентификацию AAA для входа.

Чтобы задать параметры, ограничивающие доступ пользователей к сети, используйте авторизация AAA в режиме глобальной конфигурации. Чтобы удалить параметры, используйте нет форма этой команды.

aaaавторизация {{ аутентичный прокси|кэш|командыуровень |команды конфигурации|конфигурация|консоль|exec|ipmobile|многоадресная|сеть|policy – если|предоплата|радиус-прокси|обратный доступ|служба подписчика|шаблон} {по умолчанию|имя списка } [метод 1 [method2... ]]]

нетaaaавторизация {{ аутентичный прокси|кэш|командыуровень |команды конфигурации|конфигурация|консоль|exec|ipmobile|многоадресная|сеть|policy – если|предоплата|радиус-прокси|обратный доступ|служба подписчика|шаблон} {по умолчанию|имя списка } [метод 1 [method2... ]]]

аутентичный прокси

Выполняется авторизация для служб прокси аутентификации.

кэш

Настройка сервера аутентификации, авторизации и учета (AAA).

команды

Запускает авторизацию для всех команд на заданном уровне прав.

уровень

Определенный уровень команды, который должен быть авторизован. Допустимые записи: от 0 до 15.

команды конфигурации

Выполняет авторизацию, чтобы определить, авторизованы ли команды, введенные в режим конфигурации.

конфигурация

Скачивает конфигурацию с сервера AAA.

консоль

Включает авторизацию консоли для сервера AAA.

exec

Выполняет авторизацию, чтобы определить, разрешено ли пользователю запускать оболочку EXEC. Этот объект возвращает информацию о профиле пользователя, например информацию об автокоманде.

ipmobile

Выполняется авторизация для мобильных IP-сервисов.

многоадресная

Скачивает конфигурацию многоадресной рассылки с сервера AAA.

сеть

Выполняется авторизация для всех запросов на услуги, связанные с сетью, включая протокол SLIP, PPP, PPP Network Control Programs (NCP) и AppleTalk Remote Access (ARA).

policy – если

Запускает авторизацию для приложения интерфейса политики диаметра.

предоплата

Выполняется авторизация для служб предоплаты диаметра.

радиус-прокси

Выполняется авторизация для служб прокси.

обратный доступ

Выполняется авторизация для обратных соединений доступа, таких как обратный Telnet.

служба подписчика

Выполняет авторизацию для служб подписчиков iEdge, таких как виртуальная частная сеть набора номера (VPDN).

шаблон

Включает авторизацию шаблона для сервера AAA.

по умолчанию

Использует перечисленные методы авторизации, которые следуют этому ключевому слову, в качестве списка методов авторизации по умолчанию.

имя списка

Строка символа, используемая для названия списка методов авторизации.

method1 [method2... ]

(Необязательно) Определяет метод авторизации или несколько методов авторизации, которые будут использоваться для авторизации. Методом может быть любое из ключевых слов, перечисленных в таблице ниже.

Значение команды по умолчанию: Авторизация отключена для всех действий (эквивалентно ключевому слову метода none ).

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду aaa authorization для включения авторизации и создания списков именованных методов, которые определяют методы авторизации, которые могут использоваться при доступе пользователя к указанной функции. Списки методов авторизации определяют способы авторизации и последовательность, в которой будут выполняться эти методы. Список методов — это именованный список, описывающий методы авторизации (такие как RADIUS или TACACS+), которые должны использоваться последовательно. Списки методов позволяют назначить один или несколько протоколов безопасности, которые будут использоваться для авторизации, обеспечивая резервную систему в случае сбоя первоначального метода. Программное обеспечение Cisco IOS использует первый из перечисленных способов для авторизации пользователей для определенных сетевых служб. Если этот метод не отвечает, программное обеспечение Cisco IOS выбирает следующий метод, указанный в списке методов. Этот процесс продолжается до тех пор, пока не будет обеспечена успешная связь с указанным методом авторизации или пока не будут исчерпаны все определенные методы.


 

Программное обеспечение Cisco IOS пытается авторизоваться следующим способом, указанным в списке, только если нет ответа от предыдущего метода. Если авторизация не выполняется в любой момент этого цикла - то есть сервер безопасности или локальная база данных имен пользователей отвечает отказом пользовательских служб - процесс авторизации прекращается, и никакие другие методы авторизации не предпринимаются.

Если команда aaa authorization для определенного типа авторизации выдается без указанного именованного списка методов, то список методов по умолчанию автоматически применяется ко всем интерфейсам или линиям (где применяется этот тип авторизации), кроме тех, для которых явно определен список именованных методов. (Определенный список методов переопределяет список методов по умолчанию.) Если список методов по умолчанию не определен, авторизация не выполняется. Для выполнения исходящей авторизации должен использоваться список способов авторизации по умолчанию, например авторизация загрузки пулов IP с сервера RADIUS.

Используйте команду aaa authorization для создания списка, введя значения для list-name и аргументов метода, где list-name — это любая строка символов, используемая для имени этого списка (исключая все имена методов), и метод определяет список методов авторизации, опробованных в данной последовательности.

Команда aaa authorization поддерживает 13 отдельных списков методов. Пример.

радиус группы AAA конфигурации методологии авторизации 1

радиус группы AAA конфигурации методоlist2

...

радиус группы AAA конфигурации конфигурации


 

В приведенной ниже таблице группы-name, group ldap, group radius и group tacacs + методы относятся к набору ранее определенных серверов RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius , aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

Программное обеспечение Cisco IOS поддерживает следующие методы авторизации:

  • Группы серверов кэша – маршрутизатор консультирует свои группы серверов кэша для авторизации определенных прав пользователей.

  • Если-аутентифицирован - пользователю разрешен доступ к запрашиваемой функции при условии успешной аутентификации пользователя.

  • Локально - маршрутизатор или сервер доступа консультирует свою локальную базу данных, как определено командой username, для авторизации определенных прав пользователей. С помощью локальной базы данных можно управлять только ограниченным набором функций.

  • Нет --сервер сетевого доступа не запрашивает информацию о авторизации; авторизация не выполняется по этой линии или интерфейсу.

  • RADIUS --сервер сетевого доступа запрашивает информацию о авторизации из группы серверов безопасности RADIUS. Авторизация RADIUS определяет определенные права пользователей путем связывания атрибутов, хранящихся в базе данных на сервере RADIUS, с соответствующим пользователем.

  • TACACS+ --Сервер сетевого доступа обменивается информацией о авторизации с демоном безопасности TACACS+. Авторизация TACACS+ определяет определенные права пользователей, связывая пары атрибут-значение (AV), которые хранятся в базе данных сервера безопасности TACACS+, с соответствующим пользователем.

Пример. В следующем примере показано, как определить список методов авторизации сети с именем mygroup, который указывает, что авторизация RADIUS будет использоваться на последовательных линиях с помощью PPP. Если сервер RADIUS не отвечает, будет выполнена авторизация локальной сети.

aaa authorization network mygroup group radius local 

Связанные команды

Описание

бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

радиус сервера группы AAA

Группирует различные хосты серверов RADIUS в различные списки и различные методы.

aaa group server tacacs+

Группирует различные хосты серверов TACACS+ в различные списки и различные методы.

новая модель AAA

Включает модель управления доступом AAA.

узел радиуса-сервера

Указывает хост сервера RADIUS.

узел сервера tacacs

В этом поле указывается узел TACACS+.

имя пользователя

Устанавливает систему аутентификации на основе имени пользователя.

Чтобы разрешить соединения между определенными типами оконечных устройств в сети передачи голоса по IP, используйте разрешить-соединения в режиме конфигурации голосовой службы. Чтобы отказаться от определенных типов соединений, используйте нет форма этой команды.

allow-connectionsfrom-typetoto-type

noallow-connectionsfrom-typetoto-type

от типа

Тип исходного терминального устройства. Допустимы следующие варианты:

  • sip— протокол интерфейса сеанса (SIP).

до

Указывает, что следующим аргументом является цель подключения.

к type

Тип терминального устройства. Допустимы следующие варианты:

  • sip— протокол интерфейса сеанса (SIP).

Значение команды по умолчанию: Соединения SIP-SIP по умолчанию отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для разрешения соединений между определенными типами оконечных устройств в многосервисном шлюзе IP-to-IP Cisco. Команда включена по умолчанию и не может быть изменена.

Пример. В следующем примере указывается, что соединения между конечными точками SIP разрешены.


Device(config-voi-serv)# allow-connections sip to sip 
 

Команда

Описание

голосовая служба

Входит в режим конфигурации голосовой службы.

Чтобы разрешить вставку '#' в любом месте в dn голосового регистра, используйте allow-hash-in-dn в режиме глобальной голосовой регистрации. Чтобы отключить эту функцию, используйте нет форма этой команды.

allow-hash-in-dn

нет allow-hash-in-dn

allow-hash-in-dn

Разрешить вставку хэша во всех местах в голосовом регистре dn.

Значение команды по умолчанию: По умолчанию команда отключена.

Командный режим: глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: До введения этой команды символы, поддерживаемые в регистре голосовых вызовов dn, составляли 0–9, + и *. Новая команда включается всякий раз, когда пользователю требуется вставка # в голосовой регистр dn. По умолчанию команда отключена. Эту команду можно настроить только в режимах Cisco Unified SRST и Cisco Unified E-SRST. Символ # может быть вставлен в любое место в голосовом регистре dn. Если эта команда включена, пользователи должны изменить символ завершения по умолчанию (#) на другой действительный символ, используя терминатор точки вызова в режиме конфигурации.

Пример. В следующем примере показано, как включить команду в режиме E-SRST, SRST и как изменить терминатор по умолчанию:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Команда

Описание

терминатор адресуемой точки вызова

Настройка символа, используемого в качестве терминатора для набранных номеров с переменной длиной.

Чтобы перейти в режим конфигурации приложения избыточности, используйте избыточность приложения в режиме конфигурации избыточности.

избыточность приложения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Конфигурация избыточности (конфигурация красного цвета)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте этот избыточность приложения для настройки избыточности приложения для высокой доступности.

Пример. В следующем примере показано, как перейти в режим конфигурации приложения избыточности.


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Команда

Описание

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

Чтобы настроить шлюз по умолчанию для приложения, используйте приложение-шлюз по умолчанию в режиме конфигурации хостинга приложения. Чтобы удалить шлюз по умолчанию, используйте нет форма этой команды.

app-default-gateway [ip-адресguest-interfacenetwork-interface-number]

noapp-default-gateway [ip-адресguest-interfacenetwork-interface-number]

гостевой интерфейс сети-интерфейс-номер

Настройка гостевого интерфейса. Номер сетевого интерфейса сопоставляется с номером Ethernet контейнера.

ip-адрес

IP-адрес шлюза по умолчанию.

Значение команды по умолчанию: Шлюз по умолчанию не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте приложение-шлюз по умолчанию для установки шлюза по умолчанию для приложения. Соединители шлюзов – это приложения, установленные в контейнере Cisco IOS XE GuestShell.

Пример. В следующем примере показано, как настроить шлюз по умолчанию для приложения.

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить приложение и войти в режим конфигурации хостинга приложения, используйте приложение-хостинг appid в режиме глобальной конфигурации. Чтобы удалить приложение, используйте нет форма этой команды.

имя приложениядля хостинга приложений

имя приложения

В этом поле указывается имя приложения.

Значение команды по умолчанию: Приложение не настроено.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Руководство по использованию:Аргумент имени приложения может содержать до 32 буквенно-цифровых символов.

После настройки этой команды можно обновить конфигурацию хостинга приложения.

Пример. В следующем примере показано, как настроить приложение.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Чтобы переопределить профиль ресурса, предоставленный приложением, используйте профиль приложения-ресурса в режиме конфигурации хостинга приложения. Чтобы вернуться к профилю ресурса, указанному в приложении, используйте нет форма этой команды.

профиль приложения-ресурсаимя профиля

нетпрофиля приложения-ресурса-имя профиля

имя профиля

Имя профиля ресурса.

Значение команды по умолчанию: Профиль ресурса настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и виртуального ЦП (vCPU). Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте и запустите его снова.


 

Поддерживается только пользовательский профиль.

Команда настраивает пользовательский профиль ресурсов приложения и переходит в режим конфигурации пользовательского профиля ресурсов приложения.

Пример. В следующем примере показано, как изменить распределение ресурсов приложения:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить шлюз виртуального сетевого интерфейса для приложения, используйте шлюз приложения-vnic в режиме конфигурации хостинга приложения. Чтобы удалить конфигурацию, используйте нет форма этой команды.


 

Эта команда поддерживается только на платформах маршрутизации. Он не поддерживается на коммутационных платформах.

шлюз приложения-vnicvirtualportgroupномергостевой интерфейссетевой интерфейс-номер

нетшлюз приложения-vnicvirtualportgroupномергостевой интерфейссетевой интерфейс-номер

номер группы virtualportgroup

Настройка интерфейса VirtualPortGroup для шлюза.

гостевой интерфейс сети-интерфейс-номер Настройка гостевого интерфейса для шлюза.

Значение команды по умолчанию: Виртуальный сетевой шлюз не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После настройки шлюза виртуального сетевого интерфейса для приложения командный режим изменится на режим конфигурации шлюза хостинга приложений. В этом режиме можно настроить IP-адрес гостевого интерфейса.

Пример. В следующем примере показано, как настроить шлюз управления приложением.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить поддержку заголовок утвержденного идентификатора в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах SIP или ответных сообщениях, используйте утвержденный-идентификатор в режиме конфигурации голосовой службы VoIP-SIP или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить поддержку заголовок утвержденного идентификатора, используйте нет форма этой команды.

система asserted-id { pai|ppi }

системаid { pai|ppi }

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

это значение указывает на то, что asserted-id использует глобальную принудительную настройку CLI. Это ключевое слово доступно только в режиме конфигурации клиента.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация VoIP-SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовой связи (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При выборе пай ключевое слово или ppi ключевое слово, шлюз создает заголовок PAI или PPI соответственно в общий стек SIP. пай ключевое слово или ppi ключевое слово имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка конфиденциальности PAI.


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

В следующем примере показан утвержденный идентификатор, используемый в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# asserted-id system

Команда

Описание

вызов-информация pstn-на-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

SIP класса с утверждением-id

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях в режиме конфигурации адресуемой точки вызова.

Для настройки поддержки асимметричной полезной нагрузки протокола установления сеанса (SIP) используйте асимметричная полезная нагрузка в режиме конфигурации SIP или в режиме конфигурации клиента голосового класса. Чтобы отключить поддержку асимметричной полезной нагрузки, используйте нет форма этой команды.

асимметричныйполезная нагрузка {{ dtmf |динамические кодеки |полный |система }

нетасимметрияполезная нагрузка {{ dtmf |динамические кодеки |полный |система }

dtmf

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки является только двухтональной многочастотной (DTMF).

динамические кодеки

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена только для динамических полезных нагрузок кодека.

полноценный

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена как для DTMF, так и для динамических кодеков.

система

(Необязательно) В этом поле указывается, что асимметричная полезная нагрузка использует глобальное значение.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip), конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Введите режим конфигурации SIP из режима конфигурации голосовой службы, как показано в примере.

Для Cisco UBE асимметричный тип полезной нагрузки SIP поддерживается для аудио- и видеокодеков, DTMF и NSE. Следовательно, dtmf и динамические кодеки ключевые слова сопоставлены с полный ключевое слово для обеспечения поддержки асимметричного типа полезной нагрузки для аудио- и видеокодеков, DTMF и NSE.

Пример. В следующем примере показано, как настроить полную асимметричную полезную нагрузку в глобальной сети SIP как для DTMF, так и для динамических кодеков:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

В следующем примере показано, как настроить полную асимметричную полезную нагрузку глобально в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# asymmetric payload system

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

асимметричная полезная нагрузка sip класса голосовых вызовов

Настройка поддержки асимметричной полезной нагрузки SIP на адресуемой точке вызова.

Чтобы включить дайджест-аутентификацию SIP на отдельной адресуемой точке вызова, используйте аутентификация в режиме конфигурации голосовой точки вызова. Чтобы отключить дайджест-аутентификацию SIP, используйте нет форма этой команды.

аутентификацияимя пользователяимя пользователяпароль {{ 0|6|7 } пароль [областьобласть|вызов|все ]]

нетаутентификацияимя пользователяимя пользователяпароль {{ 0|6|7 } пароль [областьобласть|вызов|все ]]

имя пользователя

В этом поле указывается имя пользователя, предоставляющего аутентификацию.

имя пользователя

Строка, представляющая имя пользователя для пользователя, предоставляющего аутентификацию. Имя пользователя должно содержать не менее четырех символов.

пароль

Указывает настройки пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Указывает безопасное реверсивное шифрование паролей с использованием типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7.

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

область

(Необязательно) В этом поле указывается домен, в котором применяются учетные данные.

область

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

все

(Необязательно) В этом поле указываются все записи аутентификации пользователя (dial-peer).

Значение команды по умолчанию: Аутентификация SIP-дайджест отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включении дайджест-аутентификации применяются следующие правила конфигурации:

  • Для каждой адресуемой точки вызова можно настроить только одно имя пользователя. Любая существующая конфигурация имени пользователя должна быть удалена перед настройкой другого имени пользователя.

  • Максимум пять пароль или область параметры можно настроить для любого имени пользователя.

имя пользователя и пароль аргументы используются для аутентификации пользователя. Аутентифицирующий сервер/прокси, выдающий ответ на вызов 407/401, включает область в ответ на вызов, и пользователь предоставляет учетные данные, действительные для этой области. Поскольку предполагается, что не более пяти прокси-серверов в сигнальном пути могут попытаться аутентифицировать заданный запрос от клиента user-agent (UAC) к серверу user-agent (UAS), пользователь может настроить до пяти комбинаций паролей и областей для настроенного имени пользователя.


 

Пользователь предоставляет пароль в виде обычного текста, но он зашифрован и сохранен для ответа на вызов 401. Если пароль не сохранен в зашифрованном виде, отправляется нежелательный пароль, и аутентификация не выполняется.

  • Спецификация области необязательна. Если этот пароль не указан, то пароль, настроенный для этого имени пользователя, применяется ко всем сферам, которые пытаются аутентифицироваться.

  • Для всех настроенных сфер одновременно можно настроить только один пароль. Если настроен новый пароль, он перезаписывает любой ранее настроенный пароль.

Это означает, что можно настроить только один глобальный пароль (без определенной области). При настройке нового пароля без настройки соответствующей области новый пароль перезаписывает предыдущий.

  • Если для области настроены ранее настроенные имя пользователя и пароль, спецификация этой области добавляется к существующей конфигурации имени пользователя и пароля. Однако после добавления области в конфигурацию имени пользователя и пароля эта комбинация имени пользователя и пароля действительна только для этой области. Настроенную область невозможно удалить из конфигурации имени пользователя и пароля без предварительного удаления всей конфигурации для этого имени пользователя и пароля. Затем можно перенастроить эту комбинацию имени пользователя и пароля с другой областью или без нее.

  • В записи с паролем и сферой можно изменить пароль или мир.

  • Используйте нет аутентификации все для удаления всех записей аутентификации пользователя.

Для пароля необходимо указать тип шифрования. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 

При типе шифрования отображается следующее предупреждение 7 настроено.

Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как настроить команду в конфигурации клиента.


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

В следующем примере показано, как включить дайджест-аутентификацию.


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

В следующем примере показано, как удалить ранее настроенную дайджест-аутентификацию.


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Команда

Описание

аутентификация(SIPUA)

Включает глобальную аутентификацию SIP-дайджест.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяет глобальную настройку.

Чтобы связать адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса, используйте связывание в режиме конфигурации SIP. Чтобы отключить привязку, используйте нет форма этой команды.

связывание {{ управление|СМИ|все } исходный интерфейсидентификатор интерфейса {{ ipv4-адресipv4-адрес|ipv6-адресipv6-адрес }

нетсвязывание {{ управление|СМИ|все } исходный интерфейсидентификатор интерфейса {{ ipv4-адресipv4-адрес|ipv6-адресipv6-адрес }

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа. Адрес источника (адрес, который показывает, откуда поступил запрос SIP) пакетов сигналов и мультимедиа устанавливается на адрес IPv4 или IPv6 указанного интерфейса.

исходный интерфейс

Указывает интерфейс в качестве адреса источника SIP пакетов.

идентификатор интерфейса

Указывает один из следующих интерфейсов:

  • Async: интерфейс банкомата

  • BVI: виртуальный интерфейс группы мостов

  • CTunnel: интерфейс CTunnel

  • Номеронабиратель: интерфейс номеронабирателя

  • Ethernet: IEEE 802.3

  • FastEthernet: Fast Ethernet

  • Lex: интерфейс Lex

  • Loopback: интерфейс loopback

  • Многоканальный: интерфейс многоканальных групп

  • Null: Null интерфейс

  • Последовательный: последовательный интерфейс (реле рамы)

  • Туннель: интерфейс туннеля

  • Vif: PGM Multicast Host interface

  • Виртуальный шаблон: интерфейс виртуального шаблона

  • Virtual-TokenRing: Virtual token ring

ipv4-адресipv4-адрес

(Необязательно) Настройка адреса IPv4. В одном интерфейсе можно настроить несколько адресов IPv4.

ipv6-адресipv6-адрес

(Необязательно) Настройка адреса IPv6 в интерфейсе IPv4. В одном интерфейсе IPv4 можно настроить несколько адресов IPv6.

Значение команды по умолчанию: Привязка отключена.

Командный режим: конфигурация SIP (conf-serv-sip) и клиент класса голосовых вызовов.

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Async, Ethernet, FastEthernet, Loopback и Serial (включая реле кадров) являются интерфейсами в приложении SIP.

Если связывание команда не включена, слой IPv4 по-прежнему предоставляет лучший локальный адрес.

Пример. В следующем примере устанавливается привязка для сети SIP.


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

Чтобы включить базовые конфигурации для Call-Home, используйте отчет о вызове на дом в режиме глобальной конфигурации.

отчетность о вызове на дом {{ анонимный |contact-email-addr } [ http-прокси {{ ipv4-адрес |ipv6-адрес |имя } порт номер порта ]]

анонимный

Позволяет профилю TAC службы вызовов отправлять только аварийные сообщения, инвентарные и тестовые сообщения, а также отправлять сообщения анонимно.

contact-email-addr email-address

Обеспечивает полную возможность отправки отчетов службой Smart Call Home и отправляет сообщение с полным перечнем из профиля Call-Home TAC на сервер Smart Call Home для запуска процесса полной регистрации.

http-proxy { ipv4-address |ipv6-address |name }

Настройка адреса или имени сервера IPv4 или IPv6. Максимальная длина составляет 64 символа.


 

Параметр HTTP-прокси позволяет использовать собственный прокси-сервер для буфера и защиты подключений к Интернету с устройств.

номер порта

В этом поле указывается номер порта. Диапазон: от 1 до 65535.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: После успешного включения Call-Home в режиме анонимной или полной регистрации с помощью отчет о вызове на дом , отправляется сообщение об инвентаризации. Если функция Call-Home включена в режиме полной регистрации, отправляется сообщение с полным перечнем для режима полной регистрации. Если функция Call-Home включена в анонимном режиме, отправляется анонимное инвентарное сообщение. Дополнительные сведения о сообщениях см. в разделе События и команды триггера группы предупреждений.

Пример. В следующем примере можно включить функцию полной отчетности службы Smart Call Home и отправить сообщение с полным перечнем.


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Чтобы включить поддержку Cisco Unified SRST и войти в режим конфигурации call-manager-fallback, используйте диспетчер вызовов — резервный в режиме глобальной конфигурации. Чтобы отключить поддержку Cisco Unified SRST, используйте нет форма этой команды.

диспетчер вызовов — резервный

отсутствиедиспетчера вызовов – резервный

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как войти в режим конфигурации call-manager-fallback.


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Команда

Описание

cor

Настройка COR для адресуемых точек набора, связанных с номерами каталога.

Чтобы включить проверку удостоверения однорангового сертификата сервера, клиента или в двух направлениях во время рукопожатия TLS, используйте команду проверка cn-san в режиме конфигурации профиля tls класса голосовых вызовов. Чтобы отключить проверку удостоверения сертификата, используйте нет форма этой команды.

cn-sanпроверка {{ сервер|клиент|двунаправленная }

нетcn-sanпроверка {{ сервер|клиент|двунаправленная }

сервер проверки

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

проверка клиента

Включает проверку удостоверения клиента с помощью полей CN и SAN в сертификате клиента во время соединений SIP/TLS на стороне сервера.

проверить в двух направлениях

Включает проверку удостоверений клиента и сервера с помощью полей CN-SAN.

Значение команды по умолчанию: Проверка удостоверений отключена.

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Проверка удостоверения сервера связана с безопасным сигнальным соединением через глобальную криптосигналы и tls-профиль класса голосовых вызовов конфигураций.

Команда усовершенствована, чтобы включить клиент и двунаправленная ключевые слова. Параметр клиента позволяет серверу проверить личность клиента путем проверки имен узлов CN и SAN, включенных в предоставленный сертификат, на основе доверенного списка FQDN cn-san. Соединение будет установлено только в том случае, если найдено совпадение. Этот список FQDN cn-san теперь также используется для проверки сертификата сервера в дополнение к имени целевого хоста сеанса. двунаправленная параметр проверяет идентификацию однорангового узла для соединений клиента и сервера путем объединения обоих сервер и клиент режимов. После настройки проверка cn-san, удостоверение однорангового сертификата проверяется для каждого нового соединения TLS.

команду тегаtls voice class можно связать с клиент класса голосовых вызовов. Для проверки сертификата клиента CN-SAN определите список разрешенных имен узлов и шаблонов с помощью команды cn-santagsan-name.

Например: В следующем примере показано, как настроить tls-профиль класса голосовых вызовов и связанную проверку удостоверений сервера.


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

cn-santagsan name

Список имен CN-SAN, используемых для проверки однорангового сертификата для входящих или исходящих соединений TLS.

Чтобы настроить список полного доменного имени (FQDN) для проверки по сертификату узла для входящих или исходящих соединений TLS, используйте cn-san в режиме конфигурации профиля voice class tls. Чтобы удалить запись проверки сертификата cn-san, используйте нет форма этой команды.

cn-sanfqdn{1-10}

нетcn-sanfqdn{1-10}

1-10

Указывает тег cn-san Запись списка FQDN.

полное доменное имя

Указывает FQDN или подстановочный знак домена в виде *.domain-name.

Значение команды по умолчанию: Имена cn-san не настроены.

Командный режим: Режим конфигурации tls-профиля класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Dublin 17.12.1a

Эта команда была введена.

Рекомендации по использованию: Полное доменное имя, используемое для проверки однорангового сертификата, назначается профилю TLS с количеством до десяти cn-san записи. Как минимум одна из этих записей должна быть сопоставлена с FQDN в полях Common Name (CN) или Subject-Alternate-Name (SAN) до установления соединения TLS. Чтобы соответствовать любому узлу домена, используемому в поле CN или SAN, cn-san запись может быть настроена с помощью подстановки домена строго в виде *.domain-name (например, *.cisco.com). Использование подстановочных знаков запрещено.

Для входящих соединений список используется для проверки полей CN и SAN в сертификате клиента. Для исходящих соединений список используется вместе с именем хоста целевого сеанса для проверки полей CN и SAN в сертификате сервера.


 

Сертификаты сервера также могут быть проверены путем сопоставления целевого FQDN сеанса SIP с полем CN или SAN.

Пример. В следующем примере глобально используются имена cn-san:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

Чтобы указать список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова, используйте кодек предпочтительные параметры в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте нет форма этой команды.

кодекпредпочтительные параметрызначениетип кодека

неткодекпредпочтительные параметрызначениетип кодека

значение

Порядок предпочтений; 1 является наиболее предпочтительным и 14 является наименее предпочтительным.

тип кодека

Значения предпочтительного кодека приведены ниже.

  • g711alaw — G.711 a-law 64 000 bps.

  • g711ulaw — G.711 mu-law 64 000 bps.

  • opus — Opus до 510 кбит/с.

Значение команды по умолчанию: Если эта команда не введена, то определенные типы кодеков не идентифицируются с предпочтительными параметрами.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Маршрутизаторам на противоположных концах WAN, возможно, придется согласовывать выбор кодека для адресуемых точек вызова сети. кодек предпочтительные параметры указывает порядок выбора согласованного кодека для соединения. В таблице ниже описаны параметры полезной нагрузки голосовой связи и значения по умолчанию для кодеков и пакетных голосовых протоколов.

Таблица 1. Параметры полезной нагрузки голосовой связи на кадр и значения по умолчанию

Кодек

Protocol

Параметры полезной нагрузки голосовой связи (в байтах)

Полезная нагрузка голосовой связи по умолчанию (в байтах)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40–240 в кратные 40–240 в кратные 40

160 240 240

опус

VoIP

Переменная

--

Пример. В следующем примере показано, как настроить профиль кодека.


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Команда

Описание

кодек класса голосовых вызовов

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный номер тега класса голосовых вызовов кодека.

Чтобы использовать глобальный порт приёмника для отправки запросов по протоколу UDP, используйте повторное использование подключения в режиме sip-ua или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить, используйте нет форма этой команды.

повторное использование { via-port |system }

нетповторное использование подключения {{ via-порт |система }

via-порт

Отправляет ответы на присутствующий в порту через заголовок.

система

Это значение указывает на то, что запросы на повторное использование соединения используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Локальный шлюз использует эфемерный порт UDP для отправки запросов через UDP.

Режимы команд: Конфигурация SIP UA (config-sip-ua), конфигурация клиента класса голосовой связи (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Выполнение этой команды позволяет использовать порт приёмника для отправки запросов по протоколу UDP. Порт прослушивателя по умолчанию для обычного небезопасного SIP — 5060, а для безопасного SIP — 5061. Настройка listen-port [non-secure | secure]port в режиме конфигурации голосовой службы voip > sip для изменения глобального порта UDP.

Например:

В режиме sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

В режиме клиента голосового класса:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Команда

Описание

порт прослушивания

Изменяет порт прослушивания SIP UDP/TCP/TLS.

Чтобы изменить квоту ЦП или единицу, выделенную для приложения, используйте цп в режиме конфигурации профиля ресурсов пользовательского приложения. Чтобы вернуться к квоте ЦП, предоставленной приложением, используйте нет форма этой команды.

блок цп

нетблока ЦП

блок

Квота ЦП, которая будет выделена для приложения. Допустимые значения: от 0 до 20000.

Значение команды по умолчанию: Процессор по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Блок ЦП — это минимальное выделение ЦП приложением. Общее количество единиц ЦП основано на нормализованных единицах ЦП, измеренных для целевого устройства.

В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.


 

Значения ресурсов зависят от конкретного приложения, и любая корректировка этих значений должна гарантировать надежную работу приложения с внесенными изменениями.

Пример. В следующем примере показано, как переопределить квоту ЦП, предоставленную приложением, с помощью пользовательского профиля ресурсов.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы настроить шлюз мультиплексирования (TDM) протокола установления сеанса Cisco IOS (SIP), Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для отправки сообщения о регистрации SIP в состоянии UP, используйте учетные данные в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы отключить учетные данные дайджест SIP, используйте нет форма этой команды.

учетные данные {{ dhcp|номерномеримя пользователяимя пользователя } пароль {{ 0|6|7 } парольобластьобласть

нетучетные данные {{ dhcp|номерномеримя пользователяимя пользователя } пароль {{ 0|6|7 } парольобластьобласть

dhcp

(Необязательно) В этом поле указывается протокол DHCP, который будет использоваться для отправки SIP-сообщения.

номерномер

(Необязательно) Строка, представляющая регистратора, с помощью которого будет регистрироваться магистраль SIP (должна содержать не менее четырех символов).

имя пользователяимя пользователя

Строка, представляющая имя пользователя, предоставляющего аутентификацию (должна содержать не менее четырех символов). Этот параметр действителен только при настройке определенного регистратора с помощью номер ключевое слово.

пароль

Указывает настройки пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Указывает безопасное реверсивное шифрование паролей с использованием типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7.

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

областьобласти

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

Значение команды по умолчанию: Учетные данные дайджест-аутентификации SIP отключены.

Командный режим: Конфигурация SIP UA (config-sip-ua) и конфигурация клиента класса голосовых вызовов (config-class).

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включенных учетных данных применяются следующие правила конфигурации.

  • Для всех доменных имен действителен только один пароль. Новый настроенный пароль перезаписывает любой ранее настроенный пароль.

  • Пароль всегда будет отображаться в зашифрованном формате, когда учетные данные настроена команда и показать запущенная конфигурация используется команда.

dhcp ключевое слово в команде означает, что основной номер получен через DHCP, а шлюз TDM SIP Cisco IOS, UBE или Cisco Unified CME, на котором включена команда, использует этот номер для регистрации или отмены регистрации полученного основного номера.

Для пароля необходимо указать тип шифрования. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 
Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

 

В YANG невозможно настроить одно и то же имя пользователя в двух разных сферах.

Пример. В следующем примере показано, как настроить учетные данные дайджест-аутентификации SIP с использованием зашифрованного формата.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

В следующем примере показано, как отключить учетные данные дайджест-аутентификации SIP, если был указан тип шифрования.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам TDM SIP Cisco IOS регистрировать номера E.164 для телефонов FXS, EFXS и SCCP на внешнем прокси-сервере SIP или регистраторе SIP.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы указать предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе, используйте криптография в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте нет форма этой команды.

пакет шифровпредпочтительных параметров шифрования

безшифрапредпочтительных шифров

предпочтительные параметры

Указывает предпочтительные параметры пакета шифров. Диапазон от 1 до 4, где 1 является самым высоким.

набор шифров

Связывает пакет шифров с предпочтительными параметрами. Поддерживаются следующие наборы шифров:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Значение команды по умолчанию: Если эта команда не настроена, по умолчанию предлагается набор srtp-шифров в следующем порядке предпочтений:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Командный режим: srtp-crypto класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если изменить предпочтительные параметры уже настроенного пакета шифров, они будут перезаписаны.

Пример.

Укажите предпочтения для наборов шифров SRTP

Ниже приведен пример указания предпочтений для шифров SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Перезаписать предпочтительные параметры пакета шифров

Укажите предпочтительные параметры пакета шифров SRTP.

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий предпочтительные параметры пакета шифров:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Если вы хотите изменить предпочтительное значение 4 на AES_CM_128_HMAC_SHA1_80, выполните следующую команду:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий изменение в cipher-suite:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Если вы хотите изменить значение AES_CM_128_HMAC_SHA1_80 на 3, выполните следующие команды:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент показать конфигурацию работы вывод команды, показывающий перезаписанные предпочтительные параметры пакета шифров:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы сгенерировать пары ключей Rivest, Shamir и Adelman (RSA), используйте криптоключ генерирует rsa в режиме глобальной конфигурации.

генерировать криптоключ rsa [ { общие клавиши |ключи от использования |подпись |шифрование } ] [ метка метка ключа ] [ [ ] ] экспортируемый ] [ [ ] ] модуль размер модуля ] [ [ ] ] хранилище devicename :: ] [ [ ] ] избыточностьon devicename :: ]]

общие клавиши

(Необязательно) В этом поле указывается, что будет создана пара ключей общего назначения, что является значением по умолчанию.

ключи от использования

(Необязательно) В этом поле указывается, что будут созданы две пары ключей специального использования RSA: одна пара шифрования и одна пара подписи.

подпись

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования подписи.

Шифрование

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования для шифрования.

метка ключа

(Необязательно) В этом поле указывается имя, которое используется для пары ключей RSA при экспорте.

Если метка ключа не указана, используется полное доменное имя (FQDN) маршрутизатора.

экспортируемый

(Необязательно) В этом поле указывается, что пара ключей RSA может быть экспортирована на другое устройство Cisco, например на маршрутизатор.

модуль модуль размера

(Необязательно) В этом поле указывается размер IP-адреса модуля ключа.

По умолчанию модуль ключа центра сертификации (ЦС) составляет 1024 бит. Рекомендуемый модуль для ключа ЦС составляет 2048 бит. Диапазон модуля ключа ЦС составляет от 350 до 4096 бит.

хранилище devicename :

(Необязательно) В этом поле указывается местоположение хранилища ключей. За именем устройства хранения следует двоеточие (:).

избыточность

(Необязательно) В этом поле указывается, что ключ должен быть синхронизирован с ЦС в режиме ожидания.

на devicename :

(Необязательно) В этом поле указывается, что пара ключей RSA будет создана на указанном устройстве, включая токен универсальной последовательной шины (USB), локальный диск или NVRAM. За именем устройства следует двоеточие (:).

Длина ключей, созданных на токене USB, должна составлять 2048 бит или меньше.

Значение команды по умолчанию: Пары ключей RSA не существуют.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте криптоключ генерирует rsa для создания пар ключей RSA для устройства Cisco (например, маршрутизатора).

Ключи RSA генерируются парами - один открытый ключ RSA и один закрытый ключ RSA.

Если при выпуске этой команды у маршрутизатора уже есть ключи RSA, вам будет предложено заменить существующие ключи новыми.

криптоключ генерирует rsa команда не сохраняется в конфигурации маршрутизатора; однако ключи RSA, созданные этой командой, сохраняются в частной конфигурации в NVRAM (которая никогда не отображается пользователю или не поддерживается на другом устройстве) при следующем написании конфигурации в NVRAM.

  • Специальные ключи: При создании ключей специального использования будут созданы две пары ключей RSA. Одна пара будет использоваться с любой политикой Internet Key Exchange (IKE), которая определяет подписи RSA в качестве метода аутентификации, а другая пара будет использоваться с любой политикой IKE, которая определяет шифрованные ключи RSA в качестве метода аутентификации.

    ЦС используется только с политиками IKE, указывающими подписи RSA, а не с политиками IKE, указывающими неточности, зашифрованные RSA. (Тем не менее, вы можете указать более одной политики IKE и иметь подписи RSA, указанные в одной политике, и RSA-шифрованные объекты в другой политике.)

    Если вы планируете использовать оба типа методов аутентификации RSA в своих политиках IKE, вы можете предпочесть создание ключей специального использования. При использовании специальных ключей каждый ключ не является необязательным. (Без ключей специального использования один ключ используется для обоих методов аутентификации, что увеличивает воздействие этого ключа).

  • Ключи общего назначения: При создании ключей общего назначения будет создана только одна пара ключей RSA. Эта пара будет использоваться с политиками IKE, указывающими либо подписи RSA, либо зашифрованные ключи RSA. Поэтому пара ключей общего назначения может использоваться чаще, чем пара ключей специального назначения.

  • Пары именованных ключей: При создании пары именованных ключей с помощью аргумента метки ключей необходимо также указать ключи использования ключевое слово или общие ключи ключевое слово. Пары именованных ключей позволяют иметь несколько пар ключей RSA, что позволяет программному обеспечению Cisco IOS поддерживать разные пары ключей для каждого сертификата удостоверений.

  • Длина модуля: При создании ключей RSA вам будет предложено ввести длину модуля. Чем длиннее модуль, тем сильнее безопасность. Однако создание более длинных модулей занимает больше времени (время выборки см. в таблице ниже) и занимает больше времени в использовании.

    Таблица 2. Время выборки по длине модуля для создания ключей RSA

    Маршрутизатор

    360 бит

    512 бит

    1024 бита

    2048 бит (максимум)

    Cisco 2500

    11 секунд

    20 секунд

    4 минуты 38 секунд

    Более 1 часа

    Cisco 4700

    Менее 1 секунды

    1 сек

    4 сек

    50 секунд

    Программное обеспечение Cisco IOS не поддерживает модуль, превышающий 4096 бит. Длина менее 512 бит, как правило, не рекомендуется. В некоторых ситуациях, более короткий модуль может не функционировать должным образом с IKE, поэтому мы рекомендуем использовать минимальный модуль 2048 бит.

    При создании ключей RSA с помощью криптографического оборудования могут применяться дополнительные ограничения. Например, когда ключи RSA генерируются адаптером портов служб Cisco VPN (VSPA), модуль ключа RSA должен быть не менее 384 бит, а кратным 64.

  • Определение местоположения хранилища для ключей RSA. При выпуске криптоключ генерирует rsa с помощью хранилище devicename ключевое слово и аргумент, ключи RSA будут храниться на указанном устройстве. Это местоположение заменяет любое хранилище криптоключей настройки команды.

  • Указание устройства для генерации ключей RSA. Можно указать устройство, на котором генерируются ключи RSA. Поддерживаемые устройства включают NVRAM, локальные диски и USB-токены. Если в маршрутизаторе настроен и доступен токен USB, он может использоваться в качестве криптографического устройства в дополнение к устройству хранения данных. Использование USB-маркера в качестве криптографического устройства позволяет выполнять операции RSA, такие как генерация ключей, подпись и аутентификация учетных данных. Закрытый ключ никогда не покидает USB-маркер и не подлежит экспорту. Открытый ключ экспортируется.

    Ключи RSA могут быть созданы на настроенном и доступном токене USB с помощью вкл. devicename ключевое слово и аргумент. Ключи, находящиеся на USB-токене, сохраняются в постоянном хранилище токенов при их создании. Количество ключей, которые могут быть созданы на USB-токене, ограничено доступным пространством. Если вы попытаетесь создать ключи на токене USB, и он заполнен, вы получите следующее сообщение:

    % Error in generating keys:no available resources 

    Удаление ключей приведет к немедленному удалению ключей, хранящихся в токене, из постоянного хранилища. (Ключи, которые не находятся на токене, сохраняются в местах хранения без токена или удаляются из них, когда копировать или аналогичная команда).

  • Задание создания избыточности ключей RSA на устройстве. Можно указать избыточность существующих ключей, только если они экспортируются.

Пример. В следующем примере создается пара ключей RSA 1024 бит общего использования на USB-токене с меткой «ms2» с отображаемыми сообщениями об отладке криптодвижка:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Теперь для регистрации можно использовать клавиши on-token с пометкой "ms2".

В следующем примере создаются специальные ключи RSA.

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

В следующем примере создаются ключи RSA общего назначения.

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

В следующем примере создается пара ключей RSA общего назначения exampleCAkeys:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

В следующем примере указывается местоположение хранилища ключей RSA для параметра usbtoken0: для «tokenkey1»:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

В следующем примере указывается избыточность ключевое слово:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ключи будут называться: MYKEYS

Выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей общего назначения. Выбор модуля ключа больше 512 может занять несколько минут.

Сколько бит в модуле [512]:

% Создание 512-битных ключей RSA, ключи не подлежат экспорту с избыточностью...[OK]

Команда

Описание

копировать

Копирует любой файл из источника в пункт назначения, используйте команду copy в привилегированном режиме EXEC.

хранилище криптоключей

Задает расположение хранилища по умолчанию для пар ключей RSA.

отладочный криптомеханизм

Отображает отладочные сообщения о криптодвигателях.

hostname

Указывает или изменяет имя узла для сетевого сервера.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безоговорочных имен узлов (имена без имени домена с пунктирным десятичным значением).

show crypto key mypubkey rsa

Отображает открытые ключи RSA вашего маршрутизатора.

показать сертификаты криптографических PKI

Отображает информацию о вашем сертификате PKI, центре сертификации и всех сертификатах центра регистрации.

Чтобы аутентифицировать центр сертификации (ЦС) (получив сертификат ЦС), используйте cryptopkiauthenticate в режиме глобальной конфигурации.

имяcryptoPKIаутентификации

имя

Название ЦСКА. Это то же имя, которое использовалось при объявлении ЦС с криптографияcaудостоверение команда.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда требуется при первоначальной настройке поддержки ЦС на маршрутизаторе.

Эта команда аутентифицирует ЦС вашего маршрутизатора, получив самозаверяющий сертификат ЦС, содержащий открытый ключ ЦС. Поскольку ЦС подписывает собственный сертификат, необходимо вручную аутентифицировать открытый ключ ЦС, обратившись к администратору ЦС при вводе этой команды.

Если вы используете режим рекламы маршрутизатора (RA) (используя регистрация ) при выпуске криптовалюта pki аутентификация , а затем из ЦС и сертификата центра сертификации будут возвращены сертификаты подписи и шифрования регистрационного центра.

Эта команда не сохраняется в конфигурации маршрутизатора. Однако. открытые ключи, встроенные в полученные сертификаты CA (и RA), сохраняются в конфигурации как часть записи открытого ключа Rivest, Shamir и Adelman (RSA) (называемой «цепочкой открытых ключей RSA»).


 

Если ЦС не отвечает по истечении периода времени ожидания после выдачи этой команды, будет возвращено управление терминалом, чтобы оно оставалось доступным. В этом случае необходимо повторно ввести команду. Программное обеспечение Cisco IOS не будет распознавать даты истечения срока действия сертификата ЦС, установленные после 2049 года. Если установлено, что срок действия сертификата ЦС истекает после 2049 года, при попытке аутентификации с помощью сервера ЦС будет отображаться следующее сообщение об ошибке: error retrieving certificate :incomplete chain Если вы получили сообщение об ошибке, аналогичное этому, проверьте дату истечения срока действия сертификата ЦС. Если срок действия сертификата ЦС установлен после 2049 года, необходимо сократить срок действия на год или более.

Пример. В следующем примере маршрутизатор запрашивает сертификат ЦС. ЦС отправляет свой сертификат, а маршрутизатор предлагает администратору проверить сертификат ЦС, проверив отпечаток сертификата ЦС. Администратор ЦС также может просматривать отпечаток сертификата ЦС, поэтому необходимо сравнить то, что видит администратор ЦС, с тем, что отображается на экране маршрутизатора. Если отпечаток пальца на экране маршрутизатора совпадает с отпечатком пальца, просматриваемым администратором ЦС, необходимо принять сертификат как действительный.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Команда

Описание

отладкакриптовалютапкитранзакции

Отображает отладочные сообщения для трассировки взаимодействия (типа сообщения) между ЦС и маршрутизатором.

регистрация

Указывает параметры регистрации вашего ЦС.

показатькриптовалютапкисертификаты

Отображает информацию о вашем сертификате, сертификате ЦС и всех сертификатах RA.

Чтобы импортировать сертификат вручную через TFTP или в качестве вставки на терминале, используйте cryptopkiimport в режиме глобальной конфигурации.

сертификатимпортаимени crypto pki

сертификат имени

Название центра сертификации (ЦС). Это имя используется при объявлении ЦС с помощью cryptopkitrustpoint .

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Необходимо ввести импорт криптопки дважды при использовании ключей использования (ключей подписи и шифрования). При первом вводе команды один из сертификатов вставляется в маршрутизатор; при втором вводе команды другой сертификат вставляется в маршрутизатор. (Не имеет значения, какой сертификат вставлен первым.)

Пример. В следующем примере показано, как импортировать сертификат с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Команда

Описание

криптографическая точка доверия

Объявляет ЦС, что должен использовать маршрутизатор.

регистрация

Указывает параметры регистрации вашего ЦС.

терминал регистрации

В этом поле указывается ручная регистрация сертификата на вырезание и вставку.

Чтобы объявить точку доверия, которую должен использовать маршрутизатор, используйте cryptopkitrustpoint в режиме глобальной конфигурации. Чтобы удалить всю информацию о удостоверениях и сертификаты, связанные с точкой доверия, используйте нет форма этой команды.

избыточность имениcryptotrustpointcryptopki

nocryptopkitrustpointnameизбыточность

имя

Создает имя точки доверия. (Если вы ранее объявили точку доверия и просто хотите обновить ее характеристики, укажите имя, созданное ранее.)

избыточность

(Необязательно) В этом поле указывается, что ключ и все связанные с ним сертификаты должны быть синхронизированы с резервным центром сертификации (ЦС).

Значение команды по умолчанию: Маршрутизатор не распознает точки доверия, пока вы не объявите точку доверия с помощью этой команды. Маршрутизатор использует уникальные идентификаторы во время связи с серверами OCSP (Online Certificate Status Protocol, OCSP), как настроено в сети.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

Объявление точек доверия

Используйте криптовалюта pki точка доверия для объявления точки доверия, которая может быть самоподписанным корневым центром сертификации (ЦС) или подчиненным ЦС. Выдача криптовалюта pki точка доверия позволяет перейти в режим конфигурации ca-trustpoint.

Вы можете указать характеристики для точки доверия с помощью следующих подкоманд:

  • crl — запрашивает список отзыва сертификатов (CRL), чтобы убедиться, что сертификат одноранговой организации не был отозван.

  • default(ca-trustpoint) — сбрасывает значение подкоманд режима конфигурации ca-trustpoint до значений по умолчанию.

  • регистрация: задает параметры регистрации (необязательно).

  • регистрацияhttp-proxy — доступ к ЦС по HTTP через прокси-сервер.

  • регистрацияс самостоятельной подписью: в этом поле указывается самоподписанная подпись (необязательно).

  • matchcertificate — связывает список контроля доступа на основе сертификатов (ACL), определенный с команда cryptocacertificatemap .

  • ocspdisable-nonce: это значение указывает на то, что маршрутизатор не будет отправлять уникальные идентификаторы или идентификаторы во время связи OCSP.

  • primary— назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

  • root — определяет TFTP для получения сертификата ЦС и указывает имя сервера и имя файла, в котором будет храниться сертификат ЦС.

Указание использования уникальных идентификаторов

При использовании OCSP в качестве метода отзыва уникальные идентификаторы или идентификаторы отправляются по умолчанию во время одноранговой связи с сервером OCSP. Использование уникальных идентификаторов во время связи с сервером OCSP обеспечивает более безопасную и надежную связь. Однако не все серверы OCSP поддерживают использование уникальных протезов. Дополнительную информацию см. в руководстве по OCSP. Чтобы отключить использование уникальных идентификаторов во время связи OCSP, используйте ocsp отключить-nonce подкоманда.

Пример. В следующем примере показано, как объявить ЦС с именем ka и указать параметры регистрации и CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

В следующем примере показан сертификат ACL с группой метки, определенной в cryptopkicertificatemap , включена в matchcertificate subcommand cryptopkitrustpoint :


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

В следующем примере показан самоподписанный сертификат, назначенный для точки доверия с именем local с помощью самостоятельной подкоманды регистрации команды crypto pki trustpoint:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

В следующем примере показан отключенный уникальный идентификатор для связи OCSP для ранее созданной точки доверия с именем ts.


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

В следующем примере показаны избыточность ключевое слово, указанное в cryptopkitrustpoint :


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Команда

Описание

crl

Запрашивает CRL, чтобы убедиться, что сертификат однорангового участника не был отозван.

по умолчанию(ca-trustpoint)

Сбрасывает значение подкоманды конфигурации ca-trustpoint до значения по умолчанию.

регистрация

Указывает параметры регистрации вашего ЦС.

регистрацияhttp-proxy

Доступ к ЦС по HTTP через прокси-сервер.

первичный

Назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

корень

Получает сертификат ЦС через TFTP.

Чтобы вручную импортировать (скачать) пакет сертификатов центра сертификации (ЦС) в пул доверия инфраструктуры открытого ключа (PKI) для обновления или замены существующего пакета ЦС, используйте импорт пула доверия криптопки в режиме глобальной конфигурации. Чтобы удалить любой из настроенных параметров, используйте нет форма этой команды.

криптовалютапкипул доверияимпорточистительный [ терминал|urlurl ]]

неткриптовалютапкипул доверияимпорточистительный [ терминал|urlurl ]]

очистка

Указывает удаление скачанных сертификатов пула доверия PKI до скачивания новых сертификатов. Использовать опционально терминал ключевое слово для удаления существующей настройки терминала пакета сертификатов ЦС или url-адрес ключевое слово и url-адрес аргумент для удаления настройки файловой системы URL.

терминал

Указывает импорт пакета сертификатов ЦС через терминал (вырезать и вставить) в формате Privacy Enhanced Mail (PEM).

URL-адрес

Указывает импорт пакета сертификатов ЦС через URL-адрес.

Значение команды по умолчанию: Функция пула доверия PKI включена. Маршрутизатор использует встроенный пакет сертификатов ЦС в пуле доверия PKI, который обновляется автоматически из Cisco.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

 

Угрозы безопасности, а также криптографические технологии для защиты от них постоянно меняются. Дополнительную информацию о последних криптографических рекомендациях Cisco см. в документе Шифрование нового поколения (NGE).

Сертификаты пула доверия PKI автоматически обновляются из Cisco. Если сертификаты пула доверия PKI не являются текущими, используйте импорт пула доверия криптопки , чтобы обновить их из другого местоположения.

url-адрес параметр указывает или изменяет файловую систему URL центра сертификации. В таблице ниже перечислены доступные файловые системы URL.

Таблица 3. Файловые системы URL

Файловая система

Описание

архив:

Импорт из архивной файловой системы.

cо:

Импорт из файловой системы пространства имен кластера (CNS).

disk0:

Импорт из файловой системы disc0.

диск1:

Импорт из файловой системы disc1.

ftp:

Импорт из файловой системы FTP.

http:

Импорт из файловой системы HTTP. URL должен быть в следующих форматах:

  • http://Имя пользователя:80, где CAname — система доменных имен (DNS)

  • http://ipv4-адрес:80. Пример. http://10.10.10.1:80.

  • http://[ipv6-address]:80. Пример. http://[2001:DB8:1:1::1]:80. Адрес IPv6 имеет шестнадцатеричную обозначение и должен быть заключен в скобки в URL-адрес.

https:

Импорт из файловой системы HTTPS. URL-адрес должен использовать те же форматы, что и HTTP: форматов файловой системы.

null:

Импорт из нулевой файловой системы.

nvram:

Импорт из файловой системы NVRAM.

коляска:

Импорт из файловой системы PRAM (Parameter Random-access Memory).

rcp:

Импорт из файловой системы протокола удаленного копирования (rcp).

scp:

Импорт из файловой системы протокола безопасного копирования (scp).

snmp:

Импорт из протокола Simple Network Management Protocol (SNMP).

система:

Импорт из системной файловой системы.

смола:

Импорт из файловой системы UNIX tar.

tftp:

Импорт из файловой системы TFTP.


 
URL-адрес должен быть в поле от: tftp://CAname/filespecification.

tmpsys:

Импорт из файловой системы tmpsys Cisco IOS.

unix:

Импорт из файловой системы UNIX.

xmodem:

Импорт из простой системы протокола передачи файлов xmodem.

ymodem:

Импорт из простой системы протокола передачи файлов ymodem.

Пример. В следующем примере показано, как удалить все скачанные сертификаты ЦС PKI trustpool и впоследствии обновить сертификаты ЦС в пуле доверия PKI путем загрузки нового пакета сертификатов ЦС:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

В следующем примере показано, как обновить сертификаты ЦС в пуле доверия PKI путем скачивания нового пакета сертификатов ЦС без удаления всех скачанных сертификатов ЦС PKI.

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Команда

Описание

url-адрес cabundle

Настройка URL, с которого скачивается пакет ЦС PKI trustpool.

проверка цепочки

Включает проверку цепочки от сертификата узла до сертификата корневого центра сертификации в пуле доверия PKI.

crl

Определяет параметры запроса списка отзыва сертификатов (CRL) и кэша для пула доверия PKI.

политика доверенного пула криптовалют pki

Настройка параметров политики пула доверия PKI.

по умолчанию

Сброс значения команды конфигурации ca-trustpool до значения по умолчанию.

совп.

Позволяет использовать карты сертификатов для пула доверия PKI.

ocsp

Указывает настройки OCSP для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

показывать

Отображает политику пула доверия PKI маршрутизатора в режиме конфигурации ca-trustpool.

показать trustpool crypto pki

Отображает сертификаты пула доверия PKI маршрутизатора и при необходимости показывает политику пула доверия PKI.

исходный интерфейс

В этом поле указывается исходный интерфейс, который будет использоваться для извлечения CRL, состояния OCSP или загрузки пакета сертификатов ЦС для пула доверия PKI.

хранилище

Указывает местоположение файловой системы, в котором хранятся сертификаты пула доверия PKI в маршрутизаторе.

vrf

Указывает экземпляр VRF, который будет использоваться для извлечения CRL.

Для идентификации trustpointtrustpoint-name и аргумент, используемые во время рукопожатия Transport Layer Security (TLS), соответствующего адресу удаленного устройства, используйте криптосигналы в режиме настройки SIP user agent (UA). Чтобы сбросить значение по умолчанию точка доверия строка, использовать нет форма этой команды.

криптосигналы {{ по умолчанию|remote-addr ip-адрес маска подсети } [ tls-профиль тег |точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр |размер кривой 384 |строгий шифр ]]

неткриптосигналы {{ по умолчанию|remote-addr ip-адрес маска подсети } [ tls-профиль тег |точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр |размер кривой 384 |строгий шифр ]]

по умолчанию

(Необязательно) Настройка точки доверия по умолчанию.

маска IP-адреса remote-addr

(Необязательно) Связывает IP-адрес с точкой доверия.

тег tls-профиля

(Необязательно) Связывает конфигурацию профиля TLS с командой криптосигналы.

имяточки доверия

(Необязательно) trustpointtrustpoint-имя означает сертификат устройства, созданный в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

сервер cn-san-validate

(Необязательно) Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

имя точки доверия клиента vtp

(Необязательно) Назначает точку доверия проверки клиента SIP-UA.

экдса-шифр

(Необязательно) Когда экдса-шифр ключевое слово не задано, процесс SIP TLS использует больший набор шифров в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

размер кривой 384

(Необязательно) Настройка определенного размера эллиптических кривых, которые будут использоваться для сеанса TLS.

строгий шифр

(Необязательно) строгий шифр ключевое слово поддерживает только шифрование TLS Rivest, Shamir и Adelman (RSA) с помощью пакета шифров Advanced Encryption Standard-128 (AES-128).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384


 

Когда строгий шифр ключевое слово не задано, процесс SIP TLS использует набор шифров по умолчанию в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Значение команды по умолчанию: Команда криптосигналов отключена.

Командный режим: Конфигурация SIP UA (sip-ua)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ключевое слово trustpointtrustpoint-name и аргумент относится к сертификату CUBE, созданному в рамках процесса регистрации с помощью команд Cisco IOS PKI.

При настройке одного сертификата он используется всеми удаленными устройствами и настраивается по умолчанию ключевое слово.

При использовании нескольких сертификатов они могут быть связаны с удаленными службами с помощью remote-addr аргумент для каждой точки доверия. remote-addr и аргументы по умолчанию могут использоваться вместе для покрытия всех служб по мере необходимости.


 

Набором шифров по умолчанию в этом случае является следующий набор, поддерживаемый слоем SSL в CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ключевое слово cn-san-validate сервер обеспечивает проверку удостоверения сервера с помощью полей CN и SAN в сертификате при установлении соединений SIP/TLS на стороне клиента. Проверка полей CN и SAN сертификата сервера гарантирует, что домен сервера является действительным объектом. При создании безопасного соединения с сервером SIP CUBE проверяет настроенное доменное имя целевого сеанса по полям CN/SAN в сертификате сервера, прежде чем устанавливать сеанс TLS. После настройки cn-san-validate сервер, проверка удостоверения сервера выполняется для каждого нового соединения TLS.

tls-профиль параметр связывает конфигурации политики TLS, выполненные через связанный tls-профиль класса голосовых вызовов конфигурации. В дополнение к параметрам политики TLS, доступным непосредственно с криптосигналы команда, tls-профиль также включает в себя отправить SNI опция.

Отправка SNI включает указание имени сервера (SNI), расширение TLS, которое позволяет клиенту TLS указывать имя сервера, к которому он пытается подключиться во время начального процесса рукопожатия TLS. Только полное имя хоста DNS сервера отправляется в клиент hello. SNI не поддерживает адреса IPv4 и IPv6 в добавочном номере клиента hello. После получения приветствия с именем сервера от клиента TLS сервер использует соответствующий сертификат в последующем процессе рукопожатия TLS. Для SNI требуется TLS версии 1.2.


 

Функции политики TLS будут доступны только через tls-профиль класса голосовых вызовов конфигурации.

криптосигналы команда продолжает поддерживать ранее существующие параметры шифрования TLS. Вы можете использовать либо тег с профилем tls или криптосигналы для настройки точки доверия. Рекомендуется использовать voice class tls-profiletag для выполнения конфигураций профиля TLS.

Пример. В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с удаленным устройством с IP-адресом 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с любыми удаленными устройствами:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

В следующем примере CUBE настраивается на использование точка доверияимя точки доверия ключевое слово и аргумент при установлении или принятии соединения TLS с любыми удаленными устройствами с IP-адресом 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

В следующем примере настроен определенный размер эллиптических кривых, которые будут использоваться для сеанса TLS.


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

В следующем примере CUBE настраивает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

В следующем примере сопоставляются конфигурации класса голосовых вызовов, выполненные с помощью команды voice class tls-profiletag to command криптосигналы:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Команда

Описание

sip-ua

Включает команды конфигурации оператора пользователя SIP.

тег tls-профилякласса голосовых вызовов

Включает настройку команд голосового класса, необходимых для сеанса TLS.

Команды D через I

Чтобы добавить описание к адресуемой точке вызова, используйте описание в режиме конфигурации адресуемой точки вызова. Чтобы удалить описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Указывает текстовую строку до 64 буквенно-цифровых символов.

Командный режим: Отключено

Значение команды по умолчанию: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте описание , чтобы включить описательный текст о адресуемой точке вызова. показать вывод команды отображает описание и не влияет на работу адресуемой точки вызова.

Пример. В следующем примере показано описание, включенное в адресуемую точку вызова.


dial-peer voice 1 pots
 description inbound PSTN calls

В следующем примере показаны исходящие адресуемые точки вызова к PSTN с конфигурацией UDP и RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Команда

Описание

голос точки вызова

Определяет адресуемую точку вызова.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы указать описание карты шаблонов e164, используйте описание в режиме конфигурации класса голосовых вызовов. Чтобы удалить настроенное описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Строка символов от 1 до 80 символов для карты шаблонов e164.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта функция позволяет администраторам сократить общее количество адресуемых точек вызова путем объединения многих возможных совпадений номеров (destination-patterns, incoming called-number и т. д.) в одну карту шаблонов. Добавлена поддержка исходящих адресуемых точек вызова e164-pattern-map.

Карта e164-pattern-map может быть настроена через CLI или предварительно настроена и сохранена в виде файла .cfg. Затем файл .cfg добавляется во вспышку шлюза и ссылается при настройке остальной части команды. Файл .cfg может использовать 5000 записей.

Пример. В следующем примере показано, как настроить экстренные вызовы в режиме конфигурации класса голосовых вызовов.


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

В следующем примере показано, как настроить несколько шаблонов для исходящей адресуемой точки вызова.


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Чтобы добавить описание в конфигурацию интерфейса, используйте описание в режиме конфигурации интерфейса. Чтобы удалить описание, используйте нет форма этой команды.

строка описания

строка безописания

string

Комментарий или описание, чтобы помочь вам запомнить, что прикреплено к этому интерфейсу. Длина строки ограничена 238 символами.

Значение команды по умолчанию: Описание не добавлено.

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: описание команда предназначена исключительно как комментарий, который должен быть помещен в конфигурацию, чтобы помочь вам запомнить, для чего используются определенные интерфейсы. Описание отображается в выводе следующих команд EXEC: больше nvram:startup-config , показать интерфейсы, и больше системы:running-config.

Пример. В следующем примере показано, как добавить описание интерфейса GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Команда

Описание

больше nvram:startup-config

Отображает файл конфигурации запуска, содержащийся в NVRAM или заданный переменной среды CONFIG_FILE.

больше система:running-config

Отображает запущенную конфигурацию.

показать интерфейсы

Отображает статистику для всех интерфейсов, настроенных на маршрутизаторе или сервере доступа.

Чтобы предоставить описание группы профилей TLS и связать его с профилем TLS, используйте команду описание в режиме конфигурации класса голосовой связи. Чтобы удалить описание группы профилей TLS, используйте нет форма этой команды.

описаниеtls-profile-group-label

нетописания tls-profile-group-label

tls-profile-group-label

Позволяет предоставить описание для группы профилей TLS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Описание группы профилей TLS связано с профилем TLS с помощью команды tls-профиль класса голосовых вызовов тег. Тег связывает описание группы профилей TLS с командой криптосигналы.

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать группу профилей TLS описания.


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

В следующем примере показано, как настроить профиль параметров SIP.


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или tls-профиль тег которая используется во время процесса рукопожатия TLS.

Чтобы указать группу адресуемых точек вызова, из которой можно выбрать исходящую адресуемую адресуемую точку вызова, используйте dpg назначения в режиме конфигурации адресуемой точки вызова.

destination dpgdial-peer-group-id

нетназначения dpgdial-peer-group-id

dial-peer-group-id

Указывает идентификатор группы адресуемых точек вызова.

Значение команды по умолчанию: Адресуемый dpg не связан с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если входящая адресуемая точка вызова связана с исходящей адресуемой адресуемой точкой вызова с помощью dpg, шаблон назначения не используется для сопоставления.

Пример. В следующем примере показано, как связать группу исходящих адресуемых точек вызова с группой входящих адресуемых точек вызова.


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Чтобы связать карту шаблонов E.164 с адресуемой точкой вызова, используйте назначение e164-pattern-map в режиме конфигурации адресуемой точки вызова. Чтобы удалить ссылку карты шаблонов E.164 из адресуемой точки вызова, используйте нет форма этой команды.

тег назначения e164-pattern-map

нетназначения e164-pattern-map tag

бирка

Номер, который определяет карту шаблонов E.164 назначения. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Карта шаблонов E.164 не связана с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки адресуемой точки вызова с несколькими шаблонами назначения, которые включают массивную конфигурацию адресуемой точки вызова, используйте карту шаблонов назначения E.164. Можно создать карту шаблонов E.164 назначения, а затем связать ее с одной или несколькими адресуемыми точками вызова. На основании проверки карты шаблонов можно включить или отключить одну или несколько адресуемых точек вызова, связанных с картой шаблонов E.164 назначения. Чтобы получить состояние настроенной карты шаблонов E.164, используйте показать голос адресуемой точки вызова в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как связать карту шаблонов E.164 с адресуемой точкой вызова.

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова

e164

Настройка записи E.164 на карте шаблонов E.164 назначения.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

url

В этом поле указывается URL-адрес текстового файла, содержащего записи шаблона E.164, настроенные на карте шаблонов назначения E.164.

Чтобы указать префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова, используйте шаблон назначения в режиме конфигурации адресуемой точки вызова. Чтобы отключить настроенный префикс или номер телефона, используйте нет форма этой команды.

destination-pattern [ + ] string [ T ]

nodestination-pattern [ + ] string [ T ]

+

(Необязательно) Символ, указывающий стандартный номер E.164.

string

Серия цифр, указывающих шаблон для номера телефона плана набора E.164 или частного плана набора номера. Допустимыми записями являются цифры от 0 до 9, буквы A до D и следующие специальные символы:

  • Знак звездочки (*) и знак решетки (#), которые отображаются на стандартных панелях циферблата с сенсорным тональным сигналом.

  • Запятая (,), которая вставляет паузу между цифрами.

  • Период (.), который соответствует любой введенной цифре (этот символ используется в качестве подстановочного знака).

  • Знак процента (%), который указывает на то, что предыдущая цифра возникала ноль или более раз; аналогично использованию подстановочных знаков.

  • Знак плюс (+), который указывает на то, что предыдущая цифра произошла один или несколько раз.


 

Знак плюса, используемый в качестве части строки цифр, отличается от знака плюса, который может использоваться перед строкой цифр для указания на то, что строка является стандартным номером E.164.

  • Circumflex (^), который указывает соответствие к началу строки.

  • Знак доллара ($), который соответствует нулевой строке в конце строки ввода.

  • Символ обратной косой черты (\), за которым следует один символ, и соответствует этому символу. Может использоваться с одним символом без какого-либо другого значения (совпадающего с этим символом).

  • Вопросительный знак (?), который указывает на то, что предыдущая цифра произошла ноль или один раз.

  • Скобки ([ ]), обозначающие диапазон. Диапазон — это последовательность символов, заключенная в скобки; в диапазоне допускаются только числовые символы от 0 до 9.

  • Скобки (( )), которые указывают шаблон и совпадают с правилом регулярных выражений.

T

(Необязательно) Символ управления, указывающий на то, что шаблон назначения значение — строка набора переменной длины. Использование этого символа управления позволяет маршрутизатору ожидать получения всех цифр перед маршрутизацией вызова.

Значение команды по умолчанию: Команда включена с нулевой строкой.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте шаблон назначения для определения номера телефона E.164 для адресуемой точки вызова.

Настроенный шаблон используется для сопоставления набранных цифр с адресуемой точкой вызова. Затем для завершения вызова используется адресуемая точка вызова. Когда маршрутизатор получает голосовые данные, он сравнивает вызываемый номер (полный номер телефона E.164) в заголовке пакетов с номером, настроенным в качестве шаблона назначения для адресуемого абонента голосовой телефонии. Затем маршрутизатор удаляет оправданные слева номера, соответствующие шаблону назначения. Если вы настроили префикс, префикс присваивается остальным номерам, создавая строку набора, которую затем набирает маршрутизатор. Если все номера в шаблоне назначения будут удалены, пользователь получит сигнал набора.

В мире (например, в некоторых европейских странах) существуют области, где действительные телефонные номера могут различаться по длине. Использовать дополнительный символ управления T указать, что конкретное шаблон назначения значение — строка набора переменной длины. В этом случае система не совпадает с набранными номерами, пока не истечет значение межкнопочного таймаута.


 

Программное обеспечение Cisco IOS не проверяет действительность номера телефона E.164; оно принимает любую серию цифр в качестве действительного номера.

Пример. В следующем примере показана конфигурация номера телефона E.164 555-0179 для адресуемой точки вызова.


dial-peer voice 10 pots
 destination-pattern +5550179

В следующем примере показана конфигурация шаблона назначения, в котором шаблон "43" повторяется несколько раз перед цифрами "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

В следующем примере показана конфигурация шаблона назначения, в которой предыдущий шаблон цифр повторяется несколько раз.


dial-peer voice 2 voip
 destination-pattern 555%

В следующем примере показана конфигурация шаблона назначения, в котором сопоставление цифр за цифрами предотвращается и принимается вся строка:


dial-peer voice 2 voip
 destination-pattern 555T

Команда

Описание

ответ-адрес

В этом поле указывается полный номер телефона E.164, который будет использоваться для идентификации адресуемой точки вызова входящего вызова.

терминатор адресуемой точки вызова

Определяет специальный символ, который будет использоваться в качестве терминатора для набранных номеров с переменной длиной.

входящий вызываемый номер (адресуемая точка вызова)

Указывает строку цифр, которая может быть сопоставлена входящим вызовом для связывания этого вызова с адресуемой точкой вызова.

префикс

Указывает префикс набранных цифр для адресуемой точки вызова.

межсерийное время ожидания

Настройка значения межкнопочного таймаута для заданного голосового порта.

Чтобы указать номер абонента ISDN для интерфейса телефона, используйте шаблон назначения в режиме конфигурации интерфейса. Чтобы отключить указанный номер по каталогу ISDN, используйте нет форма этой команды.

шаблон назначенияisdn

nodestination-patternisdn

isdn

Локальный номер абонента ISDN, назначенный вашим поставщиком телефонных услуг.

Значение команды по умолчанию: Для этого интерфейса не определен номер по каталогу ISDN по умолчанию.

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда применима к маршрутизаторам Cisco серии 800.

Эту команду необходимо указать при создании адресуемой точки вызова. Эта команда не работает, если она не указана в контексте адресуемой точки вызова. Информацию о создании адресуемой точки вызова см. в руководстве по настройке программного обеспечения маршрутизаторов Cisco серии 800.

Не указывайте код региона с локальным номером абонента ISDN.

Пример. В следующем примере указывается 555-0101 в качестве локального номера абонента ISDN:

destination-pattern 5550101

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

отсутствиеожидающего вызова

Отключает ожидание вызова.

порт(адресуемаяточка вызова

Позволяет интерфейсу адаптера порта PA-4R-DTR работать в качестве порта концентратора.

кольцо

Настройка специального звонка для телефонов, факсимильных аппаратов или модемов, подключенных к маршрутизатору Cisco серии 800.

показатьголос адресуемой точкивызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

Чтобы войти в режим диагностической подписи вызова на дом, используйте диагностика-подпись в режиме конфигурации вызова-домой.

диагностика-подпись

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация вызова-дома (cfg-call-home)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Функция диагностических подписей (DS) скачивает цифровые подписи на устройства. DSes предоставляет возможность определять больше типов событий и типов триггеров для выполнения необходимых действий, чем поддерживается стандартная функция "Вызов домой".

Пример. В следующем примере показано, как включить запрос на периодическую загрузку файлов диагностической подписи (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Чтобы указать, какой именованный класс ограничений (COR) применяется к адресуемым точкам вызова, используйте точка вызова corпользовательский в режиме глобальной конфигурации.

адресуемая точка вызовапопользовательскому

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения по умолчанию или ключевых слов.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Вы должны использовать пользовательский вариант адресуемой точки вызова и имя , чтобы определить имена возможностей, прежде чем вы сможете задать правила COR и применить их к определенным адресуемым точкам вызова.

Примеры возможных имен могут включать следующие: call1900, call527, call9 и call911.


 

Можно определить не более 64 имен COR.

Пример. В следующем примере определяются два имени COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Команда

Описание

имя (настраиваемая адресуемая точка вызова)

Предоставляет имя пользовательского COR.

Чтобы указать порядок выбора поиска для адресуемых точек вызова, используйте точка вызовапоиск в режиме глобальной конфигурации. Чтобы восстановить порядок выбора по умолчанию, используйте нет форма этой команды.

поиск адресуемой точкивызовапоиск-заказ-номер

безпоиска адресуемой точкивызовапоиска-заказа-номер

номер поиска

Число от 0 до 7, которое выбирает предопределенный порядок выбора охоты:

  • 0--Самый длинный матч по номеру телефона, явные предпочтения, случайный выбор. Это номер заказа поиска по умолчанию.

  • 1. Самый длинный матч по номеру телефона, явные предпочтения, наименьшее недавнее использование.

  • 2--Явное предпочтение, самое длительное совпадение номера телефона, случайный выбор.

  • 3. Явные предпочтения, самое длительное совпадение по номеру телефона, наименьшее недавнее использование.

  • 4. Наименьшее недавнее использование, самое длинное совпадение по номеру телефона, явное предпочтение.

  • 5. Наименьшее недавнее использование, явные предпочтения, самое длинное совпадение в номере телефона.

  • 6--Случайный выбор.

  • 7 -- Наименьшее недавнее использование.

Значение команды по умолчанию: По умолчанию используется самое длинное совпадение номера телефона, явные предпочтения, случайный выбор (номер заказа поиска 0).

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте точка вызовапоиск команда конфигурации адресуемой точки вызова, если настроены сервисные группы. "Наибольшее совпадение в номере телефона" означает шаблон назначения, который соответствует наибольшему числу набранных цифр. «Явное предпочтение» относится к предпочтительные параметры в конфигурации адресуемой точки вызова. "Наименьшее недавнее использование" относится к шаблону назначения, который ожидал дольше всего с момента выбора. "Случайный выбор" весит все шаблоны назначения одинаково в режиме случайного выбора.

Пример. В следующем примере адресуемые точки набора настраиваются для поиска в следующем порядке: (1) длинное совпадение по номеру телефона, (2) явное предпочтение, (3) случайный выбор.


dial-peer hunt 0

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона для адресуемой точки вызова.

предпочтительные параметры

Указывает предпочтительный порядок выбора адресуемой точки вызова в сервисной группе.

показатьголос адресуемой точкивызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы настроить группу адресуемых точек вызова в качестве назначения, используйте предпочтительные параметры точки вызова в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту возможность, используйте нет форма этой команды.

dial-peerdial-peer-id [ предпочтительные параметры-порядок ]

nodial-peerdial-peer-id [ предпочтительные параметры-порядок ]

предпочтительные параметры — порядок

Указывает приоритет с порядком предпочтительных параметров для каждой адресуемой точки вызова.

идентификатор адресуемого вызова

Определяет адресуемую точку вызова.

Значение команды по умолчанию: 0 является наивысшим преимуществом по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если параметр не указан, порядок выбора является случайным или в соответствии с поиск адресуемых точек вызова команда.

Чем меньше число предпочтительных параметров, тем выше приоритет. Наивысший приоритет отдается адресуемой точке вызова с порядком предпочтений 0.

Используйте предпочтительные параметры адресуемой точки вызова , чтобы связать настроенную адресуемую точку вызова с этой группой адресуемых точек вызова и настроить значение предпочтительных параметров.

Пример. В следующем примере показано, как настроить группу адресуемых точек вызова, используемую для маршрутизации вызовов непосредственно на исходящую PSTN.


voice class dpg 200
 dial-peer 101 preference 1

Чтобы определить определенную адресуемую точку вызова, указать метод инкапсуляции голоса и перейти в режим конфигурации адресуемой точки вызова, используйте точка вызова голос в режиме глобальной конфигурации. Чтобы удалить определенную адресуемую точку вызова, используйте нет форма этой команды.

точка вызоваголостег {{ горшки|передача голосасистема

нетточка вызоваголостег {{ горшки|передача голосасистема

бирка

Цифры, определяющие определенную адресуемую точку вызова. Диапазон составляет от 1 до 2147483647.

горшки

Указывает, что это узел POTS, использующий инкапсуляцию передачи голоса по IP на магистрали IP.

передача голоса по IP

Указывает, что это точка передачи голоса по IP, использующая инкапсуляцию голоса в сети POTS.

система

Указывает, что это система, использующая передачу голоса по IP.

Значение команды по умолчанию: Точка вызова не определена. Способ инкапсуляции голоса не указан.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте точка вызова голос команда глобальной конфигурации для переключения в режим конфигурации адресуемой точки вызова из режима глобальной конфигурации и определения конкретной адресуемой точки вызова. Используйте выход команду для выхода из режима конфигурации адресуемой точки вызова и возврата в режим глобальной конфигурации.

Вновь созданная адресуемая точка вызова остается определенной и активной, пока вы не удалите ее с помощью нет форма точка вызоваголос команда. Чтобы отключить адресуемую точку вызова, используйте нетотключение в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как точка вызоваголос используется для настройки расширенного отключателя эхо. В данном случае горшки указывает, что это узел POTS, использующий инкапсуляцию передачи голоса по IP на магистрали IP, и использует уникальный числовой идентификатор тег 133001.


Device(config)# dial-peer voice 133001 pots 
 

В следующем примере показано, как настроить команду:


Device(config)# dial-peer voice 101 voip

Команда

Описание

шаблон назначения

В этом поле указывается префикс, полный номер телефона E.164 или номер абонента ISDN, который будет использоваться для адресуемой точки вызова.

Чтобы включить обработку вызовов прямого входящего набора (DID) для входящего вызываемого номера, используйте прямой набор в режиме конфигурации адресуемой точки вызова. Чтобы отключить функцию DID на адресуемой точке вызова, используйте нет форма этой команды.

прямой набор

безпрямого набора

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте прямой набор , чтобы включить обработку вызовов DID для входящего вызываемого номера. Если эта функция включена, входящий вызов обрабатывается так, как если бы цифры были получены из магистрали DID. Вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту не отображается сигнал набора.

Используйте нет с помощью этой команды отключить функцию DID на адресуемой точке вызова. Если команда отключена, вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту будет предложено ввести вызываемый номер с помощью тонального набора.

Эта команда применима только к обычным старым адресуемым точкам набора телефонной службы (POTS) для функций хранения и переадресации факсов на рампе.

Пример. В следующем примере предусмотрена обработка вызовов DID для входящего вызываемого номера.


dial-peer voice 10 pots
 direct-inward-dial

В следующем примере показано, как настроить команду для передачи голоса по IP.


dial-peer voice 20 voip
 direct-inward-dial

Чтобы указать, как шлюз протокола установления сеанса (SIP) ретранслирует двухтональные многочастотные сигналы (DTMF) между интерфейсами телефонии и IP-сетью, используйте реле dtmf в режиме конфигурации голосовой точки вызова. Чтобы удалить все параметры передачи сигналов и отправить сигналы DTMF как часть аудиопотока, используйте нет форма этой команды.

реле dtmf {{ rtp-nte [ падение цифр|sip-info|sip-kpml|sip-notify ]] |sip-info [ rtp-nte|падение цифр|sip-kpml|sip-notify ]] |sip-kpml [ rtp-nte|падение цифр|sip-info|sip-notify ]] |sip-notify [ rtp-nte|падение цифр|sip-info|sip-kpml ] }

нетреле dtmf {{ rtp-nte|sip-info|sip-kpml|sip-notify }

rtp-nte

Переадресация тонов DTMF с помощью RTP с типом полезной нагрузки именованного события телефона (NTE).

падение цифр

Передача цифр за пределы полосы и сброс цифр в полосе.


 

падение цифр ключевое слово доступно, только если rtp- nte настроено ключевое слово.

sip-info

Переадресация тонов DTMF с помощью сообщений SIP INFO. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-kpml

Переадресация тонов DTMF с помощью сообщений SIP KPML через SIP SUBSCRIBE/NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-notify

Переадресация тонов DTMF с помощью сообщений SIP NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

Значение команды по умолчанию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer-voice)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке...

Эта команда определяет, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

При использовании этой команды необходимо указать одно или несколько ключевых слов.

Во избежание отправки исходящей ветви сигналов как входящего, так и исходящего диапазона при отправке входящих вызовов шлюза IP-телефонии (rtp-nte) в неполосный (h245-буквенно-цифровой) шлюза реле dtmf с помощью rtp-nte и падение цифр ключевые слова входящей адресуемой точки вызова SIP. На стороне H.323 и для вызовов H.323 и SIP настройте эту команду с помощью h245-буквенно-цифровой или сигнал h245 ключевое слово.

Метод SIP-NOTIFY отправляет сообщения NOTIFY в двух направлениях между исходным и завершающим шлюзами для события DTMF во время вызова. Если на адресуемой точке вызова SIP включены несколько механизмов ретрансляции DTMF и успешно согласованы, приоритет имеет метод SIP-NOTIFY.

Сообщения SIP NOTIFY рекламируются в сообщении приглашения на удаленный конец, только если реле dtmf команда настроена.

Можно настроить dtmf-relay sip-info только если allow-connections sip to sip команда включена на глобальном уровне.

Для SIP шлюз выбирает формат в соответствии со следующим приоритетом:

  1. sip-notify (наивысший приоритет)

  2. rtp-nte

  3. Нет... DTMF отправлен в полосе

Шлюз отправляет сигналы DTMF только в указанном формате, если удаленное устройство поддерживает их. Если удаленное устройство H.323 поддерживает несколько форматов, шлюз выбирает формат в соответствии со следующим приоритетом:

  1. cisco-rtp (наивысший приоритет)

  2. сигнал h245

  3. h245-буквенно-цифровой

  4. rtp-nte

  5. Нет... DTMF отправлен в полосе

Главное преимущество реле dtmf в том, что она отправляет сигналы DTMF с большей точностью, чем это возможно в диапазоне для большинства кодеков с низкой пропускной способностью, таких как G.729 и G.723. Без использования ретранслятора DTMF вызовы, созданные с кодеками низкой пропускной способности, могут иметь проблемы с доступом к автоматизированным системам на базе DTMF, таким как голосовая почта, системы автоматического распределения вызовов на основе меню (ACD) и автоматизированные банковские системы.

  • sip-notify ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

  • падение цифр ключевое слово доступно, только если rtp-nte настроено ключевое слово.

Пример. В следующем примере реле DTMF настраивается с помощью cisco- rtp ключевое слово, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

В следующем примере реле DTMF настраивается с помощью cisco- rtp и h245- сигнал ключевые слова, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

В следующем примере шлюз настраивает отправку DTMF в полосе (по умолчанию) при отправке сигналов DTMF адресуемой адресуемой точки вызова 103:


dial-peer voice 103 voip
 no dtmf-relay

В следующем примере реле DTMF настраивается с помощью цифра- капля ключевое слово для предотвращения отправки сигналов как внутри, так и за пределами полосы на исходящую ветвь при вызовах H.323-H.323 или H.323-SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

В следующем примере реле DTMF настраивается с помощью rtp-nte ключевое слово, когда сигналы DTMF отправляются адресуемой точке вызова 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью сообщений SIP NOTIFY для адресуемой точки вызова 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью SIP INFO-сообщений для адресуемой точки вызова 10.


dial-peer voice 10 voip
  dtmf-relay sip-info

Команда

Описание

уведомитьо телефонном событии

Настройка максимального интервала между двумя последовательными сообщениями NOTIFY для определенного телефонного события.

Чтобы настроить содержимое карты шаблонов E.164, используйте e164 в режиме карты шаблонов класса voice e164. Чтобы удалить конфигурацию из содержимого карты шаблонов E.164, используйте нет форма этой команды.

шаблон e164

шаблон E164

шаблон

Полный префикс номера телефона E.164.

Значение команды по умолчанию: Содержимое карты шаблонов E.164 не настроено.

Командный режим: Конфигурация шаблонной карты класса e164 (config-voice class e164-pattern-map)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Карту шаблонов E.164 можно создать в режиме конфигурации адресуемой точки вызова, прежде чем настроить содержимое карты шаблонов E.164 в режиме карты шаблонов класса голосовых вызовов E.164. При добавлении записи шаблона E.164 к карте шаблона назначения E.164 необходимо использовать правильный формат номера шаблона E.164. На карту шаблонов также можно добавить несколько шаблонов E.164 назначения.

Пример. В следующем примере показано, как запись шаблона E.164 настраивается на карте шаблонов назначения E.164:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Команда

Описание

назначение e164-шаблон-map

Связывает карту шаблонов E.164 с адресуемой точкой вызова.

показать класс голосовой связи e164-pattern-map

Отображает информацию о конфигурации карты шаблонов E.164.

url

Указывает URL текстового файла с шаблонами E.164, настроенными на карте шаблонов E.164 назначения.

Чтобы заставить локальный шлюз отправить приглашение SIP с ранним предложением (EO) на внештатном (OL), используйте раннее предложение в режиме конфигурации клиента класса голосовых вызовов или в режиме конфигурации адресуемой точки вызова. Чтобы отключить раннее предложение, используйте нет форма этой команды.

раннее предложениепринудительный {{ пересмотр условий|всегда| система }

нетраннее предложениепринудительный {{ пересмотр условий|всегда| система }

принудительный

Принудительно отправляет Early-Offer на SIP Out-Leg.

пересмотр условий

Запускает повторное приглашение Delayed-Offer для обмена полными возможностями мультимедиа, если согласованные кодеки являются одним из следующих.

  • aaclld — аудиокодек AACLD 90000 bps

  • mp4a - широкополосный аудиокодек

всегда

Всегда запускает повторное приглашение с отложенным предложением для обмена полными возможностями мультимедиа.

система

Указывает, что Early-Offer использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Отключено. Локальный шлюз не различает потоки вызовов SIP Delayed-Offer и Early-Offer.

Режимы команд: Конфигурация передачи голоса по IP голосовой службы (conf-serv-sip), конфигурация адресуемой точки вызова (config-dial-peer) и конфигурация клиента класса голосовых вызовов (config-class).

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы принудительно настроить UBE Cisco для отправки приглашения SIP с EO на Out-Leg (OL), Delayed-Offer to Early-Offer для всех вызовов VoIP, аудиовызовов SIP или отдельных адресуемых точек вызова.

Пример. В следующем примере показано, как SIP Early-Offer настраивается глобально:


Device(conf-serv-sip)# early-offer forced 
 

В следующем примере показано, что для каждой адресуемой точки вызова настроены приглашения SIP Early-Offer.


Device(config-dial-peer)# voice-class sip early-offer forced 
 

В следующем примере показано, что SIP Early-Offer приглашает находиться в режиме конфигурации клиента класса голосовых вызовов.


Device(config-class)# early-offer forced system 
 

Чтобы создать номер PSTN, который заменяет добавочный номер вызывающего абонента 911, используйте elin в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить номер, используйте нет форма этой команды.

elin { 1|2 } номер

номерelin { 1|2 } номер

{1 |2}

Указывает индекс числа.

количество

В этом поле указывается номер PSTN, который заменяет добавочный номер вызывающего абонента 911.

Значение команды по умолчанию: Номер замены не создан.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте elin для указания номера ELIN, номера PSTN, который заменит добавочный номер вызывающего абонента.

PSAP увидит этот номер и использует его для запроса базы данных ALI для поиска вызывающего абонента. PSAP также использует эту команду для обратных вызовов.

Второй ELIN можно настроить с помощью elin 2 команда. Если настроены два ELIN, система выбирает ELIN с помощью круглого алгоритма. Если ELIN не определен для ERL, PSAP видит исходный номер вызова.

Пример. В следующем примере показано, как настроить добавочный номер, который будет заменен на 1408 555 0100, прежде чем он будет отправлен в PSAP. PSAP увидит номер вызывающего абонента как 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Команда

Описание

подсеть

Определяет, какой IP-адрес является частью этого ERL.

Чтобы определить адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP, используйте команду зоны экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве исходящей ссылки на PSAP, используйте нет форма этой команды.

зона экстренного реагированияzone-tag

отсутствуетзона экстренного реагированиязонаzonetag

тег зоны

Идентификатор (1–100) для зоны экстренного реагирования.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как исходящая ссылка на PSAP. Поэтому службы E911 не включены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы указать, что все вызовы с помощью этой адресуемой точки вызова обрабатываются программным обеспечением E911. Чтобы включить любую обработку E911, команда зоны экстренного реагирования должна быть включена под адресуемой точкой вызова.

Если тег зоны не указан, система выполняет поиск соответствующего ELIN с телефоном вызывающего абонента E911 путем поиска каждого местоположения экстренного реагирования , настроенного с помощью экстренная ситуацияответместоположение команда.

Если указан тег зоны, система ищет соответствующий ELIN с помощью последовательных шагов в соответствии с содержимым настроенной зоны. Например, если телефону вызывающего абонента E911 назначен явный ERL, система сначала ищет этот ERL в зоне. Если он не найден, он выполняет поиск каждого местоположения в пределах зоны по назначенным номерам приоритета и т. д. Если не удается найти соответствующий ELIN на всех этапах, ELIN по умолчанию назначается телефону вызывающего абонента E911. Если ELIN по умолчанию не настроен, номер автоматической идентификации номера (ANI) вызывающего абонента E911 передается на PSAP.

Эту команду можно определить в нескольких адресуемых точках набора. Параметр тега зоны позволяет маршрутизировать только ERL, определенные в этой зоне, на эту адресуемую точку вызова. Кроме того, эта команда позволяет вызывающим абонентам, набирающим один и тот же экстренный номер, перенаправляться на различные голосовые интерфейсы в зависимости от зоны, которая включает их ERL.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как исходящая ссылка на PSAP. Создана зона экстренного реагирования 10 и маршрутизируются только вызовы из этой зоны через 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Команда

Описание

обратный вызов экстренногореагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

местоположение для экстренногореагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для служб E911.

зона голосовогоэкстренногореагирования

Создает зону экстренного реагирования, в которой можно группировать ERL.

Чтобы связать местоположение экстренного реагирования (ERL) для расширенных служб 911 с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации, используйте местоположение для экстренной помощи в режиме настройки адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или в режиме конфигурации шаблона голосовой регистрации. Чтобы удалить связь, используйте нет форма этой команды.

метка местоположения экстренного реагирования

нетэкстренная ситуацияответместоположениетег

бирка

Уникальный номер, идентифицирующий существующий тег ERL, определенный голосэкстренная ситуацияответместоположение команда.

Значение команды по умолчанию: Тег ERL не связан с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация Ephone (config-ephone)

Конфигурация шаблона Ephone (config-ephone-template)

Конфигурация пула голосовой регистрации (config-register-pool)

Конфигурация шаблона голосовой регистрации (config-register-template)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команда экстренногореагированияместоположения для назначения ERL телефонам по отдельности. В зависимости от типа телефонов (оконечных устройств) телефон можно назначить ERL:

  • Конфигурация адресуемой точки вызова

  • Ephone

  • Шаблон Ephone

  • Пул голосовой регистрации

  • Шаблон голосовой регистрации

Эти методы связывания телефона с ERL являются альтернативой назначению группы телефонов, которые находятся в той же подсети, что и ERL.

Тег, используемый этой командой, является целым числом от 1 до 2147483647 и относится к существующему тегу ERL, который определяется голос команда экстренногореагированияместоположения . Если тег не относится к действительной конфигурации ERL, телефон не связан с ERL. Для IP-телефонов IP-адрес используется для поиска инклюзивной подсети ERL. Если телефоны находятся в магистрали VoIP или магистрали FXS/FXO, PSAP получает сигнал изменения порядка.

Пример. В следующем примере показано, как назначить ERL адресуемой точке вызова телефона.


dial-peer voice 12 pots
 emergency response location 18

В следующем примере показано, как назначить ERL для ephone телефона.


ephone  41
 emergency response location 22

В следующем примере показано, как назначить ERL одному или нескольким телефонам SCCP:


ephone-template 6
 emergency response location 8

В следующем примере показано, как назначить ERL в пул голосовых регистров телефона.


voice register pool 4
 emergency response location 21

В следующем примере показано, как назначить ERL одному или нескольким телефонам SIP.


voice register template 4
 emergency response location 8

Команда

Описание

обратный вызов экстренногореагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы определить адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP, используйте команду обратного вызова экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве входящей ссылки из PSAP, используйте нет форма этой команды.

обратный вызов экстренногореагирования

нетэкстренноговызоваобратного вызова

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как входящая ссылка из PSAP.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда определяет, какая адресуемая точка вызова используется для обратных вызовов 911 от PSAP. С помощью этой команды можно определить несколько адресуемых точек набора.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как входящая ссылка из PSAP. Если 408 555-0100 настроен как ELIN для ERL, эта адресуемая точка вызова распознает, что входящий вызов от 408 555-0100 является обратным вызовом 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

В следующем примере отображается адресуемая точка вызова, определяемая как входящая адресуемая адресуемая точка вызова для экстренного вызова E911.


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Команда

Описание

местоположение для экстренногореагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосовогоэкстренногореагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы указать способ регистрации сертификатов вручную, используйте терминал регистрации в режиме конфигурации точки доверия сертификата

терминал регистрации [ pem ]

терминал регистрации [ pem ]

пем

Настройка точки доверия для создания запросов сертификатов в формате PEM на консольный терминал.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Пользователь может вручную вырезать и вставлять запросы на сертификаты и сертификаты, если у него нет сетевого соединения между маршрутизатором и центром сертификации (ЦС). Если эта команда включена, маршрутизатор отображает запрос сертификата на терминале консоли, позволяя пользователю ввести выданный сертификат на терминале.

Ключевое слово pem

Используйте пем ключевое слово для выдачи запросов на сертификат (через криптоцентр ca зарегистрирован ) или получать выданные сертификаты (через сертификат импорта crypto ca ) в PEM-форматированных файлах через консольный терминал. Если сервер ЦС не поддерживает простой протокол регистрации сертификатов (SCEP), запрос сертификата может быть отправлен серверу ЦС вручную.

Пример. В следующем примере показано, как вручную указать регистрацию сертификата с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

В следующем примере показано, как настроить команду:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Команда

Описание

аутентификация crypto ca

Аутентификация ЦС (путем получения сертификата ЦС).

регистрация crypto ca

Получает сертификаты маршрутизатора от центра сертификации.

импорт криптовалют CA

Импортирует сертификат вручную через TFTP или вырезать-вставить на терминале.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы задать значение переменной среды для диагностической подписи, доступной на устройстве, используйте среда в режиме конфигурации диагностической подписи вызова домой. Чтобы удалить значение существующей переменной среды, используйте нет форма этой команды. Чтобы задать значение по умолчанию переменной среды, используйте по умолчанию форма этой команды.

среда ds_ env_varnameds_env_varvalue

отсутствиесреды ds_ env_varname

среда по умолчанию ds_ env_varname

ds_ env_varname

Имя переменной среды для функции диагностической подписи. Диапазон составляет от 4 до 31 символа, включая ds_ префикс.


 

Имя переменной должно иметь префикс ds_; например, ds_env1.

ds_env_varvalue

Значение переменной среды для функции диагностической подписи. Диапазон составляет от 1 до 127 символов.

Значение команды по умолчанию: Значение переменной среды для диагностической подписи не задано.

Командный режим: Конфигурация диагностической подписи вызова-дома (cfg-call-home-diag-sign)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если файл диагностической подписи требует встраивания переменной среды, характерной для устройства, необходимо задать значение переменной среды с помощью среда команда. Существуют две специальные переменные среды: ds_signature_id ds_hostname. Этим переменным окружения автоматически назначается значение по умолчанию при установке файлов диагностической подписи.

Пример. В следующем примере показано, как указать имя переменной среды (например, ds_env1) и значение переменной среды (например, abc) для функции диагностической подписи:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

В следующем примере показано, как настроить переменную среды ds_email с адресом электронной почты администратора, который уведомит вас:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Команда

Описание

активный (диагностическая подпись)

Активирует диагностические подписи на устройстве.

домашний вызов

Входит в режим конфигурации вызова домой.

диагностическая подпись

Входит в режим конфигурации диагностической подписи вызова домой.

Чтобы включить передачу сообщений об ошибках от входящей ветви SIP к исходящей ветви SIP, используйте ошибка-пароль в режиме конфигурации SIP голосовой службы. Чтобы отключить передачу ошибок, используйте нет форма этой команды.

система error-passthru

нетсистемы с ошибками passthru

система

Указывает, что команда error-passthrough использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Отключено

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:
  • Сообщения об ошибках типа-to-like не передаются от входящей ветви SIP к исходящей ветви SIP. Сообщения об ошибках передаются через локальный шлюз, когда ошибка-пароль настроена команда.

В следующем примере показано сообщение об ошибке, настроенное для передачи от входящей ветви SIP к исходящей ветви SIP:


Router(conf-serv-sip)# error-passthru 
 

Пример. В следующем примере показано, как пропустить сообщение об ошибке в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# error-passthru system

Чтобы указать международный стандартный факс ITU-T T T.38 по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP, используйте факспротоколt38 в режиме конфигурации голосовой связи. Чтобы вернуться к протоколу факса по умолчанию, используйте нет форма этой команды.

Платформы Cisco AS5350, Cisco AS5400, Cisco AS5850

факспротоколt38 [ nseсила ] [ [ ] ] версия {{ 0|3 } ] [ ls-избыточностьзначение [ hs-избыточностьзначение ]] [ резервный {{ нет|проход {{ g711ulaw|g711alaw } } ]

нетфаксапротокола

Все остальные платформы

факспротоколt38 [ nseсила ] [ [ ] ] версия {{ 0|3 } ] [ ls-избыточностьзначение [ hs-избыточностьзначение ]] [ резервный {{ ciscoнет|проход {{ g711ulaw|g711alaw } } ]

нетфаксапротокола

nse

(Необязательно) Использует двигатели сетевых служб (NSE) для переключения на реле факса T.38.

сила

(Необязательно) Безоговорочно для переключения на реле факса T.38 используется Cisco NSE. Этот параметр позволяет использовать реле факса T.38 между шлюзами протокола установления сеанса (SIP).

версия {0|3}

(Необязательно) В этом поле указывается версия для настройки скорости факса:

  • 0 — настройка версии 0, использующей версию T.38 версии 0 (1998 — факсы G3)

  • 3 — настройка версии 3, использующей T.38 версии 3 (2004 — V.34 или SG3 факсинг)

ls-избыточностьзначение

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факса T.38, отправляемых для низкоскоростного протокола T.30 на базе V.21. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 5 или 7. Дополнительные сведения см. в справке интерфейса командной строки (CLI). Значение по умолчанию: 0.

hs-избыточностьзначение

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факсов T.38, которые будут отправляться для получения данных изображений высокоскоростных факсимильных машин V.17, V.27 и V.29 T.4 или T.6. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 2 или 3. Дополнительные сведения см. в справке по интерфейсу командной строки (CLI). Значение по умолчанию: 0.

резервный

(Необязательно) Резервный режим используется для передачи факса по сети передачи голоса по IP, если во время передачи факсимильного сообщения T.38 не удалось успешно согласовать.

Cisco

(Необязательно) Протокол факса, принадлежащий компании Cisco.

ни один из вариантов

(Необязательно) Передача факса или передача факса T.38 не предпринимается. Все специальные функции обработки факсов отключены, за исключением передачи модема при настройке модемпроход команда.

передача-через

(Необязательно) Поток факсов использует один из следующих кодеков высокой пропускной способности:

  • g711ulaw — использует кодек mu-law G.711.

  • g711alaw — использует кодек a-law G.711.

Значение команды по умолчанию: ls-избыточность0hs-избыточность0резервныйнет для платформ Cisco AS5350, Cisco AS5400 и Cisco AS5850 ls-избыточность 0 hs-избыточность 0 резервный cisco для всех других платформ.

Командный режим: Конфигурация голосовой службы (config-voi-srv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команда факсапротоколаt38 и голосоваяслужбапередачи голоса по IP для настройки возможности передачи факсимильных сообщений T.38 для всех адресуемых точек вызова с передачей голоса по IP. Если faxprotocolt38 (голосовая служба) используется для настройки параметров реле факса для всех адресуемых точек вызова и факспротоколt38 (dial-peer) команда используется для определенной адресуемой точки вызова. Конфигурация адресуемой точки вызова имеет приоритет над глобальной конфигурацией для этой адресуемой точки вызова.

Если вы указали версия3 в факсапротоколаt38 и согласовать T.38 версии 3, скорость факса автоматически устанавливается в 33600.

ls -избыточность и hs- избыточность ключевые слова используются для отправки избыточных пакетов факсов T.38. Настройка hs- избыточность ключевое слово со значением, превышающим 0, приводит к значительному увеличению пропускной способности сети, используемой при факсимильном вызове.

Используйте Параметр nseforce , если шлюз SIP взаимодействует с оператором вызовов, не поддерживает взаимодействие и согласование реле факса T.38 и атрибутов NSE во время настройки вызова.


 

Не используйте cisco ключевое слово для резервного параметра, если указано версия3 для передачи факсимильных сообщений SG3.

Пример. В следующем примере показано, как настроить факс T.38 для передачи голоса по IP.


voice service voip
 fax protocol t38

В следующем примере показано, как использовать NSE для безоговорочного перехода в режим передачи факсов T.38:


voice service voip
 fax protocol t38 nse

В следующем примере показано, как указать факс T.38 для всех адресуемых точек вызова с передачей голоса по IP, задать низкоскоростное резервирование значение 1, а высокоскоростное — 0.


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Команда

Описание

факсимильныйпротокол(точка вызова)

Указывает протокол факса для определенной адресуемой точки вызова с передачей голоса по IP.

факспротокол(голосовая связь)

В этом поле указывается международный факс по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP.

факспротоколt38(точка вызова)

Указывает стандартный факс ITU-T T.38, который будет использоваться для определенной адресуемой точки вызова VoIP.

голосовая служба VoIP

Переходит в режим конфигурации голосовой службы.

Чтобы настроить полное доменное имя для шлюза, используйте fqdn в режиме конфигурации ca-trustpoint. Чтобы удалить имя, используйте нет форма этой команды.

полное доменное имя gateway_fqdn

нетfqdn gateway_fqdn
gateway_fqdn

В этом поле указывается имя домена шлюза.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: полное доменное имя шлюза (fqdn) должно использовать то же значение, которое вы использовали при назначении службы обеспечения живучести шлюзу.

Пример. В следующем примере показано, как настроить FQDN для шлюза.


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Чтобы настроить шлюз протокола установления сеанса (SIP) Cisco IOS для обработки кодека G.729br8 как супернабора кодеков G.729r8 и G.729br8 для взаимодействия с Cisco Unified Communications Manager, используйте g729annexb-all command в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовой связи. Чтобы вернуться к глобальной настройке по умолчанию для шлюза, где кодек G.729br8 представляет только кодек G.729br8, используйте нет форма этой команды.

g729annexb-all система

nog729annex-all система

приложение-все

это значение указывает на то, что кодек G.729br8 рассматривается как супернабор кодеков G.729r8 и G.729br8 для связи с Cisco Unified Communications Manager.

система

Это значение указывает на то, что кодек использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Кодек G.729br8 не рассматривается как супернабор кодеков G.729r8 и G.729br8.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует четыре варианта кодера-декодера (кодека) G.729, которые подразделяются на две категории:

Высокая сложность

  • G.729 (g729r8) - кодек алгоритма высокой сложности, на котором основаны все остальные вариации кодеков G.729.

  • G.729 Приложение-B (g729br8 или G.729B) - вариация кодека G.729, который позволяет DSP обнаруживать и измерять голосовую активность и передавать подавленные уровни шума для воссоздания на другом конце. Кроме того, кодек Приложения-B включает функции обнаружения голосовой активности Инженерной группы Интернета (IETF) и создания комфортного шума (CNG).

Средняя Сложность

  • G.729 Приложение-A (g729ar8 или G.729A) - вариация кодека G.729, который жертвует определенным качеством передачи голоса для уменьшения нагрузки на DSP. Все платформы, поддерживающие G.729, также поддерживают G.729A.

  • G.729A Annex-B (g729abr8 или G.729AB) – вариация кодека G.729 Annex-B, который, как и G.729B, снижает качество передачи голоса, чтобы уменьшить нагрузку на DSP. Кроме того, кодек G.729AB также включает функции IETF VAD и CNG.

Функциональность VAD и CNG является причиной нестабильности при попытках связи между двумя DSP, где один DSP настроен с приложением B (G.729B или G.729AB), а другой без (G.729 или G.729A). Все остальные комбинации взаимодействуют. Чтобы настроить шлюз SIP Cisco IOS для взаимодействия с Cisco Unified Communications Manager (ранее известный как Cisco CallManager или CCM), используйте g729-annexb-all в режиме конфигурации SIP голосовой службы, чтобы разрешить подключение вызовов между двумя DSP с несовместимыми кодеками G.729. Используйте класс голосовой связиsipg729приложение-все в режиме конфигурации голосовой связи адресуемой точки вызова для настройки параметров взаимодействия кодека G.729 для адресуемой точки вызова, которые переопределяют глобальные настройки шлюза SIP Cisco IOS.

Пример. В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729.


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729 в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# g729 annexb-all system

Команда

Описание

voice-classsipg729annexb-all

Настройка отдельной адресуемой точки вызова на шлюзе SIP Cisco IOS для просмотра кодека G.729br8 в качестве супернабора кодеков G.729r8 и G.729br8.

Чтобы настроить группу избыточности приложения и войти в режим конфигурации группы избыточности приложения, используйте группа в режиме конфигурации избыточности приложения.

имя группы

имя группы

Указывает имя группы избыточности приложения.

Значение команды по умолчанию: Группа избыточности приложения не определена.

Командный режим: режим конфигурации избыточности приложения (config-red-app)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте группа для настройки избыточности приложения для высокой доступности.

Пример. В следующем примере показано, как настроить название группы и ввести режим конфигурации группы избыточности приложения.


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Команда

Описание

избыточность приложения

Входит в режим конфигурации избыточности приложения.

Чтобы настроить IP-адрес для гостевого интерфейса, используйте гость-IPADDRESS команды в режимах конфигурации VLAN-доступа к хостингу приложений, управления шлюзом хостинга приложений или IP-конфигурации хостинга приложений. Чтобы удалить IP-адрес гостевого интерфейса, используйте нет форма этой команды.

guest-ipaddress [ IP-адрессети ]

noguest-ipaddress [ IP-адрессети ]

маска сети

Указывает маску подсети для гостевого IP-адреса.

ip-адрес

Указывает IP-адрес гостевого интерфейса.

Command Default:IP-адрес гостевого интерфейса не настроен.

Режимы команд:

Конфигурация шлюза хостинга приложений (config-app-hosting-gateway)

Конфигурация шлюза управления приложениями (config-app-hosting-mgmt-gateway)

Конфигурация IP-доступа к VLAN для хостинга приложений (config-config-app-hosting-vlan-access-ip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду после настройки шлюз приложения-vnic, управление приложением-VNIC, или app-vlan-access AppGigabitEthernet команд.

Используйте гость-IPADDRESS для настройки адреса гостевого интерфейса для порта VLAN на передней панели для хостинга приложений.

Пример. В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза виртуального сетевого интерфейса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза управления.

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для порта VLAN на передней панели.

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз приложения-vnic

Настройка шлюза виртуального сетевого интерфейса.

Магистраль app-vnic AppGigabitEthernet

Настройка порта магистрали на передней панели и переход в режим конфигурации магистрали хостинга приложений.

управление приложением VNIC

Настройка шлюза управления виртуальным сетевым интерфейсом.

vlan (хостинг приложений)

Настройка гостевого интерфейса VLAN и переход в режим конфигурации IP-адресов для хостинга приложений.

Чтобы настроить устройство Cisco IOS для обработки INVITE по протоколу установления сеанса (SIP) с сообщениями заголовка Replaces на уровне протокола SIP, используйте замена рукоятки в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы вернуться к обработке сообщений заголовка SIP INVITE по умолчанию, в которых сообщения обрабатываются на уровне приложения, используйте нет форма этой команды.

система замены ручки

система незаменяет ручку

система

Это значение указывает на то, что при обработке сообщений заголовка SIP INVITE по умолчанию используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Обработка SIP INVITE с сообщениями заголовка Replaces осуществляется на уровне приложений.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: На устройствах Cisco IOS, на которых установлена версия программного обеспечения, SIP INVITE с сообщениями заголовка Replaces (например, связанными с заменой вызова во время сценария переадресации консультационного вызова) обрабатываются на уровне протокола SIP. Для устройств Cisco IOS по умолчанию используется обработка сообщений заголовка SIP INVITE Replaces на уровне приложений. Чтобы настроить устройство Cisco IOS на обработку SIP INVITE с сообщениями заголовка Replaces на уровне протокола SIP, используйте замена рукоятки в режиме конфигурации SIP UA.

Пример. В следующем примере показано, как настроить резервную обработку устаревших сообщений SIP INVITE.


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

В следующем примере показано, как настроить резервную обработку сообщений SIP INVITE в режиме конфигурации клиента класса голосовых вызовов.


Device(config-class)# handle-replaces system

Команда

Описание

sip дополнительной службы

Включает возможности дополнительных служб SIP для переадресации и переадресации вызовов по сети SIP.

Чтобы сопоставить вызов на основе поля хоста, допустимого имени домена, адреса IPv4, адреса IPv6 или полного доменного имени в унифицированном идентификаторе ресурса протокола установления сеанса (URI), используйте организатор в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение организатора, используйте нет форма этой команды.

организатор { ipv4: ipv4- адрес | ipv6: ipv6:адрес |dns: dns-имя |хоста-шаблон }

неторганизатора { ipv4: ipv4- адрес | ipv6: ipv6:адрес |dns: dns-имя |хоста-шаблон }

ipv4: ipv4-адрес

Указывает действительный адрес IPv4.

ipv6: ipv6-адрес

Указывает допустимый адрес IPv6.

dns: имя dns

Указывает допустимое имя домена. Максимальная длина допустимого имени домена составляет 64 символа.

имя узла

Шаблон регулярных выражений Cisco IOS для соответствия полю узла в URI SIP. Максимальная длина шаблона имени хоста составляет 32 символа.

Значение команды по умолчанию: Вызовы не совпадают с полем узла, адресом IPv4, адресом IPv6, действительным доменным именем или полным доменным именем в URI SIP.

Командный режим: Конфигурация класса URI голосовой связи (config-voice-uri-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эту команду можно использовать только в классе голосовых вызовов для URI SIP.

Невозможно использовать организатор (uri sip) , если вы используете шаблон в классе голосовых вызовов. шаблон совпадает со всем URI, в то время как эта команда соответствует только определенному полю.

Можно настроить десять экземпляров организатор , указав адреса IPv4, адреса IPv6 или имена службы доменных имен (DNS) для каждого экземпляра. Можно настроить организатор команда, указывающая имя узла-шаблон аргумент только один раз.

Пример. В следующем примере определяется класс голосовых вызовов, который соответствует полю организатора в URI SIP.


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Команда

Описание

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

URI класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

голосклассurisipпредпочтительные параметры

Задает предпочтительные параметры выбора классов голосовых вызовов для URI SIP.

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набор телефонов Cisco SIP IP, используйте идентификатор в режиме конфигурации пула голосового регистра. Чтобы удалить локальную идентификацию, используйте нет форма этой команды.

id [ { номер телефона e164-номер|добавочный номер добавочный номер } ]

нетидентификатор [ { номер телефона e164-номер|добавочный номер добавочный номер } ]

номер телефона e164-номер

Настройка номера телефона в формате E.164 для пользователя Webex Calling (доступно только в разделе mode webex-sgw).

добавочный номер добавочный номер

Настройка добавочного номера для пользователя Webex Calling (доступен только в разделе mode webex-sgw).

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду перед настройкой любой другой команды в режиме конфигурации пула голосовых регистров.

Пример. Ниже приведен пример вывода из показать номер телефона e164-номеркоманда:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Ниже приведен пример вывода из показать добавочный номер добавочный номер команда:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Команда

Описание

режим (голосоваярегистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified Call Manager Express (Cisco Unified CME).

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набор телефонов Cisco SIP IP, используйте сеть id в режиме конфигурации пула голосового регистра. Чтобы удалить локальную идентификацию, используйте нет форма этой команды.

идентификаторсетьадресмаскамаска

нетидентификаторсетьадресмаскамаска

сеть адрес маска маска

Эта комбинация ключевых слов/аргументов используется для принятия сообщений о регистрации SIP для указанных номеров телефона с любого IP-телефона в пределах указанных подсетей IPv4 и IPv6. адрес ipv6 можно настроить только с помощью адреса IPv6 или режима двойного стека.

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: сеть id и маска определить SIP-устройство или набор сетевых устройств, использующих этот пул. Используйте адреса и маски, применимые к вашему развертыванию. Адрес 0.0.0.0 позволяет регистрироваться устройствам из любого места (если адреса устройств указаны в списке разрешений).

Пример. В следующем примере показано, как настроить значение по умолчанию пул голосовой регистрации для каждого местоположения:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Чтобы настроить поддержку нескольких шаблонов на адресуемой точке голосового вызова, используйте входящий вызов в режиме конфигурации адресуемой точки вызова. Чтобы удалить эту возможность, используйте нет форма этой команды.

{{ назначение |входящий вызов |входящий вызов } e164-pattern-map шаблон-map-group-id

нет {{ назначение |входящий вызов |входящий вызов } e164-pattern-map шаблон-map-group-id

назначение

Используйте назначение ключевое слово для адресуемых точек набора исходящих вызовов.

входящий вызов

Используйте входящий вызов ключевое слово для адресуемых точек входящего набора, использующих вызываемые номера.

входящий вызов

Используйте входящий вызов ключевое слово для адресуемых точек входящего набора, использующих номера вызова.

шаблон-map-group-id

Связывает группу шаблонных карт с адресуемой точкой вызова.

Значение команды по умолчанию: Входящая карта шаблонов e164 не связана с адресуемой точкой вызова.

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Поддержка нескольких шаблонов в функции голосовой адресуемой точки вызова позволяет настроить несколько шаблонов в адресуемой точке вызова с передачей голоса по IP с помощью карты шаблонов E.164. Адресуемую точку вызова можно настроить на соответствие нескольким шаблонам входящему вызову или вызываемому номеру или исходящему номеру назначения.

Пример. В следующем примере показано, как настроить несколько ptterns в адресуемой точке вызова VoIP с помощью схемы e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Чтобы указать класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с единым идентификатором ресурса (URI) входящего вызова, используйте входящий uri в режиме конфигурации голосовой точки вызова. Чтобы удалить класс голосовых вызовов URI из адресуемой точки вызова, используйте нет форма этой команды.

входящийuri {{ отзапросдочерез } тег

нетвходящийuri {{ отзапросдочерез } тег

бирка

Буквенно-цифровая метка, которая однозначно идентифицирует класс голосовых вызовов. Это тег аргумент должен быть настроен с помощью uri класса голосовых вызовов команда.

от

Из заголовка во входящем сообщении SIP Invite.

запрос

URI запроса в входящем сообщении приглашения SIP.

до

Чтобы заголовок во входящем сообщении SIP Invite.

посредством

Через заголовок во входящем сообщении SIP Invite.

Значение команды по умолчанию: Класс голосовой связи не указан.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Перед использованием этой команды настройте класс голосовых вызовов с помощью uri класса голосовых вызовов команда.

  • Ключевые слова зависят от того, настроена ли точка вызова для SIP с помощью протокол сеанса sipv2 команда. от, запрос, к, и через ключевые слова доступны только для адресуемых точек набора SIP.

  • Эта команда применяет правила для сопоставления адресуемых точек вызова. В таблицах ниже приведены правила и порядок их применения, когда входящий uri используется команда. Шлюз сравнивает команду адресуемой точки вызова с параметром вызова в поиске, чтобы сопоставить входящий вызов с адресуемой адресуемой точкой вызова. Поиск всех адресуемых точек вызова осуществляется по первому критерию совпадения. Только если совпадение не найдено, шлюз переходит к следующему критерию.

Таблица 1. Правила сопоставления адресуемых точек вызова для входящих URI в вызовах SIP

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1.

входящийuriчерез

Через URI

2.

входящийuriзапрос

URI запроса

3.

входящийuriдля

К URI

4.

входящийuriот

С помощью URI

5

входящийномер вызова

Вызываемый номер

6

ответ-адрес

Номер вызывающего абонента

7.

шаблон назначения

Номер вызывающего абонента

8

источник идентификатора оператора

Идентификатор оператора, связанный с вызовом

Таблица 2. Правила сопоставления адресуемых точек вызова для входящего URI в вызовах H.323

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1.

входящийuriвызван

URI назначения в сообщении H.225

2.

входящийuriвызов

URI источника в сообщении H.225

3.

входящийномер вызова

Вызываемый номер

4.

ответ-адрес

Номер вызывающего абонента

5

шаблон назначения

Номер вызывающего абонента

6

источник идентификатора оператора

Идентификатор оператора источника, связанный с вызовом

  • Эту команду можно использовать несколько раз в одной адресуемой точке вызова с разными ключевыми словами. Например, можно использовать входящий uri, вызванный и входящий вызов URI в той же адресуемой точке вызова. Затем шлюз выбирает адресуемую точку вызова на основе правил сопоставления, описанных в приведенных выше таблицах.

Пример. Следующий пример соответствует URI телефона назначения во входящих вызовах H.323 с использованием класса голоса ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Следующий пример соответствует входящим через URI для вызовов SIP с использованием класса голоса ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Команда

Описание

ответ-адрес

В этом поле указывается номер вызова, соответствующий адресуемой точке вызова.

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

шаблон назначения

В этом поле указывается номер телефона, соответствующий адресуемой точке вызова.

голос адресуемой точкивызова

Входит в режим конфигурации голосовой точки вызова для создания или изменения адресуемой точки вызова.

входящийномер вызова

В этом поле указывается номер входящего вызова, сопоставленный с адресуемой точкой вызова.

протокол сеанса

Указывает протокол сеанса в адресуемой точке вызова для вызовов между локальным и удаленным маршрутизатором.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

голосклассuri

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы настроить тип интерфейса и перейти в режим конфигурации интерфейса, используйте интерфейс в режиме глобальной конфигурации. Чтобы выйти из режима конфигурации интерфейса, используйте нет форма этой команды.

тип интерфейса слот/субслот/порт

неттипа интерфейса слот/субслот/порт

Тип

Тип интерфейса, который необходимо настроить. См. таблицу ниже.

слот/субслот/порт

Номер слота шасси. Дополнительный номер слота на SIP, где установлен SPA. Номер порта или интерфейса. Косая черта (/) является обязательным.

Значение команды по умолчанию: Типы интерфейса не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: В таблице ниже приведены ключевые слова, представляющие типы интерфейсов, которые можно настроить с помощью интерфейс команда. Замените тип аргумент с соответствующим ключевым словом из таблицы.

Таблица 3. Ключевые слова типа интерфейса

Ключевое слово

Тип интерфейса

модуль анализа

Интерфейс модуля анализа. Интерфейс модуля анализа представляет собой интерфейс Fast Ethernet на маршрутизаторе, который подключается к внутреннему интерфейсу модуля анализа сети (NAM). Этот интерфейс не может быть настроен для подинтерфейсов или для скорости, режима дуплекса и аналогичных параметров.

асинхронная

Линия порта используется в качестве асинхронного интерфейса.

набиратель номера

Интерфейс набора номера.

Ethernet

Интерфейс Ethernet IEEE 802.3.

fastethernet

Интерфейс Ethernet со скоростью 100 Мбит/с.

fddi

Интерфейс FDDI.

gigabitethernet

Интерфейс Ethernet 1000 Мбит/с.

петля

Интерфейс петли только программного обеспечения, который эмулирует интерфейс, который всегда работает. Это виртуальный интерфейс, поддерживаемый на всех платформах. Аргумент числа — это число интерфейса петли, который необходимо создать или настроить. Количество созданных интерфейсов петли не ограничено.

тенгигабит-тернет

10 Gigabit Ethernet интерфейс.

Пример. В следующем примере показано, как войти в режим конфигурации интерфейса:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Команда

Описание

канал-группа (быстрый эфир)

Назначает интерфейс быстрого Ethernet группе быстрого EtherChannel.

групповой диапазон

Создает список асинхронных интерфейсов, связанных с групповым интерфейсом на том же устройстве.

mac-адрес

Задает адрес MAC-уровня.

показать интерфейсы

Отображает информацию об интерфейсах.

Чтобы настроить IP-адрес и маску подсети для интерфейса, используйте IP-адрес в режиме конфигурации интерфейса. Чтобы удалить конфигурацию IP-адреса, используйте нет форма этой команды.

маска IPадресаIP-адреса подсети

нетIPадресаIP-адресаподсети

ip-адрес

IP-адрес для назначения.

маска подсети

Маска для связанной IP-подсети.

Значение команды по умолчанию: Для интерфейса не определен IP-адрес.

Командный режим: Режим конфигурации интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Интерфейс может иметь один основной IP-адрес и несколько дополнительных IP-адресов. Пакеты, созданные программным обеспечением Cisco IOS, всегда используют основной IP-адрес. Таким образом, все маршрутизаторы и серверы доступа в сегменте должны иметь один и тот же основной сетевой номер.

Можно отключить обработку IP в определенном интерфейсе, удалив его IP-адрес с помощью нет IP-адреса команда. Если программа обнаружит другой хост, используя один из своих IP-адресов, она выведет сообщение об ошибке на консоли.

Пример. В следующем примере интерфейсу Ethernet назначается IP-адрес 10.3.0.24 и маска подсети 255.255.255.0:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Команда

Описание

IP-адрес соответствия

В этом поле указывается исходный IP-адрес, который соответствует необходимым картам маршрутов, настроенным на основе маршрутов, подключенных к VRF.

показать IP-интерфейс

Отображает состояние удобства использования интерфейсов, настроенных для IP.

Чтобы настроить поддержку предотвращения мошенничества с оплатой на устройстве, используйте ipaddresstrusted command в режиме конфигурации голосовой службы. Чтобы отключить настройку, используйте нет форма этой команды.

ipадресдоверенность {{ аутентификация|причина блокировки вызовакод| список }

нетipадресдоверенность {{ аутентификация|причина блокировки вызовакод| список }

аутентификация

Включает аутентификацию IP-адреса при входящих вызовах магистрали протокола установления сеанса (SIP).

код причины блокировки вызова

Позволяет выдавать код причины, если входящий вызов отклонен на основании ошибки аутентификации IP-адреса. По умолчанию устройство выдает код причины отклонения вызова (21).

список

Позволяет вручную добавлять адреса IPv4 и IPv6 в список доверенных IP-адресов.

Значение команды по умолчанию: Включена поддержка предотвращения мошенничества с оплатой.

Командный режим: Конфигурация голосовой службы (conf-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте Команда ipaddresstrusted для изменения поведения устройства по умолчанию, т.е. не доверять настройке вызовов из источника передачи голоса по IP. С введением этой команды устройство проверяет исходный IP-адрес настройки вызова перед маршрутизацией вызова.

Устройство отклоняет вызов, если IP-адрес источника не совпадает с записью в списке доверенных IP-адресов, который является доверенным источником передачи голоса по IP. Чтобы создать список доверенных IP-адресов, используйте ipaddresstrustedlist в режиме конфигурации голосовой службы или используйте IP-адреса, настроенные с помощью цель сеанса в режиме конфигурации адресуемой точки вызова. Код причины можно выпустить, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса.

Пример. В следующем примере показано, как включить аутентификацию IP-адресов для входящих вызовов магистрали SIP для поддержки предотвращения мошенничества с оплатой.


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

В следующем примере отображается количество отклоненных вызовов.


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

В следующем примере отображается код сообщения об ошибке и описание ошибки.


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

В следующем примере отображается описание ошибки.


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

В следующем примере показано, как создать код причины, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

В следующем примере показано, как включить добавление IP-адресов в список доверенных IP-адресов:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Команда

Описание

голосовойiecсистемный журнал

Позволяет просматривать внутренние коды ошибок при их возникновении в режиме реального времени.

Чтобы настроить пароль по умолчанию, используемый для соединений с удаленными HTTP-серверами, используйте пароль клиента IP HTTP в режиме глобальной конфигурации. Чтобы удалить настроенный пароль по умолчанию из конфигурации, используйте нет форма этой команды.

