Možde primećujete da neki članci ne prikazuju usaglašen sadržaj. Izvinjavamo se na prašnjavim stvarima, radimo na ažuriranju lokacije.
cross icon

Referentne informacije za komande za mrežni prolaz kojim upravlja Webex

Koristite ovaj članak za listu komandi za konfigurisanje mrežnog prolaza kojim upravlja Cisco.

Komande od K do R

Da biste uskladištili tip 6 ključ za šifrovanje u privatnom NVRAM-u, koristite komandu ključa za konfigurisanje u režimu globalne konfiguracije. Da biste onemogućili šifrovanje, koristite bez oblika ove komande.

ključ za šifrovanje lozinke i ključa [ tekst ]

nema ključa za šifrovanje lozinke ključa [ tekst ]

tekst

(Opcionalno) Lozinka ili glavni ključ .

Preporučuje se da ne koristite argument za tekst, već da koristite interaktivni režim (koristeći taster Enter nakon što unesete komandu za šifrovanje lozinke ključa za šifrovanje lozinke) kako se unapred deljeni ključ ne bi odštampao nigde i stoga ne može da se vidi.

Podrazumevano komanda: Nema šifrovanja lozinke tipa 6

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični programski standard za napredno šifrovanje [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa je primarna ključ za šifrovanje koja se koristi za šifrovanje svih ostalih ključeva u ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracije ili kopiranje komandi za pokretanje konfiguracije konfigurisane:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Primer: Sledeći primer pokazuje da tip 6 ključ za šifrovanje treba da se čuva u NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komanda

Opis

a-adrese šifrovanja lozinke

Omogućava šifrovani ključ tipa 6.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste uključili novi softverska licenca na platformama za prebacivanje, koristite komandu na nivou licence za pokretanje u globalnom režimu konfiguracije. Da biste se vratili na prethodno konfigurisani nivo licence, koristite bez oblika ove komande.

nivo licenci za nivo licence

nema nivoa licenci za pokretanje licence

nivo licence

Nivo na kom se prekidač pokreće (na primer, ipservices).

Nivoi licenci dostupni na univerzalnom/univerzalnomk9 slici su:

  • služenja usluge

  • ipbase

  • lanbase

Nivoi licence dostupni na univerzalno-lite/universal-litek9 slici su:

  • ipbase

  • lanbase

Podrazumevano komanda: Uređaj pokreće konfigurisanu sliku.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za nivo pokretanja licence za ove svrhe:

  • Vraćanje na stariju verziju ili nadogradnju licenci

  • Omogućavanje ili onemogućavanje licence za evaluaciju ili lokal

  • Obrišite licencu za nadogradnju

Ova komanda primorava infrastrukturu za licenciranje da pokreće konfigurisani nivo licence umesto hijerarhije licence koja se održava u infrastrukturi za licenciranje za dati modul.

  • Kada se prekidač ponovo učita, infrastruktura licenciranja proverava konfiguraciju u konfiguraciji pokretanja za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće sa tom licencom. Ako nema licence, infrastruktura licenciranja prati hijerarhiju slika da bi proverila da li postoje licence.

  • Ako nametnuta licenca za procenu boot-a istekne, infrastruktura licenciranja prati redovnu hijerarhiju da bi proverila da li ima licenci.

  • Ako je konfigurisana licenca za pokretanje sistema već istekla, infrastruktura licenciranja prati hijerarhiju da bi proverila da li ima licenci.

Ova komanda stupa na snagu prilikom sledećeg ponovnog pokretanja bilo kog supervizora (Akt ili stby). Ova konfiguracija mora da se sačuva u konfiguraciji pokretanja da bi ona bila efektivna. Nakon što konfigurišete nivo, sledeći put kada se supervizor u pripravnosti pokreće, ova konfiguracija se primenjuje na njega.

Da biste postavili supervizora u režimu pripravnosti na drugi nivo od aktivnog, konfigurišite taj nivo koristeći ovu komandu, a zatim ponesite mir.

Ako sve komande za prikaz licence prikazuju licencu kao "Aktivno, nije u upotrebi, EULA nije prihvaćena", možete da koristite komandu na nivou pokretanja licence da biste omogućili licencu i prihvatili krajnji korisnik ugovor o licenci (EULA).

Primer: Sledeći primer prikazuje kako da aktivirate licencu za ipbase na uređaju nakon sledećeg ponovnog učitavanja:

license boot level ipbase

Sledeći primer konfiguriše licence koje se primenjuju samo na određenu platformu (Cisco ISR 4000 serija):

license boot level uck9
 license boot level securityk9

Komanda

Opis

instaliranje licence

Instalira uskladištenu datoteka sa licencom.

čuvanje licence

Čuva kopiju trajne licence na navedenoj datoteka sa licencom.

prikaži sve licence

Prikazuje informacije o svim licencama u sistemu.

Da biste podesili određeni SIP port za slušanje u konfiguraciji zakupca, koristite komandu porta za slušanje u režimu konfiguracije zakupaca glasovne klase. Port za slušanje na nivou zakupca se podrazumevano ne postavlja i koristi se port za SIP na globalnom nivou. Da biste onemogućili port za slušanje na nivou zakupca, koristite bez oblika ove komande.

preslušaj port { bezbedan port-broj | koji nije bezbedan port-broj }

bez porta za slušanje { bezbedan | broj porta koji nije bezbedan port-broj }

bezbedno

Određuje vrednost TLS porta.

nije bezbedno

Naveli TCP ili UDP porta.

broj porta

  • Bezbedan broj priključka opseg: 1–65535.

  • Opseg nesigurnih broj priključka: 5000–5500.


 

Opseg porta je ograničen da bi se izbegle neusklađenosti RTP medijskim portovima koji takođe koriste UDP prenos.

Podrazumevano komanda: Datoteka broj priključka neće biti podešena ni na jedan podrazumevana vrednost.

Komandni režim: Režim konfiguracije zakupaca klase glasa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pre uvođenja ove funkcije, bilo je moguće konfigurisati port za slušanje samo za SIP signalizacija na globalnom nivou, a ova vrednost se može promeniti samo ako je obrada poziva usluga prvo isključena. Sada je moguće odrediti port za slušanje bezbednog i nesigurnog saobraćaja u okviru konfiguracije zakupca, što omogućava da SIP magistrale budu fleksibilnije izabrane. Portovi za slušanje zakupca se mogu promeniti bez isključivanja usluge obrada poziva pod tim da na povezanoj magistrali nema aktivnih poziva. Ako se ukloni konfiguracija porta za slušanje, zatvaraju se sve aktivne veze povezane sa portom.

Za pouzdane obrada poziva, uverite se da je povezivanje signaliziranja i interfejsa za medije konfigurisano za sve zakupce koji uključuju port za slušanje, kao i da je povezivanje interfejsa (za VRF i IP adresa) i kombinacije portova za slušanje jedinstvene između svih zakupaca i globalnih konfiguracija.

Primer: Sledi primer konfiguracije za bezbedni port za slušanje:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Sledi primer konfiguracije za port koji nije bezbedan za slušanje:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Sledi primer konfiguracije za bez porta za slušanje :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komanda

Opis

zaustavljanje usluge poziva

Usluga SIP na KOCKI.

Povežete

Povezuje izvornu adresu za signalizacione i medijske pakete sa IPv4 IPv6 adresa za određeni interfejs.

Da biste globalno konfigurisali Cisco IOS glasovne mrežne prolaze, Cisco Unified granične elemente (Cisco UB-ove) ili Cisco Unified Communications Manager Express (Cisco Unified CME) kako bi zamenili ime hosta sistema imena domena (DNS) ili domen kao ime lokalnog standarda na mestu fizičkog IP adresa u odeljku Od, Zaglavlja poziva-ID udaljene strane ID u odlaznim porukama, koristite komandu lokalnog organizatora u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste uklonili DNS ime lokalnog organizatora i onemogućili zamenu za fizičku IP adresa, ne koristite oblik ove komande.

localhost dns: [ hostname ] domen [ željeni ]

nema dns-a lokalnog organizatora: [ hostname ] domen [ željeni ]

Dns: [ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom ( dns: ime hosta.domen ) ili samo naziv domena ( dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Fizička IP adresa odlaznog birača biranja broja šalje se u delu hosta u odlazne poruke, pozive-ID i remote-party-ID u odlazne poruke.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokalnog organizatora u režimu glasovne usluge SIP da biste globalno konfigurisali ime lokalnog organizatora DNS koje će se koristiti na mestu fizičkog IP adresa u zaglavljima Od, Poziv-ID i remote-party-ID odlaznih poruka na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u. Kada je konfigurisano više registrara, možete da koristite željenu komandu lokalnog organizatora da biste odredili koji host želite.

Da biste poništili globalnu konfiguraciju i odredili DNS podešavanja zamene imena lokalnog organizatora za određeni birač biranja broja, koristite komandu "Sip localhost " u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili globalno konfigurisano ime lokalno DNS i koristili fizičko IP adresa u zaglavljima Od, Poziv-ID i Remote-Party-ID u odlazne poruke, koristite komandu "Bez lokalhosta ".

Primer: Sledeći primer prikazuje kako da globalno konfigurišete željeno ime DNS lokalnog organizatora koristeći samo domen za upotrebu na mestu fizičkog IP adresa u odlaznim porukama:

localhost dns:cube1.lgwtrunking.com

Da biste ograničili poruke prijavljene na servere sistema Syslog na osnovu stepena ozbiljnosti, koristite komandu "Zamka za evidentiranje" u globalnom režimu konfiguracije. Da biste vratili evidentiranje udaljenim organizatorima na podrazumevani nivo, koristite bez oblika ove komande.

Nivo zamke za evidentiranje

nema nivoa zamke za evidentiranje

nivo stepena

(Opcionalno) Broj ili ime željenog nivoa stepena stepena ozbiljnosti na koji poruke treba da budu evidentirane. Evidentirane su poruke na ili numerički niži od navedenog nivoa. Nivoi stepena stepena stepena su sledeći (unesite broj ili ključnu reč):

  • [0 | hitnih slučaja]– Sistem je neupotrebljiv

  • [1 upozorenja | ]– neophodna je hitna radnja

  • [2 kritična | ]– Kritični uslovi

  • [3 greške | ]– Uslovi greške

  • [4 upozorenja | ]– Uslovi upozorenja

  • [5 obaveštenja | ]– Normalni, ali značajni uslovi

  • [6 informalnih | ]– Informacione poruke

  • [7 otklanjanje | grešaka] – poruke o otklanjanju grešaka

Podrazumevano komanda: Generišu se Syslog poruke na nivou 0 do 6 nivoa, ali se šalju udaljenom organizatoru samo ako je konfigurisana komanda hosta za evidentiranje.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Zamka je nepopotrebna poruka poslata organizatoru daljinskog upravljanja mrežom. Zamke za evidentiranje ne bi trebalo da budu zbunjene SNMP zamkama (SNMP zamke za evidentiranje zahtevaju upotrebu ciSCO -SYSLOG-MIB, omogućene su pomoću syslog komande za omogućavanje SNMP servera i šalju se pomoću jednostavnog protokola upravljanja mrežom.)

Komanda za prikazivanje EXEC evidencije prikazuje adrese i nivoe povezane sa trenutnim podešavanjem evidentovanja. Status evidentacije udaljenim organizatorima pojavljuje se u izlazu komandi kao "evidentiranje zamki".

U donjoj tabeli navedene su definicije syslog-a koje odgovaraju nivoima poruka za otklanjanje grešaka. Osim toga, softver generiše četiri kategorije poruka, a na sledeći način:

  • Poruke o greškama u softveru ili neisplaćenosti hardvera na LOG_ERR nivou.

  • Prikažite komande za otklanjanje grešaka na nivou UPOZORENJA_EVIDENCIJE.

  • Interfejs nagore/nadole prelaze i sistem se ponovo pokreće na NIVOU EVIDENCIJA_OBAVEŠTENJA.

  • Ponovo učitajte zahteve i nizak proces steka na nivou LOG_INFO.

Koristite komande za host za evidentiranje i evidentiranje za slanje poruka udaljenom Syslog serveru.

Argumenti na nivou

Nivo

Opis

Definicija sisloga

hitne služenja0Sistem je neupotrebljivНАПРЕДН_
upozorenja1Neophodna je neposredna radnjaUPOZORENJE EVIDENCIJE_
kritično2Kritični usloviKRIT_EVIDENCIJE
greške3Uslovi greškeLOG_ERR
Upozorenja4Uslovi upozorenjaUPOZORENJE O_EVIDENCIJI
Obaveštenja5Normalno, ali značajno stanjeOBAVEŠTENJE EVIDENCIJE_
informativni6Samo informacione porukeINFORMACIJE O_EVIDENCIJI
Otklanjanje grešaka7Poruke za otklanjanje grešakaOTKLANJANJE_GREŠAKA U EVIDENCIJI

Primer: U sledećem primeru, sistemske poruke nivoa 0 (hitnih slučajevima) do 5 (obaveštenja) šalju se organizatoru na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komanda

Opis

evidentiranje organizatora

Omogućava daljinsko evidentiranje poruka sistemskih evidencija i navodi organizatora servera sistema kom bi poruke trebalo slati.

Da biste konfigurisali SMTP e-adresa servera za funkciju "Pozovi početak", koristite komandu servera pošte u režimu konfiguracije početnog poziva. Da biste uklonili jedan ili sve servere pošte, koristite bez oblika ove komande.

broj prioriteta za server pošte { ipv4-adresa | }

nema broja prioriteta za server pošte { ipv4-adresa | }

ipv4-adresa

Određuje IPv4 adresa servera pošte.

ime

Određuje potpuno kvalifikovani naziv domena (FQDN) od 64 znaka ili manje.

prioritetni broj

Određuje broj od 1 do 100, gde manji broj definiše viši prioritet.

sve

Uklanja sve konfigurisane servere pošte.

Podrazumevano komanda: Nije konfigurisan server e-pošte.

Komandni režim: Konfiguracija početnog poziva (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali način prenosa e-pošte u funkciji "Početni poziv", morate da konfigurišete najmanje jedan Simple Mail Transfer Protocol (SMTP) server pošte pomoću komande servera pošte. Možete navesti do četiri rezervna servera e-pošte, za najviše pet ukupno definicija servera pošte.

Razmislite o sledećim smernicama prilikom konfigurisanja servera pošte:

  • Podržano je samo IPv4 adresiranje.

  • Rezervni serveri e-pošte mogu se definisati ponavljanjem komande servera pošte pomoću različitih brojeva prioriteta.

  • Broj prioriteta servera pošte može se konfigurisati od 1 do 100. Prvo se pokušava sa serverom sa najvišim prioritetom (broj najnižeg prioriteta).

Primer: Sledeći primeri pokazuju kako da konfigurišete bezbedan server e-pošte koji će se koristiti za slanje proaktivnih obaveštenja:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Sledeći primer prikazuje kako se uklanja konfiguracija konfigurisanih servera pošte:

Device(cfg-call-home)# no mail-server all

Komanda

Opis

poziv-početak (globalna konfiguracija)

Unesite režim početne konfiguracije poziva za konfiguraciju podešavanja početnih poziva.

prikaži poziv-početak

Prikazuje početnu stranicu informacije o konfiguraciji.

Da biste podesili maksimalni broj brojeve SIP telefon direktorijuma (lokale) koje podržava Cisco ruter, koristite komandu max-dn u režimu globalne registracije glasovnih registracija. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

max-dn maks. brojevi direktorijuma

nema maks. dn maks. brojeva u direktorijumu

maks. brojevi direktorijuma

Maksimalan broj lokala (ephone-dns) koje podržava Cisco ruter. Opcija maksimalni broj od verzije i platforme zavisi; otkucajte ? da biste prikazali opseg.

Podrazumevano komanda: Podrazumevana vrednost je nula.

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefon brojeva direktorijuma (lokala) dostupnih u lokalnom mrežnom prolazu. Max-dn komanda je specifična za platformu. On definiše ograničenje za dn komandu za registraciju glasa. Komanda sa maksimalnim brojem uređaja slično ograničava SIP telefona u Cisco CME sistemu.

Možete da povećate broj dozvoljenih lokala na maksimum; ali nakon konfigurisanja maksimalnog dozvoljenog broja, ne možete da smanjite ograničenje bez ponovnog pokretanja rutera. Ne možete da smanjite broj dozvoljenih lokala bez uklanjanja već konfigurisanih brojeva direktorijuma sa dn-oznakama koje imaju veći broj od maksimalni broj koje treba konfigurisati.


 
Ova komanda se takođe može koristiti za Cisco Unified SIP SRST.

Primer: Sledeći primer prikazuje kako da podesite maksimalni broj brojeva direktorijuma na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komanda

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

maks. grupa (globalna registracija glasovnih poziva)

Podešava broj maksimalni broj grupa SIP za glasovne registre koji su podržani u okruženju lokalnog mrežnog prolaza.

Da biste podesili maksimalni broj grupa Session Initiation Protocol (SIP) grupa za registraciju glasovnih registracija koje su podržane Cisco Unified SIP SRST, koristite komandu sa maks. grupama u režimu globalne konfiguracije glasovne registracije (globalna registracija glasovne registracije). Da biste resetovali maksimalni broj na podrazumevane vrednosti, koristite bez oblika ove komande.

maks. grupa maks. broj -grupa za registrovanje glasa

nema maks. grupe maks.-glasovnih grupa-grupa

maks. broj grupa za registrovanje glasa

Maksimalan broj SIP grupa za glasovne registre koje podržava Cisco ruter. Gornje ograničenje grupa za registraciju glasa zavisi od platforme; tip ? za opseg.

Podrazumevano komanda: Нема подразумеваног карактер

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefona koje podržavaju Cisco Unified SIP SRST. Komanda sa maks. grupama je specifična za platformu i definiše ograničenje za komandu grupe glasovnih registra.

Komanda sa maks. dn na sličan način ograničava broj brojeva direktorijuma (lokala) u Cisco Unified SIP SRST.

Primer:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komanda

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

max-dn (globalna registracija glasovne registracije)

Podešava maksimalni broj grupa SIP za glasovne registre koje su podržane u Cisco SIP SRST ili Cisco CME okruženju.

Da biste omogućili da medijski paketi prolaze direktno između krajnjih tačaka, bez intervencije Cisco Unified Border Element (Cisco UBE), kao i da biste omogućili dolazne i odlazne IP-na-IP funkciju za dobivanje/gubitak poziva na dolaznom biraču biranja broja ili odlaznom biraču biranja broja, unesite komandu za medije u biraču biranja broja, klasi glasa, ili režim konfiguracije glasovne usluge. Da biste se vratili na podrazumevano IPIPGW ponašanje, koristite bez oblika ove komande.

mediji [ { grupno-statistika | || protoka-protoka kroz forking | [video] [ max-calls ] | statistika | transcodera | anti-trombone | sync-streams } ]

nema medija [ { grupno-statistika | | | protoka-protoka tokom forkinga | [video] [ max-calls ] | statistike | transcodera| anti-trombone | sync-streams } ]

grupna statistika

(Opcionalno) Omogućava periodični proces preuzimanja grupnih statistika poziva.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze direktno između krajnjih tačaka, bez intervencije Cisco UBE. Medijski paket će teći oko mrežnog prolaza.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze kroz krajnje tačke, bez intervencije Cisco UBE.

forking

(Opcionalno) Omogućava funkciju forkinga medija za sve pozive.

Nadgledanje

Omogućava funkciju nadgledanja za sve pozive ili za maksimalni broj pozive.

video

(Opcionalno) Određuje kvalitet videa praćenje.

maksimalni pozivi

Broj maksimalni broj poziva koji se nadgledaju.

Statistika

(Opcionalno) Omogućava praćenje medija.

transcoder visoke gustine

(Opcionalno) Konvertuje medijske kodeke iz jednog standarda za glas u drugi kako bi se olakšala međuoperativnost uređaja koji koriste različite medijske standarde.

anti-trombone

(Opcionalno) Omogućava medije protiv trombona za sve pozive. Medijske trombone su medijske petlice u SIP entitetu zbog prenos poziva ili prosleđivanje poziva.

sinhronizuj strimovanja

(Opcionalno) Određuje da i audio i video strimovanja idu kroz DSP farme na Cisco UBE Cisco Unified CME.

Podrazumevano komanda: Podrazumevano ponašanje Cisco UBE je da prima medijske pakete od dolaznih grupa poziva, da ih prekine, a zatim ponovo protok medija na odlazni poziv nozi.

Komandni režimi:

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija klase glasa (klasa konfiguracije)

Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sa podrazumevanom konfiguracijom, Cisco UBE dobija medijske pakete od dolaznih grupa poziva, prekida ih, a zatim ponovo protok medija na odlazni poziv nozi. Protok medija omogućava prenos medijskih paketa direktno između krajnjih tačaka, bez intervencije Cisco UBE. Cisco UBE nastavlja da rukuje funkcijama usmeravanja i naplate. Nije podržano protok SIP pozive SIP pozive.


 

Medijska statistika i statistika medija su podržani samo.

Možete da odredite protok medija za klasu glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Transcoder ključnu reč visoke gustine može da se omogući u bilo kom od režima konfiguracije u istom formatu komande. Ako konfigurišete transcoder ključnu reč visoke gustine za birače biranja broja, uverite se da je komanda za transcoder visoke gustine medija konfigurisana i na spoljnim i na spoljnim granama.

Softver ne podržava konfigurisanje ključne reči visoke gustine transkoderana bilo kom biraču biranja broja, a to je rukovanje video pozivima. Sledeći scenariji nisu podržani:

  • Birači biranja broja koji se koriste za video prenos u bilo kom trenutku. Konfigurisanje komande za prenos medijskog koda visoke gustine direktno ispod birača biranja broja ili konfiguracije medija klase glasa nije podržano.

  • Birači biranja broja konfigurisani na Cisco UBE-u koji se koriste za video pozive u bilo kom trenutku. Globalna konfiguracija medijskog transkodera komande visoke gustine u okviru glasovne usluge VoIP nije podržana.


 

Komanda za grupnu statistiku medija može da utiče na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je performanse presudna u aplikacijama kupca, preporučuje se da komanda za grupnu statistiku medija ne bude konfigurisana.

Da biste omogućili medijsku komandu na cisco 2900 ili Cisco 3900 seriji Objedinjeni granični element izlaz za glas, prvo morate da unesete komandu graničnog elementa režima. Ovo omogućava komande za praćenjemedija ipraćenje medija. Nemojte konfigurisati komandugraničnog elementa režima na cisco 2800 ili Cisco 3800 platformama serije.

Možete da odredite medijski anti-trombone za čas glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Ključna reč protiv trombona može da se omogući samo kada nije potreban medijski interworking u obe van grane. Anti-trombone neće funkcionisati ako grupa poziva protiče i ako drugi grupa poziva protiču.

Primer: Sledeći primer prikazuje statistiku medija koja se masovno konfiguriše za sve VoIP pozive:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Primeri protoka medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Primeri statistike medija

Sledeći primer prikazuje nadgledanje medija konfigurisano za sve VoIP pozive:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Sledeći primer prikazuje praćenje medija konfigurisano za pozive klase glasa:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Primeri transkodera medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za sve VoIP pozive:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za pozive klase glasa:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu na biraču biranja broja:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Nadgledanje medija na Cisco UBE platformi

Sledeći primer prikazuje kako da konfigurišete bodovanje audio poziva za najviše 100 poziva:


mode border-element
media monitoring 100

Sledeći primer prikazuje medijsku komandu protiv trombona konfigurisanu za sve VoIP pozive:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za pozive klase glasa:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za birač biranja broja:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

U sledećem primeru navedeno je da audio i video RTP proći kroz DSP farme kada je potrebno transkodiranje zvuka ili video-prenosa:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Sledeći primer navodi da i audio i video RTP tok prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje a RTP tok Cisco Unified Border Element toka oko Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komanda

Opis

biranje ravnopravnog glasa

Ulazi u režim konfiguracije biranja ravnopravnih uređaja.

granični element režima

Omogućava mogućnost nadgledanja medija komande za medije.

klasa glasa

Ulazi u režim konfiguracije klase glasa.

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste promenili memoriju koja je dodeljena aplikaciji, koristite komandu za memoriju u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na veličinu memorije koju obezbeđuje aplikacija, ne koristite oblik ove komande.

memorija memorije

memorija memorijenema memorije
Memorije

Dodela memorije u MB. Važeće vrednosti su od 0 do 4096.

Podrazumevano komanda: Podrazumevana veličina memorije zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Primer: Sledeći primer prikazuje kako da zamenite memoriju koju obezbeđuje aplikacija koristeći prilagođeni profil resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste omogućili Webex Calling režimu održivosti za Cisco Webex Calling krajnje tačke, koristite komandu režim webex sgw. Da biste onemogućili webex-sgw, koristite bez oblika ove komande.

režim webex-sgw

bez režima webex-sgw

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Webex-sgw režim je podrazumevano onemogućen.

Komandni režim: Globalni govorni dnevnik

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako je neki drugi režim konfigurisan, uverite se da ga nećete omogućiti pre konfigurisanja režima webex-sgw.

Primer: Sledeći primer pokazuje da je webex-sgw režim omogućen:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komanda

Opis

prikaži globalnu registraciju glasovnih registra

Prikazuje sve globalne informacije o konfiguraciji koje su povezane sa SIP telefonima.

Da biste omogućili na čekanju muzike (MOH), koristite moh komandu u režimu konfiguracije povratnog poziva upravljača pozivima. Da biste onemogućili na čekanju muziku, koristite bez oblika ove komande.

moh ime datoteke

nema moh imena datoteke

Imedatoteke

Ime datoteke muzičke datoteke. Muzička datoteka mora biti u sistemskom bljesku.

Podrazumevano komanda: MOH je omogućen.

Komandni režim: Konfiguracija rezervnog upravljača pozivima

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Moh komanda vam omogućava da navedete .au i .wav koje se reprodukuju pozivaocima koji su na čekanju. MOH radi samo za G.711 pozive i voIP na mreži i za PSTN pozive. Za sve ostale pozive pozivaoci čuju periodični ton. Na primer, interni pozivi između cisco IP telefona ne dobijaju MOH; umesto toga pozivaoci čuju ton.


 
Datoteke koje su na čekanju mogu da se .wav ili .au format datoteke; međutim, format datoteke sme da sadrži 8-bitne 8-kHz podatke; na primer, CCITT a-law ili format podataka u-law formatu.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH feed uživo. Više informacija potražite u komandi za moh-live (call-manager-back) komandu.

Primer: Sledeći primer omogućava MOH i navodi muzičke datoteke:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komanda

Opis

povratni poziv-upravljača pozivima

Omogućava Cisco Unified SRST i ulazi u režim konfiguracije upravljača pozivima.

moh-live (povratni poziv-menadžer)

Određuje da će se određeni broj telefona koristiti za odlazni poziv koji će biti izvor za MOH tok za SRST.

Da biste omogućili interfejs za podršku Protokolu operacije održavanja (MOP), koristite komandu omogućenu za mop u režimu konfiguracije interfejsa. Da biste onemogućili MOP na interfejsu, koristite bez oblika ove komande.

mop je omogućen

nema omogućenog mop-a

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno na Ethernet interfejsima i onemogućeno na svim drugim interfejsima.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu omogućenu za mop da biste omogućili interfejs za podršku ZA MOP.

Primer: Sledeći primer omogućava MOP za serijski interfejs 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Da biste omogućili interfejs za slanje periodičnih poruka identifikacije operativnog protokola (MOP), koristite komandu mop sysid u režimu konfiguracije interfejsa. Da biste onemogućili podršku za MOP poruke na interfejsu, koristite bez oblika ove komande.

mop sysid

bez mop sisid

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: I dalje možete da pokrenete MOP bez slanja pozadinskog sistema ID poruka. Ova komanda vam omogućava da koristite MOP udaljenu konzolu, ali ne generiše poruke koje koristi konfigurator.

Primer: Sledeći primer omogućava serijskom interfejsu 0 da šalje MOP sistemske identifikacione poruke:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komanda

Opis

mop kôd uređaja

Identifikuje tip slanja MOP sysid poruka i zahteva poruke programa.

mop je omogućen

Omogućava interfejs za podršku MOP-u.

Da biste konfigurisali ime za grupu redundantnosti, koristite komandu za ime u režimu redundantnosti grupe za konfiguraciju aplikacije. Da biste uklonili ime grupe redundantnosti, ne koristite oblik ove komande.

ime redundantnosti imena–ime grupe

bez imena redundantno-ime grupe

redundantno ime grupe

Određuje redundantnost naziv grupe.

Podrazumevano komanda: Grupa redundantnosti nije konfigurisana sa imenom.

Komandni režim: Režim redundantnosti konfiguracije grupe aplikacija (konfig-red-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "Ime" da biste konfigurisali pseudonim grupe redundantnosti.

Primer: Sledeći primeri pokazuju kako konfigurisati ime RG grupe:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Isključivanje

Grupa se isključi ručno.

Da biste konfigurisali server sistema imena domena (DNS), koristite komandu name-server u režimu konfiguracije hostinga aplikacije. Da biste uklonili DNS server, koristite bez oblika ove komande.

broj name-servera [ ip-adresa ]

nema broja servera imena [ ip-adresa ]

broj

Identifikuje DNS server.

ip-adresa

IP adresa deo DNS server.

Podrazumevano komanda: DNS server nije konfigurisano.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Prilikom konfigurisanja statičnog IP adresa u Linux skladištu za hostovanje aplikacije, koristi se samo poslednja konfigurisana konfiguracija servera imena.

Primer: Sledeći primer prikazuje kako da konfigurišete DNS server za virtuelni mrežni interfejs mrežni prolaz:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz za hostovanje aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili NETCONF interfejs na mrežni uređaj, koristite komandu netconfig-yang u režimu globalne konfiguracije. Da biste onemogućili NETCONF interfejs, koristite bez oblika ove komande.

netconfig-yang

nema netconfig-yang

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: NETCONF interfejs nije omogućen.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima se kasnije može upravljati putem interfejsa zasnovanog na modelu. Potpuna aktivacija procesa interfejsa zasnovanog na modelu može da potraje do 90 sekundi.

Primer: Sledeći primer prikazuje kako da omogućite NETCONF interfejs na mrežni uređaj:

Device (config)# netconf-yang

Sledeći primer prikazuje kako da omogućite SNMP nakon početka NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurisali servere mrežnog vremenskog protokola (NTP) za sinhronizaciju vremena, koristite komandu ntp-servera u režimu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite bez oblika ove komande.

IP adresa ntp servera

nema ip-adrese ntp servera

ip-adresa

Određuje primarne ili sekundarne IPv4 adrese NTP server.

Podrazumevano komanda: Нема сервера подешених подеш

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Usluga NTP se može aktivirati unošenjem bilo koje ntP komande . Kada koristite komandu ntp servera , NTP se usluga (ako već nije aktivirana) i sinhronizacija softverskih sati se konfiguriše istovremeno.

Kada unesete komandu ntp servera , samo se mogućnost sinhronizacije servera uklanja iz NTP usluge. Usluga NTP ostaje aktivna, zajedno sa bilo kojim drugim prethodno konfigurisanim NTP funkcijama.

Primer: Sledeći primer prikazuje kako da konfigurišete primarne i sekundarne IP adrese NTP servera potrebnih za sinhronizaciju vremena:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Da biste konfigurisali Session Initiation Protocol (SIP) odlazni proksi za odlazne SIP poruke na sastanku na Cisco IOS izlaz za glas, koristite komandu odlaznog proxy servera u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste globalno onemogućili prosleđivanje SIP na odlazni proxy SIP na globalnom nivou, ne koristite oblik ove komande.

SIP odlazni proksi klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

nema SIP odlaznog proxy servera klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

Dhcp

Određuje da se izlazni proxy IP adresa preuzima iz DHCP server.

ipv4: ipv4-adresa

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv4 adresa odredište. Dve tačke su obavezne.

ipv6:[ ipv6- adresa ]

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv6 adresa odredište. Zagrade moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

Dns: host:domen

Konfiguriše proxy na serveru i šalje sve zahteve za pokretanje na navedeno odredište domena. Dve tačke su obavezne.

: broj porta

(Opcionalno) Broj porta za Session Initiation Protocol (SIP) server. Dve tačke su obavezne.

Podrazumevano komanda: Odlazni proksi nije konfigurisan.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda SIP odlaznog proxy servera klase glasa, u režimu konfiguracije ravnopravnog biranja broja, ima prednost nad komandom u SIP globalnom režimu konfiguracije.

Zagrade moraju da se unete oko IPv6 adresa.

Primer: Sledeći primer prikazuje kako da konfigurišete sip odlazni proxy komandu klase glasa na biraču biranja broja da biste generisali IPv4 adresa (10.1.1.1) kao odlazni proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali domen (sipproxy:cisco.com) kao odlazni proxy server:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali odlazni proxy server koristeći DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komanda

Opis

biraj - ravnopravni glas

Definiše određeni birač biranja broja, određuje metod enkapsulacije glasa i unosi režim konfiguracije biranja birača broja.

glasovna usluga

Unosi režim konfiguracije glasovne usluge i određuje tip šifrovanja glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) sa po grane na vane grane, koristite komandu za sadržaj za prolaz u globalnom VoIP SIP režimu konfiguracije ili u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili SDP zaglavlje sa konfigurisane liste za prolaz, ne koristite oblik komande.

pass-thru sadržaj [ custom-sdp sdp|{ mode | system } |neustavan ]

bez pass-thru sadržaja [ custom-sdp sdp|{ mode | system } |neupp ]

prilagođeni sdp

Omogućava prolaz prilagođenog SDP-a pomoću SIP profila.

Sdp

Omogućava prolaz SDP sadržaja.

Režimu

Omogućava SDP režim za prolaz.

sistem

Određuje da konfiguracija prolaza koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

poništi

Omogućava prolaz svih nepodržanih sadržaja u dokumentu SIP poruka ili zahtev.

Podrazumevano komanda: Onemogućeno

Komandni režimi:

SIP konfiguraciju (konf-serv-sip)

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP pravila ravnopravnih profila u globalnom VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP profile u režimu konfiguracije biranja broja:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Sledeći primer prikazuje kako se konfiguriše prolaz SDP-a u globalnom VoIP SIP režimu konfiguracije:


Router(conf-serv-sip)# pass-thru content sdp 

 

Sledeći primer prikazuje kako se konfiguriše prolazak SDP-a u režimu konfiguracije zakupaca klase glasa:


Router(config-class)# pass-thru content sdp system 

 

Sledeći primer prikazuje kako se konfiguriše prolaz nepodržanih tipova sadržaja u režimu konfiguracije biranja ravnopravnih uređaja:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Da biste konfigurisali pimary ključ za šifrovanje tipa 6 i omogućili funkciju šifrovanja lozinke naprednog standarda za AES , koristite komandu "Aes za šifrovanje lozinke" u režimu globalne konfiguracije. Da biste onemogućili lozinku, koristite bez oblika ove komande.

a-adrese šifrovanja lozinke

nema a za šifrovanje lozinke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Funkcija šifrovanja AES lozinkom je podrazumevano onemogućena. Unapred šifrovani ključevi nisu šifrovani.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični programski standard za napredno šifrovanje [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa za šifrovanje ključa je glavni ključ za šifrovanje koji se koristi za šifrovanje svih ostalih ključeva na ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracije ili kopiranje komandi za pokretanje konfiguracije konfigurisane:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Promena lozinke

Ako se lozinka (glavni ključ) promeni ili ponovo sinhronizuje pomoću komande za šifrovanje lozinke ključa, registrator liste ustupa stari ključ i novi ključ modulima aplikacije koji koriste šifrovanje tipa 6.

Brisanje lozinke

Ako glavni ključ koji je konfigurisan pomoću komande za šifrovanje lozinke ključa za konfiguraciju se briše iz sistema, upozorenje se odštampa (a izdat je upit za potvrdu) koji navodi da sve lozinke tipa 6 će postati nepotrebne. Kao bezbednosna mera, nakon šifrovanja lozinki, one se nikada neće dešifrovati u Cisco IOS softveru. Međutim, lozinke se mogu ponovo sinhriptovati kao što je objašnjeno u prethodnom pasusu.


 

Ako se lozinka konfigurisana pomoću komande za šifrovanje lozinke ključa izgubi, ne može se povratiti. Lozinka treba da se čuva na bezbednoj lokaciji.

Dekonfiguriranje šifrovanja lozinke

Ako kasnije dekonfigurišete šifrovanje lozinkom pomoću komande "Šifrovanje lozinke", sve postojeće lozinke tipa 6 će ostati nepromenjene, a sve dok je lozinka (glavni ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa za konfigurisanje lozinke ne postoji, lozinke tipa 6 će biti dešifrovane i po potrebnoj od strane aplikacije.

Skladištenje lozinki

Budući da niko ne može da "čita" lozinku (konfigurisanu pomoću komande za šifrovanje lozinke ključa za šifrovanje), nema šanse da se lozinka preuzme sa ruter. Postojeće stanice za upravljanje ne mogu da "znaju" šta je to osim ako stanice nisu poboljšane tako da negde uključuju ovaj ključ, a u tom slučaju lozinka mora bezbedno da se skladišti unutar sistema za upravljanje. Ako se konfiguracije skladište TFTP, konfiguracije nisu samostalne, što znači da se ne mogu učitati na ruter. Pre nego što se konfiguracije učitaju na ruter, lozinka mora ručno da se doda ( pomoću komande za šifrovanje lozinke ključa za šifrovanje lozinke ). Lozinka može ručno da se doda u sačuvanu konfiguraciju, ali se ne preporučuje jer dodavanje lozinke ručno omogućava svakome da dešifruje sve lozinke u ovoj konfiguraciji.

Konfigurisanje novih ili nepoznatih lozinki

Ako unesete ili isečete i nalepite tekst šifrovanja koji se ne podudara sa glavnim ključem ili ako ne postoji glavni ključ, tekst šifrovanja se prihvata ili čuva, ali se poruka sa upozorenjem štampa. Poruka upozorenja je sledeća:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Ako je konfigurisan novi glavni ključ, svi običan tasteri su šifrovani i napravljeni su tasteri tipa 6. Postojeći taster tipa 6 nije šifrovan. Postojeći taster tipa 6 ostalo je u postojećem tipu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost da izbrišete glavni ključ pomoću komande za šifrovanje lozinke ključa za ključ . Brisanje glavnog ključa pomoću komande za šifrovanje lozinke ključem bez ključa dovodi do toga da postojeće šifrovane lozinke ostanu šifrovane u konfiguraciji mrežne skretnice. Lozinke se neće dešifrovati.

Primer: Sledeći primer prikazuje kako da šifrujete lozinke tipa 6 koristeći AES šifrovanje i korisnički definisani primarni ključ:

conf t
key config-key password-encrypt Password123
password encryption aes

Sledeći primer pokazuje da je omogućen unapred šifrovani ključ tipa 6:

Device (config)# password encryption aes

Komanda

Opis

šifrovanje lozinke za ključ konfiguracije ključa

Skladišti tip 6 ključ za šifrovanje u privatnom NVRAM-u.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste upadali u poziv na osnovu celog identifikatora resursa ili Session Initiation Protocol (SIP) telefona (TEL) jedinstvenog identifikatora resursa (URI), koristite komandu obrasca u režimu konfiguracije URI klase. Da biste uklonili podudaranje, koristite bez oblika ove komande.

obrazac uri-obrasca

bez obrasca uri-obrasca

uri-obrazac

Cisco IOS redovni izraz (regex) obrazac koji odgovara čitavoj URI. Može biti do 128 znakova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija URI klase govornih poziva

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lokalni mrežni prolaz trenutno ne podržava podvučenu crtu "_" u šablonu podudaranja. Kao zaokrenuće, možete koristiti tačku "." (podudaranje bilo kog) da se podudara sa "_".

