Morda boste opazili, da so nekateri članki nedosledni pri prikazu vsebine. Opravičujemo se za nered med posodabljanjem našega spletnega mesta.
cross icon
V tem članku
Ukazi A do C
Ukazi D do I
Ukazi K do R
Ukazi S
Ukazi od T do Z

Referenčni ukaz za Webex Managed Gateway

list-menuV tem članku
list-menuPovratne informacije?

V tem članku najdete seznam ukazov za konfiguracijo Ciscovega upravljanega prehoda.

Ukazi od A do C

Če želite omogočiti model nadzora dostopa za preverjanje pristnosti, avtorizacijo in obračunavanje (AAA), uporabite aaa nov model ukaz v načinu globalne konfiguracije. Če želite onemogočiti model nadzora dostopa AAA, uporabite št obliko tega ukaza.

aaa nov model

št aaa nov model

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: AAA ni omogočen.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz omogoči sistem za nadzor dostopa AAA.

primer: Naslednja konfiguracija inicializira AAA:

Device(config)# aaa new-model
Povezani ukaziOpisi
aaa računovodstvo

Omogoča AAA obračunavanje zahtevanih storitev za zaračunavanje ali varnostne namene.

aaa avtentikacija arap

Omogoča metodo preverjanja pristnosti AAA za ARAP z uporabo TACACS+.

aaa privzeto omogočeno preverjanje pristnosti

Omogoča preverjanje pristnosti AAA, da ugotovi, ali lahko uporabnik dostopa do privilegirane ravni ukazov.

aaa avtentikacijska prijava

Nastavi preverjanje pristnosti AAA ob prijavi.

aaa avtentikacija ppp

Podaja enega ali več načinov preverjanja pristnosti AAA za uporabo na serijskih vmesnikih, ki izvajajo PPP.

aaa pooblastilo

Nastavi parametre, ki uporabniku omejujejo dostop do omrežja.

Če želite nastaviti preverjanje pristnosti, avtorizacije in obračunavanja (AAA) ob prijavi, uporabite aaa avtentikacijska prijava ukaz v načinu globalne konfiguracije. Če želite onemogočiti preverjanje pristnosti AAA, uporabite št obliko tega ukaza.

aaa avtentikacijska prijava {privzeto | seznam-ime } metoda1 [metoda2...]

št aaa avtentikacijska prijava {privzeto | seznam-ime } metoda1 [metoda2...]

privzeto

Uporablja navedene metode preverjanja pristnosti, ki sledijo tej ključni besedi, kot privzeti seznam metod, ko se uporabnik prijavi.

seznam-ime

Niz znakov, ki se uporablja za poimenovanje seznama metod preverjanja pristnosti, ki se aktivirajo, ko se uporabnik prijavi. Za več informacij si oglejte razdelek »Navodila za uporabo«.

metoda1 [metoda2.…]

Seznam metod, ki jih preizkusi algoritem za preverjanje pristnosti v danem zaporedju. Vnesti morate vsaj eno metodo; vnesete lahko največ štiri metode. Ključne besede metode so opisane v spodnji tabeli.

Privzeti ukaz: Preverjanje pristnosti AAA ob prijavi je onemogočeno.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če je privzeto ključna beseda ni nastavljena, preverja se le lokalna podatkovna baza uporabnikov. To ima enak učinek kot naslednji ukaz:

aaa authentication login default local

 

Na konzoli bo prijava uspela brez kakršnih koli preverjanj pristnosti, če privzeto ključna beseda ni nastavljena.

Privzeta in neobvezna imena seznamov, ki jih ustvarite z aaa avtentikacijska prijava ukaz se uporablja z prijavna avtentikacija ukaz.

Ustvarite seznam tako, da vnesete aaa avtentikacijska prijava ukaz metode ime seznama za določen protokol. Argument imena seznama je niz znakov, ki se uporablja za poimenovanje seznama metod preverjanja pristnosti, ki se aktivirajo, ko se uporabnik prijavi. Argument metode identificira seznam metod, ki jih preizkusi algoritem za preverjanje pristnosti v danem zaporedju. V razdelku »Metode avtentikacije, ki jih ni mogoče uporabiti za argument imena seznama« so navedene metode avtentikacije, ki jih ni mogoče uporabiti za argument imena seznama, spodnja tabela pa opisuje ključne besede metode.

Če želite ustvariti privzeti seznam, ki se uporabi, če vrstici ni dodeljen noben seznam, uporabite prijavna avtentikacija ukaz s privzetim argumentom, ki mu sledijo metode, ki jih želite uporabiti v privzetih situacijah.

Geslo je pozvano samo enkrat za preverjanje pristnosti uporabniških poverilnic, v primeru napak zaradi težav s povezljivostjo pa so možni večkratni poskusi z dodatnimi metodami preverjanja pristnosti. Vendar se preklop na naslednjo metodo preverjanja pristnosti zgodi samo, če prejšnja metoda vrne napako, ne pa, če ne uspe. Če želite zagotoviti, da je preverjanje pristnosti uspešno, tudi če vse metode vrnejo napako, podajte nič kot zadnja metoda v ukazni vrstici.

Če preverjanje pristnosti ni posebej nastavljeno za linijo, je privzeto zavrnjen dostop in preverjanje pristnosti se ne izvede. Uporabi več system:running-config ukaz za prikaz trenutno konfiguriranih seznamov metod preverjanja pristnosti.

Metode preverjanja pristnosti, ki jih ni mogoče uporabiti za argument imena seznama

Metode preverjanja pristnosti, ki jih ni mogoče uporabiti za argument imena seznama, so naslednje:

  • avtor-gost

  • omogočiti

  • gost

  • če je overjeno

  • če je potrebno

  • krb5

  • primerek krb

  • krb-telnet

  • linija

  • lokalni

  • nič

  • polmer

  • rcmd

  • tacacs

  • tacacsplus


 

V spodnji tabeli se metode radij skupine, skupina tacac +, skupina ldap in skupina ime skupine nanašajo na nabor predhodno definiranih strežnikov RADIUS ali TACACS+. Za konfiguracijo gostiteljskih strežnikov uporabite ukaza radius-server host in tacac-server host. Uporabite ukaze aaa group server radius, aaa group server ldap in aaa group server tacacs+, da ustvarite imenovano skupino strežnikov.

Spodnja tabela opisuje ključne besede metode.

Ključna beseda

Opis

predpomnilnik ime skupine

Za preverjanje pristnosti uporablja skupino predpomnilniškega strežnika.

omogočiti

Za preverjanje pristnosti uporablja geslo za omogočanje. Te ključne besede ni mogoče uporabiti.

skupina ime skupine

Uporablja podnabor strežnikov RADIUS ali TACACS+ za preverjanje pristnosti, kot je opredeljeno v radij strežnika skupine aaa oz aaa skupinski strežnik tacacs+ ukaz.

skupina ldap

Za preverjanje pristnosti uporablja seznam vseh strežnikov LDAP (Lightweight Directory Access Protocol).

skupina polmer

Za preverjanje pristnosti uporablja seznam vseh strežnikov RADIUS.

skupina tacacs+

Za preverjanje pristnosti uporablja seznam vseh strežnikov TACACS+.

krb5

Za preverjanje pristnosti uporablja Kerberos 5.

krb5-telnet

Uporablja protokol za preverjanje pristnosti Kerberos 5 Telnet, ko uporablja Telnet za povezavo z usmerjevalnikom.

linija

Za preverjanje pristnosti uporablja geslo linije.

lokalni

Za preverjanje pristnosti uporablja lokalno bazo uporabniških imen.

krajevni primer

Uporablja lokalno preverjanje pristnosti uporabniškega imena, ki razlikuje med velikimi in malimi črkami.

nič

Ne uporablja avtentikacije.

passwd-iztek

Omogoča staranje gesla na lokalnem seznamu za preverjanje pristnosti.


 

The radius-server vsa pošiljanje avtentikacije ukaz je potreben za izdelavo passwd-iztek delo s ključnimi besedami.

primer: Naslednji primer prikazuje, kako ustvariti seznam za preverjanje pristnosti AAA, imenovan MIS-access. To preverjanje pristnosti najprej poskuša vzpostaviti stik s strežnikom TACACS+. Če strežnika ni mogoče najti, TACACS+ vrne napako in AAA poskusi uporabiti geslo za omogočanje. Če tudi ta poskus vrne napako (ker na strežniku ni konfigurirano geslo za omogočanje), je uporabniku dovoljen dostop brez preverjanja pristnosti.

aaa authentication login MIS-access group tacacs+ enable none

Naslednji primer prikazuje, kako ustvariti isti seznam, vendar ga nastavi kot privzeti seznam, ki se uporablja za vsa preverjanja pristnosti, če ni določen noben drug seznam:

aaa authentication login default group tacacs+ enable none

Naslednji primer prikazuje, kako nastaviti preverjanje pristnosti ob prijavi za uporabo protokola za preverjanje pristnosti Kerberos 5 Telnet, ko uporabljate Telnet za povezavo z usmerjevalnikom:

aaa authentication login default krb5

Naslednji primer prikazuje, kako konfigurirati staranje gesla z uporabo AAA s kripto odjemalcem:

aaa authentication login userauthen passwd-expiry group radius

Povezani ukazi

Opis

aaa nov model

Omogoči model nadzora dostopa AAA.

prijavna avtentikacija

Omogoča avtentikacijo AAA za prijave.

Če želite nastaviti parametre, ki uporabniku omejujejo dostop do omrežja, uporabite aaa pooblastilo ukaz v načinu globalne konfiguracije. Če želite odstraniti parametre, uporabite št obliko tega ukaza.

aaa pooblastilo { auth-proxy | predpomnilnik | ukaziraven | config-ukazi | konfiguracijo | konzola | izv | ipmobile | multicast | omrežje | politika-če | predplačniško | radius-proxy | vzvratni dostop | naročniški servis | predlogo} {privzeto | seznam-ime } [metoda1 [metoda 2.… ]]

št aaa pooblastilo { auth-proxy | predpomnilnik | ukaziraven | config-ukazi | konfiguracijo | konzola | izv | ipmobile | multicast | omrežje | politika-če | predplačniško | radius-proxy | vzvratni dostop | naročniški servis | predlogo} {privzeto | seznam-ime } [metoda1 [metoda 2.… ]]

auth-proxy

Zažene avtorizacijo za storitve proxy za preverjanje pristnosti.

predpomnilnik

Konfigurira strežnik za preverjanje pristnosti, avtorizacijo in obračunavanje (AAA).

ukazi

Zažene avtorizacijo za vse ukaze na podani ravni privilegijev.

raven

Posebna raven ukaza, ki jo je treba pooblastiti. Veljavni vnosi so od 0 do 15.

config-ukazi

Zažene avtorizacijo, da ugotovi, ali so ukazi, vneseni v konfiguracijskem načinu, pooblaščeni.

konfiguracijo

Prenese konfiguracijo s strežnika AAA.

konzola

Omogoči avtorizacijo konzole za strežnik AAA.

izv

Zažene avtorizacijo, da ugotovi, ali je uporabniku dovoljeno zagnati lupino EXEC. Ta možnost vrne informacije o uporabniškem profilu, kot so informacije o samodejnem ukazu.

ipmobile

Izvaja avtorizacijo za mobilne storitve IP.

multicast

Prenese multicast konfiguracijo s strežnika AAA.

omrežje

Izvaja avtorizacijo za vse storitvene zahteve, povezane z omrežjem, vključno z internetnim protokolom serijske linije (SLIP), PPP, programi za nadzor omrežja PPP (NCP) in oddaljenim dostopom AppleTalk (ARA).

politika-če

Zažene avtorizacijo za aplikacijo vmesnika pravilnika premera.

predplačniško

Vodi avtorizacijo za predplačniške storitve premera.

radius-proxy

Izvaja avtorizacijo za posredniške storitve.

vzvratni dostop

Zažene avtorizacijo za povratne dostopne povezave, kot je povratni Telnet.

naročniški servis

Izvaja avtorizacijo za naročniške storitve iEdge, kot je navidezno zasebno klicno omrežje (VPDN).

predlogo

Omogoča avtorizacijo predloge za strežnik AAA.

privzeto

Uporablja navedene avtorizacijske metode, ki sledijo tej ključni besedi, kot privzeti seznam metod za avtorizacijo.

seznam-ime

Niz znakov, ki se uporablja za poimenovanje seznama avtorizacijskih metod.

metoda1 [metoda2... ]

(Izbirno) Določa avtorizacijsko metodo ali več avtorizacijskih metod, ki bodo uporabljene za avtorizacijo. Metoda je lahko katera koli od ključnih besed, navedenih v spodnji tabeli.

Privzeti ukaz: Avtorizacija je onemogočena za vsa dejanja (enakovredno ključni besedi method nič ).

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabite ukaz za avtorizacijo aaa, da omogočite avtorizacijo in ustvarite sezname imenovanih metod, ki definirajo avtorizacijske metode, ki jih je mogoče uporabiti, ko uporabnik dostopa do podane funkcije. Seznami metod za avtorizacijo določajo načine izvajanja avtorizacije in zaporedje izvajanja teh metod. Seznam metod je poimenovan seznam, ki opisuje avtorizacijske metode (kot sta RADIUS ali TACACS+), ki jih je treba uporabiti v zaporedju. Seznami metod vam omogočajo, da določite enega ali več varnostnih protokolov, ki se bodo uporabljali za avtorizacijo, s čimer zagotovite rezervni sistem v primeru, da začetna metoda ne uspe. Programska oprema Cisco IOS uporablja prvo navedeno metodo za avtorizacijo uporabnikov za določene omrežne storitve; če se ta metoda ne odzove, programska oprema Cisco IOS izbere naslednjo metodo, navedeno na seznamu metod. Ta postopek se nadaljuje, dokler ni uspešna komunikacija z navedeno avtorizacijsko metodo ali dokler niso izčrpane vse definirane metode.


 

Programska oprema Cisco IOS poskusi avtorizacijo z naslednjo navedeno metodo le, če ni odziva prejšnje metode. Če avtorizacija ne uspe na kateri koli točki v tem ciklu – kar pomeni, da se varnostni strežnik ali lokalna baza uporabniških imen odzove z zavrnitvijo uporabniških storitev – se postopek avtorizacije ustavi in nobena druga metoda avtorizacije ni poskusena.

Če je avtorizacijski ukaz aaa za določen tip avtorizacije izdan brez podanega seznama imenovanih metod, se privzeti seznam metod samodejno uporabi za vse vmesnike ali linije (kjer velja ta tip avtorizacije), razen tistih, ki imajo eksplicitno definiran seznam imenovanih metod. (Določen seznam metod preglasi privzeti seznam metod.) Če seznam privzetih metod ni definiran, avtorizacija ne pride v poštev. Privzeti seznam avtorizacijskih metod je treba uporabiti za izvajanje izhodne avtorizacije, kot je avtorizacija prenosa skupin IP s strežnika RADIUS.

Uporabite ukaz za avtorizacijo aaa, da ustvarite seznam tako, da vnesete vrednosti za ime seznama in argumente metode, kjer je ime seznama poljuben niz znakov, ki se uporablja za poimenovanje tega seznama (razen vseh imen metod), metoda pa identificira seznam metod avtorizacije poskusili v danem zaporedju.

Ukaz za avtorizacijo aaa podpira 13 ločenih seznamov metod. Na primer:

aaa avtorizacijska konfiguracija methodlist1 polmer skupine

aaa avtorizacijska konfiguracija methodlist2 polmer skupine

...

aaa avtorizacijska konfiguracija methodlist13 polmer skupine


 

V spodnji tabeli se metode skupine ime skupine, skupina ldap, skupina radius in skupina tacac + nanašajo na nabor predhodno definiranih strežnikov RADIUS ali TACACS+. Za konfiguracijo gostiteljskih strežnikov uporabite ukaza radius-server host in tacac-server host. Uporabite ukaze aaa group server radius, aaa group server ldap in aaa group server tacacs+, da ustvarite imenovano skupino strežnikov.

Programska oprema Cisco IOS podpira naslednje metode avtorizacije:

  • Skupine predpomnilniških strežnikov – Usmerjevalnik se posvetuje s svojimi skupinami predpomnilniških strežnikov, da uporabnikom odobri določene pravice.

  • If-Authenticated --Uporabniku je dovoljen dostop do zahtevane funkcije, če je bila pristnost uporabnika uspešno overjena.

  • Lokalno --usmerjevalnik ali dostopovni strežnik se obrne na svojo lokalno bazo podatkov, kot je določeno z ukazom uporabniškega imena, da uporabnikom odobri posebne pravice. Samo omejen nabor funkcij je mogoče nadzorovati prek lokalne baze podatkov.

  • Brez --Strežnik za dostop do omrežja ne zahteva avtorizacijskih informacij; avtorizacija se ne izvaja prek te linije ali vmesnika.

  • RADIUS --Strežnik za omrežni dostop zahteva avtorizacijske informacije od skupine varnostnih strežnikov RADIUS. Avtorizacija RADIUS definira posebne pravice za uporabnike tako, da ustreznemu uporabniku poveže atribute, ki so shranjeni v bazi podatkov na strežniku RADIUS.

  • TACACS+ --Strežnik za omrežni dostop izmenjuje avtorizacijske informacije z varnostnim demonom TACACS+. Avtorizacija TACACS+ določa posebne pravice za uporabnike tako, da pare atribut-vrednost (AV), ki so shranjeni v bazi podatkov na varnostnem strežniku TACACS+, poveže z ustreznim uporabnikom.

primer: Naslednji primer prikazuje, kako definirati seznam metod avtorizacije omrežja z imenom mygroup, ki določa, da bo avtorizacija RADIUS uporabljena na serijskih linijah z uporabo PPP. Če se strežnik RADIUS ne odzove, se izvede avtorizacija lokalnega omrežja.

aaa authorization network mygroup group radius local 

Povezani ukazi

Opis

aaa računovodstvo

Omogoča AAA obračunavanje zahtevanih storitev za zaračunavanje ali varnostne namene.

radij strežnika skupine aaa

Združuje različne gostitelje strežnikov RADIUS v različne sezname in različne metode.

aaa skupinski strežnik tacacs+

Združuje različne gostitelje strežnika TACACS+ v različne sezname in različne metode.

aaa nov model

Omogoči model nadzora dostopa AAA.

gostitelj radijskega strežnika

Določa gostitelja strežnika RADIUS.

gostitelj strežnika tacacs

Podaja gostitelja TACACS+.

uporabniško ime

Vzpostavi sistem za preverjanje pristnosti na podlagi uporabniškega imena.

Če želite omogočiti povezave med določenimi tipi končnih točk v omrežju VoIP, uporabite dovoljene povezave ukaz v načinu konfiguracije glasovne storitve. Če želite zavrniti določene vrste povezav, uporabite št obliko tega ukaza.

dovoljene povezave iz vrste do tipkati

št dovoljene povezave iz vrste do tipkati

iz vrste

Izvorna vrsta končne točke. Veljavne so naslednje izbire:

  • požirek — Protokol vmesnika seje (SIP).

do

Označuje, da je argument, ki sledi, cilj povezave.

tipkati

Tip zaključne končne točke. Veljavne so naslednje izbire:

  • požirek — Protokol vmesnika seje (SIP).

Privzeti ukaz: Povezave SIP-to-SIP so privzeto onemogočene.

Ukazni način: Konfiguracija glasovne storitve (config-voi-serv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz se uporablja za omogočanje povezav med določenimi tipi končnih točk v Ciscovem večstoritvenem prehodu IP-IP. Ukaz je privzeto omogočen in ga ni mogoče spremeniti.

primer: Naslednji primer določa, da so povezave med končnimi točkami SIP dovoljene:


Device(config-voi-serv)# allow-connections sip to sip 
 

Ukaz

Opis

glas storitev

Vstopi v način konfiguracije glasovne storitve.

Če želite omogočiti vstavljanje '#' na katerem koli mestu v glasovnem registru dn, uporabite dovoli-hash-in-dn ukaz v globalnem načinu glasovnega registra. Če želite to onemogočiti, uporabite št obliko tega ukaza.

dovoli-hash-in-dn

ni dovoli-hash-in-dn

dovoli-hash-in-dn

Dovoli vstavljanje zgoščene vrednosti na vseh mestih v glasovnem registru dn.

Privzeti ukaz: Ukaz je privzeto onemogočen.

Ukazni način: globalna konfiguracija glasovnega registra (config-register-global)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Pred uvedbo tega ukaza so bili v glasovnem registru dn podprti znaki 0–9, + in *. Nov ukaz je omogočen vedno, ko uporabnik zahteva vnos # v glasovni register dn. Ukaz je privzeto onemogočen. Ta ukaz lahko konfigurirate samo v načinih Cisco Unified SRST in Cisco Unified E-SRST. Znak # lahko vstavite na poljubno mesto v glasovnem registru dn. Ko je ta ukaz omogočen, morajo uporabniki spremeniti privzeti zaključni znak (#) v drug veljaven znak z uporabo dial-peer terminator ukaz v konfiguracijskem načinu.

primer: Naslednji primer prikazuje, kako omogočiti ukaz v načinu E-SRST, SRST in kako spremeniti privzeti terminator:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Ukaz

Opis

dial-peer terminator

Konfigurira znak, ki se uporablja kot zaključek za klicane številke spremenljive dolžine.

Za vstop v način konfiguracije redundantne aplikacije uporabite redundanca aplikacije ukaz v načinu konfiguracije redundance.

aplikacija odvečnost

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Noben

Ukazni način: Konfiguracija redundance (config-rdeča)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi to redundanca aplikacije ukaz za konfiguracijo redundance aplikacije za visoko razpoložljivost.

primer: Naslednji primer prikazuje, kako vstopiti v način konfiguracije redundantne aplikacije:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Ukaz

Opis

skupina (požarni zid)

Vstopi v način konfiguracije skupine redundantnih aplikacij.

Če želite nastaviti privzeti prehod za aplikacijo, uporabite app-default-gateway ukaz v načinu konfiguracije gostovanja aplikacije. Če želite odstraniti privzeti prehod, uporabite št obliko tega ukaza.

app-default-gateway [IP naslov vmesnik za goste številka-omrežnega-vmesnika]

št app-default-gateway [IP naslov vmesnik za goste številka-omrežnega-vmesnika]

vmesnik za goste številka-omrežnega-vmesnika

Konfigurira vmesnik za goste. Številka omrežnega vmesnika se preslika v številko Ethernet vsebnika.

IP naslov

IP naslov privzetega prehoda.

Privzeti ukaz: Privzeti prehod ni konfiguriran.

Ukazni način: Konfiguracija gostovanja aplikacij (config-app-hosting)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi app-default-gateway ukaz za nastavitev privzetega prehoda za aplikacijo. Priključki prehoda so aplikacije, nameščene v vsebniku Cisco IOS XE GuestShell.

primer: Naslednji primer prikazuje, kako nastaviti privzeti prehod za aplikacijo:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

Če želite konfigurirati aplikacijo in vstopiti v konfiguracijski način gostovanja aplikacije, uporabite aplikacija za gostovanje aplikacij ukaz v načinu globalne konfiguracije. Če želite odstraniti aplikacijo, uporabite št obliko tega ukaza.

aplikacija za gostovanje aplikacij ime-aplikacije

ime-aplikacije

Podaja ime aplikacije.

Privzeti ukaz: Nobena aplikacija ni konfigurirana.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo:Argument imena aplikacije je lahko sestavljen iz največ 32 alfanumeričnih znakov.

Po konfiguraciji tega ukaza lahko posodobite konfiguracijo gostovanja aplikacije.

primer: Naslednji primer prikazuje, kako konfigurirati aplikacijo:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Če želite preglasiti profil vira, ki ga ponuja aplikacija, uporabite profil app-resoure ukaz v načinu konfiguracije gostovanja aplikacije. Če se želite vrniti na profil vira, ki ga določa aplikacija, uporabite št obliko tega ukaza.

profil app-resoure ime profila

št profil app-resoure ime profila

ime profila

Ime profila vira.

Privzeti ukaz: Profil vira je konfiguriran.

Ukazni način: Konfiguracija gostovanja aplikacij (config-app-hosting)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Rezervirane vire, določene v paketu aplikacije, je mogoče spremeniti z nastavitvijo profila vira po meri. Spremenite lahko samo vire CPE, pomnilnik in virtualni CPE (vCPU). Če želite, da spremembe vira začnejo veljati, zaustavite in deaktivirajte aplikacijo, nato jo aktivirajte in znova zaženite.


 

Podprt je samo profil po meri.

Ukaz konfigurira profil vira aplikacije po meri in vstopi v način konfiguracije profila vira aplikacije po meri.

primer: Naslednji primer prikazuje, kako spremeniti dodelitev virov aplikacije:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

Če želite konfigurirati prehod navideznega omrežnega vmesnika za aplikacijo, uporabite app-vnic prehod ukaz v načinu konfiguracije gostovanja aplikacije. Če želite odstraniti konfiguracijo, uporabite št obliko tega ukaza.


 

Ta ukaz je podprt samo na platformah za usmerjanje. Ni podprt na preklopnih platformah.

app-vnic prehod virtualportgroup število vmesnik za goste številka-omrežnega-vmesnika

št app-vnic prehod virtualportgroup število vmesnik za goste številka-omrežnega-vmesnika

virtualportgroup število

Konfigurira vmesnik VirtualPortGroup za prehod.

vmesnik za goste številka-omrežnega-vmesnika Konfigurira gostujoči vmesnik za prehod.

Privzeti ukaz: Prehod navideznega omrežja ni konfiguriran.

Ukazni način: Konfiguracija gostovanja aplikacij (config-app-hosting)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ko konfigurirate prehod navideznega omrežnega vmesnika za aplikacijo, se ukazni način spremeni v konfiguracijski način prehoda, ki gosti aplikacijo. V tem načinu lahko konfigurirate naslov IP vmesnika za goste.

primer: Naslednji primer prikazuje, kako konfigurirati prehod za upravljanje aplikacije:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

guest-ipaddress

Konfigurira naslov IP za vmesnik za goste.

Če želite omogočiti podporo za uveljavljeno glavo ID-ja v dohodnih zahtevah SIP (Session Initiation Protocol) ali odzivnih sporočilih in poslati informacije o zasebnosti uveljavljenega ID-ja v odhodnih zahtevah SIP ali odzivnih sporočilih, uporabite asserted-id ukaz v načinu konfiguracije glasovne storitve VoIP-SIP ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti podporo za uveljavljeno glavo ID-ja, uporabite št obliko tega ukaza.

asserted-id { pai | ppi } sistem

št asserted-id { pai | ppi } sistem

pai

(Izbirno) Omogoči glavo zasebnosti P-Asserted-Identity (PAI) v dohodnih in odhodnih zahtevah SIP ali odzivnih sporočilih.

ppi

(Izbirno) Omogoči glavo zasebnosti P-Preferred-Identity (PPI) v dohodnih zahtevah SIP in odhodnih zahtevah SIP ali odzivnih sporočilih.

sistem

Podaja, da asserted-id uporablja globalno vsiljeno nastavitev CLI. Ta ključna beseda je na voljo samo za način konfiguracije najemnika.

Privzeti ukaz: Informacije o zasebnosti se pošljejo z glavo Remote-Party-ID (RPID) ali glavo FROM.

Ukazni način: Konfiguracija glasovne storitve VoIP-SIP (conf-serv-sip) in konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če izberete pai ključno besedo ali ppi ključno besedo, prehod zgradi glavo PAI oziroma glavo PPI v skupni sklad SIP. The pai ključno besedo ali ppi ključna beseda ima prednost pred glavo Remote-Party-ID (RPID) in odstrani glavo RPID iz odhodnega sporočila, tudi če je usmerjevalnik konfiguriran za uporabo glave RPID na globalni ravni.

primer: Naslednji primer prikazuje, kako omogočiti podporo za glavo zasebnosti PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Naslednji primer prikazuje uveljavljeni ID, uporabljen v načinu konfiguracije najemnika glasovnega razreda:

Router(config-class)# asserted-id system

Ukaz

Opis

klicanje-info pstn-to-sip

Določa obravnavo klicnih informacij za klice PSTN-SIP.

zasebnost

Nastavi zasebnost v podporo RFC 3323.

glasovni razred požirek asserted-id

Omogoča podporo za uveljavljeno glavo ID-ja v dohodnih in odhodnih zahtevah SIP ali odzivnih sporočilih v načinu konfiguracije enakovrednega klica.

Če želite konfigurirati podporo za asimetrično koristno obremenitev protokola za začetek seje (SIP), uporabite asimetrična nosilnost ukaz v načinu konfiguracije SIP ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti podporo za asimetrično obremenitev, uporabite št obliko tega ukaza.

asimetrična tovor { dtmf | dinamični kodeki | poln | sistem }

št asimetričnatovor { dtmf | dinamični kodeki | poln | sistem }

dtmf

(Izbirno) Določa, da je podpora za asimetrično koristno vsebino samo dvotonska večfrekvenčna (DTMF).

dinamični kodeki

(Izbirno) Določa, da je podpora za asimetrično koristno obremenitev samo za dinamično koristno obremenitev kodeka.

poln

(Izbirno) Določa, da je podpora za asimetrično koristno obremenitev tako za DTMF kot za dinamične kodeke.

sistem

(Izbirno) Podaja, da asimetrična koristna obremenitev uporablja globalno vrednost.

Privzeti ukaz: Ta ukaz je onemogočen.

Ukazni način: Konfiguracija SIP glasovne storitve (conf-serv-sip), konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Vstopite v način konfiguracije SIP iz načina konfiguracije glasovne storitve, kot je prikazano v primeru.

Za Cisco UBE je vrsta asimetrične obremenitve SIP podprta za avdio/video kodeke, DTMF in NSE. torej dtmf in dinamični kodeki ključne besede so interno preslikane v poln ključna beseda za zagotavljanje asimetrične podpore za avdio/video kodeke, DTMF in NSE.

primer: Naslednji primer prikazuje, kako globalno nastaviti polno asimetrično koristno obremenitev v omrežju SIP za DTMF in dinamične kodeke:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Naslednji primer prikazuje, kako globalno nastaviti polno asimetrično obremenitev v načinu konfiguracije najemnika glasovnega razreda:

Router(config-class)# asymmetric payload system

Ukaz

Opis

požirek

Vstopi v način konfiguracije SIP iz načina konfiguracije glasovne storitve VoIP.

glasovni razred sip asimetrična koristna obremenitev

Konfigurira podporo za asimetrično obremenitev SIP na enakovrednem klicu.

Če želite omogočiti preverjanje pristnosti SIP digest na posameznem klicnem priključku, uporabite avtentikacija ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če želite onemogočiti preverjanje pristnosti SIP digest, uporabite št obliko tega ukaza.

avtentikacija uporabniško ime uporabniško ime geslo { 0 | 6 | 7 } geslo [kraljestvo kraljestvo | izziv | vse ]

št avtentikacija uporabniško ime uporabniško ime geslo { 0 | 6 | 7 } geslo [kraljestvo kraljestvo | izziv | vse ]

uporabniško ime

Podaja uporabniško ime za uporabnika, ki zagotavlja preverjanje pristnosti.

uporabniško ime

Niz, ki predstavlja uporabniško ime za uporabnika, ki zagotavlja avtentikacijo. Uporabniško ime mora imeti vsaj štiri znake.

geslo

Določa nastavitve gesla za preverjanje pristnosti.

0

Določi vrsto šifriranja kot čisto besedilo (brez šifriranja).

6

Podaja varno reverzibilno šifriranje za gesla z uporabo vrste 6 Napredna šifrirna shema (AES).


 

Zahteva, da je primarni ključ AES vnaprej konfiguriran.

7

Podaja vrsto šifriranja kot šifrirano.

geslo

Niz, ki predstavlja geslo za preverjanje pristnosti. Če ni podana nobena vrsta šifriranja, bo geslo v obliki čistega besedila. Niz mora imeti med 4 in 128 znaki.

kraljestvo

(Izbirno) Podaja domeno, kjer veljajo poverilnice.

kraljestvo

(Izbirno) Niz, ki predstavlja domeno, za katero veljajo poverilnice.

vse

(Izbirno) Podaja vse vnose za preverjanje pristnosti za uporabnika (vrstnik klica).

Privzeti ukaz: Pregled pristnosti SIP je onemogočen.

Ukazni način: Glasovna konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Pri omogočanju preverjanja pristnosti izvlečka veljajo naslednja konfiguracijska pravila:

  • Na klicno enoto je mogoče konfigurirati samo eno uporabniško ime. Vse obstoječe konfiguracije uporabniškega imena morate odstraniti, preden konfigurirate drugo uporabniško ime.

  • Največ pet geslo oz kraljestvo argumente je mogoče konfigurirati za katero koli uporabniško ime.

The uporabniško ime in geslo argumenti se uporabljajo za avtentikacijo uporabnika. Strežnik/posrednik za preverjanje pristnosti, ki izda odgovor na izziv 407/401, vključuje področje v odgovor na izziv in uporabnik zagotovi poverilnice, ki so veljavne za to področje. Ker se predpostavlja, da lahko največ pet strežnikov proxy na signalni poti poskuša overiti dano zahtevo od odjemalca uporabniškega posrednika (UAC) do strežnika uporabniškega posrednika (UAS), lahko uporabnik konfigurira do pet gesel in kombinacije področij za konfigurirano uporabniško ime.


 

Uporabnik vnese geslo v navadnem besedilu, vendar je šifrirano in shranjeno za odgovor na izziv 401. Če geslo ni shranjeno v šifrirani obliki, se pošlje neželeno geslo in preverjanje pristnosti ne uspe.

  • Specifikacija področja ni obvezna. Če je izpuščeno, geslo, konfigurirano za to uporabniško ime, velja za vsa področja, ki poskušajo preveriti pristnost.

  • Naenkrat je mogoče konfigurirati samo eno geslo za vsa konfigurirana področja. Če je konfigurirano novo geslo, prepiše vsa predhodno konfigurirana gesla.

To pomeni, da je mogoče konfigurirati samo eno globalno geslo (eno brez določenega področja). Če konfigurirate novo geslo, ne da bi konfigurirali ustrezno področje, novo geslo prepiše prejšnjega.

  • Če je področje konfigurirano za predhodno konfigurirano uporabniško ime in geslo, se ta specifikacija področja doda tej obstoječi konfiguraciji uporabniškega imena in gesla. Ko pa je področje dodano konfiguraciji uporabniškega imena in gesla, je ta kombinacija uporabniškega imena in gesla veljavna samo za to področje. Konfiguriranega področja ni mogoče odstraniti iz konfiguracije uporabniškega imena in gesla, ne da bi prej odstranili celotno konfiguracijo za to uporabniško ime in geslo – nato lahko znova konfigurirate to kombinacijo uporabniškega imena in gesla z ali brez drugega področja.

  • V vnosu z geslom in področjem lahko spremenite bodisi geslo ali področje.

  • Uporabi brez avtentikacije vse ukaz za odstranitev vseh vnosov za preverjanje pristnosti za uporabnika.

Za geslo je obvezno treba določiti vrsto šifriranja. Če je geslo z jasnim besedilom (vnesite 0 ) je konfiguriran, je šifriran kot vrsta 6 preden ga shranite v tekočo konfiguracijo.

Če določite vrsto šifriranja kot 6 oz 7 , se vneseno geslo preveri glede na veljavno vrsto 6 oz 7 geslo in shranjeno kot vrsta 6 oz 7 oz.

Gesla tipa 6 so šifrirana s šifro AES in primarnim ključem, ki ga določi uporabnik. Ta gesla so sorazmerno bolj varna. Primarni ključ ni nikoli prikazan v konfiguraciji. Brez poznavanja primarnega ključa vnesite 6 gesla so neuporabna. Če je primarni ključ spremenjen, se geslo, ki je shranjeno kot tip 6, znova šifrira z novim primarnim ključem. Če je konfiguracija primarnega ključa odstranjena, tip 6 gesel ni mogoče dešifrirati, kar lahko povzroči napako pri preverjanju pristnosti za klice in registracije.


 

Pri varnostnem kopiranju konfiguracije ali selitvi konfiguracije v drugo napravo se primarni ključ ne izpiše. Zato je treba primarni ključ znova konfigurirati ročno.

Če želite konfigurirati šifriran ključ v vnaprejšnji skupni rabi, glejte Konfiguriranje šifriranega ključa v vnaprejšnji skupni rabi.


 

Pri vrsti šifriranja se prikaže naslednje opozorilo 7 je konfiguriran.

Opozorilo: Ukaz je bil dodan konfiguraciji z uporabo gesla tipa 7. Vendar bodo gesla tipa 7 kmalu opuščena. Preselite na podprto vrsto gesla 6.

primer: Naslednji primer prikazuje, kako konfigurirati ukaz v konfiguraciji najemnika:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Naslednji primer prikazuje, kako omogočiti preverjanje pristnosti izvlečka:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Naslednji primer prikazuje, kako odstraniti predhodno konfigurirano preverjanje pristnosti:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Ukaz

Opis

avtentikacija (SIP UA)

Omogoča globalno preverjanje pristnosti SIP.

poverilnice (SIP UA)

Konfigurira Cisco UBE za pošiljanje registracijskega sporočila SIP, ko je v stanju UP.

lokalni gostitelj

Konfigurira globalne nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil.

registrar

Omogoča prehodom SIP Cisco IOS registracijo številk E.164 v imenu telefonov FXS, EFXS in SCCP z zunanjim posrednikom SIP ali registratorjem SIP.

glasovni razred požirek lokalni gostitelj

Konfigurira nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil na posameznem enakovrednem klicu, pri čemer preglasi globalno nastavitev.

Če želite izvorni naslov za signalizacijo in medijske pakete povezati z naslovom IPv4 ali IPv6 določenega vmesnika, uporabite vezati ukaz v konfiguracijskem načinu SIP. Če želite onemogočiti vezavo, uporabite št obliko tega ukaza.

vezati { nadzor | mediji | vse } izvorni vmesnik vmesnik-id { ipv4-naslov ipv4-naslov | ipv6-naslov ipv6-naslov }

št vezati { nadzor | mediji | vse } izvorni vmesnik vmesnik-id { ipv4-naslov ipv4-naslov | ipv6-naslov ipv6-naslov }

nadzor

Veže signalne pakete SIP (Session Initiation Protocol).

mediji

Povezuje samo medijske pakete.

vse

Povezuje signalizacijo SIP in medijske pakete. Izvorni naslov (naslov, ki prikazuje, od kod prihaja zahteva SIP) signalnih in medijskih paketov je nastavljen na naslov IPv4 ali IPv6 podanega vmesnika.

izvorni vmesnik

Določa vmesnik kot izvorni naslov paketov SIP.

vmesnik-id

Podaja enega od naslednjih vmesnikov:

  • Asinhrono : ATM vmesnik

  • BVI : Virtualni vmesnik Bridge-Group

  • CTunnel : vmesnik CTunnel

  • Klicalnik : vmesnik klicalnika

  • Ethernet : IEEE 802.3

  • FastEthernet : Fast Ethernet

  • Lex : vmesnik Lex

  • Povratna zanka : povratni vmesnik

  • Multilink : Multilink-group vmesnik

  • Nič : ničelni vmesnik

  • Serijski : Serijski vmesnik (Frame Relay)

  • Tunel : Tunelski vmesnik

  • Vif : PGM Multicast Host vmesnik

  • Virtualna predloga : Vmesnik navidezne predloge

  • Virtual-TokenRing : Virtualni token ring

ipv4-naslov ipv4-naslov

(Izbirno) Konfigurira naslov IPv4. Pod enim vmesnikom je mogoče konfigurirati več naslovov IPv4.

ipv6-naslov ipv6-naslov

(Izbirno) Konfigurira naslov IPv6 pod vmesnikom IPv4. Pod enim vmesnikom IPv4 je mogoče konfigurirati več naslovov IPv6.

Privzeti ukaz: Vezava je onemogočena.

Ukazni način: Konfiguracija SIP (conf-serv-sip) in najemnik glasovnega razreda.

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Async, Ethernet, FastEthernet, Loopback in Serial (vključno s Frame Relay) so vmesniki znotraj aplikacije SIP.

Če je vezati ukaz ni omogočen, sloj IPv4 še vedno zagotavlja najboljši lokalni naslov.

primer: Naslednji primer nastavi vezavo v omrežju SIP:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Ukaz

Opis

požirek

Vstopi v način konfiguracije SIP iz načina konfiguracije glasovne storitve VoIP.

Če želite omogočiti osnovne konfiguracije za Call-Home, uporabite poročanje klicev domov ukaz v načinu globalne konfiguracije.

poročanje klicev domov { anonimen | kontaktni-e-naslov-naslov } [ http-proxy { ipv4-naslov | ipv6-naslov | ime } pristanišče številka vrat ]

anonimen

Omogoči profilu TAC Call-Home, da pošilja samo sporočila o zrušitvi, inventar in testna sporočila ter pošiljanje sporočil anonimno.

kontaktni-e-naslov-naslov email naslov

Omogoča popolno zmožnost poročanja storitve Smart Call Home in pošlje sporočilo o celotnem inventarju iz profila Call-Home TAC na strežnik Smart Call Home za začetek celotnega postopka registracije.

http-proxy { ipv4-naslov | ipv6-naslov | ime }

Konfigurira naslov IPv4 ali IPv6 ali ime strežnika. Največja dolžina je 64 znakov.


 

Možnost strežnika proxy HTTP vam omogoča uporabo lastnega strežnika proxy za medpomnilnik in zaščito internetnih povezav vaših naprav.

pristanišče številka vrat

Določa številko vrat. Razpon je od 1 do 65535.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Po uspešnem omogočanju Call-Home v anonimnem ali polnem načinu registracije z uporabo poročanje klicev domov ukaz, se pošlje sporočilo o inventarju. Če je Call-Home omogočen v načinu polne registracije, se pošlje sporočilo o celotnem inventarju za način polne registracije. Če je Call-Home omogočen v anonimnem načinu, se pošlje anonimno sporočilo o inventarju. Za več informacij o podrobnostih sporočila glejte Dogodki in ukazi za sprožitev skupine opozoril.

primer: Naslednji primer vam omogoča, da storitvi Smart Call Home omogočite popolno zmožnost poročanja in pošljete sporočilo o celotnem inventarju:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Če želite omogočiti podporo za Cisco Unified SRST in vstopiti v način konfiguracije nadomestnega upravitelja klicev, uporabite nadomestni upravitelj klicev ukaz v načinu globalne konfiguracije. Če želite onemogočiti podporo za Cisco Unified SRST, uporabite št obliko tega ukaza.

nadomestni upravitelj klicev

št nadomestni upravitelj klicev

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Globalna konfiguracija

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

primer: Naslednji primer prikazuje, kako vstopiti v konfiguracijski način upravitelja klicev:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Ukaz

Opis

kor

Konfigurira COR na klicnih enotah, povezanih s številkami imenika.

Če želite med rokovanjem TLS omogočiti strežnik, odjemalec ali dvosmerno preverjanje identitete enakovrednega potrdila, uporabite ukaz cn-san potrdi v načinu konfiguracije tls-profila glasovnega razreda. Če želite onemogočiti preverjanje identitete potrdila, uporabite št obliko tega ukaza.

cn-san potrditi { strežnik | stranka | dvosmerno }

št cn-san potrditi { strežnik | stranka | dvosmerno }

potrdi strežnik

Omogoča preverjanje identitete strežnika prek polj Common Name (CN) in Subject Alternate Name (SAN) v potrdilu strežnika med povezavami SIP/TLS na strani odjemalca.

potrdi stranko

Omogoča preverjanje identitete odjemalca prek polj CN in SAN v potrdilu odjemalca med povezavami SIP/TLS na strani strežnika.

potrdi dvosmerno

Omogoča preverjanje identitete odjemalca in strežnika prek polj CN-SAN.

Privzeti ukaz: Preverjanje identitete je onemogočeno.

Ukazni način: Konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Preverjanje identitete strežnika je povezano z varno signalno povezavo prek globalne kripto signalizacijo in glasovni razred tls-profil konfiguracije.