пароль клиента IP HTTP {{ 0 пароль|7 пароль|пароль }

нетпароль клиента IP HTTP {{ 0 пароль|7 пароль|пароль }

0

0 указывает, что ниже следует незашифрованный пароль. По умолчанию используется незашифрованный пароль.

7.

7 указывает, что следует зашифрованный пароль.

пароль

Строка пароля, которая будет использоваться в запросах подключения HTTP-клиента, отправляемых на удаленные HTTP-серверы.

Значение команды по умолчанию: Пароль по умолчанию для HTTP-соединений не существует.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки пароля по умолчанию перед загрузкой файла с удаленного веб-сервера с помощью копировать http:// или копировать https:// команда. Пароль по умолчанию будет переопределен паролем, указанным в URL-адресе копировать команда.

Пароль зашифрован в файлах конфигурации.

Пример. В следующем примере пароль HTTP по умолчанию настроен как пароль, а имя пользователя HTTP по умолчанию — как User2 для соединений с удаленными серверами HTTP или HTTPS:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

ip имя пользователя клиента http

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить прокси-сервер HTTP, используйте прокси-сервер IP HTTP клиента в режиме глобальной конфигурации. Чтобы отключить или изменить прокси-сервер, используйте нет форма этой команды.

IP HTTP-клиент прокси-серверапрокси-имяпрокси-порта порт-номер

нетIP HTTP клиента прокси-сервераproxy-nameproxy-portport-number

прокси-порт

Указывает порт прокси для соединений клиента файловой системы HTTP.

прокси-имя

Имя прокси-сервера.

номер порта

Целое число в диапазоне от 1 до 65535, которое указывает номер порта на удаленном прокси-сервере.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда настраивает HTTP-клиент на подключение к удаленному прокси-серверу для подключения клиентов файловой системы HTTP.

Пример. В следующем примере показано, как настроить прокси-сервер HTTP с именем edge2 в порту 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

ip пароль клиента http

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

ip имя пользователя клиента http

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить имя пользователя по умолчанию, используемое для соединений с удаленными HTTP-серверами, используйте имя пользователя клиента IP HTTP в режиме глобальной конфигурации. Чтобы удалить настроенное имя пользователя HTTP по умолчанию из конфигурации, используйте нет форма этой команды.

имя пользователяпользователя IP HTTP-клиента

нет имени пользователя IP-http-клиента

имя пользователя

Строка, которая представляет собой имя пользователя (имя входа), которое будет использоваться в запросах подключения HTTP клиента, отправляемых на удаленные HTTP серверы.

Значение команды по умолчанию: Для HTTP-соединений не существует имени пользователя по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки имени пользователя по умолчанию перед копированием файла на удаленный веб-сервер или с него с помощью копировать http:// или копировать https:// команда. Имя пользователя по умолчанию будет переопределено именем пользователя, указанным в URL-адресе копировать команда.

Пример. В следующем примере пароль HTTP по умолчанию настроен как секретный, а имя пользователя HTTP по умолчанию — как User1 для соединений с удаленными серверами HTTP или HTTPS:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

ip пароль клиента http

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить сервер IP name-server, чтобы включить поиск DNS и пинг, чтобы убедиться в доступности сервера, используйте ip-имя-сервер в режиме глобальной конфигурации. Чтобы удалить указанные адреса, используйте нет форма этой команды.

ipname-serverserver-address1 [ server-address2 … server-address6 ]

noIPname-serverserver-address1 [ server-address2 … server-address6 ]

сервер-адрес1

Указывает адреса IPv4 или IPv6 сервера имен.

server-address2 … server-address6

(Необязательно) В этом поле указывается IP-адреса дополнительных серверов имен (не более шести серверов имен).

Значение команды по умолчанию: Адреса сервера имен не указаны.

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Управляемый шлюз использует DNS для разрешения адресов прокси Webex Calling. Настройка других серверов DNS:

  • серверы имен решателей Cisco IOS

  • переадресаторы серверов DNS


 

Если сервер имен Cisco IOS настроен для ответа только на доменные имена, для которых он является авторитетным, нет необходимости настраивать другие DNS-серверы.

Пример. В следующем примере показано, как настроить сервер IP name для включения поиска DNS:

Device(config)# ip name-server 8.8.8.8

Команда

Описание

ip-поиск домена

Включает перевод имени хоста на адрес на основе IP DNS.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безусловных имен узлов (имена без пунктирного десятичного имени домена).

Чтобы установить статические маршруты, используйте ip-маршрут в режиме глобальной конфигурации. Чтобы удалить статические маршруты, используйте нет форма этой команды.

ip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная |трек номер ] [ [ ] ] тег тег ]]

нетip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная |трек номер ] [ [ ] ] тег тег ]]

имяvrf

(Необязательно) Настройка имени VRF, по которому должны указываться статические маршруты.

префикс

Префикс IP-маршрута для назначения.

маска

Маска префикса для назначения.

ip-адрес

IP-адрес следующего хопа, который может быть использован для подключения к этой сети.

тип интерфейса- номер интерфейса

Тип сетевого интерфейса и номер интерфейса.

dhcp

(Необязательно) Позволяет серверу DHCP назначить статический маршрут шлюзу по умолчанию (опция 3).


 

Укажите dhcp ключевое слово для каждого протокола маршрутизации.

расстояние (Необязательно) Административное расстояние. Административное расстояние по умолчанию для статического маршрута — 1.
имяnext-hop-name (Необязательно) Применяется имя к следующему маршруту перелета.
постоянная (Необязательно) Это значение указывает на то, что маршрут не будет удален, даже если интерфейс выключится.
номер маршрута (Необязательно) Связывает объект маршрута слежения с этим маршрутом. Допустимые значения для аргумента числа варьируются от 1 до 500.
тегтег (Необязательно) Значение тега, которое может быть использовано в качестве «совпадающего» значения для управления перераспределением с помощью карт маршрутов.

Значение команды по умолчанию: Статические маршруты не установлены.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Добавление статического маршрута в Ethernet или другой широковещательный интерфейс (например, IP-маршрут 0.0.0.0 0.0.0.0 Ethernet 1/2) приведет к тому, что маршрут будет вставлен в таблицу маршрутизации только тогда, когда интерфейс не работает. Эта конфигурация, как правило, не рекомендуется. Когда следующий прыжок статического маршрутизатора указывает на интерфейс, маршрутизатор считает, что каждый хост в пределах маршрута напрямую подключен через этот интерфейс, и, следовательно, он отправляет запросы протокола разрешения адресов (ARP) на любые адреса назначения, которые маршрутизируются через статический маршрут.

Логический исходящий интерфейс, например туннель, должен быть настроен для статического маршрута. Если этот исходящий интерфейс удален из конфигурации, статический маршрут удаляется из конфигурации и, следовательно, не отображается в таблице маршрутизации. Чтобы статический маршрут снова был вставлен в таблицу маршрутизации, настройте исходящий интерфейс еще раз и добавьте статический маршрут в этот интерфейс.

Практический смысл настройки ip-маршрут 0.0.0.0 0.0.0.0 Ethernet 1/2 команда заключается в том, что маршрутизатор будет рассматривать все назначения, которые маршрутизатор не знает, как добраться через другой маршрут, как непосредственно подключенные к интерфейсу Ethernet 1/2. Таким образом, маршрутизатор отправит запрос ARP для каждого узла, для которого он получает пакеты в этом сегменте сети. Эта конфигурация может привести к высокой загрузке процессора и большому кэшу ARP (наряду с ошибками распределения памяти). Настройка маршрутизатора по умолчанию или другого статического маршрута, который направляет маршрутизатор на переадресацию пакетов для большого диапазона назначений в сегмент подключенной широковещательной сети, может привести к перезагрузке маршрутизатора.

Указание числового следующего хопа на напрямую подключенном интерфейсе не позволит маршрутизатору использовать прокси-сервер ARP. Тем не менее, если интерфейс со следующим хопом идет вниз и числовой следующий хоп может быть достигнут через рекурсивный маршрут, вы можете указать как следующий хоп, так и интерфейс (например, ip route 0.0.0.0 0.0.0 Ethernet 1/2 10.1.2.3) со статическим маршрутом, чтобы предотвратить прохождение маршрутов через незапланированный интерфейс.

Пример. В следующем примере показано, как выбрать административное расстояние в 110. В этом случае пакеты для сети 10.0.0.0 будут маршрутизированы на маршрутизатор по номеру 172.31.3.4, если динамическая информация с административным расстоянием менее 110 недоступна.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Указание следующего прыжка без указания интерфейса при настройке статического маршрута может привести к тому, что трафик будет проходить через незапланированный интерфейс, если интерфейс по умолчанию выйдет из строя.

В следующем примере показано, как маршрутизировать пакеты для сети 172.31.0.0 на маршрутизатор по адресу 172.31.6.6.

ip route 172.31.0.0 255.255.0.0 172.31.6.6

В следующем примере показано, как маршрутизировать пакеты для сети 192.168.1.0 непосредственно на следующий хоп в 10.1.2.3. Если интерфейс выходит из строя, этот маршрут удаляется из таблицы маршрутизации и не будет восстановлен до тех пор, пока интерфейс не вернется обратно.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Команда

Описание

сеть (DHCP)

Настройка номера подсети и маски для пула адресов DHCP на сервере Cisco IOS DHCP.

перераспределить (IP)

Перераспределяет маршруты из одного домена маршрутизации в другой.

Чтобы включить обработку IP в интерфейсе без назначения интерфейсу явного IP-адреса, используйте ip без номеров в режиме конфигурации интерфейса или в режиме конфигурации подинтерфейса. Чтобы отключить обработку IP-адреса в интерфейсе, используйте нет форма этой команды.

ip unnumberedtypenumber [ poll ]

noIP unnumberedtypenumber [ poll ]

опрос

(Необязательно) Включает опрос организатора, подключенного к IP.

Тип

Тип интерфейса. Для получения дополнительной информации используйте вопросительный знак (? ) функция онлайн-справки.

количество

Номер интерфейса или подинтерфейса. Для получения дополнительной информации о синтаксисе нумерации для сетевого устройства используйте вопросительный знак (? ) функция онлайн-справки.

Значение команды по умолчанию: Непронумерованные интерфейсы не поддерживаются.

Режимы команд:

Конфигурация интерфейса (config-if)

Конфигурация подинтерфейса (config-subif)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Когда непронумерованный интерфейс создает пакет (например, для обновления маршрутизации), он использует адрес указанного интерфейса в качестве адреса источника IP-пакета. Он также использует адрес указанного интерфейса для определения того, какие процессы маршрутизации отправляют обновления через бесчисленный интерфейс.

Для этой команды применяются следующие ограничения:

  • Эта команда не поддерживается в маршрутизаторах Cisco серии 7600, настроенных с помощью Supervisor Engine 32.

  • Последовательные интерфейсы, использующие HDLC (High-Level Data Link Control, PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations и Serial Line Internet Protocol (SLIP), а также интерфейсы туннелей, могут быть непронумерованы.

  • Эта команда конфигурации интерфейса не может использоваться с интерфейсами X.25 или коммутируемой службы мультимегабитных данных (SMDS).

  • Вы не можете использовать команду ping EXEC, чтобы определить, включен ли интерфейс, поскольку у интерфейса нет адреса. Простой протокол управления сетью (SNMP) может использоваться для удаленного мониторинга состояния интерфейса.

  • Невозможно загрузить по сети образ Cisco IOS через последовательный интерфейс, которому назначается IP-адрес с командой ip unnumbered.

  • Параметры безопасности IP в бесчисленном интерфейсе не поддерживаются.

Интерфейс, который вы указываете с помощью аргументов типа и номера, должен быть включен (указанный как «вверх» в командном дисплее интерфейсов show interface).

Если вы настраиваете промежуточную систему-промежуточную систему (IS-IS) на последовательной линии, необходимо настроить последовательные интерфейсы как беснуемые. Эта конфигурация позволяет вам соответствовать стандарту RFC 1195, который гласит, что IP-адреса не требуются для каждого интерфейса.

Пример. В следующем примере показано, как назначить адрес Ethernet 0 первому последовательному интерфейсу:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

В следующем примере показано, как включить опрос в интерфейсе Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Чтобы настроить адреса IPv4 и маску подсети для списка доверенных IP-адресов, используйте ipv4 в режиме конфигурации голосовой службы. Чтобы удалить адреса IPv4 из списка доверенных, используйте нет форма этой команды.

маска IP-адреса ipv4

нетIP-адреса ipv4под маской подсети

ip-адрес

Указывает назначенный адрес IPv4.

маска подсети

Указывает маску для связанной подсети IPv4.

Значение команды по умолчанию: Адрес IPv4 не определен.

Командный режим: конфигурация передачи голоса по IP голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: ip-адрес и маска подсети переменные представляют собой доверенные диапазоны адресов. Нет необходимости вводить подключенные подсети напрямую, поскольку шлюз доверяет им автоматически.

Пример. В следующем примере показано, как вручную добавлять адреса IPv4 в список доверенных IP-адресов в режиме конфигурации голосовой службы:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Команды от K до R

Чтобы сохранить ключ шифрования типа 6 в частном NVRAM, используйте ключ конфигурации в режиме глобальной конфигурации. Чтобы отключить шифрование, используйте нет форма этой команды.

keyconfig-keypassword-encryption [текст ]

nokeyconfig-keypassword-encrypt [ текст ]

текст

(Необязательно) Пароль или главный ключ.

Рекомендуется не использовать текстовый аргумент, а использовать интерактивный режим (с помощью клавиши ввода после ввода ключ config-key password-encryption ) таким образом, чтобы предустановленный ключ нигде не печатался и, следовательно, не был виден.

Значение команды по умолчанию: Нет шифрования паролей типа 6

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте ключ config-key password-encryption с помощью шифрование паролей AES для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью ключ config-key password-encryption команда является основным ключом шифрования, который используется для шифрования всех остальных ключей маршрутизатора.

При настройке шифрование паролей AES без настройки ключ config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса создания энергонезависимой системы (NVGEN), например, при показать конфигурацию работы или копировать run-config startup-config команды настроены:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Пример. В следующем примере показано, что ключ шифрования типа 6 должен храниться в NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Команда

Описание

шифрование паролей aes

Включает зашифрованный предварительно зашифрованный ключ типа 6.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы загрузить новую лицензию на программное обеспечение на коммутируемых платформах, используйте уровень загрузки лицензии в режиме глобальной конфигурации. Чтобы вернуться к ранее настроенному уровню лицензий, используйте нет форма этой команды.

уровень загрузки лицензийуровня лицензии

безлицензииуровень загрузкина уровне лицензии

уровень лицензии

Уровень загрузки коммутатора (например, ipservices).

Уровни лицензий, доступные в изображении universal/universalk9:

  • entservices

  • ipbase

  • ланбаза

Уровни лицензий, доступные в изображении universal-lite/universal-litek9:

  • ipbase

  • ланбаза

Значение команды по умолчанию: Устройство загружает настроенное изображение.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду уровня загрузки лицензии для следующих целей:

  • Понизить или модернизировать лицензии

  • Включение или отключение лицензии на оценку или расширение

  • Очистить лицензию на модернизацию

Эта команда заставляет инфраструктуру лицензирования загружать настроенный уровень лицензий вместо иерархии лицензий, поддерживаемой инфраструктурой лицензирования для данного модуля.

  • При перезагрузке коммутатора инфраструктура лицензирования проверяет конфигурацию в конфигурации запуска для всех лицензий. Если в конфигурации есть лицензия, коммутатор загружается с этой лицензией. Если лицензии отсутствуют, инфраструктура лицензирования следует иерархии изображений для проверки наличия лицензий.

  • Если принудительная лицензия на оценку загрузки истекает, инфраструктура лицензирования следует обычной иерархии для проверки наличия лицензий.

  • Если настроенная лицензия на загрузку уже истекла, инфраструктура лицензирования будет следовать иерархии для проверки наличия лицензий.

Эта команда вступает в силу при следующей перезагрузке любого из супервизоров (Act или stby). Эта конфигурация должна быть сохранена в конфигурации запуска, чтобы она была эффективной. После настройки уровня при следующей загрузке резервного супервизора эта конфигурация будет применена к нему.

Чтобы загрузить резервный супервизор на другой уровень, чем активный, настройте этот уровень с помощью этой команды, а затем поднимите режим ожидания.

Если команда show license all отображает лицензию как "Active, Not in Use, EULA not accepted", вы можете использовать команду уровня загрузки лицензии для включения лицензии и принятия лицензионного соглашения с конечным пользователем (EULA).

Пример. В следующем примере показано, как активировать лицензию ipbase на устройстве при следующей перезагрузке:

license boot level ipbase

В следующем примере настроены лицензии, которые применяются только к определенной платформе (серия Cisco ISR 4000).

license boot level uck9
 license boot level securityk9

Команда

Описание

установка лицензии

Устанавливает сохраненный файл лицензии.

сохранение лицензии

Сохраняет копию постоянной лицензии в указанный файл лицензии.

показать лицензии все

Отображает информацию обо всех лицензиях в системе.

Чтобы задать определенный порт прослушивания SIP в конфигурации клиента, используйте порт прослушивания в режиме конфигурации клиента класса голосовых вызовов. По умолчанию порт прослушивания на уровне клиента не задан и используется порт прослушивания SIP глобального уровня. Чтобы отключить порт прослушивания на уровне клиента, используйте нет форма этой команды.

порт прослушивания { безопасный порт-номер|небезопасного порта-номер }

нетпорт прослушивания {{ безопасный номер порта|небезопасный номер порта }

безопасно

Указывает значение порта TLS.

небезопасный

Задано значение порта TCP или UDP.

номер порта

  • Диапазон номеров защищенного порта: 1–65535.

  • Диапазон номеров незащищенных портов: 5000–5500.


 

Диапазон портов ограничен во избежание конфликтов с портами мультимедиа RTP, которые также используют транспорт UDP.

Значение команды по умолчанию: Для номера порта не будет установлено значение по умолчанию.

Командный режим: режим конфигурации клиента класса голосовых вызовов

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: До внедрения этой функции можно было настроить порт прослушивания для передачи сигналов SIP на глобальном уровне, и это значение можно было изменить только в том случае, если служба обработки вызовов была сначала отключена. Теперь в конфигурации клиента можно указать порт прослушивания для безопасного и небезопасного трафика, что позволяет выбирать магистрали SIP более гибко. Порты прослушивания клиента могут быть изменены без отключения службы обработки вызовов при условии отсутствия активных вызовов на связанной магистрали. Если конфигурация порта прослушивания удалена, все активные соединения, связанные с портом, будут закрыты.

Для надежной обработки вызовов убедитесь, что привязка интерфейса передачи сигналов и мультимедиа настроена для всех арендаторов, которые включают порт прослушивания, а также что комбинации привязки интерфейса (для VRF и IP-адресов) и комбинации портов прослушивания являются уникальными для всех арендаторов и глобальных конфигураций.

Пример. Ниже приведен пример конфигурации для порт прослушивания безопасно:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Ниже приведен пример конфигурации для порт прослушивания небезопасный:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Ниже приведен пример конфигурации для нетпорт прослушивания:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Команда

Описание

остановка службы вызовов

Отключение службы SIP в CUBE.

связывание

Связывает адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса.

Чтобы глобально настроить голосовые шлюзы Cisco IOS, Cisco Unified Border Elements (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте локальный организатор в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить имя локального узла DNS и отключить замену физического IP-адреса, используйте нет форма этой команды.

localhost dns: [ имя хоста ] домен [ предпочтительно ]

нетlocalhostdns: [ имя хоста ] домен [ предпочтительно ]

dns: [имя хоста. ] домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (DNS: hostname.domain ) или только имя домена (DNS: домен ). В обоих случаях DNS: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Физический IP-адрес исходящей адресуемой точки вызова отправляется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте локальный организатор в режиме конфигурации SIP службы голосовой связи для глобальной настройки имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на голосовых шлюзах Cisco IOS, UBE Cisco или Cisco Unified CME. После настройки нескольких регистраторов можно использовать предпочтительный локальный организатор для указания предпочтительного узла.

Чтобы переопределить глобальную конфигурацию и задать настройки замены имени локального узла DNS для определенной адресуемой точки вызова, используйте локальный организатор sip класса голосовых вызовов в режиме конфигурации голосовой точки вызова. Чтобы удалить глобально настроенное имя локального узла DNS и использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте нет локального узла команда.

Пример. В следующем примере показано, как глобально настроить предпочтительное имя локального узла DNS, используя только домен для использования вместо физического IP-адреса в исходящих сообщениях:

localhost dns:cube1.lgwtrunking.com

Чтобы ограничить сообщения, регистрируемые на серверах системных журналов, на основе серьезности, используйте ловушка для ведения журнала в режиме глобальной конфигурации. Чтобы вернуть ведение журнала удаленным узлам на уровень по умолчанию, используйте нет форма этой команды.

уровень ловушки для журналов

нетуровня ловушки для ведения журнала

уровень серьезности

(Необязательно) Номер или имя требуемого уровня серьезности, на котором должны регистрироваться сообщения. Сообщения, находящиеся на или на числом ниже указанного уровня, регистрируются в журнале. Уровни серьезности приведены ниже (введите число или ключевое слово).

  • [0 | чрезвычайных ситуаций] — система непригодна к использованию

  • [1 | предупреждение] — требуются немедленные действия

  • [2 | критических] — критические условия

  • [3 | ошибки] — условия ошибок

  • [4 | предупреждения] — условия предупреждения

  • [5 | уведомлений] — нормальные, но значительные условия

  • [6 | information] — информационные сообщения

  • [7 | отладка] — отладка сообщений

Значение команды по умолчанию: Сообщения системного журнала на уровне 0–6 создаются, но будут отправлены удаленному узлу только в том случае, если журнал организатора настроена команда.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ловушка — это незапрошенное сообщение, отправляемое на хост удаленного управления сетью. Ловушки ведения журналов не следует путать с ловушками SNMP (ловушки ведения журналов SNMP требуют использования CISCO -SYSLOG-MIB, включены с помощью snmp-server enable tricker syslog и отправляются с помощью протокола Simple Network Management Protocol.)

показать журнал Команда EXEC отображает адреса и уровни, связанные с текущей настройкой ведения журнала. Состояние ведения журнала для удаленных узлов отображается в выводе команды как «ведение журнала ловушки».

В таблице ниже перечислены определения системного журнала, соответствующие уровням сообщений отладки. Кроме того, программа создает четыре категории сообщений:

  • Сообщения об ошибках в работе программного или аппаратного обеспечения на уровне LOG_ERR.

  • Вывод команд отладки на уровне LOG_WARNING.

  • Интерфейс переходов вверх/вниз и перезапуск системы на уровне LOG_NOTICE.

  • Запросы на перезагрузку и низкое количество рабочих стоков на уровне LOG_INFO.

Используйте хост ведения журнала и команды ловушки ведения журнала для отправки сообщений на удаленный сервер системного журнала.

Аргументы уровня

Уровень

Описание

Определение системного журнала

чрезвычайные ситуации0Система непригодна для использованияЖУРНАЛ_EMERG
предупреждения1.Требуются немедленные действияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
критическое2.Критические условияЖУРНАЛ_КРИТА
ошибками3.Условия ошибкиLOG_ERR
предупреждения4.Условия предупрежденияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
Уведомления5Нормальное, но значительное состояниеУВЕДОМЛЕНИЕ ЖУРНАЛА_
информационный6Только информационные сообщенияСВЕДЕНИЯ О ЖУРНАЛЕ_
отладка7.Отладка сообщенийОТЛАДКА ЖУРНАЛА_

Пример. В следующем примере системные сообщения уровней от 0 (экстренные ситуации) до 5 (уведомления) отправляются организатору по номеру 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Команда

Описание

организатор журнала

Включает удаленное ведение журнала сообщений системного журнала и указывает хост сервера syslog, на который должны отправляться сообщения.

Чтобы настроить адрес сервера электронной почты SMTP для домашнего вызова, используйте почта-сервер в режиме конфигурации домашнего вызова. Чтобы удалить один или все почтовые серверы, используйте нет форма этой команды.

почтовый сервер { ipv4-address |name } приоритетныйномер

нетпочтовый сервер {{ ipv4-адрес |имя } приоритетномер

ipv4-адрес

Указывает адрес почтового сервера IPv4.

имя

В этом поле указывается полное доменное имя (FQDN) не более 64 символов.

приоритетный номер

Указывает число от 1 до 100, где более низкий номер определяет более высокий приоритет.

все

Удаляет все настроенные почтовые сервера.

Значение команды по умолчанию: Сервер электронной почты не настроен.

Командный режим: Конфигурация домашнего вызова (cfg-call-home)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки метода транспортировки сообщений электронной почты в функции Call Home необходимо настроить хотя бы один почтовый сервер SMTP с помощью команды mail-server. Вы можете указать до четырех резервных серверов электронной почты, максимум для пяти общих определений почтовых серверов.

При настройке почтового сервера учитывайте следующие рекомендации:

  • Поддерживается только адресация IPv4.

  • Резервное копирование серверов электронной почты может быть определено путем повторения команды mail-server с использованием различных номеров приоритета.

  • Номер приоритета почтового сервера можно настроить от 1 до 100. Сначала выполняется попытка сервера с наивысшим приоритетом (наименьший номер приоритета).

Пример. В следующих примерах показано, как настроить безопасный сервер электронной почты, который будет использоваться для отправки упреждающих уведомлений.


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

В следующем примере показано, как удалить конфигурацию настроенных почтовых серверов:

Device(cfg-call-home)# no mail-server all

Команда

Описание

обратный вызов (глобальная конфигурация)

Входит в режим конфигурации домашнего вызова для настройки параметров домашнего вызова.

показать вызов на главную

Отображает сведения о конфигурации домашнего вызова.

Чтобы задать максимальное количество номеров абонентов SIP (добавочных номеров), поддерживаемых маршрутизатором Cisco, используйте max-dn в режиме глобальной конфигурации голосового регистра. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

max-dnmax-directory-numbers

нетmax-dnmax-directory-numbers

максимальное количество номеров по каталогу

Максимальное количество добавочных номеров (ephone-dns), поддерживаемых маршрутизатором Cisco. Максимальное число зависит от версии и платформы; тип для отображения диапазона.

Значение команды по умолчанию: Значение по умолчанию равно нулю.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество номеров абонентов SIP (добавочных номеров), доступных в локальном шлюзе. max-dn команда зависит от платформы. Он определяет предел для голос зарегистрироваться dn команда. макс-пул аналогично ограничивает количество телефонов SIP в системе Cisco CME.

Можно увеличить максимальное количество допустимых добавочных номеров; однако после настройки максимального допустимого номера ограничение невозможно уменьшить без перезагрузки маршрутизатора. Вы не можете уменьшить количество допустимых добавочных номеров без удаления уже настроенных номеров каталогов с dn-тегами, число которых превышает максимальное, подлежащее настройке.


 
Эта команда также может использоваться для Cisco Unified SIP SRST.

Пример. В следующем примере показано, как установить максимальное количество номеров по каталогу до 48.


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Команда

Описание

голосоваярегистрацияdn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-pool(голосоваярегистрацияглобально)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде локального шлюза.

Чтобы задать максимальное количество пулов голосовой регистрации протокола установления сеанса (SIP), поддерживаемых в Cisco Unified SIP SRST, используйте макс-пул в режиме глобальной конфигурации голосового регистра (голосовая регистрация в глобальном масштабе). Чтобы сбросить максимальное число до значения по умолчанию, используйте нет форма этой команды.

макс-пулмакс-голос-регистр-пулов

нетmax-poolmax-voice-register-pods

максимальное количество голосовых регистров-пулов

Максимальное количество пулов голосовой регистрации SIP, поддерживаемых маршрутизатором Cisco. Верхний предел пулов голосовых регистров зависит от платформы; тип ? для диапазона.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество телефонов SIP, поддерживаемых Cisco Unified SIP SRST. макс-пул команда специфична для платформы и определяет предел для пул голосовой регистрации команда.

max-dn аналогично ограничивает количество номеров абонентов (добавочных номеров) в Cisco Unified SIP SRST.

Пример.

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Команда

Описание

голосоваярегистрацияdn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-dn(голосоваярегистрацияглобально)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде Cisco SIP SRST или Cisco CME.

Чтобы разрешить передачу пакетов мультимедиа непосредственно между оконечными устройствами без вмешательства Cisco Unified Border Element (Cisco UBE), а также включить функцию усиления/потери входящих и исходящих вызовов IP-телефонии для подсчета количества аудиовызовов на входящей адресуемой точке вызова или исходящей адресуемой точке вызова введите мультимедиа в режиме конфигурации адресуемой точки вызова, класса голосовой связи или службы голосовой связи. Чтобы вернуться к поведению IPIPGW по умолчанию, используйте нет форма этой команды.

СМИ [ { массовая статистика|круговой поток|сквозной|вилка|мониторинг [видео] [ максимальное количество вызовов ]] |статистика|транскодервысокая плотность|антитромбон|синхронизированные потоки } ]

нетСМИ [ { массовая статистика|круговой поток|сквозной|вилка|мониторинг [видео] [ максимальное количество вызовов ]] |статистика|транскодервысокая плотность|антитромбон|синхронизированные потоки } ]

массовая статистика

(Необязательно) Позволяет периодический процесс получения статистики массовых вызовов.

круговой поток

(Необязательно) Позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Пакет мультимедиа должен обходить шлюз.

сквозной

(Необязательно) Позволяет передавать пакеты мультимедиа через конечные точки без вмешательства UBE Cisco.

вилка

(Необязательно) Включает функцию создания мультимедиа для всех вызовов.

отслеживание

Включает функцию мониторинга для всех вызовов или максимального количества вызовов.

видео

(Необязательно) В этом поле указывается мониторинг качества видео.

максимальное количество вызовов

Максимальное количество отслеживаемых вызовов.

статистика

(Необязательно) Включает мониторинг мультимедиа.

транскодервысокой плотности

(Необязательно) Преобразует кодеки мультимедиа из одного голосового стандарта в другой для облегчения взаимодействия устройств, использующих различные стандарты мультимедиа.

антитромбон

(Необязательно) Включает антитромбон мультимедиа для всех вызовов. Медиатромбоны — это петли мультимедиа в объекте SIP, вызванные переадресацией вызова или переадресацией вызова.

синхронизированные потоки

(Необязательно) В этом поле указывается, что аудио и видео потоки проходят через фермы DSP в Cisco UBE и Cisco Unified CME.

Значение команды по умолчанию: Поведение UBE Cisco по умолчанию заключается в получении пакетов мультимедиа от ветви входящих вызовов, их прерывании и последующем перенаправлении потока мультимедиа на ветвь исходящих вызовов.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация класса голосовых вызовов (config-class)

Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При настройке по умолчанию UBE Cisco получает пакеты мультимедиа от ветви входящих вызовов, завершает их, а затем перенаправляет поток мультимедиа на ветвь исходящих вызовов. Обмен мультимедиа позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Cisco UBE продолжает выполнять функции маршрутизации и выставления счетов. Передача мультимедиа для вызовов SIP-to-SIP не поддерживается.


 

массовая статистика мультимедиа и статистика мультимедиа поддерживаются только.

Можно указать обход мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

транскодервысокая плотность ключевое слово можно включить в любом из режимов конфигурации с одним и тем же форматом команды. При настройке транскодер высокая плотность ключевое слово для адресуемых точек вызова, убедитесь, что мультимедиатранскодер высокая плотность настраивается как на входе, так и на выходе.

Программное обеспечение не поддерживает настройку транскодервысокая плотность ключевое слово на любой адресуемой точке вызова, предназначенной для обработки видеовызовов. Следующие сценарии не поддерживаются.

  • Точки вызова, используемые для видео в любое время. Настройка мультимедиа транскодер высокая плотность команда непосредственно под адресуемой точкой вызова или конфигурацией мультимедиа голосового класса не поддерживается.

  • Узлы набора, настроенные в Cisco UBE, используемом для видеозвонков в любое время. Глобальная конфигурация мультимедиа транскодер высокая плотность команда голосовой службы передачи голоса по IP не поддерживается.


 

массовая статистика мультимедиа команда может влиять на производительность при большом количестве активных вызовов. Для сетей, где производительность имеет решающее значение в приложениях клиента, рекомендуется, чтобы массовая статистика мультимедиа команда не настроена.

Чтобы включить мультимедиа в голосовом шлюзе Unified Border Element серий Cisco 2900 или Cisco 3900. Сначала необходимо ввести режимпограничный элемент команда. Это позволяет мультимедиавилка и мультимедиамониторинг команд. Не настраивайте режимпограничный элемент на платформах серии Cisco 2800 или Cisco 3800.

Можно указать антитромбон мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

антитромбон ключевое слово может быть включено только в том случае, если взаимодействие мультимедиа не требуется на обоих внешних этапах. Антитромбон не будет работать, если ветвь вызова является сквозной, а другая ветвь вызова — обтекаемой.

Пример. В следующем примере отображается массовая статистика мультимедиа, настроенная для всех вызовов с передачей голоса по IP.

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Примеры потока мультимедиа

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)# voice class media 2 
Router(config-class) media flow-through

Примеры статистики мультимедиа

В следующем примере показан мониторинг мультимедиа, настроенный для всех вызовов с передачей голоса по IP.


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

В следующем примере показан мониторинг мультимедиа, настроенный для вызовов класса голосовых вызовов.


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Примеры высокой плотности транскодера мультимедиа

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное для всех вызовов с передачей голоса по IP:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное для вызовов голосового класса:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

В следующем примере показаны мультимедиатранскодер ключевое слово, настроенное на адресуемой точке вызова:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Мониторинг мультимедиа на платформе Cisco UBE

В следующем примере показано, как настроить оценку аудиовызовов не более 100 вызовов.


mode border-element
media monitoring 100

В следующем примере показаны мультимедийный антитромбон команда, настроенная для всех вызовов с передачей голоса по IP:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

В следующем примере показаны мультимедийный антитромбон команда, настроенная для вызовов класса голосовой связи:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

В следующем примере показаны мультимедийный антитромбон команда, настроенная для адресуемой точки вызова:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео, а потоки RTP текут вокруг Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова.

пограничный элемент режима

Включает возможность мониторинга мультимедиа мультимедиа команда.

класс голосовой связи

Входит в режим конфигурации класса голосовых вызовов.

голосоваяслужба

Входит в режим конфигурации голосовой службы.

Для изменения памяти, выделенной приложением, используйте память в режиме конфигурации профиля ресурсов пользовательского приложения. Чтобы вернуться к размеру памяти, предоставленному приложением, используйте нет форма этой команды.

память

памятьпамятьнетпамятипамяти
память

Распределение памяти в МБ. Допустимые значения: от 0 до 4096.

Значение команды по умолчанию: Размер памяти по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.

Пример. В следующем примере показано, как переопределить память, предоставленную приложением, с помощью пользовательского профиля ресурса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы включить режим устойчивости Webex Calling для конечных точек Cisco Webex Calling, используйте mode webex-sgw команда. Чтобы отключить webex-sgw, используйте нет форма этой команды.

mode webex-sgw

нетрежима webex-sgw

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию режим webex-sgw отключен.

Командный режим: Глобальный голосовой реестр

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если настроен какой-либо другой режим, включите нет режима перед настройкой mode webex-sgw.

Пример. В следующем примере показано, что режим webex-sgw включен.

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Команда

Описание

показать голосовой регистр глобального

Отображает всю глобальную информацию о конфигурации, связанную с телефонами SIP.

Чтобы включить мелодию режима удержания (MOH), используйте moh в режиме конфигурации call-manager-fallation. Чтобы отключить мелодию режима удержания, используйте нет форма этой команды.

имя файла moh

имяфайлаmoh

имя файла

Имя музыкального файла. Музыкальный файл должен находиться в системной вспышке.

Значение команды по умолчанию: Функция MOH включена.

Командный режим: Резервная конфигурация диспетчера вызовов

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: moh позволяет указать музыкальные файлы форматов .au и .wav, которые будут воспроизводиться вызывающим абонентам, которые были переведены на удержание. MOH работает только для вызовов G.711 и внутрисетевых вызовов VoIP и PSTN. Для всех остальных вызовов вызывающие абоненты слышат периодический тональный сигнал. Например, внутренние вызовы между телефонами Cisco IP не получают MOH; вместо этого вызывающие абоненты слышат тональный сигнал.


 
Файлы мелодии режима удержания могут иметь формат .wav или .au; однако формат файла должен содержать 8-битные данные 8-кГц; например, формат данных CCITT a-law или u-law.

MOH может использоваться в качестве резервного источника MOH при использовании MOH в режиме реального времени. См. moh live (диспетчер вызовов – резервный вызов) для получения дополнительной информации.

Пример. Следующий пример включает MOH и определяет музыкальные файлы:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Команда

Описание

диспетчер вызовов — резервный

Включает поддержку Cisco Unified SRST и переходит в режим конфигурации call-manager-fallback.

moh-live (call-manager-fallback)

Это значение указывает на то, что определенный номер телефона должен использоваться для исходящего вызова, который должен быть источником потока MOH для SRST.

Чтобы включить интерфейс для поддержки протокола технического обслуживания (MOP), используйте mop включен в режиме конфигурации интерфейса. Чтобы отключить MOP в интерфейсе, используйте нет форма этой команды.

включена функция mop

безшвабры

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено в интерфейсах Ethernet и отключено на всех остальных интерфейсах.

Командный режим: Конфигурация интерфейса (config-if)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте mop включен , чтобы включить интерфейс для поддержки MOP.

Пример. Следующий пример включает MOP для последовательного интерфейса 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Чтобы разрешить интерфейсу отправлять периодические сообщения идентификации системы протокола технического обслуживания (MOP), используйте sid mop в режиме конфигурации интерфейса. Чтобы отключить поддержку сообщений MOP в интерфейсе, используйте нет форма этой команды.

sisid mop

Nomop sisid

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено

Командный режим: Конфигурация интерфейса (config-if)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Вы по-прежнему можете запустить MOP без отправки сообщений идентификатора фоновой системы. Эта команда позволяет использовать удаленную консоль MOP, но не генерирует сообщения, используемые конфигуратором.

Пример. В следующем примере последовательный интерфейс 0 позволяет отправлять сообщения идентификации системы MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Команда

Описание

код устройства mop

Определяет тип устройства, отправляющего MOP-сообщения SISID и программные сообщения запроса.

включена функция mop

Включает интерфейс для поддержки MOP.

Чтобы настроить имя группы избыточности, используйте имя в режиме конфигурации группы избыточности приложения. Чтобы удалить название группы избыточности, используйте нет форма этой команды.

избыточность имени -группа имени

нетимениизбыточность-группа-имя

избыточность-имя группы

Указывает имя группы избыточности.

Значение команды по умолчанию: Группа избыточности не настроена с именем.

Командный режим: Режим конфигурации группы приложений избыточности (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте имя для настройки псевдонима группы избыточности.

Пример. В приведенных ниже примерах показано, как настроить имя группы RG.


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

отключение

Выключает группу вручную.

Чтобы настроить сервер DNS, используйте имя-сервер в режиме конфигурации хостинга приложения. Чтобы удалить конфигурацию сервера DNS, используйте нет форма этой команды.

имя-серверномер [ ip-адрес ]

нетномера сервера name [ ip-адрес ]

количество

Определяет сервер DNS.

ip-адрес

IP-адрес сервера DNS.

Значение команды по умолчанию: Сервер DNS не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При настройке статического IP-адреса в контейнере Linux для хостинга приложений используется только последняя настроенная конфигурация сервера имен.

Пример. В следующем примере показано, как настроить сервер DNS для шлюза виртуального сетевого интерфейса.


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз хостинга приложений

Настройка шлюза виртуального сетевого интерфейса.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить интерфейс NETCONF на сетевом устройстве, используйте netconfig-yang в режиме глобальной конфигурации. Чтобы отключить интерфейс NETCONF, используйте нет форма этой команды.

netconfig-yang

нетnetconfig-yang

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Интерфейс NETCONF не включен.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После первоначального включения с помощью CLI сетевыми устройствами можно управлять с помощью интерфейса на основе модели. Полная активация процессов интерфейса на основе модели может занять до 90 секунд.

Пример. В следующем примере показано, как включить интерфейс NETCONF на сетевом устройстве.

Device (config)# netconf-yang

В следующем примере показано, как включить SNMP-ловушку после запуска NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Чтобы настроить серверы протокола сетевого времени (NTP) для синхронизации времени, используйте ntp-сервер в режиме глобальной конфигурации. Чтобы отключить эту возможность, используйте нет форма этой команды.

IP-адрес сервера ntp

нетсервер ntpip-адрес

ip-адрес

Указывает первичные или вторичные адреса IPv4 сервера NTP.

Значение команды по умолчанию: По умолчанию серверы не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Службу NTP можно активировать, введя любой ntp команда. При использовании сервер NTP , служба NTP активирована (если она еще не была активирована) и синхронизация программных часов настраивается одновременно.

При вводе нет сервера NTP , из службы NTP удаляется только возможность синхронизации сервера. Сама служба NTP остается активной наряду с любыми другими ранее настроенными функциями NTP.

Пример. В следующем примере показано, как настроить первичные и вторичные IP-адреса серверов NTP, необходимые для синхронизации времени:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Чтобы настроить исходящий прокси-сервер протокола установления сеанса (SIP) для исходящих сообщений SIP по всему миру на голосовом шлюзе Cisco IOS, используйте исходящий прокси в режиме конфигурации SIP голосовой службы или в режиме конфигурации клиента класса голосовых вызовов. Чтобы глобально отключить переадресацию SIP-сообщений на исходящий прокси-сервер SIP во всем мире, используйте нет форма этой команды.

voice-classsipoutproxy { dhcp|ipv4: ipv4-адрес|ipv6: ipv6-адрес|dns: организатор: домен } [ :номер порта ]

неткласс голосовой связиsipисходящий прокси {{ dhcp|ipv4: ipv4-адрес|ipv6: ipv6-адрес|dns: организатор: домен } [ :номер порта ]

dhcp

Это значение указывает на то, что IP-адрес исходящего прокси-сервера извлекается с сервера DHCP.

ipv4: ipv4-адрес

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv4. Двоеточие требуется.

ipv6:[ipv6- адрес]

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv6. Вокруг адреса IPv6 должны быть введены скобки. Двоеточие требуется.

dns: узел:домен

Настраивает прокси на сервере, отправляя все инициирующие запросы в указанное назначение домена. Двоеточие обязательно.

:номер порта

(Дополнительно) Номер порта для сервера протокола установления сеанса (SIP). Двоеточие требуется.

Значение команды по умолчанию: Исходящий прокси не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: класс голосовых вызовов sip исходящий прокси в режиме конфигурации адресуемой точки вызова имеет приоритет над командой в режиме глобальной конфигурации SIP.

Вокруг адреса IPv6 должны быть введены скобки.

Пример. В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания адреса IPv4 (10.1.1.1) в качестве исходящего прокси:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания домена (sipproxy:cisco.com) в качестве исходящего прокси:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

В следующем примере показано, как настроить класс голосовых вызовов sip исходящий прокси команда адресуемой точки вызова для создания исходящего прокси с помощью DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Команда

Описание

набор-одноранговыйголос

Определяет определенную адресуемую точку вызова, определяет метод инкапсуляции голоса и переходит в режим конфигурации адресуемой точки вызова.

голосоваяслужба

Входит в режим конфигурации голосовой связи и задает тип инкапсуляции голосовой связи.

Чтобы включить передачу протокола описания сеанса (SDP) из одной части в другую, используйте содержимое передачи в режиме глобальной конфигурации SIP передачи голоса по IP или в режиме конфигурации адресуемой точки вызова. Чтобы удалить заголовок SDP из настроенного списка проходов, используйте нет форма команды.

проход-черезконтент [ custom sdp |sdp{{ режим|система } |unsupsupp ]]

нетпроход-черезконтент [ custom sdp |sdp{{ режим|система } |unsupsupp ]]

custom sdp

Включает передачу пользовательского SDP с помощью профилей SIP.

sdp

Включает передачу контента SDP.

режим

Включает режим сквозного SDP.

система

Это значение указывает на то, что для сквозной конфигурации используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

unsupsupp

Включает передачу всего неподдерживаемого контента в SIP-сообщении или запросе.

Значение команды по умолчанию: Отключено

Режимы команд:

конфигурация SIP (conf-serv-sip)

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как настроить передачу пользовательского SDP с помощью одноранговых правил профилей SIP в режиме глобальной конфигурации SIP с передачей голоса по IP.


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

В следующем примере показано, как настроить проход пользовательского SDP с помощью профилей SIP в режиме конфигурации адресуемой точки вызова.


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

В следующем примере показано, как настроить передачу SDP в режиме глобальной конфигурации SIP с передачей голоса по IP.


Router(conf-serv-sip)# pass-thru content sdp 

 

В следующем примере показано, как настроить передачу SDP в режиме конфигурации клиента класса голосовых вызовов.


Router(config-class)# pass-thru content sdp system 

 

В следующем примере показано, как настроить передачу неподдерживаемых типов контента в режиме конфигурации адресуемой точки вызова.


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Чтобы настроить ключ pimary для шифрования типа 6 и включить функцию шифрования паролей Advanced Encryption Standard (AES), используйте шифрование паролей AES в режиме глобальной конфигурации. Чтобы отключить пароль, используйте нет форма этой команды.

шифрование паролей aes

нетшифрования пароля aes

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию функция шифрования паролей AES отключена. Предварительно переданные ключи не зашифрованы.

Командный режим: Режим глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте ключ config-key password-encryption с помощью шифрование паролей AES для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью нет ключа config-key password-encryption команда является главным ключом шифрования, который используется для шифрования всех остальных ключей в маршрутизаторе.

При настройке шифрование паролей AES без настройки ключ config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса создания энергонезависимой системы (NVGEN), например, при показать конфигурацию работы или копировать run-config startup-config команды настроены:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Изменение пароля

Если пароль (главный ключ) изменен или зашифрован с помощью ключ config-key password-encryption ), реестр списка передает старый и новый ключи модулям приложений, использующим шифрование типа 6.

Удаление пароля

Если главный ключ был настроен с помощью ключ config-key password-encryption команда удаляется из системы, печатается предупреждение (и выдается запрос подтверждения), в котором говорится, что все пароли типа 6 станут бесполезными. В качестве меры безопасности после шифрования пароли они никогда не будут расшифрованы в программном обеспечении Cisco IOS. Однако пароли могут быть перешифрованы, как описано в предыдущем параграфе.


 

Если пароль настроен с помощью ключ config-key password-encryption команда потеряна, ее невозможно восстановить. Пароль должен храниться в безопасном месте.

Отмена настройки шифрования паролей

Если позже вы не настроили шифрование пароля с помощью Шифрование пароля AES , все существующие пароли 6-го типа остаются неизменными, и если пароль (главный ключ) был настроен с помощью ключ config-key password-encryption существует команда, пароли 6-го типа будут расшифрованы по мере необходимости приложением.

Хранение паролей

Потому что никто не может «прочитать» пароль (настроен с помощью ключ config-key password-encryption ), невозможно получить пароль от маршрутизатора. Существующие станции управления не могут «знать», что это такое, пока станции не будут усовершенствованы, чтобы включить этот ключ где-то, в этом случае пароль должен быть надежно сохранен в системе управления. Если конфигурации хранятся с помощью TFTP, они не являются автономными, то есть не могут быть загружены на маршрутизатор. До или после загрузки конфигураций на маршрутизатор пароль необходимо добавить вручную (с помощью ключ config-key password-encryption ). Пароль можно добавить в сохраненную конфигурацию вручную, но не рекомендуется, поскольку добавление пароля вручную позволяет любому пользователю расшифровать все пароли в этой конфигурации.

Настройка новых или неизвестных паролей

Если вы вводите или вырезаете и вставляете текст шифра, который не соответствует главному ключу, или если нет главного ключа, текст шифра принимается или сохраняется, но печатается предупреждающее сообщение. Сообщение тревоги выглядит следующим образом:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Если настроен новый главный ключ, все простые ключи шифруются и создаются клавиши 6-го типа. Существующие ключи 6-го типа не шифруются. Существующие ключи 6-го типа остаются как есть.

Если старый главный ключ утерян или неизвестен, можно удалить главный ключ с помощью нет ключа config-key password-encryption команда. Удаление главного ключа с помощью нет ключа config-key password-encryptionкоманда заставляет существующие зашифрованные пароли оставаться зашифрованными в конфигурации маршрутизатора. Пароли не будут расшифрованы.

Пример. В следующем примере показано, как шифровать пароли 6-го типа с помощью шифра AES и определяемого пользователем основного ключа:

conf t
key config-key password-encrypt Password123
password encryption aes

В следующем примере показано, что был включен зашифрованный предварительно ключ 6-го типа:

Device (config)# password encryption aes

Команда

Описание

ключ config-key password-encryption

Хранит ключ шифрования типа 6 в частном NVRAM.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы сопоставить вызов на основе всего унифицированного идентификатора ресурса (URI) протокола установления сеанса (SIP) или телефона (TEL), используйте шаблон в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение, используйте нет форма этой команды.

uri-шаблон

нетшаблонаuri-шаблона

uri-шаблон

шаблон регулярного выражения Cisco IOS (regex), который соответствует всему URI. Может содержать до 128 символов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых URI

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Локальный шлюз в настоящее время не поддерживает подчеркивание "_ "в шаблоне соответствия. В качестве обходного решения можно использовать точку "." (любое сопоставление) для сопоставления с "_".

Эта команда соответствует шаблону регулярного выражения для всего URI.

При использовании этой команды в классе голосовых вызовов URI нельзя использовать другие команды, соответствующие шаблону, такие как организатор, контекст телефона, номер телефона, или идентификатор пользователя команд.

Пример. В следующем примере показано, как определить шаблон для уникальной идентификации веб-сайта локального шлюза в пределах предприятия на основе параметра OTG/DTG группы магистралей Control Hub.

voice class uri 200 sip
pattern dtg=hussain2572.lgu

В следующем примере показано, как определить порт передачи сигналов Unified CM для магистрали Webex Calling.

voice class uri 300 sip
pattern :5065

В следующем примере показано, как определить IP-адрес источника сигналов Unified CM и порт VIA для магистрали PSTN.

voice class uri 302 sip
pattern 192.168.80.60:5060

Команда

Описание

uri назначения

В этом поле указывается класс голосовой связи, который будет использоваться для сопоставления URI назначения, предоставляемого голосовым приложением.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий URI

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона

Соответствует вызову на основе поля номера телефона в URI TEL.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

показатьuri плананабора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

URI класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы зарезервировать постоянное дисковое пространство для приложения, используйте постоянный диск в режиме конфигурации. Чтобы удалить зарезервированное пространство, используйте нет форма этой команды.

блок постоянного диска

нетпостоянного дискаблока

блок

Постоянное резервирование диска в МБ. Допустимые значения: от 0 до 65535.

Значение команды по умолчанию: Если команда не настроена, размер хранилища определяется в соответствии с требованиями приложения.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если постоянный диск команда не настроена, то размер хранилища определяется в соответствии с требованиями приложения.

Пример. В следующем примере показано, как забронировать:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы указать предпочтительный порядок исходящей адресуемой точки вызова в сервисной группе, используйте предпочтительные параметры в режиме конфигурации адресуемой точки вызова. Чтобы удалить предпочтительные параметры, используйте нет форма этой команды.

значение предпочтительных параметров

нетзначения предпочтительных параметров

значение

Целое число от 0 до 10. Меньшее число указывает на более высокий приоритет. Значение по умолчанию равно 0, что является наибольшим предпочтительным параметром.

Значение команды по умолчанию: Самая длинная совпадающая адресуемая точка вызова заменяет значение предпочтительных параметров.

Командный режим: Конфигурация адресуемой точки вызова (dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте предпочтительные параметры для указания предпочтительного порядка сопоставления адресуемых точек набора в сервисной группе. Настройка предпочтительных параметров позволяет выбрать нужную адресуемую точку вызова, если для строки набора совпадают несколько адресуемых точек вызова в сервисной группе.

Предпочтительные параметры алгоритма охоты можно настроить. Например, чтобы указать, что последовательность обработки вызовов переходит к адресату A, затем к адресату B и, наконец, к адресату C, необходимо назначить адресатам предпочтительные параметры (0 — самый высокий приоритет) в следующем порядке:

  • Предпочтительные параметры от 0 до A

  • Предпочтения от 1 до B

  • Предпочтения от 2 до C

Используйте предпочтительные параметры только для того же типа шаблона. Например, destination uri и destination-pattern являются двумя разными типами шаблонов. По умолчанию URI назначения имеет более высокий приоритет, чем шаблон назначения.

Пример. В следующем примере показано, как настроить исходящую адресуемую точку вызова Webex Calling, которая включает выбор адресуемой точки вызова для исходящей магистрали Webex Calling на основе группы адресуемых точек вызова.


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Чтобы настроить начальный приоритет и пороговое значение отработки отказа для группы избыточности, используйте приоритет в режиме конфигурации группы избыточности приложения. Чтобы удалить эту возможность, используйте нет форма этой команды.

приоритетприоритет-значениепороговое значениепороговое значение

нетприоритетаприоритета-значенияпорогового значения отказапорогового значения

значение приоритета

Указывает значение приоритета.

пороговое значение

Указывает пороговое значение.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Режим конфигурации группы избыточности приложения (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Как активные, так и резервные маршрутизаторы должны иметь одинаковые значения приоритета и пороговых значений.

Пример. В следующем примере показано, как настроить RG для использования с высокой передачей голоса по IP в подрежиме избыточности приложения.

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Чтобы настроить параметры политики заголовка конфиденциальности на глобальном уровне, используйте политика конфиденциальности в режиме конфигурации SIP службы голосовой связи или в режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить параметры политики заголовка конфиденциальности, используйте нет форма этой команды.

политика конфиденциальности {{ пасстру|отправка всегда|полоса {{ диверсия|история-информация } [ система ] }

нетполитика конфиденциальности {{ пасстру|отправка всегда|полоса {{ диверсия|история-информация } [ система ] }

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимает заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимает заголовки диверсии, полученные от следующей ветви вызова.

история-информация

Снимает заголовки history-info, полученные от следующей ветви вызова.

система

Это значение указывает на то, что в параметрах политики заголовка конфиденциальности используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация SIP для передачи голоса по IP (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте политика конфиденциальности passthru для обеспечения передачи значений конфиденциальности от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности, используйте политика конфиденциальности отправить-всегда для задания заголовка конфиденциальности значения «Нет» и переадресации сообщения на следующую ветвь вызова. Чтобы удалить информацию об изменении маршрута и историю из заголовков, полученных от следующей ветви вызова, используйте политика конфиденциальности полоса команда. Систему можно настроить на поддержку всех параметров одновременно.

Пример. В следующем примере показано, как включить политику конфиденциальности прохода:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

В следующем примере показано, как включить политику конфиденциальности при отправке всегда:

Router(config-class)# privacy-policy send-always system

В следующем примере показано, как включить политику конфиденциальности полосы.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

В следующем примере показано, как включить политику сквозной передачи, непрерывной отправки и разделки:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

В следующем примере показано, как включить политику конфиденциальности для отправки всегда в режиме конфигурации клиента класса голосовых вызовов.

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности SIPв голосовом классе

Настройка параметров политики заголовка конфиденциальности на уровне конфигурации адресуемой точки вызова.

Чтобы настроить протокол интерфейса управления и перейти в режим конфигурации протокола приложения избыточности, используйте протокол в режиме конфигурации избыточности приложения. Чтобы удалить экземпляр протокола из группы избыточности, используйте нет форма этой команды.

номер протокола

нетномера протокола

количество

В этом поле указывается экземпляр протокола, который будет присоединен к интерфейсу управления.

Значение команды по умолчанию: Экземпляр протокола не определен в группе избыточности.

Командный режим: Режим конфигурации избыточности приложения (config-red-app)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Конфигурация протокола интерфейса управления состоит из следующих элементов:

  • информация для аутентификации

  • Имя группы

  • Здравствуйте время

  • Время удержания

  • Экземпляр протокола

  • Использование протокола двунаправленной переадресации (BFD)

Пример. В следующем примере показано, как настроить экземпляр протокола и ввести режим конфигурации протокола приложения избыточности.

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Чтобы перейти в режим конфигурации избыточности, используйте избыточность в режиме глобальной конфигурации.

избыточность

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте выход для выхода из режима конфигурации избыточности.

Пример. В следующем примере показано, как перейти в режим конфигурации избыточности.


Device(config)#redundancy
Device(config-red)#application redundancy

Команда

Описание

показать избыточность

Отображает информацию об объекте избыточности.

Чтобы включить избыточность для приложения и управлять процессом избыточности, используйте группа избыточности в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить процесс избыточности, используйте нет форма этой команды.

избыточность-группаномер группы

нетизбыточности-группа-номер группы

номер группы

Указывает номер группы избыточности.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: режим конфигурации голосовой службы передачи голоса по IP (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Добавление и удаление группа избыточности для вступления в силу обновленной конфигурации требуется перезагрузка. Перезагрузите платформы после применения всей конфигурации.

Пример. В следующем примере показано, как настроить группу избыточности для включения приложения CUBE.


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Чтобы связать интерфейс с созданной группой избыточности, используйте группа избыточности в интерфейсном режиме. Чтобы отключить интерфейс, используйте нет форма этой команды.

группа избыточностиgroup-number { ipv4ipv6 } IP-адресexclusive

нетгруппа избыточностиномер группы {{ ipv4ipv6 } ip-адресэксклюзив

номер группы

Указывает номер группы избыточности.

ip-адрес

Указывает адрес IPv4 или IPv6.

эксклюзивно

Связывает группу избыточности с интерфейсом.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация интерфейса (config-if)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Связывает интерфейс с группой избыточности. Для избыточности необходимо использовать отдельный интерфейс, то есть интерфейс, используемый для голосового трафика, не может использоваться в качестве интерфейса управления и данных. Можно настроить не более двух групп избыточности. Таким образом, в одной сети могут быть только две пары Active и Standby.

Пример. В следующем примере показано, как связать интерфейс IPv4 с группой избыточности.


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Команда

Описание

адресIP-адрес ipv6

Конфигурация физического адреса IPv6 устройства.

Чтобы разрешить шлюзам протокола установления сеанса (SIP) регистрировать номера E.164 с внешним прокси-сервером SIP или регистратором SIP, используйте регистратор в режиме конфигурации SIP UA. Чтобы отключить регистрацию номеров E.164, используйте нет форма этой команды.

регистратор {{ dhcp| [ регистратор-индекс ]] registrar-server-address [ ::порт ] } [ аутентификацияобласть ] [ [ ] ] истекает срок действиясекунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновленияотношение к проценту ] [ [ ] ] схема {{ sip|sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер| {{ истекает срок действия|система }

нетрегистратор {{ dhcp| [ регистратор-индекс ]] registrar-server-address [ ::порт ] } [ аутентификацияобласть ] [ [ ] ] истекает срок действиясекунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновленияотношение к проценту ] [ [ ] ] схема {{ sip|sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер| {{ истекает срок действия|система }

dhcp

(Необязательно) В этом поле указывается, что имя домена основного сервера регистратора извлекается с сервера DHCP (не может использоваться для настройки вторичных или нескольких регистраторов).

регистратор-индекс

(Необязательно) Необходимо настроить определенный регистратор, позволяющий конфигурацию нескольких регистраторов (максимум шести). Диапазон: 1–6.

registrar-server-address

Адрес сервера регистрации SIP, который будет использоваться для регистрации оконечных устройств. Это значение можно ввести в одном из трех форматов:

  • dns: адрес — адрес системы доменных имен (DNS) основного сервера регистрации SIP (DNS: разделитель должен быть включен в качестве первых четырех символов).

  • ipv4: адрес — IP-адрес сервера регистрации SIP (ipv4: разделитель должен быть включен в качестве первых пяти символов).

  • ipv6:[address] — адрес IPv6 сервера регистрации SIP (ipv6: разделитель должен быть включен в качестве первых пяти символов, а сам адрес должен содержать открывающие и закрывающие квадратные скобки).

:порт]

(Необязательно) Номер порта SIP (требуется разделитель двоеточия).

аутентификация

(Необязательно) В этом поле указывается область для предварительно загруженной авторизации.

область

Название царства.

срок действиясекунд

(Необязательно) В этом поле указывается время регистрации по умолчанию в секундах. Диапазон: 60–65535 . Значение по умолчанию: 3600.

случайный контакт

(Необязательно) В этом поле указывается заголовок контакта со случайной строкой, который используется для идентификации сеанса регистрации.

коэффициент обновленияв процентах

(Необязательно) В этом поле указывается коэффициент обновления регистрации в процентах. Диапазон 1–100 . Значение по умолчанию – 80.

схема {sip|sips}

(Необязательно) В этом поле указывается схема URL. Параметры: SIP (sip) или безопасный SIP (sips), в зависимости от установки программного обеспечения. По умолчанию sip.

TCP

(Необязательно) В этом поле указывается TCP. Если этот параметр не указан, по умолчанию используется UDP UDP.

Тип

(Необязательно) Тип регистрации.


 

тип аргумент не может использоваться с dhcp опция.

вторичный

(Необязательно) В этом поле указывается дополнительный регистратор SIP для резервирования в случае сбоя основного регистратора. Этот параметр недействителен, если указан DHCP.

При наличии двух регистраторов сообщение REGISTER отправляется на оба сервера регистратора, даже если основной регистратор отправляет 200 OK и магистраль зарегистрирована на основного регистратора.

Если необходимо отправить регистрацию второму регистратору, только в случае сбоя основного, используйте SRV DNS.


 

Невозможно настроить другие дополнительные параметры после ввода вторичный ключевое слово — сначала укажите все остальные настройки.

истекает срок действия

(Необязательно) В этом поле указывается время истечения срока действия регистрации

система

(Необязательно) В этом поле указывается использование глобального значения sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Регистрация отключена.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте регистратор dhcp или регистратор registrar-server-address , чтобы разрешить шлюзу регистрировать номера телефона E.164 с первичными и вторичными внешними регистраторами SIP. Терминальные устройства на шлюзах мультиплексирования (TDM) Cisco IOS SIP с разделением времени, Cisco Unified Border Elements (CUBE) и Cisco Unified Communications Manager Express (Cisco Unified CME) можно зарегистрировать в нескольких регистраторах с помощью регистратор регистратор-индекс команда.

По умолчанию шлюзы SIP Cisco IOS не генерируют сообщения регистрации SIP.


 

При вводе адреса IPv6 необходимо указать квадратные скобки вокруг значения адреса.

Пример. В следующем примере показано, как настроить регистрацию с помощью основного и дополнительного регистратора.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

В следующем примере показано, как настроить устройство для регистрации с адресом SIP-сервера, полученным от сервера DHCP. dhcp ключевое слово доступно только для настройки основного регистратора и не может быть использовано при настройке нескольких регистраторов.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

В следующем примере показано, как настроить основной регистратор с помощью IP-адреса с TCP.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

В следующем примере показано, как настроить схему URL с безопасностью SIP.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

В следующем примере показано, как настроить дополнительный регистратор с помощью адреса IPv6.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

В следующем примере показано, как настроить все конечные точки POTS на двух регистраторов с помощью адресов DNS:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

В следующем примере показано, как настроить область для предварительно загруженной авторизации с помощью адреса сервера регистрации:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

В следующем примере показано, как настроить регистратора в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# registrar server system

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

повторнаярегистрация

Задает общее количество сообщений регистрации SIP для отправки.

показать состояние регистрации sip ua

Отображает состояние номеров E.164, зарегистрированных шлюзом SIP внешним первичным или вторичным регистратором SIP.

реестр таймеров

Определяет время ожидания SIP UA перед отправкой запросов на регистрацию.

локальный хостsipкласса голосовых вызовов

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы включить функции регистратора SIP, используйте команда регистраторасервера в режиме конфигурации SIP. Чтобы отключить функцию регистрации SIP, используйте нет форма команды.

регистраторсервер [ истекает срок действия [ макс.сек ] [ [ ] ] минсек ]]]

нетрегистраторсервер [ истекает срок действия [ макс.сек ] [ [ ] ] минсек ]]]

истекает срок действия

(Необязательно) Задает активное время для входящей регистрации.

максс

(Необязательно) Максимальное время истечения регистрации в секундах. Диапазон составляет от 600 до 86400. Значение по умолчанию: 3600.

минсек

(Необязательно) Минимальное время для регистрации истекает в секундах. Диапазон составляет от 60 до 3600. Значение по умолчанию — 60.

Значение команды по умолчанию: Отключено

Командный режим: конфигурация SIP

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда эта команда введена, маршрутизатор принимает входящие сообщения SIP Register. Если запросы сообщений SIP Register имеют более короткий срок действия, чем задано этой командой, используется время истечения срока действия сообщения SIP Register.

Эта команда является обязательной для Cisco Unified SIP SRST или Cisco Unified CME и должна быть введена до любого голос зарегистрироватьпул или голос зарегистрироваться глобальный команды настроены.

Если WAN не работает и вы перезагрузите маршрутизатор Cisco Unified CME или Cisco Unified SIP SRST, при перезагрузке маршрутизатора база данных регистраций телефона SIP не будет. Телефоны SIP должны будут зарегистрироваться повторно, что может занять несколько минут, поскольку телефоны SIP не используют функцию keepalive. Чтобы сократить время перед повторной регистрацией телефонов, с помощью этой команды можно изменить срок регистрации. По умолчанию срок действия составляет 3600 секунд; рекомендуется срок действия 600 секунд.

Пример. Следующий частичный вывод выборки из показать запущенная конфигурация команда показывает, что функциональность регистратора SIP настроена:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

голосовой регистр глобального

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified CME или Cisco Unified SIP SRST.

пул голосовой регистрации

Включает режим конфигурации пула голосовой регистрации для телефонов SIP.

Чтобы включить перевод Remote-Party-ID заголовка SIP, используйте идентификатор удаленной стороны в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы отключить перевод с помощью идентификатора удаленного пользователя, используйте нет форма этой команды.

система удаленного идентификатора

нетсистемы удаленного идентификатора участника

система

Это значение указывает на то, что в заголовке SIP Remote-Party-ID используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Перевод идентификатора удаленного абонента включен.

Режимы команд:

конфигурация SIP UA

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда идентификатор удаленной стороны команда включена, выполняется одно из следующих обработок информации о вызовах:

  • Если во входящем сообщении INVITE присутствует заголовок Remote-Party-ID, то имя и номер вызывающего абонента, извлеченные из заголовка Remote-Party-ID, отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Это поведение по умолчанию. Используйте команду remote-party-id, чтобы включить этот параметр.

  • Если заголовок Remote-Party-ID недоступен, перевод не происходит, поэтому имя и номер вызывающего абонента извлекаются из заголовка From и отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Эта обработка также происходит, когда функция отключена.

Пример. В следующем примере показано, что перевод Remote-Party-ID включен.


Router(config-sip-ua)# remote-party-id 
 

В следующем примере показано, что перевод Remote-Party-ID включен в режиме конфигурации клиента класса голосовых вызовов.

Router(config-class)# remote-party-id system

Команда

Описание

события csip отладки

Включает отслеживание событий SIP SPI.

отладочные сообщения ccsip

Включает отслеживание сообщений SIP SPI.

отладочныйvoiceccapiinout

Включает отслеживание пути выполнения с помощью API управления вызовами.

Для настройки количества повторной передачи запроса INVITE по протоколу установления сеанса (SIP) другому оператору пользователя используйте повторить приглашение в режиме конфигурации SIP UA или в режиме конфигурации клиента голосового класса. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

повторить систему номеров приглашения

нетповторить приглашениеномерсистема

система

Указывает, что запросы INVITE используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

количество

В этом поле указывается количество повторных попыток INVITE. Диапазон составляет от 1 до 10. Значение по умолчанию: 6.

Значение команды по умолчанию: Шесть повторных попыток

Командный режим:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Чтобы сбросить эту команду до значения по умолчанию, можно также использовать по умолчанию команда.

Пример. В следующем примере задано количество повторных попыток приглашения равное 2.


sip-ua 
 no remote-party-id 
 retry invite 2 

В следующем примере задано количество повторных попыток приглашения равное 2 для клиента 1 в режиме конфигурации клиента класса голосовых вызовов.

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Чтобы проверить состояние отзыва сертификата, используйте отзыв-проверка в режиме конфигурации ca-trustpoint.

revocation-checkmethod1 [ method2method3 ]

norevocation-checkmethod1 [ method2method3 ]

method1 [method2 method3]

Указывает метод (OCSP, CRL или пропустить проверку отзыва), используемый для обеспечения того, чтобы сертификат участника не был отозван.

Проверяет состояние отзыва сертификата:

  • crl — проверка сертификата выполняется CRL. Это параметр по умолчанию.

  • none — проверка сертификата игнорируется.

  • ocsp — проверка сертификата выполняется сервером OCSP.

Значение команды по умолчанию: Проверка CRL является обязательной для текущего использования политики точки доверия.

После включения точки доверия по умолчанию устанавливается значение отзыв — проверка crl, что означает, что проверка CRL является обязательной.

Командный режим: конфигурация ca-trustpoint (ca-trustpoint)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте отзыв-проверка , чтобы указать хотя бы один метод (OCSP, CRL или пропустить проверку отзыва), который должен использоваться для обеспечения того, чтобы сертификат участника не был отозван. Для нескольких методов порядок применения определяется порядком, указанным с помощью этой команды.

Если маршрутизатор не имеет применимого CRL и не может получить его, или если сервер OCSP возвращает ошибку, маршрутизатор отклонит сертификат узла (если вы не включите нет ключевое слово в конфигурации. Если нет ключевое слово настроено, проверка отзыва не будет выполнена, а сертификат будет принят всегда.

Пример. В следующем примере показано, как настроить маршрутизатор для загрузки CRL.


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Чтобы указать пару ключей Rivest, Shamir и Adelman (RSA), которые необходимо связать с сертификатом, используйте rsakeypair в режиме конфигурации точки доверия сертификата Чтобы отключить пару ключей, используйте нет форма этой команды.

rsakeypairkey-label [ key-size [ encryption-key-size ] ]

norsakeypairkey-label [ key-size [ encryption-key-size ] ]

метка ключа

В этом поле указывается имя пары ключей, которая создается во время регистрации, если она еще не существует или если регенерировать автоматическую регистрацию настроена команда.

Имя пары ключей не может начинаться с нуля (‘0’).

размер ключа

(Необязательно) В этом поле указывается размер пары ключей RSA. Если размер не указан, используется существующий размер ключа. Рекомендуемый размер ключа – 2048 бит.

размер ключей шифрования

(Необязательно) В этом поле указывается размер второго ключа, который используется для запроса отдельных ключей шифрования, ключей подписи и сертификатов.

Значение команды по умолчанию: По умолчанию используется ключ полного доменного имени (FQDN).

Командный режим: Конфигурация точки доверия сертификата (ca-trustpoint)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Обновление сертификата с возможностью регенерации не работает с меткой ключа, начинающейся с нуля ('0') (например, '0test'). CLI позволяет настраивать такое имя в точке доверия и разрешает имя хоста начиная с нуля. При настройке имени rsakeypair под точкой доверия не следует настраивать имя, начиная с нуля. Если имя пары ключей не настроено и используется пара ключей по умолчанию, убедитесь, что имя узла маршрутизатора не начинается с нуля. Если это так, настройте "rsakeypair name" явно под точкой доверия с другим именем.

При повторном создании пары ключей вы несете ответственность за повторную регистрацию идентификаторов, связанных с парой ключей. Используйте rsakeypair для обратного обращения к паре именованных ключей.

Пример. В следующем примере показано, как создать точку доверия для хранения сертификата, подписанного ЦС.


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Ниже приведен пример конфигурации точки доверия, которая определяет пару ключей RSA exampleCAkeys:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Команда

Описание

автоматическая регистрация

Включает автоматическую регистрацию.

crl

Генерирует пары ключей RSA.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы определить тип полезной нагрузки пакета RTP, используйте тип полезной нагрузки rtp в режиме конфигурации голосовой точки вызова. Чтобы удалить тип полезной нагрузки RTP, используйте нет форма этой команды.

тип полезной нагрузкиrtp [13 |19 ]

noRTP-comfort-noise [13 |19]

комфорт-шум 19}{13 |

(Дополнительно) Тип комфортного шума с полезной нагрузкой RTP. Полезная нагрузка RTP для комфортного шума от рабочей группы IETF (IETF) по передаче аудио или видео (AVT) обозначает 13 в качестве типа полезной нагрузки для комфортного шума. Если вы подключаетесь к шлюзу, соответствующему полезной нагрузке RTP для шума комфорта, используйте 13. Используйте 19, только если вы подключаетесь к более старым шлюзам Cisco, использующим DSPware до версии 3.4.32.

Значение команды по умолчанию: Тип полезной нагрузки RTP не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте тип полезной нагрузки rtp для определения типа полезной нагрузки RTP. Используйте эту команду после реле dtmf используется для выбора метода NTE ретранслятора DTMF для вызова по протоколу установления сеанса (SIP).

Настроенные типы полезной нагрузки NSE и NTE исключают определенные значения, ранее закодированные в фирменных значениях Cisco. Не используйте номера 96, 97, 100, 117, 121–123 и 125–127, которые имеют предварительно назначенные значения.

Пример. В следующем примере показано, как настроить тип полезной нагрузки RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Команда

Описание

реле dtmf

Указывает, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

Чтобы определить правило перевода, используйте правило в режиме конфигурации правила голосового преобразования. Чтобы удалить правило перевода, используйте нет форма этой команды.

Сопоставить и заменить правило

правилоприоритет {{ совпадающий шаблон |шаблон замены | [ тип тип совпадения тип замены [ план тип совпадения тип замены ]] }

нетприоритета правила

Отклонить Правило

правилоприоритет отклонение {{ совпадающий шаблон |тип тип совпадения [ план тип совпадения ] }

нетприоритета правила

приоритет

Приоритет правила перевода. Диапазон составляет от 1 до 15.

соответствующий шаблон

Выражение редактора потоков (SED), используемое для сопоставления информации о входящих вызовах. Косой чертой ‘/’ является разделителем в шаблоне.

шаблон замены

Выражение SED, используемое для замены шаблона соответствия в информации о вызове. Косой чертой ‘/’ является разделителем в шаблоне.

тип совпадающий тип замены

(Необязательно) Тип номера вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • сокращенное — сокращенное представление полного номера, поддерживаемого этой сетью.

  • any — любой тип вызываемого номера.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимые значения для тип замены приведены следующие аргументы:

  • сокращенное — сокращенное представление полного числа, поддерживаемого этой сетью.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

план соответствия типа замены

(Необязательно) Номерной план вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • any — любой тип набранного номера.

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимые значения параметра replace-type приведены ниже.

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

отклонить

Шаблон совпадения правила преобразования используется в целях отклонения вызовов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация правила голосового перевода

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Правило перевода применяется к номеру вызывающего абонента (автоматическая идентификация номеров [ANI]) или номеру вызываемого абонента (служба идентификации набранных номеров [DNIS]) для входящих, исходящих и перенаправленных вызовов в голосовых шлюзах Cisco H.323.


 

Используйте эту команду совместно после правило голосового перевода команда. Более ранняя версия этой команды использует то же имя, но используется после правило перевода и имеет немного другой синтаксис команды. В старой версии нельзя использовать квадратные скобки при вводе синтаксиса команд. Они отображаются в синтаксисе только для указания необязательных параметров, но не принимаются в качестве разделителей в фактических записях команд. В новой версии в качестве разделителей можно использовать квадратные скобки. В дальнейшем рекомендуется использовать эту более новую версию для определения правил сопоставления вызовов. В конце концов, правило перевода команда не поддерживается.

Перевод номера выполняется несколько раз в процессе маршрутизации вызовов. В исходном и завершающем шлюзах входящий вызов переводится до сопоставления входящей адресуемой точки вызова, до сопоставления исходящей адресуемой точки вызова и до настройки запроса на вызов. Ваш номерной план должен учитывать эти шаги перевода при определении правил перевода.

В таблице ниже приведены примеры шаблонов совпадений, строк ввода и строк результатов для правило (правило голосового перевода) команда.

Таблица 1. Сопоставление шаблонов, строк ввода и строк результатов

Совпадающий шаблон

Шаблон замены

Входная Строка

Строка Результата

Описание

/^.*///4085550100Любая строка в null строка.
////40855501004085550100Сопоставить любую строку, но без замены. Используйте этот параметр для управления планом вызовов или типом вызовов.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Совпадение из середины входной строки.
/\(.*\) 0120//\10155/40811101204081110155Совпадение с конца входной строки.
/^1#\(.*\)//\1/1#23452345Замените строку соответствия нулевой строкой.
/^408...\(8333\)//555\1/40877701005550100Сопоставить несколько шаблонов.
/1234//00&00/555010055500010000Сопоставить подстроку.
/1234//00\000/555010055500010000Сопоставить подстроку (то же, что и &).

Программное обеспечение проверяет, что шаблон замены находится в допустимом формате E.164, который может включать разрешенные специальные символы. Если формат недействителен, выражение рассматривается как нераспознанная команда.

Тип номера и план вызовов являются дополнительными параметрами для сопоставления вызова. Если задан какой-либо параметр, вызов проверяется на соответствие шаблону и выбранному типу или значению плана. Если вызов соответствует всем условиям, вызов принимается для дополнительной обработки, например перевода номера.

Несколько правил могут быть сгруппированы в правило перевода, которое дает имя набору правил. Правило перевода может содержать до 15 правил. Все вызовы, которые ссылаются на это правило перевода, переводятся в соответствии с этим набором критериев.

Значение приоритета каждого правила может быть использовано в порядке, отличном от того, в котором они были введены в набор. Значение приоритета каждого правила определяет порядок приоритета, в котором должны использоваться правила. Например, правило 3 можно ввести до правила 1, но программное обеспечение использует правило 1 до правила 3.

Программное обеспечение поддерживает до 128 правил перевода. Профиль перевода собирает и идентифицирует набор этих правил перевода для перевода вызываемых, вызываемых и перенаправленных номеров. Профиль перевода ссылается на группы магистралей, исходные IP-группы, голосовые порты, адресуемые точки вызова и интерфейсы для обработки перевода вызовов.

Пример. В следующем примере применяется правило перевода. Если вызываемый номер начинается с 5550105 или 70105, правило преобразования 21 использует команду rule для переадресации номера на 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

В следующем примере, если вызываемый номер 14085550105 или 014085550105, после выполнения правила перевода 345 цифры переадресации равны 50105. Если тип совпадения настроен и тип не является "неизвестным", для соответствия типу входной строки требуется сопоставление адресуемых точек вызова.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Команда

Описание

showvoicetranslation rule

Отображает параметры правила преобразования.

правило голосового перевода

Инициирует определение правила голосового перевода.

Команды S

Чтобы указать, следует ли включать серийный номер маршрутизатора в запрос сертификата, используйте серийный номер в режиме конфигурации ca-trustpoint. Чтобы восстановить поведение по умолчанию, используйте нет форма этой команды.

серийный номер [нет]

нетсерийного номера

ни один из вариантов

(Необязательно) В этом поле указывается, что серийный номер не будет включен в запрос сертификата.

Значение команды по умолчанию: Не настроен. Во время регистрации сертификата вам будет предложено ввести серийный номер.

Командный режим: конфигурация ca-trustpoint

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду серийного номера, необходимо включить crypto ca trustpoint , которая объявляет центр сертификации (CA), что ваш маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Используйте эту команду для указания серийного номера маршрутизатора в запросе сертификата или используйте нет ключевое слово, чтобы указать, что серийный номер не должен быть включен в запрос сертификата.

Пример. В следующем примере показано, как исключить серийный номер из запроса сертификата:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы задать протокол сеанса для вызовов между локальными и удаленными маршрутизаторами с помощью сети пакетов, используйте сеанспротокол в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

протокол сеанса {cisco|sipv2}

нетпротокола сеанса

Cisco

Адресуемая точка вызова использует собственный протокол сеанса Cisco VoIP.

sipv2

Адресуемая точка вызова использует протокол установления сеанса (SIP) Инженерной группы Интернета (IETF). Используйте это ключевое слово с параметром SIP.

Значение команды по умолчанию: Отсутствие моделей поведения или значений по умолчанию

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: cisco ключевое слово применимо только к передаче голоса по IP в маршрутизаторах Cisco 1750, Cisco 1751, Cisco 3600 и Cisco 7200.

Например: В следующем примере показано, что протокол сеанса Cisco настроен в качестве протокола сеанса.


dial-peer voice 20 voip
 session protocol cisco

В следующем примере показано, что адресуемая точка вызова с передачей голоса по IP для SIP настроена в качестве протокола сеанса для передачи сигналов вызовов с передачей голоса по IP.


dial-peer voice 102 voip
 session protocol sipv2

Команда

Описание

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

сеансцель(передача голоса по IP)

Настройка сетевого адреса для адресуемой точки вызова.

Чтобы включить глобальное обновление сеанса SIP, используйте команда обновления сеанса в режиме конфигурации SIP. Чтобы отключить обновление сеанса, используйте нет форма этой команды.

обновить сеанс

нет обновления сеанса

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет обновления сеанса

Командный режим: конфигурация SIP (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Использовать SIP обновление сеанса для отправки запроса обновления сеанса.

Пример. В следующем примере выполняется обновление сеанса в режиме конфигурации SIP.


Device(conf-serv-sip)# session refresh 
 

Команда

Описание

класс голосовой связиsipсеансобновить

Включает обновление сеанса на уровне адресуемой точки вызова.

Чтобы настроить группы серверов в адресуемых точках набора исходящих вызовов, используйте группа серверов сеанса в режиме конфигурации адресуемой точки вызова SIP. Чтобы отключить эту возможность, используйте нет форма этой команды.

сервер сеансаserver-group-id

нетсервера сеанса-группыserver-group

server-group-id

Настройка указанной группы серверов в качестве назначения адресуемой точки вызова.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация адресуемой точки вызова sip (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если указанная группа серверов находится в режиме отключения, адресуемая точка вызова не выбрана для маршрутизации исходящих вызовов.

Пример. В следующем примере показано, как настроить указанную группу серверов в качестве назначения адресуемой точки вызова.

Device(config-dial-peer)# session server-group 171

Чтобы назначить сетевой адрес для приема вызовов от адресуемой точки вызова с передачей голоса по IP или VoIPv6, используйте сеансцель в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

цель сеанса {dhcp|ipv4: адрес назначения|ipv6: [destination-address] |dns: [$s$. | $d$. | $e$. | $u$.] список имен|хоста: table-num|loopback:rtp|рас|урегулированиеномер поставщика|sip-сервер|регистратор} [:: порт]

нетцели сеанса

dhcp

Настройка маршрутизатора для получения цели сеанса через DHCP.


 

dhcp параметр доступен, только если в качестве протокола сеанса используется протокол установления сеанса (SIP). Чтобы включить SIP, используйте сеанспротокол (адресуемая точка вызова).

ipv4: назначение-адрес

Настройка IP-адреса адресуемой точки вызова для приема вызовов. Двоеточие требуется.

ipv6: [назначение- адрес]

Настройка адреса IPv6 адресуемой точки вызова для приема вызовов. Вокруг адреса IPv6 должны быть введены квадратные скобки. Двоеточие требуется.

dns:[$s$]имя хоста

Настройка устройства хоста, в котором размещается сервер системы доменных имен (DNS), который разрешает имя адресуемой точки вызова для приема вызовов. Двоеточие требуется.

При определении цели сеанса для узлов передачи голоса по IP используйте один из приведенных ниже макросов с этим ключевым словом.

  • $s$. --(Необязательно) Шаблон назначения источника используется как часть имени домена.

  • $d$. --(Необязательно) Номер назначения используется как часть имени домена.

  • $e$. --(Необязательно) Цифры в вызываемом номере изменяются и периоды добавляются между цифрами вызываемого номера. Результирующая строка используется как часть имени домена.

  • $u$. --(Необязательно) Несовпадающая часть шаблона назначения (например, определенный добавочный номер) используется как часть имени домена.

  • hostname--строка, содержащая полное имя хоста, связанное с целевым адресом, например serverA.example1.com.

Список: таблица-num

Настройка номера таблицы поиска ENUM. Диапазон составляет от 1 до 15. Двоеточие требуется.

loopback:rtp

Настраивает обратный цикл всех голосовых данных к источнику. Двоеточие требуется.

рас

Настройка протокола функции передачи сигналов регистрации, допуска и состояния (RAS). Для перевода адреса E.164 в IP-адрес рекомендуется обратиться к шлюзу.

sip-сервер

Настройка глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова.

:порт

(Необязательно) Номер порта для адресуемой точки вызова. Двоеточие требуется.

поставщик расчетов-номер

Настройка сервера расчетов в качестве цели для разрешения адреса шлюза завершения.

  • поставщик- номер параметр указывает IP-адрес поставщика.

registrar (регистратор)

Этот параметр определяет маршрутизацию вызова на конечную точку регистратора.

  • регистратор ключевое слово доступно только для адресуемых точек набора SIP.

Значение команды по умолчанию: Не определен IP-адрес или имя домена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте целевая команда сеанса для указания адресуемой точки вызова для приема вызовов от текущей адресуемой точки вызова. Можно выбрать параметр для определения целевого адреса или доменного имени сети или выбрать один из нескольких способов автоматического определения назначения для вызовов из текущей адресуемой точки вызова.

Используйте сеансцельdns с указанными макросами или без них. Использование дополнительных макросов может уменьшить количество целей сеанса адресуемой точки вызова с передачей голоса по IP, которые необходимо настроить при наличии групп номеров, связанных с определенным маршрутизатором.

сеансцельэмин команда указывает адресуемой точке вызова использовать таблицу правил перевода для преобразования номера службы идентификации набранных номеров (DNIS) в номер в формате E.164. Этот переведенный номер отправляется на сервер DNS, содержащий набор URL-адресов. Эти URL-адреса идентифицируют каждого пользователя как адресата для вызова и могут представлять различные службы доступа, такие как SIP, H.323, телефон, факс, электронная почта, обмен мгновенными сообщениями и персональные веб-страницы. Перед назначением цели сеанса адресуемой точке вызова настройте таблицу соответствия ENUM с правилами перевода с помощью голосоваяперечисление-матч- таблицакоманду в режиме глобальной конфигурации. Таблица указана в sessiontargetenum с table-num аргумент.

Используйте сеансцельпетля для тестирования пути передачи голоса вызова. Точка переключения зависит от источника вызова.

Используйте sessiontargetdhcp , чтобы указать, что целевой хост сеанса получен через DHCP. dhcp параметр можно сделать доступным, только если SIP используется в качестве протокола сеанса. Чтобы включить SIP, используйте сеанспротокол(адресуемая точка вызова).

сеансцель конфигурация команды не может объединить цель RAS с урегулировать- вызов команда.

Для сеансрасчет целиномер поставщика , если адресуемые точки набора VoIP настроены для сервера расчетов, поставщик- номер аргумент в сеансцель и урегулировать- вызов команды должны быть идентичными.

Используйте сеансцельsip--сервер , чтобы назначить интерфейс глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова. Сначала необходимо определить интерфейс SIP-сервера с помощью sip- сервер в режиме конфигурации SIP user-agent (UA). Затем вы можете ввести сеансцельsip--сервер параметр для каждой адресуемой точки вызова вместо необходимости вводить весь IP-адрес интерфейса сервера SIP под каждой адресуемой точкой вызова.

После регистрации конечных точек SIP регистратором SIP в размещенных унифицированных коммуникациях (UC) можно использовать сеансцельрегистратор для автоматической маршрутизации вызова на конечную точку регистратора. Необходимо настроить сеансцель на циферблате, указывающем на конечную точку.

Например: В следующем примере показано, как создать цель сеанса с помощью DNS для узла с именем voicerouter в домене example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS с опциональным $u$. макрос. В этом примере шаблон назначения заканчивается четырьмя периодами (.), чтобы разрешить использование любого четырехзначного добавочного номера с ведущим номером 1310555. Необязательно $u$. макрос направляет шлюз на использование непревзойденной части набранного номера - в данном случае четырехзначного добавочного номера - для идентификации адресуемой точки вызова. Домен - "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS, с опциональным $d$. макрос. В этом примере шаблон назначения настроен на 13105551111. Необязательный макрос $d$. шлюз использует шаблон назначения для идентификации адресуемой точки вызова в домене example.com.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

В следующем примере показано, как создать цель сеанса с помощью DNS, с опциональным $e$. макрос. В этом примере шаблон назначения настроен на 12345. Необязательный макрос $e$. направляет шлюз на выполнение следующих действий: переверните цифры в шаблоне назначения, добавьте периоды между цифрами и используйте этот обратный шаблон назначения для идентификации адресуемой точки вызова в домене example.com.


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

В следующем примере показано, как создать цель сеанса с помощью таблицы совпадений ENUM. Это указывает на то, что для вызовов, совершенных с помощью адресуемой точки вызова 101, следует использовать предпочтительный порядок правил в таблице 3 ENUM:


dial-peer voice 101 voip
 session target enum:3

В следующем примере показано, как создать цель сеанса с помощью DHCP.


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

В следующем примере показано, как создать цель сеанса с помощью RAS.


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

В следующем примере показано, как создать цель сеанса с помощью расчета:


dial-peer voice 24 voip
 session target settlement:0

В следующем примере показано, как создать цель сеанса с помощью IPv6 для узла в 2001:10:10:10:10:10:10:230:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

В следующем примере показано, как настроить Cisco Unified Border Element (UBE) для маршрутизации вызова на конечную точку регистрации.


dial-peer voice 4 voip
session target registrar

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164 (в зависимости от плана набора), который будет использоваться для адресуемой точки вызова.

набор-одноранговыйголос

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

протокол сеанса (точка вызова)

Указывает протокол сеанса для вызовов между локальными и удаленными маршрутизаторами с использованием режима конфигурации адресуемой точки вызова сети пакетов.

урегулировать-вызов

Это значение указывает на то, что расчет будет использоваться для указанной адресуемой точки вызова независимо от типа цели сеанса.

sip-сервер

Определяет сетевой адрес для интерфейса сервера SIP.

перечислениеголосов-матч- таблица

Инициирует определение таблицы соответствия ENUM.

Чтобы указать протокол транспортного уровня, который телефон SIP использует для подключения к шлюзу Cisco Unified SIP, используйте сеанс-транспорт в режимах передачи голоса по IP SIP голосовой службы или адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

session-transport {tcp [tls] |udp}

неттранспортировки сеанса

TCP

Используется протокол контроля передачи (TCP).

tls

(Доступно только с tcp )) Transport layer security (TLS) over TCP.

UDP

Используется протокол пользовательских датаграмм (UDP). Это значение по умолчанию.

Значение команды по умолчанию: UDP является протоколом по умолчанию.

Командный режим: SIP голосовой службы передачи голоса по IP, голосовая точка вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда задает параметр протокола транспортного уровня в файле конфигурации телефона.

Пример.

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Чтобы отобразить информацию о сертификатах PKI, связанных с точкой доверия, используйте показать сертификаты crypto pki в режиме привилегированного EXEC.

show crypto pki certificates [trustpoint-name]

имя точки доверия

(Необязательно) Название точки доверия. Использование этого аргумента указывает на то, что отображаются только сертификаты, относящиеся к точке доверия.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Привилегированный EXEC (#)

ОсвободитьМодификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте показать сертификаты crypto pki для отображения информации о сертификатах PKI, связанных с точкой доверия. Описания полей являются самостоятельными.

Пример. Ниже приведен пример вывода из показать сертификаты crypto pki команда:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Чтобы отобразить сертификаты пула доверия инфраструктуры открытых ключей (PKI) маршрутизатора в многословном формате, используйте показать trustpool crypto pki в режиме настройки привилегированного exec.

show crypto pki trustpool [политика]

политика

(Необязательно) Отображает политику пула доверия PKI.

Значение команды по умолчанию: Нет поведения или значения по умолчанию

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если показать trustpool crypto pki используется без политика ключевое слово, затем сертификаты PKI маршрутизатора отображаются в словесной форме.

Если показать trustpool crypto pki используется с политика , затем отображается пул доверия PKI маршрутизатора.

Пример. Ниже приведен пример вывода из показать trustpool crypto pki команда отображения сертификатов в пуле доверия PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Команда

Описание

импорт пула доверия crypto pki

Вручную импортирует (скачивает) пакет сертификатов ЦС в пул доверия PKI для обновления или замены существующего пакета ЦС.

по умолчанию

Сбрасывает значение подкоманды конфигурации ca-trustpool до значения по умолчанию.

совп.

Позволяет использовать карты сертификатов для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

Чтобы отобразить таблицы транспортного соединения пользователя-агента протокола установления сеанса (SIP), используйте showsip-uaconnections command in privileged EXEC mode.

показатьsip-uaсоединения {{tcp [tls]] |udp} {краткое описание|деталь}

TCP

Отображает всю информацию о подключении TCP.

tls

(Необязательно) Отображает всю информацию о соединении Transport Layer Security (TLS) через TCP.

UDP

Отображает всю информацию о подключении по протоколу пользовательских датаграмм (UDP).

краткое описание

Отображает сводную информацию о подключениях.

деталь

Отображает подробную информацию о подключении.

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: показать соединения sip-ua команда должна быть выполнена только после выполнения вызова. Используйте эту команду, чтобы узнать сведения о соединении.

Пример. Ниже приведен пример вывода из показать краткое описание соединений sip-ua tcp tls команда, показывающая краткую сводную информацию, включая связанный тег клиента для добавленных прослушивающих сокетов.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Ниже приведен пример вывода из показать сведения о подключениях sip-ua tcp tls команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Ниже приведен пример вывода из показать краткое описание TCP соединений sip-ua команда, показывающая сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Ниже приведен пример вывода из показать сведения о TCP соединениях sip ua команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Ниже приведен пример вывода из показать краткое описание соединений sip-ua udp команда, показывающая сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Ниже приведен пример вывода из показать подробности UDP соединений sip ua команда, показывающая сведения о подключении, включая связанный тег клиента для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Пример. В таблице ниже описаны значимые поля, отображаемые на дисплее.

Таблица 1. показать соединения sip-ua

Поле

Описание

Общее количество активных подключений

Указывает все соединения, которые шлюз поддерживает для различных целей. Статистика разбивается в отдельных полях.

Количество ошибок отправки.

Указывает количество сообщений TCP или UDP, сброшенных транспортным слоем. Сообщения отбрасываются, если возникли проблемы с сетью, и соединение часто прерывалось.

Количество удаленных замыканий

Указывает количество случаев завершения соединения удаленным шлюзом. Более высокое значение указывает на проблему с сетью или на то, что удаленный шлюз не поддерживает повторное использование соединений (поэтому он не совместим с RFC 3261). Номер удаленного закрытия также может способствовать количеству отказов отправки.

Количество сбоев в работе

Указывает количество случаев, когда транспортному слою не удавалось установить соединение с удаленным оператором. В поле также может указываться, что адрес или порт, настроенный под адресуемой точкой вызова, может быть неверным или что удаленный шлюз не поддерживает этот вид транспорта.

Количество неактивных побочных эффектов

Указывает количество раз, когда соединения прерывались или прерывались из-за бездействия сигналов. Во время трафика вызовов это число должно равняться нулю. Если значение не равно нулю, рекомендуется настроить таймер бездействия для оптимизации производительности с помощью таймеры команда.

Макс. размер очереди tcp отправить msg 0, записанный для 0.0.0.0:0

Указывает количество сообщений, ожидающих в очереди для отправки по TCP-соединению, когда перегрузка была на пике. Более высокий номер очереди указывает на то, что в сети ожидает отправки большего количества сообщений. Администратор не может напрямую контролировать рост этого размера очереди.

Кортежи без соответствующего входа в розетку

Все кортежи для входа соединения, отмеченные значением "**" в конце строки, указывают на ошибку верхнего транспортного слоя; в частности, на то, что верхний транспортный слой не синхронизирован с нижним слоем соединения. Программное обеспечение Cisco IOS должно автоматически преодолеть это условие. Если ошибка не исчезнет, выполните очиститьsip-uaudpподключение или очиститьsip-uatcpподключениеи сообщите о проблеме в службу поддержки.

Кортежи с неправильным вводом адреса/порта

Любые кортежи для ввода соединения, отмеченные "++" в конце строки, указывают на состояние ошибки верхнего транспортного слоя, где сокет, вероятно, читаем, но не используется. Если ошибка не исчезнет, выполните очиститьsip-uaudpподключение или очиститьsip-uatcpподключениеи сообщите о проблеме в службу поддержки.

Удаленные соединения операторов – количество

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу.

Размер конн-идентификатора конн-состояния удаленного порта WriteQ

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу. Поле WriteQ-Size актуально только для соединений TCP и является хорошим индикатором перегрузки сети и при необходимости настройки параметров TCP.

Шифр

Отображает согласованный шифр.

Кривая

Размер кривой шифра ECDSA.

Команда

Описание

идентификатор соединенияsip-uatcptlsidподключения

Очищает соединение TCP TLS SIP.

clearsip-uatcpconnection

Очищает соединение SIP TCP.

clearsip-uaudpconnection

Очищает соединение SIP UDP.

showsip-uaretry

Отображает статистику повторения SIP.

showsip-uastatistics

Отображает статистику ответа, трафика и повторения SIP.

showsip-uastatus

Отображает состояние пользовательского оператора SIP.

показатьтаймеры sip-ua

Отображает текущие настройки таймеров SIP UA.

sip-ua

Включает команды конфигурации SIP user-agent.

таймеры

Настройка таймеров сигналов SIP.

Чтобы отобразить состояние номеров E.164, зарегистрированных шлюзом протокола установления сеанса (SIP) внешним первичным регистратором SIP, используйте showsip-uaregisterstatus в режиме привилегированного EXEC.

показатьsip-uaрегистрациясостояние [вторичный]]

вторичный

(Необязательно) Отображает состояние номеров E.164, зарегистрированных шлюзом SIP во внешнем вторичном регистраторе SIP.

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Шлюзы SIP могут регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP. Команда showsip-uaregisterstatus предназначена только для исходящей регистрации, поэтому при отсутствии адресуемых точек набора FXS для регистрации отсутствует вывод при выполнении команды.

Пример. Ниже приведен пример вывода этой команды:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

В таблице ниже описаны значительные поля, показанные в этом выходном окне.

Таблица 2. показать состояние регистрации sip-ua

Поле

Описание

Линия

Номер телефона для регистрации.

узел

Номер назначения регистрации.

истекает (сек.)

Время, в секундах, до истечения срока регистрации.

зарегистрирован

Состояние регистрации.

Команда

Описание

registrar (регистратор)

Позволяет шлюзам SIP регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP.

Чтобы проверить состояние связи с протоколом SNMP, используйте показать snmp в пользовательском режиме EXEC или в режиме привилегированного EXEC.

показать snmp

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: User EXEC (>), Privileged EXEC (#)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда предоставляет информацию о счетчике для операций SNMP. Также отображается строка идентификатора шасси, определенная с помощью snmp-server chassis-id команда глобальной конфигурации.

Пример. Ниже приведен пример вывода команды show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Чтобы отобразить информацию о вызовах пользователей Webex Calling, синхронизированных облаком Webex Calling с локальным шлюзом устойчивости Webex, используйте показатьголосрегистрацияпользователи webex-sgw в привилегированном режиме EXEC.

показатьголосрегистрацияпользователи webex-sgw [краткое описание|зарегистрирован|деталь|добавочный номертег |номер телефонатег]]

краткое описание

Отображает краткую информацию о вызовах пользователей Webex Calling.

зарегистрирован

Отображение всех зарегистрированных пользователей Webex Calling в кратком формате.

деталь

Отображает подробную информацию о вызовах пользователей Webex Calling.

тег номера телефона

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим номером телефона.

тег добавочного номера

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим добавочным номером.

Командный режим: Привилегированный EXEC

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для отображения информации о вызовах пользователей Webex Calling.

Используйте зарегистрирован ключевое слово для отображения всех зарегистрированных пользователей Webex Calling в кратком формате. Выход для деталь ключевое слово изменено для включения типа пользователя-агента Webex Calling, статуса регистрации пользователя, а также для фильтрации идентификаторов AOR с помощью раздела AOR: опция. Выход для краткое описание ключевое слово изменено для добавления отображаемого имени пользователей Webex Calling.

Например: Ниже приведен пример вывода команды показать краткое описание голосовой регистрации пользователей Webex-sgw. В нем отображаются сведения о всех пользователях в кратком формате:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Ниже приведен пример вывода команды показать голосовую регистрацию зарегистрированных пользователей Webex-sgw. Здесь отображаются сведения о зарегистрированных пользователях в кратком формате:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Ниже приведен пример вывода команды показать сведения о голосовой регистрации пользователей Webex-sgw. В нем отображается подробная информация о каждом пользователе:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Ниже приведен пример вывода команды показывать тег номера телефона пользователей Webex-sgw. В нем отображается информация о указанном номере телефона:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Ниже приведен пример вывода команды показывать тег добавочного номера пользователей webex-sgw. В нем отображается информация о указанном добавочном номере:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Команда

Описание

показатьголосовуюрегистрациювсех

Отображает все конфигурации Cisco SIP SRST и Cisco Unified Communications Manager Express и сведения о регистрации.

Чтобы войти в режим конфигурации протокола установления сеанса (SIP), используйте sip в режиме конфигурации голосовой службы передачи голоса по IP.

sip

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация передачи голоса по IP для голосовой службы (config-voi-srv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: От передача голоса по IP голосовой службы режим конфигурации, sip позволяет перейти в режим конфигурации SIP. В этом режиме доступны несколько команд SIP, таких как связывание, передачасеансаи url-адрес.

Пример. В следующем примере показан переход в режим конфигурации SIP, а затем настройка связывание в сети SIP:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Команда

Описание

голосовая служба VoIP

Входит в режим конфигурации голосовой службы.

транспорт сеанса

Настройка адресуемой точки голосового вызова для использования протокола управления передачей (TCP) или протокола пользовательских датаграмм (UDP) в качестве основного протокола транспортного уровня для SIP-сообщений.

Чтобы настроить глобальный профиль SIP, используйте sip-профили в режиме глобальной конфигурации SIP передачи голоса по IP.

sip-profilesprofile-id

nosip-profiles profile-id

идентификатор профиля

Указывает номер тега профилей SIP, который необходимо связать как глобальный. Диапазон 1–10000.

входящий

Включает функцию входящих профилей SIP.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Глобальная конфигурация SIP передачи голоса по IP (config-voi-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте sip-профили для настройки профилей SIP с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В следующем примере показано, как настроить профили для глобального применения.


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Чтобы настроить сетевой адрес интерфейса сервера протокола установления сеанса (SIP), используйте sip-сервер в режиме конфигурации пользователя-оператора SIP или в режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить сетевой адрес, настроенный для SIP, используйте нет форма этой команды.

sip-сервер {dns: имя организатора|ipv4: ipv4-address [:port-num]|ipv6: ipv6-address [:port-num]}

нетsip-сервера

dns: имя организатора

Задает интерфейсу глобального SIP-сервера имя хоста системы доменных имен (DNS). При указании имени хоста используется DNS по умолчанию, определяемый командой ip name-server. Имя узла необязательно.

Допустимое имя хоста DNS в следующем формате: name.gateway.xyz.

ipv4: ipv4-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv4. Допустимый адрес IPv4 имеет следующий формат: xxx.xxx.xxx.xxx.

ipv6: ipv6-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv6. Необходимо ввести скобки вокруг адреса IPv6.

:port num

(Необязательно) Номер порта для сервера SIP.

Значение команды по умолчанию: Сетевой адрес не настроен.

Командный режим: конфигурация SIP user-agent (config-sip-ua), конфигурация клиента класса голосовых вызовов (config-class)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если вы используете эту команду, вы также можете использовать сеансцельsip-сервер для каждой адресуемой точки вызова вместо повторного ввода адреса интерфейса сервера SIP для каждой адресуемой точки вызова. Настройка SIP-сервера в качестве цели сеанса полезна, если в сети присутствует прокси-сервер Cisco SIP (SPS). С помощью SPS можно настроить параметр сервера SIP и попросить заинтересованные точки вызова использовать SPS по умолчанию.

Чтобы сбросить эту команду до нулевого значения, используйте по умолчанию команда.

Чтобы настроить адрес IPv6, пользователь должен ввести скобки [ ] вокруг адреса IPv6.

Пример. В следующем примере, начиная с режима глобальной конфигурации, интерфейс глобального сервера SIP задается именем хоста DNS "3660-2.sip.com". Если вы также используете сеансцельsipсервер не нужно задавать имя узла DNS для каждой отдельной адресуемой точки вызова.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv6. Обратите внимание, что вокруг адреса IPv6 были введены скобки:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Команда

Описание

по умолчанию

Включает кэш агрегирования по умолчанию.

IP-адрес сервера

Указывает адрес одного или нескольких серверов имен, которые будут использоваться для разрешения имени и адреса.

цель сеанса (адресуемая точка вызова с передачей голоса по IP)

Указывает сетевой адрес для адресуемой точки вызова.

session target sip-server

Указывает целевому назначению сеанса адресуемой точки вызова использовать глобальный сервер SIP.

sip-ua

Переходит в режим конфигурации SIP user-agent, чтобы настроить SIP user agent.

Чтобы включить команды конфигурации оператора пользователя протокола установления сеанса (SIP), используйте sip-ua в режиме глобальной конфигурации. Чтобы сбросить все команды конфигурации SIP user-agent до значений по умолчанию, используйте нет форма этой команды.

sip-ua

нетsip ua

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Если эта команда не включена, команды конфигурации SIP user-agent не могут быть введены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации SIP user-agent. В таблице ниже перечислены команды режима конфигурации SIP user-agent.

Таблица 3. Команды режима конфигурации пользователя и оператора SIP

Команда

Описание

connection-reuse

Использует порт приёмника для отправки запросов через UDP. порт параметр отправляет SIP-ответы на порт, указанный в заголовке Via, а не на исходный порт, по которому был получен запрос. Обратите внимание, что повторное использование подключения команда — это команда режима конфигурации SIP user-agent.

выход

Выход из режима конфигурации SIP user-agent.

внутриполосное предупреждение

Эта команда больше не поддерживается начиная с выпуска 12.2 Cisco IOS, поскольку шлюз обрабатывает удаленный или локальный обратный вызов на основе обмена сообщениями SIP.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить попытку

Настройка таймеров сигналов SIP для повторных попыток.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Включает или отключает передачу пользовательского агента SIP для TCP или UDP, которую прослушивают операторы пользователей SIP протокола на порту 5060 (по умолчанию).

Пример. В следующем примере показано, как войти в режим конфигурации SIP user-agent и настроить SIP user agent.


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Команда

Описание

выход

Выход из режима конфигурации SIP user-agent.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить попытку

Настройка попыток повторения для сообщений SIP.

показатьsip ua

Отображает статистику повторных попыток SIP, таймеров и текущего состояния слушателя.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Настройка агента пользователя SIP (шлюза) для передачи сигналов SIP во входящих вызовах через TCP SIP или сокет UDP.

Чтобы настроить строку доступа сообщества для разрешения доступа к протоколу SNMP, используйте сообщество snmp-серверов в режиме глобальной конфигурации. Чтобы удалить указанную строку сообщества, используйте нет форма этой команды.

сообщество snmp-серверовстрока [представление отображаемое имя] {ро|rw} [ipv6nacl] {номер списка доступа|номер списка с расширенным доступом|имя списка доступа}

нетстроки сообщества snmp-серверов

string

Строка сообщества, состоящая из от 1 до 32 буквенно-цифровых символов и функционирует так же, как пароль, предоставляя доступ к SNMP. Пустые пространства в строке сообщества не разрешены.


 

Символ @ используется для разграничения информации контекста. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

просмотреть (Необязательно) В этом поле указывается ранее определенное представление. Представление определяет объекты, доступные сообществу SNMP.
отображаемое имя (Необязательно) Имя предварительно определенного представления.
ро (Необязательно) В этом поле указывается доступ только для чтения. Авторизованные станции управления могут получать только объекты MIB.
rw (Необязательно) В этом поле указывается доступ для чтения и записи. Авторизованные станции управления могут как получать, так и изменять объекты MIB.
IPv6 (Необязательно) В этом поле указывается список именованного доступа IPv6.
nacl (Необязательно) Именованный список доступа IPv6.
номер списка доступа

(Необязательно) Целое число от 1 до 99, которое указывает стандартный список доступа IP-адресов или строку (не более 64 символов), которая является именем стандартного списка доступа IP-адресов, разрешенных к SNMP-агенту.

В качестве альтернативы, целое число от 1300 до 1999, которое указывает список IP-адресов в расширенном диапазоне стандартных номеров списка доступа, которым разрешено использовать строку сообщества для получения доступа к агенту SNMP.

Значение команды по умолчанию: Строка сообщества SNMP разрешает доступ ко всем объектам только для чтения.

Командный режим: Глобальная конфигурация (конфигурация)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: нет snmp-сервера отключает все версии SNMP (SNMPv1, SNMPv2C, SNMPv3).

Первый snmp-сервер введенная вами команда включает все версии SNMP.

Чтобы настроить строки сообщества SNMP для MPLS LDP MIB, используйте сообщество snmp-серверов на станции управления сетью узла (NMS).

сообщество snmp-серверов можно использовать для указания только списка доступа с именем IPv6, только списка доступа IPv4 или и того и другого. Чтобы настроить списки доступа IPv4 и IPv6, список доступа IPv6 должен отображаться сначала в инструкции команды.


 

Символ @ используется в качестве разделителя между строкой сообщества и контекстом, в котором он используется. Например, конкретную информацию о VLAN в BRIDGE-MIB можно опросить с помощью community@VLAN_ID (например, public@100), где 100 — это номер VLAN. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

Пример. В следующем примере показано, как установить строку сообщества read/write в newstring:

Router(config)# snmp-server community newstring rw

В следующем примере показано, как разрешить доступ только для чтения для всех объектов членам стандартного именованного списка доступа lmnop, которые задают строку сообщества comaccess. Другие менеджеры SNMP не имеют доступа к каким-либо объектам.

Router(config)# snmp-server community comaccess ro lmnop

В следующем примере показано, как назначить строку comaccess для SNMP, разрешить доступ только для чтения и указать, что IP-доступ список 4 может использовать строку сообщества:

Router(config)# snmp-server community comaccess ro 4

В следующем примере показано, как назначить диспетчер строк SNMP и разрешить доступ на чтение и запись к объектам в ограниченном представлении:

Router(config)# snmp-server community manager view restricted rw

В следующем примере показано, как удалить доступ к сообществу:

Router(config)# no snmp-server community comaccess

В следующем примере показано, как отключить все версии SNMP:

Router(config)# no snmp-server

В следующем примере показано, как настроить список доступа IPv6 по имени list1 и связать строку сообщества SNMP с этим списком доступа:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Команда

Описание

список доступа

Настройка механизма списка доступа для фильтрации кадров по типу протокола или коду поставщика.

показать snmp сообщество

Отображает строки доступа сообщества SNMP.

ловушки включения snmp-server

Позволяет маршрутизатору отправлять сообщения уведомлений SNMP на назначенную рабочую станцию управления сетью.

узел snmp-сервера

Указывает целевого получателя операции уведомлений SNMP.

представление snmp-сервера

Создает или обновляет запись представления.

Чтобы включить отправку уведомлений протокола SNMP для ведения журнала системы, используйте snmp-server enable tricker syslog в режиме глобальной конфигурации. Чтобы отключить уведомления SNMP-сообщений для ведения журнала системы, используйте нет форма этой команды.

snmp-server enable tricker syslog

нетвключения snmp-сервера в системный журнал ловушек

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Уведомления SNMP отключены.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Уведомления SNMP могут отправляться в виде ловушек или запросов на информирование. Эта команда включает как ловушки, так и запросы информирования.

Эта команда управляет (включает или отключает) регистрацией уведомлений о сообщениях системы. Сообщения журнала системы (также называемые сообщениями системных ошибок или сообщениями системного журнала) — это сообщения уведомлений о состоянии, которые генерируются устройством маршрутизации во время работы. Эти сообщения обычно регистрируются в адресате (например, на экране терминала, в системный буфер или удаленном узле системного журнала).

Если образ программного обеспечения поддерживает Cisco Syslog MIB, эти сообщения также могут быть отправлены через SNMP на станцию управления сетью (NMS). Чтобы определить, какие изображения программного обеспечения поддерживают Cisco Syslog MIB, используйте инструмент Cisco MIB Locator по адресу http://www.cisco.com/go/mibs/ .(На момент написания статьи Cisco Syslog MIB поддерживается только в образах «Корпоративные».)

В отличие от других процессов ведения журналов в системе, отладочные сообщения (включенные с помощью команд отладки CLI) не включаются в сообщения ведения журналов, отправляемые через SNMP.

Чтобы указать уровень серьезности, на котором должны создаваться уведомления, используйте журнал команда глобальной конфигурации. Дополнительную информацию о процессе ведения журнала системы и уровнях серьезности см. в описании журнал команд.

Уведомление системного журнала определяется объектом ТИПА УВЕДОМЛЕНИЙ clogMessageGenerated в Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Когда устройство генерирует сообщение системного журнала, на назначенный NMS отправляется уведомление clogMessageGenerated. Уведомление clogMessageGenerated включает следующие объекты: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Полное описание этих объектов и дополнительную информацию о MIB см. в тексте CISCO-SYSLOG-MIB.my, доступном на Cisco.com с помощью инструмента SNMP Object Navigator по адресу http://www.cisco.com/go/mibs . См. также CISCO-SYSLOG-EXT-MIB и CISCO-SYSLOG-EVENT-EXT-MIB.

snmp-server enable tricker syslog используется в сочетании с узел snmp-сервера команда. Используйте узел snmp-сервера , чтобы указать, какой хост или хост получает уведомления SNMP. Чтобы отправлять уведомления SNMP, необходимо настроить не менее одного узел snmp-сервера команда.

Пример. В следующем примере маршрутизатор может отправлять сообщения для ведения журнала системы с уровнями серьезности от 0 (экстренные ситуации) до 2 (критические) организатору по адресу myhost.cisco.com с помощью строки сообщества, определенной как общедоступный:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Команда

Описание

журнал журналов

Ограничивает отправку сообщений системного журнала в таблицу истории маршрутизатора и SNMP NMS на основе серьезности.

узел snmp-сервера

Задает параметры NMS назначения и передачи для уведомлений SNMP.

snmp-сервер trap-source

Указывает интерфейс, из которого должна исходить SNMP-ловушка.

Чтобы начать процесс диспетчера SNMP, используйте диспетчер snmp-серверов в режиме глобальной конфигурации. Чтобы остановить процесс диспетчера SNMP, используйте нет форма этой команды.

диспетчер snmp-сервера

нет диспетчера snmp-серверов

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Отключено

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Процесс диспетчера SNMP отправляет операторам запросы SNMP и получает от операторов ответы и уведомления SNMP. Если процесс диспетчера SNMP включен, маршрутизатор может запрашивать других операторов SNMP и обрабатывать входящие ловушки SNMP.

Большинство политик сетевой безопасности предполагает, что маршрутизаторы будут принимать запросы SNMP, отправлять SNMP-ответы и отправлять SNMP-уведомления. Если функция диспетчера SNMP включена, маршрутизатор может также отправлять запросы SNMP, получать ответы SNMP и получать уведомления SNMP. Перед включением этой функции может потребоваться обновить реализацию политики безопасности.

Запросы или ответы SNMP обычно отправляются на порт UDP 161 или с него. Уведомления SNMP обычно отправляются на порт UDP 162.

Пример. В следующем примере показано, как включить процесс диспетчера SNMP.


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Команда

Описание

показать snmp

Проверяет состояние коммуникаций SNMP.

Чтобы указать, что протокол безопасного транспорта в режиме реального времени (SRTP) используется для включения безопасных вызовов и резервного вызова, используйте srtp в режиме глобальной конфигурации передачи голоса по IP. Чтобы отключить защищенные вызовы и запретить резервное копирование, используйте нет форма этой команды.

srtp [резервный|pass-thru]

nosrtp [резервный|pass-thru]

резервный

(Необязательно) Включение резервного вызова в небезопасный режим.

проход-через

(Необязательно) Включает прозрачный проход всех наборов криптографии (поддерживаемых и неподдерживаемых).

Значение команды по умолчанию: Безопасность голосовых вызовов и резервное копирование отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv), режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте srtp команда в режиме конфигурации передачи голоса по IP голосовой службы, чтобы глобально включить безопасные вызовы с помощью аутентификации и шифрования мультимедиа SRTP. Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте srtp в режиме конфигурации голосовой связи адресуемой точки вызова Использование srtp команда для настройки безопасности вызовов на уровне адресуемой точки вызова имеет приоритет над глобальной srtp команда.

Используйте резервная команда srtp , чтобы глобально включить защищенные вызовы и разрешить возврат вызовов в режим RTP (небезопасный). Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте srtp в режиме конфигурации голосовой связи адресуемой точки вызова Использование резервнаякоманда srtp в режиме конфигурации голосовой точки вызова для настройки безопасности вызовов имеет приоритет над srtpрезервная глобальная команда в режиме конфигурации передачи голоса по IP голосовой службы. Если вы используете нетsrtpрезервная команда, переход от SRTP к RTP (secure to nonsecure) запрещен.

Используйте srtppass-thru , чтобы глобально включить прозрачный проход всех (поддерживаемых и неподдерживаемых) наборов криптографии. Чтобы включить прозрачный проход всех наборов криптографии для определенной адресуемой точки вызова, используйте srtppass-thru в режиме голосовой конфигурации адресуемой точки вызова. Если включена функция передачи данных SRTP, взаимодействие с мультимедиа не поддерживается.


 

Убедитесь в симметричной конфигурации входящих и исходящих адресуемых точек вызова во избежание проблем, связанных с мультимедиа.

Пример. В следующем примере обеспечиваются безопасные вызовы.


Device(config-voi-serv)# srtp 
 

В приведенном ниже примере предусмотрено переключение вызовов в небезопасный режим.


Device(config-voi-serv)# srtp fallback 
 

В следующем примере обеспечивается прозрачный проход криптопакетов:


Device(config-voi-serv)# srtp pass-thru 
 

Команда

Описание

srtp(точка вызова)

Включение защищенных вызовов на отдельной адресуемой точке вызова.

srtpfallback(адресуемая точка вызова)

Включение резервного вызова в режим RTP (небезопасный) на отдельной адресуемой точке вызова.

SRTPрезервный(голос)

Включение резервного вызова глобально в режим RTP (небезопасный).

srtppass-thru(точка вызова)

Включает прозрачный проход неподдерживаемых наборов криптографии на отдельной адресуемой точке вызова.

система srtp

Включает безопасные вызовы на глобальном уровне.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту класса голосовых вызовов, используйте srtp-crypto в режиме конфигурации голосовой службы voice sip. Чтобы удалить предпочтительные параметры выбора crypto-suite и вернуться к списку предпочтительных параметров по умолчанию, используйте нет или по умолчанию форма этой команды.

srtp-crypto crypto

нетsrtp-криптографии

srtp-crypto по умолчанию

криптотег

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Это число сопоставляется с тегом, созданным с помощью криптография srtp-класса доступна в режиме глобальной конфигурации.

Значение команды по умолчанию: Предпочтительные параметры crypto-suite не назначены.

Командный режим: Конфигурация клиента класса голосовой связи (config-class), конфигурация голосовой связи службы голосовой связи (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно назначить только один криптотег. При назначении другого криптотега последний назначенный криптотег заменяет предыдущий криптотег.


 

Убедитесь, что голосовой класс srtp создан с помощью команда voice class srtp-cryptocrypto-tag перед выполнением srtp-cryptocrypto tag для применения crypto-tag в режиме глобальной конфигурации или конфигурации клиента.

Пример. Пример назначения предпочтительных параметров криптопакета клиенту голосового класса:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Пример назначения предпочтительных параметров криптопакета глобально:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Команда

Описание

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы перейти в режим конфигурации STUN для настройки параметров обхода брандмауэра, используйте оглушение в режиме конфигурации передачи голоса по IP голосовой связи. Чтобы удалить параметры оглушения, используйте нет форма этой команды.

оглушение

безоглушения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация передачи голоса по IP для голосовой связи (config-voi-serv)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации для настройки параметров обхода брандмауэра для связи с передачей голоса по IP.

Пример. В следующем примере показано, как перейти в режим конфигурации STUN.


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Команда

Описание

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

хранение данныхв режиме реального времени

Настройка интервала сохранения.

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

оглушениеиспользованиемежсетевой экран-обходподанные

Включает обход брандмауэра с помощью stun.

использование оглушения в классе голосовых вызовов

Включает обход брандмауэра для передачи голоса по IP.

Чтобы настроить идентификатор оператора с потоковыми данными оглушения, используйте идентификатор оператора с потоковыми данными в режиме конфигурации STUN. Чтобы вернуться к значению по умолчанию для идентификатора оператора, используйте нет форма этой команды.

оглушениеподанныеидентификатор операторатег [загрузочное число]]

нетоглушениеподанныеидентификатор операторатег [загрузочное число]]

бирка

Уникальный идентификатор в диапазоне от 0 до 255. Значение по умолчанию: -1.

загрузочное число

(Необязательно) Значение количества загрузки. Диапазон: от 0 до 65535. Значение по умолчанию равно нулю.

Значение команды по умолчанию: Обход брандмауэра не выполняется.

Командный режим: Конфигурация STUN (conf-serv-stun)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте stunflowdataagent-id для настройки идентификатора оператора и количества загрузок для настройки операторов управления вызовами, которые авторизуют поток трафика.

Настройка ключевого слова boot-count помогает предотвратить атаки против повторного воспроизведения после перезагрузки маршрутизатора. Если значение количества загрузок не задано, количество загрузок инициализируется в 0 по умолчанию. После инициализации он автоматически увеличивается на единицу при каждой перезагрузке и значение сохраняется обратно в NVRAM. Значение количества загрузки отражается в показатьвыполняемую команду конфигурации.

Пример. В следующем примере показано, как Команда stunflowdataagent-id используется в запросе маршрутизатора.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Команда

Описание

хранение данныхв режиме реального времени

Настройка интервала сохранения.

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

Чтобы настроить секретный код, к которому предоставлен совместный доступ на операторе управления вызовами, используйте секретный код потока оглушения в режиме конфигурации STUN. Чтобы вернуть общий секретный код к значению по умолчанию, используйте нет форма этой команды.

строка теговс общими секретными данными

нетоглушениеподанныетег с секретом общего доступастрока

бирка

0. Определяет пароль в открытом тексте и шифрует пароль.

6. Определяет безопасное реверсивное шифрование для паролей с помощью типа 6 Расширенная схема шифрования (AES).


 

Требуется предварительная настройка основного ключа AES.

7. Определяет пароль в скрытой форме и проверяет (зашифрованный) пароль перед его принятием.

string

от 12 до 80 символов ASCII. По умолчанию пустая строка.

Значение команды по умолчанию: Значение по умолчанию этой команды задает совместно используемому секрету пустую строку. Обход брандмауэра не выполняется, если общий секретный код имеет значение по умолчанию.

Командный режим: Конфигурация STUN (conf-serv-stun)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий секретный код оператора управления вызовами — это строка, которая используется между оператором управления вызовами и брандмауэром для аутентификации. Общее секретное значение оператора управления вызовами и брандмауэра должно быть одинаковым. Это строка от 12 до 80 символов. нет форма этой команды удалит ранее настроенный общий секретный код, если таковой имеется. По умолчанию для этой команды используется значение NULL для совместно используемого секрета. Перед принятием пароль можно зашифровать и проверить. Обход брандмауэра не выполняется, если для параметра shared-secret установлено значение по умолчанию.

Необходимо указать тип шифрования для общего секрета. Если пароль без текста (введите 0) настроен, зашифрован как тип 6 перед сохранением в запущенной конфигурации.

Если вы укажете шифрование совместно используемого секрета в качестве типа 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома первичного ключа введите 6 общие секретные пароли недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, введите 6 общие секретные пароли невозможно расшифровать, что может привести к срыву аутентификации для вызовов и регистрации.


 

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.


 

Тип шифрования 7 поддерживается, но в последующих выпусках он будет отменен. При типе шифрования отображается следующее предупреждение 7 настроено.

Внимание! Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как секретный код потока оглушения используется команда:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Команда

Описание

оглушение

Переходит в режим конфигурации оглушения.

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

уплотнениепотока данныхоглушения

Настройка срока службы CAT.

Чтобы включить обход брандмауэра с помощью stun, используйте использование оглушения — данные обхода в режиме конфигурации использования оглушения класса голосовых вызовов. Чтобы отключить обход брандмауэра с помощью stun, используйте нет форма этой команды.

оглушениеиспользованиемежсетевой экран-обходподанные

отсутствиеоглушенияиспользованиябрандмауэра-обходаданных

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Обход брандмауэра с использованием STUN не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить обход брандмауэра с помощью STUN.


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Команда

Описание

секретный кодпередачи данныхоглушения

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

использование оглушениякласса голосовых вызовов

Настройка нового класса голосовых вызовов под названием stun-usage с числовым тегом.

Чтобы включить ICE-lite с помощью stun, используйте использование оглушения ice lite в режиме конфигурации использования оглушения класса голосовых вызовов. Чтобы отключить ICE-lite с помощью stun, используйте нет форма этой команды.

оглушениеиспользованиеледlite

безиспользования оглушенияicelite

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию ICE-lite не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить ICE-lite с помощью STUN.