Ova komanda odgovara obrascu redovni izraz obrascu sa celom URI.

Kada koristite ovu komandu u URI klasi glasa, ne možete da koristite nijednu drugu komandu koja se podudara sa obrascem, kao što su komande koje se podudaraju sa organizatorom, kontekstom telefona, broj telefona ili komandama ID-a korisnika.

Primer: Sledeći primer prikazuje kako se definiše šablon za jedinstveno identifikovanje lokacije lokalnog mrežnog prolaza u okviru preduzeća na osnovu grupa stabla OTG/DTG parametra:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Sledeći primer prikazuje kako se za prenosnik Unified CM signaliziranje VIA porta za Webex Calling prenosnika:

voice class uri 300 sip
pattern :5065

Sledeći primer prikazuje kako da definišete Unified CM izvornu signaliziranje IP i VIA port za PSTN prenosnik:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komanda

Opis

odredište uri

Određuje čas glasa koji će se koristiti za podudaranje odredišnih URI koje je obezbedila glasovna aplikacija.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

ID korisnika

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste rezervisali trajni prostor na disku za aplikaciju, koristite komandu trajni disk u režimu konfiguracije. Da biste uklonili rezervisani prostor, koristite bez oblika ove komande.

persist-disk jedinica

nema jedinice trajnog diska

Jedinica

Trajna rezervacija diska u MB. Važeće vrednosti su od 0 do 65535.

Podrazumevano komanda: Ako komanda nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako komanda trajnog diska nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Primer: Sledeći primer prikazuje kako se rezerviše:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste naznačili željeni redosled odlaznog birača biranja broja u hunt grupa, koristite komandu željene opcije u režimu konfiguracije biranja broja. Da biste uklonili željene opcije, koristite bez oblika ove komande.

vrednost željenih opcija

bez vrednosti željenih opcija

vrednost

Ceo broj od 0 do 10. Manji broj ukazuje na veće željene opcije. Podrazumevana vrednost je 0, što je najveća željena opcija.

Podrazumevano komanda: Najduže podudarni birač biranja zamenjuje vrednost željene opcije.

Komandni režim: Konfiguracija biranja broja (dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu željene opcije da biste naznačili željenu narudžbinu za podudaranje birača biranja broja u hunt grupa. Podešavanje željene opcije omogućava izbor željenog birača biranja broja kada se više birača biranja u okviru hunt grupa podudara sa niskom biranja broja.

Željene opcije algoritma ciljanja se mogu konfigurisati. Na primer, da biste naveli da obrada poziva sekvenca ide na odredište A, zatim na odredište B, a na kraju do odredišta C, dodelili biste željene opcije (0 je najveća željena opcija) odredištima sledećim redosledom:

  • Željene opcije od 0 do A

  • Željene opcije od 1 do B

  • Željene opcije od 2 do C

Koristite komandu željene opcije samo na istom tipu šablona. Na primer, odredišni URI i odredišni obrazac su dva različita tipa obrasca. URI odredišta podrazumevano ima veće željene opcije od odredišnog obrasca.

Primer: Sledeći primer prikazuje kako se konfiguriše odlazni Webex Calling birač biranja broja koji uključuje izbor birača biranja broja za odlazne Webex Calling prenosnik na osnovu grupe biranja broja:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Da biste konfigurisali početni prioritet i prelaženje praga za grupu redundantnosti, koristite komandu prioriteta u režimu konfiguracije grupe redundantnosti aplikacije. Da biste uklonili mogućnost, koristite bez oblika ove komande.

prioritetna vrednost neuspešne granične vrednosti praga

nema prioritetne vrednosti za neuspešnu graničnu vrednost praga

prioritet-vrednost

Određuje vrednost prioriteta.

вредност граничне в

Određuje granična vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Režim redundantnosti grupe konfiguracije aplikacije (konfig-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: I aktivne i u stanju pripravnosti treba da imaju isti prioritet i granične vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete RG za upotrebu sa VoIP HA u pod-režimu redundantnosti aplikacije:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Da biste konfigurisali opcije smernica zaglavlja privatnosti na globalnom nivou, koristite komandu za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili opcije smernica za zaglavlje privatnosti, koristite bez oblika ove komande.

politika privatnosti { passthru | send-always | strip { diversion |history-info } [ sistem ] }

nema politike privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skida preusmeravanja ili zaglavlja sa informacijama o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skida zaglavlja preusmeravanja primljena od sledećeg grupa poziva.

informacije o istoriji

Skida zaglavlja sa informacijama o istoriji primljena u sledećem grupa poziva.

sistem

Određuje da opcije smernica zaglavlja privatnosti koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: VoIP konfiguracija SIP glasovne usluge (konf-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite komandu za usmeravanje smernica za privatnost da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na sledeću. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje smernica za privatnost da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Ako želite da skinete informacije o preusmeravanja i istoriji iz zaglavlja primljenih u sledećem grupa poziva, koristite komandu trake sa smernicama za privatnost. Možete da konfigurišete sistem tako da podržava sve opcije istovremeno.

Primer: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Sledeći primer prikazuje kako da omogućite politiku privatnosti za slanje uvek:

Router(config-class)# privacy-policy send-always system

Sledeći primer prikazuje kako se omogućavaju smernice za privatnost trake:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Sledeći primer prikazuje kako se omogućava prolaz, privatnost za slanje uvek i smernice za strip:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Sledeći primer prikazuje kako se omogućava politika privatnosti za slanje uvek u režimu konfiguracije zakupaca klase glasa:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komanda

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

SIP politika privatnosti glasovne klase

Konfiguriše opcije smernica za zaglavlje privatnosti na nivou konfiguracije biranja ravnopravnih uređaja.

Da biste konfigurisali protokol interfejsa kontrole i ušli u režim konfiguracije protokola aplikacije, koristite komandu protokola u režimu redundantnosti konfiguracije aplikacije. Da biste uklonili instancu protokola iz grupe redundantnosti, koristite bez oblika ove komande.

broj protokola

nema broja protokola

broj

Određuje instancu protokola koja će biti povezana sa kontrolnim interfejsom.

Podrazumevano komanda: Instanca protokola nije definisana u grupi za redundantnost.

Komandni režim: Režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Konfiguracija za protokol interfejsa kontrole se sastoji od sledećih elemenata:

  • Informacije o potvrdi identiteta

  • Ime grupe

  • Vreme pozdrava

  • Vreme čekanja

  • Instanca protokola

  • Korišćenje protokola smera dvosmernog prosleđivanja (BFD)

Primer: Sledeći primer prikazuje kako se konfiguriše instanca protokola i unesite režim konfiguracije protokola redundantnosti aplikacije:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Da biste ušli u režim redundantnosti konfiguracije, koristite komandu redundantnosti u režimu globalne konfiguracije.

redundantnost

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu izlaza da biste napustili režim redundantnosti konfiguracije.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije:


Device(config)#redundancy
Device(config-red)#application redundancy

Komanda

Opis

prikaži redundantnost

Prikazuje informacije o redundantnosti usluga.

Da biste omogućili redundantnost za aplikaciju i kontrolisali proces redundantnosti, koristite komandu "redundantnost-grupa " u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili postupak redundantnosti, koristite bez oblika ove komande.

redundantnost–broj grupe

nema broja grupe redundantnosti–grupe

broj grupe

Određuje broj grupe redundantnosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: režim konfiguracije glasovne usluge VoIP (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje i uklanjanje komande grupe redundantnosti zahteva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovo učitajte platforme kada se primeni sva konfiguracija.

Primer: Sledeći primer prikazuje kako da konfigurišete grupu redundantnosti da biste omogućili aplikaciju CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Da biste povezala interfejs sa suvišnom grupom kreiranom, koristite komandu grupe redundantnosti u režimu interfejsa. Da biste ododelio interfejs, koristite bez oblika ove komande.

redundantnost grupe–broj grupe { ipv4 ipv6 } ekskluzivno ip-adresa

bez redundantnosti grupnog broja { ipv4 ipv6 } ip-adrese, isključivo

broj grupe

Određuje broj grupe redundantnosti.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

Ekskluzivni

Povezuje grupu redundantnosti sa interfejsom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Povezuje interfejs sa suvišnom grupom. Obavezno je da se koristi poseban interfejs za redundantnost, to je da se interfejs koji se koristi za govorni saobraćaj ne može da se koristi kao interfejs za kontrolu i podatke. Možete da konfigurišete najviše dve redundantne grupe. Zbog toga mogu da postoje samo dva aktivna i u režimu pripravnosti unutar iste mreže.

Primer: Sledeći primer prikazuje kako da povežete IPv4 interfejs sa redundantnom grupom:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komanda

Opis

ipv6 adresa ip-adrese

Fizička IPv6 adresa konfiguracija uređaja.

Da biste omogućili Session Initiation Protocol (SIP) mrežnim prolazima da registruju E.164 brojeve sa spoljnim SIP proksi ili SIP registratorom, koristite komandu registratora u režimu SIP konfiguracije UA. Da biste onemogućili registraciju E.164 brojeva, koristite bez oblika ove komande.

registrar { dhcp | [ registrar-indeks ] adresa registratora - servera [ : port ] } [ auth-područje područja ] [ ističe sekunde ] [ random-contact ] [ u procentima odnosa osvežavanja odnosa ] [ šema { sip | sips } [ tcp] [ sekundarni ] server | { ističe | sistem }

nema registratora { dhcp | [ registrar-index- index ] adresa registratora - servera [ : port ] } [ auth-područje područja ] [ ističe sekundarno ] [ random-contact ] [ u procentima odnosa osvežavanja odnosa ] [ šema { sip | sips } [ tcp] [ sekundarni ] server [ sekundarni ] server | { { ističe | sistem }

Dhcp

(Opcionalno) Određuje da se naziv domena server primarnog registratora preuzima sa DHCP server (ne može se koristiti za konfigurisanje sekundarnih ili više registrara).

indeks registratora

(Opcionalno) Za određenog registratora treba konfigurisati, što omogućava konfiguraciju više registratora (najviše šest). Opseg je 1–6.

adresa registrar-servera

Registrator SIP registratoru adresa servera će se koristiti za registraciju krajnje tačke. Ova vrednost se može uneti u jednom od tri formata:

  • Dns: adresa – Sistem imena domena (DNS) primarnog SIP registratora servera ( dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka).

  • ipv4: adresa – IP adresa servera SIP registratora ( ipv4: znak za razgraničavanje mora biti uključen kao prvih pet znakova).

  • ipv6:[address]– IPv6 adresa servera SIP registratora ( ipv6: znak za razgraničavanje mora biti uključen kao prvih pet znakova, a sama adresa mora da sadrži otvaranje i zatvaranje u kvadratnih zagrada).

: port ]

(Opcionalno) Znak SIP broj priključka (potreban je razgraničavanje dve tačke).

područje potvrde identiteta

(Opcionalno) Određuje područje za unapred odobrenje.

Kraljevstva

Ime područja.

ističe sekundi

(Opcionalno) Određuje podrazumevano vreme registracije, u sekundama. Opseg je 60–65535. Podrazumevano je 3600.

nasumično-kontakt

(Opcionalno) Određuje zaglavlje Random String Contact koje se koristi za identifikaciju sesije registracije.

odnos osvežavanja i procenta

(Opcionalno) Određuje odnos osvežavanja registracije, u procentima. Opseg je 1–100. Podrazumevana vrednost je 80.

šema {sip| sips}

(Opcionalno) Određuje šemu URL. Opcije su SIP (sip) ili bezbedne SIP (sipse), u zavisnosti od instalacije softvera. Podrazumevana vrednost je SIP.

Tcp

(Opcionalno) Određuje TCP. Ako nije navedeno, podrazumevana vrednost UDP UDP.

tip

(Opcionalno) Tip registracije.


 

Argument tipa se ne može koristiti sa dhcp opcijom .

Sekundarni

(Opcionalno) Određuje sekundarni SIP registratora za redundantnost ako primarni registrator ne uspe. Ova opcija nije važeća ako DHCP je navedena.

Kada postoje dva registratora, REGISTRA poruka se šalje i registracionom serveru, čak i ako primarni registrator pošalje 200 U redu a prenosnik je registrovan kod primarnog registratora.

Ako želite da pošaljete registraciju sekundarnom registratoru, samo kada primarni ne uspe, koristite ovu opciju DNS SRV.


 

Ne možete da konfigurišete nijednu drugu opcionalnu postavku nakon što unesete sekundarnu ključnu reč — navedite prvo sve ostale postavke.

Ističe

(Opcionalno) Određuje vreme isteka registracije

sistem

(Opcionalno) Određuje upotrebu globalne vrednosti SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Registracija je onemogućena.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za adresu registratora ili registratora-servera da biste omogućili mrežnom prolazu da registruje brojeve telefona E.164 sa primarnim i sekundarnim spoljnim SIP registratorima. Krajnje tačke na Cisco IOS SIP mrežnim prolazima multimedijalnog sistema (TDM), Cisco Unified graničnih elemenata (KOCKE) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu da se registruju na više registratora pomoću komande indeksa registratora.

Mrežni prolazi Cisco IOS SIP podrazumevano ne generišu SIP registruju poruke.


 

Prilikom unosa IPv6 adresa, morate da uključite u kvadratne zagrade oko vrednosti adrese.

Primer: Sledeći primer prikazuje kako konfigurisati registraciju sa primarnim i sekundarnim registratorom:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Sledeći primer prikazuje kako se uređaj konfiguriše za registraciju na SIP adresa servera primljenim sa DHCP server. Ključna reč dhcp je dostupna samo za konfiguraciju od strane primarnog registratora i ne može se koristiti ako konfiguriše više registrara.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Sledeći primer prikazuje kako da konfigurišete primarnog registratora koristeći funkciju IP adresa sa TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Sledeći primer prikazuje kako da konfigurišete šemu URL sa SIP bezbednosti:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Sledeći primer prikazuje kako da konfigurišete sekundarnog registratora pomoću IPv6 adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Sledeći primer prikazuje kako konfigurisati sve POTS krajnje tačke za dva registratora DNS adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Sledeći primer prikazuje kako da konfigurišete područje za unapred učitanu autorizaciju pomoću registratora adresa servera:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Sledeći primer prikazuje kako konfigurisati registratora u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# registrar server system

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu DNS lokalnog ime hosta na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

ponovo pokušaj registruj

Podešuje ukupan broj registrovanih SIP za slanje.

prikaži status registracije sip-ua

Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni primarni ili sekundarni SIP registratora.

tajmer se registruje

Podešuje koliko dugo UA SIP čeka pre slanja zahteva za registraciju.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste omogućili SIP registratora, koristite komandu registratora servera u režimu SIP konfiguracije. Da biste onemogućili SIP registratora, koristite bez oblika komande.

server registratora [ ističe [ maxsec ] [ min. sek ]

nema servera registratora [ ističe [ maxsec ] [ min. sek ]

Ističe

(Opcionalno) Podeša aktivno vreme za dolaznu registraciju.

maks. sek.

(Opcionalno) Maksimalno ističe vreme za registraciju, u sekundama. Opseg je od 600 do 86400. Podrazumevana vrednost je 3600.

min. sek.

(Opcionalno) Minimum ističe vreme za registraciju, u sekundama. Opseg je od 60 do 3600. Podrazumevana vrednost je 60.

Podrazumevano komanda: Onemogućeno

Komandni režim: SIP konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se ova komanda unese, ruter prihvata dolazne poruke SIP registrujte poruke. Ako SIP registrujte zahteve za poruke kraće vreme isteka od onoga što je podešeno pomoću ove komande, koristi se SIP vreme isteka važenja poruka za registraciju.

Ova komanda je obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se uneti pre konfigurisanja bilo koje grupe za registraciju glasa ili globalnih komandi za registraciju glasa.

Ako JE WAN pao i ponovo pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST ruter, kada se ruter ponovo učita, on neće imati bazu podataka o SIP telefon registracijama. Uređaji SIP telefone će morati ponovo da se registruju, što može potrajati nekoliko minuta, SIP telefoni ne koriste keepalive funkcionalnosti. Da biste skratili vreme pre ponovne registracije telefona, istek registracije može da se prilagodi pomoću ove komande. Podrazumevani istek je 3600 sekundi; preporučuje se istek od 600 sekundi.

Primer: Sledeći delimični uzorak izlaza iz komande za pokretanje konfiguracije pokazuje da je SIP registrator podešen:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

grupa glasovnih registra

Unesite režim konfiguracije grupe glasovnih registra za SIP telefone.

Da biste omogućili prevođenje SIP udaljenog strana-ID, koristite komandu ID-a udaljene strane u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili daljinski prevođenje ID, koristite bez oblika ove komande.

sistem ID-a udaljene strane

nema sistema ID-a udaljene strane

sistem

Određuje da SIP udaljeno-stranke-ID globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Funkcija prevođenja sa udaljene strane ID omogućena.

Komandni režimi:

SIP konfiguracija UA

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je omogućena komanda ID-a udaljene strane, dolazi do jednog od sledećih tretmana informacija o pozivanju:

  • Ako je zaglavlje udaljenog proizvođača ID u dolaznim POZIV PORUKAMA, ime i broj koji se izdvoji iz zaglavlja udaljene strane ID se šalju kao ime i broj pozivanja u poruci za odlazno podešavanje. Ovo je podrazumevano ponašanje. Koristite komandu ID-a udaljene strane da biste omogućili ovu opciju.

  • Kada nije dostupno zaglavlje udaljene strane ID, ne dolazi do prevođenja, tako da se ime i broj za pozivanje izdvoje iz zaglavlja Od i šalju se kao ime i broj poziva u odlazoj poruci za podešavanje. Ovaj tretman se takođe dešava kada je funkcija onemogućena.

Primer: Sledeći primer prikazuje da je funkcija daljinskog ID omogućena:


Router(config-sip-ua)# remote-party-id 
 

Sledeći primer prikazuje prevod koji koristi udaljena strana ID omogućen u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# remote-party-id system

Komanda

Opis

otklanjanje grešaka u događajima

Omogućava praćenje događaja SIP SPI događaja.

otklanjanje grešaka u porukama

Omogućava SIP SPI praćenje poruka.

otklanjanje grešaka u ccapi-ju za govorne pozive van

Omogućava praćenje putanje izvršavanja kroz kontrola poziva API.

Da biste konfigurisali koliko puta je zahtev Session Initiation Protocol (SIP) POZIV preusmeren drugom korisničkom agentu, koristite komandu "Pozovi ponovo" u režimu SIP konfiguracije UA ili u režimu konfiguracije klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

ponovo pokušaj uputi poziv na sistem brojeva

sistem brojeva za ponovni pokušaj

sistem

Određuje POZIV za zahteve koji koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE." Opseg je od 1 do 10. Podrazumevano je 6.

Podrazumevano komanda: Šest ponovnih pokušaja

Komandni režim:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste ovu komandu resetovali na podrazumevana vrednost, možete da koristite i podrazumevanu komandu .

Primer: Sledeći primer postavlja broj pokušaja poziva na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Sledeći primer postavlja broj pokušaja poziva na 2 za zakupca 1 u režimu konfiguracije zakupaca klase glasa:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Da biste proverili status opoziva sertifikata, koristite komandu za potvrdu opoziva u režimu konfiguracije ca-trustpoint.

metod provere opoziva1 [ metod2 metod3 ]

bez metoda opoziva 1 [ metod2 metod3 ]

metod1 [metod2 metod3]

Određuje metod (OCSP, CRL ili preskoči proveru opoziva) koji se koristi kako bi se osiguralo da sertifikat ravnopravnog birača nije opozvan.

Proverava status opoziva sertifikata:

  • crl – CRL proveru sertifikata obavlja CRL. Ovo je podrazumevana opcija.

  • nijedna – provera sertifikata se zanemaruje.

  • ocsp – proveru sertifikata obavlja OCSP server.

Podrazumevano komanda: CRL provera je obavezna za trenutnu upotrebu smernica pouzdane tačke.

Nakon omogućavanja pouzdane tačke, podrazumevana postavka je podešena na CRL za potvrdu opoziva, što znači da je CRL provera obavezna.

Komandni režim: konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opoziv da biste naveli najmanje jedan metod (OCSP, CRL ili preskočite proveru opoziva) koja će se koristiti da biste se uverili da sertifikat ravnopravnog uređaja nije opozvan. Za više načina, redosled kojim se metode primenjuju određuje redosled naveden putem ove komande.

Ako vaš ruter nema primenljiv CRL i nije u mogućnosti da ga nabavi ili ako OCSP server vrati grešku, ruter će odbiti sertifikat ravnopravnog uređaja-- osim ako u konfiguraciju ne uključite nijednu ključnu reč. Ako nijedna ključna reč nije konfigurisana, neće se izvršiti provera opoziva i sertifikat će uvek biti prihvaćen.

Primer: Sledeći primer prikazuje da biste konfigurisali ruter za preuzimanje CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Da biste odredili rivest, Shamir i Adelman (RSA) par ključeva za povezivanje sa sertifikatu, koristite komandu rsakeypair u režimu konfiguracije pouzdane tačke sertifikata. Da biste rastvorali par ključeva, ne koristite oblik ove komande.

rsakeypair oznaka ključa [ veličina ključa [ veličina ključa za šifrovanje ]

bez oznake ključa rsakeypair [ veličina ključa [ veličina ključa za šifrovanje ]

oznaka ključa

Određuje ime para ključa koji se generiše tokom upisanja ako već ne postoji ili je komanda automatskog registracije za regenerisanje konfigurisana .

Ime tastature ne može da počinje od nule ("0").

veličina ključa

(Opcionalno) Određuje veličinu par RSA tastera. Ako veličina nije navedena, koristi se postojeca veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifrovanje

(Opcionalno) Određuje veličinu drugog ključa koji se koristi za zahtevanje zasebnog šifrovanja, ključeva za potpis i sertifikata.

Podrazumevano komanda: Podrazumevano se koristi potpuno kvalifikovani naziv domena (FQDN).

Komandni režim: Konfiguracija pouzdane tačke sertifikata (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Obnavljanje sertifikata opcijom regenerisanja ne funkcioniše sa oznakom ključa koja počinje od nule ("0"), (na primer, "00"). CLI omogućava konfigurisanje takvog imena pod pouzdanom tačkom i omogućava da ime hosta počinje sa nule. Prilikom konfigurisanja imena rsakeypair pod pouzdanom tačkom, nemojte konfigurisati ime koje počinje sa nule. Kada ime paketa ključeva nije konfigurisano i ako se koristi podrazumevana tastatura, uverite se da ime hosta rutera ne počinje od nule. Ako to bude učinjeno, konfigurišite "rsakeypair ime izričito na pouzdanoj tački sa drugim imenom.

Kada ponovo generišete ključni par, odgovorni ste za ponovno registrovanje identiteta povezanih sa parom ključa. Koristite komandu rsakeypair da biste se vratili na imenovani par ključeva.

Primer: Sledeći primer prikazuje kako se kreira pouzdana tačka da biste držili sertifikat koji je potpisao CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Sledeći primer je primer konfiguracije pouzdane tačke koja određuje par RSA tastera "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komanda

Opis

automatsko registrovanje

Omogućava automatsko urolanje.

Crl

Generiše RSA parova tastera.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali tip korisnog tereta paketa transport u realnom vremenu protokola (RTP), koristite komandu tipa rtP korisnog tereta u režimu konfiguracije biranja ravnog glasa. Da biste uklonili tip RTP korisnih podataka, koristite bez oblika ove komande.

Udobnost tipa rtp korisnog tereta [13 | 19 ]

bez utešne buke tipa rtP tovara [13 | 19]

buka utešne 19}{13 |

(Opcionalno) RTP tip utešne buke. Aplikacija RTP za buku utešne buke, iz radne grupe IETF (IETF) za audio ili video transport (AVT) odaje 13 kao tip korisnog tereta za udobnu buku. Ako se povezujete sa mrežnim prolazom koji je usaglašen sa RTP korisnim paketom za buku utešne buke, koristite 13. Koristite 19 samo ako se povezujete sa starijim Cisco mrežnim prolazima koji koriste DSPware pre verzije 3.4.32.

Podrazumevano komanda: Tip RTP korisnih podataka nije konfigurisan.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tipa rtP tovara da biste identifikovali tip tovara tipa RTP. Koristite ovu komandu nakon što se komanda dtmf-relej koristi za izbor NTE metoda DTMF prenosa za Session Initiation Protocol (SIP) poziv.

Konfigurisani tipovi korisnih korisnih podataka NSE i NTE isključuju određene vrednosti koje su ranije pritisnute značenjem kompanije Cisco. Nemojte da koristite brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unapred dodeljene vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete tip RTP korisnih podataka:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komanda

Opis

dtmf-relej

Određuje kako SIP mrežni prolaz prenose DTMF između interfejsa telefonije i IP mreže.

Da biste definisali pravilo prevoda, koristite komandu pravila u režimu konfiguracije pravila za glasovni prevod. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

Podudaranje i zamena pravila

prioritet pravila { match-pattern | | zamene obrasca [ tip zamene tipa podudaranja [ plan podudaranja tipa zamene ] } }

nema prioriteta pravila

Одбијањ

odbijanje prioriteta pravila { podudaranjetipa | podudaranja tipa podudaranja [ plan podudaranja tipa ] }

nema prioriteta pravila

Prednost

Prioritet pravila prevođenja. Opseg je od 1 do 15.

podudaranje-obrazac

Izraz uređivača strima (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosu crta je znak razgraničavanja u obrascu.

zameni obrazac

SED izraz koji se koristi za zamenu obrasca za podudaranje u informacijama o pozivu. Kosu crta je znak razgraničavanja u obrascu.

tip podudaranja tipa zamene

(Opcionalno) Tip broja poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • skraćeno – skraćeni prikaz dovršenog broja koji podržava ova mreža.

  • bilo koji – bilo koji tip pozvanog broja.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • skraćeno – A – obrisan prikaz dovršenog broja koji podržava ova mreža.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

planiranje podudaranja tipa zamene tipa

(Opcionalno) Plan brojeva poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • bilo koji – Bilo koji tip birani broj.

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Odbaci

Podudaranje obrasca pravila prevoda koristi se u svrhe odbijanja poziva.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija pravila za glasovni prevod

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevoda se primenjuje na broj pozivaoca (automatska identifikacija broja [ANI]) ili pozvani broj strane (birani broj identifikaciona usluga [DNIS]) za dolazne, odlazne i preusmerene pozive u okviru Cisco H.323 mrežnih prolaza sa omogućenim glasom.


 

Koristite ovu komandu kombinacijom tastera nakon komande za pravilo prevođenja glasa . Ranija verzija ove komande koristi isto ime, ali se koristi nakon komande za pravilo prevođenja i ima malo drugačiju sintaksu komandi. U starijoj verziji ne možete da koristite u kvadratne zagrade kada unosite sintaksu komandi. Pojavljuju se na sintaksi samo da biste naznačili opcionalne parametre, ali nisu prihvaćeni kao delioci u stvarnim komandnim stavkama. U novijoj verziji možete da koristite u kvadratne zagrade kao delioce. Ubuduće, preporučujemo da koristite ovu noviju verziju da biste definisali pravila za podudaranje poziva. Na kraju, komanda za pravilo prevoda neće biti podržana.

Prevod broja se odvija nekoliko puta tokom usmeravanje poziva procesa. U izvornim i u prekidima mrežnih prolaza, dolazni poziv se prevodi pre podudaranja dolaznog birača biranja broja, pre nego što se odlazni birač biranja broja podudara i pre nego što se zahtev za poziv podesiti. Vaš plan biranja bi trebalo da sadrži sledeće korake prevođenja kada su definisana pravila prevoda.

Tabela u nastavku prikazuje primere podudaranja obrazaca, niska unosa i nizova rezultata za komandu za pravilo (pravilo glasovnog prevoda ).

Tabela 1. Podudaranje obrazaca, niska unosa i nizova rezultata

Podudaranje obrasca

Obrazac zamene

Ulazna niska

Niska rezultata

Opis

/^.*///4085550100Bilo koji niz do niske bez vrednosti.
////40855501004085550100Podudaranje bilo koje niske, ali bez zamene. Koristite ovo za manipulisanje planom poziva ili vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje iz sredine ulazne niske.
/\(.*\)0120//\10155/40811101204081110155Podudaranje sa krajem ulazne niske.
/^1#\(.*\)//\1/1#23452345Zamenite podudaranje niske niskom bez vrednosti.
/^408...\(8333\)//555\1/40877701005550100Podudaranje više obrazaca.
/1234//00&00/555010055500010000Podudaranje sa podtipom.
/1234//00\000/555010055500010000Podudaranje podtiska (isto kao &).

Softver potvrđuje da je obrazac zamene u važećem E.164 formatu koji može da uključuje dozvoljene specijalne znakove. Ako format nije važeći, izraz se tretira kao neprepoznata komanda.

Tip broja i plan pozivanja su opcionalni parametri za podudaranje poziva. Ako je definisan ili parametar, poziv se proverava prema obrascu podudaranja i izabranoj vrednosti tipa ili plana. Ako se poziv podudara sa svim uslovima, poziv se prihvata za dodatnu obradu, kao što je prevod broja.

Nekoliko pravila može biti grupisano u pravilo za prevođenje koje daje ime set pravila. Pravilo prevoda može da sadrži do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prevoda prevoda prevode se prema ovom skupu kriterijuma.

Vrednost prioriteta svakog pravila može se koristiti različitim redosledom od one kojim su uneli u set. Vrednost prioriteta svakog pravila određuje redosled prioriteta kojim se koriste pravila. Na primer, pravilo 3 može da se unese pre pravila 1, ali softver koristi pravilo 1 pre pravila 3.

Softver podržava do 128 pravila za prevođenje. Profil prevoda prikuplja i identifikuje skup ovih pravila prevođenja za prevođenje pozvanih, pozivanja i preusmeravanja brojeva. Profil prevoda upućuje na grupe magistrale, izvorne IP grupe, glasovne portove, birače biranja broja i interfejse za rukovanje prevodom poziva.

Primer: Sledeći primer odnosi se na pravilo prevođenja. Ako pozvani broj počinje sa 5550105 ili 70105, pravilo za prevođenje 21 koristi komandu za prevođenje za prosleđivanje broja na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

U sledećem primeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, cifre za prosleđivanje su 50105. Ako je tip podudaranja konfigurisan, a tip nije "nepoznat", potrebno je podudaranje birača biranjem broja da bi se podudarao sa tipom brojčanika unosa.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komanda

Opis

prikaži pravilo prevoda glasa

Prikazuje parametre pravila za prevođenje.

pravilo prevoda glasa

Pokreće definiciju pravila za prevođenje glasa.

Komande S

Da biste naveli da li ruter serijski broj treba uključiti u zahtev za sertifikat, koristite komandu serijskog broja u režimu konfiguracije ca-trustpointa. Da biste vratili podrazumevano ponašanje, koristite bez oblika ove komande.

serijski broj [nijedan]

nema serijskog broja

nijedno

(Opcionalno) Određuje da serijski broj biti uključen u zahtev za sertifikat.

Podrazumevano komanda: Nije konfigurisano. Tokom registracije sertifikata od vas će serijski broj od vas biti zatraženo.

Komandni režim: konfiguracija ca-trustpointa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu serijskog broja, morate da omogućite komandu kripto ca pouzdane tačke, koja objavljuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint.

Koristite ovu komandu da biste odredili serijski broj ruter u zahtevu za sertifikat ili koristite nijednu ključnu reč da biste naveli da serijski broj ne bi trebalo da bude uključen u zahtev za sertifikat.

Primer: Sledeći primer prikazuje kako se izostavi serijski broj iz zahteva za sertifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komanda

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste odredili protokol sesije za pozive između lokalnih i udaljenih rutera koji koriste mrežu paketa, koristite komandu protokola sesije u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

protokol sesije {cisco | sipv2}

nema protokola sesije

Cisco

Birač biranja broja koristi primarni Cisco VoIP protokol sesije.

sipv2

Birač biranja koristi radnu grupu za internet inženjering (IETF) Session Initiation Protocol (SIP). Koristite ovu ključnu reč sa opcijom SIP.

Podrazumevano komanda: Nema podrazumevanih ponašanja ili vrednosti

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč za Cisco primenljiva je samo na VoIP na ruterima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200 serije.

Primeri: Sledeći primer pokazuje da je Cisco protokol sesije konfigurisan kao protokol sesije:


dial-peer voice 20 voip
 session protocol cisco

Sledeći primer pokazuje da je VoIP birač biranja broja za SIP konfigurisan kao protokol sesije za VoIP signaliziranje poziva:


dial-peer voice 102 voip
 session protocol sipv2

Komanda

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

cilj sesije (VoIP)

Konfiguriše adresu specifičnu za mrežu za ravnopravni uređaj za biranje broja.

Da biste omogućili SIP osvežavanje sesije globalno, koristite komandu za osvežavanje sesije u režimu SIP konfiguracije. Da biste onemogućili osvežavanje sesije, koristite bez oblika ove komande.

osvežavanje sesije

bez osvežavanja sesije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Нема освеж

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP za osvežavanje sesije da biste poslali zahtev za osvežavanje sesije.

Primer: Sledeći primer podešava osvežavanje sesije u režimu SIP konfiguracije:


Device(conf-serv-sip)# session refresh 
 

Komanda

Opis

osvežavanje SIP sesije glasovne klase

Omogućava osvežavanje sesije na nivou biranja ravnopravnih uređaja.

Da biste konfigurisali grupe servera u odlaznim biračima biranja broja, koristite komandu grupe servera sesije u režimu SIP biranje ravnopravnih uređaja. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

ID grupe servera sesije – ID grupe sesija

nema ID-grupe servera sesije–grupe servera

ID grupe servera

Konfiguriše navedenu grupu servera kao odredište birača biranja broja.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija ravnop biranja broja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako je navedena grupa servera u režimu isključivanja, birač biranja broja nije izabran za usmeravanje odlaznih poziva.

Primer: Sledeći primer prikazuje kako da konfigurišete navedenu grupu servera kao odredište birača biranja broja:

Device(config-dial-peer)# session server-group 171

Da biste odrediti mrežnu adresu za primanje poziva sa VoIP ili VoIPv6 birača biranja broja, koristite ciljnu komandu za sesiju u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

cilj sesije {dhcp | ipv4: ipv6 odredišne | adrese: [odredišna adresa] | dns: [$s$. | $d$. | $e$. | $u$.] ime hosta | enum: | petlja tabela-num petlja:rtp| ras rešenje | pružaoca-broja | sip-server | registratora} [: port]

nema cilja sesije

Dhcp

Konfiguriše ruter za dobijanje cilja sesije putem DHCP.


 

Dhcp opcija može biti dostupna samo Session Initiation Protocol (SIP) se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

ipv4: odredište - adresa

Konfiguriše IP adresa broja za primanje poziva. Dve tačke su obavezne.

ipv6: [odredišna adresa]

Konfiguriše IPv6 adresa birača biranja broja za primanje poziva. Kvadratni nosači moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

dns:[$s$] ime hosta

Konfiguriše host uređaj koji skladišti naziv domena sistem (DNS) koji rešava ime ravnopravnog uređaja za biranje broja za primanje poziva. Dve tačke su obavezne.

Koristite jedan od sledećih makroa sa ovom ključnom reči prilikom definisanja cilja sesije za VoIP ravnopravne korisnike:

  • $s$. --(Opcionalno) Obrazac odredišta izvora se koristi kao deo naziv domena.

  • $d$. --(Opcionalno) Odredišni broj se koristi kao deo naziv domena.

  • $e$. --(Opcionalno) Cifre u pozvanom broju su obrnute i tačke se dodaju između cifara pozvanog broja. Rezultirajući niz se koristi kao deo naziv domena.

  • $u$. --(Opcionalno) Deo odredišnog obrasca (kao što je definisani broj lokala) koristi se kao deo naziv domena.

  • ime hosta --Niska koja sadrži ime hosta koje treba da bude povezano sa ciljnom adresom; na primer, serverA.example1.com.

enum: tabela - num

Konfiguriše broj tabele enUM pretrage. Opseg je od 1 do 15. Dve tačke su obavezne.

petlja:rtp

Konfiguriše sve glasovne podatke za povratak na izvor. Dve tačke su obavezne.

ras

Konfiguriše protokol funkcije registracije, ulaska i statusa (RAS). Savetuje se da čuvar kapije prevede E.164 adresu u jedan IP adresa.

sip - server

Konfiguriše globalni SIP je odredište za pozive sa birača biranja broja.

: port

(Opcionalno) Broj porta za adresu biranja broja. Dve tačke su obavezne.

pružalac usluge rešenja -broj

Konfiguriše server rešenja kao cilj za rešavanje adrese prekidanja mrežnog prolaza.

  • Argument pružaoca usluge broja navodi dobavljača IP adresa.

registrator

Određuje da se poziv usmerava na krajnju tačku registratora.

  • Ključna reč registratora dostupna je samo za SIP biranje učesnike.

Podrazumevano komanda: Nije IP adresa niti naziv domena definisano.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ciljnu komandu za sesiju da biste odredište specifično za mrežu za birač broja za primanje poziva od trenutnog birača biranja broja. Možete izabrati opciju za definisanje adrese specifične za mrežu ili adresu naziv domena kao cilj, ili možete izabrati jedan od nekoliko načina da automatski odredite odredište za pozive iz trenutnog birača biranja broja.

Koristite komandu ciljanog DNS-a sesije sa ili bez navedenih makroa. Ako koristite opcionalne makroe, možete da smanjite broj ciljeva sesije VoIP biranja broja koje morate da konfigurišete ako imate grupe brojeva povezanih sa određenom ruterom.

Ciljna komanda za sesiju nalaže ravnopravnom uređaju da koristi tabelu pravila prevođenja kako bi se broj birani broj identifikacione usluge (DNIS) pretvorio u broj u E.164 formatu. Ovaj broj za prevod se šalje DNS server koja sadrži kolekciju URL adresa. Ove URL adrese identifikuju svakog korisnika kao odredište za poziv i mogu predstavljati različite pristupne usluge, kao što su SIP, H.323, telefon, faks, e-pošta, razmena trenutnih poruka i lične veb-stranice. Pre dodeljivanja cilja sesije ravnopravnom uređaju za biranje broja, konfigurišite TABELU ZA ENUM koja se podudara sa pravilima prevođenja pomoću komande za tabelu koja se podudara sa glasom u režimu globalne konfiguracije. Tabela je identifikovana u komandi ciljnog nabrajanja sesije sa argumentom nule u tabeli.

Koristite komandu ciljne petlju sesije da biste testirali putanju prenosa glasa poziva. Tačka povratne informacije zavisi od porekla poziva.

Koristite ciljnu dhcp komandu sesije da biste naveli da se ciljni organizator sesije dobija putem DHCP. Dhcp opcija može biti dostupna samo SIP se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač broja).

Konfiguracija ciljnih komandi za sesiju ne može da kombinuje cilj RAS sa komandom za smirivanje poziva.

Za ciljno rešenje pružaoca usluge, komanda pružaoca usluge, kada su VoIP birači biranja konfigurisani za server za rešavanje, argument broja pružaoca usluge u cilju sesije i komande za smirivanje poziva treba da budu identični.

Koristite komandu ciljnog SIP servera sesije da biste navedli interfejs globalnog SIP servera kao odredište za pozive iz birača biranja broja. Prvo morate da definišete interfejs SIP servera pomoću komande sip-servera u SIP režimu konfiguracije korisničkog agenta (UA). Tada možete uneti opciju ciljnog sip-servera sesije za svaki birač biranja broja umesto što morate da unesete ceo IP adresa za interfejs SIP servera ispod svakog birača biranja broja.

Nakon što se SIP krajnje tačke registruju SIP registratorom u hostovanoj objedinjenoj komunikaciji (UC), možete da koristite komandu ciljnog registratora sesije za automatsko preusmeravanje poziva na krajnju tačku registratora. Morate da konfigurišete ciljnu komandu sesije na broju koji pokazuje na krajnju tačku.