Ukaz je izboljšan, da vključuje stranka in dvosmerno ključne besede. Možnost odjemalca omogoča strežniku, da potrdi identiteto odjemalca tako, da preveri imena gostiteljev CN in SAN, vključena v predloženo potrdilo, glede na zaupanja vreden seznam FQDN-jev cn-san. Povezava bo vzpostavljena le, če bo najdeno ujemanje. Ta seznam FQDN-jev cn-san se poleg imena ciljnega gostitelja seje zdaj uporablja tudi za preverjanje potrdila strežnika. The dvosmerno možnost potrdi istovetnost enakovrednih za povezave odjemalca in strežnika s kombinacijo obeh strežnik in stranka načini. Ko konfigurirate cn-san potrdi , se identiteta enakovrednega potrdila preveri za vsako novo povezavo TLS.

The glasovni razred tls-profil oznaka ukaz lahko povežete z a najemnik glasovnega razreda . Za preverjanje CN-SAN potrdila odjemalca definirajte seznam dovoljenih imen gostiteljev in vzorcev z ukazom cn-san oznaka san-ime.

Primeri: Naslednji primer ponazarja, kako konfigurirati tls-profil glasovnega razreda in funkcijo preverjanja identitete pridruženega strežnika:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Ukaz

Opis

glasovni razred tls-profil

Ponuja podmožnosti za konfiguracijo ukazov, ki so potrebni za sejo TLS.

cn-san oznaka san-ime

Seznam imen CN-SAN, ki se uporabljajo za preverjanje enakovrednega potrdila za vhodne ali odhodne povezave TLS.

Če želite konfigurirati seznam imen polno kvalificiranega imena domene (FQDN) za preverjanje veljavnosti glede na enakovredno potrdilo za vhodne ali odhodne povezave TLS, uporabite cn-san ukaz v načinu konfiguracije tls-profila glasovnega razreda. Če želite izbrisati vnos potrditve potrdila cn-san, uporabite št obliko tega ukaza.

cn-san {1-10} fqdn

št cn-san {1-10} fqdn

1-10

Določa oznako za cn-san Vnos seznama FQDN.

fqdn

Podaja FQDN ali nadomestni znak domene v obliki *.domain-name.

Privzeti ukaz: Nobeno ime cn-san ni konfigurirano.

Ukazni način: Konfiguracijski način tls-profila glasovnega razreda (config-class)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Dublin 17.12.1a

Ta ukaz je bil uveden.

Navodila za uporabo: FQDN, ki se uporablja za preverjanje enakovrednega potrdila, je dodeljen profilu TLS z največ desetimi cn-san vnosi. Vsaj eden od teh vnosov se mora ujemati s FQDN v enem od polj potrdila Common Name (CN) ali Subject-Alternate-Name (SAN), preden se vzpostavi povezava TLS. Za ujemanje s katerim koli gostiteljem domene, uporabljenim v polju CN ali SAN, a cn-san vnos je lahko konfiguriran z nadomestnim znakom domene, strogo v obliki *.ime-domene (npr. *.cisco.com). Nobena druga uporaba nadomestnih znakov ni dovoljena.

Za vhodne povezave se seznam uporablja za preverjanje polj CN in SAN v potrdilu odjemalca. Za odhodne povezave se seznam uporablja skupaj z imenom ciljnega gostitelja seje za preverjanje polj CN in SAN v potrdilu strežnika.


 

Potrdila strežnika je mogoče preveriti tudi tako, da cilj FQDN seje SIP povežete s poljem CN ali SAN.

primer: Naslednji primer globalno omogoča imena cn-san:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Ukaz

Opis

glasovni razred tls-profil

Ponuja podmožnosti za konfiguracijo ukazov, ki so potrebni za sejo TLS.

Če želite določiti seznam prednostnih kodekov za uporabo na enakovrednem klicu, uporabite kodek prednost ukaz v načinu konfiguracije glasovnega razreda. Če želite onemogočiti to funkcijo, uporabite št obliko tega ukaza.

kodek prednost vrednost vrsta kodeka

št kodek prednost vrednost vrsta kodeka

vrednost

Prednostni vrstni red; 1 je najbolj zaželen, 14 pa najmanj zaželen.

vrsta kodeka

Vrednosti za prednostni kodek so naslednje:

  • g711alaw —G.711 a-law 64.000 bps.

  • g711ulaw —G.711 mu-law 64.000 bps.

  • opus —Opus do 510 kbps.

Privzeti ukaz: Če tega ukaza ne vnesete, nobena posebna vrsta kodekov ni identificirana s prednostjo.

Ukazni način: konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Usmerjevalniki na nasprotnih koncih WAN se bodo morda morali pogajati o izbiri kodeka za omrežne klicne enote. The kodek prednost ukaz določa prednostni vrstni red za izbiro dogovorjenega kodeka za povezavo. Spodnja tabela opisuje možnosti glasovne obremenitve in privzete vrednosti za kodeke in paketne govorne protokole.

Tabela 1. Možnosti in privzete glasovne obremenitve na okvir

Kodek

Protokol

Možnosti glasovne obremenitve (v bajtih)

Privzeti glasovni tovor (v bajtih)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 v večkratnikih 40 40 do 240 v večkratnikih 40

160 240 240

opus

VoIP

Spremenljivka

--

primer: Naslednji primer prikazuje, kako konfigurirati profil kodeka:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Ukaz

Opis

glas razred kodek

Vstopi v način konfiguracije glasovnega razreda in dodeli številko identifikacijske oznake glasovnemu razredu kodeka.

Če želite uporabiti vrata globalnega poslušalca za pošiljanje zahtev prek UDP, uporabite povezava-ponovna uporaba ukaz v načinu sip-ua ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti, uporabite št obliko tega ukaza.

povezava-ponovna uporaba { via-port | sistem }

št povezava-ponovna uporaba { via-port | sistem }

via-port

Pošlje odgovore na vrata, ki so prisotna v glavi prek.

sistem

Podaja, da zahteve za ponovno uporabo povezave uporabljajo globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

Privzeti ukaz: Lokalni prehod uporablja efemerna vrata UDP za pošiljanje zahtev prek UDP.

Ukazni načini: Konfiguracija SIP UA (config-sip-ua), konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Izvedba tega ukaza omogoči uporabo vrat poslušalca za pošiljanje zahtev prek UDP. Privzeta vrata poslušalca za navaden nezaščiten SIP so 5060, varen SIP pa 5061. Konfiguriraj vrata za poslušanje [ni varno | varno] pristanišče ukaz v načinu konfiguracije glasovne storitve voip > sip, da spremenite globalna vrata UDP.

Primeri:

V načinu sip-ua:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

V načinu najemnika glasovnega razreda:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Ukaz

Opis

vrata za poslušanje

Spremeni vrata za poslušanje UDP/TCP/TLS SIP.

Če želite spremeniti kvoto CPE ali enoto, dodeljeno aplikaciji, uporabite procesor ukaz v načinu konfiguracije profila sredstev aplikacije po meri. Če se želite vrniti na kvoto procesorja, ki jo zagotovi aplikacija, uporabite št obliko tega ukaza.

procesor enota

št procesor enota

enota

Kvota procesorja, ki bo dodeljena aplikaciji. Veljavne vrednosti so od 0 do 20000.

Privzeti ukaz: Privzeti procesor je odvisen od platforme.

Ukazni način: Konfiguracija profila vira aplikacije po meri (config-app-resource-profile-custom)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Enota CPE je minimalna dodelitev CPE s strani aplikacije. Skupno število enot CPE temelji na normaliziranih enotah CPE, izmerjenih za ciljno napravo.

Znotraj vsakega aplikacijskega paketa je na voljo profil vira, specifičen za aplikacijo, ki določa priporočeno obremenitev CPE, velikost pomnilnika in število navideznih CPE (vCPE), potrebnih za aplikacijo. S tem ukazom spremenite dodelitev virov za določene procese v profilu vira po meri.

Rezervirane vire, določene v paketu aplikacije, je mogoče spremeniti z nastavitvijo profila vira po meri. Spremenite lahko samo vire CPE, pomnilnik in vCPE. Če želite, da spremembe vira začnejo veljati, zaustavite in deaktivirajte aplikacijo, nato jo aktivirajte in znova zaženite.


 

Vrednosti virov so specifične za aplikacijo in vsaka prilagoditev teh vrednosti mora zagotoviti, da lahko aplikacija zanesljivo deluje s spremembami.

primer: Naslednji primer prikazuje, kako preglasiti kvoto procesorja, ki jo zagotovi aplikacija, s profilom vira po meri:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

profil vira aplikacije

Preglasi profil vira, ki ga zagotovi aplikacija.

Če želite konfigurirati prehod Cisco IOS Session Initiation Protocol (SIP) s časovnim multipleksiranjem (TDM), Cisco Unified Border Element (Cisco UBE) ali Cisco Unified Communications Manager Express (Cisco Unified CME) za pošiljanje registracijskega sporočila SIP, ko ste v UP stanje, uporabite poverilnice ukaz v načinu konfiguracije SIP UA ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti poverilnice izvlečka SIP, uporabite št obliko tega ukaza.

poverilnice { dhcp | število število uporabniško ime uporabniško ime } geslo { 0 | 6 | 7 } geslo kraljestvo kraljestvo

št poverilnice { dhcp | število število uporabniško ime uporabniško ime } geslo { 0 | 6 | 7 } geslo kraljestvo kraljestvo

dhcp

(Izbirno) Določa, da naj se za pošiljanje sporočila SIP uporabi protokol za dinamično konfiguracijo gostitelja (DHCP).

število število

(Izbirno) Niz, ki predstavlja registrar, pri katerem se bo vodilo SIP registriralo (vsebovati mora vsaj štiri znake).

uporabniško ime uporabniško ime

Niz, ki predstavlja uporabniško ime za uporabnika, ki zagotavlja avtentikacijo (vsebovati mora vsaj štiri znake). Ta možnost je veljavna samo pri konfiguraciji določenega registrarja z uporabo število ključna beseda.

geslo

Določa nastavitve gesla za preverjanje pristnosti.

0

Podaja vrsto šifriranja kot čisto besedilo (brez šifriranja).

6

Podaja varno reverzibilno šifriranje za gesla z uporabo vrste 6 Napredna šifrirna shema (AES).


 

Zahteva, da je primarni ključ AES vnaprej konfiguriran.

7

Podaja vrsto šifriranja kot šifrirano.

geslo

Niz, ki predstavlja geslo za preverjanje pristnosti. Če ni podana nobena vrsta šifriranja, bo geslo v obliki čistega besedila. Niz mora imeti med 4 in 128 znaki.

kraljestvo kraljestvo

(Izbirno) Niz, ki predstavlja domeno, za katero veljajo poverilnice.

Privzeti ukaz: Poverilnice povzetka SIP so onemogočene.

Ukazni način: Konfiguracija SIP UA (config-sip-ua) in konfiguracija najemnika glasovnega razreda (config-class).

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ko so poverilnice omogočene, veljajo naslednja konfiguracijska pravila:

  • Za vsa imena domen je veljavno samo eno geslo. Novo konfigurirano geslo prepiše vsa predhodno konfigurirana gesla.

  • Geslo bo vedno prikazano v šifrirani obliki, ko poverilnice ukaz je konfiguriran in pokazati run-config ukaz se uporablja.

The dhcp ključna beseda v ukazu pomeni, da je primarna številka pridobljena prek DHCP in prehod Cisco IOS SIP TDM, Cisco UBE ali Cisco Unified CME, na katerem je ukaz omogočen, uporablja to številko za registracijo ali odjavo prejete primarne številke.

Za geslo je obvezno treba določiti vrsto šifriranja. Če je geslo z jasnim besedilom (vnesite 0 ) je konfiguriran, je šifriran kot vrsta 6 preden ga shranite v tekočo konfiguracijo.

Če določite vrsto šifriranja kot 6 oz 7 , se vneseno geslo preveri glede na veljavno vrsto 6 oz 7 geslo in shranjeno kot vrsta 6 oz 7 oz.

Gesla tipa 6 so šifrirana s šifro AES in primarnim ključem, ki ga določi uporabnik. Ta gesla so sorazmerno bolj varna. Primarni ključ ni nikoli prikazan v konfiguraciji. Brez poznavanja primarnega ključa vnesite 6 gesla so neuporabna. Če je primarni ključ spremenjen, se geslo, ki je shranjeno kot tip 6, znova šifrira z novim primarnim ključem. Če je konfiguracija primarnega ključa odstranjena, tip 6 gesel ni mogoče dešifrirati, kar lahko povzroči napako pri preverjanju pristnosti za klice in registracije.


 

Pri varnostnem kopiranju konfiguracije ali selitvi konfiguracije v drugo napravo se primarni ključ ne izpiše. Zato je treba primarni ključ znova konfigurirati ročno.

Če želite konfigurirati šifriran ključ v vnaprejšnji skupni rabi, glejte Konfiguriranje šifriranega ključa v vnaprejšnji skupni rabi.


 
Opozorilo: Ukaz je bil dodan konfiguraciji z uporabo gesla tipa 7. Vendar bodo gesla tipa 7 kmalu opuščena. Preselite na podprto vrsto gesla 6.

 

V YANG ne morete konfigurirati istega uporabniškega imena v dveh različnih področjih.

primer: Naslednji primer prikazuje, kako konfigurirati poverilnice izvlečka SIP z uporabo šifrirane oblike:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Naslednji primer prikazuje, kako onemogočiti izvlečne poverilnice SIP, kjer je bila navedena vrsta šifriranja:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Ukaz

Opis

avtentikacija (klic vrstnik)

Omogoči avtentikacijo SIP digest na posameznem klicnem priključku.

avtentikacija (SIP UA)

Omogoča preverjanje pristnosti SIP.

lokalni gostitelj

Konfigurira globalne nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil.

registrar

Omogoča prehodom Cisco IOS SIP TDM, da registrirajo številke E.164 za telefone FXS, EFXS in SCCP na zunanjem posredniku SIP ali registratorju SIP.

glasovni razred požirek lokalni gostitelj

Konfigurira nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil na posameznem klicnem priključku, pri čemer preglasi globalno nastavitev.

Če želite določiti preference za šifrirno zbirko SRTP, ki jo bo ponudil Cisco Unified Border Element (CUBE) v SDP v ponudbi in odgovoru, uporabite kripto ukaz v načinu konfiguracije glasovnega razreda. Če želite onemogočiti to funkcijo, uporabite št obliko tega ukaza.

kripto prednost cipher-suite

št kripto prednost cipher-suite

prednost

Podaja preferenco za šifrirno zbirko. Razpon je od 1 do 4, kjer je 1 najvišja vrednost.

cipher-suite

Šifrirano zbirko poveže s preferenco. Podprte so naslednje šifrirne zbirke:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Privzeti ukaz: Če ta ukaz ni konfiguriran, je privzeto vedenje, da se paketi šifre srtp ponudijo v naslednjem vrstnem redu:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Ukazni način: glasovni razred srtp-crypto (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če spremenite nastavitev že konfigurirane šifrirne zbirke, se nastavitev prepiše.

primer:

Določite prednostne nabore šifer SRTP

Sledi primer za določanje preference za šifrirne pakete SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Prepišite nastavitev šifrirne zbirke

Določite nastavitve šifrirne zbirke SRTP:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sledi delček pokaži run-config izhod ukaza, ki prikazuje nastavitve šifrirne zbirke:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Če želite spremeniti nastavitev 4 na AES_CM_128_HMAC_SHA1_80, izvedite naslednji ukaz:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sledi delček pokaži run-config izhod ukaza, ki prikazuje spremembo v kriptovaluti:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Če želite spremeniti prednost AES_CM_128_HMAC_SHA1_80 do 3, izvedite naslednje ukaze:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sledi delček pokaži run-config izhod ukaza, ki prikazuje prepisane nastavitve šifrirne zbirke:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Ukaz

Opis

srtp-kripto

Dodeli predhodno konfiguriran prednostni seznam izbire kripto-zbirke globalno ali najemniku glasovnega razreda.

glasovni razred sip srtp-crypto

Vstopi v način konfiguracije glasovnega razreda in dodeli identifikacijsko oznako za glasovni razred srtp-crypto.

prikaz klicev sip-ua

Prikaže informacije o aktivnem odjemalcu uporabniškega posrednika (UAC) in strežniku uporabniškega posrednika (UAS) o klicih SIP (Session Initiation Protocol).

pokaži sip-ua srtp

Prikaže informacije o protokolu za začetek seje (SIP), uporabniškem agentu (UA) o varnem protokolu za prenos v realnem času (SRTP).

Če želite ustvariti pare ključev Rivest, Shamir in Adelman (RSA), uporabite kripto ključ ustvari RSA ukaz v načinu globalne konfiguracije.

kripto ključ ustvari RSA [ { splošni ključi | uporabniški ključi | podpis | šifriranje } ] [ oznaka ključna oznaka ] [ izvozno ] [ modul modul-velikost ] [ shranjevanje Ime naprave : ] [ odvečnost na Ime naprave : ]

splošni ključi

(Izbirno) Določa, da bo ustvarjen par ključev za splošno uporabo, kar je privzeto.

uporabniški ključi

(Izbirno) Določa, da bosta ustvarjena dva para ključev RSA za posebno uporabo, en šifrirni par in en podpisni par.

podpis

(Izbirno) Določa, da bo ustvarjeni javni ključ RSA ključ za posebno uporabo podpisa.

šifriranje

(Izbirno) Določa, da bo ustvarjeni javni ključ RSA šifrirni ključ za posebno uporabo.

oznaka ključna oznaka

(Izbirno) Podaja ime, ki se uporablja za par ključev RSA, ko se izvažajo.

Če oznaka ključa ni navedena, se uporabi popolnoma kvalificirano ime domene (FQDN) usmerjevalnika.

izvozno

(Izbirno) Določa, da je mogoče par ključev RSA izvoziti v drugo napravo Cisco, kot je usmerjevalnik.

modul modul-velikost

(Izbirno) Podaja velikost IP modula ključa.

Privzeto je modul ključa certifikacijskega organa (CA) 1024 bitov. Priporočeni modul za ključ CA je 2048 bitov. Razpon modula ključa CA je od 350 do 4096 bitov.

shranjevanje Ime naprave :

(Izbirno) Določa lokacijo shranjevanja ključev. Imenu pomnilniške naprave sledi dvopičje (:).

odvečnost

(Izbirno) Določa, da mora biti ključ sinhroniziran s CA v pripravljenosti.

na Ime naprave :

(Izbirno) Določa, da bo par ključev RSA ustvarjen na podani napravi, vključno z žetonom univerzalnega serijskega vodila (USB), lokalnim diskom ali NVRAM. Imenu naprave sledi dvopičje (:).

Ključi, ustvarjeni na žetonu USB, morajo imeti 2048 bitov ali manj.

Privzeti ukaz: Pari ključev RSA ne obstajajo.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi kripto ključ ustvari RSA ukaz za generiranje parov ključev RSA za vašo napravo Cisco (kot je usmerjevalnik).

Ključi RSA so ustvarjeni v parih – en javni ključ RSA in en zasebni ključ RSA.

Če vaš usmerjevalnik že ima ključe RSA, ko izdate ta ukaz, boste opozorjeni in pozvani, da zamenjate obstoječe ključe z novimi ključi.

The kripto ključ ustvari RSA ukaz ni shranjen v konfiguraciji usmerjevalnika; vendar se ključi RSA, ki jih ustvari ta ukaz, shranijo v zasebno konfiguracijo v NVRAM (ki ni nikoli prikazana uporabniku ali varnostno kopirana v drugo napravo), ko se konfiguracija naslednjič zapiše v NVRAM.

  • Ključi za posebno uporabo: Če ustvarite ključe za posebno uporabo, bosta ustvarjena dva para ključev RSA. En par bo uporabljen s katerim koli pravilnikom Internet Key Exchange (IKE), ki določa podpise RSA kot metodo preverjanja pristnosti, drugi par pa bo uporabljen s katerim koli pravilnikom IKE, ki določa šifrirane ključe RSA kot metodo preverjanja pristnosti.

    CA se uporablja samo s pravilniki IKE, ki določajo podpise RSA, ne pa s pravilniki IKE, ki določajo nonce, šifrirane z RSA. (Vendar lahko podate več kot en pravilnik IKE in imate podpise RSA, podane v enem pravilniku, in šifrirane z RSA nonce v drugem pravilniku.)

    Če nameravate v svojih pravilnikih IKE imeti obe vrsti metod preverjanja pristnosti RSA, boste morda raje ustvarili ključe za posebno uporabo. Pri tipkah za posebno uporabo nobena tipka ni po nepotrebnem izpostavljena. (Brez ključev za posebno uporabo se en ključ uporablja za oba načina preverjanja pristnosti, kar poveča izpostavljenost tega ključa).

  • Ključi za splošno uporabo: Če ustvarite ključe za splošne namene, bo ustvarjen samo en par ključev RSA. Ta par bo uporabljen s pravilniki IKE, ki določajo podpise RSA ali šifrirane ključe RSA. Zato se lahko par ključev za splošno uporabo uporablja pogosteje kot par ključev za posebno uporabo.

  • Poimenovani pari ključev: Če ustvarite imenovani par ključev z uporabo argumenta oznaka ključa, morate podati tudi uporabniški ključi ključno besedo ali splošni ključi ključna beseda. Poimenovani pari ključev vam omogočajo, da imate več parov ključev RSA, kar omogoča, da programska oprema Cisco IOS vzdržuje drug par ključev za vsako potrdilo identitete.

  • Dolžina modula: Ko ustvarite ključe RSA, boste pozvani, da vnesete dolžino modula. Daljši kot je modul, večja je varnost. Vendar daljši moduli potrebujejo več časa za ustvarjanje (glejte spodnjo tabelo za vzorčne čase) in za uporabo.

    Tabela 2. Vzorčni časi glede na dolžino modula za generiranje ključev RSA

    Usmerjevalnik

    360 bitov

    512 bitov

    1024 bitov

    2048 bitov (največ)

    Cisco 2500

    11 sekund

    20 sekund

    4 minute, 38 sekund

    Več kot 1 uro

    Cisco 4700

    Manj kot 1 sekunda

    1 sekundo

    4 sekunde

    50 sekund

    Programska oprema Cisco IOS ne podpira modula, večjega od 4096 bitov. Dolžina, krajša od 512 bitov, običajno ni priporočljiva. V določenih situacijah krajši modul morda ne bo pravilno deloval z IKE, zato priporočamo uporabo najmanjšega modula 2048 bitov.

    Dodatne omejitve lahko veljajo, če ključe RSA ustvari kriptografska strojna oprema. Na primer, ko ključe RSA generira Cisco VPN Services Port Adapter (VSPA), mora biti modul ključa RSA najmanj 384 bitov in mora biti večkratnik 64.

  • Določanje mesta shranjevanja za ključe RSA: Ko izdate kripto ključ ustvari RSA ukaz z shranjevanje Ime naprave : ključno besedo in argument, bodo ključi RSA shranjeni v navedeni napravi. Ta lokacija bo nadomestila vse shranjevanje kripto ključev nastavitve ukaza.

  • Določanje naprave za generiranje ključa RSA: Določite lahko napravo, v kateri se generirajo ključi RSA. Podprte naprave vključujejo NVRAM, lokalne diske in žetone USB. Če ima vaš usmerjevalnik konfiguriran in na voljo žeton USB, lahko žeton USB uporabite kot kriptografsko napravo poleg naprave za shranjevanje. Uporaba žetona USB kot kriptografske naprave omogoča, da se na žetonu izvajajo operacije RSA, kot so generiranje ključev, podpisovanje in preverjanje pristnosti poverilnic. Zasebni ključ nikoli ne zapusti žetona USB in ga ni mogoče izvoziti. Javni ključ je mogoče izvoziti.

    Ključe RSA je mogoče generirati na konfiguriranem in razpoložljivem žetonu USB z uporabo na Ime naprave : ključno besedo in argument. Ključi, ki so na žetonu USB, se shranijo v trajno shrambo žetonov, ko so ustvarjeni. Število ključev, ki jih je mogoče ustvariti na žetonu USB, je omejeno z razpoložljivim prostorom. Če poskusite ustvariti ključe na žetonu USB in je ta poln, boste prejeli naslednje sporočilo:

    % Error in generating keys:no available resources 

    Brisanje ključa bo takoj odstranilo ključe, shranjene na žetonu, iz trajnega pomnilnika. (Ključi, ki niso na žetonu, se shranijo ali izbrišejo na lokacijah za shranjevanje brez žetonov, ko kopirati ali podoben ukaz).

  • Določanje generiranja redundantnega ključa RSA v napravi: Odvečnost lahko določite za obstoječe ključe le, če jih je mogoče izvoziti.

primer: Naslednji primer ustvari 1024-bitni par ključev RSA za splošno uporabo na žetonu USB z oznako »ms2« s prikazanimi sporočili o odpravljanju napak kripto mehanizma:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Zdaj se lahko za vpis uporabljajo ključi na žetonu z oznako »ms2«.

Naslednji primer ustvari ključe RSA za posebno uporabo:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Naslednji primer ustvari ključe RSA za splošne namene:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Naslednji primer generira splošni par ključev RSA »exampleCAkeys«:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Naslednji primer določa lokacijo shranjevanja ključa RSA za »usbtoken0«: za “tokenkey1”:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Naslednji primer določa odvečnost ključna beseda:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ime za ključe bo: MYKEYS

Izberite velikost modula ključa v razponu od 360 do 2048 za vaše splošne namenske ključe. Izbira modula ključa, večjega od 512, lahko traja nekaj minut.

Koliko bitov v modulu [512]:

% Ustvarjanje 512-bitnih ključev RSA, ključev ne bo mogoče izvoziti z redundanco ... [OK]

Ukaz

Opis

kopirati

Kopira katero koli datoteko iz vira na cilj, uporabite ukaz za kopiranje v privilegiranem načinu EXEC.

shranjevanje kripto ključev

Nastavi privzeto lokacijo shranjevanja za pare ključev RSA.

razhroščevanje kripto mehanizma

Prikaže sporočila o odpravljanju napak o kripto motorjih.

ime gostitelja

Podaja ali spreminja ime gostitelja za omrežni strežnik.

ime domene ip

Definira privzeto ime domene za dokončanje nekvalificiranih imen gostiteljev (imena brez decimalnih imen domen s pikami).

pokaži kripto ključ mypubkey rsa

Prikaže javne ključe RSA vašega usmerjevalnika.

pokaži potrdila crypto pki

Prikaže informacije o vašem potrdilu PKI, overitelju potrdil in morebitnih potrdilih organa za registracijo.

Za avtentikacijo overitelja potrdil (CA) (s pridobitvijo potrdila CA) uporabite kripto pki overiti ukaz v načinu globalne konfiguracije.

kripto pki overiti ime

ime

Ime CA. To je isto ime, ki je bilo uporabljeno, ko je bil CA razglašen z kripto ca identiteta ukaz.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz je potreben, ko prvotno konfigurirate podporo CA na vašem usmerjevalniku.

Ta ukaz overi CA za vaš usmerjevalnik tako, da pridobi samopodpisano potrdilo CA, ki vsebuje javni ključ CA. Ker služba za potrdila podpiše lastno potrdilo, morate ročno overiti javni ključ službe za potrdila tako, da se ob vnosu tega ukaza obrnete na skrbnika službe za potrdila.

Če uporabljate način Router Advertisements (RA) (z uporabo vpis ukaz), ko izdate kripto pki overiti ukaza, bodo potrdila za podpisovanje in šifriranje organa za registracijo vrnjena iz CA in potrdila CA.

Ta ukaz ni shranjen v konfiguraciji usmerjevalnika. Vendar. javni ključi, vdelani v prejeta potrdila CA (in RA), se shranijo v konfiguracijo kot del zapisa javnih ključev Rivesta, Shamirja in Adelmana (RSA) (imenovanega »veriga javnih ključev RSA«).


 

Če se CA ne odzove v časovni omejitvi po izdaji tega ukaza, bo nadzor terminala vrnjen, tako da ostane na voljo. Če se to zgodi, morate znova vnesti ukaz. Programska oprema Cisco IOS ne bo prepoznala datumov poteka veljavnosti potrdil CA, ki so nastavljeni po letu 2049. Če je obdobje veljavnosti potrdila CA nastavljeno tako, da poteče po letu 2049, bo ob poskusu preverjanja pristnosti s strežnikom CA prikazano naslednje sporočilo o napaki: error retrieving certificate :incomplete chain Če prejmete sporočilo o napaki, podobno temu, preverite datum poteka veljavnosti vašega potrdila CA. Če je datum poteka veljavnosti vašega potrdila CA nastavljen po letu 2049, morate datum poteka skrajšati za eno leto ali več.

primer: V naslednjem primeru usmerjevalnik zahteva potrdilo CA. CA pošlje svoje potrdilo in usmerjevalnik pozove skrbnika, naj preveri potrdilo CA s preverjanjem prstnega odtisa potrdila CA. Skrbnik CA si lahko ogleda tudi prstni odtis potrdila CA, zato bi morali primerjati, kar vidi skrbnik CA, s tem, kar usmerjevalnik prikaže na zaslonu. Če se prstni odtis na zaslonu usmerjevalnika ujema s prstnim odtisom, ki ga vidi skrbnik overitelja potrdil, morate sprejeti potrdilo kot veljavno.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Ukaz

Opis

razhroščevanje kripto pki transakcije

Prikaže sporočila o odpravljanju napak za sled interakcije (vrsta sporočila) med CA in usmerjevalnikom.

vpis

Podaja parametre vpisa vašega CA.

pokazati kripto pki potrdila

Prikaže informacije o vašem potrdilu, potrdilu CA in morebitnih potrdilih RA.

Če želite uvoziti potrdilo ročno prek TFTP ali kot izreži in prilepi na terminalu, uporabite kripto pki uvoz ukaz v načinu globalne konfiguracije.

kripto pki uvoz ime potrdilo

ime potrdilo

Ime certifikacijskega organa (CA). To ime je isto ime, ki je bilo uporabljeno, ko je bil CA razglašen z kripto pki točka zaupanja ukaz.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Vnesti morate uvoz kripto pki ukaz dvakrat, če so uporabljeni uporabniški ključi (ključi za podpis in šifriranje). Ob prvem vnosu ukaza se eno od potrdil prilepi v usmerjevalnik; ob drugem vnosu ukaza se drugo potrdilo prilepi v usmerjevalnik. (Ni pomembno, katero potrdilo je prvo prilepljeno.)

primer: Naslednji primer prikazuje, kako uvoziti potrdilo s funkcijo izreži in prilepi. V tem primeru je točka zaupanja CA »MS«.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Ukaz

Opis

kripto pki točka zaupanja

Izjavlja CA, ki bi ga moral uporabljati vaš usmerjevalnik.

vpis

Podaja parametre vpisa vašega CA.

vpis terminal

Podaja ročno vpis potrdila izreži in prilepi.

Če želite navesti točko zaupanja, ki bi jo moral uporabljati vaš usmerjevalnik, uporabite kripto pki točka zaupanja ukaz v načinu globalne konfiguracije. Če želite izbrisati vse informacije o identiteti in potrdila, povezana s točko zaupanja, uporabite št obliko tega ukaza.

kripto pki točka zaupanja ime odvečnost

št kripto pki točka zaupanja ime odvečnost

ime

Ustvari ime za točko zaupanja. (Če ste predhodno prijavili točko zaupanja in želite le posodobiti njene značilnosti, navedite ime, ki ste ga ustvarili prej.)

odvečnost

(Izbirno) Določa, da je treba ključ in vsa potrdila, povezana z njim, sinhronizirati z overiteljem potrdil v pripravljenosti (CA).

Privzeti ukaz: Vaš usmerjevalnik ne prepozna nobene točke zaupanja, dokler ne deklarirate točke zaupanja s tem ukazom. Vaš usmerjevalnik uporablja edinstvene identifikatorje med komunikacijo s strežniki Online Certificate Status Protocol (OCSP), kot je konfigurirano v vašem omrežju.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo:

Objava točk zaupanja

Uporabi kripto pki točka zaupanja ukaz za deklaracijo točke zaupanja, ki je lahko samopodpisana overitelja korenskih potrdil (CA) ali podrejena CA. Izdaja kripto pki točka zaupanja ukaz vas postavi v konfiguracijski način ca-trustpoint.

Lastnosti za točko zaupanja lahko podate z naslednjimi podukazi:

  • crl — Poizveduje po seznamu preklicanih potrdil (CRL), da zagotovi, da potrdilo vrstnika ni bilo preklicano.

  • privzeto (ca-točka zaupanja) — Ponastavi vrednost podukazov načina konfiguracije ca-trustpoint na njihove privzete vrednosti.

  • vpis —Določi parametre vpisa (neobvezno).

  • vpis http-proxy —Dostopa do CA prek HTTP prek proxy strežnika.

  • vpis samopodpisano —Določi samopodpisano vpisovanje (neobvezno).

  • tekma potrdilo — Povezuje seznam za nadzor dostopa (ACL) na podlagi potrdila, definiran z kripto ca potrdilo zemljevid ukaz.

  • ocsp onemogoči-nonce — Določa, da vaš usmerjevalnik med komunikacijo OCSP ne bo pošiljal enoličnih identifikatorjev ali nonce.

  • primarni —Dodeli določeno točko zaupanja kot primarno točko zaupanja usmerjevalnika.

  • korenina —Definira TFTP za pridobitev potrdila CA in podaja ime za strežnik in ime za datoteko, ki bo shranila potrdilo CA.

Določanje uporabe enoličnih identifikatorjev

Ko kot metodo preklica uporabljate OCSP, se med enakovredno komunikacijo s strežnikom OCSP privzeto pošljejo edinstveni identifikatorji ali nonces. Uporaba edinstvenih identifikatorjev med komunikacijo strežnika OCSP omogoča bolj varno in zanesljivo komunikacijo. Vendar pa vsi strežniki OCSP ne podpirajo uporabe edinstvenih zobnih protez, za več informacij glejte priročnik OCSP. Če želite onemogočiti uporabo edinstvenih identifikatorjev med komunikacijo OCSP, uporabite ocsp onemogoči-nonce podukaz.

primer: Naslednji primer prikazuje, kako deklarirati CA z imenom ka in podati parametre vpisa in CRL:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Naslednji primer prikazuje ACL na podlagi potrdila z oznako Skupina, definirano v a kripto pki potrdilo zemljevid ukaz in vključen v tekma potrdilo podpoveljstvo v kripto pki točka zaupanja ukaz:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Naslednji primer prikazuje samopodpisano potrdilo, ki je določeno za točko zaupanja z imenom local z uporabo podukaza za vpis samopodpisanega ukaza crypto pki trustpoint:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Naslednji primer prikazuje enolični identifikator, ki je onemogočen za komunikacije OCSP za predhodno ustvarjeno točko zaupanja z imenom ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Naslednji primer prikazuje odvečnost ključna beseda, navedena v kripto pki točka zaupanja ukaz:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Ukaz

Opis

crl

Poizveduje CRL, da zagotovi, da potrdilo vrstnika ni bilo preklicano.

privzeto (ca-točka zaupanja)

Ponastavi vrednost konfiguracijskega podukaza ca-trustpoint na privzeto vrednost.

vpis

Podaja parametre vpisa vašega CA.

vpis http-proxy

Do CA dostopa prek HTTP prek proxy strežnika.

primarni

Določi določeno točko zaupanja kot primarno točko zaupanja usmerjevalnika.

korenina

Pridobi potrdilo CA prek TFTP.

Če želite ročno uvoziti (prenesti) sveženj potrdil overitelja potrdil (CA) v skrbniško skupino infrastrukture javnih ključev (PKI), da posodobite ali zamenjate obstoječi sveženj CA, uporabite kripto pki trustpool uvoz ukaz v načinu globalne konfiguracije. Če želite odstraniti katerega koli od konfiguriranih parametrov, uporabite št obliko tega ukaza.

kripto pki trustpool uvoz čisto [ terminal | url url ]

št kripto pki trustpool uvoz čisto [ terminal | url url ]

čisto

Podaja odstranitev prenesenih potrdil zaupanja PKI, preden se prenesejo nova potrdila. Uporabite izbirno terminal ključno besedo za odstranitev obstoječe nastavitve terminala paketa potrdil CA ali url ključno besedo in url argument za odstranitev nastavitve datotečnega sistema URL.

terminal

Podaja uvoz paketa potrdil CA prek terminala (izreži in prilepi) v formatu Privacy Enhanced Mail (PEM).

url url

Podaja uvoz paketa potrdil CA prek URL-ja.

Privzeti ukaz: Funkcija zaupanja PKI je omogočena. Usmerjevalnik uporablja vgrajen sveženj potrdil CA v skrbniškem bazenu PKI, ki ga Cisco samodejno posodobi.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo:

 

Varnostne grožnje in kriptografske tehnologije za zaščito pred njimi se nenehno spreminjajo. Za več informacij o najnovejših Ciscovih kriptografskih priporočilih glejte Šifriranje naslednje generacije (NGE) beli papir.

Cisco samodejno posodobi potrdila sklada zaupanja PKI. Ko potrdila sklada zaupanja PKI niso aktualna, uporabite kripto pki trustpool uvoz ukaz, da jih posodobite z druge lokacije.

The url argument podaja ali spreminja datotečni sistem URL CA. Spodnja tabela navaja razpoložljive datotečne sisteme URL.

Tabela 3. Datotečni sistemi URL

Datotečni sistem

Opis

arhiv:

Uvozi iz arhivskega datotečnega sistema.

cns:

Uvozi iz datotečnega sistema Cluster Namespace (CNS).

disk0:

Uvozi iz datotečnega sistema disc0.

disk1:

Uvozi iz datotečnega sistema disc1.

ftp:

Uvozi iz datotečnega sistema FTP.

http:

Uvozi iz datotečnega sistema HTTP. URL mora biti v naslednjih oblikah:

  • http:// CAname:80 , kje CAname je sistem domenskih imen (DNS)

  • http:// ipv4-naslov :80. Na primer: http://10.10.10.1:80.

  • http:// [ipv6-naslov]:80 . Na primer: http://[2001:DB8:1:1::1]:80. Naslov IPv6 je v šestnajstiškem zapisu in mora biti v URL-ju v oklepajih.

https:

Uvozi iz datotečnega sistema HTTPS. URL mora uporabljati iste oblike kot HTTP: formati datotečnega sistema.

nič:

Uvozi iz ničelnega datotečnega sistema.

nvram:

Uvozi iz datotečnega sistema NVRAM.

voziček:

Uvozi iz datotečnega sistema Parameter Random-access Memory (PRAM).

rcp:

Uvozi iz datotečnega sistema protokola za oddaljeno kopiranje (rcp).

scp:

Uvozi iz datotečnega sistema protokola varnega kopiranja (scp).

snmp:

Uvozi iz preprostega protokola za upravljanje omrežja (SNMP).

sistem:

Uvozi iz sistemskega datotečnega sistema.

katran:

Uvozi iz datotečnega sistema UNIX tar.

tftp:

Uvozi iz datotečnega sistema TFTP.


 
URL mora biti v od: tftp:// CAname/specifikacija datoteke .

tmpsys:

Uvozi iz datotečnega sistema Cisco IOS tmpsys.

unix:

Uvozi iz datotečnega sistema UNIX.

xmodem:

Uvozi iz sistema preprostega protokola za prenos datotek xmodem.

ymodem:

Uvozi iz sistema preprostega protokola za prenos datotek ymodem.

primer: Naslednji primer prikazuje, kako odstraniti vsa prenesena potrdila CA skrbniškega bazena PKI in nato posodobiti potrdila CA v skrbniškem bazenu PKI s prenosom novega svežnja potrdil CA:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Naslednji primer prikazuje, kako posodobiti potrdila CA v skrbniškem bazenu PKI s prenosom novega svežnja potrdil CA, ne da bi pri tem odstranili vsa prenesena potrdila CA skrbniškega sklada PKI:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Ukaz

Opis

cabundle url

Konfigurira URL, s katerega je prenesen sveženj CA zaupanja PKI.

verižna validacija

Omogoča verižno preverjanje od potrdila enakovrednega do korenskega potrdila CA v skrbniškem bazenu PKI.

crl

Podaja poizvedbo seznama preklicanih potrdil (CRL) in možnosti predpomnilnika za skrbniško skupino PKI.

politika skrbniškega sklada kripto pki

Konfigurira parametre pravilnika sklada zaupanja PKI.

privzeto

Ponastavi vrednost konfiguracijskega ukaza ca-trustpool na privzeto.

tekma

Omogoča uporabo zemljevidov potrdil za skrbniško skupino PKI.

ocsp

Podaja nastavitve OCSP za skrbniško skupino PKI.

preklic-ček

Onemogoči preverjanje preklica, ko se uporablja pravilnik skrbniškega sklada PKI.

pokazati

Prikaže politiko skrbniškega sklada PKI usmerjevalnika v konfiguracijskem načinu ca-trustpool.

pokaži trustpool kripto pki

Prikaže potrdila skrbniškega sklada PKI usmerjevalnika in po želji prikaže pravilnik skrbniškega sklada PKI.

izvorni vmesnik

Podaja izvorni vmesnik, ki bo uporabljen za pridobivanje CRL, status OCSP ali prenos paketa potrdil CA za skrbniško skupino PKI.

shranjevanje

Določa lokacijo datotečnega sistema, kjer so v usmerjevalniku shranjeni certifikati sklada zaupanja PKI.

vrf

Podaja primerek VRF, ki bo uporabljen za pridobivanje CRL.

Za prepoznavanje točka zaupanja ime-točke zaupanja ključno besedo in argument, uporabljen med rokovanjem za varnost transportne plasti (TLS), ki ustreza naslovu oddaljene naprave, uporabite kripto signalizacijo ukaz v načinu konfiguracije uporabniškega agenta (UA) SIP. Za ponastavitev na privzeto točka zaupanja niz, uporabite št obliko tega ukaza.

kripto signalizacijo { privzeto | daljinski naslov IP naslov podomrežna maska } [ tls-profil oznaka | točka zaupanja ime-točke zaupanja ] [ cn-san-preverjanje strežnik ] [ stranka-vtp ime-točke zaupanja ] [ šifra ecdsa | krivulja velikosti 384 | stroga šifra ]

št kripto signalizacijo { privzeto | daljinski naslov IP naslov podomrežna maska } [ tls-profil oznaka | točka zaupanja ime-točke zaupanja ] [ cn-san-preverjanje strežnik ] [ stranka-vtp ime-točke zaupanja ] [ šifra ecdsa | krivulja velikosti 384 | stroga šifra ]

privzeto

(Izbirno) Konfigurira privzeto točko zaupanja.

daljinski naslov ip-naslov podomrežna maska

(Izbirno) Povezuje naslov internetnega protokola (IP) s točko zaupanja.

tls-profil oznaka

(Izbirno) Poveži konfiguracijo profila TLS z ukazom kripto signalizacijo .

točka zaupanja ime-točke zaupanja

(Neobvezno) točka zaupanja ime-točke zaupanja ime se nanaša na potrdilo naprave, ustvarjeno kot del postopka vpisa z uporabo ukazov infrastrukture javnih ključev Cisco IOS (PKI).

strežnik cn-san-validate

(Izbirno) Omogoča preverjanje identitete strežnika prek polj Common Name (CN) in Subject Alternate Name (SAN) v potrdilu strežnika med povezavami SIP/TLS na strani odjemalca.

stranka-vtp ime-točke zaupanja

(Izbirno) SIP-UA dodeli točko zaupanja za preverjanje odjemalca.

šifra ecdsa

(Izbirno) Ko je šifra ecdsa ključna beseda ni navedena, postopek SIP TLS uporablja večji nabor šifer, odvisno od podpore na plasti varnih vtičnic (SSL).

Podprti so naslednji paketi šifer:

  • TLS_ECDHE_ECDSA_Z_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_Z_AES_256_GCM_SHA384

velikost krivulje 384

(Izbirno) Konfigurira specifično velikost eliptičnih krivulj, ki se uporabljajo za sejo TLS.

stroga šifra

(Izbirno) The stroga šifra ključna beseda podpira samo šifriranje TLS Rivest, Shamir in Adelman (RSA) z naborom šifrirnega paketa Advanced Encryption Standard-128 (AES-128).

Podprti so naslednji paketi šifer:

  • TLS_RSA_Z_AES_128_CBC_SHA

  • TLS_DHE_RSA_Z_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_Z_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_Z_AES_256_GCM_SHA384


 

Ko stroga šifra ključna beseda ni določena, postopek SIP TLS uporablja privzeti nabor šifer, odvisno od podpore na plasti varnih vtičnic (SSL).