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Чтобы указать имя сертификата точки доверия в поле Альтернативное имя субъекта (subjectAltName) в сертификате X.509, который содержится в сертификате точки доверия, используйте subject-alt-name в режиме конфигурации ca-trustpoint. Чтобы удалить эту конфигурацию, используйте нет форма этой команды.

имя субъекта-altимя

нетимени субъекта-alt

имя

Указывает имя сертификата точки доверия.

Значение команды по умолчанию: Поле «Альтернативное имя субъекта» не включено в сертификат X.509.

Командный режим: Режим конфигурации точки доверия (ca-trustpoint)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: subject-alt-name команда используется для создания самоподписанного сертификата точки доверия для маршрутизатора, содержащего имя точки доверия в поле Альтернативное имя субъекта (subjectAltName). Это альтернативное имя субъекта может использоваться только в том случае, если параметр регистрации точки доверия указан для самоподписанной регистрации в политике точки доверия.


 

Поле альтернативного имени субъекта в сертификате X.509 определено в RFC 2511.

Пример. В следующем примере показано, как создать самоподписанный сертификат точки доверия для маршрутизатора, содержащий имя точки доверия в поле "Альтернативное имя субъекта" (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Чтобы указать имя испытуемого в запросе сертификата, используйте имя субъекта в режиме конфигурации ca-trustpoint. Чтобы удалить любое имя субъекта из конфигурации, используйте нет форма этой команды.

имя субъекта [x.500-name]

nosubject-name [x.500-name]

имя x.500

(Необязательно) В этом поле указывается имя испытуемого, используемое в запросе сертификата.

Значение команды по умолчанию: Если аргумент x.500-name не указан, будет использоваться полное доменное имя (FQDN), которое является именем субъекта по умолчанию.

Командный режим: конфигурация точки доверия CA

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду "имя субъекта", необходимо включить crypto ca trustpoint , которая объявляет центр сертификации (CA), что ваш маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Команда subject-name — это атрибут, который можно задать для автоматической регистрации; таким образом, выдача этой команды предотвращает запрос на имя испытуемого во время регистрации.

Пример. В следующем примере показано, как указать имя испытуемого в сертификате:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы идентифицировать сеть вызывающего абонента с помощью IP-адреса и маски подсети для усовершенствованной службы 911, используйте подсеть в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить определение подсети, используйте нет форма этой команды.

подсеть {1|2} IP-группаподсети

нетподсети {1|2}

{1 |2}

Указывает подсети. Можно создать до 2 различных подсетей.

группа IP

Указывает группу подсети для местоположения экстренного реагирования (ERL).

маска подсети

Указывает адрес подсети для местоположения экстренного реагирования (ERL).

Значение команды по умолчанию: Подсети не определены.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте подсеть , чтобы определить группы IP адресов, которые являются частью ERL. Можно создать до 2 различных подсетей. Чтобы включить все IP-адреса в один ERL, вы можете установить маску подсети в 0.0.0.0, чтобы указать подсеть “catch-all”.

Пример. В следующем примере показано, как настроить группу IP-адресов 10.X.X.X или 192.168.X.X, которые автоматически связаны с ERL. Если одно из устройств IP-группы набирает 911, его добавочный номер заменяется на 408 555-0100 перед переходом к PSAP. PSAP определяет номер вызывающего абонента как 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Чтобы глобально включить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте дополнительная службамедиа-пересмотр в режиме конфигурации голосовой связи. Чтобы отключить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте нет форма этой команды.

пересмотр мультимедиа дополнительных служб

отсутствиедополнительных служб-пересмотр мультимедиа

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Повторное согласование мультимедиа во время вызова для дополнительных служб отключено.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда позволяет выполнить повторное согласование мультимедиа во время вызова или согласования ключей для всех вызовов в сети с передачей голоса по IP. Для реализации шифрования мультимедиа двум конечным точкам, управляемым Cisco Unified Communications Manager Express (Cisco Unified CME), необходимо обменять ключи, которые они будут использовать для шифрования и расшифровки пакетов. Повторное согласование ключей Midcall необходимо для поддержки взаимодействия и дополнительных служб между несколькими пакетами VoIP в защищенной среде мультимедиа с использованием протокола SRTP.


 

Видеочасть видеопотока не будет воспроизводиться, если Команда supplementary-servicemedia-renegotiate настроена в режиме конфигурации голосовой службы.

Пример. В следующем примере выполняется повторное согласование мультимедиа во время вызова для дополнительных служб на глобальном уровне.


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Чтобы включить возможности дополнительных служб SIP для переадресации вызовов и переадресации вызовов в сети SIP, используйте sip дополнительной службы в режиме конфигурации адресуемой точки вызова или передачи голоса по IP службы голосовой связи. Чтобы отключить возможности дополнительных служб, используйте нет форма этой команды.

дополнительная службаsip {{замена рукоятки|перемещено временно|ссылка}

нетдополнительная службаsip {{замена рукоятки|перемещено временно|ссылка}

замена рукоятки

Заменяет Dialog-ID в заголовке Replaces на peer Dialog-ID.

перемещено временно

Включает ответ перенаправления SIP для переадресации вызовов.

ссылка

Включает сообщение SIP REFER для переадресации вызовов.

Значение команды по умолчанию: Возможности дополнительных служб SIP включены глобально.

Командный режим: Конфигурация голосовой связи адресуемой точки вызова (config-dial-peer), конфигурация голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: supplementary-servicesiprefer позволяет передавать сообщения REFER на маршрутизаторе.

нет форма supplementary-servicesip позволяет отключить функцию дополнительной службы (переадресация вызовов или перевод вызовов), если шлюз назначения не поддерживает дополнительную службу. Эту функцию можно отключить глобально или для определенной магистрали SIP (адресуемая точка вызова).

  • нетsip дополнительных службзамена рукоятки команда заменяет Dialog-ID в заголовке Replaces на одноранговый Dialog-ID.

  • нетsip дополнительных службперемещено-временно команда предотвращает отправку маршрутизатором ответа на перенаправление адресату для переадресации вызовов. Проход по протоколу SDP не поддерживается в режиме 302-consumption или режиме Refer-consumption. При использовании CSCub47586 вызов INVITE (входящий вызов или переадресация входящего вызова) с заголовком отклонения, а передача SDP включена на ветви входящего вызова или ветви исходящего вызова, вызов отключается.

  • nosupplementary-servicesiprefer предотвращает перенаправление маршрутизатором сообщения REFER адресату для передачи вызовов. Вместо этого маршрутизатор пытается инициировать обратный вызов новой цели.

Если эта команда включена глобально и отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

Если эта команда отключена глобально и включена или отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

В Cisco Unified Communications Manager Express (CME) эта команда поддерживается для вызовов между телефонами SIP и для вызовов между телефонами SCCP. Она не поддерживается для смеси телефонов SCCP и SIP; например, она не влияет на вызовы с телефона SCCP на телефон SIP. В Cisco UBE эта команда поддерживается для вызовов магистрали SIP от магистрали к SIP.

Пример. В следующем примере показано, как отключить возможности передачи вызовов SIP для адресуемой точки вызова 37.


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как отключить возможности переадресации вызовов SIP во всем мире.


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

В следующем примере показано, как включить передачу сообщений REFER в Cisco UBE глобально и как отключить изменение заголовка Refer-To.


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

В следующем примере показано, как включить использование сообщений REFER в Cisco UBE глобально.


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

В следующем примере показано, как включить потребление сообщений REFER в Cisco UBE для адресуемой точки вызова 22.


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на peer Dialog-ID в Cisco UBE для адресуемой точки вызова.


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на одноранговый Dialog-ID в Cisco UBE глобально:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Команда

Описание

дополнительная службаh450.2(голосовая связь)

Глобально включает возможности H.450.2 для передачи вызовов.

дополнительная службаh450.3(голосовая связь)

Глобально включает возможности H.450.3 для переадресации вызовов.

реферто-передача

Отключает поиск адресуемой точки вызова и изменение заголовка Refer-To во время передачи сообщения REFER в UBE Cisco во время передачи вызова.

Команды T–Z

Чтобы настроить максимальное количество попыток повторной отправки сообщений из соединения SIP-TCP, используйте tcp-повторить в режиме конфигурации SIP user-agent. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

tcp-повтор {{число закрытие подключения |нолимит}

notcp-retry

число

Диапазон подсчета - 100-2000. Количество повторных попыток по умолчанию составляет 200.

закрытие подключения

(Необязательно) Закрывает соединения после заданного количества повторных попыток.

нолимит

Значение "Повторить попытку" задано неограниченное.

Значение команды по умолчанию: Количество повторных попыток TCP составляет 200.

Командный режим: Конфигурация SIP user-agent (config-sip-ua)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте tcp-повторить для настройки максимального количества попыток при попытке отправки сообщений из соединения SIP-TCP. После завершения попыток повторения все ожидающие сообщения на этом TCP-соединении будут удалены. Если закрытие соединения используется ключевое слово, соединение TCP закрыто.

Например: В следующем примере установлено максимальное количество попыток повторения 500.


Device (config-sip-ua)# tcp-retry 500

В следующем примере задано максимальное количество попыток повторения 100, а также конфигурация для закрытия соединения после исчерпания всех попыток повторения.


Device (config-sip-ua)# tcp-retry 100 close-connection

В следующем примере показано, что CUBE настроен на неограниченное повторение до тех пор, пока сообщение не выйдет или соединение не будет закрыто.

Device (config-sip-ua)# tcp-retry nolimit

Чтобы настроить время, затрачиваемое группой избыточности на задержку переговоров о ролях, которые начинаются после сбоя или перезагрузки системы, используйте задержка таймера в режиме конфигурации группы приложений избыточности. Чтобы отключить таймер, используйте нет форма этой команды. Чтобы настроить значение задержки по умолчанию, используйте по умолчанию форма этой команды.

таймер задержкисекунд [перезагрузка секунд]

неттаймеров задержкисекунд [перезагрузка секунд]

задержка таймера по умолчаниюсекунд [перезагрузка секунд]

– количество секунд

Значение задержки. Диапазон составляет от 0 до 10000. Значение по умолчанию: 10.

reload

(Необязательно) В этом поле указывается таймер перезагрузки группы избыточности.

– количество секунд

(Необязательно) Значение таймера перезагрузки в секундах. Диапазон составляет от 0 до 10000. Значение по умолчанию: 120.

Значение команды по умолчанию: Значение по умолчанию: 10 секунд для задержки таймера и 120 секунд для задержки перезагрузки.

Командный режим: Конфигурация группы приложений избыточности (config-red-app-grp)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте задержка таймера , чтобы задать задержку таймеров для группы избыточности.

Пример. В следующем примере показано, как задать значение задержки таймера и значение перезагрузки для группы избыточности под названием group 1.


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

authentication;

Настройка аутентификации с открытым текстом и аутентификации MD5 для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы настроить таймеры для сообщений hellotime и holdtime для группы избыточности, используйте таймер hellotime в режиме конфигурации протокола резервирования. Чтобы отключить таймеры в группе избыточности, используйте нет форма этой команды.

таймер hellotime [msec ] seconds holdtime [msec] seconds

неттаймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

msec

(Необязательно) В этом поле указывается интервал в миллисекундах для приветственных сообщений.

– количество секунд

Время интервала (в секундах) для приветственных сообщений. Диапазон составляет от 1 до 254.

время ожидания

Указывает таймер удержания.

msec

Указывает интервал в миллисекундах для сообщений о времени удержания.

– количество секунд

Интервал времени (в миллисекундах) для сообщений о времени удержания. Диапазон составляет от 6 до 255.

Значение команды по умолчанию: Значение по умолчанию для интервала hellotime составляет 3 секунды, а для интервала ожидания – 10 секунд.

Командный режим: Конфигурация протокола приложения избыточности (config-red-app-prtc)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Время приветствия – это интервал, в котором отправляются приветственные сообщения. Время ожидания – это время перед объявлением активного или резервного устройства в состоянии ожидания. Используйте msec ключевое слово для настройки таймеров в миллисекундах.


 

Если в буфер журнала выделяется большой объем памяти (например, 1 ГБ), то загрузка ЦП и памяти маршрутизатора увеличивается. Эта проблема усугубляется, если заданы небольшие интервалы для hellotime и holdtime. Если необходимо выделить большой объем памяти в буфер журнала, рекомендуется принять значения по умолчанию для hellotime и holdtime. По этой же причине мы также рекомендуем не использовать превентивный команда.

Пример. В следующем примере показано, как настроить сообщения hellotime и holdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

имя

Настройка группы избыточности с именем.

упреждающий

Включает упреждающее действие группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы создать профиль TLS с указанным номером тега, используйте tls-профиль в режиме конфигурации класса голосовых вызовов. Чтобы удалить tls-профиль, используйте нет форма этой команды.

тег tls-профиля

безтега профиляtls

бирка

Связывает профиль TLS класса голосовых вызовов с клиентом. Диапазон тегов: 1–10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда tls-профиль класса голосовых вызовов включает режим конфигурации класса голосовых вызовов на маршрутизаторе и предоставляет подпараметры для настройки команд, необходимых для сеанса TLS. Эта команда позволяет настроить в классе голосовых вызовов параметры, которые можно настроить на глобальном уровне с помощью sip-ua.

Тег связывает все конфигурации класса голосовых вызовов, выполненные с помощью команды tls-профиль класса голосовых вызовов тег к криптосигналы команда.

Пример. В следующем примере показано, как настроить магистраль или арендатор для TLS.


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Команда

Описание

точка доверия

Создание точки доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

описание

Предоставляет описание группы профилей TLS.

шифр

Настройка шифра.

cn-san

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP /TLS на стороне клиента.

криптосигналы

Определяет точку доверия или tls-профиль тег, который используется во время процесса рукопожатия TLS.

Чтобы настроить структуру трассировки передачи голоса по IP в CUBE, используйте трассировка в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить трассировку передачи голоса по IP, используйте нет форма этой команды.

[нет] следа

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Трассировка включена по умолчанию.

Командный режим: Режим конфигурации передачи голоса по IP голосовой службы (conf-voi-serv)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте трассировка для настройки структуры трассировки передачи голоса по IP для постоянного отслеживания и устранения неполадок SIP-вызовов в CUBE. С трассировка включена регистрация событий и отладка параметров передачи голоса по IP, таких как SIP-сообщения, FSM и Unified Communication, обрабатываемых CUBE.

Отслеживание передачи голоса по IP отключено с помощью команды отключение под трассировка режим конфигурации. Чтобы повторно включить трассировку передачи голоса по IP, настройте [нет] выключения. отключение команда сохраняет пользовательскую предел памяти тогда как [нет] следов сброс предел памяти по умолчанию.

Чтобы определить пользовательский предел памяти, выделенной для хранения информации о трассировке передачи голоса по IP в CUBE, настройте предел памяти память в режиме конфигурации трассировки. Диапазон составляет 10–1000 МБ. Если предел памяти не настроена, конфигурация по умолчанию платформа с ограничением памяти применяется. По умолчанию 10% всей памяти, доступной процессору IOS на момент настройки команды, будет зарезервировано для хранения данных трассировки передачи голоса по IP.

Пример. Ниже приведен пример конфигурации для включения трассировка в Unified Border Element:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Команда

Описание

предел памяти(трассировка)

Определяет ограничение памяти для хранения информации о трассировке передачи голоса по IP.

shutdown(трассировка)

Отключите структуру обслуживания трассировки передачи голоса по IP в CUBE.

показать трассировку передачи голоса

Отображает информацию трассировки передачи голоса по IP для ветвей SIP во время вызова, полученного в CUBE.

Чтобы настроить отслеживание состояния интерфейса, используйте трек в режиме глобальной конфигурации. Чтобы удалить отслеживание, используйте нет форма этой команды.

трекномер объектаинтерфейстипномер{{ линейный протоколip-маршрутизация}

неттрекномер объектаинтерфейстипномер{{ линейный протоколip-маршрутизация}

номер объекта

Номер объекта в диапазоне от 1 до 1000, представляющий интерфейс для отслеживания.

интерфейс тип номер

Тип и номер интерфейса для отслеживания.

линейный протокол

Отслеживает, включен ли интерфейс.

ip-маршрутизация

Отслеживает, включена ли IP-маршрутизация, настроен ли IP-адрес в интерфейсе и состояние интерфейса открыто, прежде чем сообщить GLBP о том, что интерфейс работает.

Значение команды по умолчанию: Состояние интерфейса не отслеживается.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: трек команда используется в группе избыточности (RG) для отслеживания состояния интерфейса голосового трафика, чтобы активный маршрутизатор стал неактивным после выхода интерфейса трафика.

Пример. В следующем примере показано, как настроить отслеживание интерфейса на глобальном уровне для отслеживания состояния интерфейса.

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Чтобы применить правило перевода для манипуляции набранными цифрами на входящей ветви вызовов передачи голоса по IP и POTS, используйте перевести в режиме конфигурации голосового порта. Чтобы удалить правило перевода, используйте нет форма этой команды.

translate {calling-number |called-number} name-tag

нетперевод {{вызывающий номер |вызываемый номер} имя-тег

вызывающий номер

Правило перевода применяется к номеру абонента входящего вызова.

вызываемый номер

Правило перевода применяется к номеру входящего вызываемого абонента.

имя-тег

Номер тега, на который ссылается набор правил. Это произвольно выбранное число. Диапазон составляет от 1 до 2147483647. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Правило перевода представляет собой механизм манипуляции цифрами общего назначения, который выполняет такие операции, как автоматическое добавление телефонной области и кодов префикса к набранным номерам.

Например: В следующем примере применяется правило преобразования 350 к входящему номеру вызывающего абонента с передачей голоса по IP и POTS:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

В следующем примере правило перевода 300 применяется к исходящему номеру вызываемого абонента с передачей голоса по IP и POTS:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Команда

Описание

правило

Применяет правило перевода к номеру вызывающего абонента или вызываемого абонента для входящих и исходящих вызовов.

показать правило преобразования

Отображает содержимое всех правил, настроенных для определенного имени перевода.

правило преобразования

Создает имя перевода и переходит в режим конфигурации правила преобразования.

Чтобы назначить профиль перевода голосовому порту, используйте профиль перевода в режиме конфигурации голосового порта. Чтобы удалить профиль перевода из голосового порта, используйте нет форма этой команды.

имя профиля преобразования {входящий |исходящий }

нетимени профиля перевода {входящего |исходящего } имени

входящий

Это значение указывает на то, что этот профиль перевода обрабатывает входящие вызовы.

исходящий

Это значение указывает на то, что этот профиль перевода обрабатывает исходящие вызовы.

имя

Имя профиля перевода.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта (config-voiceport)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте профиль перевода для назначения предопределенного профиля перевода голосовому порту.

Пример. В следующем примере показано, как настроить исходящие адресуемые точки вызова для PSTN с помощью UDP и RTP.


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Команда

Описание

правило(правило голосового перевода)

Задает критерии для правила перевода.

показать профиль голосового перевода

Отображает конфигурацию профиля перевода.

translate(переводческие профили)

Назначает правило перевода профилю перевода.

профиль голосового преобразования

Инициирует определение профиля преобразования.

правило голосового перевода

Инициирует определение правила преобразования.

Чтобы настроить определенную версию TLS для Unified Secure SCCP SRST, используйте transport-tcp-tls в режиме call-manager-fallback. Чтобы включить конфигурацию команды по умолчанию, используйте нет форма этой команды.

транспорт {{ tcp [tls] {v1.0|v1.1|v1.2} |udp

неттранспорт {{ tcp [tls] {v1.0|v1.1|v1.2} |udp

v1.0

Включает TLS версии 1.0.

v1.1

Включает TLS версии 1.1.

v1.2

Включает TLS версии 1.2.

Значение команды по умолчанию: В форме по умолчанию для этой команды CLI поддерживаются все версии TLS, кроме TLS 1.0.

Командный режим: Конфигурация Call-manager-fallback (config-cm-fallback)

ОсвободитьМодификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте transport-tcp-tls , чтобы определить версию безопасности транспортного уровня для Secure SCCP Unified SRST. В Unified SRST 12.3 и последующих выпусках версии TLS 1.1 и 1.2 поддерживаются для аналоговых голосовых шлюзов в Unified SRST. Телефоны SCCP поддерживают только TLS версии 1.0.

Когда transport-tcp-tls настроена без указания версии. Включено поведение команды CLI по умолчанию. В форме по умолчанию для этой команды CLI поддерживаются все версии TLS (кроме TLS 1.0).

Для безопасных конечных точек SIP и SCCP, которые не поддерживают TLS версии 1.2, необходимо настроить TLS 1.0 для регистрации конечных точек в Unified Secure SRST 12.3 (Cisco IOS XE Fuji, выпуск 16.9.1). Это также означает, что конечные точки, поддерживающие 1.2, также будут использовать комплекты 1.0.

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для конечных точек SCCP необходимо выполнить следующие действия:

  • transport-tcp-tlsv1.0 в режиме конфигурации call-manager-fallation

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для сценариев чистого SIP и смешанного развертывания необходимо выполнить следующие действия:

  • transport-tcp-tlsv1.0 в режиме конфигурации sip-ua

Начиная с Cisco IOS XE Cupertino 17.8.1a, transport-tcp-tls v1.2 команда усовершенствована, чтобы разрешить только шифры SHA2 с помощью дополнительного ключевого слова sha2.

Например: В следующем примере показано, как указать версию TLS для защищенного телефона SCCP с помощью команды transport-tcp-tls CLI:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Команда

Описание

транспорт (голосовой регистр-пул)

Определяет тип транспорта по умолчанию, поддерживаемый новым телефоном.

Чтобы настроить точку доверия и связать ее с профилем TLS, используйте точка доверия в режиме конфигурации класса голосовых вызовов. Чтобы удалить точку доверия, используйте нет форма этой команды.

имяточки доверия

нетдоверия

имя точки доверия

trustpoint trustpoint-name — создает точку доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Truspoint связан с профилем TLS через tls-профиль класса голосовых вызовов тег команда. тег связывает конфигурацию точки доверия с криптосигналы команда.

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать точку доверия:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или tls-профиль тег которая используется во время процесса рукопожатия TLS.

Чтобы настроить допустимый интервал времени (в секундах), прежде чем помечать UA как недоступный, используйте дополнительный интервал в режиме конфигурации класса голосовых вызовов. Чтобы отключить таймер, используйте нет на этой комманде.

вверх-интервалвверх-интервал

нетверхнегоинтервала

верхний интервал

Указывает интервал времени в секундах, указывающий на активное состояние UA. Диапазон - 5-1200. Значение по умолчанию — 60.

Значение команды по умолчанию: Значение по умолчанию — 60.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий механизм тактовых импульсов позволяет отслеживать состояние SIP-серверов или конечных точек и предоставлять возможность маркировки адресуемой точки вызова как неактивной (busyout) при полном сбое тактовых импульсов.

Пример. В следующем примере показано, как настроить таймер интервала в секундах до объявления адресуемой точки вызова в неактивном состоянии.


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Чтобы настроить URL-адреса в формате протокола установления сеанса (SIP), SIP secure (SIPS) или телефона (TEL) для вызовов SIP с передачей голоса по IP, используйте команду url в режиме конфигурации SIP voice class tenant mode configuration mode. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

url {{sip |sips |система |телефон [контекст телефона]]

нетURL

sip

Создает URL-адреса в формате SIP для вызовов с передачей голоса по IP.

sips

Создает URL-адреса в формате SIPS для вызовов с передачей голоса по IP.

система

Это значение указывает на то, что URL-адреса используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

телефон

Создает URL-адреса в формате TEL для вызовов с передачей голоса по IP.

контекст телефона

(Необязательно) Добавляет параметр «Телефонный контекст» к URL-адресу TEL.

Значение команды по умолчанию: URL SIP

Командный режим: конфигурация SIP (conf-serv-sip)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда затрагивает только клиентов операторов пользователей (UAC), поскольку приводит к использованию URL-адреса SIP, SIPS или TEL в строке запросов исходящих запросов SIP INVITE. URL-адреса SIP указывают на отправителя, получателя и назначение SIP-запроса; URL-адреса TEL указывают на соединения голосовых вызовов.

SIP URL-адрес голосового класса команда имеет приоритет над url-адрес команда настроена в режиме глобальной конфигурации SIP. Однако, если SIP URL-адрес голосового класса команда настроена с помощью система ключевое слово, шлюз использует то, что было глобально настроено с помощью url-адрес команда.

Введите режим конфигурации SIP после ввода режима конфигурации передачи голоса по IP для голосовой службы, как показано в разделе "Примеры".

Пример. В следующем примере создаются URL-адреса в формате SIP.


voice service voip
sip
 url sip

В следующем примере создаются URL-адреса в формате SIPS.


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

sip-url класса голосовых вызовов

Создает URL-адреса в формате SIP, SIPS или TEL.

Чтобы создать систему аутентификации на основе имени пользователя, используйте имя пользователя в режиме глобальной конфигурации. Чтобы удалить установленную аутентификацию на основе имени пользователя, используйте нет форма этой команды.

имя пользователяимя [привилегияуровень] [ [ ] ]секретный код {{0 |5 |пароль}]

нетимени пользователя

имя

Имя хоста, имя сервера, идентификатор пользователя или имя команды. Аргумент имени может быть только одним словом. Пустые пробелы и кавычки не допускаются.

уровень прав

(Необязательно) Устанавливает уровень прав для пользователя. Диапазон: От 1 до 15.

секрет

В этом поле указывается секретный код пользователя.

секрет

Для аутентификации Challenge Handshake Authentication Protocol (CHAP): указывает секрет для локального маршрутизатора или удаленного устройства. Секретный код шифруется, когда он хранится на локальном маршрутизаторе. Секрет может состоять из любой строки длиной до 11 символов ASCII. Количество комбинаций имени пользователя и пароля не ограничено, что позволяет аутентифицировать любое количество удаленных устройств.

0

Это значение указывает на то, что ниже приведен незашифрованный пароль или секретный код (в зависимости от конфигурации).

5

Указывает, что за этим следует скрытый секрет.

пароль

Пароль, который вводит пользователь.

Значение команды по умолчанию: Система аутентификации на основе имени пользователя не установлена.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда username предоставляет аутентификацию пользователя или пароля, или и то, и другое, только в целях входа.

Для указания параметров для одного пользователя можно использовать несколько команд имени пользователя.

Добавьте запись имени пользователя для каждой удаленной системы, с которой взаимодействует локальный маршрутизатор и от которой требуется аутентификация. Удаленное устройство должно иметь запись имени пользователя для локального маршрутизатора. Эта запись должна иметь тот же пароль, что и запись локального маршрутизатора для этого удаленного устройства.

Эта команда может быть полезна для определения имен пользователей, которые нуждаются в специальной обработке. Например, вы можете использовать эту команду для определения имени пользователя "info", которое не требует пароля, но подключает пользователя к службе информации общего назначения.

Команда username требуется как часть конфигурации для CHAP. Добавьте запись имени пользователя для каждой удаленной системы, от которой локальный маршрутизатор требует аутентификации.


 

Чтобы разрешить локальному маршрутизатору отвечать на вызовы удаленного CHAP, выполните одно имя пользователя запись имени должна быть такой же, как имя узла запись, которая уже назначена другому маршрутизатору.

  • Чтобы избежать перехода пользователя уровня прав 1 на более высокий уровень прав, настройте уровень прав для каждого пользователя, отличный от 1 (например, от 0 до 2 до 15).

  • Уровни прав для пользователя переопределяют уровни прав виртуального терминала.

Например: В следующем примере пользователю уровня прав 1 отказано в доступе к уровням прав выше 1.

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

В следующем примере показано, как удалить аутентификацию на основе имени пользователя для user2.

no username user2

Команда

Описание

обратный вызов арахис Позволяет клиенту ARA запрашивать обратный вызов от клиента ARA.
принудительный ожидающий обратный вызов Заставляет программное обеспечение Cisco IOS подождать, прежде чем инициировать обратный вызов запрашивающему клиенту.
отладка переговоров о PPP Отображает пакеты PPP, отправленные во время запуска PPP, где согласовываются параметры PPP.
отладочный последовательный интерфейс Отображает информацию о сбое последовательного подключения.
отладочный последовательный пакет Отображает более подробную информацию об отладке последовательного интерфейса, чем можно получить с помощью отладочный последовательный интерфейс команда.
обратный вызов ppp (DDR) Позволяет интерфейсу номеронабирателя, который не является интерфейсом DTR, функционировать как клиент обратного вызова, запрашивающий обратный вызов, или как сервер обратного вызова, который принимает запросы обратного вызова.
обратный вызов ppp (клиент PPP) Позволяет клиенту PPP набрать асинхронный интерфейс и запросить обратный вызов.
показать пользователей Отображает информацию об активных линиях маршрутизатора.

Чтобы включить обнаружение голосовой активности (VAD) для вызовов с помощью определенной адресуемой точки вызова, используйте vad в режиме конфигурации адресуемой точки вызова. Чтобы отключить VAD, используйте нет форма этой команды.

vad [агрессивный]

novad [агрессивный]

агрессивный

Снижает пороговое значение шума с -78 до -62 дБм. Доступно только при настройке многоадресной рассылки по протоколу сеанса.

Значение команды по умолчанию: VAD включен, агрессивный VAD включен в адресуемых точках многоадресного набора

Командный режим: Конфигурация адресуемой точки вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте vad (точка вызова) , чтобы включить обнаружение голосовой активности. При использовании VAD пакеты голосовых данных делятся на три категории: речь, молчание и неизвестность. Речевые и неизвестные пакеты отправляются по сети; пакеты в тишине отбрасываются. Качество звука немного ухудшается с VAD, но соединение монополизирует гораздо меньше пропускной способности. Если вы используете нет форма этой команды, VAD отключена и голосовые данные непрерывно отправляются на IP-магистраль. При настройке голосовых шлюзов для обработки факсимильных вызовов VAD следует отключить на обоих концах IP-сети, поскольку это может помешать успешному получению факсимильного трафика.

Когда агрессивный используется ключевое слово, пороговое значение шума VAD уменьшено с -78 до -62 дБм. Шум, который опускается ниже порога -62 дБм, считается тишиной и не передается по сети. Кроме того, неизвестные пакеты считаются тишиной и отбрасываются.

Пример. В следующем примере VAD используется для адресуемой точки вызова передачи голоса по IP (VoIP), начиная с глобального режима конфигурации.


dial-peer voice 200 voip
 vad

Команда

Описание

комфорт-шум

Создает фоновый шум для заполнения пробелов в фоновом режиме во время вызовов, если активирована VAD.

голос адресуемой точкивызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

vad(голосовой порт)

Включает VAD для вызовов с помощью определенного голосового порта.

Чтобы ввести режим конфигурации голосового класса и назначить идентификационный номер тега для класса голосовых вызовов кодека, используйте кодек класса голосовой связи в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов кодека, используйте нет форма этой команды.

голоскласскодектег

неттега кодека классаvoice

бирка

Уникальный номер, назначенный классу голосовых вызовов. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для предпочтительных параметров выбора кодека и назначает идентификационный тег. Используйте кодекпредпочтительные параметры , чтобы указать параметры класса голосовых вызовов и использовать класс голосовой связикодек команда dial-peer (адресуемая точка вызова) для применения класса голосовых вызовов к адресуемой точке вызова с передачей голоса по IP.


 
  • голоскласскодек команда в режиме глобальной конфигурации вводится без дефиса. класс голосовой связикодек в режиме конфигурации адресуемой точки вызова вводится дефисом.

  • gsmamr-nb кодек команда недоступна в конфигурации YANG.

  • прозрачный команда недоступна в кодеке класса голосовых вызовов в YANG. Однако можно настроить кодекпрозрачный непосредственно под адресуемой точкой вызова.

Например: В следующем примере показано, как ввести режим конфигурации класса голосовых вызовов и назначить номер тега класса голосовых вызовов, начиная с глобального режима конфигурации.


voice class codec 10

После ввода режима конфигурации голосового класса для кодеков используйте кодекпредпочтительные параметры для задания параметров класса голосовых вызовов.

В следующем примере создается список предпочтительных параметров 99, который можно применить к любой адресуемой точке вызова.


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Команда

Описание

настройки кодека

В этом поле указывается список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова.

тестголоспортдетектор

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек голосового класса(адресуемая точкавызова

Назначает предварительно настроенный список предпочтительных параметров выбора кодека адресуемой точке вызова.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора кодека (класс голосовой связи кодека) адресуемой точке вызова с передачей голоса по IP, используйте кодек класса голосовых вызовов в режиме конфигурации адресуемой точки вызова. Чтобы удалить назначение предпочтительных параметров кодека из адресуемой точки вызова, используйте нет форма этой команды.

класс голосовой связикодектег [предложение все]]

неткодека класса голосовыхвызовов

[Все предложения]

(Необязательно) Добавляет все настроенные кодеки из кодека класса голосовых вызовов в исходящее предложение из Cisco Unified Border Element (Cisco UBE).

бирка

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Этот номер тега сопоставляется с номером тега, созданным с помощью кодек класса голосовой связи доступна в режиме глобальной конфигурации.

Значение команды по умолчанию: Адресуемые точки набора не имеют назначенного класса голосовых вызовов кодека.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для каждой адресуемой точки вызова с передачей голоса по IP можно назначить один класс голосовой связи. Если назначить другой класс голосовых вызовов адресуемой точке вызова, последний назначенный класс голосовых вызовов заменяет предыдущий класс голосовых вызовов.

кодек класса голосовых вызовов в режиме конфигурации адресуемой точки вызова вводится дефисом. кодек класса голосовой связи команда в режиме глобальной конфигурации вводится без дефиса.

Пример. В следующем примере показано, как назначить ранее настроенный класс голосовой связи кодека адресуемой точке вызова.


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Команда

Описание

показать голос адресуемой точки вызова

Отображает конфигурацию для всех адресуемых точек вызова, настроенных на маршрутизаторе.

тест детектора голосового порта

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек класса голосовых вызовов

Входит в режим конфигурации голосового класса и назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы создать группу адресуемых точек вызова для группировки нескольких адресуемых точек вызова, используйте голосовой класс dpg в режиме глобальной конфигурации.

голосовой класс dpgdial-peer-group-id

dial-peer-group-id

Назначает тег для определенной группы адресуемых точек вызова. Диапазон - 1-10000.

Значение команды по умолчанию: По умолчанию отключено.

Командный режим: Класс голосовой связи глобальной конфигурации (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно группировать до 20 адресуемых точек вызова для исходящих вызовов (SIP или POTS) в группу адресуемых точек вызова и настроить эту группу адресуемых точек вызова в качестве назначения входящей адресуемой адресуемой точки вызова. После сопоставления входящей адресуемой адресуемой точки вызова с активной группой адресуемых адресуемых точек вызова для маршрутизации входящего вызова используются адресуемые точки вызова из этой группы. Никакая другая подготовка исходящих адресуемых точек вызова для выбора адресуемых точек вызова не используется.

Для каждой адресуемой точки вызова в группе адресуемых точек вызова можно определить предпочтительные параметры. Этот параметр используется для определения порядка выбора адресуемых точек вызова из группы для настройки исходящего вызова.

Также можно указать различные механизмы поиска адресуемых точек вызова с помощью существующей команды поиска адресуемых точек вызова. Дополнительную информацию см. в разделе Настройка исходящей группы адресуемых адресуемых адресуемых точек вызова.

Пример. В следующем примере показано, как настроить dpg класса голосовых вызовов.


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Команда

Описание

голос точки вызова

Чтобы определить адресуемую точку вызова.

шаблон назначения

Чтобы настроить шаблон назначения.

Чтобы создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова, используйте шаблонная карта класса голосовых вызовов e164 в режиме глобальной конфигурации. Чтобы удалить карту шаблонов E.164 из адресуемой точки вызова, используйте нет форма этой команды.

тег класса голосовых вызовов e164-pattern-map

нет класса голосовых вызовов e164-pattern-map

бирка

Номер, назначенный карте шаблонов класса голосовых вызовов E.164. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова.

Device(config)# voice class e164-pattern-map 2543 
 

Команда

Описание

показать класс голосовой связи e164-pattern-map

Отображает конфигурацию карт шаблонов E.164.

класс голосовой связи e164-pattern map load

Загружает карту шаблонов назначения E.164, указанную текстовым файлом на адресуемой точке вызова.

Чтобы ввести режим конфигурации голосового класса и настроить группы серверов (группы адресов IPv4 и IPv6), на которые можно ссылаться из исходящей адресуемой точки вызова SIP, используйте голосклассгруппа серверов в режиме глобальной конфигурации. Чтобы удалить группу серверов, используйте нет форма этой команды.

голосклассгруппа серверовserver-group-id

неткласса голосовыхserver-group-server-group-id

server-group-id

Уникальный идентификатор группы сервера для идентификации группы серверов. На группу серверов можно настроить до пяти серверов.

Значение команды по умолчанию: Группы серверов не создаются.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Руководство по использованию:Используйте голосклассгруппа серверов , чтобы сгруппировать адреса IPv4 и IPv6 серверов и настроить их как в исходящей точке вызова SIP. При использовании голосклассгруппа серверов , маршрутизатор переходит в режим конфигурации голосового класса. Затем можно группировать серверы и связать их с исходящей адресуемой адресуемой точкой вызова SIP.

Например: В следующем примере показано, как ввести режим конфигурации голосового класса и назначить идентификатор группы серверов для группы серверов:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

После настройки группы серверов класса голосовых вызовов можно настроить IP-адрес сервера вместе с дополнительным номером порта и предпочтительными параметрами в составе этой группы серверов наряду с дополнительным номером порта и порядком предпочтений. Также можно настроить описание, схему поиска и точку поиска. Чтобы сделать группу серверов неактивной, можно использовать команду shutdown.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Команда

Описание

описание

Предоставляет описание группы серверов.

схема поиска

Определяет метод поиска для порядка выбора IP-адресов целевого сервера (из IP-адресов, настроенных для этой группы серверов) для настройки исходящих вызовов.

выключение (группа серверов)

Чтобы сделать группу серверов неактивной.

показать класс голосовых серверов

Отображает конфигурации для всех настроенных групп серверов или определенной группы серверов.

Чтобы включить поддержку заголовка утвержденного идентификатора адресуемой точки вызова в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах SIP или ответных сообщениях, используйте voice-classsipasserted-id в режиме конфигурации адресуемой точки вызова. Чтобы отключить поддержку заголовок утвержденного идентификатора, используйте нет форма этой команды.

класс голосовой связиsipутвержденный-идентификатор {{пай|ppi|система}

неткласс голосовой связиsipутвержденный-идентификатор {{пай|ppi|система}

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

(Необязательно) Для настройки адресуемой точки вызова используются параметры конфигурации глобального уровня.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При выборе пай ключевое слово или ppi ключевое слово для входящих сообщений, шлюз создает заголовок PAI или PPI соответственно в общий стек SIP, тем самым отправляя данные о вызовах с помощью заголовка PAI или PPI. Для исходящих сообщений информация о конфиденциальности отправляется в заголовке PAI или PPI. пай ключевое слово или ppi ключевое слово имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID/FROM из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка PPI.


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Команда

Описание

утвержденный-идентификатор

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях на глобальном уровне.

вызов-информацияpstn-на-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

Чтобы связать адрес источника определенного интерфейса для адресуемой точки вызова на магистрали протокола установления сеанса (SIP), используйте класс голосовой связиsipсвязывание в режиме конфигурации голосовой точки вызова. Чтобы отключить привязку на уровне адресуемой точки вызова или восстановить привязку на глобальном уровне, используйте нет форма этой команды.

класс голосовой связиsipсвязывание {{управление|СМИ|все} исходный интерфейсидентификатор интерфейса [ipv6-адресipv6-адрес]]

неткласс голосовой связиsipсвязывание {{управление|СМИ|все}

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа.

источникинтерфейсидентификатор интерфейса

Указывает интерфейс в качестве адреса источника SIP пакетов.

ipv6-адресipv6-адрес

(Необязательно) Настройка адреса IPv6 интерфейса.

Значение команды по умолчанию: Привязка отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте voice-classsipbind command в режиме конфигурации голосовой точки вызова для привязки адреса источника для пакетов сигналов и мультимедиа к IP-адресу интерфейса голосового шлюза Cisco IOS.

Для интерфейса можно настроить несколько IPv6-адресов и выбрать один адрес, используя ключевое слово ipv6-address.

Пример. В следующем примере показано, как настроить команду привязки SIP.


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Чтобы настроить отдельные адресуемые точки вызова для переопределения глобальных параметров голосовых шлюзов Cisco IOS, Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) и замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте voice-classsiplocalhost в режиме конфигурации голосовой точки вызова. Чтобы отключить замену имени локального узла на определенной адресуемой точке вызова, используйте нет форма этой команды. Чтобы настроить определенную адресуемую адресуемую точку вызова на перенос глобальных настроек для замены имени локального узла, используйте по умолчанию форма этой команды.

DNS локального узла SIP класса голосовых вызовов: [имя хоста] домен [предпочтительно]

DNS локального узла SIP класса голосовых вызовов: [имя хоста] домен [предпочтительно]

DNS локального узла SIP по умолчанию: [имя хоста] домен [предпочтительно]

dns: [имя узла. ]домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (DNS: имя хоста.домен) или просто имя домена (DNS: домен). В обоих случаях DNS: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Адресуемая точка вызова использует настройку глобальной конфигурации для определения того, подменяется ли имя локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID заголовков исходящих сообщений.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте класс голосовой связиsipлокальный организатор команда в режиме конфигурации адресуемой точки вызова для переопределения глобальной конфигурации голосовых шлюзов Cisco IOS, Cisco UBE или Cisco Unified CME и настройки имени локального узла DNS, которое будет использоваться вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID для исходящих сообщений на определенной адресуемой точке вызова. Если для отдельной адресуемой точки вызова настроено несколько регистраторов, можно использовать класс голосовой связиsipлокальный организаторпредпочтительно для указания предпочтительного узла для этой адресуемой точки вызова.

Чтобы глобально настроить имя локального узла на голосовом шлюзе Cisco IOS, Cisco UBE или Cisco Unified CME, используйте локальный организатор в режиме конфигурации SIP голосовой службы. Используйте неткласс голосовой связиsipлокальный организатор , чтобы удалить конфигурации имен localhost для адресуемой точки вызова и заставить адресуемую точку вызова использовать физический IP-адрес в узле заголовков From, Call-ID и Remote-Party-ID, независимо от глобальной конфигурации.

Например: В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены домена (имя узла не указано) в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены определенного имени узла в домене в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

В следующем примере показано, как заставить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Команда

Описание

аутентификация(адресуемая точка вызова)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация(SIPUA)

Включение дайджест-аутентификации SIP.

учетные данные(SIPUA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

локальный организатор

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

Чтобы настроить профиль keepalive для отслеживания соединения между адресуемыми точками вызова VoIP Cisco Unified Border Element и серверами SIP, используйте голосовой класс sip-options-keevealive в режиме конфигурации адресуемой точки вызова. Чтобы отключить отслеживание подключения, используйте нет форма этой команды.

sip-options-keevealive класса голосовых вызововkeepalive-group-profile-id {{верхний интервал секунды |вниз-интервал секунды |повторить повторные попытки}

novoice class sip-options-keealive

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

до интервала секунд

Количество секунд с увеличенным интервалом, которое было разрешено пройти, прежде чем пометить UA как недоступное. Диапазон составляет от 5 до 1200. Значение по умолчанию — 60.

секундный интервал

Количество секунд с пониженным интервалом, разрешенное для прохождения до маркировки UA как недоступного. Диапазон составляет от 5 до 1200. По умолчанию установлено значение 30.

повторить повторные попытки

Количество попыток повторения, прежде чем пометить UA как недоступное. Диапазон составляет от 1 до 10. По умолчанию установлено 5 попыток.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте параметры sip класса voice-keealive для настройки механизма проверки параметров вне диалога (OOD) между любым количеством адресатов. При сбое отслеживаемых ответов тактовых импульсов конечной точки настроенная адресуемая точка вызова загружается. Если для того же шаблона назначения настроена альтернативная адресуемая точка вызова, вызов переходит к следующей адресуемой точке вызова в предпочтительных параметрах или вызов отклоняется с кодом причины ошибки.

Ответ на проверку параметров будет признан неудачным, а адресуемая точка вызова будет загружена для следующих сценариев:

Таблица 1. Коды ошибок, которые запускают терминальное устройство

Код ошибки

Описание

503

служба недоступна

505

SIP-версия не поддерживается

нет ответа

время ожидания запроса

Все остальные коды ошибок, включая 400, считаются допустимым ответом и адресуемая точка вызова не загружена.

Пример. В следующем примере показан пример конфигурации, поддерживаемой с идентификатором профиля 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Чтобы связать адресуемую точку вызова с указанным профилем группы keepalive, используйте параметры sip класса голосовых вызовов — поддерживаемый профиль в режиме конфигурации адресуемой точки вызова.

параметры sip класса голосовых вызовов-keepalive профильkeepalive-group-profile-id

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Адресуемая точка вызова отслеживается CUBE в соответствии с параметрами, определенными профилем options-keepalive.

Пример. В следующем примере приведен пример конфигурации исходящей адресуемой точки вызова SIP и связи с группой профилей keepalive.


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Чтобы настроить параметры политики заголовка конфиденциальности на уровне адресуемой точки вызова, используйте класс голосовой связиsipполитика конфиденциальности в режиме конфигурации голосовой точки вызова. Чтобы отключить параметры политики конфиденциальности, используйте нет форма этой команды.

класс голосовой связиsipполитика конфиденциальности {{пасстру|отправка всегда|полоса {{диверсия|история-информация}} [система]]

неткласс голосовой связиsipполитика конфиденциальности {{пасстру|отправка всегда|полоса {{диверсия|история-информация}}

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимите заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимите заголовок отклонения, полученный от следующей ветви вызова.

история-информация

Снимите заголовок history-info, полученный от следующей ветви вызова.

система

(Необязательно) Для настройки адресуемой точки вызова используются глобальные настройки конфигурации.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте класс голосовой связиsipполитика конфиденциальностиpassthru для обеспечения передачи значений конфиденциальности от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности, используйте класс голосовой связиsipполитика конфиденциальностиотправить-всегда для задания заголовка конфиденциальности значения «Нет» и переадресации сообщения на следующую ветвь вызова. Систему можно настроить на поддержку обоих параметров одновременно.

команда voice-classsipprivacy-policy имеет приоритет над политика конфиденциальности в режиме конфигурации SIP голосовой службы. Однако, если класс голосовой связи команда sipprivacy-policy используется с система ключевое слово, шлюз использует настройки, настроенные глобально с помощью политика конфиденциальности команда.

Например: В следующем примере показано, как включить политику конфиденциальности сквозной передачи в адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

В следующем примере показано, как включить политики прохода, отправки всегда и полосы в адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

В следующем примере показано, как включить политику конфиденциальности отправки всегда на адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

В следующем примере показано, как включить политику конфиденциальности сквозной передачи и политику конфиденциальности всегда пересылать на адресуемой точке вызова.


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности

Настройка параметров политики заголовка конфиденциальности на уровне глобальной конфигурации.

Чтобы настроить профили протокола установления сеанса (SIP) для голосового класса, используйте voiceclasssip-profiles command в режиме глобальной конфигурации. Чтобы отключить профили SIP для класса голосовых вызовов, используйте нет форма этой команды.

номер sipкласса sip-профилей

нетголосклассsip-профилиномер

количество

Числовой тег, указывающий профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: Глобальная конфигурация (конфигурация), конфигурация клиента класса голосовых вызовов (конфигурация-класс)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Используйте sip-профили класса голосовых вызовов для настройки профиля SIP (добавления, удаления, копирования или изменения) SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

sip-profiletag может быть применен к адресуемой точке вызова с помощью команда тегаsip профилей voice-class.


 

Параметр правила [до] недоступен в конфигурации YANG SIP-профиля.

voice class sip-profile <tag>

rule [before]

Пример. В следующем примере показано, как указать профиль SIP 2 для класса голосовых вызовов.


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Команда

Описание

кодек класса голосовых вызовов

Назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы настроить профили SIP класса голосовых вызовов для адресуемой точки вызова, используйте профили SIP класса голосовых вызовов в режиме конфигурации адресуемой точки вызова. Чтобы отключить профиль, используйте нет форма этой команды.

профили SIP классаvoiceprofile-id

нетпрофилей SIP класса profile-id

идентификатор профиля

Указывает профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте профили SIP класса голосовых вызовов для настройки профиля SIP (в адресуемой точке вызова) с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В приведенных ниже примерах показано, как применять профили SIP только к одной адресуемой точке вызова.


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Чтобы разрешить надежную отправку всех временных ответов протокола установления сеанса (SIP) (кроме 100 попыток) на удаленное конечное устройство SIP, используйте класс голосовых вызовов sip рель1xx в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

класс голосовой связиsipреплика1xx {{поддерживаетсязначение|требуетсязначение|система|отключить}

novoice-classsiprel1xx

поддерживаетсязначение

Поддерживает надежные временные ответы. Аргумент value может иметь любое значение, если клиент user-agent (UAC) и сервер user-agent (UAS) настраивают его одинаково.

требоватьзначение

Требует надежных временных ответов. Аргумент значения может иметь любое значение, если UAC и UAS настраивают его одинаково.

система

Использует значение, настроенное в режиме голосовой службы. Это значение по умолчанию.

отключить

Отключает использование надежных временных ответов.

Значение команды по умолчанию: Система

Командный режим: Конфигурация адресуемой точки вызова

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует два способа настройки надежных временных ответов:

  • Режим адресуемой точки вызова. Можно настроить надежные временные ответы для конкретной адресуемой точки вызова только с помощью класс голосовых вызовов sip рель1xx команда.

  • режим SIP. Можно настроить надежные временные ответы глобально с помощью рель1xx команда.

Использование резервирования ресурсов с SIP требует, чтобы надежная временная функция SIP была включена на уровне адресуемой точки вызова VoIP или глобально на маршрутизаторе.

Эта команда применяется к адресуемой точке вызова, под которой она используется, или указывает на глобальную конфигурацию для надежных временных ответов. Если команда используется с поддерживается ключевое слово, шлюз SIP использует заголовок Supported в исходящих запросах SIP INVITE. Если используется с требовать ключевое слово, шлюз использует заголовок Required.

Эта команда в режиме конфигурации адресуемой точки вызова имеет приоритет над рель1xx команда в режиме глобальной конфигурации за одним исключением: Если эта команда используется с ключевым словом системы, шлюз использует то, что было настроено в разделе рель1xx в режиме глобальной конфигурации.

Пример. В следующем примере показано, как использовать эту команду на исходном или завершающем шлюзе SIP:

  • На исходном шлюзе все исходящие запросы SIP INVITE, соответствующие этой адресуемой точке вызова, содержат заголовок Supported, где значение равно 100rel.

  • На завершающем шлюзе все полученные запросы SIP INVITE, соответствующие этой адресуемой точке вызова, поддерживают надежные временные ответы.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Команда

Описание

реплика1xx

Предоставляет предварительные ответы на вызовы на все вызовы с передачей голоса по IP.

Чтобы связать адресуемую точку вызова с определенной конфигурацией клиента, используйте voice-classsiptenant в режиме конфигурации адресуемой точки вызова. Чтобы удалить связь, используйте нет форма этой команды.

класс голосовой связиsipклиенттег

неттега клиента SIPклассаголосовых вызовов

бирка

Номер, используемый для идентификации клиента SIP класса голосовой связи. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте класс голосовых вызовов sip клиент тег команда в режиме конфигурации адресуемой точки вызова для связывания адресуемой точки вызова с класс голосовых вызовов sip клиент тег. Если адресуемая точка вызова связана с клиентом, конфигурации применяются в следующем порядке предпочтительных параметров:

  1. Конфигурация адресуемой точки вызова

  2. Конфигурация клиента

  3. Глобальная конфигурация

Если для адресуемой точки вызова нет настроенных арендаторов, конфигурации применяются с использованием поведения по умолчанию в следующем порядке:

  1. Конфигурация адресуемой точки вызова

  2. Глобальная конфигурация

Пример. В следующем примере показано, как настроить класс голосовых вызовов sip клиент тег команда в режиме конфигурации адресуемой точки вызова


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Чтобы перейти в режим конфигурации класса голосовых вызовов и назначить идентификационный тег для класса голосовых вызовов srtp-crypto, используйте криптография srtp-класса в режиме глобальной конфигурации. Удалить класс голосовых вызовов srtp-crypto, используйте нет форма этой команды.

тег srtp-cryptoкласса голосовых вызовов

неттега srtp-cryptoкласса голосовых вызовов

бирка

Уникальный номер, назначенный классу голосовых вызовов srtp-crypto. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для выбора предпочтительных параметров srtp-crypto и назначает идентификационный тег. Используйте криптография команда в подрежиме voice class srtp-crypto выбрать упорядоченный список предпочтительных шифров-наборов.

Удаление класса голосовых вызовов srtp-crypto с помощью Команда no voice class srtp-cryptotag удаляет тег srtp-crypto (тот же тег), если он настроен в режиме глобальной конфигурации, клиента и адресуемой точки вызова.

Пример.

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-агент (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы настроить класс голосовых вызовов, введите режим конфигурации класса голосовых вызовов с помощью класс голосовых вызовов использование оглушения в режиме глобальной, адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или в режиме конфигурации шаблона пула голосовой регистрации. Чтобы отключить класс голосовых вызовов, используйте нет форма этой команды.

класс голосовой связииспользование оглушениятег

неттега для использования оглушенияголосового класса

бирка

Уникальный идентификатор в диапазоне от 1 до 10000.

Значение команды по умолчанию: Класс голосовых вызовов не определен.

Командный режим: Глобальная конфигурация (config), конфигурация адресуемой точки вызова (config-dial-peer), конфигурация Ephone (config-ephone-template), конфигурация шаблона Ephone (config-ephone-template), конфигурация пула голосовой регистрации (config-register-pool), конфигурация шаблона пула голосовой регистрации (config-register-pool)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда использование оглушения в классе голосовых вызовов удаляется, то же самое автоматически удаляется из конфигураций адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или шаблона пула голосовой регистрации.

Пример. В следующем примере показано, как настроить использование оглушения класса голосовых вызовов метка до 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Команда

Описание

оглушениеиспользованиемежсетевой экран-обходподанные

Включает обход брандмауэра с помощью STUN.

идентификатороператора спотоковыми данными

Настройка идентификатора оператора.

Чтобы перейти в режим конфигурации клиента класса голосовых вызовов и разрешить арендаторам настраивать собственные глобальные конфигурации для определенного класса голосовых вызовов, используйте голосклассклиент в режиме глобальной конфигурации. Чтобы отключить конфигурации клиента для класса голосовых вызовов, используйте нет форма этой команды.

голосклассклиенттег

нетголосклассклиенттег

бирка

Номер, используемый для идентификации клиента класса голосовых вызовов. Диапазон составляет от 1 до 10000. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: голосклассклиент команда настраивает класс голосовой службы, который позволяет арендаторам настраивать собственные конфигурации, специфичные для sip.

Пример. В следующем примере показано, как настроить арендаторов для класса голосовых вызовов.


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Чтобы создать или изменить класс голосовых вызовов для сопоставления адресуемых точек вызова с единым идентификатором ресурса протокола установления сеанса (SIP) или телефона (TEL), используйте голосклассuri в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов, используйте нет форма этой команды.

голосклассuriтег {{sip|телефон}

нетголосклассuriтег {{sip|телефон}

бирка

Метка, которая однозначно идентифицирует класс голосовых вызовов. Может содержать до 32 буквенно-цифровых символов.

sip

Класс голосовой связи для URI SIP.

телефон

Класс голосовой связи для URI TEL.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • С помощью этой команды можно перейти в режим конфигурации класса голосовых вызовов URI, в котором настраиваются совпадающие характеристики для URI. Команды, введенные в этом режиме, определяют набор правил, с помощью которых URI во время вызова сопоставляется с адресуемой точкой вызова.

  • Чтобы ссылаться на этот класс голосовых вызовов, используйте входящийuri в адресуемой точке вызова. Чтобы ссылаться на этот класс голосовых вызовов для исходящих вызовов, используйте назначениеuri в исходящей адресуемой точке набора.

  • Использование нетголосклассuri команда удаляет класс голосовых вызовов из любой точки вызова, где он настроен с помощью назначениеuri или входящий uri команд.

Например: В следующем примере определяется класс голосовых вызовов для URI SIP.


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

В следующем примере определяется класс голосовых вызовов для URI TEL:


voice class uri r101 tel
 phone number ^408
 phone context 408

Команда

Описание

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

uri назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий URI

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона

Соответствует вызову на основе поля номера телефона в URI TEL.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показатьuri плананабора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

Чтобы задать предпочтительные параметры выбора класса голосовых вызовов для универсальных идентификаторов ресурсов протокола установления сеанса (URI), используйте голоскласс uri sip предпочтительные параметры в режиме глобальной конфигурации. Чтобы сбросить значение по умолчанию, используйте нет форма этой команды.

голосклассurisipпредпочтительные параметры {{идентификатор пользователяорганизатор}

нетголосклассurisipпредпочтительные параметры {{идентификатор пользователяорганизатор}

идентификатор пользователя

Поле идентификатора пользователя отдается предпочтение.

организатор

Поле организатора отдается предпочтение.

Значение команды по умолчанию: Поле организатора

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Используйте предпочтительные параметры URI SIP класса голосовых вызовов для устранения связей, когда для URI SIP сопоставляется более одного класса голосовых вызовов. По умолчанию должно совпадать в поле хоста URI.

  • Эта команда применяется глобально ко всем классам голосовых вызовов URI для SIP.

Пример. В следующем примере предпочтительные параметры определяются как идентификатор пользователя для класса голосовых вызовов SIP.

voice class uri sip preference user-id

Команда

Описание

отладочныйURI голосовогоголоса

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

uri назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий URI

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

показатьплан набораincalluri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показатьuri плананабора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

URI класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с URI SIP или TEL.

Чтобы создать тег для идентификации местоположения экстренного реагирования (ERL) для служб E911, используйте местоположение голосовой службы экстренной помощи в режиме глобальной конфигурации. Чтобы удалить тег ERL, используйте нет форма этой команды.

тег местоположения голосовой службы экстренной помощи

нетместоположение голосовой службы экстренной помощитег

бирка

Уникальный номер, идентифицирующий этот тег ERL.

Значение команды по умолчанию: Тег ERL не создан.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для создания ERL, которая идентифицирует область, в которой аварийные команды могут быстро найти вызывающего абонента 911. Определение ERL дополнительно включает, какие ELIN связаны с ERL и какие IP-телефоны расположены в ERL. Можно определить две или несколько уникальных IP-подсетей и две или меньше ELIN. Если определить один ELIN, этот ELIN всегда используется для телефонов, совершающих вызовы из этого ERL. Если определить два ELIN, система будет чередоваться между использованием каждого ELIN. Если определить нулевое число ELIN и телефоны используют этот ERL, исходящие вызовы не будут переведены. PSAP видит исходные номера вызовов для этих вызовов 911. При необходимости можно добавить гражданский адрес с помощью адрес команду и описание адреса с помощью имя команда.

Пример. В следующем примере все IP-телефоны с IP-адресом 10.X.X.X или 192.168.X.X автоматически связаны с этим ERL. Если один из телефонов набирает номер 911, его добавочный номер заменяется на номер 408 555-0100 перед переходом к PSAP. PSAP увидит, что номер вызывающего абонента: 408 555-0100. Гражданский адрес, 410 Main St, Tooly, CA, и описательный идентификатор, Bldg 3 включены.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Команда

Описание

адрес

Указывает текстовую запись с разделителями-запятыми (до 250 символов) гражданского адреса ERL.

elin

В этом поле указывается номер PSTN, который заменит добавочный номер вызывающего абонента.

имя

Указывает строку (до 32 символов), используемую внутри организации для идентификации или описания местоположения экстренного реагирования.

подсеть

Определяет, какие IP-телефоны являются частью этого ERL.

Чтобы ввести режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP IP в среде Cisco Unified CME или SIP Cisco Unified Session Initiation Protocol (SRST), используйте голосовая регистрация в глобальном масштабе в режиме глобальной конфигурации. Для автоматического удаления существующих идентификационных номеров, пулов и глобальных шаблонов плана набора используйте нет форма этой команды.

голосовойрегистрглобального

отсутствиеголосовой регистрации в глобальном масштабе

Значение команды по умолчанию: У этой команды нет аргументов или ключевых слов. Для телефонов SIP IP-телефонии не настроены параметры системного уровня.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Cisco Unified CME

Используйте эту команду для установки параметров подготовки для всех поддерживаемых телефонов SIP в системе Cisco Unified CME.

Cisco Unified SIP SRST

Используйте эту команду для установки параметров подготовки для нескольких пулов, то есть для всех поддерживаемых телефонов Cisco SIP IP в среде SRST SIP.

Cisco Unified CME 8.1 улучшает глобальную команду без формы регистрации голосовых вызовов. Глобальная команда no voice register очищает глобальную конфигурацию вместе с пулами и конфигурацией DN, а также удаляет конфигурации шаблона голосового регистра, плана набора голосового регистра и сервера сеанса голосового регистра. Перед проведением чистки требуется подтверждение.

В Cisco Unified SRST 8.1 и последующих версиях глобальная команда no voice register удаляет пулы и доменные имена вместе с глобальной конфигурацией.

Например: Ниже приведен частичный вывод образца из показать глобальную регистрацию голосовой связи команда. Все перечисленные параметры были заданы в режиме глобальной конфигурации голосового регистра

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Ниже приведен пример вывода из глобальной команды без регистрации голосовых вызовов:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Команда

Описание

разрешить соединения sip–sip

Разрешает соединения между конечными точками SIP в многосервисном шлюзе Cisco IP.

приложение (голосовой регистр глобально)

Выбор приложения на уровне сеанса для всех адресуемых точек вызова, связанных с телефонами SIP.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified.

Чтобы ввести режим конфигурации пула голосовой регистрации и создать конфигурацию пула для телефона SIP IP в Cisco Unified CME или для набора телефонов SIP в Cisco Unified SIP SRST, используйте пул голосовой регистрации в режиме глобальной конфигурации. Чтобы удалить конфигурацию пула, используйте нет форма этой команды.

пул голосовой регистрацииpool tag

нетголосовой регистрации пулаpool tag

тег для бассейна

Уникальный номер, назначенный бассейну. Диапазон: от 1 до 100.


 

Для систем Cisco Unified CME верхний предел этого аргумента определяется макс-пул команда.

Значение команды по умолчанию: Пул не настроен.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для настройки параметров телефона для телефонов SIP в системе Cisco Unified CME. Перед использованием этой команды включите mode cme и задайте максимальное количество SIP-телефонов, поддерживаемых в вашей системе с помощью макс-пул команда.

Cisco Unified SIP SRST

Используйте эту команду, чтобы включить управление пользователями, на которых регистрации должны приниматься или отклоняться устройством SRST SIP. Командный режим пула голосовых регистров может использоваться для специальных функций и ограничения регистрации на основе параметров MAC, IP-подсети и диапазона номеров.

Примеры:В следующем примере показано, как войти в режим конфигурации пула голосовой регистрации и переадресовать вызовы на добавочный номер 9999, если добавочный номер 2001 занят.

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Следующий частичный вывод выборки из показать конфигурацию работы команда показывает, что в пуле голосовых регистров 3 настроены несколько команд пула голосовых регистров:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Команда

Описание

макс-пул (голосовая регистрация глобально)

Задает максимальное количество телефонов SIP, поддерживаемых системой Cisco Unified CME.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified CME.

номер (голосовая регистрация глобально)

Настройка допустимого номера для телефона SIP.

тип (голосовая регистрация глобально)

Определяет тип телефона Cisco IP.

Чтобы начать демад синхронизацию информации о вызовах пользователей Webex Calling с облаком Webex Calling, используйте голосоваярегистрациякоманды синхронизации webex-sgw в режиме привилегированного выполнения.

голосрегистрациябассейнсинхронизация webex-sgw {{начало|сделано}

начать

Укажите начало синхронизации данных в режиме webex-sgw.

Готово

Уведомляет, что синхронизация данных выполняется с Webex Calling.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Привилегированный EXEC (#)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Руководство по использованию:Когда администратор выполняет голосзарегистрироватьсясинхронизация webex-sgw команда IOS-XE указывает соединителю Webex на начало синхронизации информации о вызовах пользователей Webex Calling с Webex Calling. После завершения синхронизации соединитель Webex затем указывает на IOS-XE через уведомление NETCONF голосзарегистрироватьсяВыполнена синхронизация webex-sgw.


 

Код соединителя выполняет синхронизация выполнена через NETCONF. Убедитесь, что не выполняется выполнено , так как это внутренняя операция.

Пример.

Router# voice register webex-sgw sync done
            

Команда

Описание

голосовойрегистрглобального

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified Communications Manager Express или Cisco Unified SIP SRST.

Чтобы перейти в режим конфигурации голосовой службы и указать тип голосовой инкапсуляции, используйте голосовая служба в режиме глобальной конфигурации.

голосовая служба VoIP

передача голоса по IP

Инкапсуляция передачи голоса по IP (VoIP).

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Режим конфигурации голосовой службы используется для команд пакетной телефонии, которые влияют на шлюз глобально.

Пример. В следующем примере показано, как включить приложение локального шлюза.


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Чтобы определить профиль перевода для голосовых вызовов, используйте голоспрофиль перевода в режиме глобальной конфигурации. Чтобы удалить профиль перевода, используйте нет форма этой команды.

имя профиляголосового перевода

имя профиляперевода безголоса

имя

Имя профиля перевода. Максимальная длина имени профиля голосового перевода составляет 31 буквенно-цифровой символ.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После определения правил перевода они группируются в профили. Профили собирают набор правил, которые в совокупности переводят вызываемые, вызываемые и перенаправленные номера определенными способами. Можно определить до 1000 профилей. Каждый профиль должен иметь уникальное имя.

На эти профили ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы для обработки переводов вызовов.

Пример. В следующем примере инициируется профиль перевода "westcoast" для голосовых вызовов. Профиль использует правила перевода 1, 2 и 3 для различных типов вызовов.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Команда

Описание

правило(правило голосового перевода)

Определяет критерии перевода вызовов.

показать профиль голосового перевода

Отображает один или несколько профилей перевода.

перевести (профили перевода)

Связывает правило перевода с профилем голосового перевода.

Чтобы определить правило перевода для голосовых вызовов, используйте голосправило перевода в режиме глобальной конфигурации. Чтобы удалить правило перевода, используйте нет форма этой команды.

номер правила голосового перевода

нетголосправило преобразованияномер

количество

Номер, определяющий правило перевода. Диапазон составляет от 1 до 2147483647.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Освободить

Модификация

Шлюз системы повышения выживаемости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте voicetranslation-rule command для создания определения правила перевода. Каждое определение включает до 15 правил, которые включают в себя выражения типа SED для обработки перевода вызовов. Поддерживается не более 128 правил перевода.

Эти правила перевода сгруппированы в профили, на которые ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы.

Пример. В следующем примере инициируется правило перевода 150, которое включает два правила:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Команда

Описание

правило(правило голосового перевода)

Определяет шаблоны сопоставления, замены и отклонения для правила перевода.

showvoicetranslation rule

Отображает конфигурацию правила перевода.

Команды A–C

Чтобы включить модель управления доступом для аутентификации, авторизации и учета (AAA), используйте команду aaa new-model в режиме глобальной конфигурации. Чтобы отключить модель управления доступом AAA, используйте форму no этой команды.

новая модель AAA

нет новой модели AAA

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: AAA не включена.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда включает систему управления доступом AAA.

Пример. Следующая конфигурация инициализирует AAA:

Device(config)# aaa new-model
Связанные командыОписания
бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

арап аутентификации aaa

Включает метод аутентификации AAA для ARAP с помощью TACACS+.

Включить аутентификацию aaa по умолчанию

Включает аутентификацию AAA, чтобы определить, может ли пользователь получить доступ к привилегированному уровню команд.

вход в систему с аутентификацией aaa

Задает аутентификацию AAA при входе в систему.

аутентификация AAA

Указывает один или несколько методов аутентификации AAA для использования на последовательных интерфейсах с PPP.

авторизация aaa

Задает параметры, ограничивающие доступ пользователей к сети.

Чтобы настроить аутентификацию, авторизацию и учетную аутентификацию (AAA) при входе в систему, используйте команду aaa authentication login в режиме глобальной конфигурации. Чтобы отключить аутентификацию AAA, используйте форму no этой команды.

вход в систему с аутентификацией aaa {{по умолчанию | имя списка } метод 1 [метод2...]]

нет вход в систему с аутентификацией aaa {{по умолчанию | имя списка } метод 1 [метод2...]]

по умолчанию

Использует перечисленные методы аутентификации, которые следуют этому ключевому слову, в качестве списка методов по умолчанию при входе пользователя в систему.

имя списка

Строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Дополнительную информацию см. в разделе «Рекомендации по использованию».

method1 [method2...]

Список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. Необходимо ввести не менее одного метода; можно ввести до четырех методов. Ключевые слова метода описаны в таблице ниже.

Значение команды по умолчанию: Аутентификация AAA при входе отключена.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если ключевое слово по умолчанию не задано, проверяется только база данных локальных пользователей. Это имеет тот же эффект, что и следующая команда:

локальный вход с аутентификацией aaa по умолчанию

Если ключевое слово по умолчанию не задано на консоли, вход будет выполнен без проверки подлинности.

Имена списков по умолчанию и необязательные, создаваемые командой aaa authentication login , используются с командой login authentication .

Создайте список, введя команду метода Aaa Authentication list-name для определенного протокола. Аргумент list-name — это строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Аргумент метода определяет список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. В разделе «Методы аутентификации, которые не могут быть использованы для аргумента имени списка» перечислены методы аутентификации, которые не могут быть использованы для аргумента имени списка, а в приведенной ниже таблице описаны ключевые слова метода.

Чтобы создать список по умолчанию, который используется, если строке не назначен список, используйте команду login authentication с аргументом по умолчанию, а затем методы, которые необходимо использовать в ситуациях по умолчанию.

Пароль запрашивается только один раз для аутентификации учетных данных пользователя, а в случае ошибок из-за проблем с подключением можно повторить несколько попыток с помощью дополнительных методов аутентификации. Однако переключение на следующий метод аутентификации происходит только в том случае, если предыдущий метод возвращает ошибку, а не в случае сбоя. Чтобы убедиться в успешности аутентификации, даже если все методы возвращают ошибку, укажите none в качестве окончательного метода в командной строке.

Если аутентификация не задана специально для линии, по умолчанию будет отказать в доступе и аутентификация не выполняется. Используйте команду more system:running-config , чтобы отобразить настроенные списки методов аутентификации.

Методы аутентификации, которые нельзя использовать для Аргумента имени списка

Методы аутентификации, которые нельзя использовать для аргумента имени списка, приведены ниже.

  • аутентифицированный гость

  • включить

  • гость

  • если аутентификация

  • при необходимости

  • krb5

  • экземпляр krb

  • krb-telnet

  • строка

  • Местные новости

  • нет

  • радиус

  • rcmd

  • tacacs

  • tacacplus

В таблице ниже методы group radius, group tacacs +, group ldap и group-name относятся к ранее определенному серверу RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

В таблице ниже описаны ключевые слова метода.

Ключевое слово

Описание

имя группы кэша

Использует группу серверов кэша для аутентификации.

включить

Использует пароль включения для аутентификации. Это ключевое слово нельзя использовать.

название группы

Использует подмножество серверов RADIUS или TACACS+ для аутентификации, как определено командой aaa group server radius или aaa group server tacacs+ .

группа ldap

Использует список всех серверов LDAP для аутентификации.

радиус группы

Использует список всех серверов RADIUS для аутентификации.

групповые такаки+

Использует список всех серверов TACACS+ для аутентификации.

krb5

Использует Kerberos 5 для аутентификации.

krb5-telnet

Использует протокол аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

строка

Использует пароль линии для аутентификации.

Местный

Использует локальную базу данных имен пользователей для аутентификации.

локальный случай

Используется аутентификация локального имени пользователя с учетом регистра.

нет

Не использует аутентификацию.

passwd-истечение

Включение срока действия пароля в локальном списке аутентификации.

Команда radius-server vsa отправить аутентификацию требуется для того, чтобы ключевое слово passwd-expiry работало.

Пример. В следующем примере показано, как создать список аутентификации AAA под названием MIS-access . Эта аутентификация сначала пытается связаться с сервером TACACS+. Если сервер не найден, TACACS+ возвращает ошибку и AAA пытается использовать пароль включения. Если эта попытка также возвращает ошибку (поскольку на сервере не настроен пароль включения), пользователю разрешен доступ без аутентификации.

aaa authentication login MIS-access group tacacs+ enable none

В следующем примере показано, как создать тот же список, но он задает его в качестве списка по умолчанию, который используется для всех аутентификаций при входе в систему, если другой список не указан:

aaa authentication login default group tacacs+ enable none

В следующем примере показано, как настроить аутентификацию при входе в систему для использования протокола аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

Вход с аутентификацией aaa по умолчанию krb5

В следующем примере показано, как настроить срок действия пароля с помощью AAA с криптоклиентом.

aaa authentication login userauthen then passwd-expiry group radius

Связанные команды

Описание

новая модель AAA

Включает модель управления доступом AAA.

аутентификация при входе

Включает аутентификацию AAA для входа.

Чтобы задать параметры, ограничивающие доступ пользователей к сети, используйте команду aaa authorization в режиме глобальной конфигурации. Чтобы удалить параметры, используйте форму no этой команды.

aaa авторизация {{ аутентичный прокси | кэш | командыуровень | команды конфигурации | конфигурация | консоль | exec | ipmobile | многоадресная | сеть | policy – если | предоплата | радиус-прокси | обратный доступ | служба подписчика | шаблон} {по умолчанию | имя списка } [метод 1 [method2... ]]]

нет aaa авторизация {{ аутентичный прокси | кэш | командыуровень | команды конфигурации | конфигурация | консоль | exec | ipmobile | многоадресная | сеть | policy – если | предоплата | радиус-прокси | обратный доступ | служба подписчика | шаблон} {по умолчанию | имя списка } [метод 1 [method2... ]]]

аутентичный прокси

Выполняется авторизация для служб прокси аутентификации.

Кэша

Настройка сервера аутентификации, авторизации и учета (AAA).

команды

Запускает авторизацию для всех команд на заданном уровне прав.

уровень

Определенный уровень команды, который должен быть авторизован. Допустимые записи: от 0 до 15.

команды конфигурации

Выполняет авторизацию, чтобы определить, авторизованы ли команды, введенные в режим конфигурации.

конфигурация

Скачивает конфигурацию с сервера AAA.

консоль

Включает авторизацию консоли для сервера AAA.

exec

Выполняет авторизацию, чтобы определить, разрешено ли пользователю запускать оболочку EXEC. Этот объект возвращает информацию о профиле пользователя, например информацию об автокоманде.

ipmobile

Выполняется авторизация для мобильных IP-сервисов.

многоадресная

Скачивает конфигурацию многоадресной рассылки с сервера AAA.

сеть

Выполняется авторизация для всех запросов на услуги, связанные с сетью, включая протокол SLIP, PPP, PPP Network Control Programs (NCP) и AppleTalk Remote Access (ARA).

policy – если

Запускает авторизацию для приложения интерфейса политики диаметра.

предоплата

Выполняется авторизация для служб предоплаты диаметра.

радиус-прокси

Выполняется авторизация для служб прокси.

обратный доступ

Выполняется авторизация для обратных соединений доступа, таких как обратный Telnet.

служба подписчика

Выполняет авторизацию для служб подписчиков iEdge, таких как виртуальная частная сеть набора номера (VPDN).

шаблон

Включает авторизацию шаблона для сервера AAA.

по умолчанию

Использует перечисленные методы авторизации, которые следуют этому ключевому слову, в качестве списка методов авторизации по умолчанию.

имя списка

Строка символа, используемая для названия списка методов авторизации.

method1 [method2... ]

(Необязательно) Определяет метод авторизации или несколько методов авторизации, которые будут использоваться для авторизации. Методом может быть любое из ключевых слов, перечисленных в таблице ниже.

Значение команды по умолчанию: Авторизация отключена для всех действий (эквивалентно ключевому слову метода none ).

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду aaa authorization для включения авторизации и создания списков именованных методов, которые определяют методы авторизации, которые могут использоваться при доступе пользователя к указанной функции. Списки методов авторизации определяют способы авторизации и последовательность, в которой будут выполняться эти методы. Список методов — это именованный список, описывающий методы авторизации (такие как RADIUS или TACACS+), которые должны использоваться последовательно. Списки методов позволяют назначить один или несколько протоколов безопасности, которые будут использоваться для авторизации, обеспечивая резервную систему в случае сбоя первоначального метода. Программное обеспечение Cisco IOS использует первый из перечисленных способов для авторизации пользователей для определенных сетевых служб. Если этот метод не отвечает, программное обеспечение Cisco IOS выбирает следующий метод, указанный в списке методов. Этот процесс продолжается до тех пор, пока не будет обеспечена успешная связь с указанным методом авторизации или пока не будут исчерпаны все определенные методы.

Программное обеспечение Cisco IOS пытается авторизоваться следующим способом, указанным в списке, только если нет ответа от предыдущего метода. Если авторизация не выполняется в любой момент этого цикла - то есть сервер безопасности или локальная база данных имен пользователей отвечает отказом пользовательских служб - процесс авторизации прекращается, и никакие другие методы авторизации не предпринимаются.

Если команда aaa authorization для определенного типа авторизации выдается без указанного именованного списка методов, то список методов по умолчанию автоматически применяется ко всем интерфейсам или линиям (где применяется этот тип авторизации), кроме тех, для которых явно определен список именованных методов. (Определенный список методов переопределяет список методов по умолчанию.) Если список методов по умолчанию не определен, авторизация не выполняется. Для выполнения исходящей авторизации должен использоваться список способов авторизации по умолчанию, например авторизация загрузки пулов IP с сервера RADIUS.

Используйте команду aaa authorization для создания списка, введя значения для list-name и аргументов метода, где list-name — это любая строка символов, используемая для имени этого списка (исключая все имена методов), и метод определяет список методов авторизации, опробованных в данной последовательности.

Команда aaa authorization поддерживает 13 отдельных списков методов. Например:

радиус группы AAA конфигурации методологии авторизации 1

радиус группы AAA конфигурации методоlist2

...

радиус группы AAA конфигурации конфигурации

В приведенной ниже таблице группы-name, group ldap, group radius и group tacacs + методы относятся к набору ранее определенных серверов RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

Программное обеспечение Cisco IOS поддерживает следующие методы авторизации:

  • Группы серверов кэша – маршрутизатор консультирует свои группы серверов кэша для авторизации определенных прав пользователей.

  • Если-аутентифицирован - пользователю разрешен доступ к запрашиваемой функции при условии успешной аутентификации пользователя.

  • Локально - маршрутизатор или сервер доступа консультирует свою локальную базу данных, как определено командой username, для авторизации определенных прав пользователей. С помощью локальной базы данных можно управлять только ограниченным набором функций.

  • Нет --сервер сетевого доступа не запрашивает информацию о авторизации; авторизация не выполняется по этой линии или интерфейсу.

  • RADIUS --сервер сетевого доступа запрашивает информацию о авторизации из группы серверов безопасности RADIUS. Авторизация RADIUS определяет определенные права пользователей путем связывания атрибутов, хранящихся в базе данных на сервере RADIUS, с соответствующим пользователем.

  • TACACS+ --Сервер сетевого доступа обменивается информацией о авторизации с демоном безопасности TACACS+. Авторизация TACACS+ определяет определенные права пользователей, связывая пары атрибут-значение (AV), которые хранятся в базе данных сервера безопасности TACACS+, с соответствующим пользователем.

Пример. В следующем примере показано, как определить список методов авторизации сети с именем mygroup, который указывает, что авторизация RADIUS будет использоваться на последовательных линиях с помощью PPP. Если сервер RADIUS не отвечает, будет выполнена авторизация локальной сети.

AAA-авторизация сети mygroup радиус локальный 

Связанные команды

Описание

бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

радиус сервера группы AAA

Группирует различные хосты серверов RADIUS в различные списки и различные методы.

aaa group server tacacs+

Группирует различные хосты серверов TACACS+ в различные списки и различные методы.

новая модель AAA

Включает модель управления доступом AAA.

узел радиуса-сервера

Указывает хост сервера RADIUS.

узел сервера tacacs

В этом поле указывается узел TACACS+.

имя пользователя

Устанавливает систему аутентификации на основе имени пользователя.

Чтобы разрешить соединения между определенными типами оконечных устройств в сети передачи голоса по IP, используйте команду allow-connections в режиме конфигурации голосовой службы. Чтобы отказаться от определенных типов соединений, используйте форму no этой команды.

allow-connections from-type to to-type

no allow-connections from-type to to-type

от типа

Тип исходного терминального устройства. Допустимы следующие варианты:

  • sip — протокол интерфейса сеанса (SIP).

до

Указывает, что следующим аргументом является цель подключения.

к type

Тип терминального устройства. Допустимы следующие варианты:

  • sip — протокол интерфейса сеанса (SIP).

Значение команды по умолчанию: Соединения SIP-SIP по умолчанию отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для разрешения соединений между определенными типами оконечных устройств в многосервисном шлюзе IP-to-IP Cisco. Команда включена по умолчанию и не может быть изменена.

Пример. В следующем примере указывается, что соединения между конечными точками SIP разрешены.

 Device(config-voi-serv)# allow-connections sip to sip 

Команда

Описание

голосовая служба

Входит в режим конфигурации голосовой службы.

Чтобы разрешить вставку '#' в любом месте в dn голосового регистра, используйте команду allow-hash-in-dn в глобальном режиме голосовой регистрации. Чтобы отключить эту команду, используйте форму no этой команды.

allow-hash-in-dn

нет allow-hash-in-dn

allow-hash-in-dn

Разрешить вставку хэша во всех местах в голосовом регистре dn.

Значение команды по умолчанию: По умолчанию команда отключена.

Командный режим: глобальная конфигурация голосовой регистрации (config-register-global)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: До введения этой команды символы, поддерживаемые в регистре голосовых вызовов dn, составляли 0–9, + и *. Новая команда включается всякий раз, когда пользователю требуется вставка # в голосовой регистр dn. По умолчанию команда отключена. Эту команду можно настроить только в режимах Cisco Unified SRST и Cisco Unified E-SRST. Символ # может быть вставлен в любое место в голосовом регистре dn. Если эта команда включена, пользователи должны изменить символ завершения по умолчанию (#) на другой действительный символ с помощью команды терминатора адресуемой точки вызова в режиме конфигурации.

Пример. В следующем примере показано, как включить команду в режиме E-SRST, SRST и как изменить терминатор по умолчанию:

 Маршрутизатор(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? Символ WORD Terminator: '0'-'9', 'A'-'F', '*' или '#' Маршрутизатор(конфигурация)#dial-peer terminator *

Команда

Описание

терминатор адресуемой точки вызова

Настройка символа, используемого в качестве терминатора для набранных номеров с переменной длиной.

Чтобы перейти в режим конфигурации приложения избыточности, используйте команду избыточности приложения в режиме конфигурации избыточности.

избыточность приложения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Конфигурация избыточности (конфигурация красного цвета)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду избыточности приложения , чтобы настроить избыточность приложения для высокой доступности.

Пример. В следующем примере показано, как перейти в режим конфигурации приложения избыточности.

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Команда

Описание

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

Чтобы задать шлюз по умолчанию для приложения, используйте команду app-default-gateway в режиме конфигурации хостинга приложений. Чтобы удалить шлюз по умолчанию, используйте форму no этой команды.

app-default-gateway [ip-адрес guest-interface network-interface-number]

no app-default-gateway [ip-адрес guest-interface network-interface-number]

гостевой интерфейс сети-интерфейс-номер

Настройка гостевого интерфейса. Номер сетевого интерфейса сопоставляется с номером Ethernet контейнера.

ip-адрес

IP-адрес шлюза по умолчанию.

Значение команды по умолчанию: Шлюз по умолчанию не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду app-default-gateway , чтобы задать шлюз по умолчанию для приложения. Соединители шлюзов – это приложения, установленные в контейнере Cisco IOS XE GuestShell.

Пример. В следующем примере показано, как настроить шлюз по умолчанию для приложения.

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить приложение и войти в режим конфигурации хостинга приложений, используйте команду app-hosting appid в режиме глобальной конфигурации. Чтобы удалить приложение, используйте форму no этой команды.

appid application-name

имя приложения

В этом поле указывается имя приложения.

Значение команды по умолчанию: Приложение не настроено.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:Аргумент имени приложения может содержать до 32 буквенно-цифровых символов.

После настройки этой команды можно обновить конфигурацию хостинга приложения.

Пример. В следующем примере показано, как настроить приложение.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

Чтобы переопределить профиль ресурса, предоставленный приложением, используйте команду профиля app-resoure в режиме конфигурации хостинга приложений. Чтобы вернуться к профилю ресурса, указанному приложением, используйте форму no этой команды.

профиль приложения-ресурса имя профиля

нет профиля приложения-ресурса имя профиля

имя профиля

Имя профиля ресурса.

Значение команды по умолчанию: Профиль ресурса настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и виртуального ЦП (vCPU). Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте и запустите его снова.

Поддерживается только пользовательский профиль.

Команда настраивает пользовательский профиль ресурсов приложения и переходит в режим конфигурации пользовательского профиля ресурсов приложения.

Пример. В следующем примере показано, как изменить распределение ресурсов приложения:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить шлюз виртуального сетевого интерфейса для приложения, используйте команду шлюза app-vnic в режиме конфигурации хостинга приложений. Чтобы удалить конфигурацию, используйте форму no этой команды.

Эта команда поддерживается только на платформах маршрутизации. Он не поддерживается на коммутационных платформах.

приложение-шлюз VNIC virtualportgroup номер гостевого интерфейса сеть-интерфейс-номер

нет приложения-шлюз vnic virtualportgroup номер гость-интерфейс сеть-интерфейс-номер

номер группы virtualportgroup

Настройка интерфейса VirtualPortGroup для шлюза.

гостевой интерфейс сети-интерфейс-номер Настройка гостевого интерфейса для шлюза.

Значение команды по умолчанию: Виртуальный сетевой шлюз не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После настройки шлюза виртуального сетевого интерфейса для приложения командный режим изменится на режим конфигурации шлюза хостинга приложений. В этом режиме можно настроить IP-адрес гостевого интерфейса.

Пример. В следующем примере показано, как настроить шлюз управления приложением.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить поддержку заголовок утвержденного идентификатора в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах или ответных сообщениях SIP, используйте команду asserted-id в режиме конфигурации голосовой службы VoIP-SIP или режиме конфигурации клиента голосового класса. Чтобы отключить поддержку утвержденного заголовка идентификатора, используйте форму нет этой команды.

система asserted-id | { paippi }

Нет утвержденной системы -id | { paippi }

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

это значение указывает на то, что asserted-id использует глобальную принудительную настройку CLI. Это ключевое слово доступно только в режиме конфигурации клиента.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация VoIP-SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовой связи (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При выборе ключевого слова pai или ppi шлюз создает заголовок PAI или PPI соответственно в общий стек SIP. Ключевое слово pai или ppi имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка конфиденциальности PAI.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# передача голоса с помощью голосовой службы Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# утвержденный-id pai

В следующем примере показан утвержденный идентификатор, используемый в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# утвержденный идентификатор системы

Команда

Описание

вызов-информация о pstn-to-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

voice-class sip asserted-id

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях в режиме конфигурации адресуемой точки вызова.

Чтобы настроить поддержку асимметричной полезной нагрузки протокола установления сеанса (SIP), используйте команду асимметричной полезной нагрузки в режиме конфигурации SIP или режиме конфигурации клиента голосового класса. Чтобы отключить поддержку асимметричной полезной нагрузки, используйте форму no этой команды.

асимметричнаяполезная нагрузка { dtmf | dynamic-codecs | full | system

нет асимметричнойполезной нагрузки { dtmf | dynamic-codecs | full | system

dtmf

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки является только двухтональной многочастотной (DTMF).

динамические кодеки

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена только для динамических полезных нагрузок кодека.

полный

(Необязательно) В этом поле указывается, что поддержка асимметричной полезной нагрузки предназначена как для DTMF, так и для динамических кодеков.

система

(Необязательно) В этом поле указывается, что асимметричная полезная нагрузка использует глобальное значение.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip), конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Введите режим конфигурации SIP из режима конфигурации голосовой службы, как показано в примере.

Для Cisco UBE асимметричный тип полезной нагрузки SIP поддерживается для кодеков аудио/видео, DTMF и NSE. Таким образом, dtmf и dynamic-codecs ключевые слова внутренне сопоставляются с полным ключевым словом для обеспечения поддержки асимметричного типа полезной нагрузки для аудио- и видеокодеков, DTMF и NSE.

Пример. В следующем примере показано, как настроить полную асимметричную полезную нагрузку в глобальной сети SIP как для DTMF, так и для динамических кодеков:

 Маршрутизатор(конфигурация)# голосовая служба voip Маршрутизатор(conf-voi-serv)# sip Маршрутизатор(conf-serv-sip)# асимметричная полезная нагрузка полная

В следующем примере показано, как настроить полную асимметричную полезную нагрузку глобально в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# асимметричная система полезной нагрузки

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

асимметричная полезная нагрузка sip класса голосовых вызовов

Настройка поддержки асимметричной полезной нагрузки SIP на адресуемой точке вызова.

Чтобы включить дайджест-аутентификацию SIP на отдельной адресуемой точке вызова, используйте команду аутентификации в режиме голосовой конфигурации адресуемой точки вызова. Чтобы отключить дайджест-аутентификацию SIP, используйте форму no этой команды.

аутентификация имя пользователя имя пользователя пароль {{ 0 | 6 | 7 } пароль [область область | вызов | все ]]

нет аутентификация имя пользователя имя пользователя пароль {{ 0 | 6 | 7 } пароль [область область | вызов | все ]]

имя пользователя

В этом поле указывается имя пользователя, предоставляющего аутентификацию.

имя пользователя

Строка, представляющая имя пользователя для пользователя, предоставляющего аутентификацию. Имя пользователя должно содержать не менее четырех символов.

пароль

Указывает параметры пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Этот параметр определяет безопасное реверсивное шифрование для паролей с помощью 6 Advanced Encryption Scheme (AES).

Требуется предварительная настройка основного ключа AES.

7

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

область

(Необязательно) В этом поле указывается домен, в котором применяются учетные данные.

область

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

все

(Необязательно) В этом поле указываются все записи аутентификации пользователя (dial-peer).

Значение команды по умолчанию: Аутентификация SIP-дайджест отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включении дайджест-аутентификации применяются следующие правила конфигурации:

  • Для каждой адресуемой точки вызова можно настроить только одно имя пользователя. Любая существующая конфигурация имени пользователя должна быть удалена перед настройкой другого имени пользователя.

  • Для любого имени пользователя можно настроить не более пяти аргументов пароля или области .

Аргументы имени пользователя и пароля используются для аутентификации пользователя. Аутентифицирующий сервер/прокси, выдающий ответ на вызов 407/401, включает область в ответ на вызов, и пользователь предоставляет учетные данные, действительные для этой области. Поскольку предполагается, что не более пяти прокси-серверов в сигнальном пути могут попытаться аутентифицировать заданный запрос от клиента user-agent (UAC) к серверу user-agent (UAS), пользователь может настроить до пяти комбинаций паролей и областей для настроенного имени пользователя.

Пользователь предоставляет пароль в виде обычного текста, но он зашифрован и сохранен для ответа на вызов 401. Если пароль не сохранен в зашифрованном виде, отправляется нежелательный пароль, и аутентификация не выполняется.

  • Спецификация области необязательна. Если этот пароль не указан, то пароль, настроенный для этого имени пользователя, применяется ко всем сферам, которые пытаются аутентифицироваться.

  • Для всех настроенных сфер одновременно можно настроить только один пароль. Если настроен новый пароль, он перезаписывает любой ранее настроенный пароль.

Это означает, что можно настроить только один глобальный пароль (без определенной области). При настройке нового пароля без настройки соответствующей области новый пароль перезаписывает предыдущий.

  • Если для области настроены ранее настроенные имя пользователя и пароль, спецификация этой области добавляется к существующей конфигурации имени пользователя и пароля. Однако после добавления области в конфигурацию имени пользователя и пароля эта комбинация имени пользователя и пароля действительна только для этой области. Настроенную область невозможно удалить из конфигурации имени пользователя и пароля без предварительного удаления всей конфигурации для этого имени пользователя и пароля. Затем можно перенастроить эту комбинацию имени пользователя и пароля с другой областью или без нее.

  • В записи с паролем и сферой можно изменить пароль или мир.

  • Используйте команду no authentication all , чтобы удалить все записи аутентификации пользователя.

Для пароля необходимо указать тип шифрования. Если настроен пароль с открытым текстом (тип 0), он шифруется как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома основного ключа пароли типа 6 недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, пароли типа 6 не могут быть расшифрованы, что может привести к срыву аутентификации для вызовов и регистрации.

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.

При настройке типа шифрования 7 отображается следующее предупреждение.

Предупреждение. Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как настроить команду в конфигурации клиента.

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxx realm BroadWorks 

В следующем примере показано, как включить дайджест-аутентификацию.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# голосовые кастрюли с адресом вызова 1 Маршрутизатор (config-dial-peer)# имя пользователя для аутентификации MyUser password 6 MyPassword realm MyRealm.example.com 

В следующем примере показано, как удалить ранее настроенную дайджест-аутентификацию.

 Маршрутизатор> включить маршрутизатор# настроить терминал маршрутизатор(конфигурация)# dial-peer voice 1 pots Маршрутизатор(config-dial-peer)# без аутентификации имя пользователя MyUser 6 password MyPassword 

Команда

Описание

аутентификация (SIP UA)

Включает глобальную аутентификацию SIP-дайджест.

учетные данные (SIP UA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

localhost

Настройка глобальных параметров для замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

локальный организатор sip

Настройка параметров замены локального имени хоста DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяет глобальную настройку.

Чтобы связать адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса, используйте команду bind в режиме конфигурации SIP. Чтобы отключить привязку, используйте форму no этой команды.

связывание {{ управление | СМИ | все } исходный интерфейс идентификатор интерфейса {{ ipv4-адрес ipv4-адрес | ipv6-адрес ipv6-адрес }

нет связывание {{ управление | СМИ | все } исходный интерфейс идентификатор интерфейса {{ ipv4-адрес ipv4-адрес | ipv6-адрес ipv6-адрес }

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа. Адрес источника (адрес, который показывает, откуда поступил запрос SIP) пакетов сигналов и мультимедиа устанавливается на адрес IPv4 или IPv6 указанного интерфейса.

исходный интерфейс

Указывает интерфейс в качестве адреса источника SIP пакетов.

идентификатор интерфейса

Указывает один из следующих интерфейсов:

  • Асинхронность : интерфейс банкомата

  • BVI : виртуальный интерфейс группы мостов

  • CTunnel : Интерфейс CTunnel

  • Номеронабиратель : Интерфейс номеронабирателя

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Интерфейс Lex

  • Loopback : Loopback интерфейс

  • Мультиссылка : Интерфейс многоканальных групп

  • Null : Пустой интерфейс

  • Серийный : Последовательный интерфейс (реле рамы)

  • Туннель : Интерфейс туннеля

  • Vif : Интерфейс многоадресного узла PGM

  • Виртуальный шаблон : Интерфейс виртуальных шаблонов

  • Virtual-TokenRing : Виртуальное кольцо токена

ipv4-адрес ipv4-адрес

(Необязательно) Настройка адреса IPv4. В одном интерфейсе можно настроить несколько адресов IPv4.

ipv6-адрес ipv6-адрес

(Необязательно) Настройка адреса IPv6 в интерфейсе IPv4. В одном интерфейсе IPv4 можно настроить несколько адресов IPv6.

Значение команды по умолчанию: Привязка отключена.

Командный режим: конфигурация SIP (conf-serv-sip) и клиент класса голосовых вызовов.

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Async, Ethernet, FastEthernet, Loopback и Serial (включая реле кадров) являются интерфейсами в приложении SIP.

Если команда bind не включена, уровень IPv4 по-прежнему предоставляет лучший локальный адрес.

Пример. В следующем примере устанавливается привязка для сети SIP.

 Маршрутизатор(конфигурация)# голосовой SERV маршрутизатор(config-voi-serv)# SIP Маршрутизатор(config-serv-sip)# связать источник управления-интерфейс FastEthernet 0 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

Чтобы включить базовые конфигурации для Call-Home, используйте команду Call-home отчетов в режиме глобальной конфигурации.

отчетность о вызове на дом {{ анонимный | contact-email-addr } [ http-прокси {{ ipv4-адрес | ipv6-адрес | имя } порт номер порта ]]

анонимный

Позволяет профилю TAC службы вызовов отправлять только аварийные сообщения, инвентарные и тестовые сообщения, а также отправлять сообщения анонимно.

contact-email-addr email-address

Обеспечивает полную возможность отправки отчетов службой Smart Call Home и отправляет сообщение с полным перечнем из профиля Call-Home TAC на сервер Smart Call Home для запуска процесса полной регистрации.

http-proxy { ipv4-address | ipv6-address | name }

Настройка адреса или имени сервера IPv4 или IPv6. Максимальная длина составляет 64 символа.

Параметр HTTP-прокси позволяет использовать собственный прокси-сервер для буфера и защиты подключений к Интернету с устройств.

номер порта

В этом поле указывается номер порта. Диапазон: от 1 до 65535.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: После успешного включения функции Call-Home в режиме анонимной или полной регистрации с помощью команды Call-home отчетов отправляется сообщение о реестре. Если функция Call-Home включена в режиме полной регистрации, отправляется сообщение с полным перечнем для режима полной регистрации. Если функция Call-Home включена в анонимном режиме, отправляется анонимное инвентарное сообщение. Дополнительные сведения о сообщениях см. в разделе События и команды триггера группы предупреждений.

Пример. В следующем примере можно включить функцию полной отчетности службы Smart Call Home и отправить сообщение с полным перечнем.

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Чтобы включить поддержку Cisco Unified SRST и войти в режим конфигурации call-manager-fallback, используйте команду call-manager-fallback в режиме глобальной конфигурации. Чтобы отключить поддержку Cisco Unified SRST, используйте форму нет этой команды.

диспетчер вызовов — резервный

без вызова-диспетчер-резервный

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как войти в режим конфигурации call-manager-fallback.

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Команда

Описание

cor

Настройка COR для адресуемых точек набора, связанных с номерами каталога.

Чтобы включить проверку удостоверения однорангового сертификата сервера, клиента или в двух направлениях во время рукопожатия TLS, используйте команду cn-san validate в режиме конфигурации tls-профиля класса голосовых вызовов. Чтобы отключить проверку удостоверения сертификата, не используйте форму этой команды.

cn-san validate { server | client | bidirectional

no cn-san validate { server | client | bidirectional

сервер проверки

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

проверка клиента

Включает проверку удостоверения клиента с помощью полей CN и SAN в сертификате клиента во время соединений SIP/TLS на стороне сервера.

проверить в двух направлениях

Включает проверку удостоверений клиента и сервера с помощью полей CN-SAN.

Значение команды по умолчанию: Проверка удостоверений отключена.

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Проверка удостоверения сервера связана с безопасным сигнальным соединением с помощью глобальных конфигураций криптосигналов и класса голосовых вызовов tls-profile .

Команда усовершенствована для включения клиентских и двунаправленных ключевых слов. Параметр клиента позволяет серверу проверить личность клиента путем проверки имен узлов CN и SAN, включенных в предоставленный сертификат, на основе доверенного списка FQDN cn-san. Соединение будет установлено только в том случае, если найдено совпадение. Этот список FQDN cn-san теперь также используется для проверки сертификата сервера в дополнение к имени целевого хоста сеанса. Параметр двунаправленной проверки одноранговой идентификации для соединений клиента и сервера путем объединения режимов сервера и клиента . После настройки проверки cn-san, идентификация сертификата узла проверяется для каждого нового соединения TLS.

Команда voice class tls-profile tag может быть связана с арендатором voice-class. Для проверки сертификата клиента CN-SAN определите список разрешенных имен узлов и шаблонов с помощью команды cn-san tag san-name.

Например: В следующем примере показано, как настроить tls-профиль класса голосовых вызовов и связанную проверку удостоверений сервера.

 Маршрутизатор(config)#voice class tls-profile 2 Маршрутизатор(config-class)#cn-san validate server
 Router(config-class)#voice class tls-profile 3 Маршрутизатор(config-class)#cn-san validate client 
 Router(config-class)#voice class tls-profile 4 Router(config-class)#cn-san validate bidirectional

Команда

Описание

класс голосовых tls-профилей

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

cn-san tag san-name

Список имен CN-SAN, используемых для проверки однорангового сертификата для входящих или исходящих соединений TLS.

Чтобы настроить список полного доменного имени (FQDN) для проверки по сертификату узла для входящих или исходящих соединений TLS, используйте команду cn-san в режиме конфигурации tls-профиля класса голосовых вызовов. Чтобы удалить запись проверки сертификата cn-san, используйте форму no этой команды.

cn-san {1-10} fqdn

no cn-san {1-10} fqdn

1-10

Указывает тег записи списка FQDN cn-san .

полное доменное имя

Указывает FQDN или подстановочный знак домена в виде *.domain-name.

Значение команды по умолчанию: Имена cn-san не настроены.

Командный режим: Режим конфигурации tls-профиля класса голосовых вызовов (config-class)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Dublin 17.12.1a

Эта команда была введена.

Рекомендации по использованию: FQDN, используемое для проверки однорангового сертификата, назначается профилю TLS, содержащему до десяти записей cn-san . Как минимум одна из этих записей должна быть сопоставлена с FQDN в полях Common Name (CN) или Subject-Alternate-Name (SAN) до установления соединения TLS. Для соответствия любому узлу домена, используемому в поле CN или SAN, запись cn-san может быть настроена с помощью подстановочного знака домена строго в виде *.domain-name (например, *.cisco.com). Использование подстановочных знаков запрещено.

Для входящих соединений список используется для проверки полей CN и SAN в сертификате клиента. Для исходящих соединений список используется вместе с именем хоста целевого сеанса для проверки полей CN и SAN в сертификате сервера.

Сертификаты сервера также могут быть проверены путем сопоставления целевого FQDN сеанса SIP с полем CN или SAN.

Пример. В следующем примере глобально используются имена cn-san:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

Чтобы указать список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова, используйте команду настройки кодека в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте форму no этой команды.

значение предпочтительного кодека типа кодека

no codec preference value тип кодека

значение

порядок преференций; 1 является наиболее предпочтительным и 14 является наименее предпочтительным.

тип кодека

Значения предпочтительного кодека приведены ниже.

  • g711alaw — G.711 a-law 64 000 bps.

  • g711ulaw — G.711 mu-law 64 000 bps.

  • opus — Opus до 510 кбит/с.

Значение команды по умолчанию: Если эта команда не введена, то определенные типы кодеков не идентифицируются с предпочтительными параметрами.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Маршрутизаторам на противоположных концах WAN, возможно, придется согласовывать выбор кодека для адресуемых точек вызова сети. Команда настройки кодека определяет порядок выбора согласованного кодека для соединения. В таблице ниже описаны параметры полезной нагрузки голосовой связи и значения по умолчанию для кодеков и пакетных голосовых протоколов.

Таблица 1. Параметры полезной нагрузки голосовой связи на кадр и значения по умолчанию

Кодек

Protocol

Параметры полезной нагрузки голосовой связи (в байтах)

Полезная нагрузка голосовой связи по умолчанию (в байтах)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40–240 в кратные 40–240 в кратные 40

160 240 240

опус

Передача голоса по IP

Переменная

--

Пример. В следующем примере показано, как настроить профиль кодека.

 Voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Команда

Описание

кодек класса голосовых вызовов

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный номер тега класса голосовых вызовов кодека.

Чтобы использовать глобальный порт приёмника для отправки запросов по протоколу UDP, используйте команду connection-reuse в режиме sip-ua или режиме конфигурации клиента голосового класса. Чтобы отключить эту команду, не используйте форму этой команды.

повторное использование { системы via-port |

нет подключения-повторное использование { система | via-port

via-порт

Отправляет ответы на присутствующий в порту через заголовок.

система

Это значение указывает на то, что запросы на повторное использование соединения используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Локальный шлюз использует эфемерный порт UDP для отправки запросов через UDP.

Режимы команд: Конфигурация SIP UA (config-sip-ua), конфигурация клиента класса голосовой связи (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Выполнение этой команды позволяет использовать порт приёмника для отправки запросов по протоколу UDP. Порт прослушивателя по умолчанию для обычного небезопасного SIP — 5060, а для безопасного SIP — 5061. Настройте команду listen-port [non-secure | secure] port command в режиме конфигурации голосовой службы voip > sip, чтобы изменить глобальный порт UDP.

Например:

В режиме sip-ua:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# connection-reuse via-port

В режиме клиента голосового класса:

 Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# connection-reuse via-port

Команда

Описание

порт прослушивания

Изменяет порт прослушивания SIP UDP/TCP/TLS.

Чтобы изменить квоту ЦП или единицу, выделенную для приложения, используйте команду cpu в режиме настройки профиля пользовательского приложения. Чтобы вернуться к квоте ЦП, предоставленной приложением, используйте форму no этой команды.

блок цп

нет блока процессора

блок

Квота ЦП, которая будет выделена для приложения. Допустимые значения: от 0 до 20000.

Значение команды по умолчанию: Процессор по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Блок ЦП — это минимальное выделение ЦП приложением. Общее количество единиц ЦП основано на нормализованных единицах ЦП, измеренных для целевого устройства.

В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.

Значения ресурсов зависят от конкретного приложения, и любая корректировка этих значений должна гарантировать надежную работу приложения с внесенными изменениями.

Пример. В следующем примере показано, как переопределить квоту ЦП, предоставленную приложением, с помощью пользовательского профиля ресурсов.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы настроить шлюз мультиплексирования (TDM) протокола установления сеанса Cisco IOS (SIP), Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для отправки сообщения о регистрации SIP в состоянии UP, используйте команду учетных данных в режиме конфигурации SIP UA или режиме конфигурации клиента голосового класса. Чтобы отключить учетные данные дайджест-аутентификации SIP, используйте форму no этой команды.

учетные данные {{ dhcp | номер номер имя пользователя имя пользователя } пароль {{ 0 | 6 | 7 } пароль область область

нет учетные данные {{ dhcp | номер номер имя пользователя имя пользователя } пароль {{ 0 | 6 | 7 } пароль область область

dhcp

(Необязательно) В этом поле указывается протокол DHCP, который должен использоваться для отправки SIP-сообщения.

номер номер

(Необязательно) Строка, представляющая регистратора, с помощью которого будет регистрироваться магистраль SIP (должна содержать не менее четырех символов).

имя пользователя имя пользователя

Строка, представляющая имя пользователя, предоставляющего аутентификацию (должна содержать не менее четырех символов). Этот параметр действителен только при настройке определенного регистратора с использованием ключевого слова number .

пароль

Указывает параметры пароля для аутентификации.

0

Указывает тип шифрования как cleartext (без шифрования).

6

Этот параметр определяет безопасное реверсивное шифрование для паролей с помощью 6 Advanced Encryption Scheme (AES).

Требуется предварительная настройка основного ключа AES.

7

Указывает тип шифрования как зашифрованный.

пароль

Строка, представляющая пароль для аутентификации. Если тип шифрования не указан, пароль будет иметь формат cleartext. Строка должна содержать от 4 до 128 символов.

сфера сферы

(Необязательно) Строка, представляющая домен, в котором применяются учетные данные.

Значение команды по умолчанию: Учетные данные дайджест-аутентификации SIP отключены.

Командный режим: Конфигурация SIP UA (config-sip-ua) и конфигурация клиента класса голосовых вызовов (config-class).

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При включенных учетных данных применяются следующие правила конфигурации.

  • Для всех доменных имен действителен только один пароль. Новый настроенный пароль перезаписывает любой ранее настроенный пароль.

  • Пароль всегда будет отображаться в зашифрованном формате, когда настроена команда credentials и используется команда show running-config .

Ключевое слово dhcp в команде означает, что основной номер получен через DHCP, а шлюз TDM SIP Cisco IOS, UBE или Cisco Unified CME, на котором включена команда, использует этот номер для регистрации или отмены регистрации полученного основного номера.

Для пароля необходимо указать тип шифрования. Если настроен пароль с открытым текстом (тип 0), он шифруется как тип 6 перед сохранением в запущенной конфигурации.

Если тип шифрования указан как 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома основного ключа пароли типа 6 недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, пароли типа 6 не могут быть расшифрованы, что может привести к срыву аутентификации для вызовов и регистрации.

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.

Предупреждение. Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

В YANG невозможно настроить одно и то же имя пользователя в двух разных сферах.

Пример. В следующем примере показано, как настроить учетные данные дайджест-аутентификации SIP с использованием зашифрованного формата.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# учетные данные dhcp password 6 095FB01AA000401 realm example.com 

В следующем примере показано, как отключить учетные данные дайджест-аутентификации SIP, если был указан тип шифрования.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# нет учетных данных dhcp пароль 6 095FB01AA000401 realm example.com 

Команда

Описание

аутентификация (dial peer)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация (SIP UA)

Включение дайджест-аутентификации SIP.

localhost

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам TDM SIP Cisco IOS регистрировать номера E.164 для телефонов FXS, EFXS и SCCP на внешнем прокси-сервере SIP или регистраторе SIP.

локальный организатор sip

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы указать предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе, используйте команду crypto в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту функцию, используйте форму no этой команды.

пакет шифров предпочтительных параметров

нет шифровального набора шифров

предпочтительные параметры

Указывает предпочтительные параметры пакета шифров. Диапазон от 1 до 4, где 1 является самым высоким.

набор шифров

Связывает пакет шифров с предпочтительными параметрами. Поддерживаются следующие наборы шифров:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Значение команды по умолчанию: Если эта команда не настроена, по умолчанию предлагается набор srtp-шифров в следующем порядке предпочтений:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Командный режим: srtp-crypto класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если изменить предпочтительные параметры уже настроенного пакета шифров, они будут перезаписаны.

Пример:

Укажите предпочтения для наборов шифров SRTP

Ниже приведен пример указания предпочтений для шифров SRTP:

Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# srtp-crypto 100 класса голосовых вызовов Устройство (класс конфигурации)# crypto 1 AEAD_AES_256_GCM Устройство (класс конфигурации)# crypto 2 AEAD_AES_128_GCM Устройство (класс конфигурации)# crypto 4 AES_CM_128_HMAC_SHA1_32

Перезаписать предпочтительные параметры пакета шифров

Укажите предпочтительные параметры пакета шифров SRTP.

Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# srtp-crypto 100 класса голосовых вызовов Устройство (класс конфигурации)# crypto 1 AEAD_AES_256_GCM Устройство (класс конфигурации)# crypto 2 AEAD_AES_128_GCM Устройство (класс конфигурации)# crypto 4 AES_CM_128_HMAC_SHA1_32

Ниже приведен фрагмент вывода команды show running-config , показывающий предпочтительные параметры пакета шифров:

 Устройство № показать конфигурацию работы класс голосовых вызовов srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

Если вы хотите изменить предпочтительное значение 4 на AES_CM_128_HMAC_SHA1_80, выполните следующую команду:

 Устройство (класс конфигурации)# crypto 4 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент вывода команды show running-config , показывающий изменение в cipher-suite:

 Устройство № показать конфигурацию работы класс голосовых вызовов srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

Если вы хотите изменить значение AES_CM_128_HMAC_SHA1_80 на 3, выполните следующие команды:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Ниже приведен фрагмент вывода команды show running-config, показывающий перезаписанные предпочтения шифров:

 Устройство № показать конфигурацию работы класс голосовых вызовов srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-оператор (UA) Secure Real-time Transport Protocol (SRTP).

Для создания пар ключей Rivest, Shamir и Adelman (RSA) используйте команду crypto key generate rsa в режиме глобальной конфигурации.

генерировать криптоключ rsa [ { общие клавиши | ключи от использования | подпись | шифрование } ] [ метка метка ключа ] [ [ ] ] экспортируемый ] [ [ ] ] модуль размер модуля ] [ [ ] ] хранилище devicename :: ] [ [ ] ] избыточность on devicename :: ]]

общие клавиши

(Необязательно) В этом поле указывается, что будет создана пара ключей общего назначения, что является значением по умолчанию.

ключи от использования

(Необязательно) В этом поле указывается, что будут созданы две пары ключей специального использования RSA: одна пара шифрования и одна пара подписи.

подпись

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования подписи.

Шифрование

(Необязательно) В этом поле указывается, что созданный открытый ключ RSA будет специальным ключом использования для шифрования.

метка ключа-метка

(Необязательно) В этом поле указывается имя, которое используется для пары ключей RSA при экспорте.

Если метка ключа не указана, используется полное доменное имя (FQDN) маршрутизатора.

экспортируемый

(Необязательно) В этом поле указывается, что пара ключей RSA может быть экспортирована на другое устройство Cisco, например на маршрутизатор.

модуль модуль-размер

(Необязательно) В этом поле указывается размер IP-адреса модуля ключа.

По умолчанию модуль ключа центра сертификации (ЦС) составляет 1024 бит. Рекомендуемый модуль для ключа ЦС составляет 2048 бит. Диапазон модуля ключа ЦС составляет от 350 до 4096 бит.

имя хранилища :

(Необязательно) В этом поле указывается местоположение хранилища ключей. За именем устройства хранения следует двоеточие (:).

избыточность

(Необязательно) В этом поле указывается, что ключ должен быть синхронизирован с ЦС в режиме ожидания.

в devicename :

(Необязательно) В этом поле указывается, что пара ключей RSA будет создана на указанном устройстве, включая токен универсальной последовательной шины (USB), локальный диск или NVRAM. За именем устройства следует двоеточие (:).

Длина ключей, созданных на токене USB, должна составлять 2048 бит или меньше.

Значение команды по умолчанию: Пары ключей RSA не существуют.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду crypto key generate rsa , чтобы создать пары ключей RSA для вашего устройства Cisco (например, маршрутизатора).

Ключи RSA генерируются парами - один открытый ключ RSA и один закрытый ключ RSA.

Если при выпуске этой команды у маршрутизатора уже есть ключи RSA, вам будет предложено заменить существующие ключи новыми.

Команда crypto key generate rsa не сохраняется в конфигурации маршрутизатора; однако ключи RSA, созданные этой командой, сохраняются в частной конфигурации в NVRAM (которая никогда не отображается пользователю или не резервируется на другом устройстве) при следующем написании конфигурации в NVRAM.

  • Специальные ключи: При создании ключей специального использования будут созданы две пары ключей RSA. Одна пара будет использоваться с любой политикой Internet Key Exchange (IKE), которая определяет подписи RSA в качестве метода аутентификации, а другая пара будет использоваться с любой политикой IKE, которая определяет шифрованные ключи RSA в качестве метода аутентификации.

    ЦС используется только с политиками IKE, указывающими подписи RSA, а не с политиками IKE, указывающими неточности, зашифрованные RSA. (Тем не менее, вы можете указать более одной политики IKE и иметь подписи RSA, указанные в одной политике, и RSA-шифрованные объекты в другой политике.)

    Если вы планируете использовать оба типа методов аутентификации RSA в своих политиках IKE, вы можете предпочесть создание ключей специального использования. При использовании специальных ключей каждый ключ не является необязательным. (Без ключей специального использования один ключ используется для обоих методов аутентификации, что увеличивает воздействие этого ключа).

  • Ключи общего назначения: При создании ключей общего назначения будет создана только одна пара ключей RSA. Эта пара будет использоваться с политиками IKE, указывающими либо подписи RSA, либо зашифрованные ключи RSA. Поэтому пара ключей общего назначения может использоваться чаще, чем пара ключей специального назначения.

  • Пары именованных ключей: При создании пары именованных ключей с помощью аргумента key-label необходимо также указать ключевое слово usage-keys или ключевое слово general-keys . Пары именованных ключей позволяют иметь несколько пар ключей RSA, что позволяет программному обеспечению Cisco IOS поддерживать разные пары ключей для каждого сертификата удостоверений.

  • Длина модуля: При создании ключей RSA вам будет предложено ввести длину модуля. Чем длиннее модуль, тем сильнее безопасность. Однако создание более длинных модулей занимает больше времени (время выборки см. в таблице ниже) и занимает больше времени в использовании.

    Таблица 2. Время выборки по длине модуля для создания ключей RSA

    Маршрутизатор

    360 бит

    512 бит

    1024 бита

    2048 бит (максимум)

    Cisco 2500

    11 секунд

    20 секунд

    4 минуты 38 секунд

    Более 1 часа

    Cisco 4700

    Менее 1 секунды

    1 с

    4 секунды

    50 секунд

    Программное обеспечение Cisco IOS не поддерживает модуль, превышающий 4096 бит. Длина менее 512 бит, как правило, не рекомендуется. В некоторых ситуациях, более короткий модуль может не функционировать должным образом с IKE, поэтому мы рекомендуем использовать минимальный модуль 2048 бит.

    При создании ключей RSA с помощью криптографического оборудования могут применяться дополнительные ограничения. Например, когда ключи RSA генерируются адаптером портов служб Cisco VPN (VSPA), модуль ключа RSA должен быть не менее 384 бит, а кратным 64.

  • Определение местоположения хранилища для ключей RSA. При выдаче ключа crypto сгенерируйте команду rsa с именем хранилища devicename : ключи RSA будут храниться на указанном устройстве. Это местоположение заменяет любые настройки команд хранилища ключей шифрования .

  • Указание устройства для генерации ключей RSA. Можно указать устройство, на котором генерируются ключи RSA. Поддерживаемые устройства включают NVRAM, локальные диски и USB-токены. Если в маршрутизаторе настроен и доступен токен USB, он может использоваться в качестве криптографического устройства в дополнение к устройству хранения данных. Использование USB-маркера в качестве криптографического устройства позволяет выполнять операции RSA, такие как генерация ключей, подпись и аутентификация учетных данных. Закрытый ключ никогда не покидает USB-маркер и не подлежит экспорту. Открытый ключ экспортируется.

    Ключи RSA могут быть созданы на настроенном и доступном USB-токене с помощью on devicename : ключевое слово и аргумент. Ключи, находящиеся на USB-токене, сохраняются в постоянном хранилище токенов при их создании. Количество ключей, которые могут быть созданы на USB-токене, ограничено доступным пространством. Если вы попытаетесь создать ключи на токене USB, и он заполнен, вы получите следующее сообщение:

    % Ошибка при создании ключей: нет доступных ресурсов 

    Удаление ключей приведет к немедленному удалению ключей, хранящихся в токене, из постоянного хранилища. (Ключи, которые не находятся в токене, сохраняются или удаляются из нетокенных хранилищ при выпуске копии или аналогичной команды).

  • Задание создания избыточности ключей RSA на устройстве. Можно указать избыточность существующих ключей, только если они экспортируются.

Пример. В следующем примере создается пара ключей RSA 1024 бит общего использования на USB-токене с меткой «ms2» с отображаемыми сообщениями отладки криптодвижка:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: Ключи будут называться: ms2 % Размер модуля ключа составляет 2048 бит % Генерирование 1024 бит ключей RSA, ключи будут включены, неэкспортируемые...  7 янв 02:41:40.895: crypto_engine: Generate public/private keypair [OK] Jan 7 02:44:09.623: crypto_engine: Создать подпись 7 янв 02:44:10.467: crypto_engine: Проверьте подпись 7 янв 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 7 янв 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Теперь для регистрации можно использовать клавиши on-token с пометкой "ms2".

В следующем примере создаются специальные ключи RSA.

Device(config)# crypto key generate rsa usage-keys Имя ключей будет: myrouter.example.com выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей подписи. Выбор модуля ключа больше 512 может занять несколько минут. Сколько бит в модуле[512]?  Создание ключей RSA.... [ОК]. Выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей шифрования. Выбор модуля ключа больше 512 может занять несколько минут. Сколько бит в модуле[512]?  Создание ключей RSA.... [ОК].

В следующем примере создаются ключи RSA общего назначения.

Device(config)# crypto key generate rsa general-keys Имя ключей будет: myrouter.example.com выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей общего назначения. Выбор модуля ключа больше 512 может занять несколько минут. Сколько бит в модуле[512]?  Создание ключей RSA.... [ОК].

В следующем примере создается пара ключей RSA общего назначения exampleCAkeys:

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

В следующем примере указывается местоположение хранилища ключей RSA для параметра usbtoken0: для параметра tokenkey1:

crypkey generate rsa general-keys label tokenkey1 storage usbtoken0:

В следующем примере указывается ключевое слово избыточности :

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ключи будут называться: MYKEYS

Выберите размер модуля ключа в диапазоне от 360 до 2048 для ключей общего назначения. Выбор модуля ключа больше 512 может занять несколько минут.

Сколько бит в модуле [512]:

% Создание 512-битных ключей RSA, ключи не подлежат экспорту с избыточностью...[OK]

Команда

Описание

копировать

Копирует любой файл из источника в пункт назначения, используйте команду copy в привилегированном режиме EXEC.

хранилище криптоключей

Задает расположение хранилища по умолчанию для пар ключей RSA.

отладочный криптомеханизм

Отображает отладочные сообщения о криптодвигателях.

имя узла

Указывает или изменяет имя узла для сетевого сервера.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безоговорочных имен узлов (имена без имени домена с пунктирным десятичным значением).

show crypto key mypubkey rsa

Отображает открытые ключи RSA вашего маршрутизатора.

показать сертификаты криптографических PKI

Отображает информацию о вашем сертификате PKI, центре сертификации и всех сертификатах центра регистрации.

Для аутентификации центра сертификации (ЦС) (путем получения сертификата ЦС) используйте команду crypto pki authenticate в режиме глобальной конфигурации.

crypto pki аутентифицированное имя

имя

Название ЦСКА. Это то же имя, которое использовалось при объявлении ЦС командой cryptocaidentity .

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда требуется при первоначальной настройке поддержки ЦС на маршрутизаторе.

Эта команда аутентифицирует ЦС вашего маршрутизатора, получив самозаверяющий сертификат ЦС, содержащий открытый ключ ЦС. Поскольку ЦС подписывает собственный сертификат, необходимо вручную аутентифицировать открытый ключ ЦС, обратившись к администратору ЦС при вводе этой команды.

Если вы используете режим рекламы маршрутизатора (RA) (с помощью команды регистрации ) при выдаче команды crypto pki authenticate , сертификаты подписи и шифрования регистрирующего органа будут возвращены из ЦС и сертификата ЦС.

Эта команда не сохраняется в конфигурации маршрутизатора. Однако. открытые ключи, встроенные в полученные сертификаты CA (и RA), сохраняются в конфигурации как часть записи открытого ключа Rivest, Shamir и Adelman (RSA) (называемой «цепочкой открытых ключей RSA»).

Если ЦС не отвечает по истечении периода времени ожидания после выдачи этой команды, будет возвращено управление терминалом, чтобы оно оставалось доступным. В этом случае необходимо повторно ввести команду. Программное обеспечение Cisco IOS не будет распознавать даты истечения срока действия сертификата ЦС, установленные после 2049 года. Если установлено, что срок действия сертификата ЦС истекает после 2049 года, при попытке аутентификации с помощью сервера ЦС будет отображаться следующее сообщение об ошибке: error retrieving certificate :incomplete chain Если вы получили сообщение об ошибке, аналогичное этому, проверьте дату истечения срока действия сертификата ЦС. Если срок действия сертификата ЦС установлен после 2049 года, необходимо сократить срок действия на год или более.

Пример. В следующем примере маршрутизатор запрашивает сертификат ЦС. ЦС отправляет свой сертификат, а маршрутизатор предлагает администратору проверить сертификат ЦС, проверив отпечаток сертификата ЦС. Администратор ЦС также может просматривать отпечаток сертификата ЦС, поэтому необходимо сравнить то, что видит администратор ЦС, с тем, что отображается на экране маршрутизатора. Если отпечаток пальца на экране маршрутизатора совпадает с отпечатком пальца, просматриваемым администратором ЦС, необходимо принять сертификат как действительный.

 Router(config)# crypto pki authenticate myca Certificate имеет следующие атрибуты: Отпечаток пальца: 0123 4567 89AB CDEF 0123 Вы принимаете этот сертификат? [yes/no] y#

Команда

Описание

отладочные транзакции crypto pki

Отображает отладочные сообщения для трассировки взаимодействия (типа сообщения) между ЦС и маршрутизатором.

регистрация

Указывает параметры регистрации вашего ЦС.

показать сертификаты crypto pki

Отображает информацию о вашем сертификате, сертификате ЦС и всех сертификатах RA.

Чтобы импортировать сертификат вручную через TFTP или в качестве разделки на терминале, используйте команду crypto pki import в режиме глобальной конфигурации.

crypto pki import name certificate

сертификат имени

Название центра сертификации (ЦС). Это имя используется при объявлении ЦС с помощью команды crypto pki trustpoint .

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Необходимо ввести импорт криптовалютных PKI дважды при использовании ключей использования (ключей подписи и шифрования). При первом вводе команды один из сертификатов вставляется в маршрутизатор; при втором вводе команды другой сертификат вставляется в маршрутизатор. (Не имеет значения, какой сертификат вставлен первым.)