Primeri: Sledeći primer prikazuje kako se cilj sesije koristi za DNS za organizatora pod imenom "govorni broj" u domenu example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS sa opcionalnim $u$ . makroom. U ovom primeru, obrazac odredišta se završava sa četiri tačke (.) da bi se omogućio bilo koji četvorocifreni lokal koji ima vodeći broj 1310555. Opcionalni $u$. Makro usmereruje mrežni prolaz da koristi neusklađeni deo birani broj--u ovom slučaju, četvorocifreni lokal-- za identifikaciju ravnopravnog birača biranja broja. Domen je "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS, sa opcionalnim $d$ . makroom. U ovom primeru, odredišni obrazac je konfigurisan za 13105551111. Opcionalni makro $d$ . usmeravanja mrežnog prolaza da koristi odredišni obrazac za identifikaciju birača biranja broja na domenu "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS, sa opcionalnim $e$ . makroom. U ovom primeru, odredišni obrazac je konfigurisan na 12345. Opcionalni makro $e$ . Usmeravanja mrežnog prolaza na sledeći način: okrenite cifre u obrascu odredišta, dodajte tačke između cifara i koristite ovaj odredišni obrazac sa obrnutim redosledom za identifikaciju birača biranja broja u domenu "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Sledeći primer prikazuje kako se kreira cilj sesije pomoću ENUM tabele koja se podudara. On ukazuje na to da pozivi upućeni pomoću birača biranja 101 treba da koriste željeni redosled pravila u nabrajanju tabele 3:


dial-peer voice 101 voip
 session target enum:3

Sledeći primer prikazuje kako se cilj sesije kreira pomoću DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Sledeći primer prikazuje kako se kreira cilj sesije pomoću RAS-a:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Sledeći primer prikazuje kako se kreira cilj sesije pomoću rešenja:


dial-peer voice 24 voip
 session target settlement:0

Sledeći primer prikazuje kako se cilj sesije kreira pomoću IPv6 za organizatora u 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Sledeći primer prikazuje kako se konfiguriše Cisco Unified Border Element (UBE) za usmeravanje poziva na krajnju tačku registracije:


dial-peer voice 4 voip
session target registrar

Komanda

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona (u zavisnosti od plana biranja) koji će se koristiti za birač broja.

biraj - ravnopravni glas

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

protokol sesije (ravnopravni birač broja)

Određuje protokol sesije za pozive između lokalnih i udaljenih ruteri koji koriste režim konfiguracije ravnopravnih uređaja za biranje broja paketa.

smiri -poziv

Navodi da će se rešenje koristiti za navedeni birač biranja broja, bez obzira na ciljni tip sesije.

sip - server

Definiše mrežna adresa za interfejs SIP servera.

broj glasovnih nabrajanja -podudaranje tabele

Pokreće definiciju tabele za ENUM podudaranje.

Da biste odredili protokol sloja prenosa koji SIP telefon koristi za povezivanje Cisco Unified SIP mrežni prolaz, koristite komandu za prenos sesija u voIP sip-u glasovne usluge ili glasovnim režimima biranja. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

udp} za prenos sesije {tcp [tls] |

nema prenosa sesija

Tcp

Protokol kontrole prenosa (TCP) se koristi.

Tls

(Dostupno samo uz tcp opcija) Bezbednost sloja transporta (TLS) preko TCP.

Udp

Protokol korisničkog datagrama (UDP) se koristi. Ово је подразуме

Podrazumevano komanda: UDP je podrazumevani protokol.

Komandni režim: voIP sip, dial-peer glas

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda podešuje parametar protokola sloja prenosa u rasporedu telefona datoteka sa konfiguracijom.

Primer:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Da informacije na ekranu o PKI sertifikatima povezanim sa pouzdanom tačkom, koristite komandu za prikaz kripto pki sertifikata u privilegovanom EXEC režimu.

prikaži crypto pki sertifikate [trustpoint-name]

ime pouzdane tačke

(Opcionalno) Ime pouzdane tačke. Korišćenje ovog argumenta ukazuje na to da treba prikazati samo sertifikate koji su povezani sa pouzdanom tačkom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Privilegovani EXEC (#)

IzdanjeIzmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za prikaz kripto pki sertifikata da biste prikazali informacije o PKI sertifikatima povezanim sa pouzdanom tačkom. Opisi polja su samo-izdašni.

Primer: Sledi uzorak emitovanja iz komande za prikaz crypto pki sertifikata :


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBAjANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzQ1NloXDTE5MDYwMjAxMzQ1NlowFTETMBEGA1UE
AxMKUkNBMSBDPXBraTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEArRK9Piyn
Oz8cGaGM1TvfYYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSDjJaS1PIfRn2H2OuUq
gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN+ppL03PqxW5l4KwwBQ++k
ukJCzeIPd925aMDIte8qP9MxPG9J2T4S2Y0CAwEAAaNjMGEwDwYDVR0TAQH/BAUw
AwEB/zAOBgNVHQ8BAf8EBAMCAYYwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFEbkKHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB
DQUAA4GBAFrMgQAQYLsd1WhH886q6HHJbiFMYP1cVsEFoVxnmct0ZLUYiX4v6WyH
X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y
JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32
-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Da biste prikazali sertifikate pouzdane infrastrukture javnog ključa (PKI) ruter u verbose formatu, koristite komandu prikaži crypto pki trustpool u privilegovani exec režimu konfiguracije.

prikaži crypto pki pouzdanipul [smernice]

Smernica

(Opcionalno) Prikazuje PKI smernice pouzdanosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako se kripto pki pouzdanipul koristi bez ključne reči smernice, onda se PKI certifikati ruter-a prikazuju u verbose formatu.

Ako se pomoću ključne reči smernice koristi kripto pkipul, prikazaće se PKI pouzdanipul ruter.

Primer: Sledi uzorak emitovanja iz prikazivanja komande crypto pki trustpool koja prikazuje sertifikate u PKI pouzdanom pultu:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komanda

Opis

uvoz kripto pki pouzdanosti

Ručno uvozi (preuzima) paket CA sertifikat u PKI pouzdanipul da bi se ažurirao ili zamenio postojeći CA komplet.

podrazumevano

Resetovanje vrednosti potkomanda konfiguracije ka-pouzdanogpula na podrazumevanu vrednost.

podudaranje

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

Da biste Session Initiation Protocol (SIP) tabele povezivanja sa prenosom korisničkog agenta (UA), koristite komandu za povezivanje za prikaz sip-ua veza u privilegovani EXEC režim.

prikaži sip-ua veze {tcp [tls] | udp} {kratki detalji | }

Tcp

Prikazuje sve informacije TCP o vezi.

Tls

(Opcionalno) Prikazuje sve bezbednost transportnog sloja (TLS) preko informacija TCP o vezi.

Udp

Prikazuje sve informacije o protokolu za povezivanje UDP korisnika.

Kratka

Prikazuje rezime veza.

Detalja

Prikazuje detaljne informacije o vezi.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za sip-ua veze treba da se izvrši samo nakon što se izvrši poziv. Koristite ovu komandu da biste saznali detalje o vezi.

Primer: Sledi primer izlaza iz prikazane sip-ua veze tcp tls kratke komande koja prikazuje kratak rezime, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Sledi primer izlaza iz prikazu sip-ua connections tcp tls detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Sledi primer emitovanja iz kratke komande za sip-ua veze tcp koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Sledi primer izlaza iz komande za prikaz sip-ua connections tcp detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Sledi uzorak izlaza iz kratke komande za sip-ua veze UDP koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Sledi uzorak emitovanja iz detaljne komande za sip-ua veze UDP koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Primer: Tabela u nastavku opisuje značajna polja prikazana na ekranu.

Tabela 1. prikaži opise polja za sip-ua veze

Polje

Opis

Ukupno aktivnih saradnika

Označava sve veze koje mrežni prolaz ima za različite ciljeve. Statistika se prekida u pojedinačnim poljima.

Ne. od slanja neuspeha.

Označava broj poruka TCP ili UDP koje je opao sloj prenosa. Poruke se odlažu ako postoje problemi sa mrežom, a veza se često završavala.

Ne. daljinskih zakrpa

Označava koliko puta je udaljeni mrežni prolaz završio vezu. Veća vrednost ukazuje na problem sa mrežom ili da udaljeni mrežni prolaz ne podržava ponovno aktiviranje veza (stoga nije usaglašen sa RFC 3261). Broj udaljenog zatvaranja takođe može da da doprinos broju slanja neuspeha.

Ne. kon. Otkazivanja

Označava koliko puta je sloj prenosa bio neuspešan u uspostavljanju veze sa udaljenim agentom. Polje takođe može da ukazuje na to da adresa ili port koji je konfigurisan ispod birača biranja broja mogu biti netačni ili da udaljeni mrežni prolaz ne podržava taj režim prenosa.

Ne. neaktivne kon. starosti

Označava koliko puta su veze završene ili istekle zbog neaktivnosti signaliziranjem. Tokom saobraćaja tokom poziva, ovaj broj treba da bude nula. Ako nije nula, preporučujemo da se tajmer neaktivnosti podiže za optimizaciju performansi pomoću komande tajmera .

Maks. tcp slanje msg reda čekanja od 0, snimljeno za 0.0.0.0:0

Označava broj poruka koje čekaju u redu za čekanje koje će biti poslate na TCP kada je zagušenja bila na vrhuncu. Veći broj reda za čekanje ukazuje na to da se na mrežu čeka slanje više poruka. Administrator ne može direktno da kontroliše rast ove veličine reda za čekanje.

Tok bez podudarnog unosa utičnice

Bilo koje kôd za unos veze koji je označen sa "**" na kraju linije označavaju stanje greške gornjog sloja transporta; konkretno, da gornji sloj prenosa nije sinhronizovan sa nižim slojevima veze. Cisco IOS softver treba automatski da prevaziđe ovaj uslov. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Preusklanjanja sa neusklađenom adresom/portom

Bilo koje kôd za unos veze koji je označen sa "++" na kraju linije označavaju stanje greške u gornjem sloju transporta, gde je priključak verovatno čitljiv, ali se ne koristi. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Veze daljinskog agenta– broj

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom.

Upisivanje veličine kon- ID-a daljinskog porta za stanje konta

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je indikator zagušenja mreže, kao i ako treba podesiti TCP parametre.

Љifra

Prikazuje ispregovaranu šifrovanju.

Krivu

Veličina krive veličine ECDSA šifrovanja.

Komanda

Opis

obriši ID sip-ua tcp tls veze

Brisanje veze SIP TCP TLS povezano.

obriši sip-ua tcp vezu

Brisanje veze SIP TCP povezano.

obriši sip-ua ua udp vezu

Brisanje veze SIP UDP povezano.

prikaži sip-ua pokušaj ponovo

Prikazuje SIP za ponovni pokušaj.

prikaži sip-ua statistiku

Prikazuje odgovor, saobraćaj i SIP statistiku.

prikaži status sip-ua

Prikazuje SIP agent korisnika status.

prikaži tajmere sip-ua

Prikazuje trenutna podešavanja za SIP UA tajmere.

sip-ua

Omogućava komande SIP za konfiguraciju korisničkog agenta.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Da biste prikazali status E.164 brojeva koje je Session Initiation Protocol (SIP) mrežni prolaz registrovao kod spoljnog primarnog SIP registratora, koristite komandu statusa za registraciju sip-ua u privilegovanom EXEC režimu.

prikaži status registracije sip-ua [sekundarni]

Sekundarni

(Opcionalno) Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni sekundarni SIP registratorom.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: SIP mrežni prolazi mogu da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom. Komanda prikazuje komandu statusa sip-ua registracije samo za odlaznu registraciju, tako da ako nema birača FXS biranja broja za registraciju, nema izlaza kada se komanda pokrene.

Primer: Sledi uzorak emitovanja iz ove komande:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tabela u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tabela 2. prikaži opise statusa registracije sip-ua

Polje

Opis

Linija

Organizator broj telefona da se registruje.

Peer

Broj odredišta registracije.

ističe (sek)

Vreme, u sekundama, do isteka registracije.

Registrovan

Status registracije.

Komanda

Opis

registrator

Omogućava SIP mrežnim prolazima da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom.

Da biste proverili status komunikacije Sajmom mrežnog upravljanja (SNMP), koristite komandu za SNMP u režimu user EXEC ili privilegovani EXEC režim.

prikaži snmp

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Korisnički EXEC (>), privilegovani EXEC (#)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda pruža informacije o SNMP operacijama. On takođe prikazuje nisku šasije ID definisanu snmp-serverom šasije-id globalne komande za konfiguraciju.

Primer: Sledi uzorak emitovanja iz komande za prikaz SNMP- a:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Da biste prikazali informacije o pozivanju Webex Calling koje Webex Calling oblak sinhronizuje sa lokalnim mrežnim prolazom za Webex održivost, koristite komandu za prikaz glasovne registracije webex-sgw korisnika u privilegovani EXEC režimu.

prikaži korisnike webex-sgw govorne registracije [kratka registrovana oznaka | | | oznake tipa |datoteke broja telefona]

Kratka

Prikazuje kratke informacije o pozivanju Webex Calling korisnika.

Registrovan

Prikazuje sve Webex Calling registrovane korisnike u kratkom formatu.

Detalja

Prikazuje detaljne informacije o pozivanju Webex Calling korisnika.

oznaka broja telefona

Prikazuje detaljne informacije o pozivanju Webex Calling korisniku povezanom sa ovim brojem telefona.

oznaka lokala

Prikazuje detaljne informacije o pozivanju Webex Calling povezanog sa ovom broj lokala.

Komandni režim: Privilegovani EXEC

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste prikazali informacije o pozivanju Webex Calling korisnika.

Koristite registrovanu ključnu reč za prikaz svih Webex Calling registrovanih korisnika u kratkom formatu. Izlaz za ključnu reč za detalje se menja tako da uključuje tip Webex Calling korisnika-agenta, status registracije korisnika, kao i za filtriranje AOR ID-ova sa "odeljak AOR:" Opciju. Izlaz kratke ključne reči se menja tako da se dodaju ime za prikaz brojeva Webex Calling korisnika.

Primeri: Sledi uzorak emitovanja komande u kratkoj verziji za registraciju webex-sgw korisnika . Ona prikazuje detalje svih korisnika u kratkom formatu:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Sledi uzorak emitovanja komande prikazuje webex-sgw registrovane korisnike glasovne registracije . Na njemu se prikazuju detalji o registrovanim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Sledi uzorak emitovanja komande prikaz detalja o registraciji webex-sgw korisnika . Ona prikazuje detaljne informacije za svakog od korisnika:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Sledi primer emitovanja komande za prikaz registracije glasovnih registra webex-sgw korisnika telefonske oznake. On prikazuje informacije o navedenom broju telefona:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Sledi uzorak emitovanja komande prikazuje oznaku proširenja za registraciju webex-sgw korisnika. On prikazuje informacije o navedenom lokalu:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komanda

Opis

prikaži glasovnu registraciju sve

Prikazuje sve Cisco SIP SRST i Cisco Unified Communications Manager Express konfiguracije i registruje informacije.

Da biste ušli Session Initiation Protocol (SIP) režim konfiguracije, koristite SIP komandu u VoIP režimu konfiguracije glasovne usluge.

Gutljaj

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Iz režima VoIP konfiguracije glasovne usluge, sip komanda vam omogućava da uđete u SIP režima konfiguracije. Iz ovog režima dostupno je nekoliko SIP komandi, kao što su povezivanje, prenos sesije i URL.

Primer: Sledeći primer prikazuje ulazak SIP u režim konfiguracije, a zatim postavljanje komande povezivanja na SIP mreži:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komanda

Opis

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

prenos sesije

Konfiguriše ravnopravni uređaj za glasovno biranje tako da koristi protokol za kontrolu TCP prenosa ili Protokol korisničkog datagrama (UDP) kao izvorni protokol sloja prenosa za SIP poruke.

Da biste konfigurisali SIP profil koji se primenjuje globalno, koristite komandu sip-profila u globalnom VoIP SIP režimu konfiguracije.

ID profila sip-profila

nema ID-a sip-profila

ID profila

Određuje broj oznake SIP profila koji će biti povezani kao globalni. Opseg je 1–10000.

Ulaznog

Omogućava funkciju dolaznih SIP profila.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Globalna VoIP SIP konfiguracija (config-voi-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip-profila da biste konfigurisali SIP profile sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primer prikazuje kako da konfigurišete profile koji će se primenjivati na globalnom nivou:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Da biste konfigurisali mrežna adresa za interfejs Session Initiation Protocol (SIP) servera, koristite komandu sip-servera u režimu SIP konfiguracije korisničkog agenta ili režimu konfiguracije zakupca klase glasa. Da biste uklonili mrežna adresa konfigurisanu za SIP, koristite bez oblika ove komande.

sip-server {dns: ipv4 ime | organizatora: ipv4-adresa [:p ort-num] | ipv6: ipv6-adresa [:p ort-num]}

bez sip-servera

Dns: ime organizatora

Podešva globalni interfejs SIP na ime hosta sistema imena DNS domena. Ako navedete ime hosta, koristi se podrazumevana DNS definisana komandom ip name-servera. Ime hosta je opcionalno.

Važeće DNS ime hosta u sledećem formatu: Ja sam Name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalni interfejs SIP na IPv4 adresa. Važeća IPv4 adresa ima sledeći format: Ja sam Xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalni interfejs SIP servera na IPv6 adresa. Morate da unesete zagrade oko IPv6 adresa.

: port-num

(Opcionalno) Broj porta za SIP server.

Podrazumevano komanda: Nijedna mrežna adresa nije konfigurisana.

Komandni režim: SIP konfiguracija korisnika-agenta (config-sip-ua), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako koristite ovu komandu, takođe možete da koristite komandu ciljnog sip-servera sesije na svakom biraču biranja broja umesto ponovljenog unosa adrese interfejsa SIP servera za svaki birač biranja broja. Konfigurisanje servera SIP kao cilj sesije je korisno ako je Cisco SIP proksi server (SPS) prisutan na mreži. Pomoću SPS-a možete da konfigurišete opciju SIP servera i da zainteresovani birači biranja broja podrazumevano koriste SPS.

Da biste ovu komandu resetovali na vrednost bez vrednosti, koristite podrazumevanu komandu .

Da bi konfigurisali IPv6 adresa, korisnik mora da unosi zagrade [ ] oko IPv6 adresa.

Primer: U sledećem primeru, počeći od globalnog režima konfiguracije, globalni interfejs servera SIP na ime DNS hosta "3660-2.sip.com". Ako takođe koristite komandu ciljnog SIP servera sesije, ne morate da DNS ime hosta za svakog pojedinačnog birača biranja broja.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Sledeći primer postavlja globalni interfejs SIP na jedan IPv4 adresa:


sip-ua
 sip-server ipv4:10.0.2.254 

Sledeći primer postavlja globalni interfejs SIP na IPv6 adresa. Imajte u vidu to da su nosači uneti oko IPv6 adresa:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komanda

Opis

podrazumevano

Omogućava podrazumevanu keš memoriju za agregaciju.

ip ime-server

Određuje adresu jednog ili više servera imena koje treba koristiti za rezoluciju imena i adrese.

cilj sesije (VoIP birač broja)

Određuje adresu specifičnu za mrežu za birač broja.

ciljni sip server sesije

Nalaže ciljnoj sesiji biranja broja da koristi globalni SIP server.

sip-ua

Ulazi SIP režimu konfiguracije korisničkog agenta da bi se konfigurisala SIP agent korisnika.

Da biste Session Initiation Protocol (SIP) za konfiguraciju komandi za korisnika-agenta, koristite komandu sip-ua u globalnom režimu konfiguracije. Da biste sve SIP komande za konfiguraciju korisničkog agenta na podrazumevane vrednosti, koristite bez oblika ove komande.

sip-ua

bez sip-ua

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Ako ova komanda nije omogućena, ne SIP se ne mogu uneti komande za konfiguraciju korisničkog agenta.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste SIP režim konfiguracije korisničkog agenta. Tabela u nastavku navodi SIP komande za režim konfiguracije korisničkog agenta.

Tabela 3. SIP komande za režim konfiguracije korisničkog agenta

Komanda

Opis

povezivanje-ponovna upotreba

Koristi port slušaoca za slanje zahteva preko UDP. Opcija putem porta šalje SIP odgovore na port koji je prisutan u zaglavlju Preko umesto izvornog porta na kom je zahtev primljen. Imajte u vidu to da je komanda za ponovnu upotrebu veze SIP režimu konfiguracije korisničkog agenta.

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

obaveštenje o pozivu u aplikaciji inband

Ova komanda više nije podržana od Cisco IOS izdanja 12.2 zato što mrežni prolaz upravlja udaljenim ili lokalnim povratnim zvonom na osnovu razmene poruka SIP poruka.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

pokušajte ponovo

Konfiguriše SIP signalizacija tajmere za ponovne pokušaje.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

transport

Omogućava ili onemogućava SIP agent korisnika prenos za TCP ili UDP protokol koji SIP agenti korisnika slušaju na portu 5060 (podrazumevano).

Primer: Sledeći primer prikazuje kako da unesete SIP u režim konfiguracije korisničkog agenta i konfigurišete SIP agent korisnika:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komanda

Opis

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

pokušajte ponovo

Konfiguriše pokušaje ponovnog pokušaja za SIP poruke.

prikaži sip-ua

Prikazuje statistiku za SIP pokušaje, tajmere i trenutni status slušaoca.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

transport

Konfiguriše SIP agent korisnika (mrežni prolaz) za SIP signalizacija na dolazni pozivi kroz SIP TCP ili UDP utičnice.

Da podesiti zajednici pristupite nisci za dozvolu pristupa Protokolu jednostavne mreže (SNMP), koristite komandu zajednice SNMP-servera u globalnom režimu konfiguracije. Da biste uklonili navedenu niz zajednice, koristite bez oblika ove komande.

Niska zajednice snmp-servera [view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number-number-name} |

nema niske zajednice snmp-servera

string

Niska zajednice koja se sastoji od 1 do 32 alfanumerička znaka i funkcioniše kao lozinka, što dozvoljava pristup SNMP. Prazni prostori nisu dozvoljeni u niz zajednice.


 

Simbol @se koristi za razgraničavanje informacija o kontekstu. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

prikaz (Opcionalno) Određuje prethodno definisani prikaz. Prikaz definiše objekte dostupne zajednici SNMP zajednici.
приказ при (Opcionalno) Ime prethodno definisanog prikaza.
Ro (Opcionalno) Određuje pristup samo za čitanje. Ovlašćene stanice za upravljanje mogu da preuzmu samo MIB objekte.
Rw (Opcionalno) Određuje pristup za čitanje-pisanje. Ovlašćene stanice za upravljanje mogu da preuzmu i izmene MIB objekte.
ipv6 (Opcionalno) Određuje IPv6 imenovanu lista za pristup.
nacl (Opcionalno) IPv6 imenovano lista za pristup.
pristup-lista-broj

(Opcionalno) Ceo broj od 1 do 99 koji određuje standardni lista za pristup IP adresa ili nisku (ne veće od 64 znaka) koje je ime standardnog lista za pristup od IP adresa dozvoljenih za SNMP agenta.

Osim toga, ceo broj od 1300 do 1999 koji određuje listu IP adresa u proširenom opsegu standardnih lista za pristup brojeva kojima je dozvoljeno da koriste niz zajednice dobiju pristup agentu SNMP.

Podrazumevano komanda: Aplikacija SNMP niz zajednice dozvoljava pristup samo za čitanje svim objektima.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za snmp-server onemogućava sve SNMP (SNMPv1, SNMPv2C, SNMPv3).

Prva komanda SNMP-servera koju unesete omogućava sve verzije programa SNMP.

Da biste SNMP niske zajednice za MPLS LDP MIB, koristite komandu zajednice Snmp-servera na stanici za upravljanje mrežom organizatora (NMS).

Komanda zajednice SNmp-servera može da se koristi za navođenje samo IPv6 lista za pristup, samo IPv4 lista za pristup ili oba. Da biste konfigurisali IPv4 i IPv6 liste pristupa, IPv6 lista za pristup mora prvo da se pojavi u komandnoj izjavi.


 

Simbol @ se koristi kao razgraničavanje između niz zajednice i konteksta u kojem se koristi. Na primer, određene VLAN informacije u BRIDGE-MIB mogu biti ankete koristeći community@VLAN_ID (na primer public@100) gde je 100 VLAN broj. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se čita/pisanje niz zajednice na novi primer:

Router(config)# snmp-server community newstring rw

Sledeći primer prikazuje kako se omogućava pristup samo za čitanje za sve objekte članovima standardnog imenovanog lista za pristup lmnop-a koji navode niz zajednice. Nijedan drugi SNMP nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sledeći primer prikazuje kako da dodelite comaccess niza za SNMP, dozvolite pristup samo za čitanje i navedite da IP lista za pristup 4 može da koristi niz zajednice:

Router(config)# snmp-server community comaccess ro 4

Sledeći primer prikazuje kako se upravljač nizovima može dodeliti SNMP i omogućiti pristup za čitanje objektima u ograničenom prikazu:

Router(config)# snmp-server community manager view restricted rw

Sledeći primer prikazuje kako se uklanjaju prisebnost zajednice:

Router(config)# no snmp-server community comaccess

Sledeći primer prikazuje kako se onemogućavanje svih SNMP:

Router(config)# no snmp-server

Sledeći primer prikazuje kako da konfigurišete IPv6 lista za pristup imenovanu listu1 i povezujete SNMP niz zajednice sa ovim lista za pristup:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komanda

Opis

pristup-lista

Konfiguriše lista za pristup mehanizam za filtriranje okvira prema tipu protokola ili kodu dobavljača.

prikaži zajednicu SNmp

Prikazuje niske SNMP za pristup zajednici.

Zamke za omogućavanje snmp-servera

Omogućava ruteru da šalje SNMP obaveštenja na određenu radnu površinu za upravljanje mrežom.

organizator snmp-servera

Određuje ciljanog primaoca operacije SNMP obaveštenja.

prikaz snmp-servera

Kreira ili ažurira stavku prikaza.

Da biste omogućili slanje sistemskih poruka za evidentiranje poruka pojednostavljenog mrežnog upravljanja (SNMP), koristite komandu syslog za omogućavanje Syslog servera u globalnom režimu konfiguracije. Da biste onemogućili sistemsko evidentiranje SNMP obaveštenja, koristite bez oblika ove komande.

Snmp-server omogućava syslog za zamke

nema snmp-server omogućava syslog za zamke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: SNMP obaveštenja su onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: SNMP obaveštenja se mogu slati kao zamke ili zahtevi za obaveštavanje. Ova komanda omogućava i zamke i zahteve za obaveštavanje.

Ova komanda kontroliše (omogućava ili onemogućava) obaveštenja o sistemskom evidentiranju poruka. Sistemske poruke za evidentiranje (takođe sistemska greška ili poruke sistemskog zapisu) su poruke obaveštenja o statusu koje generiše uređaj za usmeravanje tokom rada. Ove poruke se obično evidentirane na odredište (kao što je ekran terminala, na bafer sistema ili udaljenom "syslog" hostu).

Ako vaša slika softvera podržava Cisco Syslog MIB, ove poruke se takođe mogu slati SNMP na mrežnu stanicu za upravljanje (NMS). Da biste odredili koje softverske slike podržavaju Cisco Syslog MIB, koristili ste alat Cisco MIB Locator na http://www.cisco.com/go/mibs/ .( U vreme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa evidentovanja na sistemu, poruke za otklanjanje grešaka (omogućene pomoću CLI komandi za otklanjanje grešaka) nisu uključene u poruke za evidentiranje poslate putem SNMP.

Da biste odredili nivo stepena koji bi trebalo generisati obaveštenja, koristite globalnu komandu za konfiguraciju istorije evidentiranja. Dodatne informacije o procesu evidentacije sistema i nivoima stepena, potražite u opisu komandi za evidentiranje .

Obaveštenje o Syslog-u definisano je pomoću clogMessagegenerisanog NOTIFICATION-TYPE objekta u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generiše poruku syslog koju generiše clogMessagegenerisano obaveštenje se šalje na određeni NMS. Obaveštenje o clogMessageGenerated uključuje sledeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije pogledajte tekst CISCO-SYSLOG-MIB.my na platformi Cisco.com koji koristi alatku SNMP Object Navigator na http://www.cisco.com/go/mibs adresi . Pogledajte takođe CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

Komanda snmp-server omogućava syslog se koristi u kombinaciji sa komandom hosta Snmp-servera. Koristite komandu hosta Snmp-servera da biste odredili koji organizator ili domaćini SNMP obaveštenja. Da biste SNMP obaveštenja, morate da konfigurišete najmanje jednu komandu hosta Snmp-servera.

Primer: Sledeći primer omogućava ruteru da šalje sistemske poruke za evidentiranje na nivoe 0 (hitne slučajevi) do 2 (kritično) organizatoru na adresi myhost.cisco.com koristeći niz zajednice definisanu kao javnu:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komanda

Opis

Istorija evidentovanja

Ograničava syslog poruke poslate u tabelu istorije ruter-a i na SNMP NMS na osnovu stepena ozbiljnosti.

organizator snmp-servera

Određuje odredišni NMS i parametre prenosa za SNMP obaveštenja.

izvor zamki za Snmp-server

Određuje interfejs iz kojeg SNMP zamka potiče.

Da biste pokrenuli proces upravljanja jednostavnim mrežnim upravljanjem (SNMP), koristite komandu upravljača SNmp-serverom u režimu globalne konfiguracije. Da biste zaustavili SNMP menadžera, koristite bez oblika ove komande.

snmp-server menadžer

nema snmp-server menadžera

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Proces SNMP menadžera šalje SNMP zahteve agentima i SNMP odgovore i obaveštenja od agenata. Kada je SNMP menadžera omogućen, ruter može da upitu drugim SNMP agentima i da SNMP zamke.

Većina bezbednosnih smernica mreže pretpostavlja da će ruteri prihvatati SNMP zahteve, slati SNMP odgovore i slati SNMP obaveštenja. Sa omogućenom funkcionalnošću SNMP upravljača, ruter takođe može da šalje SNMP zahteve, SNMP odgovore i prima obaveštenja SNMP obaveštenja. Možda bezbednosni pravilnik da bude ažurirana pre omogućavanja ove funkcionalnosti.

SNMP ili odgovori obično se šalju na port 161 ili UDP portu 161 ili iz njih. SNMP obaveštenja se obično šalju na UDP port 162.

Primer: Sledeći primer prikazuje kako da omogućite proces SNMP menadžera:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komanda

Opis

prikaži snmp

Proverava status SNMP komunikacija.

Da biste naveli da se bezbedni transport u realnom vremenu protokol (SRTP) koriste za omogućavanje bezbednih poziva i povratnih poziva, koristite SRTP komandu u globalnom režimu konfiguracije VoIP. Da biste onemogućili bezbedne pozive i onemogućili povratne pozive, koristite bez oblika ove komande.

srtp [rezervni | pass-thru]

bez srtp [rezervni | pass-thru]

rezervna opcija

(Opcionalno) Omogućava povratak poziva u nebezbedni režim.

pass-thru

(Opcionalno) Omogućava prozirno prosleđivanje svih kripto paketa (podržanih i nepodržanih).

Podrazumevano komanda: Bezbednost i povratak glasovnih poziva su onemogućeni.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv), režim konfiguracije biranja ravnopravnih uređaja (konfig-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite srtp komandu u režimu voIP konfiguracije glasovne usluge da biste globalno omogućili bezbedne pozive SRTP potvrdu identiteta medija i šifrovanje. Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp komande za konfigurisanje bezbednosti poziva na nivou biranja ravnopravnih uređaja ima prednost nad globalnom SRTP komandom.

Koristite rezervnu komandu za SRTP da biste globalno omogućili bezbedne pozive i omogućili da se pozivi vratite u režim RTP (nebezbedni). Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp rezervne komande u režimu konfiguracije biranja ravnopravnog glasa za konfigurisanje bezbednosti poziva ima prednost nad srtp rezervnom globalnom komandom u režimu konfiguracije voIP glasovne usluge. Ako koristite rezervnu komandu bez srtp- a, povratak SRTP RTP (bezbedan do nebezbedan) neće biti dozvoljen.

Koristite srtp pass-thru da biste globalno omogućili prozirno prosleđivanje svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili prozirnu pretragu svih kripto paketa za određeni birač biranja broja, koristite komandu srtp pass-thru u režimu konfiguracije glasovnog poziva. Ako SRTP funkciju pass-thru omogućena, medijski međuradni rad neće biti podržan.


 

Uverite se da imate simetričnu konfiguraciju i na dolaznim i na odlaznim biralištima da biste izbegli probleme vezane za medije.

Primer: Sledeći primer omogućava bezbedne pozive:


Device(config-voi-serv)# srtp 
 

Sledeći primer omogućava povratak poziva u nebezbedni režim:


Device(config-voi-serv)# srtp fallback 
 

Sledeći primer omogućava prozirnu propusnu listu kripto paketa:


Device(config-voi-serv)# srtp pass-thru 
 

Komanda

Opis

srtp (dial-peer)

Omogućava bezbedne pozive na pojedinačnom biraču biranja broja.

srtp rezervni (dial-peer)

Omogućava povratak poziva u režim RTP (nebezbedan) u pojedinačnom biraču biranja broja.

srtp povratak (glas)

Omogućava povratni poziv na globalnom nivou u režim RTP (nebezbedno).

srtp pass-thru (dial-peer)

Omogućava prozirni prolaz nepodržanih kripto paketa na pojedinačnom biraču biranja broja.

srtp sistem

Omogućava bezbedne pozive na globalnom nivou.

Da biste prethodno konfigurisanu listu željenih opcija izbora kripto paketa dodelili globalno ili zakupca klase glasa, koristite komandu srtp-crypto u režimu konfiguracije glasovne usluge glasovnog SIP-a. Da biste uklonili željene opcije izbora kripto paketa i vratili se na podrazumevanu listu željenih opcija, koristite ne ili podrazumevani obrazac ove komande.

srtp-crypto kripto-oznaka

bez srtp-kripto

podrazumevani srtp-crypto

kripto-oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj se mapira na oznaku kreiranu pomoću komande srtp-crypto klase glasa koja je dostupna u globalnom režimu konfiguracije.

Podrazumevano komanda: Nije dodeljena nijedna željena opcija kripto paketa.

Komandni režim: Konfiguracija zakupaca klase glasa (konfiguracija klase konfiguracije), konfiguracija glasovnog SIP-a glasovne usluge (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete dodeliti samo jednu kripto oznaku. Ako dodelite još jednu kripto-oznaku, poslednja dodeljena kripto oznaka zamenjuje prethodnu kripto-oznaku.


 

Uverite se da je srtp klasa glasa kreirana pomoću komande srtp-crypto crypto-tag pre izvršavanja komande srtp-crypto crypto oznake za primenu kripto-oznake u globalnom režimu konfiguracije ili zakupca.

Primer: Primer za dodeljivanje željene opcije kripto paketa zakupca klase glasa:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Primer za dodeljivanje željenih opcija za kripto paket na globalnom nivou:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komanda

Opis

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

kripto

Određuje željene opcije za SRTP paketu za šifrovanje koji će Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste ušli u STUN režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida, koristite stun komandu u režimu konfiguracije VoIP glasovne usluge. Da biste uklonili stun parametre, koristite bez oblika ove komande.

Omamljivanje

bez omamljivanja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste ušli u režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida za VoIP komunikacije.

Primer: Sledeći primer prikazuje kako se ulazi u REŽIM STUN konfiguracije:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komanda

Opis

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću stun.

upotreba stun-klase glasa

Omogućava premošćavanje zaštitnog zida za VoIP komunikacije.

Da biste konfigurisali podatke stun flowdata ID agenta, koristite komandu ID-a agenta stun flowdata u STUN režimu konfiguracije. Da biste se vratili u podrazumevana vrednost za ID agenta, koristite bez oblika ove komande.

stun flowdata oznaka ID-a agenta [boot-count]

nema oznake ID-a agenta toka [boot-count]

oznaka

Jedinstveni identifikator u opsegu od 0 do 255. Podrazumevano je -1.

broj pokretanja

(Opcionalno) Vrednost broja čizama. Opseg je od 0 do 65535. Podrazumevana vrednost je nula.

Podrazumevano komanda: Nije izvršeno nijedno prelaženje zaštitnog zida.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu ID-a agentastun flowdata da biste konfigurisali ID agenta i broj pokretanja da biste konfigurisali kontrola poziva agente koji ovlašćuju protok saobraćaja.

Konfigurisanje ključne reči za broj boot-count pomaže u sprečavanju napada protiv ponovne reprodukcije nakon ponovnog učitavanja rutera. Ako ne konfigurišete vrednost za broj pokretanja sistema, broj pokretanja sistema se podrazumevano pokreće na 0. Nakon što se pokrene, ona se automatski povećava nakon svakog ponovnog pokretanja sistema i vrednost sačuvana u NVRAM- u. Vrednost broja pokretanja se odražava na prikaz komande za pokretanje konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda ID-a agenta toka za stun flowdata koristi u upitu ruter-a.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komanda

Opis

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

Da biste konfigurisali tajnu deljenu na kontrola poziva agentu, koristite deljenu tajnu komandu stun flowdata u STUN režimu konfiguracije. Da biste vratili deljena tajna na podrazumevana vrednost, koristite bez oblika ove komande.

stun flowdata deljeno-tajna oznaka niska

bez stun flowdata deljeno-tajne oznake niske

oznaka

0 – Definiše lozinku u čistom tekstu i šifruje lozinku.

6 – Definiše bezbedno opozvano šifrovanje za lozinke pomoću tipa 6 Napredna šema šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7 – Definiše lozinku u skrivenom obrascu i potvrdiće (šifrovanu) lozinku pre nego što je prihvati.

string

12 do 80 ASCII znakova. Podrazumevana niska je prazna niska.

Podrazumevano komanda: Komanda podrazumevana vrednost postavlja deljena tajna na praznu nisku. Nijedno prelaženje zaštitnog zida se ne izvršava kada deljena-tajna ima podrazumevana vrednost.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Datoteka deljena tajna na kontrola poziva agentu je niska koja se koristi između agenta kontrola poziva i zaštitnog zida u svrhe potvrde identiteta. Vrednost deljena tajna na kontrola poziva i zaštitni zid mora biti ista. Ovo je niska od 12 do 80 znakova. Ako postoji, nijedan obrazac ove komande neće ukloniti prethodno konfigurisanu deljenu tajnu. Podrazumevani obrazac ove komande podesiće deljenu tajnu na NULL. Lozinka se može šifrovati i proveriti valjanost pre prihvatanja. Prelaženje zaštitnog zida se ne izvršava kada je deljena tajna podešena na podrazumevanu vrednost.

Obavezno je navesti tip šifrovanja za ovu deljena tajna. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako šifrovanje za datoteku navedete kao deljena tajna tip 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 deljena tajna ne mogu da se koriste. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 deljena tajna, što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 

Tip šifrovanja 7 je podržan, ali će biti zastareo u kasnijem izdanju. Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7.

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se koristi deljeno-tajna komanda stun flowdata:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komanda

Opis

Omamljivanje

Ulazi u stun režim konfiguracije.

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata mačor

Konfiguriše vek trajanja CAT-a.

Da biste omogućili prelaženje zaštitnog zida pomoću stun upotrebe, koristite komandu protoka za stuversal flowdata u režimu konfiguracije stun-upotrebe zaštitnog zida. Da biste onemogućili prelaženje zaštitnog zida sa omamljivaem, koristite bez oblika ove komande.

stun upotreba protoka zaštitnog zida

bez stun upotrebe protoka zaštitnog zida

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Prelaženje zaštitnog zida pomoću STUN-a nije omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite premošćavanje zaštitnog zida pomoću STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komanda

Opis

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun-upotreba klase glasa

Konfiguriše novu klasu glasa koja se zove stun-upotreba sa numeričkom oznakom.