Privzeti ukaz: Ukaz za kripto signalizacijo je onemogočen.

Ukazni način: Konfiguracija SIP UA (sip-ua)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The točka zaupanja ime-točke zaupanja ključna beseda in argument se nanašata na potrdilo CUBE, ustvarjeno kot del postopka vpisa z uporabo ukazov Cisco IOS PKI.

Ko je konfigurirano eno samo potrdilo, ga uporabljajo vse oddaljene naprave in ga konfigurira privzeto ključna beseda.

Ko se uporablja več potrdil, so lahko povezana z oddaljenimi storitvami, ki uporabljajo daljinski naslov argument za vsako točko zaupanja. The daljinski naslov in privzeti argumenti se lahko uporabljajo skupaj, da pokrijejo vse zahtevane storitve.


 

Privzeta zbirka šifr v tem primeru je naslednji niz, ki ga podpira sloj SSL na CUBE:

  • TLS_RSA_Z_RC4_128_MD5

  • TLS_RSA_Z_AES_128_CBC_SHA

  • TLS_DHE_RSA_Z_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_Z_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_Z_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_Z_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_Z_AES_256_GCM_SHA384

Ključna beseda cn-san-validate strežnik omogoča preverjanje identitete strežnika prek polj CN in SAN v potrdilu pri vzpostavljanju povezav SIP/TLS na strani odjemalca. Preverjanje polj CN in SAN strežniškega potrdila zagotavlja, da je domena na strani strežnika veljavna entiteta. Pri ustvarjanju varne povezave s strežnikom SIP CUBE preveri veljavnost konfiguriranega imena ciljne domene seje glede na polja CN/SAN v potrdilu strežnika, preden vzpostavi sejo TLS. Ko konfigurirate cn-san-validate strežnik , se preverjanje identitete strežnika izvede za vsako novo povezavo TLS.

The tls-profil povezuje konfiguracije pravilnika TLS, narejene prek povezanega glasovni razred tls-profil konfiguracijo. Poleg možnosti pravilnika TLS, ki so na voljo neposredno z kripto signalizacijo ukaz, a tls-profil vključuje tudi sni poslati možnost.

sni poslati omogoča navedbo imena strežnika (SNI), razširitev TLS, ki odjemalcu TLS omogoča, da navede ime strežnika, s katerim se poskuša povezati med začetnim postopkom rokovanja TLS. V pozdravu odjemalca se pošlje samo popolnoma kvalificirano ime gostitelja DNS strežnika. SNI ne podpira naslovov IPv4 in IPv6 v razširitvi pozdrava odjemalca. Po prejemu "zdravo" z imenom strežnika od odjemalca TLS strežnik uporabi ustrezno potrdilo v nadaljnjem postopku rokovanja TLS. SNI zahteva TLS različice 1.2.


 

Funkcije pravilnika TLS bodo na voljo le prek a glasovni razred tls-profil konfiguracijo.

The kripto signalizacijo ukaz še naprej podpira predhodno obstoječe kripto možnosti TLS. Uporabite lahko bodisi glasovni razred tls-profil oznaka oz kripto signalizacijo ukaz za konfiguracijo točke zaupanja. Priporočamo, da uporabite glasovni razred tls-profil oznaka ukaz za izvedbo konfiguracije profila TLS.

primer: Naslednji primer konfigurira CUBE za uporabo točka zaupanja ime-točke zaupanja ključno besedo in argument, ko vzpostavi ali sprejme povezavo TLS z oddaljeno napravo z naslovom IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Naslednji primer konfigurira CUBE za uporabo točka zaupanja ime-točke zaupanja ključno besedo in argument, ko vzpostavi ali sprejme povezavo TLS s katero koli oddaljeno napravo:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Naslednji primer konfigurira CUBE za uporabo svojega točka zaupanja ime-točke zaupanja ključno besedo in argument, ko vzpostavi ali sprejme povezavo TLS s katero koli oddaljeno napravo z naslovom IP 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Naslednji primer konfigurira specifično velikost eliptičnih krivulj, ki se uporabljajo za sejo TLS:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Naslednji primer konfigurira CUBE za izvajanje preverjanja identitete strežnika prek polj Common Name (CN) in Subject Alternate Name (SAN) v potrdilu strežnika:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Naslednji primer povezuje konfiguracije glasovnega razreda, izvedene z ukazom glasovni razred tls-profil oznaka na ukaz kripto signalizacijo :

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Ukaz

Opis

sip-ua

Omogoči konfiguracijske ukaze uporabniškega agenta SIP.

glasovni razred tls-profil oznaka

Omogoča konfiguracijo glasovnih ukazov razreda, potrebnih za sejo TLS.

Ukazi od D do I

Če želite klicnemu enakovredniku dodati opis, uporabite opis ukaz v načinu konfiguracije enakovrednega klica. Če želite odstraniti opis, uporabite št obliko tega ukaza.

opis vrvica

št opis vrvica

vrvica

Določa besedilni niz do 64 alfanumeričnih znakov.

Ukazni način: Onemogočeno

Privzeti ukaz: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi opis ukaz za vključitev opisnega besedila o klicnem računalniku. The pokazati izhod ukaza prikazuje opis in ne vpliva na delovanje klicne enote.

primer: Naslednji primer prikazuje opis, ki je vključen v klicno enoto:


dial-peer voice 1 pots
 description inbound PSTN calls

Naslednji primer prikazuje odhodne klicne enote v PSTN s konfiguracijo UDP in RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Ukaz

Opis

dial-peer glas

Definira enakovrednega klica.

pokaži glas enakovrednega klica

Prikaže informacije o konfiguraciji za klicne enote.

Če želite določiti opis za zemljevid vzorca e164, uporabite opis ukaz v načinu konfiguracije glasovnega razreda. Če želite izbrisati konfigurirani opis, uporabite št obliko tega ukaza.

opis vrvica

št opis vrvica

vrvica

Niz znakov od 1 do 80 znakov za zemljevid vzorca e164.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta funkcija omogoča skrbnikom, da zmanjšajo skupno število enakovrednih klicev tako, da združijo veliko možnih ujemanj številk (vzorci ciljev, dohodna klicana številka itd.) v en zemljevid vzorcev. Dodana je podpora za e164-pattern-map za odhodno klicno enoto.

Zemljevid vzorca e164 je mogoče konfigurirati prek vmesnika CLI ali ga vnaprej konfigurirati in shraniti kot datoteko .cfg. Datoteka .cfg se nato doda v bliskovno datoteko prehoda in se nato sklicuje pri konfiguriranju preostalega ukaza. Datoteka .cfg lahko uporabi 5000 vnosov.

primer: Naslednji primer prikazuje, kako konfigurirati klicanje v sili v načinu konfiguracije glasovnega razreda:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Naslednji primer prikazuje, kako konfigurirati več vzorcev za odhodno klicno enoto:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Če želite konfiguraciji vmesnika dodati opis, uporabite opis ukaz v načinu konfiguracije vmesnika. Če želite odstraniti opis, uporabite št obliko tega ukaza.

opis vrvica

št opis vrvica

vrvica

Komentar ali opis, ki vam pomaga zapomniti, kaj je priloženo temu vmesniku. Ta niz je omejen na 238 znakov.

Privzeti ukaz: Opis ni dodan.

Ukazni način: Konfiguracija vmesnika (config-if)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The opis ukaz je mišljen izključno kot komentar, ki ga je treba vnesti v konfiguracijo, da si boste lažje zapomnili, za kaj se določeni vmesniki uporabljajo. Opis se prikaže v izhodu naslednjih ukazov EXEC: več nvram:startup-config , pokaži vmesnike , in več system:running-config .

primer: Naslednji primer prikazuje, kako dodati opis za vmesnik GigabitEthernet:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Ukaz

Opis

več nvram:startup-config

Prikaže zagonsko konfiguracijsko datoteko, ki je v NVRAM-u ali določena s CONFIG_Spremenljivka okolja FILE.

več system:running-config

Prikaže trenutno konfiguracijo.

pokaži vmesnike

Prikaže statistiko za vse vmesnike, konfigurirane na usmerjevalniku ali dostopovnem strežniku.

Če želite zagotoviti opis skupine profilov TLS in ga povezati s profilom TLS, uporabite ukaz opis v načinu konfiguracije glasovnega razreda. Če želite izbrisati opis skupine profilov TLS, uporabite št obliko tega ukaza.

opis oznaka-skupine-profila tls

št opis oznaka-skupine-profila tls

oznaka-skupine-profila tls

Omogoča vnos opisa za skupino profilov TLS.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Opis skupine profilov TLS je prek ukaza povezan s profilom TLS glasovni razred tls-profil oznaka . Oznaka povezuje opis skupine profilov TLS z ukazom kripto signalizacijo .

primer: Naslednji primer ponazarja, kako ustvariti glasovni razred tls-profile in povezati opisno skupino profilov TLS:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Naslednji primer prikazuje, kako konfigurirati profil možnosti SIP:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Ukaz

Opis

glasovni razred tls-profil

Ponuja podmožnosti za konfiguracijo ukazov, ki so potrebni za sejo TLS.

kripto signalizacijo

Identificira točko zaupanja ali tls-profil oznaka ki se uporablja med postopkom rokovanja TLS.

Če želite določiti skupino enakovrednih klicev, iz katere je mogoče izbrati odhodnega enakovrednega klica, uporabite destinacija dpg ukaz v načinu konfiguracije enakovrednega klicanja.

destinacija dpg dial-peer-group-id

št destinacija dpg dial-peer-group-id

dial-peer-group-id

Podaja ID skupine enakovrednih klicev.

Privzeti ukaz: Ciljni dpg ni povezan z enakovrednim klicem.

Ukazni način: Konfiguracija enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ko je dohodni klicni enakovredni vezan na odhodni klicni enakovredni z uporabo dpg, ciljni vzorec ni uporabljen za ujemanje.

primer: Ta naslednji primer prikazuje, kako povezati izhodno skupino enakovrednih klicnih enot z vhodno skupino enakovrednih klicnih enot:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Če želite povezati zemljevid vzorca E.164 z enakovrednim klicem, uporabite destinacija e164-vzorec-zemljevid ukaz v načinu konfiguracije enakovrednega klica. Če želite odstraniti povezavo zemljevida vzorca E.164 iz klicne enote, uporabite št obliko tega ukaza.

destinacija e164-vzorec-zemljevid oznaka

št destinacija e164-vzorec-zemljevid oznaka

oznaka

Številka, ki določa zemljevid vzorca cilja E.164. Razpon je od 1 do 10000.

Privzeti ukaz: Zemljevid vzorca E.164 ni povezan z klicno enoto.

Ukazni način: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Za podporo enakovrednega klica z več ciljnimi vzorci, ki vključujejo množično konfiguracijo enakovrednega klica, uporabite preslikavo ciljnega vzorca E.164. Ustvarite lahko ciljni zemljevid vzorcev E.164 in ga nato povežete z enim ali več klicnimi točkami. Na podlagi preverjanja preslikave vzorca lahko omogočite ali onemogočite enega ali več klicnih enot, povezanih s ciljno preslikavo vzorca E.164. Če želite pridobiti status konfiguriranega zemljevida vzorca E.164, uporabite pokaži glas enakovrednega klica ukaz v načinu konfiguracije enakovrednega klica.

primer: Naslednji primer prikazuje, kako povezati zemljevid vzorca E.164 z enakovrednim klicem:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Ukaz

Opis

ciljni vzorec

Določa predpono ali celotno telefonsko številko E.164, ki se uporablja za klicni enakovredni telefon.

e164

Konfigurira vnos E.164 na zemljevidu vzorca cilja E.164.

pokaži glas enakovrednega klica

Prikaže informacije o konfiguraciji in statistiko klicev za klicne enote.

url

Podaja URL besedilne datoteke, ki ima konfigurirane vnose vzorcev E.164 na ciljnem zemljevidu vzorcev E.164.

Če želite določiti predpono ali celotno telefonsko številko E.164, ki bo uporabljena za klicno enoto, uporabite ciljni vzorec ukaz v načinu konfiguracije enakovrednega klica. Če želite onemogočiti konfigurirano predpono ali telefonsko številko, uporabite št obliko tega ukaza.

ciljni vzorec [ + ] vrvica [ T ]

št ciljni vzorec [ + ] vrvica [ T ]

+

(Izbirno) Znak, ki označuje številko standarda E.164.

vrvica

Serija števk, ki določa vzorec za telefonsko številko E.164 ali zasebno klicno številko. Veljavni vnosi so številke od 0 do 9, črke od A do D in naslednji posebni znaki:

  • Zvezdica (*) in znak funta (#), ki se pojavita na standardnih tipkovnicah za tonsko številčnico.

  • Vejica (,), ki vstavi premor med števke.

  • Pika (.), ki se ujema s katero koli vneseno števko (ta znak se uporablja kot nadomestni znak).

  • Znak za odstotek (%), ki označuje, da se je predhodna številka pojavila nič ali večkrat; podobno kot uporaba nadomestnih znakov.

  • Znak plus (+), ki označuje, da se je prejšnja številka pojavila enkrat ali večkrat.


 

Znak plus, ki se uporablja kot del niza števk, se razlikuje od znaka plus, ki ga lahko uporabite pred nizom števk, da označite, da je niz standardna številka E.164.

  • Cirkumfleks (^), ki označuje ujemanje z začetkom niza.

  • Znak za dolar ($), ki se ujema z ničelnim nizom na koncu vhodnega niza.

  • Simbol poševnice nazaj (\), ki mu sledi en znak, in se ujema s tem znakom. Lahko se uporablja z enim znakom brez drugega pomena (ujema se s tem znakom).

  • Vprašaj (?), ki označuje, da se je predhodna številka pojavila nič ali enkrat.

  • Oklepaji ([ ]), ki označujejo obseg. Obseg je zaporedje znakov v oklepajih; v območju so dovoljeni samo številski znaki od 0 do 9.

  • Oklepaji (( )), ki označujejo vzorec in so enaki pravilu regularnega izraza.

T

(Izbirno) Kontrolni znak, ki označuje, da je ciljni vzorec vrednost je klicni niz spremenljive dolžine. Uporaba tega kontrolnega znaka omogoča usmerjevalniku, da počaka, da prejme vse številke, preden preusmeri klic.

Privzeti ukaz: Ukaz je omogočen z ničelnim nizom.

Ukazni način: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi ciljni vzorec ukaz za določitev telefonske številke E.164 za klicno enoto.

Vzorec, ki ga konfigurirate, se uporablja za ujemanje klicanih številk z enakovrednim klicem. Klicna enota se nato uporabi za dokončanje klica. Ko usmerjevalnik prejme glasovne podatke, primerja klicano številko (celotno telefonsko številko E.164) v glavi paketa s številko, ki je konfigurirana kot ciljni vzorec za vrstnika glasovne telefonije. Usmerjevalnik nato izloči levo poravnane številke, ki ustrezajo ciljnemu vzorcu. Če ste konfigurirali predpono, je predpona dodana preostalim številkam, kar ustvari klicni niz, ki ga usmerjevalnik nato pokliče. Če so vse številke v ciljnem vzorcu odstranjene, uporabnik prejme znak centrale.

Obstajajo območja po svetu (na primer nekatere evropske države), kjer se lahko veljavne telefonske številke razlikujejo po dolžini. Uporabite izbirni kontrolni znak T za označevanje določenega ciljni vzorec vrednost je klicni niz spremenljive dolžine. V tem primeru sistem ne ujema klicanih številk, dokler ne poteče medmestna časovna omejitev.


 

Programska oprema Cisco IOS ne preverja veljavnosti telefonske številke E.164; kot veljavno število sprejme katero koli vrsto števk.

primer: Naslednji primer prikazuje konfiguracijo telefonske številke E.164 555-0179 za klicno enoto:


dial-peer voice 10 pots
 destination-pattern +5550179

Naslednji primer prikazuje konfiguracijo ciljnega vzorca, v katerem se vzorec "43" večkrat ponovi pred števkama "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Naslednji primer prikazuje konfiguracijo ciljnega vzorca, v katerem se vzorec prejšnje številke večkrat ponovi:


dial-peer voice 2 voip
 destination-pattern 555%

Naslednji primer prikazuje konfiguracijo ciljnega vzorca, v katerem je ujemanje številk za številkami preprečeno in je prejet celoten niz:


dial-peer voice 2 voip
 destination-pattern 555T

Ukaz

Opis

odgovor-naslov

Določa celotno telefonsko številko E.164, ki bo uporabljena za identifikacijo enakovrednega klica pri dohodnem klicu.

dial-peer terminator

Označuje poseben znak, ki se uporablja kot zaključek za klicane številke spremenljive dolžine.

dohodna klicana številka (klicna številka)

Podaja številčni niz, ki se lahko ujema z dohodnim klicem, da se ta klic poveže z enakovrednim klicem.

predpono

Podaja predpono klicanih števk za klicno enoto.

časovne omejitve interdigit

Konfigurira vrednost medmestne časovne omejitve za določena glasovna vrata.

Če želite določiti številko imenika ISDN za telefonski vmesnik, uporabite ciljni vzorec ukaz v načinu konfiguracije vmesnika. Če želite onemogočiti navedeno številko imenika ISDN, uporabite št obliko tega ukaza.

ciljni vzorec isdn

št ciljni vzorec isdn

isdn

Lokalna številka imenika ISDN, ki jo dodeli vaš ponudnik telefonskih storitev.

Privzeti ukaz: Privzeta številka imenika ISDN ni definirana za ta vmesnik.

Ukazni način: Konfiguracija vmesnika (config-if)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz velja za usmerjevalnike serije Cisco 800.

Ta ukaz morate podati, ko ustvarjate enakovrednega klica. Ta ukaz ne deluje, če ni naveden v kontekstu klicne enote. Za informacije o ustvarjanju enakovrednega klica glejte Priročnik za konfiguracijo programske opreme usmerjevalnikov serije Cisco 800.

Ne navajajte območne kode z lokalno številko imenika ISDN.

primer: Naslednji primer podaja 555-0101 kot lokalno številko imenika ISDN:

destination-pattern 5550101

Ukaz

Opis

klicni enakovredni glas

Vstopi v konfiguracijski način klicne enote, definira vrsto klicne enote in definira številko oznake, povezano z klicno enoto.

št Čakajoči klic

Onemogoči čakajoči klic.

pristanišče (klic vrstnik)

Omogoča vmesnik na adapterju vrat PA-4R-DTR, da deluje kot vrata koncentratorja.

prstan

Nastavi značilno zvonjenje za telefone, fakse ali modeme, povezane z usmerjevalnikom serije Cisco 800.

pokazati klicni enakovredni glas

Prikaže informacije o konfiguraciji in statistiko klicev za klicne enote.

Za vstop v način diagnostičnega podpisa klica domov uporabite diagnostični podpis ukaz v načinu konfiguracije klica domov.

diagnostični podpis

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: konfiguracija klica domov (cfg-call-home)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Funkcija diagnostičnih podpisov (DS) prenese digitalno podpisane podpise v naprave. DSes ponuja možnost definiranja več vrst dogodkov in vrst sprožilcev za izvedbo zahtevanih dejanj, kot jih podpira standardna funkcija Call Home.

primer: Naslednji primer prikazuje, kako omogočiti zahtevo za periodično nalaganje datotek z diagnostičnim podpisom (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Če želite določiti, da imenovani razred omejitev (COR) velja za klicne enote, uporabite klicni enakovredni kor po meri ukaz v načinu globalne konfiguracije.

klicni enakovredni kor po meri

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali ključnih besed.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Morate uporabiti dial-peer cor custom ukaz in ime ukaz za definiranje imen zmožnosti, preden lahko podate pravila COR in jih uporabite za določene klicne enote.

Primeri možnih imen lahko vključujejo naslednje: pokliči1900, pokliči527, pokliči9 in pokliči911.


 

Določite lahko največ 64 imen COR.

primer: Naslednji primer definira dve imeni COR:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Ukaz

Opis

ime (po meri klicnega enakovrednika)

Zagotavlja ime za COR po meri.

Če želite določiti vrstni red izbire iskanja za klicne enote, uporabite klicni enakovredni lov ukaz v načinu globalne konfiguracije. Če želite obnoviti privzeti vrstni red izbire, uporabite št obliko tega ukaza.

klicni enakovredni lov lovska-vrstna-številka

št klicni enakovredni lov lovska-vrstna-številka

lovska-vrstna-številka

Številka od 0 do 7, ki izbere vnaprej določen vrstni red izbire lova:

  • 0--najdaljše ujemanje v telefonski številki, izrecne nastavitve, naključna izbira. To je privzeta številka naloga za lov.

  • 1--Najdaljše ujemanje v telefonski številki, jasne nastavitve, najmanjša uporaba.

  • 2--Izrecne nastavitve, najdaljše ujemanje v telefonski številki, naključna izbira.

  • 3--Izrecna preferenca, najdaljše ujemanje v telefonski številki, najmanjša uporaba.

  • 4--Najmanjša uporaba, najdaljše ujemanje v telefonski številki, izrecne nastavitve.

  • 5--Najmanjša uporaba, jasne nastavitve, najdaljše ujemanje v telefonski številki.

  • 6--Naključna izbira.

  • 7--Najmanjša uporaba.

Privzeti ukaz: Privzeto je najdaljše ujemanje v telefonski številki, izrecne nastavitve, naključna izbira (številka vrstnega reda iskanja 0).

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi klicni enakovredni lov dial peer konfiguracijski ukaz, če ste konfigurirali iskalne skupine. "Najdaljše ujemanje v telefonski številki" se nanaša na ciljni vzorec, ki se ujema z največjim številom klicanih števk. "Izrecna preferenca" se nanaša na prednost nastavitev ukaza v konfiguraciji enakovrednega klicanja. »Najmanjša uporaba« se nanaša na ciljni vzorec, ki je čakal najdlje, odkar je bil izbran. »Naključna izbira« enakomerno tehta vse ciljne vzorce v načinu naključne izbire.

primer: Naslednji primer konfigurira klicne enote za iskanje v naslednjem vrstnem redu: (1) najdaljše ujemanje v telefonski številki, (2) izrecna preferenca, (3) naključna izbira.


dial-peer hunt 0

Ukaz

Opis

ciljni vzorec

Podaja predpono ali celotno telefonsko številko za klicno enoto.

prednost

Podaja prednostni vrstni red izbire klicne enote znotraj iskalne skupine.

pokazati klicni enakovredni glas

Prikaže informacije o konfiguraciji za klicne enote.

Če želite konfigurirati skupino enakovrednih klicev kot cilj, uporabite dial-peer prednost ukaz v načinu konfiguracije glasovnega razreda. Če želite onemogočiti zmožnost, uporabite št obliko tega ukaza.

klicni enakovredni dial-peer-id [ prednost prednostni red ]

št klicni enakovredni dial-peer-id [ prednost prednostni red ]

prednost prednostni red

Podaja prioriteto s prednostnim vrstnim redom za vsako klicno enoto.

dial-peer-id

Identificira klicno enoto.

Privzeti ukaz: 0 je privzeta in najvišja nastavitev

Ukazni način: konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če prednost ni podana, je vrstni red izbire naključen ali kot ga določa dial-peer lov ukaz.

Nižja kot je prednostna številka, višja je prioriteta. Najvišjo prednost ima klicni enakovredni element z vrstnim redom prednosti 0.

Uporabi dial-peer prednost ukaz za povezovanje konfiguriranega klicnega enakovrednika s to skupino klicnih enakovrednih in konfigurira prednostno vrednost.

primer: Naslednji primer prikazuje, kako konfigurirati skupino enakovrednih klicev, ki se uporablja za usmerjanje klicev neposredno v odhodno PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Če želite definirati določeno klicno enoto, določiti metodo glasovne enkapsulacije in vstopiti v način konfiguracije klicne enote, uporabite klicni enakovredni glas ukaz v načinu globalne konfiguracije. Če želite izbrisati določeno klicno enoto, uporabite št obliko tega ukaza.

klicni enakovredni glas oznaka { lonci | voip sistem

št klicni enakovredni glas oznaka { lonci | voip sistem

oznaka

Številke, ki definirajo določeno klicno enoto. Razpon je od 1 do 2147483647.

lonci

Označuje, da je to vrstnik POTS, ki uporablja enkapsulacijo VoIP na hrbtenici IP.

voip

Označuje, da je to enota VoIP, ki uporablja enkapsulacijo glasu v omrežju POTS.

sistem

Označuje, da gre za sistem, ki uporablja VoIP.

Privzeti ukaz: Določena ni nobena klicna enota. Določena ni nobena metoda glasovne inkapsulacije.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi klicni enakovredni glas globalni konfiguracijski ukaz za preklop v način konfiguracije klicne enote iz načina globalne konfiguracije in za definiranje določene klicne enote. Uporabi izhod ukaz za izhod iz načina konfiguracije enakovrednega klica in vrnitev v način globalne konfiguracije.

Novo ustvarjena klicna enota ostane definirana in aktivna, dokler je ne izbrišete z št oblika klicni enakovredni glas ukaz. Če želite onemogočiti klicno enoto, uporabite št ugasniti ukaz v načinu konfiguracije enakovrednega klica.

primer: Naslednji primer prikazuje, kako klicni enakovredni glas ukaz se uporablja za konfiguracijo razširjenega dušilca odmeva. V tem primeru, lonci označuje, da je to vrstnik POTS, ki uporablja enkapsulacijo VoIP na hrbtenici IP, in uporablja edinstveno numerično identifikacijsko oznako 133001.


Device(config)# dial-peer voice 133001 pots 
 

Naslednji primer prikazuje, kako konfigurirati ukaz:


Device(config)# dial-peer voice 101 voip

Ukaz

Opis

ciljni vzorec

Določa predpono, celotno telefonsko številko E.164 ali številko imenika ISDN, ki bo uporabljena za klicno enoto.

Če želite za dohodno klicano številko omogočiti neposredno klicanje (DID), uporabite direktna notranja izbira ukaz v načinu konfiguracije enakovrednega klica. Če želite onemogočiti DID na klicni napravi, uporabite št obliko tega ukaza.

direktna notranja izbira

št direktna notranja izbira

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi direktna notranja izbira ukaz za omogočanje obravnave DID klica za dohodno klicano številko. Ko je ta funkcija omogočena, se dohodni klic obravnava, kot da so bile številke prejete iz DID tranka. Klicana številka se uporablja za izbiro odhodnega enakovrednega klica. Klicatelju ni prikazan klicni ton.

Uporabi št obliko tega ukaza, da onemogočite DID na klicni napravi. Ko je ukaz onemogočen, se klicana številka uporabi za izbiro odhodnega enakovrednega klica. Klicatelj dobi poziv za klicano številko prek znaka centrale.

Ta ukaz je uporaben samo za klicne enote za navadne telefonske storitve (POTS) za funkcije faksiranja na rampi za shranjevanje in posredovanje.

primer: Naslednji primer omogoča obravnavo DID klica za dohodno klicano številko:


dial-peer voice 10 pots
 direct-inward-dial

Naslednji primer prikazuje, kako konfigurirati ukaz za VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Če želite določiti, kako prehod SIP (Session Initiation Protocol) prenaša dvotonske večfrekvenčne tone (DTMF) med telefonskimi vmesniki in omrežjem IP, uporabite dtmf-rele ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če želite odstraniti vse možnosti signalizacije in poslati tone DTMF kot del zvočnega toka, uporabite št obliko tega ukaza.

dtmf-rele { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-obvestiti ] | sip-info [ rtp-nte | digit-drop | sip-kpml | sip-obvestiti ] | sip-kpml [ rtp-nte | digit-drop | sip-info | sip-obvestiti ] | sip-obvestiti [ rtp-nte | digit-drop | sip-info | sip-kpml ]}

št dtmf-rele { rtp-nte | sip-info | sip-kpml | sip-obvestiti }

rtp-nte

Posreduje tone DTMF z uporabo RTP z vrsto obremenitve imenovanega telefonskega dogodka (NTE).

digit-drop

Posreduje števke izvenpasovno in izloči števke v pasu.


 

The digit-drop ključna beseda je na voljo le, če rtp - nte ključna beseda je konfigurirana.

sip-info

Posreduje tone DTMF z uporabo sporočil SIP INFO. Ta ključna beseda je na voljo samo, če je klicni enakovredni VoIP konfiguriran za SIP.

sip-kpml

Posreduje tone DTMF z uporabo SIP KPML prek sporočil SIP SUBSCRIBE/NOTIFY. Ta ključna beseda je na voljo samo, če je klicni enakovredni VoIP konfiguriran za SIP.

sip-obvestiti

Posreduje tone DTMF z uporabo sporočil SIP NOTIFY. Ta ključna beseda je na voljo samo, če je klicni enakovredni VoIP konfiguriran za SIP.

Privzeti ukaz: Toni DTMF so onemogočeni in poslani v pasu. To pomeni, da ostanejo v zvočnem toku.

Ukazni način: Konfiguracija glasu enakovrednega klica (config-dial-peer-voice)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Toni DTMF so onemogočeni in poslani v pasu. To pomeni, da ostanejo v zvočnem toku..

Ta ukaz določa, kako prehod SIP posreduje tone DTMF med telefonskimi vmesniki in omrežjem IP.

Pri uporabi tega ukaza morate vključiti eno ali več ključnih besed.

Če se želite izogniti pošiljanju tako znotrajpasovnih kot zunajpasovnih tonov na odhodno stran pri pošiljanju klicev prehoda IP-IP v pasu (rtp-nte) na zunajpasovne (h245-alfanumerično), konfigurirajte dtmf-rele ukaz z uporabo rtp-nte in digit-drop ključne besede na dohodni klicni napravi SIP. Na strani H.323 in za klice H.323 na SIP ta ukaz konfigurirajte z h245-alfanumerično oz h245-signal ključna beseda.

Metoda SIP-NOTIFY pošilja sporočila NOTIFY dvosmerno med izvornim in zaključnim prehodom za dogodek DTMF med klicem. Če je na klicnem enakovrednem SIP omogočenih več mehanizmov za posredovanje DTMF in so uspešno dogovorjeni, ima prednost metoda SIP-NOTIFY.

Sporočila SIP NOTIFY so oglaševana v povabilnem sporočilu oddaljenemu koncu le, če dtmf-rele ukaz je nastavljen.

Lahko konfigurirate dtmf-rele sip-info samo če dovoli povezave požirek za požirek ukaz je omogočen na globalni ravni.

Za SIP prehod izbere format glede na naslednjo prioriteto:

  1. sip-notify (najvišja prioriteta)

  2. rtp-nte

  3. Brez--DTMF poslan v pasu

Prehod pošilja tone DTMF samo v formatu, ki ga določite, če oddaljena naprava to podpira. Če oddaljena naprava H.323 podpira več formatov, prehod izbere format glede na naslednjo prioriteto:

  1. cisco-rtp (najvišja prioriteta)

  2. h245-signal

  3. h245-alfanumerično

  4. rtp-nte

  5. Brez--DTMF poslan v pasu

Glavna prednost dtmf-rele ukaz je, da pošilja tone DTMF z večjo zvestobo, kot je to mogoče v pasu za večino kodekov z nizko pasovno širino, kot sta G.729 in G.723. Brez uporabe releja DTMF imajo lahko klici, vzpostavljeni s kodeki z nizko pasovno širino, težave pri dostopu do avtomatiziranih sistemov, ki temeljijo na DTMF, kot so glasovna pošta, sistemi avtomatskega razdeljevalnika klicev (ACD) in avtomatizirani bančni sistemi.

  • The sip-obvestiti ključna beseda je na voljo samo, če je klicni enakovredni VoIP konfiguriran za SIP.

  • The digit-drop ključna beseda je na voljo le, če rtp-nte ključna beseda je konfigurirana.

primer: Naslednji primer konfigurira rele DTMF z cisco - rtp ključna beseda, ko so toni DTMF poslani na klicno enoto 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Naslednji primer konfigurira rele DTMF z cisco - rtp in h245 - signal ključne besede, ko so toni DTMF poslani na klicno enoto 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Naslednji primer konfigurira prehod za pošiljanje DTMF v pasu (privzeto), ko so toni DTMF poslani na klicno enoto 103:


dial-peer voice 103 voip
 no dtmf-relay

Naslednji primer konfigurira rele DTMF z številka - padec ključna beseda, da preprečite pošiljanje tako znotrajpasovnih kot izvenpasovnih tonov na odhodno stran pri klicih H.323 do H.323 ali H.323 do SIP:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Naslednji primer konfigurira rele DTMF z rtp-nte ključna beseda, ko so toni DTMF poslani na klicno enoto 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Naslednji primer konfigurira prehod za pošiljanje tonov DTMF z uporabo sporočil SIP NOTIFY za klicanje vrstnika 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Naslednji primer konfigurira prehod za pošiljanje tonov DTMF z uporabo sporočil SIP INFO za klicanje vrstnika 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Ukaz

Opis

obvestiti telefonski dogodek

Konfigurira največji interval med dvema zaporednima sporočiloma NOTIFY za določen telefonski dogodek.

Če želite konfigurirati vsebino zemljevida vzorca E.164, uporabite e164 ukaz v načinu preslikave vzorca glasovnega razreda e164. Če želite odstraniti konfiguracijo iz vsebine zemljevida vzorca E.164, uporabite št obliko tega ukaza.

e164 vzorec

ne e164 vzorec

vzorec

Polna predpona telefonske številke E.164.

Privzeti ukaz: Vsebina zemljevida vzorca E.164 ni konfigurirana.

Ukazni način: Konfiguracija zemljevida vzorca glasovnega razreda e164 (config-voice class e164-pattern-map)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Preslikavo vzorca E.164 lahko ustvarite v načinu konfiguracije enakovrednega klica, preden konfigurirate vsebino preslikave vzorca E.164 v načinu preslikave vzorca glasovnega razreda E.164. Ko dodate vnos vzorca E.164 v ciljni zemljevid vzorcev E.164, morate uporabiti pravilno obliko številke vzorca E.164. Na zemljevid vzorcev lahko dodate tudi več ciljnih vzorcev E.164.

primer: Naslednji primer prikazuje, kako je vnos vzorca E.164 konfiguriran na zemljevidu ciljnega vzorca E.164:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Ukaz

Opis

destinacija e164-vzorec-zemljevid

Povezuje zemljevid vzorca E.164 z enakovrednim klicem.

pokaži glasovni razred e164-pattern-map

Prikaže informacije o konfiguraciji zemljevida vzorca E.164.

url

Podaja URL besedilne datoteke, ki ima konfigurirane vzorce E.164 na ciljnem zemljevidu vzorcev E.164.

Če želite prisiliti lokalni prehod, da pošlje povabilo SIP z zgodnjo ponudbo (EO) na izhodni strani (OL), uporabite zgodnja ponudba ukaz v načinu konfiguracije najemnika glasovnega razreda SIP ali načinu konfiguracije enakovrednega klica. Če želite onemogočiti zgodnjo ponudbo, uporabite št obliko tega ukaza.

zgodnja ponudba prisiljeni { ponovno pogajati | nenehno | sistem }

št zgodnja ponudba prisiljeni { ponovno pogajati | nenehno | sistem }

prisiljeni

Prisilno pošlje zgodnjo ponudbo na SIP Out-Leg.

ponovno pogajati

Sproži ponovno povabilo z odloženo ponudbo za izmenjavo celotne medijske zmogljivosti, če so dogovorjeni kodeki eden od naslednjih:

  • aaclld - Avdio kodek AACLD 90000 bps

  • mp4a - širokopasovni avdio kodek

nenehno

Vedno sproži ponovno povabilo z odloženo ponudbo za izmenjavo vseh medijskih zmogljivosti.

sistem

Določa, da zgodnja ponudba uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije

Privzeti ukaz: Onemogočeno. Lokalni prehod ne razlikuje pretokov klicev SIP z zakasnjeno ponudbo in zgodnjo ponudbo.

Ukazni načini: Konfiguracija glasovne storitve VoIP (conf-serv-sip), konfiguracija klicnega enakovrednega (config-dial-peer) in konfiguracija najemnika glasovnega razreda (config-class).

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: S tem ukazom prisilno konfigurirajte Cisco UBE za pošiljanje povabila SIP z EO na Out-Leg (OL), odloženo ponudbo do zgodnje ponudbe za vse klice VoIP, zvočne klice SIP ali posamezne klicne enote.

primer: Naslednji primer prikazuje povabila SIP Early-Offer, ki so konfigurirana globalno:


Device(conf-serv-sip)# early-offer forced 
 

Naslednji primer prikazuje povabila SIP Early-Offer, ki so konfigurirana za posamezno klicno enoto:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Naslednji primer prikazuje, da so povabila SIP Early-Offer v načinu konfiguracije najemnika glasovnega razreda:


Device(config-class)# early-offer forced system 
 

Če želite ustvariti številko PSTN, ki nadomešča številko klicatelja 911, uporabite elin ukaz v načinu konfiguracije lokacije za glasovni odziv v sili. Če želite odstraniti številko, uporabite št obliko tega ukaza.

elin { 1 | 2 } število

št elin { 1 | 2 } število

{1 | 2}

Podaja številski indeks.

število

Določa številko PSTN, ki nadomešča številko 911 klicatelja.

Privzeti ukaz: Nadomestna številka ni ustvarjena.

Ukazni način: Konfiguracija lokacije glasovnega odziva v sili (cfg-emrgncy-resp-location)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi elin ukaz za določitev ELIN, številke PSTN, ki bo nadomestila interno številko kličočega.

PSAP bo videl to številko in jo uporabil za poizvedbo v bazi podatkov ALI, da bi poiskal klicatelja. PSAP ta ukaz uporablja tudi za povratne klice.

Drugi ELIN lahko konfigurirate z uporabo elin 2 ukaz. Če sta konfigurirana dva ELIN, sistem izbere ELIN z uporabo krožnega algoritma. Če ELIN ni definiran za ERL, PSAP vidi izvirno klicno številko.

primer: Naslednji primer prikazuje, kako konfigurirati razširitev, ki je nadomeščena z 1408 555 0100, preden gre v PSAP. PSAP bo videl, da je številka klicatelja 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Ukaz

Opis

podomrežje

Določa, kateri naslov IP je del tega ERL.

Če želite definirati klicno enoto, ki jo sistem uporablja za usmerjanje klicev v sili na PSAP, uporabite ukaz območja odziva v sili v načinu konfiguracije glasovne klicne enote. Če želite odstraniti definicijo klicne enote kot odhodne povezave do PSAP, uporabite št obliko tega ukaza.

nujnost odgovor območje conska oznaka

št nujnost odgovor območje conska oznaka

conska oznaka

Identifikator (1-100) za območje ukrepanja v sili.

Privzeti ukaz: Klicna enota ni definirana kot odhodna povezava do PSAP. Zato storitve E911 niso omogočene.

Ukazni način: Konfiguracija enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: S tem ukazom določite, da vse klice, ki uporabljajo to klicno enoto, obdela programska oprema E911. Če želite omogočiti kakršno koli obdelavo E911, mora biti ukaz za območje odziva v sili omogočen pod klicno enoto.

Če oznaka cone ni določena, sistem poišče ELIN, ki se ujema s telefonom klicatelja E911, tako da išče vsako lokacija za ukrepanje v sili ki je bil konfiguriran z uporabo nujnost odgovor lokacijo ukaz.

Če je podana oznaka območja, sistem poišče ujemajoč se ELIN z uporabo zaporednih korakov glede na vsebino konfiguriranega območja. Na primer, če ima telefon klicatelja E911 dodeljen eksplicitni ERL, sistem najprej poišče ta ERL v območju. Če ga ne najde, nato preišče vsako lokacijo v območju glede na dodeljene prednostne številke itd. Če vsi koraki ne uspejo najti ujemajočega se ELIN, se privzeti ELIN dodeli telefonu klicatelja E911. Če privzeti ELIN ni konfiguriran, se številka samodejne identifikacije številke (ANI) kličočega E911 sporoči PSAP (Public Safety Answering Point).

Ta ukaz je mogoče definirati v več klicnih točkah. Možnost oznake cone dovoljuje, da se samo ERL-ji, definirani v tem območju, usmerijo na to klicno enoto. Poleg tega ta ukaz omogoča klicateljem, ki kličejo isto številko za klic v sili, preusmeritev na različne glasovne vmesnike glede na območje, ki vključuje njihov ERL.

primer: Naslednji primer prikazuje klicno enoto, definirano kot izhodna povezava do PSAP. Ustvarjeno je območje za odzivanje v sili 10 in samo klici iz tega območja so preusmerjeni prek 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Ukaz

Opis

nujnost odgovor poklicati nazaj

Definira klicno enoto, ki se uporablja za povratne klice 911 iz PSAP.

nujnost odgovor lokacijo

Povezuje ERL s SIP telefonom, ephoneom ali klicno enoto.

glas nujnost odgovor lokacijo

Ustvari oznako za identifikacijo ERL za storitve E911.

glas nujnost odgovor območje

Ustvari območje za odzivanje v sili, znotraj katerega je mogoče združiti ERL-je.

Če želite povezati lokacijo za odzivanje v sili (ERL) za izboljšane storitve 911 z klicno enoto, telefonom, predlogo elektronskega telefona, skupino glasovnih registrov ali predlogo glasovnih registrov, uporabite lokacija za ukrepanje v sili ukaz v konfiguracijskem načinu klicne enote, ephone, ephone-template, bazena glasovnih registrov ali predloge glasovnega registra. Če želite odstraniti povezavo, uporabite št obliko tega ukaza.

nujnost odgovor lokacijo oznaka

št nujnost odgovor lokacijo oznaka

oznaka

Enolična številka, ki identificira obstoječo oznako ERL, ki jo definira glas nujnost odgovor lokacijo ukaz.

Privzeti ukaz: Nobena oznaka ERL ni povezana z klicno enoto, telefonom, predlogo elektronskega telefona, skupino glasovnih registrov ali predlogo glasovnih registrov.

Ukazni načini:

Konfiguracija enakovrednega klicanja (config-dial-peer)

Konfiguracija Ephone (config-ephone)

Konfiguracija predloge Ephone (config-ephone-template)

Konfiguracija področja glasovnih registrov (config-register-pool)

Konfiguracija predloge glasovnega registra (config-register-template)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi nujnost odgovor lokacijo ukaz za dodelitev ERL telefonom posebej. Odvisno od vrste telefonov (končnih točk), ki jih imate, lahko telefonu dodelite ERL:

  • Dial-peer konfiguracija

  • Ephone

  • Ephone-predloga

  • Skupina glasovnih registrov

  • Predloga za glasovni register

Ti načini povezovanja telefona z ERL so alternativa dodeljevanju skupine telefonov, ki so v istem podomrežju kot ERL.

Oznaka, ki jo uporablja ta ukaz, je celo število od 1 do 2147483647 in se nanaša na obstoječo oznako ERL, ki jo definira glas nujnost odgovor lokacijo ukaz. Če se oznaka ne nanaša na veljavno konfiguracijo ERL, telefon ni povezan z ERL. Pri telefonih IP se naslov IP uporablja za iskanje vključenega podomrežja ERL. Za telefone, ki so na kanalu VoIP ali kanalu FXS/FXO, PSAP prejme ton za ponovno naročanje.

primer: Naslednji primer prikazuje, kako dodeliti ERL klicnemu priključku telefona:


dial-peer voice 12 pots
 emergency response location 18

Naslednji primer prikazuje, kako dodeliti ERL telefonu ephone:


ephone  41
 emergency response location 22

Naslednji primer prikazuje, kako dodeliti ERL enemu ali več telefonom SCCP:


ephone-template 6
 emergency response location 8

Naslednji primer prikazuje, kako dodeliti ERL skupini glasovnih registrov telefona:


voice register pool 4
 emergency response location 21

Naslednji primer prikazuje, kako dodeliti ERL enemu ali več telefonom SIP:


voice register template 4
 emergency response location 8

Ukaz

Opis

nujnost odgovor poklicati nazaj

Definira klicno enoto, ki se uporablja za povratne klice 911 iz PSAP.

nujnost odgovor območje

Definira klicno enoto, ki jo sistem uporablja za usmerjanje klicev v sili na PSAP.

glas nujnost odgovor lokacijo

Ustvari oznako za identifikacijo ERL za izboljšano storitev 911.