Пример. В следующем примере показано, как импортировать сертификат с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Команда

Описание

крипто pki trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

регистрация

Указывает параметры регистрации вашего ЦС.

терминал регистрации

В этом поле указывается ручная регистрация сертификата на вырезание и вставку.

Чтобы объявить точку доверия, которую должен использовать маршрутизатор, используйте команду crypto pki trustpoint в режиме глобальной конфигурации. Чтобы удалить всю информацию об удостоверениях и сертификаты, связанные с точкой доверия, используйте форму no этой команды.

crypto pki trustpoint name избыточность

нет crypto pki trustpoint name избыточность

имя

Создает имя точки доверия. (Если вы ранее объявили точку доверия и просто хотите обновить ее характеристики, укажите имя, созданное ранее.)

избыточность

(Необязательно) В этом поле указывается, что ключ и все связанные с ним сертификаты должны быть синхронизированы с резервным центром сертификации (ЦС).

Значение команды по умолчанию: Маршрутизатор не распознает точки доверия, пока вы не объявите точку доверия с помощью этой команды. Маршрутизатор использует уникальные идентификаторы во время связи с серверами OCSP (Online Certificate Status Protocol, OCSP), как настроено в сети.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

Объявление точек доверия

Используйте команду crypto pki trustpoint для объявления точки доверия, которая может быть самоподписанным корневым центром сертификации (ЦС) или подчиненным ЦС. Выдача команды crypto pki trustpoint приведет вас в режим конфигурации ca-trustpoint.

Вы можете указать характеристики для точки доверия с помощью следующих подкоманд:

  • crl — запрашивает список отзыва сертификатов (CRL), чтобы убедиться, что сертификат одноранговой организации не был отозван.

  • default (ca-trustpoint) — сбрасывает значение подкоманд режима конфигурации ca-trustpoint до значений по умолчанию.

  • регистрация : задает параметры регистрации (необязательно).

  • регистрация http-proxy — доступ к ЦС с помощью HTTP через прокси-сервер.

  • регистрация с самостоятельной подписью . В этом поле указывается самоподписанная регистрация (необязательно).

  • match certificate — связывает список контроля доступа на основе сертификата (ACL), определенный командой crypto ca certificate map .

  • ocsp disable-nonce — указывает на то, что маршрутизатор не будет отправлять уникальные идентификаторы или идентификаторы во время связи OCSP.

  • primary — назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

  • root — определяет TFTP для получения сертификата ЦС и указывает имя сервера и имя файла, в котором будет храниться сертификат ЦС.

Указание использования уникальных идентификаторов

При использовании OCSP в качестве метода отзыва уникальные идентификаторы или идентификаторы отправляются по умолчанию во время одноранговой связи с сервером OCSP. Использование уникальных идентификаторов во время связи с сервером OCSP обеспечивает более безопасную и надежную связь. Однако не все серверы OCSP поддерживают использование уникальных протезов. Дополнительную информацию см. в руководстве по OCSP. Чтобы отключить использование уникальных идентификаторов во время связи OCSP, используйте подкоманду ocsp disable-nonce .

Пример. В следующем примере показано, как объявить ЦС с именем ka и указать параметры регистрации и CRL:

 crypto pki trustpoint ka  enrollurl http://kahului:80 

В следующем примере показан сертификат ACL с группой метки, определенной в криптовалюта пки сертификат карта и включены в матч сертификат подкоманда криптовалюта пки точка доверия команда:

 карта сертификатов crypto pki Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

В следующем примере показан самоподписанный сертификат, назначенный для точки доверия с именем local с помощью самостоятельной подкоманды регистрации команды crypto pki trustpoint:

 crypto pki trustpoint local  enrollpoint selfsigned 

В следующем примере показан отключенный уникальный идентификатор для связи OCSP для ранее созданной точки доверия с именем ts.

 crypto pki trustpoint ts   ocsp disable-nonce 

В следующем примере показано ключевое слово избыточности , указанное в команде crypto pki trustpoint :

 Маршрутизатор(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Команда

Описание

crl

Запрашивает CRL, чтобы убедиться, что сертификат однорангового участника не был отозван.

значение по умолчанию (ca-trustpoint)

Сбрасывает значение подкоманды конфигурации ca-trustpoint до значения по умолчанию.

регистрация

Указывает параметры регистрации вашего ЦС.

регистрация http-proxy

Доступ к ЦС по HTTP через прокси-сервер.

первичный

Назначает указанную точку доверия в качестве основной точки доверия маршрутизатора.

корень

Получает сертификат ЦС через TFTP.

Чтобы вручную импортировать (скачать) пакет сертификатов центра сертификации (ЦС) в пул доверия инфраструктуры открытого ключа (PKI) для обновления или замены существующего пакета ЦС, используйте команду импорта пула доверия crypto pki в режиме глобальной конфигурации. Чтобы удалить любой из настроенных параметров, используйте форму no этой команды.

криптовалюта пки пул доверия импорт очистительный [ терминал | url url ]]

нет криптовалюта пки пул доверия импорт очистительный [ терминал | url url ]]

очистка

Указывает удаление скачанных сертификатов пула доверия PKI до скачивания новых сертификатов. Используйте необязательное ключевое слово terminal , чтобы удалить существующую настройку терминала пакета сертификатов ЦС или аргумент ключевого слова URL и URL , чтобы удалить настройку файловой системы URL.

терминал

Указывает импорт пакета сертификатов ЦС через терминал (вырезать и вставить) в формате Privacy Enhanced Mail (PEM).

url url

Указывает импорт пакета сертификатов ЦС через URL-адрес.

Значение команды по умолчанию: Функция пула доверия PKI включена. Маршрутизатор использует встроенный пакет сертификатов ЦС в пуле доверия PKI, который обновляется автоматически из Cisco.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию:

Угрозы безопасности, а также криптографические технологии для защиты от них постоянно меняются. Дополнительную информацию о последних криптографических рекомендациях Cisco см. в технической статье Шифрование нового поколения (NGE).

Сертификаты пула доверия PKI автоматически обновляются из Cisco. Если сертификаты пула доверия PKI не являются текущими, используйте команду импорта пула доверия crypto pki, чтобы обновить их из другого местоположения.

Аргумент url указывает или изменяет файловую систему URL центра сертификации. В таблице ниже перечислены доступные файловые системы URL.

Таблица 3. Файловые системы URL

Файловая система

Описание

архив:

Импорт из архивной файловой системы.

cо:

Импорт из файловой системы пространства имен кластера (CNS).

disk0:

Импорт из файловой системы disc0.

диск1:

Импорт из файловой системы disc1.

ftp:

Импорт из файловой системы FTP.

http:

Импорт из файловой системы HTTP. URL должен быть в следующих форматах:

  • http://CAname:80, где CAname — это система доменных имен (DNS)

  • http://ipv4-адрес:80. Например: http://10.10.10.1:80.

  • http://[ipv6-address]:80. Например: http://[2001:DB8:1:1::1]:80. Адрес IPv6 имеет шестнадцатеричную обозначение и должен быть заключен в скобки в URL-адрес.

https:

Импорт из файловой системы HTTPS. URL-адрес должен использовать те же форматы, что и HTTP: форматов файловой системы.

null:

Импорт из нулевой файловой системы.

nvram:

Импорт из файловой системы NVRAM.

коляска:

Импорт из файловой системы PRAM (Parameter Random-access Memory).

rcp:

Импорт из файловой системы протокола удаленного копирования (rcp).

scp:

Импорт из файловой системы протокола безопасного копирования (scp).

snmp:

Импорт из протокола Simple Network Management Protocol (SNMP).

система:

Импорт из системной файловой системы.

смола:

Импорт из файловой системы UNIX tar.

tftp:

Импорт из файловой системы TFTP.

URL-адрес должен быть в поле от: tftp://CAname/filespecification.

tmpsys:

Импорт из файловой системы tmpsys Cisco IOS.

unix:

Импорт из файловой системы UNIX.

xmodem:

Импорт из простой системы протокола передачи файлов xmodem.

ymodem:

Импорт из простой системы протокола передачи файлов ymodem.

Пример. В следующем примере показано, как удалить все скачанные сертификаты ЦС PKI trustpool и впоследствии обновить сертификаты ЦС в пуле доверия PKI путем загрузки нового пакета сертификатов ЦС:

Router(config)# crypto pki trustpool import clean Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

В следующем примере показано, как обновить сертификаты ЦС в пуле доверия PKI путем скачивания нового пакета сертификатов ЦС без удаления всех скачанных сертификатов ЦС PKI.

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Команда

Описание

url-адрес cabundle

Настройка URL, с которого скачивается пакет ЦС PKI trustpool.

проверка цепочки

Включает проверку цепочки от сертификата узла до сертификата корневого центра сертификации в пуле доверия PKI.

crl

Определяет параметры запроса списка отзыва сертификатов (CRL) и кэша для пула доверия PKI.

политика доверенного пула криптовалют pki

Настройка параметров политики пула доверия PKI.

по умолчанию

Сброс значения команды конфигурации ca-trustpool до значения по умолчанию.

матч

Позволяет использовать карты сертификатов для пула доверия PKI.

ocsp

Указывает настройки OCSP для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

показать

Отображает политику пула доверия PKI маршрутизатора в режиме конфигурации ca-trustpool.

показать trustpool crypto pki

Отображает сертификаты пула доверия PKI маршрутизатора и при необходимости показывает политику пула доверия PKI.

исходный интерфейс

В этом поле указывается исходный интерфейс, который будет использоваться для извлечения CRL, состояния OCSP или загрузки пакета сертификатов ЦС для пула доверия PKI.

хранилище

Указывает местоположение файловой системы, в котором хранятся сертификаты пула доверия PKI в маршрутизаторе.

vrf

Указывает экземпляр VRF, который будет использоваться для извлечения CRL.

Чтобы определить ключевое слово trustpoint trustpoint-name и аргумент, используемые во время рукопожатия Transport Layer Security (TLS), которое соответствует адресу удаленного устройства, используйте команду криптосигналов в режиме конфигурации SIP user agent (UA). Чтобы сбросить до строки точки доверия по умолчанию, используйте нет формы этой команды.

криптосигналы {{ по умолчанию | remote-addr ip-адрес маска подсети } [ tls-профиль тег | точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр | размер кривой 384 | строгий шифр ]]

нет криптосигналы {{ по умолчанию | remote-addr ip-адрес маска подсети } [ tls-профиль тег | точка доверия имя точки доверия ] [ [ ] ] cn-san-validation сервер ] [ [ ] ] клиент-vtp имя точки доверия ] [ [ ] ] экдса-шифр | размер кривой 384 | строгий шифр ]]

по умолчанию

(Необязательно) Настройка точки доверия по умолчанию.

маска IP-адреса remote-addr

(Необязательно) Связывает IP-адрес с точкой доверия.

тег tls-profile

(Необязательно) Конфигурация профиля TLS привязывается к криптосигналам команды.

trustpoint trustpoint-имя

(Необязательно) Имя точки доверия точки доверия относится к сертификату устройства, созданному в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

сервер cn-san-validate

(Необязательно) Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP/TLS на стороне клиента.

имя точки доверия client-vtp

(Необязательно) Назначает точку доверия проверки клиента SIP-UA.

экдса-шифр

(Необязательно) Если ключевое слово ecdsa-cipher не указано, процесс SIP TLS использует больший набор шифров в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

размер кривой 384

(Необязательно) Настройка определенного размера эллиптических кривых, которые будут использоваться для сеанса TLS.

строгий шифр

(Необязательно) Ключевое слово strict-cipher поддерживает только шифрование TLS Rivest, Shamir и Adelman (RSA) с помощью пакета шифров Advanced Encryption Standard-128 (AES-128).

Ниже приведены поддерживаемые наборы шифров.

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Если ключевое слово strict-cipher не указано, процесс SIP TLS использует набор шифров по умолчанию в зависимости от поддержки на уровне Secure Socket Layer (SSL).

Значение команды по умолчанию: Команда криптосигналов отключена.

Командный режим: Конфигурация SIP UA (sip-ua)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ключевое слово trustpoint trustpoint-name и аргумент относится к сертификату CUBE, созданному в рамках процесса регистрации с помощью команд PKI Cisco IOS.

При настройке одного сертификата он используется всеми удаленными устройствами и настраивается по ключевому слову по умолчанию .

При использовании нескольких сертификатов они могут быть связаны с удаленными службами с помощью аргумента remote-addr для каждой точки доверия. Аргументы remote-addr и default могут использоваться вместе для покрытия всех служб по мере необходимости.

Набором шифров по умолчанию в этом случае является следующий набор, поддерживаемый слоем SSL в CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ключевое слово cn-san-validate server позволяет проверять удостоверение сервера с помощью полей CN и SAN в сертификате при установлении соединений SIP/TLS на стороне клиента. Проверка полей CN и SAN сертификата сервера гарантирует, что домен сервера является действительным объектом. При создании безопасного соединения с сервером SIP CUBE проверяет настроенное доменное имя целевого сеанса по полям CN/SAN в сертификате сервера, прежде чем устанавливать сеанс TLS. После настройки cn-san-validate server, проверка удостоверения сервера выполняется для каждого нового соединения TLS.

Параметр tls-profile связывает конфигурации политики TLS, выполненные через связанную конфигурацию voice class tls-profile . В дополнение к параметрам политики TLS, доступным непосредственно с помощью команды криптосигналов , tls-профиль также включает параметр отправки sni.

Отправка SNI включает указание имени сервера (SNI), расширение TLS, которое позволяет клиенту TLS указывать имя сервера, к которому он пытается подключиться во время начального процесса рукопожатия TLS. Только полное имя хоста DNS сервера отправляется в клиент hello. SNI не поддерживает адреса IPv4 и IPv6 в добавочном номере клиента hello. После получения приветствия с именем сервера от клиента TLS сервер использует соответствующий сертификат в последующем процессе рукопожатия TLS. Для SNI требуется TLS версии 1.2.

Функции политики TLS будут доступны только через конфигурацию tls-профиля класса голосовых вызовов .

Команда криптосигналов продолжает поддерживать ранее существующие параметры криптографии TLS. Для настройки точки доверия можно использовать тег voice class tls-profile или команду шифрования . Рекомендуется использовать команду voice class tls-profile tag для выполнения конфигураций профиля TLS.

Пример. В следующем примере CUBE настраивает ключевое слово и аргумент trustpoint-trustpoint-name при установлении или принятии соединения TLS с удаленным устройством с IP-адресом 172.16.0.0:

 настройка криптосигналов терминала sip-ua remote-addr 172.16.0.0 trustpoint user1

В следующем примере CUBE настраивается на использование ключевого слова и аргумента trustpoint trustpoint-name при установлении или принятии соединения TLS с любыми удаленными устройствами.

 настройка криптосигналов терминала sip-ua, сигнализирующих по умолчанию cube точки доверия

В следующем примере CUBE настраивает ключевое слово и аргумент trustpoint trustpoint-name при установлении или принятии соединения TLS с любыми удаленными устройствами с IP-адресом 172.16.0.0:

 настройка криптосигнала терминала sip-ua remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

В следующем примере настроен определенный размер эллиптических кривых, которые будут использоваться для сеанса TLS.

 настройка криптосигналов терминала sip-ua для криптосигналов по умолчанию cubeTP ecdsa-шифровальная кривая 384 

В следующем примере CUBE настраивает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера:

 настройка криптосигнала терминала sip-ua, передающего по умолчанию точку доверия cubeTP cn-san-validate 

В следующем примере конфигурации класса голосовых вызовов, выполненные с помощью тега voice class tls-profile , связывают с криптосигналами команды:

/* Настройка тега профиля TLS */ Маршрутизатор#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Связать тег профиля TLS с криптосигналами */ Маршрутизатор(config)#sip-ua Router(config-sip-ua)#crypto signaling tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255.255 tls-profile 2 

Команда

Описание

sip-ua

Включает команды конфигурации оператора пользователя SIP.

тег tls-профиля класса голосовых вызовов

Включает настройку команд голосового класса, необходимых для сеанса TLS.

Команды D через I

Чтобы добавить описание к адресуемой точке вызова, используйте команду description в режиме конфигурации адресуемой точки вызова. Чтобы удалить описание, используйте форму no этой команды.

строка описания

строка описания

string

Указывает текстовую строку до 64 буквенно-цифровых символов.

Командный режим: Отключено

Значение команды по умолчанию: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду description , чтобы включить описательный текст о адресуемой точке вызова. Вывод команды show отображает описание и не влияет на работу адресуемой точки вызова.

Пример. В следующем примере показано описание, включенное в адресуемую точку вызова.

 описание входящих вызовов PSTN с голосовой связью 1 адресуемой точки вызова

В следующем примере показаны исходящие адресуемые точки вызова к PSTN с конфигурацией UDP и RTP.

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]........$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Команда

Описание

голос точки вызова

Определяет адресуемую точку вызова.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы указать описание для карты шаблонов e164, используйте команду description в режиме конфигурации класса голосовых вызовов. Чтобы удалить настроенное описание, используйте форму no этой команды.

строка описания

строка описания

string

Строка символов от 1 до 80 символов для карты шаблонов e164.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта функция позволяет администраторам сократить общее количество адресуемых точек вызова путем объединения многих возможных совпадений номеров (destination-patterns, incoming called-number и т. д.) в одну карту шаблонов. Добавлена поддержка исходящих адресуемых точек вызова e164-pattern-map.

Карта e164-pattern-map может быть настроена через CLI или предварительно настроена и сохранена в виде файла .cfg. Затем файл .cfg добавляется во вспышку шлюза и ссылается при настройке остальной части команды. Файл .cfg может использовать 5000 записей.

Пример. В следующем примере показано, как настроить экстренные вызовы в режиме конфигурации класса голосовых вызовов.

 voice class e164-pattern-map 301 description Номера экстренных служб e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

В следующем примере показано, как настроить несколько шаблонов для исходящей адресуемой точки вызова.

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

Чтобы добавить описание в конфигурацию интерфейса, используйте команду description в режиме конфигурации интерфейса. Чтобы удалить описание, используйте форму no этой команды.

строка описания

строка описания

string

Комментарий или описание, чтобы помочь вам запомнить, что прикреплено к этому интерфейсу. Максимальная длина строки: 238 символов.

Значение команды по умолчанию: Описание не добавлено.

Командный режим: Конфигурация интерфейса (config-if)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда description предназначена исключительно как комментарий, который будет помещен в конфигурацию, чтобы помочь вам запомнить, для чего используются определенные интерфейсы. Описание отображается в выводе следующих команд EXEC: больше nvram:startup-config , show интерфейсов, и больше system:running-config.

Пример. В следующем примере показано, как добавить описание интерфейса GigabitEthernet:

 интерфейс GigabitEthernet0/0/0 описание Интерфейс, обращенный к PSTN и/или CUCM-адресу 192.168.80.14 255.255.255.255.0! интерфейс GigabitEthernet0/0/1 описание Интерфейс, обращенный к IP-адресу Webex Calling 192.168.43.197 255.255.255.0

Команда

Описание

больше nvram:startup-config

Отображает файл конфигурации запуска, содержащийся в NVRAM или заданный переменной среды CONFIG_FILE.

больше система:running-config

Отображает запущенную конфигурацию.

показать интерфейсы

Отображает статистику для всех интерфейсов, настроенных на маршрутизаторе или сервере доступа.

Чтобы предоставить описание группы профилей TLS и связать его с профилем TLS, используйте описание команды в режиме конфигурации класса голосовых вызовов. Чтобы удалить описание группы профилей TLS, используйте форму no этой команды.

описание tls-profile-group-label

нет описания tls-profile-group-label

tls-profile-group-label

Позволяет предоставить описание для группы профилей TLS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Описание группы профилей TLS связано с профилем TLS с помощью тега voice class tls-profile tag. Тег связывает описание группы профилей TLS с криптосигналами команды.

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать группу профилей TLS описания.

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

В следующем примере показано, как настроить профиль параметров SIP.

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или тег tls-profile , используемый во время процесса рукопожатия TLS.

Чтобы указать группу адресуемых точек вызова, из которой можно выбрать исходящую адресуемую адресуемую точку вызова, используйте команду destination dpg в режиме конфигурации адресуемых точек вызова.

destination dpg dial-peer-group-id

нет назначения dpg dial-peer-group-id

dial-peer-group-id

Указывает идентификатор группы адресуемых точек вызова.

Значение команды по умолчанию: Адресуемый dpg не связан с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если входящая адресуемая точка вызова связана с исходящей адресуемой адресуемой точкой вызова с помощью dpg, шаблон назначения не используется для сопоставления.

Пример. В следующем примере показано, как связать группу исходящих адресуемых точек вызова с группой входящих адресуемых точек вызова.

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

Чтобы связать карту шаблонов E.164 с адресуемой точкой вызова, используйте команду destination e164-pattern-map в режиме конфигурации адресуемой точки вызова. Чтобы удалить ссылку карты шаблонов E.164 из адресуемой точки вызова, используйте форму no этой команды.

метка назначения e164-pattern-map

нет назначения e164-pattern-map tag

тег

Номер, который определяет карту шаблонов E.164 назначения. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Карта шаблонов E.164 не связана с адресуемой точкой вызова.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки адресуемой точки вызова с несколькими шаблонами назначения, которые включают массивную конфигурацию адресуемой точки вызова, используйте карту шаблонов назначения E.164. Можно создать карту шаблонов E.164 назначения, а затем связать ее с одной или несколькими адресуемыми точками вызова. На основании проверки карты шаблонов можно включить или отключить одну или несколько адресуемых точек вызова, связанных с картой шаблонов E.164 назначения. Чтобы получить состояние настроенной карты шаблонов E.164, используйте голосовую команду показать адресуемую точку вызова в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как связать карту шаблонов E.164 с адресуемой точкой вызова.

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова

e164

Настройка записи E.164 на карте шаблонов E.164 назначения.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

url

В этом поле указывается URL-адрес текстового файла, содержащего записи шаблона E.164, настроенные на карте шаблонов назначения E.164.

Чтобы указать префикс или полный номер телефона E.164, который будет использоваться для адресуемой точки вызова, используйте команду destination-pattern в режиме конфигурации адресуемой точки вызова. Чтобы отключить настроенный префикс или номер телефона, используйте форму no этой команды.

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Необязательно) Символ, указывающий стандартный номер E.164.

string

Серия цифр, указывающих шаблон для номера телефона плана набора E.164 или частного плана набора номера. Допустимыми записями являются цифры от 0 до 9, буквы A до D и следующие специальные символы:

  • Знак звездочки (*) и знак решетки (#), которые отображаются на стандартных панелях циферблата с сенсорным тональным сигналом.

  • Запятая (,), которая вставляет паузу между цифрами.

  • Период (.), который соответствует любой введенной цифре (этот символ используется в качестве подстановочного знака).

  • Знак процента (%), который указывает на то, что предыдущая цифра возникала ноль или более раз; аналогично использованию подстановочных знаков.

  • Знак плюс (+), который указывает на то, что предыдущая цифра произошла один или несколько раз.

Знак плюса, используемый в качестве части строки цифр, отличается от знака плюса, который может использоваться перед строкой цифр для указания на то, что строка является стандартным номером E.164.

  • Circumflex (^), который указывает соответствие к началу строки.

  • Знак доллара ($), который соответствует нулевой строке в конце строки ввода.

  • Символ обратной косой черты (\), за которым следует один символ, и соответствует этому символу. Может использоваться с одним символом без какого-либо другого значения (совпадающего с этим символом).

  • Вопросительный знак (?), который указывает на то, что предыдущая цифра произошла ноль или один раз.

  • Скобки ([ ]), обозначающие диапазон. Диапазон — это последовательность символов, заключенная в скобки; в диапазоне допускаются только числовые символы от 0 до 9.

  • Скобки (( )), которые указывают на шаблон и совпадают с правилом регулярных выражений.

T

(Необязательно) Контрольный символ, указывающий, что значение destination-pattern является строкой набора переменной длины. Использование этого символа управления позволяет маршрутизатору ожидать получения всех цифр перед маршрутизацией вызова.

Значение команды по умолчанию: Команда включена с нулевой строкой.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду destination-pattern , чтобы определить номер телефона E.164 для адресуемой точки вызова.

Настроенный шаблон используется для сопоставления набранных цифр с адресуемой точкой вызова. Затем для завершения вызова используется адресуемая точка вызова. Когда маршрутизатор получает голосовые данные, он сравнивает вызываемый номер (полный номер телефона E.164) в заголовке пакетов с номером, настроенным в качестве шаблона назначения для адресуемого абонента голосовой телефонии. Затем маршрутизатор удаляет оправданные слева номера, соответствующие шаблону назначения. Если вы настроили префикс, префикс присваивается остальным номерам, создавая строку набора, которую затем набирает маршрутизатор. Если все номера в шаблоне назначения будут удалены, пользователь получит сигнал набора.

В мире (например, в некоторых европейских странах) существуют области, где действительные телефонные номера могут различаться по длине. Используйте опциональный контрольный символ T , чтобы указать, что определенное значение destination-pattern является строкой набора переменной длины. В этом случае система не совпадает с набранными номерами, пока не истечет значение межкнопочного таймаута.

Программное обеспечение Cisco IOS не проверяет действительность номера телефона E.164; оно принимает любую серию цифр в качестве действительного номера.

Пример. В следующем примере показана конфигурация номера телефона E.164 555-0179 для адресуемой точки вызова.

 dial-peer voice 10 pots destination-pattern +5550179

В следующем примере показана конфигурация шаблона назначения, в котором шаблон "43" повторяется несколько раз перед цифрами "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

В следующем примере показана конфигурация шаблона назначения, в которой предыдущий шаблон цифр повторяется несколько раз.

 передача голоса по адресуемой точке вызова 2 голоса по IP-адресу назначения 555%

В следующем примере показана конфигурация шаблона назначения, в котором сопоставление цифр за цифрами предотвращается и принимается вся строка:

 адресуемая точка вызова voice 2 voip destination-pattern 555T

Команда

Описание

ответ-адрес

В этом поле указывается полный номер телефона E.164, который будет использоваться для идентификации адресуемой точки вызова входящего вызова.

терминатор адресуемой точки вызова

Определяет специальный символ, который будет использоваться в качестве терминатора для набранных номеров с переменной длиной.

входящий вызываемый номер (адресуемая точка вызова)

Указывает строку цифр, которая может быть сопоставлена входящим вызовом для связывания этого вызова с адресуемой точкой вызова.

префикс

Указывает префикс набранных цифр для адресуемой точки вызова.

межсерийное время ожидания

Настройка значения межкнопочного таймаута для заданного голосового порта.

Чтобы указать номер абонента ISDN для интерфейса телефона, используйте команду destination-pattern в режиме конфигурации интерфейса. Чтобы отключить указанный номер по каталогу ISDN, используйте форму нет этой команды.

destination-pattern isdn

no destination-pattern isdn

isdn

Локальный номер абонента ISDN, назначенный вашим поставщиком телефонных услуг.

Значение команды по умолчанию: Для этого интерфейса не определен номер по каталогу ISDN по умолчанию.

Командный режим: Конфигурация интерфейса (config-if)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда применима к маршрутизаторам Cisco серии 800.

Эту команду необходимо указать при создании адресуемой точки вызова. Эта команда не работает, если она не указана в контексте адресуемой точки вызова. Информацию о создании адресуемой точки вызова см. в руководстве по настройке программного обеспечения маршрутизаторов Cisco серии 800.

Не указывайте код региона с локальным номером абонента ISDN.

Пример. В следующем примере указывается 555-0101 в качестве локального номера абонента ISDN:

шаблон назначения 5550101

Команда

Описание

голос точки вызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

нет ожидающего вызова

Отключает ожидание вызова.

порт (точка вызова вызова)

Позволяет интерфейсу адаптера порта PA-4R-DTR работать в качестве порта концентратора.

звонок

Настройка специального звонка для телефонов, факсимильных аппаратов или модемов, подключенных к маршрутизатору Cisco серии 800.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации и статистику вызовов для адресуемых точек набора.

Чтобы войти в режим диагностической подписи вызова на дом, используйте команду diagnostic-signature в режиме конфигурации вызова на дом.

диагностика-подпись

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация вызова-дома (cfg-call-home)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Функция диагностических подписей (DS) скачивает цифровые подписи на устройства. DSes предоставляет возможность определять больше типов событий и типов триггеров для выполнения необходимых действий, чем поддерживается стандартная функция "Вызов домой".

Пример. В следующем примере показано, как включить запрос на периодическую загрузку файлов диагностической подписи (DS):

 Device> включить Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(config)# call-home Device(config)# call-home Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30 Device(cfg-call-home-profile)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

Чтобы указать, какой именованный класс ограничений (COR) применяется к адресуемым точкам вызова, используйте команду dial-peer corcustom в режиме глобальной конфигурации.

пользовательская точка вызова cor

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения по умолчанию или ключевых слов.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Для определения имен возможностей необходимо использовать пользовательскую команду dial-peer cor и команду name , прежде чем вы сможете указать правила COR и применить их к определенным адресуемым точкам вызова.

Примеры возможных имен могут включать следующие: call1900, call527, call9 и call911.

Можно определить не более 64 имен COR.

Пример. В следующем примере определяются два имени COR:

 пользовательское имя адресуемой точки вызова wx-calling_Внутреннее имяcalling_Имя Toll-fre wx-calling_Национальное имяcalling_Международное название wx-calling_Operator_Название службы поддержки wx-calling_chargeable_Directory_Название службы поддержки wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Команда

Описание

имя (настраиваемая адресуемая точка вызова)

Предоставляет имя пользовательского COR.

Чтобы указать порядок выбора поиска для адресуемых точек вызова, используйте команду dial-peerhunt в режиме глобальной конфигурации. Чтобы восстановить порядок выбора по умолчанию, используйте форму no этой команды.

поиск адресуемой точки вызова поиск-заказ-номер

нет поиска точки вызова поиска-заказа-номера

номер поиска

Число от 0 до 7, которое выбирает предопределенный порядок выбора охоты:

  • 0--Самый длинный матч по номеру телефона, явные предпочтения, случайный выбор. Это номер заказа поиска по умолчанию.

  • 1. Самый длинный матч по номеру телефона, явные предпочтения, наименьшее недавнее использование.

  • 2--Явное предпочтение, самое длительное совпадение номера телефона, случайный выбор.

  • 3. Явные предпочтения, самое длительное совпадение по номеру телефона, наименьшее недавнее использование.

  • 4. Наименьшее недавнее использование, самое длинное совпадение по номеру телефона, явное предпочтение.

  • 5. Наименьшее недавнее использование, явные предпочтения, самое длинное совпадение в номере телефона.

  • 6--Случайный выбор.

  • 7. Наименьшее недавнее использование.

Значение команды по умолчанию: По умолчанию используется самое длинное совпадение номера телефона, явные предпочтения, случайный выбор (номер заказа поиска 0).

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду конфигурации адресуемой точки вызова адресуемой точки вызова, если настроены сервисные группы. "Наибольшее совпадение в номере телефона" означает шаблон назначения, который соответствует наибольшему числу набранных цифр. «Явное предпочтение» относится к настройке команды предпочтительных параметров в конфигурации адресуемой точки вызова. "Наименьшее недавнее использование" относится к шаблону назначения, который ожидал дольше всего с момента выбора. "Случайный выбор" весит все шаблоны назначения одинаково в режиме случайного выбора.

Пример. В следующем примере адресуемые точки набора настраиваются для поиска в следующем порядке: (1) длинное совпадение по номеру телефона, (2) явное предпочтение, (3) случайный выбор.

 поиск адресуемых точек вызова 0

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона для адресуемой точки вызова.

предпочтительные параметры

Указывает предпочтительный порядок выбора адресуемой точки вызова в сервисной группе.

показать голос адресуемой точки вызова

Отображает сведения о конфигурации для адресуемых точек вызова.

Чтобы настроить группу адресуемых точек вызова в качестве назначения, используйте команду предпочтительных параметров адресуемых точек вызова в режиме конфигурации класса голосовых вызовов. Чтобы отключить эту возможность, используйте форму no этой команды.

dial-peer dial-peer-id [ предпочтительные параметры предпочтительный порядок ]

нет dial-peer dial-peer id [ preference preference-order ]

предпочтительные параметры — порядок

Указывает приоритет с порядком предпочтительных параметров для каждой адресуемой точки вызова.

идентификатор адресуемого вызова

Определяет адресуемую точку вызова.

Значение команды по умолчанию: 0 — это наивысший приоритет по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если предпочтительные параметры не указаны, порядок выбора является случайным или определяется командой поиска адресуемых точек вызова.

Чем меньше число предпочтительных параметров, тем выше приоритет. Наивысший приоритет отдается адресуемой точке вызова с порядком предпочтений 0.

Используйте команду предпочтительных параметров адресуемой точки вызова , чтобы связать настроенную адресуемую точку вызова с этой группой адресуемых точек вызова и настроить значение предпочтительных параметров.

Пример. В следующем примере показано, как настроить группу адресуемых точек вызова, используемую для маршрутизации вызовов непосредственно на исходящую PSTN.

 класс голосовой связи dpg 200 адресуемой точки вызова 101 предпочтительный вариант 1

Чтобы определить определенную адресуемую точку вызова, указать способ инкапсуляции голоса и перейти в режим конфигурации адресуемой точки вызова, используйте голосовую команду адресуемой точки вызова в режиме глобальной конфигурации. Чтобы удалить определенную адресуемую точку вызова, используйте форму no этой команды.

тег dial-peer voice tag { | pots voipsystem

нет голосового тега dial-peer { pots | voip system

тег

Цифры, определяющие определенную адресуемую точку вызова. Диапазон составляет от 1 до 2147483647.

горшки

Указывает, что это узел POTS, использующий инкапсуляцию передачи голоса по IP на магистрали IP.

Передача голоса по IP

Указывает, что это точка передачи голоса по IP, использующая инкапсуляцию голоса в сети POTS.

система

Указывает, что это система, использующая передачу голоса по IP.

Значение команды по умолчанию: Точка вызова не определена. Способ инкапсуляции голоса не указан.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду голосовой глобальной конфигурации адресуемой точки вызова для переключения в режим конфигурации адресуемой точки вызова из режима глобальной конфигурации и определения конкретной адресуемой точки вызова. Используйте команду exit , чтобы выйти из режима конфигурации адресуемой точки вызова и вернуться в режим глобальной конфигурации.

Только что созданная адресуемая точка вызова остается определенной и активной до тех пор, пока вы не удалите ее без формы голосовой команды dial-peer. Чтобы отключить адресуемую точку вызова, используйте команду noshutdown в режиме конфигурации адресуемой точки вызова.

Пример. В следующем примере показано, как голосовая команда dial-peer используется для настройки расширенного эхо-подавления. В этом случае pots указывает, что это точка POTS, использующая инкапсуляцию передачи голоса по IP на магистрали IP, и использует уникальный числовой идентификатор тег 133001.

 Device(config)# dial-peer voice 133001 pots 

В следующем примере показано, как настроить команду:

 Device(config)# dial-peer voice 101 voip

Команда

Описание

шаблон назначения

В этом поле указывается префикс, полный номер телефона E.164 или номер абонента ISDN, который будет использоваться для адресуемой точки вызова.

Чтобы включить обработку вызовов прямого входящего набора (DID) для входящего вызываемого номера, используйте команду прямого набора в режиме конфигурации адресуемой точки вызова. Чтобы отключить функцию DID на адресуемой точке вызова, используйте форму no этой команды.

прямой набор

без прямого набора

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду прямого набора , чтобы включить обработку вызовов DID для входящего вызываемого номера. Если эта функция включена, входящий вызов обрабатывается так, как если бы цифры были получены из магистрали DID. Вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту не отображается сигнал набора.

Используйте форму нет для отключения функции DID на адресуемой точке вызова. Если команда отключена, вызываемый номер используется для выбора исходящей адресуемой точки вызова. Вызывающему абоненту будет предложено ввести вызываемый номер с помощью тонального набора.

Эта команда применима только к обычным старым адресуемым точкам набора телефонной службы (POTS) для функций хранения и переадресации факсов на рампе.

Пример. В следующем примере предусмотрена обработка вызовов DID для входящего вызываемого номера.

 голосовые 10 горшков прямого набора

В следующем примере показано, как настроить команду для передачи голоса по IP.

 адресуемая точка вызова voice 20 voip direct-indial

Чтобы указать, как шлюз протокола установления сеанса (SIP) ретранслирует двухтональные многочастотные сигналы (DTMF) между интерфейсами телефонии и IP-сетью, используйте команду dtmf-relay в режиме конфигурации голосовой точки вызова. Чтобы удалить все параметры передачи сигналов и отправить сигналы DTMF как часть аудиопотока, используйте форму no этой команды.

реле dtmf {{ rtp-nte [ падение цифр | sip-info | sip-kpml | sip-notify ]] | sip-info [ rtp-nte | падение цифр | sip-kpml | sip-notify ]] | sip-kpml [ rtp-nte | падение цифр | sip-info | sip-notify ]] | sip-notify [ rtp-nte | падение цифр | sip-info | sip-kpml ] }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify

rtp-nte

Переадресация тонов DTMF с помощью RTP с типом полезной нагрузки именованного события телефона (NTE).

падение цифр

Передача цифр за пределы полосы и сброс цифр в полосе.

Ключевое слово digit-drop доступно только тогда, когда настроено ключевое слово rtp-nte .

sip-info

Переадресация тонов DTMF с помощью сообщений SIP INFO. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-kpml

Переадресация тонов DTMF с помощью сообщений SIP KPML через SIP SUBSCRIBE/NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

sip-notify

Переадресация тонов DTMF с помощью сообщений SIP NOTIFY. Это ключевое слово доступно, только если адресуемая точка вызова VoIP настроена для SIP.

Значение команды по умолчанию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer-voice)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Сигналы DTMF отключены и отправляются в полосе. То есть они остаются в аудиопотоке...

Эта команда определяет, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

При использовании этой команды необходимо указать одно или несколько ключевых слов.

Чтобы избежать отправки сигналов входящего и исходящего диапазона на исходящую ветвь при отправке вызовов шлюза IP-to-IP в полосу (rtp-nte) в полосу (h245-буквенно-цифровое), настройте команду dtmf-relay , используя ключевые слова rtp-nte и digit-drop на входящей адресуемой точке вызова SIP. На стороне H.323 и для вызовов H.323 и SIP настройте эту команду, используя ключевое слово h245-буквенно-цифровой или h245-signal .

Метод SIP-NOTIFY отправляет сообщения NOTIFY в двух направлениях между исходным и завершающим шлюзами для события DTMF во время вызова. Если на адресуемой точке вызова SIP включены несколько механизмов ретрансляции DTMF и успешно согласованы, приоритет имеет метод SIP-NOTIFY.

Сообщения SIP NOTIFY рекламируются в сообщении приглашения на удаленный конец, только если настроена команда dtmf-relay .

Вы можете настроить dtmf-relay sip-info только в том случае, если на глобальном уровне включена команда allow-connections sip to sip .

Для SIP шлюз выбирает формат в соответствии со следующим приоритетом:

  1. sip-notify (наивысший приоритет)

  2. rtp-nte

  3. Нет... DTMF отправлен в полосе

Шлюз отправляет сигналы DTMF только в указанном формате, если удаленное устройство поддерживает их. Если удаленное устройство H.323 поддерживает несколько форматов, шлюз выбирает формат в соответствии со следующим приоритетом:

  1. cisco-rtp (наивысший приоритет)

  2. сигнал h245

  3. h245-буквенно-цифровой

  4. rtp-nte

  5. Нет... DTMF отправлен в полосе

Основное преимущество команды dtmf-relay заключается в том, что она отправляет сигналы DTMF с большей точностью, чем это возможно в диапазоне для большинства кодеков с низкой пропускной способностью, таких как G.729 и G.723. Без использования ретранслятора DTMF вызовы, созданные с кодеками низкой пропускной способности, могут иметь проблемы с доступом к автоматизированным системам на базе DTMF, таким как голосовая почта, системы автоматического распределения вызовов на основе меню (ACD) и автоматизированные банковские системы.

  • Ключевое слово sip-notify доступно, только если адресуемая точка вызова VoIP настроена для SIP.

  • Ключевое слово digit-drop доступно, только если настроено ключевое слово rtp- nte.

Пример. В следующем примере реле DTMF настраивается с помощью ключевого слова cisco-rtp при отправке сигналов DTMF на адресуемую точку вызова 103.

 голосовая точка вызова 103 voip dtmf-relay cisco-rtp 

В следующем примере реле DTMF настраиваются ключевые слова cisco-rtp и h245-signal при отправке сигналов DTMF на адресуемую точку вызова 103:

 голос адресуемой точки вызова 103 voip dtmf-relay cisco-rtp h245 

В следующем примере шлюз настроен на отправку DTMF в полосе (по умолчанию) при отправке сигналов DTMF адресуемой адресуемой точки вызова 103:

 голос адресуемой точки вызова 103 voip без dtmf-реле 

В следующем примере ретранслятор DTMF настраивается с помощью ключевого слова digit-drop во избежание отправки сигналов в исходящей ветви при вызовах H.323-H.323 или H.323-SIP:

 dial-peer voice 1 voip session protocol sipv2 dtmf-relay h245-alphanumeric rtp-nte digdrop 

В следующем примере реле DTMF настраивается с помощью ключевого слова rtp-nte при отправке сигналов DTMF на адресуемую точку вызова 103:

 голос адресуемой точки вызова 103 voip dtmf-relay rtp-nte 

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью сообщений SIP NOTIFY для адресуемой точки вызова 103:

 dial-peer voice 103 voip session protocol sipv2 dtmf-relay sip-notify 

В следующем примере шлюз настроен на отправку сигналов DTMF с помощью SIP INFO-сообщений для адресуемой точки вызова 10.

 передача голоса по адресуемой точке вызова 10 voip dtmf-relay sip-info 

Команда

Описание

уведомить телефонное событие

Настройка максимального интервала между двумя последовательными сообщениями NOTIFY для определенного телефонного события.

Чтобы настроить содержимое карты шаблонов E.164, используйте команду e164 в режиме карты шаблонов класса voice e164. Чтобы удалить конфигурацию из содержимого карты шаблонов E.164, используйте форму no этой команды.

шаблон e164

шаблон E164

шаблон

Полный префикс номера телефона E.164.

Значение команды по умолчанию: Содержимое карты шаблонов E.164 не настроено.

Командный режим: Конфигурация шаблонной карты класса e164 (config-voice class e164-pattern-map)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Карту шаблонов E.164 можно создать в режиме конфигурации адресуемой точки вызова, прежде чем настроить содержимое карты шаблонов E.164 в режиме карты шаблонов класса голосовых вызовов E.164. При добавлении записи шаблона E.164 к карте шаблона назначения E.164 необходимо использовать правильный формат номера шаблона E.164. На карту шаблонов также можно добавить несколько шаблонов E.164 назначения.

Пример. В следующем примере показано, как запись шаблона E.164 настраивается на карте шаблонов назначения E.164:

Устройство(конфигурация)# voice class e164-pattern-map Устройство(config-voice class e164-pattern-map)# e164 605

Команда

Описание

назначение e164-шаблон-map

Связывает карту шаблонов E.164 с адресуемой точкой вызова.

показать класс голосовой связи e164-pattern-map

Отображает информацию о конфигурации карты шаблонов E.164.

url

Указывает URL текстового файла с шаблонами E.164, настроенными на карте шаблонов E.164 назначения.

Чтобы заставить локальный шлюз отправить приглашение SIP с ранним предложением (EO) на внештатной (OL), используйте команду early-offer в SIP, режиме конфигурации клиента голосового класса или режиме конфигурации адресуемой точки вызова. Чтобы отключить early-offer, используйте форму no этой команды.

досрочное предложение принудительное { пересмотреть | всегда | систему

нет преждевременного предложения принудительного { пересмотреть | всегда | систему

принудительный

Принудительно отправляет Early-Offer на SIP Out-Leg.

пересмотр условий

Запускает повторное приглашение Delayed-Offer для обмена полными возможностями мультимедиа, если согласованные кодеки являются одним из следующих.

  • aaclld — аудиокодек AACLD 90000 bps

  • mp4a - широкополосный аудиокодек

всегда

Всегда запускает повторное приглашение с отложенным предложением для обмена полными возможностями мультимедиа.

система

Указывает, что Early-Offer использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Отключен. Локальный шлюз не различает потоки вызовов SIP Delayed-Offer и Early-Offer.

Режимы команд: Конфигурация передачи голоса по IP голосовой службы (conf-serv-sip), конфигурация адресуемой точки вызова (config-dial-peer) и конфигурация клиента класса голосовых вызовов (config-class).

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы принудительно настроить UBE Cisco для отправки приглашения SIP с EO на Out-Leg (OL), Delayed-Offer to Early-Offer для всех вызовов VoIP, аудиовызовов SIP или отдельных адресуемых точек вызова.

Пример. В следующем примере показано, как SIP Early-Offer настраивается глобально:

 Device(conf-serv-sip)# early-offer forced 

В следующем примере показано, что для каждой адресуемой точки вызова настроены приглашения SIP Early-Offer.

 Device(config-dial-peer)# voice-class sip early-offer forced 

В следующем примере показано, что SIP Early-Offer приглашает находиться в режиме конфигурации клиента класса голосовых вызовов.

 Device(config-class)# принудительная система раннего предложения 

Чтобы создать номер PSTN, который заменяет добавочный номер вызывающего абонента 911, используйте команду elin в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить номер, используйте форму no этой команды.

elin { 1 | 2 } номер

нет elin { 1 | 2 } номер

{1 | 2}

Указывает индекс числа.

номер

В этом поле указывается номер PSTN, который заменяет добавочный номер вызывающего абонента 911.

Значение команды по умолчанию: Номер замены не создан.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду elin , чтобы указать ELIN, номер PSTN, который заменит добавочный номер вызывающего абонента.

PSAP увидит этот номер и использует его для запроса базы данных ALI для поиска вызывающего абонента. PSAP также использует эту команду для обратных вызовов.

Второй ELIN можно настроить с помощью команды elin 2 . Если настроены два ELIN, система выбирает ELIN с помощью круглого алгоритма. Если ELIN не определен для ERL, PSAP видит исходный номер вызова.

Пример. В следующем примере показано, как настроить добавочный номер, который будет заменен на 1408 555 0100, прежде чем он будет отправлен в PSAP. PSAP увидит номер вызывающего абонента как 1408 555 0100:

 местоположение голосовой экстренной помощи 1 elin 1 14085550100 подсеть 1 192.168.100.0 /26

Команда

Описание

подсеть

Определяет, какой IP-адрес является частью этого ERL.

Чтобы определить адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP, используйте команду зоны экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве исходящей ссылки на PSAP, используйте форму no этой команды.

зона экстренного реагирования zone-tag

no emergency response zone zone-tag

тег зоны

Идентификатор (1–100) для зоны экстренного реагирования.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как исходящая ссылка на PSAP. Поэтому службы E911 не включены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду, чтобы указать, что все вызовы с помощью этой адресуемой точки вызова обрабатываются программным обеспечением E911. Чтобы включить любую обработку E911, команда зоны экстренного реагирования должна быть включена под адресуемой точкой вызова.

Если тег зоны не указан, система выполняет поиск соответствующего ELIN с телефоном вызывающего абонента E911 путем поиска каждого местоположения экстренного реагирования , которое было настроено с помощью команды emergencyresponselocation .

Если указан тег зоны, система ищет соответствующий ELIN с помощью последовательных шагов в соответствии с содержимым настроенной зоны. Например, если телефону вызывающего абонента E911 назначен явный ERL, система сначала ищет этот ERL в зоне. Если он не найден, он выполняет поиск каждого местоположения в пределах зоны по назначенным номерам приоритета и т. д. Если не удается найти соответствующий ELIN на всех этапах, ELIN по умолчанию назначается телефону вызывающего абонента E911. Если ELIN по умолчанию не настроен, номер автоматической идентификации номера (ANI) вызывающего абонента E911 передается на PSAP.

Эту команду можно определить в нескольких адресуемых точках набора. Параметр тега зоны позволяет маршрутизировать только ERL, определенные в этой зоне, на эту адресуемую точку вызова. Кроме того, эта команда позволяет вызывающим абонентам, набирающим один и тот же экстренный номер, перенаправляться на различные голосовые интерфейсы в зависимости от зоны, которая включает их ERL.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как исходящая ссылка на PSAP. Создана зона экстренного реагирования 10 и маршрутизируются только вызовы из этой зоны через 1/0/0.

 голосовая точка вызова 911 горшков назначения-шаблон 9911 префикс 911 зоны экстренного реагирования 10 порт 1/0/0 

Команда

Описание

обратный вызов экстренного реагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

местоположение экстренного реагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

местоположение голосового экстренного реагирования

Создает тег для идентификации ERL для служб E911.

зона голосового экстренного реагирования

Создает зону экстренного реагирования, в которой можно группировать ERL.

Чтобы связать местоположение экстренного реагирования (ERL) для расширенных служб 911 с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации, используйте команду местоположения экстренного реагирования в адресуемой точке вызова, ephone, шаблоне ephone, пуле голосовой регистрации или режиме конфигурации шаблона голосовой регистрации. Чтобы удалить связь, используйте форму no этой команды.

метка местоположения экстренного реагирования

метка местоположения без экстренного реагирования местоположения

тег

Уникальный номер, который идентифицирует существующий тег ERL, определенный командой voiceemergencyresponselocation .

Значение команды по умолчанию: Тег ERL не связан с адресуемой точкой вызова, ephone, шаблоном ephone, пулом голосовой регистрации или шаблоном голосовой регистрации.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация Ephone (config-ephone)

Конфигурация шаблона Ephone (config-ephone-template)

Конфигурация пула голосовой регистрации (config-register-pool)

Конфигурация шаблона голосовой регистрации (config-register-template)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду экстренного реагирования для назначения ERL телефонам по отдельности. В зависимости от типа телефонов (оконечных устройств) телефон можно назначить ERL:

  • Конфигурация адресуемой точки вызова

  • Ephone

  • Шаблон Ephone

  • Пул голосовой регистрации

  • Шаблон голосовой регистрации

Эти методы связывания телефона с ERL являются альтернативой назначению группы телефонов, которые находятся в той же подсети, что и ERL.

Тег, используемый этой командой, представляет собой целое число от 1 до 2147483647 и относится к существующему тегу ERL, который определяется командой voice emergency response location . Если тег не относится к действительной конфигурации ERL, телефон не связан с ERL. Для IP-телефонов IP-адрес используется для поиска инклюзивной подсети ERL. Если телефоны находятся в магистрали VoIP или магистрали FXS/FXO, PSAP получает сигнал изменения порядка.

Пример. В следующем примере показано, как назначить ERL адресуемой точке вызова телефона.

 точка вызова голосовой связи 12 горшков, местоположение экстренного реагирования 18 

В следующем примере показано, как назначить ERL для ephone телефона.

 Местоположение для экстренной помощи Ephone 41 22 

В следующем примере показано, как назначить ERL одному или нескольким телефонам SCCP:

 Шаблон ephone 6 местоположение для экстренной помощи 8 

В следующем примере показано, как назначить ERL в пул голосовых регистров телефона.

 пул голосовой регистрации 4 места экстренной помощи 21 

В следующем примере показано, как назначить ERL одному или нескольким телефонам SIP.

 шаблон голосовой регистрации 4 места экстренной помощи 8

Команда

Описание

обратный вызов экстренного реагирования

Определяет адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосового экстренного реагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы определить адресуемую точку вызова, используемую для обратных вызовов 911 из PSAP, используйте команду обратного вызова экстренного реагирования в режиме конфигурации голосовой адресуемой точки вызова. Чтобы удалить определение адресуемой точки вызова в качестве входящей ссылки из PSAP, используйте форму no этой команды.

обратный вызов экстренного реагирования

нет экстренного обратного вызова

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Адресуемая точка вызова не определяется как входящая ссылка из PSAP.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда определяет, какая адресуемая точка вызова используется для обратных вызовов 911 от PSAP. С помощью этой команды можно определить несколько адресуемых точек набора.

Пример. В следующем примере отображается адресуемая точка вызова, определенная как входящая ссылка из PSAP. Если 408 555-0100 настроен как ELIN для ERL, эта адресуемая точка вызова распознает, что входящий вызов от 408 555-0100 является обратным вызовом 911.

 входящий вызываемый номер 4085550100 порт 1/1:D обратный вызов экстренного вызова прямого набора 

В следующем примере отображается адресуемая точка вызова, определяемая как входящая адресуемая адресуемая точка вызова для экстренного вызова E911.

 Описание голосовой точки вызова 301 горшка Входящая адресуемая точка вызова для экстренного вызова E911, входящий вызов e164-pattern-map 351 direct-inward-dial

Команда

Описание

местоположение экстренного реагирования

Связывает ERL с телефоном SIP, ephone или адресуемой точкой вызова.

зона экстренного реагирования

Определяет адресуемую точку вызова, используемую системой для маршрутизации экстренных вызовов в PSAP.

местоположение голосового экстренного реагирования

Создает тег для идентификации ERL для усовершенствованной службы 911.

Чтобы указать способ регистрации сертификатов вручную, используйте команду терминала регистрации в режиме конфигурации точки доверия сертификатов.

терминал регистрации [ pem ]

терминал регистрации [ pem ]

пем

Настройка точки доверия для создания запросов сертификатов в формате PEM на консольный терминал.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Пользователь может вручную вырезать и вставлять запросы на сертификаты и сертификаты, если у него нет сетевого соединения между маршрутизатором и центром сертификации (ЦС). Если эта команда включена, маршрутизатор отображает запрос сертификата на терминале консоли, позволяя пользователю ввести выданный сертификат на терминале.

Ключевое слово pem

Используйте ключевое слово pem для выдачи запросов сертификатов (с помощью команды crypto ca enroll ) или получения выданных сертификатов (с помощью команды crypto ca import certificate ) в файлах в формате PEM через терминал консоли. Если сервер ЦС не поддерживает простой протокол регистрации сертификатов (SCEP), запрос сертификата может быть отправлен серверу ЦС вручную.

Пример. В следующем примере показано, как вручную указать регистрацию сертификата с помощью вырезания и вставки. В этом примере точка доверия ЦС – это MS.

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate

В следующем примере показано, как настроить команду:

 crypto pki trustpoint  enrollment terminal revocation-check crl crypto pki authenticate 

Команда

Описание

аутентификация crypto ca

Аутентификация ЦС (путем получения сертификата ЦС).

регистрация crypto ca

Получает сертификаты маршрутизатора от центра сертификации.

импорт криптовалют CA

Импортирует сертификат вручную через TFTP или вырезать-вставить на терминале.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы задать значение переменной среды для диагностической подписи, доступной на устройстве, используйте команду environment в режиме конфигурации диагностической подписи call-home. Чтобы удалить значение существующей переменной среды, используйте форму no этой команды. Чтобы задать значение по умолчанию переменной среды, используйте форму по умолчанию этой команды.

окружающая среда ds_ env_varnameds_env_varvalue

нет среды ds_ env_varname

среда по умолчанию ds_ env_varname

ds_ env_varname

Имя переменной среды для функции диагностической подписи. Диапазон составляет от 4 до 31 символа, включая ds_ префикс.

Имя переменной должно иметь префикс ds_; например, ds_env1.

ds_env_varvalue

Значение переменной среды для функции диагностической подписи. Диапазон составляет от 1 до 127 символов.

Значение команды по умолчанию: Значение переменной среды для диагностической подписи не задано.

Командный режим: Конфигурация диагностической подписи вызова-дома (cfg-call-home-diag-sign)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если файл диагностической подписи требует встраивания переменной среды, характерной для устройства, необходимо задать значение переменной среды с помощью команды environment . Существуют две специальные переменные среды: ds_signature_id и ds_hostname. Этим переменным среды автоматически назначается значение по умолчанию при установке файлов диагностической подписи.

Пример. В следующем примере показано, как указать имя переменной среды (например, ds_env1) и значение переменной среды (например, abc) для функции диагностической подписи:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

В следующем примере показано, как настроить переменную среды ds_email с адресом электронной почты администратора для уведомления.

 настройка среды диагностики и подписи терминального вызова на дом ds_email  завершения

Команда

Описание

активный (диагностическая подпись)

Активирует диагностические подписи на устройстве.

домашний вызов

Входит в режим конфигурации вызова домой.

диагностическая подпись

Входит в режим конфигурации диагностической подписи вызова домой.

Чтобы включить передачу сообщений об ошибках от входящей ветви SIP к исходящей ветви SIP, используйте команду error-passthru в режиме конфигурации SIP голосовой службы. Чтобы отключить передачу ошибок, используйте форму нет этой команды.

система error-passthru

нет ошибки — система доступа

система

Указывает, что команда error-passthrough использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Отключено

Командный режим: Конфигурация SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:
  • Сообщения об ошибках типа-to-like не передаются от входящей ветви SIP к исходящей ветви SIP. Сообщения об ошибках передаются через локальный шлюз при настройке команды error-passthru .

В следующем примере показано сообщение об ошибке, настроенное для передачи от входящей ветви SIP к исходящей ветви SIP:

 Маршрутизатор(conf-serv-sip)# error-passthru 

Пример. В следующем примере показано, как пропустить сообщение об ошибке в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# система 
error-passthru

Чтобы указать глобальный стандартный факс ITU-T T.38 по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP, используйте команду fax protocol t38 в режиме конфигурации голосовой службы. Чтобы вернуться к протоколу факса по умолчанию, используйте форму no этой команды.

Платформы Cisco AS5350, Cisco AS5400, Cisco AS5850

факс протокол t38 [ nse сила ] [ [ ] ] версия {{ 0 | 3 } ] [ ls-избыточность значение [ hs-избыточностьзначение ]] [ резервный {{ нет | проход {{ g711ulaw | g711alaw } } ]

нет факса

Все остальные платформы

факс протокол t38 [ nse сила ] [ [ ] ] версия {{ 0 | 3 } ] [ ls-избыточность значение [ hs-избыточностьзначение ]] [ резервный {{ cisco нет | проход {{ g711ulaw | g711alaw } } ]

нет факса

nse

(Необязательно) Использует двигатели сетевых служб (NSE) для переключения на реле факса T.38.

сила

(Необязательно) Безоговорочно для переключения на реле факса T.38 используется Cisco NSE. Этот параметр позволяет использовать реле факса T.38 между шлюзами протокола установления сеанса (SIP).

версия {0 | 3}

(Необязательно) В этом поле указывается версия для настройки скорости факса:

  • 0 — настройка версии 0, использующей версию T.38 версии 0 (1998 — факсы G3)

  • 3 — настройка версии 3, использующей T.38 версии 3 (2004 — V.34 или SG3 для отправки факсов)

значение ls-избыточности

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факсов T.38, отправляемых для низкоскоростного протокола T.30 на базе V.21. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 5 или 7. Дополнительные сведения см. в справке интерфейса командной строки (CLI). Значение по умолчанию: 0.

значение hs-избыточности

(Необязательно) (только реле факса T.38) В этом поле указывается количество избыточных пакетов факсов T.38, отправляемых для получения данных изображений высокоскоростных машин V.17, V.27 и V.29 T.4 или T.6. Диапазон варьируется в зависимости от платформы от 0 (без избыточности) до 2 или 3. Дополнительные сведения см. в справке по интерфейсу командной строки (CLI). Значение по умолчанию: 0.

резервный

(Необязательно) Резервный режим используется для передачи факса по сети передачи голоса по IP, если во время передачи факсимильного сообщения T.38 не удалось успешно согласовать.

cisco

(Необязательно) Протокол факса, принадлежащий компании Cisco.

нет

(Необязательно) Передача факса или передача факса T.38 не предпринимается. Все специальные функции обработки факсов отключены, за исключением прохода модема, если настроена команда прохода модема.

проходной ход

(Необязательно) Поток факсов использует один из следующих кодеков высокой пропускной способности:

  • g711ulaw — использует кодек mu-law G.711.

  • g711alaw — использует кодек a-law G.711.

Значение команды по умолчанию: ls-избыточность 0 hs-избыточность 0 резервный нет для платформ Cisco AS5350, Cisco AS5400 и Cisco AS5850 ls-избыточность 0 hs-избыточность 0 резервный cisco для всех других платформ.

Командный режим: Конфигурация голосовой службы (config-voi-srv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду fax protocol t38 и команду voice service voip для настройки возможностей ретрансляции факсов T.38 для всех адресуемых точек вызова VoIP. Если команда fax protocol t38 (voice-service) используется для настройки параметров ретрансляции факса для всех адресуемых точек вызова, а команда faxprotocolt38 (dial-peer) используется для определенной адресуемой точки вызова, конфигурация адресуемой точки вызова имеет приоритет над глобальной конфигурацией для этой адресуемой точки вызова.

Если указать версию 3 в команде fax protocol t38 и согласовать T.38 version 3, скорость факса автоматически устанавливается в 33600.

Ключевые слова ls -redundancy и hs-redundancy используются для отправки избыточных пакетов факсов T.38. Установка ключевого слова hsredundancy значением больше 0 приводит к значительному увеличению пропускной способности сети, потребляемой при факсимильном вызове.

Используйте параметр nse force , если шлюз SIP взаимодействует с оператором вызовов, не поддерживает взаимодействие и согласование реле факса T.38 и атрибутов NSE во время настройки вызова.

Не используйте ключевое слово cisco для резервного параметра, если вы указали версию 3 для передачи факсов SG3.

Пример. В следующем примере показано, как настроить факс T.38 для передачи голоса по IP.

 протокол голосовой службы передачи голоса по IP-факсу 

В следующем примере показано, как использовать NSE для безоговорочного перехода в режим передачи факсов T.38:

 голосовая служба передачи голоса по факсу IP t38 nse 

В следующем примере показано, как указать факс T.38 для всех адресуемых точек вызова с передачей голоса по IP, задать низкоскоростное резервирование значение 1, а высокоскоростное — 0.

 голосовая служба передачи голоса по IP-факсу t38 ls-избыточность 1 hs-избыточность 0

Команда

Описание

факс протокол (адресуемая точка вызова)

Указывает протокол факса для определенной адресуемой точки вызова с передачей голоса по IP.

факс протокол (голосовая связь)

В этом поле указывается международный факс по умолчанию, который будет использоваться для всех адресуемых точек вызова с передачей голоса по IP.

факс протокол t38 (точка вызова вызова)

Указывает стандартный факс ITU-T T.38, который будет использоваться для определенной адресуемой точки вызова VoIP.

голосовая служба передачи голоса по IP

Переходит в режим конфигурации голосовой службы.

Чтобы настроить полное доменное имя (fqdn) для шлюза, используйте команду fqdn в режиме конфигурации ca-trustpoint. Чтобы удалить имя, используйте форму no этой команды.

полное доменное имя gateway_fqdn

нет fqdn gateway_fqdn
gateway_fqdn

В этом поле указывается имя домена шлюза.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация CA-trustpoint (ca-trustpoint)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Полное доменное имя шлюза (fqdn) должно использовать то же значение, которое использовалось при назначении службы устойчивости шлюзу.

Пример. В следующем примере показано, как настроить FQDN для шлюза.

 crypto pki trustpoint webex-sgw enrollpoint fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Чтобы настроить шлюз протокола установления сеанса Cisco IOS (SIP) для обработки кодека G.729br8 как супернабора кодеков G.729r8 и G.729br8 для взаимодействия с Cisco Unified Communications Manager, используйте команду g729 annexb-all в режиме конфигурации SIP службы голосовой связи или режиме конфигурации клиента класса голосовой связи. Чтобы вернуться к глобальной настройке по умолчанию для шлюза, где кодек G.729br8 представляет только кодек G.729br8, используйте no форму этой команды.

g729 annexb-все системы

no g729 annexb-all system

приложение-все

это значение указывает на то, что кодек G.729br8 рассматривается как супернабор кодеков G.729r8 и G.729br8 для связи с Cisco Unified Communications Manager.

система

Это значение указывает на то, что кодек использует глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Кодек G.729br8 не рассматривается как супернабор кодеков G.729r8 и G.729br8.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует четыре варианта кодера-декодера (кодека) G.729, которые подразделяются на две категории:

Высокая сложность

  • G.729 (g729r8) - кодек алгоритма высокой сложности, на котором основаны все остальные вариации кодеков G.729.

  • G.729 Приложение-B (g729br8 или G.729B) - вариация кодека G.729, который позволяет DSP обнаруживать и измерять голосовую активность и передавать подавленные уровни шума для воссоздания на другом конце. Кроме того, кодек Приложения-B включает функции обнаружения голосовой активности Инженерной группы Интернета (IETF) и создания комфортного шума (CNG).

Средняя Сложность

  • G.729 Приложение-A (g729ar8 или G.729A) - вариация кодека G.729, который жертвует определенным качеством передачи голоса для уменьшения нагрузки на DSP. Все платформы, поддерживающие G.729, также поддерживают G.729A.

  • G.729A Annex-B (g729abr8 или G.729AB) – вариация кодека G.729 Annex-B, который, как и G.729B, снижает качество передачи голоса, чтобы уменьшить нагрузку на DSP. Кроме того, кодек G.729AB также включает функции IETF VAD и CNG.

Функциональность VAD и CNG является причиной нестабильности при попытках связи между двумя DSP, где один DSP настроен с приложением B (G.729B или G.729AB), а другой без (G.729 или G.729A). Все остальные комбинации взаимодействуют. Чтобы настроить шлюз SIP Cisco IOS для взаимодействия с Cisco Unified Communications Manager (ранее известный как Cisco CallManager, или CCM), используйте команду g729-annexb-all в режиме конфигурации SIP голосовой службы, чтобы разрешить подключение вызовов между двумя DSP с несовместимыми кодеками G.729. Используйте команду voice-classsipg729annexb-all в режиме конфигурации голосовой точки вызова для настройки параметров взаимодействия кодека G.729 для адресуемой точки вызова, которые переопределяют глобальные параметры шлюза SIP Cisco IOS.

Пример. В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# передача голоса с помощью голосовой службы Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# g729 приложение-все 

В следующем примере шлюз SIP Cisco IOS (глобально) настроен для подключения вызовов между несовместимыми кодеками G.729 в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# g729, приложение-все системы

Команда

Описание

voice-class sip g729 annexb-all

Настройка отдельной адресуемой точки вызова на шлюзе SIP Cisco IOS для просмотра кодека G.729br8 в качестве супернабора кодеков G.729r8 и G.729br8.

Чтобы настроить группу избыточности приложения и ввести режим конфигурации группы избыточности приложения, используйте команду group в режиме конфигурации избыточности приложения.

название группы

имя группы

Указывает имя группы избыточности приложения.

Значение команды по умолчанию: Группа избыточности приложения не определена.

Командный режим: режим конфигурации избыточности приложения (config-red-app)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду группы для настройки избыточности приложений для высокой доступности.

Пример. В следующем примере показано, как настроить название группы и ввести режим конфигурации группы избыточности приложения.

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Команда

Описание

избыточность приложения

Входит в режим конфигурации избыточности приложения.

Чтобы настроить IP-адрес для гостевого интерфейса, используйте команду guest-ipaddress в режимах конфигурации хостинга приложений, хостинга приложений management-gateway или IP-адресов для хостинга приложений. Чтобы удалить IP-адрес гостевого интерфейса, используйте форму no этой команды.

guest-ipaddress [ ip-адрес netmask netmask ]

no guest-ipaddress [ ip-адрес сети netmask ]

маска сети

Указывает маску подсети для гостевого IP-адреса.

ip-адрес

Указывает IP-адрес гостевого интерфейса.

Значение команды по умолчанию:IP-адрес гостевого интерфейса не настроен.

Режимы команд:

Конфигурация шлюза хостинга приложений (config-app-hosting-gateway)

Конфигурация шлюза управления приложениями (config-app-hosting-mgmt-gateway)

Конфигурация IP-доступа к VLAN для хостинга приложений (config-config-app-hosting-vlan-access-ip)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду после настройки шлюза app-vnic, управления app-vnic, или app-vnic AppGigabitEthernet vlan .

Используйте команду guest-ipaddress , чтобы настроить адрес гостевого интерфейса для порта VLAN на передней панели для размещения приложений.

Пример. В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза виртуального сетевого интерфейса.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для шлюза управления.

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

В следующем примере показано, как настроить адрес гостевого интерфейса для порта VLAN на передней панели.

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting-trunk)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз приложения-vnic

Настройка шлюза виртуального сетевого интерфейса.

Магистраль app-vnic AppGigabitEthernet

Настройка порта магистрали на передней панели и переход в режим конфигурации магистрали хостинга приложений.

управление приложением VNIC

Настройка шлюза управления виртуальным сетевым интерфейсом.

vlan (хостинг приложений)

Настройка гостевого интерфейса VLAN и переход в режим конфигурации IP-адресов для хостинга приложений.

Чтобы настроить устройство Cisco IOS для обработки INVITE по протоколу установления сеанса (SIP) с сообщениями заголовка Replaces на уровне протокола SIP, используйте команду handle-replaces в режиме конфигурации SIP UA или режиме конфигурации клиента голосового класса. Чтобы вернуться к обработке сообщений заголовка SIP INVITE по умолчанию, в которых сообщения обрабатываются на уровне приложения, используйте форму no этой команды.

система замены ручки

не заменяет систему ручки

система

Это значение указывает на то, что при обработке сообщений заголовка SIP INVITE по умолчанию используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям

Значение команды по умолчанию: Обработка SIP INVITE с сообщениями заголовка Replaces осуществляется на уровне приложений.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: На устройствах Cisco IOS, на которых установлена версия программного обеспечения, SIP INVITE с сообщениями заголовка Replaces (например, связанными с заменой вызова во время сценария переадресации консультационного вызова) обрабатываются на уровне протокола SIP. Для устройств Cisco IOS по умолчанию используется обработка сообщений заголовка SIP INVITE Replaces на уровне приложений. Чтобы настроить устройство Cisco IOS на обработку сообщений заголовка SIP INVITE Replaces на уровне протокола SIP, используйте команду handle-replaces в режиме конфигурации SIP UA.

Пример. В следующем примере показано, как настроить резервную обработку устаревших сообщений SIP INVITE.

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

В следующем примере показано, как настроить резервную обработку сообщений SIP INVITE в режиме конфигурации клиента класса голосовых вызовов.

 Device(config-class)# handle-replaces system

Команда

Описание

sip supplement-service

Включает возможности дополнительных служб SIP для переадресации и переадресации вызовов по сети SIP.

Чтобы сопоставить вызов на основе поля узла, допустимого имени домена, адреса IPv4, адреса IPv6 или полного имени домена в универсальном идентификаторе ресурса протокола установления сеанса (URI) (SIP), используйте команду host в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение организатора, используйте форму no этой команды.

организатор { ipv4: ipv4- адрес | ipv6: ipv6:адрес | dns: dns-name | hostname-pattern }

нет организатора { ipv4: ipv4- адрес | ipv6: ipv6:адрес | dns: dns-name | hostname-pattern }

ipv4: ipv4-адрес

Указывает действительный адрес IPv4.

ipv6: ipv6-адрес

Указывает допустимый адрес IPv6.

dns: имя dns

Указывает допустимое имя домена. Максимальная длина допустимого имени домена составляет 64 символа.

имя узла

Шаблон регулярных выражений Cisco IOS для соответствия полю узла в URI SIP. Максимальная длина шаблона имени хоста составляет 32 символа.

Значение команды по умолчанию: Вызовы не совпадают с полем узла, адресом IPv4, адресом IPv6, действительным доменным именем или полным доменным именем в URI SIP.

Командный режим: Конфигурация класса URI голосовой связи (config-voice-uri-class)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эту команду можно использовать только в классе голосовых вызовов для URI SIP.

Невозможно использовать команду host (URI SIP) , если вы используете команду pattern в классе голосовых вызовов. Команда pattern соответствует всему URI, в то время как эта команда соответствует только определенному полю.

Можно настроить десять экземпляров команды host , указав адреса IPv4, адреса IPv6 или имена службы доменных имен (DNS) для каждого экземпляра. Команду host можно настроить, указав аргумент hostname-pattern только один раз.

Пример. В следующем примере определяется класс голосовых вызовов, который соответствует полю организатора в URI SIP.

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Команда

Описание

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

URI класса голосовых

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

предпочтительные параметры класса uri sip

Задает предпочтительные параметры выбора классов голосовых вызовов для URI SIP.

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии для удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набора телефонов Cisco SIP IP используйте команду id в режиме конфигурации пула голосовых регистров. Чтобы удалить локальную идентификацию, используйте форму no этой команды.

id [ { phone-number e164-number | extension-number-number extension-number } ]

no id [ { номер телефона e164-номер | добавочный номер добавочный номер } ]

номер телефона e164-номер

Настройка номера телефона в формате E.164 для пользователя Webex Calling (доступно только в режиме webex-sgw).

добавочный номер добавочный номер

Настройка добавочного номера для пользователя Webex Calling (доступен только в режиме webex-sgw).

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Настройте эту команду перед настройкой любой другой команды в режиме конфигурации пула голосовых регистров.

Пример. Ниже приведен пример вывода команды show phone-number e164-number:

10  id телефон +15139413701  dtmf-relay rtp-nte  voice-class codec 10

Ниже приведен пример вывода команды show extension-number extension-number :

пул голосовых регистров 10  id extension number 3701  dtmf-relay rtp-nte  voice-class codec 10

Команда

Описание

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified Call Manager Express (Cisco Unified CME).

Чтобы явно идентифицировать локально доступный индивидуальный телефон Cisco SIP IP или при запуске поддерживаемой телефонии для удаленного объекта (SRST) Cisco Unified Session Initiation Protocol (SIP), набора телефонов Cisco SIP IP используйте команду id network в режиме конфигурации пула голосовых регистров. Чтобы удалить локальную идентификацию, используйте форму no этой команды.

маска сетевого адреса идентификатора

маска сетевого адреса без идентификатора

маска сетевого адреса

Эта комбинация ключевых слов/аргументов используется для принятия сообщений о регистрации SIP для указанных номеров телефона с любого IP-телефона в пределах указанных подсетей IPv4 и IPv6. Адрес ipv6 можно настроить только с помощью адреса IPv6 или режима двойного стека.

Значение команды по умолчанию: Телефон SIP IP не настроен.

Командный режим: Конфигурация пула голосовой регистрации (config-register-pool)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Сеть id и маска идентифицируют устройство SIP или набор сетевых устройств, использующих этот пул. Используйте адреса и маски, которые применяются к вашему развертыванию. Адрес 0.0.0.0 позволяет устройствам из любого места регистрироваться (если адреса устройств указаны в списке разрешений).

Пример. В следующем примере показано, как настроить пул голосовых регистров по умолчанию для каждого местоположения.

 пул голосового регистра 1 сеть идентификаторов 0.0.0.0 маска 0.0.0.0 dtmf-relay rtp-nte voice class codec 1

Чтобы настроить поддержку нескольких шаблонов на адресуемой точке голосового вызова, используйте команду входящего вызова в режиме конфигурации адресуемой точки вызова. Чтобы удалить эту возможность, используйте форму no этой команды.

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

нет { destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

адресат

Используйте ключевое слово destination для исходящих адресуемых точек набора.

входящий вызов

Используйте ключевое слово incoming called для входящих адресуемых точек набора, использующих вызываемые номера.

входящий вызов

Используйте ключевое слово входящих вызовов для адресуемых точек входящего набора, использующих номера вызовов.

шаблон-map-group-id

Связывает группу шаблонных карт с адресуемой точкой вызова.

Значение команды по умолчанию: Входящая карта шаблонов e164 не связана с адресуемой точкой вызова.

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Поддержка нескольких шаблонов в функции голосовой адресуемой точки вызова позволяет настроить несколько шаблонов в адресуемой точке вызова с передачей голоса по IP с помощью карты шаблонов E.164. Адресуемую точку вызова можно настроить на соответствие нескольким шаблонам входящему вызову или вызываемому номеру или исходящему номеру назначения.

Пример. В следующем примере показано, как настроить несколько ptterns в адресуемой точке вызова VoIP с помощью схемы e164:

Device(config-dial-peer)# входящие вызовы e164-pattern-map 1111

Чтобы указать класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с универсальным идентификатором ресурса (URI) входящего вызова, используйте команду incoming uri в режиме конфигурации голосовой точки вызова. Чтобы удалить класс голосовых вызовов URI из адресуемой точки вызова, используйте форму no этой команды.

тег входящего uri { from request to via } tag

нет входящий uri {{ от запрос до через } тег

тег

Буквенно-цифровая метка, которая однозначно идентифицирует класс голосовых вызовов. Этот аргумент тега должен быть настроен с помощью команды voice class uri .

от

Из заголовка во входящем сообщении SIP Invite.

запрос

URI запроса в входящем сообщении приглашения SIP.

до

Чтобы заголовок во входящем сообщении SIP Invite.

через

Через заголовок во входящем сообщении SIP Invite.

Значение команды по умолчанию: Класс голосовой связи не указан.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Перед использованием этой команды настройте класс голосовых вызовов с помощью команды voice class uri .

  • Ключевые слова зависят от того, настроена ли адресуемая точка вызова для SIP с помощью команды sipv2 протокола сеанса. Ключевые слова from, request, to и via доступны только для адресуемых точек набора SIP.

  • Эта команда применяет правила для сопоставления адресуемых точек вызова. В приведенных ниже таблицах показаны правила и порядок их применения при использовании команды incoming uri . Шлюз сравнивает команду адресуемой точки вызова с параметром вызова в поиске, чтобы сопоставить входящий вызов с адресуемой адресуемой точкой вызова. Поиск всех адресуемых точек вызова осуществляется по первому критерию совпадения. Только если совпадение не найдено, шлюз переходит к следующему критерию.

Таблица 1. Правила сопоставления адресуемых точек вызова для входящих URI в вызовах SIP

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1

входящий uri через

Через URI

2

входящий запрос URI

URI запроса

3

входящий uri для

К URI

4

входящий uri от

С помощью URI

5

входящий вызываемый номер

На номер телефона

6

ответ-адрес

Номер вызывающего абонента

7

шаблон назначения

Номер вызывающего абонента

8

источник идентификатора оператора

Идентификатор оператора, связанный с вызовом

Таблица 2. Правила сопоставления адресуемых точек вызова для входящего URI в вызовах H.323

Порядок совпадения

команда Cisco IOS

Параметр входящего вызова

1

входящий uri вызван

URI назначения в сообщении H.225

2

входящий URI вызов

URI источника в сообщении H.225

3

входящий вызываемый номер

На номер телефона

4

ответ-адрес

Номер вызывающего абонента

5

шаблон назначения

Номер вызывающего абонента

6

источник идентификатора оператора

Идентификатор оператора источника, связанный с вызовом

  • Эту команду можно использовать несколько раз в одной адресуемой точке вызова с разными ключевыми словами. Например, можно использовать входящие uri called и входящие uri calling в одной адресуемой точке вызова. Затем шлюз выбирает адресуемую точку вызова на основе правил сопоставления, описанных в приведенных выше таблицах.

Пример. Следующий пример соответствует URI телефона назначения во входящих вызовах H.323 с использованием класса голоса ab100:

 входящий uri вызова dial-peer voice 100 voip voice coming uri called ab100 

Следующий пример соответствует входящим через URI для вызовов SIP с использованием класса голоса ab100:

 dial-peer voice 100 voip session protocol sipv2 incoming uri via ab100

Команда

Описание

ответ-адрес

В этом поле указывается номер вызова, соответствующий адресуемой точке вызова.

отладочный голосовой uri

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

шаблон назначения

В этом поле указывается номер телефона, соответствующий адресуемой точке вызова.

голос точки вызова

Входит в режим конфигурации голосовой точки вызова для создания или изменения адресуемой точки вызова.

входящий вызываемый номер

В этом поле указывается номер входящего вызова, сопоставленный с адресуемой точкой вызова.

протокол сеанса

Указывает протокол сеанса в адресуемой точке вызова для вызовов между локальным и удаленным маршрутизатором.

показать план набора incall uri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

URI класса голосовых

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы настроить тип интерфейса и войти в режим конфигурации интерфейса, используйте команду interface в режиме глобальной конфигурации. Чтобы выйти из режима конфигурации интерфейса, используйте форму no этой команды.

тип интерфейса слот/подслот/порт

нет типа интерфейса слот/подслот/порт

тип

Тип интерфейса, который необходимо настроить. См. таблицу ниже.

слот/субслот/порт

Номер слота шасси. Дополнительный номер слота на SIP, где установлен SPA. Номер порта или интерфейса. Косая черта (/) является обязательным.

Значение команды по умолчанию: Типы интерфейса не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: В таблице ниже приведены ключевые слова, представляющие типы интерфейсов, которые можно настроить с помощью команды interface . Замените аргумент type соответствующим ключевым словом из таблицы.

Таблица 3. Ключевые слова типа интерфейса

Ключевое слово

Тип интерфейса

модуль анализа

Интерфейс модуля анализа. Интерфейс модуля анализа представляет собой интерфейс Fast Ethernet на маршрутизаторе, который подключается к внутреннему интерфейсу модуля анализа сети (NAM). Этот интерфейс не может быть настроен для подинтерфейсов или для скорости, режима дуплекса и аналогичных параметров.

асинхронная

Линия порта используется в качестве асинхронного интерфейса.

набиратель номера

Интерфейс набора номера.

Ethernet

Интерфейс Ethernet IEEE 802.3.

fastethernet

Интерфейс Ethernet со скоростью 100 Мбит/с.

fddi

Интерфейс FDDI.

gigabitethernet

Интерфейс Ethernet 1000 Мбит/с.

петля

Интерфейс петли только программного обеспечения, который эмулирует интерфейс, который всегда работает. Это виртуальный интерфейс, поддерживаемый на всех платформах. Аргумент числа — это число интерфейса петли, который необходимо создать или настроить. Количество созданных интерфейсов петли не ограничено.

тенгигабит-тернет

10 Gigabit Ethernet интерфейс.

Пример. В следующем примере показано, как войти в режим конфигурации интерфейса:

Device(config)# интерфейс gigabitethernet 0/0/0 Device(config-if)#

Команда

Описание

канал-группа (быстрый эфир)

Назначает интерфейс быстрого Ethernet группе быстрого EtherChannel.

групповой диапазон

Создает список асинхронных интерфейсов, связанных с групповым интерфейсом на том же устройстве.

mac-адрес

Задает адрес MAC-уровня.

показать интерфейсы

Отображает информацию об интерфейсах.

Чтобы настроить IP-адрес и маску подсети для интерфейса, используйте команду ip-адрес в режиме конфигурации интерфейса. Чтобы удалить конфигурацию IP-адреса, используйте форму no этой команды.

IP адрес IP-адрес маска подсети

нет IP адреса IP-адрес маска подсети

ip-адрес

IP-адрес для назначения.

маска подсети

Маска для связанной IP-подсети.

Значение команды по умолчанию: Для интерфейса не определен IP-адрес.

Командный режим: Режим конфигурации интерфейса (config-if)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Интерфейс может иметь один основной IP-адрес и несколько дополнительных IP-адресов. Пакеты, созданные программным обеспечением Cisco IOS, всегда используют основной IP-адрес. Таким образом, все маршрутизаторы и серверы доступа в сегменте должны иметь один и тот же основной сетевой номер.

Вы можете отключить обработку IP в определенном интерфейсе, удалив его IP-адрес с помощью команды нет IP-адреса . Если программа обнаружит другой хост, используя один из своих IP-адресов, она выведет сообщение об ошибке на консоли.

Пример. В следующем примере интерфейсу Ethernet назначается IP-адрес 10.3.0.24 и маска подсети 255.255.255.0:

 Device(config)# интерфейс ethernet 0/1 Device(config-if)# ip-адрес 10.3.0.24 255.255.255.0

Команда

Описание

IP-адрес соответствия

В этом поле указывается исходный IP-адрес для соответствия необходимым картам маршрутов, настроенным на основе маршрутов, подключенных к VRF.

показать IP-интерфейс

Отображает состояние удобства использования интерфейсов, настроенных для IP.

Чтобы настроить поддержку предотвращения мошенничества с оплатой на устройстве, используйте команду ip address trusted в режиме конфигурации голосовой службы. Чтобы отключить настройку, используйте форму нет этой команды.

ip адрес доверенность {{ аутентификация | причина блокировки вызова код | список }

нет ip адрес доверенность {{ аутентификация | причина блокировки вызова код | список }

аутентификация

Включает аутентификацию IP-адреса при входящих вызовах магистрали протокола установления сеанса (SIP).

код причины блокировки вызова

Позволяет выдавать код причины, если входящий вызов отклонен на основании ошибки аутентификации IP-адреса. По умолчанию устройство выдает код причины отклонения вызова (21).

список

Позволяет вручную добавлять адреса IPv4 и IPv6 в список доверенных IP-адресов.

Значение команды по умолчанию: Включена поддержка предотвращения мошенничества с оплатой.

Командный режим: Конфигурация голосовой службы (conf-voi-serv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду ip address trusted , чтобы изменить поведение устройства по умолчанию, т.е. не доверять настройке вызовов из источника передачи голоса по IP. С введением этой команды устройство проверяет исходный IP-адрес настройки вызова перед маршрутизацией вызова.

Устройство отклоняет вызов, если IP-адрес источника не совпадает с записью в списке доверенных IP-адресов, который является доверенным источником передачи голоса по IP. Чтобы создать список доверенных IP-адресов, используйте команду ip address trusted list в режиме конфигурации голосовой службы или используйте IP-адреса, настроенные с помощью команды целевого сеанса в режиме конфигурации адресуемой точки вызова. Код причины можно выпустить, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса.

Пример. В следующем примере показано, как включить аутентификацию IP-адресов для входящих вызовов магистрали SIP для поддержки предотвращения мошенничества с оплатой.

 Device(config)# голосовая служба voip Device(conf-voi-serv)# ip-адрес доверенной аутентификации 

В следующем примере отображается количество отклоненных вызовов.

 Устройство № показывает голос истории вызовов последний раз 1 | вкл Disc DisconnectCause=15 DisconnectText=отклонен вызов (21) DisconnectTime=343939840 мс 

В следующем примере отображается код сообщения об ошибке и описание ошибки.

 Устройство № отображает голос истории вызовов последний раз 1 | включая ошибку InternalErrorCode=1.1.228.3.31.0 

В следующем примере отображается описание ошибки.

 Устройство № показывает описание голосового IEC 1.1.228.3.31.0 IEC Версия: 1 Организация: 1 (Шлюз) Категория: 228 (пользователю отказано в доступе к этой службе) Подсистема: 3 (Application Framework Core) Ошибка: 31 (Платный вызов для мошенничества отклонен) Диагностический код: 0 

В следующем примере показано, как создать код причины, если входящий вызов отклонен на основании неудачной аутентификации IP-адреса:

 Device(config)# голосовая служба передачи голоса по IP Device(conf-voi-serv)# ip-адрес доверенного вызова-блока причины отклонения вызова

В следующем примере показано, как включить добавление IP-адресов в список доверенных IP-адресов:

 Device(config)# голосовая служба voip Device(conf-voi-serv)# IP-адрес доверенный список

Команда

Описание

voice iec syslog

Позволяет просматривать внутренние коды ошибок при их возникновении в режиме реального времени.

Чтобы настроить пароль по умолчанию, используемый для соединений с удаленными HTTP-серверами, используйте команду ip http client password в режиме глобальной конфигурации. Чтобы удалить настроенный пароль по умолчанию из конфигурации, используйте форму no этой команды.

пароль клиента IP HTTP { 0 пароль| 7 пароль | пароль

нет пароля клиента IP HTTP { 0 пароль| 7 пароль | пароль

0

0 указывает, что ниже следует незашифрованный пароль. По умолчанию используется незашифрованный пароль.

7

7 указывает, что следует зашифрованный пароль.

пароль

Строка пароля, которая будет использоваться в запросах подключения HTTP-клиента, отправляемых на удаленные HTTP-серверы.

Значение команды по умолчанию: Пароль по умолчанию для HTTP-соединений не существует.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки пароля по умолчанию перед загрузкой файла с удаленного веб-сервера с помощью команды copy http:// или copy https:// copy. Пароль по умолчанию будет переопределен паролем, указанным в URL команды copy .

Пароль зашифрован в файлах конфигурации.

Пример. В следующем примере пароль HTTP по умолчанию настроен как пароль, а имя пользователя HTTP по умолчанию — как User2 для соединений с удаленными серверами HTTP или HTTPS:

 Маршрутизатор(конфигурация)# IP HTTP пароль клиента Пароль маршрутизатор(конфигурация)# имя пользователя IP HTTP клиента Пользователь2 Маршрутизатор(конфигурация)# do show running-config | include ip http client

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

имя пользователя клиента IP HTTP

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить прокси-сервер HTTP, используйте команду ip http client proxy-server в режиме глобальной конфигурации. Чтобы отключить или изменить прокси-сервер, используйте форму no этой команды.

ip http клиент прокси-сервера proxy-name proxy-port port-number

нет IP HTTP клиента прокси-сервера proxy-name proxy-port port-number

прокси-порт

Указывает порт прокси для соединений клиента файловой системы HTTP.

прокси-имя

Имя прокси-сервера.

номер порта

Целое число в диапазоне от 1 до 65535, которое указывает номер порта на удаленном прокси-сервере.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда настраивает HTTP-клиент на подключение к удаленному прокси-серверу для подключения клиентов файловой системы HTTP.

Пример. В следующем примере показано, как настроить прокси-сервер HTTP с именем edge2 в порту 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

пароль клиента IP HTTP

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

имя пользователя клиента IP HTTP

Настройка имени входа для всех соединений HTTP-клиента.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить имя пользователя по умолчанию, используемое для соединений с удаленными HTTP-серверами, используйте команду ip http client username в режиме глобальной конфигурации. Чтобы удалить настроенное имя пользователя HTTP по умолчанию из конфигурации, используйте форму этой команды.

имя пользователя клиента IP HTTP имя пользователя

нет имени пользователя клиента IP HTTP имя пользователя

имя пользователя

Строка, которая представляет собой имя пользователя (имя входа), которое будет использоваться в запросах подключения HTTP клиента, отправляемых на удаленные HTTP серверы.

Значение команды по умолчанию: Для HTTP-соединений не существует имени пользователя по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для настройки имени пользователя по умолчанию перед копированием файла на удаленный веб-сервер или с него с помощью команды copy http:// или copy https:// copy. Имя пользователя по умолчанию будет переопределяться именем пользователя, указанным в URL команды copy .

Пример. В следующем примере пароль HTTP по умолчанию настроен как секретный, а имя пользователя HTTP по умолчанию — как User1 для соединений с удаленными серверами HTTP или HTTPS:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

Команда

Описание

копировать

Копирует файл из любого поддерживаемого удаленного местоположения в локальную файловую систему, из локальной файловой системы в удаленное место или из локальной файловой системы в локальную файловую систему.

отладки IP HTTP-клиента

Включает отладочный вывод для HTTP-клиента.

кэш клиента IP HTTP

Настройка кэша клиента HTTP.

соединение клиента IP HTTP

Настройка соединения клиента HTTP.

пароль клиента IP HTTP

Настройка пароля для всех соединений клиента HTTP.

ответ клиента IP HTTP

Настройка характеристик клиента HTTP для управления ответами HTTP-сервера на сообщения запроса.

исходный интерфейс клиента IP HTTP

Настройка исходного интерфейса для HTTP клиента.

прокси-сервер IP HTTP клиента

Настройка прокси-сервера HTTP.

показать IP HTTP клиент

Отображает отчет о HTTP-клиенте.

Чтобы настроить IP name-server для включения поиска DNS и пинга для обеспечения доступности сервера, используйте команду ip name-server в режиме глобальной конфигурации. Чтобы удалить указанные адреса, используйте форму no этой команды.

ip name-server server-address1 [ server-address2 … server-address6 ]

no ip name-server server-address1 [ server-address2 … server-address6 ]

сервер-адрес1

Указывает адреса IPv4 или IPv6 сервера имен.

server-address2 … server-address6

(Необязательно) В этом поле указывается IP-адреса дополнительных серверов имен (не более шести серверов имен).

Значение команды по умолчанию: Адреса сервера имен не указаны.

Командный режим: Режим глобальной конфигурации (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Управляемый шлюз использует DNS для разрешения адресов прокси Webex Calling. Настройка других серверов DNS:

  • серверы имен решателей Cisco IOS

  • переадресаторы серверов DNS

Если сервер имен Cisco IOS настроен для ответа только на доменные имена, для которых он является авторитетным, нет необходимости настраивать другие DNS-серверы.

Пример. В следующем примере показано, как настроить сервер IP name для включения поиска DNS:

Device(config)# ip name-server 8.8.8.8

Команда

Описание

ip-поиск домена

Включает перевод имени хоста на адрес на основе IP DNS.

имя ip-домена

Определяет доменное имя по умолчанию для заполнения безусловных имен узлов (имена без пунктирного десятичного имени домена).

Чтобы установить статические маршруты, используйте команду ip route в режиме глобальной конфигурации. Чтобы удалить статические маршруты, используйте no форму этой команды.

ip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная | трек номер ] [ [ ] ] тег тег ]]

нет ip-маршрут [ vrf vrf-имя ]] префикс маска {{ ip-адрес тип интерфейса номер интерфейса [ ip-адрес ] } [ dhcp ] [ [ ] ] расстояние ] [ [ ] ] имя следующий хоп-имя ] [ [ ] ] постоянная | трек номер ] [ [ ] ] тег тег ]]

vrf vrf-имя

(Необязательно) Настройка имени VRF, по которому должны указываться статические маршруты.

префикс

Префикс IP-маршрута для назначения.

маска

Маска префикса для назначения.

ip-адрес

IP-адрес следующего хопа, который может быть использован для подключения к этой сети.

тип интерфейса номер интерфейса

Тип сетевого интерфейса и номер интерфейса.

dhcp

(Необязательно) Позволяет серверу DHCP назначить статический маршрут шлюзу по умолчанию (опция 3).

Укажите ключевое слово dhcp для каждого протокола маршрутизации.

расстояние (Необязательно) Административное расстояние. Административное расстояние по умолчанию для статического маршрута — 1.
name next-hop-name (Необязательно) Применяется имя к следующему маршруту перелета.
постоянная (Необязательно) Это значение указывает на то, что маршрут не будет удален, даже если интерфейс выключится.
номер маршрута (Необязательно) Связывает объект маршрута слежения с этим маршрутом. Допустимые значения для аргумента числа варьируются от 1 до 500.
тег тег (Необязательно) Значение тега, которое может быть использовано в качестве «совпадающего» значения для управления перераспределением с помощью карт маршрутов.

Значение команды по умолчанию: Статические маршруты не установлены.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Добавление статического маршрута в Ethernet или другой широковещательный интерфейс (например, IP-маршрут 0.0.0.0 0.0.0.0 Ethernet 1/2) приведет к тому, что маршрут будет вставлен в таблицу маршрутизации только тогда, когда интерфейс не работает. Эта конфигурация, как правило, не рекомендуется. Когда следующий прыжок статического маршрутизатора указывает на интерфейс, маршрутизатор считает, что каждый хост в пределах маршрута напрямую подключен через этот интерфейс, и, следовательно, он отправляет запросы протокола разрешения адресов (ARP) на любые адреса назначения, которые маршрутизируются через статический маршрут.

Логический исходящий интерфейс, например туннель, должен быть настроен для статического маршрута. Если этот исходящий интерфейс удален из конфигурации, статический маршрут удаляется из конфигурации и, следовательно, не отображается в таблице маршрутизации. Чтобы статический маршрут снова был вставлен в таблицу маршрутизации, настройте исходящий интерфейс еще раз и добавьте статический маршрут в этот интерфейс.

Практическое значение настройки ip-маршрута 0.0.0.0 Команда 0.0.0.0 ethernet 1/2 заключается в том, что маршрутизатор будет рассматривать все назначения, которые маршрутизатор не знает, как добраться через другой маршрут, как непосредственно подключенные к интерфейсу Ethernet 1/2. Таким образом, маршрутизатор отправит запрос ARP для каждого узла, для которого он получает пакеты в этом сегменте сети. Эта конфигурация может привести к высокой загрузке процессора и большому кэшу ARP (наряду с ошибками распределения памяти). Настройка маршрутизатора по умолчанию или другого статического маршрута, который направляет маршрутизатор на переадресацию пакетов для большого диапазона назначений в сегмент подключенной широковещательной сети, может привести к перезагрузке маршрутизатора.

Указание числового следующего хопа на напрямую подключенном интерфейсе не позволит маршрутизатору использовать прокси-сервер ARP. Однако, если интерфейс со следующим хопом снижается и числовой следующий хоп может быть достигнут через рекурсивный маршрут, вы можете указать как следующий хоп, так и интерфейс (например, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) со статическим маршрутом для предотвращения прохождения маршрутов через незапланированный интерфейс.

Пример. В следующем примере показано, как выбрать административное расстояние в 110. В этом случае пакеты для сети 10.0.0.0 будут маршрутизированы на маршрутизатор по номеру 172.31.3.4, если динамическая информация с административным расстоянием менее 110 недоступна.

ip-маршрут 10.0.0.0 255.0.0.0 172.31.3.4 110

Указание следующего прыжка без указания интерфейса при настройке статического маршрута может привести к тому, что трафик будет проходить через незапланированный интерфейс, если интерфейс по умолчанию выйдет из строя.

В следующем примере показано, как маршрутизировать пакеты для сети 172.31.0.0 на маршрутизатор по адресу 172.31.6.6.

ip-маршрут 172.31.0.0 255.255.0.0 172.31.6.6

В следующем примере показано, как маршрутизировать пакеты для сети 192.168.1.0 непосредственно на следующий хоп в 10.1.2.3. Если интерфейс выходит из строя, этот маршрут удаляется из таблицы маршрутизации и не будет восстановлен до тех пор, пока интерфейс не вернется обратно.

ip-маршрут 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Команда

Описание

сеть (DHCP)

Настройка номера подсети и маски для пула адресов DHCP на сервере Cisco IOS DHCP.

перераспределить (IP)

Перераспределяет маршруты из одного домена маршрутизации в другой.

Чтобы включить обработку IP в интерфейсе без назначения интерфейсу явного IP-адреса, используйте команду ip unnumbered в режиме конфигурации интерфейса или режиме конфигурации подинтерфейса. Чтобы отключить обработку IP в интерфейсе, используйте форму no этой команды.

ip unnumbered type number [ poll ]

no ip unnumbered type number [ опрос ]

Опрос

(Необязательно) Включает опрос организатора, подключенного к IP.

тип

Тип интерфейса. Для получения дополнительной информации воспользуйтесь функцией интерактивной справки с вопросительным знаком (? ).

номер

Номер интерфейса или подинтерфейса. Для получения дополнительной информации о синтаксисе нумерации для сетевого устройства воспользуйтесь функцией онлайн-справки с вопросительным знаком (? ).

Значение команды по умолчанию: Непронумерованные интерфейсы не поддерживаются.

Режимы команд:

Конфигурация интерфейса (config-if)

Конфигурация подинтерфейса (config-subif)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Когда непронумерованный интерфейс создает пакет (например, для обновления маршрутизации), он использует адрес указанного интерфейса в качестве адреса источника IP-пакета. Он также использует адрес указанного интерфейса для определения того, какие процессы маршрутизации отправляют обновления через бесчисленный интерфейс.

Для этой команды применяются следующие ограничения:

  • Эта команда не поддерживается в маршрутизаторах Cisco серии 7600, настроенных с помощью Supervisor Engine 32.

  • Последовательные интерфейсы, использующие HDLC (High-Level Data Link Control, PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations и Serial Line Internet Protocol (SLIP), а также интерфейсы туннелей, могут быть непронумерованы.

  • Эта команда конфигурации интерфейса не может использоваться с интерфейсами X.25 или коммутируемой службы мультимегабитных данных (SMDS).

  • Вы не можете использовать команду ping EXEC, чтобы определить, включен ли интерфейс, поскольку у интерфейса нет адреса. Простой протокол управления сетью (SNMP) может использоваться для удаленного мониторинга состояния интерфейса.

  • Невозможно загрузить по сети образ Cisco IOS через последовательный интерфейс, которому назначается IP-адрес с командой ip unnumbered.

  • Параметры безопасности IP в бесчисленном интерфейсе не поддерживаются.

Интерфейс, который вы указываете с помощью аргументов типа и номера, должен быть включен (указанный как «вверх» в командном дисплее интерфейсов show interface).

При настройке промежуточной системы для промежуточной системы (IS-IS) на последовательной линии необходимо настроить последовательные интерфейсы как беснуемые. Эта конфигурация позволяет вам соответствовать стандарту RFC 1195, который гласит, что IP-адреса не требуются для каждого интерфейса.

Пример. В следующем примере показано, как назначить адрес Ethernet 0 первому последовательному интерфейсу:

 Device(config)# интерфейс ethernet 0 Device(config-if)# ip адрес 10.108.6.6 255.255.255.0 ! Device(config-if)# интерфейс последовательный 0 Device(config-if)# ip unnumbered ethernet 0

В следующем примере показано, как включить опрос в интерфейсе Gigabit Ethernet:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

Чтобы настроить адреса IPv4 и маску подсети для списка доверенных IP-адресов, используйте команду ipv4 в режиме конфигурации голосовой службы. Чтобы удалить адреса IPv4 из списка доверенных, используйте форму нет этой команды.

ipv4 IP-адрес маска подсети

нет ipv4 IP-адреса подсети-маски

ip-адрес

Указывает назначенный адрес IPv4.

маска подсети

Указывает маску для связанной подсети IPv4.

Значение команды по умолчанию: Адрес IPv4 не определен.

Командный режим: конфигурация передачи голоса по IP голосовой службы (conf-voi-serv)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Переменные ip-адреса и маски подсети представляют собой доверенные диапазоны адресов. Нет необходимости вводить подключенные подсети напрямую, поскольку шлюз доверяет им автоматически.

Пример. В следующем примере показано, как вручную добавлять адреса IPv4 в список доверенных IP-адресов в режиме конфигурации голосовой службы:

 голосовая служба передачи голоса по IP IP-адресу доверенного списка ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip asymmetric payload full registrar server

Команды от K до R

Чтобы сохранить ключ шифрования типа 6 в частном NVRAM, используйте команду key config-key в режиме глобальной конфигурации. Чтобы отключить шифрование, используйте форму нет этой команды.

key config-key password-encrypt [ текст ]

no key config-key password-encrypt [ текст ]

text

(Необязательно) Пароль или главный ключ.

Рекомендуется не использовать текстовый аргумент, а использовать интерактивный режим (с помощью клавиши enter после ввода команды key config-key password-encryption ), чтобы предварительно заданный ключ нигде не печатался и, следовательно, не был виден.

Значение команды по умолчанию: Нет шифрования паролей типа 6

Командный режим: Режим глобальной конфигурации (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте команду key config-key password-encryption с паролем encryption aes для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью команды key config-key password-encryption , является основным ключом шифрования, который используется для шифрования всех остальных ключей маршрутизатора.

Если вы настраиваете команду шифрования паролей aes без настройки команды config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса создания энергонезависимой системы (NVGEN), например при настройке команд show running-config или copy running-config startup-config :

 «Невозможно зашифровать пароль. Настройте ключ конфигурации с помощью клавиши «key config-key».

Пример. В следующем примере показано, что ключ шифрования типа 6 должен храниться в NVRAM:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Команда

Описание

шифрование паролей aes

Включает зашифрованный предварительно зашифрованный ключ типа 6.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы загрузить новую лицензию на программное обеспечение на коммутируемых платформах, используйте команду уровня загрузки лицензии в режиме глобальной конфигурации. Чтобы вернуться к ранее настроенному уровню лицензии, используйте форму no этой команды.

уровень загрузки лицензии уровень лицензии

без лицензии уровень загрузки уровень лицензии

уровень лицензии

Уровень загрузки коммутатора (например, ipservices).

Уровни лицензий, доступные в изображении universal/universalk9:

  • entservices

  • ipbase

  • ланбаза

Уровни лицензий, доступные в изображении universal-lite/universal-litek9:

  • ipbase

  • ланбаза

Значение команды по умолчанию: Устройство загружает настроенное изображение.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду уровня загрузки лицензии для следующих целей:

  • Понизить или модернизировать лицензии

  • Включение или отключение лицензии на оценку или расширение

  • Очистить лицензию на модернизацию

Эта команда заставляет инфраструктуру лицензирования загружать настроенный уровень лицензий вместо иерархии лицензий, поддерживаемой инфраструктурой лицензирования для данного модуля.

  • При перезагрузке коммутатора инфраструктура лицензирования проверяет конфигурацию в конфигурации запуска для всех лицензий. Если в конфигурации есть лицензия, коммутатор загружается с этой лицензией. Если лицензии отсутствуют, инфраструктура лицензирования следует иерархии изображений для проверки наличия лицензий.

  • Если принудительная лицензия на оценку загрузки истекает, инфраструктура лицензирования следует обычной иерархии для проверки наличия лицензий.

  • Если настроенная лицензия на загрузку уже истекла, инфраструктура лицензирования будет следовать иерархии для проверки наличия лицензий.

Эта команда вступает в силу при следующей перезагрузке любого из супервизоров (Act или stby). Эта конфигурация должна быть сохранена в конфигурации запуска, чтобы она была эффективной. После настройки уровня при следующей загрузке резервного супервизора эта конфигурация будет применена к нему.

Чтобы загрузить резервный супервизор на другой уровень, чем активный, настройте этот уровень с помощью этой команды, а затем поднимите режим ожидания.

Если команда show license all отображает лицензию как "Active, Not in Use, EULA not accepted", вы можете использовать команду уровня загрузки лицензии для включения лицензии и принятия лицензионного соглашения с конечным пользователем (EULA).

Пример. В следующем примере показано, как активировать лицензию ipbase на устройстве при следующей перезагрузке:

уровень загрузки лицензии ipbase

В следующем примере настроены лицензии, которые применяются только к определенной платформе (серия Cisco ISR 4000).

уровень загрузки лицензии uck9 уровень загрузки securityk9

Команда

Описание

установка лицензии

Устанавливает сохраненный файл лицензии.

сохранение лицензии

Сохраняет копию постоянной лицензии в указанный файл лицензии.

показать лицензии все

Отображает информацию обо всех лицензиях в системе.

Чтобы задать определенный порт прослушивания SIP в конфигурации клиента, используйте команду прослушивания-порта в режиме конфигурации клиента класса голосовых вызовов. По умолчанию порт прослушивания на уровне клиента не задан и используется порт прослушивания SIP глобального уровня. Чтобы отключить порт прослушивания на уровне клиента, используйте форму нет этой команды.

порт прослушивания { безопасный порт-номер | небезопасного порта-номер

no listen-port { secure port-number | non-secure port-number

безопасный

Указывает значение порта TLS.

небезопасный

Задано значение порта TCP или UDP.

номер порта

  • Диапазон номеров защищенного порта: 1–65535.

  • Диапазон номеров незащищенных портов: 5000–5500.

Диапазон портов ограничен во избежание конфликтов с портами мультимедиа RTP, которые также используют транспорт UDP.

Значение команды по умолчанию: Для номера порта не будет установлено значение по умолчанию.

Командный режим: режим конфигурации клиента класса голосовых вызовов

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: До внедрения этой функции можно было настроить порт прослушивания для передачи сигналов SIP на глобальном уровне, и это значение можно было изменить только в том случае, если служба обработки вызовов была сначала отключена. Теперь в конфигурации клиента можно указать порт прослушивания для безопасного и небезопасного трафика, что позволяет выбирать магистрали SIP более гибко. Порты прослушивания клиента могут быть изменены без отключения службы обработки вызовов при условии отсутствия активных вызовов на связанной магистрали. Если конфигурация порта прослушивания удалена, все активные соединения, связанные с портом, будут закрыты.

Для надежной обработки вызовов убедитесь, что привязка интерфейса передачи сигналов и мультимедиа настроена для всех арендаторов, которые включают порт прослушивания, а также что комбинации привязки интерфейса (для VRF и IP-адресов) и комбинации портов прослушивания являются уникальными для всех арендаторов и глобальных конфигураций.

Пример. Ниже приведен пример конфигурации для защищенного порта прослушивания.

Команды конфигурации устройства (конфигурации)#voice class tenant 1 VOICECLASS:   aaa sip-ua AAA related configuration authentication Digest Authentication credentials User credentials for registration ... .... Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ... ...  Device(config-class)#listen-port ? небезопасный порт Изменить порт прослушивания SIP UDP/TCP (настроен привязка под этим клиентом для вступления в силу конфигурации) Изменить порт прослушивания SIP TLS (настроен привязка под этим клиентом для вступления конфигурации в силу) Устройство(config-class)#прослушивать порт защищен ?  Номер порта Устройство(config-class)#прослушивать порт безопасный 5062

Ниже приведен пример конфигурации для небезопасного порта прослушивания.

Команды конфигурации устройства (конфигурации)#voice class tenant 1 VOICECLASS:   aaa sip-ua AAA related configuration authentication Digest Authentication credentials User credentials for registration ... .... Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ... ...  Device(config-class)#listen-port ? небезопасный порт Изменить порт прослушивания UDP/TCP SIP (настроен привязка под этим клиентом для вступления конфигурации в силу) безопасный порт прослушивания SIP TLS (настроен привязка под этим клиентом для вступления конфигурации в силу) Устройство(config-class)#прослушивание-порт небезопасный ?  Номер порта Устройство(config-class)#прослушивание-порт небезопасный 5404

Ниже приведен пример конфигурации для nolisten-port:

Device(config-class)# no listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#no listen-port secure ?  Port-number Device(config-class)#no listen-port secure

Команда

Описание

остановка службы вызовов

Отключение службы SIP в CUBE.

связывание

Связывает адрес источника для пакетов сигналов и мультимедиа с адресом IPv4 или IPv6 определенного интерфейса.

Чтобы глобально настроить голосовые шлюзы Cisco IOS, Cisco Unified Border Elements (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) для замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте команду localhost в режиме конфигурации SIP службы голосовой связи или режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить имя локального узла DNS и отключить замену физического IP-адреса, используйте форму no этой команды.

localhost dns: [ имя хоста ] домен [ предпочтительно ]

нет локальный организатор dns: [ имя узла ]] домен [ предпочтительный ]]

dns: [имя хоста. ] домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (dns: hostname.domain ) или только имя домена (dns: домен ). В обоих случаях dns: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Физический IP-адрес исходящей адресуемой точки вызова отправляется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Режимы команд:

Конфигурация SIP голосовой службы (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду localhost в режиме конфигурации SIP голосовой службы, чтобы глобально настроить имя локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на голосовых шлюзах Cisco IOS, UBE Cisco или Cisco Unified CME. При настройке нескольких регистраторов можно использовать команду localhost preferred , чтобы указать, какой хост предпочтителен.

Чтобы переопределить глобальную конфигурацию и задать параметры замены имени локального узла DNS для определенной адресуемой точки вызова, используйте команду локального узла voice-class sip в режиме конфигурации адресуемой точки вызова. Чтобы удалить глобально настроенное имя локального узла DNS и использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте команду no localhost .

Пример. В следующем примере показано, как глобально настроить предпочтительное имя локального узла DNS, используя только домен для использования вместо физического IP-адреса в исходящих сообщениях:

localhost dns:cube1.lgwtrunking.com

Чтобы ограничить сообщения, регистрируемые на серверах системных журналов, в зависимости от серьезности, используйте команду ловушки ведения журнала в режиме глобальной конфигурации . Чтобы вернуть ведение журнала удаленным узлам на уровень по умолчанию, используйте не форму этой команды.

уровень ловушки для ведения журналов

уровень ловушки для ведения журнала

уровень серьезности

(Необязательно) Номер или имя требуемого уровня серьезности, на котором должны регистрироваться сообщения. Сообщения на или на числом ниже указанного уровня регистрируются в журнале. Уровни серьезности приведены ниже (введите число или ключевое слово).

  • [0 | экстренных ситуаций] — система непригодна к использованию

  • [1 | предупреждение] — требуются немедленные действия

  • [2 | критические] — критические условия

  • [3 | ошибки]. Условия ошибок

  • [4 | предупреждения] — условия предупреждения

  • [5 | уведомлений] — нормальные, но значительные условия

  • [6 | information] — информационные сообщения

  • [7 | отладка] — отладка сообщений

Значение команды по умолчанию: Создаются сообщения системного журнала на уровне от 0 до 6, но отправляются на удаленный хост, только если настроена команда ведения журнала хоста .

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Ловушка — это незапрошенное сообщение, отправляемое на хост удаленного управления сетью. Ловушки ведения журналов не следует путать с ловушками SNMP (ловушки ведения журналов SNMP требуют использования CISCO -SYSLOG-MIB, включены с помощью команды snmp-server enable traps syslog и отправляются с помощью протокола Simple Network Management Protocol.)

Команда show logging EXEC отображает адреса и уровни, связанные с текущей настройкой ведения журнала. Состояние ведения журнала для удаленных узлов отображается в выводе команды как «ведение журнала ловушки».

В таблице ниже перечислены определения системного журнала, соответствующие уровням сообщений отладки. Кроме того, программа создает четыре категории сообщений:

  • Сообщения об ошибках в работе программного или аппаратного обеспечения на уровне LOG_ERR.

  • Вывод команд отладки на уровне LOG_WARNING.

  • Интерфейс переходов вверх/вниз и перезапуск системы на уровне LOG_NOTICE.

  • Запросы на перезагрузку и низкое количество рабочих стоков на уровне LOG_INFO.

Используйте хост ведения журнала и команды ловушки ведения журнала для отправки сообщений на удаленный сервер системного журнала.

Аргументы уровня

Уровень

Описание

Определение системного журнала

чрезвычайные ситуации 0Система непригодна для использованияЖУРНАЛ_EMERG
предупреждения 1Требуются немедленные действияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
критический 2Критические условияЖУРНАЛ_КРИТА
ошибки 3Условия ошибкиLOG_ERR
предупреждения 4Условия предупрежденияПРЕДУПРЕЖДЕНИЕ ЖУРНАЛА_
уведомления 5Нормальное, но значительное состояниеУВЕДОМЛЕНИЕ ЖУРНАЛА_
информационный 6Только информационные сообщенияСВЕДЕНИЯ О ЖУРНАЛЕ_
отладка 7Отладка сообщенийОТЛАДКА ЖУРНАЛА_

Пример. В следующем примере системные сообщения уровней от 0 (экстренные ситуации) до 5 (уведомления) отправляются организатору по номеру 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging logging Syslog logging: включено (0 сообщений сброшено, 1 сообщение ограничено по скорости,                 0 flushes, 0 overruns, xml disabled, фильтрация отключена) Регистрация консоли: аварийные ситуации уровня, 0 сообщений в журнал, XML отключен, фильтрация отключена. отладка уровня, регистрация 0 сообщений, отключено XML, отключено фильтрация Ведение журнала буфера: отладка уровня, 67 сообщений в журнал, XML отключен, фильтрация отключена Размер исключения ведения журнала (4096 байт) Количество сообщений и метка времени: включенное ведение журнала ловушек: уведомлений уровня , 71 строка сообщений, зарегистрированный буфер журнала (4096 байт): 00:00:20: %SYS-5-CONFIG_I: Настраивается из памяти консолью . . .

Команда

Описание

организатор журнала

Включает удаленное ведение журнала сообщений системного журнала и указывает хост сервера syslog, на который должны отправляться сообщения.

Чтобы настроить адрес сервера электронной почты SMTP для домашнего вызова, используйте команду mail-server в режиме конфигурации домашнего вызова. Чтобы удалить один или все почтовые серверы, используйте форму no этой команды.

почтовый сервер { ipv4-address | name } приоритетный номер

нет почтового сервера { ipv4-address | name } приоритетный номер

ipv4-адрес

Указывает адрес почтового сервера IPv4.

имя

В этом поле указывается полное доменное имя (FQDN) не более 64 символов.

приоритетный номер

Указывает число от 1 до 100, где более низкий номер определяет более высокий приоритет.

все

Удаляет все настроенные почтовые сервера.

Значение команды по умолчанию: Сервер электронной почты не настроен.

Командный режим: Конфигурация домашнего вызова (cfg-call-home)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для поддержки метода транспортировки сообщений электронной почты в функции Call Home необходимо настроить хотя бы один почтовый сервер SMTP с помощью команды mail-server. Вы можете указать до четырех резервных серверов электронной почты, максимум для пяти общих определений почтовых серверов.

При настройке почтового сервера учитывайте следующие рекомендации:

  • Поддерживается только адресация IPv4.

  • Резервное копирование серверов электронной почты может быть определено путем повторения команды mail-server с использованием различных номеров приоритета.

  • Номер приоритета почтового сервера можно настроить от 1 до 100. Сначала выполняется попытка сервера с наивысшим приоритетом (наименьший номер приоритета).

Пример. В следующих примерах показано, как настроить безопасный сервер электронной почты, который будет использоваться для отправки упреждающих уведомлений.

 настройка терминального вызова почтового сервера :@ priority 1 secure tls end 

В следующем примере показано, как удалить конфигурацию настроенных почтовых серверов:

Устройство (cfg-call-home)# нет почтового сервера все

Команда

Описание

обратный вызов (глобальная конфигурация)

Входит в режим конфигурации домашнего вызова для настройки параметров домашнего вызова.

показать вызов на главную

Отображает сведения о конфигурации домашнего вызова.

Чтобы задать максимальное количество номеров абонентов SIP (добавочных номеров), поддерживаемых маршрутизатором Cisco, используйте команду max-dn в режиме глобальной конфигурации голосовой регистрации. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

max-dn max-directory-numbers

no max-dn max-directory-numbers

максимальное количество номеров по каталогу

Максимальное количество добавочных номеров (ephone-dns), поддерживаемых маршрутизатором Cisco. Максимальное число зависит от версии и платформы; введите ? для отображения диапазона.

Значение команды по умолчанию: Значение по умолчанию равно нулю.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество номеров абонентов SIP (добавочных номеров), доступных в локальном шлюзе. Команда max-dn зависит от платформы. Он определяет предел для команды voice register dn . Команда max-pool аналогичным образом ограничивает количество SIP-телефонов в системе Cisco CME.

Можно увеличить максимальное количество допустимых добавочных номеров; однако после настройки максимального допустимого номера ограничение невозможно уменьшить без перезагрузки маршрутизатора. Вы не можете уменьшить количество допустимых добавочных номеров без удаления уже настроенных номеров каталогов с dn-тегами, число которых превышает максимальное, подлежащее настройке.

Эта команда также может использоваться для Cisco Unified SIP SRST.

Пример. В следующем примере показано, как установить максимальное количество номеров по каталогу до 48.

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Команда

Описание

голосовая регистрация dn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-pool (voice register global)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде локального шлюза.

Чтобы задать максимальное количество пулов голосового регистра протокола установления сеанса (SIP), поддерживаемых в Cisco Unified SIP SRST, используйте команду max-pool в режиме глобальной конфигурации голосовой регистрации (голосовой регистр глобально). Чтобы сбросить максимальное число до значения по умолчанию, используйте форму no этой команды.

max-pool max-voice-register-pool

no max-pool max-voice-register-pool

максимальное количество голосовых регистров-пулов

Максимальное количество пулов голосовой регистрации SIP, поддерживаемых маршрутизатором Cisco. Верхний предел пулов голосовых регистров зависит от платформы; тип ? для диапазона.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация голосовой регистрации (config-register-global)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда ограничивает количество телефонов SIP, поддерживаемых Cisco Unified SIP SRST. Команда max-pool зависит от платформы и определяет предел для команды пула голосовой регистрации .

Команда max-dn аналогичным образом ограничивает количество номеров абонентов (добавочных номеров) в Cisco Unified SIP SRST.

Пример:

голосовая регистрация глобального сообщения max-dn 200 max-pool 100 "SRST mode"

Команда

Описание

голосовая регистрация dn

Включает режим конфигурации dn голосовой регистрации для определения добавочного номера для телефонной линии SIP.

max-dn (voice register global)

Задает максимальное количество пулов голосовой регистрации SIP, поддерживаемых в среде Cisco SIP SRST или Cisco CME.

Чтобы разрешить передачу пакетов мультимедиа непосредственно между оконечными устройствами без вмешательства Cisco Unified Border Element (Cisco UBE), а также включить функцию усиления/потери входящих и исходящих вызовов IP-телефонии для подсчета количества аудиовызовов на входящей адресуемой точке вызова или исходящей адресуемой точке вызова введите команду media в режиме адресуемой точки вызова, класса голосовых вызовов или режима конфигурации голосовой службы. Чтобы вернуться к поведению IPIPGW по умолчанию, используйте нет формы этой команды.

СМИ [ { массовая статистика | круговой поток | сквозной | вилка | мониторинг [видео] [ максимальное количество вызовов ]] | статистика | транскодер высокая плотность | антитромбон | синхронизированные потоки } ]

нет СМИ [ { массовая статистика | круговой поток | сквозной | вилка | мониторинг [видео] [ максимальное количество вызовов ]] | статистика | транскодер высокая плотность | антитромбон | синхронизированные потоки } ]

массовая статистика

(Необязательно) Позволяет периодический процесс получения статистики массовых вызовов.

круговой поток

(Необязательно) Позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Пакет мультимедиа должен обходить шлюз.

сквозной

(Необязательно) Позволяет передавать пакеты мультимедиа через конечные точки без вмешательства UBE Cisco.

вилка

(Необязательно) Включает функцию создания мультимедиа для всех вызовов.

отслеживание

Включает функцию мониторинга для всех вызовов или максимального количества вызовов.

видео

(Необязательно) В этом поле указывается мониторинг качества видео.

максимальное количество вызовов

Максимальное количество отслеживаемых вызовов.

статистика

(Необязательно) Включает мониторинг мультимедиа.

транскодер высокой плотности

(Необязательно) Преобразует кодеки мультимедиа из одного голосового стандарта в другой для облегчения взаимодействия устройств, использующих различные стандарты мультимедиа.

антитромбон

(Необязательно) Включает антитромбон мультимедиа для всех вызовов. Медиатромбоны — это петли мультимедиа в объекте SIP, вызванные переадресацией вызова или переадресацией вызова.

синхронизированные потоки

(Необязательно) В этом поле указывается, что аудио и видео потоки проходят через фермы DSP в Cisco UBE и Cisco Unified CME.

Значение команды по умолчанию: Поведение UBE Cisco по умолчанию заключается в получении пакетов мультимедиа от ветви входящих вызовов, их прерывании и последующем перенаправлении потока мультимедиа на ветвь исходящих вызовов.

Режимы команд:

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация класса голосовых вызовов (config-class)

Конфигурация голосовой службы (config-voi-serv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При настройке по умолчанию UBE Cisco получает пакеты мультимедиа от ветви входящих вызовов, завершает их, а затем перенаправляет поток мультимедиа на ветвь исходящих вызовов. Обмен мультимедиа позволяет передавать пакеты мультимедиа непосредственно между оконечными устройствами без вмешательства UBE Cisco. Cisco UBE продолжает выполнять функции маршрутизации и выставления счетов. Передача мультимедиа для вызовов SIP-to-SIP не поддерживается.

Поддерживаются только пакетная статистика мультимедиа и статистика мультимедиа.

Можно указать обход мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

Ключевое слово транскодеравысокой плотности можно включить в любом из режимов конфигурации с одним и тем же форматом команды. При настройке ключевого слова транскодера высокой плотности для адресуемых точек вызова убедитесь, что команда транскодера мультимедиа высокой плотности настроена на ветках входа и выхода.

Программное обеспечение не поддерживает настройку ключевого слова транскодеравысокой плотности на любой адресуемой точке вызова, предназначенной для обработки видеовызовов. Следующие сценарии не поддерживаются.

  • Точки вызова, используемые для видео в любое время. Настройка команды транскодера мультимедиа высокой плотности непосредственно под адресуемой точкой вызова или конфигурацией мультимедиа голосового класса не поддерживается.

  • Узлы набора, настроенные в Cisco UBE, используемом для видеозвонков в любое время. Глобальная конфигурация команды транскодера мультимедиа высокой плотности для голосовой службы передачи голоса по IP не поддерживается.

Команда массовой статистики мультимедиа может влиять на производительность при большом количестве активных вызовов. Для сетей, где производительность имеет решающее значение в приложениях клиента, рекомендуется не настраивать команду массовой статистики мультимедиа .

Чтобы включить команду media на голосовом шлюзе Unified Border Element серий Cisco 2900 или Cisco 3900, сначала необходимо ввести команду modeborder-element . Это позволяет выполнять команды созданиямультимедиа и мониторинга мультимедиа. Не настраивайте команду modeborder-element на платформах Cisco серии 2800 или Cisco 3800.

Можно указать антитромбон мультимедиа для класса голосовых вызовов, всех вызовов с передачей голоса по IP или отдельных адресуемых точек вызова.

Ключевое слово anti-trombone может быть включено только в том случае, если не требуется взаимодействие мультимедиа в обеих ветвях. Антитромбон не будет работать, если ветвь вызова является сквозной, а другая ветвь вызова — обтекаемой.

Пример. В следующем примере отображается массовая статистика мультимедиа, настроенная для всех вызовов с передачей голоса по IP.

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.

 Маршрутизатор (конфигурация)# мультимедиа класса голосовой связи 1 Маршрутизатор (конфигурация-класс) поток мультимедиа 

Примеры потока мультимедиа

В следующем примере показано, как обход мультимедиа настроен на адресуемой точке вызова.