Da biste omogućili ICE-lite koristeći stun, koristite komandu "stun upotreba led lite " u režimu konfiguracije stun-upotrebe glasovne klase. Da biste onemogućili ICE-lite sa omamljivaču, koristite bez oblika ove komande.

stun upotreba led linja

bez omamljivanja leda

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: ICE-litit nije podrazumevano omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite ICE-lite koristeći STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Da biste naveli pouzdanu tačku naziv sertifikata u polju alternativno ime subjekta (subjectAltName) u sertifikatu X.509, koji se nalazi u sertifikatu pouzdane tačke, koristite ime subjekta alt-name u režimu konfiguracije ca-trustpointe. Da biste uklonili ovu konfiguraciju, koristite bez oblika ove komande.

ime subjekta alt-name

bez imena subjekta alt-name

ime

Određuje pouzdanu tačku naziv sertifikata.

Podrazumevano komanda: Polje alternativno ime subjekta nije uključeno u sertifikat X.509.

Komandni režim: Režim konfiguracije pouzdane tačke (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda subjekta alt-name se koristi za kreiranje samopotpisanog sertifikata pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName). Ovaj alternativno ime subjekta se može koristiti samo kada je opcija upisa pouzdane tačke navedena za samopotpisano upis u politiku pouzdane tačke.


 

Polje alternativno ime subjekta u sertifikatu X.509 definisano je u RFC 2511.

Primer: Sledeći primer prikazuje kako se kreira samopotpisani sertifikat pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste naveli ime teme u zahtevu za sertifikat, koristite komandu za ime subjekta u režimu konfiguracije ca-trustpoint. Da biste obrisali bilo koje ime teme iz konfiguracije, koristite bez oblika ove komande.

ime teme [x.500-name]

bez imena teme [x.500-name]

x.500-ime

(Opcionalno) Određuje ime teme koja se koristi u zahtevu za sertifikat.

Podrazumevano komanda: Ako argument x.500-name nije naveden, koristiće se potpuno kvalifikovani naziv domena (FQDN), koji je podrazumevano ime teme.

Komandni režim: KONFIGURACIJA CA-pouzdane tačke

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu za ime teme, morate da omogućite komandu kripto ca pouzdane tačke, koja proklamuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint.

Komanda za ime teme je atribut koji se može podesiti za automatsku registraciju; Na ovaj način, unošenjem ove komande sprečava vas da budete upitani za ime predmeta tokom upisati.

Primer: Sledeći primer prikazuje kako da navedete ime teme na sertifikatu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komanda

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali mrežu pozivaoca putem IP adresa i maska podmreže za poboljšanu uslugu hitnih poziva na broj 911, koristite podmrežnu komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili definiciju podmreže, koristite bez oblika ove komande.

podmreža {1 | 2} ip-grupa podmrežna maska

nema podmreže {1 | 2}

{1 |2}

Određuje podmreže. Možete kreirati do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

podmrežna maska

Određuje adresu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

Podrazumevano komanda: Nema definisanih podmreža.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podmreže da biste definisali grupe IP adresa koje su deo ERL-a. Možete kreirati do 2 različite podmreže. Da biste uključili IP sve adrese na jedan ERL, možete podesiti broj maska podmreže na 0.0.0.0.0 da biste naznačili podmrežu "catch-all".

Primer: Sledeći primer prikazuje kako da konfigurišete IP grupe 10.X.X.X ili 192.168.X, koje su automatski povezane sa ERL. Ako jedan od uređaja iz IP poziva broj 911, njegovo proširenje se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP otkriva broj pozivaoca na broj 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Da biste globalno omogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, koristite komandu za ponovno pregovaranje za medije dodatne usluge u režimu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, ne koristite oblik ove komande.

dodatno-servisno pregovaranje o medijima

nema dodatno-servisnih medija za ponovno pregovaranje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno je ponovno pregovaranje o medijima tokom poziva za dodatne usluge.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava ponovno pregovaranje o medijima tokom poziva ili ponovno pregovaranje o ključu za sve pozive širom VoIP mreže. Da bi sprovodili šifrovanje medija, dve krajnje tačke kojima upravlja Cisco Unified Communications Manager Express (Cisco Unified CME) moraju da razmene ključeve koje će koristiti za šifrovanje i dešifrovanje paketa. Za ponovno pregovaranje o ključu tokom poziva potrebno je da se podrži međuoperativnost i dodatne usluge između više VoIP paketa u bezbednom medijskom okruženju koristeći Secure transport u realnom vremenu Protocol (SRTP).


 

Video deo datoteke video strim se neće reprodukovati ako je komanda za ponovno pregovaranje za medije dodatne usluge konfigurisana u režimu konfiguracije glasovne usluge.

Primer: Sledeći primer omogućava ponovno pregovaranje o medijima tokom poziva za dodatne usluge na globalnom nivou:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Da biste omogućili SIP dodatne mogućnosti usluge za prosleđivanje poziva prenose poziva preko SIP mreže, koristite sip komandu dodatne usluge u režimu biranja ravnopravnog glasa ili VoIP konfiguracije glasovne usluge. Da biste onemogućili dodatne mogućnosti usluge, koristite bez oblika ove komande.

sip dodatne usluge {handle-replace-replaces-temporarily | refer} |

nema sip dodatne usluge {handle-replaces premešten-privremeno | refer|}

rukovao/zamena

Zamenjuje dijalog za ID u zaglavlju Zamenjuje dijalogom ravnopravnih ID.

privremeno premešteno

Omogućava SIP preusmeravanja za prosleđivanje poziva.

Pogledajte

Omogućava SIP REFER poruku za prenos poziva.

Podrazumevano komanda: SIP mogućnosti dodatnih usluga omogućene su globalno.

Komandni režim: Biraj konfiguraciju ravnopravnog glasa (config-dial-peer), konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Dodatno-servisna sip komanda omogućava pristup REFER poruci na ruteru.

Nijedan oblik sip komande dodatne usluge omogućava vam da onemogućite funkciju dodatne usluge (prosleđivanje poziva ili prenos poziva) ako odredišni mrežni prolaz ne podržava dodatnu uslugu. Funkciju možete onemogućiti bilo globalno ili za određene SIP stablo (birač biranja broja).

  • Komanda za zamenu sip rukovanja sipomdodatne usluge zamenjuje dialog-ID u zaglavlju Zamenjuje ravnopravnim dijalogom ID.

  • Nijedna komanda sip dodatne usluge koja je privremeno premeštena sprečava ruter da pošalje odgovor na preusmeravanje na odredište za prosleđivanje poziva. SDP prosleđivanje nije podržano u režimu potrošnje od 302 ili u režimu potrošnje reference. Uz CSCub47586, ako se POZIV (dolazni poziv ili dolazni prosleđivanje) sa zaglavljem preusmeravanja primi dok je SDP prolaz omogućen na dolaznim grupa poziva ili odlazni poziv grani, poziv se prekida.

  • Komanda za sip dodatne usluge sprečava ruter da prosledi REFER poruku na odredište za prenos poziva. Ruter umesto toga pokušava da pokrene povratni poziv ka novom cilju.

Ako je ova komanda omogućena na globalnom nivou i onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Ako je ova komanda onemogućena na globalnom nivou i ako je omogućena ili onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Na Cisco Unified Communications Manager Express (CME), ova komanda je podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržana za mešavinu telefona SCCP i SIP; na primer, on nema uticaja na pozive sa SCCP telefona na SIP telefon. U Cisco UBE, ova komanda je podržana za SIP stablo pozive SIP stablo pozive.

Primer: Sledeći primer prikazuje kako da onemogućite mogućnosti SIP poziv prenosa za birač biranja broja 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Sledeći primer prikazuje kako da onemogućite SIP poziv mogućnosti prosleđivanja na globalnom nivou:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Sledeći primer prikazuje kako da omogućite prolaz za REFER poruku na Cisco UBE globalno i kako da onemogućite izmenu zaglavlja "Referenca":


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE za birač biranja broja 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dialog-ID u zaglavlju Zamena sa ravnopravnim dialog-ID na Cisco UBE za birač biranja broja:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dijalog u ID zameniti zaglavljem sa ravnopravnim dijalogom-ID na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komanda

Opis

dopunska usluga h450.2 (glasovna usluga)

Globalno omogućava mogućnosti H.450.2 prenos poziva.

dopunska usluga h450.3 (glasovna usluga)

Globalno omogućava mogućnosti H.450.3 prosleđivanje poziva.

upućivanje poziva na prolaz

Onemogućaava pronalaženje ravnopravnih brojeva i izmenu zaglavlja "Referenco" tokom prenošenje referentne poruke na Cisco UBE tokom prenos poziva.

Komande od T do Z

Da biste konfigurisali maksimalni broj pokušaja ponovnog pokušaja slanja poruka sa veze SIP-TCP, koristite komandu "tcp-re pokušaj " u SIP režimu konfiguracije korisnika-agenta. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

tcp-pokušaj ponovo {count close-connection | nolimit}

bez tcp-pokušaja ponovo

Raиuna

Opseg računanja je 100–2000. Podrazumevani broj ponovnih pokušaja je 200.

bliska veza

(Opcionalno) Zatvara veze nakon konfigurisanog broja ponovnih pokušaja.

neograničeno

Vrednost za ponovni pokušaj je podešena na neograničeno.

Podrazumevano komanda: TCP broj ponovnih pokušaja je 200.

Komandni režim: SIP konfiguraciju korisničkog-agenta (config-sip-ua)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "tcp-re pokušaj " da biste konfigurisali maksimalni broj pokušaja pokušaja da se pokuša dok pokušavate da pošaljete poruke sa veze SIP-TCP. Kada se iscrpe svi pokušaji za ponovni pokušaj, sve poruke na čekanju na TCP se brišu. Ako se koristi ključna reč za blisku vezu, veza TCP zatvorena.

Primeri: Sledeći primer podešava maksimalni broj pokušaja ponovo na 500:


Device (config-sip-ua)# tcp-retry 500

Sledeći primer podešava maksimalni broj pokušaja ponovnih pokušaja na 100, kao i konfiguraciju za zatvaranje veze nakon iscrpljenja svih pokušaja ponovnog pokušaja:


Device (config-sip-ua)# tcp-retry 100 close-connection

Sledeći primer pokazuje da je CUBE konfigurisan da neograničeno pokuša ponovo sve dok se poruka ne zatvori ili dok se veza ne zatvori:

Device (config-sip-ua)# tcp-retry nolimit

Da biste konfigurisali vreme kada je grupa suvišnosti potrebna za pregovore o ulozi koji počinju nakon što se javi greška ili kada se sistem ponovo učita, koristite komandu vremenskog odlaganja u režimu redundantnosti konfiguracije grupe aplikacija. Da biste onemogućili tajmer, koristite bez oblika ove komande. Da biste konfigurisali podrazumevani ventil za kašnjenje, koristite podrazumevani obrazac ove komande.

tajmer kašnjenja sekundi [ponovno učitaj sekundi]

nema tajmera za kašnjenje sekundi [ponovo učitaj sekunde]

podrazumevani tajmer kašnjenja sekundi [ponovo učitaj sekunde]

sekundi

Vrednost kašnjenja. Opseg je od 0 do 10000. Podrazumevana vrednost je 10.

Napuniљ

(Opcionalno) Određuje tajmer za ponovno učitavanje grupe redundantnosti.

sekundi

(Opcionalno) Ponovo učitajte vrednost tajmera u sekundama. Opseg je od 0 do 10000. Podrazumevana vrednost je 120.

Podrazumevano komanda: Podrazumevano je 10 sekundi za kašnjenje tajmera i 120 sekundi za kašnjenje ponovnog učitavanja.

Komandni režim: Konfiguracija grupe redundantnosti aplikacije (konfiguracija-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za odlaganje tajmera da biste podesili kašnjenje tajmera za grupu redundantnosti.

Primer: Sledeći primer prikazuje kako se postavlja vrednost kašnjenja tajmera i vrednost ponovnog učitavanja za redundantnu grupu imenovanu grupu 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Potvrdu identiteta

Konfiguriše potvrdu identiteta teksta i MD5 potvrdu identiteta za grupu redundantnosti.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste konfigurisali tajmere za poruke tokom pozdrava i vreme čekanja za grupu redundantnosti, koristite komandu "Hellotime tajmera" u režimu konfiguracije protokola redundantnosti aplikacije. Da biste onemogućili tajmere u grupi za redundantnost, koristite bez oblika ove komande.

vreme čekanja [msec ] s. vremena čekanja [ms ] s

nema tajmera za vreme čekanja [msec ] s. u sekundama

msec

(Opcionalno) Određuje interval, u milisekcudama, za pozdravne poruke.

sekundi

Interval vremena, u sekundama, za pozdrav poruke. Opseg je od 1 do 254.

vreme čekanja

Određuje tajmer za čekanje.

msec

Određuje interval, u milisekcudama, za vreme čekanja poruke.

sekundi

Interval vremena, u milisekcondama, za vreme čekanja poruke. Opseg je od 6 do 255.

Podrazumevano komanda: Interval podrazumevana vrednost intervalu zdravog vremena je 3 sekunde, a interval vremena čekanja je 10 sekundi.

Komandni režim: Konfiguracija protokola redundantnosti aplikacije (config-red-app-prtc)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Vreme pozdrava je interval tokom kojeg se šalju pozdravne poruke. Vreme čekanja je vreme pre nego što se za aktivni ili uređaj u stanju pripravnosti objavi da je u stanju mirovanja. Upotrebite ključnu reč za podešavanje tajmera u milisekcondama.


 

Ako izdvojite veliku količinu memorije baferu evidencije (npr. 1 GB), onda se CPU i memorija ruter-a povećava. Ovaj problem je dodatno povezan ako su podešeni mali intervali za vreme zdravog vremena i vreme čekanja. Ako želite da dodelite veliku količinu memorije baferu evidencije, preporučujemo da prihvatite podrazumevane vrednosti za vreme zdravog vremena i vremena čekanja. Iz istog razloga, preporučujemo i da ne koristite unapred podešenu komandu .

Primer: Sledeći primer prikazuje kako da konfigurišete poruke za vreme pozdrava i vreme čekanja:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

ime

Konfiguriše grupu redundantnosti sa imenom.

unapred dodeljeno

Omogućava prekid u grupi za redundantnost.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste kreirali TLS profil sa navedenim brojem oznake, koristite komandu tls-profila u režimu konfiguracije klase glasa. Da biste uklonili tls-profil, koristite bez oblika ove komande.

tls-oznaka profila

bez oznake tls-profila

oznaka

Povezuje profil klase glasa TLS sa zakupcima. Opseg oznaka je 1 – 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komandna klasa glasa tls-profil omogućava režim konfiguracije klase glasa na ruteru i obezbeđuje vam pod-opcije za konfigurisanje komandi potrebnih za TLS sesiju. Ova komanda vam omogućava da podesite u okviru klase glasa opcije koje se mogu konfigurisati na globalnom nivou putem sip-ua.

Oznaka povezuje sve konfiguracije klase glasa koje su napravljene preko oznake komandne klase glasa tls-profila sa komandom kripto signaliziranja.

Primer: Sledeći primer prikazuje kako konfigurisati magistralu ili zakupca za TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komanda

Opis

tačka pouzdanosti

Kreira pouzdanu tačku za skladištenje sertifikata uređaja koji se generiše kao deo procesa upisati Cisco IOS komandama infrastrukture javnog ključa (PKI).

opis

Pruža opis za grupu TLS profila.

Љifra

Konfiguriše podešavanje šifrovanja.

cn-san

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali okvir VoIP praćenja na KOCKI, koristite komandu za praćenje u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili VoIP praćenje, koristite bez oblika ove komande.

[no] praćenje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Praćenje je podrazumevano omogućeno.

Komandni režim: Režim konfiguracije Glasovne usluge VoIP (konfiguracija-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za praćenje da biste konfigurisali okvir VoIP praćenja tako da neprekidno nadgleda i rešava SIP pozive na CUBE-u. Sa omogućenom praćenjem, evidentiranje događaja i otklanjanje grešaka VoIP parametara kao što su SIP poruke, FSM i Unified Communication toci koje obrađuje CUBE.

VoIP praćenje je onemogućeno korišćenjem komandnog isključivanja u režimu konfiguracije praćenja. Da biste ponovo omogućili VoIP praćenje, konfigurišite [ne] isključivanje . Komanda za gašenje zadržava prilagođeno ograničenje memorije, dok praćenje [no] resetuje ograničenje memorije na podrazumevano.

Da biste definisali prilagođeno ograničenje memorije dodeljene za skladištenje informacija o VoIP praćenju na KOCKI, konfigurišite memoriju ograničenja memorije u režimu konfiguracije praćenja. Opseg je 10–1000 MB. Ako ograničenje memorije nije konfigurisano, primenjuje se podrazumevana konfiguracija platforme za ograničenje memorije. Podrazumevano, 10% ukupne memorije dostupne IOS procesoru u vreme konfigurisanja komande biće rezervisano za skladištenje VoIP podataka.

Primer: Sledi primer konfiguracije za omogućavanje praćenja na objedinjenom graničnom elementu:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komanda

Opis

ograničenje memorije (praćenje)

Definiše ograničenje memorije za skladištenje informacija o VoIP praćenju.

gašenje (praćenje)

Onemogućite okvir uslužnosti VoIP Trace na KOCKI.

prikaži voIP praćenje

Prikazuje informacije o VoIP praćenju za SIP grane na pozivu primljenom na CUBE-u.

Da biste konfigurisali praćenje interfejsa za praćenje statusa interfejsa, koristite komandu za praćenje u globalnom režimu konfiguracije. Da biste uklonili praćenje, koristite bez oblika ove komande.

pratite broj vrste interfejsa objekta{ usmeravanje IP protokola linije}

nema broja interfejsa za broj za praćenje broja { usmeravanje IP protokola linije}

broj objekta

Broj objekta u opsegu od 1 do 1000 koji predstavlja interfejs za praćenje.

broj tipa interfejsa

Tip interfejsa i broj za praćenje.

protokol linije

Prati da li je interfejs podešen.

ip usmeravanje

Prati da li IP usmeravanje omogućeno, IP adresa na interfejsu, a stanje interfejsa je u redu, pre izveštavanja na GLBP da je interfejs na redu.

Podrazumevano komanda: Stanje interfejsa se ne prati.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za praćenje se koristi u redundantnoj grupi (RG) za praćenje statusa govorni saobraćaj interfejsa tako da aktivni ruter postane neaktivan nakon pada interfejsa saobraćaja.

Primer: Sledeći primer prikazuje kako da konfigurišete praćenje interfejsa na globalnom nivou da biste pratili status interfejsa:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Da biste primenili pravilo prevoda za manipulaciju birani brojevi na dolaznim VoIP i POTS grupa poziva, koristite komandu za prevođenje u režimu konfiguracije glasovnih portova. Da biste uklonili pravilo prevoda, koristite bez oblika ove komande.

prevod {calling-number | pozvan-number} ime-oznaka

nema prevoda {calling-number | pozvan-number} ime-oznaka

pozivani broj

Pravilo prevoda se primenjuje na broj dolazne strane za pozivanje.

pozvani broj

Pravilo prevoda se primenjuje na dolazni pozvani broj strane.

oznaka s imenom

Broj oznake na koji set pravila referencirajte. Ovo je proizvoljno izabrani broj. Opseg je od 1 do 2147483647. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevođenja je mehanizam za manipulaciju ciframa koji izvršava operacije kao što su automatsko dodavanje oblasti telefona i kodovi prefiksa biranim brojevima.

Primeri: Sledeći primer odnosi se na pravilo prevoda 350 na VoIP i POTS broj dolaznih poziva:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Sledeći primer odnosi se na pravilo prevoda 300 na VoIP i POTS odlazni broj poziva:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komanda

Opis

Pravilo

Primenjuje pravilo prevoda na broj pozivaoca ili broj pozvane strane za dolazne i za odlazne pozive.

prikaži pravilo prevoda

Prikazuje sadržaj svih pravila koja su konfigurisana za određeno ime prevoda.

pravilo prevoda

Kreira ime prevoda i ulazi u režim konfiguracije pravila prevođenja.

Da biste profil prevoda dodelili glasovnom portu, koristite komandu prevod-profila u režimu konfiguracije glasovnih portova. Da biste izbrisali profil prevoda iz glasovnog porta, koristite bez oblika ove komande.

ime prevod-profila {dolaznog | odlaznog }

nema imena profila prevoda {dolaznog | odlaznog }

dolazni

Određuje da ovaj profil prevoda obrađuje dolazne pozive.

odlazni

Određuje da ovaj profil prevoda upravlja odlaznim pozivima.

ime

Ime profila za prevođenje.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta (config-voiceport)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu profila prevoda za dodeljivanje unapred definisanog profila prevođenja glasovnom portu.

Primer: Sledeći primer prikazuje kako da konfigurišete odlazne birače biranja broja na PSTN sa UDP i RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Postavlja kriterijume za pravilo prevoda.

prikaži profil prevoda glasa

Prikazuje konfiguraciju profila za prevođenje.

prevod (profili prevoda)

Dodeljuje pravilo prevoda profilu za prevođenje.

profil glasovnog prevoda

Pokreće definiciju profila prevoda.

pravilo prevoda glasa

Pokreće definiciju pravila prevoda.

Da biste konfigurisali određenu TLS za unified Secure SCCP SRST, koristite komandu transport-tcp-tls u režimu povratnog poziva-menadžera. Da biste omogućili podrazumevanu konfiguraciju komandi, koristite bez oblika ove komande.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

bez prenosa { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Omogućava TLS verzije 1.0.

v1.1

Omogućava TLS verzije 1.1.

v1.2

Omogućava TLS verzije 1.2.

Podrazumevano komanda: U podrazumevanom obrascu, sve TLS verzije osim TLS 1.0 su podržane za ovu CLI komanda.

Komandni režim: konfiguracija povratnog poziva-menadžera (konfiguracija-cm-rezervna opcija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu transport-tcp-tls da biste definisali verziju bezbednosti sloja prenosa za bezbednu SCCP Unified SRST. U verzijama Unified SRST 12.3 i novijim verzijama TLS verzije 1.1 i 1.2 podržane su za Analogne glasovne mrežne prolaze na objedinjenom SRST. SCCP telefone podržavaju samo TLS verzije 1.0.

Kada je transport-tcp-tls konfigurisan bez navođenja verzije, omogućeno je podrazumevano ponašanje CLI komanda postavke. U podrazumevanom obrascu, sve TLS verzije (osim TLS 1.0) su podržane za ovu CLI komanda.

Za bezbedne SIP i bezbedne SCCP krajnje tačke koje ne podržavaju TLS verziju 1.2, potrebno je da konfigurišete verziju TLS 1.0 da biste se registrovali na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To takođe znači da će krajnje tačke koje podržavaju 1.2 takođe koristiti pakete 1.0.

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje tačke, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije upravljača pozivima

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za čiste SIP i scenarije mešovite primene, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a napred, komanda transport-tcp-tls v1.2 je poboljšana tako da omogućava samo SHA2 šifrovanje pomoću dodatne ključne reči "sha2".

Primeri: Sledeći primer prikazuje kako da odredite TLS verziju za bezbedan SCCP telefon koristeći transport-tcp-tls CLI komanda:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komanda

Opis

transport (grupa za registraciju glasa)

Definiše podrazumevane vrsta transporta koje podržava novi telefon.

Da biste konfigurisali pouzdanu tačku i povezali je TLS sa profilom, koristite komandu pouzdane tačke u režimu konfiguracije klase glasa. Da biste izbrisali pouzdanu tačku, koristite bez oblika ove komande.

pouzdana tačka pouzdanosti

nema tačke pouzdanosti

ime pouzdane tačke

ime pouzdane tačke – kreira pouzdanu tačku za skladištenje sertifikata uređaja generisanih kao deo procesa registracije koristeći Cisco IOS komande infrastrukture javnog ključa (PKI).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Truspoint je povezana sa TLS profilom putem komande oznake klase glasa tls-profila. Oznaka povezuje konfiguraciju pouzdane tačke sa komandom kripto signaliziranja.

Primer: Sledeći primer prikazuje kako da kreirate tls-profil klase glasa i povežete pouzdanu tačku:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komanda

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali vremenski interval (u sekundama) dozvoljen pre nego što označite UA kao nedostupno, koristite komandu ažuriranog intervala u režimu konfiguracije klase glasa. Da biste onemogućili tajmer, koristite bez obrasca na ovoj komori.

interval ažuriranja

bez intervala ažuriranja

interval ažuriranja

Određuje vremenski interval u sekundama koji označava aktivni status UA. Opseg je 5–1200. Maksimalna podrazumevana vrednost je 60.

Podrazumevano komanda: Maksimalna podrazumevana vrednost je 60.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Generični mehanizam otkucaja omogućava vam da nadgledate status SIP servera ili krajnjih tastanci i omogućite opciju označavanja birača broja kao neaktivnog (zauzetog) nakon ukupnog neuspeha u srce.

Primer: Sledeći primer prikazuje kako se tajmer za ažuriranje intervala konfiguriše u sekundama pre deklarisanja birača biranja broja u neaktivnom stanju:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Da biste konfigurisali URL adrese u Session Initiation Protocol (SIP), SIP bezbednom (SIPS) ili telefonu (TEL) za vaše VoIP SIP pozive, koristite URL komandu u režimu SIP konfiguracije režima zakupca klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

url {sip | sips | sistem | tel [telefonski kontekst]

bez URL adrese

Gutljaj

Generiše URL adrese u SIP za VoIP pozive.

sips

Generiše URL adrese u SIPS formatu za VoIP pozive.

sistem

Određuje da URL adrese koriste globalnu vrednost SIP-UA. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Tel

Generiše URL adrese u TEL formatu za VoIP pozive.

kontekst telefona

(Opcionalno) Dodaje parametar konteksta telefona na TEL URL.

Podrazumevano komanda: SIP URL adrese

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda utiče samo na klijente sa korisničkim agentima (UAC), jer uzrokuje upotrebu zahteva za SIP, SIPS ili TEL URL u liniji zahteva odlaznih SIP INVITE. SIP URL adrese označavaju poreklo, primaoca i odredište SIP zahteva; TEL URL adrese označavaju veze za glasovne pozive.

Komanda SIP klase glasa ima prednost nad komandom URL adrese konfigurisanom SIP režimom globalne konfiguracije. Međutim, ako je komanda SIP klase glasa konfigurisana sa ključnom reči sistema, mrežni prolaz koristi ono što je globalno konfigurisano komandom URL adrese.

Unesite SIP režim konfiguracije nakon ulaska u režim konfiguracije VoIP glasovne usluge, kao što je prikazano u odeljku "Primeri".

Primer: Sledeći primer generiše URL adrese u SIP formatu:


voice service voip
sip
 url sip

Sledeći primer generiše URL adrese u SIPS formatu:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

SIP URL klase glasa

Generiše URL adrese u SIP, SIPS ili TEL formatu.

Da biste uspostavili sistem za potvrdu identiteta zasnovan na korisničkom nazivu, koristite komandu " Korisničko ime " u režimu globalne konfiguracije. Da biste uklonili uspostavljenu potvrdu identiteta zasnovanu na korisničkom nazivu, koristite bez oblika ove komande.

korisničko ime [nivo privilegija] [tajni {0 | 5 | lozinka}]

nema korisničkog imena

ime

Ime hosta, naziv servera, korisnički ID ili ime komande. Argument imena može biti samo jedna reč. Prazni razmaci i navodnike nisu dozvoljeni.

nivo privilegija

(Opcionalno) Podeša nivo privilegija za korisnika. Opseg: Od 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za potvrdu identiteta protokola za potvrdu identiteta rukovanja za izazov (CHAP): određuje tajnu za lokalni ruter ili daljinski uređaj. Tajna je šifrovana kada se čuva na lokalnom ruteru. Tajna može da se sastoji od bilo koje niske od najviše 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje mogu da se navode, što omogućava da se potvrdi identitet bilo kog broja udaljenih uređaja.

0

Određuje da sledi nešifrisana lozinka ili tajna (u zavisnosti od konfiguracije).

5

Određuje da li sledi skrivena tajna.

lozinka

Lozinka koju korisnik unosi.

Podrazumevano komanda: Nije uspostavljen sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za korisničko ime obezbeđuje korisničko ime ili potvrdu identiteta lozinkom ili oboje, samo u svrhu prijavljivanja.

Komande za više korisničkih imena mogu da se koriste za određivanje opcija za jednog korisnika.

Dodajte unos korisničkog imena za svaki udaljeni sistem sa kojim lokalna ruter komunicira i iz kojeg zahteva potvrdu identiteta. Ovaj daljinski uređaj mora imati unos korisničkog imena za lokalni ruter. Ovaj unos mora da ima istu lozinku kao unos lokalnog mrežnog skretnice za daljinski uređaj.

Ova komanda može biti korisna za definisanje korisničkih imena koja će dobiti poseban tretman. Na primer, ovu komandu možete da koristite za definisanje korisničkog imena "info" koje ne zahteva lozinku, već povezuje korisnika sa uslugom informacija opšte namene.

Komanda za korisničko ime je obavezna kao deo konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sistem iz kojeg lokalni ruter zahteva potvrdu identiteta.


 

Da biste lokalnom ruteru omogućili da odgovara na udaljene CHAP izazove, jedan unos imena korisnika mora biti isti kao i unos imena hosta koji je već dodeljen drugom ruteru.

  • Da biste izbegli situaciju korisnika nivoa 1 privilegije koji ulazi u viši nivo privilegija, konfigurišite nivo privilegija po korisniku koji nije 1 (na primer, 0 ili 2 do 15).

  • Nivoi privilegija po korisniku zamenjuju nivoe privilegija virtuelnog terminala.

Primeri: U sledećem primeru, korisniku nivoa 1 privilegije je odbijen pristup nivoima privilegija višim od 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Sledeći primer prikazuje kako se uklanjaju potvrda identiteta zasnovana na korisničkom nazivu za korisnik2:

no username user2

Komanda

Opis

arapski povratni poziv Omogućava ARA klijentu da zatraži povratni poziv od ARA klijenta.
prinudno čekanje povratnog poziva Snage Cisco IOS softvera da sačeka pre pokretanja povratnog poziva ka klijentu koji zahteva.
otklanjanje grešaka u ppp pregovorima Prikazuje PPP pakete poslate tokom PPP pokretanja, gde se pregovara o PPP opcijama.
otkloni grešaka u serijskom interfejsu Prikazuje informacije o serijskoj neuspešno povezivanje.
otkloni greške u serijskom paketu Prikazuje detaljnije informacije o otklanjanju grešaka serijskog interfejsa nego što možete dobiti pomoću komande za serijski interfejs za otklanjanje grešaka .
ppp povratni poziv (DDR) Omogućava interfejs biranja broja koji nije DTR interfejs da funkcioniše ili kao klijent za povratni poziv koji zahteva povratni poziv ili kao server za povratni poziv koji prihvata zahteve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućava PPP klijentu da bira broj u asynchronous interfejs i zahteva povratni poziv.
prikaži korisnike Prikazuje informacije o aktivnim linijama na ruteru.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive pomoću određenog birača biranja broja, koristite komandu "u režimu konfiguracije biranja broja". Da biste onemogućili VAD, koristite bez oblika ove komande.

vad [agresivno]

no vad [agresivno]

Agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je multicast protokola sesije konfigurisan.

Podrazumevano komanda: VAD je omogućen, agresivni VAD je omogućen u multicast biračima biranja broja

Komandni režim: Konfiguracija biranja broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "vad" (dial peer) da biste omogućili otkrivanje glasovne aktivnosti. Sa VAD-om, paketi glasovnih podataka spadaju u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi se šalju preko mreže; paketi tišine se odbace. Kvalitet zvuka je pomalo degradisan VAD-om, ali veza se monopolizuje mnogo manje propusnog opsega. Ako ne koristite oblik ove komande, VAD se onemogućavanje i glasovni podaci se neprekidno šalju na zadnju IP kosti. Prilikom konfigurisanja glasovnih mrežnih prolaza za rukovanje faks pozivima, VAD treba da bude onemogućen na oba kraja IP mreže jer to može da ometa uspešan prijem faks saobraćaja.

Kada se koristi agresivna ključna reč, prag VAD buke se smanjuje sa -78 na -62 dBm. Šum koji padne ispod praga -62 dBm smatra se tišinom i ne šalje se preko mreže. Pored toga, smatra se da su nepoznati paketi tiši i da se odbacuje.

Primer: Sledeći primer omogućava VAD za birač broja za glas preko IP (VoIP) biranja broja, počevši od režima globalne konfiguracije:


dial-peer voice 200 voip
 vad

Komanda

Opis

utešna buka

Generiše pozadinski šum da bi popunio nečujne jame tokom poziva ako se VAD aktivira.

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja, definiše tip birača biranja broja i definiše broj oznake povezan sa biračem biranja broja.

vad (glasovni port)

Omogućava VAD za pozive koristeći određeni glasovni port.

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacioni broj za klasu glasa kodeka, koristite komandu kodeka klase glasa u režimu globalne konfiguracije. Da biste izbrisali klasu glasa kodeka, koristite bez oblika ove komande.

oznaka kodeka klase glasa

bez oznake kodeka klase glasa

oznaka

Jedinstveni broj koji dodeljujete klasi glasa. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za željene opcije izbora kodeka i dodeljuje identifikacionu oznaku. Koristite komandu željene opcije kodeka da biste odredili parametre klase glasa i koristili komandu biranja broja za glasovni kodek za primenu klase glasa na VoIP birač biranja broja.


 
  • Komanda kodekaklase glasa u režimu globalne konfiguracije se unosi bez crtice. Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom.

  • Komanda kodeka gsmamr-nb nije dostupna u YANG konfiguraciji.

  • Prozirna komanda nije dostupna pod kodekom klase glasa u YANG-u. Međutim, prozirnu komandu kodeka možete da konfigurišete direktno u okviru birača biranja broja.

Primeri: Sledeći primer prikazuje kako da uđete u režim konfiguracije klase glasa i dodelite broj oznake klase glasa koji počinje iz režima globalne konfiguracije:


voice class codec 10

Nakon što unesete režim konfiguracije klase glasa za kodeke, koristite komandu željene opcije kodeka da biste odredili parametre klase glasa.

Sledeći primer kreira listu željenih opcija 99, koja se može primeniti na bilo koji birač biranja broja:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komanda

Opis

željene opcije kodeka

Određuje listu željenih kodeka koji će se koristiti na biraču biranja broja.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa (birač biranja broja)

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kodeka biraču broja.

Da biste prethodno konfigurisanu listu željenih opcija izbora kodeka (klasa glasa kodeka) dodelili ravnopravnom uređaju VoIP dial, koristite komandu kodeka klase glasa u režimu konfiguracije biranja broja. Da biste uklonili dodelu željenih opcija kodeka iz birača biranja broja, koristite bez oblika ove komande.

oznaka kodeka glasovne klase [ponuda-sve]

bez kodeka klase glasa

[ponuda-svi]

(Opcionalno) Dodaje sve konfigurisane kodeke iz kodeka klase glasa u odlaznu ponudu Cisco Unified Border Element (Cisco UBE).

oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj oznake se mapira na broj oznake kreiran pomoću komande kodeka klase glasa dostupnog u globalnom režimu konfiguracije.

Podrazumevano komanda: Biranjem broja nije dodeljena klasa glasa kodeka.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Svakom VoIP biraču biranja broja možete dodeliti po jedan čas glasa. Ako biraču birate broj dodelite još jedan čas glasa, poslednji dodeljeni čas glasa zamenjuje prethodnu klasu glasa.

Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom. Komanda kodeka klase glasa u režimu globalne konfiguracije se unosi bez crtice.

Primer: Sledeći primer prikazuje kako se prethodno konfigurisana klasa kodeka dodeljuje biraču biranja broja:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komanda

Opis

prikaži glas biranja broja

Prikazuje konfiguraciju za sve birače biranja broja konfigurisane na ruteru.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa

Ulazi u režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste kreirali grupu biranja broja za grupisavanje više odlaznih birača biranja broja, koristite komandu dpg klase glasa u režimu globalne konfiguracije.

ID glasovne klase dpg dial-peer-group-ID

dial-peer-group-ID

Dodeljuje oznaku za određenu grupu biranja broja. Opseg je 1-10000.

Podrazumevano komanda: Podrazumevano je onemogućeno.

Komandni režim: Klasa glasa globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete da grupišete do 20 odlaznih (SIP ili POTS) birača biranja broja u grupu biranja broja i da konfigurišete ovu grupu biranja broja kao odredište dolaznog birača biranja broja. Nakon što dolazni poziv upada u dolazni birač biranja broja sa aktivnom odredišnom grupom birača biranja broja, birači biranja broja iz ove grupe koriste se za usmeravanje dolaznog poziva. Za izbor odlaznih birača biranja broja se ne koristi nijedna druga dodela privilegija za odlazne pozive.

Željene opcije se mogu definisati za svaki birač biranja broja u grupi biranja broja. Ova željena opcija se koristi za odlučivanje redosleda izbora birača biranja broja iz grupe za podešavanje odlazni poziv.

Takođe možete da odredite različite mehanizme za lov na biranje broja pomoću postojeće komande za lov na poziv. Više informacija potražite u konfigurisanju odlazne grupe "Birač biranja broja" kao odredište dolaznog biranja broja.

Primer: Sledeći primer prikazuje kako se konfiguriše dpg klase glasa:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komanda

Opis

biranje ravnopravnog glasa

Da biste definisali birač broja.

odredišni obrazac

Da biste konfigurisali odredišni obrazac.

Da biste kreirali mapu E.164 obrasca koja određuje više odredišnih E.164 u biraču biranja broja, koristite komandu mapiranja klase glasa e164-obrasca u režimu globalne konfiguracije. Da biste uklonili E.164 obrasca sa birača biranja broja, koristite bez oblika ove komande.

oznaka klase glasa e164-šare

nema mape klase glasa e164-obrasca

oznaka

Broj dodeljen klasi glasa i broj E.164 obrascu. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se kreira mapiranje E.164 obrasca koji određuje više odredišnih E.164 obrazaca u biraču biranja broja:

Device(config)# voice class e164-pattern-map 2543 
 

Komanda

Opis

prikaži mapu obrasca klase glasa e164

Prikazuje konfiguraciju mapa E.164 obrazaca.

učitavanje mape glasovne klase e164-obrasca

Učitava odredišnu E.164 obrasca koju navodi tekstualna datoteka na biraču biranja broja.

Da biste ušli u režim konfiguracije klase glasa i konfigurisali grupe servera (grupe IPv4 i IPv6 adresa) koje mogu da se upućuju sa odlaznog SIP biranje birača, koristite komandu grupe servera klase glasa u globalnom režimu konfiguracije. Da biste izbrisali grupu servera, koristite bez oblika ove komande.

ID grupe glasovne klase servera–grupa servera

nema ID-a grupe servera klase glasa–grupe servera

ID grupe servera

Jedinstvena grupa servera ID biste identifikovali grupu servera. Možete da konfigurišete do pet servera po grupi servera.

Podrazumevano komanda: Нема креираних група с

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu grupe klase glasa da biste grupisali IPv4 i IPv6 adrese servera i konfigurisali ih kao u odlaznoj SIP biranje-ravnopravnim uređajima. Kada koristite komandu za grupuklase glasa, ruter ulazi u režim konfiguracije klase glasa. Zatim možete da grupišete servere i povežete ih sa SIP odlaznim biranjem broja.