Če želite definirati klicno enoto, ki se uporablja za povratne klice 911 iz PSAP, uporabite ukaz za povratni klic v sili v načinu konfiguracije glasovne klicne enote. Če želite odstraniti definicijo klicne enote kot dohodne povezave iz PSAP, uporabite št obliko tega ukaza.

nujnost odgovor poklicati nazaj

št nujnost odgovor poklicati nazaj

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Klicna enota ni definirana kot dohodna povezava iz PSAP.

Ukazni način: Konfiguracija enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz določa, kateri enakovredni klicni priključek se uporablja za povratne klice 911 iz PSAP. S tem ukazom lahko definirate več klicnih enot.

primer: Naslednji primer prikazuje klicno enoto, definirano kot dohodna povezava iz PSAP. Če je 408 555-0100 konfiguriran kot ELIN za ERL, ta klicni enakovredni prepozna, da je dohodni klic s 408 555-0100 povratni klic 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Naslednji primer prikazuje klicno enoto, definirano kot dohodno klicno enoto za klic E911 v sili:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Ukaz

Opis

nujnost odgovor lokacijo

Povezuje ERL s SIP telefonom, ephoneom ali klicno enoto.

nujnost odgovor območje

Definira klicno enoto, ki jo sistem uporablja za usmerjanje klicev v sili na PSAP.

glas nujnost odgovor lokacijo

Ustvari oznako za identifikacijo ERL za izboljšano storitev 911.

Če želite določiti ročno metodo vpisa potrdila izreži in prilepi, uporabite vpisni terminal ukaz v načinu konfiguracije točke zaupanja potrdila.

vpisni terminal [ pem ]

vpisni terminal [ pem ]

pem

Konfigurira točko zaupanja za generiranje zahtev za potrdila v formatu PEM za terminal konzole.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija Ca-trustpoint (ca-trustpoint)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabnik bo morda želel ročno izrezati in prilepiti zahteve za potrdila in potrdila, ko nima omrežne povezave med usmerjevalnikom in certifikacijskim organom (CA). Ko je ta ukaz omogočen, usmerjevalnik prikaže zahtevo za potrdilo na terminalu konzole, kar uporabniku omogoča vnos izdanega potrdila na terminalu.

Ključna beseda pem

Uporabi pem ključna beseda za izdajanje zahtev za potrdila (prek kripto ca vpis ukaz) ali prejeti izdana potrdila (prek crypto ca uvozno potrdilo ukaz) v datotekah v formatu PEM prek terminala konzole. Če strežnik CA ne podpira protokola za vpis enostavnega potrdila (SCEP), lahko zahtevo za potrdilo strežniku CA predloži ročno.

primer: Naslednji primer prikazuje, kako ročno določiti vpis potrdila z izreži in prilepi. V tem primeru je točka zaupanja CA »MS«.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Naslednji primer prikazuje, kako konfigurirati ukaz:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Ukaz

Opis

kripto ca overitev

Preverja pristnost CA (s pridobitvijo potrdila CA).

kripto ca vpis

Od overitelja pridobi certifikate vašega usmerjevalnika.

kripto ca uvoz

Ročno uvozi potrdilo prek TFTP ali izreži in prilepi na terminalu.

kripto ca trustpoint

Izjavlja CA, ki bi ga moral uporabljati vaš usmerjevalnik.

Če želite nastaviti vrednost spremenljivki okolja za diagnostični podpis, ki je na voljo v napravi, uporabite okolju ukaz v načinu konfiguracije diagnostičnega podpisa klica domov. Če želite odstraniti vrednost za obstoječo spremenljivko okolja, uporabite št obliko tega ukaza. Če želite nastaviti privzeto vrednost za spremenljivko okolja, uporabite privzeto obliko tega ukaza.

okolju ds_ env_varnameds_env_varvalue

št okolju ds_ env_varname

privzeto okolju ds_ env_varname

ds_ env_varname

Ime spremenljivke okolja za funkcijo diagnostičnega podpisa. Razpon je od 4 do 31 znakov, vključno z ds_ predpono.


 

Ime spremenljivke mora imeti predpono ds_ ; na primer, ds_env1.

ds_env_varvalue

Vrednost spremenljivke okolja za funkcijo diagnostičnega podpisa. Razpon je od 1 do 127 znakov.

Privzeti ukaz: Vrednost za spremenljivko okolja za diagnostični podpis ni nastavljena.

Ukazni način: Konfiguracija diagnostičnega podpisa klica domov (cfg-call-home-diag-sign)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če datoteka z diagnostičnim podpisom zahteva vdelavo spremenljivke okolja, specifične za napravo, morate nastaviti vrednost za spremenljivko okolja z uporabo okolju ukaz. Obstajata dve posebni spremenljivki okolja: ds_signature_id in ds_hostname . Tem spremenljivkam okolja se pri nameščanju datotek z diagnostičnim podpisom samodejno dodeli privzeta vrednost.

primer: Naslednji primer prikazuje, kako podati ime spremenljivke okolja (na primer ds_env1) in vrednost spremenljivke okolja (na primer abc) za funkcijo diagnostičnega podpisa:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Naslednji primer prikazuje, kako konfigurirati spremenljivko okolja ds_email z elektronskim naslovom skrbnika, da vas obvesti:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Ukaz

Opis

aktiven (diagnostični podpis)

Aktivira diagnostične podpise v napravi.

klic domov

Vstopi v konfiguracijski način klica domov.

diagnostični podpis

Vstopi v način konfiguracije diagnostičnega podpisa klica domov.

Če želite omogočiti prehod sporočil o napakah iz dohodnega kraka SIP na odhodni krak SIP, uporabite error-passthru ukaz v načinu konfiguracije SIP glasovne storitve. Če želite onemogočiti prenos napak, uporabite št obliko tega ukaza.

error-passthru sistem

št error-passthru sistem

sistem

Podaja, da ukaz za prenos napak uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

Privzeti ukaz: Onemogočeno

Ukazni način: Konfiguracija SIP glasovne storitve (conf-serv-sip) in konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo:
  • Sporočila o podobnih napakah se ne posredujejo iz dohodne ene SIP v odhodno nogo SIP. Sporočila o napakah se posredujejo prek lokalnega prehoda, ko je error-passthru ukaz je konfiguriran.

Naslednji primer prikazuje sporočilo o napaki, konfigurirano za prehod od dohodnega kraka SIP do odhodnega kraka SIP:


Router(conf-serv-sip)# error-passthru 
 

primer: Naslednji primer prikazuje, kako prenesti sporočilo o napaki v konfiguracijskem načinu najemnika glasovnega razreda:

Router(config-class)# error-passthru system

Če želite določiti globalni privzeti standardni faksni protokol ITU-T T.38, ki bo uporabljen za vse klicne enote VoIP, uporabite faks protokol t38 ukaz v načinu konfiguracije glasovne storitve. Če se želite vrniti na privzeti protokol faksa, uporabite št obliko tega ukaza.

Platforme Cisco AS5350, Cisco AS5400, Cisco AS5850

faks protokol t38 [ nse sila ] [ različica { 0 | 3 } ] [ ls-odvečnost vrednost [ hs-redundancavrednost ]] [ pasti nazaj { nič | iti skozi { g711ulaw | g711alaw } } ]

št faksprotokol

Vse druge platforme

faks protokol t38 [ nse sila ] [ različica { 0 | 3 } ] [ ls-odvečnost vrednost [ hs-redundancavrednost ]] [ pasti nazaj { cisco nič | iti skozi { g711ulaw | g711alaw } } ]

št faksprotokol

nse

(Izbirno) Uporablja mehanizme omrežnih storitev (NSE) za preklop na rele faksa T.38.

sila

(Izbirno) Brezpogojno uporablja Cisco NSE za preklop na rele faksa T.38. Ta možnost omogoča uporabo faksnega releja T.38 med prehodi SIP (Session Initiation Protocol).

različica { 0 | 3 }

(Izbirno) Določa različico za konfiguracijo hitrosti faksa:

  • 0 — Konfigurira različico 0, ki uporablja različico 0 T.38 (1998—faksiranje G3)

  • 3 —Konfigurira različico 3, ki uporablja različico 3 T.38 (2004—V.34 ali faksiranje SG3)

ls - odvečnost vrednost

(Izbirno) (samo rele faksa T.38) Določa število redundantnih paketov faksa T.38, ki naj bodo poslani za nizkohitrostni protokol faksa T.30, ki temelji na V.21. Razpon se razlikuje glede na platformo od 0 (brez redundance) do 5 ali 7. Za podrobnosti glejte pomoč vmesnika ukazne vrstice (CLI). Privzeto je 0.

hs - odvečnost vrednost

(Izbirno) (samo faks rele T.38) Določa število redundantnih paketov faksa T.38, ki naj bodo poslani za visokohitrostno sliko faksa V.17, V.27 in V.29 T.4 ali T.6 podatke. Razpon se razlikuje glede na platformo od 0 (brez redundance) do 2 ali 3. Za podrobnosti glejte pomoč vmesnika ukazne vrstice (CLI). Privzeto je 0.

pasti nazaj

(Izbirno) Nadomestni način se uporablja za prenos faksa prek omrežja VoIP, če se v času prenosa faksa ni bilo mogoče uspešno dogovoriti za rele faksa T.38.

cisco

(Izbirno) Protokol faksa v lasti Cisco.

nič

(Izbirno) Ni poskusa prehoda faksa ali prenosa faksa T.38. Vsa posebna obdelava faksov je onemogočena, razen modemskega prehoda, če je konfiguriran z modem iti skozi ukaz.

prehod - skozi

(Izbirno) Tok faksa uporablja enega od naslednjih kodekov z visoko pasovno širino:

  • g711ulaw —Uporablja kodek G.711 mu-law.

  • g711alaw —Uporablja kodek G.711 a-law.

Privzeti ukaz: ls-odvečnost 0 hs-redundanca 0 pasti nazaj nič za platforme Cisco AS5350, Cisco AS5400 in Cisco AS5850 ls-odvečnost 0 hs-redundanca 0 pasti nazaj cisco za vse ostale platforme.

Ukazni način: Konfiguracija glasovne storitve (config-voi-srv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi faks protokol t38 ukaz in glas storitev voip ukaz za konfiguracijo zmožnosti releja faksa T.38 za vse klicne enote VoIP. Če je faks protokol t38 (voice-service) ukaz se uporablja za nastavitev možnosti releja faksa za vse klicne enote in faks protokol t38 (dial-peer) ukaz se uporablja na določenem klicnem vrstniku, ima konfiguracija klicnega enakovrednika prednost pred globalno konfiguracijo za ta klicni enakovredni priključek.

Če navedete različica 3 v faks protokol t38 ukaz in pogajanje o T.38 različici 3, se hitrost faksa samodejno nastavi na 33600.

The ls -odvečnost in hs - odvečnost ključne besede se uporabljajo za pošiljanje odvečnih faks paketov T.38. Nastavitev hs - odvečnost ključne besede na vrednost, večjo od 0, povzroči znatno povečanje pasovne širine omrežja, ki jo porabi faks klic.

Uporabi nse sila možnost, ko prehod SIP medsebojno deluje s klicnim agentom, ne podpira medsebojnega delovanja in pogajanja o faks releju T.38 in atributih NSE v času vzpostavitve klica.


 

Ne uporabljajte cisco ključna beseda za nadomestno možnost, če ste jo določili različica 3 za prenos faksa SG3.

primer: Naslednji primer prikazuje, kako konfigurirati faks protokol T.38 za VoIP:


voice service voip
 fax protocol t38

Naslednji primer prikazuje, kako uporabiti NSE za brezpogojni vstop v način releja faksa T.38:


voice service voip
 fax protocol t38 nse

Naslednji primer prikazuje, kako določiti faks protokol T.38 za vse klicne enote VoIP, nastaviti redundanco nizke hitrosti na vrednost 1 in redundanco visoke hitrosti na vrednost 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Ukaz

Opis

faks protokol (klic vrstnik)

Podaja protokol faksa za določeno klicno enoto VoIP.

faks protokol (glasovna storitev)

Podaja globalni privzeti faks protokol, ki naj se uporablja za vse klicne enote VoIP.

faks protokol t38 (klic vrstnik)

Določa standardni faksni protokol ITU-T T.38, ki bo uporabljen za določeno klicno enoto VoIP.

govorna storitev voip

Vstopi v način konfiguracije glasovne storitve.

Če želite konfigurirati popolnoma kvalificirano ime domene (fqdn) za prehod, uporabite fqdn ukaz v konfiguracijskem načinu ca-trustpoint. Če želite odstraniti ime, uporabite št obliko tega ukaza.

fqdn gateway_fqdn

št fqdn gateway_fqdn
gateway_fqdn

Določa ime domene prehoda.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Konfiguracija Ca-trustpoint (ca-trustpoint)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Popolnoma kvalificirano ime domene prehoda (fqdn) mora uporabljati isto vrednost, kot ste jo uporabili pri dodeljevanju storitve preživetja prehodu.

primer: Naslednji primer prikazuje, kako konfigurirati FQDN za prehod:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Če želite konfigurirati prehod Cisco IOS Session Initiation Protocol (SIP), da obravnava kodek G.729br8 kot nadnabor kodekov G.729r8 in G.729br8 za medsebojno delovanje s Cisco Unified Communications Manager, uporabite g729 prilogab-vse ukaz v načinu konfiguracije SIP glasovne storitve ali načinu konfiguracije najemnika glasovnega razreda. Če se želite vrniti na privzeto globalno nastavitev za prehod, kjer kodek G.729br8 predstavlja samo kodek G.729br8, uporabite št obliko tega ukaza.

g729 prilogab-vse sistem

št g729 prilogab-vse sistem

prilogab-vse

Določa, da se kodek G.729br8 obravnava kot nadnabor kodekov G.729r8 in G.729br8 za komunikacijo s Cisco Unified Communications Manager.

sistem

Določa, da kodek uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije

Privzeti ukaz: Kodek G.729br8 se ne obravnava kot nadnabor kodekov G.729r8 in G.729br8.

Ukazni načini:

Konfiguracija SIP glasovne storitve (conf-serv-sip)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Obstajajo štiri različice kodirnika-dekoderja (kodeka) G.729, ki spadajo v dve kategoriji:

Visoka kompleksnost

  • G.729 (g729r8)--kodek z visoko kompleksnim algoritmom, na katerem temeljijo vse druge različice kodekov G.729.

  • G.729 Annex-B (g729br8 ali G.729B)--različica kodeka G.729, ki DSP-ju omogoča zaznavanje in merjenje glasovne dejavnosti ter posredovanje potlačenih ravni hrupa za ponovno ustvarjanje na drugem koncu. Poleg tega kodek Annex-B vključuje funkcijo zaznavanja glasovne dejavnosti (VAD) in ustvarjanja udobnega hrupa (CNG) delovne skupine internetnega inženiringa (IETF).

Srednja kompleksnost

  • G.729 Annex-A (g729ar8 ali G.729A)--različica kodeka G.729, ki žrtvuje nekaj kakovosti zvoka, da zmanjša obremenitev DSP. Vse platforme, ki podpirajo G.729, podpirajo tudi G.729A.

  • G.729A Annex-B (g729abr8 ali G.729AB) – različica kodeka G.729 Annex-B, ki tako kot G.729B žrtvuje kakovost zvoka, da zmanjša obremenitev DSP. Poleg tega kodek G.729AB vključuje tudi funkcionalnost IETF VAD in CNG.

Funkcionalnosti VAD in CNG so tiste, ki povzročajo nestabilnost med poskusi komunikacije med dvema DSP-jema, kjer je en DSP konfiguriran z Annex-B (G.729B ali G.729AB), drugi pa brez (G.729 ali G.729A). Vse druge kombinacije delujejo med seboj. Če želite konfigurirati prehod SIP Cisco IOS za medsebojno delovanje s Cisco Unified Communications Manager (prej znan kot Cisco CallManager ali CCM), uporabite g729-prilogab-vse ukaz v načinu konfiguracije SIP za govorno storitev, ki omogoča povezavo klicev med dvema DSP-jema z nezdružljivima kodekoma G.729. Uporabi glasovni razred požirek g729 prilogab-vse ukaz v načinu glasovne konfiguracije klicne enote za konfiguracijo nastavitev medsebojnega delovanja kodeka G.729 za klicno enoto, ki preglasijo globalne nastavitve za prehod SIP Cisco IOS.

primer: Naslednji primer konfigurira prehod SIP Cisco IOS (globalno), da lahko povezuje klice med sicer nezdružljivimi kodeki G.729:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Naslednji primer konfigurira prehod SIP Cisco IOS (globalno), da lahko poveže klice med sicer nezdružljivimi kodeki G.729 v načinu konfiguracije najemnika glasovnega razreda:

Router(config-class)# g729 annexb-all system

Ukaz

Opis

glasovni razred požirek g729 prilogab-vse

Konfigurira posamezno klicno enoto na prehodu SIP Cisco IOS za ogled kodeka G.729br8 kot nadnabora kodekov G.729r8 in G.729br8.

Če želite konfigurirati skupino redundance aplikacij in vstopiti v način konfiguracije skupine redundance aplikacij, uporabite skupina ukaz v načinu konfiguracije redundance aplikacije.

skupina ime skupine

ime skupine

Podaja ime redundantne skupine aplikacij.

Privzeti ukaz: Skupina redundance aplikacije ni definirana.

Ukazni način: konfiguracijski način redundance aplikacije (config-red-app)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi skupina ukaz za konfiguracijo redundance aplikacije za visoko razpoložljivost.

primer: Naslednji primer prikazuje, kako konfigurirati ime skupine in vstopiti v način konfiguracije redundantne skupine aplikacij:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Ukaz

Opis

redundanca aplikacije

Vstopi v konfiguracijski način redundance aplikacije.

Če želite konfigurirati naslov IP za vmesnik za goste, uporabite guest-ipaddress ukaz v načinih konfiguracije IP za dostop do VLAN za gostovanje aplikacij, prehod za upravljanje aplikacij za gostovanje ali gostovanje aplikacij. Če želite odstraniti naslov IP vmesnika za goste, uporabite št obliko tega ukaza.

guest-ipaddress [ IP naslov omrežna maska omrežna maska ]

št guest-ipaddress [ IP naslov omrežna maska omrežna maska ]

omrežna maska omrežna maska

Podaja masko podomrežja za naslov IP gosta.

IP naslov

Določa naslov IP vmesnika za goste.

Privzeti ukaz:Naslov IP vmesnika za goste ni konfiguriran.

Ukazni načini:

Konfiguracija prehoda za gostovanje aplikacij (config-app-hosting-gateway)

Konfiguracija prehoda za upravljanje gostovanja aplikacij (config-app-hosting-mgmt-gateway)

Konfiguracija IP za dostop do VLAN za gostovanje aplikacij (config-config-app-hosting-vlan-access-ip)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Konfigurirajte ta ukaz, potem ko ste konfigurirali app-vnic prehod , the upravljanje app-vnic , oz app-vnic AppGigabitEthernet vlan-dostop ukazi.

Uporabi guest-ipaddress ukaz za konfiguracijo naslova vmesnika za goste za vrata VLAN na sprednji plošči za gostovanje aplikacij.

primer: Naslednji primer prikazuje, kako konfigurirati naslov vmesnika gosta za prehod navideznega omrežnega vmesnika:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Naslednji primer prikazuje, kako konfigurirati naslov vmesnika za goste za prehod za upravljanje:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Naslednji primer prikazuje, kako konfigurirati naslov vmesnika za goste za vrata VLAN na sprednji plošči:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

app-vnic prehod

Konfigurira prehod navideznega omrežnega vmesnika.

app-vnic AppGigabitEthernet trunk

Konfigurira vhodna vrata na sprednji plošči in vstopi v konfiguracijski način vtičnice, ki gosti aplikacijo.

upravljanje app-vnic

Konfigurira prehod za upravljanje navideznega omrežnega vmesnika.

vlan (gostovanje aplikacij)

Konfigurira gostujoči vmesnik VLAN in vstopi v konfiguracijski način IP za dostop VLAN do aplikacije.

Če želite konfigurirati napravo Cisco IOS za obravnavo protokola SIP (Session Initiation Protocol) INVITE s sporočilom Zamenjava glave na ravni protokola SIP, uporabite ročaj-zamenjava ukaz v načinu konfiguracije SIP UA ali načinu konfiguracije najemnika glasovnega razreda. Če se želite vrniti na privzeto obravnavanje SIP INVITE z Zamenja sporočila glave, kjer se sporočila obravnavajo na ravni aplikacije, uporabite št obliko tega ukaza.

ročaj-zamenjava sistem

št ročaj-zamenjava sistem

sistem

Podaja, da privzeta obravnava SIP INVITE s sporočilom Zamenja glavo uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije

Privzeti ukaz: Obravnava sporočil SIP INVITE z naslovom Replaces poteka na ravni aplikacije.

Ukazni načini:

Konfiguracija SIP UA (config-sip-ua)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: V napravah Cisco IOS z različico programske opreme se SIP INVITE z naslovnimi sporočili Zamenja (kot so tista, povezana z zamenjavo klica med scenarijem prenosa posvetovalnega klica) obravnava na ravni protokola SIP. Privzeto vedenje za naprave Cisco IOS je obravnava SIP INVITE s sporočilom glave Zamenja na ravni aplikacije. Če želite konfigurirati svojo napravo Cisco IOS za obravnavanje sporočil SIP INVITE z zamenjavo glave sporočil na ravni protokola SIP, uporabite ročaj-zamenjava ukaz v konfiguracijskem načinu SIP UA.

primer: Naslednji primer prikazuje, kako konfigurirati nadomestno obravnavo podedovanih sporočil SIP INVITE:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Naslednji primer prikazuje, kako konfigurirati nadomestno obravnavo podedovanih sporočil SIP INVITE v načinu konfiguracije najemnika glasovnega razreda:


Device(config-class)# handle-replaces system

Ukaz

Opis

dopolnilna storitev požirek

Omogoča zmožnosti dodatne storitve SIP za posredovanje klicev in prenos klicev prek omrežja SIP.

Če želite povezati klic na podlagi polja gostitelja, veljavnega imena domene, naslova IPv4, naslova IPv6 ali celotnega imena domene v enotnem identifikatorju vira (URI) protokola za začetek seje (SIP), uporabite gostitelj ukaz v načinu konfiguracije razreda glasovnega URI-ja. Če želite odstraniti ujemanje gostitelja, uporabite št obliko tega ukaza.

gostitelj { ipv4: naslov ipv4 | ipv6: ipv6:naslov | dns: dns-ime | ime-gostitelja-vzorec }

št gostitelj { ipv4: naslov ipv4 | ipv6: ipv6:naslov | dns: dns-ime | ime-gostitelja-vzorec }

ipv4: ipv4-naslov

Podaja veljaven naslov IPv4.

ipv6: ipv6-naslov

Podaja veljaven naslov IPv6.

dns: dns-ime

Podaja veljavno ime domene. Največja dolžina veljavnega imena domene je 64 znakov.

ime-gostitelja-vzorec

Vzorec regularnega izraza Cisco IOS za ujemanje s poljem gostitelja v URI-ju SIP. Največja dolžina vzorca imena gostitelja je 32 znakov.

Privzeti ukaz: Klici se ne ujemajo v polju gostitelja, naslovu IPv4, naslovu IPv6, veljavnem imenu domene ali celotnem imenu domene v URI-ju SIP.

Ukazni način: Konfiguracija razreda glasovnega URI-ja (config-voice-uri-class)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz lahko uporabite samo v glasovnem razredu za URI-je SIP.

Ne morete uporabljati gostitelj (sip uri) ukaz, če uporabljate vzorec ukaz v glasovnem razredu. The vzorec ukaz se ujema s celotnim URI-jem, medtem ko se ta ukaz ujema samo z določenim poljem.

Konfigurirate lahko deset primerkov gostitelj ukaz tako, da podate naslove IPv4, naslove IPv6 ali imena storitve domenskih imen (DNS) za vsak primerek. Lahko konfigurirate gostitelj ukaz, ki določa ime-gostitelja-vzorec argument samo enkrat.

primer: Naslednji primer definira glasovni razred, ki se ujema v polju gostitelja v URI-ju SIP:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Ukaz

Opis

vzorec

Ujema klic na podlagi celotnega SIP ali TEL URI.

telefon kontekstu

Filtrira URI-je, ki ne vsebujejo polja telefonskega konteksta, ki se ujema s konfiguriranim vzorcem.

Uporabniško ime

Ujema se s klicem na podlagi polja ID-ja uporabnika v URI-ju SIP.

glas razred uri

Ustvari ali spremeni glasovni razred za ujemanje enakovrednih klicev s klici, ki vsebujejo SIP ali TEL URI.

glas razred uri požirek prednost

Nastavi preference za izbiro glasovnih razredov za SIP URI.

Za izrecno identifikacijo lokalno razpoložljivega posameznega IP-telefona Cisco SIP ali pri izvajanju Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), niza IP-telefonov Cisco SIP, uporabite id ukaz v načinu konfiguracije skupine glasovnih registrov. Če želite odstraniti lokalno identifikacijo, uporabite št obliko tega ukaza.

id [ { telefonska številka e164-številka | interna številka interna številka } ]

št id [ { telefonska številka e164-številka | interna številka interna številka } ]

telefonska številka e164-številka

Konfigurira telefonsko številko v formatu E.164 za uporabnika Webex Calling (na voljo samo pod način webex-sgw ).

interna številka interna številka

Konfigurira interno številko za uporabnika Webex Calling (na voljo samo pod način webex-sgw ).

Privzeti ukaz: Noben telefon SIP IP ni konfiguriran.

Ukazni način: Konfiguracija področja glasovnih registrov (config-register-pool)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Konfigurirajte ta ukaz, preden konfigurirate kateri koli drug ukaz v načinu konfiguracije bazena glasovnih registrov.

primer: Sledi vzorčni rezultat iz pokazati telefonska številka e164-številka ukaz:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Sledi vzorčni rezultat iz pokazati interna številka interna številka ukaz:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Ukaz

Opis

način (glas register globalno)

Omogoči način za zagotavljanje telefonov SIP v sistemu Cisco Unified Call Manager Express (Cisco Unified CME).

Za izrecno identifikacijo lokalno razpoložljivega posameznega IP-telefona Cisco SIP ali pri izvajanju Cisco Unified Session Initiation Protocol (SIP) Survivable Remote Site Telephony (SRST), niza IP-telefonov Cisco SIP, uporabite id omrežje ukaz v načinu konfiguracije skupine glasovnih registrov. Če želite odstraniti lokalno identifikacijo, uporabite št obliko tega ukaza.

id omrežje naslov maska maska

št id omrežje naslov maska maska

omrežje naslov maska maska

Ta kombinacija ključne besede/argumenta se uporablja za sprejemanje sporočil registracije SIP za navedene telefonske številke iz katerega koli IP-telefona znotraj navedenih podomrežij IPv4 in IPv6. The naslov ipv6 je mogoče konfigurirati samo z naslovom IPv6 ali načinom dvojnega sklada.

Privzeti ukaz: Noben telefon SIP IP ni konfiguriran.

Ukazni način: Konfiguracija področja glasovnih registrov (config-register-pool)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The id omrežje in maska identificirati napravo SIP ali niz omrežnih naprav, ki uporabljajo to področje. Uporabite naslove in maske, ki veljajo za vašo uvedbo. Naslov 0.0.0.0 omogoča registracijo naprav od kjer koli (če so naslovi naprav na seznamu dovoljenj).

primer: Naslednji primer prikazuje, kako konfigurirati privzeto zbirka glasovnih registrov na lokacijo:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Če želite konfigurirati podporo za več vzorcev na vrstniku za glasovno klicanje, uporabite dohodni klic ukaz v načinu konfiguracije enakovrednega klica. Če želite odstraniti zmožnost, uporabite št obliko tega ukaza.

{ cilj | dohodni klic | dohodni klic } e164-vzorec-zemljevid vzorec-zemljevid-skupine-id

št { cilj | dohodni klic | dohodni klic } e164-vzorec-zemljevid vzorec-zemljevid-skupine-id

cilj

Uporabi cilj ključna beseda za odhodne klicne enote.

dohodni klic

Uporabi dohodni klic ključna beseda za vhodne klicne enote, ki uporabljajo klicane številke.

dohodni klic

Uporabi dohodni klic ključna beseda za vhodne klicne enote, ki uporabljajo klicne številke.

vzorec-zemljevid-skupine-id

Povezuje skupino zemljevidov vzorcev z enakovrednim klicem.

Privzeti ukaz: Dohodni klicani zemljevid vzorca e164 ni povezan z klicno enoto.

Ukazni način: Način konfiguracije enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Podpora za več vzorcev na enakovredni napravi za glasovno klicanje vam omogoča, da konfigurirate več vzorcev na enakovredni napravi za VoIP z uporabo zemljevida vzorcev E.164. Klicno enoto je mogoče konfigurirati tako, da se ujema z več vzorci dohodne klicne ali klicane številke ali odhodne ciljne številke.

primer: Naslednji primer prikazuje, kako konfigurirati več ptternov na klicnem enakovredniku VoIP z uporabo preslikave vzorca e164:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Če želite določiti glasovni razred, ki se uporablja za ujemanje klicne enote VoIP z enotnim identifikatorjem vira (URI) dohodnega klica, uporabite dohodni uri ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če želite glasovni razred URI odstraniti iz klicne enote, uporabite št obliko tega ukaza.

dohodni uri { od prošnja do prek } oznaka

št dohodni uri { od prošnja do prek } oznaka

oznaka

Alfanumerična oznaka, ki enolično identificira glasovni razred. to oznaka argument mora biti konfiguriran z glasovni razred uri ukaz.

od

Iz glave v dohodnem sporočilu s povabilom SIP.

prošnja

Request-URI v dohodnem sporočilu s povabilom SIP.

do

V glavo v dohodnem sporočilu s povabilom SIP.

prek

Prek glave v dohodnem sporočilu s povabilom SIP.

Privzeti ukaz: Glasovni razred ni določen.

Ukazni način: Glasovna konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo:

  • Preden uporabite ta ukaz, konfigurirajte glasovni razred z uporabo glasovni razred uri ukaz.

  • Ključne besede so odvisne od tega, ali je klicna enota konfigurirana za SIP z protokol seje sipv2 ukaz. The od , prošnja , do , in prek ključne besede so na voljo samo za klicne enote SIP.

  • Ta ukaz uporablja pravila za ujemanje enakovrednih klicev. Spodnje tabele prikazujejo pravila in vrstni red, v katerem se uporabljajo, ko dohodni uri ukaz se uporablja. Prehod primerja ukaz dial-peer s parametrom klica pri iskanju, da se ujema z dohodnim klicem do dial peer. Vse klicne enote se iščejo na podlagi prvega kriterija ujemanja. Samo če ne najde nobenega ujemanja, se prehod premakne na naslednji kriterij.

Tabela 1. Pravila za ujemanje enakovrednih klicev za dohodni URI v klicih SIP

Vrstni red ujemanja

Ukaz Cisco IOS

Parameter dohodnega klica

1

dohodni uri prek

Prek URI

2

dohodni uri prošnja

URI zahteve

3

dohodni uri do

Za URI

4

dohodni uri od

Iz URI

5

dohodni klicano številko

Klicana številka

6

odgovor-naslov

Klicna številka

7

ciljni vzorec

Klicna številka

8

ID operaterja vir

ID operaterja, povezan s klicem

Tabela 2. Pravila ujemanja klicnih enakovrednih za dohodne URI v klicih H.323

Vrstni red ujemanja

Ukaz Cisco IOS

Parameter dohodnega klica

1

dohodni uri klical

URI cilja v sporočilu H.225

2

dohodni uri klicanje

URI vira v sporočilu H.225

3

dohodni klicano številko

Klicana številka

4

odgovor-naslov

Klicna številka

5

ciljni vzorec

Klicna številka

6

ID operaterja vir

Izvorni ID operaterja, povezan s klicem

  • Ta ukaz lahko uporabite večkrat v istem klicnem priključku z različnimi ključnimi besedami. Na primer, lahko uporabite klicanih dohodnih uri in dohodni uri klic v isti klicni napravi. Prehod nato izbere klicno enoto na podlagi pravil ujemanja, opisanih v zgornjih tabelah.

primer: Naslednji primer se ujema z URI-jem ciljnega telefona pri dohodnih klicih H.323 z uporabo glasovnega razreda ab100:


dial-peer voice 100 voip
 incoming uri called ab100

Naslednji primer se ujema z dohodnimi prek URI za klice SIP z uporabo glasovnega razreda ab100:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Ukaz

Opis

odgovor-naslov

Podaja kličočo številko, ki se ujema z enakovrednim klicem.

razhroščevanje glas uri

Prikaže sporočila o odpravljanju napak, povezana z glasovnimi razredi URI.

ciljni vzorec

Podaja telefonsko številko, ki se ujema z enakovrednim klicem.

klicni enakovredni glas

Vstopi v način glasovne konfiguracije enakovrednega klica, da ustvari ali spremeni enakovrednega klica.

dohodni klicano številko

Določa dohodno klicano številko, ki se ujema z enakovrednim klicem.

sejo protokol

Podaja protokol seje v enakovrednem klicu za klice med lokalnim in oddaljenim usmerjevalnikom.

pokazati dialplan incall uri

Prikaže, katera klicna enota se ujema z določenim URI-jem v dohodnem glasovnem klicu.

glas razred uri

Ustvari ali spremeni glasovni razred za ujemanje enakovrednih klicev s klici, ki vsebujejo SIP ali TEL URI.

Če želite konfigurirati vrsto vmesnika in vstopiti v način konfiguracije vmesnika, uporabite vmesnik ukaz v načinu globalne konfiguracije. Za izhod iz načina konfiguracije vmesnika uporabite št obliko tega ukaza.

vmesnik vrsto reža/podreža/vrata

št vmesnik vrsto reža/podreža/vrata

vrsto

Tip vmesnika, ki ga je treba konfigurirati. Oglejte si spodnjo tabelo.

reža/podreža/vrata

Številka reže na šasiji. Številka sekundarne reže na SIP, kjer je nameščen SPA. Vrata ali številka vmesnika. Poševnica (/) je obvezna.

Privzeti ukaz: Nobena vrsta vmesnika ni konfigurirana.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Spodnja tabela prikazuje ključne besede, ki predstavljajo vrste vmesnikov, ki jih je mogoče konfigurirati z vmesnik ukaz. Zamenjajte vrsto argument z ustrezno ključno besedo iz tabele.

Tabela 3. Ključne besede tipa vmesnika

Ključna beseda

Vrsta vmesnika

analiza-modul

Vmesnik analitičnega modula. Vmesnik modula za analizo je vmesnik Fast Ethernet na usmerjevalniku, ki se poveže z notranjim vmesnikom modula za analizo omrežja (NAM). Tega vmesnika ni mogoče konfigurirati za podvmesnike ali za hitrost, dupleksni način in podobne parametre.

asinh

Linija vrat, ki se uporablja kot asinhroni vmesnik.

klicalnik

Vmesnik klicalnika.

ethernet

Ethernet IEEE 802.3 vmesnik.

fastethernet

100-Mbps Ethernet vmesnik.

fddi

FDDI vmesnik.

gigabitno omrežje

1000 Mbps Ethernet vmesnik.

povratna zanka

Samo programski povratni vmesnik, ki posnema vmesnik, ki je vedno pripravljen. Je virtualni vmesnik, ki je podprt na vseh platformah. Argument števila je številka vmesnika povratne zanke, ki ga želite ustvariti ali konfigurirati. Število povratnih vmesnikov, ki jih lahko ustvarite, ni omejeno.

tengigabitethernet

10 Gigabit Ethernet vmesnik.

primer: Naslednji primer prikazuje, kako vstopiti v način konfiguracije vmesnika:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Ukaz

Opis

skupina kanalov (hitri kanal EtherChannel)

Dodeli vmesnik Fast Ethernet skupini Fast EtherChannel.

skupina-razpon

Ustvari seznam asinhronih vmesnikov, ki so povezani z vmesnikom skupine v isti napravi.

Mac naslov

Nastavi naslov sloja MAC.

pokaži vmesnike

Prikaže informacije o vmesnikih.

Če želite konfigurirati naslov IP in masko podomrežja za vmesnik, uporabite IP naslov ukaz v načinu konfiguracije vmesnika. Če želite odstraniti konfiguracijo naslova IP, uporabite št obliko tega ukaza.

ip naslov IP naslov podomrežna maska

št ip naslov IP naslov podomrežna maska

IP naslov

Naslov IP za dodelitev.

podomrežna maska

Maska za povezano podomrežje IP.

Privzeti ukaz: Za vmesnik ni določen naslov IP.

Ukazni način: Način konfiguracije vmesnika (config-if)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Vmesnik ima lahko en primarni naslov IP in več sekundarnih naslovov IP. Paketi, ki jih ustvari programska oprema Cisco IOS, vedno uporabljajo primarni naslov IP. Zato morajo vsi usmerjevalniki in dostopovni strežniki v segmentu deliti isto številko primarnega omrežja.

Obdelavo IP lahko onemogočite na določenem vmesniku tako, da odstranite njegov naslov IP z brez naslova ip ukaz. Če programska oprema zazna drugega gostitelja, ki uporablja enega od njegovih naslovov IP, bo na konzoli natisnila sporočilo o napaki.

primer: Naslednji primer vmesniku Ethernet dodeli naslov IP 10.3.0.24 in masko podomrežja 255.255.255.0:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Ukaz

Opis

ujemanje z virom ip

Določa izvorni naslov IP za ujemanje z zahtevanimi zemljevidi poti, ki so bili nastavljeni na podlagi poti, povezanih z VRF.

pokaži vmesnik ip

Prikaže stanje uporabnosti vmesnikov, konfiguriranih za IP.

Če želite v napravi nastaviti podporo za preprečevanje goljufij pri cestninah, uporabite ip naslov zaupanja vreden ukaz v načinu konfiguracije glasovne storitve. Če želite onemogočiti nastavitev, uporabite št obliko tega ukaza.

ip naslov zaupanja vreden { overiti | vzrok za blokado klica Koda | seznam }

št ip naslov zaupanja vreden { overiti | vzrok za blokado klica Koda | seznam }

overiti

Omogoča preverjanje pristnosti naslova IP pri dohodnih vmesnih klicih SIP (Session Initiation Protocol).

klic-blokada vzrok Koda

Omogoča izdajo kode vzroka, ko je dohodni klic zavrnjen na podlagi neuspele avtentikacije naslova IP. Naprava privzeto izda kodo vzroka za zavrnitev klica (21).

seznam

Omogoča ročno dodajanje naslovov IPv4 in IPv6 na seznam zaupanja vrednih naslovov IP.

Privzeti ukaz: Podpora za preprečevanje goljufij pri cestninah je omogočena.

Ukazni način: Konfiguracija glasovne storitve (conf-voi-serv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi ip naslov zaupanja vreden ukaz za spreminjanje privzetega vedenja naprave, to je, da ne zaupa nastavitvi klica iz vira VoIP. Z uvedbo tega ukaza naprava preveri izvorni naslov IP nastavitve klica, preden preusmeri klic.

Naprava zavrne klic, če se izvorni naslov IP ne ujema z vnosom na seznamu zaupanja vrednih naslovov IP, ki je zaupanja vreden vir VoIP. Če želite ustvariti zaupanja vreden seznam naslovov IP, uporabite ip naslov zaupanja vreden seznam v načinu konfiguracije glasovne storitve ali uporabite naslove IP, ki so bili konfigurirani z uporabo cilj seje ukaz v načinu konfiguracije enakovrednega klica. Izdate lahko kodo vzroka, ko je dohodni klic zavrnjen na podlagi neuspele avtentikacije naslova IP.

primer: Naslednji primer prikazuje, kako omogočiti preverjanje pristnosti naslova IP pri dohodnih klicih po liniji SIP za podporo za preprečevanje goljufij pri cestnini:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Naslednji primer prikazuje število zavrnjenih klicev:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Naslednji primer prikazuje kodo sporočila o napaki in opis napake:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Naslednji primer prikazuje opis napake:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Naslednji primer prikazuje, kako izdati kodo vzroka, ko je dohodni klic zavrnjen na podlagi neuspele avtentikacije naslova IP:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Naslednji primer prikazuje, kako omogočiti dodajanje naslovov IP na seznam zaupanja vrednih naslovov IP:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Ukaz

Opis

glas tj syslog

Omogoča ogled notranjih kod napak, ko se odkrijejo v realnem času.

Če želite konfigurirati privzeto geslo, ki se uporablja za povezave z oddaljenimi strežniki HTTP, uporabite geslo odjemalca ip http ukaz v načinu globalne konfiguracije. Če želite odstraniti konfigurirano privzeto geslo iz konfiguracije, uporabite št obliko tega ukaza.

geslo odjemalca ip http { 0 geslo| 7 geslo | geslo }

št geslo odjemalca ip http { 0 geslo| 7 geslo | geslo }

0

0 določa, da sledi nešifrirano geslo. Privzeto je nešifrirano geslo.

7

7 določa, da sledi šifrirano geslo.

geslo

Niz gesla, ki bo uporabljen v zahtevah za povezavo odjemalca HTTP, poslanih oddaljenim strežnikom HTTP.

Privzeti ukaz: Za povezave HTTP ne obstaja privzeto geslo.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz se uporablja za konfiguracijo privzetega gesla, preden se datoteka prenese z oddaljenega spletnega strežnika z uporabo kopiraj http:// oz kopiraj https:// ukaz. Privzeto geslo bo preglasilo geslo, navedeno v URL-ju kopirati ukaz.

Geslo je šifrirano v konfiguracijskih datotekah.

primer: V naslednjem primeru je privzeto geslo HTTP konfigurirano kot Geslo, privzeto uporabniško ime HTTP pa je konfigurirano kot Uporabnik2 za povezave z oddaljenimi strežniki HTTP ali HTTPS:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Ukaz

Opis

kopirati

Kopira datoteko s katere koli podprte oddaljene lokacije v lokalni datotečni sistem ali iz lokalnega datotečnega sistema na oddaljeno lokacijo ali iz lokalnega datotečnega sistema v lokalni datotečni sistem.

odpravljanje napak ip http odjemalec

Omogoča izhod za odpravljanje napak za odjemalca HTTP.

ip http predpomnilnik odjemalca

Konfigurira predpomnilnik odjemalca HTTP.

povezava odjemalca ip http

Konfigurira povezavo odjemalca HTTP.

ip http odjemalec posredniški strežnik

Konfigurira proxy strežnik HTTP.

ip http odgovor odjemalca

Konfigurira značilnosti odjemalca HTTP za upravljanje odzivov strežnika HTTP na sporočila zahtev.

izvorni vmesnik odjemalca ip http

Konfigurira izvorni vmesnik za odjemalca HTTP.

ip http uporabniško ime odjemalca

Konfigurira prijavno ime za vse povezave odjemalca HTTP.

pokaži odjemalca ip http

Prikaže poročilo o odjemalcu HTTP.

Če želite konfigurirati proxy strežnik HTTP, uporabite ip http odjemalec posredniški strežnik ukaz v načinu globalne konfiguracije. Če želite onemogočiti ali spremeniti proxy strežnik, uporabite št obliko tega ukaza.

ip http odjemalec posredniški strežnik proxy-name posredniška vrata številka vrat

št ip http odjemalec posredniški strežnik proxy-name posredniška vrata številka vrat

posredniška vrata

Podaja posredniška vrata za povezave odjemalca datotečnega sistema HTTP.

proxy-name

Ime proxy strežnika.