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-through 

В следующем примере показан процесс передачи мультимедиа, настроенный для всех вызовов с передачей голоса по IP.

 Маршрутизатор (конфигурация)# голосовая служба VOIP  Маршрутизатор (конфигурация-voi-serv) поток мультимедиа 

В следующем примере показан процесс передачи мультимедиа, настроенный для вызовов класса голосовых вызовов.

 Маршрутизатор(конфигурация)# мультимедиа класса голосовой связи 2 Маршрутизатор(конфигурация-класс) поток мультимедиа

Примеры статистики мультимедиа

В следующем примере показан мониторинг мультимедиа, настроенный для всех вызовов с передачей голоса по IP.

 Маршрутизатор(конфигурация)# голосовая служба voip маршрутизатор(config-voi-serv)# статистика мультимедиа

В следующем примере показан мониторинг мультимедиа, настроенный для вызовов класса голосовых вызовов.

 Маршрутизатор(конфигурация)# voice class media 1 Router(config-class)# mediastatistics

Примеры высокой плотности транскодера мультимедиа

В следующем примере показано ключевое слово транскодера мультимедиа , настроенное для всех вызовов с передачей голоса по IP.

 Маршрутизатор(конфигурация)# голосовая служба voip Маршрутизатор(conf-voi-serv)# мультимедиа транскодер высокой плотности

В следующем примере показано ключевое слово транскодера мультимедиа , настроенное для вызовов класса голосовых вызовов.

 Маршрутизатор(конфигурация)# мультимедиа класса голосовой связи 1 Маршрутизатор(конфигурация-voice-class)# транскодер мультимедиа высокой плотности

В следующем примере показано ключевое слово транскодера мультимедиа , настроенное на адресуемой точке вызова.

 Маршрутизатор(конфигурация)# dial-peer voice 36 voip  Маршрутизатор(config-dial-peer)# мультимедиа транскодер высокой плотности

Мониторинг мультимедиа на платформе Cisco UBE

В следующем примере показано, как настроить оценку аудиовызовов не более 100 вызовов.

 мониторинг мультимедиа пограничных элементов в режиме 100

В следующем примере показана антитромбоновая команда мультимедиа , настроенная для всех вызовов с передачей голоса по IP.

Device(config)# голосовая служба передачи голоса по IP Device(conf-voi-serv)# мультимедийный антитромбон

В следующем примере показана антитромбоновая команда мультимедиа , настроенная для вызовов класса голосовых вызовов.

Device(config)# мультимедиа службы голосовой связи 1 Устройство(conf-voice-class)# мультимедийный антитромбон

В следующем примере показана антитромбоновая команда мультимедиа , настроенная для адресуемой точки вызова.

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео.

Device(config)# голосовая служба передачи голоса по IP Device(config-voi-serv)# синхронизация транскодера мультимедиа

В следующем примере указывается, что потоки аудио и видео RTP проходят через фермы DSP, когда требуется перекодировка аудио или видео, а потоки RTP текут вокруг Cisco Unified Border Element.

Device(config)# голосовая служба передачи голоса по IP Device(config-voi-serv)# транскодер мультимедиа с высокой плотностью синхронизации потоков

Команда

Описание

голос точки вызова

Входит в режим конфигурации адресуемой точки вызова.

пограничный элемент режима

Включает возможность мониторинга мультимедиа команды media .

класс голосовых

Входит в режим конфигурации класса голосовых вызовов.

голосовая служба

Входит в режим конфигурации голосовой службы.

Для изменения памяти, выделенной приложением, используйте команду memory в режиме настройки профиля пользовательского приложения. Чтобы вернуться к размеру памяти, предоставленному приложением, используйте форму no этой команды.

память память

памятьпамятьнетпамятипамяти
память

Распределение памяти в МБ. Допустимые значения: от 0 до 4096.

Значение команды по умолчанию: Размер памяти по умолчанию зависит от платформы.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: В каждом пакете приложения предоставляется профиль ресурса, который определяет рекомендуемую загрузку ЦП, размер памяти и количество виртуальных процессоров (vCPU), необходимых приложению. Используйте эту команду для изменения распределения ресурсов для определенных процессов в пользовательском профиле ресурсов.

Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и vCPU. Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте его и запустите его снова.

Пример. В следующем примере показано, как переопределить память, предоставленную приложением, с помощью пользовательского профиля ресурса.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы включить режим устойчивости Webex Calling для конечных точек Cisco Webex Calling, используйте команду mode webex-sgw . Чтобы отключить webex-sgw, используйте форму no этой команды.

mode webex-sgw

no mode webex-sgw

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию режим webex-sgw отключен.

Командный режим: Глобальный голосовой реестр

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если настроен какой-либо другой режим, включите нет режима перед настройкой mode webex-sgw.

Пример. В следующем примере показано, что режим webex-sgw включен.

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Команда

Описание

показать голосовой регистр глобального

Отображает всю глобальную информацию о конфигурации, связанную с телефонами SIP.

Чтобы включить мелодию режима удержания (MOH), используйте команду moh в режиме конфигурации call-manager-fallback. Чтобы отключить мелодию режима удержания, используйте форму нет этой команды.

имя файла moh

имя файла moh

имя файла

Имя музыкального файла. Музыкальный файл должен находиться в системной вспышке.

Значение команды по умолчанию: Функция MOH включена.

Командный режим: Резервная конфигурация диспетчера вызовов

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда moh позволяет указать музыкальные файлы форматов .au и .wav, которые воспроизводятся вызывающим абонентам, которые были переведены на удержание. MOH работает только для вызовов G.711 и внутрисетевых вызовов VoIP и PSTN. Для всех остальных вызовов вызывающие абоненты слышат периодический тональный сигнал. Например, внутренние вызовы между телефонами Cisco IP не получают MOH; вместо этого вызывающие абоненты слышат тональный сигнал.

Файлы мелодии режима удержания могут иметь формат .wav или .au; однако формат файла должен содержать 8-битные данные 8-кГц; например, формат данных CCITT a-law или u-law.

MOH может использоваться в качестве резервного источника MOH при использовании MOH в режиме реального времени. Дополнительную информацию см. в команде moh-live (call-manager-fallback) .

Пример. Следующий пример включает MOH и определяет музыкальные файлы:

 Маршрутизатор(config)# call-manager-fallback  Router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Команда

Описание

диспетчер вызовов — резервный

Включает поддержку Cisco Unified SRST и переходит в режим конфигурации call-manager-fallback.

moh-live (call-manager-fallback)

Это значение указывает на то, что определенный номер телефона должен использоваться для исходящего вызова, который должен быть источником потока MOH для SRST.

Чтобы включить интерфейс для поддержки протокола технического обслуживания (MOP), используйте команду mop enabled в режиме конфигурации интерфейса. Чтобы отключить MOP в интерфейсе, используйте форму no этой команды.

включена функция mop

no mop enabled

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено в интерфейсах Ethernet и отключено на всех остальных интерфейсах.

Командный режим: Конфигурация интерфейса (config-if)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду mop enabled , чтобы включить интерфейс для поддержки MOP.

Пример. Следующий пример включает MOP для последовательного интерфейса 0:

 Device(config)# интерфейс последовательный 0 Device(config-if)# mop включен

Чтобы разрешить интерфейсу отправлять периодические сообщения идентификации системы протокола технического обслуживания (MOP), используйте команду mop sysid в режиме конфигурации интерфейса. Чтобы отключить поддержку сообщений MOP в интерфейсе, используйте форму no этой команды.

sisid mop

no mop sisid

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Включено

Командный режим: Конфигурация интерфейса (config-if)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Вы по-прежнему можете запустить MOP без отправки сообщений идентификатора фоновой системы. Эта команда позволяет использовать удаленную консоль MOP, но не генерирует сообщения, используемые конфигуратором.

Пример. В следующем примере последовательный интерфейс 0 позволяет отправлять сообщения идентификации системы MOP:

 Device(config)# интерфейс последовательный 0 Device(config-if)# mop sisid

Команда

Описание

код устройства mop

Определяет тип устройства, отправляющего MOP-сообщения SISID и программные сообщения запроса.

включена функция mop

Включает интерфейс для поддержки MOP.

Чтобы настроить имя группы избыточности, используйте команду name в режиме конфигурации группы избыточности приложения. Чтобы удалить название группы избыточности, используйте форму no этой команды.

имя избыточность-имя группы

no name redundancy-group-name

избыточность-имя группы

Указывает имя группы избыточности.

Значение команды по умолчанию: Группа избыточности не настроена с именем.

Командный режим: Режим конфигурации группы приложений избыточности (config-red-app-grp)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду name , чтобы настроить псевдоним группы избыточности.

Пример. В приведенных ниже примерах показано, как настроить имя группы RG.

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

отключение

Выключает группу вручную.

Чтобы настроить сервер системы доменных имен (DNS), используйте команду name-server в режиме конфигурации хостинга приложений. Чтобы удалить конфигурацию сервера DNS, используйте форму no этой команды.

name-server number [ ip-адрес ]

нет имени-сервера номер [ IP-адрес ]

номер

Определяет сервер DNS.

ip-адрес

IP-адрес сервера DNS.

Значение команды по умолчанию: Сервер DNS не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При настройке статического IP-адреса в контейнере Linux для хостинга приложений используется только последняя настроенная конфигурация сервера имен.

Пример. В следующем примере показано, как настроить сервер DNS для шлюза виртуального сетевого интерфейса.

 Device# config terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting-gateway)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting-gateway1)# name-server0 10.2.2.2 Device(config-app-hosting-gateway1)# end

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

шлюз хостинга приложений

Настройка шлюза виртуального сетевого интерфейса.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить интерфейс NETCONF на сетевом устройстве, используйте команду netconfig-yang в режиме глобальной конфигурации. Чтобы отключить интерфейс NETCONF, используйте форму no этой команды.

netconfig-yang

нет netconfig-yang

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Интерфейс NETCONF не включен.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После первоначального включения с помощью CLI сетевыми устройствами можно управлять с помощью интерфейса на основе модели. Полная активация процессов интерфейса на основе модели может занять до 90 секунд.

Пример. В следующем примере показано, как включить интерфейс NETCONF на сетевом устройстве.

Устройство (конфигурация)# netconf-yang

В следующем примере показано, как включить SNMP-ловушку после запуска NETCONF-YANG:

Устройство (конфигурация)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Для настройки серверов протокола сетевого времени (NTP) для синхронизации времени используйте команду ntp-server в режиме глобальной конфигурации. Чтобы отключить эту возможность, используйте форму no этой команды.

IP-адрес сервера ntp

IP-адрес сервера ntp

ip-адрес

Указывает первичные или вторичные адреса IPv4 сервера NTP.

Значение команды по умолчанию: По умолчанию серверы не настроены.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Службу NTP можно активировать, введя любую команду ntp . При использовании команды ntp server служба NTP активируется (если она еще не была активирована) и синхронизация программных часов настраивается одновременно.

При вводе команды no ntp server из службы NTP удаляется только возможность синхронизации сервера. Сама служба NTP остается активной наряду с любыми другими ранее настроенными функциями NTP.

Пример. В следующем примере показано, как настроить первичные и вторичные IP-адреса серверов NTP, необходимые для синхронизации времени:

 сервер ntp <ip_address_of_primary_NTP_server> сервер ntp <ip_address_of_secondary_NTP_server>

Чтобы настроить исходящий прокси-сервер протокола установления сеанса (SIP) для исходящих сообщений SIP по всему миру на голосовом шлюзе Cisco IOS, используйте команду outbound-proxy в режиме конфигурации SIP службы голосовой связи или режиме конфигурации клиента класса голосовых вызовов. Чтобы глобально отключить переадресацию SIP-сообщений на исходящий прокси-сервер SIP во всем мире, используйте форму этой команды нет .

voice-class sip outproxy { dhcp | ipv4: ipv4-адрес | ipv6: ipv6-address | dns: организатор: домен } [ :номер порта ]

no voice-class sip outproxy- { dhcp | ipv4: ipv4-адрес | ipv6: ipv6-address | dns: организатор: домен } [ :номер порта ]

dhcp

Это значение указывает на то, что IP-адрес исходящего прокси-сервера извлекается с сервера DHCP.

ipv4: ipv4-адрес

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv4. Двоеточие требуется.

ipv6:[ ipv6- адрес ]

Настраивает прокси на сервере, отправляя все инициирующие запросы на указанное назначение адреса IPv6. Вокруг адреса IPv6 должны быть введены скобки. Двоеточие требуется.

dns: узел:домен

Настраивает прокси на сервере, отправляя все инициирующие запросы в указанное назначение домена. Двоеточие обязательно.

: номер порта

(Дополнительно) Номер порта для сервера протокола установления сеанса (SIP). Двоеточие требуется.

Значение команды по умолчанию: Исходящий прокси не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда voice-class sip outbound-proxy в режиме конфигурации адресуемой точки вызова имеет приоритет над командой в режиме глобальной конфигурации SIP.

Вокруг адреса IPv6 должны быть введены скобки.

Пример. В следующем примере показано, как настроить команду voice-class sip outbound-proxy на адресуемой точке вызова для создания адреса IPv4 (10.1.1.1) в качестве исходящего прокси:

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# набор --узел голос 111 передача голоса Маршрутизатор (config-dial-peer)# voice-class sip outproxy ipv4:10.1.1.1 

В следующем примере показано, как настроить команду voice-class sip outbound-proxy на адресуемой точке вызова для создания домена (sipproxy:cisco.com) в качестве исходящего прокси:

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# набор --узел голос 111 передача голоса Маршрутизатор (config-dial-peer)# voice-class sip outproxy dns:sipproxy:cisco.com 

В следующем примере показано, как настроить команду voice-class sip outbound-proxy на адресуемой точке вызова для создания исходящего прокси с помощью DHCP.

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# набор --узел голос 111 передача голоса Маршрутизатор (config-dial-peer)# исходящий прокси-сервер SIP класса голосовых вызовов 

Команда

Описание

голос адресуемой точки вызова

Определяет определенную адресуемую точку вызова, определяет метод инкапсуляции голоса и переходит в режим конфигурации адресуемой точки вызова.

голосовая служба

Входит в режим конфигурации голосовой связи и задает тип инкапсуляции голосовой связи.

Чтобы включить передачу протокола описания сеанса (SDP) от этапа к этапу, используйте команду pass-thru content в режиме глобальной конфигурации SIP передачи голоса по IP или режиме конфигурации адресуемой точки вызова. Чтобы удалить заголовок SDP из настроенного списка проходов, используйте форму команды нет .

проход-через контент [ custom sdp | sdp{{ режим | система } |unsupsupp ]]

нет проход-через контент [ custom sdp | sdp{{ режим | система } |unsupsupp ]]

custom sdp

Включает передачу пользовательского SDP с помощью профилей SIP.

sdp

Включает передачу контента SDP.

Режим

Включает режим сквозного SDP.

система

Это значение указывает на то, что для сквозной конфигурации используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

unsupsupp

Включает передачу всего неподдерживаемого контента в SIP-сообщении или запросе.

Значение команды по умолчанию: Отключено

Режимы команд:

конфигурация SIP (conf-serv-sip)

Конфигурация адресуемой точки вызова (config-dial-peer)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как настроить передачу пользовательского SDP с помощью одноранговых правил профилей SIP в режиме глобальной конфигурации SIP с передачей голоса по IP.

 Маршрутизатор (conf-serv-sip)# pass-thru content custom-sdp 

В следующем примере показано, как настроить проход пользовательского SDP с помощью профилей SIP в режиме конфигурации адресуемой точки вызова.

 Маршрутизатор (config-dial-peer)# voice-class sip pass-thru content custom-sdp 

В следующем примере показано, как настроить передачу SDP в режиме глобальной конфигурации SIP с передачей голоса по IP.

 Маршрутизатор (conf-serv-sip)# pass-thru content sdp 

В следующем примере показано, как настроить передачу SDP в режиме конфигурации клиента класса голосовых вызовов.

 Маршрутизатор (класс конфигурации)# система SDP передачи содержимого 

В следующем примере показано, как настроить передачу неподдерживаемых типов контента в режиме конфигурации адресуемой точки вызова.

 Маршрутизатор (config-dial-peer)# voice-class sip pass-thru content unsupp 

Чтобы настроить ключ pimary для шифрования типа 6 и включить функцию шифрования паролей Advanced Encryption Standard (AES), используйте команду шифрования паролей aes в режиме глобальной конфигурации. Чтобы отключить пароль, используйте форму нет этой команды.

шифрование паролей aes

нет шифрования пароля aes

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: По умолчанию функция шифрования паролей AES отключена. Предварительно переданные ключи не зашифрованы.

Командный режим: Режим глобальной конфигурации (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: С помощью интерфейса командной строки (CLI) можно безопасно хранить пароли в формате 6-го типа в NVRAM. Пароли 6-го типа шифруются. Хотя зашифрованные пароли можно увидеть или извлечь, их трудно расшифровать, чтобы узнать действительный пароль. Используйте команду key config-key password-encryption с паролем encryption aes для настройки и включения пароля (для шифрования ключей используется симметричный шифр Advanced Encryption Standard [AES]). Пароль (ключ), настроенный с помощью команды no key config-key password-encryption , является главным ключом шифрования, который используется для шифрования всех остальных ключей маршрутизатора.

Если вы настраиваете команду шифрования паролей aes без настройки команды key config-key password-encryption , следующее сообщение печатается при запуске или во время любого процесса нестабильного генерации (NVGEN), например при настройке команд show running-config или copy running-config startup-config :

«Невозможно зашифровать пароль. Настройте ключ конфигурации с помощью клавиши «key config-key».

Изменение пароля

Если пароль (главный ключ) изменен или перешифрован с помощью команды key config-key password-encryption ), реестр списка передает старый и новый ключи модулям приложений, использующим шифрование типа 6.

Удаление пароля

Если главный ключ, настроенный с помощью команды key config-key password-encryption , удаляется из системы, печатается предупреждение (и выдается запрос подтверждения), в котором указывается, что все пароли типа 6 станут бесполезными. В качестве меры безопасности после шифрования пароли они никогда не будут расшифрованы в программном обеспечении Cisco IOS. Однако пароли могут быть перешифрованы, как описано в предыдущем параграфе.

Если пароль, настроенный с помощью команды key config-key password-encryption , утерян, его невозможно восстановить. Пароль должен храниться в безопасном месте.

Отмена настройки шифрования паролей

Если позже вы отключите шифрование паролей с помощью команды no password encryption aes , все существующие пароли 6-го типа остаются неизменными, и пока существует пароль (главный ключ), настроенный с помощью команды key config-key password-encryption , пароли 6-го типа будут расшифрованы по мере необходимости приложением.

Хранение паролей

Поскольку никто не может «прочитать» пароль (настроенный с помощью команды key config-key password-encryption ), пароль не может быть извлечен из маршрутизатора. Существующие станции управления не могут «знать», что это такое, пока станции не будут усовершенствованы, чтобы включить этот ключ где-то, в этом случае пароль должен быть надежно сохранен в системе управления. Если конфигурации хранятся с помощью TFTP, они не являются автономными, то есть не могут быть загружены на маршрутизатор. До или после загрузки конфигураций на маршрутизатор пароль необходимо добавить вручную (с помощью команды key config-key password-encryption ). Пароль можно добавить в сохраненную конфигурацию вручную, но не рекомендуется, поскольку добавление пароля вручную позволяет любому пользователю расшифровать все пароли в этой конфигурации.

Настройка новых или неизвестных паролей

Если вы вводите или вырезаете и вставляете текст шифра, который не соответствует главному ключу, или если нет главного ключа, текст шифра принимается или сохраняется, но печатается предупреждающее сообщение. Сообщение тревоги выглядит следующим образом:

“ciphertext>[for username bar>] несовместим с настроенным главным ключом.” 

Если настроен новый главный ключ, все простые ключи шифруются и создаются клавиши 6-го типа. Существующие ключи 6-го типа не шифруются. Существующие ключи 6-го типа остаются как есть.

Если старый главный ключ утерян или неизвестен, можно удалить главный ключ с помощью команды no key config-key password-encryption . Удаление главного ключа с помощью команды no key config-key password-encryption приводит к тому, что существующие зашифрованные пароли остаются зашифрованными в конфигурации маршрутизатора. Пароли не будут расшифрованы.

Пример. В следующем примере показано, как шифровать пароли 6-го типа с помощью шифра AES и определяемого пользователем основного ключа:

conf t key config-key password-encrypt Password123 password encryption aes

В следующем примере показано, что был включен зашифрованный предварительно ключ 6-го типа:

Устройство (конфигурация)# шифрование паролем aes

Команда

Описание

ключ config-key password-encryption

Хранит ключ шифрования типа 6 в частном NVRAM.

журнал пароля

Предоставляет журнал отладочных выходных данных для операции пароля типа 6.

Чтобы сопоставить вызов на основе всего унифицированного идентификатора ресурса (URI) протокола установления сеанса (SIP) или телефона (TEL), используйте команду pattern в режиме конфигурации класса голосовых URI. Чтобы удалить совпадение, используйте форму no этой команды.

шаблон uri-шаблон

нет шаблона uri-шаблона

uri-шаблон

шаблон регулярного выражения Cisco IOS (regex), который соответствует всему URI. Может содержать до 128 символов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых URI

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Локальный шлюз в данный момент не поддерживает символ подчеркивания "_" в шаблоне сопоставления. В качестве обходного решения можно использовать точку "." (сопоставить любую) для соответствия "_".

Эта команда соответствует шаблону регулярного выражения для всего URI.

При использовании этой команды в классе голосовых вызовов URI невозможно использовать другие команды, соответствующие шаблону, такие как хост, контекст телефона, номер телефона или команды user-id .

Пример. В следующем примере показано, как определить шаблон для уникальной идентификации веб-сайта локального шлюза в пределах предприятия на основе параметра OTG/DTG группы магистралей Control Hub.

voice class uri 200 sip
 pattern dtg=hussain2572.lgu

В следующем примере показано, как определить порт передачи сигналов Unified CM для магистрали Webex Calling.

voice class uri 300 sip
 pattern :5065

В следующем примере показано, как определить IP-адрес источника сигналов Unified CM и порт VIA для магистрали PSTN.

voice class uri 302 sip
 pattern 192.168.80.60:5060

Команда

Описание

uri назначения

В этом поле указывается класс голосовой связи, который будет использоваться для сопоставления URI назначения, предоставляемого голосовым приложением.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий uri

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона

Соответствует вызову на основе поля номера телефона в URI TEL.

показать uri входящего вызова плана набора

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем голосовом вызове.

показать uri плана dialplan

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

uri класса голосовых вызовов

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с вызовами, содержащими URI SIP или TEL.

Чтобы зарезервировать место на постоянном диске для приложения, используйте команду persist-disk в режиме конфигурации. Чтобы удалить зарезервированное пространство, используйте форму no этой команды.

устройство постоянного диска

нет постоянного диска

блок

Постоянное резервирование диска в МБ. Допустимые значения: от 0 до 65535.

Значение команды по умолчанию: Если команда не настроена, размер хранилища определяется в соответствии с требованиями приложения.

Командный режим: Пользовательская конфигурация профиля ресурсов приложения (config-app-resource-profile-custom)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если команда persist-disk не настроена, размер хранилища определяется в соответствии с требованиями приложения.

Пример. В следующем примере показано, как забронировать:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

профиль ресурса приложения

Переопределяет профиль ресурса, предоставленный приложением.

Чтобы указать предпочтительный порядок исходящей адресуемой точки вызова в сервисной группе, воспользуйтесь командой предпочтительных параметров в режиме конфигурации адресуемой точки вызова. Чтобы удалить предпочтительные параметры, используйте форму no этой команды.

значение предпочтительных параметров

нет значения предпочтительных параметров

значение

Целое число от 0 до 10. Меньшее число указывает на более высокий приоритет. Значение по умолчанию равно 0, что является наибольшим предпочтительным параметром.

Значение команды по умолчанию: Самая длинная совпадающая адресуемая точка вызова заменяет значение предпочтительных параметров.

Командный режим: Конфигурация адресуемой точки вызова (dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду предпочтительных параметров , чтобы указать предпочтительный порядок для сопоставления адресуемых точек набора в сервисной группе. Настройка предпочтительных параметров позволяет выбрать нужную адресуемую точку вызова, если для строки набора совпадают несколько адресуемых точек вызова в сервисной группе.

Предпочтительные параметры алгоритма охоты можно настроить. Например, чтобы указать, что последовательность обработки вызовов переходит к адресату A, затем к адресату B и, наконец, к адресату C, необходимо назначить адресатам предпочтительные параметры (0 — самый высокий приоритет) в следующем порядке:

  • Предпочтительные параметры от 0 до A

  • Предпочтения от 1 до B

  • Предпочтения от 2 до C

Используйте команду предпочтительных параметров только для того же типа шаблона. Например, destination uri и destination-pattern являются двумя разными типами шаблонов. По умолчанию URI назначения имеет более высокий приоритет, чем шаблон назначения.

Пример. В следующем примере показано, как настроить исходящую адресуемую точку вызова Webex Calling, которая включает выбор адресуемой точки вызова для исходящей магистрали Webex Calling на основе группы адресуемых точек вызова.

 Описание передачи голоса по IP для исходящих вызовов 200201 исходящего назначения Webex Calling e164-pattern-map 100 preference 2 exit

Чтобы настроить начальный приоритет и порог отработки отказа для группы избыточности, используйте команду priority в режиме конфигурации группы избыточности приложения. Чтобы удалить эту возможность, используйте форму no этой команды.

приоритет приоритет-значение пороговое значение пороговое значение

нет приоритета приоритетного значения порогового значения отработки отказа порогового значения

значение приоритета

Указывает значение приоритета.

пороговое значение

Указывает пороговое значение.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Режим конфигурации группы избыточности приложения (config-red-app-grp)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Как активные, так и резервные маршрутизаторы должны иметь одинаковые значения приоритета и пороговых значений.

Пример. В следующем примере показано, как настроить RG для использования с высокой передачей голоса по IP в подрежиме избыточности приложения.

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

Чтобы настроить параметры политики заголовка конфиденциальности на глобальном уровне, используйте команду privacy-policy в режиме конфигурации SIP голосовой службы VoIP или режиме конфигурации клиента класса голосовых вызовов. Чтобы отключить параметры политики заголовка конфиденциальности, используйте форму no этой команды.

политика конфиденциальности {{ пасстру | отправка всегда | полоса {{ диверсия | история-информация } [ система ] }

нет политика конфиденциальности {{ пасстру | отправка всегда | полоса {{ диверсия | история-информация } [ система ] }

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимает заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимает заголовки диверсии, полученные от следующей ветви вызова.

история-информация

Снимает заголовки history-info, полученные от следующей ветви вызова.

система

Это значение указывает на то, что в параметрах политики заголовка конфиденциальности используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация SIP для передачи голоса по IP (conf-serv-sip)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте команду privacy-policy passthru , чтобы убедиться, что значения конфиденциальности передаются от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но заголовок конфиденциальности является обязательным, используйте команду privacy-policy send-always , чтобы установить для заголовка конфиденциальности значение None и переслать сообщение на следующую ветвь вызова. Если вы хотите удалить информацию о диверсии и истории из заголовков, полученных от следующей ветви вызова, воспользуйтесь командой privacy-policy strip . Систему можно настроить на поддержку всех параметров одновременно.

Пример. В следующем примере показано, как включить политику конфиденциальности прохода:

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# голос служба передача голоса Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# пароль политики конфиденциальности 

В следующем примере показано, как включить политику конфиденциальности при отправке всегда:

Маршрутизатор (класс конфигурации)# конфиденциальность-политика отправки-всегда система

В следующем примере показано, как включить политику конфиденциальности полосы.

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# голос служба передача голоса Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# отклонение от политики конфиденциальности Маршрутизатор (conf-serv-sip)# полоса конфиденциальности-политики, история-информация 

В следующем примере показано, как включить политику сквозной передачи, непрерывной отправки и разделки:

 Router> enable Router# configure terminal Router(config)# voice service voip 

В следующем примере показано, как включить политику конфиденциальности для отправки всегда в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# пароль политики конфиденциальности Маршрутизатор (conf-serv-sip)# отправка политики конфиденциальности Маршрутизатор (conf-serv-sip)# отклонение от политики конфиденциальности Маршрутизатор (conf-serv-sip)# полоса конфиденциальности-политики, история-информация

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности sip

Настройка параметров политики заголовка конфиденциальности на уровне конфигурации адресуемой точки вызова.

Чтобы настроить протокол интерфейса управления и перейти в режим конфигурации протокола приложения избыточности, используйте команду protocol в режиме конфигурации избыточности приложения. Чтобы удалить экземпляр протокола из группы избыточности, используйте форму no этой команды.

номер протокола

нет номера протокола

номер

В этом поле указывается экземпляр протокола, который будет присоединен к интерфейсу управления.

Значение команды по умолчанию: Экземпляр протокола не определен в группе избыточности.

Командный режим: Режим конфигурации избыточности приложения (config-red-app)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Конфигурация протокола интерфейса управления состоит из следующих элементов:

  • информация для аутентификации

  • Имя группы

  • Здравствуйте время

  • Время удержания

  • Экземпляр протокола

  • Использование протокола двунаправленной переадресации (BFD)

Пример. В следующем примере показано, как настроить экземпляр протокола и ввести режим конфигурации протокола приложения избыточности.

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app-prtcl)#

Чтобы перейти в режим конфигурации избыточности, используйте команду избыточности в режиме глобальной конфигурации.

избыточность

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду exit для выхода из режима конфигурации избыточности.

Пример. В следующем примере показано, как перейти в режим конфигурации избыточности.

 Device(config)#redundancy Device(config-red)#application redundancy

Команда

Описание

показать избыточность

Отображает информацию об объекте избыточности.

Чтобы включить избыточность для приложения и управлять процессом избыточности, используйте команду redundancy-group в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить процесс избыточности, используйте форму no этой команды.

избыточность-группа группа-номер

нет избыточности-группа группа-номер

номер группы

Указывает номер группы избыточности.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: режим конфигурации голосовой службы передачи голоса по IP (config-voi-serv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Добавление и удаление команды группы избыточности требует перезагрузки для вступления в силу обновленной конфигурации. Перезагрузите платформы после применения всей конфигурации.

Пример. В следующем примере показано, как настроить группу избыточности для включения приложения CUBE.

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Создана связь RG 1 с Voice B2B HA; перезагрузите маршрутизатор для вступления в силу новой конфигурации Device(config-voi-serv)# exit

Чтобы связать интерфейс с созданной группой избыточности, используйте команду группы избыточности в режиме интерфейса. Для разделения интерфейса используйте форму no этой команды.

группа избыточности group-number { ipv4 ipv6 } IP-адрес exclusive

нет группы избыточности group-number { ipv4 ipv6 } IP-адрес exclusive

номер группы

Указывает номер группы избыточности.

ip-адрес

Указывает адрес IPv4 или IPv6.

эксклюзив

Связывает группу избыточности с интерфейсом.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация интерфейса (config-if)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Связывает интерфейс с группой избыточности. Для избыточности необходимо использовать отдельный интерфейс, то есть интерфейс, используемый для голосового трафика, не может использоваться в качестве интерфейса управления и данных. Можно настроить не более двух групп избыточности. Таким образом, в одной сети могут быть только две пары Active и Standby.

Пример. В следующем примере показано, как связать интерфейс IPv4 с группой избыточности.

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Команда

Описание

адрес ipv6 IP-адрес

Конфигурация физического адреса IPv6 устройства.

Чтобы разрешить шлюзам протокола установления сеанса (SIP) регистрировать номера E.164 с помощью внешнего прокси-сервера SIP или регистратора SIP, используйте команду registrar в режиме конфигурации SIP UA. Чтобы отключить регистрацию номеров E.164, используйте форму нет этой команды.

registrar { dhcp | [ registrar-index ] registrar-server-address [ : порт ] } [ аутентификация область ] [ [ ] ] истекает срок действия секунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновления отношение к проценту ] [ [ ] ] схема {{ sip | sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер | {{ истекает срок действия | система }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : порт ] } [ аутентификация область ] [ [ ] ] истекает срок действия секунды ] [ [ ] ] случайный контакт ] [ [ ] ] коэффициент обновления отношение к проценту ] [ [ ] ] схема {{ sip | sips } ] [ tcp] [ [ ] ] тип ] [ [ ] ] вторичный ]] сервер | {{ истекает срок действия | система }

dhcp

(Необязательно) Это значение указывает на то, что доменное имя основного сервера регистрации извлекается с сервера DHCP (не может использоваться для настройки вторичных или нескольких регистраторов).

регистратор-индекс

(Необязательно) Необходимо настроить определенный регистратор, позволяющий конфигурацию нескольких регистраторов (максимум шести). Диапазон: 1–6.

registrar-server-address

Адрес сервера регистрации SIP, который будет использоваться для регистрации оконечных устройств. Это значение можно ввести в одном из трех форматов:

  • dns: адрес — адрес системы доменных имен (DNS) основного сервера регистрации SIP (dns: разделитель должен быть включен в качестве первых четырех символов).

  • ipv4: адрес — IP-адрес сервера регистрации SIP (ipv4: разделитель должен быть включен в качестве первых пяти символов).

  • ipv6:[address]— адрес IPv6 сервера регистрации SIP (ipv6: разделитель должен быть включен в качестве первых пяти символов, а сам адрес должен содержать открывающие и закрывающие квадратные скобки).

: порт ]

(Необязательно) Номер порта SIP (требуется разделитель двоеточия).

аутентификация

(Необязательно) В этом поле указывается область для предварительно загруженной авторизации.

область

Название царства.

срок действия секунд

(Необязательно) В этом поле указывается время регистрации по умолчанию в секундах. Диапазон: 60–65535 . Значение по умолчанию: 3600.

случайный контакт

(Необязательно) В этом поле указывается заголовок контакта со случайной строкой, который используется для идентификации сеанса регистрации.

коэффициент обновления коэффициент процента

(Необязательно) В этом поле указывается коэффициент обновления регистрации в процентах. Диапазон 1–100 . Значение по умолчанию: 80.

схема {sip | sips}

(Необязательно) В этом поле указывается схема URL. Варианты: SIP (sip) или secure SIP (sips), в зависимости от установки программного обеспечения. По умолчанию используется sip.

tcp

(Необязательно) В этом поле указывается TCP. Если этот параметр не указан, по умолчанию используется UDP UDP.

тип

(Необязательно) Тип регистрации.

Аргумент type нельзя использовать с параметром dhcp .

вторичный

(Необязательно) В этом поле указывается дополнительный регистратор SIP для резервирования в случае сбоя основного регистратора. Этот параметр недействителен, если указан DHCP.

При наличии двух регистраторов сообщение REGISTER отправляется на оба сервера регистратора, даже если основной регистратор отправляет 200 OK и магистраль зарегистрирована на основного регистратора.

Если необходимо отправить регистрацию второму регистратору, только в случае сбоя основного, используйте SRV DNS.

Невозможно настроить другие дополнительные параметры после ввода ключевого слова вторичного значения. Сначала укажите все остальные параметры.

истекает срок действия

(Необязательно) В этом поле указывается время истечения срока действия регистрации

система

(Необязательно) В этом поле указывается использование глобального значения sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Регистрация отключена.

Режимы команд:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду registrar dhcp или registrar registrar-server-address , чтобы разрешить шлюзу регистрировать номера телефона E.164 с первичными и вторичными внешними регистраторами SIP. Конечные точки на шлюзах мультиплексирования (TDM) Cisco IOS SIP с разделением времени, Cisco Unified Border Elements (CUBE) и Cisco Unified Communications Manager Express (Cisco Unified CME) можно зарегистрировать в нескольких регистраторах с помощью команды registrar registrar-index .

По умолчанию шлюзы SIP Cisco IOS не генерируют сообщения регистрации SIP.

При вводе адреса IPv6 необходимо указать квадратные скобки вокруг значения адреса.

Пример. В следующем примере показано, как настроить регистрацию с помощью основного и дополнительного регистратора.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# повторно пригласить 3 Маршрутизатор (config-sip-ua)# повторно зарегистрироваться 3 Маршрутизатор (config-sip-ua)# таймер зарегистрировать 150 Маршрутизатор (config-sip-ua)# регистратор ipv4:209.165.201.1 истекает срок действия 14400 вторичный 

В следующем примере показано, как настроить устройство для регистрации с адресом SIP-сервера, полученным от сервера DHCP. Ключевое слово dhcp доступно только для настройки основного регистратора и не может быть использовано при настройке нескольких регистраторов.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# срок действия регистратора dhcp истекает 14400 

В следующем примере показано, как настроить основной регистратор с помощью IP-адреса с TCP.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# повторно пригласить 3 Маршрутизатор (config-sip-ua)# повторно зарегистрироваться 3 Маршрутизатор (config-sip-ua)# таймер зарегистрировать 150 Маршрутизатор (config-sip-ua)# регистратор ipv4:209.165.201.3 tcp 

В следующем примере показано, как настроить схему URL с безопасностью SIP.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# повторно пригласить 3 Маршрутизатор (config-sip-ua)# повторно зарегистрироваться 3 Маршрутизатор (config-sip-ua)# таймер зарегистрировать 150 Маршрутизатор (config-sip-ua)# регистратор ipv4:209.165.201.7 scheme sips 

В следующем примере показано, как настроить дополнительный регистратор с помощью адреса IPv6.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# регистратор ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] истекает срок действия 14400 вторичных 

В следующем примере показано, как настроить все конечные точки POTS на двух регистраторов с помощью адресов DNS:

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# регистратор 1 dns:example1.com истекает 180 Маршрутизатор (config-sip-ua)# регистратор 2 dns:example2.com истекает 360 

В следующем примере показано, как настроить область для предварительно загруженной авторизации с помощью адреса сервера регистрации:

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# sip-ua Маршрутизатор (config-sip-ua)# регистратор 2 192.168.140.3:8080 auth-realm example.com истекает 180 

В следующем примере показано, как настроить регистратора в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# система регистрационного сервера

Команда

Описание

аутентификация (dial peer)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация (SIP UA)

Включение дайджест-аутентификации SIP.

учетные данные (SIP UA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

localhost

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

повторить регистрацию

Задает общее количество сообщений регистрации SIP для отправки.

show sip-ua register status

Отображает состояние номеров E.164, зарегистрированных шлюзом SIP внешним первичным или вторичным регистратором SIP.

реестр таймеров

Определяет время ожидания SIP UA перед отправкой запросов на регистрацию.

локальный организатор sip

Настройка параметров замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на отдельной адресуемой точке вызова, переопределяя глобальную настройку.

Чтобы включить функцию регистрации SIP, используйте команду registrar server в режиме конфигурации SIP. Чтобы отключить функцию регистрации SIP, используйте форму команды нет .

регистратор сервер [ истекает срок действия [ макс.сек ] [ [ ] ] мин сек ]]]

нет регистратор сервер [ истекает срок действия [ макс.сек ] [ [ ] ] мин сек ]]]

истекает срок действия

(Необязательно) Задает активное время для входящей регистрации.

макс сек

(Необязательно) Максимальное время истечения регистрации в секундах. Диапазон составляет от 600 до 86400. Значение по умолчанию: 3600.

мин сек

(Необязательно) Минимальное время для регистрации истекает в секундах. Диапазон составляет от 60 до 3600. Значение по умолчанию — 60.

Значение команды по умолчанию: Отключено

Командный режим: конфигурация SIP

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Когда эта команда введена, маршрутизатор принимает входящие сообщения SIP Register. Если запросы сообщений SIP Register имеют более короткий срок действия, чем задано этой командой, используется время истечения срока действия сообщения SIP Register.

Эта команда является обязательной для Cisco Unified SIP SRST или Cisco Unified CME и должна быть введена до любого голос регистрация бассейн или голос регистрация глобальный настроены команды.

Если WAN не работает и вы перезагрузите маршрутизатор Cisco Unified CME или Cisco Unified SIP SRST, при перезагрузке маршрутизатора база данных регистраций телефона SIP не будет. Телефоны SIP должны будут зарегистрироваться повторно, что может занять несколько минут, поскольку телефоны SIP не используют функцию keepalive. Чтобы сократить время перед повторной регистрацией телефонов, с помощью этой команды можно изменить срок регистрации. По умолчанию срок действия составляет 3600 секунд; рекомендуется срок действия 600 секунд.

Пример. Следующий частичный вывод из команды show running-config показывает, что функциональность регистратора SIP настроена:

 Срок действия регистратора SIP-TO-SIP службы передачи голоса по IP истекает максимум 1200 мин 300 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

голосовая регистрация глобального уровня

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified CME или Cisco Unified SIP SRST.

пул голосовой регистрации

Включает режим конфигурации пула голосовой регистрации для телефонов SIP.

Чтобы включить перевод Remote-Party-ID заголовка SIP, используйте команду remote-party-id в режиме конфигурации SIP UA или режиме конфигурации клиента голосового класса. Чтобы отключить перевод Remote-Party-ID, используйте форму no этой команды.

система удаленного идентификатора

нет системы удаленного идентификатора

система

Это значение указывает на то, что в заголовке SIP Remote-Party-ID используется глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

Значение команды по умолчанию: Перевод идентификатора удаленного абонента включен.

Режимы команд:

конфигурация SIP UA

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если команда remote-party-id включена, выполняется одно из следующих способов обработки информации о вызовах.

  • Если во входящем сообщении INVITE присутствует заголовок Remote-Party-ID, то имя и номер вызывающего абонента, извлеченные из заголовка Remote-Party-ID, отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Это поведение по умолчанию. Используйте команду remote-party-id, чтобы включить этот параметр.

  • Если заголовок Remote-Party-ID недоступен, перевод не происходит, поэтому имя и номер вызывающего абонента извлекаются из заголовка From и отправляются как имя и номер вызывающего абонента в исходящем сообщении Setup. Эта обработка также происходит, когда функция отключена.

Пример. В следующем примере показано, что перевод Remote-Party-ID включен.

 Маршрутизатор (config-sip-ua)# remote-party-id 

В следующем примере показано, что перевод Remote-Party-ID включен в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# система удаленного идентификатора участника

Команда

Описание

события отладки ccsip

Включает отслеживание событий SIP SPI.

отладочные сообщения ccsip

Включает отслеживание сообщений SIP SPI.

отладка voice ccapi in out

Включает отслеживание пути выполнения с помощью API управления вызовами.

Чтобы настроить количество повторной передачи запроса INVITE по протоколу установления сеанса (SIP) другому оператору пользователя, используйте команду повторить попытку приглашения в режиме конфигурации SIP UA или режиме конфигурации клиента голосового класса. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

повторить систему номеров приглашения

не повторять систему номеров приглашения

система

Указывает, что запросы INVITE используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

номер

В этом поле указывается количество повторных попыток INVITE. Диапазон составляет от 1 до 10. Значение по умолчанию: 6.

Значение команды по умолчанию: Шесть повторных попыток

Командный режим:

Конфигурация SIP UA (config-sip-ua)

Конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Чтобы сбросить эту команду до значения по умолчанию, можно также использовать команду по умолчанию .

Пример. В следующем примере задано количество повторных попыток приглашения равное 2.

 sip-ua no remote party-id retry invite 2 

В следующем примере задано количество повторных попыток приглашения равное 2 для клиента 1 в режиме конфигурации клиента класса голосовых вызовов.

Device> включить Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# retry invite 2 

Чтобы проверить состояние отзыва сертификата, используйте команду revocation-check в режиме конфигурации ca-trustpoint.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Указывает метод (OCSP, CRL или пропустить проверку отзыва), используемый для обеспечения того, чтобы сертификат участника не был отозван.

Проверяет состояние отзыва сертификата:

  • crl — проверка сертификата выполняется CRL. Это параметр по умолчанию.

  • нет — проверка сертификата игнорируется.

  • ocsp — проверка сертификата выполняется сервером OCSP.

Значение команды по умолчанию: Проверка CRL является обязательной для текущего использования политики точки доверия.

После включения точки доверия по умолчанию устанавливается значение revocation-check crl, что означает, что проверка CRL является обязательной.

Командный режим: конфигурация ca-trustpoint (ca-trustpoint)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду revocation-check , чтобы указать хотя бы один метод (OCSP, CRL или пропустить проверку отзыва), который должен использоваться для обеспечения того, чтобы сертификат участника не был отозван. Для нескольких методов порядок применения определяется порядком, указанным с помощью этой команды.

Если ваш маршрутизатор не имеет применимого CRL и не может получить его, или если сервер OCSP возвращает ошибку, маршрутизатор отклонит сертификат узла (если вы не включили ключевое слово none в свою конфигурацию). Если ключевое слово none настроено, проверка отзыва не будет выполнена, и сертификат будет принят всегда.

Пример. В следующем примере показано, как настроить маршрутизатор для загрузки CRL.

 Введите команды конфигурации терминала, по одной на строку.  Завершить с помощью CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

Чтобы указать пару ключей Rivest, Shamir и Adelman (RSA) для связи с сертификатом, используйте команду rsakeypair в режиме конфигурации точки доверия сертификата. Чтобы отключить пару ключей, используйте форму no этой команды.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ]

метка ключа

В этом поле указывается имя пары ключей, которая создается во время регистрации, если она еще не существует или если настроена команда auto-enroll regenerate .

Имя пары ключей не может начинаться с нуля (‘0’).

размер ключа

(Необязательно) В этом поле указывается размер пары ключей RSA. Если размер не указан, используется существующий размер ключа. Рекомендуемый размер ключа – 2048 бит.

размер ключей шифрования

(Необязательно) В этом поле указывается размер второго ключа, который используется для запроса отдельных ключей шифрования, ключей подписи и сертификатов.

Значение команды по умолчанию: По умолчанию используется ключ полного доменного имени (FQDN).

Командный режим: Конфигурация точки доверия сертификата (ca-trustpoint)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Обновление сертификата с возможностью регенерации не работает с меткой ключа, начинающейся с нуля ('0') (например, '0test'). CLI позволяет настраивать такое имя в точке доверия и разрешает имя хоста начиная с нуля. При настройке имени rsakeypair под точкой доверия не следует настраивать имя, начиная с нуля. Если имя пары ключей не настроено и используется пара ключей по умолчанию, убедитесь, что имя узла маршрутизатора не начинается с нуля. Если это так, настройте "rsakeypair name" явно под точкой доверия с другим именем.

При повторном создании пары ключей вы несете ответственность за повторную регистрацию идентификаторов, связанных с парой ключей. Используйте команду rsakeypair , чтобы вернуться к названной паре ключей.

Пример. В следующем примере показано, как создать точку доверия для хранения сертификата, подписанного ЦС.

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Это должно совпадать с именем хоста DNS, через которое этот маршрутизатор доступен) revocation-check none rsakeypair TestRSAkey ! (это должно совпадать с ключом RSA, который вы только что создали)

Ниже приведен пример конфигурации точки доверия, которая определяет пару ключей RSA exampleCAkeys:

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Команда

Описание

автоматическая регистрация

Включает автоматическую регистрацию.

crl

Генерирует пары ключей RSA.

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы определить тип полезной нагрузки пакета RTP, используйте команду типа полезной нагрузки rtp в режиме конфигурации голосовой точки вызова. Чтобы удалить тип полезной нагрузки RTP, используйте форму no этой команды.

комфорт-шум полезной нагрузки типа rtp [13 | 19 ]

нет RTP- комфорт-шум полезной нагрузки [13 | 19]

комфорт-шум {13 | 19}

(Необязательно) Тип комфортного шума RTP. Полезная нагрузка RTP для комфортного шума от рабочей группы IETF (IETF) по передаче аудио или видео (AVT) обозначает 13 в качестве типа полезной нагрузки для комфортного шума. Если вы подключаетесь к шлюзу, соответствующему полезной нагрузке RTP для шума комфорта, используйте 13. Используйте 19, только если вы подключаетесь к более старым шлюзам Cisco, использующим DSPware до версии 3.4.32.

Значение команды по умолчанию: Тип полезной нагрузки RTP не настроен.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду rtp payload-type , чтобы определить тип полезной нагрузки RTP. Используйте эту команду после того, как команда dtmf-relay используется для выбора метода NTE ретранслятора DTMF для вызова протокола установления сеанса (SIP).

Настроенные типы полезной нагрузки NSE и NTE исключают определенные значения, ранее закодированные в фирменных значениях Cisco. Не используйте номера 96, 97, 100, 117, 121–123 и 125–127, которые имеют предварительно назначенные значения.

Пример. В следующем примере показано, как настроить тип полезной нагрузки RTP.

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]........$ translation-profile outgoing 300 rtp payload type comfort-noise 13

Команда

Описание

реле dtmf

Указывает, каким образом шлюз SIP передает сигналы DTMF между интерфейсами телефонии и IP-сетью.

Чтобы определить правило перевода, используйте команду rule в режиме конфигурации голосового правила преобразования. Чтобы удалить правило преобразования, используйте форму no этой команды.

Сопоставить и заменить правило

правило приоритет {{ совпадающий шаблон | шаблон замены | [ тип тип совпадения тип замены [ план тип совпадения тип замены ]] }

нет приоритета правила

Отклонить Правило

правило приоритет отклонение {{ совпадающий шаблон | тип тип совпадения [ план тип совпадения ] }

нет приоритета правила

приоритет

Приоритет правила перевода. Диапазон составляет от 1 до 15.

соответствующий шаблон

Выражение редактора потоков (SED), используемое для сопоставления информации о входящих вызовах. Косой чертой ‘/’ является разделителем в шаблоне.

шаблон замены

Выражение SED, используемое для замены шаблона соответствия в информации о вызове. Косой чертой ‘/’ является разделителем в шаблоне.

тип соответствует типу замены

(Необязательно) Тип номера вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • сокращенное — сокращенное представление полного номера, поддерживаемого этой сетью.

  • any — любой тип вызываемого номера.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимыми значениями аргумента replace-type являются следующие:

  • сокращенное — сокращенное представление полного числа, поддерживаемого этой сетью.

  • международный — номер, вызываемый для связи с абонентом в другой стране.

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • сеть — административный номер или номер службы, определенный для обслуживающей сети.

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • абонент — номер, вызываемый для связи с абонентом в той же локальной сети.

  • unknown (неизвестный) — количество типов, неизвестных сетью.

план совпадающий тип замены

(Необязательно) Номерной план вызова. Допустимыми значениями для аргумента типа match являются следующие:

  • any — любой тип набранного номера.

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

Допустимыми значениями для аргумента типа replace являются следующие:

  • данные

  • ermes

  • isdn

  • национальный — номер, вызываемый для связи с абонентом в той же стране, но за пределами локальной сети.

  • "личный"

  • reserved (зарезервировано) — зарезервировано для добавочного номера.

  • telex

  • unknown (неизвестный) — количество типов, неизвестных сетью.

отклонить

Шаблон совпадения правила преобразования используется в целях отклонения вызовов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация правила голосового перевода

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Правило перевода применяется к номеру вызывающего абонента (автоматическая идентификация номеров [ANI]) или номеру вызываемого абонента (служба идентификации набранных номеров [DNIS]) для входящих, исходящих и перенаправленных вызовов в голосовых шлюзах Cisco H.323.

Используйте эту команду совместно после команды voice translation-rule translation. Более ранняя версия этой команды использует то же имя, но используется после команды translation-rule и имеет немного другой синтаксис команды. В старой версии нельзя использовать квадратные скобки при вводе синтаксиса команд. Они отображаются в синтаксисе только для указания необязательных параметров, но не принимаются в качестве разделителей в фактических записях команд. В новой версии в качестве разделителей можно использовать квадратные скобки. В дальнейшем рекомендуется использовать эту более новую версию для определения правил сопоставления вызовов. В конце концов, команда translation-rule не будет поддерживаться.

Перевод номера выполняется несколько раз в процессе маршрутизации вызовов. В исходном и завершающем шлюзах входящий вызов переводится до сопоставления входящей адресуемой точки вызова, до сопоставления исходящей адресуемой точки вызова и до настройки запроса на вызов. Ваш номерной план должен учитывать эти шаги перевода при определении правил перевода.

В таблице ниже приведены примеры шаблонов совпадений, строк ввода и строк результатов для команды rule (voice translation-rule) .

Таблица 1. Сопоставление шаблонов, строк ввода и строк результатов

Совпадающий шаблон

Шаблон Замены

Входная Строка

Строка Результата

Описание

/^.*///4085550100Любая строка в null строка.
////40855501004085550100Сопоставить любую строку, но без замены. Используйте этот параметр для управления планом вызовов или типом вызовов.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Совпадение из середины входной строки.
/\(.*\)0120//\10155/40811101204081110155Совпадение с конца входной строки.
/^1#\(.*\)//\1/1#23452345Замените строку соответствия нулевой строкой.
/^408...\(8333\)//555\1/40877701005550100Сопоставить несколько шаблонов.
/1234//00&00/555010055500010000Сопоставить подстроку.
/1234//00\000/555010055500010000Сопоставить подстроку (то же, что и &).

Программное обеспечение проверяет, что шаблон замены находится в допустимом формате E.164, который может включать разрешенные специальные символы. Если формат недействителен, выражение рассматривается как нераспознанная команда.

Тип номера и план вызовов являются дополнительными параметрами для сопоставления вызова. Если задан какой-либо параметр, вызов проверяется на соответствие шаблону и выбранному типу или значению плана. Если вызов соответствует всем условиям, вызов принимается для дополнительной обработки, например перевода номера.

Несколько правил могут быть сгруппированы в правило перевода, которое дает имя набору правил. Правило перевода может содержать до 15 правил. Все вызовы, которые ссылаются на это правило перевода, переводятся в соответствии с этим набором критериев.

Значение приоритета каждого правила может быть использовано в порядке, отличном от того, в котором они были введены в набор. Значение приоритета каждого правила определяет порядок приоритета, в котором должны использоваться правила. Например, правило 3 можно ввести до правила 1, но программное обеспечение использует правило 1 до правила 3.

Программное обеспечение поддерживает до 128 правил перевода. Профиль перевода собирает и идентифицирует набор этих правил перевода для перевода вызываемых, вызываемых и перенаправленных номеров. Профиль перевода ссылается на группы магистралей, исходные IP-группы, голосовые порты, адресуемые точки вызова и интерфейсы для обработки перевода вызовов.

Пример. В следующем примере применяется правило перевода. Если вызываемый номер начинается с 5550105 или 70105, правило преобразования 21 использует команду rule для переадресации номера на 14085550105.

Маршрутизатор(конфигурация)# голосовое правило 21 Маршрутизатор(cfg-translation-rule)# правило 1 /^5550105/ /14085550105/ Маршрутизатор(cfg-translation-rule)# правило 2 /^70105/ /14085550105/

В следующем примере, если вызываемый номер 14085550105 или 014085550105, после выполнения правила перевода 345 цифры переадресации равны 50105. Если тип совпадения настроен и тип не является "неизвестным", для соответствия типу входной строки требуется сопоставление адресуемых точек вызова.

Маршрутизатор(config)# voice translation-rule 345 Маршрутизатор(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Команда

Описание

показать правило голосового перевода

Отображает параметры правила преобразования.

правило голосового перевода

Инициирует определение правила голосового перевода.

Команды S

Чтобы указать, следует ли включать серийный номер маршрутизатора в запрос сертификата, используйте команду serial-number в режиме конфигурации ca-trustpoint. Чтобы восстановить поведение по умолчанию, используйте форму no этой команды.

серийный номер [нет]

нет серийного номера

нет

(Необязательно) В этом поле указывается, что серийный номер не будет включен в запрос сертификата.

Значение команды по умолчанию: Не настроен. Во время регистрации сертификата вам будет предложено ввести серийный номер.

Командный режим: конфигурация ca-trustpoint

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду серийного номера, необходимо включить команду crypto ca trustpoint , которая объявляет центр сертификации (CA), что маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Используйте эту команду, чтобы указать серийный номер маршрутизатора в запросе сертификата, или используйте ключевое слово none , чтобы указать, что серийный номер не должен быть включен в запрос сертификата.

Пример. В следующем примере показано, как исключить серийный номер из запроса сертификата:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (Это должно совпадать с именем хоста DNS, через которое этот маршрутизатор доступен) revocation-check none rsakeypair TestRSAkey ! (это должно совпадать с ключом RSA, который вы только что создали)

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы указать протокол сеанса для вызовов между локальными и удаленными маршрутизаторами, использующими пакетную сеть, используйте команду протокола сеанса в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

протокол сеанса {cisco | sipv2}

нет протокола сеанса

cisco

Адресуемая точка вызова использует собственный протокол сеанса Cisco VoIP.

sipv2

Адресуемая точка вызова использует протокол установления сеанса (SIP) Инженерной группы Интернета (IETF). Используйте это ключевое слово с параметром SIP.

Значение команды по умолчанию: Отсутствие моделей поведения или значений по умолчанию

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Ключевое слово cisco применимо только к передаче голоса по IP в маршрутизаторах Cisco 1750, Cisco 1751, Cisco 3600 и Cisco 7200.

Например: В следующем примере показано, что протокол сеанса Cisco настроен в качестве протокола сеанса.

 протокол сеанса передачи голоса по IP 20 cisco 

В следующем примере показано, что адресуемая точка вызова с передачей голоса по IP для SIP настроена в качестве протокола сеанса для передачи сигналов вызовов с передачей голоса по IP.

 dial peer voice 102 voip session protocol sipv2

Команда

Описание

голос точки вызова

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

цель сеанса (передача голоса по IP)

Настройка сетевого адреса для адресуемой точки вызова.

Чтобы включить глобальное обновление сеанса SIP, используйте команду session refresh в режиме конфигурации SIP. Чтобы отключить обновление сеанса, используйте форму нет этой команды.

обновление сеанса

нет обновления сеанса

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет обновления сеанса

Командный режим: конфигурация SIP (conf-serv-sip)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду обновления сеанса SIP , чтобы отправить запрос на обновление сеанса.

Пример. В следующем примере выполняется обновление сеанса в режиме конфигурации SIP.

 Обновление сеанса устройства (conf-serv-sip) 

Команда

Описание

обновление сеанса sip voice-class

Включает обновление сеанса на уровне адресуемой точки вызова.

Для настройки групп серверов в адресуемых точках набора исходящих вызовов используйте команду session server-group в режиме конфигурации адресуемых точек вызова SIP. Чтобы отключить эту возможность, используйте форму no этой команды.

сервер сеанса-группа сервер-группа-id

нет сервера сеанса-группы server-group-id

server-group-id

Настройка указанной группы серверов в качестве назначения адресуемой точки вызова.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: конфигурация адресуемой точки вызова sip (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если указанная группа серверов находится в режиме отключения, адресуемая точка вызова не выбрана для маршрутизации исходящих вызовов.

Пример. В следующем примере показано, как настроить указанную группу серверов в качестве назначения адресуемой точки вызова.

Device(config-dial-peer)# session server-group 171

Чтобы назначить конкретный сетевой адрес для приема вызовов от адресуемой точки вызова с передачей голоса по IP или VoIPv6, используйте команду session target в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

цель сеанса {dhcp | ipv4: адрес назначения | ipv6: [адрес назначения]] | dns: [$s$. | $d$. | $e$. | $u$.]] имя узла | Список: table-num | loopback:rtp | рас | урегулирование номер поставщика | sip-сервер | регистратор} [:: порт]

нет цели сеанса

dhcp

Настройка маршрутизатора для получения цели сеанса через DHCP.

Параметр dhcp доступен, только если в качестве протокола сеанса используется протокол установления сеанса (SIP). Чтобы включить SIP, воспользуйтесь командой session protocol (dial peer).

ipv4: назначение -адрес

Настройка IP-адреса адресуемой точки вызова для приема вызовов. Двоеточие требуется.

ipv6: [destination-address]

Настройка адреса IPv6 адресуемой точки вызова для приема вызовов. Вокруг адреса IPv6 должны быть введены квадратные скобки. Двоеточие требуется.

dns:[$s$] имя хоста

Настройка устройства хоста, в котором размещается сервер системы доменных имен (DNS), который разрешает имя адресуемой точки вызова для приема вызовов. Двоеточие требуется.

При определении цели сеанса для узлов передачи голоса по IP используйте один из приведенных ниже макросов с этим ключевым словом.

  • $s$. --(Необязательно) Шаблон назначения источника используется как часть имени домена.

  • $d$. --(Необязательно) Номер назначения используется в качестве части имени домена.

  • $e$. --(Необязательно) Цифры в вызываемом номере изменяются и периоды добавляются между цифрами вызываемого номера. Результирующая строка используется как часть имени домена.

  • $u$. --(Необязательно) Несовпадающая часть шаблона назначения (например, определенный добавочный номер) используется как часть имени домена.

  • hostname --строка, содержащая полное имя хоста, связанное с целевым адресом, например serverA.example1.com.

Список: table -num

Настройка номера таблицы поиска ENUM. Диапазон составляет от 1 до 15. Двоеточие требуется.

loopback:rtp

Настраивает обратный цикл всех голосовых данных к источнику. Двоеточие требуется.

рас

Настройка протокола функции передачи сигналов регистрации, допуска и состояния (RAS). Для перевода адреса E.164 в IP-адрес рекомендуется обратиться к шлюзу.

sip -сервер

Настройка глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова.

: порт

(Необязательно) Номер порта для адресуемой точки вызова. Двоеточие требуется.

поставщик расчетов -номер

Настройка сервера расчетов в качестве цели для разрешения адреса шлюза завершения.

  • Аргумент provider-number указывает IP-адрес поставщика.

registrar (регистратор)

Этот параметр определяет маршрутизацию вызова на конечную точку регистратора.

  • Ключевое слово регистратора доступно только для адресуемых точек набора SIP.

Значение команды по умолчанию: Не определен IP-адрес или имя домена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду целевого сеанса, чтобы указать целевое назначение для конкретной сети для адресуемой точки вызова для приема вызовов от текущей адресуемой точки вызова. Можно выбрать параметр для определения целевого адреса или доменного имени сети или выбрать один из нескольких способов автоматического определения назначения для вызовов из текущей адресуемой точки вызова.

Используйте команду session target dns с указанными макросами или без них. Использование дополнительных макросов может уменьшить количество целей сеанса адресуемой точки вызова с передачей голоса по IP, которые необходимо настроить при наличии групп номеров, связанных с определенным маршрутизатором.

Команда target enum указывает адресуемой точке вызова использовать таблицу правил перевода для преобразования номера службы идентификации набранных номеров (DNIS) в номер в формате E.164. Этот переведенный номер отправляется на сервер DNS, содержащий набор URL-адресов. Эти URL-адреса идентифицируют каждого пользователя как адресата для вызова и могут представлять различные службы доступа, такие как SIP, H.323, телефон, факс, электронная почта, обмен мгновенными сообщениями и персональные веб-страницы. Перед назначением цели сеанса адресуемой точке вызова настройте таблицу соответствия ENUM с правилами перевода с помощью команды voice enum-match-table в режиме глобальной конфигурации. Таблица идентифицируется в команде сеанса target enum с аргументом table-num .

Используйте команду loopback target для проверки пути передачи голоса вызова. Точка переключения зависит от источника вызова.

Используйте команду session target dhcp , чтобы указать, что целевой хост сеанса получен через DHCP. Параметр dhcp может быть доступен, только если SIP используется в качестве протокола сеанса. Чтобы включить SIP, воспользуйтесь командой session protocol (dial peer).

Конфигурация команды session target не может объединить цель RAS с командой settle-call .

Для сеансцель урегулирование номер поставщика при настройке адресуемых точек вызова VoIP для сервера расчетов поставщик услуг--номер аргумент в сеанс цель и урегулировать--вызов команды должны быть идентичными.

Используйте команду session target sip-server , чтобы назначить интерфейс глобального SIP-сервера в качестве назначения для вызовов от адресуемой точки вызова. Сначала необходимо определить интерфейс сервера SIP с помощью команды sip-server в режиме конфигурации SIP user-agent (UA). Затем можно ввести параметр session target sip-server для каждой адресуемой точки вызова вместо необходимости вводить весь IP-адрес интерфейса SIP-сервера под каждой адресуемой адресуемой точкой вызова.

После регистрации конечных точек SIP регистратором SIP в размещенных унифицированных коммуникациях (UC) можно использовать команду регистратора session target для автоматической маршрутизации вызова на конечную точку регистратора. Необходимо настроить команду session target на циферблате, указывающем на конечную точку.

Например: В следующем примере показано, как создать цель сеанса с помощью DNS для узла с именем voicerouter в домене example.com:

 dial peer voice 10 voip session target dns:voicerouter.example.com 

В следующем примере показано, как создать цель сеанса с помощью DNS с дополнительным макросом $u$. В этом примере шаблон назначения заканчивается четырьмя периодами (.), чтобы разрешить использование любого четырехзначного добавочного номера с ведущим номером 1310555. Необязательный макрос $u$. направляет шлюз на использование непревзойденной части набранного номера - в данном случае четырехзначного добавочного номера - для идентификации адресуемой точки вызова. Домен - "example.com".

 dial-peer voice 10 voip destination-pattern 1310555.... session target dns:$u$.example.com 

В следующем примере показано, как создать цель сеанса с помощью DNS с дополнительным макросом $d$. В этом примере шаблон назначения настроен на 13105551111. Необязательный макрос $d$. позволяет шлюзу использовать шаблон назначения для идентификации адресуемой точки вызова в домене example.com.

 dial-peer voice 10 voip destination-pattern 13105551111 session target dns:$d$.example.com 

В следующем примере показано, как создать цель сеанса с помощью DNS с дополнительным макросом $e$. В этом примере шаблон назначения настроен на 12345. Дополнительный макрос $e$. направляет шлюз на выполнение следующих действий: переверните цифры в шаблоне назначения, добавьте периоды между цифрами и используйте этот обратный шаблон назначения для идентификации адресуемой точки вызова в домене example.com.

 dial-peer voice 10 voip destination-pattern 12345 session target dns:$e$.example.com 

В следующем примере показано, как создать цель сеанса с помощью таблицы совпадений ENUM. Это указывает на то, что для вызовов, совершенных с помощью адресуемой точки вызова 101, следует использовать предпочтительный порядок правил в таблице 3 ENUM:

 цель сеанса dial-peer voice 101 voip-телефонии:3 

В следующем примере показано, как создать цель сеанса с помощью DHCP.

 dial-peer voice 1 voip session protocol sipv2 voice-class sip outproxy dhcp session target dhcp 

В следующем примере показано, как создать цель сеанса с помощью RAS.

 адресуемая точка вызова голосовой связи 11 voip destination-pattern 13105551111 session target ras 

В следующем примере показано, как создать цель сеанса с помощью расчета:

 Расчет цели сеанса набора номера с 24 голосами по IP:0 

В следующем примере показано, как создать цель сеанса с помощью IPv6 для узла в 2001:10:10:10:10:10:10:230:5090:

 dial-peer voice 4 voip destination-pattern 5000110011 session protocol sipv2 session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

В следующем примере показано, как настроить Cisco Unified Border Element (UBE) для маршрутизации вызова на конечную точку регистрации.

 целевой регистратор сеанса с голосовой связью 4 передачи голоса по IP

Команда

Описание

шаблон назначения

В этом поле указывается префикс или полный номер телефона E.164 (в зависимости от плана набора), который будет использоваться для адресуемой точки вызова.

голос адресуемой точки вызова

Входит в режим конфигурации адресуемой точки вызова и указывает способ инкапсуляции, связанной с голосовой связью.

протокол сеанса (точка вызова)

Указывает протокол сеанса для вызовов между локальными и удаленными маршрутизаторами с использованием режима конфигурации адресуемой точки вызова сети пакетов.

settle -call

Это значение указывает на то, что расчет будет использоваться для указанной адресуемой точки вызова независимо от типа цели сеанса.

sip -сервер

Определяет сетевой адрес для интерфейса сервера SIP.

голосовая enum -match-table

Инициирует определение таблицы соответствия ENUM.

Чтобы указать протокол транспортного уровня, который телефон SIP использует для подключения к шлюзу Cisco Unified SIP, используйте команду session-transport в режимах голосовой службы voip SIP или адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

session-transport {tcp [tls] | udp}

нет сеанса-транспорта

tcp

Используется протокол контроля передачи (TCP).

tls

(Доступно только с параметром tcp ) Безопасность транспортного уровня (TLS) по протоколу TCP.

UDP

Используется протокол пользовательских датаграмм (UDP). Это параметр по умолчанию.

Значение команды по умолчанию: UDP является протоколом по умолчанию.

Командный режим: SIP голосовой службы передачи голоса по IP, голосовая точка вызова

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда задает параметр протокола транспортного уровня в файле конфигурации телефона.

Пример:

описание адресуемой точки вызова 8000 voip Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Для отображения информации о сертификатах PKI, связанных с точкой доверия, используйте команду show crypto pki certificates в режиме привилегированного EXEC.

show crypto pki certificates [trustpoint-name]

имя точки доверия

(Необязательно) Название точки доверия. Использование этого аргумента указывает на то, что отображаются только сертификаты, относящиеся к точке доверия.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Привилегированный EXEC (#)

УдалитьМодификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду show crypto pki certificates , чтобы отобразить информацию о сертификатах PKI, связанных с точкой доверия. Описания полей являются самостоятельными.

Пример. Ниже приведен пример вывода команды show crypto pki certificates :

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % Указанная точка доверия не зарегистрирована (TP-self-signed-777972883). % Экспорт сертификата CA только в формате PEM. % Ошибка: не удалось получить сертификат ЦС. ------Trustpoint: rootca------ % Указанная точка доверия не зарегистрирована (rootca). % Экспорт сертификата CA только в формате PEM. % сертификат CA: ----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBcGtpMB4XDTE4MDYwMzAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsK test------ % сертификат ЦС: ----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBcGtpMB4XDTE4MDYwMzAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsK -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQDTE4MDYwMzAxMzOVoXDTE5MDYwMzAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQzQz1BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGT2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj J1iLum/MCikC70Org -----END CERTIFICATE-----

Чтобы отобразить сертификаты пула доверия инфраструктуры открытого ключа (PKI) маршрутизатора в многословном формате, используйте команду show crypto pki trustpool в режиме настройки привилегированного exec.

show crypto pki trustpool [политика]

политика

(Необязательно) Отображает политику пула доверия PKI.

Значение команды по умолчанию: Нет поведения или значения по умолчанию

Командный режим: Привилегированный EXEC (#)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Если пул доверия show crypto pki используется без ключевого слова policy , то сертификаты PKI маршрутизатора отображаются в словесной форме.

Если show crypto pki trustpool используется с ключевым словом policy , отображается пул доверия PKI маршрутизатора.

Пример. Ниже приведен пример вывода команды show crypto pki trustpool , отображающей сертификаты в пуле доверия PKI:

Device# показывает состояние сертификата ЦС trustpool crypto pki: Доступная версия: 3 Серийный номер сертификата (шестнадцатеричный): 00D01E474000000111C38A964400000002 Использование сертификата: Эмитент подписи:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Тема:      cn=Cisco SSCA o=Точки распределения Cisco Systems CRL:      http://crl.identrust.com/DSTROOTCAX3.crl Дата действия:      дата начала: 12:58:31 PST 5 апреля 2007 дата окончания: 12:58:31 PST 5 апреля 2012 г. Статус сертификата CA: Доступная версия: 3 Серийный номер сертификата (шестнадцатеричный): 6A6967B30000000003 Использование сертификата: Эмитент подписи:      cn=Cisco Root CA 2048 o=Тема Cisco Systems:      cn=Cisco Manufacturing CA o=Точки дистрибуции Cisco Systems CRL:      http://www.cisco.com/security/pki/crl/crca2048.crl Дата действия:      дата начала: 14:16:01 PST 10 июня 2005 дата окончания: 12:25:42 PST 14 мая 2029

Команда

Описание

импорт пула доверия crypto pki

Вручную импортирует (скачивает) пакет сертификатов ЦС в пул доверия PKI для обновления или замены существующего пакета ЦС.

по умолчанию

Сбрасывает значение подкоманды конфигурации ca-trustpool до значения по умолчанию.

матч

Позволяет использовать карты сертификатов для пула доверия PKI.

отзыв-проверка

Отключает проверку отзыва при использовании политики пула доверия PKI.

Чтобы отобразить таблицы транспортных соединений пользователя-агента протокола установления сеанса (SIP), используйте команду show sip-ua connections в режиме привилегированного EXEC.

показать sip-ua соединения {{tcp [tls]] | udp} {краткое описание | деталь}

tcp

Отображает всю информацию о подключении TCP.

tls

(Необязательно) Отображает всю информацию о соединении Transport Layer Security (TLS) через TCP.

UDP

Отображает всю информацию о подключении по протоколу UDP.

краткое описание

Отображает сводную информацию о подключениях.

сведения

Отображает подробную информацию о подключении.

Командный режим: Привилегированный EXEC (#)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда show sip-ua connections должна выполняться только после выполнения вызова. Используйте эту команду, чтобы узнать сведения о соединении.

Пример. Ниже приведен пример вывода команды show sip-ua connections tcp tls brief , показывающий краткую сводку, включая связанный тег tenant-tag для добавленных прослушивающих сокетов.

маршрутизатор# show sip-ua connections tcp tls brief Всего активных соединений: 2 Количество отказов отправки: 0 Количество удаленных замыканий: 47 Количество неисправностей: 43 Количество неактивных возрастных групп: 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 client handshake failures: 0 сбой рукопожатия сервера TLS: 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ================== ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Ниже приведен пример вывода команды show sip-ua connections tcp tls detail , показывающего сведения о подключении, включая добавленный тег клиента для прослушивания сокетов.

Сведения о подключениях маршрутизатора#sh sip-ua tcp tls Всего активных подключений: 2 Количество отказов отправки: 0 Количество удаленных замыканий: 3 Количество неисправностей: 0 Количество неактивных периодов: 0 max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures: 0 сбой рукопожатия сервера TLS: 0 ---------Печать подробного отчета о подключении----------- Примечание: ** Кортежи без соответствующей записи сокета - Do 'clear sip  conn t ipv4::' для преодоления этого состояния ошибки ++ Кортежи с несовпадающим адресом/записью порта - Do 'clear sip  conn t ipv4:: id ' для преодоления этого состояния ошибки Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ====== =========== ============= =========== 38928       9 Учреждено           0 10.64.100.145 TLSv1.2 8090 10 Установлено           0 10.64.100.145 TLSv1.2 Клиент кривой шифра ============================ =========== ======= ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== ================= ===========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Ниже приведен пример вывода команды show sip-ua connections tcp brief , показывающий сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections tcp brief Всего активных соединений: 0 Количество отказов отправки: 0 Количество удаленных замыканий: 2 Количество неисправностей: 0 Количество неактивных периодов: 0 макс. размер очереди tcp отправить msg 1, записанный для 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== ============================ ====================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Ниже приведен пример вывода команды show sip-ua connections tcp detail , показывающего сведения о соединении, включая тег клиента для добавленных прослушивающих сокетов.

Маршрутизатор#show sip-ua connections tcp tls detail Всего активных подключений: 4 Количество отказов отправки: 0 Количество удаленных замыканий: 8 Количество неисправностей: 0 Количество неактивных периодов: 0 сбой рукопожатия клиента TLS: 0 сбой рукопожатия сервера TLS: 0 ---------Печать подробного отчета о подключении----------- Примечание: ** Кортежи без соответствующей записи сокета - Do 'clear sip  conn t ipv4::" ++ Кортежи с несовпадающим адресом/записью порта - Do 'clear sip  conn t ipv4:: id ' для преодоления этого состояния ошибки * Соединения с портами SIP OAuth Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ====== =========== =========== ============================================           0 — TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= ================================= ===================== ===== 50901 28* Установлено           0 — TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= ============================================= ===== 51402 29* Установлено           0 — TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== ============= =========================================================== ===== 50757 30* Установлено           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Линия назначения истекает(sec) контакт транспортного вызова-id peer ============================================================================================================== 299904 10.5.10.204 76 10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 40002-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce d8-12edb829@10.5.10.209 40003 

Ниже приведен пример вывода команды show sip-ua connections udp brief , показывающий сводную информацию, включая печать связанного тега tenant-tag для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp brief Всего активных подключений: 0 Количество отказов отправки: 0 Количество удаленных замыканий: 0 Количество неисправностей: 0 Количество неактивных периодов: 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== ================== ===================================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Ниже приведен пример вывода команды show sip-ua connections udp detail , показывающий сведения о соединении, включая связанный тег клиента для добавленных прослушивающих сокетов.

CSR#sh sip-ua connections udp detail Всего активных подключений: 2 Количество отказов отправки: 0 Количество удаленных замыканий: 0 Количество неисправностей: 0 Количество неактивных периодов: 0 ---------Печать подробного отчета о подключении----------- Примечание: ** Кортежи без соответствующей записи сокета - Do 'clear sip  conn t ipv4::' для преодоления этого состояния ошибки ++ Кортежи с несовпадающим адресом/записью порта - Do 'clear sip  conn t ipv4:: id ' для преодоления этого состояния ошибки Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== =============== 5061       6 Учреждено           0 10.64.100.145 200 8091       7 Учреждено           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== ============================ ===========================   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Пример. В таблице ниже описаны значимые поля, отображаемые на дисплее.

Таблица 1. показать описания полей соединений sip-ua

Поле

Описание

Общее количество активных подключений

Указывает все соединения, которые шлюз поддерживает для различных целей. Статистика разбивается в отдельных полях.

Количество ошибок отправки.

Указывает количество сообщений TCP или UDP, сброшенных транспортным слоем. Сообщения отбрасываются, если возникли проблемы с сетью, и соединение часто прерывалось.

Количество удаленных замыканий

Указывает количество случаев завершения соединения удаленным шлюзом. Более высокое значение указывает на проблему с сетью или на то, что удаленный шлюз не поддерживает повторное использование соединений (поэтому он не совместим с RFC 3261). Номер удаленного закрытия также может способствовать количеству отказов отправки.

Количество сбоев в работе

Указывает количество случаев, когда транспортному слою не удавалось установить соединение с удаленным оператором. В поле также может указываться, что адрес или порт, настроенный под адресуемой точкой вызова, может быть неверным или что удаленный шлюз не поддерживает этот вид транспорта.

Количество неактивных побочных эффектов

Указывает количество раз, когда соединения прерывались или прерывались из-за бездействия сигналов. Во время трафика вызовов это число должно равняться нулю. Если значение не равно нулю, рекомендуется настроить таймер бездействия для оптимизации производительности с помощью команды timers .

Макс. размер очереди tcp отправить msg 0, записанный для 0.0.0.0:0

Указывает количество сообщений, ожидающих в очереди для отправки по TCP-соединению, когда перегрузка была на пике. Более высокий номер очереди указывает на то, что в сети ожидает отправки большего количества сообщений. Администратор не может напрямую контролировать рост этого размера очереди.

Кортежи без соответствующего входа в розетку

Все кортежи для входа соединения, отмеченные значением "**" в конце строки, указывают на ошибку верхнего транспортного слоя; в частности, на то, что верхний транспортный слой не синхронизирован с нижним слоем соединения. Программное обеспечение Cisco IOS должно автоматически преодолеть это условие. Если ошибка не исчезнет, выполните команду clearsip-uaudpconnection или clearsip-uatcpconnection и сообщите о проблеме в службу поддержки.

Кортежи с неправильным вводом адреса/порта

Любые кортежи для ввода соединения, отмеченные "++" в конце строки, указывают на состояние ошибки верхнего транспортного слоя, где сокет, вероятно, читаем, но не используется. Если ошибка не исчезнет, выполните команду clearsip-uaudpconnection или clearsip-uatcpconnection и сообщите о проблеме в службу поддержки.

Удаленные соединения операторов – количество

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу.

Размер конн-идентификатора конн-состояния удаленного порта WriteQ

Соединения с одним целевым адресом. В этом поле указывается количество подключений, установленных к одному узлу. Поле WriteQ-Size актуально только для соединений TCP и является хорошим индикатором перегрузки сети и при необходимости настройки параметров TCP.

Шифр

Отображает согласованный шифр.

Кривая

Размер кривой шифра ECDSA.

Команда

Описание

clear sip-ua tcp tls id подключения

Очищает соединение TCP TLS SIP.

clear sip-ua tcp connection

Очищает соединение SIP TCP.

clear sip-ua udp connection

Очищает соединение SIP UDP.

show sip-ua retry

Отображает статистику повторения SIP.

show sip-ua statistics

Отображает статистику ответа, трафика и повторения SIP.

show sip-ua status

Отображает состояние пользовательского оператора SIP.

показать sip-ua таймеры

Отображает текущие настройки таймеров SIP UA.

sip-ua

Включает команды конфигурации SIP user-agent.

таймеры

Настройка таймеров сигналов SIP.

Чтобы отобразить состояние номеров E.164, зарегистрированных шлюзом протокола установления сеанса (SIP) внешним первичным регистратором SIP, используйте команду show sip-ua register status в режиме привилегированного EXEC.

show sip-ua register status [secondary]

вторичный

(Необязательно) Отображает состояние номеров E.164, зарегистрированных шлюзом SIP во внешнем вторичном регистраторе SIP.

Командный режим: Привилегированный EXEC (#)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Шлюзы SIP могут регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP. Команда show sip-ua register status предназначена только для исходящей регистрации, поэтому при отсутствии адресуемых точек набора FXS для регистрации отсутствует вывод при выполнении команды.

Пример. Ниже приведен пример вывода этой команды:

 Маршрутизатор# показать состояние регистрации sip-ua Истекает срок действия (сек.) зарегистрировано 4001 20001 596 no 4002 20002 596 no 5100 1 596 № 9998 2 596 № 

В таблице ниже описаны значительные поля, показанные в этом выходном окне.

Таблица 2. показать состояние регистрации sip-ua

Поле

Описание

Линия

Номер телефона для регистрации.

узел

Номер назначения регистрации.

истекает (сек.)

Время, в секундах, до истечения срока регистрации.

зарегистрирован

Состояние регистрации.

Команда

Описание

registrar (регистратор)

Позволяет шлюзам SIP регистрировать номера E.164 от имени аналоговых голосовых портов телефона (FXS) и виртуальных голосовых портов телефона IP (EFXS) с внешним прокси-сервером SIP или регистратором SIP.

Чтобы проверить состояние коммуникаций протокола SNMP, используйте команду show snmp в пользовательском режиме EXEC или привилегированном режиме EXEC.

показать snmp

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: User EXEC (>), Privileged EXEC (#)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда предоставляет информацию о счетчике для операций SNMP. Он также отображает строку идентификатора шасси, заданную командой snmp-server chassis-id глобальной конфигурации.

Пример. Ниже приведен пример вывода команды show snmp:

Device# show snmp Chassis: Ввод пакетов SNMP ABCDEFGHIGK 149655      0 ошибок плохой версии SNMP      1 Неизвестное название сообщества      0 Незаконная операция для названия сообщества поставляется      0 Ошибки кодирования 37763 Количество запрашиваемых переменных      2 Количество измененных переменных 34560 PDU Get-request 138 PDU Get-next      2 PDU с запросом на установку      0 сбросов пакетов очереди ввода (максимальный размер очереди 1000) на выходе пакетов SNMP 158277      0 Слишком большие ошибки (максимальный размер пакета 1500) 20 Ошибки такого имени отсутствуют      0 Ошибки плохих значений      0 Общие ошибки 7998 Ответные PDU 10280 Пакеты PDU-ловушки в настоящее время в очереди ввода процесса SNMP: 0 
Глобальная ловушка SNMP: включено 

Чтобы отобразить информацию о вызовах пользователей Webex Calling, синхронизированную облаком Webex Calling с локальным шлюзом устойчивости Webex, используйте команду show voice register webex-sgw users в привилегированном режиме EXEC.

показать голос регистрация пользователи webex-sgw [краткое описание | зарегистрирован | деталь | добавочный номер тег | номер телефона тег]]

краткое описание

Отображает краткую информацию о вызовах пользователей Webex Calling.

зарегистрирован

Отображение всех зарегистрированных пользователей Webex Calling в кратком формате.

сведения

Отображает подробную информацию о вызовах пользователей Webex Calling.

метка номера телефона

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим номером телефона.

тег добавочного номера

Отображает подробную информацию о вызовах пользователя Webex Calling, связанного с этим добавочным номером.

Командный режим: Привилегированный EXEC

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для отображения информации о вызовах пользователей Webex Calling.

Используйте зарегистрированное ключевое слово для отображения всех зарегистрированных пользователей Webex Calling в кратком формате. Вывод ключевого слова detail изменяется для включения типа пользователя-агента Webex Calling, состояния регистрации пользователя и фильтрации идентификаторов AOR с помощью параметра "раздел AOR:". Вывод ключевого слова brief изменяется для добавления отображаемого имени пользователей Webex Calling.

Например: Ниже приведен пример вывода команды show voice register для пользователей webex-sgw. В нем отображаются сведения о всех пользователях в кратком формате:

 Маршрутизатор # показать голосовой регистр пользователей webex-sgw краткое Id Extension Phone-номер Отображаемое Имя ========= ============ =============== =============== ================ Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

Ниже приведен пример вывода команды show voice register зарегистрированных пользователей webex-sgw. Здесь отображаются сведения о зарегистрированных пользователях в кратком формате:

 Маршрутизатор# показать голосовую регистрацию пользователей webex-sgw Id Extension Phone-number Отображаемое имя ========== ============= ==================== ========== ================== natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Общее количество зарегистрированных пользователей Webex-SGW: 4

Ниже приведен пример вывода команды show voice register сведений о пользователях webex-sgw. В нем отображается подробная информация о каждом пользователе:

Маршрутизатор# показывает голосовую регистрацию пользователей webex-sgw с подробной информацией AOR: natph1@44936045.int10.bcld.webex.com Тип: Основной Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Добавочный номер: 2000 Номер телефона: +918553231001 Отображаемое имя: Идентификатор внешнего вызывающего абонента Amar: 201 внешнее имя вызывающего абонента: 413701001 Esn: 511001 User-Agent: Состояние Cisco-CP-7811-3PCC/11: Зарегистрированный AOR: natph4@44936045.int10.bcld.webex.com Тип: Основной Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Добавочный номер: 2002 Номер телефона: +918553231004 Отображаемое имя: Внешний идентификатор вызывающего абонента Джона Джейкобса: 204 External Caller-Id-Name: 413701004 Esn: 511003 User-Agent:    Штат: Незарегистрированный AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Тип: Uuid индикации общего вызова: f7b64d1d-6dc0-4d33-898e-e8df b505bd Добавочный номер: 9010 Номер телефона: +13322200165 Отображаемое имя: веб-Идентификатор внешнего вызывающего абонента: +13322200165 Имя внешнего вызывающего абонента: webex10 Esn:    Пользователь-оператор: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) Состояние: Зарегистрированные

Ниже приведен пример вывода тега телефона-номера пользователей Webex-sgw команды show voice register. В нем отображается информация о указанном номере телефона:

 Маршрутизатор# показать голосовую регистрацию пользователей webex-sgw по телефону +15139413708 Идентификатор: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Добавочный номер: 3703 Номер Телефона: +15139413708 Тип: ОТОБРАЖАЕМОЕ_ИМЯ_ИНДИКАЦИИ ОБЩЕГО ВЫЗОВА: Идентификатор вызывающего абонента группы B пользователя3:

Ниже приведен пример вывода тега расширения пользователей webex-sgw команды show voice register. В нем отображается информация о указанном добавочном номере:

Маршрутизатор# show voice register users extension  Объяснение: Отображает записи, вставленные int AVL из json с предоставленным добавочным номером.. Пример.  Маршрутизатор#show voice register users webex-sgw extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Идентификатор Электронной Почты: sowmn2@cisco.com Добавочный номер: 3703 Номер Телефона: +15139413703 Тип: ОТОБРАЖАЕМОЕ_ИМЯ_ИНДИКАЦИИ ОБЩЕГО ВЫЗОВА: Идентификатор вызывающего абонента группы B пользователя3:

Команда

Описание

show voice register all

Отображает все конфигурации Cisco SIP SRST и Cisco Unified Communications Manager Express и сведения о регистрации.

Чтобы войти в режим конфигурации протокола установления сеанса (SIP), используйте команду sip в режиме конфигурации передачи голоса по IP для голосовой службы.

sip

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация передачи голоса по IP для голосовой службы (config-voi-srv)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: В режиме конфигурации передачи голоса по IP голосовой службы sip позволяет перейти в режим конфигурации SIP. В этом режиме доступны несколько команд SIP, таких как bind, transport и url-адрес.

Пример. В следующем примере показана ввод режима конфигурации SIP и последующая настройка команды привязки в сети SIP.

 Device(config)# голосовая служба voip Device(config-voi-srv)# sip Device(conf-serv-sip)# связать источник управления-интерфейс FastEthernet 0 

Команда

Описание

голосовая служба передачи голоса по IP

Входит в режим конфигурации голосовой службы.

транспорт сеанса

Настройка адресуемой точки голосового вызова для использования протокола управления передачей (TCP) или протокола пользовательских датаграмм (UDP) в качестве основного протокола транспортного уровня для SIP-сообщений.

Чтобы настроить SIP-профиль, применяемый глобально, используйте команду sip-profiles в режиме глобальной конфигурации SIP с передачей голоса по IP.

sip-profiles profile-id

no sip-profiles profile-id

идентификатор профиля

Указывает номер тега профилей SIP, который необходимо связать как глобальный. Диапазон 1–10000.

входящий

Включает функцию входящих профилей SIP.

Значение команды по умолчанию: Эта команда отключена.

Командный режим: Глобальная конфигурация SIP передачи голоса по IP (config-voi-sip)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду sip-profiles для настройки профилей SIP с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В следующем примере показано, как настроить профили для глобального применения.

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

Чтобы настроить сетевой адрес для интерфейса сервера протокола установления сеанса (SIP), используйте команду sip-server в режиме конфигурации SIP user-agent или режиме конфигурации клиента класса голосовых вызовов. Чтобы удалить сетевой адрес, настроенный для SIP, используйте форму no этой команды.

sip-server {dns: имя организатора | ipv4: ipv4-address [:port-num] | ipv6: ipv6-address [:port-num]}

нет sip-сервера

dns: имя организатора

Задает интерфейсу глобального SIP-сервера имя хоста системы доменных имен (DNS). При указании имени хоста используется DNS по умолчанию, определяемый командой ip name-server. Имя узла необязательно.

Допустимое имя хоста DNS в следующем формате: name.gateway.xyz.

ipv4: ipv4-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv4. Допустимый адрес IPv4 имеет следующий формат: xxx.xxx.xxx.xxx.

ipv6: ipv6-адрес

Задает интерфейсу глобального SIP-сервера адрес IPv6. Необходимо ввести скобки вокруг адреса IPv6.

: port-num

(Необязательно) Номер порта для сервера SIP.

Значение команды по умолчанию: Сетевой адрес не настроен.

Командный режим: конфигурация SIP user-agent (config-sip-ua), конфигурация клиента класса голосовых вызовов (config-class)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При использовании этой команды можно также использовать команду target sip-server для каждой адресуемой точки вызова вместо повторного ввода адреса интерфейса сервера SIP для каждой адресуемой точки вызова. Настройка SIP-сервера в качестве цели сеанса полезна, если в сети присутствует прокси-сервер Cisco SIP (SPS). С помощью SPS можно настроить параметр сервера SIP и попросить заинтересованные точки вызова использовать SPS по умолчанию.

Чтобы сбросить эту команду до нулевого значения, используйте команду по умолчанию .

Чтобы настроить адрес IPv6, пользователь должен ввести скобки [ ] вокруг адреса IPv6.

Пример. В следующем примере, начиная с режима глобальной конфигурации, интерфейс глобального сервера SIP задается именем хоста DNS "3660-2.sip.com". При использовании команды session target sip server не нужно задавать имя хоста DNS для каждой отдельной адресуемой точки вызова.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session target sip-server 

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv4:

 sip-ua sip-server ipv4:10.0.2.254 

В следующем примере для интерфейса глобального SIP-сервера задается адрес IPv6. Обратите внимание, что вокруг адреса IPv6 были введены скобки:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Команда

Описание

по умолчанию

Включает кэш агрегирования по умолчанию.

IP имя-сервер

Указывает адрес одного или нескольких серверов имен, которые будут использоваться для разрешения имени и адреса.

цель сеанса (адресуемая точка вызова с передачей голоса по IP)

Указывает сетевой адрес для адресуемой точки вызова.

session target sip-server

Указывает целевому назначению сеанса адресуемой точки вызова использовать глобальный сервер SIP.

sip-ua

Переходит в режим конфигурации SIP user-agent, чтобы настроить SIP user agent.

Чтобы включить команды конфигурации пользователя-агента протокола установления сеанса (SIP), используйте команду sip-ua в режиме глобальной конфигурации. Чтобы сбросить все команды конфигурации SIP user-agent до значений по умолчанию, используйте форму no этой команды.

sip-ua

нет sip-ua

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Если эта команда не включена, команды конфигурации SIP user-agent не могут быть введены.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации SIP user-agent. В таблице ниже перечислены команды режима конфигурации SIP user-agent.

Таблица 3. Команды режима конфигурации пользователя и оператора SIP

Команда

Описание

connection-reuse

Использует порт приёмника для отправки запросов через UDP. Параметр via-port отправляет SIP-ответы на порт, указанный в заголовке Via, а не на порт источника, по которому был получен запрос. Обратите внимание, что команда повторного использования соединения является командой режима конфигурации SIP user-agent.

выход

Выход из режима конфигурации SIP user-agent.

внутриполосное предупреждение

Эта команда больше не поддерживается начиная с выпуска 12.2 Cisco IOS, поскольку шлюз обрабатывает удаленный или локальный обратный вызов на основе обмена сообщениями SIP.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить

Настройка таймеров сигналов SIP для повторных попыток.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Включает или отключает передачу пользовательского агента SIP для TCP или UDP, которую прослушивают операторы пользователей SIP протокола на порту 5060 (по умолчанию).

Пример. В следующем примере показано, как войти в режим конфигурации SIP user-agent и настроить SIP user agent.

 Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# sip-ua Устройство (config-sip-ua)# повторить приглашение 2 Устройство (config-sip-ua)# повторить ответ 2 Устройство (config-sip-ua)# повторить bye 2 Устройство (config-sip-ua)# повторить отмену 2 Устройство (config-sip-ua)# sip-сервер ipv4:192.0.2.1 Устройство (config-sip-ua)# таймер invite-wait-100 500 Устройство (config-sip-ua)# выход Устройство №

Команда

Описание

выход

Выход из режима конфигурации SIP user-agent.

макс. переадресация

Указывает максимальное количество переходов для запроса.

повторить

Настройка попыток повторения для сообщений SIP.

показать sip-ua

Отображает статистику повторных попыток SIP, таймеров и текущего состояния слушателя.

sip-сервер

Настройка интерфейса SIP-сервера.

таймеры

Настройка таймеров сигналов SIP.

транспорт

Настройка агента пользователя SIP (шлюза) для передачи сигналов SIP во входящих вызовах через TCP SIP или сокет UDP.

Чтобы настроить строку доступа сообщества для разрешения доступа к протоколу Simple Network Management Protocol (SNMP), используйте команду snmp-server community в режиме глобальной конфигурации. Чтобы удалить указанную строку сообщества, используйте форму no этой команды.

сообщество snmp-серверов строка [представление отображаемое имя] {ро| rw} [ipv6 nacl] {номер списка доступа | номер списка с расширенным доступом | имя списка доступа}

no snmp-server community string

string

Строка сообщества, состоящая из от 1 до 32 буквенно-цифровых символов и функционирует так же, как пароль, предоставляя доступ к SNMP. Пустые пространства в строке сообщества не разрешены.

Символ @ используется для разграничения информации контекста. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

просмотр (Необязательно) В этом поле указывается предварительно определенное представление. Представление определяет объекты, доступные сообществу SNMP.
отображаемое имя (Необязательно) Имя предварительно определенного представления.
ро (Необязательно) В этом поле указывается доступ только для чтения. Авторизованные станции управления могут получать только объекты MIB.
rw (Необязательно) В этом поле указывается доступ для чтения и записи. Авторизованные станции управления могут как получать, так и изменять объекты MIB.
ipv6 (Необязательно) В этом поле указывается список именованного доступа IPv6.
nacl (Необязательно) Именованный список доступа IPv6.
номер списка доступа

(Необязательно) Целое число от 1 до 99, которое указывает стандартный список доступа IP-адресов или строку (не более 64 символов), которая является именем стандартного списка доступа IP-адресов, разрешенных к SNMP-агенту.

В качестве альтернативы, целое число от 1300 до 1999, которое указывает список IP-адресов в расширенном диапазоне стандартных номеров списка доступа, которым разрешено использовать строку сообщества для получения доступа к агенту SNMP.

Значение команды по умолчанию: Строка сообщества SNMP разрешает доступ ко всем объектам только для чтения.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда no snmp-server отключает все версии SNMP (SNMPv1, SNMPv2C, SNMPv3).

Первая команда snmp-сервера , которую вы вводите, включает все версии SNMP.

Чтобы настроить строки сообщества SNMP для MPLS LDP MIB, используйте команду snmp-server community на станции управления сетью узла (NMS).

Команда snmp-server community может использоваться для указания только именованного списка доступа IPv6, только списка доступа IPv4 или и того и другого. Чтобы настроить списки доступа IPv4 и IPv6, список доступа IPv6 должен отображаться сначала в инструкции команды.

Символ @ используется в качестве разделителя между строкой сообщества и контекстом, в котором он используется. Например, конкретную информацию о VLAN в BRIDGE-MIB можно опросить с помощью community@VLAN_ID (например, public@100), где 100 — это номер VLAN. При настройке этой команды избегайте использования символа @ как части строки сообщества SNMP.

Пример. В следующем примере показано, как установить строку сообщества read/write в newstring:

Router(config)# snmp-server community newstring rw

В следующем примере показано, как разрешить доступ только для чтения для всех объектов членам стандартного именованного списка доступа lmnop, которые задают строку сообщества comaccess. Другие менеджеры SNMP не имеют доступа к каким-либо объектам.

Маршрутизатор(конфигурация)# snmp-server community comaccess ro lmnop

В следующем примере показано, как назначить строку comaccess для SNMP, разрешить доступ только для чтения и указать, что IP-доступ список 4 может использовать строку сообщества:

Маршрутизатор (конфигурация)# snmp-server community comaccess ro 4

В следующем примере показано, как назначить диспетчер строк SNMP и разрешить доступ на чтение и запись к объектам в ограниченном представлении:

Router(config)# snmp-server community manager view restricted rw

В следующем примере показано, как удалить доступ к сообществу:

Router(config)# no snmp-server community comaccess

В следующем примере показано, как отключить все версии SNMP:

Маршрутизатор (конфигурация)# нет snmp-сервера

В следующем примере показано, как настроить список доступа IPv6 по имени list1 и связать строку сообщества SNMP с этим списком доступа:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

Команда

Описание

список доступа

Настройка механизма списка доступа для фильтрации кадров по типу протокола или коду поставщика.

показать snmp сообщество

Отображает строки доступа сообщества SNMP.

ловушки включения snmp-server

Позволяет маршрутизатору отправлять сообщения уведомлений SNMP на назначенную рабочую станцию управления сетью.

узел snmp-сервера

Указывает целевого получателя операции уведомлений SNMP.

представление snmp-сервера

Создает или обновляет запись представления.

Чтобы включить отправку уведомлений протокола Simple Network Management Protocol (SNMP), используйте команду snmp-server enable traps syslog в режиме глобальной конфигурации. Чтобы отключить уведомления SNMP о сообщениях в системе, используйте не соответствующую форму этой команды.

snmp-server enable tricker syslog

no snmp-server enable trings syslog

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Уведомления SNMP отключены.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Уведомления SNMP могут отправляться в виде ловушек или запросов на информирование. Эта команда включает как ловушки, так и запросы информирования.

Эта команда управляет (включает или отключает) регистрацией уведомлений о сообщениях системы. Сообщения журнала системы (также называемые сообщениями системных ошибок или сообщениями системного журнала) — это сообщения уведомлений о состоянии, которые генерируются устройством маршрутизации во время работы. Эти сообщения обычно регистрируются в адресате (например, на экране терминала, в системный буфер или удаленном узле системного журнала).

Если образ программного обеспечения поддерживает Cisco Syslog MIB, эти сообщения также могут быть отправлены через SNMP на станцию управления сетью (NMS). Чтобы определить, какие изображения программного обеспечения поддерживают Cisco Syslog MIB, используйте инструмент Cisco MIB Locator по адресу http://www.cisco.com/go/mibs/ .(На момент написания статьи Cisco Syslog MIB поддерживается только в образах «Корпоративные».)

В отличие от других процессов ведения журналов в системе, отладочные сообщения (включенные с помощью команд отладки CLI) не включаются в сообщения ведения журналов, отправляемые через SNMP.

Чтобы указать уровень серьезности, на котором должны генерироваться уведомления, используйте команду глобальной конфигурации журнала журнала . Дополнительные сведения о процессе ведения журнала системы и уровнях серьезности см. в описании команд ведения журнала .

Уведомление системного журнала определяется объектом ТИПА УВЕДОМЛЕНИЙ clogMessageGenerated в Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Когда устройство генерирует сообщение системного журнала, на назначенный NMS отправляется уведомление clogMessageGenerated. Уведомление clogMessageGenerated включает следующие объекты: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Полное описание этих объектов и дополнительную информацию о MIB см. в тексте CISCO-SYSLOG-MIB.my, доступном на Cisco.com с помощью инструмента SNMP Object Navigator по адресу http://www.cisco.com/go/mibs . См. также CISCO-SYSLOG-EXT-MIB и CISCO-SYSLOG-EVENT-EXT-MIB.

Команда snmp-server enable traps syslog используется совместно с командой snmp-server host . Используйте команду snmp-server host , чтобы указать, какой хост или хост получает уведомления SNMP. Для отправки уведомлений SNMP необходимо настроить хотя бы одну команду узла snmp-сервера.

Пример. В следующем примере маршрутизатор может отправлять сообщения для ведения журнала системы с уровнями серьезности от 0 (экстренные ситуации) до 2 (критические) организатору по адресу myhost.cisco.com с помощью строки сообщества, определенной как общедоступный:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Команда

Описание

журнал журналов

Ограничивает отправку сообщений системного журнала в таблицу истории маршрутизатора и SNMP NMS на основе серьезности.

узел snmp-сервера

Задает параметры NMS назначения и передачи для уведомлений SNMP.

snmp-сервер trap-source

Указывает интерфейс, из которого должна исходить SNMP-ловушка.

Для запуска процесса диспетчера SNMP используйте команду диспетчера snmp-server в режиме глобальной конфигурации. Чтобы остановить процесс диспетчера SNMP, используйте no форму этой команды.

диспетчер snmp-сервера

нет диспетчера snmp-сервера

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Отключено

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Процесс диспетчера SNMP отправляет операторам запросы SNMP и получает от операторов ответы и уведомления SNMP. Если процесс диспетчера SNMP включен, маршрутизатор может запрашивать других операторов SNMP и обрабатывать входящие ловушки SNMP.

Большинство политик сетевой безопасности предполагает, что маршрутизаторы будут принимать запросы SNMP, отправлять SNMP-ответы и отправлять SNMP-уведомления. Если функция диспетчера SNMP включена, маршрутизатор может также отправлять запросы SNMP, получать ответы SNMP и получать уведомления SNMP. Перед включением этой функции может потребоваться обновить реализацию политики безопасности.

Запросы или ответы SNMP обычно отправляются на порт UDP 161 или с него. Уведомления SNMP обычно отправляются на порт UDP 162.

Пример. В следующем примере показано, как включить процесс диспетчера SNMP.

 Device# config t Device(config)# snmp-server manager Device(config)# end

Команда

Описание

показать snmp

Проверяет состояние коммуникаций SNMP.

Чтобы указать, что протокол SRTP используется для обеспечения безопасных вызовов и резервного вызова, используйте команду srtp в режиме глобальной конфигурации передачи голоса по IP. Чтобы отключить безопасные вызовы и запретить резервное копирование, используйте форму нет этой команды.

srtp [резервная | передача-через]

no srtp [резервный | проход-через]

резервный

(Необязательно) Включение резервного вызова в небезопасный режим.

проход-через

(Необязательно) Включает прозрачный проход всех наборов криптографии (поддерживаемых и неподдерживаемых).

Значение команды по умолчанию: Безопасность голосовых вызовов и резервное копирование отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv), режим конфигурации адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду srtp в режиме конфигурации IP голосовой службы, чтобы глобально включить безопасные вызовы с помощью аутентификации и шифрования мультимедиа SRTP. Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте команду srtp в режиме конфигурации голосовой точки вызова. Использование команды srtp для настройки безопасности вызовов на уровне адресуемой точки вызова имеет приоритет над глобальной командой srtp .

Используйте команду srtp Fallback для глобального включения защищенных вызовов и возврата вызовов в режим RTP (небезопасный). Эта политика безопасности применяется ко всем вызовам, проходящим через шлюз, и не настраивается для каждого вызова. Чтобы включить безопасные вызовы для определенной адресуемой точки вызова, используйте команду srtp в режиме конфигурации голосовой точки вызова. Использование резервной команды srtp в режиме конфигурации голосовой точки вызова для настройки безопасности вызовов имеет приоритет над глобальной командой резервной srtp в режиме конфигурации голосовой службы передачи голоса по IP. При использовании резервной команды no srtp переход от SRTP к RTP (secure to nonsecure) запрещен.

Используйте srtp pass-thru для глобального обеспечения прозрачного прохода всех (поддерживаемых и неподдерживаемых) наборов криптографии. Чтобы включить прозрачный проход всех наборов криптографии для определенной адресуемой точки вызова, используйте команду srtp pass-thru в режиме конфигурации голосовой точки вызова. Если включена функция передачи данных SRTP, взаимодействие с мультимедиа не поддерживается.

Убедитесь в симметричной конфигурации входящих и исходящих адресуемых точек вызова во избежание проблем, связанных с мультимедиа.

Пример. В следующем примере обеспечиваются безопасные вызовы.

 Device(config-voi-serv)# srtp 

В приведенном ниже примере предусмотрено переключение вызовов в небезопасный режим.

 Device(config-voi-serv)# srtp резервное копирование 

В следующем примере обеспечивается прозрачный проход криптопакетов:

 Device(config-voi-serv)# srtp pass-thru 

Команда

Описание

srtp (точка вызова)

Включение защищенных вызовов на отдельной адресуемой точке вызова.

srtp fallback (адресуемая точка вызова)

Включение резервного вызова в режим RTP (небезопасный) на отдельной адресуемой точке вызова.

srtp fallback (голос)

Включение резервного вызова глобально в режим RTP (небезопасный).

srtp pass-thrp (адресуемая точка вызова)

Включает прозрачный проход неподдерживаемых наборов криптографии на отдельной адресуемой точке вызова.

система srtp

Включает безопасные вызовы на глобальном уровне.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту класса голосовых вызовов, используйте команду srtp-crypto в режиме конфигурации голосовой службы voice sip. Чтобы удалить предпочтительные параметры выбора crypto-suite и вернуться к списку предпочтительных параметров по умолчанию, используйте форму нет или по умолчанию.

srtp-crypto crypto-tag

no srtp-crypto

по умолчанию srtp-crypto

криптотег

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Это число сопоставляется с тегом, созданным с помощью команды voice class srtp-crypto , доступной в режиме глобальной конфигурации.

Значение команды по умолчанию: Предпочтительные параметры crypto-suite не назначены.

Командный режим: Конфигурация клиента класса голосовой связи (config-class), конфигурация голосовой связи службы голосовой связи (conf-serv-sip)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно назначить только один криптотег. При назначении другого криптотега последний назначенный криптотег заменяет предыдущий криптотег.

Убедитесь, что голосовой класс srtp создан с помощью команды voice class srtp-crypto crypto-tag перед выполнением команды srtp-crypto crypto tag для применения crypto-tag в режиме глобальной конфигурации или конфигурации клиента.

Пример. Пример назначения предпочтительных параметров криптопакета клиенту голосового класса:

Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# клиент класса голосовой связи Устройство (класс конфигурации)# srtp-crypto 102

Пример назначения предпочтительных параметров криптопакета глобально:

Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# голосовая служба Устройство (conf-voi-serv)# sip Устройство (conf-serv-sip)# srtp-crypto 102

Команда

Описание

srtp-crypto класса голосовых вызовов sip

Входит в режим конфигурации класса голосовых вызовов и назначает идентификационный тег для класса голосовых вызовов srtp-crypto.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-оператор (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы перейти в режим конфигурации STUN для настройки параметров обхода брандмауэра, используйте команду stun в режиме конфигурации IP голосовой службы. Чтобы удалить параметры stun, используйте форму no этой команды.

оглушение

без оглушения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация передачи голоса по IP для голосовой связи (config-voi-serv)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для перехода в режим конфигурации для настройки параметров обхода брандмауэра для связи с передачей голоса по IP.

Пример. В следующем примере показано, как перейти в режим конфигурации STUN.

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Команда

Описание

идентификатор оператора stun flowdata

Настройка идентификатора оператора.

stun flowdata keealive

Настройка интервала сохранения.

stun flowdata shared-secret

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

stun usage firewall-traversal flowdata

Включает обход брандмауэра с помощью stun.

использование оглушения в классе голосовых вызовов

Включает обход брандмауэра для передачи голоса по IP.

Чтобы настроить идентификатор оператора stun flowdata, используйте команду stun flowdata agent-id в режиме конфигурации STUN. Чтобы вернуться к значению по умолчанию для идентификатора оператора, используйте форму no этой команды.

stun flowdata agent-id tag [boot-count]

нет оглушение поданные идентификатор оператора тег [загрузочное число]]

тег

Уникальный идентификатор в диапазоне от 0 до 255. Значение по умолчанию: -1.

загрузочное число

(Необязательно) Значение количества загрузки. Диапазон: от 0 до 65535. Значение по умолчанию равно нулю.

Значение команды по умолчанию: Обход брандмауэра не выполняется.

Командный режим: конфигурация STUN (conf-serv-stun)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду stun flowdata agent-id для настройки идентификатора оператора и количества загрузок для настройки операторов управления вызовами, которые авторизуют поток трафика.

Настройка ключевого слова boot-count помогает предотвратить атаки против повторного воспроизведения после перезагрузки маршрутизатора. Если значение количества загрузок не задано, количество загрузок инициализируется в 0 по умолчанию. После инициализации он автоматически увеличивается на единицу при каждой перезагрузке и значение сохраняется обратно в NVRAM. Значение количества загрузок отражается в команде show running configuration.

Пример. В следующем примере показано, как команда stun flowdata agent-id используется в запросе маршрутизатора.

 Устройство № включить Устройство № настройка терминала Устройство (конфигурация)# передача голоса с помощью голосовой службы Устройство (conf-voi-serv)# оглушение Устройство (conf-serv-stun)# идентификатор оператора с потоковыми данными 35 100 

Команда

Описание

stun flowdata keealive

Настройка интервала сохранения.

stun flowdata shared-secret

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

Чтобы настроить секретный код, к которому предоставлен совместный доступ на операторе управления вызовами, используйте команду shared-secret stun flowdata в режиме конфигурации STUN. Чтобы вернуть общий секретный код к значению по умолчанию, используйте форму no этой команды.

строка тега stun flowdata shared-secret

строка тега без stun flowdata shared-secret

тег

0. Определяет пароль в открытом тексте и шифрует пароль.

6. Определяет безопасное реверсивное шифрование для паролей с помощью 6 Advanced Encryption Scheme (AES).

Требуется предварительная настройка основного ключа AES.

7. Определяет пароль в скрытой форме и проверяет (зашифрованный) пароль перед его принятием.

string

от 12 до 80 символов ASCII. По умолчанию пустая строка.

Значение команды по умолчанию: Значение по умолчанию этой команды задает совместно используемому секрету пустую строку. Обход брандмауэра не выполняется, если общий секретный код имеет значение по умолчанию.

Командный режим: конфигурация STUN (conf-serv-stun)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий секретный код оператора управления вызовами — это строка, которая используется между оператором управления вызовами и брандмауэром для аутентификации. Общее секретное значение оператора управления вызовами и брандмауэра должно быть одинаковым. Это строка от 12 до 80 символов. Форма no этой команды удалит ранее настроенный совместно секретный код, если таковой имеется. По умолчанию для этой команды используется значение NULL для совместно используемого секрета. Перед принятием пароль можно зашифровать и проверить. Обход брандмауэра не выполняется, если для параметра shared-secret установлено значение по умолчанию.

Необходимо указать тип шифрования для общего секрета. Если настроен пароль с открытым текстом (тип 0), он шифруется как тип 6 перед сохранением в запущенной конфигурации.

Если в качестве типа указано шифрование совместно используемого секретного кода 6 или 7, введенный пароль проверяется по допустимому типу 6 или 7 формат пароля и сохраненный тип 6 или 7 соответственно.

Пароли 6-го типа шифруются с помощью шифра AES и определяемого пользователем основного ключа. Эти пароли относительно более безопасны. Основной ключ никогда не отображается в конфигурации. Без ведома основного ключа секретные пароли типа 6 в совместном доступе недоступны. Если основной ключ изменен, пароль, сохраненный как тип 6, будет повторно зашифрован новым основным ключом. Если конфигурация основного ключа удалена, секретные пароли общего доступа типа 6 не могут быть расшифрованы, что может привести к срыву аутентификации для вызовов и регистрации.

При резервном копировании конфигурации или переносе конфигурации на другое устройство основной ключ не будет сброшен. Следовательно, основной ключ должен быть снова настроен вручную.

Сведения о настройке зашифрованного предварительно ключа см. в разделе Настройка зашифрованного предварительно ключа.

Тип шифрования 7 поддерживается, но в более поздних выпусках он будет отменен. При настройке типа шифрования 7 отображается следующее предупреждение.

Предупреждение. Команда добавлена в конфигурацию с помощью пароля типа 7. Однако пароли 7-го типа скоро будут прекращены. Перейдите к поддерживаемому паролю типа 6.

Пример. В следующем примере показано, как используется команда shared-secret для передачи данных оглушения :

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco cisco 

Команда

Описание

оглушение

Переходит в режим конфигурации оглушения.

идентификатор оператора stun flowdata

Настройка идентификатора оператора.

поток оглушительных данных

Настройка срока службы CAT.

Чтобы включить обход брандмауэра с помощью stun, используйте команду использования оглушения firewall-traversal flowdata в режиме конфигурации использования оглушения класса голосовых вызовов. Чтобы отключить обход брандмауэра с помощью stun, используйте форму no этой команды.

stun usage firewall-traversal flowdata

без оглушения использования брандмауэра-обхода данных

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Обход брандмауэра с использованием STUN не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить обход брандмауэра с помощью STUN.

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Команда

Описание

stun flowdata shared-secret

Настройка тайного совместного доступа между оператором управления вызовами и брандмауэром.

использование оглушения в классе голосовых голосовых вызовов

Настройка нового класса голосовых вызовов под названием stun-usage с числовым тегом.

Чтобы включить ICE-lite с помощью stun, используйте команду использования stun ice lite в режиме конфигурации использования stun class voice stun. Чтобы отключить ICE-lite с помощью stun, используйте форму no этой команды.

использование оглушения ice lite

без оглушения использования ice lite

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: ICE-lite по умолчанию не включен.

Командный режим: Конфигурация класса голосовых вызовов (класс конфигурации)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Пример. В следующем примере показано, как включить ICE-lite с помощью STUN.

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

Чтобы указать имя сертификата точки доверия в поле Альтернативное имя субъекта (subjectAltName) в сертификате X.509, который содержится в сертификате точки доверия, используйте subject-alt-name в режиме конфигурации ca-trustpoint. Чтобы удалить эту конфигурацию, используйте форму no этой команды.

subject-alt-name name

нет имени субъекта

имя

Указывает имя сертификата точки доверия.

Значение команды по умолчанию: Поле «Альтернативное имя субъекта» не включено в сертификат X.509.

Командный режим: Режим конфигурации точки доверия (ca-trustpoint)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда subject-alt-name используется для создания самоподписанного сертификата точки доверия для маршрутизатора, содержащего имя точки доверия в поле Альтернативное имя субъекта (subjectAltName). Это альтернативное имя субъекта может использоваться только в том случае, если параметр регистрации точки доверия указан для самоподписанной регистрации в политике точки доверия.

Поле альтернативного имени субъекта в сертификате X.509 определено в RFC 2511.

Пример. В следующем примере показано, как создать самоподписанный сертификат точки доверия для маршрутизатора, содержащий имя точки доверия в поле "Альтернативное имя субъекта" (subjectAltName):

 crypto pki trustpoint webex-sgw enrollpoint fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Чтобы указать имя субъекта в запросе сертификата, используйте команду subject-name в режиме конфигурации ca-trustpoint. Чтобы удалить любое имя субъекта из конфигурации, используйте форму no этой команды.

имя субъекта [x.500-name]

no subject-name [x.500-name]

имя x.500

(Необязательно) В этом поле указывается имя испытуемого, используемое в запросе сертификата.

Значение команды по умолчанию: Если аргумент x.500-name не указан, будет использоваться полное доменное имя (FQDN), которое является именем субъекта по умолчанию.

Командный режим: конфигурация точки доверия CA

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Прежде чем выпустить команду subject-name, необходимо включить команду crypto ca trustpoint , которая объявляет центр сертификации (CA), что маршрутизатор должен использовать, и переходит в режим конфигурации ca-trustpoint.

Команда subject-name — это атрибут, который можно задать для автоматической регистрации; таким образом, выдача этой команды предотвращает запрос на имя испытуемого во время регистрации.

Пример. В следующем примере показано, как указать имя испытуемого в сертификате:

 crypto pki trustpoint webex-sgw enrollpoint fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Команда

Описание

crypto ca trustpoint

Объявляет ЦС, что должен использовать маршрутизатор.

Чтобы идентифицировать сеть вызывающего абонента по IP-адресу и маске подсети для усовершенствованной службы 911, используйте команду подсети в режиме конфигурации местоположения голосового экстренного реагирования. Чтобы удалить определение подсети, используйте форму no этой команды.

подсеть {1 | 2} IP-группа подсеть-маска

нет подсеть {{1 | 2. 2}

{1 | 2}

Указывает подсети. Можно создать до 2 различных подсетей.

группа IP

Указывает группу подсети для местоположения экстренного реагирования (ERL).

маска подсети

Указывает адрес подсети для местоположения экстренного реагирования (ERL).

Значение команды по умолчанию: Подсети не определены.

Командный режим: Конфигурация местоположения голосового экстренного реагирования (cfg-emrgncy-resp-location)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду подсети , чтобы определить группы IP адресов, которые являются частью ERL. Можно создать до 2 различных подсетей. Чтобы включить все IP-адреса в один ERL, вы можете установить маску подсети в 0.0.0.0, чтобы указать подсеть “catch-all”.

Пример. В следующем примере показано, как настроить группу IP-адресов 10.X.X.X или 192.168.X.X, которые автоматически связаны с ERL. Если одно из устройств IP-группы набирает 911, его добавочный номер заменяется на 408 555-0100 перед переходом к PSAP. PSAP определяет номер вызывающего абонента как 408 555-0100.

 местоположение голосовой экстренной помощи 1 elin 1 4085550100 подсеть 1 10.0.0.0 255.0.0 подсеть 2 192.168.0.0 255.255.0.0

Чтобы глобально включить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте команду supplementary-servicemedia-renegotiate в режиме конфигурации голосовой службы. Чтобы отключить повторное согласование мультимедиа во время вызова для дополнительных служб, используйте форму нет этой команды.

Media-renegotiate -supplement-service

без дополнительных услуг пересмотр мультимедиа

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Повторное согласование мультимедиа во время вызова для дополнительных служб отключено.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Эта команда позволяет выполнить повторное согласование мультимедиа во время вызова или согласования ключей для всех вызовов в сети с передачей голоса по IP. Для реализации шифрования мультимедиа двум конечным точкам, управляемым Cisco Unified Communications Manager Express (Cisco Unified CME), необходимо обменять ключи, которые они будут использовать для шифрования и расшифровки пакетов. Повторное согласование ключей Midcall необходимо для поддержки взаимодействия и дополнительных служб между несколькими пакетами VoIP в защищенной среде мультимедиа с использованием протокола SRTP.

Видеочасть видеопотока не будет воспроизводиться, если команда supplementary-service media-renegotiate настроена в режиме конфигурации голосовой службы.

Пример. В следующем примере выполняется повторное согласование мультимедиа во время вызова для дополнительных служб на глобальном уровне.

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

Чтобы включить возможности дополнительных служб SIP для переадресации вызовов и переадресации вызовов по сети SIP, используйте команду supplementary-service в режиме конфигурации адресуемой точки вызова или передачи голоса по IP службы голосовой связи. Чтобы отключить возможности дополнительных служб, используйте форму no этой команды.

supplement-service sip {handle-replaces | moved-temporary | refer}

no supplement-service sip {handle-replaces | moved-temporary | refer}

замена рукоятки

Заменяет Dialog-ID в заголовке Replaces на peer Dialog-ID.

перемещено временно

Включает ответ перенаправления SIP для переадресации вызовов.

ссылка

Включает сообщение SIP REFER для переадресации вызовов.

Значение команды по умолчанию: Возможности дополнительных служб SIP включены глобально.

Командный режим: Конфигурация голосовой связи адресуемой точки вызова (config-dial-peer), конфигурация голосовой службы (conf-voi-serv)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда supplementary-service sip refer обеспечивает передачу сообщений REFER на маршрутизаторе.

Форма no команды supplementary-service sip позволяет отключить функцию дополнительной службы (переадресацию вызовов или переадресацию вызовов), если шлюз назначения не поддерживает дополнительную службу. Эту функцию можно отключить глобально или для определенной магистрали SIP (адресуемая точка вызова).

  • Команда no supplementary-service sip handle-replaces заменяет Dialog-ID в заголовке Replaces на peer Dialog-ID.

  • Команда no supplementary-service sip moved-temporary предотвращает отправку маршрутизатором ответа перенаправления адресату для переадресации вызовов. Проход по протоколу SDP не поддерживается в режиме 302-consumption или режиме Refer-consumption. При использовании CSCub47586 вызов INVITE (входящий вызов или переадресация входящего вызова) с заголовком отклонения, а передача SDP включена на ветви входящего вызова или ветви исходящего вызова, вызов отключается.

  • Команда no supplementary-service sip refer предотвращает перенаправление маршрутизатором сообщения REFER адресату для передачи вызовов. Вместо этого маршрутизатор пытается инициировать обратный вызов новой цели.

Если эта команда включена глобально и отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

Если эта команда отключена глобально и включена или отключена на адресуемой точке вызова, для адресуемой точки вызова эта функция отключена.

В Cisco Unified Communications Manager Express (CME) эта команда поддерживается для вызовов между телефонами SIP и для вызовов между телефонами SCCP. Она не поддерживается для смеси телефонов SCCP и SIP; например, она не влияет на вызовы с телефона SCCP на телефон SIP. В Cisco UBE эта команда поддерживается для вызовов магистрали SIP от магистрали к SIP.

Пример. В следующем примере показано, как отключить возможности передачи вызовов SIP для адресуемой точки вызова 37.

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# цель сеанса ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как отключить возможности переадресации вызовов SIP во всем мире.

 Device(config)# голосовая служба передачи голоса по IP Device(conf-voi-serv)# no supplementary-service sip moved-temporary

В следующем примере показано, как включить передачу сообщений REFER в Cisco UBE глобально и как отключить изменение заголовка Refer-To.

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

В следующем примере показано, как включить использование сообщений REFER в Cisco UBE глобально.

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

В следующем примере показано, как включить потребление сообщений REFER в Cisco UBE для адресуемой точки вызова 22.

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на peer Dialog-ID в Cisco UBE для адресуемой точки вызова.

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service handle-replaces [system]

В следующем примере показано, как включить сообщение REFER для замены Dialog-ID в заголовке Replaces на одноранговый Dialog-ID в Cisco UBE глобально:

 Device(config)# Voice service voip Device(conf-voi-serv)# no supplementary-service handle-replaces

Команда

Описание

supplement-service h450.2 (голосовая служба)

Глобально включает возможности H.450.2 для передачи вызовов.

supplement-service h450.3 (голосовая связь)

Глобально включает возможности H.450.3 для переадресации вызовов.

реферто-передача

Отключает поиск адресуемой точки вызова и изменение заголовка Refer-To во время передачи сообщения REFER в UBE Cisco во время передачи вызова.

Команды T–Z

Чтобы настроить максимальное количество попыток повторной отправки сообщений из соединения SIP-TCP, используйте команду tcp-retry в режиме конфигурации SIP user-agent. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

tcp-retry {count close connection | nolimit}

no tcp-retry

число

Диапазон подсчета - 100-2000. Количество повторных попыток по умолчанию составляет 200.

закрытие подключения

(Необязательно) Закрывает соединения после заданного количества повторных попыток.

нолимит

Значение "Повторить попытку" задано неограниченное.

Значение команды по умолчанию: Количество повторных попыток TCP составляет 200.

Командный режим: Конфигурация SIP user-agent (config-sip-ua)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду tcp-retry , чтобы настроить максимальное количество попыток при попытке отправки сообщений из соединения SIP-TCP. После завершения попыток повторения все ожидающие сообщения на этом TCP-соединении будут удалены. Если используется ключевое слово close-connection , соединение TCP будет закрыто.

Например: В следующем примере установлено максимальное количество попыток повторения 500.

 Устройство (config-sip-ua)# tcp-retry 500 

В следующем примере задано максимальное количество попыток повторения 100, а также конфигурация для закрытия соединения после исчерпания всех попыток повторения.