Primeri: Sledeći primer prikazuje kako se ulazi u režim konfiguracije klase glasa i dodeljivanje ID grupe servera za grupu servera:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Nakon konfigurisanja grupe klase glasa, možete da konfigurišete IP servera adresu zajedno sa opcionalnim broj priključka i željenim opcijama, kao deo ove grupe servera zajedno sa opcionalnim broj priključka i redosledom željenih opcija. Takođe možete da konfigurišete opis, šemu hunt-a i ciljnu stopu. Možete da koristite komandu za isključivanje da biste grupu servera postavili neaktivnom.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komanda

Opis

opis

Pruža opis za grupu servera.

ciljana šema

Definiše metod ciljanja za redosled izbora ciljnih IP servera adresa (sa IP adresa konfigurisanih za ovu grupu servera) za podešavanje odlaznih poziva.

isključivanje (grupa servera)

Da bi grupa servera bila neaktivna.

prikaži grupu klase glasa –grupa servera

Prikazuje konfiguracije za sve konfigurisane grupe servera ili navedenu grupu servera.

Da biste omogućili podršku za odlazne ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora zasnovane na biranju i za slanje potvrđenih ID informacija o privatnosti u odlaznim SIP pozivima ili porukama za odgovor, koristite komandu sip klase glasa potvrđenog ID-a u režimu konfiguracije biranog ravnopravnog uređaja. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

SIP klase glasa potvrdno-id {pai | ppi | sistem}

nema SIP klase glasa koji potvrdjuju -ID {pai | ppi | sistem}

Pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

(Opcionalno) Koristi funkciju za postavke konfigurisanja na globalnom nivou za konfigurisanje birača biranja broja.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako odaberete ključnu reč za pai ili ključnu reč za dolazne poruke, mrežni prolaz gradi PAI ili PPI zaglavlje, odnosno, u zajednički naslagani SIP, slanjem podataka o pozivu pomoću PAI ili PPI zaglavlja. Za odlazne poruke, informacije o privatnosti se šalju u PAI ili PPI zaglavlju. Ključna reč za pai ili PPI ključnu reč ima prioritet nad zaglavljem udaljenog strana-ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za PPI zaglavlje:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komanda

Opis

potvrdni ID

Omogućava podršku za potvrđene ID dolazne i odlazne SIP ili poruke odgovora na globalnom nivou.

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

privatnost

Postavlja privatnost za podršku za RFC 3323.

Da biste povezili izvornu adresu određenog interfejsa za birač biranja broja na Session Initiation Protocol (SIP) prtljažniku, koristite komandu sip povezivanja klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili povezivanje na nivou biranja broja ili vratili povezivanje na globalni nivo, ne koristite oblik ove komande.

SIP povezivanje klase glasa {control | media | all} ID-a izvornog interfejsa [ipv6-adresa ipv6-adresa]

nema SIP povezivanja klase glasa {control | media | all}

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

id izvornog interfejsa interfejsa

Određuje interfejs kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip veze klase glasa u režimu konfiguracije ravnopravnog glasa da biste povezali izvornu adresu za signaliziranje i medijske pakete na IP adresa interfejsa na Cisco IOS izlaz za glas.

Možete da konfigurišete više IPv6 adresa za interfejs i izaberete jednu adresu pomoću ključne reči ipv6 adrese.

Primer: Sledeći primer prikazuje kako se konfiguriše komanda SIP povezivanja:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Da biste konfigurisali pojedinačne birače biranja tako da zamenjuju globalna podešavanja na Cisco IOS glasovnim mrežnim prolazima, Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamenili ime sistema imena domena (DNS) kao ime lokalnog standarda na mestu fizičkog IP adresa u odlaznim porukama, pozivima ID i zaglavljima udaljenog proizvođača ID domena u odlaznim porukama, koristite komandu za sip lokalhost klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili zamenu imena lokalhosta na određenom biraču biranja broja, ne koristite oblik ove komande. Da biste konfigurisali određeni birač broja tako da odlaže globalna podešavanja za zamenu imena lokalnog organizatora, koristite podrazumevani obrazac ove komande.

SIP localhost dns klase glasa: [hostname] domen [željeni]

nema DNS-a sip lokalhosta klase glasa: [hostname] domen [željeni]

podrazumevane vrednosti sip lokalhosta klase glasa: [hostname] domen [željeni]

Dns: [ ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom ( dns: ime hosta.domen ) ili samo naziv domena ( dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Birač biranja broja koristi globalno podešavanje konfiguracije da bi odredio da li se ime lokalnog DNS zameni na mestu fizičkog IP adresa u zaglavljima Od, Poziva-ID i udaljenog ID odlaznih poruka.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu siplokalhosta klase glasa u režimu konfiguracije ravnopravnog biranja da biste zamenili globalnu konfiguraciju na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u i konfigurisali DNS ime lokalnog organizatora koje će se koristiti na mestu fizičkog IP adresa u zaglavljima odlaznih ID poziva i udaljenih strana ID na određenom biraču biranja broja. Kada je više registratora konfigurisano za pojedinačni birač biranja broja, tada možete da koristite željenu komandu siplokalhosta glasa da biste odredili koji organizator je poželjno za taj birač biranja broja.

Da biste globalno konfigurisali ime lokalhosta na Cisco IOS izlaz za glas, Cisco UBE ili Cisco Unified CME, koristite komandu localhost u režimu SIP konfiguracije glasovne usluge. Koristite komandu "Nema komande za SIPlokalhost klase glasa" da biste uklonili konfiguracije imena lokalnog organizatora za birač broja i da biste nametnuli biraču biranja broja da koristi fizičke IP adresa u delu hosta u zaglavljima od, poziva-ID i udaljenog-strana-ID bez obzira na globalnu konfiguraciju.

Primeri: Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zameni domen (nema navedenog imena hosta) kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog strana-ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zamenite određeno ime hosta na domenu kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog-strana-ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Sledeći primer prikazuje kako da nametnete biranje broja 1 (zamena bilo koje globalne konfiguracije) da biste koristili fizičku IP adresa u zaglavljima od, poziva ID i udaljenog ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

Da biste konfigurisali keepalive profile za nadgledanje mogućnosti povezivanja između Cisco Unified Border Element VoIP birača biranja broja i SIP servera, koristite komandu sip-options-keepalive komandu klase glasa u režimu konfiguracije ravnopravnih uređaja biranjem broja. Da biste onemogućili nadgledanje mogućnosti povezivanja, koristite bez oblika ove komande.

id klase glasa sip-opcije-keepalive keepalive-keepalive-group-ID-id {up-interval seconds | /down-interval seconds | ponovo pokušaj pokušaja}

bez klase glasa,sip-options-keepalive

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

u sekundama u toku

Broj sekundi do najvišeg intervala dozvoljenih za prolaz pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 60.

секунди секун

Broj sekundi do intervala nadole koji treba da prođe pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 30.

pokušajte ponovo

Broj ponovnih pokušaja pre označavanja UA kao nedostupnih. Opseg je od 1 do 10. Podrazumevano je 5 pokušaja.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opcije SIP klase glasa -keepalive da biste konfigurisali Ping mehanizam opcija van dijaloga (OOD) između bilo kog broja odredišta. Kada nadgledani glasovni otkucaji krajnje tačke ne uspeju, konfigurisani birač biranja broja je na čekanje. Ako je alternativni birač biranja broja konfigurisan za isti odredišni obrazac, poziv se ne prebacuje na sledeći birač željenih opcija ili se poziv odbija pomoću koda uzroka greške.

Odgovor na ping opcija smatraće se neuspešnim i biranjem broja biće zauzet sledeći scenariji:

Tabela 1. Kodovi greške koji su zauzeli krajnju tačku

Kôd greške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

bez odgovora

istek vremena zahteva

Svi ostali kodovi greške, uključujući 400 se smatraju važećim odgovorom i birač biranja broja nije na čekanju.

Primer: Sledeći primer prikazuje primer čuvanja uzorka konfiguracije sa ID-om profila 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Da biste povezali birač broja sa navedenim profilom keepalive grupe, koristite komandu profila sip klase glasa za keepalive profile u režimu konfiguracije biranja ravnopravnih uređaja.

SIP opcije siP klase glasa-keepalive profil keepalive-group-ID

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: KOCKA nadgleda birač broja u skladu sa parametrima definisanim opcijama-keepalive profilom.

Primer: Sledeći primer prikazuje primer konfiguracije odlazne SIP biranje ravnopravne mreže i povezanosti sa keepalive grupe profila:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Da biste konfigurisali opcije smernica zaglavlja privatnosti na nivou biranja ravnopravnih uređaja, koristite komandu za politiku privatnosti sip klase glasa u režimu konfiguracije ravnopravnih glasa. Da biste onemogućili opcije politike privatnosti, koristite bez oblika ove komande.

sip politika privatnosti glasovne klase {passthru send-always | strip | {diversion | history-info}} [sistem]

nema SIP politike privatnosti klase glasa {passthru send-always | strip | {diversion | history-info}}

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skinite zaglavlja preusmeravanja ili informacija o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skinite zaglavlje preusmeravanja primljeno od sledećeg grupa poziva.

informacije o istoriji

Skinite zaglavlje sa informacijama o istoriji primljeno od sledećeg grupa poziva.

sistem

(Opcionalno) Koristi globalnu postavke konfigurisanja za konfigurisanje birača biranja broja.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite pristupnu komandu za politiku privatnosti sipklase glasa da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na drugu. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje politikeprivatnosti sip klase glasa sip da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Sistem možete da konfigurišete tako da podržava obe opcije istovremeno.

Komanda za privatnost sip klase glasa ima prednost nad komandom za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP. Međutim, ako se komanda za politiku privatnosti sip klase glasa koristi sa ključnom reči sistema, mrežni prolaz koristi podešavanja globalno konfigurisana komandom politike privatnosti.

Primeri: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Sledeći primer prikazuje kako se omogućavaju smernice za prolaz, slanje i traka na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Sledeći primer prikazuje kako da omogućite smernice za privatnost pri slanju uvek na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Sledeći primer prikazuje kako da omogućite i lozinku politiku privatnosti i politiku privatnosti za slanje uvek na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komanda

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

politika privatnosti

Konfiguriše opcije smernica za zaglavlje privatnosti na globalnom nivou konfiguracije.

Da biste Session Initiation Protocol (SIP) profile za klasu glasa, koristite komandu sip-profila klase glasa u režimu globalne konfiguracije. Da biste onemogućili SIP za klasu glasa, koristite bez oblika ove komande.

sip-profili klase glasa

bez broja sip-profila klase glasa

broj

Numerička oznaka koja određuje nivo klase glasa SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Koristite SIP-profile klase glasa da biste konfigurisali SIP profil (dodavanje, uklanjanje, kopiranje ili izmena) zaglavlja SIP, Protokol opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Oznaka sip profila može da se primeni na birač biranja broja koristeći komandu oznake sip profila sip profila glasa.


 

Opcija pravila [pre] nije dostupna u KONFIGURACIJI SIP-profila YANG.

voice class sip-profile <tag>

rule [before]

Primer: Sledeći primer prikazuje kako da navedete SIP profil 2 za čas glasa:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komanda

Opis

kodek klase glasa

Dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste konfigurisali SIP profile klase glasa za birač broja, koristite komandu sip profila klase glasa u režimu konfiguracije biranja broja. Da biste onemogućili profil, koristite bez oblika ove komande.

ID profila SIP profila klase glasa

nema ID-a profila sip profila klase glasa

ID profila

Određuje nivo glasa u SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP profila klase glasa da biste konfigurisali SIP profil (u biraču biranja) sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primeri pokazuju kako se SIP samo na jedan birač biranja broja:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Da biste omogućili da se svi Session Initiation Protocol (SIP) privremeni odgovori (osim 100 Pokušaja) šalju pouzdano udaljenom SIP krajnja tačka, koristite komandu SIP rel1xx klase glasa u režimu konfiguracije biranja ravnopravnih uređaja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

SIP klasa glasa {1xxpodržanavrednost zahteva sistem | za onemogućavanje} | |

bez sip rel klase glasa1xx

podržana vrednost

Podržava pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga konfigurišu i klijent korisničkog agenta (UAC) i server korisničkog agenta (UAS).

zahtevaj vrednost

Zahteva pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga i UAC i UAS konfigurišu isto.

sistem

Koristi vrednost konfigurisanu u režimu glasovne usluge. Ово је подразуме

onemogući

Onemogućavanje upotrebe pouzdanih odgovora za dodelu privilegija.

Podrazumevano komanda: Sistem

Komandni režim: Konfiguracija biranja broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje dva načina da konfigurišete pouzdane privremene odgovore:

  • Režim biranja broja. Pouzdane privremene odgovore za određeni birač biranja broja možete da konfigurišete samo pomoću komande SIP rel klase 1xxglasa.

  • SIP režim. Pouzdane odgovore za obezbeđivanje možete da konfigurišete globalno pomoću rel komande1xx.

Korišćenje rezervacije resursa sa SIP zahteva da pouzdana funkcija obezbeđivanja za ovu SIP bude omogućena bilo na Nivou VoIP biranja broja ili globalno na ruteru.

Ova komanda se primenjuje na birač broja pod kojim se koristi ili pokazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se komanda koristi sa podržanom ključnom reči, SIP mrežni prolaz koristi podržano zaglavlje u odlaznim SIP INVITE. Ako se koristi sa potrebnom ključnom reči, mrežni prolaz koristi obavezno zaglavlje.

Ova komanda u režimu konfiguracije biranja ravnopravnih uređaja ima prednost nad komandom rel1xx u globalnom režimu konfiguracije sa jednim izuzetkom: Ako se ova komanda koristi sa ključnom reči sistema, mrežni prolaz koristi ono što je konfigurisano pod rel1xx komandom u režimu globalne konfiguracije.

Primer: Sledeći primer prikazuje kako se ova komanda koristi na izvornom ili ukidanju SIP mrežni prolaz:

  • Svi odlazni SIP pozivi koji se podudaraju sa ovim biračem biranja broja sadrže podržano zaglavlje u kom je vrednost 100rel.

  • Svi primljeni SIP pozivi koji se podudaraju sa ovim biračem biranja broja podržavaju pouzdane privremene odgovore.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komanda

Opis

rei1xx

Pruža privremene odgovore za pozive u svim VoIP pozivima.

Da biste povezili birač broja sa određenom konfiguracijom zakupca, koristite komandu sip zakupca klase glasa u režimu konfiguracije biranja broja. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka sip zakupca klase glasa

nema oznake zakupca SIP klase glasa

oznaka

Broj koji se koristi za identifikaciju zakupca SIP klase glasa. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu zakupca SIP klase glasa u režimu konfiguracije biranja ravnopravnih uređaja da biste povezili birač biranja sa oznakom SIP zakupca klase glasa. Ako je birač biranja broja povezan sa zakupcima, konfiguracije se primenjuju sledećim redosledom željenih opcija:

  1. Konfiguracija biranja broja

  2. Konfiguracija zakupca

  3. Globalna konfiguracija

Ako nema zakupaca konfigurisanih u okviru birača biranja broja, onda se konfiguracije primenjuju koristeći podrazumevano ponašanje sledećim redosledom:

  1. Konfiguracija biranja broja

  2. Globalna konfiguracija

Primer: Sledeći primer prikazuje kako se konfiguriše komanda oznake sip zakupca klase glasa u režimu konfiguracije biranja broja:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacionu oznaku za srtp-crypto klasu glasa, koristite komandu srtp-crypto klase glasa u režimu globalne konfiguracije. Da biste izbrisali srtp-crypto klasu glasa, ne koristite oblik ove komande.

srtp-kripto oznaka klase glasa

bez oznake klase glasa srtp-kripto

oznaka

Jedinstveni broj koji dodeljujete klasi glasa Srtp-crypto. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za izbor željenih opcija srtp-crypto i dodeljuje identifikacionu oznaku. Koristite kripto komandu u srtp-crypto podmodu klase glasa da biste izabrali naručenu listu željenih paketa šifrovanja.

Brisanjem srtp-crypto klase glasa bez komande za srtp-crypto oznaku uklanja se oznaka srtp-crypto (ista oznaka) ako je konfigurisana u globalnom, zakupcima i režimu konfiguracije biranja broja.

Primer:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komanda

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

kripto

Određuje željene opcije za SRTP paketu koji će se Cisco Unified Border Element ponuditi (CUBE) u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste konfigurisali klasu glasa, uđite u režim konfiguracije klase glasa, koristite komandu stun-klase glasa u globalnom, biraču biranja, efonu, šablonu efona, grupi za registraciju glasa ili u režimu konfiguracije obrasca grupe glasovnih registra. Da biste onemogućili klasu glasa, koristite bez oblika ove komande.

oznaka stun-klase glasa

bez oznake klase glasa

oznaka

Jedinstveni identifikator u opsegu 1 do 10000.

Podrazumevano komanda: Klasa glasa nije definisana.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija ravnopravnih uređaja biranjem broja (config-dial-peer), konfiguracija Ephone(config-ephone), konfiguracija šablona Ephone-ja (config-ephone-predložak), konfiguracija grupa govornih registra (konfiguracija obrasca grupe glasovnih registra)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se komanda za upotrebu stun-klase glasa ukloni, isto se automatski uklanja iz birača biranja broja, efona, šablona efona, grupe za registraciju glasa ili iz konfiguracije obrasca grupe za govornu registraciju.

Primer: Sledeći primer prikazuje kako se oznaka klase glasa stun-upotrebe prikazuje na 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komanda

Opis

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću STUN-a.

stun flowdta ID agenta

Konfiguriše ID agenta.

Da biste ušli u režim konfiguracije zakupaca klase glasa i dozvolili zakupcima da konfigurišu sopstvene globalne konfiguracije za određenu klasu glasa, koristite komandu zakupca klase glasa u režimu globalne konfiguracije. Da biste onemogućili konfiguracije zakupaca za klasu glasa, koristite bez oblika ove komande.

oznaka zakupca klase glasa

nema oznake zakupca klase glasa

oznaka

Broj koji se koristi za identifikaciju zakupca klase glasa. Opseg je od 1 do 10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda zakupcaklase glasa podešuje čas glasovne usluge koja omogućava zakupcima da konfigurišu sopstvene konfiguracije specifične za SIP.

Primer: Sledeći primer prikazuje kako da konfigurišete zakupce za čas glasa:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Da biste kreirali ili izmenili klasu glasa za podudaranje ravnopravnih birača biranja broja sa identifikatorom Session Initiation Protocol (SIP) ili telefonskog (TEL) uniformnog identifikatora resursa (URI), koristite komandu URI klase glasa u globalnom režimu konfiguracije. Da biste uklonili klasu glasa, koristite bez oblika ove komande.

uri oznaka uri klase {sip | tel}

bez oznake uri klase glasa {sip | tel}

oznaka

Oznaka koja jedinstveno identifikuje klasu glasa. Može biti do 32 alfanumerička znaka.

Gutljaj

Klasa glasa za SIP URA.

Tel

Klasa glasa za TEL URIs.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Ova komanda vas vodi do režima URI klase, pri kom konfigurišete karakteristike podudaranja za jedan URI. Komande koje unesete u ovom režimu definišu skup pravila prema kojima se URI pozivu podudara sa biračem biranja broja.

  • Da biste upućili na ovaj čas glasa za dolazne pozive, koristite komandu dolaznog uri broja u dolaznom biraču biranja broja. Da biste upućili na ovaj čas glasa za odlazne pozive, koristite odredišnuuri komandu u odlaznom biraču biranja broja.

  • Ako koristite komanduuri klase glasa, klasa glasa se uklanja iz bilo kog birača biranja broja gde je konfigurisana sa odredišnim uri ili dolaznim komandama uri-ja.

Primeri: Sledeći primer definiše klasu glasa za SIP URA:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Sledeći primer definiše klasu glasa za TEL URA:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komanda

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

Da biste podesili željene opcije za izbor klase glasa za Session Initiation Protocol (SIP) identifikatore resursa (URI), koristite komandu "URI SIP " klase glasa u režimu globalne konfiguracije. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

željene opcije uri sip klase glasa {user-id host}

nema željene opcije klase glasa {user-id host}

korisnički ID

Polje ID-a korisnika je dato kao željene opcije.

organizator

Organizatoru su date željene opcije.

Podrazumevano komanda: Поље за

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Koristite komandu za željene opcije klase glasa uri SIP za rešavanje veza kada se više od jednog klase glasa podudara sa SIP URI. Podrazumevana postavka je da se podudara na polju organizatora na URI.

  • Ova komanda se primenjuje na globalno na URI časovima glasa za SIP.

Primer: Sledeći primer definiše željene opcije kao ID korisnika za klasu SIP glasa:

voice class uri sip preference user-id

Komanda

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja sa SIP TEL URI.

Da biste kreirali oznaku za identifikaciju lokacije odgovora na hitne slučajeve (ERL) za usluge E911, koristite komandu lokacije za odgovor na glasovne hitne slučajeve u režimu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite bez oblika ove komande.

oznaka lokacije glasovnog odgovora na hitne slučajeve

nema oznake lokacije glasovnog odgovora na hitne slučajeve

oznaka

Jedinstveni broj koji identifikuje ovu ERL oznaku.

Podrazumevano komanda: Nije kreirana nijedna ERL oznaka.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste kreirali ERL koji identifikuje oblast u kojoj timovi za hitne slučajeve mogu brzo da pronađu pozivaoca na broj 911. ERL definicija opcionalno uključuje koje ELIN-ove su povezane sa ERL-om i IP se nalaze u ERL. Možete da definišete dva ili manje jedinstvenih IP i dva ili manje ELIN-ova. Ako definišete jedan ELIN, ova ELIN se uvek koristi za pozive telefona iz ovog ERL-a. Ako definišete dva ELIN-a, sistem se menja između korišćenja svakog ELIN. Ako definišete nulte ELIN-ove i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene brojeve poziva. PSAP vidi originalne brojeve za pozivanje za ove pozive na broj 911. Opcionalno možete da dodate civic adresu koristeći komandu adrese i opis adrese koristeći komandu imena .

Primer: U sledećem primeru, svi IP sa IP adresa od 10.X.X.X ili 192.168.X.X su automatski povezani sa ovim ERL. Ako jedan od telefona bira broj 911, njegov lokal se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 408 555-0100. Uključeni su civic adrese, 410 Main St, Tooly, CA i opisni identifikator, Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komanda

Opis

adresa

Određuje unos teksta odvojenog zapetom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zameniti lokal pozivaoca.

ime

Određuje nisku (do 32 znaka) koja se interno koristi za identifikaciju ili opis lokacije za odgovor na hitne slučajeve.

Podmrežna

Definiše koji IP telefoni su deo ovog ERL-a.

Da biste ušli u režim globalne konfiguracije govorne registracije da biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Session Initiation Protocol (SIP) održivo udaljene lokacije telefonije (SRST), koristite globalnu komandu za registrovanje glasa u režimu globalne konfiguracije. Da biste automatski uklonili postojeće DN-ove, grupe i globalne obrasce plana biranja, ne koristite oblik ove komande.

globalno registrovanje glasovnih registra

nema globalne registracije glasovnih registra

Podrazumevano komanda: Ova komanda nema argumenata ili ključnih reči. Nema parametara na nivou sistema konfigurisanih za SIP IP telefona.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Cisco Unified CME

Koristite ovu komandu da biste podesili parametre obezbeđivanja za sve podržane SIP telefone u Cisco Unified CME sistemu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste podesili parametre obezbeđivanja za više bazena; to je, sve je podržano na SIP IP telefone u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava nema oblika globalne komande za registraciju glasa. Globalna komanda "Nema govorne registracije" briše globalnu konfiguraciju zajedno sa grupama DN i uklanja konfiguracije za šablon glasovne registracije, plan biranja glasovne registracije i server za govornu registraciju. Pre nego što se načini čišćenje, traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna komanda za registraciju glasa uklanja grupe i DN-ove zajedno sa globalnom konfiguracijom.

Primeri: Sledi delimični uzorak emitovanja globalne komande za registraciju glasa . Svi navedeni parametri su podešeni u režimu globalne konfiguracije govorne registracije

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Sledi uzorak emitovanja bez globalne komande za registraciju glasa:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komanda

Opis

dozvoli povezivanje sip u sip

Omogućava povezivanje između SIP krajnjih tačaka u Cisco mrežnom prolazu sa više usluga IP-na-IP mrežnom prolazu.

aplikacije (globalna govorna registracija)

Bira aplikaciju na nivou sesije za sve birače biranja broja povezane sa SIP telefonima.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified sistemu.

Da biste ušli u režim konfiguracije grupe glasovnih registra i kreirali konfiguraciju grupe za SIP IP telefon Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite komandu grupe za registraciju glasa u globalnom režimu konfiguracije. Da biste uklonili konfiguraciju grupe, koristite bez oblika ove komande.

oznaka grupe glasovnih registra

nema oznake grupe za registrovanje glasa

oznaka grupe

Jedinstveni broj je dodeljen grupi. Opseg je od 1 do 100.


 

Za Cisco Unified CME sistema, gornje ograničenje za ovaj argument je definisano komandom za maks. grupu .

Podrazumevano komanda: Нема подешених група.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste podesili parametre specifične za telefone SIP telefone u Cisco Unified CME sistemu. Pre nego što koristite ovu komandu, omogućite komandu cme režima i podesite broj maksimalni broj telefona SIP podržanih u sistemu pomoću komande za maks. grupu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste omogućili kontrolu korisnika na kojoj registracije treba prihvatiti ili odbiti od strane SIP SRST uređaja. Komandni režim grupe glasovnih registra može se koristiti za specijalizovane funkcije i za ograničavanje registracija na osnovu MAC, IP podmreža i opseg brojeva parametara.

Primeri:Sledeći primer prikazuje kako se unosi režim konfiguracije grupe glasovnih registra i prosleđivanje poziva na lokal 9999 kada je proširenje 2001 zauzeto:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Sledeći delimični uzorak izlaza iz komande za prikaz pokrenute konfiguracije pokazuje da je nekoliko komandi grupe za registraciju glasovnih registra konfigurisano u okviru grupe glasovnih registra 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komanda

Opis

maks. grupa (globalna registracija glasovnih poziva)

Podešuje maksimalni broj za SIP koje podržava Cisco Unified CME sistem.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified CME sistemu.

broj (globalna registracija glasovne registracije)

Konfiguriše važeći broj za SIP telefon.

tip (globalna registracija glasovne registracije)

Definiše tip usluge Cisco IP telefon.

Da biste započeli on-demad sinhronizaciju informacija Webex Calling pozivanja sa oblakom Webex Calling, koristite komandu za sinhronizaciju usluge Webex-sgw za glas u privilegovani režim izvršavanja.

grupa glasovnih registra webex-sgw sinhronizacija {start | done}

počni

Naznačite početak sinhronizacije podataka u webex-sgw režimu.

gotovo

Obaveštava da se sinhronizacija podataka odrađuju Webex Calling.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada administrator izvrši komandu za sinhronizaciju za glasovnu registraciju webex-sgw, IOS-XE označava Webex konektor da bi započeo sinhronizaciju informacija Webex Calling korisnika koji pozivaju Webex Calling. Kada se sinhronizacija završi, Webex konektor zatim označava da IOS-XE putem NETCONF obaveštenja registruje webex-sgw sinhronizaciju završenu.


 

Kôd konektora izvršava operaciju izvršenu preko NETCONF-a. Uverite se da ne izvršavate izvršenu komandu jer je u toku interna operacija.

Primer:

Router# voice register webex-sgw sync done
            

Komanda

Opis

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST okruženju.

Da biste ušli u režim konfiguracije glasovne usluge i odredili tip šifrovanja glasa, koristite komandu glasovne usluge u režimu globalne konfiguracije.

voIP glasovne usluge

Voip

Enkapsulacija glasa IP (VoIP).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Režim konfiguracije glasovne usluge se koristi za komande usluge telefonije paketa koje utiču na mrežni prolaz na globalnom nivou.

Primer: Sledeći primer prikazuje kako se uključuje aplikacija lokalnog mrežnog prolaza:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Da biste definisali profil prevoda za glasovne pozive, koristite komandu profila glasovnog prevoda u režimu globalne konfiguracije. Da biste izbrisali profil prevoda, koristite bez oblika ove komande.

ime profila glasovnog prevoda

nema imena profila za prevođenje glasa

ime

Ime profila za prevođenje. Maksimalna dužina prevođenja glasa naziv profila je 31 alfanumerička/ih znaka/ova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon definisanja pravila prevoda, oni se grupišu u profile. Profili prikupljaju skup pravila koja, uzeta zajedno, prevode pozvane, pozive i preusmerene brojeve na određene načine. Može da se definiše do 1000 profila. Svaki profil mora da ima jedinstveno ime.

Na ove profile upućuju grupe magistrala, birači biranja broja, IP grupe izvora, glasovni portovi i interfejsi za rukovanje prevodima poziva.

Primer: Sledeći primer pokreće profil prevoda "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite tipove poziva.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Definiše kriterijume za prevođenje poziva.

prikaži profil prevoda glasa

Prikazuje jedan ili više profila za prevođenje.

prevod (profili prevoda)

Povezuje pravilo prevoda sa profilom glasovnog prevođenja.

Da biste definisali pravilo prevoda za glasovne pozive, koristite komandu za praviloprevođenja glasa u režimu globalne konfiguracije. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

broj pravila za glasovni prevod

nema broja pravila za prevođenje glasa

broj

Broj koji identifikuje pravilo prevoda. Opseg je od 1 do 2147483647.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za pravilo prevoda glasa da biste kreirali definiciju pravila za prevođenje. Svaka definicija uključuje do 15 pravila koja uključuju izraze na sED-u za obradu prevoda poziva. Podržano je najviše 128 pravila prevoda.

Ova pravila prevođenja su grupisana u profile na koje upućuju grupe magistrale, birači biranja broja, izvorne IP grupe, glasovni portovi i interfejsi.

Primer: Sledeći primer pokreće pravilo prevođenja 150, koje uključuje dva pravila:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Definiše obrasce koji se podudaraju, zamene i odbijanja za pravilo prevođenja.

prikaži pravilo prevoda glasa

Prikazuje konfiguraciju pravila prevoda.

Komande A do C

Da biste omogućili model za potvrdu identiteta, ovlašćenje i kontrolu pristupa (AAA), koristite komandu novog modela aaa u režimu globalne konfiguracije. Da biste onemogućili model kontrole pristupa AAA, koristite bez oblika ove komande.

aaa novi model

bez aaa novog modela

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: AAA није омогућен.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava AAA sistem kontrole pristupa.

Primer: Sledeća konfiguracija pokreće AAA:

Device(config)# aaa new-model
Srodne komandeOpisi
aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

aaa arap za potvrdu identiteta

Omogućava AAA metod potvrde identiteta za ARAP koristeći TACACS+.

Aaa potvrda identiteta omogućava podrazumevano

Omogućava AAA potvrdu identiteta da bi utvrdio da li korisnik može da pristupi privilegovanom nivou komande.

Prijava putem aaaa potvrde identiteta

Podešva AAA potvrdu identiteta pri prijavljivanju.

ppp za potvrdu identiteta aa

Određuje jedan ili više metoda AAA potvrde identiteta za upotrebu na serijskim interfejsima koji rade sa PPP-om.

ovlašćenje za aaa

Podešava parametre koji ograničavaju korisnički pristup mreži.

Da biste postavili potvrdu identiteta, ovlašćenje i potvrdu identiteta (AAA) naloga prilikom prijavljivanja, koristite komandu za prijavljivanje aa u režimu globalne konfiguracije. Da biste onemogućili AAA potvrdu identiteta, koristite bez oblika ove komande.

aaa prijava na potvrdu identiteta {default | list-name } metod1 [metod2...]

bez prijave aaa potvrde identiteta {default | list-name } metod1 [method2...]

podrazumevano

Koristi navedene metode potvrde identiteta koji prate ovu ključnu reč kao podrazumevanu listu metoda kada se korisnik prijavi.

ime liste

Niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirana kada se korisnik prijavi. Više informacija potražite u odeljku "Smernice za upotrebu".

metod1 [metod2....]

Lista metoda koje algoritam potvrde identiteta pokušava u datom nizu. Morate uneti najmanje jedan metod; možete uneti najviše četiri metode. Ključne reči metoda opisane su u tabeli u nastavku.

Podrazumevano komanda: AAA potvrda identiteta prilikom prijavljivanja je onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako podrazumevana ključna reč nije podešena, proverava se samo lokalna korisnička baza podataka. Ovo ima isti efekat kao i sledeća komanda:

aaa authentication login default local

 

Prijava na konzolu će uspeti bez ikakve provere identiteta ako podrazumevana ključna reč nije podešena.

Podrazumevana i opcionalna imena liste koja kreirate pomoću komande za prijavljivanje putem aaa potvrde identiteta koriste se pomoću komande za potvrdu identiteta za prijavljivanje.

Kreirajte listu unošenjem komande za metod liste imena za prijavljivanje potvrde identiteta za određeni protokol. Argument imena liste je niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirane kada se korisnik prijavi. Argument metode identifikuje listu metoda koje algoritam potvrde identiteta pokušava u datoj sekvenci. Odeljak "Metode potvrde identiteta koji se ne mogu koristiti za argument imena liste" navodi metode potvrde identiteta koji ne mogu da se koriste za argument imena liste i tabelu u nastavku opisuju ključne reči metoda.

Da biste kreirali podrazumevanu listu koja se koristi ako liniji nije dodeljena lista, koristite komandu za potvrdu identiteta za prijavljivanje sa podrazumevanim argumentom praćen metodama koje želite da koristite u podrazumevanim situacijama.

Lozinka je upitana samo jednom da bi se potvrdila identitet korisničkih akreditiva, a u slučaju grešaka zbog problema sa povezivanjem, moguće je više pokušaja putem dodatnih metoda potvrde identiteta. Međutim, prebacivanje na sledeći metod potvrde identiteta dešava se samo ako prethodni metod vrati grešku, a ne ako ne uspe. Da biste osigurali da potvrda identiteta uspe čak i ako svi metodi vrate grešku, navedite nijedan kao završni metod u komandnoj liniji.

Ako potvrda identiteta nije konkretno podešena za liniju, podrazumevana postavka je da se odbije pristup i ne vrši se nikakva potvrda identiteta. Koristite komandu više sistema:pokrenuta konfiguracija da biste prikazali trenutno konfigurisane liste metoda potvrde identiteta.

Načini potvrde identiteta koji se ne mogu koristiti za argument imena liste

Metode potvrde identiteta koje nije moguće koristiti za argument imena liste su sledeći:

  • potvrda identiteta – gost

  • omogući

  • gost

  • ako je potvrđen identitet

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • lokalni

  • nijedno

  • Radijus

  • rcmd

  • takaci

  • tacacsplus


 

U tabeli ispod, grupni radijus, grupni tacacs +, grupni ldap i grupni načini imena grupe odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Tabela u nastavku opisuje ključne reči metoda.

Ključna reč

Opis

ime keš grupe

Koristi grupu keš servera za potvrdu identiteta.

omogući

Koristi omogućenu lozinku za potvrdu identiteta. Ova ključna reč ne može da se koristi.

ime grupe

Koristi podsetnika RADIUS ili TACACS+ servera za potvrdu identiteta kako je definisano radijusom servera aaa grupe ili aaa group server tacacs+ komande.

ldap grupe

Koristi listu svih Lightweight Directory Access Protocol (LDAP) servera za potvrdu identiteta.

radijus grupe

Koristi listu svih RADIUS servera za potvrdu identiteta.

takaci grupe+

Koristi listu svih TACACS+ servera za potvrdu identiteta.

krb5

Koristi Kerberos 5 za potvrdu identiteta.

krb5-telnet

Koristi Kerberos 5 Telnet protokol potvrde identiteta kada koristi Telnet za povezivanje sa ruterom.

line

Koristi lozinku linije za potvrdu identiteta.

lokalni

Koristi lokalnu bazu podataka korisničkog imena za potvrdu identiteta.

lokalni predmet

Koristi lokalno korisničko ime sa ograničenim malim imenom.

nijedno

Ne koristi potvrdu identiteta.

lozinka-istek

Omogućava dodelu lozinke na lokalnoj listi za potvrdu identiteta.


 

Komanda za potvrdu identiteta radijus-servera vsa šalje komandu za potvrdu identiteta je obavezna da bi ključna reč za istek važenja lozinke funkcionisala.

Primer: Sledeći primer prikazuje kako se kreira AAA lista za potvrdu identiteta pod nazivom MIS-access. Ova potvrda identiteta prvo pokušava da kontaktira sa TACACS+ serverom. Ako nije pronađen server, TACACS+ daje grešku i AAA pokušava da koristi omogućenu lozinku. Ako ovaj pokušaj takođe vraća grešku (jer na serveru nije konfigurisana lozinka za omogućavanje), korisniku je dozvoljen pristup bez potvrde identiteta.

aaa authentication login MIS-access group tacacs+ enable none

Sledeći primer prikazuje kako se kreira ista lista, ali ona podešva kao podrazumevanu listu koja se koristi za sve potvrde identiteta za prijavu ako nije navedena nijedna druga lista:

aaa authentication login default group tacacs+ enable none

Sledeći primer prikazuje kako se podešava potvrda identiteta prilikom prijavljivanja da biste koristili Kerberos 5 Telnet protokol potvrde identiteta kada koristite Telnet za povezivanje sa ruterom:

aaa authentication login default krb5

Sledeći primer prikazuje kako da konfigurišete starenje lozinke korišćenjem AAA sa kripto klijentom:

aaa authentication login userauthen passwd-expiry group radius

Srodne komande

Opis

aaa novi model

Omogućava model kontrole pristupa AAA.

potvrda identiteta za prijavljivanje

Omogućava AAA potvrdu identiteta za prijave.

Da biste postavili parametre koji ograničavaju pristup korisnika mreži, koristite komandu autorizacije aaa u globalnom režimu konfiguracije. Da biste uklonili parametre, koristite bez oblika ove komande.

ovlašćenje { auth-proxy keš | | | komande na nivou konfiguracije komandi konfig-komandi | |konfiguracije | exec | ipmobile multicast || mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | pretplatničkoj-usluzi | obrazac} {default | list-name } [metod1 [metod2.... ]]

nema ovlašćenja aaa ovlašćenja { auth-proxy keš | | komande konfig-commands | || | konfiguracija konzole exec | ipmobile multicast | mrežne smernice-if | | prepaid | radius-proxy | | obrnuti pristup obrazac pretplatnika-usluge|} {|default | list-name } [method1 [method2.... ]]

autentifikacija proxy servera

Pokreće ovlašćenje za proxy usluge potvrde identiteta.

Keš

Konfiguriše server za potvrdu identiteta, ovlašćenje i računovođenje (AAA).

Komande

Pokreće ovlašćenje za sve komande na navedenom nivou privilegija.

Nivo

Određeni nivo komandi koji treba da bude ovlašćen. Važeći unosi su od 0 do 15.

komande konfiguracije

Pokreće ovlašćenje da bi utvrdio da li su ovlašćene komande u režimu konfiguracije.

konfiguracija

Preuzima konfiguraciju sa AAA servera.

konzola

Omogućava autorizaciju konzole za AAA server.

Izvršni

Pokreće ovlašćenje da bi utvrdio da li je korisniku dozvoljeno da pokreće EXEC šou. Ova usluga daje korisnički profil, kao što su informacije o automatskom telefonskom uređaju.

ipmobile

Pokreće ovlašćenje za mobilne IP usluge.

Multicast

Preuzima konfiguraciju multicast-a sa AAA servera.

Mrežne

Pokreće autorizaciju za sve zahteve za usluge povezane sa mrežom, uključujući serial Line internet protokol (SLIP), PPP, PPP programe za kontrolu mreže (NCP) i AppleTalk Remote Access (ARA).

smernice-ako

Pokreće ovlašćenje za aplikaciju interfejsa smernica prečnika.