številka vrat

Celo število v obsegu od 1 do 65535, ki določa številko vrat na oddaljenem strežniku proxy.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz konfigurira odjemalca HTTP za povezavo z oddaljenim strežnikom proxy za povezave odjemalca datotečnega sistema HTTP.

primer: Naslednji primer prikazuje, kako konfigurirati proxy strežnik HTTP z imenom edge2 na vratih 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Ukaz

Opis

kopirati

Kopira datoteko s katere koli podprte oddaljene lokacije v lokalni datotečni sistem ali iz lokalnega datotečnega sistema na oddaljeno lokacijo ali iz lokalnega datotečnega sistema v lokalni datotečni sistem.

odpravljanje napak ip http odjemalec

Omogoča izhod za odpravljanje napak za odjemalca HTTP.

ip http predpomnilnik odjemalca

Konfigurira predpomnilnik odjemalca HTTP.

povezava odjemalca ip http

Konfigurira povezavo odjemalca HTTP.

geslo odjemalca ip http

Konfigurira geslo za vse povezave odjemalca HTTP.

ip http odgovor odjemalca

Konfigurira značilnosti odjemalca HTTP za upravljanje odzivov strežnika HTTP na sporočila zahtev.

izvorni vmesnik odjemalca ip http

Konfigurira izvorni vmesnik za odjemalca HTTP.

ip http uporabniško ime odjemalca

Konfigurira prijavno ime za vse povezave odjemalca HTTP.

pokaži odjemalca ip http

Prikaže poročilo o odjemalcu HTTP.

Če želite konfigurirati privzeto uporabniško ime za povezave z oddaljenimi strežniki HTTP, uporabite ip http uporabniško ime odjemalca ukaz v načinu globalne konfiguracije. Če želite odstraniti konfigurirano privzeto uporabniško ime HTTP iz konfiguracije, uporabite št obliko tega ukaza.

ip http uporabniško ime odjemalca uporabniško ime

št ip http uporabniško ime odjemalca uporabniško ime

uporabniško ime

Niz, ki je uporabniško ime (prijavno ime), ki se uporablja v zahtevah za povezavo odjemalcev HTTP, poslanih oddaljenim strežnikom HTTP.

Privzeti ukaz: Za povezave HTTP ne obstaja privzeto uporabniško ime.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz se uporablja za konfiguracijo privzetega uporabniškega imena, preden se datoteka prekopira v ali iz oddaljenega spletnega strežnika z uporabo kopiraj http:// oz kopiraj https:// ukaz. Privzeto uporabniško ime bo preglasilo uporabniško ime, navedeno v URL-ju kopirati ukaz.

primer: V naslednjem primeru je privzeto geslo HTTP konfigurirano kot Secret in privzeto uporabniško ime HTTP je konfigurirano kot User1 za povezave z oddaljenimi strežniki HTTP ali HTTPS:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Ukaz

Opis

kopirati

Kopira datoteko s katere koli podprte oddaljene lokacije v lokalni datotečni sistem ali iz lokalnega datotečnega sistema na oddaljeno lokacijo ali iz lokalnega datotečnega sistema v lokalni datotečni sistem.

odpravljanje napak ip http odjemalec

Omogoča izhod za odpravljanje napak za odjemalca HTTP.

ip http predpomnilnik odjemalca

Konfigurira predpomnilnik odjemalca HTTP.

povezava odjemalca ip http

Konfigurira povezavo odjemalca HTTP.

geslo odjemalca ip http

Konfigurira geslo za vse povezave odjemalca HTTP.

ip http odgovor odjemalca

Konfigurira značilnosti odjemalca HTTP za upravljanje odzivov strežnika HTTP na sporočila zahtev.

izvorni vmesnik odjemalca ip http

Konfigurira izvorni vmesnik za odjemalca HTTP.

ip http odjemalec posredniški strežnik

Konfigurira proxy strežnik HTTP.

pokaži odjemalca ip http

Prikaže poročilo o odjemalcu HTTP.

Če želite konfigurirati imenski strežnik IP, da omogoči iskanje DNS in ping, da zagotovite, da je strežnik dosegljiv, uporabite ip imenski strežnik ukaz v načinu globalne konfiguracije. Če želite odstraniti navedene naslove, uporabite št obliko tega ukaza.

ip imenski strežnik naslov-strežnika1 [ naslov-strežnika2 … naslov-strežnika6 ]

št ip imenski strežnik naslov-strežnika1 [ naslov-strežnika2 … naslov-strežnika6 ]

naslov-strežnika1

Podaja naslove IPv4 ali IPv6 imenskega strežnika.

naslov-strežnika2 … naslov-strežnika6

(Izbirno) Določa naslove IP dodatnih imenskih strežnikov (največ šest imenskih strežnikov).

Privzeti ukaz: Podan ni noben naslov imenskega strežnika.

Ukazni način: Način globalne konfiguracije (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Upravljani prehod uporablja DNS za razrešitev naslovov proxy Webex Calling. Konfigurira druge strežnike DNS:

  • Imenski strežniki razreševalnika Cisco IOS

  • Posredovalci DNS strežnika


 

Če je imenski strežnik Cisco IOS konfiguriran tako, da se odziva samo na domenska imena, za katera je avtoritativni, drugih strežnikov DNS ni treba konfigurirati.

primer: Naslednji primer prikazuje, kako konfigurirati imenski strežnik IP, da omogoči iskanje DNS:

Device(config)# ip name-server 8.8.8.8

Ukaz

Opis

iskanje domene ip

Omogoča prevajanje imena gostitelja v naslov na osnovi IP DNS.

ime domene ip

Definira privzeto ime domene za dokončanje nekvalificiranih imen gostiteljev (imena brez decimalnih imen domen s pikami).

Če želite vzpostaviti statične poti, uporabite ip pot ukaz v načinu globalne konfiguracije. Če želite odstraniti statične poti, uporabite št obliko tega ukaza.

ip pot [ vrf vrf-ime ] predpono maska { IP naslov tip vmesnika vmesnik-številka [ IP naslov ] } [ dhcp ] [ razdalja ] [ ime ime naslednjega skoka ] [ trajno | skladba število ] [ oznaka oznaka ]

št ip pot [ vrf vrf-ime ] predpono maska { IP naslov tip vmesnika vmesnik-številka [ IP naslov ] } [ dhcp ] [ razdalja ] [ ime ime naslednjega skoka ] [ trajno | skladba število ] [ oznaka oznaka ]

vrf vrf-ime

(Izbirno) Konfigurira ime VRF, s katerim naj bodo podane statične poti.

predpono

Predpona poti IP za cilj.

maska

Maska predpone za cilj.

IP naslov

Naslov IP naslednjega skoka, ki ga je mogoče uporabiti za doseganje tega omrežja.

tip vmesnika vmesnik-številka

Vrsta omrežnega vmesnika in številka vmesnika.

dhcp

(Izbirno) Omogoča strežniku protokola za dinamično konfiguracijo gostitelja (DHCP), da dodeli statično pot privzetemu prehodu (3. možnost).


 

Določite dhcp ključna beseda za vsak usmerjevalni protokol.

razdalja (Izbirno) Administrativna razdalja. Privzeta upravna razdalja za statično pot je 1.
ime ime naslednjega skoka (Izbirno) Uporabi ime za naslednjo skokovito pot.
trajno (Izbirno) Določa, da pot ne bo odstranjena, tudi če se vmesnik zaustavi.
skladba število (Izbirno) S to potjo poveže objekt sledi. Veljavne vrednosti za številski argument segajo od 1 do 500.
oznaka oznaka (Izbirno) Vrednost oznake, ki se lahko uporablja kot vrednost »ujemanja« za nadzor prerazporeditve prek zemljevidov poti.

Privzeti ukaz: Vzpostavljene niso nobene statične poti.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Dodajanje statične poti ethernetu ali drugemu vmesniku za oddajanje (na primer ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) bo povzročilo, da bo pot vstavljena v usmerjevalno tabelo samo, ko bo vmesnik vzpostavljen. Ta konfiguracija na splošno ni priporočljiva. Ko naslednji skok statične poti kaže na vmesnik, usmerjevalnik meni, da so vsi gostitelji v območju poti neposredno povezani prek tega vmesnika, zato bo poslal zahteve protokola za razreševanje naslovov (ARP) na vse ciljne naslove. ta pot skozi statično pot.

Logični odhodni vmesnik, na primer tunel, mora biti konfiguriran za statično pot. Če se ta odhodni vmesnik izbriše iz konfiguracije, se statična pot odstrani iz konfiguracije in zato ni prikazana v usmerjevalni tabeli. Če želite, da statično pot znova vstavite v usmerjevalno tabelo, znova konfigurirajte odhodni vmesnik in temu vmesniku dodajte statično pot.

Praktične posledice konfiguracije ip route 0.0.0.0 0.0.0.0 ethernet 1/2 ukaz je, da bo usmerjevalnik vse cilje, ki jih usmerjevalnik ne ve, kako doseči po neki drugi poti, obravnaval kot neposredno povezane z vmesnikom Ethernet 1/2. Tako bo usmerjevalnik poslal zahtevo ARP za vsakega gostitelja, za katerega prejme pakete v tem segmentu omrežja. Ta konfiguracija lahko povzroči visoko izkoriščenost procesorja in velik predpomnilnik ARP (skupaj z napakami pri dodelitvi pomnilnika). Konfiguriranje privzete poti ali druge statične poti, ki usmerjevalnik usmerja k posredovanju paketov za širok razpon ciljev v povezani segment oddajnega omrežja, lahko povzroči ponovno nalaganje usmerjevalnika.

Če določite številčni naslednji skok, ki je na neposredno povezanem vmesniku, bo usmerjevalnik preprečil uporabo proxy ARP. Če pa se vmesnik z naslednjim skokom prekine in je numerični naslednji skok mogoče doseči prek rekurzivne poti, lahko podate tako naslednji skok kot vmesnik (na primer ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1 .2.3) s statično potjo, da se prepreči prehod poti skozi nenameren vmesnik.

primer: Naslednji primer prikazuje, kako izbrati upravno razdaljo 110. V tem primeru bodo paketi za omrežje 10.0.0.0 usmerjeni na usmerjevalnik na 172.31.3.4, če dinamične informacije z upravno razdaljo, manjšo od 110, niso na voljo.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Določanje naslednjega skoka brez podajanja vmesnika pri konfiguraciji statične poti lahko povzroči, da promet poteka skozi nenameren vmesnik, če privzeti vmesnik ne deluje.

Naslednji primer prikazuje, kako usmeriti pakete za omrežje 172.31.0.0 na usmerjevalnik na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Naslednji primer prikazuje, kako usmeriti pakete za omrežje 192.168.1.0 neposredno na naslednji skok na 10.1.2.3. Če vmesnik odpove, se ta pot odstrani iz usmerjevalne tabele in ne bo obnovljena, razen če se vmesnik znova vzpostavi.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Ukaz

Opis

omrežje (DHCP)

Konfigurira številko podomrežja in masko za skupino naslovov DHCP na strežniku DHCP Cisco IOS.

prerazporediti (IP)

Prerazporedi poti iz ene usmerjevalne domene v drugo usmerjevalno domeno.

Če želite omogočiti obdelavo IP na vmesniku, ne da bi vmesniku dodelili eksplicitni naslov IP, uporabite ip neoštevilčen ukaz v načinu konfiguracije vmesnika ali načinu konfiguracije podvmesnika. Če želite onemogočiti obdelavo IP na vmesniku, uporabite št obliko tega ukaza.

ip neoštevilčen vrsto število [ anketa ]

št ip neoštevilčen vrsto število [ anketa ]

anketa

(Izbirno) Omogoča anketiranje gostitelja, povezanega z IP.

vrsto

Vrsta vmesnika. Za več informacij uporabite vprašaj (? ) funkcijo spletne pomoči.

število

Številka vmesnika ali podvmesnika. Za več informacij o sintaksi oštevilčenja za vašo omrežno napravo uporabite vprašaj (? ) funkcijo spletne pomoči.

Privzeti ukaz: Neoštevilčeni vmesniki niso podprti.

Ukazni načini:

Konfiguracija vmesnika (config-if)

Konfiguracija podvmesnika (config-subif)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ko neoštevilčen vmesnik ustvari paket (na primer za posodobitev usmerjanja), uporabi naslov podanega vmesnika kot izvorni naslov paketa IP. Prav tako uporablja naslov navedenega vmesnika pri določanju, kateri usmerjevalni procesi pošiljajo posodobitve prek neoštevilčenega vmesnika.

Za ta ukaz veljajo naslednje omejitve:

  • Ta ukaz ni podprt na usmerjevalnikih serije Cisco 7600, ki so konfigurirani z nadzornim mehanizmom 32.

  • Serijski vmesniki, ki uporabljajo visokonivojski nadzor podatkovne povezave (HDLC), PPP, uravnotežen postopek dostopa do povezave (LAPB), enkapsulacije Frame Relay in internetni protokol serijske linije (SLIP), ter vmesniki predorov so lahko neoštevilčeni.

  • Tega ukaza za konfiguracijo vmesnika ni mogoče uporabiti z vmesniki X.25 ali Switched Multimegabit Data Service (SMDS).

  • Z ukazom ping EXEC ne morete ugotoviti, ali vmesnik deluje, ker vmesnik nima naslova. Enostavni protokol za upravljanje omrežja (SNMP) se lahko uporablja za oddaljeno spremljanje stanja vmesnika.

  • Ni mogoče zagnati slike Cisco IOS prek serijskega vmesnika, ki mu je dodeljen naslov IP z ukazom ip unnumbered.

  • Varnostnih možnosti IP ne morete podpirati na neoštevilčenem vmesniku.

Vmesnik, ki ga podate z uporabo argumentov tipa in števila, mora biti omogočen (naveden kot »gor« na zaslonu ukaza show interfaces).

Če konfigurirate Intermediate System-to-Intermediate System (IS-IS) prek serijske linije, morate serijske vmesnike konfigurirati kot neoštevilčene. Ta konfiguracija vam omogoča skladnost z RFC 1195, ki navaja, da naslovi IP niso potrebni za vsak vmesnik.

primer: Naslednji primer prikazuje, kako dodeliti naslov Ethernet 0 prvemu serijskemu vmesniku:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Naslednji primer prikazuje, kako omogočiti pozivanje na vmesniku Gigabit Ethernet:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Če želite konfigurirati naslove IPv4 in podomrežno masko na zaupanja vreden seznam naslovov IP, uporabite ipv4 ukaz v načinu konfiguracije glasovne storitve. Če želite odstraniti naslove IPv4 s seznama zaupanja vrednih, uporabite št obliko tega ukaza.

ipv4 IP naslov podomrežna maska

št ipv4 IP naslov podomrežna maska

IP naslov

Določa dodeljeni naslov IPv4.

podomrežna maska

Podaja masko za povezano podomrežje IPv4.

Privzeti ukaz: Naslov IPv4 ni določen.

Ukazni način: glasovna storitev voip konfiguracija (conf-voi-serv)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The IP naslov in podomrežna maska spremenljivke predstavljajo zaupanja vredna območja naslovov. Ni vam treba neposredno vnesti povezanih podomrežij, saj jim prehod samodejno zaupa.

primer: Naslednji primer prikazuje, kako ročno dodate naslove IPv4 na seznam zaupanja vrednih naslovov IP v načinu konfiguracije glasovne storitve:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Ukazi od K do R

Če želite shraniti šifrirni ključ tipa 6 v zasebni NVRAM, uporabite ključ konfiguracijski ključ ukaz v načinu globalne konfiguracije. Če želite onemogočiti šifriranje, uporabite št obliko tega ukaza.

ključ konfiguracijski ključ šifriranje z geslom [ besedilo ]

št ključ konfiguracijski ključ šifriranje z geslom [ besedilo ]

besedilo

(Neobvezno) Geslo oz glavni ključ .

Priporočljivo je, da ne uporabljate besedilnega argumenta, temveč uporabite interaktivni način (uporabite tipko enter, potem ko vnesete key config-key password-encryption ukaz), tako da ključ v vnaprejšnji skupni rabi ne bo nikjer natisnjen in ga zato ni mogoče videti.

Privzeti ukaz: Brez šifriranja gesla tipa 6

Ukazni način: Način globalne konfiguracije (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Z vmesnikom ukazne vrstice (CLI) lahko varno shranite gesla z navadnim besedilom v formatu tipa 6 v NVRAM. Gesla tipa 6 so šifrirana. Čeprav je šifrirana gesla mogoče videti ali pridobiti, jih je težko dešifrirati, da bi izvedeli dejansko geslo. Uporabi key config-key password-encryption ukaz z geslo za šifriranje aes ukaz za konfiguracijo in omogočanje gesla (simetrična šifra Advanced Encryption Standard [AES] se uporablja za šifriranje ključev). Geslo (ključ), konfigurirano z uporabo key config-key password-encryption ukaz je primarni šifrirni ključ, ki se uporablja za šifriranje vseh drugih ključev v usmerjevalniku.

Če konfigurirate geslo za šifriranje aes ukaz brez konfiguracije key config-key password-encryption se naslednje sporočilo natisne ob zagonu ali med postopkom nehlapnega generiranja (NVGEN), na primer ko pokaži run-config oz kopiraj run-config startup-config ukazi so konfigurirani:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

primer: Naslednji primer prikazuje, da je treba šifrirni ključ tipa 6 shraniti v NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Ukaz

Opis

geslo za šifriranje aes

Omogoča šifriran ključ v vnaprejšnji skupni rabi tipa 6.

beleženje gesel

Zagotavlja dnevnik rezultatov odpravljanja napak za operacijo gesla tipa 6.

Če želite zagnati novo programsko licenco na preklapljajočih platformah, uporabite licenčna zagonska raven ukaz v načinu globalne konfiguracije. Za vrnitev na predhodno konfigurirano raven licence uporabite št obliko tega ukaza.

dovoljenje škorenj raven ravni licence

št dovoljenje škorenj raven ravni licence

ravni licence

Raven, na kateri se stikalo zažene (na primer ipservices).

Ravni licence, ki so na voljo v sliki universal/universalk9, so:

  • entservices

  • ipbase

  • lanbase

Ravni licence, ki so na voljo v sliki universal-lite/universal-litek9, so:

  • ipbase

  • lanbase

Privzeti ukaz: Naprava zažene konfigurirano sliko.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Za te namene uporabite ukaz licenčne zagonske ravni:

  • Licence za znižanje ali nadgradnjo

  • Omogočite ali onemogočite licenco za oceno ali razširitev

  • Počistite licenco za nadgradnjo

Ta ukaz prisili infrastrukturo licenciranja, da zažene konfigurirano raven licence namesto hierarhije licenc, ki jo vzdržuje infrastruktura licenciranja za dani modul.

  • Ko se stikalo znova naloži, licenčna infrastruktura preveri konfiguracijo v zagonski konfiguraciji za morebitne licence. Če je v konfiguraciji licenca, se stikalo zažene s to licenco. Če licence ni, infrastruktura za licenciranje sledi hierarhiji slik, da preveri licence.

  • Če licenca za vrednotenje vsiljenega zagona poteče, licenčna infrastruktura sledi običajni hierarhiji za preverjanje licenc.

  • Če je konfigurirana zagonska licenca že potekla, licenčna infrastruktura sledi hierarhiji, da preveri licence.

Ta ukaz stopi v veljavo ob naslednjem ponovnem zagonu katerega koli od nadzornikov (Act ali stby). To konfiguracijo je treba shraniti v zagonsko konfiguracijo, da bo učinkovita. Ko konfigurirate raven, se ta konfiguracija uporabi zanj ob naslednjem zagonu nadzornika v pripravljenosti.

Če želite nadzornika v pripravljenosti zagnati na drugačno raven od aktivne, konfigurirajte to raven s tem ukazom in nato prikličite stanje v pripravljenosti.

Če ukaz show license all prikaže licenco kot »Aktivno, ni v uporabi, EULA ni sprejeta«, lahko uporabite ukaz zagonske ravni licence, da omogočite licenco in sprejmete licenčno pogodbo za končnega uporabnika (EULA).

primer: Naslednji primer prikazuje, kako aktivirati ipbase licenco na napravi ob naslednjem ponovnem nalaganju:

license boot level ipbase

Naslednji primer konfigurira licence, ki veljajo samo za določeno platformo (Cisco ISR 4000 series):

license boot level uck9
 license boot level securityk9

Ukaz

Opis

namestitev licence

Namesti shranjeno licenčno datoteko.

shranjevanje licence

Shrani kopijo trajne licence v določeno licenčno datoteko.

pokaži licenco vsem

Prikazuje informacije o vseh licencah v sistemu.

Če želite v konfiguraciji najemnika nastaviti določena vrata za poslušanje SIP, uporabite vrata za poslušanje ukaz v načinu konfiguracije najemnika glasovnega razreda. Privzeto vrata za poslušanje na ravni najemnika niso nastavljena in uporabljajo se vrata za poslušanje SIP na globalni ravni. Če želite onemogočiti vrata za poslušanje na ravni najemnika, uporabite št obliko tega ukaza.

vrata za poslušanje { varno številka vrat | nevaren številka vrat }

št vrata za poslušanje { varno številka vrat | nevaren številka vrat }

varen

Podaja vrednost vrat TLS.

nevaren

Podal je vrednost vrat TCP ali UDP.

številka vrat

  • Obseg številk varnih vrat: 1–65535.

  • Obseg številk nezaščitenih vrat: 5000–5500.


 

Obseg vrat je omejen, da bi se izognili konfliktom z medijskimi vrati RTP, ki prav tako uporabljajo prenos UDP.

Privzeti ukaz: Številka vrat ne bo nastavljena na nobeno privzeto vrednost.

Ukazni način: Konfiguracijski način najemnika glasovnega razreda

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Pred uvedbo te funkcije je bilo mogoče konfigurirati samo vrata poslušanja za signalizacijo SIP na globalni ravni in to vrednost je bilo mogoče spremeniti le, če je bila storitev obdelave klicev najprej zaprta. Zdaj je mogoče določiti vrata za poslušanje tako za varen kot za nezaščiten promet v konfiguraciji najemnika, kar omogoča bolj prilagodljivo izbiro kanalov SIP. Vrata za poslušanje najemnika se lahko spremenijo brez zaustavitve storitve obdelave klicev, pod pogojem, da na povezanem kanalu ni aktivnih klicev. Če je konfiguracija vrat za poslušanje odstranjena, se zaprejo vse aktivne povezave, povezane z vrati.

Za zanesljivo obdelavo klicev zagotovite, da je povezovanje signalizacije in medijskega vmesnika konfigurirano za vse najemnike, ki vključujejo vrata za poslušanje, in tudi, da so povezave vmesnika (za VRF in naslov IP) in kombinacije vrat za poslušanje edinstvene za vse najemnike in globalne konfiguracije.

primer: Sledi primer konfiguracije za vrata za poslušanje varno :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Sledi primer konfiguracije za vrata za poslušanje nevaren :

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Sledi primer konfiguracije za št vrata za poslušanje :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Ukaz

Opis

pokličite servisno ustavitev

Zaustavitev storitve SIP na CUBE.

vezati

Povezuje izvorni naslov za signalizacijo in medijske pakete z naslovom IPv4 ali IPv6 določenega vmesnika.

Za globalno konfiguracijo glasovnih prehodov Cisco IOS, Cisco Unified Border Elements (Cisco UBE) ali Cisco Unified Communications Manager Express (Cisco Unified CME) za zamenjavo imena gostitelja ali domene Domain Name System (DNS) kot imena lokalnega gostitelja namesto fizičnega IP-ja naslov v naslovih From, Call-ID in Remote-Party-ID v odhodnih sporočilih uporabite lokalni gostitelj ukaz v načinu konfiguracije SIP glasovne storitve ali načinu konfiguracije najemnika glasovnega razreda. Če želite odstraniti ime lokalnega gostitelja DNS in onemogočiti zamenjavo za fizični naslov IP, uporabite št obliko tega ukaza.

dns lokalnega gostitelja: [ ime gostitelja ] domena [ prednostno ]

št lokalni gostitelj dns: [ ime gostitelja ] domena [ prednostno ]

dns: [ime gostitelja. ] domena

Alfanumerična vrednost, ki predstavlja domeno DNS (sestavljeno iz imena domene z ali brez določenega imena gostitelja) namesto fizičnega naslova IP, ki se uporablja v gostiteljskem delu glav From, Call-ID in Remote-Party-ID v odhodnem sporočila.

Ta vrednost je lahko ime gostitelja in domena, ločena s piko ( dns: hostname.domain ) ali samo ime domene ( dns: domena). V obeh primerih je dns: ločilo mora biti vključeno kot prvi štirje znaki.

prednostno

(Izbirno) Določi podano ime gostitelja DNS kot prednostno.

Privzeti ukaz: Fizični naslov IP odhodne klicne enote se pošlje v gostiteljskem delu glav From, Call-ID in Remote-Party-ID v odhodnih sporočilih.

Ukazni načini:

Konfiguracija SIP glasovne storitve (conf-serv-sip)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi lokalni gostitelj ukaz v načinu konfiguracije SIP za glasovno storitev za globalno konfiguracijo imena lokalnega gostitelja DNS, ki bo uporabljeno namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil na glasovnih prehodih Cisco IOS, Cisco UBE , ali Cisco Unified CME. Ko je konfiguriranih več registratorjev, lahko uporabite prednostni lokalni gostitelj ukaz za določitev prednostnega gostitelja.

Če želite preglasiti globalno konfiguracijo in določiti nastavitve zamenjave imena lokalnega gostitelja DNS za določeno klicno enoto, uporabite glasovni razred sip lokalni gostitelj ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če želite odstraniti globalno konfigurirano ime lokalnega gostitelja DNS in uporabiti fizični naslov IP v glavah From, Call-ID in Remote-Party-ID v odhodnih sporočilih, uporabite brez lokalnega gostitelja ukaz.

primer: Naslednji primer prikazuje, kako globalno konfigurirati prednostno ime lokalnega gostitelja DNS z uporabo samo domene za uporabo namesto fizičnega naslova IP v odhodnih sporočilih:

localhost dns:cube1.lgwtrunking.com

Če želite omejiti sporočila, zabeležena v strežnikih sistemskega dnevnika glede na resnost, uporabite sečnja past ukaz v načinu globalne konfiguracije. Če želite vrniti beleženje oddaljenim gostiteljem na privzeto raven, uporabite št obliko tega ukaza.

sečnja past raven

št sečnja past raven

stopnja resnosti

(Izbirno) Številka ali ime želene stopnje resnosti, pri kateri naj se sporočila beležijo. Sporočila na ali številčno nižji od navedene ravni se beležijo. Stopnje resnosti so naslednje (vnesite številko ali ključno besedo):

  • [0 | nujni primeri]—sistem je neuporaben

  • [1 | opozorila]—Potrebno je takojšnje ukrepanje

  • [2 | kritično]—Kritični pogoji

  • [3 | napake]—pogoji napake

  • [4 | opozorila]—Opozorilni pogoji

  • [5 | obvestila]—običajni, vendar pomembni pogoji

  • [6 | informativno]—Informativna sporočila

  • [7 | debugging]—sporočila za odpravljanje napak

Privzeti ukaz: Sporočila sistemskega dnevnika na ravni 0 do ravni 6 so ustvarjena, vendar bodo poslana oddaljenemu gostitelju le, če gostitelj beleženja ukaz je konfiguriran.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Past je nenaročeno sporočilo, poslano oddaljenemu gostitelju za upravljanje omrežja. Pasti beleženja ne smemo zamenjevati s pastmi SNMP (pasti beleženja SNMP zahtevajo uporabo CISCO -SYSLOG-MIB, omogočene so z snmp-strežnik omogoči traps syslog in so poslani s protokolom Simple Network Management Protocol.)

The pokaži beleženje Ukaz EXEC prikaže naslove in ravni, povezane s trenutno nastavitvijo beleženja. Stanje beleženja v oddaljene gostitelje se prikaže v izhodu ukaza kot »beleženje pasti«.

Spodnja tabela navaja definicije sistemskega dnevnika, ki ustrezajo nivojem sporočil za odpravljanje napak. Poleg tega programska oprema ustvari štiri kategorije sporočil, kot sledi:

  • Sporočila o napakah v programski ali strojni opremi v DNEVNIKU_raven ERR.

  • Izhod za ukaze za odpravljanje napak v DNEVNIKU_stopnja OPOZORILO.

  • Prehodi vmesnika navzgor/navzdol in ponovni zagon sistema v LOG-u_stopnja OBVESTILA.

  • Zahteve za ponovno nalaganje in nizki nizi procesov v DNEVNIKU_nivo INFO.

Za pošiljanje sporočil oddaljenemu strežniku sistemskega dnevnika uporabite ukaza gostitelj za beleženje in past za beleženje.

Argumenti ravni

Raven

Opis

Definicija Syslog

nujnih primerih0Sistem neuporabenLOG_EMERG
opozorila1Potrebno je takojšnje ukrepanjeLOG_OPOZORILO
kritično2Kritična stanjaLOG_KRIT
napake3Pogoji napakLOG_ERR
opozorila4Opozorilni pogojiLOG_OPOZORILO
obvestila5Normalno, a pomembno stanjeLOG_OPAZITI
informativni6Samo informativna sporočilaLOG_INFO
odpravljanje napak7Sporočila za odpravljanje napakLOG_DEBUG

primer: V naslednjem primeru so sistemska sporočila ravni 0 (nujni primeri) do 5 (obvestila) poslana gostitelju na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Ukaz

Opis

gostitelj beleženja

Omogoča oddaljeno beleženje sporočil sistemskega beleženja in določa gostitelja strežnika sistemskega dnevnika, na katerega naj se pošljejo sporočila.

Če želite konfigurirati naslov e-poštnega strežnika SMTP za Call Home, uporabite poštni strežnik ukaz v načinu konfiguracije klica domov. Če želite odstraniti enega ali vse poštne strežnike, uporabite št obliko tega ukaza.

poštni strežnik { ipv4-naslov | ime } prioriteta število

št poštni strežnik { ipv4-naslov | ime } prioriteta število

ipv4-naslov

Določa naslov IPv4 poštnega strežnika.

ime

Podaja popolnoma kvalificirano ime domene (FQDN) s 64 znaki ali manj.

prioriteta število

Podaja število od 1 do 100, kjer nižje število določa višjo prioriteto.

vse

Odstrani vse konfigurirane poštne strežnike.

Privzeti ukaz: Noben e-poštni strežnik ni konfiguriran.

Ukazni način: Konfiguracija klica domov (cfg-call-home)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če želite podpreti način prenosa e-pošte v funkciji Pokliči domov, morate konfigurirati vsaj en poštni strežnik SMTP (Simple Mail Transfer Protocol) z ukazom mail-server. Določite lahko do štiri rezervne e-poštne strežnike, za največ pet skupnih definicij poštnih strežnikov.

Pri konfiguraciji poštnega strežnika upoštevajte naslednje smernice:

  • Podprto je samo naslavljanje IPv4.

  • Rezervne e-poštne strežnike lahko definirate tako, da ponovite ukaz mail-server z različnimi prednostnimi številkami.

  • Prednostno številko poštnega strežnika je mogoče konfigurirati od 1 do 100. Najprej se preizkusi strežnik z najvišjo prioriteto (najnižjo prednostno številko).

primer: Naslednji primeri prikazujejo, kako konfigurirati varen e-poštni strežnik, ki bo uporabljen za pošiljanje proaktivnega obvestila:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Naslednji primer prikazuje, kako odstraniti konfiguracijo konfiguriranih poštnih strežnikov:

Device(cfg-call-home)# no mail-server all

Ukaz

Opis

klic domov (globalna konfiguracija)

Vstopi v način konfiguracije klica domov za konfiguracijo nastavitev klica domov.

pokaži klic domov

Prikaže informacije o konfiguraciji Call Home.

Če želite nastaviti največje število številk telefonskega imenika SIP (končnice), ki jih podpira usmerjevalnik Cisco, uporabite max-dn ukaz v načinu globalne konfiguracije glasovnega registra. Za ponastavitev na privzeto uporabite št obliko tega ukaza.

max-dn največje število-imenikov

št max-dn največje število-imenikov

maks imenik številke

Največje število razširitev (ephone-dns), ki jih podpira usmerjevalnik Cisco. Največje število je odvisno od različice in platforme; vrsto ? za prikaz obsega.

Privzeti ukaz: Privzeta vrednost je nič.

Ukazni način: Globalna konfiguracija glasovnega registra (config-register-global)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz omejuje število številk telefonskega imenika SIP (končnice), ki so na voljo v lokalnem prehodu. The max-dn ukaz je specifičen za platformo. Določa mejo za glas register dn ukaz. The max-pool ukaz podobno omejuje število telefonov SIP v sistemu Cisco CME.

Število dovoljenih razširitev lahko povečate na največje; vendar potem, ko je največje dovoljeno število konfigurirano, ne morete zmanjšati omejitve brez ponovnega zagona usmerjevalnika. Ne morete zmanjšati števila dovoljenih razširitev, ne da bi odstranili že konfigurirane številke imenika z oznakami dn, ki imajo večje število od največjega števila, ki ga je treba konfigurirati.


 
Ta ukaz je mogoče uporabiti tudi za Cisco Unified SIP SRST.

primer: Naslednji primer prikazuje, kako nastaviti največje število številk imenika na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Ukaz

Opis

glas register dn

Vstopi v način konfiguracije dn glasovnega registra, da določi razširitev za telefonsko linijo SIP.

max-pool (glas register globalno)

Nastavi največje število skupin glasovnih registrov SIP, ki so podprta v okolju lokalnega prehoda.

Če želite nastaviti največje število skupin glasovnih registrov protokola SIP (Session Initiation Protocol), ki so podprta v Cisco Unified SIP SRST, uporabite max-pool ukaz v načinu globalne konfiguracije glasovnega registra ( glasovni register global ). Če želite ponastaviti največje število na privzeto, uporabite št obliko tega ukaza.

max-pool max-voice-register-pools

št max-pool max-voice-register-pools

max-voice-register-pools

Največje število skupin glasovnih registrov SIP, ki jih podpira usmerjevalnik Cisco. Zgornja meja skupin glasovnih registrov je odvisna od platforme; vrsto ? za obseg.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Globalna konfiguracija glasovnega registra (config-register-global)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz omejuje število telefonov SIP, ki jih podpira Cisco Unified SIP SRST. The max-pool ukaz je specifičen za platformo in določa omejitev za zbirka glasovnih registrov ukaz.

The max-dn ukaz podobno omejuje število imeniških številk (končnic) v Cisco Unified SIP SRST.

primer:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Ukaz

Opis

glas register dn

Vstopi v način konfiguracije dn glasovnega registra, da določi razširitev za telefonsko linijo SIP.

max-dn (glas register globalno)

Nastavi največje število skupin glasovnih registrov SIP, ki so podprta v okolju Cisco SIP SRST ali Cisco CME.

Za omogočanje prenosa medijskih paketov neposredno med končnimi točkami brez posredovanja elementa Cisco Unified Border Element (Cisco UBE) in za omogočanje funkcije pridobitve/izgube dohodnih in odhodnih klicev IP-to-IP za točkovanje zvočnih klicev pri dohodnem klicno enoto ali odhodno klicno enoto vnesite mediji ukaz v načinu klicne enote, govornega razreda ali konfiguracijskega načina glasovne storitve. Če se želite vrniti na privzeto vedenje IPIPGW, uporabite št obliko tega ukaza.

mediji [ { množična statistika | pretok | pretok skozi | vilice | spremljanje [video] [ max-klici ] | statistika | transkoder visoka gostota | protitrombon | sinhronizacijski tokovi } ]

št mediji [ { množična statistika | pretok | pretok skozi | vilice | spremljanje [video] [ max-klici ] | statistika | transkoder visoka gostota | protitrombon | sinhronizacijski tokovi } ]

množična statistika

(Izbirno) Omogoča občasni postopek za pridobivanje statistike množičnih klicev.

pretok

(Izbirno) Omogoča prenos medijskih paketov neposredno med končnimi točkami brez posredovanja Cisco UBE. Medijski paket naj teče okoli prehoda.

pretok skozi

(Izbirno) Omogoča prenos medijskih paketov skozi končne točke brez posredovanja Cisco UBE.

vilice

(Izbirno) Omogoča funkcijo razcepitve medijev za vse klice.

spremljanje

Omogoči funkcijo spremljanja za vse klice ali največje število klicev.

video

(Izbirno) Določa nadzor kakovosti videa.

max-klici

Največje število nadzorovanih klicev.

statistika

(Izbirno) Omogoča spremljanje medijev.

transkoder visoka gostota

(Izbirno) Pretvori medijske kodeke iz enega glasovnega standarda v drugega, da olajša interoperabilnost naprav, ki uporabljajo različne medijske standarde.

protitrombon

(Izbirno) Omogoči medijski anti-trombon za vse klice. Medijske pozavne so medijske zanke v entiteti SIP zaradi prenosa ali preusmeritve klica.

sinhronizacijski tokovi

(Izbirno) Določa, da avdio in video tokovi potekajo skozi farme DSP na Cisco UBE in Cisco Unified CME.

Privzeti ukaz: Privzeto vedenje Cisco UBE je sprejemanje predstavnostnih paketov iz kraka dohodnega klica, njihovo prekinitev in nato ponovno ustvarjanje predstavnostnega toka na kraku odhodnega klica.

Ukazni načini:

Konfiguracija enakovrednega klica (config-dial-peer)

Konfiguracija glasovnega razreda (config-class)

Konfiguracija glasovne storitve (config-voi-serv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: S privzeto konfiguracijo Cisco UBE prejme medijske pakete iz kraka dohodnega klica, jih prekine in nato ponovno ustvari tok predstavnosti na kraku odhodnega klica. Media flow-around omogoča prenos medijskih paketov neposredno med končnimi točkami brez posredovanja Cisco UBE. Cisco UBE še naprej upravlja funkcije usmerjanja in zaračunavanja. Medijski pretok za klice SIP-SIP ni podprt.


 

The množična statistika medijev in medijska statistika so podprti samo.

Določite lahko medijski pretok za glasovni razred, vse VoIP klice ali posamezne klicne enote.

The transkoder visoka gostota ključno besedo lahko omogočite v katerem koli konfiguracijskem načinu z isto obliko ukaza. Če konfigurirate transkoder visoka gostota ključno besedo za klicne enote, se prepričajte, da je mediji transkoder visoka gostota ukaz je konfiguriran tako na notranji kot na zunanji nogi.

Programska oprema ne podpira konfiguracije transkoder visoka gostota ključna beseda na kateri koli klicni napravi, ki naj upravlja video klice. Naslednji scenariji niso podprti:

  • Klicne enote, ki se uporabljajo za video kadar koli. Konfiguriranje mediji transkoder visoka gostota ukaz neposredno pod klicno enoto ali medijska konfiguracija glasovnega razreda ni podprta.

  • Klicne enote, konfigurirane na Cisco UBE, ki se kadar koli uporabljajo za video klice. Globalna konfiguracija mediji transkoder visoka gostota ukaz pod glasovno storitvijo voip ni podprt.


 

The množična statistika medijev ukaz lahko vpliva na zmogljivost, ko je aktivnih veliko klicev. Pri omrežjih, kjer je zmogljivost ključnega pomena v uporabniških aplikacijah, je priporočljivo, da množična statistika medijev ukaza ni mogoče konfigurirati.

Da omogočite mediji na glasovnem prehodu Cisco 2900 ali Cisco 3900 serije Unified Border Element morate najprej vnesti način robni element ukaz. To omogoča mediji vilice in mediji spremljanje ukazi. Ne konfigurirajte način robni element ukaz na platformah serije Cisco 2800 ali Cisco 3800.

Za glasovni razred, vse VoIP klice ali posamezne klicne enote lahko določite medijski anti-trombon.

The protitrombon ključno besedo je mogoče omogočiti le, če ni potrebno medsebojno delovanje v obeh zunanjih krakih. Protipozavna ne bo delovala, če je klicna noga pretočna in druga klicna noga je pretočna.

primer: Naslednji primer prikazuje množično statistiko medijev, ki je konfigurirana za vse klice VoIP:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Naslednji primer prikazuje medijski pretok, konfiguriran na klicnem priključku:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Naslednji primer prikazuje pretok medijev, konfiguriran za vse klice VoIP:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Naslednji primer prikazuje medijski pretok, konfiguriran za glasovne klice razreda:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Primeri medijskega toka

Naslednji primer prikazuje medijski pretok, konfiguriran na klicnem priključku:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Naslednji primer prikazuje pretok medijev, konfiguriran za vse klice VoIP:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Naslednji primer prikazuje medijski pretok, konfiguriran za glasovne klice razreda:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Primeri medijske statistike

Naslednji primer prikazuje nadzor medijev, konfiguriran za vse klice VoIP:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Naslednji primer prikazuje nadzor medijev, konfiguriran za glasovne klice razreda:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Primeri prenosnika medijev visoke gostote

Naslednji primer prikazuje mediji transkoder ključna beseda konfigurirana za vse klice VoIP:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Naslednji primer prikazuje mediji transkoder ključna beseda, konfigurirana za glasovne razredne klice:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Naslednji primer prikazuje mediji transkoder ključna beseda, konfigurirana na enakovrednem klicu:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Spremljanje medijev na platformi Cisco UBE

Naslednji primer prikazuje, kako konfigurirati točkovanje zvočnih klicev za največ 100 klicev:


mode border-element
media monitoring 100

Naslednji primer prikazuje medijski anti-pozavna ukaz konfiguriran za vse VoIP klice:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Naslednji primer prikazuje medijski anti-pozavna ukaz konfiguriran za glasovne klice razreda:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Naslednji primer prikazuje medijski anti-pozavna ukaz konfiguriran za klicno enoto:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Naslednji primer določa, da gredo tako avdio kot video tokovi RTP skozi farme DSP, ko je potrebno avdio ali video prekodiranje:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Naslednji primer določa, da gredo avdio in video tokovi RTP skozi farme DSP, ko je potrebno avdio ali video prekodiranje in tokovi RTP tečejo okoli Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Ukaz

Opis

klicni enakovredni glas

Vstopi v način konfiguracije enakovrednega klica.

mejni element načina

Omogoča zmožnost spremljanja medijev mediji ukaz.

glas razred

Vstopi v način konfiguracije glasovnega razreda.

glas storitev

Vstopi v način konfiguracije glasovne storitve.

Če želite spremeniti pomnilnik, ki ga dodeli aplikacija, uporabite spomin ukaz v načinu konfiguracije profila sredstev aplikacije po meri. Če se želite vrniti na velikost pomnilnika, ki jo zagotavlja aplikacija, uporabite št obliko tega ukaza.

spomin spomin

spominspominštspominspomin
spomin

Dodelitev pomnilnika v MB. Veljavne vrednosti so od 0 do 4096.

Privzeti ukaz: Privzeta velikost pomnilnika je odvisna od platforme.

Ukazni način: Konfiguracija profila vira aplikacije po meri (config-app-resource-profile-custom)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Znotraj vsakega aplikacijskega paketa je na voljo profil vira, specifičen za aplikacijo, ki določa priporočeno obremenitev CPE, velikost pomnilnika in število navideznih CPE (vCPE), potrebnih za aplikacijo. S tem ukazom spremenite dodelitev virov za določene procese v profilu vira po meri.

Rezervirane vire, določene v paketu aplikacije, je mogoče spremeniti z nastavitvijo profila vira po meri. Spremenite lahko samo vire CPE, pomnilnik in vCPE. Če želite, da spremembe vira začnejo veljati, zaustavite in deaktivirajte aplikacijo, nato jo aktivirajte in znova zaženite.

primer: Naslednji primer prikazuje, kako preglasiti pomnilnik, ki ga nudi aplikacija, s profilom vira po meri:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

profil vira aplikacije

Preglasi profil vira, ki ga zagotovi aplikacija.

Če želite omogočiti način preživetja Webex Calling za končne točke Cisco Webex Calling, uporabite način webex-sgw ukaz. Če želite onemogočiti webex-sgw, uporabite št obliko tega ukaza.

način webex-sgw

št način webex-sgw

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Privzeto je način webex-sgw onemogočen.

Ukazni način: Voice Register Global

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če je konfiguriran kateri koli drug način, ga omogočite brez načina pred konfiguracijo način webex-sgw .

primer: Naslednji primer prikazuje, da je način webex-sgw omogočen:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Ukaz

Opis

pokazati glas register globalno

Prikaže vse informacije o globalni konfiguraciji, povezane s telefoni SIP.

Če želite omogočiti glasbo na čakanju (MOH), uporabite moh ukaz v konfiguracijskem načinu upravitelja-nadomestnega klica. Če želite onemogočiti glasbo na čakanju, uporabite št obliko tega ukaza.

moh Ime datoteke

št moh Ime datoteke

Ime datoteke

Ime glasbene datoteke. Glasbena datoteka mora biti v sistemskem bliskovniku.