 Устройство (config-sip-ua)# tcp-retry 100 close-connection 

В следующем примере показано, что CUBE настроен на неограниченное повторение до тех пор, пока сообщение не выйдет или соединение не будет закрыто.

Устройство (config-sip-ua)# tcp-retry nolimit

Чтобы настроить время, затрачиваемое группой избыточности на задержку переговоров о роли, которые начинаются после сбоя или перезагрузки системы, используйте команду timers delay в режиме конфигурации группы приложений избыточности. Чтобы отключить таймер, используйте форму нет этой команды. Чтобы настроить значение задержки по умолчанию, используйте форму по умолчанию этой команды.

таймер задержка секунд [перезагрузка секунд]

нет таймеров задержки секунд [перезагрузка секунд]

по умолчанию задержка секунд [перезагрузка секунд]

– количество секунд

Значение задержки. Диапазон составляет от 0 до 10000. Значение по умолчанию: 10.

reload

(Необязательно) В этом поле указывается таймер перезагрузки группы избыточности.

– количество секунд

(Необязательно) Значение таймера перезагрузки в секундах. Диапазон составляет от 0 до 10000. Значение по умолчанию: 120.

Значение команды по умолчанию: Значение по умолчанию: 10 секунд для задержки таймера и 120 секунд для задержки перезагрузки.

Командный режим: Конфигурация группы приложений избыточности (config-red-app-grp)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду timers delay , чтобы задать задержку таймера для группы избыточности.

Пример. В следующем примере показано, как задать значение задержки таймера и значение перезагрузки для группы избыточности под названием group 1.

 Маршрутизатор# настроить терминал Маршрутизатор(конфигурация)# избыточность Маршрутизатор(конфигурация-красный)# избыточность приложения Маршрутизатор(конфигурация-красное-приложение)# группа 1 Маршрутизатор(конфигурация-красное-приложение-grp)# задержка 100 перезагрузки 400

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

authentication;

Настройка аутентификации с открытым текстом и аутентификации MD5 для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы настроить таймеры для сообщений hellotime и holdtime для группы избыточности, используйте команду timers hellotime в режиме конфигурации протокола избыточности. Чтобы отключить таймеры в группе избыточности, используйте форму нет этой команды.

таймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

нет таймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

msec

(Необязательно) В этом поле указывается интервал в миллисекундах для приветственных сообщений.

– количество секунд

Время интервала (в секундах) для приветственных сообщений. Диапазон составляет от 1 до 254.

время ожидания

Указывает таймер удержания.

msec

Указывает интервал в миллисекундах для сообщений о времени удержания.

– количество секунд

Интервал времени (в миллисекундах) для сообщений о времени удержания. Диапазон составляет от 6 до 255.

Значение команды по умолчанию: Значение по умолчанию для интервала hellotime составляет 3 секунды, а для интервала ожидания – 10 секунд.

Командный режим: Конфигурация протокола приложения избыточности (config-red-app-prtc)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Время приветствия – это интервал, в котором отправляются приветственные сообщения. Время ожидания – это время перед объявлением активного или резервного устройства в состоянии ожидания. Используйте ключевое слово msec для настройки таймеров в миллисекундах.

Если в буфер журнала выделяется большой объем памяти (например, 1 ГБ), то загрузка ЦП и памяти маршрутизатора увеличивается. Эта проблема усугубляется, если заданы небольшие интервалы для hellotime и holdtime. Если необходимо выделить большой объем памяти в буфер журнала, рекомендуется принять значения по умолчанию для hellotime и holdtime. По этой же причине мы также рекомендуем не использовать команду preempt .

Пример. В следующем примере показано, как настроить сообщения hellotime и holdtime:

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

имя

Настройка группы избыточности с именем.

упреждающий

Включает упреждающее действие для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы создать профиль TLS с указанным номером тега, используйте команду tls-profile в режиме конфигурации класса голосовых вызовов. Чтобы удалить tls-profile, используйте форму no этой команды.

тег tls-profile

тег no tls-profile

тег

Связывает профиль TLS класса голосовых вызовов с клиентом. Диапазон тегов: 1–10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда voice class tls-profile включает режим конфигурации класса голосовых вызовов на маршрутизаторе и предоставляет подпараметры для настройки команд, необходимых для сеанса TLS. Эта команда позволяет настроить в классе голосовых вызовов параметры, которые можно настроить на глобальном уровне с помощью sip-ua.

Тег связывает все конфигурации класса голосовых вызовов, выполненные с помощью тега voice class tls-profile , с командой криптосигналов .

Пример. В следующем примере показано, как настроить магистраль или арендатор для TLS.

 Device(config)# voice class tenant 100 Device(config-class)# tls-profile 100

Команда

Описание

точка доверия

Создание точки доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

описание

Предоставляет описание группы профилей TLS.

шифр

Настройка шифра.

cn-san

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP /TLS на стороне клиента.

криптосигналы

Определяет точку доверия или тег tls-profile , используемый во время процесса рукопожатия TLS.

Чтобы настроить структуру трассировки передачи голоса по IP в CUBE, используйте команду trace в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить трассировку передачи голоса по IP, используйте форму no этой команды.

[нет] следов

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Трассировка включена по умолчанию.

Командный режим: Режим конфигурации передачи голоса по IP голосовой службы (conf-voi-serv)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду trace , чтобы настроить структуру трассировки передачи голоса по IP для постоянного отслеживания и устранения неполадок SIP-вызовов в CUBE. Если трассировка включена, журнал событий и отладка параметров передачи голоса по IP, таких как SIP-сообщения, FSM и Unified Communication, обрабатываемых CUBE.

Трассировка передачи голоса по IP отключена с помощью команды shutdown в режиме конфигурации трассировки . Чтобы повторно включить трассировку передачи голоса по IP, настройте [no] shutdown. Команда shutdown сохраняет пользовательский предел памяти , а трассировка [no] сбрасывает предел памяти до значения по умолчанию.

Чтобы определить пользовательское ограничение памяти, выделенное для хранения информации о трассировке передачи голоса по IP в CUBE, настройте память-лимит памяти в режиме конфигурации трассировки. Диапазон составляет 10–1000 МБ. Если предел памяти не настроен, применяется конфигурация платформы ограничения памяти по умолчанию. По умолчанию 10% всей памяти, доступной процессору IOS на момент настройки команды, будет зарезервировано для хранения данных трассировки передачи голоса по IP.

Пример. Ниже приведен пример конфигурации для включения трассировки в Unified Border Element.

 маршрутизатор#configure terminal Введите команды конфигурации, по одной на линию. Завершить с CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? Команды конфигурации ГОЛОСОВОЙ СЛУЖБЫ: скрытие адреса (SIP-SIP) allow-connections Allow call connection types call-quality Global call quality of service setup callmonitor Call Monitoring cause-code Enable Call Progress Analysis for voip calls default Set the internal cause code for SIP and H323 clid clid Caller ID option cpa Enable Call Progress Analysis for voip calls default dtmf-interworking Dtmf Interworking emergency List of Emergency exit to Exit from Voice service configuration mode fax Global fax commands fax relay Global fax relay commands gcid Enable Global Call Identifcation for voip h323 Global H.323 configuration commands lpcor Voice service voip service lpcor setup media Global setting for voip calls media-address Voice service IP Address Range mode Global mode setting for voip calls media-address modem Global mode setting for voip calls modem Global modem commands no Negate a command or set its default notify send facility indication to application qsig QSIG redirect voip call redirect redundancy-group Associate redundancy-group with voice HA redundancy-reload конфигурация трассировки Маршрутизации Передачи Голоса по IP voice enable voice parameters vpn-group Enter vpn-group mode vpn-profile Enter vpn profile

Команда

Описание

предел памяти(трассировка)

Определяет ограничение памяти для хранения информации о трассировке передачи голоса по IP.

shutdown(трассировка)

Отключите структуру обслуживания трассировки передачи голоса по IP в CUBE.

показать трассировку передачи голоса

Отображает информацию трассировки передачи голоса по IP для ветвей SIP во время вызова, полученного в CUBE.

Чтобы настроить отслеживание состояния интерфейса, используйте команду track в режиме глобальной конфигурации. Чтобы удалить отслеживание, используйте форму no этой команды.

track object-number interface type number{ line-protocol IP-маршрутизация}

нет трек номер объекта интерфейс тип номер{{ линейный протокол ip-маршрутизация}

номер объекта

Номер объекта в диапазоне от 1 до 1000, представляющий интерфейс для отслеживания.

номер типа интерфейса

Тип и номер интерфейса для отслеживания.

линейный протокол

Отслеживает, включен ли интерфейс.

ip-маршрутизация

Отслеживает, включена ли IP-маршрутизация, настроен ли IP-адрес в интерфейсе и состояние интерфейса открыто, прежде чем сообщить GLBP о том, что интерфейс работает.

Значение команды по умолчанию: Состояние интерфейса не отслеживается.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда маршрутизации используется в группе избыточности (RG) для отслеживания состояния интерфейса голосового трафика, чтобы активный маршрутизатор стал неактивным после выхода интерфейса трафика.

Пример. В следующем примере показано, как настроить отслеживание интерфейса на глобальном уровне для отслеживания состояния интерфейса.

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Чтобы применить правило преобразования для манипуляции набранными цифрами на входящей ветви вызовов VoIP и POTS, используйте команду translate в режиме конфигурации голосового порта. Чтобы удалить правило преобразования, используйте форму no этой команды.

translate {calling-number | called-number} name-tag

нет перевода {calling-number | called-number} name-tag

вызывающий номер

Правило перевода применяется к номеру абонента входящего вызова.

вызываемый номер

Правило перевода применяется к номеру входящего вызываемого абонента.

имя-тег

Номер тега, на который ссылается набор правил. Это произвольно выбранное число. Диапазон составляет от 1 до 2147483647. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Правило перевода представляет собой механизм манипуляции цифрами общего назначения, который выполняет такие операции, как автоматическое добавление телефонной области и кодов префикса к набранным номерам.

Например: В следующем примере применяется правило преобразования 350 к входящему номеру вызывающего абонента с передачей голоса по IP и POTS:

 **Из правила перевода PSTN без +E164** voice translation-rule 350 rule 1 /^\([2-9].........\)/ /+1\1/ voice translation-profile 350 translate calling 350 translate called 350 

В следующем примере правило перевода 300 применяется к исходящему номеру вызываемого абонента с передачей голоса по IP и POTS:

 **Из правила перевода телефонной системы с +E164** голосовым переводом-правило 300 правило 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate calling 300 translate called 300

Команда

Описание

правило

Применяет правило перевода к номеру вызывающего абонента или вызываемого абонента для входящих и исходящих вызовов.

показать правило преобразования

Отображает содержимое всех правил, настроенных для определенного имени перевода.

правило преобразования

Создает имя перевода и переходит в режим конфигурации правила преобразования.

Чтобы назначить профиль перевода голосовому порту, используйте команду translation-profile в режиме конфигурации голосового порта. Чтобы удалить профиль перевода из голосового порта, используйте форму no этой команды.

имя профиля преобразования {входящего | исходящего }

no translation-profile {incoming | outcoming } name

входящий

Это значение указывает на то, что этот профиль перевода обрабатывает входящие вызовы.

исходящий

Это значение указывает на то, что этот профиль перевода обрабатывает исходящие вызовы.

имя

Имя профиля перевода.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта (config-voiceport)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду translation-profile , чтобы назначить предопределенный профиль перевода голосовому порту.

Пример. В следующем примере показано, как настроить исходящие адресуемые точки вызова для PSTN с помощью UDP и RTP.

 Voice dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9].........$ translation-profile outgoing 300

Команда

Описание

правило (правило голосового перевода)

Задает критерии для правила перевода.

показать профиль голосового перевода

Отображает конфигурацию профиля перевода.

translate(переводческие профили)

Назначает правило перевода профилю перевода.

профиль голосового преобразования

Инициирует определение профиля преобразования.

правило голосового перевода

Инициирует определение правила преобразования.

Чтобы настроить определенную версию TLS для Unified Secure SCCP SRST, используйте команду transport-tcp-tls в режиме call-manager-fallback. Чтобы включить конфигурацию команды по умолчанию, используйте форму no этой команды.

транспорт {{ tcp [tls] {v1.0 | v1.1 | v1.2} | udp

нет транспорт {{ tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Включает TLS версии 1.0.

v1.1

Включает TLS версии 1.1.

v1.2

Включает TLS версии 1.2.

Значение команды по умолчанию: В форме по умолчанию для этой команды CLI поддерживаются все версии TLS, кроме TLS 1.0.

Командный режим: Конфигурация Call-manager-fallback (config-cm-fallback)

Удалить Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду transport-tcp-tls , чтобы определить версию безопасности транспортного уровня для Secure SCCP Unified SRST. В Unified SRST 12.3 и последующих выпусках версии TLS 1.1 и 1.2 поддерживаются для аналоговых голосовых шлюзов в Unified SRST. Телефоны SCCP поддерживают только TLS версии 1.0.

Если transport-tcp-tls настроен без указания версии, поведение команды CLI по умолчанию включено. В форме по умолчанию для этой команды CLI поддерживаются все версии TLS (кроме TLS 1.0).

Для безопасных конечных точек SIP и SCCP, которые не поддерживают TLS версии 1.2, необходимо настроить TLS 1.0 для регистрации конечных точек в Unified Secure SRST 12.3 (Cisco IOS XE Fuji, выпуск 16.9.1). Это также означает, что конечные точки, поддерживающие 1.2, также будут использовать комплекты 1.0.

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для конечных точек SCCP необходимо выполнить следующие действия:

  • transport-tcp-tls v1.0 в режиме конфигурации call-manager-fallation

Для поддержки TLS 1.0 в Cisco IOS XE Fuji выпуска 16.9.1 для сценариев чистого SIP и смешанного развертывания необходимо выполнить следующие действия:

  • transport-tcp-tls v1.0 в режиме конфигурации sip-ua

Начиная с Cisco IOS XE Cupertino 17.8.1a команда transport-tcp-tls v1.2 усовершенствована, чтобы разрешить использование только шифров SHA2 с помощью дополнительного ключевого слова sha2.

Например: В следующем примере показано, как указать версию TLS для защищенного телефона SCCP с помощью команды transport-tcp-tls CLI:

 Маршрутизатор(конфигурация)# call-manager-backback Маршрутизатор(config-cm-fallback)# transport-tcp-tls ? v1.0 Включить TLS версии 1.0 v1.1 Включить TLS версии 1.1 v1.2 Включить TLS версии 1.2
(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Разрешить только шифры SHA2 Маршрутизатор(config-cm-fallback)# transport-tcp-tls v1.2 sha2  

Команда

Описание

транспорт (голосовой регистр-пул)

Определяет тип транспорта по умолчанию, поддерживаемый новым телефоном.

Чтобы настроить точку доверия и связать ее с профилем TLS, используйте команду trustpoint в режиме конфигурации класса голосовых вызовов. Чтобы удалить точку доверия, используйте форму no этой команды.

trustpoint trustpoint-имя

нет точки доверия

имя точки доверия

trustpoint trustpoint-name — создает точку доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Truspoint связан с профилем TLS с помощью команды voice class tls-profile tag . Тег связывает конфигурацию точки доверия с командой криптосигналов .

Пример. В следующем примере показано, как создать tls-профиль класса голосовых вызовов и связать точку доверия.

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Команда

Описание

tls-профиль класса голосовых вызовов

Предоставляет подпараметры для настройки команд, необходимых для сеанса TLS.

криптосигналы

Определяет точку доверия или тег tls-profile , используемый во время процесса рукопожатия TLS.

Чтобы настроить допустимый интервал времени (в секундах), прежде чем помечать UA как недоступный, используйте команду up-interval в режиме конфигурации класса голосовых вызовов. Чтобы отключить таймер, используйте форму нет в этой комманде.

вверх интервал

нет верхнего интервала

верхний интервал

Указывает интервал времени в секундах, указывающий на активное состояние UA. Диапазон - 5-1200. Значение по умолчанию — 60.

Значение команды по умолчанию: Значение по умолчанию — 60.

Командный режим: конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Общий механизм тактовых импульсов позволяет отслеживать состояние SIP-серверов или конечных точек и предоставлять возможность маркировки адресуемой точки вызова как неактивной (busyout) при полном сбое тактовых импульсов.

Пример. В следующем примере показано, как настроить таймер интервала в секундах до объявления адресуемой точки вызова в неактивном состоянии.

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

Чтобы настроить URL-адреса в формате протокола установления сеанса (SIP), SIP secure (SIPS) или телефона (TEL) для вызовов SIP с передачей голоса по IP, используйте команду url в режиме конфигурации SIP voice class tenant mode configuration mode. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

url {{sip | sips | система | телефон [контекст телефона]]

нет URL

sip

Создает URL-адреса в формате SIP для вызовов с передачей голоса по IP.

sips

Создает URL-адреса в формате SIPS для вызовов с передачей голоса по IP.

система

Это значение указывает на то, что URL-адреса используют глобальное значение sip-ua. Это ключевое слово доступно только для режима клиента, чтобы позволить ему вернуться к глобальным конфигурациям.

телефон

Создает URL-адреса в формате TEL для вызовов с передачей голоса по IP.

контекст телефона

(Необязательно) Добавляет параметр «Телефонный контекст» к URL-адресу TEL.

Значение команды по умолчанию: URL SIP

Командный режим: конфигурация SIP (conf-serv-sip)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда затрагивает только клиентов операторов пользователей (UAC), поскольку приводит к использованию URL-адреса SIP, SIPS или TEL в строке запросов исходящих запросов SIP INVITE. URL-адреса SIP указывают на отправителя, получателя и назначение SIP-запроса; URL-адреса TEL указывают на соединения голосовых вызовов.

Команда voice-class sip url имеет приоритет над командой url , настроенной в режиме глобальной конфигурации SIP. Однако, если SIP URL-адрес класса голосовых вызовов настроена с помощью команды система шлюз использует то, что было глобально настроено с помощью url команда.

Введите режим конфигурации SIP после ввода режима конфигурации передачи голоса по IP для голосовой службы, как показано в разделе "Примеры".

Пример. В следующем примере создаются URL-адреса в формате SIP.

 URL SIP голосовой службы IP-телефонии

В следующем примере создаются URL-адреса в формате SIPS.

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Команда

Описание

sip

Входит в режим конфигурации SIP из режима конфигурации голосовой службы передачи голоса по IP.

sip-url класса голосовых вызовов

Создает URL-адреса в формате SIP, SIPS или TEL.

Чтобы создать систему аутентификации на основе имени пользователя, используйте команду username в режиме глобальной конфигурации. Чтобы удалить установленную аутентификацию на основе имени пользователя, используйте форму no этой команды.

имя пользователя имя [привилегия уровень] [ [ ] ]секретный код {{0 | 5 | пароль}]

нет имени пользователя

имя

Имя хоста, имя сервера, идентификатор пользователя или имя команды. Аргумент имени может быть только одним словом. Пустые пробелы и кавычки не допускаются.

уровень прав

(Необязательно) Устанавливает уровень прав для пользователя. Диапазон: От 1 до 15.

секретный код

В этом поле указывается секретный код пользователя.

секретный код

Для аутентификации Challenge Handshake Authentication Protocol (CHAP): указывает секрет для локального маршрутизатора или удаленного устройства. Секретный код шифруется, когда он хранится на локальном маршрутизаторе. Секрет может состоять из любой строки длиной до 11 символов ASCII. Количество комбинаций имени пользователя и пароля не ограничено, что позволяет аутентифицировать любое количество удаленных устройств.

0

Это значение указывает на то, что ниже приведен незашифрованный пароль или секретный код (в зависимости от конфигурации).

5

Указывает, что за этим следует скрытый секрет.

пароль

Пароль, который вводит пользователь.

Значение команды по умолчанию: Система аутентификации на основе имени пользователя не установлена.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Amsterdam 17.3.4a

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Команда username предоставляет аутентификацию пользователя или пароля, или и то, и другое, только в целях входа.

Для указания параметров для одного пользователя можно использовать несколько команд имени пользователя.

Добавьте запись имени пользователя для каждой удаленной системы, с которой взаимодействует локальный маршрутизатор и от которой требуется аутентификация. Удаленное устройство должно иметь запись имени пользователя для локального маршрутизатора. Эта запись должна иметь тот же пароль, что и запись локального маршрутизатора для этого удаленного устройства.

Эта команда может быть полезна для определения имен пользователей, которые нуждаются в специальной обработке. Например, вы можете использовать эту команду для определения имени пользователя "info", которое не требует пароля, но подключает пользователя к службе информации общего назначения.

Команда username требуется как часть конфигурации для CHAP. Добавьте запись имени пользователя для каждой удаленной системы, от которой локальный маршрутизатор требует аутентификации.

Чтобы разрешить локальному маршрутизатору отвечать на удаленные вызовы CHAP, одна запись имени пользователя должна совпадать с именем хоста , которая уже назначена другому маршрутизатору.

  • Чтобы избежать перехода пользователя уровня прав 1 на более высокий уровень прав, настройте уровень прав для каждого пользователя, отличный от 1 (например, от 0 до 2 до 15).

  • Уровни прав для пользователя переопределяют уровни прав виртуального терминала.

Например: В следующем примере пользователю уровня прав 1 отказано в доступе к уровням прав выше 1.

права пользователя имя пользователя 0 пароль 0 права пользователя cisco имя пользователя2 права 2 пароль 0 cisco

В следующем примере показано, как удалить аутентификацию на основе имени пользователя для user2.

нет имени пользователя2

Команда

Описание

обратный вызов арахис Позволяет клиенту ARA запрашивать обратный вызов от клиента ARA.
принудительный ожидающий обратный вызов Заставляет программное обеспечение Cisco IOS подождать, прежде чем инициировать обратный вызов запрашивающему клиенту.
отладка переговоров о PPP Отображает пакеты PPP, отправленные во время запуска PPP, где согласовываются параметры PPP.
отладочный последовательный интерфейс Отображает информацию о сбое последовательного подключения.
отладочный последовательный пакет Отображает более подробную информацию об отладке последовательного интерфейса, чем можно получить с помощью команды отладки последовательного интерфейса .
обратный вызов ppp (DDR) Позволяет интерфейсу номеронабирателя, который не является интерфейсом DTR, функционировать как клиент обратного вызова, запрашивающий обратный вызов, или как сервер обратного вызова, который принимает запросы обратного вызова.
обратный вызов ppp (клиент PPP) Позволяет клиенту PPP набрать асинхронный интерфейс и запросить обратный вызов.
показать пользователей Отображает информацию об активных линиях маршрутизатора.

Чтобы включить обнаружение голосовой активности (VAD) для вызовов с помощью определенной адресуемой точки вызова, используйте команду vad в режиме конфигурации адресуемой точки вызова. Чтобы отключить VAD, используйте форму нет этой команды.

vad [агрессивный]

no vad [агрессивный]

агрессивный

Снижает пороговое значение шума с -78 до -62 дБм. Доступно только при настройке многоадресной рассылки по протоколу сеанса.

Значение команды по умолчанию: VAD включен, агрессивный VAD включен в адресуемых точках многоадресного набора

Командный режим: Конфигурация адресуемой точки вызова

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду vad (адресуемая точка вызова) , чтобы включить обнаружение голосовой активности. При использовании VAD пакеты голосовых данных делятся на три категории: речь, молчание и неизвестность. Речевые и неизвестные пакеты отправляются по сети; пакеты в тишине отбрасываются. Качество звука немного ухудшается с VAD, но соединение монополизирует гораздо меньше пропускной способности. Если вы используете форму нет этой команды, VAD отключается и голосовые данные непрерывно отправляются на IP-магистраль. При настройке голосовых шлюзов для обработки факсимильных вызовов VAD следует отключить на обоих концах IP-сети, поскольку это может помешать успешному получению факсимильного трафика.

При использовании агрессивного ключевого слова пороговое значение шума VAD уменьшается с -78 до -62 дБм. Шум, который опускается ниже порога -62 дБм, считается тишиной и не передается по сети. Кроме того, неизвестные пакеты считаются тишиной и отбрасываются.

Пример. В следующем примере VAD используется для адресуемой точки вызова передачи голоса по IP (VoIP), начиная с глобального режима конфигурации.

 dial peer voice 200 voip vad

Команда

Описание

комфорт-шум

Создает фоновый шум для заполнения пробелов в фоновом режиме во время вызовов, если активирована VAD.

голос точки вызова

Входит в режим конфигурации адресуемой точки вызова, определяет тип адресуемой точки вызова и номер тега, связанный с адресуемой адресуемой точкой вызова.

vad (голосовой порт)

Включает VAD для вызовов с помощью определенного голосового порта.

Чтобы ввести режим конфигурации класса голосовых вызовов и назначить идентификационный номер тега для класса голосовых вызовов кодека, используйте команду voice class codec в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов кодека, используйте форму no этой команды.

тег кодека voice class

нет тега кодека класса voice voice

тег

Уникальный номер, назначенный классу голосовых вызовов. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для предпочтительных параметров выбора кодека и назначает идентификационный тег. С помощью команды codecpreference задайте параметры класса голосовых вызовов, а с помощью команды voice-classcodec dial-peer примените класс голосовых вызовов к адресуемой точке вызова с передачей голоса по IP.

  • Команда voiceclasscodec в режиме глобальной конфигурации вводится без дефиса. Команда voice-classcodec в режиме конфигурации адресуемой точки вызова вводится с дефисом.

  • Команда gsmamr-nb codec недоступна в конфигурации YANG.

  • Прозрачная команда недоступна в кодеке класса голосовых вызовов в YANG. Однако можно настроить команду codectransparent непосредственно под адресуемой точкой вызова.

Например: В следующем примере показано, как ввести режим конфигурации класса голосовых вызовов и назначить номер тега класса голосовых вызовов, начиная с глобального режима конфигурации.

 кодек голосового класса 10 

После ввода режима конфигурации класса голосовых вызовов для кодеков используйте команду codecpreference , чтобы задать параметры класса голосовых вызовов.

В следующем примере создается список предпочтительных параметров 99, который можно применить к любой адресуемой точке вызова.

 Voice class codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw bytes 80

Команда

Описание

предпочтительные параметры кодека

В этом поле указывается список предпочтительных кодеков, которые будут использоваться на адресуемой точке вызова.

тест детектор голосового порта

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек голосового класса (адресуемая точка вызова)

Назначает предварительно настроенный список предпочтительных параметров выбора кодека адресуемой точке вызова.

Чтобы назначить ранее настроенный список предпочтительных параметров выбора кодека (класс голосовой связи кодека) адресуемой точке вызова VoIP, используйте команду voice-class codec в режиме конфигурации адресуемой точки вызова. Чтобы удалить назначение предпочтительных параметров кодека из адресуемой точки вызова, используйте форму no этой команды.

тег кодека voice-class [offer-all]

нет кодека класса голосовых

[Все предложения]

(Необязательно) Добавляет все настроенные кодеки из кодека класса голосовых вызовов в исходящее предложение из Cisco Unified Border Element (Cisco UBE).

тег

Уникальный номер, назначенный классу голосовых вызовов. Диапазон составляет от 1 до 10000.

Этот номер тега сопоставляется с номером тега, созданным с помощью команды voice class codec , доступной в режиме глобальной конфигурации.

Значение команды по умолчанию: Адресуемые точки набора не имеют назначенного класса голосовых вызовов кодека.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Для каждой адресуемой точки вызова с передачей голоса по IP можно назначить один класс голосовой связи. Если назначить другой класс голосовых вызовов адресуемой точке вызова, последний назначенный класс голосовых вызовов заменяет предыдущий класс голосовых вызовов.

Команда кодека voice-class в режиме конфигурации адресуемой точки вызова вводится с дефисом. Команда voice class codec в режиме глобальной конфигурации вводится без дефиса.

Пример. В следующем примере показано, как назначить ранее настроенный класс голосовой связи кодека адресуемой точке вызова.

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Команда

Описание

показать голос адресуемой точки вызова

Отображает конфигурацию для всех адресуемых точек вызова, настроенных на маршрутизаторе.

тест детектора голосового порта

Определяет порядок предпочтительных параметров, в котором узлы вызова сети выбирают кодеки.

кодек класса голосовых вызовов

Входит в режим конфигурации голосового класса и назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы создать группу адресуемых точек вызова для группировки нескольких адресуемых точек вызова, используйте команду voice class dpg в режиме глобальной конфигурации.

класс голосовых вызовов dpg dial-peer-group-id

dial-peer-group-id

Назначает тег для определенной группы адресуемых точек вызова. Диапазон - 1-10000.

Значение команды по умолчанию: По умолчанию отключено.

Командный режим: Класс голосовой связи глобальной конфигурации (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Можно группировать до 20 адресуемых точек вызова для исходящих вызовов (SIP или POTS) в группу адресуемых точек вызова и настроить эту группу адресуемых точек вызова в качестве назначения входящей адресуемой адресуемой точки вызова. После сопоставления входящей адресуемой адресуемой точки вызова с активной группой адресуемых адресуемых точек вызова для маршрутизации входящего вызова используются адресуемые точки вызова из этой группы. Никакая другая подготовка исходящих адресуемых точек вызова для выбора адресуемых точек вызова не используется.

Для каждой адресуемой точки вызова в группе адресуемых точек вызова можно определить предпочтительные параметры. Этот параметр используется для определения порядка выбора адресуемых точек вызова из группы для настройки исходящего вызова.

Также можно указать различные механизмы поиска адресуемых точек вызова с помощью существующей команды поиска адресуемых точек вызова. Дополнительную информацию см. в разделе Настройка исходящей группы адресуемых адресуемых адресуемых точек вызова.

Пример. В следующем примере показано, как настроить dpg класса голосовых вызовов.

 Маршрутизатор(config)#voice class dpg ?  Voice class dialpeer group tag Маршрутизатор(config-class)#voice class dpg 1 Маршрутизатор(config-class)#dial-peer Маршрутизатор(config-class)#dial-peer 1 ? prerouter(config-class)#dial-peer 1 prerouter(config-class)#dial-peer 1 prerouter(config-class)#dial-peer 1 prerouter(config-class)#dial-peer 1 prerouter?  Порядок предпочтений Маршрутизатор(config-class)#dial-peer 1 prerouter(config-class)#dial-peer 1 prerouter(config-class)#dial-peer 1 prerouter 9 Router(config-class)# 

Команда

Описание

голос точки вызова

Чтобы определить адресуемую точку вызова.

шаблон назначения

Чтобы настроить шаблон назначения.

Чтобы создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова, используйте команду voice class e164-pattern map в режиме глобальной конфигурации. Чтобы удалить карту шаблонов E.164 из адресуемой точки вызова, используйте форму no этой команды.

тег класса голосовых вызовов e164-pattern-map

нет класса голосовых вызовов e164-pattern-map

тег

Номер, назначенный карте шаблонов класса голосовых вызовов E.164. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Пример. В следующем примере показано, как создать карту шаблонов E.164, которая определяет несколько шаблонов E.164 назначения в адресуемой точке вызова.

Устройство(конфигурация)# voice class e164-pattern-map 2543 

Команда

Описание

показать класс голосовой связи e164-pattern-map

Отображает конфигурацию карт шаблонов E.164.

класс голосовой связи e164-pattern map load

Загружает карту шаблонов назначения E.164, указанную текстовым файлом на адресуемой точке вызова.

Чтобы ввести режим конфигурации голосового класса и настроить группы серверов (группы адресов IPv4 и IPv6), на которые можно ссылаться из исходящей точки вызова SIP, используйте команду voiceclassserver-group в режиме глобальной конфигурации. Чтобы удалить группу серверов, используйте форму no этой команды.

класс голосовых серверов-групп сервер-групп-id

нет голос класс группа серверов server-group-id

server-group-id

Уникальный идентификатор группы сервера для идентификации группы серверов. На группу серверов можно настроить до пяти серверов.

Значение команды по умолчанию: Группы серверов не создаются.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:Используйте команду voiceclassserver-group для группирования адресов серверов IPv4 и IPv6 и настройте ее как исходящую адресуемую точку вызова SIP. При использовании голосклассгруппа серверов маршрутизатор переходит в режим конфигурации голосового класса. Затем можно группировать серверы и связать их с исходящей адресуемой адресуемой точкой вызова SIP.

Например: В следующем примере показано, как ввести режим конфигурации голосового класса и назначить идентификатор группы серверов для группы серверов:

 Device> enable Device# configure terminal Device(config)# voice class server-group 2 

После настройки группы серверов класса голосовых вызовов можно настроить IP-адрес сервера вместе с дополнительным номером порта и предпочтительными параметрами в составе этой группы серверов наряду с дополнительным номером порта и порядком предпочтений. Также можно настроить описание, схему поиска и точку поиска. Чтобы сделать группу серверов неактивной, можно использовать команду shutdown.

Device(config)# voice class server-group 2 Device(config-class)# ipv4 10.1.1.1 Device(config-class)# ipv4 10.1.1.2 Device(config-class)# ipv4 10.1.1.3 Preferences 3 Device(config-class)# description It has 3 entries Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 to 599 Device(config-class)# exit

Команда

Описание

описание

Предоставляет описание группы серверов.

схема поиска

Определяет метод поиска для порядка выбора IP адресов целевого сервера (из IP адресов, настроенных для этой группы серверов) для настройки исходящих вызовов.

выключение (группа серверов)

Чтобы сделать группу серверов неактивной.

show voice class server-group

Отображает конфигурации для всех настроенных групп серверов или определенной группы серверов.

Чтобы включить поддержку заголовка утвержденного идентификатора адресуемой точки вызова в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправлять информацию о конфиденциальности утвержденного идентификатора в исходящих запросах или ответных сообщениях SIP, используйте команду voice-class sip asserted-id в режиме конфигурации адресуемой точки вызова. Чтобы отключить поддержку утвержденного заголовка идентификатора, используйте форму нет этой команды.

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

(Необязательно) Для настройки адресуемой точки вызова используются параметры конфигурации глобального уровня.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: При выборе ключевого слова pai или ключевого слова ppi для входящих сообщений шлюз создает заголовок PAI или PPI соответственно в общий стек SIP, отправляя данные о вызовах с помощью заголовка PAI или PPI. Для исходящих сообщений информация о конфиденциальности отправляется в заголовке PAI или PPI. Ключевое слово pai или ppi имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID/FROM из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка PPI.

 Устройство> включить Устройство № настройка терминала Устройство (конфигурация)# точка набора номера Устройство (conf-voi-serv)# sip asserted-id ppi класса голосовых вызовов 

Команда

Описание

утвержденный-идентификатор

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях на глобальном уровне.

вызов-информация pstn-to-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

Чтобы связать адрес источника определенного интерфейса для адресуемой точки вызова магистрали протокола установления сеанса (SIP), используйте команду voice-classsipbind в режиме конфигурации голосовой точки вызова. Чтобы отключить привязку на уровне адресуемой точки вызова или восстановить привязку к глобальному уровню, используйте форму no этой команды.

класс голосовой связи sip связывание {{управление | СМИ | все} исходный интерфейс идентификатор интерфейса [ipv6-адрес ipv6-адрес]]

no voice-class sip bind {control | media | all}

управление

Связывает пакеты сигналов протокола установления сеанса (SIP).

мультимедиа

Связывает только пакеты мультимедиа.

все

Связывает пакеты сигналов SIP и мультимедиа.

source interface interface-id

Указывает интерфейс в качестве адреса источника SIP пакетов.

ipv6-адрес ipv6-адрес

(Необязательно) Настройка адреса IPv6 интерфейса.

Значение команды по умолчанию: Привязка отключена.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду voice-class sip bind в режиме конфигурации голосовой точки вызова, чтобы связать адрес источника для пакетов сигналов и мультимедиа с IP-адресом интерфейса голосового шлюза Cisco IOS.

Для интерфейса можно настроить несколько IPv6-адресов и выбрать один адрес, используя ключевое слово ipv6-address.

Пример. В следующем примере показано, как настроить команду привязки SIP.

 Маршрутизатор (конфигурация)# голос адресуемой точки вызова 101 передача голоса по IP  Маршрутизатор (config-dial-peer)# протокол сеанса sipv2 Маршрутизатор (config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Маршрутизатор (config-dial-peer)# SIP класса голосовых вызовов связывает источник мультимедиа-интерфейс GigabitEthernet0/0 Маршрутизатор (config-dial-peer)# SIP класса голосовых вызовов связывает все исходные интерфейсы GigabitEthernet0/0 

Чтобы настроить отдельные адресуемые точки вызова для переопределения глобальных параметров голосовых шлюзов Cisco IOS, Cisco Unified Border Element (Cisco UBE) или Cisco Unified Communications Manager Express (Cisco Unified CME) и замены имени хоста или домена системы доменных имен (DNS) в качестве имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID в исходящих сообщениях, используйте команду voice-class sip localhost в режиме конфигурации голосовой точки вызова. Чтобы отключить замену имени localhost на определенной адресуемой точке вызова, используйте форму no этой команды. Чтобы настроить определенную адресуемую адресуемую точку вызова на перенос глобальных настроек для замены имени localhost, используйте форму по умолчанию этой команды.

voice-class sip localhost dns: [имя хоста] домен [предпочтительно]

нет локальный организатор sip класса голосовых вызовов dns: [имя узла]] домен [предпочтительный]]

по умолчанию локальный организатор sip класса голосовых вызовов dns: [имя узла]] домен [предпочтительный]]

dns: [имя хоста.]домен

Буквенно-цифровое значение, представляющее домен DNS (состоящий из имени домена с определенным именем хоста или без него) вместо физического IP-адреса, который используется в узле заголовков From, Call-ID и Remote-Party-ID в исходящих сообщениях.

Это значение может быть именем хоста и доменом, разделенными периодом (dns:hostname.domain) или только имя домена (dns:домен). В обоих случаях dns: разделитель должен быть включен в качестве первых четырех символов.

предпочтительный

(Необязательно) Указывает указанное имя хоста DNS как предпочтительное.

Значение команды по умолчанию: Адресуемая точка вызова использует настройку глобальной конфигурации для определения того, подменяется ли имя локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID заголовков исходящих сообщений.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду voice-classsiplocalhost в режиме конфигурации адресуемой точки вызова, чтобы переопределить глобальную конфигурацию голосовых шлюзов Cisco IOS, Cisco UBE или Cisco Unified CME и настроить имя локального узла DNS, которое будет использоваться вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений на определенной адресуемой точке вызова. Если для отдельной адресуемой точки вызова настроено несколько регистраторов, можно использовать команду voice-classsiplocalhostpreferred , чтобы указать, какой хост предпочтителен для этой адресуемой точки вызова.

Чтобы глобально настроить имя локального узла на голосовом шлюзе Cisco IOS, Cisco UBE или Cisco Unified CME, используйте команду localhost в режиме конфигурации SIP голосовой службы. Используйте команду novoice-classsiplocalhost , чтобы удалить конфигурации имен localhost для адресуемой точки вызова и заставить адресуемую точку вызова использовать физический IP-адрес в узле заголовков From, Call-ID и Remote-Party-ID независимо от глобальной конфигурации.

Например: В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены домена (имя узла не указано) в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:

 Устройство> включить Устройство № настройка терминал Устройство (конфигурация)# голос адресуемой точки вызова 1 передача голоса по IP Устройство (config-dial-peer)# voice-class sip localhost dns:example.preferred 

В следующем примере показано, как настроить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) для замены определенного имени узла в домене в качестве предпочтительного имени localhost вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:

 Устройство> включить Устройство № настройка терминал Устройство (конфигурация)# голос адресуемой точки вызова 1 передача голоса по IP Устройство (config-dial-peer)# DNS локального хоста sip класса voice:MyHost.example.com preferred 

В следующем примере показано, как заставить адресуемую точку вызова 1 (переопределение любой глобальной конфигурации) использовать физический IP-адрес в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# no voice-class sip localhost 

Команда

Описание

аутентификация (dial peer)

Включает аутентификацию SIP-дайджест на отдельной адресуемой точке вызова.

аутентификация (SIP UA)

Включение дайджест-аутентификации SIP.

учетные данные (SIP UA)

Настройка UBE Cisco для отправки сообщения о регистрации SIP в состоянии UP.

localhost

Настройка глобальных параметров для замены имени локального узла DNS вместо физического IP-адреса в заголовках From, Call-ID и Remote-Party-ID исходящих сообщений.

registrar (регистратор)

Позволяет шлюзам SIP Cisco IOS регистрировать номера E.164 от имени телефонов FXS, EFXS и SCCP с помощью внешнего прокси SIP или регистратора SIP.

Чтобы настроить профиль keepalive для мониторинга соединения между адресуемыми точками вызова VoIP Cisco Unified Border Element и серверами SIP, используйте команду voice class sip-options-keepalive в режиме конфигурации адресуемой точки вызова. Чтобы отключить отслеживание подключения, используйте форму нет этой команды.

sip-options-keevealive класса голосовых вызовов keepalive-group-profile-id {{верхний интервал секунды | вниз-интервал секунды | повторить повторные попытки}

no voice class sip-options-keealive

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

до интервала секунд

Количество секунд с увеличенным интервалом, которое было разрешено пройти, прежде чем пометить UA как недоступное. Диапазон составляет от 5 до 1200. Значение по умолчанию — 60.

нисходящий интервал секунд

Количество секунд с пониженным интервалом, разрешенное для прохождения до маркировки UA как недоступного. Диапазон составляет от 5 до 1200. По умолчанию установлено значение 30.

повторить повторные попытки

Количество попыток повторения, прежде чем пометить UA как недоступное. Диапазон составляет от 1 до 10. По умолчанию установлено 5 попыток.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду voice-class sip options-keepalive , чтобы настроить механизм проверки параметров вне диалога (OOD) между любым количеством адресатов. При сбое отслеживаемых ответов тактовых импульсов конечной точки настроенная адресуемая точка вызова загружается. Если для того же шаблона назначения настроена альтернативная адресуемая точка вызова, вызов переходит к следующей адресуемой точке вызова в предпочтительных параметрах или вызов отклоняется с кодом причины ошибки.

Ответ на проверку параметров будет признан неудачным, а адресуемая точка вызова будет загружена для следующих сценариев:

Таблица 1. Коды ошибок, которые запускают терминальное устройство

Код ошибки

Описание

503

служба недоступна

505

SIP-версия не поддерживается

нет ответа

время ожидания запроса

Все остальные коды ошибок, включая 400, считаются допустимым ответом и адресуемая точка вызова не загружена.

Пример. В следующем примере показан пример конфигурации, поддерживаемой с идентификатором профиля 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description target exit

Чтобы связать адресуемую точку вызова с указанным профилем группы keepalive, используйте команду voice-class sip options-keepalive profile в режиме конфигурации адресуемой точки вызова.

параметры sip класса voice-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Указывает идентификатор профиля группы keepalive.

Значение команды по умолчанию: Адресуемая точка вызова активна (UP).

Командный режим: Режим конфигурации адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Адресуемая точка вызова отслеживается CUBE в соответствии с параметрами, определенными профилем options-keepalive.

Пример. В следующем примере приведен пример конфигурации исходящей адресуемой точки вызова SIP и связи с группой профилей keepalive.

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keealive profile 171 end

Чтобы настроить параметры политики заголовка конфиденциальности на уровне адресуемой точки вызова, используйте команду voice-classsipprivacy-policy в режиме конфигурации адресуемой точки вызова. Чтобы отключить параметры политики конфиденциальности, используйте форму no этой команды.

класс голосовой связи sip политика конфиденциальности {{пасстру | отправка всегда | полоса {{диверсия | история-информация}} [система]]

нет класс голосовой связи sip политика конфиденциальности {{пасстру | отправка всегда | полоса {{диверсия | история-информация}}

пасстру

Передает значения конфиденциальности из полученного сообщения на следующую ветвь вызова.

отправка всегда

Передает заголовок конфиденциальности со значением «Нет» следующему этапу вызова, если полученное сообщение не содержит значения конфиденциальности, но требуется заголовок конфиденциальности.

полоса

Снимите заголовки diversion или history-info, полученные от следующей ветви вызова.

диверсия

Снимите заголовок отклонения, полученный от следующей ветви вызова.

история-информация

Снимите заголовок history-info, полученный от следующей ветви вызова.

система

(Необязательно) Для настройки адресуемой точки вызова используются глобальные настройки конфигурации.

Значение команды по умолчанию: Параметры политики конфиденциальности не настроены.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Если полученное сообщение содержит значения конфиденциальности, используйте команду voice-classsipprivacy-policypassthru , чтобы убедиться, что значения конфиденциальности передаются от одной ветви вызова к другой. Если полученное сообщение не содержит значения конфиденциальности, но заголовок конфиденциальности является обязательным, используйте команду voice-classsipprivacy-policysend-always , чтобы задать заголовок конфиденциальности значение None (Нет) и переслать сообщение на следующую ветвь вызова. Систему можно настроить на поддержку обоих параметров одновременно.

Команда voice-class sip privacy-policy имеет приоритет над командой privacy-policy в режиме конфигурации SIP голосовой службы. Однако, если команда voice-classsip privacy-policy используется с ключевым словом system , шлюз использует настройки, настроенные глобально командой privacy-policy .

Например: В следующем примере показано, как включить политику конфиденциальности сквозной передачи в адресуемой точке вызова.

 Маршрутизатор> включить маршрутизатор# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

В следующем примере показано, как включить политики прохода, отправки всегда и полосы в адресуемой точке вызова.

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# голос адресуемой точки вызова 2611 передача голоса по IP Маршрутизатор (config-dial-peer)# конфиденциальность и политика конфиденциальности SIP голосового класса Маршрутизатор (config-dial-peer)# конфиденциальность SIP класса голосовой связи-политика отправки всегда Маршрутизатор (config-dial-peer)# конфиденциальность SIP класса голосовых вызовов — перенос полосы политики Маршрутизатор (config-dial-peer)# Политика конфиденциальности SIP голосового класса история-информация 

В следующем примере показано, как включить политику конфиденциальности отправки всегда на адресуемой точке вызова.

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# голос адресуемой точки вызова 2611 передача голоса по IP Маршрутизатор (config-dial-peer)# конфиденциальность SIP класса голосовой связи-политика отправки всегда 

В следующем примере показано, как включить политику конфиденциальности сквозной передачи и политику конфиденциальности всегда пересылать на адресуемой точке вызова.

 Маршрутизатор> включить № маршрутизатора настройка терминал Маршрутизатор (конфигурация)# голос адресуемой точки вызова 2611 передача голоса по IP Маршрутизатор (config-dial-peer)# конфиденциальность и политика конфиденциальности SIP голосового класса Маршрутизатор (config-dial-peer)# конфиденциальность SIP класса голосовой связи-политика отправки всегда 

Команда

Описание

утвержденный-идентификатор

Задает уровень конфиденциальности и включает заголовки конфиденциальности PAID или PPID в исходящих запросах SIP или ответных сообщениях.

политика конфиденциальности

Настройка параметров политики заголовка конфиденциальности на уровне глобальной конфигурации.

Чтобы настроить профили протокола установления сеанса (SIP) для голосового класса, используйте команду voice class sip-profiles в режиме глобальной конфигурации. Чтобы отключить профили SIP для класса голосовых вызовов, используйте форму нет этой команды.

номер voice sip-профилей

номер класса voice sip профилей

номер

Числовой тег, указывающий профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: Глобальная конфигурация (конфигурация), конфигурация клиента класса голосовых вызовов (конфигурация-класс)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Используйте sip-профили класса голосовых вызовов для настройки профиля SIP (добавления, удаления, копирования или изменения) SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Тег sip-profile может быть применен в адресуемой точке вызова с помощью команды тега sip profiles voice-class.

Параметр правила [до] недоступен в конфигурации YANG sip-профиля.

sip-профиль класса голосовых вызовов

правило [до]

Пример. В следующем примере показано, как указать профиль SIP 2 для класса голосовых вызовов.

 Router> enable Router# configure terminal Router(config)# voice class sip-profiles 2 

Команда

Описание

кодек класса голосовых

Назначает идентификационный номер тега для класса голосовых вызовов кодека.

Чтобы настроить профили SIP класса voice для адресуемой точки вызова, используйте команду voice-class sip profiles в режиме конфигурации адресуемой точки вызова. Чтобы отключить профиль, используйте форму нет этой команды.

voice-class sip profiles profile-id

нет профилей SIP класса profile-id

идентификатор профиля

Указывает профиль SIP класса голосовых вызовов. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Профили SIP для класса голосовых вызовов не настроены.

Командный режим: конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте команду voice-class sip profiles для настройки профиля SIP (в адресуемой точке вызова) с правилами добавления, удаления, копирования или изменения SIP, протокола описания сеанса (SDP) и одноранговых заголовков для входящих и исходящих сообщений.

Пример. В приведенных ниже примерах показано, как применять профили SIP только к одной адресуемой точке вызова.

 Устройство (конфигурация)# dial-peer voice 10 voip Устройство (config-dial-peer)# voice-class sip profiles 30 Устройство (config-dial-peer)# end

Чтобы включить надежную отправку всех временных ответов протокола установления сеанса (SIP) (кроме 100 попыток) на удаленное конечное устройство SIP, используйте команду voice-class sip rel1xx в режиме конфигурации адресуемой точки вызова. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

класс голосовой связи sip реплика1xx {{поддерживается значение | требуется значение | система | отключить}

no voice-class sip rel1xx

поддерживаемое значение

Поддерживает надежные временные ответы. Аргумент value может иметь любое значение, если клиент user-agent (UAC) и сервер user-agent (UAS) настраивают его одинаково.

требовать значения

Требует надежных временных ответов. Аргумент значения может иметь любое значение, если UAC и UAS настраивают его одинаково.

система

Использует значение, настроенное в режиме голосовой службы. Это параметр по умолчанию.

отключить

Отключает использование надежных временных ответов.

Значение команды по умолчанию: Система

Командный режим: Конфигурация адресуемой точки вызова

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Существует два способа настройки надежных временных ответов:

  • Режим адресуемой точки вызова. Надежные временные ответы для конкретной адресуемой точки вызова можно настроить только с помощью команды voice-class sip rel1xx .

  • режим SIP. Можно настроить надежные временные ответы глобально с помощью команды rel1xx .

Использование резервирования ресурсов с SIP требует, чтобы надежная временная функция SIP была включена на уровне адресуемой точки вызова VoIP или глобально на маршрутизаторе.

Эта команда применяется к адресуемой точке вызова, под которой она используется, или указывает на глобальную конфигурацию для надежных временных ответов. Если команда используется с ключевым словом supported , шлюз SIP использует заголовок Supported в исходящих запросах SIP INVITE. Если он используется с ключевым словом require , шлюз использует заголовок Required.

Эта команда в режиме конфигурации адресуемой точки вызова имеет приоритет над командой rel1xx в режиме глобальной конфигурации, за одним исключением: Если эта команда используется с ключевым словом системы, шлюз использует то, что было настроено под командой rel1xx в режиме глобальной конфигурации.

Пример. В следующем примере показано, как использовать эту команду на исходном или завершающем шлюзе SIP:

  • На исходном шлюзе все исходящие запросы SIP INVITE, соответствующие этой адресуемой точке вызова, содержат заголовок Supported, где значение равно 100rel.

  • На завершающем шлюзе все полученные запросы SIP INVITE, соответствующие этой адресуемой точке вызова, поддерживают надежные временные ответы.

 Устройство (конфигурация)# голос адресуемой точки вызова 102 голоса по IP Устройство (config-dial-peer)# sip rel класса голосовых вызовов1xx поддерживается 100rel 

Команда

Описание

реплика1xx

Предоставляет предварительные ответы на вызовы на все вызовы с передачей голоса по IP.

Чтобы связать адресуемую точку вызова с определенной конфигурацией клиента, используйте команду voice-class sip tenant в режиме конфигурации адресуемой точки вызова. Чтобы удалить связь, используйте форму no этой команды.

тег sip tenant голосового класса

нет тега sip tenant

тег

Номер, используемый для идентификации клиента SIP класса голосовой связи. Диапазон составляет от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Конфигурация адресуемой точки вызова (config-dial-peer)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте класс голосовой связи sip клиент тег в режиме конфигурации адресуемой точки вызова для связывания адресуемой точки вызова с класс голосовой связи sip клиент тег. Если адресуемая точка вызова связана с клиентом, конфигурации применяются в следующем порядке предпочтительных параметров:

  1. Конфигурация адресуемой точки вызова

  2. Конфигурация клиента

  3. Глобальная конфигурация

Если для адресуемой точки вызова нет настроенных арендаторов, конфигурации применяются с использованием поведения по умолчанию в следующем порядке:

  1. Конфигурация адресуемой точки вызова

  2. Глобальная конфигурация

Пример. В следующем примере показано, как настроить команду тега клиента sip tenant tag в режиме конфигурации адресуемой точки вызова.

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# клиент SIP класса голосовых вызовов  Device(config-dial-peer)# end 

Чтобы ввести режим конфигурации класса голосовых вызовов и назначить идентификационный тег для класса голосовых вызовов srtp-crypto, используйте команду srtp-crypto класса голосовых вызовов в режиме глобальной конфигурации. Чтобы удалить класс srtp-crypto voice class, используйте форму no этой команды.

тег srtp-crypto класса голосовых вызовов

no voice class srtp-crypto tag

тег

Уникальный номер, назначенный классу голосовых вызовов srtp-crypto. Диапазон 1–10000. По умолчанию нет.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Эта команда создает только класс голосовых вызовов для выбора предпочтительных параметров srtp-crypto и назначает идентификационный тег. Используйте команду crypto в подрежиме класса voice srtp-crypto для выбора упорядоченного списка предпочтительных шифров-наборов.

Удаление голосового класса srtp-crypto с помощью команды no voice class srtp-crypto tag удаляет тег srtp-crypto (тот же тег), если он настроен в режиме глобальной конфигурации, клиента и адресуемой точки вызова.

Пример:
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Команда

Описание

srtp-crypto

Назначает предварительно настроенный список предпочтительных параметров выбора криптопакета глобально или клиенту голосового класса.

криптовалюта

Указывает предпочтительные параметры пакета шифров SRTP, который будет предлагаться Cisco Unified Border Element (CUBE) в SDP в предложении и ответе.

показать вызовы sip ua

Отображает информацию о клиенте активного оператора пользователя (UAC) и сервере оператора пользователя (UAS) о вызовах по протоколу установления сеанса (SIP).

показать sip ua srtp

Отображает информацию протокола установления сеанса (SIP) пользователь-оператор (UA) Secure Real-time Transport Protocol (SRTP).

Чтобы настроить класс голосовых вызовов, введите режим конфигурации класса голосовых вызовов, используйте команду voice-class stun-usage в режиме глобальной, адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или в режиме конфигурации шаблона пула голосовой регистрации. Чтобы отключить класс голосовых вызовов, используйте форму no этой команды.

тег использования оглушения голосового класса

нет тега использования оглушения для голосового класса

тег

Уникальный идентификатор в диапазоне от 1 до 10000.

Значение команды по умолчанию: Класс голосовых вызовов не определен.

Командный режим: Глобальная конфигурация (config), конфигурация адресуемой точки вызова (config-dial-peer), конфигурация Ephone (config-ephone-template), конфигурация шаблона Ephone (config-ephone-template), конфигурация пула голосовой регистрации (config-register-pool), конфигурация шаблона пула голосовой регистрации (config-register-pool)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: При удалении команды использования оглушения голосового класса то же самое автоматически удаляется из конфигураций адресуемой точки вызова, ephone, шаблона ephone, пула голосовой регистрации или шаблонов пула голосовой регистрации.

Пример. В следующем примере показано, как установить для тега использования оглушения класса голосовых вызовов значение 10000.

Маршрутизатор(конфигурация)# голосовой класс оглушения-использование 10000 Маршрутизатор(config-ephone)# голосовой класс оглушения-использование 10000 Маршрутизатор(config-voice-register-pool)# оглушение класса голосовой связи 10000

Команда

Описание

stun usage firewall-traversal flowdata

Включает обход брандмауэра с помощью STUN.

идентификатор оператора stun flowdata

Настройка идентификатора оператора.

Чтобы войти в режим конфигурации клиента класса голосовых вызовов и разрешить арендаторам настраивать собственные глобальные конфигурации для определенного класса голосовых вызовов, используйте команду voiceclasstenant в режиме глобальной конфигурации. Чтобы отключить конфигурации арендатора для класса голосовых вызовов, используйте форму нет этой команды.

тег клиента класса голосовых

нет голосового тега клиента класса

тег

Номер, используемый для идентификации клиента класса голосовых вызовов. Диапазон составляет от 1 до 10000. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Команда voiceclasstenant задает класс голосовой службы, который позволяет арендаторам настраивать собственные конфигурации, специфичные для sip.

Пример. В следующем примере показано, как настроить арендаторов для класса голосовых вызовов.

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa – конфигурация, связанная с AAA anat – Разрешить альтернативные типы сетевых адресов IPV4 и IPV6 asserted-id – Настройка параметров конфиденциальности SIP-UA…………… Video – функция, связанная с видео Warn-header – конфигурация, связанная с SIP. SIP warning-header global config Device (config-voi-tenant)# end 

Чтобы создать или изменить класс голосовых вызовов для сопоставления адресуемых точек вызова с единым идентификатором ресурса протокола установления сеанса (SIP) или телефона (TEL), используйте команду voiceclassuri в режиме глобальной конфигурации. Чтобы удалить класс голосовых вызовов, используйте форму no этой команды.

голос класс uri тег {{sip | телефон}

нет голос класс uri тег {{sip | телефон}

тег

Метка, которая однозначно идентифицирует класс голосовых вызовов. Может содержать до 32 буквенно-цифровых символов.

sip

Класс голосовой связи для URI SIP.

телефон

Класс голосовой связи для URI TEL.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • С помощью этой команды можно перейти в режим конфигурации класса голосовых вызовов URI, в котором настраиваются совпадающие характеристики для URI. Команды, введенные в этом режиме, определяют набор правил, с помощью которых URI во время вызова сопоставляется с адресуемой точкой вызова.

  • Чтобы ссылаться на этот класс голосовых вызовов для входящих вызовов, используйте команду incominguri во входящей адресуемой точке вызова. Чтобы ссылаться на этот класс голосовых вызовов для исходящих вызовов, используйте команду destinationuri в исходящей адресуемой точке вызова.

  • Использование команды novoiceclassuri удаляет класс голосовых вызовов из любой точки вызова, где он настроен с помощью destinationuri или входящих uri команд.

Например: В следующем примере определяется класс голосовых вызовов для URI SIP.

 voice class uri r100 sip user id abc123 host server1 context 408 

В следующем примере определяется класс голосовых вызовов для URI TEL:

 номер телефона телефона uri r101 ^408 телефонный контекст 408

Команда

Описание

отладочный голосовой uri

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

URI назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий uri

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

шаблон

Соответствует вызову на основе всего URI SIP или TEL.

контекст телефона

Фильтрует URI, не содержащие поле контекста телефона, которое соответствует настроенному шаблону.

номер телефона

Соответствует вызову на основе поля номера телефона в URI TEL.

показать план набора incall uri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показать uri плана набора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

Чтобы задать предпочтительные параметры выбора класса голосовых вызовов для универсальных идентификаторов ресурсов (URI) протокола установления сеанса (SIP), используйте команду voice class uri sip preference в режиме глобальной конфигурации. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

предпочтительные параметры класса голосовых uri sip {user-id host}

нет голос класс uri sip предпочтительные параметры {{идентификатор пользователя организатор}

идентификатор пользователя

Поле идентификатора пользователя отдается предпочтение.

организатор

Поле организатора отдается предпочтение.

Значение команды по умолчанию: Поле организатора

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

  • Используйте команду предпочтительных параметров URI SIP класса голосовых вызовов для устранения связей, если для URI SIP сопоставлено несколько классов голосовых вызовов. По умолчанию должно совпадать в поле хоста URI.

  • Эта команда применяется глобально ко всем классам голосовых вызовов URI для SIP.

Пример. В следующем примере предпочтительные параметры определяются как идентификатор пользователя для класса голосовых вызовов SIP.

идентификатор пользователя предпочтительного параметра uri sip класса голосовых вызовов

Команда

Описание

отладочный голосовой uri

Отображает отладочные сообщения, связанные с классами голосовых вызовов URI.

URI назначения

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова с URI назначения для исходящего вызова.

организатор

Соответствует вызову на основе поля организатора в URI SIP.

входящий uri

В этом поле указывается класс голосовой связи, используемый для сопоставления адресуемой точки вызова VoIP с URI входящего вызова.

идентификатор пользователя

Соответствует вызову на основе поля идентификатора пользователя в URI SIP.

показать план набора incall uri

Отображает, какая адресуемая точка вызова соответствует определенному URI во входящем вызове.

показать uri плана набора

Отображает, какая исходящая адресуемая точка вызова соответствует определенному URI назначения.

URI класса голосовых

Создание или изменение класса голосовых вызовов для сопоставления адресуемых точек вызова с URI SIP или TEL.

Чтобы создать тег для идентификации местоположения экстренного реагирования (ERL) для служб E911, используйте команду местоположения голосового экстренного реагирования в режиме глобальной конфигурации. Чтобы удалить тег ERL, используйте форму no этой команды.

метка местоположения голосовой службы экстренной помощи

нет тега местоположения голосовой службы экстренной помощи

тег

Уникальный номер, идентифицирующий этот тег ERL.

Значение команды по умолчанию: Тег ERL не создан.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для создания ERL, которая идентифицирует область, в которой аварийные команды могут быстро найти вызывающего абонента 911. Определение ERL дополнительно включает, какие ELIN связаны с ERL и какие IP-телефоны расположены в ERL. Можно определить две или несколько уникальных IP-подсетей и две или меньше ELIN. Если определить один ELIN, этот ELIN всегда используется для телефонов, совершающих вызовы из этого ERL. Если определить два ELIN, система будет чередоваться между использованием каждого ELIN. Если определить нулевое число ELIN и телефоны используют этот ERL, исходящие вызовы не будут переведены. PSAP видит исходные номера вызовов для этих вызовов 911. При необходимости можно добавить гражданский адрес с помощью команды address и описание адреса с помощью команды name .

Пример. В следующем примере все IP-телефоны с IP-адресом 10.X.X.X или 192.168.X.X автоматически связаны с этим ERL. Если один из телефонов набирает номер 911, его добавочный номер заменяется на номер 408 555-0100 перед переходом к PSAP. PSAP увидит, что номер вызывающего абонента: 408 555-0100. Гражданский адрес, 410 Main St, Tooly, CA, и описательный идентификатор, Bldg 3 включены.

 местоположение голосового экстренного реагирования 1 elin 1 4085550100 подсеть 1 10.0.0.0 255.0.0 подсеть 2 192.168.0.0 255.255.0.0 адрес 1,408,5550100,410,Main St.,Tooly,CA name Bldg 3

Команда

Описание

адрес

Указывает текстовую запись с разделителями-запятыми (до 250 символов) гражданского адреса ERL.

elin

В этом поле указывается номер PSTN, который заменит добавочный номер вызывающего абонента.

имя

Указывает строку (до 32 символов), используемую внутри организации для идентификации или описания местоположения экстренного реагирования.

подсеть

Определяет, какие IP-телефоны являются частью этого ERL.

Чтобы ввести режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP IP в среде Cisco Unified CME или Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), используйте глобальную команду регистрации голосовых вызовов в режиме глобальной конфигурации. Для автоматического удаления существующих доменных имен, пулов и глобальных шаблонов диалплана используйте нет формы этой команды.

реестр голосовой связи

нет голосовой регистрации в глобальном масштабе

Значение команды по умолчанию: У этой команды нет аргументов или ключевых слов. Для телефонов SIP IP-телефонии не настроены параметры системного уровня.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:

Cisco Unified CME

Используйте эту команду для установки параметров подготовки для всех поддерживаемых телефонов SIP в системе Cisco Unified CME.

Cisco Unified SIP SRST

Используйте эту команду для установки параметров подготовки для нескольких пулов, то есть для всех поддерживаемых телефонов Cisco SIP IP в среде SRST SIP.

Cisco Unified CME 8.1 улучшает глобальную команду без формы регистрации голосовых вызовов. Глобальная команда no voice register очищает глобальную конфигурацию вместе с пулами и конфигурацией DN, а также удаляет конфигурации шаблона голосового регистра, плана набора голосового регистра и сервера сеанса голосового регистра. Перед проведением чистки требуется подтверждение.

В Cisco Unified SRST 8.1 и последующих версиях глобальная команда no voice register удаляет пулы и доменные имена вместе с глобальной конфигурацией.

Например: Ниже приведен частичный пример вывода из глобальной команды show voice register . Все перечисленные параметры были заданы в режиме глобальной конфигурации голосового регистра

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 is disabled Dst auto adjust is enabled start at Apr week 1 day Sun time 02:00 stop at Oct week 8 day Sun time 02:00 Sun time 02:00 is Sun time 02:00 is M/D/Y

Ниже приведен пример вывода из глобальной команды без регистрации голосовых вызовов:

Маршрутизатор(конфигурация)# no voice register global Это приведет к удалению всех существующих доменных имен, пулов, шаблонов, диапланов-шаблонов, планов набора и серверов функций в системе. Продолжить? Да/нет?

Команда

Описание

разрешить соединения sip–sip

Разрешает соединения между конечными точками SIP в многосервисном шлюзе Cisco IP.

приложение (голосовой регистр глобально)

Выбор приложения на уровне сеанса для всех адресуемых точек вызова, связанных с телефонами SIP.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified.

Чтобы ввести режим конфигурации пула голосовой регистрации и создать конфигурацию пула для телефона SIP IP в Cisco Unified CME или для набора телефонов SIP в Cisco Unified SIP SRST, используйте команду пула голосовой регистрации в режиме глобальной конфигурации. Чтобы удалить конфигурацию пула, используйте форму no этой команды.

голосовая регистрация пула pool-тег

нет голосовой регистрации пула pool-тега

тег для бассейна

Уникальный номер, назначенный бассейну. Диапазон: от 1 до 100.

Для систем Cisco Unified CME верхний предел этого аргумента определяется командой max-pool .

Значение команды по умолчанию: Пул не настроен.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду для настройки параметров телефона для телефонов SIP в системе Cisco Unified CME. Перед использованием этой команды включите команду mode cme и задайте максимальное количество SIP-телефонов, поддерживаемых в вашей системе с помощью команды max-pool .

Cisco Unified SIP SRST

Используйте эту команду, чтобы включить управление пользователями, на которых регистрации должны приниматься или отклоняться устройством SRST SIP. Командный режим пула голосовых регистров может использоваться для специальных функций и ограничения регистрации на основе параметров MAC, IP-подсети и диапазона номеров.

Например:В следующем примере показано, как войти в режим конфигурации пула голосовой регистрации и переадресовать вызовы на добавочный номер 9999, если добавочный номер 2001 занят.

Маршрутизатор(конфигурация)# пул голосовой регистрации 10 Маршрутизатор(конфигурация-регистр-пул)# тип 7960 Маршрутизатор(конфигурация-регистр-пул)# номер 1 2001 Маршрутизатор(конфигурация-регистр-пул)# переадресация вызова занято 9999 почтовый ящик 1234

Следующий частичный вывод из команды show running-config показывает, что в пуле голосовых регистров 3 настроены несколько команд пула голосовых регистров:

 пул голосовой регистрации 3 id сеть 10.2.161.0 маска 255.255.255.0 номер 1 95... предпочтительный параметр 1 исходящий вызов95 1 95011 макс. регистраций 5 кодек голосового класса 1

Команда

Описание

макс-пул (голосовая регистрация глобально)

Задает максимальное количество телефонов SIP, поддерживаемых системой Cisco Unified CME.

режим (голосовая регистрация глобально)

Включает режим подготовки телефонов SIP в системе Cisco Unified CME.

номер (голосовая регистрация глобально)

Настройка допустимого номера для телефона SIP.

тип (голосовая регистрация глобально)

Определяет тип телефона Cisco IP.

Чтобы начать демадовую синхронизацию информации о вызовах пользователей Webex Calling с облаком Webex Calling, используйте команду синхронизации voice register webex-sgw в режиме привилегированного выполнения.

голосовая регистрация пула синхронизации webex-sgw {start | done}

начало

Укажите начало синхронизации данных в режиме webex-sgw.

сделано

Уведомляет, что синхронизация данных выполняется с Webex Calling.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Привилегированный EXEC (#)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию:Когда администратор выполняет команду синхронизации голосовойрегистрацииwebex-sgw , IOS-XE указывает соединителю Webex начать синхронизацию информации о вызовах пользователей Webex Calling с Webex Calling. После завершения синхронизации соединитель Webex указывает на IOS-XE с помощью уведомления voiceregisterwebex-sgw синхронизация выполнена.

Код соединителя выполняет операцию синхронизации, выполненную через NETCONF. Убедитесь, что команда выполнена , поскольку это внутренняя операция.

Пример:

Выполнена синхронизация голосовой регистрации Webex-sgw маршрутизатора# 

Команда

Описание

голосовая регистрация глобальная

Включает режим глобальной конфигурации голосовой регистрации, чтобы задать глобальные параметры для всех поддерживаемых телефонов Cisco SIP в среде Cisco Unified Communications Manager Express или Cisco Unified SIP SRST.

Для ввода режима конфигурации голосовой службы и указания типа голосовой инкапсуляции используйте команду голосовой службы в режиме глобальной конфигурации.

голосовая служба передачи голоса по IP

Передача голоса по IP

Инкапсуляция передачи голоса по IP (VoIP).

Значение команды по умолчанию: Нет поведения или значений по умолчанию.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Локальный шлюз

Cisco IOS XE Gibraltar 16.12.2

Эта команда была введена.

Рекомендации по использованию: Режим конфигурации голосовой службы используется для команд пакетной телефонии, которые влияют на шлюз глобально.

Пример. В следующем примере показано, как включить приложение локального шлюза.

 настройка терминального голосового сервиса IP IP-адреса доверенного списка ipv4 x.x.x.x y.y.y exit allow-connections sip to sip media bulk-stats no supplementary-service sip refer no supplementary-service handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

Чтобы определить профиль перевода для голосовых вызовов, используйте команду voicetranslation-profile в режиме глобальной конфигурации. Чтобы удалить профиль перевода, используйте форму no этой команды.

имя профиля голосового перевода

нет имени профиля голосового перевода

имя

Имя профиля перевода. Максимальная длина имени профиля голосового перевода составляет 31 буквенно-цифровой символ.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: После определения правил перевода они группируются в профили. Профили собирают набор правил, которые в совокупности переводят вызываемые, вызываемые и перенаправленные номера определенными способами. Можно определить до 1000 профилей. Каждый профиль должен иметь уникальное имя.

На эти профили ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы для обработки переводов вызовов.

Пример. В следующем примере инициируется профиль перевода "westcoast" для голосовых вызовов. Профиль использует правила перевода 1, 2 и 3 для различных типов вызовов.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Команда

Описание

правило (правило голосового перевода)

Определяет критерии перевода вызовов.

показать профиль голосового перевода

Отображает один или несколько профилей перевода.

перевести (профили перевода)

Связывает правило перевода с профилем голосового перевода.

Чтобы определить правило перевода для голосовых вызовов, используйте команду voicetranslation-rule в режиме глобальной конфигурации. Чтобы удалить правило преобразования, используйте форму no этой команды.

номер правила голосового перевода

нет номера правила голосового перевода

номер

Номер, определяющий правило перевода. Диапазон составляет от 1 до 2147483647.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

шлюз устойчивости

Cisco IOS XE Cupertino 17.9.3a

Эта команда была введена.

Рекомендации по использованию: Используйте команду voice translation-rule , чтобы создать определение правила перевода. Каждое определение включает до 15 правил, которые включают в себя выражения типа SED для обработки перевода вызовов. Поддерживается не более 128 правил перевода.

Эти правила перевода сгруппированы в профили, на которые ссылаются группы магистралей, адресуемые точки вызова, исходные IP-группы, голосовые порты и интерфейсы.

Пример. В следующем примере инициируется правило перевода 150, которое включает два правила:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Команда

Описание

правило (правило голосового перевода)

Определяет шаблоны сопоставления, замены и отклонения для правила перевода.

show voice translation-rule

Отображает конфигурацию правила перевода.

Команды A–C

Чтобы включить модель управления доступом для аутентификации, авторизации и учета (AAA), используйте команду aaa new-model в режиме глобальной конфигурации. Чтобы отключить модель управления доступом AAA, используйте форму no этой команды.

новая модель AAA

нет новой модели AAA

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: AAA не включена.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: Эта команда включает систему управления доступом AAA.

Пример. Следующая конфигурация инициализирует AAA:

Device(config)# aaa new-model
Связанные командыОписания
бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

арап аутентификации aaa

Включает метод аутентификации AAA для ARAP с помощью TACACS+.

Включить аутентификацию aaa по умолчанию

Включает аутентификацию AAA, чтобы определить, может ли пользователь получить доступ к привилегированному уровню команд.

вход в систему с аутентификацией aaa

Задает аутентификацию AAA при входе в систему.

аутентификация AAA

Указывает один или несколько методов аутентификации AAA для использования на последовательных интерфейсах с PPP.

авторизация aaa

Задает параметры, ограничивающие доступ пользователей к сети.

Чтобы настроить аутентификацию, авторизацию и учетную аутентификацию (AAA) при входе в систему, используйте команду aaa authentication login в режиме глобальной конфигурации. Чтобы отключить аутентификацию AAA, используйте форму no этой команды.

вход в систему с аутентификацией aaa {{по умолчанию | имя списка } метод 1 [метод2...]]

нет вход в систему с аутентификацией aaa {{по умолчанию | имя списка } метод 1 [метод2...]]

по умолчанию

Использует перечисленные методы аутентификации, которые следуют этому ключевому слову, в качестве списка методов по умолчанию при входе пользователя в систему.

имя списка

Строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Дополнительную информацию см. в разделе «Рекомендации по использованию».

method1 [method2...]

Список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. Необходимо ввести не менее одного метода; можно ввести до четырех методов. Ключевые слова метода описаны в таблице ниже.

Значение команды по умолчанию: Аутентификация AAA при входе отключена.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: Если ключевое слово по умолчанию не задано, проверяется только база данных локальных пользователей. Это имеет тот же эффект, что и следующая команда:

локальный вход с аутентификацией aaa по умолчанию

Если ключевое слово по умолчанию не задано на консоли, вход будет выполнен без проверки подлинности.

Имена списков по умолчанию и необязательные, создаваемые командой aaa authentication login , используются с командой login authentication .

Создайте список, введя команду метода aaa authentication login list-name для определенного протокола. Аргумент list-name — это строка символа, используемая для названия списка методов аутентификации, активируемых при входе пользователя в систему. Аргумент метода определяет список методов, которые алгоритм аутентификации пытается использовать в заданной последовательности. В разделе «Методы аутентификации, которые не могут быть использованы для аргумента имени списка» перечислены методы аутентификации, которые не могут быть использованы для аргумента имени списка, а в приведенной ниже таблице описаны ключевые слова метода.

Чтобы создать список по умолчанию, который используется, если строке не назначен список, используйте команду login authentication с аргументом по умолчанию, а затем методы, которые необходимо использовать в ситуациях по умолчанию.

Пароль запрашивается только один раз для аутентификации учетных данных пользователя, а в случае ошибок из-за проблем с подключением можно повторить несколько попыток с помощью дополнительных методов аутентификации. Однако переключение на следующий метод аутентификации происходит только в том случае, если предыдущий метод возвращает ошибку, а не в случае сбоя. Чтобы убедиться в успешности аутентификации, даже если все методы возвращают ошибку, укажите none в качестве окончательного метода в командной строке.

Если аутентификация не задана специально для линии, по умолчанию будет отказано в доступе и аутентификация не выполняется. Используйте команду more system:running-config , чтобы отобразить настроенные списки методов аутентификации.

Методы аутентификации, которые нельзя использовать для Аргумента имени списка

Методы аутентификации, которые нельзя использовать для аргумента имени списка, приведены ниже.

  • аутентифицированный гость

  • включить

  • гость

  • если аутентификация

  • при необходимости

  • krb5

  • экземпляр krb

  • krb-telnet

  • строка

  • Местные новости

  • нет

  • радиус

  • rcmd

  • tacacs

  • tacacplus

В таблице ниже методы group radius, group tacacs +, group ldap и group-name относятся к ранее определенному серверу RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

В таблице ниже описаны ключевые слова метода.

Ключевое слово

Описание

имя группы кэша

Использует группу серверов кэша для аутентификации.

включить

Использует пароль включения для аутентификации. Это ключевое слово нельзя использовать.

название группы

Использует подмножество серверов RADIUS или TACACS+ для аутентификации, как определено командой aaa group server radius или aaa group server tacacs+ .

группа ldap

Использует список всех серверов LDAP для аутентификации.

радиус группы

Использует список всех серверов RADIUS для аутентификации.

групповые такаки+

Использует список всех серверов TACACS+ для аутентификации.

krb5

Использует Kerberos 5 для аутентификации.

krb5-telnet

Использует протокол аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

строка

Использует пароль линии для аутентификации.

Местные новости

Использует локальную базу данных имен пользователей для аутентификации.

локальный случай

Используется аутентификация локального имени пользователя с учетом регистра.

нет

Не использует аутентификацию.

passwd-истечение

Включение срока действия пароля в локальном списке аутентификации.

Команда radius-server vsa отправить аутентификацию требуется для того, чтобы ключевое слово passwd-expiry работало.

Пример. В следующем примере показано, как создать список аутентификации AAA под названием MIS-access . Эта аутентификация сначала пытается связаться с сервером TACACS+. Если сервер не найден, TACACS+ возвращает ошибку и AAA пытается использовать пароль включения. Если эта попытка также возвращает ошибку (поскольку на сервере не настроен пароль включения), пользователю разрешен доступ без аутентификации.

aaa authentication login MIS-access group tacacs+ enable none

В следующем примере показано, как создать тот же список, но он задает его в качестве списка по умолчанию, который используется для всех аутентификаций при входе в систему, если другой список не указан:

aaa authentication login default group tacacs+ enable none

В следующем примере показано, как настроить аутентификацию при входе в систему для использования протокола аутентификации Kerberos 5 Telnet при использовании Telnet для подключения к маршрутизатору.

Вход с аутентификацией aaa по умолчанию krb5

В следующем примере показано, как настроить срок действия пароля с помощью AAA с криптоклиентом.

aaa authentication login userauthen then passwd-expiry group radius

Связанные команды

Описание

новая модель AAA

Включает модель управления доступом AAA.

аутентификация при входе

Включает аутентификацию AAA для входа.

Чтобы задать параметры, ограничивающие доступ пользователей к сети, используйте команду aaa authorization в режиме глобальной конфигурации. Чтобы удалить параметры, используйте форму no этой команды.

aaa авторизация {{ аутентичный прокси | кэш | командыуровень | команды конфигурации | конфигурация | консоль | exec | ipmobile | многоадресная | сеть | policy – если | предоплата | радиус-прокси | обратный доступ | служба подписчика | шаблон} {по умолчанию | имя списка } [метод 1 [method2... ]]]

нет aaa авторизация {{ аутентичный прокси | кэш | командыуровень | команды конфигурации | конфигурация | консоль | exec | ipmobile | многоадресная | сеть | policy – если | предоплата | радиус-прокси | обратный доступ | служба подписчика | шаблон} {по умолчанию | имя списка } [метод 1 [method2... ]]]

аутентичный прокси

Выполняется авторизация для служб прокси аутентификации.

Кэша

Настройка сервера аутентификации, авторизации и учета (AAA).

команды

Запускает авторизацию для всех команд на заданном уровне прав.

уровень

Определенный уровень команды, который должен быть авторизован. Допустимые записи: от 0 до 15.

команды конфигурации

Выполняет авторизацию, чтобы определить, авторизованы ли команды, введенные в режим конфигурации.

конфигурация

Скачивает конфигурацию с сервера AAA.

консоль

Включает авторизацию консоли для сервера AAA.

exec

Выполняет авторизацию, чтобы определить, разрешено ли пользователю запускать оболочку EXEC. Этот объект возвращает информацию профиля пользователя, например информацию об автокоманде.

ipmobile

Выполняется авторизация для мобильных IP-сервисов.

многоадресная

Скачивает конфигурацию многоадресной рассылки с сервера AAA.

сеть

Выполняется авторизация для всех запросов на услуги, связанные с сетью, включая протокол SLIP, PPP, PPP Network Control Programs (NCP) и AppleTalk Remote Access (ARA).

policy – если

Запускает авторизацию для приложения интерфейса политики диаметра.

предоплата

Выполняется авторизация для служб предоплаты диаметра.

радиус-прокси

Выполняется авторизация для служб прокси.

обратный доступ

Выполняется авторизация для обратных соединений доступа, таких как обратный Telnet.

служба подписчика

Выполняет авторизацию для служб подписчиков iEdge, таких как виртуальная частная сеть набора (VPDN).

шаблон

Включает авторизацию шаблона для сервера AAA.

по умолчанию

Использует перечисленные методы авторизации, которые следуют этому ключевому слову, в качестве списка методов авторизации по умолчанию.

имя списка

Строка символа, используемая для названия списка методов авторизации.

method1 [method2... ]

(Необязательно) Определяет метод авторизации или несколько методов авторизации, которые будут использоваться для авторизации. Методом может быть любое из ключевых слов, перечисленных в таблице ниже.

Значение команды по умолчанию: Авторизация отключена для всех действий (эквивалентно ключевому слову метода none ).

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: Используйте команду aaa authorization для включения авторизации и создания списков именованных методов, которые определяют методы авторизации, которые могут использоваться при доступе пользователя к указанной функции. Списки методов авторизации определяют способы авторизации и последовательность, в которой будут выполняться эти методы. Список методов — это именованный список, описывающий методы авторизации (такие как RADIUS или TACACS+), которые должны использоваться последовательно. Списки методов позволяют назначить один или несколько протоколов безопасности, которые будут использоваться для авторизации, обеспечивая резервную систему в случае сбоя первоначального метода. Программное обеспечение Cisco IOS использует первый из перечисленных способов для авторизации пользователей для определенных сетевых служб. Если этот метод не отвечает, программное обеспечение Cisco IOS выбирает следующий метод, указанный в списке методов. Этот процесс продолжается до тех пор, пока не будет обеспечена успешная связь с указанным методом авторизации или пока не будут исчерпаны все определенные методы.

Программное обеспечение Cisco IOS пытается авторизоваться следующим способом, указанным в списке, только если нет ответа от предыдущего метода. Если авторизация не выполняется в любой момент этого цикла - то есть сервер безопасности или локальная база данных имен пользователей отвечает отказом пользовательских служб - процесс авторизации прекращается, и никакие другие методы авторизации не предпринимаются.

Если команда aaa authorization для определенного типа авторизации выдается без указанного именованного списка методов, то список методов по умолчанию автоматически применяется ко всем интерфейсам или линиям (где применяется этот тип авторизации), кроме тех, для которых явно определен список именованных методов. (Определенный список методов переопределяет список методов по умолчанию.) Если список методов по умолчанию не определен, авторизация не выполняется. Для выполнения исходящей авторизации должен использоваться список способов авторизации по умолчанию, например авторизация загрузки пулов IP с сервера RADIUS.

Используйте команду aaa authorization для создания списка, введя значения для list-name и аргументов метода, где list-name — это любая строка символа, используемая для имени этого списка (исключая все имена методов), и метод определяет список методов авторизации, опробованных в данной последовательности.

Команда aaa authorization поддерживает 13 отдельных списков методов. Например:

радиус группы AAA конфигурации методологии авторизации 1

радиус группы AAA конфигурации методоlist2

...

радиус группы AAA конфигурации конфигурации

В приведенной ниже таблице группы-name, group ldap, group radius и group tacacs + методы относятся к набору ранее определенных серверов RADIUS или TACACS+. Используйте команды хоста radius-server и tacacs-server для настройки серверов хостов. Используйте команды aaa group server radius, aaa group server ldap и aaa group server tacacs+ для создания именованной группы серверов.

Программное обеспечение Cisco IOS поддерживает следующие методы авторизации:

  • Группы серверов кэша – маршрутизатор консультирует свои группы серверов кэша для авторизации определенных прав пользователей.

  • Если-аутентифицирован - пользователю разрешен доступ к запрашиваемой функции при условии успешной аутентификации пользователя.

  • Локально - маршрутизатор или сервер доступа консультирует свою локальную базу данных, как определено командой username, для авторизации определенных прав пользователей. С помощью локальной базы данных можно управлять только ограниченным набором функций.

  • Нет --сервер сетевого доступа не запрашивает информацию авторизации; авторизация не выполняется по этой линии или интерфейсу.

  • RADIUS --сервер сетевого доступа запрашивает информацию о авторизации из группы серверов безопасности RADIUS. Авторизация RADIUS определяет определенные права пользователей путем связывания атрибутов, хранящихся в базе данных на сервере RADIUS, с соответствующим пользователем.

  • TACACS+ --Сервер сетевого доступа обменивается информацией о авторизации с демоном безопасности TACACS+. Авторизация TACACS+ определяет определенные права пользователей, связывая пары атрибут-значение (AV), которые хранятся в базе данных сервера безопасности TACACS+, с соответствующим пользователем.

Пример. В следующем примере показано, как определить список методов авторизации сети с именем mygroup, который указывает, что авторизация RADIUS будет использоваться на последовательных линиях с помощью PPP. Если сервер RADIUS не отвечает, будет выполнена авторизация локальной сети.

AAA-авторизация сети mygroup радиус локальный 

Связанные команды

Описание

бухгалтерия aaa

Включает учет AAA запрошенных услуг в целях выставления счетов или обеспечения безопасности.

радиус сервера группы AAA

Группирует различные хосты серверов RADIUS в различные списки и различные методы.

aaa group server tacacs+

Группирует различные хосты серверов TACACS+ в различные списки и различные методы.

новая модель AAA

Включает модель управления доступом AAA.

узел радиуса-сервера

Указывает хост сервера RADIUS.

узел сервера tacacs

В этом поле указывается узел TACACS+.

имя пользователя

Устанавливает систему аутентификации на основе имени пользователя.

Чтобы разрешить соединения между определенными типами оконечных устройств в сети передачи голоса по IP, используйте команду allow-connections в режиме конфигурации голосовой службы. Чтобы отказаться от определенных типов соединений, используйте форму no этой команды.

allow-connections from-type to to-type

no allow-connections from-type to to-type

от типа

Тип исходного терминального устройства. Допустимы следующие варианты:

  • sip — протокол интерфейса сеанса (SIP).

Указывает, что следующим аргументом является цель подключения.

к type

Тип терминального устройства. Допустимы следующие варианты:

  • sip — протокол интерфейса сеанса (SIP).

Значение команды по умолчанию: Соединения SIP-SIP по умолчанию отключены.

Командный режим: Конфигурация голосовой службы (config-voi-serv)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Эта команда используется для разрешения соединений между определенными типами оконечных устройств в многосервисном шлюзе IP-to-IP Cisco. Команда включена по умолчанию и не может быть изменена.

Пример. В следующем примере указывается, что соединения между конечными точками SIP разрешены.

 Device(config-voi-serv)# allow-connections sip to sip 

Команда

Описание

голосовая служба

Входит в режим конфигурации голосовой службы.

Чтобы разрешить вставку '#' в любом месте в dn голосового регистра, используйте команду allow-hash-in-dn в глобальном режиме голосовой регистрации. Чтобы отключить эту команду, используйте форму no этой команды.

allow-hash-in-dn

нет allow-hash-in-dn

allow-hash-in-dn

Разрешить вставку хэша во всех местах в голосовом регистре dn.

Значение команды по умолчанию: По умолчанию команда отключена.

Командный режим: глобальная конфигурация голосовой регистрации (config-register-global)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: До введения этой команды символы, поддерживаемые в регистре голосовых вызовов dn, составляли 0–9, + и *. Новая команда включается всякий раз, когда пользователю требуется вставка # в голосовой регистр dn. По умолчанию команда отключена. Эту команду можно настроить только в режимах Cisco Unified SRST и Cisco Unified E-SRST. Символ # может быть вставлен в любое место в голосовом регистре dn. Если эта команда включена, пользователи должны изменить символ завершения по умолчанию (#) на другой действительный символ с помощью команды терминатора адресуемой точки вызова в режиме конфигурации.

Пример. В следующем примере показано, как включить команду в режиме E-SRST, SRST и как изменить терминатор по умолчанию:

 Маршрутизатор(config)#voice register global Router(config-register-global)#mode esrst Router(config-register-global)#allow-hash-in-dn Router(config)#voice register global Router(config-register-global)#no mode [Default SRST mode] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator ? Символ WORD Terminator: '0'-'9', 'A'-'F', '*' или '#' Маршрутизатор(конфигурация)#dial-peer terminator *

Команда

Описание

терминатор адресуемой точки вызова

Настройка символа, используемого в качестве терминатора для набранных номеров с переменной длиной.

Чтобы перейти в режим конфигурации приложения избыточности, используйте команду избыточности приложения в режиме конфигурации избыточности.

избыточность приложения

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Нет

Командный режим: Конфигурация избыточности (конфигурация красного цвета)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Используйте эту команду избыточности приложения , чтобы настроить избыточность приложения для высокой доступности.

Пример. В следующем примере показано, как перейти в режим конфигурации приложения избыточности.

 Device# configure terminal Device(config)# redundancy Device(config-red)# application redundancy Device(config-red-app)#

Команда

Описание

группа (брандмауэр)

Входит в режим конфигурации группы приложений избыточности.

Чтобы задать шлюз по умолчанию для приложения, используйте команду app-default-gateway в режиме конфигурации хостинга приложений. Чтобы удалить шлюз по умолчанию, используйте форму no этой команды.

app-default-gateway [ip-адрес guest-interface network-interface-number]

no app-default-gateway [ip-адрес guest-interface network-interface-number]

гостевой интерфейс сети-интерфейс-номер

Настройка гостевого интерфейса. Номер сетевого интерфейса сопоставляется с номером Ethernet контейнера.

ip-адрес

IP-адрес шлюза по умолчанию.

Значение команды по умолчанию: Шлюз по умолчанию не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: Используйте команду app-default-gateway , чтобы задать шлюз по умолчанию для приложения. Соединители шлюзов – это приложения, установленные в контейнере Cisco IOS XE GuestShell.

Пример. В следующем примере показано, как настроить шлюз по умолчанию для приложения.

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 Device(config-app-hosting)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить приложение и войти в режим конфигурации хостинга приложений, используйте команду app-hosting appid в режиме глобальной конфигурации. Чтобы удалить приложение, используйте форму no этой команды.

appid application-name

имя приложения

В этом поле указывается имя приложения.

Значение команды по умолчанию: Приложение не настроено.

Командный режим: Глобальная конфигурация (конфигурация)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию:Аргумент имени приложения может содержать до 32 буквенно-цифровых символов.

После настройки этой команды можно обновить конфигурацию хостинга приложения.

Пример. В следующем примере показано, как настроить приложение.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device (config-app-hosting)# 

Чтобы переопределить профиль ресурса, предоставленный приложением, используйте команду профиля app-resoure в режиме конфигурации хостинга приложений. Чтобы вернуться к профилю ресурса, указанному приложением, используйте форму no этой команды.

профиль приложения-ресурса имя профиля

нет профиля приложения-ресурса имя профиля

имя профиля

Имя профиля ресурса.

Значение команды по умолчанию: Профиль ресурса настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: Зарезервированные ресурсы, указанные в пакете приложений, можно изменить, установив пользовательский профиль ресурса. Можно изменять только ресурсы ЦП, памяти и виртуального ЦП (vCPU). Чтобы изменения ресурса вступили в силу, остановите и деактивируйте приложение, затем активируйте и запустите его снова.

Поддерживается только пользовательский профиль.

Команда настраивает пользовательский профиль ресурсов приложения и переходит в режим конфигурации пользовательского профиля ресурсов приложения.

Пример. В следующем примере показано, как изменить распределение ресурсов приложения:

 Device# configure terminal Device(config)# application-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# 

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

Чтобы настроить шлюз виртуального сетевого интерфейса для приложения, используйте команду шлюза app-vnic в режиме конфигурации хостинга приложений. Чтобы удалить конфигурацию, используйте форму no этой команды.

Эта команда поддерживается только на платформах маршрутизации. Он не поддерживается на коммутационных платформах.

приложение-шлюз VNIC virtualportgroup номер гостевого интерфейса сеть-интерфейс-номер

нет приложения-шлюз vnic virtualportgroup номер гость-интерфейс сеть-интерфейс-номер

номер группы virtualportgroup

Настройка интерфейса VirtualPortGroup для шлюза.

гостевой интерфейс сети-интерфейс-номер Настройка гостевого интерфейса для шлюза.

Значение команды по умолчанию: Виртуальный сетевой шлюз не настроен.

Командный режим: Конфигурация хостинга приложений (config-app-hosting)

УдалитьМодификация

Эта команда была введена.

Рекомендации по использованию: После настройки шлюза виртуального сетевого интерфейса для приложения командный режим изменится на режим конфигурации шлюза хостинга приложений. В этом режиме можно настроить IP-адрес гостевого интерфейса.

Пример. В следующем примере показано, как настроить шлюз управления приложением.

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway)#

Команда

Описание

аппид для хостинга приложений

Настройка приложения и переход в режим конфигурации хостинга приложения.

гостевой IP-адрес

Настройка IP-адреса для гостевого интерфейса.

Чтобы включить поддержку заголовок утвержденного идентификатора в входящих запросах или ответных сообщениях протокола установления сеанса (SIP), а также отправить информацию о конфиденциальности утвержденного идентификатора в исходящих запросах или ответных сообщениях SIP, используйте команду asserted-id в режиме конфигурации голосовой службы VoIP-SIP или режиме конфигурации клиента голосового класса. Чтобы отключить поддержку утвержденного заголовка идентификатора, используйте форму нет этой команды.

система asserted-id | { paippi }

Нет утвержденной системы -id | { paippi }

пай

(Необязательно) Включает заголовок конфиденциальности P-Asserted-Identity (PAI) в входящих и исходящих запросах SIP или ответных сообщениях.

ppi

(Необязательно) Включает заголовок конфиденциальности P-Preferred-Identity (PPI) во входящих запросах SIP и исходящих запросах SIP или ответных сообщениях.

система

это значение указывает на то, что asserted-id использует глобальную принудительную настройку CLI. Это ключевое слово доступно только в режиме конфигурации клиента.

Значение команды по умолчанию: Информация о конфиденциальности отправляется с помощью заголовка Remote-Party-ID (RPID) или заголовка FROM.

Командный режим: Конфигурация VoIP-SIP службы голосовой связи (conf-serv-sip) и конфигурация клиента класса голосовой связи (config-class)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: При выборе ключевого слова pai или ppi шлюз создает заголовок PAI или PPI соответственно в общий стек SIP. Ключевое слово pai или ppi имеет приоритет над заголовком Remote-Party-ID (RPID) и удаляет заголовок RPID из исходящего сообщения, даже если маршрутизатор настроен на использование заголовка RPID на глобальном уровне.

Пример. В следующем примере показано, как включить поддержку заголовка конфиденциальности PAI.

 Маршрутизатор> включить № маршрутизатора настройка терминала Маршрутизатор (конфигурация)# передача голоса с помощью голосовой службы Маршрутизатор (conf-voi-serv)# sip Маршрутизатор (conf-serv-sip)# утвержденный-id pai

В следующем примере показан утвержденный идентификатор, используемый в режиме конфигурации клиента класса голосовых вызовов.

Маршрутизатор (класс конфигурации)# утвержденный идентификатор системы

Команда

Описание

вызов-информация о pstn-to-sip

Указывает обработку информации о вызовах для вызовов PSTN-SIP.

конфиденциальность

Настройка конфиденциальности в поддержку RFC 3323.

voice-class sip asserted-id

Включает поддержку утвержденного заголовка идентификатора в входящих и исходящих запросах SIP или ответных сообщениях в режиме конфигурации адресуемой точки вызова.

To configure Session Initiation Protocol (SIP) asymmetric payload support, use the asymmetric payload command in SIP configuration mode or voice class tenant configuration mode. To disable asymmetric payload support, use the no form of this command.

asymmetricpayload { dtmf | dynamic-codecs | full | system }

no asymmetricpayload { dtmf | dynamic-codecs | full | system }

dtmf

(Optional) Specifies that the asymmetric payload support is dual-tone multi-frequency (DTMF) only.

dynamic-codecs

(Optional) Specifies that the asymmetric payload support is for dynamic codec payloads only.

full

(Optional) Specifies that the asymmetric payload support is for both DTMF and dynamic codec payloads.

система

(Optional) Specifies that the asymmetric payload uses the global value.

Command Default: This command is disabled.

Command Mode: Voice service SIP configuration (conf-serv-sip), Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: Enter SIP configuration mode from voice-service configuration mode, as shown in the example.

For the Cisco UBE the SIP asymmetric payload-type is supported for audio/video codecs, DTMF, and NSE. Hence, dtmf and dynamic-codecs keywords are internally mapped to the full keyword to provide asymmetric payload-type support for audio/video codecs, DTMF, and NSE.

Пример. The following example shows how to set up a full asymmetric payload globally on a SIP network for both DTMF and dynamic codecs:

 Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# asymmetric payload full

The following example shows how to set up a full asymmetric payload globally in the voice class tenant configuration mode:

Router(config-class)# asymmetric payload system

Команда

Описание

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice-class sip asymmetric payload

Configures SIP asymmetric payload support on a dial peer.

To enable SIP digest authentication on an individual dial peer, use the authentication command in dial peer voice configuration mode. To disable SIP digest authentication, use the no form of this command.

authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

no authentication username username password { 0 | 6 | 7 } password [realm realm | challenge | all ]

имя пользователя

Specifies the username for the user who is providing authentication.

имя пользователя

A string representing the username for the user who is providing authentication. A username must be at least four characters.

пароль

Specifies password settings for authentication.

0

Specifies encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies encryption type as encrypted.

пароль

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm

(Optional) Specifies the domain where the credentials are applicable.

realm

(Optional) A string representing the domain where the credentials are applicable.

все

(Optional) Specifies all the authentication entries for the user (dial-peer).

Command Default: SIP digest authentication is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when enabling digest authentication:

  • Only one username can be configured per dial peer. Any existing username configuration must be removed before configuring a different username.

  • A maximum of five password or realm arguments can be configured for any one username.

The username and password arguments are used to authenticate a user. An authenticating server/proxy issuing a 407/401 challenge response includes a realm in the challenge response and the user provides credentials that are valid for that realm. Because it is assumed that a maximum of five proxy servers in the signaling path can try to authenticate a given request from a user-agent client (UAC) to a user-agent server (UAS), a user can configure up to five password and realm combinations for a configured username.

The user provides the password in plain text but it is encrypted and saved for 401 challenge response. If the password is not saved in encrypted form, a junk password is sent and the authentication fails.

  • The realm specification is optional. If omitted, the password configured for that username applies to all realms that attempt to authenticate.

  • Only one password can be configured at a time for all configured realms. If a new password is configured, it overwrites any previously configured password.

This means that only one global password (one without a specified realm) can be configured. If you configure a new password without configuring a corresponding realm, the new password overwrites the previous one.

  • If a realm is configured for a previously configured username and password, that realm specification is added to that existing username and password configuration. However, once a realm is added to a username and password configuration, that username and password combination is valid only for that realm. A configured realm cannot be removed from a username and password configuration without first removing the entire configuration for that username and password--you can then reconfigure that username and password combination with or without a different realm.

  • In an entry with both a password and realm, you can change either the password or realm.

  • Use the no authentication all command to remove all the authentication entries for the user.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Following warning message is displayed when encryption type 7 is configured.

Предупреждение. Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Пример. The following example shows how to configure the command in tenant configuration:

 voice class tenant 200 registrar dns:40461111.cisco.com scheme sips expires 240 refresh-ratio 50 tcp tls credentials number ABC5091_LGW username XYZ1076_LGw password 0 abcxxxxxxx realm Broadworks authentication username ABC5091_LGw password 0 abcxxxxxxx realm BroadWorks 

The following example shows how to enable the digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 

The following example shows how to remove a previously configured digest authentication:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 1 pots Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 

Команда

Описание

authentication (SIP UA)

Enables SIP digest authentication globally.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrar (регистратор)

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS local hostname in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To bind the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface, use the bind command in SIP configuration mode. To disable binding, use the no form of this command.

bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

no bind { control | media | all } source-interface interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address }

управление

Binds Session Initiation Protocol (SIP) signaling packets.

мультимедиа

Binds only media packets.

все

Binds SIP signaling and media packets. The source address (the address that shows where the SIP request came from) of the signaling and media packets is set to the IPv4 or IPv6 address of the specified interface.

source-interface

Specifies an interface as the source address of SIP packets.

interface-id

Specifies one of the following interfaces:

  • Async : ATM interface

  • BVI : Bridge-Group Virtual Interface

  • CTunnel : CTunnel interface

  • Dialer : Dialer interface

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : Lex interface

  • Loopback : Loopback interface

  • Multilink : Multilink-group interface

  • Null : Null interface

  • Serial : Serial interface (Frame Relay)

  • Tunnel : Tunnel interface

  • Vif : PGM Multicast Host interface

  • Virtual-Template : Virtual template interface

  • Virtual-TokenRing : Virtual token ring

ipv4-address ipv4-address

(Optional) Configures the IPv4 address. Several IPv4 addresses can be configured under one interface.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address under an IPv4 interface. Several IPv6 addresses can be configured under one IPv4 interface.

Command Default: Binding is disabled.

Command Mode: SIP configuration (conf-serv-sip) and Voice class tenant.

Удалить

Modification

This command was introduced.

Usage Guidelines: Async, Ethernet, FastEthernet, Loopback, and Serial (including Frame Relay) are interfaces within the SIP application.

If the bind command is not enabled, the IPv4 layer still provides the best local address.

Пример. The following example sets up binding on a SIP network:

 Router(config)# voice serv voip Router(config-voi-serv)# sip Router(config-serv-sip)# bind control source-interface FastEthernet 0 

Команда

Описание

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

To enable the basic configurations for Call-Home, use the call-home reporting command in global configuration mode.

call-home reporting { anonymous | contact-email-addr } [ http-proxy { ipv4-address | ipv6-address | name } port port-number ]

anonymous

Enables Call-Home TAC profile to send only crash, inventory, and test messages and send the messages anonymously.

contact-email-addr email-address

Enables Smart Call Home service full reporting capability and sends a full inventory message from Call-Home TAC profile to Smart Call Home server to start full registration process.

http-proxy { ipv4-address | ipv6-address | name }

Configures an IPv4 or IPv6 address or server name. Maximum length is 64 characters.

The HTTP proxy option allows you to make use of your own proxy server to buffer and secure Internet connections from your devices.

port port-number

Specifies port number. Range is 1 to 65535.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: After successfully enabling Call-Home either in anonymous or full registration mode using the call-home reporting command, an inventory message is sent out. If Call-Home is enabled in full registration mode, a full inventory message for full registration mode is sent out. If Call-Home is enabled in anonymous mode, an anonymous inventory message is sent out. For more information about the message details, see Alert Group Trigger Events and Commands.

Пример. The following example allows you to enable Smart Call Home service full reporting capability and to send a full inventory message:

 Device# configure terminal Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

To enable Cisco Unified SRST support and enter call-manager-fallback configuration mode, use the call-manager-fallback command in global configuration mode. To disable Cisco Unified SRST support, use the no form of this command.

call-manager-fallback

no call-manager-fallback

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Global configuration

Удалить

Modification

This command was introduced.

Пример. The following example shows how to enter call-manager-fallback configuration mode:

 Device(config)# call-manager-fallback Device(config-cm-fallback)#

Команда

Описание

cor

Configures COR on the dial peers associated with directory numbers.

To enable server, client, or bidirectional identity validation of a peer certificate during TLS handshake, use the command cn-san validate in voice class tls-profile configuration mode. To disable certificate identity validation, use no form of this command.

cn-san validate { server | client | bidirectional }

no cn-san validate { server | client | bidirectional }

validate server

Enables server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

validate client

Enables client identity validation through CN and SAN fields in the client certificate during server side SIP/TLS connections.

validate bidirectional

Enables both client and server identity validation through CN-SAN fields.

Command Default: Identity validation is disabled.

Command Mode: Voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: Server identity validation is associated with a secure signaling connection through the global crypto signaling and voice class tls-profile configurations.

The command is enhanced to include the client and bidirectional keywords. The client option allows a server to validate the identity of a client by checking CN and SAN hostnames included in the provided certificate against a trusted list of cn-san FQDNs. The connection will only be established if a match is found. This list of cn-san FQDNs is also now used to validate a server certificate, in addition to the session target host name. The bidirectional option validates peer identity for both client and server connections by combining both server and client modes. Once you configure cn-san validate, the identity of the peer certificate is validated for every new TLS connection.

The voice class tls-profile tag command can be associated to a voice-class tenant. For CN-SAN validation of the client certificate, define a list of allowed hostnames and patterns using the command cn-san tag san-name.

Например: The following example illustrates how to configure a voice class tls-profile and associate server identity validation functionality:

 Router(config)#voice class tls-profile 2 Router(config-class)#cn-san validate server
 Router(config)#voice class tls-profile 3 Router(config-class)#cn-san validate client 
 Router(config)#voice class tls-profile 4 Router(config-class)#cn-san validate bidirectional

Команда

Описание

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

cn-san tag san-name

List of CN-SAN names used to validate the peer certificate for inbound or outbound TLS connections.

To configure a list of Fully Qualified Domain Name (FQDN) name to validate against the peer certificate for inbound or outbound TLS connections, use the cn-san command in voice class tls-profile configuration mode. To delete cn-san certificate validation entry, use the no form of this command.

cn-san {1-10} fqdn

no cn-san {1-10} fqdn

1-10

Specifies the tag of cn-san FQDN list entry.

полное доменное имя

Specifies the FQDN or a domain wildcard in the form of *.domain-name.

Command Default: No cn-san names are configured.

Command Mode: Voice class tls-profile configuration mode (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: FQDN used for peer certificate validation are assigned to a TLS profile with up to ten cn-san entries. At least one of these entries must be matched to an FQDN in either of the certificate Common Name (CN) or Subject-Alternate-Name (SAN) fields before a TLS connection is established. To match any domain host used in an CN or SAN field, a cn-san entry may be configured with a domain wildcard, strictly in the form *.domain-name (e.g. *.cisco.com). No other use of wildcards is permitted.

For inbound connections, the list is used to validate CN and SAN fields in the client certificate. For outbound connections, the list is used along with the session target hostname to validate CN and SAN fields in the server certificate.

Server certificates may also be verified by matching the SIP session target FQDN to a CN or SAN field.

Пример. The following example globally enables cn-san names:

Device(config)# voice class tls-profile 1 Device(config-class)# cn-san 2 *.webex.com  

Команда

Описание

voice class tls-profile

Provides suboptions to configure the commands that are required for a TLS session.

To specify a list of preferred codecs to use on a dial peer, use the codec preference command in voice class configuration mode. To disable this functionality, use the no form of this command.

codec preference value codec-type

no codec preference value codec-type

значение

The order of preference; 1 is the most preferred and 14 is the least preferred.

codec-type

Values for the preferred codec are as follows:

  • g711alaw —G.711 a-law 64,000 bps.

  • g711ulaw —G.711 mu-law 64,000 bps.

  • opus —Opus upto 510 kbps.

Command Default: If this command is not entered, no specific types of codecs are identified with preference.

Command Mode: voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: The routers at opposite ends of the WAN may have to negotiate the codec selection for the network dial peers. The codec preference command specifies the order of preference for selecting a negotiated codec for the connection. The table below describes the voice payload options and default values for the codecs and packet voice protocols.

Таблица 1. Voice Payload-per-Frame Options and Defaults

Кодек

Protocol

Voice Payload Options (in Bytes)

Default Voice Payload (in Bytes)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 to 240 in multiples of 40 40 to 240 in multiples of 40

160 240 240

opus

Передача голоса по IP

Переменная

--

Пример. The following example shows how to configure codec profile:

 voice class codec 99 codec preference 1 opus codec preference 2 g711ulaw codec preference 3 g711alaw exit 

Команда

Описание

voice class codec

Enters voice-class configuration mode and assigns an identification tag number to a codec voice class.

To use global listener port for sending requests over UDP, use the connection-reuse command in sip-ua mode or voice class tenant configuration mode. To disable, use no form of this command.

connection-reuse { via-port | system }

no connection-reuse { via-port | system }

via-port

Sends responses to the port present in via header.

система

Specifies that the connection-reuse requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Local Gateway uses an ephemeral UDP port for sending requests over UDP.

Command Modes: SIP UA configuration (config-sip-ua), voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: Executing this command enables the use listener port for sending requests over UDP. Default listener port for regular non-secure SIP is 5060 and secure SIP is 5061. Configure listen-port [non-secure | secure] port command in voice service voip > sip configuration mode to change the global UDP port.

Например:

In sip-ua mode:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# connection-reuse via-port

In voice class tenant mode:

 Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# connection-reuse via-port

Команда

Описание

listen-port

Changes UDP/TCP/TLS SIP listen Port.

To change the CPU quota or unit allocated for an application, use the cpu command in custom application resource profile configuration mode. To revert to the application-provided CPU quota, use the no form of this command.

cpu unit

no cpu unit

unit

CPU quota to be allocated for an application. Valid values are from 0 to 20000.

Command Default: Default CPU depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

УдалитьModification

This command was introduced.

Usage Guidelines: A CPU unit is the minimal CPU allocation by the application. Total CPU units is based on normalized CPU units measured for the target device.

Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Resource values are application-specific, and any adjustment to these values must ensure that the application can run reliably with the changes.

Пример. The following example shows how to override the application-provided CPU quota using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# cpu 7400 

Команда

Описание

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To configure a Cisco IOS Session Initiation Protocol (SIP) time-division multiplexing (TDM) gateway, a Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) to send a SIP registration message when in the UP state, use the credentials command in SIP UA configuration mode or voice class tenant configuration mode. To disable SIP digest credentials, use the no form of this command.

credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

no credentials { dhcp | number number username username } password { 0 | 6 | 7 } password realm realm

dhcp

(Optional) Specifies the Dynamic Host Configuration Protocol (DHCP) is to be used to send the SIP message.

number number

(Optional) A string representing the registrar with which the SIP trunk will register (must be at least four characters).

username username

A string representing the username for the user who is providing authentication (must be at least four characters). This option is only valid when configuring a specific registrar using the number keyword.

пароль

Specifies password settings for authentication.

0

Specifies the encryption type as cleartext (no encryption).

6

Specifies secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7

Specifies the encryption type as encrypted.

пароль

A string representing the password for authentication. If no encryption type is specified, the password will be cleartext format. The string must be between 4 and 128 characters.

realm realm

(Optional) A string representing the domain where the credentials are applicable.

Command Default: SIP digest credentials are disabled.

Command Mode: SIP UA configuration (config-sip-ua) and Voice class tenant configuration (config-class).

Удалить

Modification

This command was introduced.

Usage Guidelines: The following configuration rules are applicable when credentials are enabled:

  • Only one password is valid for all domain names. A new configured password overwrites any previously configured password.

  • The password will always be displayed in encrypted format when the credentials command is configured and the show running-config command is used.

The dhcp keyword in the command signifies that the primary number is obtained via DHCP and the Cisco IOS SIP TDM gateway, Cisco UBE, or Cisco Unified CME on which the command is enabled uses this number to register or unregister the received primary number.

It is mandatory to specify the encryption type for the password. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption type as 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

Предупреждение! Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

In YANG, you cannot configure the same username across two different realms.

Пример. The following example shows how to configure SIP digest credentials using the encrypted format:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 

The following example shows how to disable SIP digest credentials where the encryption type was specified:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 

Команда

Описание

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

localhost

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrar (регистратор)

Enables Cisco IOS SIP TDM gateways to register E.164 numbers for FXS, EFXS, and SCCP phones on an external SIP proxy or SIP registrar.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To specify the preference for a SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer, use the crypto command in voice class configuration mode. To disable this functionality, use the no form of this command.

crypto preference cipher-suite

no crypto preference cipher-suite

предпочтительные параметры

Specifies the preference for a cipher-suite. The range is from 1 to 4, where 1 is the highest.

cipher-suite

Associates the cipher-suite with the preference. The following cipher-suites are supported:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Default: If this command is not configured, the default behavior is to offer the srtp-cipher suites in the following preference order:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Command Mode: voice class srtp-crypto (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: If you change the preference of an already configured cipher-suite, the preference is overwritten.

Example:

Specify preference for SRTP cipher-suites

The following is an example for specifying the preference for SRTP cipher-suites:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Overwrite a cipher-suite preference

Specify SRTP cipher-suite preference:

Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100 Device(config-class)# crypto 1 AEAD_AES_256_GCM Device(config-class)# crypto 2 AEAD_AES_128_GCM Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

The following is the snippet of show running-config command output showing the cipher-suite preference:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

If you want to change the preference 4 to AES_CM_128_HMAC_SHA1_80, execute the following command:

 Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the change in cipher-suite:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

If you want to change the preference of AES_CM_128_HMAC_SHA1_80 to 3, execute the following commands:

 Device(config-class)# no crypto 4 Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

The following is the snippet of show running-config command output showing the cipher-suite preference overwritten:

 Device# show running-config voice class srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Команда

Описание

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To generate Rivest, Shamir, and Adelman (RSA) key pairs, use the crypto key generate rsa command in global configuration mode.

crypto key generate rsa [ { general-keys | usage-keys | signature | encryption } ] [ label key-label ] [ exportable ] [ modulus modulus-size ] [ storage devicename : ] [ redundancy on devicename : ]

general-keys

(Optional) Specifies that a general-purpose key pair will be generated, which is the default.

usage-keys

(Optional) Specifies that two RSA special-usage key pairs, one encryption pair and one signature pair, will be generated.

signature

(Optional) Specifies that the RSA public key generated will be a signature special usage key.

Шифрование

(Optional) Specifies that the RSA public key generated will be an encryption special usage key.

label key-label

(Optional) Specifies the name that is used for an RSA key pair when they are being exported.

If a key label is not specified, the fully qualified domain name (FQDN) of the router is used.

exportable

(Optional) Specifies that the RSA key pair can be exported to another Cisco device, such as a router.

modulus modulus-size

(Optional) Specifies the IP size of the key modulus.

By default, the modulus of a certification authority (CA) key is 1024 bits. The recommended modulus for a CA key is 2048 bits. The range of a CA key modulus is from 350 to 4096 bits.

storage devicename :

(Optional) Specifies the key storage location. The name of the storage device is followed by a colon (:).

redundancy

(Optional) Specifies that the key should be synchronized to the standby CA.

on devicename :

(Optional) Specifies that the RSA key pair will be created on the specified device, including a Universal Serial Bus (USB) token, local disk, or NVRAM. The name of the device is followed by a colon (:).

Keys created on a USB token must be 2048 bits or less.

Command Default: RSA key pairs do not exist.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the crypto key generate rsa command to generate RSA key pairs for your Cisco device (such as a router).

RSA keys are generated in pairs--one public RSA key and one private RSA key.

If your router already has RSA keys when you issue this command, you will be warned and prompted to replace the existing keys with new keys.

The crypto key generate rsa command is not saved in the router configuration; however, the RSA keys generated by this command are saved in the private configuration in NVRAM (which is never displayed to the user or backed up to another device) the next time the configuration is written to NVRAM.

  • Special-Usage Keys: If you generate special-usage keys, two pairs of RSA keys will be generated. One pair will be used with any Internet Key Exchange (IKE) policy that specifies RSA signatures as the authentication method, and the other pair will be used with any IKE policy that specifies RSA encrypted keys as the authentication method.

    A CA is used only with IKE policies specifying RSA signatures, not with IKE policies specifying RSA-encrypted nonces. (However, you could specify more than one IKE policy and have RSA signatures specified in one policy and RSA-encrypted nonces in another policy.)

    If you plan to have both types of RSA authentication methods in your IKE policies, you may prefer to generate special-usage keys. With special-usage keys, each key is not unnecessarily exposed. (Without special-usage keys, one key is used for both authentication methods, increasing the exposure of that key).

  • General-Purpose Keys: If you generate general-purpose keys, only one pair of RSA keys will be generated. This pair will be used with IKE policies specifying either RSA signatures or RSA encrypted keys. Therefore, a general-purpose key pair might get used more frequently than a special-usage key pair.

  • Named Key Pairs: If you generate a named key pair using the key-label argument, you must also specify the usage-keys keyword or the general-keys keyword. Named key pairs allow you to have multiple RSA key pairs, enabling the Cisco IOS software to maintain a different key pair for each identity certificate.

  • Modulus Length: When you generate RSA keys, you will be prompted to enter a modulus length. The longer the modulus, the stronger the security. However, a longer modules takes longer to generate (see the table below for sample times) and takes longer to use.

    Таблица 2. Sample Times by Modulus Length to Generate RSA Keys

    Router

    360 bits

    512 bits

    1024 bits

    2048 bits (maximum)

    Cisco 2500

    11 seconds

    20 seconds

    4 minutes, 38 seconds

    More than 1 hour

    Cisco 4700

    Less than 1 second

    1 с

    4 seconds

    50 seconds

    Cisco IOS software does not support a modulus greater than 4096 bits. A length of less than 512 bits is normally not recommended. In certain situations, the shorter modulus may not function properly with IKE, so we recommend using a minimum modulus of 2048 bits.

    Additional limitations may apply when RSA keys are generated by cryptographic hardware. For example, when RSA keys are generated by the Cisco VPN Services Port Adapter (VSPA), the RSA key modulus must be a minimum of 384 bits and must be a multiple of 64.

  • Specifying a Storage Location for RSA Keys: When you issue the crypto key generate rsa command with the storage devicename : keyword and argument, the RSA keys will be stored on the specified device. This location will supersede any crypto key storage command settings.

  • Specifying a Device for RSA Key Generation: You may specify the device where RSA keys are generated. Devices supported include NVRAM, local disks, and USB tokens. If your router has a USB token configured and available, the USB token can be used as cryptographic device in addition to a storage device. Using a USB token as a cryptographic device allows RSA operations such as key generation, signing, and authentication of credentials to be performed on the token. The private key never leaves the USB token and is not exportable. The public key is exportable.

    RSA keys may be generated on a configured and available USB token, by the use of the on devicename : keyword and argument. Keys that reside on a USB token are saved to persistent token storage when they are generated. The number of keys that can be generated on a USB token is limited by the space available. If you attempt to generate keys on a USB token and it is full you will receive the following message:

    % Error in generating keys:no available resources 

    Key deletion will remove the keys stored on the token from persistent storage immediately. (Keys that do not reside on a token are saved to or deleted from nontoken storage locations when the copy or similar command is issued).

  • Specifying RSA Key Redundancy Generation on a Device: You can specify redundancy for existing keys only if they are exportable.

Пример. The following example generates a general-usage 1024-bit RSA key pair on a USB token with the label “ms2” with crypto engine debugging messages shown:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: The name for the keys will be: ms2 % The key modulus size is 2048 bits % Generating 1024 bit RSA keys, keys will be on-token, non-exportable...  Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] Jan 7 02:44:09.623: crypto_engine: Create signature Jan 7 02:44:10.467: crypto_engine: Verify signature Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Now, the on-token keys labeled “ms2” may be used for enrollment.

The following example generates special-usage RSA keys:

Device(config)# crypto key generate rsa usage-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK]. Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates general-purpose RSA keys:

Device(config)# crypto key generate rsa general-keys The name for the keys will be: myrouter.example.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus[512]? <return> Generating RSA keys.... [OK].

The following example generates the general-purpose RSA key pair “exampleCAkeys”:

crypto key generate rsa general-keys label exampleCAkeys crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

The following example specifies the RSA key storage location of “usbtoken0:” for “tokenkey1”:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

The following example specifies the redundancy keyword:

Device(config)# crypto key generate rsa label MYKEYS redundancy

The name for the keys will be: MYKEYS

Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.

How many bits in the modulus [512]:

% Generating 512 bit RSA keys, keys will be non-exportable with redundancy...[OK]

Команда

Описание

копировать

Copies any file from a source to a destination, use the copy command in privileged EXEC mode.

crypto key storage

Sets the default storage location for RSA key pairs.

debug crypto engine

Displays debug messages about crypto engines.

hostname

Specifies or modifies the hostname for the network server.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted-decimal domain name).

show crypto key mypubkey rsa

Displays the RSA public keys of your router.

show crypto pki certificates

Displays information about your PKI certificate, certification authority, and any registration authority certificates.

To authenticate the certification authority (CA) (by getting the certificate of the CA), use the crypto pki authenticate command in global configuration mode.

crypto pki authenticate name

имя

The name of the CA. This is the same name used when the CA was declared with the cryptocaidentity command.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command is required when you initially configure CA support at your router.

This command authenticates the CA to your router by obtaining the self-signed certificate of the CA that contains the public key of the CA. Because the CA signs its own certificate, you should manually authenticate the public key of the CA by contacting the CA administrator when you enter this command.

If you are using Router Advertisements (RA) mode (using the enrollment command) when you issue the crypto pki authenticate command, then registration authority signing and encryption certificates will be returned from the CA and the CA certificate.

This command is not saved to the router configuration. However. the public keys embedded in the received CA (and RA) certificates are saved to the configuration as part of the Rivest, Shamir, and Adelman (RSA) public key record (called the “RSA public key chain”).

If the CA does not respond by a timeout period after this command is issued, the terminal control will be returned so that it remains available. If this happens, you must reenter the command. Cisco IOS software will not recognize CA certificate expiration dates set for beyond the year 2049. If the validity period of the CA certificate is set to expire after the year 2049, the following error message will be displayed when authentication with the CA server is attempted: error retrieving certificate :incomplete chain If you receive an error message similar to this one, check the expiration date of your CA certificate. If the expiration date of your CA certificate is set after the year 2049, you must reduce the expiration date by a year or more.

Пример. In the following example, the router requests the certificate of the CA. The CA sends its certificate and the router prompts the administrator to verify the certificate of the CA by checking the CA certificate’s fingerprint. The CA administrator can also view the CA certificate’s fingerprint, so you should compare what the CA administrator sees to what the router displays on the screen. If the fingerprint on the router’s screen matches the fingerprint viewed by the CA administrator, you should accept the certificate as valid.

 Router(config)# crypto pki authenticate myca Certificate has the following attributes: Fingerprint: 0123 4567 89AB CDEF 0123 Do you accept this certificate? [yes/no] y#

Команда

Описание

debug crypto pki transactions

Displays debug messages for the trace of interaction (message type) between the CA and the router.

enrollment

Specifies the enrollment parameters of your CA.

show crypto pki certificates

Displays information about your certificate, the certificate of the CA, and any RA certificates.

To import a certificate manually via TFTP or as a cut-and-paste at the terminal, use the crypto pki import command in global configuration mode.

crypto pki import name certificate

name certificate

Name of the certification authority (CA). This name is the same name used when the CA was declared with the crypto pki trustpoint command.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: You must enter the crypto pki import command twice if usage keys (signature and encryption keys) are used. The first time the command is entered, one of the certificates is pasted into the router; the second time the command is entered, the other certificate is pasted into the router. (It does not matter which certificate is pasted first.)

Пример. The following example shows how to import a certificate via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto pki trustpoint MS enroll terminal crypto pki authenticate MS ! crypto pki enroll MS crypto pki import MS certificate 

Команда

Описание

crypto pki trustpoint

Declares the CA that your router should use.

enrollment

Specifies the enrollment parameters of your CA.

enrollment terminal

Specifies manual cut-and-paste certificate enrollment.

To declare the trustpoint that your router should use, use the crypto pki trustpoint command in global configuration mode. To delete all identity information and certificates associated with the trustpoint, use the no form of this command.

crypto pki trustpoint name redundancy

no crypto pki trustpoint name redundancy

имя

Creates a name for the trustpoint. (If you previously declared the trustpoint and just want to update its characteristics, specify the name you previously created.)

redundancy

(Optional) Specifies that the key, and any certificates associated with it, should be synchronized to the standby certificate authority (CA).

Command Default: Your router does not recognize any trustpoints until you declare a trustpoint using this command. Your router uses unique identifiers during communication with Online Certificate Status Protocol (OCSP) servers, as configured in your network.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:

Declaring Trustpoints

Use the crypto pki trustpoint command to declare a trustpoint, which can be a self-signed root certificate authority (CA) or a subordinate CA. Issuing the crypto pki trustpoint command puts you in ca-trustpoint configuration mode.

You can specify characteristics for the trustpoint using the following subcommands:

  • crl —Queries the certificate revocation list (CRL) to ensure that the certificate of the peer has not been revoked.

  • default (ca-trustpoint) —Resets the value of ca-trustpoint configuration mode subcommands to their defaults.

  • enrollment —Specifies enrollment parameters (optional).

  • enrollment http-proxy —Accesses the CA by HTTP through the proxy server.

  • enrollment selfsigned —Specifies self-signed enrollment (optional).

  • match certificate —Associates a certificate-based access control list (ACL) defined with the crypto ca certificate map command.

  • ocsp disable-nonce —Specifies that your router will not send unique identifiers, or nonces, during OCSP communications.

  • primary —Assigns a specified trustpoint as the primary trustpoint of the router.

  • root —Defines the TFTP to get the CA certificate and specifies both a name for the server and a name for the file that will store the CA certificate.