Avansni

Pokreće ovlašćenje za prečnik pripejd usluge.

radijus-proxy

Pokreće ovlašćenje za proxy usluge.

obrnuti pristup

Pokreće ovlašćenje za obrnute pristupne veze, kao što je obrnuti Telnet.

usluga pretplatnika

Pokreće ovlašćenje za usluge pretplatnika iEdge, kao što je virtuelna privatna mreža za biranje (VPDN).

Predložak

Omogućava autorizaciju šablona za AAA server.

podrazumevano

Koristi navedene metode autorizacije koji prate ovu ključnu reč kao podrazumevanu listu metoda za autorizaciju.

ime liste

Niska znakova koja se koristi za ime liste metoda autorizacije.

metod1 [metod2... ]

(Opcionalno) Identifikuje metod autorizacije ili višestruke načine autorizacije koji će se koristiti za autorizaciju. Metoda može da bude bilo koja od ključnih reči navedenih u tabeli u nastavku.

Podrazumevano komanda: Ovlašćenje je onemogućeno za sve radnje (pod uslovom da ključna reč metoda ne postoji ).

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu autorizacije a da biste omogućili autorizaciju i kreirali liste imenovanih metoda, koje definišu načine autorizacije koji se mogu koristiti kada korisnik pristupi navedenoj funkciji. Liste metoda za autorizaciju definišu načine na koje će se izvršiti autorizacija i redosled tokom kojih će se obavljati ovi metodi. Lista metoda je lista imenovanih koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koji se moraju koristiti u nizu. Liste metoda vam omogućavaju da odredite jedan ili više bezbednosnih protokola koji će se koristiti za autorizaciju, obezbeđijući rezervni sistem u slučaju da početni metod ne uspe. Cisco IOS softver koristi prvi metod naveden da bi ovlastio korisnike za određene mrežne usluge; ako taj metod ne odgovori, Cisco IOS softver bira sledeći metod naveden na listi metoda. Ovaj proces se nastavlja dok ne bude uspešne komunikacije sa navedenim metodom autorizacije ili dok se ne iscrpe svi definisani metodi.


 

Aplikacija Cisco IOS softverom pokuša da se ovlasti sledećim navedenim metodom samo kada nema odgovora od prethodnog metoda. Ako autorizacija ne uspe ni u jednom trenutku u ovom ciklusu-- što znači da baza podataka za bezbednost ili lokalno korisničko ime odgovara odricanjem korisničkih usluga-- proces autorizacije se zaustavlja i ne pokušava se nijedan drugi metod autorizacije.

Ako se komanda autorizacije a za određeni tip autorizacije izdaje bez navedene liste imenovanih metoda, podrazumevana lista metoda se automatski primenjuje na sve interfejse ili linije (kod kojih se primenjuje ovaj tip ovlašćenja) osim onih koji imaju listu imenovanih metoda izričito definisane. (Definisana lista metoda zamenjuje podrazumevanu listu metoda.) Ako nije definisana lista podrazumevanih metoda, onda se ne odaje nijedno ovlašćenje. Podrazumevana lista metoda autorizacije mora da se koristi za izvršavanje odlazne autorizacije, kao što je ovlašćivanje preuzimanja IP grupa sa RADIUS servera.

Koristite komandu autorizacije a da biste kreirali listu unosom vrednosti za ime liste i argumente metoda, gde je ime bilo koje niske znakova koji se koristi za ime ove liste (isključujući sva imena metoda) i metod identifikuje listu metoda autorizacije pokušanih u datoj sekvenci.

Komanda autorizacije aaa podržava 13 zasebnih lista metoda. Na primer:

Radijus grupe za konfigurisanje metodlist1 aaa autorizacije

Radijus grupe za konfigurisanje metodologije aaa autorizacije

...

metod konfiguracije aaa autorizacije 13 radijus grupe


 

U tabeli u nastavku, ime grupe, idap grupe, radijus grupe i grupni tacacs + metode odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe , aaa group server ldap i komande servera a grupe tacacs+ za kreiranje imenovane grupe servera.

Cisco IOS softver podržava sledeće metode za autorizaciju:

  • Grupe keš servera--Ruter konsultuje svoje grupe keš servera da bi ovlastio određena prava za korisnike.

  • Ako je potvrđen identitet --Korisniku je dozvoljeno da pristupi zahtevanu funkciju ako je korisnik uspešno potvrdio identitet.

  • Lokalni --Ruter ili pristupni server konsultuje svoju lokalnu bazu podataka, kako je definisano komandom za korisničko ime, da bi ovlastio određena prava za korisnike. Samo ograničeni skup funkcija može da se kontroliše putem lokalne baze podataka.

  • Nijedna --Server za pristup mreži ne zahteva informacije o ovlašćenju; ovlašćenje se ne izvršava preko ove linije ili interfejsa.

  • RADIUS -- Mrežni pristup serveru zahteva informacije o autoristraciji od RADIUS grupe bezbednosnih servera. RADIUS autorizacija definiše specifična prava za korisnike povezivanjem atributa, koji se skladište u bazi podataka na RADIUS serveru, sa odgovarajućim korisnikom.

  • TACACS+ --Mrežni pristup serveru razmenjuje informacije o autorizaciji sa TACACS+ bezbednosnim daemon-om. TACACS+ autorizacija definiše specifična prava za korisnike povezivanjem parova vrednosti atributa (AV) koji se skladište u bazu podataka na TACACS+ bezbednosnom serveru, sa odgovarajućim korisnikom.

Primer: Sledeći primer prikazuje kako se definiše lista načina autorizacije mreže pod nazivom "moja grupa", koja navodi da će se RADIUS ovlašćenje koristiti na serijskim linijama pomoću PPP-a. Ako RADIUS server ne odgovori, izvršiće se autorizacija lokalne mreže.

aaa authorization network mygroup group radius local 

Srodne komande

Opis

aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

Radijus servera a grupe

Grupe različite hostove RADIUS servera u različitim listama i različitim metodama.

aaa group server tacacs+

Različite TACACS+ hostove servera u različitim listama i različitim metodama.

aaa novi model

Omogućava model kontrole pristupa AAA.

host radijus-servera

Određuje host RADIUS servera.

tacacs-server host

Određuje TACACS+ hosta.

korisničko ime

Uspostavlja sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Da biste dozvolili veze između određenih tipova krajnjih tačaka u VoIP mreži, koristite komandu za dozvoljavanje veza u režimu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, koristite bez oblika ove komande.

dozvoli-veze od tipa do tipa

nema dozvoljenih veza od tipa do tipa

iz tipa

Poreklo tipa krajnje tačke. Sledeći izbori su važeći:

  • SIP – Protokol interfejsa sesije (SIP).

u

Označava da argument koji sledi je cilj veze.

za tip

Prekida se tip krajnje tačke. Sledeći izbori su važeći:

  • SIP – Protokol interfejsa sesije (SIP).

Podrazumevano komanda: SIP-na-SIP veze su podrazumevano onemogućene.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za omogućavanje veza između određenih tipova krajnjih tačaka na Cisco mrežnom prolazu IP-na-IP uređaja. Komanda je podrazumevano omogućeno i ne može se promeniti.

Primer: Sledeći primer navodi da su veze između SIP krajnjih tačaka dozvoljene:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komanda

Opis

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste dozvolili ubacivanje "#" na bilo koje mesto u dn registracije glasa, koristite komandu allow-hash-in-dn u globalnom režimu za registraciju glasa. Da biste to onemogućili, koristite bez oblika ove komande.

allow-hash-in-dn

nema allow-hash-in-dn

allow-hash-in-dn

Dozvolite umetanja hasha na svim mestima u dn registracije glasa.

Podrazumevano komanda: Komanda je podrazumevano onemogućena.

Komandni režim: globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pre nego što je ova komanda uvedena, znakovi podržani u dn-u glasovne registracije su 0–9, +i *. Nova komanda je omogućena kad god korisnik zahteva ubacivanje # u dn registracije glasa. Komanda je podrazumevano onemogućena. Ovu komandu možete da konfigurišete samo u Cisco Unified SRST i Cisco Unified E-SRST režimima. Znak # može biti umetnut na bilo kom mestu u dn registracije glasa. Kada je ova komanda omogućena, korisnici moraju da promene podrazumevani znak prekidanja (#) u drugi validan karakter koristeći komandu dial-peer terminator u režimu konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda omogućava u režimu E-SRST, SRST i kako promeniti podrazumevanog terminatora:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komanda

Opis

dial-peer terminator

Konfiguriše znak koji se koristi kao terminator za birane brojeve promenljive dužine.

Da biste ušli u režim konfiguracije aplikacije redundantnosti, koristite komandu za redundantnost aplikacije u režimu redundantnosti konfiguracije.

redundantnost aplikacije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Konfiguracija redundantnosti (konfiguracija-crvena)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu za redundantnost aplikacije da biste konfigurisali redundantnost aplikacija za visoka dostupnost.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije aplikacije:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komanda

Opis

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Da biste podesili podrazumevani mrežni prolaz za aplikaciju, koristite komandu podrazumevanog mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili podrazumevani mrežni prolaz, koristite bez oblika ove komande.

podrazumevani mrežni prolaz aplikacije [ip-adresa mrežnog interfejsa gosta-interfejsa]

nema podrazumevanog mrežnog prolaza za aplikaciju [ip-adresa mrežni interfejs gosta-interfejs-broj]

gost-interfejs mrežni interfejs-broj

Konfiguriše interfejs za gosta. Broj mrežnog interfejsa se mapira na Ethernet broj kontejnera.

ip-adresa

IP adresa od podrazumevani mrežni prolaz.

Podrazumevano komanda: Datoteka podrazumevani mrežni prolaz nije konfigurisana.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podrazumevanog mrežnog prolaza za aplikaciju da biste podrazumevani mrežni prolaz za aplikaciju. Konektori mrežnog prolaza su aplikacije instalirane na Cisco IOS XE GuestShell konektoru.

Primer: Sledeći primer prikazuje kako da podrazumevani mrežni prolaz aplikaciju:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali aplikaciju i ušli u režim konfiguracije hostovanja aplikacije, koristite komandu aplikacije za hostovanje u režimu globalne konfiguracije. Da biste uklonili aplikaciju, koristite bez oblika ove komande.

ime aplikacije za hostovanje aplikacije

ime aplikacije

Određuje ime aplikacije.

Podrazumevano komanda: Nijedna aplikacija nije konfigurisana.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Argument imena aplikacije može da sadrži do 32 alfanumerička znaka.

Možete da ažurirate konfiguraciju hostovanja aplikacije nakon konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se konfiguriše aplikacija:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Da biste zamenili profil resursa koji obezbeđuje aplikacija, koristite komandu profila iz aplikacije u režimu konfiguracije hostovanja aplikacije. Da biste se vratili na profil resursa koji je odredio aplikacija, koristite bez oblika ove komande.

ime profila aplikacije za presudu

nema imena profila za preusmeravanja aplikacije

ime profila

Ime profila resursa.

Podrazumevano komanda: Profil resursa je konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Mogu se CPU resursi, memorija i virtuelnih CPU (vCPU). Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je ponovo aktivirajte i pokrenite.


 

Podržan je samo prilagođeni profil.

Komanda konfiguriše profil resursa prilagođene aplikacije i unosi prilagođeni režim konfiguracije profila resursa aplikacije.

Primer: Sledeći primer prikazuje kako se menja dodela resursa aplikacije:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali virtuelni mrežni interfejs za aplikaciju, koristite komandu mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili konfiguraciju, koristite bez oblika ove komande.


 

Ova komanda je podržana samo na platformama za usmeravanje. Nije podržano za prebacivanje platformi.

aplikacija-vnic mrežni prolaz virtuelne grupe broj grupe gost-interfejs mrežnog interfejsa– broj

nema aplikacije-vnic mrežnog prolaza virtuelne grupe broj grupe broj gost-interfejs mrežnog interfejsa-broj

broj virtuelne grupe

Konfiguriše interfejs virtualPortGroup za mrežni prolaz.

gost-interfejs mrežni interfejs-broj Konfiguriše interfejs gosta za mrežni prolaz.

Podrazumevano komanda: Mrežni prolaz virtuelne mreže nije konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što konfigurišete virtuelni mrežni interfejs za aplikaciju, komandni režim se menja u režim hostovanja konfiguracija mrežnog prolaza aplikacije. U ovom režimu možete da IP adresa interfejsu gosta.

Primer: Sledeći primer prikazuje kako konfigurisati mrežni prolaz upravljanja aplikacije:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili podršku za potvrđene ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama odgovora, koristite komandu sa potvrđenim ID-om u režimu konfiguracije glasovne usluge VoIP-SIP ili u režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

sistem sa potvrdom ID-a { pai | ppi }

bez sistema sa potvrdom ID-a { pai | ppi }

Pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

Određuje da ID sa potvrdom koristi globalno nametnuto podešavanje CLI. Ova ključna reč je dostupna samo za režim konfiguracije zakupca.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija zakupca glasovne usluge VoIP-SIP (konfiguracija-serv-sip) i konfiguracija zakupca glasovne klase (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako odaberete ključnu reč za pai ili ppi ključnu reč, mrežni prolaz će sagraditi zaglavlje PAI ili PPI zaglavlje u zajedničkoj SIP naslaganom. Ključna reč za pai ili PPI ključnu reč ima prioritet nad zaglavljem Remote-Party-ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za zaglavlje privatnosti PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Sledeći primer prikazuje proverenu ID korišćenu u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asserted-id system

Komanda

Opis

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

privatnost

Postavlja privatnost za podršku za RFC 3323.

SIP klase glasa potvrđen-ID

Omogućava podršku za potvrđeno ID dolaznih i odlaznih SIP ili poruka odgovora u režimu konfiguracije biranja broja.

Da biste konfigurisali Session Initiation Protocol (SIP) asimetrijsku podršku za korisna opterećenja, koristite komandu za asimetrijska opterećenja u režimu SIP konfiguracije ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili asimetričnu podršku za korisni teret, koristite bez oblika ove komande.

asimetarno opterećenje { dtmf | dinamički-kodeci ceo | | sistem }

bez asimetričnogopterećenja { dtmf | dinamički-kodeci celog | | sistema }

dtmf

(Opcionalno) Određuje da asimetrična podrška za opterećenje ima dvostruki multifrkventni (DTMF) samo.

dinamički kodeci

(Opcionalno) Određuje da je asimetrična podrška za korisna opterećenja samo za dinamička kodek samo za opterećenja.

pun

(Opcionalno) Određuje da je asimetrijska podrška za korisna opterećenja DTMF i za dinamička kodek.

sistem

(Opcionalno) Određuje da asimmetrični korisni teret koristi globalnu vrednost.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip), konfiguracija zakupaca glasovne klase (konfiguracija-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Unesite SIP režim konfiguracije iz režima konfiguracije glasovne usluge, kao što je prikazano u primeru.

Za Cisco UBE je SIP asimetrični tip korisnog tereta podržan za audio/video kodeke, DTMF i NSE. Zbog toga su ključne reči dtmf i dinamičkih kodeka interno mapirane na celu ključnu reč kako bi se obezbedila asimmetrična podrška tipa korisnog tereta za audio/video kodeke, DTMF i NSE.

Primer: Sledeći primer prikazuje kako da podesiti pun asimetrički opterećenje globalno na SIP mreže za DTMF i dinamičke kodeke:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Sledeći primer prikazuje kako da podesiti pun asimetrični opterećenje globalno u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asymmetric payload system

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

sip asimmetrično opterećenje klase glasa

Konfiguriše SIP asimetričnu podršku za korisni teret na biraču biranja broja.

Da biste omogućili SIP digest autentifikacija na pojedinačnom biraču biranja broja, koristite komandu za potvrdu identiteta u režimu konfiguracije ravnopravnog glasa. Da biste SIP digest autentifikacija, koristite bez oblika ove komande.

korisničko ime za potvrdu identiteta korisničko ime lozinka { 0 | 6 | 7 } lozinka [područje izazova |sve ] |

nema korisničkog imena za potvrdu identiteta lozinke { 0 | 6 | 7 } lozinke [područje izazova | sve ] |

korisničko ime

Određuje korisničko ime za korisnika koji obezbeđuje potvrdu identiteta.

korisničko ime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta. Korisničko ime mora da sadrži najmanje četiri znaka.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao jasan tekst (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovano.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

Kraljevstva

(Opcionalno) Određuje domen na kom su akreditivi primenljivi.

Kraljevstva

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

sve

(Opcionalno) Određuje sve unose za potvrdu identiteta za korisnika (dial-peer).

Podrazumevano komanda: SIP digest autentifikacija je onemogućen.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije su primenljiva kada se omogućava digest autentifikacija:

  • Samo jedno korisničko ime može da se konfiguriše po ravnopravnom uređaju za biranje broja. Sve postojeće konfiguracije korisničkog imena moraju biti uklonjene pre konfigurisanja drugog korisničkog imena.

  • Najviše pet lozinki ili argumenata u području može da se konfiguriše za bilo koje korisničko ime.

Korisnički naziv i argumenti lozinke koriste se za potvrdu identiteta korisnika. Server za potvrdu identiteta za odgovor 407/401 uključuje područje u odgovoru na izazovu, a korisnik obezbeđuje akreditive koji važe za to područje. Pošto se pretpostavlja da najviše pet proxy servera na signalizacionoj putanji može da pokuša da potvrdi identitet datog zahteva od klijenta korisničkog agenta (UAC) na server korisničkog agenta (UAS), korisnik može da konfiguriše do pet lozinki i kombinacija područja za konfigurisano korisničko ime.


 

Korisnik obezbeđuje lozinku u čistom tekstu, ali je šifrovana i sačuvana za odgovor na izazov 401. Ako lozinka nije sačuvana u šifrovanom obrascu, šalje se neželjena lozinka i potvrda identiteta ne uspe.

  • Specifikacija područja je opcionalna. Ako se izostavi, lozinka konfigurisana za to korisničko ime primenjuje se na sva područja koja pokušavaju da potvrde identitet.

  • Samo jedna lozinka može da se konfiguriše istovremeno za sva konfigurisana područja. Ako je konfigurisana nova lozinka, ona zamenjuje bilo koju prethodno konfigurisanu lozinku.

To znači da može da se konfiguriše samo jedna globalna lozinka (jedna bez navedenog područja). Ako konfigurišete novu lozinku bez konfigurisanja odgovarajućeg područja, nova lozinka će zameniti prethodnu.

  • Ako je područje konfigurisano za prethodno konfigurisano korisničko ime i lozinku, ta specifikacija područja se dodaje postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda u konfiguraciju korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke važi samo za to područje. Konfigurisano područje ne može da se ukloni iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cele konfiguracije za to korisničko ime i lozinku. Zatim možete ponovo da konfigurišete to korisničko ime i lozinku u kombinaciji sa ili bez drugog područja.

  • U unosu sa lozinkom i područjem možete da promenite ili lozinku ili područje.

  • Koristite sve komande za potvrdu identiteta za uklanjanje svih unosa potvrde identiteta za korisnika.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 

Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7.

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se komanda konfiguriše u konfiguraciji zakupca:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Sledeći primer prikazuje kako se omogućava digest autentifikacija:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Sledeći primer prikazuje kako se uklanjaju prethodno konfigurisani digest autentifikacija:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komanda

Opis

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija na globalnom nivou.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog hosta na mesto fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu DNS lokalnog imena hosta na mestu fizičkog IP adresa u zaglavljima od, poziva-ID i udaljenog strana-ID u pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste povezili izvornu adresu za signalizacione i medijske pakete sa IPv4 ili IPv6 adresa za određeni interfejs, koristite komandu povezivanja u režimu SIP konfiguracije. Da biste onemogućili povezivanje, koristite bez oblika ove komande.

povezi { control | media | all } source-interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address ipv6-address }

nema povezivanja za ipv6-adresu| | Ipv6-address ipv6-address | ipv6-address }

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja prikazuje odakle SIP zahtev potiče) signalizacionih i medijskih paketa podešena je na IPv4 ili IPv6 adresa navedenog interfejsa.

izvorni interfejs

Određuje interfejs kao izvornu adresu SIP paketa.

ID interfejsa

Određuje jedan od sledećih interfejsa:

  • Async: interfejs za atm

  • BVI : Virtuelni interfejs grupe Bridž

  • CTunnel: CTunnel interfejs

  • Birač: interfejs birača

  • Ethernet : IEEE 802.3

  • FastEthernet: brzi Ethernet

  • Leks: Lex interfejs

  • Petlja: interfejs za povratnu petlju

  • Više veza: interfejs grupe sa više veza

  • Нула: Нула групе

  • Serijski: Serijski interfejs (relej okvira)

  • Prolaz: interfejs prolaza

  • Vif: PGM interfejs multicast organizatora

  • Virtuelni šablon: interfejs virtuelnog šablona

  • Virtuelni tokenring: zvono virtuelnog tokena

ipv4-adresa ipv4-adrese

(Opcionalno) Konfiguriše IPv4 adresa. Nekoliko IPv4 adresa može da se konfiguriše u okviru jednog interfejsa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa u okviru IPv4 interfejsa. Nekoliko IPv6 adresa može da se konfiguriše u okviru jednog IPv4 interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: SIP konfiguracije (konf-serv-sip) i zakupca klase glasa.

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Reley) su interfejsi u okviru SIP aplikacije.

Ako komanda poveza nije omogućena, IPv4 sloj i dalje pruža najbolju lokalnu adresu.

Primer: U sledećem primeru podešaće se povezivanje na SIP mreži:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite komandu "Pozovi početno izveštavanje" u režimu globalne konfiguracije.

poziva-početno izveštavanje { anonimni | kontakt-e-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | name } port-broj porta - broj ]

Anonimni

Omogućava Call-Home TAC profilu slanje samo padova, inventara i probnih poruka i slanje poruka anonimno.

e-adresa za dodavanje kontakt-e-e-adrese

Omogućava uslugu Smart Call Home u punoj mogućnosti izveštavanja i šalje punu poruku o inventaru sa Call-Home TAC profila na server Smart Call Home da bi započeo puni postupak registracije.

http-proxy { ipv4-address | ipv6-address name | }

Konfiguriše IPv4 ili IPv6 adresa ili naziv servera. Maksimalna dužina je 64 znaka.


 

Opcija HTTP proxy servera vam omogućava da koristite svoje funkcije proksi server bafer i bezbedne Internet veze sa uređaja.

broj porta

Određuje broj priključka. Opseg je od 1 do 65535.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što je uspešno omogućio funkciju "Pozovi kući" bilo u anonimnom ili potpunom režimu registracije pomoću komande za izveštavanje o pozivu početnoj, šalje se poruka o inventaru. Ako je funkcija Call-Home omogućena u punom režimu registracije, šalje se puna poruka o inventaru za potpuni režim registracije. Ako je funkcija Call-Home omogućena u anonimnom režimu, šalje se anonimna poruka sa inventara. Više informacija o detaljima poruke potražite u članku Aktiviranje događaja i komandi grupe za upozorenja.

Primer: Sledeći primer vam omogućava da omogućite uslugu pametnog poziva home sa punim mogućnostima izveštavanja i da pošaljete punu poruku o inventaru:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili Cisco Unified SRST i ušli u režim konfiguracije menadžera poziva, koristite komandu "Povratni poziv menadžera" u režimu globalne konfiguracije. Da biste Cisco Unified SRST podršku, koristite bez oblika ove komande.

povratni poziv-upravljača pozivima

bez rezervnog upravljača pozivima

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije upravljača pozivima:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komanda

Opis

Kor

Konfiguriše COR za birače biranja broja povezane sa brojevima direktorijuma.

Da biste omogućili proveru identiteta servera, klijenta ili dvosmernog identiteta ravnopravnog sertifikata tokom TLS rukovanja, koristite komandno cn-san proveru valjanosti u režimu konfiguracije TLS-profila klase glasa. Da biste onemogućili proveru identiteta sertifikata , ne koristite oblik ove komande.

cn-san provera valjanosti { server | klijenta | dvosmerno }

bez cn-san provere valjanosti { server | | klijenta dvosmerno }

proveri valjanost servera

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

proveri valjanost klijenta

Omogućava proveru identiteta klijenta putem polja CN i SAN u sertifikat klijenta tokom SIP/TLS veza.

proveri valjanost dvosmerika

Omogućava i proveru identiteta klijenta i servera kroz CN-SAN polja.

Podrazumevano komanda: Provera identiteta je onemogućena.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Provera identiteta servera je povezana sa bezbednom signalizacionom vezom putem globalnog kripto signaliziranjai konfiguracije tls-profila klase glasa.

Komanda je poboljšana tako da uključuje ključne reči klijenta i dvosmerika. Opcija klijenta omogućava serveru da potvrdi identitet klijenta proverom CN i SAN imena hosta uključenih u dostavljenu listu pouzdanih CN-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ova lista Cn-san FQDN-ova se takođe koristi za sertifikat servera, pored ciljnih ime hosta. Dvosmerna opcija potvrđiva ravnopravni identitet i za veze klijenta i servera kombinovanjem režima servera i klijenta. Nakon što konfigurišete cn-san proveru valjanosti, identitet ravnopravnih sertifikata se proverava za TLS vezu.

Komanda oznake klase glasa tls-profila može biti povezana sa zakupca klase glasa. Za CN-SAN proveru sertifikat klijenta definišite listu dozvoljenih imena hosta i obrazaca koristeći komandno cn-san oznaku san-imena.

Primeri: Sledeći primer prikazuje kako da konfigurišete tls-profil i povezanu funkcionalnost identiteta servera:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komanda

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

cn-san tag san-name

Lista imena CN-SAN koji se koriste za proveru valjanosti ravnopravnih sertifikata za dolazne ili odlazne TLS veze.

Da biste konfigurisali listu imena potpuno kvalifikovanog imena domena (FQDN) za proveru valjanosti u vezi sa sertifikatu ravnopravnih uređaja za dolazne ili odlazne TLS, koristite komandu cn-san u režimu konfiguracije klase glasa tls-profila. Da biste izbrisali unos za proveru valjanosti CN-san sertifikata, ne koristite oblik ove komande.

cn-san {1-10} fqdn

bez cn-san{1-10} fqdn

1-10

Određuje oznaku stavke cn-san FQDN liste.

fqdn

Određuje FQDN ili džoker domen u obliku imena *.domena.

Podrazumevano komanda: Нема подешених cn-san imena.

Komandni režim: Režim konfiguracije tls-profila klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Dablin 17.12.1a

Ova komanda je uvedena.

Smernice za upotrebu: FQDN koji se koristi za proveru valjanosti sertifikata ravnopravnih sertifikata dodeljen je profilu TLS do deset cn-san unosa . Najmanje jedan od ovih unosa mora da se podudara sa FQDN-om u bilo kom polju certifikata zajedničkog imena (CN) ili subjekta-Alternativnog imena (SAN) pre nego što se TLS uspostavi veza. Da bi se podudarao sa bilo kojim hostom domena koji se koristi u CN ili SAN polju, unos u cn-san može da se konfiguriše sa džoker znakom domena, isključivo u obliku *.ime domena (npr. *.cisco.com). Nije dozvoljena druga upotreba džoker znaka.

Za dolazne veze, lista se koristi za proveru valjanosti CN i SAN polja u sertifikat klijenta. Za odlazne veze, lista se koristi zajedno sa imenom ciljnog hosta sesije za proveru valjanosti CN i SAN polja u sertifikat servera.


 

Sertifikati servera takođe mogu da se potvrde podudaranjem ciljnog FQDN-a SIP sesije sa CN ili SAN poljem.

Primer: Sledeći primer globalno omogućava cn-san imena:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komanda

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

Da biste odredili listu željenih kodeka koji će se koristiti na biraču biranja broja, koristite komandu željenih opcija kodeka u režimu konfiguracije klase glasa. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

tip kodeka željene opcije kodeka

nema tipa kodeka za željene opcije kodeka

vrednost

Redosled željenih opcija; 1 je najpoželjniji a 14 je najmanje poželjno.

tip kodeka

Vrednosti za željeni kodek su sledeće:

  • g711alaw — G.711 a-law 64,000 bps.

  • g711ulaw — G.711 mu-law 64,000 bps.

  • opus – Opus do 510 kb/s.

Podrazumevano komanda: Ako se ova komanda ne unese, određeni tipovi kodeka se ne identifikuju sa željenim opcijama.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ruteri na suprotnim krajovima WAN možda će morati da pregovaraju o izboru kodeka za mrežne birače biranja broja. Komanda željene opcije kodeka određuje redosled željenih opcija za izbor ispregovaranog kodeka za vezu. Tabela u nastavku opisuje opcije glasovnog opterećenja i podrazumevane vrednosti za kodeke i protokole glasovnih paketa.

Tabela 1. Opcije i podrazumevane opcije i podrazumevane opcije za glasovno učitanje po kadru

Kodek

Protokol

Opcije glasovnog opterećenja (u bajtovima)

Podrazumevano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višestruko od 40 40 do 240 u više od 40

160 240 240

Opus

VoIP

Promenljiva

--

Primer: Sledeći primer prikazuje kako konfigurisati profil kodeka:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komanda

Opis

kodek klase glasa

Unosi režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake klasi glasa.

Da biste koristili globalni port slušaoca za slanje zahteva preko UDP, koristite komandu za ponovnu upotrebu veze u režimu sip-ua ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili, ne koristite oblik ove komande.

ponovo koristi {via-port | system }

nema ponovnog korišćenja veze { via-port | system }

preko porta

Šalje odgovore na port koji je prisutan u zaglavlju.

sistem

Određuje da zahtevi za ponovno korišćenje veze koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Lokalni mrežni prolaz koristi e-trgovinu UDP za slanje zahteva preko UDP.

Komandni režimi: SIP konfiguraciju UA (config-sip-ua), konfiguracija zakupca klase glasa (konfiguracija klase konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Izvršavanje ove komande omogućava korišćenje porta slušaoca za slanje zahteva preko UDP. Podrazumevani port slušaoca za standardne uređaje koji nisu SIP je 5060, a bezbedni SIP 5061. Konfigurišite komandu porta za slušanje [koja | nije bezbedna] u režimu glasovne usluge voIP > sip konfiguracije da biste promenili globalni UDP port.

Primeri:

U sip-ua režimu:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

U režimu zakupca klase glasa:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komanda

Opis

preslušaj port

Promene UDP/TCP/TLS SIP portu za slušanje.

Da biste promenili CPU kvotu ili jedinicu dodeljenu aplikaciji, koristite komandu cpu u režimu konfiguracije profila prilagođenih resursa aplikacije. Da biste se vratili na kvotu koju CPU obezbedila aplikacija, koristite bez oblika ove komande.

cpu jedinica

nema cpu jedinice

Jedinica

CPU se kvota koja se dodeljuje za aplikaciju. Važeće vrednosti su od 0 do 20000.

Podrazumevano komanda: Podrazumevana CPU zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Jedinica CPU minimalna CPU koju dodeljuje aplikacija. Ukupno CPU jedinica zasnovano je na normalizovanim CPU jedinicama izmerenim za ciljni uređaj.

U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.


 

Vrednosti resursa su specifične za aplikaciju i svako prilagođavanje ovih vrednosti mora da osigura da aplikacija može pouzdano da se pokrene sa promenama.

Primer: Sledeći primer prikazuje kako se zamenjuju kvote koje obezbeđuje CPU za aplikaciju pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste konfigurisali mrežni prolaz Cisco IOS Session Initiation Protocol (SIP)-deljenja multipleksinga (TDM), Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP registracije kada ste u stanju UP-a, koristite komandu za akreditive u režimu konfiguracije SIP UA ili režimu konfiguracije zakupca glasovne klase. Da biste SIP skraćeni akreditivi, koristite bez oblika ove komande.

akreditivi { dhcp broj | korisničkog imena korisničko ime } lozinka { 0 | 6 | 7 } područje za područje lozinke

nema akreditivi { dhcp broja korisnikaname| } lozinke { 0 | 6 | 7 } područja lozinke

Dhcp

(Opcionalno) Određuje protokol za konfiguraciju dinamičkog hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broja

(Opcionalno) Niska koja predstavlja registrator sa kojim će SIP stablo registrovati (mora da sadrži najmanje četiri znaka).

korisničko ime i prezime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta (mora da sadrži najmanje četiri znaka). Ova opcija je važeća samo prilikom konfigurisanja određenog registratora pomoću ključne reči broja.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao tekst za brisanje (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovan.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

područje

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Podrazumevano komanda: SIP su onemogućeni digest akreditivi.

Komandni režim: SIP konfiguraciju UA (config-sip-ua) i konfiguraciju zakupca klase glasa (konfiguracija klase konfiguracije).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije primenjuju se kada su omogućeni akreditivi:

  • Za sva imena domena važi samo jedna lozinka. Nova konfigurisana lozinka zamenjuje bilo koju prethodno konfigurisanu lozinku.

  • Lozinka će se uvek prikazati u šifrovanom formatu kada se konfiguriše komanda za akreditive i koristi se komanda za pokretanje konfiguracije.

Dhcp ključna reč u komandi znači da se primarni broj dobija putem DHCP i Cisco IOS SIP TDM mrežnog prolaza, Cisco UBE ili Cisco Unified CME na kojem je omogućena komanda koristi ovaj broj za registrovanje ili poništavanje registracije primljenog primarnog broja.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 
Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

 

U YANG-u ne možete da konfigurišete isto korisničko ime u dva različita područja.

Primer: Sledeći primer prikazuje kako da SIP skraćene akreditive pomoću šifrovanog formata:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Sledeći primer prikazuje kako se onemogućavanje SIP skraćenih akreditivi kod kojih je tip šifrovanja naveden:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP TDM mrežnim prolazima da registruju E.164 brojeve za FXS, EFXS i SCCP telefone na spoljnim SIP proksi ili SIP registratoru.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste naveli željene opcije za SRTP paketu za šifrovanje koji će se Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoriti, koristite kripto komandu u režimu konfiguracije glasovne klase. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

šifrovanje željene opcije za šifrovanje

nema šifrovanog paketa željenih opcija za kripto

željene opcije

Određuje željene opcije za paket šifrovanja. Opseg je od 1 do 4, gde je 1 najviši.

paket za šifrovanje

Povezuje paket za šifrovanje sa željenim opcijama. Podržani su sledeći paketi šifrovanja:

  • AEAD AES__256_GCM

  • AEAD AES__128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • _AES CM_128_HMAC_SHA1_32

Podrazumevano komanda: Ako ova komanda nije konfigurisana, podrazumevano ponašanje je da ponudite pakete srtp-šifrovanja sledećim željenim redosledom:

  • AEAD AES__256_GCM

  • AEAD AES__128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • _AES CM_128_HMAC_SHA1_32

Komandni režim: srtp-kripto (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako promenite željene opcije već konfigurisanog paketa šifrovanja, željene opcije se zamenjuju.

Primer:

Navođenje željenih opcija SRTP paketima za šifrovanje

Sledi primer za navođenje željenih opcija za pakete SRTP paketima za šifrovanje:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Zameni željene opcije za paket za šifrovanje

Navedite SRTP željene opcije za šifrovanje:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Ako želite da promenite željenu opciju 4 u AES_CM_128_HMAC_SHA1_80, izvršite sledeću komandu:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje promenu u paketu šifrovanja:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Ako želite da promenite željene opcije za AES_CM_128_HMAC_SHA1_80 na 3, izvršite sledeće komande:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja zamene:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komanda

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste generisali Rivest, Shamir i Adelman (RSA) ključne parove, koristite kripto ključ koji generiše RSA komandu u režimu globalne konfiguracije.

kripto ključ generiše RSA [ { opšte | | | šifrovanje potpisa- ključeva ] [ oznaka ključ-oznaka ] [ može da se izveze ] [ ime modulus-modula veličine ] [ naziv uređaja za skladištenje: ] [ redundantnost imena uređaja: ]

opšti tasteri

(Opcionalno) Određuje da će se generisati par ključeva opšte namene, što je podrazumevano.

tasteri za upotrebu

(Opcionalno) Određuje da će RSA dva para ključa za specijalnu upotrebu, jedan par za šifrovanje i jedan par potpisa.

Potpis

(Opcionalno) Određuje da će RSA generisan javni ključ za potpis posebni ključ za upotrebu.

Šifrovanje

(Opcionalno) Određuje da će RSA generisan javni ključ za šifrovanje posebni ključ za upotrebu.

oznaka ključa

(Opcionalno) Određuje ime koje se koristi za RSA ključa prilikom izvoza.

Ako oznaka ključa nije navedena, koristi se potpuno kvalifikovani naziv domena (FQDN) rutera.

može da se izveze

(Opcionalno) Određuje da RSA par tastera može da se izveze na drugi Cisco uređaj, kao što je ruter.

veličina modula

(Opcionalno) Određuje IP veličine modula ključa.

Po podrazumevanim postavkama, moduli ključa autoriteta za sertifikaciju (CA) su 1024 bita. Preporučeni moduli za CA ključ su 2048 bita. Opseg CA ključnih modula je od 350 do 4096 bita.

ime skladišta :

(Opcionalno) Određuje lokaciju skladišta ključa. Ime uređaja za skladištenje praćen je dvema tačkama (:).

redundantnost

(Opcionalno) Određuje da ključ treba sinhronizovati sa CA u stanju pripravnosti.

na naziv uređaja :

(Opcionalno) Određuje da će RSA par tastera biti kreiran na navedenom uređaju, uključujući univerzalni serijski autobus (USB), lokalni disk ili NVRAM. Ime uređaja prati dve tačke (:).

Tasteri kreirani na USB tokenu moraju biti 2048 bita ili manje.

Podrazumevano komanda: RSA par ključeva ne postoji.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite taster za generisanje kripto ključa rsa da biste generisali RSA uparivanje tastera za Cisco uređaj (kao što je ruter).

RSA ključevi se generišu u parovima -- jedan javni RSA i jedan privatni RSA ključ.

Ako vaš ruter već ima RSA tastere kada izdate ovu komandu, bićete upozoreni i upozoreni ste da zamenite postojeće tastere novim tasterima.

Komanda generisana rsa ključom pomoću kripto ključa nije sačuvana u konfiguraciji ruter. Međutim, tasteri RSA koje generiše ova komanda čuvaju se u privatnoj konfiguraciji u NVRAM -u (koja se nikada ne prikazuje korisniku ili podržana na drugom uređaju) sledeći put kada se konfiguracija piše na NVRAM.

  • Ključevi za specijalnu upotrebu: Ako generišete ključeve za specijalnu upotrebu, generisaće se dva RSA ključeva. Jedan par će se koristiti sa bilo kojim smernicama Usluge Internet Key Exchange (IKE) koje određuje RSA potpise kao metod potvrde identiteta, a drugi par će se koristiti sa bilo kojim IKE smernicama koje određuje RSA šifrovane ključeve kao metod potvrde identiteta.

    CA se koristi samo sa IKE smernicama koje navode RSA potpise, a ne pomoću IKE smernica koje navode RSA šifrovane nepcine. (Međutim, možete da navedete više od jedne IKE smernice i da RSA potpise navedene u jednoj smernici i da RSA šifrovane neplaćene poruke u drugoj politici.)

    Ako planirate da u smernicama IKE-a imate oba tipa RSA načina potvrde identiteta, možda ćete radije generisati ključeve za specijalnu upotrebu. Pomoću tastera za specijalnu upotrebu svaki ključ nije nepotrebno izložen. (Bez tastera za specijalnu upotrebu, jedan ključ se koristi za oba metoda potvrde identiteta, što povećava izloženost tom ključu).

  • Ključevi opšte namene: Ako generišete ključeve opšte namene, generisaće se samo jedan RSA ključeva. Ovaj par će se koristiti sa IKE smernicama koje navode RSA potpise ili RSA šifrovane ključeve. Stoga bi opšte svrhe par ključeva mogao češće da se koristi od posebnog para ključa za upotrebu.