Privzeti ukaz: MOH je omogočen.

Ukazni način: Nadomestna konfiguracija upravitelja klicev

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The moh ukaz vam omogoča, da določite glasbene datoteke v formatu .au in .wav, ki se predvajajo klicateljem, ki so bili na čakanju. MOH deluje samo za klice G.711 ter klice VoIP in PSTN v omrežju. Pri vseh drugih klicih kličoči slišijo periodični ton. Na primer, interni klici med telefoni Cisco IP ne dobijo MOH; namesto tega kličoči slišijo ton.


 
Datoteke z glasbo na čakanju so lahko v obliki datoteke .wav ali .au; vendar mora format datoteke vsebovati 8-bitne 8-kHz podatke; na primer format podatkov CCITT a-law ali u-law.

MOH je mogoče uporabiti kot nadomestni vir MOH, ko uporabljate vir MOH v živo. Glej moh-v živo (nadomestni upravitelj klicev) ukaz za več informacij.

primer: Naslednji primer omogoča MOH in določa glasbene datoteke:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Ukaz

Opis

nadomestni upravitelj klicev

Omogoči podporo za Cisco Unified SRST in vstopi v način konfiguracije nadomestnega upravitelja klicev.

moh-v živo (nadomestni upravitelj klicev)

Podaja, da je treba določeno telefonsko številko uporabiti za odhodni klic, ki naj bo vir za tok MOH za SRST.

Če želite vmesniku omogočiti podporo za protokol vzdrževanja (MOP), uporabite brisanje omogočeno ukaz v načinu konfiguracije vmesnika. Če želite onemogočiti MOP na vmesniku, uporabite št obliko tega ukaza.

brisanje omogočeno

št brisanje omogočeno

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Omogočeno na vmesnikih Ethernet in onemogočeno na vseh drugih vmesnikih.

Ukazni način: Konfiguracija vmesnika (config-if)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi brisanje omogočeno ukaz za omogočanje vmesnika za podporo MOP.

primer: Naslednji primer omogoča MOP za serijski vmesnik 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Če želite vmesniku omogočiti pošiljanje periodičnih identifikacijskih sporočil sistema Maintenance Operation Protocol (MOP), uporabite mop sysid ukaz v načinu konfiguracije vmesnika. Če želite onemogočiti podporo za sporočila MOP na vmesniku, uporabite št obliko tega ukaza.

mop sysid

št mop sysid

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Omogočeno

Ukazni način: Konfiguracija vmesnika (config-if)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Še vedno lahko zaženete MOP, ne da bi vam bila poslana sporočila ID sistema v ozadju. Ta ukaz vam omogoča uporabo oddaljene konzole MOP, vendar ne ustvarja sporočil, ki jih uporablja konfigurator.

primer: Naslednji primer omogoča serijskemu vmesniku 0 pošiljanje identifikacijskih sporočil sistema MOP:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Ukaz

Opis

koda naprave za brisanje

Določa vrsto naprave, ki pošilja sporočila sysid MOP in sporočila programov zahtev.

brisanje omogočeno

Omogoča vmesnik za podporo MOP.

Če želite konfigurirati ime za skupino redundance, uporabite ime ukaz v načinu konfiguracije redundantne skupine aplikacij. Če želite odstraniti ime redundantne skupine, uporabite št obliko tega ukaza.

ime ime-skupine-odvečnosti

št ime ime-skupine-odvečnosti

ime-skupine-odvečnosti

Podaja ime skupine redundance.

Privzeti ukaz: Skupina redundance ni konfigurirana z imenom.

Ukazni način: Način konfiguracije skupine redundantnih aplikacij (config-red-app-grp)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi ime ukaz za konfiguracijo vzdevka redundantne skupine.

primer: Naslednji primeri prikazujejo, kako konfigurirati ime skupine RG:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Ukaz

Opis

redundanca aplikacije

Vstopi v način konfiguracije redundantne aplikacije.

skupina (požarni zid)

Vstopi v način konfiguracije skupine redundantnih aplikacij.

ugasniti

Ročno zapre skupino.

Če želite konfigurirati strežnik DNS (Domain Name System), uporabite imenski strežnik ukaz v načinu konfiguracije gostovanja aplikacije. Če želite odstraniti konfiguracijo strežnika DNS, uporabite št obliko tega ukaza.

imenski strežnik število [ IP naslov ]

št imenski strežnik število [ IP naslov ]

število

Identificira strežnik DNS.

IP naslov

IP naslov strežnika DNS.

Privzeti ukaz: DNS strežnik ni konfiguriran.

Ukazni način: Konfiguracija gostovanja aplikacij (config-app-hosting)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Med konfiguriranjem statičnega naslova IP v vsebniku Linux za gostovanje aplikacij se uporablja samo zadnja konfigurirana konfiguracija imenskega strežnika.

primer: Naslednji primer prikazuje, kako konfigurirati strežnik DNS za prehod navideznega omrežnega vmesnika:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

prehod za gostovanje aplikacij

Konfigurira prehod navideznega omrežnega vmesnika.

guest-ipaddress

Konfigurira naslov IP za vmesnik za goste.

Če želite omogočiti vmesnik NETCONF na vaši omrežni napravi, uporabite netconfig-yang ukaz v načinu globalne konfiguracije. Če želite onemogočiti vmesnik NETCONF, uporabite št obliko tega ukaza.

netconfig-yang

št netconfig-yang

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Vmesnik NETCONF ni omogočen.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Po začetni omogočitvi prek CLI je mogoče omrežne naprave naknadno upravljati prek vmesnika, ki temelji na modelu. Popolna aktivacija procesov vmesnika na podlagi modela lahko traja do 90 sekund.

primer: Naslednji primer prikazuje, kako omogočiti vmesnik NETCONF na omrežni napravi:

Device (config)# netconf-yang

Naslednji primer prikazuje, kako omogočiti past SNMP po zagonu NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Če želite konfigurirati strežnike omrežnega časovnega protokola (NTP) za časovno sinhronizacijo, uporabite ntp-strežnik ukaz v načinu globalne konfiguracije. Če želite onemogočiti to možnost, uporabite št obliko tega ukaza.

ntp strežnik IP naslov

št ntp strežnik IP naslov

IP naslov

Določa primarni ali sekundarni naslov IPv4 strežnika NTP.

Privzeti ukaz: Noben strežnik ni privzeto konfiguriran.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Storitev NTP lahko aktivirate z vnosom poljubne ntp ukaz. Ko uporabljate ntp strežnik ukaza se aktivira storitev NTP (če še ni bila aktivirana) in hkrati se konfigurira programska sinhronizacija ure.

Ko vstopite v brez strežnika ntp se iz storitve NTP odstrani samo zmožnost strežniške sinhronizacije. Sama storitev NTP ostane aktivna, skupaj z vsemi drugimi predhodno konfiguriranimi funkcijami NTP.

primer: Naslednji primer prikazuje, kako konfigurirati primarni in sekundarni naslov IP strežnikov NTP, ki so potrebni za časovno sinhronizacijo:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Če želite globalno konfigurirati izhodni proxy protokola za začetek seje (SIP) za odhodna sporočila SIP na glasovnem prehodu Cisco IOS, uporabite outbound-proxy ukaz v načinu konfiguracije SIP glasovne storitve ali načinu konfiguracije najemnika glasovnega razreda. Če želite globalno onemogočiti posredovanje sporočil SIP v izhodni proxy SIP, uporabite št obliko tega ukaza.

glasovni razred požirek outbound-proxy { dhcp | ipv4: ipv4-naslov | ipv6: ipv6-naslov | dns: gostitelj: domena } [ :številka-vrat ]

št glasovni razred požirek outbound-proxy { dhcp | ipv4: ipv4-naslov | ipv6: ipv6-naslov | dns: gostitelj: domena } [ :številka-vrat ]

dhcp

Podaja, da se naslov IP odhodnega proxyja pridobi iz strežnika DHCP.

ipv4: ipv4-naslov

Konfigurira proxy na strežniku in pošlje vse začetne zahteve na navedeni naslov IPv4. Dvopičje je obvezno.

ipv6:[ naslov ipv6 ]

Konfigurira proxy na strežniku in pošlje vse začetne zahteve na določeno destinacijo naslova IPv6. Okoli naslova IPv6 je treba vnesti oklepaje. Dvopičje je obvezno.

dns: gostitelj:domena

Konfigurira proxy na strežniku in pošlje vse začetne zahteve na določen cilj domene. Dvopičja so obvezna.

: številka vrat

(Izbirno) Številka vrat za strežnik SIP (Session Initiation Protocol). Dvopičje je obvezno.

Privzeti ukaz: Izhodni proxy ni konfiguriran.

Ukazni način: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: The glasovni razred požirek outbound-proxy ima ukaz v načinu konfiguracije enakovrednega klica prednost pred ukazom v načinu globalne konfiguracije SIP.

Okoli naslova IPv6 je treba vnesti oklepaje.

primer: Naslednji primer prikazuje, kako konfigurirati glasovni razred požirek outbound-proxy ukaz na klicni napravi za ustvarjanje naslova IPv4 (10.1.1.1) kot izhodnega posrednika:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Naslednji primer prikazuje, kako konfigurirati glasovni razred požirek outbound-proxy ukaz na klicni napravi za generiranje domene (sipproxy:cisco.com) kot izhodnega posrednika:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Naslednji primer prikazuje, kako konfigurirati glasovni razred požirek outbound-proxy ukaz na klicni napravi za ustvarjanje izhodnega proxyja z uporabo DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Ukaz

Opis

številčnica - vrstnik glas

Definira določeno klicno enoto, poda metodo glasovne inkapsulacije in vstopi v način konfiguracije klicne enote.

glas storitev

Vstopi v konfiguracijski način glasovne storitve in določi vrsto glasovne inkapsulacije.

Če želite omogočiti prehod protokola za opis seje (SDP) od vhodnega do izhodnega kraka, uporabite prehodno vsebino ukaz v globalnem konfiguracijskem načinu VoIP SIP ali v konfiguracijskem načinu klicne enote. Če želite odstraniti glavo SDP s konfiguriranega prehodnega seznama, uporabite št obliko ukaza.

prehod skozi vsebino [ custom-sdp | sdp{ način | sistem } |unsupp ]

št prehod skozi vsebino [ custom-sdp | sdp{ način | sistem } |unsupp ]

custom-sdp

Omogoča prehod SDP po meri z uporabo profilov SIP.

sdp

Omogoča prehod vsebine SDP.

način

Omogoči prehodni način SDP.

sistem

Podaja, da konfiguracija prehoda uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

unsupp

Omogoča prehod vse nepodprte vsebine v sporočilu ali zahtevi SIP.

Privzeti ukaz: Onemogočeno

Ukazni načini:

Konfiguracija SIP (conf-serv-sip)

Konfiguracija enakovrednega klica (config-dial-peer)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

primer: Naslednji primer prikazuje, kako konfigurirati prehod SDP po meri z uporabo enakovrednih pravil profilov SIP v globalnem konfiguracijskem načinu SIP za VoIP:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Naslednji primer prikazuje, kako konfigurirati prehod SDP po meri z uporabo profilov SIP v načinu konfiguracije enakovrednega klicanja:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Naslednji primer prikazuje, kako konfigurirati prehod SDP v globalnem konfiguracijskem načinu SIP VoIP:


Router(conf-serv-sip)# pass-thru content sdp 

 

Naslednji primer prikazuje, kako konfigurirati prehod SDP v načinu konfiguracije najemnika glasovnega razreda:


Router(config-class)# pass-thru content sdp system 

 

Naslednji primer prikazuje, kako konfigurirati prehod nepodprtih vrst vsebine v načinu konfiguracije enakovrednega klicanja:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Če želite konfigurirati primarni ključ za šifriranje tipa 6 in omogočiti funkcijo šifriranja z geslom Advanced Encryption Standard (AES), uporabite šifriranje gesla aes ukaz v načinu globalne konfiguracije. Če želite onemogočiti geslo, uporabite št obliko tega ukaza.

geslo za šifriranje aes

št šifriranje gesla aes

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Funkcija šifriranja gesel AES je privzeto onemogočena. Ključi v vnaprejšnji skupni rabi niso šifrirani.

Ukazni način: Način globalne konfiguracije (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Z vmesnikom ukazne vrstice (CLI) lahko varno shranite gesla z navadnim besedilom v formatu tipa 6 v NVRAM. Gesla tipa 6 so šifrirana. Čeprav je šifrirana gesla mogoče videti ali pridobiti, jih je težko dešifrirati, da bi izvedeli dejansko geslo. Uporabi key config-key password-encryption ukaz z geslo za šifriranje aes ukaz za konfiguracijo in omogočanje gesla (simetrična šifra Advanced Encryption Standard [AES] se uporablja za šifriranje ključev). Geslo (ključ), konfigurirano z uporabo brez ključa config-key password-encryption ukaz je glavni šifrirni ključ, ki se uporablja za šifriranje vseh drugih ključev v usmerjevalniku.

Če konfigurirate šifriranje gesla aes ukaz brez konfiguracije key config-key password-encryption se naslednje sporočilo natisne ob zagonu ali med postopkom nehlapnega generiranja (NVGEN), na primer ko pokaži run-config oz kopiraj run-config startup-config ukazi so konfigurirani:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Spreminjanje gesla

Če je geslo (glavni ključ) spremenjeno ali ponovno šifrirano z uporabo key config-key password-encryption ukaz), register seznama posreduje stari in novi ključ aplikacijskim modulom, ki uporabljajo šifriranje tipa 6.

Brisanje gesla

Če glavni ključ, ki je bil konfiguriran z key config-key password-encryption ukaz izbriše iz sistema, se natisne opozorilo (in izda poziv za potrditev), ki navaja, da bodo vsa gesla tipa 6 postala neuporabna. Kot varnostni ukrep, potem ko so gesla šifrirana, ne bodo nikoli dešifrirana v programski opremi Cisco IOS. Gesla pa je mogoče ponovno šifrirati, kot je razloženo v prejšnjem odstavku.


 

Če je geslo konfigurirano z uporabo key config-key password-encryption ukaz je izgubljen, ni ga mogoče obnoviti. Geslo naj bo shranjeno na varnem mestu.

Odstranitev konfiguracije šifriranja gesel

Če pozneje dekonfigurirate šifriranje gesla z uporabo brez šifriranja gesla aes vsa obstoječa gesla tipa 6 ostanejo nespremenjena in dokler je geslo (glavni ključ), ki je bilo konfigurirano z key config-key password-encryption ukaz obstaja, bodo gesla tipa 6 dešifrirana, kot in ko to zahteva aplikacija.

Shranjevanje gesel

Ker nihče ne more "prebrati" gesla (konfiguriranega z uporabo key config-key password-encryption ukaz), gesla ni mogoče pridobiti iz usmerjevalnika. Obstoječe upravljalne postaje ne morejo »vedeti«, kaj je, razen če so postaje izboljšane, da nekje vključujejo ta ključ; v tem primeru mora biti geslo varno shranjeno v upravljalnem sistemu. Če so konfiguracije shranjene prek TFTP, konfiguracije niso samostojne, kar pomeni, da jih ni mogoče naložiti na usmerjevalnik. Pred ali po tem, ko so konfiguracije naložene v usmerjevalnik, je treba geslo dodati ročno (z uporabo key config-key password-encryption ukaz). Geslo je mogoče ročno dodati shranjeni konfiguraciji, vendar ni priporočljivo, ker ročno dodajanje gesla omogoča vsakomur, da dešifrira vsa gesla v tej konfiguraciji.

Konfiguriranje novih ali neznanih gesel

Če vnesete ali izrežete in prilepite šifrirano besedilo, ki se ne ujema z glavnim ključem, ali če glavnega ključa ni, se šifrirano besedilo sprejme ali shrani, vendar se natisne opozorilno sporočilo. Opozorilno sporočilo je naslednje:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Če je konfiguriran nov glavni ključ, so vsi navadni ključi šifrirani in oblikovani kot ključi tipa 6. Obstoječi ključi tipa 6 niso šifrirani. Obstoječi ključi tipa 6 ostanejo takšni, kot so.

Če je stari glavni ključ izgubljen ali neznan, ga lahko izbrišete z uporabo brez ključa config-key password-encryption ukaz. Brisanje glavnega ključa z uporabo brez ključa config-key password-encryption povzroči, da obstoječa šifrirana gesla ostanejo šifrirana v konfiguraciji usmerjevalnika. Gesla ne bodo dešifrirana.

primer: Naslednji primer prikazuje, kako šifrirati gesla tipa 6 z uporabo šifre AES in uporabniško določenega primarnega ključa:

conf t
key config-key password-encrypt Password123
password encryption aes

Naslednji primer prikazuje, da je bil omogočen šifriran ključ v vnaprejšnji skupni rabi tipa 6:

Device (config)# password encryption aes

Ukaz

Opis

key config-key password-encryption

Shrani šifrirni ključ tipa 6 v zasebni NVRAM.

beleženje gesel

Zagotavlja dnevnik rezultatov odpravljanja napak za operacijo gesla tipa 6.

Če želite povezati klic na podlagi celotnega protokola za začetek seje (SIP) ali enotnega identifikatorja vira (URI) telefona (TEL), uporabite vzorec ukaz v načinu konfiguracije razreda glasovnega URI-ja. Če želite odstraniti ujemanje, uporabite št obliko tega ukaza.

vzorec uri-vzorec

št vzorec uri-vzorec

uri-vzorec

Vzorec regularnega izraza (regex) Cisco IOS, ki se ujema s celotnim URI. Vsebuje lahko do 128 znakov.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija razreda glasovnega URI-ja

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Lokalni prehod trenutno ne podpira podčrtaja "_" v vzorcu ujemanja. Kot rešitev lahko uporabite piko "." (ujemaj katero koli), da se ujema z "_".

Ta ukaz ujema vzorec regularnega izraza s celotnim URI-jem.

Ko uporabite ta ukaz v glasovnem razredu URI, ne morete uporabiti nobenega drugega ukaza za ujemanje vzorcev, kot je gostitelj , kontekst telefona , telefonska številka , oz Uporabniško ime ukazi.

primer: Naslednji primer prikazuje, kako definirati vzorec za edinstveno identifikacijo mesta lokalnega prehoda v podjetju na podlagi parametra OTG/DTG skupine vodil Control Hub:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Naslednji primer prikazuje, kako definirati vrata Unified CM za signalizacijo VIA za klicni kanal Webex:

voice class uri 300 sip
pattern :5065

Naslednji primer prikazuje, kako definirati IP in vrata VIA signaliziranja vira Unified CM za PSTN trunk:

voice class uri 302 sip
pattern 192.168.80.60:5060

Ukaz

Opis

ciljni uri

Podaja glasovni razred, ki se uporablja za ujemanje ciljnega URI-ja, ki ga posreduje glasovna aplikacija.

gostitelj

Ujema se s klicem na podlagi polja gostitelja v URI-ju SIP.

dohodni uri

Podaja glasovni razred, ki se uporablja za ujemanje klicne enote VoIP z URI-jem dohodnega klica.

kontekst telefona

Filtrira URI-je, ki ne vsebujejo polja telefonskega konteksta, ki se ujema s konfiguriranim vzorcem.

telefonska številka

Ujema klic na podlagi polja telefonske številke v TEL URI.

pokaži načrt klicanja incall uri

Prikaže, katera klicna enota se ujema z določenim URI-jem v dohodnem glasovnem klicu.

pokaži dialplan uri

Prikaže, kateri odhodni klicni enakovredni element se ujema z določenim ciljnim URI-jem.

Uporabniško ime

Ujema se s klicem na podlagi polja ID-ja uporabnika v URI-ju SIP.

glasovni razred uri

Ustvari ali spremeni glasovni razred za ujemanje enakovrednih klicev s klici, ki vsebujejo SIP ali TEL URI.

Če želite rezervirati trajni prostor na disku za aplikacijo, uporabite obstojni disk ukaz v konfiguracijskem načinu. Če želite odstraniti rezervirani prostor, uporabite št obliko tega ukaza.

obstojni disk enota

št obstojni disk enota

enota

Trajna rezervacija diska v MB. Veljavne vrednosti so od 0 do 65535.

Privzeti ukaz: Če ukaz ni konfiguriran, se velikost pomnilnika določi na podlagi zahteve aplikacije.

Ukazni način: Konfiguracija profila vira aplikacije po meri (config-app-resource-profile-custom)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če je obstojni disk ukaz ni konfiguriran, potem se velikost pomnilnika določi na podlagi zahteve aplikacije.

primer: Naslednji primer prikazuje, kako rezervirati:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Ukaz

Opis

aplikacija za gostovanje aplikacij

Konfigurira aplikacijo in vstopi v konfiguracijski način gostovanja aplikacije.

profil vira aplikacije

Preglasi profil vira, ki ga zagotovi aplikacija.

Če želite označiti želeni vrstni red odhodnega klicnega enakovrednika znotraj iskalne skupine, uporabite prednost ukaz v načinu konfiguracije enakovrednega klicanja. Če želite odstraniti prednost, uporabite št obliko tega ukaza.

prednost vrednost

št prednost vrednost

vrednost

Celo število od 0 do 10. Nižja številka pomeni večjo prednost. Privzeta vrednost je 0, kar je najvišja nastavitev.

Privzeti ukaz: Najdaljša ujemajoča se klicna enota nadomesti prednostno vrednost.

Ukazni način: Konfiguracija enakovrednega klica (vrstnik klica)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi prednost ukaz za navedbo želenega vrstnega reda za ujemanje klicnih enot v iskalni skupini. Nastavitev preference omogoča izbiro želenega klicnega enote, ko se več klicnih enot znotraj iskalne skupine ujema z klicnim nizom.

Nastavitve algoritma lova so nastavljive. Na primer, če želite določiti, da gre zaporedje obdelave klicev do cilja A, nato do cilja B in končno do cilja C, bi dodelili preference (0 je najvišja preferenca) destinacijam v naslednjem vrstnem redu:

  • Prednost od 0 do A

  • Prednost od 1 do B

  • Prednost 2 do C

Uporabi prednost ukaz samo za isto vrsto vzorca. Ciljni uri in ciljni vzorec sta na primer dve različni vrsti vzorcev. Ciljni uri ima privzeto višjo prednost kot ciljni vzorec.

primer: Naslednji primer prikazuje, kako konfigurirati izhodno klicno enoto Webex Calling, ki vključuje izbiro enakovrednega klicanja za izhodno klicno povezavo Webex Calling na podlagi skupine enakovrednih klicnih enot:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Če želite konfigurirati začetno prioriteto in prag samodejnega preklopa za skupino redundance, uporabite prioriteta ukaz v načinu konfiguracije redundantne skupine aplikacij. Če želite odstraniti zmožnost, uporabite št obliko tega ukaza.

prioriteta prednostna vrednost prag preklopa mejna vrednost

št prioriteta prednostna vrednost prag preklopa mejna vrednost

prednostna vrednost

Podaja prednostno vrednost.

mejna vrednost

Določa vrednost praga.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Način konfiguracije redundantne skupine aplikacij (config-red-app-grp)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Aktivni in usmerjevalnik v pripravljenosti morata imeti enako vrednost prioritete in praga.

primer: Naslednji primer prikazuje, kako konfigurirati RG za uporabo z VoIP HA v podnačinu redundance aplikacije:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Če želite konfigurirati možnosti pravilnika glave zasebnosti na globalni ravni, uporabite politika zasebnosti ukaz v načinu konfiguracije glasovne storitve VoIP SIP ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti možnosti pravilnika glave zasebnosti, uporabite št obliko tega ukaza.

politika zasebnosti { passthru | pošlji vedno | trak { preusmeritev | zgodovina-info } [ sistem ]}

št politika zasebnosti { passthru | pošlji vedno | trak { preusmeritev | zgodovina-info } [ sistem ]}

passthru

Posreduje vrednosti zasebnosti iz prejetega sporočila v naslednjo stran klica.

pošlji vedno

Posreduje glavo zasebnosti z vrednostjo None naslednjemu klicu, če prejeto sporočilo ne vsebuje vrednosti zasebnosti, vendar je zahtevana glava zasebnosti.

trak

Odstrani naslove preusmeritev ali zgodovinskih informacij, prejete od naslednjega dela klica.

preusmeritev

Odstrani preusmeritvene glave, prejete od naslednjega klica.

zgodovina-info

Odstrani glave informacij o zgodovini, prejete iz naslednjega klica.

sistem

Podaja, da možnosti pravilnika glave zasebnosti uporabljajo globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

Privzeti ukaz: Konfigurirane niso nobene nastavitve pravilnika o zasebnosti.

Ukazni način: Glasovna storitev VoIP Konfiguracija SIP (conf-serv-sip)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če prejeto sporočilo vsebuje vrednosti zasebnosti, uporabite politika zasebnosti passthru ukaz za zagotovitev, da se vrednosti zasebnosti prenesejo iz enega kraka klica v drugega. Če prejeto sporočilo ne vsebuje vrednosti zasebnosti, vendar je zahtevana glava zasebnosti, uporabite politika zasebnosti pošlji vedno ukaz za nastavitev glave zasebnosti na None in posredovanje sporočila na naslednjo stran klica. Če želite odstraniti preusmeritev in informacije o zgodovini iz glav, prejetih iz naslednjega dela klica, uporabite politika zasebnosti trak ukaz. Sistem lahko konfigurirate tako, da podpira vse možnosti hkrati.

primer: Naslednji primer prikazuje, kako omogočiti prehodni pravilnik o zasebnosti:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Naslednji primer prikazuje, kako omogočiti pravilnik o zasebnosti za vedno pošiljanje:

Router(config-class)# privacy-policy send-always system

Naslednji primer prikazuje, kako omogočiti pravilnik o zasebnosti stripa:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Naslednji primer prikazuje, kako omogočiti pravilnike o prehodu, zasebnosti za vedno pošiljanje in odstraniti:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Naslednji primer prikazuje, kako omogočiti pravilnik o zasebnosti za vedno pošiljanje v načinu konfiguracije najemnika glasovnega razreda:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Ukaz

Opis

asserted-id

Nastavi raven zasebnosti in omogoči glave zasebnosti PAID ali PPID v odhodnih zahtevah SIP ali odzivnih sporočilih.

glasovni razred požirek politika zasebnosti

Konfigurira možnosti pravilnika glave zasebnosti na ravni konfiguracije enakovrednega klica.

Če želite konfigurirati protokol nadzornega vmesnika in vstopiti v način konfiguracije protokola redundantne aplikacije, uporabite protokol ukaz v načinu konfiguracije redundance aplikacije. Če želite odstraniti primerek protokola iz skupine redundance, uporabite št obliko tega ukaza.

protokol število

št protokol število

število

Podaja primerek protokola, ki bo pritrjen na nadzorni vmesnik.

Privzeti ukaz: Primerek protokola ni definiran v skupini redundance.

Ukazni način: Način konfiguracije redundance aplikacije (config-red-app)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Konfiguracija za protokol nadzornega vmesnika je sestavljena iz naslednjih elementov:

  • Podatki za preverjanje pristnosti

  • Ime skupine

  • Pozdravljen čas

  • Zadrži čas

  • Primer protokola

  • Uporaba protokola za dvosmerno posredovanje (BFD).

primer: Naslednji primer prikazuje, kako konfigurirati primerek protokola in vstopiti v način konfiguracije protokola redundantne aplikacije:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Za vstop v način konfiguracije redundance uporabite odvečnost ukaz v načinu globalne konfiguracije.

odvečnost

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Noben

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi izhod ukaz za izhod iz načina konfiguracije redundance.

primer: Naslednji primer prikazuje, kako vstopiti v način konfiguracije redundance:


Device(config)#redundancy
Device(config-red)#application redundancy

Ukaz

Opis

pokazati odvečnost

Prikaže informacije o redundantnem objektu.

Če želite omogočiti redundanco za aplikacijo in nadzorovati postopek redundance, uporabite presežna skupina ukaz v načinu konfiguracije glasovne storitve voip. Če želite onemogočiti postopek redundance, uporabite št obliko tega ukaza.

presežna skupina skupina-številka

št presežna skupina skupina-številka

skupina-številka

Določa številko redundantne skupine.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: način konfiguracije glasovne storitve voip (config-voi-serv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Dodajanje in odstranjevanje presežna skupina ukaz zahteva ponovno nalaganje, da bo posodobljena konfiguracija začela veljati. Po uporabi vseh konfiguracij znova naložite platforme.

primer: Naslednji primer prikazuje, kako konfigurirati skupino redundance za omogočanje aplikacije CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Če želite vmesnik povezati z ustvarjeno skupino redundance, uporabite presežna skupina ukaz v načinu vmesnika. Če želite ločiti vmesnik, uporabite št obliko tega ukaza.

presežna skupina skupina-številka { ipv4 ipv6 } IP naslov ekskluzivno

št presežna skupina skupina-številka { ipv4 ipv6 } IP naslov ekskluzivno

skupina-številka

Določa številko redundantne skupine.

IP naslov

Določa naslov IPv4 ali IPv6.

ekskluzivno

Povezuje skupino redundance z vmesnikom.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija vmesnika (config-if)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Povezuje vmesnik s skupino redundance. Obvezna je uporaba ločenega vmesnika za redundanco, to pomeni, da vmesnika, ki se uporablja za govorni promet, ni mogoče uporabiti kot nadzorni in podatkovni vmesnik. Konfigurirate lahko največ dve skupini redundance. Zato sta lahko v istem omrežju samo dva para aktivnih in pripravljenih.

primer: Naslednji primer prikazuje, kako vmesnik IPv4 povezati s skupino redundance:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Ukaz

Opis

naslov ipv6 IP naslov

Konfiguracija fizičnega IPv6 naslova naprave.

Če želite prehodom SIP (Session Initiation Protocol) omogočiti registracijo številk E.164 z zunanjim posrednikom SIP ali registratorjem SIP, uporabite registrar ukaz v konfiguracijskem načinu SIP UA. Če želite onemogočiti registracijo številk E.164, uporabite št obliko tega ukaza.

registrar { dhcp | [ registrar-index ] naslov-strežnika-registratorja [ : pristanišče ] } [ avtorsko kraljestvo kraljestvo ] [ poteče sekund ] [ naključni stik ] [ razmerje osveževanja razmerje-odstotek ] [ shema { požirek | požirkov } ] [ tcp] [ vrsto ] [ sekundarni ] strežnik | { poteče | sistem }

št registrar { dhcp | [ registrar-index ] naslov-strežnika-registratorja [ : pristanišče ] } [ avtorsko kraljestvo kraljestvo ] [ poteče sekund ] [ naključni stik ] [ razmerje osveževanja razmerje-odstotek ] [ shema { požirek | požirkov } ] [ tcp] [ vrsto ] [ sekundarni ] strežnik | { poteče | sistem }

dhcp

(Izbirno) Določa, da se ime domene primarnega registrskega strežnika pridobi iz strežnika DHCP (ni mogoče uporabiti za konfiguracijo sekundarnih ali več registrarjev).

registrar-index

(Izbirno) Poseben registrator, ki ga je treba konfigurirati, kar omogoča konfiguracijo več registrarjev (največ šest). Razpon je 1–6.

naslov-strežnika-registratorja

Naslov registrskega strežnika SIP, ki bo uporabljen za registracijo končne točke. To vrednost je mogoče vnesti v enem od treh formatov:

  • dns: naslov —naslov sistema domenskih imen (DNS) primarnega registrskega strežnika SIP ( dns: ločilo mora biti vključeno kot prvi štirje znaki).

  • ipv4: naslov —naslov IP registrskega strežnika SIP ( ipv4: ločilo mora biti vključeno kot prvih pet znakov).

  • ipv6:[naslov]— naslov IPv6 registrskega strežnika SIP ( ipv6: ločilo mora biti vključeno kot prvih pet znakov, sam naslov pa mora vsebovati odprte in zaključne oglate oklepaje).

: pristanišče ]

(Izbirno) Številka vrat SIP (zahtevano je ločilo dvopičja).

avtorsko kraljestvo

(Izbirno) Določa področje za vnaprej naloženo avtorizacijo.

kraljestvo

Ime področja.

poteče sekund

(Izbirno) Določa privzeti čas registracije v sekundah. Razpon je 60–65535. Privzeto je 3600.

naključni stik

(Izbirno) Podaja glavo stika naključnega niza, ki se uporablja za identifikacijo registracijske seje.

razmerje osveževanja razmerje-odstotek

(Izbirno) Določa razmerje osveževanja registracije v odstotkih. Razpon je 1–100. Privzeto je 80.

shema { požirek | požirkov }

(Izbirno) Določa shemo URL-ja. Možnosti so SIP ( požirek ) ali varen SIP ( požirkov ), odvisno od vaše namestitve programske opreme. Privzeto je požirek .

tcp

(Izbirno) Določa TCP. Če ni podano, je privzeti UDP UDP.

vrsto

(Izbirno) Vrsta registracije.


 

The vrsto argumenta ni mogoče uporabiti z dhcp možnost.

sekundarni

(Izbirno) Podaja sekundarni registrator SIP za redundanco, če primarni registrator odpove. Ta možnost ni veljavna, če je naveden DHCP.

Ko obstajata dva registratorja, se sporočilo REGISTER pošlje obema registrskima strežnikoma, tudi če primarni registrator pošlje 200 OK in je deblo registrirano na primarnem registratorju.

Če želite poslati registracijo sekundarnemu registratorju šele, ko primarni ne uspe, potem uporabite DNS SRV.


 

Ko vnesete, ne morete konfigurirati drugih izbirnih nastavitev sekundarni ključna beseda—najprej določite vse druge nastavitve.

poteče

(Izbirno) Določa čas poteka registracije

sistem

(Izbirno) Določa uporabo globalne vrednosti sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

Privzeti ukaz: Registracija je onemogočena.

Ukazni načini:

Konfiguracija SIP UA (config-sip-ua)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi registrar dhcp oz registrar naslov-strežnika-registratorja ukaz za omogočanje prehodu registracije telefonskih številk E.164 pri primarnih in sekundarnih zunanjih registratorjih SIP. Končne točke na prehodih Cisco IOS SIP s časovno razdeljenim multipleksiranjem (TDM), Cisco Unified Border Elements (CUBE) in Cisco Unified Communications Manager Express (Cisco Unified CME) je mogoče registrirati na več registratorjih z uporabo registrar registrar-index ukaz.

Prehodi SIP Cisco IOS privzeto ne ustvarjajo sporočil registra SIP.


 

Ko vnašate naslov IPv6, morate okoli vrednosti naslova vključiti oglate oklepaje.

primer: Naslednji primer prikazuje, kako konfigurirati registracijo pri primarnem in sekundarnem registrarju:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Naslednji primer prikazuje, kako konfigurirati napravo za registracijo z naslovom strežnika SIP, prejetim od strežnika DHCP. The dhcp ključna beseda je na voljo samo za konfiguracijo s strani primarnega registrarja in je ni mogoče uporabiti, če konfigurirate več registrarjev.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Naslednji primer prikazuje, kako konfigurirati primarni registrator z uporabo naslova IP s TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Naslednji primer prikazuje, kako konfigurirati shemo URL z varnostjo SIP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Naslednji primer prikazuje, kako konfigurirati sekundarni registrator z naslovom IPv6:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Naslednji primer prikazuje, kako konfigurirati vse končne točke POTS na dva registratorja z uporabo naslovov DNS:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Naslednji primer prikazuje, kako konfigurirati področje za vnaprej naloženo avtorizacijo z uporabo naslova registrskega strežnika:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Naslednji primer prikazuje, kako konfigurirati registrar v načinu konfiguracije najemnika glasovnega razreda:

Router(config-class)# registrar server system

Ukaz

Opis

avtentikacija (klic vrstnik)

Omogoči avtentikacijo SIP digest na posameznem klicnem priključku.

avtentikacija (SIP UA)

Omogoča preverjanje pristnosti SIP.

poverilnice (SIP UA)

Konfigurira Cisco UBE za pošiljanje registracijskega sporočila SIP, ko je v stanju UP.

lokalni gostitelj

Konfigurira globalne nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil.

poskusi znova register

Nastavi skupno število sporočil registra SIP za pošiljanje.

pokaži status registra sip-u

Prikaže status številk E.164, ki jih je prehod SIP registriral pri zunanjem primarnem ali sekundarnem registratorju SIP.

časovniki register

Nastavi, kako dolgo SIP UA čaka, preden pošlje zahteve za registracijo.

glasovni razred požirek lokalni gostitelj

Konfigurira nastavitve za zamenjavo imena lokalnega gostitelja DNS namesto fizičnega naslova IP v glavah From, Call-ID in Remote-Party-ID odhodnih sporočil na posameznem klicnem priključku, pri čemer preglasi globalno nastavitev.

Če želite omogočiti funkcijo registratorja SIP, uporabite registrar strežnik ukaz v konfiguracijskem načinu SIP. Če želite onemogočiti funkcijo registratorja SIP, uporabite št obliko ukaza.

registrar strežnik [ poteče [ makssek ] [ min sek ] ]

št registrar strežnik [ poteče [ makssek ] [ min sek ] ]

poteče

(Izbirno) Nastavi aktivni čas za dohodno registracijo.

maks sek

(Izbirno) Najdaljši čas poteka registracije v sekundah. Razpon je od 600 do 86400. Privzeta vrednost je 3600.

min sek

(Izbirno) Najmanjši čas poteka za registracijo v sekundah. Razpon je od 60 do 3600. Privzeta vrednost je 60.

Privzeti ukaz: Onemogočeno

Ukazni način: konfiguracija SIP

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ko vnesete ta ukaz, usmerjevalnik sprejme dohodna sporočila registra SIP. Če so zahteve za sporočilo SIP Register krajše od tistega, ki je nastavljen s tem ukazom, se uporabi čas poteka sporočila SIP Register.

Ta ukaz je obvezen za Cisco Unified SIP SRST ali Cisco Unified CME in ga morate vnesti pred glas register bazen oz glas register globalno ukazi so konfigurirani.

Če WAN ne deluje in znova zaženete usmerjevalnik Cisco Unified CME ali Cisco Unified SIP SRST, ko se usmerjevalnik ponovno naloži, ne bo imel nobene zbirke podatkov o registracijah telefonov SIP. Telefoni SIP se bodo morali znova registrirati, kar lahko traja nekaj minut, ker telefoni SIP ne uporabljajo funkcije Keepalive. Če želite skrajšati čas do ponovne registracije telefonov, lahko s tem ukazom prilagodite potek registracije. Privzeti potek je 3600 sekund; priporočljiv je iztek 600 sekund.

primer: Naslednji delni vzorčni rezultat iz pokazati run-config ukaz pokaže, da je nastavljena funkcija registratorja SIP:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Ukaz

Opis

požirek

Vstopi v način konfiguracije SIP iz načina konfiguracije glasovne storitve VoIP.

glas register globalno

Vstopi v način globalne konfiguracije glasovnega registra, da nastavi globalne parametre za vse podprte telefone Cisco SIP v okolju Cisco Unified CME ali Cisco Unified SIP SRST.

glas register bazen

Vstopi v način konfiguracije skupine glasovnih registrov za telefone SIP.

Če želite omogočiti prevajanje glave SIP Remote-Party-ID, uporabite oddaljeni-party-id ukaz v načinu konfiguracije SIP UA ali načinu konfiguracije najemnika glasovnega razreda. Če želite onemogočiti prevod Remote-Party-ID, uporabite št obliko tega ukaza.

oddaljeni-party-id sistem

št oddaljeni-party-id sistem

sistem

Podaja, da glava SIP Remote-Party-ID uporablja globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

Privzeti ukaz: Prevajanje ID-ja oddaljene stranke je omogočeno.

Ukazni načini:

Konfiguracija SIP UA

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ko oddaljeni-party-id ukaz omogočen, pride do ene od naslednjih obravnav informacij o klicu:

  • Če je glava Remote-Party-ID prisotna v dohodnem sporočilu INVITE, sta ime in številka kličočega, ki sta ekstrahirana iz glave Remote-Party-ID, poslana kot ime in številka kličočega v odhodnem sporočilu o nastavitvah. To je privzeto vedenje. Uporabite ukaz remote-party-id, da omogočite to možnost.

  • Če glava Remote-Party-ID ni na voljo, ne pride do prevoda, tako da sta ime in številka kličočega ekstrahirana iz glave Od in poslana kot ime in številka kličočega v odhodnem sporočilu o nastavitvi. Ta obravnava se izvede tudi, ko je funkcija onemogočena.

primer: Naslednji primer prikazuje omogočen prevod Remote-Party-ID:


Router(config-sip-ua)# remote-party-id 
 

Naslednji primer prikazuje prevod Remote-Party-ID, ki je omogočen v načinu konfiguracije najemnika glasovnega razreda:

Router(config-class)# remote-party-id system

Ukaz

Opis

razhroščevanje ccsip dogodkov

Omogoča sledenje dogodkom SIP SPI.

razhroščevanje ccsip sporočila

Omogoča sledenje sporočilu SIP SPI.

razhroščevanje glas ccapi v ven

Omogoča sledenje poti izvajanja prek API-ja za nadzor klicev.

Če želite konfigurirati, kolikokrat je zahteva INVITE protokola za začetek seje (SIP) ponovno poslana drugemu uporabniškemu posredniku, uporabite poskusi znova povabiti ukaz v načinu konfiguracije SIP UA ali načinu konfiguracije najemnika glasovnega razreda. Za ponastavitev na privzeto uporabite št obliko tega ukaza.

poskusi znova povabiti število sistem

št poskusi znova povabiti število sistem

sistem

Podaja, da zahteve INVITE uporabljajo globalno vrednost sip-ua. Ta ključna beseda je na voljo samo za način najemnika, da se lahko vrne na globalne konfiguracije.

število

Podaja število ponovnih poskusov INVITE. Razpon je od 1 do 10. Privzeto je 6.

Privzeti ukaz: Šest ponovnih poskusov

Ukazni način:

Konfiguracija SIP UA (config-sip-ua)

Konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če želite ta ukaz ponastaviti na privzeto vrednost, lahko uporabite tudi privzeto ukaz.

primer: Naslednji primer nastavi število ponovnih poskusov povabila na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Naslednji primer nastavi število ponovnih poskusov povabila na 2 za najemnika 1 v načinu konfiguracije najemnika glasovnega razreda:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Za preverjanje statusa preklica potrdila uporabite preklic-ček ukaz v konfiguracijskem načinu ca-trustpoint.

preklic-ček metoda1 [ metoda2 metoda3 ]

št preklic-ček metoda1 [ metoda2 metoda3 ]

metoda1 [metoda2 metoda3]

Podaja metodo (OCSP, CRL ali preskok preverjanja preklica), ki se uporablja za zagotovitev, da potrdilo vrstnika ni bilo preklicano.

Preveri status preklica potrdila:

  • crl—Preverjanje potrdila izvaja CRL. To je privzeta možnost.

  • nič—Preverjanje potrdila je prezrto.

  • ocsp—Preverjanje potrdila izvaja strežnik OCSP.

Privzeti ukaz: Preverjanje CRL je obvezno za trenutno uporabo pravilnika o točkah zaupanja.

Ko je točka zaupanja omogočena, je privzeta vrednost nastavljena na preklic-ček crl , kar pomeni, da je preverjanje CRL obvezno.

Ukazni način: konfiguracija ca-trustpoint (ca-trustpoint)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi preklic-ček ukaz za določitev vsaj ene metode (OCSP, CRL ali preskok preverjanja preklica), ki naj se uporabi za zagotovitev, da potrdilo vrstnika ni bilo preklicano. Za več metod je vrstni red, v katerem se metode uporabljajo, določen z vrstnim redom, določenim s tem ukazom.

Če vaš usmerjevalnik nima ustreznega CRL-ja in ga ne more pridobiti ali če strežnik OCSP vrne napako, bo vaš usmerjevalnik zavrnil potrdilo enakovrednega računalnika – razen če vključite nič ključno besedo v vaši konfiguraciji. Če je nič ključna beseda konfigurirana, preverjanje preklica ne bo izvedeno in potrdilo bo vedno sprejeto.

primer: Naslednji primer prikazuje konfiguracijo usmerjevalnika za prenos CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Če želite določiti par ključev Rivest, Shamir in Adelman (RSA) za povezavo s potrdilom, uporabite rsakeypair ukaz v načinu konfiguracije točke zaupanja potrdila. Če želite ločiti par ključev, uporabite št obliko tega ukaza.

rsakeypair ključna oznaka [ velikost ključa [ velikost šifrirnega ključa ] ]

št rsakeypair ključna oznaka [ velikost ključa [ velikost šifrirnega ključa ] ]

ključna oznaka

Podaja ime para ključev, ki se ustvari med vpisom, če še ne obstaja ali če samodejni vpis regeneriraj ukaz je konfiguriran.