Specifying Use of Unique Identifiers

When using OCSP as your revocation method, unique identifiers, or nonces, are sent by default during peer communications with the OCSP server. The use of unique identifiers during OCSP server communications enables more secure and reliable communications. However, not all OCSP servers support the use of unique dentures, see your OCSP manual for more information. To disable the use of unique identifiers during OCSP communications, use the ocsp disable-nonce subcommand.

Пример. The following example shows how to declare the CA named ka and specify enrollment and CRL parameters:

 crypto pki trustpoint ka  enrollment url http://kahului:80 

The following example shows a certificate-based ACL with the label Group defined in a crypto pki certificate map command and included in the match certificate subcommand of the crypto pki trustpoint command:

 crypto pki certificate map Group 10  subject-name co ou=WAN  subject-name co o=Cisco ! crypto pki trustpoint pki1  match certificate Group 

The following example shows a self-signed certificate being designated for a trustpoint named local using the enrollment selfsigned subcommand of the crypto pki trustpoint command:

 crypto pki trustpoint local  enrollment selfsigned 

The following example shows the unique identifier being disabled for OCSP communications for a previously created trustpoint named ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

The following example shows the redundancy keyword specified in the crypto pki trustpoint command:

 Router(config)#crypto pki trustpoint mytp Router(ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundancy revocation-check crl end 

Команда

Описание

crl

Queries the CRL to ensure that the certificate of the peer has not been revoked.

default (ca-trustpoint)

Resets the value of a ca-trustpoint configuration subcommand to its default.

enrollment

Specifies the enrollment parameters of your CA.

enrollment http-proxy

Accesses the CA by HTTP through the proxy server.

primary

Assigns a specified trustpoint as the primary trustpoint of the router.

root

Obtains the CA certificate via TFTP.

To manually import (download) the certification authority (CA) certificate bundle into the public key infrastructure (PKI) trustpool to update or replace the existing CA bundle, use the crypto pki trustpool import command in global configuration mode. To remove any of the configured parameters, use the no form of this command.

crypto pki trustpool import clean [ terminal | url url ]

no crypto pki trustpool import clean [ terminal | url url ]

очистка

Specifies the removal of the downloaded PKI trustpool certificates before the new certificates are downloaded. Use the optional terminal keyword to remove the existing CA certificate bundle terminal setting or the url keyword and url argument to remove the URL file system setting.

terminal

Specifies the importation of a CA certificate bundle through the terminal (cut-and-paste) in Privacy Enhanced Mail (PEM) format.

url url

Specifies the importation of a CA certificate bundle through the URL.

Command Default: The PKI trustpool feature is enabled. The router uses the built-in CA certificate bundle in the PKI trustpool, which is updated automatically from Cisco.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:

Security threats, as well as the cryptographic technologies to help protect against them, are constantly changing. For more information about the latest Cisco cryptographic recommendations, see the Next Generation Encryption (NGE) white paper.

PKI trustpool certificates are automatically updated from Cisco. When the PKI trustpool certificates are not current, use the crypto pki trustpool import command to update them from another location.

The url argument specifies or changes the URL file system of the CA. The table below lists the available URL file systems.

Таблица 3. URL File Systems

Файловая система

Описание

archive:

Imports from the archive file system.

cns:

Imports from the Cluster Namespace (CNS) file system.

disk0:

Imports from the disc0 file system.

disk1:

Imports from the disc1 file system.

ftp:

Imports from the FTP file system.

http:

Imports from the HTTP file system. The URL must be in the following formats:

  • http://CAname:80, where CAname is the Domain Name System (DNS)

  • http://ipv4-address:80. Например: http://10.10.10.1:80.

  • http://[ipv6-address]:80. Например: http://[2001:DB8:1:1::1]:80. The IPv6 address is in hexadecimal notation and must be enclosed in brackets in the URL.

https:

Imports from the HTTPS file system. The URL must use the same formats as the HTTP: file system formats.

null:

Imports from the null file system.

nvram:

Imports from NVRAM file system.

pram:

Imports from Parameter Random-access Memory (PRAM) file system.

rcp:

Imports from the remote copy protocol (rcp) file system.

scp:

Imports from the secure copy protocol (scp) file system.

snmp:

Imports from the Simple Network Management Protocol (SNMP).

system:

Imports from the system file system.

tar:

Imports from the UNIX tar file system.

tftp:

Imports from the TFTP file system.

The URL must be in the from: tftp://CAname/filespecification.

tmpsys:

Imports from the Cisco IOS tmpsys file system.

unix:

Imports from the UNIX file system.

xmodem:

Imports from the xmodem simple file transfer protocol system.

ymodem:

Imports from the ymodem simple file transfer protocol system.

Пример. The following example shows how to remove all downloaded PKI trustpool CA certificates and subsequently update the CA certificates in the PKI trustpool by downloading a new CA certification bundle:

Router(config)# crypto pki trustpool import clean Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

The following example shows how to update the CA certificates in the PKI trustpool by downloading a new CA certification bundle without removing all downloaded PKI trustpool CA certificates:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Команда

Описание

cabundle url

Configures the URL from which the PKI trustpool CA bundle is downloaded.

chain-validation

Enables chain validation from the peer's certificate to the root CA certificate in the PKI trustpool.

crl

Specifes the certificate revocation list (CRL) query and cache options for the PKI trustpool.

crypto pki trustpool policy

Configures PKI trustpool policy parameters.

по умолчанию

Resets the value of a ca-trustpool configuration command to its default.

match

Enables the use of certificate maps for the PKI trustpool.

ocsp

Specifies OCSP settings for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

показывать

Displays the PKI trustpool policy of the router in ca-trustpool configuration mode.

show crypto pki trustpool

Displays the PKI trustpool certificates of the router and optionally shows the PKI trustpool policy.

source interface

Specifies the source interface to be used for CRL retrieval, OCSP status, or the downloading of a CA certificate bundle for the PKI trustpool.

хранилище

Specifies a file system location where PKI trustpool certificates are stored on the router.

vrf

Specifies the VRF instance to be used for CRL retrieval.

To identify the trustpoint trustpoint-name keyword and argument used during the Transport Layer Security (TLS) handshake that corresponds to the remote device address, use the crypto signaling command in SIP user agent (UA) configuration mode. To reset to the default trustpoint string, use the no form of this command.

crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

no crypto signaling { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | curve-size 384 | strict-cipher ]

по умолчанию

(Optional) Configures the default trustpoint.

remote-addr ip-address subnet-mask

(Optional) Associates an Internet Protocol (IP) address to a trustpoint.

tls-profile tag

(Optional) Associates TLS profile configuration to the command crypto signaling.

trustpoint trustpoint-name

(Optional) trustpoint trustpoint-name name refers to the device's certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

cn-san-validate server

(Optional) Enables the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate during client-side SIP/TLS connections.

client-vtp trustpoint-name

(Optional) Assigns a client verification trustpoint to SIP-UA.

ecdsa-cipher

(Optional) When the ecdsa-cipher keyword is not specified, the SIP TLS process uses the larger set of ciphers depending on the support at the Secure Socket Layer (SSL).

Following are the cipher suites supported:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

curve-size 384

(Optional) Configures the specific size of elliptic curves to be used for a TLS session.

strict-cipher

(Optional) The strict-cipher keyword supports only the TLS Rivest, Shamir, and Adelman (RSA) encryption with the Advanced Encryption Standard-128 (AES-128) cipher suite.

Following are the cipher suites supported:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

When the strict-cipher keyword is not specified, the SIP TLS process uses the default set of ciphers depending on the support at the Secure Socket Layer (SSL).

Command Default: The crypto signaling command is disabled.

Command Mode: SIP UA configuration (sip-ua)

Удалить

Modification

This command was introduced.

Usage Guidelines: The trustpoint trustpoint-name keyword and argument refers to the CUBE certificate generated as part of the enrollment process using Cisco IOS PKI commands.

When a single certificate is configured, it is used by all the remote devices and is configured by the default keyword.

When multiple certificates are used, they may be associated with remote services using the remote-addr argument for each trustpoint. The remote-addr and default arguments may be used together to cover all services as required.

The default cipher suite in this case is the following set that is supported by the SSL layer on CUBE:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

The keyword cn-san-validate server enables server identity validation through the CN and SAN fields in the certificate when establishing client-side SIP/TLS connections. Validation of the CN and SAN fields of the server certificate ensures that the server-side domain is a valid entity. When creating a secure connection with a SIP server, CUBE validates the configured session target domain name against the CN/SAN fields in the server’s certificate before establishing a TLS session. Once you configure cn-san-validate server, validation of the server identity happens for every new TLS connection.

The tls-profile option associates the TLS policy configurations made through the associated voice class tls-profile configuration. In addition to the TLS policy options available directly with the crypto signaling command, a tls-profile also includes the sni send option.

sni send enables Server Name Indication (SNI), a TLS extension that allows a TLS client to indicate the name of the server it is trying to connect to during the initial TLS handshake process. Only the fully qualified DNS hostname of the server is sent in the client hello. SNI does not support IPv4 and IPv6 addresses in the client hello extension. After receiving a "hello" with the server name from the TLS client, the server uses the appropriate certificate in the subsequent TLS handshake process. SNI requires TLS version 1.2.

The TLS policy features will only be available through a voice class tls-profile configuration.

The crypto signaling command continues to support previously existing TLS crypto options. You can use either the voice class tls-profile tag or crypto signaling command to configure a trustpoint. We recommend that you use the voice class tls-profile tag command to perform TLS profile configurations.

Пример. The following example configures the CUBE to use the trustpointtrustpoint-name keyword and argument when it establishes or accepts the TLS connection with a remote device with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint user1

The following example configures the CUBE to use trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices:

 configure terminal sip-ua crypto signaling default trustpoint cube

The following example configures the CUBE to use its trustpoint trustpoint-name keyword and argument when it establishes or accepts the TLS connection with any remote devices with IP address 172.16.0.0:

 configure terminal sip-ua crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher 

The following example configures the specific size of elliptic curves to be used for a TLS session:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384 

The following example configures the CUBE to perform the server identity validation through Common Name (CN) and Subject Alternate Name (SAN) fields in the server certificate:

 configure terminal sip-ua crypto signaling default trustpoint cubeTP cn-san-validate server 

The following example, associates voice class configurations done using the command voice class tls-profile tag to the command crypto signaling:

/* Configure TLS Profile Tag */ Router#configure terminal Router(config)#voice class tls-profile 2 Router(config-class)#trustpoint TP1 exit /* Associate TLS Profile Tag to Crypto Signaling */ Router(config)#sip-ua Router(config-sip-ua)#crypto signaling default tls-profile 2 Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2 

Команда

Описание

sip-ua

Enables the SIP user agent configuration commands.

voice class tls-profile tag

Enables configuration of voice class commands required for a TLS session.

Команды D через I

To add a description to a dial peer, use the description command in dial peer configuration mode. To remove the description, use the no form of this command.

description string

no description string

string

Specifies the text string up to 64 alphanumeric characters.

Command Mode: Отключено

Command Default: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the description command to include descriptive text about the dial peer. The show command output displays description and does not affect the operation of the dial peer.

Пример. The following example shows a description included in a dial peer:

 dial-peer voice 1 pots description inbound PSTN calls

The following example shows the outbound dial-peers to the PSTN with UDP and RTP configuration:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13 session protocol sipv2 session target sip-server voice-class codec 1 voice-class sip tenant 300 dtmf-relay rtp-nte no vad

Команда

Описание

dial-peer voice

Defines a dial peer.

show dial-peer voice

Displays configuration information for dial peers.

To specify a description for the e164 pattern map, use the description command in the voice class configuration mode. To delete a configured description, use the no form of this command.

description string

no description string

string

Character string from 1 to 80 characters for e164 pattern map.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Удалить

Modification

17.9

This command was introduced.

Usage Guidelines: This feature allows administrators to reduce the number of total dial-peers by combining many possible number matches (destination-patterns, incoming called-number, and so on) into a single pattern map. Outbound dial-peer e164-pattern-map support is added.

An e164-pattern-map can be configured via the the CLI or pre-configured and saves as a .cfg file. The .cfg file is then added to the flash of the gateway and then referenced when configuring the rest of the command. The .cfg file can utilize 5000 entries.

Пример. The following example shows how to configure emergency calling in voice class configuration mode:

 voice class e164-pattern-map 301 description Emergency services numbers e164 911 e164 988 ! voice class e164-pattern-map 351 description Emergency ELINs e164 14085550100 e164 14085550111 !

The following example shows how to configure multiple patterns for outbound dial peer:

 Device# voice class e164-pattern-map 1111 Device(voice-class)# url http://http-host/config-files/pattern-map.cfg Device(voice-class)# description For Outbound Dial Peer Device(voice-class)# exit

To add a description to an interface configuration, use the description command in interface configuration mode. To remove the description, use the no form of this command.

description string

no description string

string

Comment or a description to help you remember what is attached to this interface. Максимальная длина строки: 238 символов.

Command Default: No description is added.

Command Mode: Interface configuration (config-if)

Удалить

Modification

This command was introduced.

Usage Guidelines: The description command is meant solely as a comment to be put in the configuration to help you remember what certain interfaces are used for. The description appears in the output of the following EXEC commands: more nvram:startup-config , show interfaces, and more system:running-config.

Пример. The following example shows how to add a description for a GigabitEthernet interface:

 interface GigabitEthernet0/0/0 description Interface facing PSTN and/or CUCM ip address 192.168.80.14 255.255.255.0! interface GigabitEthernet0/0/1 description Interface facing Webex Calling ip address 192.168.43.197 255.255.255.0

Команда

Описание

more nvram:startup-config

Displays the startup configuration file contained in NVRAM or specified by the CONFIG_FILE environment variable.

more system:running-config

Displays the running configuration.

show interfaces

Displays statistics for all interfaces configured on the router or access server.

To provide a TLS profile group description, and associate it to a TLS profile, use the command description in voice class configuration mode. To delete the TLS profile group description, use the no form of this command.

description tls-profile-group-label

no description tls-profile-group-label

tls-profile-group-label

Allows you to provide a description for the TLS profile group.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: The TLS profile group description is associated to a TLS profile through the command voice class tls-profile tag. The tag associates the TLS profile group description to the command crypto signaling.

Пример. The following example illustrates how to create a voice class tls-profile and associate a description TLS profile group:

 Device(config)#voice class tls-profile 2 Device(config-class)#description tlsgroupname

The following example shows how to configure the SIP options profile:

 voice class sip-options-keepalive 100 description keepalive webex_mTLS up-interval 5 !

Команда

Описание

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To specify a dial peer group from which an outbound dial peer can be chosen, use the destination dpg command in dial-peer configuration mode.

destination dpg dial-peer-group-id

no destination dpg dial-peer-group-id

dial-peer-group-id

Specifies a dial peer group id.

Command Default: A destination dpg is not linked to a dial peer.

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: When an inbound dial-peer is bound to an outbound dial-peer using dpg the destination-pattern is not used for matching.

Пример. This following example shows how to associate outbound dial peer group with an inbound dial peer group:

 Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# incoming called-number 13411 Device(config-dial-peer)# destination dpg 200 Device(config-dial-peer)# end

To link an E.164 pattern map to a dial peer, use the destination e164-pattern-map command in dial peer configuration mode. To remove the link of an E.164 pattern map from a dial peer, use the no form of this command.

destination e164-pattern-map tag

no destination e164-pattern-map tag

тег

A number that defines a destination E.164 pattern map. The range is from 1 to 10000.

Command Default: An E.164 pattern map is not linked to a dial peer.

Command Mode: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: To support dial peer with multiple destination patterns, which involve massive dial peer configuration, use an E.164 destination pattern map. You can create a destination E.164 pattern map and then link it to one or more dial peers. Based on the validation of a pattern map, you can enable or disable one or more dial peers linked to the destination E.164 pattern map. To get the status of the configured E.164 pattern map, use the show dial-peer voice command in dial peer configuration mode.

Пример. The following example shows how to link an E.164 pattern map to a dial peer:

Device(config)# dial-peer voice 123 voip system Device(config-dial-peer)# destination e164-pattern-map 2154

Команда

Описание

destination-pattern

Specifies either the prefix or the full E.164 telephone number to be used for a dial peer

e164

Configures an E.164 entry on a destination E.164 pattern map.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

url

Specifies the URL of a text file that has E.164 pattern entries configured on a destination E.164 pattern map.

To specify either the prefix or the full E.164 telephone number to be used for a dial peer, use the destination-pattern command in dial peer configuration mode. To disable the configured prefix or telephone number, use the no form of this command.

destination-pattern [ + ] string [ T ]

no destination-pattern [ + ] string [ T ]

+

(Optional) Character that indicates an E.164 standard number.

string

Series of digits that specify a pattern for the E.164 or private dialing plan telephone number. Valid entries are the digits 0 through 9, the letters A through D, and the following special characters:

  • The asterisk (*) and pound sign (#) that appear on standard touch-tone dial pads.

  • Comma (,), which inserts a pause between digits.

  • Period (.), which matches any entered digit (this character is used as a wildcard).

  • Percent sign (%), which indicates that the preceding digit occurred zero or more times; similar to the wildcard usage.

  • Plus sign (+), which indicates that the preceding digit occurred one or more times.

The plus sign used as part of a digit string is different from the plus sign that can be used preceding a digit string to indicate that the string is an E.164 standard number.

  • Circumflex (^), which indicates a match to the beginning of the string.

  • Dollar sign ($), which matches the null string at the end of the input string.

  • Backslash symbol (\), which is followed by a single character, and matches that character. Can be used with a single character with no other significance (matching that character).

  • Question mark (?), which indicates that the preceding digit occurred zero or one time.

  • Brackets ([ ]), which indicate a range. A range is a sequence of characters enclosed in the brackets; only numeric characters from 0 to 9 are allowed in the range.

  • Parentheses (( )), which indicate a pattern and are the same as the regular expression rule.

Вт

(Optional) Control character that indicates that the destination-pattern value is a variable-length dial string. Using this control character enables the router to wait until all digits are received before routing the call.

Command Default: The command is enabled with a null string.

Command Mode: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the destination-pattern command to define the E.164 telephone number for a dial peer.

The pattern you configure is used to match dialed digits to a dial peer. The dial peer is then used to complete the call. When a router receives voice data, it compares the called number (the full E.164 telephone number) in the packet header with the number configured as the destination pattern for the voice-telephony peer. The router then strips out the left-justified numbers that correspond to the destination pattern. If you have configured a prefix, the prefix is prepended to the remaining numbers, creating a dial string that the router then dials. If all numbers in the destination pattern are stripped out, the user receives a dial tone.

There are areas in the world (for example, certain European countries) where valid telephone numbers can vary in length. Use the optional control character T to indicate that a particular destination-pattern value is a variable-length dial string. In this case, the system does not match the dialed numbers until the interdigit timeout value has expired.

Cisco IOS software does not verify the validity of the E.164 telephone number; it accepts any series of digits as a valid number.

Пример. The following example shows configuration of the E.164 telephone number 555-0179 for a dial peer:

 dial-peer voice 10 pots destination-pattern +5550179

The following example shows configuration of a destination pattern in which the pattern "43" is repeated multiple times preceding the digits "555":

 dial-peer voice 1 voip destination-pattern 555(43)+

The following example shows configuration of a destination pattern in which the preceding digit pattern is repeated multiple times:

 dial-peer voice 2 voip destination-pattern 555%

The following example shows configuration of a destination pattern in which the digit-by-digit matching is prevented and the entire string is received:

 dial-peer voice 2 voip destination-pattern 555T

Команда

Описание

answer-address

Specifies the full E.164 telephone number to be used to identify the dial peer of an incoming call.

dial-peer terminator

Designates a special character to be used as a terminator for variable-length dialed numbers.

incoming called-number (dial-peer)

Specifies a digit string that can be matched by an incoming call to associate that call with a dial peer.

prefix

Specifies the prefix of the dialed digits for a dial peer.

timeouts interdigit

Configures the interdigit timeout value for a specified voice port.

To specify the ISDN directory number for the telephone interface, use the destination-pattern command in interface configuration mode. To disable the specified ISDN directory number, use the no form of this command.

destination-pattern isdn

no destination-pattern isdn

isdn

Local ISDN directory number assigned by your telephone service provider.

Command Default: A default ISDN directory number is not defined for this interface.

Command Mode: Interface configuration (config-if)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command is applicable to the Cisco 800 series routers.

You must specify this command when creating a dial peer. This command does not work if it is not specified within the context of a dial peer. For information on creating a dial peer, refer to the Cisco 800 Series Routers Software Configuration Guide.

Do not specify an area code with the local ISDN directory number.

Пример. The following example specifies 555-0101 as the local ISDN directory number:

destination-pattern 5550101

Команда

Описание

dial-peer voice

Enters dial peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

no call-waiting

Disables call waiting.

port (dial peer)

Enables an interface on a PA-4R-DTR port adapter to operate as a concentrator port.

звонок

Sets up a distinctive ring for telephones, fax machines, or modems connected to a Cisco 800 series router.

show dial-peer voice

Displays configuration information and call statistics for dial peers.

To enter call-home diagnostic signature mode, use the diagnostic-signature command in call-home configuration mode.

diagnostic-signature

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: call-home configuration (cfg-call-home)

Удалить

Modification

This command was introduced.

Usage Guidelines: The Diagnostic Signatures (DS) feature downloads digitally signed signatures to devices. DSes provides the ability to define more types of events and trigger types to perform the required actions than the standard Call Home feature supports.

Пример. The following example shows how to enable the periodic downloading request for diagnostic signature (DS) files:

 Device> enable Device# configure terminal Device(config)# service call-home Device(config)# call-home Device(cfg-call-home)# contact-email-addr userid@example.com Device(cfg-call-home)# mail-server 10.1.1.1 priority 4 Device(cfg-call-home)# profile user-1 Device(cfg-call-home-profile)# destination transport-method http Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30 Device(cfg-call-home-profile)# exit Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# profile user1 Device(cfg-call-home-diag-sign)# environment ds_env1 envarval Device(cfg-call-home-diag-sign)# end 

To specify that named class of restrictions (COR) apply to dial peers, use the dial-peer corcustom command in global configuration mode.

dial-peer cor custom

This command has no arguments or keywords.

Command Default: No default behavior or keywords.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: You must use the dial-peer cor custom command and the name command to define the names of capabilities before you can specify COR rules and apply them to specific dial peers.

Examples of possible names might include the following: call1900, call527, call9, and call911.

You can define a maximum of 64 COR names.

Пример. The following example defines two COR names:

 dial-peer cor custom name wx-calling_Internal name wx-calling_Toll-fre name wx-calling_National name wx-calling_International name wx-calling_Operator_Assistance name wx-calling_chargeable_Directory_Assistance name wx-calling_Special_Sevices1 name wx-calling_Special_Sevices2 name wx-calling_Premium_Sevices1 name wx-calling_Premium_Sevices2

Команда

Описание

name (dial peer cor custom)

Provides a name for a custom COR.

To specify a hunt selection order for dial peers, use the dial-peerhunt command in global configuration mode. To restore the default selection order, use the no form of this command.

dial-peer hunt hunt-order-number

no dial-peer hunt hunt-order-number

hunt-order-number

A number from 0 to 7 that selects a predefined hunting selection order:

  • 0--Longest match in phone number, explicit preference, random selection. This is the default hunt order number.

  • 1--Longest match in phone number, explicit preference, least recent use.

  • 2--Explicit preference, longest match in phone number, random selection.

  • 3--Explicit preference, longest match in phone number, least recent use.

  • 4--Least recent use, longest match in phone number, explicit preference.

  • 5--Least recent use, explicit preference, longest match in phone number.

  • 6--Random selection.

  • 7--Least recent use.

Command Default: The default is the longest match in the phone number, explicit preference, random selection (hunt order number 0).

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the dial-peerhunt dial peer configuration command if you have configured hunt groups. "Longest match in phone number" refers to the destination pattern that matches the greatest number of the dialed digits. "Explicit preference" refers to the preference command setting in the dial-peer configuration. "Least recent use" refers to the destination pattern that has waited the longest since being selected. "Random selection" weighs all the destination patterns equally in a random selection mode.

Пример. The following example configures the dial peers to hunt in the following order: (1) longest match in phone number, (2) explicit preference, (3) random selection.

 dial-peer hunt 0

Команда

Описание

destination-pattern

Specifies the prefix or the complete telephone number for a dial peer.

предпочтительные параметры

Specifies the preferred selection order of a dial peer within a hunt group.

show dial-peer voice

Displays configuration information for dial peers.

To configure dial-peer group as a destination, use the dial-peer preference command in voice class configuration mode. To disable the capability, use the no form of this command.

dial-peer dial-peer-id [ preference preference-order ]

no dial-peer dial-peer-id [ preference preference-order ]

preference preference-order

Specifies the priority with preference order for each dial peer.

dial-peer-id

Identifies the dial-peer.

Command Default: 0 being the default and highest preference

Command Mode: voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: If preference is not specified, the order of selection is random or as specified by the dial-peer hunt command.

The lower the preference number, the higher the priority. The highest priority is given to the dial peer with preference order 0.

Use the dial-peer preference command to associate a configured dial peer with this dial-peer group and configures a preference value.

Пример. The following example shows how to configure dial-peer group used for routing the calls directly to the outbound PSTN:

 voice class dpg 200 dial-peer 101 preference 1

To define a particular dial peer, to specify the method of voice encapsulation, and to enter dial peer configuration mode, use the dial-peer voice command in global configuration mode. To delete a defined dial peer, use the no form of this command.

dial-peer voice tag { pots | voip system

no dial-peer voice tag { pots | voip system

тег

Digits that define a particular dial peer. Range is from 1 to 2147483647.

pots

Indicates that this is a POTS peer that uses VoIP encapsulation on the IP backbone.

передача голоса по IP

Indicates that this is a VoIP peer that uses voice encapsulation on the POTS network.

система

Indicates that this is a system that uses VoIP.

Command Default: No dial peer is defined. No method of voice encapsulation is specified.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the dial-peer voice global configuration command to switch to dial peer configuration mode from global configuration mode and to define a particular dial peer. Use the exit command to exit dial peer configuration mode and return to global configuration mode.

A newly created dial peer remains defined and active until you delete it with the no form of the dial-peervoice command. To disable a dial peer, use the noshutdown command in dial peer configuration mode.

Пример. The following example shows how the dial-peervoice command is used to configure the extended echo canceller. In this instance, pots indicates that this is a POTS peer using VoIP encapsulation on the IP backbone, and it uses the unique numeric identifier tag 133001.

 Device(config)# dial-peer voice 133001 pots 

The following example shows how to configure the command:

 Device(config)# dial-peer voice 101 voip

Команда

Описание

destination-pattern

Specifies the prefix, the full E.164 telephone number, or an ISDN directory number to be used for a dial peer.

To enable the direct inward dialing (DID) call treatment for an incoming called number, use the direct-inward-dial command in dial peer configuration mode. To disable DID on the dial peer, use the no form of this command.

direct-inward-dial

no direct-inward-dial

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the direct-inward-dial command to enable the DID call treatment for an incoming called number. When this feature is enabled, the incoming call is treated as if the digits were received from the DID trunk. The called number is used to select the outgoing dial peer. No dial tone is presented to the caller.

Use the no form of this command to disable DID on the dial peer. When the command is disabled, the called number is used to select the outgoing dial peer. The caller is prompted for a called number via dial tone.

This command is applicable only to plain old telephone service (POTS) dial peers for on-ramp store-and-forward fax functions.

Пример. The following example enables DID call treatment for the incoming called number:

 dial-peer voice 10 pots direct-inward-dial

The following example shows how to configure the command for VoIP:

 dial-peer voice 20 voip direct-inward-dial

To specify how a Session Initiation Protocol (SIP) gateway relays dual tone multifrequency (DTMF) tones between telephony interfaces and an IP network, use the dtmf-relay command in dial peer voice configuration mode. To remove all signaling options and send the DTMF tones as part of the audio stream, use the no form of this command.

dtmf-relay { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-notify ] | sip-notify [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

no dtmf-relay { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Forwards DTMF tones by using RTP with the Named Telephone Event (NTE) payload type.

digit-drop

Passes digits out-of-band and drops in-band digits.

The digit-drop keyword is only available when the rtp-nte keyword is configured.

sip-info

Forwards DTMF tones using SIP INFO messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-kpml

Forwards DTMF tones using SIP KPML over SIP SUBSCRIBE/NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

sip-notify

Forwards DTMF tones using SIP NOTIFY messages. This keyword is available only if the VoIP dial peer is configured for SIP.

Command Default: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream.

Command Mode: Dial peer voice configuration (config-dial-peer-voice)

Удалить

Modification

This command was introduced.

Usage Guidelines: DTMF tones are disabled and sent in-band. That is, they are left in the audio stream..

This command specifies how a SIP gateway relays DTMF tones between telephony interfaces and an IP network.

You must include one or more keywords when using this command.

To avoid sending both in-band and out-of band tones to the outgoing leg when sending IP-to-IP gateway calls in-band (rtp-nte) to out-of band (h245-alphanumeric), configure the dtmf-relay command using the rtp-nte and digit-drop keywords on the incoming SIP dial peer. On the H.323 side, and for H.323 to SIP calls, configure this command using either the h245-alphanumeric or h245-signal keyword.

The SIP-NOTIFY method sends NOTIFY messages bidirectionally between the originating and terminating gateways for a DTMF event during a call. If multiple DTMF relay mechanisms are enabled on a SIP dial peer and are negotiated successfully, the SIP-NOTIFY method takes precedence.

SIP NOTIFY messages are advertised in an invite message to the remote end only if the dtmf-relay command is set.

You can configure dtmf-relay sip-info only if the allow-connections sip to sip command is enabled at the global level.

For SIP, the gateway chooses the format according to the following priority:

  1. sip-notify (highest priority)

  2. rtp-nte

  3. None--DTMF sent in-band

The gateway sends DTMF tones only in the format that you specify if the remote device supports it. If the H.323 remote device supports multiple formats, the gateway chooses the format according to the following priority:

  1. cisco-rtp (highest priority)

  2. h245-signal

  3. h245-alphanumeric

  4. rtp-nte

  5. None--DTMF sent in-band

The principal advantage of the dtmf-relay command is that it sends DTMF tones with greater fidelity than is possible in-band for most low-bandwidth codecs, such as G.729 and G.723. Without the use of DTMF relay, calls established with low-bandwidth codecs may have trouble accessing automated DTMF-based systems, such as voice mail, menu-based Automatic Call Distributor (ACD) systems, and automated banking systems.

  • The sip-notify keyword is available only if the VoIP dial peer is configured for SIP.

  • The digit-drop keyword is available only when the rtp-nte keyword is configured.

Пример. The following example configures DTMF relay with the cisco-rtp keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp 

The following example configures DTMF relay with the cisco-rtp and h245-signal keywords when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay cisco-rtp h245-signal 

The following example configures the gateway to send DTMF in-band (the default) when DTMF tones to are sent dial peer 103:

 dial-peer voice 103 voip no dtmf-relay 

The following example configures DTMF relay with the digit-drop keyword to avoid both in-band and out-of band tones being sent to the outgoing leg on H.323 to H.323 or H.323 to SIP calls:

 dial-peer voice 1 voip session protocol sipv2 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

The following example configures DTMF relay with the rtp-nte keyword when DTMF tones are sent to dial peer 103:

 dial-peer voice 103 voip dtmf-relay rtp-nte 

The following example configures the gateway to send DTMF tones using SIP NOTIFY messages to dial peer 103:

 dial-peer voice 103 voip session protocol sipv2 dtmf-relay sip-notify 

The following example configures the gateway to send DTMF tones using SIP INFO messages to dial peer 10:

 dial-peer voice 10 voip dtmf-relay sip-info 

Команда

Описание

notify telephone-event

Configures the maximum interval between two consecutive NOTIFY messages for a particular telephone event.

To configure the content of an E.164 pattern map, use the e164 command in the voice class e164 pattern map mode. To remove the configuration from the content of an E.164 pattern map, use the no form of this command.

e164 pattern

no e164 pattern

pattern

A full E.164 telephone number prefix.

Command Default: The content of an E.164 pattern map is not configured.

Command Mode: Voice class e164 pattern map configuration (config-voice class e164-pattern-map)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can create an E.164 pattern map in dial peer configuration mode before configuring the content of an E.164 pattern map in voice class E.164 pattern map mode. You must use the correct format of the E.164 pattern number when you add an E.164 pattern entry to a destination E.164 pattern map. You can also add multiple destination E.164 patterns to a pattern map.

Пример. The following example shows how an E.164 pattern entry is configured on a destination E.164 pattern map:

Device(config)# voice class e164-pattern-map Device(config-voice class e164-pattern-map)# e164 605

Команда

Описание

destination e164-pattern-map

Links an E.164 pattern map to a dial peer.

show voice class e164-pattern-map

Displays the information of the configuration of an E.164 pattern map.

url

Specifies the URL of a text file that has E.164 patterns configured on a destination E.164 pattern map.

To force the Local Gateway to send a SIP invite with Early-Offer (EO) on the Out-Leg (OL), use the early-offer command in SIP, voice class tenant configuration mode, or dial peer configuration mode. To disable early-offer, use the no form of this command.

early-offer forced { renegotiate | always | system }

no early-offer forced { renegotiate | always | system }

forced

Forcefully sends Early-Offer on the SIP Out-Leg.

renegotiate

Triggers a Delayed-Offer Re-invite to exchange complete media capability if the negotiated codecs are one of the following:

  • aaclld - Audio codec AACLD 90000 bps

  • mp4a - Wideband audio codec

always

Always triggers a Delayed-Offer Re-invite to exchange complete media capabilities.

система

Specifies that Early-Offer use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Отключен. The Local Gateway does not distinguish SIP Delayed-Offer to Early-Offer call flows.

Command Modes: Voice service VoIP configuration (conf-serv-sip), Dial-peer configuration (config-dial-peer), and Voice class tenant configuration (config-class).

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to forcefully configure a Cisco UBE to send a SIP invite with EO on the Out-Leg (OL), Delayed-Offer to Early-Offer for all VoIP calls, SIP audio calls, or individual dial peers.

Пример. The following example shows SIP Early-Offer invites being configured globally:

 Device(conf-serv-sip)# early-offer forced 

The following example shows SIP Early-Offer invites being configured per dial peer:

 Device(config-dial-peer)# voice-class sip early-offer forced 

The following example shows SIP Early-Offer invites being in the voice class tenant configuration mode:

 Device(config-class)# early-offer forced system 

To create a PSTN number that replaces a 911 caller’s extension, use the elin command in voice emergency response location configuration mode. To remove the number, use the no form of this command.

elin { 1 | 2 } number

no elin { 1 | 2 } number

{1 | 2}

Specifies the number index.

число

Specifies the PSTN number that replaces a 911 caller’s extension.

Command Default: No replacement number is created.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the elin command to specify an ELIN, a PSTN number that will replace the caller’s extension.

The PSAP will see this number and use it to query the ALI database to locate the caller. The PSAP also uses this command for callbacks.

You can configure a second ELIN using the elin 2 command. If two ELINs are configured, the system selects an ELIN using a round-robin algorithm. If an ELIN is not defined for the ERL, the PSAP sees the original calling number.

Пример. The following example shows how to configure the extension that is replaced with 1408 555 0100 before it goes to the PSAP. The PSAP will see that the caller’s number as 1408 555 0100:

 voice emergency response location 1 elin 1 14085550100 subnet 1 192.168.100.0 /26

Команда

Описание

subnet

Defines which IP address are part of this ERL.

To define a dial peer that is used by the system to route emergency calls to a PSAP, use the emergency response zone command in voice dial-peer configuration mode. To remove the definition of the dial peer as an outgoing link to the PSAP, use the no form of this command.

emergency response zone zone-tag

no emergency response zone zone-tag

zone-tag

Identifier (1-100) for the emergency response zone.

Command Default: The dial peer is not defined as an outgoing link to the PSAP. Therefore, E911 services are not enabled.

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to specify that any calls using this dial peer are processed by the E911 software. To enable any E911 processing, the emergency response zone command must be enabled under a dial peer.

If no zone tag is specified, the system looks for a matching ELIN to the E911 caller’s phone by searching each emergency response location that was configured using the emergencyresponselocation command.

If a zone tag is specified, the system looks for a matching ELIN using sequential steps according to the contents of the configured zone. For example, if the E911 caller’s phone has an explicit ERL assigned, the system first looks for that ERL in the zone. If not found, it then searches each location within the zone according to assigned priority numbers, and so on. If all steps fail to find a matching ELIN, the default ELIN is assigned to the E911 caller’s phone. If no default ELIN is configured, the E911 caller’s automatic number identification (ANI) number is communicated to the Public Safety Answering Point (PSAP).

This command can be defined in multiple dial peers. The zone tag option allows only ERLs defined in that zone to be routed on this dial peer. Also, this command allows callers dialing the same emergency number to be routed to different voice interfaces based on the zone that includes their ERL.

Пример. The following example shows a dial peer defined as an outgoing link to the PSAP. Emergency response zone 10 is created and only calls from this zone are routed through 1/0/0.

 dial-peer voice 911 pots destination-pattern 9911 prefix 911 emergency response zone 10 port 1/0/0 

Команда

Описание

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

voice emergency response location

Creates a tag for identifying an ERL for E911 services.

voice emergency response zone

Creates an emergency response zone within which ERLs can be grouped.

To associate an emergency response location (ERL) for Enhanced 911 Services with a dial peer, ephone, ephone-template, voice register pool, or voice register template, use the emergency response location command in dial peer, ephone, ephone-template, voice register pool, or voice register template configuration mode. To remove the association, use the no form of this command.

emergency response location tag

no emergency response location tag

тег

Unique number that identifies an existing ERL tag defined by the voiceemergencyresponselocation command.

Command Default: No ERL tag is associated with a dial peer, ephone, ephone-template, voice register pool, or voice register template.

Command Modes:

Dial-peer configuration (config-dial-peer)

Ephone configuration (config-ephone)

Ephone-template configuration (config-ephone-template)

Voice register pool configuration (config-register-pool)

Voice register template configuration (config-register-template)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the emergency response location command to assign an ERL to phones individually. Depending on the type of phones (endpoints) that you have, you can assign an ERL to a phone:

  • Конфигурация адресуемой точки вызова

  • Ephone

  • Ephone-template

  • Voice register pool

  • Voice register template

These methods of associating a phone with an ERL are alternatives to assigning a group of phones that are on the same subnet as an ERL.

The tag used by this command is an integer from 1 to 2147483647 and refers to an existing ERL tag that is defined by the voice emergency response location command. If the tag does not refer to a valid ERL configuration, the phone is not associated to an ERL. For IP phones, the IP address is used to find the inclusive ERL subnet. For phones is on a VoIP trunk or FXS/FXO trunk, the PSAP gets a reorder tone.

Пример. The following example shows how to assign an ERL to a phone’s dial peer:

 dial-peer voice 12 pots emergency response location 18 

The following example shows how to assign an ERL to a phone’s ephone:

 ephone 41 emergency response location 22 

The following example shows how to assign an ERL to one or more SCCP phones:

 ephone-template 6 emergency response location 8 

The following example shows how to assign an ERL to a phone’s voice register pool:

 voice register pool 4 emergency response location 21 

The following example shows how to assign an ERL to one or more SIP phones:

 voice register template 4 emergency response location 8

Команда

Описание

emergency response callback

Defines a dial peer that is used for 911 callbacks from the PSAP.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To define a dial peer that is used for 911 callbacks from the PSAP, use the emergency response callback command in voice dial-peer configuration mode. To remove the definition of the dial peer as an incoming link from the PSAP, use the no form of this command.

emergency response callback

no emergency response callback

This command has no arguments or keywords.

Command Default: The dial peer is not defined as an incoming link from the PSAP.

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command defines which dial peer is used for 911 callbacks from the PSAP. You can define multiple dial peers with this command.

Пример. The following example shows a dial peer defined as an incoming link from the PSAP. If 408 555-0100 is configured as the ELIN for an ERL, this dial peer recognizes that an incoming call from 408 555-0100 is a 911 callback.

 dial-peer voice 100 pots incoming called-number 4085550100 port 1/1:D direct-inward-dial emergency response callback 

The following example shows a dial-peer defined as an inbound dial-peer for emergency E911 call:

 dial-peer voice 301 pots description Inbound dial-peer for E911 call emergency response callback incoming called e164-pattern-map 351 direct-inward-dial

Команда

Описание

emergency response location

Associates an ERL to either a SIP phone, ephone, or dial peer.

emergency response zone

Defines a dial peer that is used by the system to route emergency calls to the PSAP.

voice emergency response location

Creates a tag for identifying an ERL for the enhanced 911 service.

To specify manual cut-and-paste certificate enrollment method, use the enrollment terminal command in certificate trustpoint configuration mode.

enrollment terminal [ pem ]

enrollment terminal [ pem ]

pem

Configures the trustpoint to generate PEM-formatted certificate requests to the console terminal.

Command Default: No default behavior or values

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Удалить

Modification

This command was introduced.

Usage Guidelines: A user may want to manually cut-and-paste certificate requests and certificates when he or she does not have a network connection between the router and certification authority (CA). When this command is enabled, the router displays the certificate request on the console terminal, allowing the user to enter the issued certificate on the terminal.

The pem Keyword

Use the pem keyword to issue certificate requests (via the crypto ca enroll command) or receive issued certificates (via the crypto ca import certificate command) in PEM-formatted files through the console terminal. If the CA server does not support simple certificate enrollment protocol (SCEP), the certificate request can be presented to the CA server manually.

Пример. The following example shows how to manually specify certificate enrollment via cut-and-paste. In this example, the CA trustpoint is “MS.”

 crypto ca trustpoint MS enrollment terminal crypto ca authenticate MS ! crypto ca enroll MS crypto ca import MS certificate

The following example shows how to configure the command:

 crypto pki trustpoint <CA name> enrollment terminal revocation-check crl crypto pki authenticate <CA name>

Команда

Описание

crypto ca authenticate

Authenticates the CA (by getting the certificate of the CA).

crypto ca enroll

Obtains the certificates of your router from the certification authority.

crypto ca import

Imports a certificate manually via TFTP or cut-and-paste at the terminal.

crypto ca trustpoint

Declares the CA that your router should use.

To set a value to an environment variable for a diagnostic signature that is available on a device, use the environment command in call-home diagnostic-signature configuration mode. To remove the value for an existing environment variable, use the no form of this command. To set default value to an environment variable, use the default form of this command.

environment ds_ env_varnameds_env_varvalue

no environment ds_ env_varname

default environment ds_ env_varname

ds_ env_varname

Environment variable name for the diagnostic signature feature. The range is from 4 to 31 characters including the ds_ prefix.

The variable name must have a prefix ds_; for example, ds_env1.

ds_env_varvalue

Environment variable value for the diagnostic signature feature. The range is from 1 to 127 characters.

Command Default: The value for an environment variable for a diagnostic signature is not set.

Command Mode: Call-home diagnostic-signature configuration (cfg-call-home-diag-sign)

Удалить

Modification

This command was introduced.

Usage Guidelines: If a diagnostic signature file requires embedding of the environment variable specific to a device, you must set a value for the environment variable by using the environment command. There are two special environment variables: ds_signature_id and ds_hostname. These environment variables are assigned a default value automatically when the diagnostic signature files are being installed.

Пример. The following example shows how to specify the environment variable name (for example, ds_env1) and the environment variable value (for example, abc) for a diagnostic signature feature:

 Device> enable Device# configure terminal Device(config)# call-home Device(cfg-call-home)# diagnostic-signature Device(cfg-call-home-diag-sign)# environment ds_env1 abc Device(cfg-call-home-diag-sign)# end

The following example shows how to configure the environment variable ds_email with the email address of the administrator to notify you:

 configure terminal call-home diagnostic-signature environment ds_email <email address> end

Команда

Описание

active (diagnostic signature)

Activates the diagnostic signatures on a device.

call-home

Enters call-home configuration mode.

diagnostic signature

Enters call-home diagnostic-signature configuration mode.

To enable the passage of error messages from the incoming SIP leg to the outgoing SIP leg, use the error-passthru command in Voice service SIP configuration mode. To disable error pass-through, use the no form of this command.

error-passthru system

no error-passthru system

система

Specifies that the error-passthrough command use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Отключено

Command Mode: Voice service SIP configuration (conf-serv-sip) and Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines:
  • Like-to-like error messages are not passed from the incoming SIP leg to the outgoing SIP leg. Error messages are passed through the the Local Gateway when the error-passthru command is configured.

The following example shows the error message configured to pass from the incoming SIP leg to the outgoing SIP leg:

 Router(conf-serv-sip)# error-passthru 

Пример. The following example shows how to passthrough an error message in the voice class tenant configuration mode:

Router(config-class)# error-passthru system

To specify the global default ITU-T T.38 standard fax protocol to be used for all VoIP dial peers, use the fax protocol t38 command in voice-service configuration mode. To return to the default fax protocol, use the no form of this command.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

All Other Platforms

fax protocol t38 [ nse force ] [ version { 0 | 3 } ] [ ls-redundancy value [ hs-redundancyvalue ]] [ fallback { cisco none | pass-through { g711ulaw | g711alaw } } ]

no faxprotocol

nse

(Optional) Uses network services engines (NSE) to switch to T.38 fax relay.

force

(Optional) Unconditionally, uses Cisco NSEs to switch to T.38 fax relay. This option allows T.38 fax relay to be used between Session Initiation Protocol (SIP) gateways.

version {0 | 3}

(Optional) Specifies a version for configuring fax speed:

  • 0 —Configures version 0, which uses T.38 version 0 (1998—G3 faxing)

  • 3 —Configures version 3, which uses T.38 version 3 (2004—V.34 or SG3 faxing)

ls -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for the low-speed V.21-based T.30 fax machine protocol. Range varies by platform from 0 (no redundancy) to 5 or 7. For details, refer to command-line interface (CLI) help. Default is 0.

hs -redundancyvalue

(Optional) (T.38 fax relay only) Specifies the number of redundant T.38 fax packets to be sent for high-speed V.17, V.27, and V.29 T.4 or T.6 fax machine image data. Range varies by platform from 0 (no redundancy) to 2 or 3. For details, refer to the command-line interface (CLI) help. Default is 0.

fallback

(Optional) A fallback mode is used to transfer a fax across a VoIP network if T.38 fax relay could not be successfully negotiated at the time of the fax transfer.

Cisco

(Optional) Cisco-proprietary fax protocol.

нет

(Optional) No fax pass-through or T.38 fax relay is attempted. All special fax handling is disabled, except for modem pass-through if configured with the modempass-through command.

pass -through

(Optional) The fax stream uses one of the following high-bandwidth codecs:

  • g711ulaw —Uses the G.711 mu-law codec.

  • g711alaw —Uses the G.711 a-law codec.

Command Default: ls-redundancy 0 hs-redundancy 0 fallback none for the Cisco AS5350, Cisco AS5400, and Cisco AS5850 platforms ls-redundancy 0 hs-redundancy 0 fallback cisco for all other platforms.

Command Mode: Voice-service configuration (config-voi-srv)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the fax protocol t38 command and the voice service voip command to configure T.38 fax relay capability for all VoIP dial peers. If the fax protocol t38 (voice-service) command is used to set fax relay options for all dial peers and the faxprotocolt38 (dial-peer) command is used on a specific dial peer, the dial-peer configuration takes precedence over the global configuration for that dial peer.

If you specify version 3 in the fax protocol t38 command and negotiate T.38 version 3, the fax rate is automatically set to 33600.

The ls -redundancy and hs-redundancy keywords are used to send redundant T.38 fax packets. Setting the hs-redundancy keyword to a value greater than 0 causes a significant increase in the network bandwidth consumed by the fax call.

Use the nse force option when the SIP gateway is interoperating with a call agent does not support the interworking and negotiation of T.38 fax relay and NSE attributes at the time of call setup.

Do not use the cisco keyword for the fallback option if you specified version 3 for SG3 fax transmission.

Пример. The following example shows how to configure the T.38 fax protocol for VoIP:

 voice service voip fax protocol t38 

The following example shows how to use NSEs to unconditionally enter T.38 fax relay mode:

 voice service voip fax protocol t38 nse 

The following example shows how to specify the T.38 fax protocol for all VoIP dial peers, set low-speed redundancy to a value of 1, and set high-speed redundancy to a value of 0:

 voice service voip fax protocol t38 ls-redundancy 1 hs-redundancy 0

Команда

Описание

fax protocol (dial peer)

Specifies the fax protocol for a specific VoIP dial peer.

fax protocol (voice-service)

Specifies the global default fax protocol to be used for all VoIP dial peers.

fax protocol t38 (dial peer)

Specifies the ITU-T T.38 standard fax protocol to be used for a specific VoIP dial peer.

voice service voip

Enters voice-service configuration mode.

To configure fully qualified domain name (fqdn) to the gateway, use the fqdn command in ca-trustpoint configuration mode. To remove the name, use the no form of this command.

полное доменное имя gateway_fqdn

no fqdn gateway_fqdn
gateway_fqdn

Specifies the gateway domain name.

Command Default: No default behavior or values.

Command Mode: Ca-trustpoint configuration (ca-trustpoint)

Удалить

Modification

This command was introduced.

Usage Guidelines: The gateway fully qualified domain name (fqdn) must use the same value that you used when assigning the survivability service to the gateway.

Пример. The following example shows how to configure FQDN to the gateway:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To configure Cisco IOS Session Initiation Protocol (SIP) gateway to treat the G.729br8 codec as superset of G.729r8 and G.729br8 codecs to interoperate with the Cisco Unified Communications Manager, use the g729 annexb-all command in voice service SIP configuration mode or voice class tenant configuration mode. To return to the default global setting for the gateway, where G.729br8 codec represents only the G.729br8 codec, use the no form of this command.

g729 annexb-all system

no g729 annexb-all system

annexb-all

Specifies that the G.729br8 codec is treated as a superset of G.729r8 and G.729br8 codecs to communicate with Cisco Unified Communications Manager.

система

Specifies that the codec use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: G.729br8 codec is not viewed as superset of G.729r8 and G.729br8 codecs.

Command Modes:

Voice service SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: There are four variations of the G.729 coder-decoder (codec), which fall into two categories:

High Complexity

  • G.729 (g729r8)--a high complexity algorithm codec on which all other G.729 codec variations are based.

  • G.729 Annex-B (g729br8 or G.729B)--a variation of the G.729 codec that allows the DSP to detect and measure voice activity and convey suppressed noise levels for re-creation at the other end. Additionally, the Annex-B codec includes Internet Engineering Task Force (IETF) voice activity detection (VAD) and comfort noise generation (CNG) functionality.

Medium Complexity

  • G.729 Annex-A (g729ar8 or G.729A)--a variation of the G.729 codec that sacrifices some voice quality to lessen the load on the DSP. All platforms that support G.729 also support G.729A.

  • G.729A Annex-B (g729abr8 or G.729AB)--a variation of the G.729 Annex-B codec that, like G.729B, sacrifices voice quality to lessen the load on the DSP. Additionally, the G.729AB codec also includes IETF VAD and CNG functionality.

The VAD and CNG functionality is what causes the instability during communication attempts between two DSPs where one DSP is configured with Annex-B (G.729B or G.729AB) and the other without (G.729 or G.729A). All other combinations interoperate. To configure a Cisco IOS SIP gateway for interoperation with Cisco Unified Communications Manager (formerly known as the Cisco CallManager, or CCM), use the g729-annexb-all command in voice service SIP configuration mode to allow connection of calls between two DSPs with incompatible G.729 codecs. Use the voice-classsipg729annexb-all command in dial peer voice configuration mode to configure G.729 codec interoperation settings for a dial peer that override global settings for the Cisco IOS SIP gateway.

Пример. The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# g729 annexb-all 

The following example configures a Cisco IOS SIP gateway (globally) to be able to connect calls between otherwise incompatible G.729 codecs in the voice class tenant configuration mode:

Router(config-class)# g729 annexb-all system

Команда

Описание

voice-class sip g729 annexb-all

Configures an individual dial peer on a Cisco IOS SIP gateway to view a G.729br8 codec as superset of G.729r8 and G.729br8 codecs.

To configure a application redundancy group and to enter the application redundancy group configuration mode, use the group command in application redundancy configuration mode.

group group-name

group-name

Specifies the application redundancy group name.

Command Default: Application redundancy group is not defined.

Command Mode: application redundancy configuration mode (config-red-app)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the group command to configure application redundancy for high availability.

Пример. The following example shows how to configure the group name and enter the application redundancy group configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)# 

Команда

Описание

application redundancy

Enters the application redundancy configuration mode.

To configure an IP address for a guest interface, use the guest-ipaddress command in application-hosting gateway, application-hosting management-gateway, or application-hosting VLAN-access IP configuration modes. To remove the guest interface IP address, use the no form of this command.

guest-ipaddress [ ip-address netmask netmask ]

no guest-ipaddress [ ip-address netmask netmask ]

netmask netmask

Specifies the subnet mask for the guest IP address.

ip-address

Specifies IP address of the guest interface.

Command Default:The guest interface IP address is not configured.

Command Modes:

Application-hosting gateway configuration (config-app-hosting-gateway)

Application-hosting management-gateway configuration (config-app-hosting-mgmt-gateway)

Application-hosting VLAN-access IP configuration (config-config-app-hosting-vlan-access-ip)

Удалить

Modification

This command was introduced.

Usage Guidelines: Configure this command, after configuring the app-vnic gateway, the app-vnic management, or app-vnic AppGigabitEthernet vlan-access commands.

Use the guest-ipaddress command to configure the guest interface address for the front-panel VLAN port for application-hosting.

Пример. The following example shows how to configure the guest interface address for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

The following example shows how to configure the guest interface address for a management gateway:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic management guest-interface 0 Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

The following example shows how to configure the guest interface address for the front-panel VLAN port:

Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9 Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Device(config-config-app-hosting-vlan-access-ip)#

Команда

Описание

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-vnic gateway

Configures a virtual network interface gateway.

app-vnic AppGigabitEthernet trunk

Configures a front-panel trunk port and enters application-hosting trunk configuration mode.

app-vnic management

Configures the management gateway of a virtual network interface.

vlan (App Hosting)

Configures a VLAN guest interface and enters application-hosting VLAN-access IP configuration mode.

To configure a Cisco IOS device to handle Session Initiation Protocol (SIP) INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode or voice class tenant configuration mode. To return to the default handling of SIP INVITE with Replaces header messages where messages are handled at the application layer, use the no form of this command.

handle-replaces system

no handle-replaces system

система

Specifies that the default handling of SIP INVITE with Replaces header messages use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations

Command Default: Handling of SIP INVITE with Replaces header messages takes place at the application layer.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: On Cisco IOS devices running software version, SIP INVITE with Replaces header messages (such as those associated with Call Replacement during a Consult Call transfer scenario) are handled at the SIP protocol level. The default behavior for Cisco IOS devices is to handle SIP INVITE with Replaces header messages at the application layer. To configure your Cisco IOS device to handle SIP INVITE with Replaces header messages at the SIP protocol level, use the handle-replaces command in SIP UA configuration mode.

Пример. The following example shows how to configure fallback to legacy handling of SIP INVITE messages:

 Device(config)# sip-ua Device(config-sip-ua)# handle-replaces 

The following example shows how to configure fallback to legacy handling of SIP INVITE messages in the voice class tenant configuration mode:

 Device(config-class)# handle-replaces system

Команда

Описание

supplementary-service sip

Enables SIP supplementary service capabilities for call forwarding and call transfers across a SIP network.

To match a call based on the host field, a valid domain name, IPv4 address, IPv6 address, or the complete domain name in a Session Initiation Protocol (SIP) uniform resource identifier (URI), use the host command in voice URI class configuration mode. To remove the host match, use the no form of this command.

host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

no host { ipv4: ipv4- address | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-address

Specifies a valid IPv4 address.

ipv6: ipv6-address

Specifies a valid IPv6 address.

dns: dns-name

Specifies a valid domain name. The maximum length of a valid domain name is 64 characters.

hostname-pattern

Cisco IOS regular expression pattern to match the host field in a SIP URI. The maximum length of a hostname pattern is 32 characters.

Command Default: The calls are not matched on the host field, IPv4 address, IPv6 address, valid domain name, or complete domain name in the SIP URI.

Command Mode: Voice URI class configuration (config-voice-uri-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can use this command only in a voice class for SIP URIs.

You cannot use host (sip uri) command if you use the pattern command in the voice class. The pattern command matches on the entire URI, whereas this command matches only a specific field.

You can configure ten instances of the host command by specifying IPv4 addresses, IPv6 addresses, or domain name service (DNS) names for each instance. You can configure the host command specifying the hostname-pattern argument only once.

Пример. The following example defines a voice class that matches on the host field in a SIP URI:

 voice class uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com phone context 408

Команда

Описание

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

user-id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

voice class uri sip preference

Sets a preference for selecting voice classes for a SIP URI.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id [ { phone-number e164-number | extension-number extension-number } ]

no id [ { phone-number e164-number | extension-number extension-number } ]

phone-number e164-number

Configures the phone-number in E.164 format for Webex Calling user (available only under mode webex-sgw).

extension-number extension-number

Configures extension number for Webex Calling user (available only under mode webex-sgw).

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Удалить

Modification

This command was introduced.

Usage Guidelines: Configure this command before configuring any other command in voice register pool configuration mode.

Пример. The following is a sample output from the show phone-number e164-numbercommand:

voice register pool 10  id phone-number +15139413701  dtmf-relay rtp-nte  voice-class codec 10

The following is a sample output from the show extension-number extension-number command:

voice register pool 10  id extension-number 3701  dtmf-relay rtp-nte  voice-class codec 10

Команда

Описание

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified Call Manager Express (Cisco Unified CME) system.

To explicitly identify a locally available individual Cisco SIP IP phone, or when running Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), set of Cisco SIP IP phones, use the id network command in voice register pool configuration mode. To remove local identification, use the no form of this command.

id network address mask mask

no id network address mask mask

network address mask mask

This keyword/argument combination is used to accept SIP Register messages for the indicated phone numbers from any IP phone within the specified IPv4 and IPv6 subnets. The ipv6 address can only be configured with an IPv6 address or a dual-stack mode.

Command Default: No SIP IP phone is configured.

Command Mode: Voice register pool configuration (config-register-pool)

Удалить

Modification

This command was introduced.

Usage Guidelines: The id network and mask identify a SIP device, or set of network devices that use this pool. Use the addresses and masks that apply to your deployment. The address 0.0.0.0 allows devices from anywhere to register (if the device addresses are in the permit list).

Пример. The following example shows how to configure default voice register pool per location:

 voice register pool 1 id network 0.0.0.0 mask 0.0.0.0 dtmf-relay rtp-nte voice-class codec 1

To configure multiple pattern support on a voice dial peer, use the incoming called command in dial peer configuration mode. To remove the capability, use the no form of this command.

{ destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

no { destination | incoming called | incoming calling } e164-pattern-map pattern-map-group-id

адресат

Use the destination keyword for outbound dial peers.

incoming called

Use the incoming called keyword for inbound dial peers using called numbers.

incoming calling

Use the incoming calling keyword for inbound dial peers using calling numbers.

pattern-map-group-id

Links a pattern-map group with a dial peer.

Command Default: An incoming called e164 pattern map is not linked to a dial peer.

Command Mode: Dial-peer configuration mode (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: The multiple pattern support on a voice dial peer feature enables you to configure multiple patterns on a VoIP dial peer using an E.164 pattern map. A dial peer can be configured to match multiple patterns to an incoming calling or called number or an outgoing destination number.

Пример. The following example shows how to configure multiple ptterns on a VoIP dial peer using an e164 pattern map:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

To specify the voice class used to match a VoIP dial peer to the uniform resource identifier (URI) of an incoming call, use the incoming uri command in dial peer voice configuration mode. To remove the URI voice class from the dial peer, use the no form of this command.

incoming uri { from request to via } tag

no incoming uri { from request to via } tag

тег

Alphanumeric label that uniquely identifies the voice class. This tag argument must be configured with the voice class uri command.

от

From header in an incoming SIP Invite message.

запрос

Request-URI in an incoming SIP Invite message.

to

To header in an incoming SIP Invite message.

с помощью

Via header in an incoming SIP Invite message.

Command Default: No voice class is specified.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines:

  • Before you use this command, configure the voice class by using the voice class uri command.

  • The keywords depend on whether the dial peer is configured for SIP with the session protocol sipv2 command. The from, request, to, and via keywords are available only for SIP dial peers.

  • This command applies rules for dial peer matching. The tables below show the rules and the order in which they are applied when the incoming uri command is used. The gateway compares the dial-peer command to the call parameter in its search to match an inbound call to a dial peer. All dial peers are searched based on the first match criterion. Only if no match is found does the gateway move on to the next criterion.

Таблица 1. Dial-Peer Matching Rules for Inbound URI in SIP Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri via

Via URI

2

incoming uri request

Request-URI

3

incoming uri to

To URI

4

incoming uri from

From URI

5

incoming called-number

На номер телефона

6

answer-address

Номер вызывающего абонента

7

destination-pattern

Номер вызывающего абонента

8

carrier-id source

Carrier-ID associated with the call

Таблица 2. Dial-Peer Matching Rules for Inbound URI in H.323 Calls

Match Order

Cisco IOS Command

Incoming Call Parameter

1

incoming uri called

Destination URI in H.225 message

2

incoming uri calling

Source URI in H.225 message

3

incoming called-number

На номер телефона

4

answer-address

Номер вызывающего абонента

5

destination-pattern

Номер вызывающего абонента

6

carrier-id source

Source carrier-ID associated with the call

  • You can use this command multiple times in the same dial peer with different keywords. For example, you can use incoming uri called and incoming uri calling in the same dial peer. The gateway then selects the dial peer based on the matching rules described in the tables above.

Пример. The following example matches on the destination telephone URI in incoming H.323 calls by using the ab100 voice class:

 dial-peer voice 100 voip incoming uri called ab100 

The following example matches on the incoming via URI for SIP calls by using the ab100 voice class:

 dial-peer voice 100 voip session protocol sipv2 incoming uri via ab100

Команда

Описание

answer-address

Specifies the calling number to match for a dial peer.

debug voice uri

Displays debugging messages related to URI voice classes.

destination-pattern

Specifies the telephone number to match for a dial peer.

dial-peer voice

Enters dial peer voice configuration mode to create or modify a dial peer.

incoming called-number

Specifies the incoming called number matched to a dial peer.

session protocol

Specifies the session protocol in the dial peer for calls between the local and remote router.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To configure an interface type and to enter interface configuration mode, use the interface command in global configuration mode. To exit from the interface configuration mode, use the no form of this command.

interface type slot/ subslot/ port

no interface type slot/ subslot/ port

Тип

Type of interface to be configured. See the table below.

slot/ subslot/ port

Chassis slot number. Secondary slot number on a SIP where a SPA is installed. Port or interface number. The slash (/) is required.

Command Default: No interface types are configured.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The table below displays the keywords that represent the types of interfaces that can be configured with the interface command. Replace the type argument with the appropriate keyword from the table.

Таблица 3. Interface Type Keywords

Ключевое слово

Тип интерфейса

analysis-module

Analysis module interface. The analysis module interface is a Fast Ethernet interface on the router that connects to the internal interface on the Network Analysis Module (NAM). This interface cannot be configured for subinterfaces or for speed, duplex mode, and similar parameters.

async

Port line used as an asynchronous interface.

dialer

Dialer interface.

ethernet

Ethernet IEEE 802.3 interface.

fastethernet

100-Mbps Ethernet interface.

fddi

FDDI interface.

gigabitethernet

1000 Mbps Ethernet interface.

loopback

Software-only loopback interface that emulates an interface that is always up. It is a virtual interface supported on all platforms. The number argument is the number of the loopback interface that you want to create or configure. There is no limit on the number of loopback interfaces that you can create.

tengigabitethernet

10 Gigabit Ethernet interface.

Пример. The following example shows how to enter interface configuration mode:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Команда

Описание

channel-group (Fast EtherChannel)

Assigns a Fast Ethernet interface to a Fast EtherChannel group.

group-range

Creates a list of asynchronous interfaces that are associated with a group interface on the same device.

mac-address

Sets the MAC layer address.

show interfaces

Displays information about interfaces.

To configure an IP address and subnet mask for an interface, use the ip address command in interface configuration mode. To remove an IP address configuration, use the no form of this command.

ip address ip-address subnet-mask

no ip address ip-address subnet-mask

ip-address

IP address to assign.

subnet-mask

Mask for the associated IP subnet.

Command Default: No IP address is defined for the interface.

Command Mode: Interface configuration mode (config-if)

Удалить

Modification

This command was introduced.

Usage Guidelines: An interface can have one primary IP address and multiple secondary IP addresses. Packets generated by the Cisco IOS software always use the primary IP address. Therefore, all routers and access servers on a segment should share the same primary network number.

You can disable IP processing on a particular interface by removing its IP address with the no ip address command. If the software detects another host using one of its IP addresses, it will print an error message on the console.

Пример. The following example assigns the IP address 10.3.0.24 and the subnet mask 255.255.255.0 to Ethernet interface:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.0

Команда

Описание

match ip source

Specifies a source IP address to match to required route maps that have been set up based on VRF connected routes.

show ip interface

Displays the usability status of interfaces configured for IP.

To set up toll-fraud prevention support on a device, use the ip address trusted command in voice-service configuration mode. To disable the setup, use the no form of this command.

ip address trusted { authenticate | call-block cause code | list }

no ip address trusted { authenticate | call-block cause code | list }

аутентификация

Enables IP address authentication on incoming Session Initiation Protocol (SIP) trunk calls.

call-block cause code

Enables issuing a cause code when an incoming call is rejected on the basis of failed IP address authentication. By default, the device issues a call-reject (21) cause code.

list

Enables manual addition of IPv4 and IPv6 addresses to the trusted IP address list.

Command Default: Toll-fraud prevention support is enabled.

Command Mode: Voice service configuration (conf-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the ip address trusted command to modify the default behavior of a device, which is to not trust a call setup from a VoIP source. With the introduction of this command, the device checks the source IP address of the call setup before routing the call.

A device rejects a call if the source IP address does not match an entry in the trusted IP address list that is a trusted VoIP source. To create a trusted IP address list, use the ip address trusted list command in voice service configuration mode, or use the IP addresses that have been configured using the session target command in dial peer configuration mode. You can issue a cause code when an incoming call is rejected on the basis of failed IP address authentication.

Пример. The following example displays how to enable IP address authentication on incoming SIP trunk calls for toll-fraud prevention support:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

The following example displays the number of rejected calls:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

The following example displays the error message code and the error description:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

The following example displays the error description:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Entity: 1 (Gateway) Category: 228 (User is denied access to this service) Subsystem: 3 (Application Framework Core) Error: 31 (Toll fraud call rejected) Diagnostic Code: 0 

The following example shows how to issue a cause code when an incoming call is rejected on the basis of failed IP address authentication:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

The following example displays how to enable the addition of IP addresses to a trusted IP address list:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list

Команда

Описание

voice iec syslog

Enables viewing of internal error codes as they are encountered in real time.

To configure the default password used for connections to remote HTTP servers, use the ip http client password command in global configuration mode. To remove a configured default password from the configuration, use the no form of this command.

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 specifies that an unencrypted password follows. The default is an unencrypted password.

7

7 specifies that an encrypted password follows.

password

The password string to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default password exists for the HTTP connections.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: This command is used to configure a default password before a file is downloaded from a remote web server using the copy http:// or copy https:// command. The default password will be overridden by a password specified in the URL of the copy command.

The password is encrypted in the configuration files.

Пример. In the following example, the default HTTP password is configured as Password and the default HTTP username is configured as User2 for connections to remote HTTP or HTTPS servers:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# do show running-config | include ip http client

Команда

Описание

копировать

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client proxy-server

Configures an HTTP proxy server.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure an HTTP proxy server, use the ip http client proxy-server command in global configuration mode. To disable or change the proxy server, use the no form of this command.

ip http client proxy-server proxy-name proxy-port port-number

no ip http client proxy-server proxy-name proxy-port port-number

proxy-port

Specifies a proxy port for HTTP file system client connections.

proxy-name

Name of the proxy server.

port-number

Integer in the range of 1 to 65535 that specifies a port number on the remote proxy server.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: This command configures the HTTP client to connect to a remote proxy server for HTTP file system client connections.

Пример. The following example shows how to configure the HTTP proxy server named edge2 at port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Команда

Описание

копировать

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure the default username used for connections to remote HTTP servers, use the ip http client username command in global configuration mode. To remove a configured default HTTP username from the configuration, use the no form of this command.

ip http client username username

no ip http client username username

имя пользователя

String that is the username (login name) to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default username exists for the HTTP connections.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: This command is used to configure a default username before a file is copied to or from a remote web server using the copy http:// or copy https:// command. The default username will be overridden by a username specified in the URL of the copy command.

Пример. In the following example, the default HTTP password is configured as Secret and the default HTTP username is configured as User1 for connections to remote HTTP or HTTPS servers:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

Команда

Описание

копировать

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client proxy-server

Configures an HTTP proxy server.

show ip http client

Displays a report about the HTTP client.

To configure IP name-server to enable DNS lookup and ping to ensure that server is reachable, use the ip name-server command in global configuration mode. To remove the addresses specified, use the no form of this command.

ip name-server server-address1 [ server-address2 … server-address6 ]

no ip name-server server-address1 [ server-address2 … server-address6 ]

server-address1

Specifies IPv4 or IPv6 addresses of a name server.

server-address2 … server-address6

(Optional) Specifies IP addresses of additional name servers (a maximum of six name servers).

Command Default: No name server addresses are specified.

Command Mode: Global configuration mode (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The Managed Gateway uses DNS to resolve Webex Calling proxy addresses. Configures other DNS servers:

  • Cisco IOS resolver name servers

  • DNS server forwarders

If the Cisco IOS name server is being configured to respond only to domain names for which it is authoritative, there is no need to configure other DNS servers.

Пример. The following example shows how to configure IP name-server to enable DNS lookup:

Device(config)# ip name-server 8.8.8.8

Команда

Описание

ip domain-lookup

Enables the IP DNS-based hostname-to-address translation.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted decimal domain name).

To establish static routes, use the ip route command in global configuration mode. To remove static routes, use the no form of this command.

ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Optional) Configures the name of the VRF by which static routes should be specified.

prefix

IP route prefix for the destination.

mask

Prefix mask for the destination.

ip-address

IP address of the next hop that can be used to reach that network.

interface-type interface-number

Network interface type and interface number.

dhcp

(Optional) Enables a Dynamic Host Configuration Protocol (DHCP) server to assign a static route to a default gateway (option 3).

Specify the dhcp keyword for each routing protocol.

distance (Optional) Administrative distance. The default administrative distance for a static route is 1.
name next-hop-name (Optional) Applies a name to the next hop route.
permanent (Optional) Specifies that the route will not be removed, even if the interface shuts down.
track number (Optional) Associates a track object with this route. Valid values for the number argument range from 1 to 500.
tag tag (Optional) Tag value that can be used as a “match” value for controlling redistribution via route maps.

Command Default: No static routes are established.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: Adding a static route to an Ethernet or other broadcast interface (for example, ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) will cause the route to be inserted into the routing table only when the interface is up. This configuration is not generally recommended. When the next hop of a static route points to an interface, the router considers each of the hosts within the range of the route to be directly connected through that interface, and therefore it will send Address Resolution Protocol (ARP) requests to any destination addresses that route through the static route.

A logical outgoing interface, for example, a tunnel, needs to be configured for a static route. If this outgoing interface is deleted from the configuration, the static route is removed from the configuration and hence does not show up in the routing table. To have the static route inserted into the routing table again, configure the outgoing interface once again and add the static route to this interface.

The practical implication of configuring the ip route 0.0.0.0 0.0.0.0 ethernet 1/2 command is that the router will consider all of the destinations that the router does not know how to reach through some other route as directly connected to Ethernet interface 1/2. So the router will send an ARP request for each host for which it receives packets on this network segment. This configuration can cause high processor utilization and a large ARP cache (along with memory allocation failures). Configuring a default route or other static route that directs the router to forward packets for a large range of destinations to a connected broadcast network segment can cause your router to reload.

Specifying a numerical next hop that is on a directly connected interface will prevent the router from using proxy ARP. However, if the interface with the next hop goes down and the numerical next hop can be reached through a recursive route, you may specify both the next hop and interface (for example, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) with a static route to prevent routes from passing through an unintended interface.

Пример. The following example shows how to choose an administrative distance of 110. In this case, packets for network 10.0.0.0 will be routed to a router at 172.31.3.4 if dynamic information with an administrative distance less than 110 is not available.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

Specifying the next hop without specifying an interface when configuring a static route can cause traffic to pass through an unintended interface if the default interface goes down.

The following example shows how to route packets for network 172.31.0.0 to a router at 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

The following example shows how to route packets for network 192.168.1.0 directly to the next hop at 10.1.2.3. If the interface goes down, this route is removed from the routing table and will not be restored unless the interface comes back up.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Команда

Описание

network (DHCP)

Configures the subnet number and mask for a DHCP address pool on a Cisco IOS DHCP server.

redistribute (IP)

Redistributes routes from one routing domain into another routing domain.

To enable IP processing on an interface without assigning an explicit IP address to the interface, use the ip unnumbered command in interface configuration mode or subinterface configuration mode. To disable the IP processing on the interface, use the no form of this command.

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

опрос

(Optional) Enables IP connected host polling.

Тип

Type of interface. For more information, use the question mark (? ) online help function.

число

Interface or subinterface number. For more information about the numbering syntax for your networking device, use the question mark (? ) online help function.

Command Default: Unnumbered interfaces are not supported.

Command Modes:

Interface configuration (config-if)

Subinterface configuration (config-subif)

УдалитьModification

This command was introduced.

Usage Guidelines: When an unnumbered interface generates a packet (for example, for a routing update), it uses the address of the specified interface as the source address of the IP packet. It also uses the address of the specified interface in determining which routing processes are sending updates over the unnumbered interface.

The following restrictions are applicable for this command:

  • This command is not supported on Cisco 7600 Series Routers that are configured with a Supervisor Engine 32.

  • Serial interfaces using High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, and Serial Line Internet Protocol (SLIP), and tunnel interfaces can be unnumbered.

  • This interface configuration command cannot be used with X.25 or Switched Multimegabit Data Service (SMDS) interfaces.

  • You cannot use the ping EXEC command to determine whether the interface is up because the interface has no address. Simple Network Management Protocol (SNMP) can be used to remotely monitor interface status.

  • It is not possible to netboot a Cisco IOS image over a serial interface that is assigned an IP address with the ip unnumbered command.

  • You cannot support IP security options on an unnumbered interface.

The interface that you specify using the type and number arguments must be enabled (listed as “up” in the show interfaces command display).

If you are configuring Intermediate System-to-Intermediate System (IS-IS) across a serial line, you must configure the serial interfaces as unnumbered. This configuration allows you to comply with RFC 1195, which states that IP addresses are not required on each interface.

Пример. The following example shows how to assign the address of Ethernet 0 to the first serial interface:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

The following example shows how to enable polling on a Gigabit Ethernet interface:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

To configure IPv4 addresses and subnet mask to the trusted IP address list, use the ipv4 command in voice service configuration mode. To remove IPv4 addresses from the trusted list, use the no form of this command.

ipv4 ip-address subnet-mask

no ipv4 ip-address subnet-mask

ip-address

Specifies the IPv4 address assigned.

subnet-mask

Specifies the mask for the associated IPv4 subnet.

Command Default: No IPv4 address is defined.

Command Mode: voice service voip configuration (conf-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: The ip-address and subnet-mask variables represent trusted address ranges. You don't have to enter the connected subnets directly as the Gateway trusts them automatically.

Пример. The following example shows how to manully add the IPv4 addresses to the trusted IP address list in voice service configuration mode:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

Команды от K до R

To store a type 6 encryption key in private NVRAM, use the key config-key command in global configuration mode. To disable the encryption, use the no form of this command.

key config-key password-encrypt [ text ]

no key config-key password-encrypt [ text ]

text

(Optional) Password or master key.

It is recommended that you do not use the text argument but instead use interactive mode (using the enter key after you enter the key config-key password-encryption command) so that the preshared key will not be printed anywhere and, therefore, cannot be seen.

Command Default: No type 6 password encryption

Command Mode: Global configuration mode (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can securely store plain text passwords in type 6 format in NVRAM using a command-line interface (CLI). Type 6 passwords are encrypted. Although the encrypted passwords can be seen or retrieved, it is difficult to decrypt them to find out the actual password. Use the key config-key password-encryption command with the password encryption aes command to configure and enable the password (symmetric cipher Advanced Encryption Standard [AES] is used to encrypt the keys). The password (key) configured using the key config-key password-encryption command is the primary encryption key that is used to encrypt all other keys in the router.

If you configure the password encryption aes command without configuring the key config-key password-encryption command, the following message is printed at startup or during any nonvolatile generation (NVGEN) process, such as when the show running-config or copy running-config startup-config commands have been configured:

 “Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Пример. The following example shows that a type 6 encryption key is to be stored in NVRAM:

Device(config)# key config-key password-encrypt Password123 Device(config)# password encryption aes

Команда

Описание

password encryption aes

Enables a type 6 encrypted preshared key.

password logging

Provides a log of debugging output for a type 6 password operation.

To boot a new software license on switching platforms, use the license boot level command in global configuration mode. To return to the previously configured license level, use the no form of this command.

license boot level license-level

no license boot level license-level

license-level

Level at which the switch is booted (for example, ipservices).

The license levels available in a universal/universalk9 image are:

  • entservices

  • ipbase

  • lanbase

The license levels available in a universal-lite/universal-litek9 image are:

  • ipbase

  • lanbase

Command Default: The device boots the configured image.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the license boot level command for these purposes:

  • Downgrade or upgrade licenses

  • Enable or disable an evaluation or extension license

  • Clear an upgrade license

This command forces the licensing infrastructure to boot the configured license level instead of the license hierarchy maintained by the licensing infrastructure for a given module.

  • When the switch reloads, the licensing infrastructure checks the configuration in the startup configuration for any licenses. If there is a license in the configuration, the switch boots with that license. If there is no license, the licensing infrastructure follows the image hierarchy to check for licenses.

  • If the forced boot evaluation license expires, the licensing infrastructure follows the regular hierarchy to check for licenses.

  • If the configured boot license is already expired, the licensing infrastructure follows the hierarchy to check for licenses.

This command takes effect at the next reboot of any of the supervisors (Act or stby). This configuration must be saved to the startup configuration for it to be effective. After you configure the level, the next time the standby supervisor boots up, this configuration is applied to it.

To boot the standby supervisor to a different level than active, configure that level by using this command and then bring up the standby.

If the show license all command displays the license as "Active, Not in Use, EULA not accepted," you can use the license boot level command to enable the license and accept the end-user license agreement (EULA).

Пример. The following example shows how to activate the ipbase license on the device upon the next reload:

license boot level ipbase

The following example configures licenses that apply only to a specific platform (Cisco ISR 4000 series):

license boot level uck9 license boot level securityk9

Команда

Описание

license install

Installs a stored license file.

license save

Saves a copy of a permanent license to a specified license file.

show license all

Shows information about all licenses in the system.

To set a specific SIP listen port in a tenant configuration, use the listen-port command in voice class tenant configuration mode. By default, tenant level listen port is not set and global level SIP listen port is used. To disable tenant level listen port, use the no form of this command.

listen-port { secure port-number | non-secure port-number }

no listen-port { secure port-number | non-secure port-number }

безопасно

Specifies the TLS port value.

non-secure

Specified the TCP or UDP port value.

port-number

  • Secure port number range: 1–65535.

  • Non-secure port number range: 5000–5500.

Port range is restricted to avoid conflicts with RTP media ports that also use UDP transport.

Command Default: The port number will not be set to any default value.

Command Mode: Voice Class Tenant configuration mode

Удалить

Modification

This command was introduced.

Usage Guidelines: Before the introduction of this feature, it was only possible to configure the listen port for SIP signaling at the global level and this value could only be changed if the call processing service was shut down first. It is now possible to specify a listen port for both secure and non-secure traffic within a tenant configuration, allowing SIP trunks to be selected more flexibly. Tenant listen ports may be changed without shutting down the call processing service, provided that there are no active calls on the associated trunk. If the listen port configuration is removed, all active connections associated with the port are closed.

For reliable call processing, ensure that signaling and media interface binding is configured for all tenants that include a listen port and also that interface binding (for VRF and IP address) and listen port combinations are unique across all tenants and global configurations.

Пример. The following is a configuration example for listen-port secure:

Device(config)#voice class tenant 1 VOICECLASS configuration commands:   aaa sip-ua AAA related configuration authentication Digest Authentication Configuration credentials User credentials for registration ... ... listen-port Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ...  Device(config-class)#listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#listen-port secure ? <0-65535> Port-number Device(config-class)#listen-port secure 5062

The following is a configuration example for listen-port non-secure:

Device(config)#voice class tenant 1 VOICECLASS configuration commands:   aaa sip-ua AAA related configuration authentication Digest Authentication Configuration credentials User credentials for registration ... ... listen-port Configure UDP/TCP/TLS SIP listen port (have bind configured under this tenant for the config to take effect) ...  Device(config-class)#listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#listen-port non-secure ? <5000-5500> Port-number Device(config-class)#listen-port non-secure 5404

The following is a configuration example for nolisten-port:

Device(config-class)# no listen-port ? non-secure Change UDP/TCP SIP listen port (have bind configured under this tenant for the config to take effect) secure Change TLS SIP listen port (have bind configured under this tenant for the config to take effect) Device(config-class)#no listen-port secure ? <0-65535> Port-number Device(config-class)#no listen-port secure

Команда

Описание

call service stop

Shutdown SIP service on CUBE.

bind

Binds the source address for signaling and media packets to the IPv4 or IPv6 address of a specific interface.

To globally configure Cisco IOS voice gateways, Cisco Unified Border Elements (Cisco UBEs), or Cisco Unified Communications Manager Express (Cisco Unified CME) to substitute a Domain Name System (DNS) hostname or domain as the localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the localhost command in voice service SIP configuration mode or voice class tenant configuration mode. To remove a DNS localhost name and disable substitution for the physical IP address, use the no form of this command.

localhost dns: [ hostname ] domain [ preferred ]

no localhost dns: [ hostname ] domain [ preferred ]

dns: [hostname. ] domain

Alphanumeric value representing the DNS domain (consisting of the domain name with or without a specific hostname) in place of the physical IP address that is used in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

This value can be the hostname and the domain separated by a period (dns: hostname.domain ) or just the domain name (dns: domain ). In both case, the dns: delimiter must be included as the first four characters.

preferred

(Optional) Designates the specified DNS hostname as preferred.

Command Default: The physical IP address of the outgoing dial peer is sent in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

Command Modes:

Voice service SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the localhost command in voice service SIP configuration mode to globally configure a DNS localhost name to be used in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on Cisco IOS voice gateways, Cisco UBEs, or Cisco Unified CME. When multiple registrars are configured you can then use the localhost preferred command to specify which host is preferred.

To override the global configuration and specify DNS localhost name substitution settings for a specific dial peer, use the voice-class sip localhost command in dial peer voice configuration mode. To remove a globally configured DNS localhost name and use the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the no localhost command.

Пример. The following example shows how to globally configure a preferred DNS localhost name using only the domain for use in place of the physical IP address in outgoing messages:

localhost dns:cube1.lgwtrunking.com

To limit messages logged to the syslog servers based on severity, use the logging trap command in global configuration mode . To return the logging to remote hosts to the default level, use the no form of this command.

logging trap level

no logging trap level

severity-level

(Optional) The number or name of the desired severity level at which messages should be logged. Messages at or numerically lower than the specified level are logged. Severity levels are as follows (enter the number or the keyword):

  • [0 | emergencies]—System is unusable

  • [1 | alerts]—Immediate action needed

  • [2 | critical]—Critical conditions

  • [3 | errors]—Error conditions

  • [4 | warnings]—Warning conditions

  • [5 | notifications]—Normal but significant conditions

  • [6 | informational]—Informational messages

  • [7 | debugging]—Debugging messages

Command Default: Syslog messages at level 0 to level 6 are generated, but will only be sent to a remote host if the logging host command is configured.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: A trap is an unsolicited message sent to a remote network management host. Logging traps should not be confused with SNMP traps (SNMP logging traps require the use of the CISCO -SYSLOG-MIB, are enabled using the snmp-server enable traps syslog command, and are sent using the Simple Network Management Protocol.)

The show logging EXEC command displays the addresses and levels associated with the current logging setup. The status of logging to remote hosts appears in the command output as “trap logging”.

The table below lists the syslog definitions that correspond to the debugging message levels. Additionally, four categories of messages are generated by the software, as follows:

  • Error messages about software or hardware malfunctions at the LOG_ERR level.

  • Output for the debug commands at the LOG_WARNING level.

  • Interface up/down transitions and system restarts at the LOG_NOTICE level.

  • Reload requests and low process stacks at the LOG_INFO level.

Use the logging host and logging trap commands to send messages to a remote syslog server.

Level Arguments

Уровень

Описание

Syslog Definition

emergencies 0System unusableLOG_EMERG
Предупреждения 1Immediate action neededLOG_ALERT
critical 2Critical conditionsLOG_CRIT
ошибки 3Error conditionsLOG_ERR
warnings 4Warning conditionsLOG_WARNING
уведомления 5Normal but significant conditionLOG_NOTICE
informational 6Informational messages onlyLOG_INFO
debugging 7Debugging messagesLOG_DEBUG

Пример. In the following example, system messages of levels 0 (emergencies) through 5 (notifications) are sent to the host at 209.165.200.225:

 Device(config)# logging host 209.165.200.225 Device(config)# logging trap notifications Device(config)# end Device# show logging Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,                 0 flushes, 0 overruns, xml disabled, filtering disabled) Console logging: level emergencies, 0 messages logged, xml disabled, filtering disabled Monitor logging: level debugging, 0 messages logged, xml disabled, filtering disabled Buffer logging: level debugging, 67 messages logged, xml disabled, filtering disabled Logging Exception size (4096 bytes) Count and timestamp logging messages: enabled Trap logging: level notifications , 71 message lines logged Log Buffer (4096 bytes): 00:00:20: %SYS-5-CONFIG_I: Configured from memory by console . . .

Команда

Описание

logging host

Enables remote logging of system logging messages and specifies the syslog server host that messages should be sent to.

To configure an SMTP e-mail server address for Call Home, use the mail-server command in call home configuration mode. To remove one or all mail servers, use the no form of this command.

mail-server { ipv4-address | name } priority number

no mail-server { ipv4-address | name } priority number

ipv4-address

Specifies IPv4 address of the mail server.

name

Specifies fully qualified domain name (FQDN) of 64 characters or less.

priority number

Specifies number from 1 to 100, where a lower number defines a higher priority.

all

Removes all configured mail servers.

Command Default: No e-mail server is configured.

Command Mode: Call home configuration (cfg-call-home)

Удалить

Modification

This command was introduced.

Usage Guidelines: To support the e-mail transport method in the Call Home feature, you must configure at least one Simple Mail Transfer Protocol (SMTP) mail server using the mail-server command. You can specify up to four backup e-mail servers, for a maximum of five total mail-server definitions.

Consider the following guidelines when configuring the mail server:

  • Only IPv4 addressing is supported.

  • Backup e-mail servers can be defined by repeating the mail-server command using different priority numbers.

  • The mail-server priority number can be configured from 1 to 100. The server with the highest priority (lowest priority number) is tried first.

Пример. The following examples shows how to configure the secure email server to be used to send proactive notification:

 configure terminal call-home mail-server <username>:<pwd>@<email server> priority 1 secure tls end 

The following example shows how to remove configuration of the configured mail servers:

Device(cfg-call-home)# no mail-server all

Команда

Описание

call-home (global configuration)

Enters call home configuration mode for configuration of Call Home settings.

show call-home

Displays Call Home configuration information.

To set the maximum number of SIP phone directory numbers (extensions) that are supported by a Cisco router, use the max-dn command in voice register global configuration mode. To reset to the default, use the no form of this command.

max-dn max-directory-numbers

no max-dn max-directory-numbers

max directory numbers

Maximum number of extensions (ephone-dns) supported by the Cisco router. The maximum number is version and platform dependent; type ? to display range.

Command Default: Default is zero.

Command Mode: Voice register global configuration (config-register-global)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phone directory numbers (extensions) available in the Local Gateway. The max-dn command is platform specific. It defines the limit for the voice register dn command. The max-pool command similarly limits the number of SIP phones in a Cisco CME system.

You can increase the number of allowable extensions to the maximum; but after the maximum allowable number is configured, you cannot reduce the limit without rebooting the router. You cannot reduce the number of allowable extensions without removing the already-configured directory numbers with dn-tags that have a higher number than the maximum number to be configured.

This command can also be used for Cisco Unified SIP SRST.

Пример. The following example shows how to set the maximum number of directory numbers to 48:

 Device(config)# voice register global Device(config-register-global)# max-dn 48

Команда

Описание

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-pool (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Local Gateway environment.

To set the maximum number of Session Initiation Protocol (SIP) voice register pools that are supported in Cisco Unified SIP SRST, use the max-pool command in voice register global configuration mode (voice register global). To reset the maximum number to the default, use the no form of this command.

max-pool max-voice-register-pools

no max-pool max-voice-register-pools

max-voice-register-pools

Maximum number of SIP voice register pools supported by the Cisco router. The upper limit of voice register pools is platform-dependent; type ? for range.

Command Default: No default behaviour or values.

Command Mode: Voice register global configuration (config-register-global)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command limits the number of SIP phones that are supported by Cisco Unified SIP SRST. The max-pool command is platform-specific and defines the limit for the voice register pool command.

The max-dn command similarly limits the number of directory numbers (extensions) in Cisco Unified SIP SRST.

Example:

voice register global max-dn 200 max-pool 100 system message "SRST mode"

Команда

Описание

voice register dn

Enters voice register dn configuration mode to define an extension for a SIP phone line.

max-dn (voice register global)

Sets the maximum number of SIP voice register pools that are supported in a Cisco SIP SRST or Cisco CME environment.

To enable media packets to pass directly between the endpoints, without the intervention of the Cisco Unified Border Element (Cisco UBE), and to enable the incoming and outgoing IP-to-IP call gain/loss feature for audio call scoring on either the incoming dial peer or the outgoing dial peer, enter the media command in dial peer, voice class, or voice service configuration mode. To return to the default IPIPGW behavior, use the no form of this command.

media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

no media [ { bulk-stats | flow-around | flow-through | forking | monitoring [video] [ max-calls ] | statistics | transcoder high-density | anti-trombone | sync-streams } ]

bulk-stats

(Optional) Enables a periodic process to retrieve bulk call statistics.

flow-around

(Optional) Enables media packets to pass directly between the endpoints, without the intervention of the Cisco UBE. The media packet is to flow around the gateway.

flow-through

(Optional) Enables media packets to pass through the endpoints, without the intervention of the Cisco UBE.

forking

(Optional) Enables the media forking feature for all calls.

отслеживание

Enables the monitoring feature for all calls or a maximum number of calls.

видео

(Optional) Specifies video quality monitoring.

max-calls

The maximum number of calls that are monitored.

statistics

(Optional) Enables media monitoring.

transcoder high-density

(Optional) Converts media codecs from one voice standard to another to facilitate the interoperability of devices using different media standards.

anti-trombone

(Optional) Enables media anti-trombone for all calls. Media trombones are media loops in SIP entity due to call transfer or call forward.

sync-streams

(Optional) Specifies that both audio and video streams go through the DSP farms on Cisco UBE and Cisco Unified CME.

Command Default: The default behavior of the Cisco UBE is to receive media packets from the inbound call leg, terminate them, and then reoriginate the media stream on an outbound call leg.

Command Modes:

Dial peer configuration (config-dial-peer)

Voice class configuration (config-class)

Voice service configuration (config-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: With the default configuration, the Cisco UBE receives media packets from the inbound call leg, terminates them, and then reoriginates the media stream on an outbound call leg. Media flow-around enables media packets to be passed directly between the endpoints, without the intervention of the Cisco UBE. The Cisco UBE continues to handle routing and billing functions. Media flow-around for SIP-to-SIP calls is not supported.

The media bulk-stats and media statistics are only supported.

You can specify media flow-around for a voice class, all VoIP calls, or individual dial peers.

The transcoderhigh-density keyword can be enabled in any of the configuration modes with the same command format. If you are configuring the transcoder high-density keyword for dial peers, make sure that the mediatranscoder high-density command is configured on both the in and out legs.

The software does not support configuring the transcoderhigh-density keyword on any dial peer that is to handle video calls. The following scenarios are not supported:

  • Dial peers used for video at any time. Configuring the media transcoder high-density command directly under the dial-peer or a voice-class media configuration is not supported.

  • Dial peers configured on a Cisco UBE used for video calls at any time. The global configuration of the media transcoder high-density command under voice service voip is not supported.

The media bulk-stats command may impact performance when there are a large number of active calls. For networks where performance is crucial in customer's applications, it is recommended that the media bulk-stats command not be configured.

To enable the media command on a Cisco 2900 or Cisco 3900 series Unified Border Element voice gateway, you must first enter the modeborder-element command. This enables the mediaforking and mediamonitoring commands. Do not configure the modeborder-element command on the Cisco 2800 or Cisco 3800 series platforms.

You can specify media anti-trombone for a voice class, all VoIP calls, or individual dial peers.

The anti-trombone keyword can be enabled only when no media interworking is required in both the out-legs. The anti-trombone will not work if call leg is flow-through and another call leg is flow-around.

Пример. The following example shows media bulk-stats being configured for all VoIP calls:

Device(config)# voice service voip Device(config-voi-serv)# allow-connections sip to sip Device(config-voi-serv)# media statistics

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-around

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-around

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class) media flow-around 

Media Flow-though Examples

The following example shows media flow-around configured on a dial peer:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) media flow-through 

The following example shows media flow-around configured for all VoIP calls:

 Router(config)# voice service voip  Router(config-voi-serv) media flow-through 

The following example shows media flow-around configured for voice class calls:

 Router(config)# voice class media 2 Router(config-class) media flow-through

Media Statistics Examples

The following example shows media monitoring configured for all VoIP calls:

 Router(config)# voice service voip Router(config-voi-serv)# media statistics

The following example shows media monitoring configured for voice class calls:

 Router(config)# voice class media 1 Router(config-class)# mediastatistics

Media Transcoder High-density Examples

The following example shows the mediatranscoder keyword configured for all VoIP calls:

 Router(config)# voice service voip Router(conf-voi-serv)# media transcoder high-density

The following example shows the mediatranscoder keyword configured for voice class calls:

 Router(config)# voice class media 1 Router(config-voice-class)# media transcoder high-density

The following example shows the mediatranscoder keyword configured on a dial peer:

 Router(config)# dial-peer voice 36 voip  Router(config-dial-peer)# media transcoder high-density

Media Monitoring on a Cisco UBE Platform

The following example shows how to configure audio call scoring for a maximum of 100 calls:

 mode border-element media monitoring 100

The following example shows the media anti-trombone command configured for all VoIP calls:

Device(config)# voice service voip Device(conf-voi-serv)# media anti-trombone

The following example shows the media anti-trombone command configured for voice class calls:

Device(config)# voice service media 1 Device(conf-voice-class)# media anti-trombone

The following example shows the media anti-trombone command configured for a dial peer:

Device(config)# dial-peer voice 36 voip Device(config-dial-peer)# media anti-trombone

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed:

Device(config)# voice service voip Device(config-voi-serv)# media transcoder sync-streams

The following example specifies that both audio and video RTP streams go through the DSP farms when either audio or video transcoding is needed and the RTP streams flow around Cisco Unified Border Element.

Device(config)# voice service voip Device(config-voi-serv)# media transcoder high-density sync-streams

Команда

Описание

dial-peer voice

Enters dial peer configuration mode.

mode border-element

Enables the media monitoring capability of the media command.

voice class

Enters voice class configuration mode.

voice service

Enters voice service configuration mode.

To change the memory allocated by the application, use the memory command in custom application resource profile configuration mode. To revert to the application-provided memory size, use the no form of this command.

memory memory

memorymemorynomemorymemory
memory

Memory allocation in MB. Valid values are from 0 to 4096.

Command Default: The default memory size depends on the platform.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

УдалитьModification

This command was introduced.

Usage Guidelines: Within each application package, an application-specific resource profile is provided that defines the recommended CPU load, memory size, and number of virtual CPUs (vCPUs) required for the application. Use this command to change the allocation of resources for specific processes in the custom resource profile.

Reserved resources specified in the application package can be changed by setting a custom resource profile. Only the CPU, memory, and vCPU resources can be changed. For the resource changes to take effect, stop and deactivate the application, then activate it and start it again.

Пример. The following example shows how to override the application-provided memory using a custom resource profile:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# memory 2048 Device(config-app-resource-profile-custom)#

Команда

Описание

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To enable Webex Calling survivability mode for Cisco Webex Calling endpoints, use the mode webex-sgw command. To disable the webex-sgw, use the no form of this command.

mode webex-sgw

no mode webex-sgw

This command has no arguments or keywords.

Command Default: By default, webex-sgw mode is disabled.

Command Mode: Voice Register Global

Удалить

Modification

This command was introduced.

Usage Guidelines: If any other mode is configured, ensure to enable no mode of it before configuring mode webex-sgw.

Пример. The following example shows that webex-sgw mode is enabled:

Device(config)# voice register global Device(config-register-global)# mode webex-sgw

Команда

Описание

show voice register global

Displays all global configuration information that is associated with SIP phones.

To enable music on hold (MOH), use the moh command in call-manager-fallback configuration mode. To disable music on hold, use the no form of this command.

moh filename

no moh filename

имя файла

Filename of the music file. The music file must be in the system flash.

Command Default: MOH is enabled.

Command Mode: Call-manager-fallback configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: The moh command allows you to specify the .au and .wav format music files that are played to callers who have been put on hold. MOH works only for G.711 calls and on-net VoIP and PSTN calls. For all other calls, callers hear a periodic tone. For example, internal calls between Cisco IP phones do not get MOH; instead callers hear a tone.

Music-on-hold files can be .wav or .au file format; however, the file format must contain 8-bit 8-kHz data; for example, CCITT a-law or u-law data format.

MOH can be used as a fallback MOH source when using MOH live feed. See the moh-live (call-manager-fallback) command for more information.

Пример. The following example enables MOH and specifies the music files:

 Router(config)# call-manager-fallback  Router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Команда

Описание

call-manager-fallback

Enables Cisco Unified SRST support and enters call-manager-fallback configuration mode.

moh-live (call-manager-fallback)

Specifies that a particular telephone number is to be used for an outgoing call that is to be the source for an MOH stream for SRST.

To enable an interface to support the Maintenance Operation Protocol (MOP), use the mop enabled command in interface configuration mode. To disable MOP on an interface, use the no form of this command.

mop enabled

no mop enabled

This command has no arguments or keywords.

Command Default: Enabled on Ethernet interfaces and disabled on all other interfaces.

Command Mode: Interface configuration (config-if)

УдалитьModification

This command was introduced.

Usage Guidelines: Use the mop enabled command to enable an interface to support the MOP.

Пример. The following example enables MOP for serial interface 0:

 Device(config)# interface serial 0 Device(config-if)# mop enabled

To enable an interface to send out periodic Maintenance Operation Protocol (MOP) system identification messages, use the mop sysid command in interface configuration mode. To disable MOP message support on an interface, use the no form of this command.

mop sysid

no mop sysid

This command has no arguments or keywords.

Command Default: Enabled

Command Mode: Interface configuration (config-if)

УдалитьModification

This command was introduced.

Usage Guidelines: You can still run MOP without having the background system ID messages sent. This command lets you use the MOP remote console, but does not generate messages used by the configurator.

Пример. The following example enables serial interface 0 to send MOP system identification messages:

 Device(config)# interface serial 0 Device(config-if)# mop sysid

Команда

Описание

mop device-code

Identifies the type of device sending MOP sysid messages and request program messages.

mop enabled

Enables an interface to support the MOP.

To configure a name for the redundancy group, use the name command in application redundancy group configuration mode. To remove the name of a redundancy group, use the no form of this command.

name redundancy-group-name

no name redundancy-group-name

redundancy-group-name

Specifies redundancy group name.

Command Default: The redundancy group is not configured with a name.

Command Mode: Redundancy application group configuration mode (config-red-app-grp)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the name command to configure alias of the redundancy group.

Пример. The following examples shows how to configure the name of the RG group:

 Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA

Команда

Описание

application redundancy

Enters redundancy application configuration mode.

group (firewall)

Enters redundancy application group configuration mode.

shutdown

Shuts down a group manually.

To configure a Domain Name System (DNS) server, use the name-server command in application hosting configuration mode. To remove the DNS server configuration, use the no form of this command.

name-server number [ ip-address ]

no name-server number [ ip-address ]

number

Identifies the DNS server.

ip-address

IP address the of the DNS server.

Command Default: DNS server is not configured.

Command Mode: Application hosting configuration (config-app-hosting)

УдалитьModification

This command was introduced.

Usage Guidelines: While configuring a static IP address in a Linux container for application hosting, only the last configured name server configuration is used.

Пример. The following example shows how to configure a DNS server for a virtual network interface gateway:

 Device# configure terminal Device(config)# app-hosting appid iox_app Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0 Device(config-app-hosting-gateway1)# exit Device(config-app-hosting)# name-server0 10.2.2.2 Device(config-app-hosting)# end

Команда

Описание

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-hosting gateway

Configures a virtual network interface gateway.

guest-ipaddress

Configures an IP address for the guest interface.

To enable the NETCONF interface on your network device, use the netconfig-yang command in the global configuration mode. To disable the NETCONF interface, use the no form of this command.

netconfig-yang

no netconfig-yang

This command has no arguments or keywords.

Command Default: NETCONF interface is not enabled.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: After the initial enablement through the CLI, network devices can be managed subsequently through a model based interface. The complete activation of model-based interface processes may require up to 90 seconds.

Пример. The following example shows how to enable the NETCONF interface on the network device:

Device (config)# netconf-yang

The following example shows how to enable SNMP trap after NETCONF-YANG starts:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

To configure network time protocol (NTP) servers for time synchronization, use the ntp-server command in global configuration mode. To disable this capability, use the no form of this command.

ntp server ip-address

no ntp server ip-address

ip-address

Specifies the primary or secondary IPv4 addresses of the NTP server.

Command Default: No servers are configured by default.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The NTP service can be activated by entering any ntp command. When you use the ntp server command, the NTP service is activated (if it has not already been activated) and software clock synchronization is configured simultaneously.

When you enter the no ntp server command, only the server synchronization capability is removed from the NTP service. The NTP service itself remains active, along with any other previously configured NTP functions.

Пример. The following example shows how to configure primary and secondary IP addresses of the NTP servers required for time synchronization:

 ntp server <ip_address_of_primary_NTP_server> ntp server <ip_address_of_secondary_NTP_server>

To configure a Session Initiation Protocol (SIP) outbound proxy for outgoing SIP messages globally on a Cisco IOS voice gateway, use the outbound-proxy command in voice service SIP configuration mode or voice class tenant configuration mode. To globally disable forwarding of SIP messages to a SIP outbound proxy globally, use the no form of this command.

voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

no voice-class sip outbound-proxy { dhcp | ipv4: ipv4-address | ipv6: ipv6-address | dns: host: domain } [ :port-number ]

dhcp

Specifies that the outbound-proxy IP address is retrieved from a DHCP server.

ipv4: ipv4-address

Configures proxy on the server, sending all initiating requests to the specified IPv4 address destination. The colon is required.

ipv6:[ ipv6- address ]

Configures proxy on the server, sending all initiating requests to the specified IPv6 address destination. Brackets must be entered around the IPv6 address. The colon is required.

dns: host:domain

Configures proxy on the server, sending all initiating requests to the specified domain destination. The colons are required.

: port-number

(Optional) Port number for the Session Initiation Protocol (SIP) server. The colon is required.

Command Default: An outbound proxy is not configured.

Command Mode: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: The voice-class sip outbound-proxy command, in dial peer configuration mode, takes precedence over the command in SIP global configuration mode.

Brackets must be entered around the IPv6 address.

Пример. The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an IPv4 address (10.1.1.1) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate a domain (sipproxy:cisco.com) as an outbound proxy:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 

The following example shows how to configure the voice-class sip outbound-proxy command on a dial peer to generate an outbound proxy using DHCP:

 Router> enable Router# configure terminal Router(config)# dial -peer voice 111 voip Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 

Команда

Описание

dial -peervoice

Defines a particular dial peer, specifies the method of voice encapsulation, and enters dial peer configuration mode.

voice service

Enters voice-service configuration mode and specifies a voice encapsulation type.

To enable the pass-through of Session Description Protocol (SDP) from in-leg to the out-leg, use the pass-thru content command either in global VoIP SIP configuration mode or dial-peer configuration mode. To remove a SDP header from a configured pass-through list, use the no form of the command.

pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

no pass-thru content [ custom-sdp | sdp{ mode | system } |unsupp ]

custom-sdp

Enables the pass-through of custom SDP using SIP Profiles.

sdp

Enables the pass-through of SDP content.

Режим

Enables the pass-through SDP mode.

система

Specifies that the pass-through configuration use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

unsupp

Enables the pass-through of all unsupported content in a SIP message or request.

Command Default: Отключено

Command Modes:

SIP configuration (conf-serv-sip)

Dial peer configuration (config-dial-peer)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Пример. The following example shows how to configure pass-through of custom SDP using SIP Profiles peer rules in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content custom-sdp 

The following example shows how to configure pass-through of custom SDP using SIP Profiles in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

The following example shows how to configure pass-through of SDP in global VoIP SIP configuration mode:

 Router(conf-serv-sip)# pass-thru content sdp 

The following example shows how to configure pass-through of SDP in voice class tenant configuration mode:

 Router(config-class)# pass-thru content sdp system 

The following example shows how to configure pass-through of unsupported content types in dial-peer configuration mode:

 Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

To configure a pimary key for type-6 encryption and enable the Advanced Encryption Standard (AES) password encryption feature, use the password encryption aes command in global configuration mode. To disable the password, use the no form of this command.

password encryption aes

no password encryption aes

This command has no arguments or keywords.

Command Default: By default, AES password encryption feature is disabled. Preshared keys are not encrypted.

Command Mode: Global configuration mode (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can securely store plain text passwords in type 6 format in NVRAM using a command-line interface (CLI). Type 6 passwords are encrypted. Although the encrypted passwords can be seen or retrieved, it is difficult to decrypt them to find out the actual password. Use the key config-key password-encryption command with the password encryption aes command to configure and enable the password (symmetric cipher Advanced Encryption Standard [AES] is used to encrypt the keys). The password (key) configured using the no key config-key password-encryption command is the master encryption key that is used to encrypt all other keys in the router.

If you configure the password encryption aes command without configuring the key config-key password-encryption command, the following message is printed at startup or during any nonvolatile generation (NVGEN) process, such as when the show running-config or copy running-config startup-config commands have been configured:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Changing a Password

If the password (master key) is changed, or reencrypted, using the key config-key password-encryption command), the list registry passes the old key and the new key to the application modules that are using type 6 encryption.

Deleting a Password

If the master key that was configured using the key config-key password-encryption command is deleted from the system, a warning is printed (and a confirm prompt is issued) that states that all type 6 passwords will become useless. As a security measure, after the passwords have been encrypted, they will never be decrypted in the Cisco IOS software. However, passwords can be reencrypted as explained in the previous paragraph.

If the password configured using the key config-key password-encryption command is lost, it cannot be recovered. The password should be stored in a safe location.

Unconfiguring Password Encryption

If you later unconfigure password encryption using the no password encryption aes command, all existing type 6 passwords are left unchanged, and as long as the password (master key) that was configured using the key config-key password-encryption command exists, the type 6 passwords will be decrypted as and when required by the application.

Storing Passwords

Because no one can “read” the password (configured using the key config-key password-encryption command), there is no way that the password can be retrieved from the router. Existing management stations cannot “know” what it is unless the stations are enhanced to include this key somewhere, in which case the password needs to be stored securely within the management system. If configurations are stored using TFTP, the configurations are not standalone, meaning that they cannot be loaded onto a router. Before or after the configurations are loaded onto a router, the password must be manually added (using the key config-key password-encryption command). The password can be manually added to the stored configuration but is not recommended because adding the password manually allows anyone to decrypt all passwords in that configuration.

Configuring New or Unknown Passwords

If you enter or cut and paste cipher text that does not match the master key, or if there is no master key, the cipher text is accepted or saved, but an alert message is printed. The alert message is as follows:

“ciphertext>[for username bar>] is incompatible with the configured master key.” 

If a new master key is configured, all the plain keys are encrypted and made type 6 keys. The existing type 6 keys are not encrypted. The existing type 6 keys are left as is.

If the old master key is lost or unknown, you have the option of deleting the master key using the no key config-key password-encryption command. Deleting the master key using the no key config-key password-encryptioncommand causes the existing encrypted passwords to remain encrypted in the router configuration. The passwords will not be decrypted.

Пример. The following example shows how to encrypt the Type 6 passwords using AES cipher and user-defined primary key:

conf t key config-key password-encrypt Password123 password encryption aes

The following example shows that a type 6 encrypted preshared key has been enabled:

Device (config)# password encryption aes

Команда

Описание

key config-key password-encryption

Stores a type 6 encryption key in private NVRAM.

password logging

Provides a log of debugging output for a type 6 password operation.

To match a call based on the entire Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the pattern command in voice URI class configuration mode. To remove the match, use the no form of this command.

pattern uri-pattern

no pattern uri-pattern

uri-pattern

Cisco IOS regular expression (regex) pattern that matches the entire URI. Can be up to 128 characters.

Command Default: No default behavior or values

Command Mode: Voice URI class configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: The Local Gateway doesn't currently support underscore "_" in the match pattern. As a workaround, you can use dot "." (match any) to match the "_".

This command matches a regular expression pattern to the entire URI.

When you use this command in a URI voice class, you cannot use any other pattern-matching command such as the host, phone context, phone number, or user-id commands.

Пример. The following example shows how to define a pattern to uniquely identify a Local Gateway site within an enterprise based on Control Hub's trunk group OTG/DTG parameter:

voice class uri 200 sip
 pattern dtg=hussain2572.lgu

The following example shows how to define Unified CM signaling VIA port for the Webex Calling trunk:

voice class uri 300 sip
 pattern :5065

The following example shows how to define Unified CM source signaling IP and VIA port for PSTN trunk:

voice class uri 302 sip
 pattern 192.168.80.60:5060

Команда

Описание

destination uri

Specifies the voice class to use for matching the destination URI that is supplied by a voice application.

организатор

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

номер телефона;

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming voice call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user id

Matches a call based on the user-id field in the SIP URI.

voice class uri

Creates or modifies a voice class for matching dial peers to calls containing a SIP or TEL URI.

To reserve persistent disk space for an application, use the persist-disk command in configuration mode. To remove the reserved space, use the no form of this command.

persist-disk unit

no persist-disk unit

unit

Persistent disk reservation in MB. Valid values are from 0 to 65535.

Command Default: If the command is not configured, the storage size is determined based on the application requirement.

Command Mode: Custom application resource profile configuration (config-app-resource-profile-custom)

УдалитьModification

This command was introduced.

Usage Guidelines: If the persist-disk command is not configured then the storage size is determined based on the application requirement.

Пример. The following example shows how to reserve:

 Device# configure terminal Device(config)# app-hosting appid lxc_app Device(config-app-hosting)# app-resource profile custom Device(config-app-resource-profile-custom)# persist-disk 1

Команда

Описание

app-hosting appid

Configures an application and enters application hosting configuration mode.

app-resource profile

Overrides the application-provided resource profile.

To indicate the preferred order of an outbound dial peer within a hunt group, use the preference command in dial-peer configuration mode. To remove the preference, use the no form of this command.

preference value

no preference value

value

An integer from 0 to 10. A lower number indicates a higher preference. The default is 0, which is the highest preference.

Command Default: The longest matching dial peer supersedes the preference value.

Command Mode: Dial-peer configuration (dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the preference command to indicate the preferred order for matching dial peers in a hunt group. Setting a preference enables the desired dial peer to be selected when multiple dial peers within a hunt group are matched for a dial string.

The hunting algorithm preference is configurable. For example, to specify that a call processing sequence go to destination A, then to destination B, and finally to destination C, you would assign preferences (0 being the highest preference) to the destinations in the following order:

  • Preference 0 to A

  • Preference 1 to B

  • Preference 2 to C

Use the preference command only on the same pattern type. For example, destination uri and destination-pattern are two different pattern types. By default, destination uri has higher preference than destination-pattern.

Пример. The following example shows how to configure outbound Webex Calling dial-peer that includes dial-peer selection for outbound Webex Calling trunk based on dial-peer group:

 dial-peer voice 200201 voip description Outbound Webex Calling destination e164-pattern-map 100 preference 2 exit

To configure the initial priority and failover threshold for a redundancy group, use the priority command in application redundancy group configuration mode. To remove the capability, use the no form of this command.

priority priority-value failover threshold threshold-value

no priority priority-value failover threshold threshold-value

priority-value

Specifies the priority value.

threshold-value

Specifies the threshold value.

Command Default: No default behavior or values.

Command Mode: Application redundancy group configuration mode (config-red-app-grp)

Удалить

Modification

This command was introduced.

Usage Guidelines: Both active and standby routers should have the same priority and threshold values.

Пример. The following example shows how to configure an RG for use with VoIP HA under the application redundancy sub-mode:

Device(config)#redundancy Device(config-red)#application redundancy Device(config-red-app)#group 1 Device(config-red-app-grp)#name LocalGateway-HA Device(config-red-app-grp)#priority 100 failover threshold 75

To configure the privacy header policy options at the global level, use the privacy-policy command in voice service VoIP SIP configuration mode or voice class tenant configuration mode. To disable privacy header policy options, use the no form of this command.

privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

no privacy-policy { passthru | send-always | strip { diversion | history-info } [ system ] }

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strips the diversion or history-info headers received from the next call leg.

diversion

Strips the diversion headers received from the next call leg.

history-info

Strips the history-info headers received from the next call leg.

система

Specifies that the privacy header policy options use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: No privacy-policy settings are configured.

Command Mode: Voice service VoIP SIP configuration (conf-serv-sip)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the privacy-policy passthru command to ensure that the privacy values are passed from one call leg to the next. If the received message does not contain privacy values but the privacy header is required, use the privacy-policy send-always command to set the privacy header to None and forward the message to the next call leg. If you want to strip the diversion and history-info from the headers received from the next call leg, use the privacy-policy strip command. You can configure the system to support all the options at the same time.

Пример. The following example shows how to enable the pass-through privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru 

The following example shows how to enable the send-always privacy policy:

Router(config-class)# privacy-policy send-always system

The following example shows how to enable the strip privacy policy:

 Router> enable Router# configure terminal Router(config)# voice service voip Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info 

The following example shows how to enable the pass-through, send-always privacy, and strip policies:

 Router> enable Router# configure terminal Router(config)# voice service voip 

The following example shows how to enable the send-always privacy policy in the voice class tenant configuration mode:

Router(conf-voi-serv)# sip Router(conf-serv-sip)# privacy-policy passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# privacy-policy strip diversion Router(conf-serv-sip)# privacy-policy strip history-info

Команда

Описание

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

voice-class sip privacy-policy

Configures the privacy header policy options at the dial-peer configuration level.

To configure the control interface protocol and to enter the redundancy application protocol configuration mode, use the protocol command in application redundancy configuration mode. To remove the protocol instance from the redundancy group, use the no form of this command.

protocol number

no protocol number

number

Specifies the protocol instance that will be attached to a control interface.

Command Default: Protocol instance is not defined in a redundancy group.

Command Mode: Application redundancy configuration mode (config-red-app)

Удалить

Modification

This command was introduced.

Usage Guidelines: The configuration for the control interface protocol consists of the following elements:

  • Authentication information

  • Имя группы

  • Hello time

  • Hold time

  • Protocol instance

  • Use of the bidirectional forwarding direction (BFD) protocol

Пример. The following example shows how to configure protocol instance and enter the redundancy application protocol configuration mode:

Device(config-red-app)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 Device(config-red-app-prtcl)# exit Device(config-red-app)#

To enter redundancy configuration mode, use the redundancy command in global configuration mode.

redundancy

This command has no arguments or keywords.

Command Default: None

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the exit command to exit redundancy configuration mode.

Пример. The following example shows how to enter redundancy configuration mode:

 Device(config)#redundancy Device(config-red)#application redundancy

Команда

Описание

show redundancy

Displays redundancy facility information.

To enable redundancy for the application and to control the redundancy process, use the redundancy-group command in voice service voip configuration mode. To disable redundancy process, use the no form of this command.

redundancy-group group-number

no redundancy-group group-number

group-number

Specifies the redundancy group number.

Command Default: No default behavior or values.

Command Mode: voice service voip configuration mode (config-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: Adding and removing redundancy-group command requires a reload for the updated configuration to take effect. Reload the platforms after all the configuration has been applied.

Пример. The following example shows how to configure redundancy group to enable the CUBE application:

 Device(config)#voice service voip Device(config-voi-serv)#redundancy-group 1 % Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect Device(config-voi-serv)# exit

To associate the interface with the redundancy group created, use the redundancy group command in interface mode. To dissociate the interface, use the no form of this command.

redundancy group group-number { ipv4 ipv6 } ip-address exclusive

no redundancy group group-number { ipv4 ipv6 } ip-address exclusive

group-number

Specifies the redundancy group number.

ip-address

Specifies IPv4 or IPv6 address.

exclusive

Associates the redundancy group to the interface.

Command Default: No default behavior or values

Command Mode: Interface configuration (config-if)

Удалить

Modification

This command was introduced.

Usage Guidelines: Associates the interface with the redundancy group. It is mandatory to use a separate interface for redundancy, that is, the interface used for voice traffic cannot be used as control and data interface. You can configure a maximum of two redundancy groups. Hence, there can be only two Active and Standby pairs within the same network.

Пример. The following example shows how to associate the IPv4 interface with the redundancy group:

 Device(config)#interface GigabitEthernet1 Device(config-if)# redundancy rii 1 Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive Device(config-if)# exit

Команда

Описание

ipv6 address ip-address

Physical IPv6 address configuration of the device.

To enable Session Initiation Protocol (SIP) gateways to register E.164 numbers with an external SIP proxy or SIP registrar, use the registrar command in SIP UA configuration mode. To disable registration of E.164 numbers, use the no form of this command.

registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

no registrar { dhcp | [ registrar-index ] registrar-server-address [ : port ] } [ auth-realm realm ] [ expires seconds ] [ random-contact ] [ refresh-ratio ratio-percentage ] [ scheme { sip | sips } ] [ tcp] [ type ] [ secondary ] server | { expires | system }

dhcp

(Optional) Specifies that the domain name of the primary registrar server is retrieved from a DHCP server (cannot be used to configure secondary or multiple registrars).

registrar-index

(Optional) A specific registrar to be configured, allowing configuration of multiple registrars (maximum of six). Range is 1–6.

registrar-server-address

The SIP registrar server address to be used for endpoint registration. This value can be entered in one of three formats:

  • dns: address —the Domain Name System (DNS) address of the primary SIP registrar server (the dns: delimiter must be included as the first four characters).

  • ipv4: address —the IP address of the SIP registrar server (the ipv4: delimiter must be included as the first five characters).

  • ipv6:[address]—the IPv6 address of the SIP registrar server (the ipv6: delimiter must be included as the first five characters and the address itself must include opening and closing square brackets).

: port ]

(Optional) The SIP port number (the colon delimiter is required).

auth-realm

(Optional) Specifies the realm for preloaded authorization.

realm

The realm name.

expires seconds

(Optional) Specifies the default registration time, in seconds. Range is 60–65535 . Default is 3600.

random-contact

(Optional) Specifies the Random String Contact header that is used to identify the registration session.

refresh-ratio ratio-percentage

(Optional) Specifies the registration refresh ratio, in percentage. Range is 1–100 . Default is 80.

scheme {sip | sips}

(Optional) Specifies the URL scheme. The options are SIP (sip) or secure SIP (sips), depending on your software installation. The default is sip.

TCP

(Optional) Specifies TCP. If not specified, the default is UDP UDP.

type

(Optional) The registration type.

The type argument cannot be used with the dhcp option.

secondary

(Optional) Specifies a secondary SIP registrar for redundancy if the primary registrar fails. This option is not valid if DHCP is specified.

When there are two registrars, REGISTER message is sent to both the registrar servers, even if the primary registrar sends a 200 OK and the trunk is registered to the primary registrar.

If you want to send the registration to the secondary registrar, only when the primary fails, then use DNS SRV.

You cannot configure any other optional settings once you enter the secondary keyword—specify all other settings first.

expires

(Optional) Specifies the registration expiration time

система

(Optional) Specifies the usage of global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Registration is disabled.

Command Modes:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the registrar dhcp or registrar registrar-server-address command to enable the gateway to register E.164 phone numbers with primary and secondary external SIP registrars. Endpoints on Cisco IOS SIP time-division multiplexing (TDM) gateways, Cisco Unified Border Elements (CUBEs), and Cisco Unified Communications Manager Express (Cisco Unified CME) can be registered to multiple registrars using the registrar registrar-index command.

By default, Cisco IOS SIP gateways do not generate SIP register messages.

When entering an IPv6 address, you must include square brackets around the address value.

Пример. The following example shows how to configure registration with a primary and secondary registrar:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 

The following example shows how to configure a device to register with the SIP server address received from the DHCP server. The dhcp keyword is available only for configuration by the primary registrar and cannot be used if configuring multiple registrars.

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar dhcp expires 14400 

The following example shows how to configure a primary registrar using an IP address with TCP:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

The following example shows how to configure a URL scheme with SIP security:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# retry invite 3 Router(config-sip-ua)# retry register 3 Router(config-sip-ua)# timers register 150 Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 

The following example shows how to configure a secondary registrar using an IPv6 address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 

The following example shows how to configure all POTS endpoints to two registrars using DNS addresses:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 

The following example shows how to configure the realm for preloaded authorization using the registrar server address:

 Router> enable Router# configure terminal Router(config)# sip-ua Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 

The following example shows how to configure registrar in the voice class tenant configuration mode:

Router(config-class)# registrar server system

Команда

Описание

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS local host name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

retry register

Sets the total number of SIP register messages to send.

show sip-ua register status

Displays the status of E.164 numbers that a SIP gateway has registered with an external primary or secondary SIP registrar.

timers register

Sets how long the SIP UA waits before sending register requests.

voice-class sip localhost

Configures settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on an individual dial peer, overriding the global setting.

To enable SIP registrar functionality, use the registrar server command in SIP configuration mode. To disable SIP registrar functionality, use the no form of the command.

registrar server [ expires [ maxsec ] [ min sec ] ]

no registrar server [ expires [ maxsec ] [ min sec ] ]

expires

(Optional) Sets the active time for an incoming registration.

max sec

(Optional) Maximum expires time for a registration, in seconds. The range is from 600 to 86400. The default is 3600.

min sec

(Optional) Minimum expires time for a registration, in seconds. The range is from 60 to 3600. The default is 60.

Command Default: Отключено

Command Mode: SIP configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: When this command is entered, the router accepts incoming SIP Register messages. If SIP Register message requests are for a shorter expiration time than what is set with this command, the SIP Register message expiration time is used.

This command is mandatory for Cisco Unified SIP SRST or Cisco Unified CME and must be entered before any voice register pool or voice register global commands are configured.

If the WAN is down and you reboot your Cisco Unified CME or Cisco Unified SIP SRST router, when the router reloads it will have no database of SIP phone registrations. The SIP phones will have to register again, which could take several minutes, because SIP phones do not use a keepalive functionality. To shorten the time before the phones re-register, the registration expiry can be adjusted with this command. The default expiry is 3600 seconds; an expiry of 600 seconds is recommended.

Пример. The following partial sample output from the show running-config command shows that SIP registrar functionality is set:

 voice service voip allow-connections sip-to-sip sip registrar server expires max 1200 min 300 

Команда

Описание

sip

Enters SIP configuration mode from voice service VoIP configuration mode.

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified CME or Cisco Unified SIP SRST environment.

voice register pool

Enters voice register pool configuration mode for SIP phones.

To enable translation of the SIP header Remote-Party-ID, use the remote-party-id command in SIP UA configuration mode or voice class tenant configuration mode. To disable Remote-Party-ID translation, use the no form of this command.

remote-party-id system

no remote-party-id system

система

Specifies that the SIP header Remote-Party-ID use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

Command Default: Remote-Party-ID translation is enabled.

Command Modes:

SIP UA configuration

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: When the remote-party-id command is enabled, one of the following calling information treatments occurs:

  • If a Remote-Party-ID header is present in the incoming INVITE message, the calling name and number that is extracted from the Remote-Party-ID header are sent as the calling name and number in the outgoing Setup message. Это поведение по умолчанию. Use the remote-party-id command to enable this option.

  • When no Remote-Party-ID header is available, no translation occurs so the calling name and number are extracted from the From header and are sent as the calling name and number in the outgoing Setup message. This treatment also occurs when the feature is disabled.

Пример. The following example shows the Remote-Party-ID translation being enabled:

 Router(config-sip-ua)# remote-party-id 

The following example shows the Remote-Party-ID translation being enabled in the voice class tenant configuration mode:

Router(config-class)# remote-party-id system

Команда

Описание

debug ccsip events

Enables tracing of SIP SPI events.

debug ccsip messages

Enables SIP SPI message tracing.

debug voice ccapi in out

Enables tracing the execution path through the call control API.