  • Imenovani parovi tastera: Ako generišete imenovani par tastera koristeći argument za oznaku ključa, morate takođe da navedete ključnu reč za tastere za upotrebu ili ključnu reč za opšte tastere. Imenovani par ključeva vam omogućava da imate više parova RSA ključeva, što omogućava softveru Cisco IOS da zadržite drugačiji par ključeva za svaki sertifikat identiteta.

  • Dužina modula: Kada generišete RSA, od vas će se zatražiti da unesete dužinu modula. Љto duћe, modul je jaиi. Međutim, duže traje generisanje modula (pogledajte tabelu u nastavku za uzorke vremena) i potrebno je duže da se koriste.

    Tabela 2. Uzorak vremena po dužini modula za generisanje RSA tastera

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (najviše)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minuta, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekunda

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava module veće od 4096 bita. Obično se ne preporučuje dužina manja od 512 bita. U određenim situacijama, kraći moduli možda neće funkcionisati ispravno sa IKE-om, pa preporučujemo da koristite minimalni modul od 2048 bita.

    Dodatna ograničenja mogu da se primene kada RSA ključeve generišu kriptografski hardver. Na primer, RSA tasteri koje generiše Cisco VPN Adapter porta usluga (VSPA), moduli tastera za RSA moraju biti najmanje 384 bita i moraju biti više od 64.

  • Navođenje lokacije skladišta za RSA ključeve: Kada izdate kripto ključ za generisanje RSA komande pomoću imena uređaja za skladištenje: ključne reči i argumenta, tasteri za RSA će se sačuvati na navedenom uređaju. Ova lokacija će nadgledati sva podešavanja komande za skladištenje kripto ključa.

  • Navođenje uređaja za RSA generisanje tastera: Možete navesti uređaj na kom se RSA ključevi generisani. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako ruter ima konfigurisan i USB token, token za USB se može koristiti kao kriptografski uređaj, pored uređaja za skladištenje. Korišćenje USB tokena kao kriptografskog uređaja omogućava da se na token izvršavaju RSA operacije kao što su generisanje ključa, potpisivanje i potvrda identiteta akreditiva. Privatni ključ nikada ne napušta token USB i ne može da se izveze. Javni ključ se može izvesti.

    RSA ključevi mogu da se generišu na konfigurisanom i dostupnom USB tokenu upotrebom imena uređaja: ključne reči i argumenta. Ključevi koji se čuvaju na tokenu USB se čuvaju u trajno skladište tokena kada se generišu. Raspoloživi prostor ograničava broj ključeva koji se mogu generisati na USB tokenu. Ako pokušate da generišete ključeve na USB tokenu i on je pun, dobićete sledeću poruku:

    % Error in generating keys:no available resources 

    Brisanjem ključa ćete odmah ukloniti ključeve uskladištene na tokenu iz trajnog skladišta. (Ključevi koji se ne zadržavaju na tokenu čuvaju se na ili brišu sa lokacija skladišta bez tokena kada je kopiranje ili slična komanda je izdata).

  • Navođenje RSA generisanje redundantnosti ključa na uređaju: Možete navesti redundantnost za postojeće tastere samo ako mogu da se izveze.

Primer: Sledeći primer generiše 1024-bitni 1024-bitni RSA u tokenu USB sa oznakom "ms2" sa prikazanim porukama za otklanjanje grešaka kripto motora:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Sada se za upis mogu koristiti on-token ključevi sa oznakom "ms2".

Sledeći primer generiše tastere za specijalnu RSA:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sledeći primer generiše ključeve za opšte RSA:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sledeći primer generiše opštu namenu RSA "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Sledeći primer navodi lokaciju RSA za skladištenje tastera "usbtoken0:" za "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

U sledećem primeru navedena je ključna reč za redundantnost:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ime ključeva će biti: MOJI TASTERI

Izaberite veličinu ključnih modula u opsegu od 360 do 2048 za tastere za opšte namene. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta.

Koliko bita u modulu [512]:

% se generiše 512-bitni RSA, ključevi neće moći da se izveze uz redundantnost... Ne, ne, ne, U redu.

Komanda

Opis

kopiraj

Kopira bilo koju datoteku iz izvora na odredište, koristite komandu za kopiranje u privilegovanom EXEC režimu.

skladište kripto ključa

Podešuje podrazumevanu lokaciju skladišta za RSA parove tastera.

kripto pokretač za otklanjanje grešaka

Prikazuje poruke o kripto pokretačima za otklanjanje grešaka.

ime hosta

Određuje ili menja ime hosta za mrežni server.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez iskačuće decimalne naziv domena).

prikaži kripto ključ mypubkey rsa

Prikazuje javni RSA ruteru.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem PKI sertifikatu, autoritetu za sertifikaciju i svim sertifikatima autoriteta za registraciju.

Da biste potvrdili identitet autoriteta za sertifikaciju (CA) (dobijanje sertifikata CA), koristite komandu za kripto pki potvrdu identiteta u režimu globalne konfiguracije.

crypto pki autentični naziv

ime

Ime CA. Ovo je isto ime koje se koristi kada je CA deklarisan pomoću kriptocakomande za identitet.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je obavezna kada u početku konfigurišete CA podršku na ruteru.

Ova komanda potvrđuje identitet CA na ruter tako što samostalno potpisan sertifikat na ca koji sadrži javni ključ CA. Pošto CA potpisuje sopstveni sertifikat, javni ključ CA treba ručno da potvrdite tako što ćete kontaktirati CA administratora kada unesete ovu komandu.

Ako koristite režim reklama za ruter (RA) (koristeći komandu za upis) kada izdate komandu za kripto pki potvrdu identiteta, onda će se potpisivanje autoriteta za registraciju i sertifikati za šifrovanje vratiti sa CA i CA sertifikat.

Ova komanda nije sačuvana u konfiguraciji ruter-a. Međutim. javni ključevi ugrađeni u primljene CA (i RA) sertifikate sačuvani su u konfiguraciji kao deo zapisa javnog ključa Rivest, Shamir i Adelman (RSA) javnog ključa (pod nazivom "RSA lanac javnog ključa").


 

Ako CA ne odgovori na period isteka vremena nakon izdavanja ove komande, kontrola terminala će biti vraćena tako da ostane dostupna. Ako se to desi, morate ponovo da unesite komandu. Cisco IOS softver neće prepoznati CA sertifikat datume isteka podešene za 2049. Ako period važenja CA sertifikat istekne nakon 2049. godine, sledeći poruka o grešci će se prikazati kada se pokuša potvrda identiteta sa CA serverom: greška pri preuzimanju sertifikata :nepotpuni lanac Ako primite poruka o grešci sličan ovom, proverite datum isteka na CA sertifikat. Ako je datum isteka podešavanja CA sertifikat nakon 2049. godine, morate da smanjite datum isteka za godinu ili više.

Primer: U sledećem primeru, ruter zahteva sertifikat CA. CA šalje svoj sertifikat i ruter traži od administratora da potvrdi sertifikat CA proverom otiska prsta CA sertifikat prsta. CA administrator takođe može da prikaže otisak prsta CA sertifikat, tako da treba da uporedite ono što CA administrator vidi sa onim što ruter prikazuje na ekranu. Ako se otisak prsta na ekranu rutera podudara sa otiskom prsta koji je pregledao CA administrator, trebalo bi da prihvatite sertifikat kao važeći.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komanda

Opis

otklanjanje grešaka u kripto pki transakcijama

Prikazuje poruke za otklanjanje grešaka za praćenje interakcije (tip poruke) između CA i rutera.

Upis

Određuje parametre registracije vašeg CA.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem sertifikatu, sertifikatu CA i bilo kojim RA sertifikatima.

Da biste ručno uvezli sertifikat TFTP ili kao presek i lepljiv na terminal, koristite komandu za uvoz kripto pki u režimu globalne konfiguracije.

sertifikat uvoza kripto pki

sertifikat imena

Ime autoriteta za sertifikaciju (CA). Ovo ime je isto ime koje se koristi kada je CA deklarisan pomoću kripto pki pouzdane tačke.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate uneti komandu za uvoz kripto pki-a dva puta ako se koriste ključevi za upotrebu (potpis i ključevi za šifrovanje). Kada se komanda prvi put unese, jedan od sertifikata se zalepi na ruter; drugi put kada se komanda unese, drugi sertifikat se nalepi na ruter. (Nije važno koji sertifikat je prvi nalepljen.)

Primer: Sledeći primer prikazuje kako se uvozi sertifikat koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komanda

Opis

kripto pki pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Upis

Određuje parametre registracije vašeg CA.

terminal za registraciju

Određuje ručnu registraciju za sertifikat "isečeno i nalepi".

Da biste označili pouzdanu tačku koju ruter treba da koristi, koristite komandu crypto pki trustpoint u režimu globalne konfiguracije. Da biste izbrisali sve informacije o identitetu i sertifikate povezane sa pouzdanom tačkom, koristite bez oblika ove komande.

redundantnost imena kripto pki tačke pouzdanosti

bez redundantnosti imena kripto pki tačke pouzdanosti

ime

Kreira ime za pouzdanu tačku. (Ako ste prethodno objavili pouzdanu tačku i samo želite da ažurirate njegove karakteristike, navedite ime koje ste prethodno kreirali.)

redundantnost

(Opcionalno) Određuje da ključ i svi sertifikati povezani sa njim treba da budu sinhronizovani sa autoritetom za izdavanje sertifikata (CA).

Podrazumevano komanda: Vaš ruter ne prepoznaje pouzdane tačke dok ne izjavite pouzdanu tačku pomoću ove komande. Ruter koristi jedinstvene identifikatore tokom komunikacije sa serverima Protokola za status sertifikata na mreži (OCSP) kao što je konfigurisano u vašoj mreži.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

Deklasiranje pouzdanih tastanci

Koristite komandu kripto pki pouzdane tačke da biste izjavili pouzdanu tačku, koja može biti samopotpisani korenski sertifikat autoritet (CA) ili podređeni CA. Unošenjem komande kripto pki pouzdane tačke stavlja vas u režim konfiguracije ca-trustpointa.

Karakteristike za pouzdanu tačku možete navesti koristeći sledeće podkomanije:

  • crl – Upiti za listu opozvanih sertifikata (CRL) kako bi se osiguralo da sertifikat ravnopravnog uređaja nije opozvan.

  • podrazumevano (ca-trustpoint) – Resetovanje vrednosti podkommanda režima ca-trustpoint konfiguracije na podrazumevane vrednosti.

  • registracija – Određuje parametre upisati (opcionalno).

  • http-proxy – pristupa CA preko HTTP protokola preko proksi server.

  • samostalno registrovanje – Određuje samopotpisani upis (opcionalno).

  • podudaranje sertifikata – povezuje listu kontrole pristupa zasnovanu na sertifikatu (ACL) definisanu komandom mapiranja kripto ca sertifikata.

  • ocsp onemogućavanje – Određuje da ruter neće slati jedinstvene identifikatore ili nepca tokom OCSP komunikacija.

  • primarno – Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

  • koren – definiše TFTP da dobijete CA sertifikat i određuje i ime servera i ime za datoteku koja će čuvati CA sertifikat.

Наведите кориснике кор

Kada koristite OCSP kao metod opoziva, jedinstveni identifikatori ili nepci, podrazumevano se šalju tokom peer komunikacije sa OCSP serverom. Korišćenje jedinstvenih identifikatora tokom komunikacije OCSP servera omogućava bezbednije i pouzdanije komunikacije. Međutim, ne podržavaju svi OCSP serveri da koriste jedinstvene proteze, pogledajte vaš OCSP priručnik za više informacija. Da biste onemogućili korišćenje jedinstvenih identifikatora tokom OCSP komunikacija, koristite podkomand za onemogućavanje-nence.

Primer: Sledeći primer prikazuje kako da se CA imenuje ka i navede upisati i CRL parametre:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Sledeći primer prikazuje ACL zasnovan na sertifikatu sa grupom oznaka definisanom u komandi mapiranja kripto pki sertifikata i uključen u podkomman podudaranja komande pouzdane tačke za kripto pki:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Sledeći primer prikazuje samostalno potpisan sertifikat imenovan za pouzdanu tačku koja se zove lokalni koristeći samostalnu podkomandu za registraciju komande pouzdanosti za crypto pki:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Sledeći primer prikazuje jedinstveni identifikator koji se onemogućava za OCSP komunikacije za prethodno kreiranu pouzdanu tačku pod imenom ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Sledeći primer prikazuje suvišnu ključnu reč navedenu u komandi kripto pki pouzdane tačke:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komanda

Opis

Crl

Upiti za CRL kako bi se osiguralo da sertifikat ravnopravni uređaj nije opozvan.

podrazumevano (ca-trustpoint)

Resetovanje vrednosti potkomand konfiguracije ca-trustpoint na podrazumevanu vrednost.

Upis

Određuje parametre registracije vašeg CA.

registracija http-proxy

Pristupa CA preko HTTP protokola putem proksi server.

Primarni

Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

Koren

Dobija CA sertifikat putem TFTP.

Da biste ručno uvezli (preuzeli) paket sertifikata autoriteta za sertifikaciju (CA) u pouzdanipul infrastrukture javnog ključa (PKI) da biste ažurirali ili zamenili postojeći CA paket, koristite komandu za uvoz kripto pki pouzdanosti u režimu globalne konfiguracije. Da biste uklonili bilo koji od konfigurisanih parametara, koristite bez oblika ove komande.

crypto pki trustpool uvoz čist [ | URL adresa terminala ]

nema URL adrese uvoza kripto pki pouzdanosti [ URL | adresa terminala ]

čisto

Određuje uklanjanje preuzetih sertifikata PKI pouzdanosti pre preuzimanja novih sertifikata. Koristite opcionalnu ključnu reč terminala da biste uklonili postojeću postavku CA sertifikat paketa terminala ili ključnu reč URL adrese i url argument da biste uklonili postavku URL podešavanja sistema datoteka.

Terminal

Određuje uvoz paketa CA sertifikat kroz terminal (isečen i lepljiv) u formatu poboljšane pošte privatnosti (PEM).

URL adresa

Određuje uvoz CA sertifikat paketa kroz URL.

Podrazumevano komanda: Funkcija PKI pouzdanosti je omogućena. Ruter koristi ugrađeni CA sertifikat paket u PKI pouzdanompulu, koji se automatski ažurira iz kompanije Cisco.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

 

Bezbednosne pretnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, konstantno se menjaju. Više informacija o najnovijim Cisco kriptografskim preporukama potražite u belom papiru za šifrovanje sledeće generacije (NGE).

Sertifikati PKI pouzdanosti automatski se ažuriraju od kompanije Cisco. Kada sertifikati PKI pouzdanosti nisu trenutni, koristite komandu za uvoz kripto pki pouzdanosti da biste ih ažurirali sa druge lokacije.

URL argument određuje ili menja URL sistema datoteka CA. Tabela u nastavku navodi dostupne URL sisteme datoteka.

Tabela 3. URL sisteme datoteka

Sistem datoteka

Opis

Arhive:

Uvozi iz sistema arhivnih datoteka.

cns:

Uvozi se iz sistema datoteka klastera Namespace (CNS).

disk0:

Uvozi iz disk0 sistema datoteka.

disk1:

Uvozi iz disk1 sistema datoteka.

Ftp:

Uvozi iz FTP sistema datoteka.

http:

Uvozi iz HTTP sistema datoteka. Datoteka URL mora biti u sledećim formatima:

  • http:// CAname:80, gde je CAname sistem imena domena (DNS)

  • http:// ipv4-adresa:80. Na primer: http://10.10.10.1:80.

  • http://[ipv6-adresa]:80. Na primer: http://[2001:DB8:1:1]:80. Datoteka IPv6 adresa je u heksadecimalnom obaveštenju i mora biti zatvorena u zagradama u URL.

https:

Uvozi iz HTTPS sistema datoteka. Ova URL moraju da koriste iste formate kao HTTP: sistemski formati datoteka.

Null:

Uvozi iz sistema datoteka bez vrednosti.

nvram:

Uvozi iz NVRAM sistema datoteka.

pram:

Uvozi iz sistema datoteka parametra Random-Access Memory (PRAM).

rcp:

Uvozi iz sistema datoteka udaljenog protokola kopiranja (rcp).

scp:

Uvozi iz sistema datoteka sa bezbednim protokolom kopiranja (scp).

Snmp:

Uvozi iz Simple Network Management Protocol (SNMP).

Sistem:

Uvozi iz sistema sistemskih datoteka.

Katran:

Uvozi iz UNIX datoteka tar sistema.

tftp:

Uvozi iz TFTP sistema datoteka.


 
Datoteka URL mora biti u: tftp:// CAname/filespecification.

tmpsys:

Uvozi iz Cisco IOS tmpsys sistema datoteka.

Unix:

Uvozi iz UNIX sistema datoteka.

xmodem:

Uvozi iz xmodem jednostavnog prenos datoteke protokola.

ymodem:

Uvozi iz ymodem jednostavnog prenos datoteke protokola.

Primer: Sledeći primer prikazuje kako da uklonite sve preuzete PKI sertifikate pouzdanosti CA i naknadno ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi KOMPLET ZA SERTIfikaciju CA:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Sledeći primer prikazuje kako da ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi paket CA sertifikacije bez uklanjanja svih preuzetih PKI pouzdanih CA sertifikata:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komanda

Opis

url kabla

Konfiguriše URL sa koje se preuzima PKI trustpool CA komplet.

provera valjanosti lanca

Omogućava proveru valjanosti lanca sa sertifikata ravnopravnog uređaja do vrhovnog CA sertifikat u PKI pouzdanom pultu.

Crl

Specifikuje opcije za upit i opcije keširanja za listu opoziva sertifikata (CRL) za PKI pouzdanipul.

kripto pki smernice pouzdanosti

Konfiguriše parametre smernica za PKI pouzdanosti.

podrazumevano

Resetuje vrednost komande za konfiguraciju ka-pouzdanogpula na podrazumevanu vrednost.

podudaranje

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

okcsp

Određuje OCSP podešavanja za PKI pouzdanost.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

emisija

Prikazuje PKI smernice pouzdanosti ruter u režimu konfiguracije ca-trustpool.

prikaži crypto pki pouzdanipul

Prikazuje sertifikate PKI pouzdanosti ruter i opcionalno prikazuje smernice za PKI pouzdanepule.

izvorni interfejs

Određuje izvorni interfejs koji će se koristiti za CRL preuzimanje, OCSP status ili preuzimanje paketa CA sertifikat paketa za PKI pouzdanipul.

Skladište

Određuje lokaciju sistema datoteka na kojoj su sertifikati PKI pouzdanog pulta uskladišteni na ruteru.

vrf

Određuje VRF instancu koja će se koristiti za CRL preuzimanje.

Da biste identifikovali ključnu reč i argument pouzdane tačke koja se koristi tokom rukovanja bezbednost transportnog sloja (TLS) koja odgovara daljinski uređaj adresi, koristite komandu za šifrovanje signaliziranja u režimu konfiguracije SIP agent korisnika (UA). Da biste resetovali na podrazumevanu nisku pouzdane tačke, koristite bez oblika ove komande.

crypto signaliziranje { default | remote-addr ip-address subnet-mask } [ tls-profile | tag trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ]

nema kripto signalizacije { default| remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 { | striktna-šifrovanja ]

podrazumevano

(Opcionalno) Konfiguriše podrazumevanu pouzdanu tačku.

daljinski dodatak ip-adresa podmrežna maska

(Opcionalno) Povezuje adresu internet protokol (IP) sa pouzdanom tačkom.

tls-oznaka profila

(Opcionalno) Povezuje konfiguraciju TLS profila sa komandnom kripto signaliziranjem .

pouzdana tačka pouzdanosti

(Opcionalno) ime pouzdane tačke odnosi se na sertifikat uređaja koji je generisan kao deo procesa registracije pomoću Cisco IOS infrastrukture javnog ključa (PKI).

cn-san-validate server

(Opcionalno) Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera tokom SIP/TLS veza na strani klijenta.

ime klijenta vtp pouzdane tačke

(Opcionalno) Dodeljuje pouzdanu tačku potvrde klijenta SIP-UA.

ecdsa-šifrovanje

(Opcionalno) Kada ključna reč ecdsa-šifrovanja nije navedena, proces SIP TLS koristi veći skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Slede podržani paketi za šifrovanje:

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_ECDSA_SA_AES_256_GCM_SHA384

kriva veličina 384

(Opcionalno) Konfiguriše specifičnu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesije.

stroga šifrovanje

(Opcionalno) Stroga ključna reč za šifrovanje podržava samo šifrovanje TLS Rivest, Shamir i Adelman (RSA) pomoću paketa šifrovanja Advanced Encryption Standard-128 (AES-128).

Slede podržani paketi za šifrovanje:

  • _TLS RSA_SA_AES_128_CBC_SHA

  • _TLS DHE_RSA_SA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_RSA_SA_AES_256_GCM_SHA384


 

Kada stroga ključna reč za šifrovanje nije navedena, proces SIP TLS koristi podrazumevani skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Podrazumevano komanda: Komanda za kripto signaliziranje je onemogućena.

Komandni režim: SIP konfiguraciju UA (sip-ua)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč i argument pouzdane tačke pouzdane tačke odnose se na certifikat KOCKE koji je generisan kao deo procesa registracije koristeći Cisco IOS PKI komande.

Kada je jedan sertifikat konfigurisan, svi udaljeni uređaji ga koriste i konfigurišu ga podrazumevane ključne reči.

Kada se koristi više sertifikata, oni mogu biti povezani sa udaljenim uslugama pomoću argumenta daljinskog dodatka za svaku pouzdanu tačku. Daljinski dodatak i podrazumevani argumenti mogu se zajedno koristiti za pokrivanje svih usluga po potrebnim potrebnim vrednostima.


 

Podrazumevani paket za šifrovanje u ovom slučaju je sledeći set koji podržava SSL sloj na KOCKI:

  • _TLS RSA__RC4_128_MD5

  • _TLS RSA_SA_AES_128_CBC_SHA

  • _TLS DHE_RSA_SA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_RSA_SA_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_ECDSA_SA_AES_256_GCM_SHA384

Ključna reč cn-san-validate server omogućava proveru identiteta servera kroz polja CN i SAN u sertifikatu prilikom uspostavljanja veza na strani klijenta SIP/TLS veze. Provera CN i SAN polja na sertifikat servera obezbeđuje da domen na strani servera bude važeći entitet. Kada kreirate bezbedna veza sa SIP serverom, CUBE proverava konfigurisani ciljni naziv domena u odnosu na CN/SAN polja u sertifikatu servera pre uspostavljanja TLS sesije. Kada konfigurišete cn-san-validate server , provera identiteta servera se odaziva na svaku novu TLS vezu.

Opcija tls-profila povezuje TLS konfiguracije smernica napravljene putem povezane konfiguracije tls-profila klase glasa. Pored opcija TLS koje su dostupne direktno pomoću komande za kripto signaliziranje, tls-profil takođe uključuje opciju slanja Sni.

SNI slanje omogućava indikaciju imena servera (SNI), oznaku tipa TLS koja omogućava klijentu TLS da označi ime servera sa kojim pokušava da se poveže tokom početnog TLS rukovanja. Samo potpuno kvalifikovano DNS ime hosta servera šalje se u pozdravu klijenta. SNI ne podržava IPv4 i IPv6 adrese u lokalu za pozdrav klijenta. Nakon prijema pozdrava sa naziv servera od TLS, server koristi odgovarajući sertifikat u narednom TLS postupku rukovanja. SNI zahteva TLS verzije 1.2.


 

Funkcije TLS smernice biće dostupne samo putem konfiguracije TLS profila klase glasa.

Komanda za kripto signaliziranje i dalje podržava prethodno postojeće TLS crypto opcije. Možete da koristite oznaku tls-profila ili kripto signaliziranje da biste konfigurisali pouzdanu tačku. Preporučujemo da koristite komandu oznake klase glasa tls-profila za obavljanje TLS konfiguracija profila.

Primer: Sledeći primer konfiguriše CUBE tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa daljinski uređaj sa IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Sledeći primer konfiguriše CUBE da koristi svoju ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima sa IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Sledeći primer konfiguriše određenu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesiji:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Sledeći primer konfiguriše KOCKU da izvrši proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Sledeći primer povezuje konfiguracije klase glasa izvršene pomoću oznake komandne klase glasa tls-profila sa komandnim kripto signaliziranjem:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komanda

Opis

sip-ua

Omogućava komande SIP agent korisnika konfiguracije.

oznaka klase glasa tls-profil

Omogućava konfiguraciju komandi klase glasa potrebne za sesiju TLS sesije.

Komande D preko I

Da biste dodali opis biraču broja, koristite komandu za opis u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Određuje tekstualnu nisku do 64 alfanumerička znaka.

Komandni režim: Onemogućeno

Podrazumevano komanda: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opis da biste uključili opisni tekst o biraču biranja broja. Prikaži izlaz komandi prikazuje opis i ne utiče na rad ravnopravnog uređaja za biranje broja.

Primer: Sledeći primer prikazuje opis uključen u birač broja:


dial-peer voice 1 pots
 description inbound PSTN calls

Sledeći primer prikazuje odlazne birače biranja broja na PSTN sa UDP i RTP konfiguracijom:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komanda

Opis

biranje ravnopravnog glasa

Definiše ravnopravni uređaj za biranje broja.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste naveli opis za mapiranje obrazaca e164, koristite komandu za opis u režimu konfiguracije klase glasa. Da biste izbrisali konfigurisani opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Niska znakova od 1 do 80 znakova za mapiranje obrasca e164.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova funkcija omogućava administratorima da smanje broj ukupan broj birača biranja tako što će kombinovati mnoge moguće podudaranja sa brojevima (odredišne obrasce, dolazni pozivni broj i tako redom) u mapiranje jednog obrasca. Dodata je podrška za mapiranje odlaznog biranja e164-obrasca.

Mapa obrasca e164 može da se konfiguriše putem CLI ili unapred konfigurisane i čuva kao .cfg datoteku. .cfg datoteka se zatim dodaje u bljesak mrežnog prolaza, a zatim se upućuje prilikom konfigurisanja ostatka komande. .cfg datoteka može da koristi 5000 unosa.

Primer: Sledeći primer prikazuje kako da konfigurišete hitne pozive u režimu konfiguracije klase glasa:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Sledeći primer prikazuje kako da konfigurišete više obrazaca za odlazni birač biranja broja:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Da biste dodali opis konfiguraciji interfejsa, koristite komandu opisa u režimu konfiguracije interfejsa. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Komentar ili opis koji će vam pomoći da zapamtite šta je povezano sa ovim interfejsom. Ova niska je ograničena na 238 znakova.

Podrazumevano komanda: Nije dodat opis.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda opisa je namenjena samo kao komentar koji treba staviti u konfiguraciju kako bi vam bilo bolje da zapamtite za šta se koriste određeni interfejsi. Opis se pojavljuje u prikazivanje sledećih EXEC komandi: više nvram:konfiguracija startup-config, prikaži interfejse i još sistem:running-config.

Primer: Sledeći primer prikazuje kako se dodaje opis za gigabitEthernet interfejs:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komanda

Opis

više nvram:startup-config

Prikazuje datoteku za datoteka sa konfiguracijom koja se nalazi u NVRAM-u ili koju je navela promenljiva okruženja CONFIG_DATOTEKE.

više sistema:pokrenuta konfiguracija

Prikazuje pokrenutu konfiguraciju.

prikaži interfejse

Prikazuje statistiku za sve interfejse konfigurisane na ruteru ili pristup serveru.

Da biste naveli TLS profil grupe i povezili ga sa TLS profilom, koristite opis komande u režimu konfiguracije klase glasa. Da biste izbrisali TLS profila, koristite bez oblika ove komande.

opis tls-profil-oznaka grupe

bez opisa tls-profil-oznaka grupe

tls-profil-oznaka grupe

Omogućava vam da navedite opis grupe TLS profila.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Opis TLS profila je povezan sa profilom TLS putem oznake TLS-profila komandne klase glasa. Oznaka povezuje opis grupe TLS profila sa komandnom kripto signaliziranjem .

Primer: Sledeći primer ilustruje kako da kreirate tls-profil klase glasa i povežete opis sa TLS profila:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Sledeći primer prikazuje kako se konfiguriše profil SIP opcija:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komanda

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom TLS rukovanja.

Da biste odredili grupu birača biranja broja iz koje može da se izabere odlazni birač biranja broja, koristite odredišnu dpg komandu u režimu konfiguracije biranja broja.

odredišni dpg dial-peer-group-ID

nema odredišnog dpg dial-peer-group-ID-a

dial-peer-group-ID

Određuje ID grupe birača broja.

Podrazumevano komanda: Odredišni dpg nije povezan sa ravnopravnim uređajem za biranje broja.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je dolazni birač biranja broja povezan sa odlaznim biračem biranja broja koji koristi dpg odredišni obrazac se ne koristi za podudaranje.

Primer: Ovaj sledeći primer prikazuje kako se povezuju odlazni birači biranja broja sa dolaznim biračem biranja broja:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Da biste povezali E.164 mapiranje obrasca na birač biranja broja, koristite odredišnu komandu mapiranja obrasca e164 u režimu konfiguracije ravnopravnih brojeva. Da biste uklonili vezu mape E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka odredišne e164-šare

nema odredišne oznake šare e164-obrasca

oznaka

Broj koji definiše odredišnu E.164 mapiranje obrasca. Opseg je od 1 do 10000.

Podrazumevano komanda: Mapa E.164 obrasca nije povezana sa biračem biranja broja.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali birač broja sa više odredišnih obrazaca, koji uključuju masivnu konfiguraciju ravnopravnog biranja broja, koristite E.164 odredišnog obrasca. Možete da kreirate odredišnu E.164 obrasce, a zatim da je povežete sa jednim ili više birača biranja broja. Na osnovu provere valjanosti mape obrazaca, možete da omogućite ili onemogućite jednog ili više birača biranja koji su povezani sa odredišnom E.164 obrascem. Da biste dobili status konfigurisane mape E.164 obrasca, koristite prikaži glasovnu komandu biranja ravnopravnih uređaja u režimu konfiguracije birača biranja broja.

Primer: Sledeći primer prikazuje kako se mapiranje obrasca E.164 na birač biranja broja:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komanda

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja

e164

Konfiguriše E.164 na mapi odredišnih E.164 obrasca.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

url

Određuje URL tekstualne datoteke koja ima E.164 stavke obrasca konfigurisane na mapi odredišnih E.164 obrazaca.

Da biste odredili prefiks ili punu E.164 broj telefona koji će se koristiti za ravnopravni uređaj za biranje broja, koristite odredišnu komandu u režimu konfiguracije biranja ravnopravnih uređaja. Da biste onemogućili konfigurisani prefiks ili broj telefona, koristite bez oblika ove komande.

odredišni obrazac [ + ] niska [ T ]

nema odredišnog obrasca [ + ] niske [ T ]

+

(Opcionalno) Znak koji označava E.164 standardni broj.

string

Serija cifara koje navode obrazac za E.164 ili privatnih plan biranja broj telefona. Važeće stavke su cifre od 0 do 9, slova A do D i sledeći posebni znakovi:

  • Zvezdicu (*) i znak za funtu (#) koji se pojavljuju na standardnim jastučićima za biranje broja osetljivim na dodir.

  • Zarez (,), koji ubacujete pauzu između cifara.

  • Tačka (.), koja se podudara sa bilo kojim unetom cifrom (ovaj znak se koristi kao džoker znak).

  • Znak procenta (%), što označava da je prioritetna cifra nula ili više puta; slično korišćenju džoker znaka.

  • Znak plusa (+), koji označava da se prioritetna cifra desila jedan ili više puta.


 

Znak plus koji se koristi kao deo niske cifara se razlikuje od znaka plus koji može da se koristi pre niske cifara da bi se označilo da je niska E.164 standardni broj.

  • Circumflex (^), što označava podudaranje sa početkom niza.

  • Znak za dolar ($), koji odgovara nisci bez vrednosti na kraju unosne niske.

  • Simbol za zadnju crtu (\), koji sledi jedan znak i podudara se sa tim znakom. Može se koristiti sa jednim znakom bez drugog značaja (koji se podudara sa tim znakom).

  • Znak pitanja (?), koji označava da je prioritetna cifra bila nula ili jednokratna.

  • zagrade ([ ]), koje označavaju opseg. Opseg je niz znakova koji su priključeni u zagrade; U opsegu su dozvoljeni samo numerički znakovi od 0 do 9.

  • Zagrade (()), koje označavaju obrazac i iste su kao redovni izraz pravilo.

U

(Opcionalno) Kontrolni znak koji označava da je vrednost odredišnog obrasca niz promenljive dužine biranja. Korišćenjem ovog kontrolnog znaka omogućava se da ruter čeka dok se ne dobiju sve cifre pre usmeravanja poziva.

Podrazumevano komanda: Komanda je omogućena nizom bez vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu odredišnog obrasca da biste definisali E.164 broj telefona za birač biranja broja.

Obrazac koji konfigurišete koristi se za birani brojevi biranjem broja. Birač biranja broja se zatim koristi za obavljanje poziva. Kada ruter prima glasovne podatke, on upoređuje pozvani broj (ceo E.164 broj telefona) u zaglavlju paketa sa brojem konfigurisanim kao odredišni obrazac za ravnopravni uređaj govorne telefonije. Ruter zatim oduzima brojeve koji odgovaraju odredišnom obrascu. Ako ste konfigurisali prefiks, prefiks se dodaje preostalim brojevima stvarajući nisku za biranje koju ruter zatim bira. Ako su svi brojevi u obrascu odredišta odbačeni, korisnik dobija signal za biranje.

Postoje oblasti u svetu (na primer određene evropske zemlje) gde važeći brojevi telefona mogu da se razlikuju u dužini. Koristite opcionalni kontrolni znak T da biste naznačili da je određena vrednost odredišnog obrasca niska za biranje promenljive dužine. U ovom slučaju, sistem se ne podudara sa biranim brojevima dok vrednost vremenskog ograničenja međudigitnog broja ne istekne.


 

Cisco IOS softver ne potvrđuje valjanost E.164 broj telefona; prihvata bilo koju seriju cifara kao važeći broj.

Primer: Sledeći primer prikazuje konfiguraciju datoteke E.164 broj telefona 555-0179 za birač broja:


dial-peer voice 10 pots
 destination-pattern +5550179

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac "43" ponavlja više puta pre cifara "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac preimuće cifara ponavlja više puta:


dial-peer voice 2 voip
 destination-pattern 555%

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojoj se sprečava podudaranje cifara po cifru i dobija se čitav niz:


dial-peer voice 2 voip
 destination-pattern 555T

Komanda

Opis

adresa odgovora

Određuje punu E.164 broj telefona koja će se koristiti za identifikaciju birača biranja broja dolaznog poziva.

dial-peer terminator

Odmerava broj specijalni znak koji će se koristiti kao terminator za birane brojeve promenljive dužine.

dolazni pozivni broj (birač biranja broja)

Određuje nisku cifara koja se može uparen sa dolaznim pozivom da bi se taj poziv povezala sa biračem broja.

Prefiks

Određuje prefiks birani brojevi za birač broja.

međudigit vremenskih ograničenja

Konfiguriše vrednost vremenskog ograničenja međudigita za navedeni glasovni port.

Da biste odredili ISDN broj kataloga za telefonski interfejs, koristite odredišnu komandu obrasca u režimu konfiguracije interfejsa. Da biste onemogućili navedenu ISDN broj kataloga, koristite bez oblika ove komande.

odredišni obrazac je isdn

nema odredišnog obrasca

Isdn

Lokalni ISDN broj kataloga dodelio vaš telefonski pružalac usluga.

Podrazumevano komanda: Podrazumevana ISDN broj kataloga nije definisana za ovaj interfejs.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je primenljiva na rutere za Cisco 800 seriju.

Morate da navedete ovu komandu prilikom kreiranja ravnopravnog uređaja za biranje broja. Ova komanda ne funkcioniše ako nije navedena u kontekstu birača biranja broja. Za informacije o kreiranju birača broja pogledajte Vodič za konfiguraciju softvera Za Cisco 800 seriju ruteri.

Nemojte navoditi pozivni broj sa lokalnom ISDN broj kataloga.

Primer: Sledeći primer navodi 555-0101 kao lokalni ISDN broj kataloga:

destination-pattern 5550101

Komanda

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije birača biranja broja, definiše tip ravnopravnog broja za biranje broja i definiše broj povezan sa biračem biranja broja.

nema poziva na čekanju

Onemogućavanje čekanje poziva.

port (birač broja)

Omogućava interfejs na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

Prsten

Podešava karakteristično zvono za telefone, faks mašine ili modeme povezane sa ruterom za Cisco 800 seriju.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

Da biste ušli u režim dijagnostičkih potpisa za poziv i početni potpis, koristite komandu za dijagnostički potpis u režimu konfiguracije poziva početnog poziva.

dijagnostički potpis

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija poziva-početna konfiguracija (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Funkcija dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definisanja više tipova događaja i aktiviranja tipova za izvršavanje potrebnih radnji nego što podržava standardna funkcija poziva početnog poziva.

Primer: Sledeći primer prikazuje kako da omogućite periodični zahtev za preuzimanje za datoteke dijagnostičnog potpisa (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Da biste naveli da se imenovana klasa ograničenja (COR) primenjuje na birače biranja broja, koristite prilagođenu komandu biranja broja u režimu globalne konfiguracije.

prilagođeni dial-peer

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili ključnih reči.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate da koristite prilagođenu komandu biranja broja i komandu za ime da biste definisali imena mogućnosti pre nego što možete da navedete COR pravila i primenite ih na određene birače biranja broja.

Primeri mogućih imena mogu da sadrže sledeće: pozovite 1900, pozovite527, pozovite9 i pozovite broj 911.


 

Možete da definišete najviše 64 COR imena.

Primer: Sledeći primer definiše dva COR imena:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komanda

Opis

ime (core biranja broja prilagođeno)

Pruža ime za prilagođeni COR.

Da biste odredili redosled izbora ciljanog broja za birače biranja broja, koristite ciljanu komandu biranja broja u režimu globalne konfiguracije. Da biste vratili podrazumevani redosled izbora, koristite bez oblika ove komande.

poziv-peer hunt-order-broj

nema broja ciljanog broja ciljanog broja za pozivanje

broj ciljane narudžbine

Broj od 0 do 7 koji bira unapred definisani redosled izbora cilja:

  • 0--Najduže podudaranje u broj telefona, eksplicitne željene opcije, nasumični izbor. Ovo je podrazumevani broj ciljane narudžbine.

  • 1--Najduže podudaranje u broj telefona, eksplicitne željene opcije, najmanje nedavna upotreba.

  • 2--Eksplicitne željene opcije, najduže podudaranje u broj telefona, nasumični izbor.

  • 3--Eksplicitne željene opcije, najduže se podudaraju broj telefona, najmanje nedavna upotreba.

  • 4--Najmanje nedavna upotreba, najduže podudaranje u broj telefona, eksplicitne željene opcije.

  • 5--Najmanje nedavna upotreba, eksplicitne željene opcije, najduže podudaranje u broj telefona.

  • 6--Nasumični izbor.

  • 7--Najmanje nedavna upotreba.

Podrazumevano komanda: Podrazumevana postavka je najduže podudaranje u listi broj telefona, eksplicitne željene opcije, nasumični izbor (broj redosleda ciljane narudžbine 0).

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako ste konfigurisali ciljane grupe, koristite komandu za konfigurisanje ciljanih grupa za biranje broja. "Najduže podudaranje u broj telefona" odnosi se na obrazac odredišta koji se podudara sa najvećim brojem birani brojevi. "Eksplicitna željena opcija" odnosi se na podešavanje komande željene opcije u konfiguraciji biranja broja. "Najmanje nedavna upotreba" odnosi se na obrazac odredišta koji je najduže čekao od izbora. "Nasumični izbor" jednako teži sve odredišne obrasce u režimu nasumičnog izbora.