Ime para ključev se ne sme začeti z nič ('0').

velikost ključa

(Izbirno) Podaja velikost para ključev RSA. Če velikost ni podana, se uporabi obstoječa velikost ključa. Priporočena velikost ključa je 2048 bitov.

velikost šifrirnega ključa

(Izbirno) Podaja velikost drugega ključa, ki se uporablja za zahtevanje ločenega šifriranja, podpisnih ključev in potrdil.

Privzeti ukaz: Privzeto je uporabljen ključ popolnoma kvalificiranega imena domene (FQDN).

Ukazni način: Konfiguracija točke zaupanja potrdila (ca-trustpoint)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Obnovitev potrdila z možnostjo ponovnega generiranja ne deluje, če se oznaka ključa začne od nič ('0') (na primer '0test'). CLI omogoča konfiguracijo takega imena pod točko zaupanja in dovoljuje, da se ime gostitelja začne od nič. Ko konfigurirate ime rsakeypair pod točko zaupanja, ne konfigurirajte imena, ki se začne od nič. Če ime para ključev ni konfigurirano in je uporabljen privzeti par ključev, se prepričajte, da se ime gostitelja usmerjevalnika ne začne z nič. Če se to zgodi, konfigurirajte ime "rsakeypair" izrecno pod točko zaupanja z drugim imenom.

Ko ponovno ustvarite par ključev, ste odgovorni za ponovno vpis identitet, povezanih s parom ključev. Uporabi rsakeypair ukaz za vrnitev na imenovani par ključev.

primer: Naslednji primer prikazuje, kako ustvariti točko zaupanja za potrdilo, podpisano s strani CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Naslednji primer je vzorčna konfiguracija točke zaupanja, ki določa par ključev RSA »exampleCAkeys«:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Ukaz

Opis

samodejna prijava

Omogoča samodejno prijavo.

crl

Generira pare ključev RSA.

kripto ca trustpoint

Izjavlja CA, ki bi ga moral uporabljati vaš usmerjevalnik.

Za identifikacijo vrste obremenitve paketa protokola za prenos v realnem času (RTP) uporabite vrsta obremenitve rtp ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če želite odstraniti vrsto tovora RTP, uporabite št obliko tega ukaza.

vrsta obremenitve rtp udobje-hrup [13 | 19 ]

št vrsta obremenitve rtp udobje-hrup [13 | 19]

udobje-hrup {13 | 19}

(Izbirno) Vrsta udobnega tovora RTP. Koristna obremenitev RTP za udobni hrup iz delovne skupine IETF (IETF) za avdio ali video transport (AVT) označuje 13 kot vrsto koristne obremenitve za udobni hrup. Če se povezujete s prehodom, ki je skladen z osnutkom RTP Payload for Comfort Noise, uporabite 13. Uporabite 19 samo, če se povezujete s starejšimi prehodi Cisco, ki uporabljajo DSPware pred različico 3.4.32.

Privzeti ukaz: Nobena vrsta tovora RTP ni konfigurirana.

Ukazni način: Glasovna konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi vrsta obremenitve rtp ukaz za identifikacijo vrste tovora RTP. Uporabite ta ukaz po dtmf-rele ukaz se uporablja za izbiro metode NTE releja DTMF za klic SIP (Session Initiation Protocol).

Konfigurirane vrste koristne obremenitve NSE in NTE izključujejo določene vrednosti, ki so bile predhodno kodirane z lastniškimi pomeni Cisco. Ne uporabljajte številk 96, 97, 100, 117, 121–123 in 125–127, ki imajo vnaprej določene vrednosti.

primer: Naslednji primer prikazuje, kako konfigurirati vrsto tovora RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Ukaz

Opis

dtmf-rele

Določa, kako prehod SIP posreduje tone DTMF med telefonskimi vmesniki in omrežjem IP.

Če želite določiti pravilo prevajanja, uporabite pravilo ukaz v načinu konfiguracije pravila glasovnega prevajanja. Če želite izbrisati pravilo prevajanja, uporabite št obliko tega ukaza.

Pravilo za ujemanje in zamenjavo

pravilo prednost { vzorec ujemanja | zamenjaj-vzorec | [ vrsto vrsta ujemanja nadomestni tip [ načrt vrsta ujemanja nadomestni tip ] ] }

št pravilo prednost

Zavrni pravilo

pravilo prednost zavrniti { vzorec ujemanja | vrsto vrsta ujemanja [ načrt vrsta ujemanja ]}

št pravilo prednost

prednost

Prioriteta prevodnega pravila. Razpon je od 1 do 15.

vzorec ujemanja

Izraz urejevalnika toka (SED), ki se uporablja za ujemanje informacij o dohodnem klicu. Poševnica '/' je ločilo v vzorcu.

zamenjaj-vzorec

Izraz SED, ki se uporablja za zamenjavo vzorca ujemanja v informacijah o klicu. Poševnica '/' je ločilo v vzorcu.

vrsto vrsta ujemanja nadomestni tip

(Izbirno) Vrsta številke klica. Veljavne vrednosti za argument tipa ujemanja so naslednje:

  • skrajšano—Skrajšana predstavitev celotne številke, kot jo podpira to omrežje.

  • katera koli—Katera koli vrsta klicane številke.

  • mednarodno – klicana številka, da bi dosegli naročnika v drugi državi.

  • nacionalna – klicana številka za doseganje naročnika v isti državi, vendar zunaj lokalnega omrežja.

  • omrežje—upravna ali servisna številka, specifična za omrežno omrežje.

  • rezervirano—Rezervirano za razširitev.

  • naročnik—klicana številka za doseganje naročnika v istem lokalnem omrežju.

  • neznano—številka vrste, ki je omrežju neznana.

Veljavne vrednosti za nadomestni tip argumenti so naslednji:

  • skrajšano—A—skrajšana predstavitev celotne številke, kot jo podpira to omrežje.

  • mednarodno – klicana številka, da bi dosegli naročnika v drugi državi.

  • nacionalna – klicana številka za doseganje naročnika v isti državi, vendar zunaj lokalnega omrežja.

  • omrežje—upravna ali servisna številka, specifična za omrežno omrežje.

  • rezervirano—Rezervirano za razširitev.

  • naročnik—klicana številka za doseganje naročnika v istem lokalnem omrežju.

  • neznano—številka vrste, ki je omrežju neznana.

načrt vrsta ujemanja nadomestni tip

(Izbirno) Načrt oštevilčenja klica. Veljavne vrednosti za argument tipa ujemanja so naslednje:

  • katera koli—Katera koli vrsta klicane številke.

  • podatke

  • ermes

  • isdn

  • nacionalna – klicana številka za doseganje naročnika v isti državi, vendar zunaj lokalnega omrežja.

  • zasebno

  • rezervirano—Rezervirano za razširitev.

  • teleks

  • neznano—številka vrste, ki je omrežju neznana.

Veljavne vrednosti za argument zamenjave tipa so naslednje:

  • podatke

  • ermes

  • isdn

  • nacionalna – klicana številka za doseganje naročnika v isti državi, vendar zunaj lokalnega omrežja.

  • zasebno

  • rezervirano—Rezervirano za razširitev.

  • teleks

  • neznano—številka vrste, ki je omrežju neznana.

zavrniti

Vzorec ujemanja pravila prevajanja se uporablja za namene zavrnitve klica.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija pravila glasovnega prevajanja

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Pravilo prevajanja velja za številko kličočega (samodejna identifikacija številke [ANI]) ali številko klicanega subjekta (storitev identifikacije klicane številke [DNIS]) za dohodne, odhodne in preusmerjene klice znotraj prehodov Cisco H.323 z glasovno podporo.


 

Uporabite ta ukaz v povezavi za glasovno prevajanje-pravilo ukaz. Prejšnja različica tega ukaza uporablja isto ime, vendar se uporablja za prevod-pravilo in ima nekoliko drugačno sintakso ukaza. V starejši različici ne morete uporabiti oglatih oklepajev, ko vnašate sintakso ukaza. V sintaksi se pojavljajo samo kot označba neobveznih parametrov, vendar niso sprejeti kot ločila v dejanskih ukaznih vnosih. V novejši različici lahko kot ločila uporabite oglate oklepaje. Priporočamo, da v prihodnje uporabite to novejšo različico za določanje pravil za ujemanje klicev. Sčasoma, prevod-pravilo ukaz ne bo podprt.

Med postopkom usmerjanja klica se prevod številke izvede večkrat. V izvornem in zaključnem prehodu se dohodni klic prevede, preden se ujema vhodni klicni enakovredni, preden se ujema odhodni klicni enakovredni in preden se nastavi zahteva za klic. Vaš načrt klicanja bi moral upoštevati te korake prevajanja, ko so definirana pravila prevajanja.

Spodnja tabela prikazuje primere vzorcev ujemanja, vnosnih nizov in nizov rezultatov za pravilo (glasovni prevod-pravilo) ukaz.

Tabela 1. Ujemanje vzorcev, vhodnih nizov in nizov rezultatov

Ujemaj vzorec

Nadomestni vzorec

Vnosni niz

Niz rezultatov

Opis

/^.*///4085550100Kateri koli niz v ničelni niz.
////40855501004085550100Ujemanje s katerim koli nizom, vendar brez zamenjave. Uporabite to za manipulacijo klicnega načrta ali vrste klica.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Ujemanje od sredine vhodnega niza.
/\(.*\)0120//\10155/40811101204081110155Ujemanje od konca vnosnega niza.
/^1#\(.*\)//\1/1#23452345Zamenjaj ujemajoči niz z ničelnim nizom.
/^408...\(8333\)//555\1/40877701005550100Povežite več vzorcev.
/1234//00&00/555010055500010000Ujemanje s podnizom.
/1234//00\000/555010055500010000Ujemanje s podnizom (enako kot &).

Programska oprema preveri, ali je nadomestni vzorec v veljavni obliki E.164, ki lahko vključuje dovoljene posebne znake. Če format ni veljaven, se izraz obravnava kot neprepoznan ukaz.

Vrsta številke in klicni načrt sta neobvezna parametra za ujemanje klica. Če je definiran kateri koli parameter, se klic preveri glede na vzorec ujemanja in izbrano vrsto ali vrednost načrta. Če klic ustreza vsem pogojem, se klic sprejme v dodatno obdelavo, kot je prevajanje številke.

Več pravil je lahko združenih v pravilo prevajanja, ki daje ime naboru pravil. Pravilo prevajanja lahko vsebuje do 15 pravil. Vsi klici, ki se nanašajo na to pravilo prevajanja, so prevedeni glede na ta nabor meril.

Prednostna vrednost vsakega pravila se lahko uporabi v drugačnem vrstnem redu od tistega, v katerem so bila vnesena v niz. Prednostna vrednost vsakega pravila določa prednostni vrstni red, v katerem naj se pravila uporabljajo. Na primer, pravilo 3 je lahko vneseno pred pravilom 1, vendar programska oprema uporablja pravilo 1 pred pravilom 3.

Programska oprema podpira do 128 pravil prevajanja. Prevajalski profil zbira in identificira niz teh prevajalskih pravil za prevajanje klicanih, klicajočih in preusmerjenih številk. Na profil prevajanja se sklicujejo skupine vodil, izvorne skupine IP, glasovna vrata, enakovredni klici in vmesniki za upravljanje prevajanja klicev.

primer: Naslednji primer uporablja pravilo prevajanja. Če se klicana številka začne s 5550105 ali 70105, pravilo prevajanja 21 namesto tega uporabi ukaz pravila za posredovanje številke na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

V naslednjem primeru, če je klicana številka 14085550105 ali 014085550105, so po izvedbi pravila prevajanja 345 številke za posredovanje 50105. Če je tip ujemanja konfiguriran in tip ni "neznan", je potrebno ujemanje enakovrednih klicev, da se ujema z vrsto oštevilčenja vhodnega niza.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Ukaz

Opis

pokaži pravilo glasovnega prevoda

Prikaže parametre pravila prevajanja.

glasovno prevajanje-pravilo

Sproži definicijo pravila glasovnega prevajanja.

Ukaze S

Če želite določiti, ali naj bo serijska številka usmerjevalnika vključena v zahtevo za potrdilo, uporabite serijska številka ukaz v konfiguracijskem načinu ca-trustpoint. Če želite obnoviti privzeto vedenje, uporabite št obliko tega ukaza.

serijska številka [nič]

št serijska številka

nič

(Izbirno) Določa, da serijska številka ne bo vključena v zahtevo za potrdilo.

Privzeti ukaz: Ni nastavljeno. Med vpisom potrdila boste pozvani k vnosu serijske številke.

Ukazni način: konfiguracija ca-trustpoint

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Preden lahko izdate ukaz serijske številke, morate omogočiti kripto ca trustpoint ukaz, ki razglasi overitelja potrdil (CA), ki naj ga uporablja vaš usmerjevalnik, in vstopi v konfiguracijski način ca-trustpoint.

S tem ukazom določite serijsko številko usmerjevalnika v zahtevi za potrdilo ali uporabite nič ključno besedo, ki določa, da serijska številka ne sme biti vključena v zahtevo za potrdilo.

primer: Naslednji primer prikazuje, kako iz zahteve za potrdilo izpustite serijsko številko:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Ukaz

Opis

kripto ca trustpoint

Izjavlja CA, ki bi ga moral uporabljati vaš usmerjevalnik.

Če želite določiti protokol seje za klice med lokalnimi in oddaljenimi usmerjevalniki, ki uporabljajo paketno omrežje, uporabite sejo protokol ukaz v načinu konfiguracije enakovrednega klicanja. Za ponastavitev na privzeto uporabite št obliko tega ukaza.

sejo protokol {cisco | sipv2}

št sejo protokol

cisco

Klicna enota uporablja lastniški protokol seje Cisco VoIP.

sipv2

Klicna enota uporablja protokol za začetek seje (SIP) Internet Engineering Task Force (IETF). Uporabite to ključno besedo z možnostjo SIP.

Privzeti ukaz: Brez privzetega vedenja ali vrednosti

Ukazni način: Konfiguracija enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: The cisco ključna beseda velja samo za VoIP na usmerjevalnikih Cisco 1750, Cisco 1751, Cisco 3600 series in Cisco 7200 series.

Primeri: Naslednji primer prikazuje, da je bil protokol seje Cisco konfiguriran kot protokol seje:


dial-peer voice 20 voip
 session protocol cisco

Naslednji primer prikazuje, da je bil klicni enakovredni VoIP za SIP konfiguriran kot protokol seje za signalizacijo klicev VoIP:


dial-peer voice 102 voip
 session protocol sipv2

Ukaz

Opis

klicni enakovredni glas

Vstopi v način konfiguracije enakovrednega klica in določi metodo enkapsulacije, povezane z glasom.

sejo tarča (VoIP)

Konfigurira naslov, specifičen za omrežje, za klicno enoto.

Če želite omogočiti globalno osveževanje seje SIP, uporabite sejo osveži ukaz v konfiguracijskem načinu SIP. Če želite onemogočiti osveževanje seje, uporabite št obliko tega ukaza.

sejo osveži

brez osvežitve seje

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Brez osveževanja seje

Ukazni način: Konfiguracija SIP (conf-serv-sip)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabite SIP osvežitev seje ukaz za pošiljanje zahteve za osvežitev seje.

primer: Naslednji primer nastavi osvežitev seje v konfiguracijskem načinu SIP:


Device(conf-serv-sip)# session refresh 
 

Ukaz

Opis

glasovni razred požirek sejo osveži

Omogoča osveževanje seje na ravni enakovrednega klica.

Če želite konfigurirati skupine strežnikov v odhodnih klicnih enotah, uporabite skupina strežnika seje ukaz v načinu konfiguracije enakovrednega klica SIP. Če želite onemogočiti zmožnost, uporabite št obliko tega ukaza.

skupina strežnika seje ID-skupine-strežnikov

št skupina strežnika seje ID-skupine-strežnikov

ID-skupine-strežnikov

Konfigurira določeno skupino strežnikov kot cilj klicne enote.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: sip dial peer konfiguracija (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Če je podana skupina strežnikov v načinu zaustavitve, enakovredni klic ni izbran za usmerjanje odhodnih klicev.

primer: Naslednji primer prikazuje, kako konfigurirati podano skupino strežnikov kot cilj klicne enote:

Device(config-dial-peer)# session server-group 171

Če želite določiti naslov, specifičen za omrežje, za sprejemanje klicev iz klicne enote VoIP ali VoIPv6, uporabite sejo tarča ukaz v načinu konfiguracije enakovrednega klica. Za ponastavitev na privzeto uporabite št obliko tega ukaza.

cilj seje {dhcp | ipv4: ciljni naslov | ipv6: [ciljni naslov] | dns: [$s$. | $d$. | $e$. | $u$.] ime gostitelja | enum: tabela št | povratna zanka: rtp | ras | naselje številka ponudnika | sip-strežnik | registrar} [: pristanišče]

št sejo tarča

dhcp

Konfigurira usmerjevalnik za pridobitev cilja seje prek DHCP.


 

The dhcp možnost je na voljo le, če se kot protokol seje uporablja protokol za začetek seje (SIP). Če želite omogočiti SIP, uporabite sejo protokol (klicni enakovredni) ukaz.

ipv4: cilj - naslov

Konfigurira naslov IP klicne enote za sprejemanje klicev. Dvopičje je obvezno.

ipv6: [ cilj - naslov ]

Konfigurira naslov IPv6 klicne enote za sprejemanje klicev. Okrog naslova IPv6 je treba vnesti oglate oklepaje. Dvopičje je obvezno.

dns:[$s$] ime gostitelja

Konfigurira gostiteljsko napravo, v kateri je strežnik domenskih imen (DNS), ki razreši ime enakovrednega klica za sprejemanje klicev. Dvopičje je obvezno.

Uporabite enega od naslednjih makrov s to ključno besedo, ko definirate cilj seje za vrstnike VoIP:

  • $s$. ---(Izbirno) Izvorni ciljni vzorec se uporablja kot del imena domene.

  • $d$. ---(Izbirno) Ciljna številka se uporablja kot del imena domene.

  • $e$. ---(Izbirno) Številke v klicani številki so obrnjene in med števke klicane številke so dodane pike. Nastali niz se uporabi kot del imena domene.

  • $u$. ---(Izbirno) Neujemajoči se del ciljnega vzorca (kot je definirana končnica) se uporablja kot del imena domene.

  • ime gostitelja --Niz, ki vsebuje celotno ime gostitelja, ki bo povezano s ciljnim naslovom; na primer serverA.example1.com.

enum: tabela - št

Konfigurira številko iskalne tabele ENUM. Razpon je od 1 do 15. Dvopičje je obvezno.

povratna zanka: rtp

Konfigurira vse glasovne podatke za vrnitev nazaj na vir. Dvopičje je obvezno.

ras

Konfigurira protokol funkcije signalizacije registracije, sprejema in statusa (RAS). Za pretvorbo naslova E.164 v naslov IP se posvetuje z vratarjem.

požirek - strežnik

Konfigurira globalni strežnik SIP kot cilj za klice iz klicne enote.

: pristanišče

(Izbirno) Številka vrat za naslov enakovrednega klicanja. Dvopičje je obvezno.

naselje ponudnik - število

Konfigurira poravnalni strežnik kot cilj za razrešitev zaključnega naslova prehoda.

  • The ponudnik - število argument določa naslov IP ponudnika.

registrar

Podaja, da se klic usmeri na končno točko registratorja.

  • The registrar ključna beseda je na voljo samo za klicne enote SIP.

Privzeti ukaz: Ni določen naslov IP ali ime domene.

Ukazni način: Konfiguracija enakovrednega klica (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi sejo tarča ukaz za določitev omrežno specifičnega cilja za klicno enoto za sprejemanje klicev od trenutne klicne enote. Izberete lahko možnost za določitev naslova ali imena domene, specifičnega za omrežje, kot cilja ali pa izberete eno od več metod za samodejno določanje cilja za klice trenutnega klicnega klica.

Uporabi sejo tarča dns ukaz z ali brez podanih makrov. Z uporabo izbirnih makrov lahko zmanjšate število ciljev sej enakovrednega klicanja VoIP, ki jih morate konfigurirati, če imate skupine številk, povezane z določenim usmerjevalnikom.

The sejo tarča enum ukaz naroči klicnemu enakovredniku, naj uporabi tabelo pravil prevajanja za pretvorbo številke storitve identifikacije klicane številke (DNIS) v številko v formatu E.164. Ta prevedena številka se pošlje strežniku DNS, ki vsebuje zbirko URL-jev. Ti URL-ji identificirajo vsakega uporabnika kot destinacijo za klic in lahko predstavljajo različne dostopne storitve, kot so SIP, H.323, telefon, faks, e-pošta, takojšnje sporočanje in osebne spletne strani. Preden dodelite cilj seje enakovrednemu klicu, konfigurirajte tabelo ujemanja ENUM s pravili prevajanja z uporabo glas enum- tekma - tabela ukaz v načinu globalne konfiguracije. Tabela je identificirana v sejo tarča enum ukaz z tabela št prepir.

Uporabi sejo tarča povratna zanka ukaz za preizkus poti glasovnega prenosa klica. Točka povratne zanke je odvisna od izvora klica.

Uporabi sejo tarča dhcp ukaz za določitev, da je ciljni gostitelj seje pridobljen prek DHCP. The dhcp možnost je na voljo le, če se SIP uporablja kot protokol seje. Če želite omogočiti SIP, uporabite sejo protokol(klicni enakovredni) ukaz.

The sejo tarča konfiguracija ukaza ne more združiti cilja RAS z poravnati - klic ukaz.

Za sejo tarča naselje številka ponudnika ko so klicne enote VoIP konfigurirane za poravnalni strežnik, se ukaz ponudnik - število argument v sejo tarča in poravnati - klic ukazi morajo biti enaki.

Uporabi sejo tarča požirek- strežnik ukaz za poimenovanje globalnega vmesnika strežnika SIP kot cilja za klice iz klicne enote. Najprej morate definirati vmesnik strežnika SIP z uporabo požirek - strežnik ukaz v načinu konfiguracije uporabniškega agenta (UA) SIP. Nato lahko vstopite v sejo tarča požirek- strežnik možnost za vsako klicno enoto, namesto da bi morali pod vsako klicno enoto vnesti celoten naslov IP za vmesnik strežnika SIP.

Ko so končne točke SIP registrirane pri registratorju SIP v gostujočih poenotenih komunikacijah (UC), lahko uporabite sejo tarča registrar ukaz za samodejno usmeritev klica na končno točko registratorja. Konfigurirati morate sejo tarča ukaz na številčnici, ki kaže proti končni točki.

Primeri: Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo DNS za gostitelja z imenom "voicerouter" v domeni example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo DNS z izbirnim $u$ . makro. V tem primeru se ciljni vzorec konča s štirimi pikami (.), da omogoči katero koli štirimestno razširitev, ki ima prvo številko 1310555. Neobvezno $u$ . makro usmerja prehod, da uporabi neujemajoči se del klicane številke - v tem primeru štirimestno razširitev - za identifikacijo enakovrednega klica. Domena je "example.com."


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo DNS z izbirnim $d$ . makro. V tem primeru je bil ciljni vzorec konfiguriran na 13105551111. Izbirni makro $d$ . usmerja prehod, naj uporabi ciljni vzorec za identifikacijo enakovrednega klica v domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo DNS z izbirnim $e$ . makro. V tem primeru je bil ciljni vzorec konfiguriran na 12345. Izbirni makro $e$ . usmerja prehod, da naredi naslednje: obrnite števke v ciljnem vzorcu, dodajte pike med števke in uporabite ta obrnjeno eksplodiran ciljni vzorec za identifikacijo klicne enote v domeni "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo tabele ujemanja ENUM. Označuje, da morajo klici, opravljeni z enakovrednim klicem 101, uporabljati prednostni vrstni red pravil v tabeli ujemanja enum 3:


dial-peer voice 101 voip
 session target enum:3

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo RAS:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo poravnave:


dial-peer voice 24 voip
 session target settlement:0

Naslednji primer prikazuje, kako ustvariti cilj seje z uporabo IPv6 za gostitelja na 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Naslednji primer prikazuje, kako konfigurirati Cisco Unified Border Element (UBE) za usmerjanje klica do registracijske končne točke:


dial-peer voice 4 voip
session target registrar

Ukaz

Opis

ciljni vzorec

Podaja predpono ali celotno telefonsko številko E.164 (odvisno od načrta klicanja), ki bo uporabljena za klicno enoto.

številčnica - vrstnik glas

Vstopi v način konfiguracije enakovrednega klica in določi metodo enkapsulacije, povezane z glasom.

protokol seje (klicni peer)

Podaja protokol seje za klice med lokalnimi in oddaljenimi usmerjevalniki z uporabo načina konfiguracije klicne enote paketnega omrežja.

poravnati - klic

Podaja, da se poravnava uporablja za določen klicni enakovredni priključek, ne glede na ciljno vrsto seje.

požirek - strežnik

Določa omrežni naslov za vmesnik strežnika SIP.

glas enum - tekma - tabela

Zažene definicijo tabele ujemanja ENUM.

Če želite določiti protokol transportne plasti, ki ga telefon SIP uporablja za povezavo s prehodom Cisco Unified SIP, uporabite seja-prevoz ukaz v glasovnih načinih glasovne storitve voip sip ali dial-peer. Če želite ponastaviti na privzeto vrednost, uporabite št obliko tega ukaza.

seja-prevoz {tcp [tls] | udp}

št seja-prevoz

tcp

Uporablja se protokol za nadzor prenosa (TCP).

tls

(Na voljo samo z tcp možnost) Varnost transportne plasti (TLS) preko TCP.

udp

Uporabljen je protokol uporabniškega datagrama (UDP). To je privzeto.

Privzeti ukaz: UDP je privzeti protokol.

Ukazni način: glasovna storitev voip sip, dial-peer voice

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz nastavi parameter protokola transportne plasti v konfiguracijski datoteki telefona.

primer:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Za prikaz informacij o potrdilih PKI, povezanih s točko zaupanja, uporabite pokaži potrdila crypto pki ukaz v privilegiranem načinu EXEC.

pokaži potrdila crypto pki [ime-točke zaupanja]

ime-točke zaupanja

(Izbirno) Ime točke zaupanja. Uporaba tega argumenta pomeni, da bodo prikazana samo potrdila, ki so povezana s točko zaupanja.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Privilegiran EXEC (#)

SprostitevSprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi pokaži potrdila crypto pki ukaz za prikaz informacij o potrdilih PKI, povezanih s točko zaupanja. Opisi polj so samoumevni.

primer: Sledi vzorčni rezultat iz pokaži potrdila crypto pki ukaz:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE----- 

Če želite prikazati potrdila skrbniškega sklada infrastrukture javnih ključev (PKI) usmerjevalnika v podrobni obliki, uporabite pokaži trustpool kripto pki ukaz v privilegiranem konfiguracijskem načinu exec.

pokaži trustpool kripto pki [politika]

politika

(Izbirno) Prikaže pravilnik skrbniškega sklada PKI.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: Privilegiran EXEC (#)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če je pokaži trustpool kripto pki se uporablja brez politika ključno besedo, potem so potrdila PKI usmerjevalnika prikazana v podrobni obliki.

Če je pokaži trustpool kripto pki se uporablja z politika ključno besedo, nato se prikaže skrbniško polje PKI usmerjevalnika.

primer: Sledi vzorčni rezultat iz pokaži trustpool kripto pki ukaz, ki prikazuje potrdila v trustpoolu PKI:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Ukaz

Opis

kripto pki trustpool uvoz

Ročno uvozi (prenese) sveženj potrdil CA v skrbniško skupino PKI, da posodobi ali zamenja obstoječi sveženj CA.

privzeto

Ponastavi vrednost konfiguracijskega podukaza ca-trustpool na privzeto.

tekma

Omogoča uporabo zemljevidov potrdil za skrbniško skupino PKI.

preklic-ček

Onemogoči preverjanje preklica, ko se uporablja pravilnik skrbniškega sklada PKI.

Za prikaz tabel prometnih povezav protokola za začetek seje (SIP) uporabnik-agent (UA) uporabite pokazati sip-ua povezave ukaz v privilegiranem načinu EXEC.

pokazati sip-ua povezave {tcp [tls] | udp} {kratek | detajl}

tcp

Prikaže vse informacije o povezavi TCP.

tls

(Izbirno) Prikaže vse informacije o povezavi protokola TCP (Transport Layer Security (TLS) over TCP).

udp

Prikaže vse informacije o povezavi protokola uporabniškega datagrama (UDP).

kratek

Prikaže povzetek povezav.

detajl

Prikaže podrobne informacije o povezavi.

Ukazni način: Privilegiran EXEC (#)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: The pokaži povezave sip-ua ukaz je treba izvesti šele po opravljenem klicu. S tem ukazom se naučite podrobnosti povezave.

primer: Sledi vzorčni rezultat iz pokaži povezave sip-ua tcp tls brief ukaz, ki prikazuje kratek povzetek, vključno s povezano oznako najemnika za dodane slušalke.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Sledi vzorčni rezultat iz pokaži podrobnosti povezav sip-ua tcp tls ukaz, ki prikazuje podrobnosti o povezavi, vključno s povezano oznako najemnika za dodane slušalke.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Sledi vzorčni rezultat iz pokaži sip-ua povezave tcp brief ukaz, ki prikazuje povzetek, vključno s tem, da natisne povezano oznako najemnika za dodane slušalke.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Sledi vzorčni rezultat iz pokaži podrobnosti tcp povezav sip-ua ukaz, ki prikazuje podrobnosti o povezavi, vključno s povezano oznako najemnika za dodane slušalke.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Sledi vzorčni rezultat iz pokaži povezave sip-ua udp brief ukaz, ki prikazuje povzetek, vključno s tem, da natisne povezano oznako najemnika za dodane slušalke.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Sledi vzorčni rezultat iz pokaži sip-ua povezave udp podrobnosti ukaz, ki prikazuje podrobnosti o povezavi, vključno s povezano oznako najemnika za dodane slušalke.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

primer: Spodnja tabela opisuje pomembna polja, ki so prikazana na zaslonu.

Tabela 1. pokaži povezave sip-ua Opisi polj

Polje

Opis

Skupaj aktivnih povezav

Označuje vse povezave, ki jih ima prehod za različne cilje. Statistika je razčlenjena po posameznih poljih.

Št. neuspelih pošiljanj.

Označuje število sporočil TCP ali UDP, ki jih je izpustila transportna plast. Sporočila so izpuščena, če je prišlo do težav z omrežjem in je bila povezava pogosto prekinjena.

Št. daljinskih zapiral

Označuje, kolikokrat je oddaljeni prehod prekinil povezavo. Višja vrednost kaže na težavo z omrežjem ali da oddaljeni prehod ne podpira ponovne uporabe povezav (torej ni združljiv z RFC 3261). Številka oddaljenega zapiranja lahko prispeva tudi k številu neuspešnih pošiljanj.

št. priključka neuspehi

Označuje, kolikokrat je bila transportna plast neuspešna pri vzpostavitvi povezave z oddaljenim posrednikom. Polje lahko tudi nakazuje, da so naslov ali vrata, ki so konfigurirana pod klicnim enakovrednikom, morda nepravilna ali da oddaljeni prehod ne podpira tega načina transporta.

Št. neaktivnih konk. staranje

Označuje, kolikokrat so bile povezave prekinjene ali potekle zaradi nedejavnosti signalizacije. Med klicnim prometom mora biti ta številka nič. Če ni nič, priporočamo, da se časovnik nedejavnosti nastavi za optimizacijo delovanja z uporabo časovniki ukaz.

maks. velikost čakalne vrste tcp send msg 0, zabeleženo za 0.0.0.0:0

Označuje število sporočil, ki čakajo v čakalni vrsti za pošiljanje na povezavo TCP, ko je bila prezasedenost na vrhuncu. Višja številka v čakalni vrsti pomeni, da več sporočil čaka na pošiljanje v omrežju. Skrbnik ne more neposredno nadzirati rasti te velikosti čakalne vrste.

Tuple brez ustreznega vnosa vtičnice

Vse tuple za vnos povezave, ki so označene z "**" na koncu vrstice, kažejo na stanje napake zgornje transportne plasti; natančneje, da zgornja transportna plast ni sinhronizirana s spodnjo povezovalno plastjo. Programska oprema Cisco IOS bi morala samodejno premagati to stanje. Če se napaka ponovi, izvedite jasno sip-ua udp povezava oz jasno sip-ua tcp povezava ukaz in težavo prijavite skupini za podporo.

Tuple z neujemajočim se naslovom/vnosom vrat

Vse tuple za vnos povezave, ki so označene z "++" na koncu vrstice, kažejo na stanje napake zgornje transportne plasti, kjer je vtičnica verjetno berljiva, vendar se ne uporablja. Če se napaka ponovi, izvedite jasno sip-ua udp povezava oz jasno sip-ua tcp povezava ukaz in težavo prijavite skupini za podporo.

Remote-Agent Connections-Count

Povezave na isti ciljni naslov. To polje označuje, koliko povezav je vzpostavljenih z istim gostiteljem.

Remote-Port Conn-Id Conn-State WriteQ-Size

Povezave na isti ciljni naslov. To polje označuje, koliko povezav je vzpostavljenih z istim gostiteljem. Polje WriteQ-Size je pomembno samo za povezave TCP in je dober pokazatelj prezasedenosti omrežja in če je treba prilagoditi parametre TCP.

Šifra

Prikaže dogovorjeno šifro.

Krivulja

Velikost krivulje šifre ECDSA.

Ukaz

Opis

jasno sip-ua tcp tls povezava id

Počisti povezavo SIP TCP TLS.

jasno sip-ua tcp povezava

Počisti povezavo SIP TCP.

jasno sip-ua udp povezava

Počisti povezavo SIP UDP.

pokazati sip-ua poskusi znova

Prikaže statistiko ponovnih poskusov SIP.

pokazati sip-ua statistika

Prikaže statistiko odziva, prometa in ponovnega poskusa SIP.

pokazati sip-ua stanje

Prikaže status uporabniškega agenta SIP.

pokazati sip-ua časovniki

Prikaže trenutne nastavitve za časovnike SIP UA.

sip-ua

Omogoči konfiguracijske ukaze uporabniškega agenta SIP.

časovniki

Konfigurira signalne časovnike SIP.

Če želite prikazati status številk E.164, ki jih je prehod SIP (Session Initiation Protocol) registriral pri zunanjem primarnem registratorju SIP, uporabite pokazati sip-ua register stanje ukaz v privilegiranem načinu EXEC.

pokazati sip-ua register stanje [sekundarni]

sekundarni

(Izbirno) Prikaže status številk E.164, ki jih je prehod SIP registriral pri zunanjem sekundarnem registratorju SIP.

Ukazni način: Privilegiran EXEC (#)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Prehodi SIP lahko registrirajo številke E.164 v imenu analognih telefonskih glasovnih vrat (FXS) in navideznih glasovnih vrat IP telefona (EFXS) z zunanjim posrednikom SIP ali registratorjem SIP. Ukaz pokazati sip-ua register stanje ukaz je samo za izhodno registracijo, tako da, če ni klicnih enot FXS za registracijo, ni izhoda, ko se ukaz zažene.

primer: Sledi vzorčni rezultat tega ukaza:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Spodnja tabela opisuje pomembna polja, prikazana v tem izhodu.

Tabela 2. pokaži stanje registra sip-ua Opisi polj

Polje

Opis

Linija

Telefonska številka za registracijo.

vrstnik

Ciljna številka registracije.

poteče (sek)

Količina časa v sekundah do poteka registracije.

registriran

Status registracije.

Ukaz

Opis

registrar

Omogoča prehodom SIP registracijo številk E.164 v imenu analognih telefonskih glasovnih vrat (FXS) in navideznih glasovnih vrat IP-telefona (EFXS) z zunanjim posrednikom SIP ali registratorjem SIP.

Če želite preveriti stanje komunikacije SNMP (Simple Network Management Protocol), uporabite pokaži snmp ukaz v uporabniškem načinu EXEC ali privilegiranem načinu EXEC.

pokaži snmp

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Noben

Ukazni način: Uporabniški EXEC (>), Privilegiran EXEC (#)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz zagotavlja informacije števca za operacije SNMP. Prikaže tudi niz ID-ja šasije, definiran z snmp-strežnik šasija-id globalni konfiguracijski ukaz.

primer: Sledi vzorčni rezultat ukaza show snmp:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Za prikaz informacij o klicih uporabnikov storitve Webex Calling, ki jih oblak Webex Calling sinhronizira z lokalnim portalom Webex Survivability Gateway, uporabite pokazati glas register uporabniki webex-sgw ukaz v privilegiranem načinu EXEC.

pokazati glas register uporabniki webex-sgw [kratek | registriran | detajl | razširitev oznaka | telefonska številka oznaka]

kratek

Prikaže kratke informacije o klicih uporabnikov Webex Calling.

registriran

Prikaže vse registrirane uporabnike Webex Calling v kratki obliki.

detajl

Prikaže podrobne informacije o klicih uporabnikov Webex Calling.

telefonska številka oznaka

Prikaže podrobne informacije o klicanju uporabnika Webex Calling, povezanega s to telefonsko številko.

razširitev oznaka

Prikaže podrobne informacije o klicanju uporabnika Webex Calling, povezanega s to interno številko.

Ukazni način: Privilegiran EXEC

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabite ta ukaz za prikaz informacij o klicih uporabnikov Webex Calling.

Uporabi registriran ključna beseda za prikaz vseh registriranih uporabnikov Webex Calling v kratki obliki. Izhod za detajl ključna beseda je spremenjena tako, da vključuje vrsto uporabniškega agenta Webex Calling, status registracije uporabnika in filtriranje ID-jev AOR z 'razdelkom AOR:' možnost. Izhod za kratek ključna beseda je spremenjena tako, da doda prikazno ime uporabnikov Webex Calling.

Primeri: Sledi vzorčni izhod ukaza pokaži glasovni register uporabnikom webex-sgw brief . Prikaže podrobnosti o vseh uporabnikih v kratki obliki:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Sledi vzorčni rezultat ukaza pokaži glasovni register registriranih uporabnikov webex-sgw . Prikaže podrobnosti registriranih uporabnikov v kratki obliki:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Sledi vzorčni rezultat ukaza prikaži podrobnosti o glasovnem registru uporabnikov webex-sgw . Prikaže podrobne informacije za vsakega od uporabnikov:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Sledi vzorčni rezultat ukaza pokaži glasovni register webex-sgw uporabnikom telefonsko številko oznaka. Prikaže informacije o navedeni telefonski številki:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Sledi vzorčni rezultat ukaza pokaži razširitev uporabnikov glasovnega registra webex-sgw oznaka. Prikaže informacije o navedeni razširitvi:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Ukaz

Opis

pokazati glas register vse

Prikaže vse konfiguracije Cisco SIP SRST in Cisco Unified Communications Manager Express ter podatke o registru.

Za vstop v konfiguracijski način protokola za začetek seje (SIP) uporabite požirek ukaz v načinu konfiguracije glasovne storitve VoIP.

požirek

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti.

Ukazni način: Konfiguracija VoIP za glasovne storitve (config-voi-srv)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Iz govorna storitev VoIP način konfiguracije, the požirek ukaz vam omogoča vstop v konfiguracijski način SIP. Iz tega načina je na voljo več ukazov SIP, kot npr vezati , sejo transport, in url .

primer: Naslednji primer ponazarja vstop v konfiguracijski način SIP in nato nastavitev vezati ukaz v omrežju SIP:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Ukaz

Opis

govorna storitev voip

Vstopi v način konfiguracije glasovne storitve.

sejo transport

Konfigurira enoto za glasovno klicanje za uporabo protokola za nadzor prenosa (TCP) ali protokola uporabniškega datagrama (UDP) kot osnovnega protokola transportne plasti za sporočila SIP.

Če želite konfigurirati profil SIP, ki se uporablja globalno, uporabite sip-profili ukaz v globalnem konfiguracijskem načinu VoIP SIP.

sip-profili profil-id

št sip-profili profil-id

profil-id

Podaja številko oznake profilov SIP, ki naj bo povezana kot globalna. Razpon je 1–10000.

dohodni

Omogoča funkcijo vhodnih profilov SIP.

Privzeti ukaz: Ta ukaz je onemogočen.

Ukazni način: Konfiguracija Global VoIP SIP (config-voi-sip)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi sip-profili ukaz za konfiguriranje profilov SIP s pravili za dodajanje, odstranjevanje, kopiranje ali spreminjanje SIP, protokola za opis seje (SDP) in enakovrednih glav za vhodna in izhodna sporočila.

primer: Naslednji primer prikazuje, kako konfigurirati profile za globalno uporabo:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Če želite konfigurirati omrežni naslov za strežniški vmesnik SIP (Session Initiation Protocol), uporabite sip-strežnik ukaz v načinu konfiguracije uporabniškega agenta SIP ali načinu konfiguracije najemnika glasovnega razreda. Če želite odstraniti omrežni naslov, konfiguriran za SIP, uporabite št obliko tega ukaza.

sip-strežnik {dns: ime-gostitelja | ipv4: ipv4-naslov [:port-num] | ipv6: ipv6-naslov [:št-vrata]}

št sip-strežnik

dns: ime-gostitelja

Nastavi globalni vmesnik strežnika SIP na ime gostitelja sistema domenskih imen (DNS). Če podate ime gostitelja, se uporabi privzeti DNS, definiran z ukazom ip name-server. Ime gostitelja ni obvezno.

Veljavno ime gostitelja DNS v naslednji obliki: ime.prehod.xyz.

ipv4: ipv4-naslov

Nastavi globalni vmesnik strežnika SIP na naslov IPv4. Veljaven naslov IPv4 ima naslednjo obliko: xxx.xxx.xxx.xxx.

ipv6: ipv6-naslov

Nastavi globalni vmesnik strežnika SIP na naslov IPv6. Okrog naslova IPv6 morate vnesti oklepaje.

: port-num

(Izbirno) Številka vrat za strežnik SIP.

Privzeti ukaz: Noben omrežni naslov ni konfiguriran.

Ukazni način: Konfiguracija uporabniškega agenta SIP (config-sip-ua), konfiguracija najemnika glasovnega razreda (config-class)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Če uporabljate ta ukaz, lahko uporabite tudi sejo tarča sip-strežnik ukaz na vsakem klicnem priključku namesto večkratnega vnašanja naslova vmesnika strežnika SIP za vsak klicni priključek. Konfiguriranje strežnika SIP kot cilja seje je koristno, če je v omrežju prisoten strežnik proxy Cisco SIP (SPS). S SPS lahko konfigurirate možnost strežnika SIP in omogočite zainteresiranim klicnim enotam, da privzeto uporabljajo SPS.

Če želite ta ukaz ponastaviti na ničelno vrednost, uporabite privzeto ukaz.

Če želite konfigurirati naslov IPv6, mora uporabnik okoli naslova IPv6 vnesti oklepaje [ ].

primer: Naslednji primer, ki se začne v načinu globalne konfiguracije, nastavi globalni vmesnik strežnika SIP na ime gostitelja DNS "3660-2.sip.com." Če uporabljate tudi sejo tarča požirek strežnik vam ni treba nastaviti imena gostitelja DNS za vsako posamezno klicno enoto.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Naslednji primer nastavi globalni vmesnik strežnika SIP na naslov IPv4:


sip-ua
 sip-server ipv4:10.0.2.254 

Naslednji primer nastavi globalni vmesnik strežnika SIP na naslov IPv6. Upoštevajte, da so bili okoli naslova IPv6 vneseni oklepaji:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Ukaz

Opis

privzeto

Omogoči privzeti predpomnilnik združevanja.

ip imenski strežnik

Podaja naslov enega ali več imenskih strežnikov, ki se uporabljajo za razrešitev imen in naslovov.

cilj seje (VoIP dial peer)

Določa naslov, specifičen za omrežje, za klicno enoto.

ciljni sip-strežnik seje

Ukaže cilju seje enakovrednega klica, naj uporablja globalni strežnik SIP.

sip-ua

Vstopi v način konfiguracije uporabniškega agenta SIP, da konfigurira uporabniškega agenta SIP.