To configure the number of times that a Session Initiation Protocol (SIP) INVITE request is retransmitted to the other user agent, use the retry invite command in SIP UA configuration mode or voice class tenant configuration mode. To reset to the default, use the no form of this command.

retry invite number system

no retry invite number system

система

Specifies the INVITE requests use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

number

Specifies the number of INVITE retries. Range is from 1 to 10. Default is 6.

Command Default: Six retries

Command Mode:

SIP UA configuration (config-sip-ua)

Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: To reset this command to the default value, you can also use the default command.

Пример. The following example sets the number of invite retries to 2:

 sip-ua no remote-party-id retry invite 2 

The following example sets the number of invite retries to 2 for tenant 1 in the voice class tenant configuration mode:

Device> enable Device# configure terminal Device(config)# voice class tenant 1 Device(config-class)# retry invite 2 

To check the revocation status of a certificate, use the revocation-check command in ca-trustpoint configuration mode.

revocation-check method1 [ method2 method3 ]

no revocation-check method1 [ method2 method3 ]

method1 [method2 method3]

Specifies the method (OCSP, CRL, or skip the revocation check) used to ensure that the certificate of a peer has not been revoked.

Checks the revocation status of a certificate:

  • crl—Certificate checking is performed by a CRL. Это параметр по умолчанию.

  • none—Certificate checking is ignored.

  • ocsp—Certificate checking is performed by an OCSP server.

Command Default: CRL checking is mandatory for current trustpoint policy usage.

After a trustpoint is enabled, the default is set to revocation-check crl, which means that CRL checking is mandatory.

Command Mode: ca-trustpoint configuration (ca-trustpoint)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the revocation-check command to specify at least one method (OCSP, CRL, or skip the revocation check) that is to be used to ensure that the certificate of a peer has not been revoked. For multiple methods, the order in which the methods are applied is determined by the order specified via this command.

If your router does not have the applicable CRL and is unable to obtain one or if the OCSP server returns an error, your router will reject the peer’s certificate--unless you include the none keyword in your configuration. If the none keyword is configured, a revocation check will not be performed and the certificate will always be accepted.

Пример. The following example shows to configure the router to download the CRL:

 configure terminal Enter configuration commands, one per line.  End with CNTL/Z. crypto pki trustpoint sampleTP revocation-check crl exit

To specify the Rivest, Shamir, and Adelman (RSA) key pair to associate with the certificate, use the rsakeypair command in certificate trustpoint configuration mode. To disassociate the key pair, use the no form of this command.

rsakeypair key-label [ key-size [ encryption-key-size ] ]

no rsakeypair key-label [ key-size [ encryption-key-size ] ]

key-label

Specifies the name of the key pair, which is generated during enrollment if it does not already exist or if the auto-enroll regenerate command is configured.

The keypair name cannot start from zero (‘0’).

key-size

(Optional) Specifies the size of the RSA key pair. If the size is not specified, the existing key size is used. The recommended key size is 2048 bits.

encryption-key-size

(Optional) Specifies the size of the second key, which is used to request separate encryption, signature keys, and certificates.

Command Default: By default, the fully qualified domain name (FQDN) key is used.

Command Mode: Certificate trustpoint configuration (ca-trustpoint)

Удалить

Modification

This command was introduced.

Usage Guidelines: Certificate renewal with regenerate option does not work with key label starting from zero ('0'), (for example, '0test'). CLI allows configuring such name under trustpoint, and allows hostname starting from zero. When configuring rsakeypair name under a trustpoint, do not configure the name starting from zero. When keypair name is not configured and the default keypair is used, make sure the router hostname does not start from zero. If it does so, configure "rsakeypair name explicitly under the trustpoint with a different name.

When you regenerate a key pair, you are responsible for reenrolling the identities associated with the key pair. Use the rsakeypair command to refer back to the named key pair.

Пример. The following example shows how to create a trustpoint to hold a CA-signed certificate:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable) revocation-check none rsakeypair TestRSAkey !(this has to match the RSA key you just created)

The following example is a sample trustpoint configuration that specifies the RSA key pair “exampleCAkeys”:

 crypto ca trustpoint exampleCAkeys enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Команда

Описание

auto-enroll

Enables autoenrollment.

crl

Generates RSA key pairs.

crypto ca trustpoint

Declares the CA that your router should use.

To identify the payload type of a Real-Time Transport Protocol (RTP) packet, use the rtp payload-type command in dial peer voice configuration mode. To remove the RTP payload type, use the no form of this command.

rtp payload-type comfort-noise [13 | 19 ]

no rtp payload-type comfort-noise [13 | 19]

comfort-noise {13 | 19}

(Optional) RTP payload type of comfort noise. The RTP Payload for Comfort Noise, from the IETF (IETF) Audio or Video Transport (AVT) working group, designates 13 as the payload type for comfort noise. If you are connecting to a gateway that complies with the RTP Payload for Comfort Noise draft, use 13. Use 19 only if you are connecting to older Cisco gateways that use DSPware before version 3.4.32.

Command Default: No RTP payload type is configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the rtp payload-type command to identify the payload type of an RTP. Use this command after the dtmf-relay command is used to choose the NTE method of DTMF relay for a Session Initiation Protocol (SIP) call.

Configured payload types of NSE and NTE exclude certain values that have been previously hardcoded with Cisco proprietary meanings. Do not use the 96, 97, 100, 117, 121–123, and 125–127 numbers, which have preassigned values.

Пример. The following example shows how to configure the RTP payload type:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300 rtp payload-type comfort-noise 13

Команда

Описание

dtmf-relay

Specifies how SIP gateway relays DTMF tones between telephony interfaces and an IP network.

To define a translation rule, use the rule command in voice translation-rule configuration mode. To delete the translation rule, use the no form of this command.

Match and Replace Rule

rule precedence { match-pattern | replace-pattern | [ type match-type replace-type [ plan match-type replace-type ] ] }

no rule precedence

Reject Rule

rule precedence reject { match-pattern | type match-type [ plan match-type ] }

no rule precedence

precedence

Priority of the translation rule. Range is from 1 to 15.

match-pattern

Stream editor (SED) expression used to match incoming call information. The slash ‘/’ is a delimiter in the pattern.

replace-pattern

SED expression used to replace the match pattern in the call information. The slash ‘/’ is a delimiter in the pattern.

type match-type replace-type

(Optional) Number type of the call. Valid values for the match-type argument are as follows:

  • abbreviated—Abbreviated representation of the complete number as supported by this network.

  • any—Any type of called number.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • abbreviated—A—bbreviated representation of the complete number as supported by this network.

  • international—Number called to reach a subscriber in another country.

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • network—Administrative or service number specific to the serving network.

  • reserved—Reserved for extension.

  • subscriber—Number called to reach a subscriber in the same local network.

  • unknown—Number of a type that is unknown by the network.

plan match-type replace-type

(Optional) Numbering plan of the call. Valid values for the match-type argument are as follows:

  • any—Any type of dialed number.

  • данные

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • "личный"

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

Valid values for the replace-type argument are as follows:

  • данные

  • ermes

  • isdn

  • national—Number called to reach a subscriber in the same country, but outside the local network.

  • "личный"

  • reserved—Reserved for extension.

  • telex

  • unknown—Number of a type that is unknown by the network.

отклонить

The match pattern of a translation rule is used for call-reject purposes.

Command Default: No default behavior or values

Command Mode: Voice translation-rule configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: A translation rule applies to a calling party number (automatic number identification [ANI]) or a called party number (dialed number identification service [DNIS]) for incoming, outgoing, and redirected calls within Cisco H.323 voice-enabled gateways.

Use this command in conjunction after the voice translation-rule command. An earlier version of this command uses the same name but is used after the translation-rule command and has a slightly different command syntax. In the older version, you cannot use the square brackets when you are entering command syntax. They appear in the syntax only to indicate optional parameters, but are not accepted as delimiters in actual command entries. In the newer version, you can use the square brackets as delimiters. Going forward, we recommend that you use this newer version to define rules for call matching. Eventually, the translation-rule command will not be supported.

Number translation occurs several times during the call routing process. In both the originating and terminating gateways, the incoming call is translated before an inbound dial peer is matched, before an outbound dial peer is matched, and before a call request is set up. Your dial plan should account for these translation steps when translation rules are defined.

The table below shows examples of match patterns, input strings, and result strings for the rule (voice translation-rule) command.

Таблица 1. Match Patterns, Input Strings and Result Strings

Match Pattern

Replacement Pattern

Input String

Result String

Описание

/^.*///4085550100Any string to null string.
////40855501004085550100Match any string but no replacement. Use this to manipulate the call plan or call type.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Match from the middle of the input string.
/\(.*\)0120//\10155/40811101204081110155Match from the end of the input string.
/^1#\(.*\)//\1/1#23452345Replace match string with null string.
/^408...\(8333\)//555\1/40877701005550100Match multiple patterns.
/1234//00&00/555010055500010000Match the substring.
/1234//00\000/555010055500010000Match the substring (same as &).

The software verifies that a replacement pattern is in a valid E.164 format that can include the permitted special characters. If the format is not valid, the expression is treated as an unrecognized command.

The number type and calling plan are optional parameters for matching a call. If either parameter is defined, the call is checked against the match pattern and the selected type or plan value. If the call matches all the conditions, the call is accepted for additional processing, such as number translation.

Several rules may be grouped together into a translation rule, which gives a name to the rule set. A translation rule may contain up to 15 rules. All calls that refer to this translation rule are translated against this set of criteria.

The precedence value of each rule may be used in a different order than that in which they were typed into the set. Each rule’s precedence value specifies the priority order in which the rules are to be used. For example, rule 3 may be entered before rule 1, but the software uses rule 1 before rule 3.

The software supports up to 128 translation rules. A translation profile collects and identifies a set of these translation rules for translating called, calling, and redirected numbers. A translation profile is referenced by trunk groups, source IP groups, voice ports, dial peers, and interfaces for handling call translation.

Пример. The following example applies a translation rule. If a called number starts with 5550105 or 70105, translation rule 21 uses the rule command to forward the number to 14085550105 instead.

Router(config)# voice translation-rule 21 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

In the next example, if a called number is either 14085550105 or 014085550105, after the execution of translation rule 345, the forwarding digits are 50105. If the match type is configured and the type is not "unknown," dial-peer matching is required to match the input string numbering type.

Router(config)# voice translation-rule 345 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Команда

Описание

show voice translation-rule

Displays the parameters of a translation rule.

voice translation-rule

Initiates the voice translation-rule definition.

Команды S

To specify whether the router serial number should be included in the certificate request, use the serial-number command in ca-trustpoint configuration mode. To restore the default behavior, use the no form of this command.

serial-number [none]

no serial-number

none

(Optional) Specifies that a serial number will not be included in the certificate request.

Command Default: Not configured. You will be prompted for the serial number during certificate enrollment.

Command Mode: ca-trustpoint configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: Before you can issue the serial-number command, you must enable the crypto ca trustpoint command, which declares the certification authority (CA) that your router should use and enters ca-trustpoint configuration mode.

Use this command to specify the router serial number in the certificate request, or use the none keyword to specify that a serial number should not be included in the certificate request.

Пример. The following example shows how to omit a serial number from the certificate request:

 crypto pki trustpoint CUBE_CA_CERT enrollment terminal pem serial-number none subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable) revocation-check none rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Команда

Описание

crypto ca trustpoint

Declares the CA that your router should use.

To specify a session protocol for calls between local and remote routers using the packet network, use the session protocol command in dial-peer configuration mode. To reset to the default, use the no form of this command.

session protocol {cisco | sipv2}

no session protocol

Cisco

Dial peer uses the proprietary Cisco VoIP session protocol.

sipv2

Dial peer uses the Internet Engineering Task Force (IETF) Session Initiation Protocol (SIP). Use this keyword with the SIP option.

Command Default: No default behaviors or values

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: The cisco keyword is applicable only to VoIP on the Cisco 1750, Cisco 1751, Cisco 3600 series, and Cisco 7200 series routers.

Например: The following example shows that Cisco session protocol has been configured as the session protocol:

 dial-peer voice 20 voip session protocol cisco 

The following example shows that a VoIP dial peer for SIP has been configured as the session protocol for VoIP call signaling:

 dial-peer voice 102 voip session protocol sipv2

Команда

Описание

dial-peer voice

Enters dial-peer configuration mode and specifies the method of voice-related encapsulation.

session target (VoIP)

Configures a network-specific address for a dial peer.

To enable SIP session refresh globally, use the session refresh command in SIP configuration mode. To disable the session refresh, use the no form of this command.

session refresh

no session refresh

This command has no arguments or keywords.

Command Default: No session refresh

Command Mode: SIP configuration (conf-serv-sip)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the SIP session refresh command to send the session refresh request.

Пример. The following example sets the session refresh under SIP configuration mode:

 Device(conf-serv-sip)# session refresh 

Команда

Описание

voice-class sip session refresh

Enables session refresh at dial-peer level.

To configure the server groups in outbound dial peers, use the session server-group command in SIP dial peer configuration mode. To disable the capability, use the no form of this command.

session server-group server-group-id

no session server-group server-group-id

server-group-id

Configures specified server group as the destination of the dial peer.

Command Default: No default behavior or values.

Command Mode: sip dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: If the specified server group is in shutdown mode, the dial peer is not selected to route outgoing calls.

Пример. The following example shows how to configure the specified server group as the destination of the dial peer:

Device(config-dial-peer)# session server-group 171

To designate a network-specific address to receive calls from a VoIP or VoIPv6 dial peer, use the session target command in dial peer configuration mode. To reset to the default, use the no form of this command.

session target {dhcp | ipv4: destination-address | ipv6: [destination-address] | dns: [$s$. | $d$. | $e$. | $u$.] hostname | enum: table-num | loopback:rtp | ras | settlement provider-number | sip-server | registrar} [: port]

no session target

dhcp

Configures the router to obtain the session target via DHCP.

The dhcp option can be made available only if the Session Initiation Protocol (SIP) is used as the session protocol. To enable SIP, use the session protocol (dial peer) command.

ipv4: destination -address

Configures the IP address of the dial peer to receive calls. The colon is required.

ipv6: [destination-address]

Configures the IPv6 address of the dial peer to receive calls. Square brackets must be entered around the IPv6 address. The colon is required.

dns:[$s$] hostname

Configures the host device housing the domain name system (DNS) server that resolves the name of the dial peer to receive calls. The colon is required.

Use one of the following macros with this keyword when defining the session target for VoIP peers:

  • $s$. --(Optional) Source destination pattern is used as part of the domain name.

  • $d$. --(Optional) Destination number is used as part of the domain name.

  • $e$. --(Optional) Digits in the called number are reversed and periods are added between the digits of the called number. The resulting string is used as part of the domain name.

  • $u$. --(Optional) Unmatched portion of the destination pattern (such as a defined extension number) is used as part of the domain name.

  • hostname --String that contains the complete hostname to be associated with the target address; for example, serverA.example1.com.

enum: table -num

Configures ENUM search table number. Range is from 1 to 15. The colon is required.

loopback:rtp

Configures all voice data to loop back to the source. The colon is required.

ras

Configures the registration, admission, and status (RAS) signaling function protocol. A gatekeeper is consulted to translate the E.164 address into an IP address.

sip -server

Configures the global SIP server is the destination for calls from the dial peer.

: порт

(Optional) Port number for the dial-peer address. The colon is required.

settlement provider -number

Configures the settlement server as the target to resolve the terminating gateway address.

  • The provider-number argument specifies the provider IP address.

registrar (регистратор)

Specifies to route the call to the registrar end point.

  • The registrar keyword is available only for SIP dial peers.

Command Default: No IP address or domain name is defined.

Command Mode: Dial peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the session target command to specify a network-specific destination for a dial peer to receive calls from the current dial peer. You can select an option to define a network-specific address or domain name as a target, or you can select one of several methods to automatically determine the destination for calls from the current dial peer.

Use the session target dns command with or without the specified macros. Using the optional macros can reduce the number of VoIP dial-peer session targets that you must configure if you have groups of numbers associated with a particular router.

The session target enum command instructs the dial peer to use a table of translation rules to convert the dialed number identification service (DNIS) number into a number in E.164 format. This translated number is sent to a DNS server that contains a collection of URLs. These URLs identify each user as a destination for a call and may represent various access services, such as SIP, H.323, telephone, fax, e-mail, instant messaging, and personal web pages. Before assigning the session target to the dial peer, configure an ENUM match table with the translation rules using the voice enum-match-tablecommand in global configuration mode. The table is identified in the session target enum command with the table-num argument.

Use the session target loopback command to test the voice transmission path of a call. The loopback point depends on the call origin.

Use the session target dhcp command to specify that the session target host is obtained via DHCP. The dhcp option can be made available only if the SIP is being used as the session protocol. To enable SIP, use the session protocol(dial peer) command.

The session target command configuration cannot combine the target of RAS with the settle-call command.

For the sessiontarget settlement provider-number command, when the VoIP dial peers are configured for a settlement server, the provider-number argument in the session target and settle-call commands should be identical.

Use the session target sip-server command to name the global SIP server interface as the destination for calls from the dial peer. You must first define the SIP server interface by using the sip-server command in SIP user-agent (UA) configuration mode. Then you can enter the session target sip-server option for each dial peer instead of having to enter the entire IP address for the SIP server interface under each dial peer.

After the SIP endpoints are registered with the SIP registrar in the hosted unified communications (UC), you can use the session target registrar command to route the call automatically to the registrar end point. You must configure the session target command on a dial pointing towards the end point.

Например: The following example shows how to create a session target using DNS for a host named "voicerouter" in the domain example.com:

 dial-peer voice 10 voip session target dns:voicerouter.example.com 

The following example shows how to create a session target using DNS with the optional $u$. macro. In this example, the destination pattern ends with four periods (.) to allow for any four-digit extension that has the leading number 1310555. The optional $u$. macro directs the gateway to use the unmatched portion of the dialed number--in this case, the four-digit extension--to identify a dial peer. The domain is "example.com."

 dial-peer voice 10 voip destination-pattern 1310555.... session target dns:$u$.example.com 

The following example shows how to create a session target using DNS, with the optional $d$. macro. In this example, the destination pattern has been configured to 13105551111. The optional macro $d$. directs the gateway to use the destination pattern to identify a dial peer in the "example.com" domain.

 dial-peer voice 10 voip destination-pattern 13105551111 session target dns:$d$.example.com 

The following example shows how to create a session target using DNS, with the optional $e$. macro. In this example, the destination pattern has been configured to 12345. The optional macro $e$. directs the gateway to do the following: reverse the digits in the destination pattern, add periods between the digits, and use this reverse-exploded destination pattern to identify the dial peer in the "example.com" domain.

 dial-peer voice 10 voip destination-pattern 12345 session target dns:$e$.example.com 

The following example shows how to create a session target using an ENUM match table. It indicates that calls made using dial peer 101 should use the preferential order of rules in enum match table 3:

 dial-peer voice 101 voip session target enum:3 

The following example shows how to create a session target using DHCP:

 dial-peer voice 1 voip session protocol sipv2 voice-class sip outbound-proxy dhcp session target dhcp 

The following example shows how to create a session target using RAS:

 dial-peer voice 11 voip destination-pattern 13105551111 session target ras 

The following example shows how to create a session target using settlement:

 dial-peer voice 24 voip session target settlement:0 

The following example shows how to create a session target using IPv6 for a host at 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip destination-pattern 5000110011 session protocol sipv2 session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 codec g711ulaw 

The following example shows how to configure Cisco Unified Border Element (UBE) to route a call to the registering end point:

 dial-peer voice 4 voip session target registrar

Команда

Описание

destination-pattern

Specifies either the prefix or the full E.164 telephone number (depending on the dial plan) to be used for a dial peer.

dial -peervoice

Enters dial peer configuration mode and specifies the method of voice-related encapsulation.

session protocol (dial peer)

Specifies a session protocol for calls between local and remote routers using the packet network dial peer configuration mode.

settle -call

Specifies that settlement is to be used for the specified dial peer, regardless of the session target type.

sip -server

Defines a network address for the SIP server interface.

voice enum -match-table

Initiates the ENUM match table definition.

To specify the transport layer protocol that a SIP phone uses to connect to Cisco Unified SIP gateway, use the session-transport command in voice service voip sip or dial-peer voice modes. To reset to the default value, use the no form of this command.

session-transport {tcp [tls] | udp}

no session-transport

tcp

Transmission Control Protocol (TCP) is used.

tls

(Available only with the tcp option) Transport layer security (TLS) over TCP.

UDP

User Datagram Protocol (UDP) is used. Это параметр по умолчанию.

Command Default: UDP is the default protocol.

Command Mode: voice service voip sip, dial-peer voice

Удалить

Modification

This command was introduced.

Usage Guidelines: This command sets the transport layer protocol parameter in the phone’s configuration file.

Example:

dial-peer voice 8000 voip description Branch 7 destination-pattern 8T no shutdown voice-class codec 1000 session transport udp session protocol sipv2 session target ipv4:10.1.101.8 dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

To display information about the PKI certificates associated with trustpoint, use the show crypto pki certificates command in privileged EXEC mode.

show crypto pki certificates [trustpoint-name]

trustpoint-name

(Optional) Name of the trustpoint. Using this argument indicates that only certificates that are related to the trustpoint are to be displayed.

Command Default: No default behavior or values.

Command Mode: Privileged EXEC (#)

УдалитьModification

This command was introduced.

Usage Guidelines: Use the show crypto pki certificates command to display the information about the PKI certificates associated with trustpoint. The field descriptions are self-explanatory.

Пример. The following is sample output from the show crypto pki certificates command:

 Device# show crypto pki certificates pem ------Trustpoint: TP-self-signed-777972883------ % The specified trustpoint is not enrolled (TP-self-signed-777972883). % Only export the CA certificate in PEM format. % Error: failed to get CA cert. ------Trustpoint: rootca------ % The specified trustpoint is not enrolled (rootca). % Only export the CA certificate in PEM format. % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- ------Trustpoint: test------ % CA certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END CERTIFICATE----- % General Purpose Certificate: -----BEGIN CERTIFICATE----- MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org -----END CERTIFICATE-----

To display the public key infrastructure (PKI) trustpool certificates of the router in a verbose format, use the show crypto pki trustpool command in privileged exec configuration mode.

show crypto pki trustpool [policy]

политика

(Optional) Displays the PKI trustpool policy.

Command Default: No default behaviour or value

Command Mode: Privileged EXEC (#)

Удалить

Modification

This command was introduced.

Usage Guidelines: If the show crypto pki trustpool is used without the policy keyword, then the PKI certificates of the router are displayed in a verbose format.

If the show crypto pki trustpool is used with the policy keyword, then the PKI trustpool of the router is displayed.

Пример. The following is a sample output from the show crypto pki trustpool command displaying the certificates in PKI trustpool:

Device# show crypto pki trustpool CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 00D01E474000000111C38A964400000002 Certificate Usage: Signature Issuer:      cn=DST Root CA X3 o=Digital Signature Trust Co.   Тема:      cn=Cisco SSCA o=Cisco Systems CRL Distribution Points:      http://crl.identrust.com/DSTROOTCAX3.crl Validity Date:      start date: 12:58:31 PST Apr 5 2007 end date: 12:58:31 PST Apr 5 2012 CA Certificate Status: Available Version: 3 Certificate Serial Number (hex): 6A6967B3000000000003 Certificate Usage: Signature Issuer:      cn=Cisco Root CA 2048 o=Cisco Systems Subject:      cn=Cisco Manufacturing CA o=Cisco Systems CRL Distribution Points:      http://www.cisco.com/security/pki/crl/crca2048.crl Validity Date:      start date: 14:16:01 PST Jun 10 2005 end date: 12:25:42 PST May 14 2029

Команда

Описание

crypto pki trustpool import

Manually imports (downloads) the CA certificate bundle into the PKI trustpool to update or replace the existing CA bundle.

по умолчанию

Resets the value of a ca-trustpool configuration subcommand to its default.

match

Enables the use of certificate maps for the PKI trustpool.

revocation-check

Disables revocation checking when the PKI trustpool policy is being used.

To display Session Initiation Protocol (SIP) user-agent (UA) transport connection tables, use the show sip-ua connections command in privileged EXEC mode.

show sip-ua connections {tcp [tls] | udp} {brief | detail}

tcp

Displays all TCP connection information.

tls

(Optional) Displays all Transport Layer Security (TLS) over TCP connection information.

UDP

Displays all User Datagram Protocol (UDP) connection information.

brief

Displays a summary of connections.

сведения

Displays detailed connection information.

Command Mode: Privileged EXEC (#)

Удалить

Modification

This command was introduced.

Usage Guidelines: The show sip-ua connections command should be executed only after a call is made. Use this command to learn the connection details.

Пример. The following is a sample output from the show sip-ua connections tcp tls brief command showing a brief summary including the associated tenant-tag for listen sockets added.

router# show sip-ua connections tcp tls brief Total active connections : 2 No. of send failures : 0 No. of remote closures : 47 No. of conn. failures : 43 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061 TLS client handshake failures : 0 TLS server handshake failures : 4 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

The following is a sample output from the show sip-ua connections tcp tls detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#sh sip-ua connections tcp tls detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 3 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version (contd.) =========== ======= =========== =========== ============= =========== 38928       9 Established           0 10.64.100.145 TLSv1.2 8090 10 Established           0 10.64.100.145 TLSv1.2 Cipher Curve Tenant ============================ =========== ====== ECDHE-RSA-AES256-GCM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

The following is a sample output from the show sip-ua connections tcp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections tcp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 2 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

The following is a sample output from the show sip-ua connections tcp detail command showing a connection details, including the associated tenant tag for listen sockets added.

Router#show sip-ua connections tcp tls detail Total active connections : 4 No. of send failures : 0 No. of remote closures : 8 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 TLS client handshake failures : 0 TLS server handshake failures : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition * Connections with SIP OAuth ports Remote-Agent:10.5.10.200, Connections-Count:0 Remote-Agent:10.5.10.201, Connections-Count:0 Remote-Agent:10.5.10.202, Connections-Count:0 Remote-Agent:10.5.10.212, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 52248 27 Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-Count:1 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address TLS-Version Cipher Curve =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30* Established           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show sip status registrar Line destination expires(sec) contact transport call-id peer ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 76 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

The following is a sample output from the show sip-ua connections udp brief command showing a summary including that prints the associated tenant-tag for listen sockets added.

CSR#sh sip-ua connections udp brief Total active connections : 0 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

The following is a sample output from the show sip-ua connections udp detail command showing a connection details, including the associated tenant tag for listen sockets added.

CSR#sh sip-ua connections udp detail Total active connections : 2 No. of send failures : 0 No. of remote closures : 0 No. of conn. failures : 0 No. of inactive conn. ageouts : 0 ---------Printing Detailed Connection Report--------- Note: ** Tuples with no matching socket entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>' to overcome this error condition ++ Tuples with mismatched address/port entry - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>' to overcome this error condition Remote-Agent:10.105.34.88, Connections-Count:2 Remote-Port Conn-Id Conn-State WriteQ-Size Local-Address Tenant =========== ======= =========== =========== ============= ====== 5061       6 Established           0 10.64.100.145 200 8091       7 Established           0 10.64.100.145 200 -------------- SIP Transport Layer Listen Sockets --------------- Conn-Id Local-Address Tenant ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Пример. The table below describes the significant fields that are shown in the display.

Таблица 1. show sip-ua connections Field Descriptions

Поле

Описание

Total active connections

Indicates all the connections that the gateway holds for various targets. Statistics are broken down within individual fields.

No. of send failures.

Indicates the number of TCP or UDP messages dropped by the transport layer. Messages are dropped if there were network issues, and the connection was frequently ended.

No. of remote closures

Indicates the number of times a remote gateway ended the connection. A higher value indicates a problem with the network or that the remote gateway does not support reusing the connections (thus it is not RFC 3261-compliant). The remote closure number can also contribute to the number of send failures.

No. of conn. failures

Indicates the number of times that the transport layer was unsuccessful in establishing the connection to the remote agent. The field can also indicate that the address or port that is configured under the dial peer might be incorrect or that the remote gateway does not support that mode of transport.

No. of inactive conn. ageouts

Indicates the number of times that the connections were ended or timed out because of signaling inactivity. During call traffic, this number should be zero. If it is not zero, we recommend that the inactivity timer be tuned to optimize performance by using the timers command.

Max. tcp send msg queue size of 0, recorded for 0.0.0.0:0

Indicates the number of messages waiting in the queue to be sent out on the TCP connection when the congestion was at its peak. A higher queue number indicates that more messages are waiting to be sent on the network. The growth of this queue size cannot be controlled directly by the administrator.

Tuples with no matching socket entry

Any tuples for the connection entry that are marked with "**" at the end of the line indicate an upper transport layer error condition; specifically, that the upper transport layer is out of sync with the lower connection layer. Cisco IOS Software should automatically overcome this condition. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Tuples with mismatched address/port entry

Any tuples for the connection entry that are marked with "++" at the end of the line indicate an upper transport layer error condition, where the socket is probably readable, but is not being used. If the error persists, execute the clearsip-uaudpconnection or clearsip-uatcpconnectioncommand and report the problem to your support team.

Remote-Agent Connections-Count

Connections to the same target address. This field indicates how many connections are established to the same host.

Remote-Port Conn-Id Conn-State WriteQ-Size

Connections to the same target address. This field indicates how many connections are established to the same host. The WriteQ-Size field is relevant only to TCP connections and is a good indicator of network congestion and if there is a need to tune the TCP parameters.

Cipher

Displays the negotiated Cipher.

Curve

Curve Size of the ECDSA Cipher.

Команда

Описание

clear sip-ua tcp tls connection id

Clears a SIP TCP TLS connection.

clear sip-ua tcp connection

Clears a SIP TCP connection.

clear sip-ua udp connection

Clears a SIP UDP connection.

show sip-ua retry

Displays SIP retry statistics.

show sip-ua statistics

Displays response, traffic, and retry SIP statistics.

show sip-ua status

Displays SIP user agent status.

show sip-ua timers

Displays the current settings for the SIP UA timers.

sip-ua

Enables the SIP user-agent configuration commands.

timers

Configures the SIP signaling timers.

To display the status of E.164 numbers that a Session Initiation Protocol (SIP) gateway has registered with an external primary SIP registrar, use the show sip-ua register status command in privileged EXEC mode.

show sip-ua register status [secondary]

secondary

(Optional) Displays the status of E.164 numbers that a SIP gateway has registered with an external secondary SIP registrar.

Command Mode: Privileged EXEC (#)

Удалить

Modification

This command was introduced.

Usage Guidelines: SIP gateways can register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar. The command show sip-ua register status command is only for outbound registration, so if there are no FXS dial peers to register, there is no output when the command is run.

Пример. The following is sample output from this command:

 Router# show sip-ua register status Line peer expires(sec) registered 4001 20001 596 no 4002 20002 596 no 5100 1 596 no 9998 2 596 no 

The table below describes significant fields shown in this output.

Таблица 2. show sip-ua register status Field Descriptions

Поле

Описание

Линия

The phone number to register.

peer

The registration destination number.

expires (sec)

The amount of time, in seconds, until registration expires.

registered

Registration status.

Команда

Описание

registrar (регистратор)

Enables SIP gateways to register E.164 numbers on behalf of analog telephone voice ports (FXS), and IP phone virtual voice ports (EFXS) with an external SIP proxy or SIP registrar.

To check the status of Simple Network Management Protocol (SNMP) communications, use the show snmp command in user EXEC or privileged EXEC mode.

show snmp

This command has no arguments or keywords.

Command Default: None

Command Mode: User EXEC (>), Privileged EXEC (#)

УдалитьModification

This command was introduced.

Usage Guidelines: This command provides counter information for SNMP operations. It also displays the chassis ID string defined with the snmp-server chassis-id global configuration command.

Пример. The following is sample output from the show snmp command:

Device# show snmp Chassis: ABCDEFGHIGK 149655 SNMP packets input      0 Bad SNMP version errors      1 Unknown community name      0 Illegal operation for community name supplied      0 Encoding errors 37763 Number of requested variables      2 Number of altered variables 34560 Get-request PDUs 138 Get-next PDUs      2 Set-request PDUs      0 Input queue packet drops (Maximum queue size 1000) 158277 SNMP packets output      0 Too big errors (Maximum packet size 1500) 20 No such name errors      0 Bad values errors      0 General errors 7998 Response PDUs 10280 Trap PDUs Packets currently in SNMP process input queue: 0 
Глобальная ловушка SNMP: включено 

To display the calling information of Webex Calling users that the Webex Calling cloud synchronizes with the On-Premises Webex Survivability Gateway, use the show voice register webex-sgw users command in privileged EXEC mode.

show voice register webex-sgw users [brief | registered | detail | extension tag | phone-number tag]

brief

Displays brief calling information of the Webex Calling users.

registered

Displays all Webex Calling registered users in the brief format.

сведения

Displays detailed calling information of the Webex Calling users.

phone-number tag

Displays detailed calling information of the Webex Calling user associated to this phone-number.

extension tag

Displays detailed calling information of the Webex Calling user associated to this extension number.

Command Mode: Privileged EXEC

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to display the calling information of the Webex Calling users.

Use the registered keyword to display all Webex Calling registered users in the brief format. The output for the detail keyword is modified to include the Webex Calling user-agent type, registration status of the user, and to filter AOR Ids with 'section AOR:' option. The output for the brief keyword is modified to add the display name of the Webex Calling users.

Например: The following is the sample output of the command show voice register webex-sgw users brief. It displays details of all the users in brief format:

 Router# show voice register webex-sgw users brief Id Extension Phone-number Display Name ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 John Jacobs natph5 2003 +918553231005 Bob Cathie 

The following is a sample output of the command show voice register webex-sgw users registered. It displays details of registered users in brief format:

 Router# show voice register webex-sgw users registered Id Extension Phone-number Display Name ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Arun Kumar Total Webex-SGW registered users count: 4

The following is a sample output of the command show voice register webex-sgw users detail. It displays detailed information for each of the users:

Router# show voice register webex-sgw users detail AOR: natph1@44936045.int10.bcld.webex.com Type: Primary Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Extension: 2000 Phone Number: +918553231001 Display Name: Amar External Caller-Id: 201 External Caller-Id-Name: 413701001 Esn: 511001 User-Agent: Cisco-CP-7811-3PCC/11 State: Registered AOR: natph4@44936045.int10.bcld.webex.com Type: Primary Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Extension: 2002 Phone Number: +918553231004 Display Name: John Jacobs External Caller-Id: 204 External Caller-Id-Name: 413701004 Esn: 511003 User-Agent:    Штат: Not Registered AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com Type: Shared Call Appearance Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd Extension: 9010 Phone Number: +13322200165 Display Name: webweb External Caller-Id: +13322200165 External Caller-Id-Name: webex10 Esn:    User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold)) State: Зарегистрировано

The following is sample output of the command show voice register webex-sgw users phone-number tag. It displays information about the specified phone-number:

 Router# show voice register webex-sgw users phone-number +15139413708 Id: yuhk45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn5@cisco.com Extension: 3703 Phone Number: +15139413708 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

The following is sample output of the command show voice register webex-sgw users extension tag. It displays information about the specified extension:

Router# show voice register webex-sgw users extension <tag> Explanation: Displays the records inserted int AVL from json with the extension number provided.. Пример.  Router#show voice register webex-sgw users extension 3703 Id: wshd45trfg@44936045.int10.bcld.webex.com Email-Id: sowmn2@cisco.com Extension: 3703 Phone Number: +15139413703 Type: SHARED_CALL_APPEARANCE Display Name: User3 GroupB Caller-Id:

Команда

Описание

show voice register all

Displays all Cisco SIP SRST and Cisco Unified Communications Manager Express configurations and register information.

To enter the Session Initiation Protocol (SIP) configuration mode, use the sip command in voice-service VoIP configuration mode.

sip

This command has no arguments or keywords.

Command Default: No default behavior or values.

Command Mode: Voice-service VoIP configuration (config-voi-srv)

Удалить

Modification

This command was introduced.

Usage Guidelines: From the voice-service VoIP configuration mode, the sip command enables you to enter SIP configuration mode. From this mode, several SIP commands are available, such as bind, session transport, and url.

Пример. The following example illustrates entering SIP configuration mode and then setting the bind command on the SIP network:

 Device(config)# voice service voip Device(config-voi-srv)# sip Device(conf-serv-sip)# bind control source-interface FastEthernet 0 

Команда

Описание

voice service voip

Enters the voice-service configuration mode.

session transport

Configures the voice dial peer to use Transmission Control Protocol (TCP) or User Datagram Protocol (UDP) as the underlying transport layer protocol for SIP messages.

To configure a SIP profile that is applied globally, use the sip-profiles command in global VoIP SIP configuration mode.

sip-profiles profile-id

no sip-profiles profile-id

profile-id

Specifies the SIP profiles tag number to be linked as global. Range is 1–10000.

inbound

Enables inbound SIP profiles feature.

Command Default: This command is disabled.

Command Mode: Global VoIP SIP configuration (config-voi-sip)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the sip-profiles command to configure SIP profiles with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Пример. The following example shows how to configure profiles to be applied globally:

 Device(config)# voice service voip Device(config-voi-serv)# sip Device(config-voi-sip)# sip-profiles 20 inbound Device(config-voi-sip)# end 

To configure a network address for the Session Initiation Protocol (SIP) server interface, use the sip-server command in SIP user-agent configuration mode or voice class tenant configuration mode. To remove a network address configured for SIP, use the no form of this command.

sip-server {dns: host-name | ipv4: ipv4-address [:port-num] | ipv6: ipv6-address [:port-num]}

no sip-server

dns: host-name

Sets the global SIP server interface to a Domain Name System (DNS) hostname. If you specify a hostname, the default DNS defined by the ip name-server command is used. Hostname is optional.

Valid DNS hostname in the following format: name.gateway.xyz.

ipv4: ipv4-address

Sets the global SIP server interface to an IPv4 address. A valid IPv4 address takes the following format: xxx.xxx.xxx.xxx.

ipv6: ipv6-address

Sets the global SIP server interface to an IPv6 address. You must enter brackets around the IPv6 address.

: port-num

(Optional) Port number for the SIP server.

Command Default: No network address is configured.

Command Mode: SIP user-agent configuration (config-sip-ua), Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: If you use this command, you can also use the session target sip-server command on each dial peer instead of repeatedly entering the SIP server interface address for each dial peer. Configuring a SIP server as a session target is useful if a Cisco SIP proxy server (SPS) is present in the network. With an SPS, you can configure the SIP server option and have the interested dial peers use the SPS by default.

To reset this command to a null value, use the default command.

To configure an IPv6 address, the user must enter brackets [ ] around the IPv6 address.

Пример. The following example, beginning in global configuration mode, sets the global SIP server interface to the DNS hostname "3660-2.sip.com." If you also use the session target sip server command, you need not set the DNS hostname for each individual dial peer.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voip session target sip-server 

The following example sets the global SIP server interface to an IPv4 address:

 sip-ua sip-server ipv4:10.0.2.254 

The following example sets the global SIP server interface to an IPv6 address. Note that brackets were entered around the IPv6 address:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Команда

Описание

по умолчанию

Enables a default aggregation cache.

ip name-server

Specifies the address of one or more name servers to use for name and address resolution.

session target (VoIP dial peer)

Specifies a network-specific address for a dial peer.

session target sip-server

Instructs the dial peer session target to use the global SIP server.

sip-ua

Enters SIP user-agent configuration mode in order to configure the SIP user agent.

To enable Session Initiation Protocol (SIP) user-agent configuration commands, use the sip-ua command in global configuration mode. To reset all SIP user-agent configuration commands to their default values, use the no form of this command.

sip-ua

no sip-ua

This command has no arguments or keywords.

Command Default: If this command is not enabled, no SIP user-agent configuration commands can be entered.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to enter SIP user-agent configuration mode. The table below lists the SIP user-agent configuration mode commands.

Таблица 3. SIP User-Agent Configuration Mode Commands

Команда

Описание

connection-reuse

Uses the listener port for sending requests over the UDP. The via-port option sends SIP responses to the port present in the Via header instead of the source port on which the request was received. Note that the connection-reuse command is a SIP user-agent configuration mode command.

выход

Exits SIP user-agent configuration mode.

inband-alerting

This command is no longer supported as of Cisco IOS Release 12.2 because the gateway handles remote or local ringback on the basis of SIP messaging.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the SIP signaling timers for retry attempts.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Enables or disables a SIP user agent transport for the TCP or UDP that the protocol SIP user agents listen for on port 5060 (default).

Пример. The following example shows how to enter SIP user-agent configuration mode and configure the SIP user agent:

 Device> enable Device# configure terminal Device(config)# sip-ua Device(config-sip-ua)# retry invite 2 Device(config-sip-ua)# retry response 2 Device(config-sip-ua)# retry bye 2 Device(config-sip-ua)# retry cancel 2 Device(config-sip-ua)# sip-server ipv4:192.0.2.1 Device(config-sip-ua)# timers invite-wait-100 500 Device(config-sip-ua)# exit Device#

Команда

Описание

выход

Exits SIP user-agent configuration mode.

max-forwards

Specifies the maximum number of hops for a request.

retry

Configures the retry attempts for SIP messages.

show sip-ua

Displays statistics for SIP retries, timers, and current listener status.

sip-server

Configures the SIP server interface.

timers

Configures the SIP signaling timers.

transport

Configures the SIP user agent (gateway) for SIP signaling messages on inbound calls through the SIP TCP or UDP socket.

To set up the community access string to permit access to the Simple Network Management Protocol (SNMP), use the snmp-server community command in global configuration mode. To remove the specified community string, use the no form of this command.

snmp-server community string [view view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number | access-list-name}

no snmp-server community string

string

Community string that consists of 1 to 32 alphanumeric characters and functions much like a password, permitting access to SNMP. Blank spaces are not permitted in the community string.

The @ symbol is used for delimiting the context information. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

просмотреть (Optional) Specifies a previously defined view. The view defines the objects available to the SNMP community.
view-name (Optional) Name of a previously defined view.
ro (Optional) Specifies read-only access. Authorized management stations can retrieve only MIB objects.
rw (Optional) Specifies read-write access. Authorized management stations can both retrieve and modify MIB objects.
ipv6 (Optional) Specifies an IPv6 named access list.
nacl (Optional) IPv6 named access list.
access-list-number

(Optional) Integer from 1 to 99 that specifies a standard access list of IP addresses or a string (not to exceed 64 characters) that is the name of a standard access list of IP addresses allowed access to the SNMP agent.

Alternatively, an integer from 1300 to 1999 that specifies a list of IP addresses in the expanded range of standard access list numbers that are allowed to use the community string to gain access to the SNMP agent.

Command Default: An SNMP community string permits read-only access to all objects.

Command Mode: Global configuration (config)

УдалитьModification

This command was introduced.

Usage Guidelines: The no snmp-server command disables all versions of SNMP (SNMPv1, SNMPv2C, SNMPv3).

The first snmp-server command that you enter enables all versions of SNMP.

To configure SNMP community strings for the MPLS LDP MIB, use the snmp-server community command on the host network management station (NMS).

The snmp-server community command can be used to specify only an IPv6 named access list, only an IPv4 access list, or both. For you to configure both IPv4 and IPv6 access lists, the IPv6 access list must appear first in the command statement.

The @ symbol is used as a delimiter between the community string and the context in which it is used. For example, specific VLAN information in BRIDGE-MIB may be polled using community@VLAN_ID (for example, public@100) where 100 is the VLAN number. Avoid using the @ symbol as part of the SNMP community string when configuring this command.

Пример. The following example shows how to set the read/write community string to newstring:

Router(config)# snmp-server community newstring rw

The following example shows how to allow read-only access for all objects to members of the standard named access list lmnop that specify the comaccess community string. No other SNMP managers have access to any objects.

Router(config)# snmp-server community comaccess ro lmnop

The following example shows how to assign the string comaccess to SNMP, allow read-only access, and specify that IP access list 4 can use the community string:

Router(config)# snmp-server community comaccess ro 4

The following example shows how to assign the string manager to SNMP and allow read-write access to the objects in the restricted view:

Router(config)# snmp-server community manager view restricted rw

The following example shows how to remove the community comaccess:

Router(config)# no snmp-server community comaccess

The following example shows how to disable all versions of SNMP:

Router(config)# no snmp-server

The following example shows how to configure an IPv6 access list named list1 and links an SNMP community string with this access list:

Router(config)# ipv6 access-list list1 Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any Router(config-ipv6-acl)# exit Router(config)# snmp-server community comaccess rw ipv6 list1

Команда

Описание

access-list

Configures the access list mechanism for filtering frames by protocol type or vendor code.

show snmp community

Displays SNMP community access strings.

snmp-server enable traps

Enables the router to send SNMP notification messages to a designated network management workstation.

snmp-server host

Specifies the targeted recipient of an SNMP notification operation.

snmp-server view

Creates or updates a view entry.

To enable the sending of system logging message Simple Network Management Protocol (SNMP) notifications, use the snmp-server enable traps syslog command in global configuration mode. To disable system logging message SNMP notifications, use the no form of this command.

snmp-server enable traps syslog

no snmp-server enable traps syslog

This command has no arguments or keywords.

Command Default: SNMP notifications are disabled.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: SNMP notifications can be sent as traps or inform requests. This command enables both traps and inform requests.

This command controls (enables or disables) system logging message notifications. System logging messages (also called system error messages, or syslog messages) are status notification messages that are generated by the routing device during operation. These messages are typically logged to a destination (such as the terminal screen, to a system buffer, or to a remote “syslog” host).

If your software image supports the Cisco Syslog MIB, these messages can also be sent via SNMP to a network management station (NMS). To determine which software images support the Cisco Syslog MIB, used the Cisco MIB Locator tool at http://www.cisco.com/go/mibs/ .(At the time of writing, the Cisco Syslog MIB is only supported in “Enterprise” images.)

Unlike other logging processes on the system, debug messages (enabled using CLI debug commands) are not included with the logging messages sent via SNMP.

To specify the severity level at which notifications should be generated, use the logging history global configuration command. For additional information about the system logging process and severity levels, see the description of the logging commands.

The syslog notification is defined by the clogMessageGenerated NOTIFICATION-TYPE object in the Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). When a syslog message is generated by the device a clogMessageGenerated notification is sent to the designated NMS. The clogMessageGenerated notification includes the following objects: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

For a complete description of these objects and additional MIB information, see the text of CISCO-SYSLOG-MIB.my, available on Cisco.com using the SNMP Object Navigator tool at http://www.cisco.com/go/mibs . See also the CISCO-SYSLOG-EXT-MIB and the CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-server enable traps syslog command is used in conjunction with the snmp-server host command. Use the snmp-server host command to specify which host or hosts receive SNMP notifications. To send SNMP notifications, you must configure at least one snmp-server host command.

Пример. The following example enables the router to send system logging messages at severity levels 0 (emergencies) through 2 (critical) to the host at the address myhost.cisco.com using the community string defined as public:

Router(config)# snmp-server enable traps syslog Router(config)# logging history 2 Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Команда

Описание

logging history

Limits syslog messages sent to the router's history table and to an SNMP NMS based on severity.

snmp-server host

Specifies the destination NMS and transfer parameters for SNMP notifications.

snmp-server trap-source

Specifies the interface that an SNMP trap should originate from.

To start the Simple Network Management Protocol (SNMP) manager process, use the snmp-server manager command in global configuration mode. To stop the SNMP manager process, use the no form of this command.

snmp-server manager

no snmp-server manager

This command has no arguments or keywords.

Command Default: Отключено

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The SNMP manager process sends SNMP requests to agents and receives SNMP responses and notifications from agents. When the SNMP manager process is enabled, the router can query other SNMP agents and process incoming SNMP traps.

Most network security policies assume that routers will be accepting SNMP requests, sending SNMP responses, and sending SNMP notifications. With the SNMP manager functionality enabled, the router may also be sending SNMP requests, receiving SNMP responses, and receiving SNMP notifications. The security policy implementation may need to be updated prior to enabling this functionality.

SNMP requests or responses are typically sent to or from UDP port 161. SNMP notifications are typically sent to UDP port 162.

Пример. The following example shows how to enable the SNMP manager process:

 Device# config t Device(config)# snmp-server manager Device(config)# end

Команда

Описание

show snmp

Checks the status of SNMP communications.

To specify that Secure Real-Time Transport Protocol (SRTP) be used to enable secure calls and call fallback, use the srtp command in the global VoIP configuration mode. To disable secure calls and disallow fallback, use the no form of this command.

srtp [fallback | pass-thru]

no srtp [fallback | pass-thru]

fallback

(Optional) Enables call fallback to nonsecure mode.

pass-thru

(Optional) Enables transparent passthrough of all crypto suites (supported and unsupported).

Command Default: Voice call security and fallback are disabled.

Command Mode: Voice service configuration (config-voi-serv), Dial-peer voice configuration mode (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the srtp command in voice service voip configuration mode to globally enable secure calls using SRTP media authentication and encryption. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp command to configure call security at the dial-peer level takes precedence over the global srtp command.

Use the srtp fallback command to globally enable secure calls and allow calls to fall back to RTP (nonsecure) mode. This security policy applies to all calls going through the gateway and is not configurable on a per-call basis. To enable secure calls for a specific dial peer, use the srtp command in dial-peer voice configuration mode. Using the srtp fallback command in dial-peer voice configuration mode to configure call security takes precedence over the srtp fallback global command in voice service voip configuration mode. If you use the no srtp fallback command, fallback from SRTP to RTP (secure to nonsecure) is disallowed.

Use the srtp pass-thru to globally enable the transparent passthrough of all (supported and unsupported) crypto suites. To enable the transparent passthrough of all crypto suites for a specific dial peer, use the srtp pass-thru command in dial-peer voice configuration mode. If SRTP pass-thru feature is enabled, media interworking will not be supported.

Ensure that you have symmetric configuration on both the incoming and outgoing dial-peers to avoid media-related issues.

Пример. The following example enables secure calls:

 Device(config-voi-serv)# srtp 

The following example enables call fallback to nonsecure mode:

 Device(config-voi-serv)# srtp fallback 

The following example enables the transparent passthrough of crypto suites:

 Device(config-voi-serv)# srtp pass-thru 

Команда

Описание

srtp (dial-peer)

Enables secure calls on an individual dial peer.

srtp fallback (dial-peer)

Enables call fallback to RTP (nonsecure) mode on an individual dial peer.

srtp fallback (voice)

Enables call fallback globally to RTP (nonsecure) mode.

srtp pass-thru (dial-peer)

Enables the transparent passthrough of unsupported crypto suites on an individual dial peer.

srtp system

Enables secure calls on a global level.

To assign a previously configured crypto-suite selection preference list globally or to a voice class tenant, use the srtp-crypto command in voice service voice sip configuration mode. To remove the crypto-suite selection preference and return to default preference list, use the no or default form of this command.

srtp-crypto crypto-tag

no srtp-crypto

default srtp-crypto

crypto-tag

Unique number assigned to the voice class. The range is from 1 to 10000.

This number maps to the tag created using the voice class srtp-crypto command available in global configuration mode.

Command Default: No crypto-suite preference assigned.

Command Mode: Voice class tenant configuration (config-class), voice service voice sip configuration (conf-serv-sip)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can assign only one crypto-tag. If you assign another crypto-tag, the last crypto-tag assigned replaces the previous crypto-tag.

Ensure that srtp voice-class is created using the voice class srtp-crypto crypto-tag command before executing the srtp-crypto crypto tag command to apply the crypto-tag under global or tenant configuration mode.

Пример. Example for assigning a crypto-suite preference to a voice class tenant:

Device> enable Device# configure terminal Device(config)# voice class tenant 100 Device(config-class)# srtp-crypto 102

Example for assigning a crypto-suite preference globally:

Device> enable Device# configure terminal Device(config)# voice service voice Device(conf-voi-serv)# sip Device(conf-serv-sip)# srtp-crypto 102

Команда

Описание

voice class sip srtp-crypto

Enters voice class configuration mode and assigns an identification tag for a srtp-crypto voice class.

crypto

Specifies the preference for the SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To enter STUN configuration mode for configuring firewall traversal parameters, use the stun command in voice-service voip configuration mode. To remove stun parameters, use the no form of this command.

stun

no stun

This command has no arguments or keywords.

Command Default: No default behavior or values

Command Mode: Voice-service voip configuration (config-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to enter the configuration mode to configure firewall traversal parameters for VoIP communications.

Пример. The following example shows how to enter STUN configuration mode:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Команда

Описание

stun flowdata agent-id

Configures the agent ID.

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

stun usage firewall-traversal flowdata

Enables firewall traversal using stun.

voice-class stun-usage

Enables firewall traversal for VoIP communications.

To configure the stun flowdata agent ID, use the stun flowdata agent-id command in STUN configuration mode. To return to the default value for agent ID, use the no form of this command.

stun flowdata agent-id tag [boot-count]

no stun flowdata agent-id tag [boot-count]

тег

Unique identifier in the range 0 to 255. Default is -1.

boot-count

(Optional) Value of boot-count. Range is 0 to 65535. Default is zero.

Command Default: No firewall traversal is performed.

Command Mode: STUN configuration (conf-serv-stun)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the stun flowdata agent-id command to configure the agent id and the boot count to configure call control agents which authorize the flow of traffic.

Configuring the boot-count keyword helps to prevent anti-replay attacks after the router is reloaded. If you do not configure a value for boot count, the boot-count is initialized to 0 by default. After it is initialized, it is incremented by one automatically upon each reboot and the value saved back to NVRAM. The value of boot count is reflected in show running configuration command.

Пример. The following example shows how the stun flowdata agent-id command is used at the router prompt.

 Device# enable Device# configure terminal Device(config)# voice service voip Device(conf-voi-serv)# stun Device(conf-serv-stun)# stun flowdata agent-id 35 100 

Команда

Описание

stun flowdata keepalive

Configures the keepalive interval.

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

To configure a secret shared on a call control agent, use the stun flowdata shared-secret command in STUN configuration mode. To return the shared secret to the default value, use the no form of this command.

stun flowdata shared-secret tag string

no stun flowdata shared-secret tag string

тег

0—Defines the password in plaintext and will encrypt the password.

6—Defines secure reversible encryption for passwords using type 6 Advanced Encryption Scheme (AES).

Requires AES primary key to be preconfigured.

7—Defines the password in hidden form and will validate the (encrypted) password before accepting it.

string

12 to 80 ASCII characters. Default is an empty string.

Command Default: The default value of this command sets the shared secret to an empty string. No firewall traversal is performed when the shared-secret has the default value.

Command Mode: STUN configuration (conf-serv-stun)

Удалить

Modification

This command was introduced.

Usage Guidelines: A shared secret on a call control agent is a string that is used between a call control agent and the firewall for authentication purposes. The shared secret value on the call control agent and the firewall must be the same. This is a string of 12 to 80 characters. The no form of this command will remove the previously configured shared-secret if any. The default form of this command will set the shared-secret to NULL. The password can be encrypted and validated before it is accepted. Firewall traversal is not performed when the shared-secret is set to default.

It is mandatory to specify the encryption type for the shared secret. If a clear text password (type 0) is configured, it is encrypted as type 6 before saving it to the running configuration.

If you specify the encryption for the shared secret as type 6 or 7, the entered password is checked against a valid type 6 or 7 password format and saved as type 6 or 7 respectively.

Type-6 passwords are encrypted using AES cipher and a user-defined primary key. These passwords are comparatively more secure. The primary key is never displayed in the configuration. Without the knowledge of the primary key, type 6 shared secret passwords are unusable. If the primary key is modified, the password that is saved as type 6 is re-encrypted with the new primary key. If the primary key configuration is removed, the type 6 shared secret passwords cannot be decrypted, which may result in the authentication failure for calls and registrations.

When backing up a configuration or migrating the configuration to another device, the primary key is not dumped. Hence the primary key must be configured again manually.

To configure an encrypted preshared key, see Configuring an Encrypted Preshared Key.

The encryption type 7 is supported, but will be deprecated in the later releases. Following warning message is displayed when encryption type 7 is configured.

Предупреждение. Command has been added to the configuration using a type 7 password. However, type 7 passwords will soon be deprecated. Migrate to a supported password type 6.

Пример. The following example shows how the stun flowdata shared-secret command is used:

 Device(config)#voice service voip Device(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Команда

Описание

stun

Enters stun configuration mode.

stun flowdata agent-id

Configures the agent ID.

stun flowdata catlife

Configures the lifetime of the CAT.

To enable firewall traversal using stun, use the stun usage firewall-traversal flowdata command in voice class stun-usage configuration mode. To disable firewall traversal with stun, use the no form of this command.

stun usage firewall-traversal flowdata

no stun usage firewall-traversal flowdata

This command has no arguments or keywords.

Command Default: Firewall traversal using STUN is not enabled.

Command Mode: Voice-class configuration (config-class)

Удалить

Modification

This command was introduced.

Пример. The following example shows how to enable firewall traversal using STUN:

 Device(config)# voice class stun-usage 10 Device(config-class)# stun usage firewall-traversal flowdata 

Команда

Описание

stun flowdata shared-secret

Configures a secret shared between call control agent and firewall.

voice class stun-usage

Configures a new voice class called stun-usage with a numerical tag.

To enable ICE-lite using stun, use the stun usage ice lite command in voice class stun-usage configuration mode. To disable ICE-lite with stun, use the no form of this command.

stun usage ice lite

no stun usage ice lite

This command has no arguments or keywords.

Command Default: ICE-lite is not enabled by default.

Command Mode: Voice-class configuration (config-class)

Удалить

Modification

This command was introduced.

Пример. The following example shows how to enable ICE-lite using STUN:

 Device(config)# voice class stun-usage 25 Device(config-class)# stun usage ice lite 

To specify the trustpoint certificate name in the Subject Alternative Name (subjectAltName) field in the X.509 certificate, which is contained in the trustpoint certificate, use the subject-alt-name in ca-trustpoint configuration mode. To remove this configuration, use the no form of this command.

subject-alt-name name

no subject-alt-name name

name

Specifies the trustpoint certificate name.

Command Default: The Subject Alternative Name field is not included in the X.509 certificate.

Command Mode: Trustpoint configuration mode (ca-trustpoint)

Удалить

Modification

This command was introduced.

Usage Guidelines: The subject-alt-name command is used to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field. This Subject Alternative Name can be used only when the trustpoint enrollment option is specified for self-signed enrollment in the trustpoint policy.

The Subject Alternative Name field in the X.509 certificate is defined in RFC 2511.

Пример. The following example shows how to create a self-signed trustpoint certificate for the router that contains the trustpoint name in the Subject Alternative Name (subjectAltName) field:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

To specify the subject name in the certificate request, use the subject-name command in ca-trustpoint configuration mode. To clear any subject name from the configuration, use the no form of this command.

subject-name [x.500-name]

no subject-name [x.500-name]

x.500-name

(Optional) Specifies the subject name used in the certificate request.

Command Default: If the x.500-name argument is not specified, the fully qualified domain name (FQDN), which is the default subject name, will be used.

Command Mode: CA-trustpoint configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: Before you can issue the subject-name command, you must enable the crypto ca trustpoint command, which declares the certification authority (CA) that your router should use and enters ca-trustpoint configuration mode.

The subject-name command is an attribute that can be set for autoenrollment; thus, issuing this command prevents you from being prompted for a subject name during enrollment.

Пример. The following example shows how to specify the subject name in the certificate:

 crypto pki trustpoint webex-sgw enrollment terminal fqdn <gateway_fqdn> subject-name cn=<gateway_fqdn> subject-alt-name <gateway_fqdn> revocation-check crl rsakeypair webex-sgw

Команда

Описание

crypto ca trustpoint

Declares the CA that your router should use.

To identify the caller network via an IP address and subnet mask for the enhanced 911 service, use the subnet command in voice emergency response location configuration mode. To remove the subnet definition, use the no form of this command.

subnet {1 | 2} ip-group subnet-mask

no subnet {1 | 2}

{1 | 2}

Specifies the subnets. You can create up to 2 different subnets.

ip-group

Specifies a subnet group for the emergency response location (ERL).

subnet-mask

Specifies a subnet address for the emergency response location (ERL).

Command Default: No subnets are defined.

Command Mode: Voice emergency response location configuration (cfg-emrgncy-resp-location)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the subnet command to define the groups of IP addresses that are part of an ERL. You can create up to 2 different subnets. To include all IP-addresses on a single ERL, you can set the subnet mask to 0.0.0.0 to indicate a “catch-all” subnet.

Пример. The following example shows how to configure the IP addresses group 10.X.X.X or 192.168.X.X, which are automatically associated with the ERL. If one of the devices from the IP-group dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP detects the caller’s number as 408 555-0100.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0

To globally enable midcall media renegotiation for supplementary services, use the supplementary-servicemedia-renegotiate command in voice-service configuration mode. To disable midcall media renegotiation for supplementary services, use the no form of this command.

supplementary-service media-renegotiate

no supplementary-service media-renegotiate

This command has no arguments or keywords.

Command Default: Midcall media renegotiation for supplementary services is disabled.

Command Mode: Voice-service configuration (config-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command enables midcall media renegotiation, or key renegotiation, for all calls across a VoIP network. To implement media encryption, the two endpoints controlled by Cisco Unified Communications Manager Express (Cisco Unified CME) need to exchange keys that they will use to encrypt and decrypt packets. Midcall key renegotiation is required to support interoperation and supplementary services among multiple VoIP suites in a secure media environment using Secure Real-Time Transport Protocol (SRTP).

The video part of a video stream will not play if the supplementary-service media-renegotiate command is configured in voice-service configuration mode.

Пример. The following example enables midcall media renegotiation for supplementary services at a global level:

 Device(config)# voice service voip Device(config-voi-serv)# supplementary-service media-renegotiate Device(config-voi-serv)# exit 

To enable SIP supplementary service capabilities for call forwarding and call transfers across a SIP network, use the supplementary-service sip command in dial peer voice or voice service VoIP configuration mode. To disable supplementary service capabilities, use the no form of this command.

supplementary-service sip {handle-replaces | moved-temporarily | refer}

no supplementary-service sip {handle-replaces | moved-temporarily | refer}

handle-replaces

Replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

moved-temporarily

Enables SIP Redirect response for call forwarding.

refer

Enables SIP REFER message for call transfers.

Command Default: SIP supplementary service capabilities are enabled globally.

Command Mode: Dial peer voice configuration (config-dial-peer), Voice service configuration (conf-voi-serv)

Удалить

Modification

This command was introduced.

Usage Guidelines: The supplementary-service sip refer command enables REFER message pass-through on a router.

The no form of the supplementary-service sip command allows you to disable a supplementary service feature (call forwarding or call transfer) if the destination gateway does not support the supplementary service. You can disable the feature either globally or for a specific SIP trunk (dial peer).

  • The no supplementary-service sip handle-replaces command replaces the Dialog-ID in the Replaces Header with the peer Dialog-ID.

  • The no supplementary-service sip moved-temporarily command prevents the router from sending a redirect response to the destination for call forwarding. SDP Passthrough is not supported in 302-consumption mode or Refer-consumption mode. With CSCub47586, if an INVITE (incoming call or incoming forward) with a diversion header is received while SDP Pass through is enabled on either an inbound call leg or an outbound call leg, the call is disconnected.

  • The no supplementary-service sip refer command prevents the router from forwarding a REFER message to the destination for call transfers. The router instead attempts to initiate a hairpin call to the new target.

If this command is enabled globally and disabled on a dial peer, the functionality is disabled for the dial peer.

If this command is disabled globally and either enabled or disabled on a dial peer, the functionality is disabled for the dial peer.

On Cisco Unified Communications Manager Express (CME), this command is supported for calls between SIP phones and for calls between SCCP phones. It is not supported for a mixture of SCCP and SIP phones; for example, it has no effect for calls from an SCCP phone to a SIP phone. On the Cisco UBE, this command is supported for SIP trunk-to-SIP trunk calls.

Пример. The following example shows how to disable SIP call transfer capabilities for dial peer 37:

 Device(config)# dial-peer voice 37 voip Device(config-dial-peer)# destination-pattern 555.... Device(config-dial-peer)# session target ipv4:10.5.6.7 Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to disable SIP call forwarding capabilities globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

The following example shows how to enable a REFER message pass-through on the Cisco UBE globally and how to disable the Refer-To header modification:

 Device(config)# voice service voip Device(conf-voi-serv)# supplementary-service sip refer Device(conf-voi-serv)# sip Device(conf-serv-sip)# referto-passing 

The following example shows how to enable a REFER message consumption on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip refer

The following example shows how to enable REFER message consumption on the Cisco UBE for dial peer 22:

 Device(config)# dial-peer voice 22 voip Device(config-dial-peer)# no supplementary-service sip refer

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE for dial peer:

 Device(config)# dial-peer voice 34 voip Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

The following example shows how to enable a REFER message to replace the Dialog-ID in the Replaces Header with the peer Dialog-ID on the Cisco UBE globally:

 Device(config)# voice service voip Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Команда

Описание

supplementary-service h450.2 (voice-service)

Globally enables H.450.2 capabilities for call transfer.

supplementary-service h450.3 (voice-service)

Globally enables H.450.3 capabilities for call forwarding.

referto-passing

Disables dial peer lookup and modification of the Refer-To header while passing across REFER message on the Cisco UBE during a call transfer.

Команды T–Z

Чтобы настроить максимальное количество попыток повторной отправки сообщений из соединения SIP-TCP, используйте команду tcp-retry в режиме конфигурации SIP user-agent. Чтобы сбросить значение по умолчанию, используйте форму no этой команды.

tcp-retry {count close connection | nolimit}

no tcp-retry

число

Диапазон подсчета - 100-2000. Количество повторных попыток по умолчанию составляет 200.

закрытие подключения

(Необязательно) Закрывает соединения после заданного количества повторных попыток.

нолимит

Значение "Повторить попытку" задано неограниченное.

Значение команды по умолчанию: Количество повторных попыток TCP составляет 200.

Командный режим: Конфигурация SIP user-agent (config-sip-ua)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Используйте команду tcp-retry , чтобы настроить максимальное количество попыток при попытке отправки сообщений из соединения SIP-TCP. После завершения попыток повторения все ожидающие сообщения на этом TCP-соединении будут удалены. Если используется ключевое слово close-connection , соединение TCP будет закрыто.

Например: В следующем примере установлено максимальное количество попыток повторения 500.

 Устройство (config-sip-ua)# tcp-retry 500 

В следующем примере задано максимальное количество попыток повторения 100, а также конфигурация для закрытия соединения после исчерпания всех попыток повторения.

 Устройство (config-sip-ua)# tcp-retry 100 close-connection 

В следующем примере показано, что CUBE настроен на неограниченное повторение до тех пор, пока сообщение не выйдет или соединение не будет закрыто.

Устройство (config-sip-ua)# tcp-retry nolimit

Чтобы настроить время, затрачиваемое группой избыточности на задержку переговоров о роли, которые начинаются после сбоя или перезагрузки системы, используйте команду timers delay в режиме конфигурации группы приложений избыточности. Чтобы отключить таймер, используйте форму нет этой команды. Чтобы настроить значение задержки по умолчанию, используйте форму по умолчанию этой команды.

таймер задержка секунд [перезагрузка секунд]

нет таймеров задержки секунд [перезагрузка секунд]

таймер по умолчанию задержка секунд [перезагрузка секунд]

– количество секунд

Значение задержки. Диапазон составляет от 0 до 10000. Значение по умолчанию: 10.

reload

(Необязательно) В этом поле указывается таймер перезагрузки группы избыточности.

– количество секунд

(Необязательно) Значение таймера перезагрузки в секундах. Диапазон составляет от 0 до 10000. Значение по умолчанию: 120.

Значение команды по умолчанию: Значение по умолчанию: 10 секунд для задержки таймера и 120 секунд для задержки перезагрузки.

Командный режим: Конфигурация группы приложений избыточности (config-red-app-grp)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Используйте команду timers delay , чтобы задать задержку таймера для группы избыточности.

Пример. В следующем примере показано, как задать значение задержки таймера и значение перезагрузки для группы избыточности под названием group 1.

 Маршрутизатор# настроить терминал Маршрутизатор(конфигурация)# избыточность Маршрутизатор(конфигурация-красный)# избыточность приложения Маршрутизатор(конфигурация-красное-приложение)# группа 1 Маршрутизатор(конфигурация-красное-приложение-grp)# задержка 100 перезагрузки 400

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

authentication;

Настройка аутентификации с открытым текстом и аутентификации MD5 для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы настроить таймеры для сообщений hellotime и holdtime для группы избыточности, используйте команду timers hellotime в режиме конфигурации протокола избыточности. Чтобы отключить таймеры в группе избыточности, используйте форму нет этой команды.

таймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

нет таймеры hellotime [msec ]] секунды время ожидания [msec ]] секунды

msec

(Необязательно) В этом поле указывается интервал в миллисекундах для приветственных сообщений.

– количество секунд

Время интервала (в секундах) для приветственных сообщений. Диапазон составляет от 1 до 254.

время ожидания

Указывает таймер удержания.

msec

Указывает интервал в миллисекундах для сообщений о времени удержания.

– количество секунд

Интервал времени (в миллисекундах) для сообщений о времени удержания. Диапазон составляет от 6 до 255.

Значение команды по умолчанию: Значение по умолчанию для интервала hellotime составляет 3 секунды, а для интервала ожидания – 10 секунд.

Командный режим: Конфигурация протокола приложения избыточности (config-red-app-prtc)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Время приветствия – это интервал, в котором отправляются приветственные сообщения. Время ожидания – это время перед объявлением активного или резервного устройства в состоянии ожидания. Используйте ключевое слово msec для настройки таймеров в миллисекундах.

Если в буфер журнала выделяется большой объем памяти (например, 1 ГБ), то загрузка ЦП и памяти маршрутизатора увеличивается. Эта проблема усугубляется, если заданы небольшие интервалы для hellotime и holdtime. Если необходимо выделить большой объем памяти в буфер журнала, рекомендуется принять значения по умолчанию для hellotime и holdtime. По этой же причине мы также рекомендуем не использовать команду preempt .

Пример. В следующем примере показано, как настроить сообщения hellotime и holdtime:

 Device# configure terminal Device(config)# redundancy Device(config-red-app)# application redundancy Device(config-red-app-prtcl)# protocol 1 Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Команда

Описание

избыточность приложения

Входит в режим конфигурации приложения избыточности.

имя

Настройка группы избыточности с именем.

упреждающий

Включает упреждающее действие для группы избыточности.

протокол

Определяет экземпляр протокола в группе избыточности.

Чтобы создать профиль TLS с указанным номером тега, используйте команду tls-profile в режиме конфигурации класса голосовых вызовов. Чтобы удалить tls-profile, используйте форму no этой команды.

тег tls-profile

тег no tls-profile

тег

Связывает профиль TLS класса голосовых вызовов с клиентом. Диапазон тегов: от 1 до 10000.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: конфигурация класса голосовых вызовов (config-class)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Команда voice class tls-profile включает режим конфигурации класса голосовых вызовов на маршрутизаторе и предоставляет подпараметры для настройки команд, необходимых для сеанса TLS. Эта команда позволяет настроить в классе голосовых вызовов параметры, которые можно настроить на глобальном уровне с помощью sip-ua.

Тег связывает все конфигурации класса голосовых вызовов, выполненные с помощью тега voice class tls-profile , с командой криптосигналов .

Пример. В следующем примере показано, как настроить магистраль или арендатор для TLS.

 Device(config)# voice class tenant 100 Device(config-class)# tls-profile 100

Команда

Описание

точка доверия

Создание точки доверия для хранения сертификата устройств, созданного в рамках процесса регистрации с помощью команд инфраструктуры открытых ключей (PKI) Cisco IOS.

WSDL

Предоставляет описание группы профилей TLS.

шифр

Настройка шифра.

cn-san

Включает проверку удостоверения сервера с помощью полей Common Name (CN) и Subject Alternate Name (SAN) в сертификате сервера во время соединений SIP /TLS на стороне клиента.

криптосигналы

Определяет точку доверия или тег tls-profile , используемый во время процесса рукопожатия TLS.

Чтобы настроить структуру трассировки передачи голоса по IP в CUBE, используйте команду trace в режиме конфигурации голосовой службы передачи голоса по IP. Чтобы отключить трассировку передачи голоса по IP, используйте форму no этой команды.

[нет] следов

У этой команды нет аргументов или ключевых слов.

Значение команды по умолчанию: Трассировка включена по умолчанию.

Командный режим: Режим конфигурации передачи голоса по IP голосовой службы (conf-voi-serv)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Используйте команду trace , чтобы настроить структуру трассировки передачи голоса по IP для постоянного отслеживания и устранения неполадок SIP-вызовов в CUBE. Если трассировка включена, журнал событий и отладка параметров передачи голоса по IP, таких как SIP-сообщения, FSM и Unified Communication, обрабатываемых CUBE.

Трассировка передачи голоса по IP отключена с помощью команды shutdown в режиме конфигурации трассировки . Чтобы повторно включить трассировку передачи голоса по IP, настройте [no] shutdown. Команда shutdown сохраняет пользовательский предел памяти , а трассировка [no] сбрасывает предел памяти до значения по умолчанию.

Чтобы определить пользовательское ограничение памяти, выделенное для хранения информации о трассировке передачи голоса по IP в CUBE, настройте память-лимит памяти в режиме конфигурации трассировки. Диапазон составляет 10–1000 МБ. Если предел памяти не настроен, применяется конфигурация платформы ограничения памяти по умолчанию. По умолчанию 10% всей памяти, доступной процессору IOS на момент настройки команды, будет зарезервировано для хранения данных трассировки передачи голоса по IP.

Пример. Ниже приведен пример конфигурации для включения трассировки в Unified Border Element.

 маршрутизатор#configure terminal Введите команды конфигурации, по одной на линию. Завершить с CNTL/Z. router(config)#voice service voip router(conf-voi-serv)#? Команды конфигурации ГОЛОСОВОЙ СЛУЖБЫ: скрытие адреса (SIP-SIP) allow-connections Allow call connection types call-quality Global call quality of service setup callmonitor Call Monitoring cause-code Enable Call Progress Analysis for voip calls default Set the internal cause code for SIP and H323 clid clid Caller ID option cpa Enable Call Progress Analysis for voip calls default dtmf-interworking Dtmf Interworking emergency List of Emergency exit to Exit from Voice service configuration mode fax Global fax commands fax relay Global fax relay commands gcid Enable Global Call Identifcation for voip h323 Global H.323 configuration commands lpcor Voice service voip service lpcor setup media Global setting for voip calls media-address Voice service IP Address Range mode Global mode setting for voip calls media-address modem Global mode setting for voip calls modem Global modem commands no Negate a command or set its default notify send facility indication to application qsig QSIG redirect voip call redirect redundancy-group Associate redundancy-group with voice HA redundancy-reload конфигурация трассировки Маршрутизации Передачи Голоса по IP voice enable voice parameters vpn-group Enter vpn-group mode vpn-profile Enter vpn profile

Команда

Описание

предел памяти(трассировка)

Определяет ограничение памяти для хранения информации о трассировке передачи голоса по IP.

shutdown(трассировка)

Отключите структуру обслуживания трассировки передачи голоса по IP в CUBE.

показать трассировку передачи голоса

Отображает информацию трассировки передачи голоса по IP для ветвей SIP во время вызова, полученного в CUBE.

Чтобы настроить отслеживание состояния интерфейса, используйте команду track в режиме глобальной конфигурации. Чтобы удалить отслеживание, используйте форму no этой команды.

track object-number interface type number{ line-protocol IP-маршрутизация}

нет трек номер объекта интерфейс тип номер{{ линейный протокол ip-маршрутизация}

номер объекта

Номер объекта в диапазоне от 1 до 1000, представляющий интерфейс для отслеживания.

номер типа интерфейса

Тип и номер интерфейса для отслеживания.

линейный протокол

Отслеживает, включен ли интерфейс.

ip-маршрутизация

Отслеживает, включена ли IP-маршрутизация, настроен ли IP-адрес в интерфейсе и состояние интерфейса открыто, прежде чем сообщить GLBP о том, что интерфейс работает.

Значение команды по умолчанию: Состояние интерфейса не отслеживается.

Командный режим: Глобальная конфигурация (конфигурация)

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Команда маршрутизации используется в группе избыточности (RG) для отслеживания состояния интерфейса голосового трафика, чтобы активный маршрутизатор стал неактивным после выхода интерфейса трафика.

Пример. В следующем примере показано, как настроить отслеживание интерфейса на глобальном уровне для отслеживания состояния интерфейса.

Device#conf t Device(config)#track 1 interface GigabitEthernet1 line-protocol Device(config-track)#track 2 interface GigabitEthernet2 line-protocol Device(config-track)#exit

Чтобы применить правило преобразования для манипуляции набранными цифрами на входящей ветви вызовов VoIP и POTS, используйте команду translate в режиме конфигурации голосового порта. Чтобы удалить правило преобразования, используйте форму no этой команды.

translate {calling-number | called-number} name-tag

нет перевода {calling-number | called-number} name-tag

вызывающий номер

Правило перевода применяется к номеру абонента входящего вызова.

вызываемый номер

Правило перевода применяется к номеру входящего вызываемого абонента.

имя-тег

Номер тега, на который ссылается набор правил. Это произвольно выбранное число. Диапазон составляет от 1 до 2147483647. Значение по умолчанию отсутствует.

Значение команды по умолчанию: Нет поведения или значений по умолчанию

Командный режим: Конфигурация голосового порта

Удалить

Модификация

Эта команда была введена.

Рекомендации по использованию: Правило перевода представляет собой механизм манипуляции цифрами общего назначения, который выполняет такие операции, как автоматическое добавление телефонной области и кодов префикса к набранным номерам.

Например: The following example applies translation rule 350 to the VoIP and POTS inbound calling-party number:

 **From PSTN translation rule with non +E164** voice translation-rule 350 rule 1 /^\([2-9].........\)/ /+1\1/ voice translation-profile 350 translate calling 350 translate called 350 

The following example applies translation rule 300 to the VoIP and POTS outbound called-party number:

 **From phone system translation rule with +E164** voice translation-rule 300 rule 1 /^\+1\(.*\)/ /\1/ voice translation-profile 300 translate calling 300 translate called 300

Команда

Описание

правило

Applies a translation rule to a calling party number or a called party number for both incoming and outgoing calls.

show translation-rule

Displays the contents of all the rules that have been configured for a specific translation name.

translation-rule

Creates a translation name and enters translation-rule configuration mode.

To assign a translation profile to a voice port, use the translation-profile command in voice port configuration mode. To delete the translation profile from the voice port, use the no form of this command.

translation-profile {incoming | outgoing } name

no translation-profile {incoming | outgoing } name

incoming

Specifies that this translation profile handles incoming calls.

outgoing

Specifies that this translation profile handles outgoing calls.

name

Name of the translation profile.

Command Default: No default behavior or values

Command Mode: Voice port configuration (config-voiceport)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the translation-profile command to assign a predefined translation profile to a voice port.

Пример. The following example shows how to configure outbound dial-peers to the PSTN with UDP and RTP:

 dial-peer voice 300 voip description outbound to PSTN destination-pattern +1[2-9]..[2-9]......$ translation-profile outgoing 300

Команда

Описание

rule (voice translation-rule)

Sets the criteria for the translation rule.

show voice translation-profile

Displays the configuration of a translation profile.

translate(translation profiles)

Assigns a translation rule to a translation profile.

voice translation-profile

Initiates the translation-profile definition.

voice translation-rule

Initiates the translation-rule definition.

To configure a specific TLS version for Unified Secure SCCP SRST, use the transport-tcp-tls command in call-manager-fallback mode. To enable the default command configuration, use the no form of this command.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

no transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Enables TLS Version 1.0.

v1.1

Enables TLS Version 1.1.

v1.2

Enables TLS Version 1.2.

Command Default: In the default form, all the TLS versions except TLS 1.0 are supported for this CLI command.

Command Mode: call-manager-fallback Configuration (config-cm-fallback)

Удалить Modification

This command was introduced.

Usage Guidelines: Use the transport-tcp-tls command to define the version of transport layer security for the Secure SCCP Unified SRST. From Unified SRST 12.3 and later releases, TLS versions 1.1 and 1.2 are supported for Analogue Voice Gateways on Unified SRST. SCCP phones only support TLS version 1.0.

When transport-tcp-tls is configured without specifying a version, the default behavior of the CLI command is enabled. In the default form, all the TLS versions (except TLS 1.0) are supported for this CLI command.

For Secure SIP and Secure SCCP endpoints that do not support TLS version 1.2, you need to configure TLS 1.0 for the endpoints to register to Unified Secure SRST 12.3 (Cisco IOS XE Fuji Release 16.9.1). This also means that endpoints which support 1.2 will also use the 1.0 suites.

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for SCCP endpoints, you need to specifically configure:

  • transport-tcp-tls v1.0 under call-manager-fallback configuration mode

For TLS 1.0 support on Cisco IOS XE Fuji Release 16.9.1 for pure SIP and mixed deployment scenarios, you need to specifically configure:

  • transport-tcp-tls v1.0 under sip-ua configuration mode

From Cisco IOS XE Cupertino 17.8.1a onwards, the transport-tcp-tls v1.2 command is enhanced to allow only SHA2 ciphers by using the additional "sha2" keyword.

Например: The following example shows how to specify a TLS version for a secure SCCP phone using the transport-tcp-tls CLI command:

 Router(config)# call-manager-fallback Router(config-cm-fallback)# transport-tcp-tls ? v1.0 Enable TLS Version 1.0 v1.1 Enable TLS Version 1.1 v1.2 Enable TLS Version 1.2
Router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Allow SHA2 ciphers only Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2 <cr> <cr>

Команда

Описание

transport (voice-register-pool)

Defines the default transport type supported by a new phone.

To configure a trustpoint, and associate it to a TLS profile, use the trustpoint command in voice class configuration mode. To delete the trustpoint, use the no form of this command.

trustpoint trustpoint-name

no trustpoint

trustpoint-name

trustpoint trustpoint-name —creates a trustpoint to store the devices certificate generated as part of the enrollment process using Cisco IOS public-key infrastructure (PKI) commands.

Command Default: No default behavior or values

Command Mode: Voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: The truspoint is associated to a TLS profile through the voice class tls-profile tag command. The tag associates the trustpoint configuration to the crypto signaling command.

Пример. The following example shows how to create a voice class tls-profile and associate a trustpoint:

 Device(config)#voice class tls-profile 2 Device(config-class)#description Webexcalling Device(config-class)#trustpoint sbc6 Device(config-class)#cn-san validate bidirectional Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Команда

Описание

voice class tls-profile

Provides sub-options to configure the commands that are required for a TLS session.

crypto signaling

Identifies the trustpoint or the tls-profile tag that is used during the TLS handshake process.

To configure the time interval (in seconds) allowed before marking the UA as unavailable, use the up-interval command in voice class configuration mode. To disable the timer, use the no form on this comand.

up-interval up-interval

no up-interval up-interval

up-interval

Specifies the time interval in seconds indicating the active status of the UA. The range is 5-1200. The default value is 60.

Command Default: The default value is 60.

Command Mode: voice class configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines: A generic heartbeat mechanism allows you to monitor the status of SIP servers or endpoints and provide the option of marking a dial peer as inactive (busyout) upon total heartbeat failure.

Пример. The following example shows how to configure up-interval timer in seconds before declaring a dial-peer is in inactive state:

 voice class sip-options-keepalive 200 description Keepalive webex_mTLS up-interval 5 transport tcp tls

To configure URLs to either the Session Initiation Protocol (SIP), SIP secure (SIPS), or telephone (TEL) format for your VoIP SIP calls, use the url command in SIP configuration mode voice class tenant configuration mode. To reset to the default, use the no form of this command.

url {sip | sips | system | tel [phone-context]

no url

sip

Generates URLs in SIP format for VoIP calls.

sips

Generates URLs in SIPS format for VoIP calls.

система

Specifies that the URLs use the global sip-ua value. This keyword is available only for the tenant mode to allow it to fallback to the global configurations.

tel

Generates URLs in TEL format for VoIP calls.

phone-context

(Optional) Appends the phone-context parameter to the TEL URL.

Command Default: SIP URLs

Command Mode: SIP configuration (conf-serv-sip)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command affects only user-agent clients (UACs), because it causes the use of a SIP, SIPS, or TEL URL in the request line of outgoing SIP INVITE requests. SIP URLs indicate the originator, recipient, and destination of the SIP request; TEL URLs indicate voice call connections.

The voice-class sip url command takes precedence over the url command configured in SIP global configuration mode. However, if the voice-class sip url command is configured with the system keyword, the gateway uses what was globally configured with the url command.

Enter SIP configuration mode after entering voice-service VoIP configuration mode, as shown in the "Examples" section.

Пример. The following example generates URLs in SIP format:

 voice service voip sip url sip

The following example generates URLs in SIPS format:

 voice class tenant 200 no remote-party-id localhost sbc6.tekvizionlabs.com srtp-crypto 200 session transport tcp tls url sips error-passthru asserted-id pai 

Команда

Описание

sip

Enters SIP configuration mode from voice-service VoIP configuration mode.

voice class sip-url

Generates URLs in the SIP, SIPS, or TEL format.

To establish a username-based authentication system, use the username command in global configuration mode. To remove an established username-based authentication, use the no form of this command.

username name [privilege level] [secret {0 | 5 | password}]

no username name

name

Hostname, server name, user ID, or command name. The name argument can be only one word. Blank spaces and quotation marks are not allowed.

privilege level

(Optional) Sets the privilege level for the user. Диапазон: 1 to 15.

secret

Specifies a secret for the user.

secret

For Challenge Handshake Authentication Protocol (CHAP) authentication: specifies the secret for the local router or the remote device. The secret is encrypted when it is stored on the local router. The secret can consist of any string of up to 11 ASCII characters. There is no limit to the number of username and password combinations that can be specified, allowing any number of remote devices to be authenticated.

0

Specifies that an unencrypted password or secret (depending on the configuration) follows.

5

Specifies that a hidden secret follows.

password

Password that a user enters.

Command Default: No username-based authentication system is established.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The username command provides username or password authentication, or both, for login purposes only.

Multiple username commands can be used to specify options for a single user.

Add a username entry for each remote system with which the local router communicates and from which it requires authentication. The remote device must have a username entry for the local router. This entry must have the same password as the local router’s entry for that remote device.

This command can be useful for defining usernames that get special treatment. For example, you can use this command to define an "info" username that does not require a password but connects the user to a general purpose information service.

The username command is required as part of the configuration for CHAP. Add a username entry for each remote system from which the local router requires authentication.

To enable the local router to respond to remote CHAP challenges, one username name entry must be the same as the hostname entry that has already been assigned to the other router.

  • To avoid the situation of a privilege level 1 user entering into a higher privilege level, configure a per-user privilege level other than 1 (for example, 0 or 2 through 15).

  • Per-user privilege levels override virtual terminal privilege levels.

Например: In the following example, a privilege level 1 user is denied access to privilege levels higher than 1:

username user privilege 0 password 0 cisco username user2 privilege 2 password 0 cisco

The following example shows how to remove the username-based authentication for user2:

no username user2

Команда

Описание

arap callback Enables an ARA client to request a callback from an ARA client.
callback forced-wait Forces the Cisco IOS software to wait before initiating a callback to a requesting client.
debug ppp negotiation Displays PPP packets sent during PPP startup, where PPP options are negotiated.
debug serial-interface Displays information about a serial connection failure.
debug serial-packet Displays more detailed serial interface debugging information than you can obtain using debug serial interface command.
ppp callback (DDR) Enables a dialer interface that is not a DTR interface to function either as a callback client that requests callback or as a callback server that accepts callback requests.
ppp callback (PPP client) Enables a PPP client to dial into an asynchronous interface and request a callback.
show users Displays information about the active lines on the router.

To enable voice activity detection (VAD) for calls using a specific dial peer, use the vad command in dial-peer configuration mode. To disable VAD, use the no form of this command.

vad [aggressive]

no vad [aggressive]

aggressive

Reduces noise threshold from -78 to -62 dBm. Available only when session protocol multicast is configured.

Command Default: VAD is enabled, Aggressive VAD is enabled in multicast dial peers

Command Mode: Конфигурация адресуемой точки вызова

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the vad (dial peer) command to enable voice activity detection. With VAD, voice data packets fall into three categories: speech, silence, and unknown. Speech and unknown packets are sent over the network; silence packets are discarded. The sound quality is slightly degraded with VAD, but the connection monopolizes much less bandwidth. If you use the no form of this command, VAD is disabled and voice data is continuously sent to the IP backbone. When configuring voice gateways to handle fax calls, VAD should be disabled at both ends of the IP network because it can interfere with the successful reception of fax traffic.

When the aggressive keyword is used, the VAD noise threshold is reduced from -78 to -62 dBm. Noise that falls below the -62 dBm threshold is considered to be silence and is not sent over the network. Additionally, unknown packets are considered to be silence and are discarded.

Пример. The following example enables VAD for a Voice over IP (VoIP) dial peer, starting from global configuration mode:

 dial-peer voice 200 voip vad

Команда

Описание

comfort-noise

Generates background noise to fill silent gaps during calls if VAD is activated.

dial-peer voice

Enters dial-peer configuration mode, defines the type of dial peer, and defines the tag number associated with a dial peer.

vad (voice-port)

Enables VAD for the calls using a particular voice port.

To enter voice-class configuration mode and assign an identification tag number for a codec voice class, use the voice class codec command in global configuration mode. To delete a codec voice class, use the no form of this command.

voice class codec tag

no voice class codec tag

тег

Unique number that you assign to the voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values

Command Mode: Global configuration

Удалить

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for codec selection preference and assigns an identification tag. Use the codecpreference command to specify the parameters of the voice class, and use the voice-classcodec dial-peer command to apply the voice class to a VoIP dial peer.

  • The voiceclasscodec command in global configuration mode is entered without a hyphen. The voice-classcodec command in dial-peer configuration mode is entered with a hyphen.

  • The gsmamr-nb codec command is not available in YANG configuration.

  • The transparent command is not available under voice class codec in YANG. However, you can configure codectransparent command directly under dial-peer.

Например: The following example shows how to enter voice-class configuration mode and assign a voice class tag number starting from global configuration mode:

 voice class codec 10 

After you enter voice-class configuration mode for codecs, use the codecpreference command to specify the parameters of the voice class.

The following example creates preference list 99, which can be applied to any dial peer:

 voice class codec 99 codec preference 1 opus codec preference 1 g711alaw codec preference 2 g711ulaw bytes 80

Команда

Описание

codec preference

Specifies a list of preferred codecs to use on a dial peer.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice-class codec (dial peer)

Assigns a previously configured codec selection preference list to a dial peer.

To assign a previously configured codec selection preference list (codec voice class) to a VoIP dial peer, use the voice-class codec command in dial-peer configuration mode. To remove the codec preference assignment from the dial peer, use the no form of this command.

voice-class codec tag [offer-all]

no voice-class codec

[offer-all]

(Optional) Adds all the configured codecs from the voice class codec to the outgoing offer from the Cisco Unified Border Element (Cisco UBE).

тег

Unique number assigned to the voice class. The range is from 1 to 10000.

This tag number maps to the tag number created using the voice class codec command available in global configuration mode.

Command Default: Dial peers have no codec voice class assigned.

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can assign one voice class to each VoIP dial peer. If you assign another voice class to a dial peer, the last voice class assigned replaces the previous voice class.

The voice-class codec command in dial-peer configuration mode is entered with a hyphen. The voice class codec command in global configuration mode is entered without a hyphen.

Пример. The following example shows how to assign a previously configured codec voice class to a dial peer:

 Device# configure terminal Device(config)# dial-peer voice 100 voip Device(config-dial-peer)# voice-class codec 10 offer-all

Команда

Описание

show dial-peer voice

Displays the configuration for all dial peers configured on the router.

test voice port detector

Defines the order of preference in which network dial peers select codecs.

voice class codec

Enters voice-class configuration mode and assigns an identification tag number for a codec voice class.

To create a dial-peer group for grouping multiple outbound dial peers, use the voice class dpg command in global configuration mode.

voice class dpg dial-peer-group-id

dial-peer-group-id

Assigns a tag for a particular dial-peer group. The range is 1-10000.

Command Default: Disabled by default.

Command Mode: Global configuration voice class (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: You can group up to 20 outbound (SIP or POTS) dial peers into a dial-peer group and configure this dial-peer group as the destination of an inbound dial peer. Once an incoming call is matched by an inbound dial peer with an active destination dial-peer group, dial peers from this group are used to route the incoming call. No other outbound dial-peer provisioning to select outbound dial peers is used.

A preference can be defined for each dial peer in a dial-peer group. This preference is used to decide the order of selection of dial peers from the group for the setup of an outgoing call.

You can also specify various dial-peer hunt mechanisms using the existing dial-peer hunt command. For more information, refer to Configuring Outbound Dial-Peer Group as an Inbound Dial-Peer Destination.

Пример. The following example shows how to configure voice class dpg:

 Router(config)#voice class dpg ? <1-10000> Voice class dialpeer group tag Router(config)#voice class dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer ? <1-1073741823> Voice dial-peer tag Router(config-class)#dial-peer 1 ? preference Preference order of this dialpeer in a group <cr> <cr> Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1 preference ? <0-10> Preference order Router(config-class)#dial-peer 1 preference 9 Router(config-class)# 

Команда

Описание

dial-peer voice

To define a dial peer.

destination-pattern

To configure a destination pattern.

To create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer, use the voice class e164-pattern map command in global configuration mode. To remove an E.164 pattern map from a dial peer, use the no form of this command.

voice class e164-pattern-map tag

no voice class e164-pattern-map

тег

A number assigned to a voice class E.164 pattern map. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Пример. The following example shows how to create an E.164 pattern map that specifies multiple destination E.164 patterns in a dial peer:

Device(config)# voice class e164-pattern-map 2543 

Команда

Описание

show voice class e164-pattern-map

Displays the configuration of E.164 pattern maps.

voice class e164-pattern-map load

Loads a destination E.164 pattern map that is specified by a text file on a dial peer.

To enter voice-class configuration mode and configure server groups (groups of IPv4 and IPv6 addresses) which can be referenced from an outbound SIP dial peer, use the voiceclassserver-group command in global configuration mode. To delete a server group, use the no form of this command.

voice class server-group server-group-id

no voice class server-group server-group-id

server-group-id

Unique server group ID to identify the server group. You can configure up to five servers per server group.

Command Default: No server groups are created.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:Use the voiceclassserver-group command to group IPv4 and IPv6 addresses of servers and configure it as in an outbound SIP dial-peer. When you use the voiceclassserver-group command, the router enters voice-class configuration mode. You can then group the servers and associate them with a SIP outbound dial peer.

Например: The following example shows how to enter voice-class configuration mode and assign server group id for a server group:

 Device> enable Device# configure terminal Device(config)# voice class server-group 2 

After configuring a voice class server-group, you can configure a server IP address along with an optional port number and preference, as part of this server group along with an optional port number and preference order. You can also configure description, hunt-scheme, and huntstop. You can use the shutdown command to make the server group inactive.

Device(config)# voice class server-group 2 Device(config-class)# ipv4 10.1.1.1 preference 1 Device(config-class)# ipv4 10.1.1.2 preference 2 Device(config-class)# ipv4 10.1.1.3 preference 3 Device(config-class)# description It has 3 entries Device(config-class)# hunt-scheme round-robin Device(config-class)# huntstop 1 resp-code 400 to 599 Device(config-class)# exit

Команда

Описание

WSDL

Provides a description for the server group.

hunt-scheme

Defines a hunt method for the order of selection of target server IP addresses (from the IP addresses configured for this server group) for the setting up of outgoing calls.

shutdown (Server Group)

To make the server group inactive.

show voice class server-group

Displays the configurations for all configured server groups or a specified server group.

To enable support for the dial-peer-based asserted ID header in incoming Session Initiation Protocol (SIP) requests or response messages, and to send asserted ID privacy information in outgoing SIP requests or response messages, use the voice-class sip asserted-id command in dial-peer configuration mode. To disable the support for the asserted ID header, use the no form of this command.

voice-class sip asserted-id {pai | ppi | system}

no voice-class sip asserted-id {pai | ppi | system}

pai

(Optional) Enables the P-Asserted-Identity (PAI) privacy header in incoming and outgoing SIP requests or response messages.

ppi

(Optional) Enables the P-Preferred-Identity (PPI) privacy header in incoming SIP requests and outgoing SIP requests or response messages.

система

(Optional) Uses global-level configuration settings to configure the dial peer.

Command Default: The privacy information is sent using the Remote-Party-ID (RPID) header or the FROM header.

Command Mode: Dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: If you choose the pai keyword or the ppi keyword for incoming messages, the gateway builds the PAI or the PPI header, respectively, into the common SIP stack, thereby sending the call data using the PAI or the PPI header. For outgoing messages, the privacy information is sent on the PAI or PPI header. The pai keyword or the ppi keyword has priority over the Remote-Party-ID (RPID) header, and removes the RPID/FROM header from the outbound message, even if the router is configured to use the RPID header at the global level.

Пример. The following example shows how to enable support for the PPI header:

 Device> enable Device# configure terminal Device(config)# dial peer voice 1 Device(conf-voi-serv)# voice-class sip asserted-id ppi 

Команда

Описание

asserted-id

Enables support for the asserted ID header in incoming and outgoing SIP requests or response messages at the global level.

calling-info pstn-to-sip

Specifies calling information treatment for PSTN-to-SIP calls.

конфиденциальность

Sets privacy in support of RFC 3323.

To bind the source address of a specific interface for a dial-peer on a Session Initiation Protocol (SIP) trunk, use the voice-classsipbind command in dial peer voice configuration mode. To disable bind at the dial-peer level or restore the bind to the global level, use the no form of this command.

voice-class sip bind {control | media | all} source-interface interface-id [ipv6-address ipv6-address]

no voice-class sip bind {control | media | all}

control

Binds Session Initiation Protocol (SIP) signaling packets.

мультимедиа

Binds only media packets.

all

Binds SIP signaling and media packets.

source interface interface-id

Specifies an interface as the source address of SIP packets.

ipv6-address ipv6-address

(Optional) Configures the IPv6 address of the interface.

Command Default: Bind is disabled.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip bind command in dial peer voice configuration mode to bind the source address for signaling and media packets to the IP address of an interface on Cisco IOS voice gateway.

You can configure multiple IPv6 addresses for an interface and select one address using the ipv6-address keyword.

Пример. The following example shows how to configure SIP bind command:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# session protocol sipv2 Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 

To configure individual dial peers to override global settings on Cisco IOS voice gateways, Cisco Unified Border Element (Cisco UBE), or Cisco Unified Communications Manager Express (Cisco Unified CME) and substitute a Domain Name System (DNS) hostname or domain as the localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers in outgoing messages, use the voice-class sip localhost command in dial peer voice configuration mode. To disable substitution of a localhost name on a specific dial peer, use the no form of this command. To configure a specific dial peer to defer to global settings for localhost name substitution, use the default form of this command.

voice-class sip localhost dns: [hostname] domain [preferred]

no voice-class sip localhost dns: [hostname] domain [preferred]

default voice-class sip localhost dns: [hostname] domain [preferred]

dns: [hostname.]domain

Alphanumeric value representing the DNS domain (consisting of the domain name with or without a specific hostname) in place of the physical IP address that is used in the host portion of the From, Call-ID, and Remote-Party-ID headers in outgoing messages.

This value can be the hostname and the domain separated by a period (dns:hostname.domain) or just the domain name (dns:domain). In both case, the dns: delimiter must be included as the first four characters.

preferred

(Optional) Designates the specified DNS hostname as preferred.

Command Default: The dial peer uses the global configuration setting to determine whether a DNS localhost name is substituted in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice-classsiplocalhost command in dial peer voice configuration mode to override the global configuration on Cisco IOS voice gateways, Cisco UBEs, or Cisco Unified CME and configure a DNS localhost name to be used in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages on a specific dial peer. When multiple registrars are configured for an individual dial peer you can then use the voice-classsiplocalhostpreferred command to specify which host is preferred for that dial peer.

To globally configure a localhost name on a Cisco IOS voice gateway, Cisco UBE, or Cisco Unified CME, use the localhost command in voice service SIP configuration mode. Use the novoice-classsiplocalhost command to remove localhost name configurations for the dial peer and to force the dial peer to use the physical IP address in the host portion of the From, Call-ID, and Remote-Party-ID headers regardless of the global configuration.

Например: The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a domain (no hostname specified) as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 

The following example shows how to configure dial peer 1 (overriding any global configuration) to substitute a specific hostname on a domain as the preferred localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 

The following example shows how to force dial peer 1 (overriding any global configuration) to use the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages:

 Device> enable Device# configure terminal Device(config)# dial-peer voice 1 voip Device(config-dial-peer)# no voice-class sip localhost 

Команда

Описание

authentication (dial peer)

Enables SIP digest authentication on an individual dial peer.

authentication (SIP UA)

Enables SIP digest authentication.

credentials (SIP UA)

Configures a Cisco UBE to send a SIP registration message when in the UP state.

localhost

Configures global settings for substituting a DNS localhost name in place of the physical IP address in the From, Call-ID, and Remote-Party-ID headers of outgoing messages.

registrar (регистратор)

Enables Cisco IOS SIP gateways to register E.164 numbers on behalf of FXS, EFXS, and SCCP phones with an external SIP proxy or SIP registrar.

To configure keepalive profile for monitoring connectivity between Cisco Unified Border Element VoIP dial-peers and SIP servers, use the voice class sip-options-keepalive command in dial peer configuration mode. To disable monitoring connectivity, use the no form of this command.

voice class sip-options-keepalive keepalive-group-profile-id {up-interval seconds | down-interval seconds | retry retries}

no voice class sip-options-keepalive

keepalive-group-profile-id

Specifies the keepalive group profile id.

up-interval seconds

Number of up-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. The default is 60.

down-interval seconds

Number of down-interval seconds allowed to pass before marking the UA as unavailable. The range is 5 to 1200. По умолчанию установлено значение 30.

retry retries

Number of retry attempts before marking the UA as unavailable. The range is 1 to 10. The default is 5 attempts.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip options-keepalive command to configure a out-of-dialog (OOD) Options Ping mechanism between any number of destinations. When monitored endpoint heartbeat responses fails, the configured dial-peer is busied out. If there is a alternate dial-peer configured for the same destination pattern, the call is failed over to the next preference dial peer or the on call is rejected with an error cause code.

The response to options ping will be considered unsuccessful and dial-peer will be busied out for following scenarios:

Таблица 1. Error Codes that busyout the endpoint

Код ошибки

Описание

503

service unavailable

505

sip version not supported

no response

request timeout

All other error codes, including 400 are considered a valid response and the dial peer is not busied out.

Пример. The following example shows a sample configuration keepalive with profile-id 100:

 voice class sip-options-keepalive 100 transport tcp sip-profile 100 down-interval 30 up-interval 60 retry 5 description Target New York exit

To associate the dial peer with the specified keepalive group profile, use the voice-class sip options-keepalive profile command in dial peer configuration mode.

voice-class sip options-keepalive profile keepalive-group-profile-id

keepalive-group-profile-id

Specifies the keepalive group profile id.

Command Default: The dial-peer is active (UP).

Command Mode: Dial peer configuration mode (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: The dial peer is monitored by CUBE according to the parameters defined by options-keepalive profile.

Пример. The following example shows a sample configuration of an outbound SIP dial peer and association with a keepalive profile group:

 dial-peer voice 123 voip session protocol sipv2 ! voice-class sip options-keepalive profile 171 end

To configure the privacy header policy options at the dial-peer level, use the voice-classsipprivacy-policy command in dial peer voice configuration mode. To disable privacy-policy options, use the no form of this command.

voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}} [system]

no voice-class sip privacy-policy {passthru | send-always | strip {diversion | history-info}}

passthru

Passes the privacy values from the received message to the next call leg.

send-always

Passes a privacy header with a value of None to the next call leg, if the received message does not contain privacy values but a privacy header is required.

strip

Strip the diversion or history-info headers received from the next call leg.

diversion

Strip the diversion header received from the next call leg.

history-info

Strip the history-info header received from the next call leg.

система

(Optional) Uses the global configuration settings to configure the dial peer.

Command Default: No privacy-policy settings are configured.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: If a received message contains privacy values, use the voice-classsipprivacy-policypassthru command to ensure that the privacy values are passed from one call leg to the next. If a received message does not contain privacy values but the privacy header is required, use the voice-classsipprivacy-policysend-always command to set the privacy header to None and forward the message to the next call leg. You can configure the system to support both options at the same time.

The voice-class sip privacy-policy command takes precedence over the privacy-policy command in voice service voip sip configuration mode. However, if the voice-classsip privacy-policy command is used with the system keyword, the gateway uses the settings configured globally by the privacy-policy command.

Например: The following example shows how to enable the pass-through privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru 

The following example shows how to enable the pass-through, send-always, and strip policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 

The following example shows how to enable the send-always privacy policy on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy send-always 

The following example shows how to enable both the pass-through privacy policy and send-always privacy policies on the dial peer:

 Router> enable Router# configure terminal Router(config)# dial-peer voice 2611 voip Router(config-dial-peer)# voice-class sip privacy-policy passthru Router(config-dial-peer)# voice-class sip privacy-policy send-always 

Команда

Описание

asserted-id

Sets the privacy level and enables either PAID or PPID privacy headers in outgoing SIP requests or response messages.

privacy-policy

Configures the privacy header policy options at the global configuration level.

To configure Session Initiation Protocol (SIP) profiles for a voice class, use the voice class sip-profiles command in global configuration mode. To disable the SIP profiles for a voice class, use the no form of this command.

voice class sip-profiles number

no voice class sip-profiles number

number

Numeric tag that specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: Global configuration (config), Voice class tenant configuration (config-class)

Удалить

Modification

This command was introduced.

Usage Guidelines:

Use the voice class sip-profiles to configure SIP profile (add, remove, copy, or modify) the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

The sip-profile tag can be applied in the dial-peer using voice-class sip profiles tag command.

The rule option [before] is not available in sip-profile YANG configuration.

voice class sip-profile <tag>

rule [before]

Пример. The following example shows how to specify SIP profile 2 for a voice class:

 Router> enable Router# configure terminal Router(config)# voice class sip-profiles 2 

Команда

Описание

voice class codec

Assigns an identification tag number for a codec voice class.

To configure voice-class sip profiles for a dial-peer, use the voice-class sip profiles command in dial-peer configuration mode. To disable the profile, use the no form of this command.

voice-class sip profiles profile-id

no voice-class sip profiles profile-id

profile-id

Specifies the voice class SIP profile. The range is from 1 to 10000.

Command Default: SIP profiles for a voice class are not configured.

Command Mode: dial-peer configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip profiles command to configure SIP profile (in dial-peer) with rules to add, remove, copy, or modify the SIP, Session Description Protocol (SDP), and peer headers for inbound and outbound messages.

Пример. The following examples shows how to apply SIP profiles to one dial-peer only:

 Device (config)# dial-peer voice 10 voip Device (config-dial-peer)# voice-class sip profiles 30 Device (config-dial-peer)# end

To enable all Session Initiation Protocol (SIP) provisional responses (other than 100 Trying) to be sent reliably to the remote SIP endpoint, use the voice-class sip rel1xx command in dial-peer configuration mode. To reset to the default, use the no form of this command.

voice-class sip rel1xx {supported value | require value | system | disable}

no voice-class sip rel1xx

supported value

Supports reliable provisional responses. The value argument may have any value, as long as both the user-agent client (UAC) and user-agent server (UAS) configure it the same.

require value

Requires reliable provisional responses. The value argument may have any value, as long as both the UAC and UAS configure it the same.

система

Uses the value configured in voice service mode. Это параметр по умолчанию.

отключить

Disables the use of reliable provisional responses.

Command Default: Система

Command Mode: Конфигурация адресуемой точки вызова

Удалить

Modification

This command was introduced.

Usage Guidelines: There are two ways to configure reliable provisional responses:

  • Dial-peer mode. You can configure reliable provisional responses for the specific dial peer only by using the voice-class sip rel1xx command.

  • SIP mode. You can configure reliable provisional responses globally by using the rel1xx command.

The use of resource reservation with SIP requires that the reliable provisional feature for SIP be enabled either at the VoIP dial-peer level or globally on the router.

This command applies to the dial peer under which it is used or points to the global configuration for reliable provisional responses. If the command is used with the supported keyword, the SIP gateway uses the Supported header in outgoing SIP INVITE requests. If it is used with the require keyword, the gateway uses the Required header.

This command, in dial-peer configuration mode, takes precedence over the rel1xx command in global configuration mode with one exception: If this command is used with the system keyword, the gateway uses what was configured under the rel1xx command in global configuration mode.

Пример. The following example shows how to use this command on either an originating or a terminating SIP gateway:

  • On an originating gateway, all outgoing SIP INVITE requests matching this dial peer contain the Supported header where value is 100rel.

  • On a terminating gateway, all received SIP INVITE requests matching this dial peer support reliable provisional responses.

 Device(config)# dial-peer voice 102 voip Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 

Команда

Описание

rel1xx

Provides provisional responses for calls on all VoIP calls.

To associate a dial-peer with a specific tenant configuration, use the voice-class sip tenant command in dial-peer configuration mode. To remove the association, use the no form of this command.

voice-class sip tenant tag

no voice-class sip tenant tag

тег

A number used to identify voice-class sip tenant. The range is from 1 to 10000.

Command Default: No default behavior or values.

Command Mode: Dial peer voice configuration (config-dial-peer)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice-class sip tenant tag command in dial-peer configuration mode to associate the dial-peer with a voice-class sip tenant tag. If the dial-peer is associated with a tenant, the configurations are applied in the following order of preference:

  1. Конфигурация адресуемой точки вызова

  2. Конфигурация клиента

  3. Global configuration

If there are no tenants configured under dial-peer, then configurations are applied using the default behavior in the following order:

  1. Конфигурация адресуемой точки вызова

  2. Global configuration

Пример. The following example shows how to configure the voice-class sip tenant tag command in dial-peer configuration mode:

 Device(config)# dial-peer voice 10 voip Device(config-dial-peer)# voice-class sip tenant <tag> Device(config-dial-peer)# end 

To enter voice class configuration mode and assign an identification tag for srtp-crypto voice class, use the voice class srtp-crypto command in global configuration mode. To delete srtp-crypto voice class, use the no form of this command.

voice class srtp-crypto tag

no voice class srtp-crypto tag

тег

Unique number that you assign to the srtp-crypto voice class. Range is 1–10000. There is no default.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: This command only creates the voice class for srtp-crypto preference selection and assigns an identification tag. Use the crypto command under voice class srtp-crypto submode to select the ordered list of preferred cipher-suites.

Deleting srtp-crypto voice class using no voice class srtp-crypto tag command removes the srtp-crypto tag (same tag) if configured in global, tenant, and dial-peer configuration mode.

Пример.
 Device> enable Device# configure terminal Device(config)# voice class srtp-crypto 100

Команда

Описание

srtp-crypto

Assigns a previously configured crypto-suite selection preference list globally or to a voice class tenant.

crypto

Specifies the preference for an SRTP cipher-suite that will be offered by Cisco Unified Border Element (CUBE) in the SDP in offer and answer.

show sip-ua calls

Displays active user agent client (UAC) and user agent server (UAS) information on Session Initiation Protocol (SIP) calls.

show sip-ua srtp

Displays Session Initiation Protocol (SIP) user-agent (UA) Secure Real-time Transport Protocol (SRTP) information.

To configure voice class, enter voice class stun-usage configuration mode, use the voice-class stun-usage command in global, dial-peer, ephone, ephone template, voice register pool, or voice register pool template configuration mode. To disable the voice class, use the no form of this command.

voice-class stun-usage tag

no voice-class stun-usage tag

тег

Unique identifier in the range 1 to 10000.

Command Default: The voice class is not defined.

Command Mode: Global configuration (config), Dial peer configuration (config-dial-peer), Ephone configuration (config-ephone), Ephone template configuration (config-ephone-template), Voice register pool configuration (config-register-pool), Voice register pool template configuration (config-register-pool)

Удалить

Modification

This command was introduced.

Usage Guidelines: When the voice-class stun-usage command is removed, the same is removed automatically from the dial-peer, ephone, ephone template, voice register pool, or voice register pool template configurations.

Пример. The following example shows how to set the voice class stun-usage tag to 10000:

Router(config)# voice class stun-usage 10000 Router(config-ephone)# voice class stun-usage 10000 Router(config-voice-register-pool)# voice class stun-usage 10000

Команда

Описание

stun usage firewall-traversal flowdata

Enables firewall traversal using STUN.

stun flowdata agent-id

Configures the agent ID.

To enter voice class tenant configuration mode and to allow tenants to configure their own global configurations for a specific voice class, use the voiceclasstenant command in global configuration mode. To disable the tenant configurations for a voice class, use the no form of this command.

voice class tenant tag

no voice class tenant tag

тег

A number used to identify voice class tenant. The range is from 1 to 10000. Значение по умолчанию отсутствует.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: The voiceclasstenant command sets up a voice service class that allows tenants to configure their own sip-specific configurations.

Пример. The following example shows how to configure tenants for a voice class:

 Device(config)# voice class tenant 1 Device (config-class)# ? aaa – sip-ua AAA related configuration anat – Allow alternative network address types IPV4 and IPV6 asserted-id – Configure SIP-UA privacy identity settings …… …… Video – video related function Warn-header – SIP related config for SIP. SIP warning-header global config Device (config-voi-tenant)# end 

To create or modify a voice class for matching dial peers to a Session Initiation Protocol (SIP) or telephone (TEL) uniform resource identifier (URI), use the voiceclassuri command in global configuration mode. To remove the voice class, use the no form of this command.

voice class uri tag {sip | tel}

no voice class uri tag {sip | tel}

тег

Label that uniquely identifies the voice class. Can be up to 32 alphanumeric characters.

sip

Voice class for SIP URIs.

tel

Voice class for TEL URIs.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:

  • This command takes you to voice URI class configuration mode, where you configure the match characteristics for a URI. The commands that you enter in this mode define the set of rules by which the URI in a call is matched to a dial peer.

  • To reference this voice class for incoming calls, use the incominguri command in the inbound dial peer. To reference this voice class for outgoing calls, use the destinationuri command in the outbound dial peer.

  • Using the novoiceclassuri command removes the voice class from any dial peer where it is configured with the destinationuri or incoming uri commands.

Например: The following example defines a voice class for SIP URIs:

 voice class uri r100 sip user-id abc123 host server1 phone context 408 

The following example defines a voice class for TEL URIs:

 voice class uri r101 tel phone number ^408 phone context 408

Команда

Описание

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

организатор

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

pattern

Matches a call based on the entire SIP or TEL URI.

phone context

Filters out URIs that do not contain a phone-context field that matches the configured pattern.

phone number

Matches a call based on the phone number field in a TEL URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

user-id

Matches a call based on the user-id field in the SIP URI.

To set the preference for selecting a voice class for Session Initiation Protocol (SIP) uniform resource identifiers (URIs), use the voice class uri sip preference command in global configuration mode. To reset to the default, use the no form of this command.

voice class uri sip preference {user-id host}

no voice class uri sip preference {user-id host}

user-id

User-id field is given preference.

организатор

Host field is given preference.

Command Default: Host field

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:

  • Use the voice class uri sip preference command to resolve ties when more than one voice class is matched for a SIP URI. The default is to match on the host field of the URI.

  • This command applies globally to all URI voice classes for SIP.

Пример. The following example defines the preference as the user-id for a SIP voice class:

voice class uri sip preference user-id

Команда

Описание

debug voice uri

Displays debugging messages related to URI voice classes.

destination uri

Specifies the voice class used to match the dial peer to the destination URI for an outgoing call.

организатор

Matches a call based on the host field in a SIP URI.

incoming uri

Specifies the voice class used to match a VoIP dial peer to the URI of an incoming call.

user-id

Matches a call based on the user-id field in the SIP URI.

show dialplan incall uri

Displays which dial peer is matched for a specific URI in an incoming call.

show dialplan uri

Displays which outbound dial peer is matched for a specific destination URI.

voice class uri

Creates or modifies a voice class for matching dial peers to a SIP or TEL URI.

To create a tag for identifying an emergency response location (ERL) for E911 services, use the voice emergency response location command in global configuration mode. To remove the ERL tag, use the no form of this command.

voice emergency response location tag

no voice emergency response location tag

тег

Unique number that identifies this ERL tag.

Command Default: No ERL tag is created.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to create an ERL that identifies an area where emergency teams can quickly locate a 911 caller. The ERL definition optionally includes which ELINs are associated with the ERL and which IP phones are located in the ERL. You can define two or fewer unique IP subnets and two or fewer ELINs. If you define one ELIN, this ELIN is always used for phones calling from this ERL. If you define two ELINs, the system alternates between using each ELIN. If you define zero ELINs and phones use this ERL, the outbound calls do not have their calling numbers translated. The PSAP sees the original calling numbers for these 911 calls. You can optionally add the civic address using the address command and an address description using the name command.

Пример. In the following example, all IP phones with the IP address of 10.X.X.X or 192.168.X.X are automatically associated with this ERL. If one of the phones dials 911, its extension is replaced with 408 555-0100 before it goes to the PSAP. The PSAP will see that the caller’s number is 408 555-0100. The civic address, 410 Main St, Tooly, CA, and a descriptive identifier, Bldg 3 are included.

 voice emergency response location 1 elin 1 4085550100 subnet 1 10.0.0.0 255.0.0.0 subnet 2 192.168.0.0 255.255.0.0 address 1,408,5550100,410,Main St.,Tooly,CA name Bldg 3

Команда

Описание

адрес

Specifies a comma separated text entry (up to 250 characters) of an ERL’s civic address.

elin

Specifies a PSTN number that will replace the caller’s extension.

name

Specifies a string (up to 32-characters) used internally to identify or describe the emergency response location.

subnet

Defines which IP phones are part of this ERL.

To enter voice register global configuration mode in order to set global parameters for all supported Cisco SIP IP phones in a Cisco Unified CME or Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST) environment, use the voice register global command in global configuration mode. To automatically remove the existing DNs, pools, and global dialplan patterns, use the no form of this command.

voice register global

no voice register global

Command Default: This command has no arguments or keywords. There are no system-level parameters configured for SIP IP phones.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines:

Cisco Unified CME

Use this command to set provisioning parameters for all supported SIP phones in a Cisco Unified CME system.

Cisco Unified SIP SRST

Use this command to set provisioning parameters for multiple pools; that is, all supported Cisco SIP IP phones in a SIP SRST environment.

Cisco Unified CME 8.1 enhances the no form of voice register global command. The no voice register global command clears global configuration along with pools and DN configuration and also removes the configurations for voice register template, voice register dialplan, and voice register session-server. A confirmation is sought before the cleanup is made.

In Cisco Unified SRST 8.1 and later versions, the no voice register global command removes pools and DNs along with the global configuration.

Например: The following is a partial sample output from the show voice register global command. All of the parameters listed were set under voice register global configuration mode

Router# show voice register global CONFIG [Version=4.0(0)] ======================== Version 4.0(0) Mode is cme Max-pool is 48 Max-dn is 48 Source-address is 10.0.2.4 port 5060 Load 7960-40 is P0S3-07-4-07 Time-format is 12 Date-format is M/D/Y Time-zone is 5 Hold-alert is disabled Mwi stutter is disabled Mwi registration for full E.164 is disabled Dst auto adjust is enabled start at Apr week 1 day Sun time 02:00 stop at Oct week 8 day Sun time 02:00

The following is a sample output from no voice register global command:

Router(config)# no voice register global This will remove all the existing DNs, Pools, Templates, Dialplan-Patterns, Dialplans and Feature Servers on the system. Продолжить? Yes/No? [no]:

Команда

Описание

allow connections sip to sip

Allows connections between SIP endpoints in a Cisco multiservice IP-to-IP gateway.

application (voice register global)

Selects the session-level application for all dial peers associated with SIP phones.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified system.

To enter voice register pool configuration mode and create a pool configuration for a SIP IP phone in Cisco Unified CME or for a set of SIP phones in Cisco Unified SIP SRST, use the voice register pool command in global configuration mode. To remove the pool configuration, use the no form of this command.

voice register pool pool-tag

no voice register pool pool-tag

pool-tag

Unique number assigned to the pool. Range is 1 to 100.

For Cisco Unified CME systems, the upper limit for this argument is defined by the max-pool command.

Command Default: There is no pool configured.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use this command to set phone-specific parameters for SIP phones in a Cisco Unified CME system. Before using this command, enable the mode cme command and set the maximum number of SIP phones supported in your system by using the max-pool command.

Cisco Unified SIP SRST

Use this command to enable user control on which registrations are to be accepted or rejected by a SIP SRST device. The voice register pool command mode can be used for specialized functions and to restrict registrations on the basis of MAC, IP subnet, and number range parameters.

Например:The following example shows how to enter voice register pool configuration mode and forward calls to extension 9999 when extension 2001 is busy:

Router(config)# voice register pool 10 Router(config-register-pool)# type 7960 Router(config-register-pool)# number 1 2001 Router(config-register-pool)# call-forward busy 9999 mailbox 1234

The following partial sample output from the show running-config command shows that several voice register pool commands are configured within voice register pool 3:

 voice register pool 3 id network 10.2.161.0 mask 255.255.255.0 number 1 95... preference 1 cor outgoing call95 1 95011 max registrations 5 voice-class codec 1

Команда

Описание

max-pool (voice register global)

Sets the maximum number of SIP phones that are supported by a Cisco Unified CME system.

mode (voice register global)

Enables the mode for provisioning SIP phones in a Cisco Unified CME system.

number (voice register global)

Configures a valid number for a SIP phone.

type (voice register global)

Defines a Cisco IP phone type.

To start on-demad synchronisation of Webex Calling users calling information with Webex Calling cloud, use the voice register webex-sgw sync command in privileged execution mode.

voice register pool webex-sgw sync {start | done}

начать

Indicate start of data synchronization in webex-sgw mode.

Готово

Notifies that the data synchronization is done with Webex Calling.

Command Default: No default behavior or values

Command Mode: Privileged EXEC (#)

Удалить

Modification

This command was introduced.

Usage Guidelines:When administrator executes voiceregisterwebex-sgw sync command, IOS-XE indicates the Webex connector to start synchronization of the Webex Calling users calling information with Webex Calling. Once the synchronization completes, Webex connector then indicates to IOS-XE through NETCONF notification voiceregisterwebex-sgw sync done.

The connector code executes the sync done operation through NETCONF. Ensure not to execute the done command as it is an internal operation.

Example:

Router# voice register webex-sgw sync done 

Команда

Описание

voice register global

Enters voice register global configuration mode in order to set global parameters for all supported Cisco SIP phones in a Cisco Unified Communications Manager Express or Cisco Unified SIP SRST environment.

To enter voice-service configuration mode and to specify a voice-encapsulation type, use the voice service command in global configuration mode.

voice service voip

Передача голоса по IP

Voice over IP (VoIP) encapsulation.

Command Default: No default behavior or values.

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Voice-service configuration mode is used for packet telephony service commands that affect the gateway globally.

Пример. The following example shows how to turn on the Local Gateway application:

 configure terminal voice service voip ip address trusted list ipv4 x.x.x.x y.y.y.y exit allow-connections sip to sip media statistics media bulk-stats no supplementary-service sip refer no supplementary-service sip handle-replaces fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none stun stun flowdata agent-id 1 boot-count 4 stun flowdata shared-secret 0 Password123$ sip g729 annexb-all early-offer forced asymmetric payload full end

To define a translation profile for voice calls, use the voicetranslation-profile command in global configuration mode. To delete the translation profile, use the no form of this command.

voice translation-profile name

no voice translation-profile name

name

Name of the translation profile. Maximum length of the voice translation profile name is 31 alphanumeric characters.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: After translation rules are defined, they are grouped into profiles. The profiles collect a set of rules that, taken together, translate the called, calling, and redirected numbers in specific ways. Up to 1000 profiles can be defined. Each profile must have a unique name.

These profiles are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces for handling call translations.

Пример. The following example initiates translation profile "westcoast" for voice calls. The profile uses translation rules 1, 2, and 3 for various types of calls.

 Device(config)# voice translation-profile westcoast Device(cfg-translation-profile)# translate calling 2 Device(cfg-translation-profile)# translate called 1 Device(cfg-translation-profile)# translate redirect-called 3 

Команда

Описание

rule (voice translation-rule)

Defines call translation criteria.

show voice translation-profile

Displays one or more translation profiles.

translate (translation profiles)

Associates a translation rule with a voice translation profile.

To define a translation rule for voice calls, use the voicetranslation-rule command in global configuration mode. To delete the translation rule, use the no form of this command.

voice translation-rule number

no voice translation-rule number

число

Number that identifies the translation rule. Range is from 1 to 2147483647.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

Удалить

Modification

This command was introduced.

Usage Guidelines: Use the voice translation-rule command to create the definition of a translation rule. Each definition includes up to 15 rules that include SED-like expressions for processing the call translation. A maximum of 128 translation rules are supported.

These translation rules are grouped into profiles that are referenced by trunk groups, dial peers, source IP groups, voice ports, and interfaces.

Пример. The following example initiates translation rule 150, which includes two rules:

 Device(config)# voice translation-rule 150 Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 

Команда

Описание

rule (voice translation-rule)

Defines the matching, replacement, and rejection patterns for a translation rule.

show voice translation-rule

Displays the configuration of a translation rule.

Была ли статья полезной?
Похожие статьи