Če želite omogočiti konfiguracijske ukaze uporabniškega posrednika SIP (Session Initiation Protocol), uporabite sip-ua ukaz v načinu globalne konfiguracije. Če želite vse konfiguracijske ukaze uporabniškega posrednika SIP ponastaviti na privzete vrednosti, uporabite št obliko tega ukaza.

sip-ua

št sip-ua

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Če ta ukaz ni omogočen, ni mogoče vnesti nobenih ukazov za konfiguracijo uporabniškega agenta SIP.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: S tem ukazom vstopite v konfiguracijski način uporabniškega agenta SIP. Spodnja tabela navaja ukaze načina konfiguracije uporabniškega posrednika SIP.

Tabela 3. Ukazi načina konfiguracije uporabniškega agenta SIP

Ukaz

Opis

povezava-ponovna uporaba

Uporablja vrata poslušalca za pošiljanje zahtev prek UDP. The via-port možnost pošlje odgovore SIP na vrata, ki so prisotna v glavi Via, namesto na izvorna vrata, na katerih je bila prejeta zahteva. Upoštevajte, da je povezava-ponovna uporaba ukaz je ukaz načina konfiguracije uporabniškega agenta SIP.

izhod

Zapusti konfiguracijski način uporabniškega agenta SIP.

znotrajpasovno opozarjanje

Ta ukaz ni več podprt od Cisco IOS Release 12.2, ker prehod obravnava oddaljeno ali lokalno povratno zvonjenje na podlagi sporočanja SIP.

max-naprej

Podaja največje število skokov za zahtevo.

poskusi znova

Konfigurira signalne časovnike SIP za ponovne poskuse.

sip-strežnik

Konfigurira vmesnik strežnika SIP.

časovniki

Konfigurira signalne časovnike SIP.

transport

Omogoči ali onemogoči prenos uporabniškega agenta SIP za TCP ali UDP, ki ga uporabniški agenti protokola SIP poslušajo na vratih 5060 (privzeto).

primer: Naslednji primer prikazuje, kako vstopiti v način konfiguracije uporabniškega agenta SIP in konfigurirati uporabniškega agenta SIP:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Ukaz

Opis

izhod

Zapusti konfiguracijski način uporabniškega agenta SIP.

max-naprej

Podaja največje število skokov za zahtevo.

poskusi znova

Konfigurira ponovne poskuse za sporočila SIP.

pokazati sip-ua

Prikaže statistiko za ponovne poskuse SIP, časovnike in trenutno stanje poslušalca.

sip-strežnik

Konfigurira vmesnik strežnika SIP.

časovniki

Konfigurira signalne časovnike SIP.

transport

Konfigurira uporabniškega agenta SIP (prehod) za signalna sporočila SIP pri dohodnih klicih prek vtičnice SIP TCP ali UDP.

Za nastavitev skupnega niza za dostop do protokola SNMP (Simple Network Management Protocol) uporabite skupnost strežnika snmp ukaz v načinu globalne konfiguracije. Če želite odstraniti navedeni niz skupnosti, uporabite št obliko tega ukaza.

skupnost strežnika snmp vrvica [pogled pogled-ime] {ro| rw} [ipv6 nakl] {dostopna številka seznama | številka-seznama-razširjenega-dostopa | ime-seznama-dostopa}

št skupnost strežnika snmp vrvica

vrvica

Niz skupnosti, ki je sestavljen iz 1 do 32 alfanumeričnih znakov in deluje podobno kot geslo, ki omogoča dostop do SNMP. Prazni prostori v nizu skupnosti niso dovoljeni.


 

Simbol @ se uporablja za razmejitev kontekstnih informacij. Pri konfiguraciji tega ukaza se izogibajte uporabi simbola @ kot dela niza skupnosti SNMP.

pogled (Izbirno) Podaja predhodno definiran pogled. Pogled definira objekte, ki so na voljo skupnosti SNMP.
pogled-ime (Izbirno) Ime predhodno definiranega pogleda.
ro (Izbirno) Določa dostop samo za branje. Pooblaščene upravljalne postaje lahko pridobijo samo objekte MIB.
rw (Izbirno) Določa dostop za branje in pisanje. Pooblaščene upravljalne postaje lahko pridobivajo in spreminjajo objekte MIB.
ipv6 (Izbirno) Določa seznam dostopov z imenom IPv6.
nakl (Izbirno) Seznam poimenovanega dostopa IPv6.
dostopna številka seznama

(Izbirno) Celo število od 1 do 99, ki določa seznam standardnega dostopa naslovov IP ali niz (ne sme presegati 64 znakov), ki je ime seznama standardnega dostopa naslovov IP, do katerega je dovoljen dostop agentu SNMP.

Druga možnost je celo število od 1300 do 1999, ki določa seznam naslovov IP v razširjenem obsegu številk seznama standardnega dostopa, ki jim je dovoljeno uporabljati niz skupnosti za pridobitev dostopa do agenta SNMP.

Privzeti ukaz: Niz skupnosti SNMP dovoljuje dostop samo za branje do vseh objektov.

Ukazni način: Globalna konfiguracija (config)

SprostitevSprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The brez strežnika snmp onemogoči vse različice SNMP (SNMPv1, SNMPv2C, SNMPv3).

Prvi snmp-strežnik ukaz, ki ga vnesete, omogoči vse različice SNMP.

Če želite konfigurirati nize skupnosti SNMP za MPLS LDP MIB, uporabite skupnost strežnika snmp ukaz na postaji za upravljanje gostiteljskega omrežja (NMS).

The skupnost strežnika snmp ukaz lahko uporabite za podajanje samo seznama dostopov z imenom IPv6, samo seznama dostopov IPv4 ali obojega. Da lahko konfigurirate sezname dostopov IPv4 in IPv6, se mora seznam dostopov IPv6 pojaviti prvi v stavku ukaza.


 

Simbol @ se uporablja kot ločilo med nizom skupnosti in kontekstom, v katerem se uporablja. Na primer, posebne informacije o VLAN v BRIDGE-MIB se lahko anketirajo z uporabo community@VLAN_ID (na primer public@100), kjer je 100 številka VLAN. Pri konfiguraciji tega ukaza se izogibajte uporabi simbola @ kot dela niza skupnosti SNMP.

primer: Naslednji primer prikazuje, kako nastaviti niz skupnosti za branje/pisanje na nov niz:

Router(config)# snmp-server community newstring rw

Naslednji primer prikazuje, kako dovoliti dostop samo za branje za vse objekte članom standardno imenovanega dostopnega seznama lmnop, ki podajajo niz skupnosti comaccess. Noben drug upravitelj SNMP nima dostopa do nobenih objektov.

Router(config)# snmp-server community comaccess ro lmnop

Naslednji primer prikazuje, kako SNMP dodeliti niz comaccess, dovoliti dostop samo za branje in določiti, da lahko seznam dostopov IP 4 uporablja niz skupnosti:

Router(config)# snmp-server community comaccess ro 4

Naslednji primer prikazuje, kako SNMP dodelite upravitelja nizov in dovolite dostop za branje in pisanje do objektov v omejenem pogledu:

Router(config)# snmp-server community manager view restricted rw

Naslednji primer prikazuje, kako odstraniti comaccess skupnosti:

Router(config)# no snmp-server community comaccess

Naslednji primer prikazuje, kako onemogočiti vse različice SNMP:

Router(config)# no snmp-server

Naslednji primer prikazuje, kako konfigurirati dostopni seznam IPv6 z imenom list1 in povezati niz skupnosti SNMP s tem dostopnim seznamom:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Ukaz

Opis

dostopni seznam

Konfigurira mehanizem seznama dostopa za filtriranje okvirjev po vrsti protokola ali kodi prodajalca.

pokaži skupnost snmp

Prikaže nize za dostop skupnosti SNMP.

snmp-server omogoči pasti

Omogoča usmerjevalniku pošiljanje obvestil SNMP na določeno delovno postajo za upravljanje omrežja.

gostitelj strežnika snmp

Podaja ciljnega prejemnika operacije obvestila SNMP.

pogled strežnika snmp

Ustvari ali posodobi vnos pogleda.

Če želite omogočiti pošiljanje obvestil protokola SNMP (Simple Network Management Protocol) za sistemsko beleženje, uporabite snmp-strežnik omogoči traps syslog ukaz v načinu globalne konfiguracije. Če želite onemogočiti sistemsko beleženje sporočil SNMP, uporabite št obliko tega ukaza.

snmp-strežnik omogoči traps syslog

št snmp-strežnik omogoči traps syslog

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Obvestila SNMP so onemogočena.

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Amsterdam 17.3.4a

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Obvestila SNMP se lahko pošljejo kot pasti ali zahteve za informiranje. Ta ukaz omogoča tako pasti kot zahteve po informacijah.

Ta ukaz nadzira (omogoči ali onemogoči) obvestila o sporočilih sistemskega beleženja. Sporočila sistemskega beleženja (imenovana tudi sporočila o sistemskih napakah ali sporočila sistemskega dnevnika) so obvestila o stanju, ki jih med delovanjem ustvari usmerjevalna naprava. Ta sporočila se običajno zabeležijo na cilj (kot je terminalski zaslon, sistemski medpomnilnik ali oddaljeni gostitelj »syslog«).

Če slika vaše programske opreme podpira Cisco Syslog MIB, lahko ta sporočila pošljete tudi prek SNMP postaji za upravljanje omrežja (NMS). Če želite ugotoviti, katere slike programske opreme podpirajo Cisco Syslog MIB, uporabite orodje Cisco MIB Locator na http://www.cisco.com/go/mibs/ .(V času pisanja je Cisco Syslog MIB podprt samo v slikah »Enterprise«.)

Za razliko od drugih procesov beleženja v sistemu sporočila za odpravljanje napak (omogočena z ukazi za odpravljanje napak CLI) niso vključena v sporočila za beleženje, poslana prek SNMP.

Če želite določiti stopnjo resnosti, pri kateri naj se generirajo obvestila, uporabite zgodovina beleženja globalni konfiguracijski ukaz. Za dodatne informacije o postopku beleženja sistema in stopnjah resnosti glejte opis sečnja ukazi.

Obvestilo sistemskega dnevnika definira predmet clogMessageGenerated NOTIFICATION-TYPE v Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Ko naprava ustvari sporočilo sistemskega dnevnika, se imenovanemu NMS pošlje obvestilo clogMessageGenerated. Obvestilo clogMessageGenerated vključuje naslednje predmete: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za popoln opis teh objektov in dodatne informacije MIB si oglejte besedilo CISCO-SYSLOG-MIB.my, ki je na voljo na Cisco.com z uporabo orodja SNMP Object Navigator na http://www.cisco.com/go/mibs . Glejte tudi CISCO-SYSLOG-EXT-MIB in CISCO-SYSLOG-EVENT-EXT-MIB.

The snmp-strežnik omogoči traps syslog ukaz se uporablja v povezavi z gostitelj strežnika snmp ukaz. Uporabi gostitelj strežnika snmp ukaz, da določite, kateri gostitelj ali gostitelji prejemajo obvestila SNMP. Če želite pošiljati obvestila SNMP, morate konfigurirati vsaj enega gostitelj strežnika snmp ukaz.

primer: Naslednji primer usmerjevalniku omogoča pošiljanje sporočil sistemskega beleženja na stopnjah resnosti od 0 (nujni primeri) do 2 (kritično) gostitelju na naslovu myhost.cisco.com z uporabo niza skupnosti, definiranega kot javno:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Ukaz

Opis

zgodovina beleženja

Omeji sporočila sistemskega dnevnika, poslana v tabelo zgodovine usmerjevalnika in v SNMP NMS glede na resnost.

gostitelj strežnika snmp

Določa ciljni NMS in parametre prenosa za obvestila SNMP.

snmp-strežnik trap-source

Podaja vmesnik, iz katerega naj izvira past SNMP.

Če želite zagnati postopek upravitelja SNMP (Simple Network Management Protocol), uporabite upravitelj strežnika snmp ukaz v načinu globalne konfiguracije. Če želite ustaviti postopek upravitelja SNMP, uporabite št obliko tega ukaza.

upravitelj strežnika snmp

št upravitelj strežnika snmp

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Onemogočeno

Ukazni način: Globalna konfiguracija (config)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Proces upravitelja SNMP pošilja zahteve SNMP agentom in prejema odgovore in obvestila SNMP od agentov. Ko je omogočen proces upravitelja SNMP, lahko usmerjevalnik poizveduje po drugih agentih SNMP in obdeluje dohodne pasti SNMP.

Večina varnostnih politik omrežja predvideva, da bodo usmerjevalniki sprejemali zahteve SNMP, pošiljali odgovore SNMP in pošiljali obvestila SNMP. Ko je funkcija upravitelja SNMP omogočena, lahko usmerjevalnik pošilja tudi zahteve SNMP, prejema odgovore SNMP in obvestila SNMP. Izvajanje varnostne politike bo morda treba posodobiti, preden omogočite to funkcijo.

Zahteve ali odgovori SNMP so običajno poslani na vrata UDP 161 ali z njih. Obvestila SNMP so običajno poslana na vrata UDP 162.

primer: Naslednji primer prikazuje, kako omogočiti postopek upravitelja SNMP:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Ukaz

Opis

pokaži snmp

Preveri stanje komunikacij SNMP.

Če želite določiti, da se za omogočanje varnih klicev in nadomestnih klicev uporablja protokol za varen prenos v realnem času (SRTP), uporabite srtp ukaz v načinu globalne konfiguracije VoIP. Če želite onemogočiti varne klice in onemogočiti nadomestno uporabo, uporabite št obliko tega ukaza.

srtp [pasti nazaj | prehod skozi]

št srtp [pasti nazaj | prehod skozi]

pasti nazaj

(Izbirno) Omogoča povratni klic v nezaščiten način.

prehod skozi

(Izbirno) Omogoča pregleden prehod vseh kriptovalut (podprtih in nepodprtih).

Privzeti ukaz: Varnost glasovnega klica in nadomestni način sta onemogočena.

Ukazni način: Konfiguracija glasovne storitve (config-voi-serv), način glasovne konfiguracije enakovrednega klicanja (config-dial-peer)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi srtp ukaz v načinu konfiguracije glasovne storitve voip za globalno omogočanje varnih klicev z uporabo avtentikacije in šifriranja medijev SRTP. Ta varnostni pravilnik velja za vse klice, ki potekajo skozi prehod, in ga ni mogoče konfigurirati za vsak klic posebej. Če želite omogočiti varne klice za določeno klicno enoto, uporabite srtp ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Uporabljati srtp ukaz za konfiguracijo varnosti klica na ravni enakovrednega klica ima prednost pred globalno srtp ukaz.

Uporabi srtp pasti nazaj ukaz za globalno omogočanje varnih klicev in omogočanje vrnitve klicev v način RTP (nezaščiten). Ta varnostni pravilnik velja za vse klice, ki potekajo skozi prehod, in ga ni mogoče konfigurirati za vsak klic posebej. Če želite omogočiti varne klice za določeno klicno enoto, uporabite srtp ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Uporabljati srtp pasti nazaj ukaz v načinu glasovne konfiguracije enakovrednega klica za konfiguracijo varnosti klica ima prednost pred srtp pasti nazaj globalni ukaz v načinu konfiguracije glasovne storitve voip. Če uporabljate št srtp pasti nazaj ukaz, nadomestni način iz SRTP v RTP (varno v nezaščiteno) ni dovoljen.

Uporabi srtp prehod skozi za globalno omogočanje preglednega prehoda vseh (podprtih in nepodprtih) kripto paketov. Če želite omogočiti pregleden prehod vseh kriptografskih zbirk za določeno klicno enoto, uporabite srtp prehod skozi ukaz v načinu glasovne konfiguracije enakovrednega klicanja. Če je omogočena funkcija prehoda SRTP, medsebojno delovanje medijev ne bo podprto.


 

Prepričajte se, da imate simetrično konfiguracijo na dohodnih in odhodnih klicnih enotah, da se izognete težavam, povezanim z mediji.

primer: Naslednji primer omogoča varne klice:


Device(config-voi-serv)# srtp 
 

Naslednji primer omogoča povratni klic v nezaščiten način:


Device(config-voi-serv)# srtp fallback 
 

Naslednji primer omogoča pregleden prehod kripto paketov:


Device(config-voi-serv)# srtp pass-thru 
 

Ukaz

Opis

srtp (klicna enota)

Omogoča varne klice na posameznem enakovrednem klicu.

srtp pasti nazaj (klicna enota)

Omogoča povratni klic v način RTP (nezaščiten) na posameznem klicnem priključku.

srtp pasti nazaj (glas)

Globalno omogoči povratni klic v način RTP (nezaščiten).

srtp prehod skozi (klicna enota)

Omogoča pregleden prehod nepodprtih kriptovalut na posameznem klicnem priključku.

srtp sistem

Omogoča varne klice na globalni ravni.

Če želite globalno ali najemniku glasovnega razreda dodeliti predhodno konfiguriran seznam izbire kriptozbirke, uporabite srtp-kripto ukaz v načinu konfiguracije glasovnega požirka glasovne storitve. Če želite odstraniti nastavitev izbire kripto-zbirke in se vrniti na privzeti seznam nastavitev, uporabite št oz privzeto obliko tega ukaza.

srtp-kripto kriptooznaka

št srtp-kripto

privzeto srtp-kripto

kriptooznaka

Enolična številka, dodeljena glasovnemu razredu. Razpon je od 1 do 10000.

Ta številka se preslika v oznako, ustvarjeno z uporabo glasovni razred srtp-crypto ukaz je na voljo v načinu globalne konfiguracije.

Privzeti ukaz: Dodeljena ni nobena nastavitev kripto-zbirke.

Ukazni način: Konfiguracija najemnika glasovnega razreda (config-class), konfiguracija glasovne storitve sip (conf-serv-sip)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Dodelite lahko samo eno kripto oznako. Če dodelite drugo kriptooznako, zadnja dodeljena kriptooznaka nadomesti prejšnjo kriptooznako.


 

Prepričajte se, da je srtp voice-class ustvarjen z uporabo glasovni razred srtp-crypto kriptooznaka pred izvedbo ukaza srtp-kripto kripto oznaka ukaz za uporabo kriptooznake v načinu konfiguracije globalnega ali najemnika.

primer: Primer za dodelitev preference kripto-zbirke najemniku glasovnega razreda:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Primer za globalno dodelitev preference kripto-zbirke:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Ukaz

Opis

glasovni razred sip srtp-crypto

Vstopi v način konfiguracije glasovnega razreda in dodeli identifikacijsko oznako za glasovni razred srtp-crypto.

kripto

Podaja preferenco za šifrirno zbirko SRTP, ki jo bo ponudil Cisco Unified Border Element (CUBE) v SDP v ponudbi in odgovoru.

prikaz klicev sip-ua

Prikaže informacije o aktivnem odjemalcu uporabniškega posrednika (UAC) in strežniku uporabniškega posrednika (UAS) o klicih SIP (Session Initiation Protocol).

pokaži sip-ua srtp

Prikaže informacije o protokolu za začetek seje (SIP), uporabniškem agentu (UA) o varnem protokolu za prenos v realnem času (SRTP).

Za vstop v konfiguracijski način STUN za konfiguriranje parametrov prečkanja požarnega zidu uporabite omamiti ukaz v načinu konfiguracije glasovne storitve VoIP. Če želite odstraniti parametre omamljanja, uporabite št obliko tega ukaza.

omamiti

št omamiti

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ni privzetega vedenja ali vrednosti

Ukazni način: VoIP konfiguracija glasovne storitve (config-voi-serv)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: S tem ukazom vstopite v konfiguracijski način za konfiguracijo parametrov prečkanja požarnega zidu za komunikacije VoIP.

primer: Naslednji primer prikazuje, kako vstopiti v konfiguracijski način STUN:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Ukaz

Opis

omamiti podatki o pretoku agent-id

Konfigurira ID agenta.

omamiti podatki o pretoku obdržati pri življenju

Konfigurira interval vzdrževanja delovanja.

omamiti podatki o pretoku skupna skrivnost

Konfigurira skrivnost, ki si jo delita agent za nadzor klicev in požarni zid.

omamiti uporaba požarni zid-traversal podatki o pretoku

Omogoča prečkanje požarnega zidu z omamljanjem.

glasovni razred omamljanje

Omogoča prečkanje požarnega zidu za komunikacije VoIP.

Če želite konfigurirati ID agenta stun flowdata, uporabite stun flowdata agent-id ukaz v konfiguracijskem načinu STUN. Če se želite vrniti na privzeto vrednost za ID agenta, uporabite št obliko tega ukaza.

omamiti podatki o pretoku agent-id oznaka [zagonsko število]

št omamiti podatki o pretoku agent-id oznaka [zagonsko število]

oznaka

Enolični identifikator v območju od 0 do 255. Privzeta vrednost je -1.

zagonsko število

(Izbirno) Vrednost števila zagonov. Razpon je od 0 do 65535. Privzeta vrednost je nič.

Privzeti ukaz: Prehod požarnega zidu se ne izvaja.

Ukazni način: Konfiguracija STUN (conf-serv-stun)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi omamiti podatki o pretoku agent-id ukaz za konfiguracijo ID-ja agenta in števila zagonov za konfiguracijo agentov za nadzor klicev, ki odobrijo pretok prometa.

Konfiguriranje ključne besede boot-count pomaga preprečiti napade proti ponovnemu predvajanju po ponovnem nalaganju usmerjevalnika. Če ne konfigurirate vrednosti za število zagonov, je število zagonov privzeto inicializirano na 0. Ko je inicializiran, se ob vsakem ponovnem zagonu samodejno poveča za ena in vrednost se shrani nazaj v NVRAM. Vrednost števila zagonov se odraža v pokazati teče konfiguracijski ukaz.

primer: Naslednji primer prikazuje, kako omamiti podatki o pretoku agent-id ukaz se uporablja v pozivu usmerjevalnika.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Ukaz

Opis

omamiti podatki o pretoku obdržati pri življenju

Konfigurira interval vzdrževanja delovanja.

omamiti podatki o pretoku skupna skrivnost

Konfigurira skrivnost, ki si jo delita agent za nadzor klicev in požarni zid.

Če želite konfigurirati skrivnost v skupni rabi agenta za nadzor klicev, uporabite stun flowdata shared-secret ukaz v konfiguracijskem načinu STUN. Če želite vrniti skupno skrivnost na privzeto vrednost, uporabite št obliko tega ukaza.

omamiti podatki o pretoku skupno tajno oznako vrvica

št omamiti podatki o pretoku skupno tajno oznako vrvica

oznaka

0—Določi geslo v navadnem besedilu in šifrira geslo.

6—Definira varno reverzibilno šifriranje za gesla z uporabo tipa 6 Napredna šifrirna shema (AES).


 

Zahteva, da je primarni ključ AES vnaprej konfiguriran.

7—Določi geslo v skriti obliki in preveri (šifrirano) geslo, preden ga sprejme.

vrvica

12 do 80 znakov ASCII. Privzeto je prazen niz.

Privzeti ukaz: Privzeta vrednost tega ukaza nastavi skrivnost v skupni rabi na prazen niz. Če ima skupna skrivnost privzeto vrednost, se prečkanje požarnega zidu ne izvede.

Ukazni način: Konfiguracija STUN (conf-serv-stun)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Skupna skrivnost na agentu za nadzor klicev je niz, ki se uporablja med agentom za nadzor klicev in požarnim zidom za namene preverjanja pristnosti. Skupna tajna vrednost agenta za nadzor klicev in požarnega zidu mora biti enaka. To je niz od 12 do 80 znakov. The št oblika tega ukaza bo odstranila predhodno konfigurirano skupno skrivnost, če obstaja. Privzeta oblika tega ukaza bo skupno skrivnost nastavila na NULL. Geslo je mogoče šifrirati in potrditi, preden je sprejeto. Prehod požarnega zidu se ne izvede, ko je skupna skrivnost nastavljena na privzeto.

Obvezno je treba določiti vrsto šifriranja za skupno skrivnost. Če je geslo z jasnim besedilom (vnesite 0 ) je konfiguriran, je šifriran kot vrsta 6 preden ga shranite v tekočo konfiguracijo.

Če določite šifriranje za skupno skrivnost kot vrsto 6 oz 7 , se vneseno geslo preveri glede na veljavno vrsto 6 oz 7 geslo in shranjeno kot vrsta 6 oz 7 oz.

Gesla tipa 6 so šifrirana s šifro AES in primarnim ključem, ki ga določi uporabnik. Ta gesla so sorazmerno bolj varna. Primarni ključ ni nikoli prikazan v konfiguraciji. Brez poznavanja primarnega ključa vnesite 6 skupna skrivna gesla so neuporabna. Če je primarni ključ spremenjen, se geslo, ki je shranjeno kot tip 6, znova šifrira z novim primarnim ključem. Če je konfiguracija primarnega ključa odstranjena, tip 6 skrivnih gesel v skupni rabi ni mogoče dešifrirati, kar lahko povzroči napako pri preverjanju pristnosti za klice in registracije.


 

Pri varnostnem kopiranju konfiguracije ali selitvi konfiguracije v drugo napravo se primarni ključ ne izpiše. Zato je treba primarni ključ znova konfigurirati ročno.

Če želite konfigurirati šifriran ključ v vnaprejšnji skupni rabi, glejte Konfiguriranje šifriranega ključa v vnaprejšnji skupni rabi.


 

Vrsta šifriranja 7 je podprt, vendar bo v poznejših izdajah opuščen. Pri vrsti šifriranja se prikaže naslednje opozorilo 7 je konfiguriran.

Opozorilo: Ukaz je bil dodan konfiguraciji z uporabo gesla tipa 7. Vendar bodo gesla tipa 7 kmalu opuščena. Preselite na podprto vrsto gesla 6.

primer: Naslednji primer prikazuje, kako stun flowdata shared-secret uporablja se ukaz:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Ukaz

Opis

omamiti

Vstopi v način konfiguracije omamljanja.

omamiti podatki o pretoku agent-id

Konfigurira ID agenta.

omamiti podatki o pretoku mačje življenje

Konfigurira življenjsko dobo CAT.

Če želite omogočiti prečkanje požarnega zidu z uporabo stun, uporabite stun usage firewall-traversal flowdata ukaz v načinu konfiguracije uporabe omamljanja glasovnega razreda. Če želite onemogočiti prečkanje požarnega zidu z omamljanjem, uporabite št obliko tega ukaza.

omamiti uporaba požarni zid-traversal podatki o pretoku

št omamiti uporaba požarni zid-traversal podatki o pretoku

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Prehod požarnega zidu z uporabo STUN ni omogočen.

Ukazni način: Konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

primer: Naslednji primer prikazuje, kako omogočiti prečkanje požarnega zidu z uporabo STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Ukaz

Opis

omamiti podatki o pretoku skupna skrivnost

Konfigurira skrivnost, ki si jo delita agent za nadzor klicev in požarni zid.

glas razred omamljanje

Konfigurira nov glasovni razred, imenovan stun-usage, s številčno oznako.

Če želite omogočiti ICE-lite z omamljanjem, uporabite stun uporaba ice lite ukaz v načinu konfiguracije uporabe omamljanja glasovnega razreda. Če želite onemogočiti ICE-lite z omamljanjem, uporabite št obliko tega ukaza.

omamiti uporaba led lite

št omamiti uporaba led lite

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: ICE-lite privzeto ni omogočen.

Ukazni način: Konfiguracija glasovnega razreda (config-class)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

primer: Naslednji primer prikazuje, kako omogočiti ICE-lite z uporabo STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Če želite določiti ime potrdila točke zaupanja v polje Nadomestno ime subjekta (subjectAltName) v potrdilu X.509, ki je v potrdilu točke zaupanja, uporabite predmet-alt-ime v konfiguracijskem načinu ca-trustpoint. Če želite odstraniti to konfiguracijo, uporabite št obliko tega ukaza.

predmet-alt-ime ime

št predmet-alt-ime ime

ime

Podaja ime potrdila točke zaupanja.

Privzeti ukaz: Polje z nadomestnim imenom subjekta ni vključeno v potrdilo X.509.

Ukazni način: Način konfiguracije točke zaupanja (ca-trustpoint)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The predmet-alt-ime ukaz se uporablja za ustvarjanje samopodpisanega potrdila točke zaupanja za usmerjevalnik, ki vsebuje ime točke zaupanja v polju Nadomestno ime subjekta (subjectAltName). To nadomestno ime subjekta je mogoče uporabiti samo, če je v pravilniku o točkah zaupanja podana možnost vpisa v točko zaupanja za samopodpisano vpisovanje.


 

Polje z nadomestnim imenom subjekta v potrdilu X.509 je opredeljeno v RFC 2511.

primer: Naslednji primer prikazuje, kako ustvariti samopodpisano potrdilo točke zaupanja za usmerjevalnik, ki vsebuje ime točke zaupanja v polju Nadomestno ime subjekta (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Če želite določiti ime predmeta v zahtevi za potrdilo, uporabite ime subjekta ukaz v konfiguracijskem načinu ca-trustpoint. Če želite počistiti katero koli ime predmeta iz konfiguracije, uporabite št obliko tega ukaza.

ime subjekta [x.500-ime]

št ime subjekta [x.500-ime]

x.500-ime

(Izbirno) Podaja ime subjekta, uporabljenega v zahtevi za potrdilo.

Privzeti ukaz: Če argument imena x.500 ni podan, bo uporabljeno popolnoma kvalificirano ime domene (FQDN), ki je privzeto ime predmeta.

Ukazni način: Konfiguracija CA-točke zaupanja

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Preden lahko izdate ukaz ime subjekta, morate omogočiti kripto ca trustpoint ukaz, ki razglasi overitelja potrdil (CA), ki naj ga uporablja vaš usmerjevalnik, in vstopi v konfiguracijski način ca-trustpoint.

Ukaz ime subjekta je atribut, ki ga je mogoče nastaviti za samodejno vpisovanje; zato izdaja tega ukaza prepreči, da bi vas med vpisom pozvali k vnosu imena predmeta.

primer: Naslednji primer prikazuje, kako podati ime subjekta v potrdilu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Ukaz

Opis

kripto ca trustpoint

Izjavlja CA, ki bi ga moral uporabljati vaš usmerjevalnik.

Če želite prepoznati omrežje kličočega prek naslova IP in maske podomrežja za izboljšano storitev 911, uporabite podomrežje ukaz v načinu konfiguracije lokacije za glasovni odziv v sili. Če želite odstraniti definicijo podomrežja, uporabite št obliko tega ukaza.

podomrežje {1 | 2} ip-skupina podomrežna maska

št podomrežje {1 | 2}

{1 | 2}

Določa podomrežja. Ustvarite lahko do 2 različni podomrežji.

ip-skupina

Določa skupino podomrežij za lokacijo za odzivanje v sili (ERL).

podomrežna maska

Določa naslov podomrežja za lokacijo za odzivanje v sili (ERL).

Privzeti ukaz: Ni določenih podomrežij.

Ukazni način: Konfiguracija lokacije glasovnega odziva v sili (cfg-emrgncy-resp-location)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi podomrežje ukaz za definiranje skupin naslovov IP, ki so del ERL. Ustvarite lahko do 2 različni podomrežji. Če želite vključiti vse naslove IP v en sam ERL, lahko masko podomrežja nastavite na 0.0.0.0, da označite podomrežje »catch-all«.

primer: Naslednji primer prikazuje, kako konfigurirati skupino naslovov IP 10.XXX ali 192.168.XX, ki so samodejno povezani z ERL. Če ena od naprav iz skupine IP pokliče 911, se njena številka zamenja s številko 408 555-0100, preden gre na PSAP. PSAP zazna številko kličočega kot 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Če želite globalno omogočiti ponovno pogajanje o medijih med klicem za dodatne storitve, uporabite dopolnilna storitev medijsko ponovno pogajanje ukaz v načinu konfiguracije glasovne storitve. Če želite onemogočiti ponovno pogajanje o medijih med klicem za dodatne storitve, uporabite št obliko tega ukaza.

dopolnilna storitev medijsko ponovno pogajanje

št dopolnilna storitev medijsko ponovno pogajanje

Ta ukaz nima argumentov ali ključnih besed.

Privzeti ukaz: Ponovno pogajanje o medijih med klicem za dodatne storitve je onemogočeno.

Ukazni način: Konfiguracija glasovne storitve (config-voi-serv)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: Ta ukaz omogoča ponovno pogajanje med klicem ali ponovno pogajanje o ključu za vse klice v omrežju VoIP. Za izvajanje šifriranja medijev morata končni točki, ki ju nadzira Cisco Unified Communications Manager Express (Cisco Unified CME), izmenjati ključa, ki ju bosta uporabili za šifriranje in dešifriranje paketov. Ponovno pogajanje o ključu med klicem je potrebno za podporo medsebojnega delovanja in dodatnih storitev med več paketi VoIP v varnem medijskem okolju z uporabo varnega protokola za prenos v realnem času (SRTP).


 

Video del video toka se ne bo predvajal, če je dopolnilna storitev medijsko ponovno pogajanje ukaz je konfiguriran v načinu konfiguracije glasovne storitve.

primer: Naslednji primer omogoča ponovna pogajanja o medijih med klicem za dodatne storitve na globalni ravni:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Če želite omogočiti zmožnosti dodatne storitve SIP za posredovanje klicev in prenos klicev prek omrežja SIP, uporabite dopolnilna storitev sip ukaz v načinu dial peer voice ali glasovne storitve VoIP konfiguracijskem načinu. Če želite onemogočiti zmožnosti dodatnih storitev, uporabite št obliko tega ukaza.

dopolnilna storitev požirek {ročaj-zamenjava | preselili-začasno | sklicevati se}

št dopolnilna storitev požirek {ročaj-zamenjava | preselili-začasno | sklicevati se}

ročaj-zamenjava

Zamenja Dialog-ID v Replaces Header z enakovrednim Dialog-ID-jem.

preselili-začasno

Omogoči odziv SIP Redirect za posredovanje klicev.

sklicevati se

Omogoči sporočilo SIP REFER za prenos klicev.

Privzeti ukaz: Zmogljivosti dodatnih storitev SIP so omogočene globalno.

Ukazni način: Glasovna konfiguracija klicne enote (config-dial-peer), konfiguracija glasovne storitve (conf-voi-serv)

Sprostitev

Sprememba

Prehod za preživetje

Cisco IOS XE Cupertino 17.9.3a

Ta ukaz je bil uveden.

Navodila za uporabo: The dopolnilna storitev požirek sklicevati se ukaz omogoča REFER prehod sporočila na usmerjevalniku.

The št oblika dopolnilna storitev požirek ukaz vam omogoča, da onemogočite funkcijo dodatne storitve (preusmeritev ali prenos klica), če ciljni prehod ne podpira dodatne storitve. Funkcijo lahko onemogočite bodisi globalno bodisi za določeno SIP trunk (klicno enoto).

  • The št dopolnilna storitev požirek ročaj-zamenjava ukaz zamenja Dialog-ID v Replaces Header z enakovrednim Dialog-ID-jem.

  • The št dopolnilna storitev požirek preselili-začasno ukaz usmerjevalniku prepreči pošiljanje odziva preusmeritve na cilj za preusmeritev klica. Prehod SDP ni podprt v načinu porabe 302 ali načinu napotitve porabe. Pri CSCub47586 se klic prekine, če je prejet INVITE (dohodni klic ali preusmerjen dohodni klic) z glavo preusmeritve, medtem ko je prehod SDP omogočen bodisi na kraku dohodnega klica bodisi na kraku odhodnega klica.

  • The št dopolnilna storitev požirek sklicevati se ukaz usmerjevalniku prepreči posredovanje sporočila REFER na cilj za prenos klicev. Namesto tega usmerjevalnik poskuša začeti klic v obliki vpetja novemu cilju.

Če je ta ukaz globalno omogočen in onemogočen na klicnem vrstniku, je funkcija za klicni vrstnik onemogočena.

Če je ta ukaz globalno onemogočen in omogočen ali onemogočen na klicnem enakovredniku, je funkcija onemogočena za klicni enakovredni element.

Na Cisco Unified Communications Manager Express (CME) je ta ukaz podprt za klice med telefoni SIP in za klice med telefoni SCCP. Ni podprt za kombinacijo telefonov SCCP in SIP; na primer, nima učinka za klice s telefona SCCP na telefon SIP. Na Cisco UBE je ta ukaz podprt za klice SIP med priključki SIP.

primer: Naslednji primer prikazuje, kako onemogočiti zmožnosti prenosa klicev SIP za klicno enoto 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Naslednji primer prikazuje, kako globalno onemogočiti zmožnosti posredovanja klicev SIP:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Naslednji primer prikazuje, kako globalno omogočiti prehod sporočila REFER na Cisco UBE in kako onemogočiti spremembo glave Refer-To:


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Naslednji primer prikazuje, kako globalno omogočiti porabo sporočila REFER na Cisco UBE:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Naslednji primer prikazuje, kako omogočiti porabo sporočila REFER na Cisco UBE za klicno enoto 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Naslednji primer prikazuje, kako omogočiti sporočilo REFER za zamenjavo Dialog-ID-ja v Replaces Header z enakovrednim Dialog-ID-jem na Cisco UBE za enakovrednega klica:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Naslednji primer prikazuje, kako omogočiti sporočilo REFER za zamenjavo Dialog-ID v Replaces Header z enakovrednim Dialog-ID na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Ukaz

Opis

dopolnilna storitev h450.2 (glasovna storitev)

Globalno omogoča zmogljivosti H.450.2 za prenos klica.

dopolnilna storitev h450.3 (glasovna storitev)

Globalno omogoča zmogljivosti H.450.3 za posredovanje klicev.

referto-prehajanje

Onemogoči iskanje enakovrednega klica in spreminjanje glave Refer-To med posredovanjem sporočila REFER na Cisco UBE med prenosom klica.

Ukazi od T do Z

Če želite konfigurirati največje število ponovnih poskusov za pošiljanje sporočil iz povezave SIP-TCP, uporabite tcp-ponoviti ukaz v načinu konfiguracije uporabniškega agenta SIP. Če želite ponastaviti na privzeto vrednost, uporabite št obliko tega ukaza.

tcp-ponoviti {štetje tesna povezava | ni omejitev}

št tcp-ponoviti

štetje

Razpon štetja je 100-2000. Privzeto število ponovnih poskusov je 200.

tesna povezava

(Izbirno) Zapre povezave po konfiguriranem številu ponovnih poskusov.

ni omejitev

Vrednost ponovnega poskusa je nastavljena na neomejeno.

Privzeti ukaz: Število ponovnih poskusov TCP je 200.

Ukazni način: Konfiguracija uporabniškega agenta SIP (config-sip-ua)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi tcp-ponoviti ukaz za konfiguracijo največjega števila poskusov med poskusom pošiljanja sporočil iz povezave SIP-TCP. Ko je število ponovnih poskusov izčrpano, se izbrišejo vsa čakajoča sporočila na tej povezavi TCP. Če je tesna povezava uporabljena ključna beseda, je povezava TCP zaprta.

Primeri: Naslednji primer nastavi največje število ponovnih poskusov na 500:


Device (config-sip-ua)# tcp-retry 500

Naslednji primer nastavi največje število ponovnih poskusov na 100 in tudi konfiguracijo za zapiranje povezave, ko so izčrpani vsi ponovni poskusi:


Device (config-sip-ua)# tcp-retry 100 close-connection

Naslednji primer prikazuje, da je CUBE konfiguriran tako, da neomejeno ponavlja, dokler sporočilo ne izgine ali dokler se povezava ne prekine:

Device (config-sip-ua)# tcp-retry nolimit

Če želite konfigurirati čas, ki ga skupina redundance potrebuje za zakasnitev pogajanj o vlogi, ki se začnejo po pojavu napake ali po ponovnem nalaganju sistema, uporabite zakasnitev časovnikov ukaz v načinu konfiguracije skupine redundantnih aplikacij. Če želite onemogočiti časovnik, uporabite št obliko tega ukaza. Če želite konfigurirati privzeto vrednost zakasnitve, uporabite privzeto obliko tega ukaza.

zakasnitev časovnikov sekund [ponovno naloži sekund]

št zakasnitev časovnikov sekund [ponovno naloži sekund]

privzeto zakasnitev časovnikov sekund [ponovno naloži sekund]

sekund

Vrednost zakasnitve. Razpon je od 0 do 10000. Privzeto je 10.

ponovno naloži

(Izbirno) Podaja časovnik ponovnega nalaganja redundančne skupine.

sekund

(Izbirno) Ponovno naloži vrednost časovnika v sekundah. Razpon je od 0 do 10000. Privzeta vrednost je 120.

Privzeti ukaz: Privzeta vrednost je 10 sekund za zakasnitev časovnika in 120 sekund za zakasnitev ponovnega nalaganja.

Ukazni način: Konfiguracija skupine redundantnih aplikacij (config-red-app-grp)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Uporabi zakasnitev časovnikov ukaz za nastavitev zakasnitve časovnikov za redundančno skupino.

primer: Naslednji primer prikazuje, kako nastaviti vrednost zakasnitve časovnika in vrednost ponovnega nalaganja za redundančno skupino z imenom skupina 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Ukaz

Opis

redundanca aplikacije

Vstopi v način konfiguracije redundantne aplikacije.

avtentikacija

Konfigurira preverjanje pristnosti z jasnim besedilom in preverjanje pristnosti MD5 za skupino redundance.

protokol

Definira primerek protokola v skupini redundance.

Če želite konfigurirati časovnike za sporočila hellotime in holdtime za skupino redundance, uporabite časovniki hellotime ukaz v načinu konfiguracije protokola redundantne aplikacije. Če želite onemogočiti časovnike v skupini redundance, uporabite št obliko tega ukaza.

časovniki hellotime [msec ] sekund čas zadrževanja [msec ] sekund

št časovniki hellotime [msec ] sekund čas zadrževanja [msec ] sekund

msec

(Izbirno) Določa interval v milisekundah za pozdravna sporočila.

sekund

Intervalni čas v sekundah za pozdravna sporočila. Razpon je od 1 do 254.

čas zadrževanja

Določa časovnik zadrževanja.

msec

Podaja interval v milisekundah za sporočila o času čakanja.

sekund

Intervalni čas v milisekundah za sporočila o času čakanja. Razpon je od 6 do 255.

Privzeti ukaz: Privzeta vrednost za interval pozdravnega časa je 3 sekunde, za interval časa zadrževanja pa 10 sekund.

Ukazni način: Konfiguracija protokola redundantne aplikacije (config-red-app-prtc)

Sprostitev

Sprememba

Lokalni prehod

Cisco IOS XE Gibraltar 16.12.2

Ta ukaz je bil uveden.

Navodila za uporabo: Pozdravni čas je interval, v katerem so poslana pozdravna sporočila. Zadrževalni čas je čas, preden se razglasi, da je aktivna naprava ali naprava v stanju pripravljenosti v stanju nedosegljivosti. Uporabi msec ključna beseda za konfiguracijo časovnikov v milisekundah.


 

Če medpomnilniku dnevnika dodelite veliko količino pomnilnika (npr. 1 GB), se poveča izkoriščenost procesorja in pomnilnika usmerjevalnika. Ta težava se še poveča, če so nastavljeni majhni intervali za hellotime in holdtime. Če želite medpomnilniku dnevnika dodeliti veliko količino pomnilnika, priporočamo, da sprejmete privzeti vrednosti za hellotime in holdtime. Iz istega razloga priporočamo tudi, da ne uporabljate prevzeti ukaz.

primer: Naslednji primer prikazuje, kako konfigurirati sporočila hellotime in holdtime:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Ukaz

Opis

redundanca aplikacije

Vstopi v način konfiguracije redundantne aplikacije.

ime

Konfigurira skupino redundance z imenom.

prevzeti

Omogoča prednost pri redundančni skupini.

protokol

Definira primerek protokola v skupini redundance.