Primer: Sledeći primer konfiguriše birače biranja broja za lov sledećim redosledom: (1) najduže se podudara u broj telefona, (2) eksplicitnim željenim opcijama, (3) nasumičnom izboru.


dial-peer hunt 0

Komanda

Opis

odredišni obrazac

Određuje prefiks ili potpunu broj telefona za birač biranja broja.

željene opcije

Određuje željeni redosled izbora birača broja u okviru hunt grupa.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste konfigurisali grupu biranja broja kao odredište, koristite komandu željene opcije biranja broja u režimu konfiguracije klase glasa. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

dial-peer-ID biranjem broja [ željene opcije-redosled ]

nema dial-peer-ID-a biranja broja [ željene opcije željene opcije-redosled ]

željene opcije i redosled željenih opcija

Određuje prioritet sa redosledom željenih opcija za svaki birač biranja broja.

dial-peer-ID

Identifikuje birač biranja broja.

Podrazumevano komanda: 0 je podrazumevana i najveća željena opcija

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako željene opcije nisu navedene, redosled izbora je nasumično ili kao što je navedeno pomoću ciljane komande za pozivanje .

Što je manji broj željenih opcija, to je veći prioritet. Najviši prioritet se daje biraču biranja broja sa redosledom željenih opcija 0.

Koristite komandu željene opcije biranja broja da biste povezali konfigurisani birač biranja broja sa ovom grupom poziva i konfigurisali vrednost željene opcije.

Primer: Sledeći primer prikazuje kako se konfiguriše grupa biranja broja koja se koristi za usmeravanje poziva direktno na odlazne PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Da biste definisali određeni birač broja, naveli način enkapsulacije glasa i ušli u režim konfiguracije ravnopravnih uređaja biranja broja, koristite glasovnu komandu biranja u režimu globalne konfiguracije. Da biste izbrisali definisani birač broja, koristite bez oblika ove komande.

dial-peer govorna oznaka { pots | voip sistem

bez oznake glasa biranja broja { pots | Voip sistem

oznaka

Cifre koje definišu određeni birač biranja broja. Opseg je od 1 do 2147483647.

Lonci

Označava da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na IP kičmenoj kičmi.

Voip

Označava da je ovo VoIP ravnopravni uređaj koji koristi šifrovanje glasa na POTS mreži.

sistem

Označava da je ovo sistem koji koristi VoIP.

Podrazumevano komanda: Nije definisan nijedan birač biranja broja. Nije naveden nijedan način šifrovanja glasa.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za globalnu konfiguraciju biranja broja za globalnu konfiguraciju biranja broja da biste se prebacili na režim biranja ravnopravnih uređaja iz globalnog režima konfiguracije i definisali određeni birač biranja broja. Koristite komandu izlaza da biste izašli iz režima konfiguracije biranja broja i vratili se u režim globalne konfiguracije.

Novo kreirani birač broja ostaje definisan i aktivan dok ga ne izbrišete bez oblika glasovne komandebiranja broja. Da biste onemogućili birač broja, koristite komandu "Bez isključivanja " u režimu konfiguracije biranja ravnopravnih uređaja.

Primer: Sledeći primer prikazuje kako se glasovna komanda biranja broja koristi za konfigurisanje proširenog otkazača eha. U ovoj instanci, šerpe ukazuju na to da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na kičmi IP i koristi jedinstvenu oznaku numeričkog identifikatora 133001.


Device(config)# dial-peer voice 133001 pots 
 

Sledeći primer prikazuje kako se konfiguriše komanda:


Device(config)# dial-peer voice 101 voip

Komanda

Opis

odredišni obrazac

Određuje prefiks, puni E.164 broj telefona ili ISDN broj kataloga koji će se koristiti za birač broja.

Da biste omogućili postupak direktnog biranja (DID) poziva za dolazni pozvani broj, koristite komandu direktnog biranja broja u režimu konfiguracije biranja broja. Da biste onemogućili DID na biraču biranja broja, koristite bez oblika ove komande.

direktno biranje

bez direktnog biranja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu direktnog biranja broja da biste omogućili DID tretman poziva za dolazni pozvani broj. Kada je ova funkcija omogućena, dolazni poziv se tretira kao da su cifre primljene iz DID prenosnika. Pozvani broj se koristi za izbor odlaznog birača biranja broja. Nijedna signal za biranje pozivaoca nije predstavljena.

Koristite bez oblika ove komande da biste onemogućili DID na biraču biranja broja. Kada je komanda onemogućena, pozvani broj se koristi za izbor odlaznog birača biranja broja. Od pozivaoca se traži pozvani broj putem signal za biranje.

Ova komanda je primenljiva samo na ravnopravne stare telefonske usluge (POTS) birače biranja broja za funkcije lokalne prodavnice i prosleđivanja faksa.

Primer: Sledeći primer omogućava DID tretman poziva za dolazni pozvani broj:


dial-peer voice 10 pots
 direct-inward-dial

Sledeći primer prikazuje kako se konfiguriše komanda za VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Da biste naveli kako Session Initiation Protocol (SIP) mrežni prolaz relejuje dvostruki ton multifrequency (DTMF) tonova između interfejsa telefonije i IP mreže, koristite komandu dtmf-relej u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili sve opcije signaliziranja i poslali DTMF zvučne signale kao deo audio strima, ne koristite oblik ove komande.

dtmf-reley { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] sip-info| ] [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte cifra-nte | | cifra-drop sip-info | sip-ify ] | sip-notify [ rtp-nte ] | cifra-drop | sip-info | sip-kpml ] }

no dtmf-reley { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Prosleđuje DTMF tonove korišćenjem RTP sa tipom korisnog telefonskog događaja (NTE).

cifra-drop

Dodaje cifre van opsega i ispušta cifre u opsegu.


 

Ključna reč za ispušku cifara dostupna je samo kada je konfigurisana ključna reč rtp-nte.

sip-info

Prosleđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-kpml

Prosleđuje DTMF koristeći SIP KPML preko SIP PRETPLATA/OBAVEŠTENJA. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-obaveštavanje

Prosleđuje DTMF tonove pomoću funkcije SIP NOTIFY poruke. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

Podrazumevano komanda: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Komandni režim: Biraj ravnopravni glas konfiguraciju (config-dial-peer-voice)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Ova komanda određuje kako SIP mrežni prolaz prenos DTMF između interfejsa telefonije i IP mreže.

Morate da uključite jednu ili više ključnih reči kada koristite ovu komandu.

Da biste izbegli slanje i tonova van opsega i van opsega na odlaznu granu prilikom slanja poziva u opsegu IP IP mrežnog prolaza (rtp-nte) u van opsega (h245-alfanumerička), konfigurišite dtmf-relejnu komandu koristeći ključne reči rtp-nte i cifre-drop na dolaznom SIP biranje ravnopravnom uređaju. Na strani H.323, kao i za H.323 za SIP pozive, konfigurišite ovu komandu koristeći h245-alfanumerička ili h245-signalna ključna reč.

Metod SIP-NOTIFY šalje OBAVEŠTENJE poruke dvosmerno između izvornih i prekidajućih mrežnih prolaza za događaj DTMF pozivu. Ako je DTMF više mehanizama relejnog prenosa omogućeno na SIP biranje ravnopravnom uređaju i uspešno se pregovara, metod SIP-NOTIFY ima prednost.

SIP OBAVEŠTENJA poruke se oglašavaju u poruci sa pozivnicom na udaljeni kraj samo ako je podešena komanda dtmf-relej.

Dtmf-reley sip-info možete da konfigurišete samo ako je sip za dozvoljavanje veza sa SIP komandom omogućen na globalnom nivou.

Za SIP, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. sip-obaveštavanje (najviši prioritet)

  2. rtp-nte

  3. Nijedno--DTMF poslato u opsegu

Mrežni prolaz šalje DTMF tonove samo u formatu koji navedete da li ga daljinski uređaj podržavaju. Ako H.323 daljinski uređaj podržava više formata, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Nijedno--DTMF poslato u opsegu

Glavna prednost komande dtmf-relej je da šalje DTMF tonove sa većom tačnošću od mogućeg je u opsegu za većinu kodeka niskog propusnog opsega, kao što su G.729 i G.723. Bez korišćenja DTMF prenosa, pozivi uspostavljeni sa kodecima niskog propusnog opsega mogu imati problema sa pristupanjem automatizovanim sistemima zasnovanim na DTMF, kao što su govorna pošta, sistemi automatskog distribuatora poziva (ACD) menija i automatizovani bankarski sistemi.

  • Ključna reč sip-obaveštavanja je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

  • Ključna reč za ispušku cifre dostupna je samo kada je konfigurisana ključna reč rtp-nte.

Primer: Sledeći primer konfiguriše DTMF relej sa cisco-rtp ključnom reči kada se DTMF tonovi šalju na birač broja 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Sledeći primer konfiguriše DTMF relej sa ključnim rečima cisco-rtp i h245-signala kada se DTMF tonovi šalju na birač broja 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF opsegu (podrazumevani) kada se DTMF tonove šalju biraču biranja broja 103:


dial-peer voice 103 voip
 no dtmf-relay

Sledeći primer konfiguriše relejnu relejnu pomoću ključne reči za ispušku cifre kako bi se izbeglo da se tonovi u opsegu i van opsega šalju odlazoj grani H.323 na H.323 ili H.323 SIP pozive: DTMF


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Sledeći primer konfiguriše DTMF relej sa ključnom reči rtp-nte kada se DTMF tonovi šalju biraču broja 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF tonova SIP OBAVEŠTENJA poruka za biranje ravnopravnih uređaja 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF koristeći SIP INFO poruke za biranje ravnopravni uređaj 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komanda

Opis

obavesti telefonski događaj

Konfiguriše maksimalni interval između dve uzastopne NOTIFY poruke za određeni telefonski događaj.

Da biste konfigurisali sadržaj mapiranja E.164 obrasca, koristite komandu e164 u režimu mapiranja obrazaca klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja mape E.164 obrasca, koristite bez oblika ove komande.

obrazac e164

nema obrasca e164

Obrazac

Potpuni E.164 broj telefona prefiks.

Podrazumevano komanda: Sadržaj mape E.164 obrasca nije konfigurisan.

Komandni režim: Konfiguracija mapiranja obrasca klase glasa e164 (mapa klase konfig-glasa klase e164-obrasca)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Možete da kreirate mapiranje obrasca E.164 u režimu konfiguracije ravnopravnih uređaja biranjem broja pre konfigurisanja sadržaja mape E.164 obrasca u režimu mapiranja E.164 obrasca. Morate da koristite ispravan format broja obrasca E.164 obrasca kada na mapu E.164 dodate unos obrasca za odredišne E.164 obrasce. Takođe možete da dodate više odredišnih E.164 obrazaca na mapu obrazaca.

Primer: Sledeći primer prikazuje kako je unos E.164 obrasca konfigurisan na odredišnoj E.164 obrascu:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komanda

Opis

mapiranje odredišne e164-obrasce

Povezuje mapiranje E.164 obrasca na birač biranja broja.

prikaži mapu obrasca klase glasa e164

Prikazuje informacije o konfiguraciji mapiranja E.164 obrasca.

url

Određuje URL tekstualne datoteke koja ima E.164 podešene na mapi E.164 obrasca odredišne lokacije.

Da biste nametnuli lokalnom mrežnom prolazu da pošalje SIP poziv sa ranom ponudom (EO) na van noga (OL), koristite komandu rane ponude u režimu SIP, režimu konfiguracije klase glasa ili režimu konfiguracije ravnopravnih biranja broja. Da biste onemogućili ranu ponudu, koristite bez oblika ove komande.

nametnuta rana ponuda { renegotiate | uvek sistem | }

bez nametnute rane ponude { renegotiate | always system } |

Primoran

Nametnuto šalje ranu ponudu SIP van nogu.

ponovo pregovaraj

Pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili potpune medijske mogućnosti ako su ispregovarani kodeci jedan od sledećih:

  • aaclld – Audio kodek AACLD 90000 bps

  • mp4a – audio kodek širokog opsega

Uvek

Uvek pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili kompletan medijski kapaciteti.

sistem

Određuje da rana ponuda koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Onemogućen. Lokalni mrežni prolaz ne razlikuje SIP odložene ponude za tok poziva sa ranom ponudom.

Komandni režimi: Konfiguracija Glasovne usluge VoIP (konfiguracija-serv-sip), konfiguracija biranja broja (konfiguracija-dial-peer) i konfiguracija zakupaca klase glasa (konfiguracija klase konfig).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste nametnuli Cisco UBE za slanje SIP poziv sa EO na van noga (OL), odložena ponuda za ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne birače biranja broja.

Primer: Sledeći primer prikazuje SIP pozivnice za ranu ponudu koje se konfigurišu globalno:


Device(conf-serv-sip)# early-offer forced 
 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koje se konfigurišu po biraču biranja broja:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koji su u režimu konfiguracije zakupaca klase glasa:


Device(config-class)# early-offer forced system 
 

Da biste kreirali PSTN broj koji zamenjuje lokal pozivaoca na broj 911, koristite elin komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili broj, koristite bez oblika ove komande.

elin { 1 | 2 } broj

bez elin { 1 | 2 } broja

{1 | 2}

Određuje indeks broja.

broj

Određuje PSTN broj koji zamenjuje lokal pozivaoca na broj 911.

Podrazumevano komanda: Nije kreiran nijedan broj zamene.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite elin komandu da biste odredili ELIN, PSTN broj koja će zameniti lokal pozivaoca.

PSAP će videti ovaj broj i koristiti ga za upite u ALI bazi podataka da bi locirao pozivaoca. PSAP takođe koristi ovu komandu za povratne pozive.

Možete da konfigurišete ELIN pomoću komande elin 2 . Ako su konfigurisana dva ELIN-a, sistem bira ELIN pomoću algoritma okruglih robinja. Ako adresa ELIN nije definisana za ERL, PSAP vidi originalni broj za pozivanje.

Primer: Sledeći primer prikazuje kako da konfigurišete lokal koji je zamenjen sa 1408 555 0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komanda

Opis

Podmrežna

Definiše koji IP adresa su deo ovog ERL-a.

Da biste definisali birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP, koristite komandu zone za hitne pozive u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača biranja broja kao odlazne veze do PSAP-a, ne koristite oblik ove komande.

oznaka zone odgovora na hitne slučajeve

nema oznake zone za odgovor na hitne slučajeve

oznaka zone

Identifikator (1-100) za zonu za odgovor na hitne slučajeve.

Podrazumevano komanda: Birač biranja broja nije definisan kao odlazna veza do PSAP-a. Stoga E911 usluge nisu omogućene.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste naveli da se svi pozivi koji koriste ovaj birač biranja broja obrađuju softver E911. Da biste omogućili bilo koju E911 obradu, komanda zone za hitne pozive mora biti omogućena ispod birača biranja broja.

Ako nije navedena oznaka zone, sistem traži odgovarajući ELIN na telefon pozivaoca E911 pretraživanjem svake lokacije za odgovor na hitne slučajeve koja je konfigurisana pomoću komande lokacije za odgovor na hitne slučajeve.

Ako je navedena oznaka zone, sistem traži odgovarajući ELIN koristeći sekvencijalne korake u odnosu na sadržaj konfigurisane zone. Na primer, ako telefon pozivaoca E911 ima eksplicitni ERL dodeljen, sistem prvo traži taj ERL u zoni. Ako nije pronađeno, onda pretražuje svaku lokaciju u okviru zone u skladu sa dodeljenim brojevima prioriteta itd. Ako svi koraci ne uspeju da pronađu odgovarajuću ELIN, podrazumevana ELIN se dodeljuje telefonu pozivaoca E911. Ako nije konfigurisana podrazumevana ELIN, automatski identifikacioni broj pozivaoca (ANI) pozivaoca za E911 se prenosi na tačku za odgovor na javnu bezbednost (PSAP).

Ova komanda se može definisati u više birača biranja broja. Opcija oznake zone omogućava da se samo ERL-ovi definisani u ovoj zoni usmeravaju na ovom biraču biranja broja. Takođe, ova komanda omogućava pozivaocima koji biraju broj za hitne slučajeve se preusmeravaju na različite glasovne interfejse na osnovu zone koja uključuje njihov ERL.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao odlaznu vezu do PSAP-a. Zona za hitne pozive 10 se kreira i samo pozivi iz ove zone se usmeravaju do 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komanda

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za usluge E911.

zona za glasovne odgovore u hitnim slučajevima

Kreira zonu za hitne pozive u okviru koje ERL-ovi mogu da se grupišu.

Da biste povezali lokaciju za hitne pozive (ERL) za poboljšane usluge hitnih poziva pomoću birača biranja broja, efona, šablona efona, grupe glasovnih registracija ili obrasca za registraciju glasovnih registracija, koristite komandu lokacije za hitne pozive u prikazu biranja broja, e-telefonu, šablonu e-pošte, grupi govornih registra ili režimu konfiguracije obrasca registracije glasa. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka lokacije odgovora na hitne slučajeve

nema oznake lokacije odgovora na hitne slučajeve

oznaka

Jedinstveni broj koji identifikuje postojeću ERL oznaku definisanu komandom lokacije za odgovorna glasovnehitne slučajeve.

Podrazumevano komanda: Nijedna ERL oznaka nije povezana sa biračem biranja broja, efonom, šablonom efona, grupama za registraciju glasa ili obrascem za registraciju glasa.

Komandni režimi:

Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Konfiguracija efona (konfig-efon)

Konfiguracija šablona efona (konfig-ephone-šablon)

Konfiguracija grupe glasovnih registra (config-register-pool)

Konfiguracija šablona govorne registracije (config-register-template)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokacije za hitne slučajeve za pojedinačno dodeljivanje ERL telefonima. U zavisnosti od tipa telefona (krajnjih tačica) koje imate, možete da dodelite ERL telefonu:

  • Konfiguracija biranja broja

  • Efon

  • Šablon e-telefona

  • Grupa za govornu registraciju

  • Obrazac govorne registracije

Ovi načini povezivanja telefona sa ERL alternativom su za dodeljivanje grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova komanda je ceo broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koja je definisana komandom lokacije za glasovne hitne slučajeve. Ako oznaka ne odnosi se na važeću ERL konfiguraciju, telefon nije povezan sa ERL- om. Za IP telefone, IP adresa se koristi za pronalaženje inkluzivne ERL podmreže. Jer telefon je na VoIP prtljažniku ili FXS/FXO prtljažniku, PSAP dobija ton za preuređenje.

Primer: Sledeći primer prikazuje kako se ERL dodeljuje biraču biranja broja telefona:


dial-peer voice 12 pots
 emergency response location 18

Sledeći primer prikazuje kako se ERL dodeljuje e-telefonu:


ephone  41
 emergency response location 22

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SCCP telefona:


ephone-template 6
 emergency response location 8

Sledeći primer prikazuje kako se ERL dodeljuje grupi za registraciju glasovnih registra telefona:


voice register pool 4
 emergency response location 21

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SIP telefona:


voice register template 4
 emergency response location 8

Komanda

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste definisali birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a, koristite komandu za povratni poziv u hitnim slučajevima u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača broja kao dolazne veze iz PSAP-a, koristite bez oblika ove komande.

povratni poziv za odgovor na hitne slučajeve

nema povratnog poziva za hitne pozive

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Birač biranja broja nije definisan kao dolazna veza iz PSAP-a.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda definiše koji birač biranja broja se koristi za povratne pozive na broj 911 iz PSAP-a. Pomoću ove komande možete da definišete više birača biranja broja.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfigurisan kao ELIN za ERL, ovaj birač biranja broja prepoznaje da je dolazni poziv od 408 555-0100 povratni poziv na broj 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Sledeći primer prikazuje birač biranja broja definisan kao dolazni birač biranja broja za hitne pozive E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komanda

Opis

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste naveli ručni način upisanja sertifikata i nalepite ga, koristite komandu terminala za uknjiženje u režimu konfiguracije pouzdane tačke sertifikata.

terminal za registraciju [ pem ]

terminal za registraciju [ pem ]

pem

Konfiguriše pouzdanu tačku tako da generiše zahteve za sertifikat u formatu PEM na terminal konzole.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Korisnik će možda želeti da ručno iseče i nalepi zahteve za sertifikate i sertifikate kada on ili ona nemaju funkciju mrežna veza između ruter i autoriteta za sertifikaciju (CA). Kada je ova komanda omogućena, ruter prikazuje zahtev za sertifikat na terminalu konzole, omogućavajući korisniku da unese izdati sertifikat na terminal.

Ključna reč za pem

Koristite ključnu reč pem za izdavanje zahteva za sertifikate (putem kripto ca komande za upisati) ili primajte izdate sertifikate (putem komande za uvoz sertifikata u kripto ca) u datotekama formatiranim PEM-om preko terminala konzole. Ako CA server ne podržava jednostavan protokol za uklonjanje sertifikata (SCEP), zahtev za sertifikat može ručno da se predstavi CA serveru.

Primer: Sledeći primer prikazuje kako ručno navesti upisati sertifikate koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Sledeći primer prikazuje kako se konfiguriše komanda:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komanda

Opis

crypto ca autentifikuj

Potvrđuje identitet CA (dobijanje sertifikata CA).

kripto ca registracija

Dobija sertifikate ruter od autoriteta za sertifikaciju.

kripto ca uvoz

Uvozi sertifikat ručno putem TFTP ili isečenog i lepljenog na terminal.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste postavili vrednost na promenljivu okruženja za dijagnostički potpis koji je dostupan na uređaju, koristite komandu za okruženje u režimu konfiguracije dijagnostičkih potpisa za početak poziva. Da biste uklonili vrednost za postojeću promenljivu okruženja, koristite bez oblika ove komande. Da biste podrazumevana vrednost promenljivu okruženja, koristite podrazumevani obrazac ove komande.

okruženje ds_ env_varnameds_env_varvalue

nema okruženja ds_ env_varname

podrazumevano okruženje ds_ env_varname

ds_ env_varname

Ime promenljive okruženja za funkciju dijagnostičnog potpisa. Opseg je od 4 do 31 znaka, uključujući ds_ prefiks.


 

Ime promenljive mora da ima prefiksds_; na primer, ds_env1.

ds_env_varvalue

Promenljiva okruženja za funkciju dijagnostičkih potpisa. Opseg je od 1 do 127 znakova.

Podrazumevano komanda: Vrednost za okruženje promenljive za dijagnostički potpis nije postavljena.

Komandni režim: Konfiguracija dijagnostičkih potpisa za poziv-početak (cfg-call-home-dijag-sign)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako datoteka dijagnostičkih potpisa zahteva ugrađivanje promenljive okruženja specifičnu za uređaj, morate podesiti vrednost za okruženje promenljivu pomoću komande okruženja . Postoje dve posebne promenljive okruženja: ds_signature_id ids_hostname. Ovim promenljivim okruženja automatski se dodeljuju podrazumevana vrednost kada se instaliraju datoteke dijagnostičkih potpisa.

Primer: Sledeći primer prikazuje kako da navedete ime promenljive okruženja (na primer, ds_env1) i vrednost promenljive okruženja (na primer, abc) za funkciju dijagnostičnog potpisa:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Sledeći primer prikazuje kako konfigurisati ds_email promenljivu okruženja sa e-adresa administratora da vas obavesti:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komanda

Opis

aktivno (dijagnostički potpis)

Aktivira dijagnostične potpise na uređaju.

poziv-početak

Ulazi u režim konfiguracije poziva-početnog poziva.

dijagnostički potpis

Ulazi u režim konfiguracije dijagnostičkih potpisa za poziv i početni potpis.

Da biste omogućili prenos poruka o greškama sa dolaznih SIP grane na odlaznu SIP, koristite komandu za prolaz greške u režimu SIP konfiguracije glasovne usluge. Da biste onemogućili prolaz sa greškom, koristite bez oblika ove komande.

sistem greške-passthru

nema sistema greške-passthru

sistem

Određuje da komanda za prolaz greške koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Onemogućeno

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip) i konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:
  • Poruke o greškama koje su poput takve ne prosleđuju se sa dolazne SIP na odlaznu SIP granu. Poruke o greškama se prosleđuju preko lokalnog mrežnog prolaza kada je konfigurisana komanda greške-passthru.

Sledeći primer prikazuje poruka o grešci podešen za prelazak sa dolazne SIP grane na odlaznu SIP:


Router(conf-serv-sip)# error-passthru 
 

Primer: Sledeći primer prikazuje kako se prosleđivanje poruka o grešci u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# error-passthru system

Da biste naveli globalni podrazumevani ITU-T.38 standardni protokol faksa koji će se koristiti za sve VoIP birače biranja broja, koristite komandu faks protokola t38 u režimu konfiguracije glasovne usluge. Da biste se vratili na podrazumevani faks protokol, koristite bez oblika ove komande.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { bez | prolaza { g711ulaw | g711alaw } } ]

bez protokola faksa

Sve druge platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { cisco nijedan | prolaz { g711ulaw | g711alaw } } ] ]

bez protokola faksa

nse

(Opcionalno) Koristi mašine za mrežne usluge (NSE) za prebacivanje na T.38 relej faksa.

Sila

(Opcionalno) Bezuslovno, koristi Cisco NSES za prebacivanje na T.38 relej faksa. Ova opcija omogućava da se T.38 relej faksa koristi između Session Initiation Protocol (SIP) mrežnih prolaza.

verzija {0 |

(Opcionalno) Određuje verziju za konfigurisanje brzine faksa:

  • 0 – Konfiguriše verziju 0, koja koristi T.38 verziju 0 (1998– G3 faksiranje)

  • 3 – Konfiguriše verziju 3 koja koristi T.38 verziju 3 (2004– V.34 ili SG3 faksiranje)

Ls -vrednost redundantnosti

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za protokol faksa sa niskom brzinom V.21 zasnovan na T.30 faks mašini. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 5 ili 7. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

hs - suvišna vrednost

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za podatke o slici faksa V.17, V.27 i V.29 T.4 ili T.6 faks mašine. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 2 ili 3. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

rezervna opcija

(Opcionalno) Rezervni režim se koristi za prenos faksa preko VoIP mreže ako nije moguće uspešno ispregovarati T.38 relej faksa u vreme prenosa faksa.

Cisco

(Opcionalno) Protokol faksa za korisnike Cisco.

nijedno

(Opcionalno) Ne pokušava se nijedna prolaska faksom ili se pokušava sa T.38 relejom faksa. Kompletno posebno rukovanje faksom je onemogućeno, osim za prolaz kroz modem ako je konfigurisan sa komandom za prolaz kroz modem.

prolaz -prolaz

(Opcionalno) Faks strim koristi jedan od sledećih kodeka visokog propusnog opsega:

  • g711ulaw – Koristi G.711 mu-law kodek.

  • g711alaw – koristi G.711 a-law kodek.

Podrazumevano komanda: Ls-redundantnost 0 hs-redundantnost 0 rezervnih opcija za Cisco AS5350, Cisco AS5400 i Cisco AS5850 platforme ls-redundantnost 0 hs-redundantnost 0 rezervni Cisco za sve ostale platforme.

Komandni režim: Konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu protokola faksa t38 i voIP komandu za glasovne usluge da biste konfigurisali mogućnost T.38 releja faksa za sve VoIP birače biranja broja. Ako se komanda protokola faksa t38 (glasovna usluga) koristi za postavljanje opcija prenosa faksa za sve birače biranja broja i komanda protokola faksa t38 (dial-peer) koristi se na određenom biraču biranja broja, konfiguracija biranja broja ima prednost u odnosu na globalnu konfiguraciju za taj birač biranja broja.

Ako navedete verziju 3 u komandi faks protokola t38 i pregovarate T.38 verziju 3, brzina faksa se automatski postavlja na 33600.

Ključne reči za Ls -redundantnost i hs-redundantnost koriste se za slanje suvišnih T.38 paketa faksa. Postavljanje hs-redundantne ključne reči na vrednost veću od 0 dovodi do značajnog povećanja propusnog opsega mreže koji koristi faks poziv.

Koristite opciju prisilne NSe kada SIP mrežni prolaz interoperabilna sa agentom za pozive ne podržava međuradni rad i pregovore T.38 releja faksa i NSE atributa u vreme podešavanja poziva.


 

Nemojte da koristite ključnu reč za opciju za rezervnu opciju ako ste naveli verziju 3 za prenos SG3 faksa.

Primer: Sledeći primer prikazuje kako se konfiguriše T.38 protokol faksa za VoIP:


voice service voip
 fax protocol t38

Sledeći primer prikazuje kako se koristi NS-ovi za bezuslovni ulazak u režim T.38 faksa:


voice service voip
 fax protocol t38 nse

Sledeći primer prikazuje kako da navedete T.38 faks protokol za sve VoIP birače biranja broja, podesite redundantnost male brzine na vrednost 1 i postavite redundantnost visoke brzine na vrednost 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komanda

Opis

faks protokol (ravnopravni birač broja)

Određuje faks protokol za određeni VoIP birač broja.

faks protokol (glasovna usluga)

Određuje globalni podrazumevani faks protokol koji će se koristiti za sve VoIP birače biranja broja.

protokol faksa t38 (ravnopravni broj)

Određuje ITU-T.38 standardni faks protokol koji će se koristiti za određeni VoIP birač broja.

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

Da biste potpuno kvalifikovani naziv domena (fqdn) na mrežnom prolazu, koristite fqdn komandu u režimu konfiguracije ca-trustpointa. Da biste uklonili ime, koristite bez oblika ove komande.

fqdn gateway_fqdn

bez fqdn gateway_fqdn
gateway_fqdn

Određuje broj mrežnog prolaza naziv domena.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mrežni prolaz potpuno kvalifikovani naziv domena (fqdn) mora da koristi istu vrednost koju ste koristili prilikom dodeljivanja usluge oplodnje mrežnom prolazu.

Primer: Sledeći primer prikazuje kako konfigurisati FQDN mrežnom prolazu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste konfigurisali Cisco IOS Session Initiation Protocol (SIP) mrežni prolaz za tretiranje kodeka G.729br8 kao nadskup G.729r8 i G.729br8 kodeka za interoperabilnost sa Cisco Unified Communications Manager, koristite g729 aneksb-all komandu u režimu SIP konfiguracije režima glasovnih klasa ili režimu konfiguracije zakupaca glasovne klase. Da biste se vratili na podrazumevano globalno podešavanje za mrežni prolaz, gde G.729br8 kodek predstavlja samo kodek G.729br8, ne koristite oblik ove komande.

g729 sistem aneksa– sve

bez g729 aneksb sistema

aneksb-svi

Određuje da se G.729br8 kodek tretira kao superset G.729r8 i G.729br8 kodeka za komunikaciju Cisco Unified Communications Manager.

sistem

Određuje da kodek koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: G.729br8 kodek se ne gleda kao nadskad G.729r8 i G.729br8 kodeka.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje četiri varijacije G.729 dekodera kodeka (kodek), koje spadaju u dve kategorije:

Visoka složenost

  • G.729 (g729r8) – algoritam visokog složenog kodeka na kom se zasnivaju sve ostale varijacije kodeka G.729.

  • G.729 Aneks-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućava DSP-u da prepozna i izmeri aktivnost glasa i prenesu nivoe buke za ponovno kreiranje na drugom kraju. Pored toga, Anex-B kodek uključuje funkciju otkrivanja glasovne aktivnosti (IETF) za Internet Engineering Task Force (IETF) i funkcije generiše utešne buke (CNG).

Srednje složenost

  • G.729 Aneks-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje neke kvalitet govora za manje opterećenje na DSP. Sve platforme koje podržavaju G.729 takođe podržavaju G.729A.

  • G.729A Aneks-B (g729abr8 ili G.729AB)-- varijacija G.729 Anex-B kodeka koja, kao što je G.729B, kvalitet govora snižava opterećenje na DSP. Pored toga, G.729AB kodek takođe uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost je ono što uzrokuju nestabilnost tokom pokušaja komunikacije između dva DSP-a gde je jedan DSP konfigurisan sa Anex-B (G.729B ili G.729AB) i drugi bez (G.729 ili G.729A). Sve ostale kombinacije su interoperabilne. Da biste konfigurisali Cisco IOS SIP mrežni prolaz za interoperaciju sa Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite komandu g729-anexb-all u režimu glasovne usluge SIP omogućite povezivanje poziva između dva DSP-a sa nekompatibilnim G.729 kodecima. Koristite komandu sipg729aneksb-sve u režimu konfiguracije ravnopravnog glasa da biste konfigurisali podešavanja interoperacionog kodeka G.729 za ravnopravni uređaj za biranje broja koji zamenjuje globalna podešavanja za Cisco IOS SIP mrežni prolaz.

Primer: Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između nekompatibilnih G.729 kodeka:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između inače nekompatibilnih G.729 kodeka u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# g729 annexb-all system

Komanda

Opis

sip g729 aneksb-svi

Konfiguriše pojedinačni birač biranja broja na Cisco IOS SIP mrežni prolaz tako da prikaže G.729br8 kodek kao superset G.729r8 i G.729br8 kodeka.

Da biste konfigurisali grupu redundantnosti aplikacije i ušli u režim redundantnosti grupe za aplikaciju, koristite komandu grupe u režimu redundantnosti konfiguracije aplikacije.

ime grupe

ime grupe

Određuje redundantnost aplikacije naziv grupe.

Podrazumevano komanda: Grupa redundantnosti aplikacije nije definisana.

Komandni režim: režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite grupnu komandu da biste konfigurisali redundantnost aplikacije za visoka dostupnost.

Primer: Sledeći primer prikazuje kako da konfigurišete naziv grupe unesite režim redundantnosti grupe za konfiguraciju aplikacije:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komanda

Opis

redundantnost aplikacije

Unosi režim redundantnosti konfiguracije aplikacije.

Da biste konfigurisali IP adresa za interfejs za gosta, koristite komandu za ipaddresu za gosta na mrežnom prolazu za hostovanje aplikacije, mrežnom prolazu za upravljanje hostingom aplikacije ili mrežnom prolazu za VLAN-hosting IP konfiguracije. Da biste uklonili interfejs IP adresa gosta, koristite bez oblika ove komande.

guest-ipaddress [ ip-address netmask netmask ]

nema ipaddrese za gosta [ ip-address netmask netmask ]

netmask netomask

Određuje maska podmreže za IP adresa.

ip-adresa

Određuje IP adresa interfejsa gosta.

Podrazumevana komanda: interfejs IP adresa za gosta nije konfigurisan.

Komandni režimi:

Podešavanje aplikacije konfiguracija mrežnog prolaza (mrežni prolaz za hostovanje u aplikaciji)

Upravljanje hostovanjem aplikacije konfiguracija mrežnog prolaza (konfig-app-hosting-mgmt-gateway)

Konfigurisanje aplikacije VLAN-access IP konfiguraciju (config-config-app-hosting-vlan-access-ip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu, nakon konfigurisanja mrežnog prolaza aplikacije- vnic, upravljanja aplikacijom ili aplikacije-vnic AppGigabitEthernet komande za pristup vlan-accessu.

Koristite komandu "Ipaddress za gosta" da biste konfigurisali adresu interfejsa gosta za priključak na prednjem VLAN za hostovanje aplikacije.

Primer: Sledeći primer prikazuje kako da konfigurišete adresu interfejsa gosta za virtuelni mrežni prolaz mrežni interfejs:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za mrežni prolaz upravljanja:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za priključak na prednjem VLAN:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

app-vnic AppGigabitEthernet prenosnik

Konfiguriše port magistrale sa prednjim panelom i ulazi u režim konfiguracije magistrale hosta aplikacije.

upravljanje aplikacijom

Konfiguriše mrežni prolaz upravljanja virtuelne mrežni interfejs.

vlan (hostovanje aplikacije)

Konfiguriše VLAN interfejs za goste i ulazi u režim VLAN pristupa aplikaciji IP režimu konfiguracije.

Da biste konfigurisali Cisco IOS za rukovanje Session Initiation Protocol (SIP) poziv uz zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca glasovne klase. Da biste se vratili na podrazumevano rukovanje ovim SIP poziv porukama zaglavlja u kojima se poruke rukuju u sloju aplikacije, ne koristite oblik ove komande.

sistem za rukovanje zamene

bez sistema za zamenu rukovanja

sistem

Određuje da podrazumevano rukovanje porukama SIP POZIV sa zamenama zaglavlja koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Rukovanje porukama SIP POZIV sa zamenama zaglavlja oduzima se u sloju aplikacije.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Na Cisco IOS uređajima koji rade verzija softvera, SIP POZIV uz zamene poruka zaglavlja (kao što su oni povezani sa zamenom poziva tokom scenarija prenosa konsultativnog poziva) rukuje na nivou SIP protokola. Podrazumevano ponašanje za Cisco IOS uređajima je da rukuju SIP INVITE pomoću zamene poruka zaglavlja u sloju aplikacije. Da biste konfigurisali Cisco IOS za rukovanje SIP pozivima pomoću zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u SIP režimu konfiguracije UA.

Primer: Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE u režimu konfiguracije zakupaca glasovne klase:


Device(config-class)# handle-replaces system

Komanda

Opis

sip dodatne usluge

Omogućava SIP dodatne mogućnosti usluge za prosleđivanje poziva i prenose poziva širom SIP mreže.

Da biste upadali u poziv na osnovu polja organizatora, važeće naziv domena, IPv4 adresa, IPv6 adresa ili potpune naziv domena u jednobraznom identifikatoru resursa (Session Initiation Protocol (SIP) resursa URI), koristite komandu organizatora u režimu konfiguracije klase za URI glasom. Da biste uklonili podudaranje organizatora, koristite bez oblika ove komande.

organizator { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

nema organizatora { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-adresa

Određuje važeću IPv4 adresa.

ipv6: ipv6-adresa

Određuje važeću IPv6 adresa.

Dns: dns-ime

Određuje važeću naziv domena. Vrednost maksimalna dužina važećih naziv domena je 64 znaka.

obrazac imena hosta

Cisco IOS redovni izraz šablon odgovara polju organizatora u SIP URI. Broj maksimalna dužina obrascu imena hosta je 32 znaka.

Podrazumevano komanda: Pozivi se ne podudaraju u polju organizatora, IPv4 adresa, IPv6 adresa, važećim naziv domena ili dovršeni naziv domena u SIP URI.

Komandni režim: Konfiguracija URI klase (konfig-voice-uri-klasa)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ovu komandu možete da koristite samo u klasi glasa za SIP URA.

Ne možete koristiti komandu organizatora (sip uri) ako koristite komandu obrasca u klasi glasa. Komanda obrasca se podudara sa celom URI, dok se ova komanda podudara samo sa određenim poljem.

Možete da konfigurišete deset instanci komande organizatora tako što ćete navesti imena IPv4 adresa, IPv6 adresa ili imena naziv domena usluge (DNS) za svaku instancu. Možete da konfigurišete komandu organizatora navodeci argument imena hosta samo jednom.

Primer: Sledeći primer definiše klasu glasa koja se podudara u polju organizatora u SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komanda

Opis

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

željene opcije klase glasa uri sip

Podešava željenu opciju za izbor časova glasa za sesiju SIP URI.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

ID [ { phone-number e164-number-extension-number-number-number | }]

bez ID-a [ { phone-number e164-number-extension-number-number-number | }]

broj telefona e164-broj

Konfiguriše broj telefona u E.164 za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

lokal-broj lokala

Konfiguriše broj lokala za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu pre konfigurisanja bilo koje druge komande u režimu konfiguracije grupe glasovnih registra.

Primer: Sledi uzorak emitovanja iz komande za prikaz broja e164 brojatelefona:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Sledi uzorak emitovanja iz komande za broj lokala za lokal:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komanda

Opis

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified call Manager Express (Cisco Unified CME) sistemu.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID mrežnu komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

Maska za ID mrežnu masku za adresu

nema maske za ID mrežnu adresu

maska za mrežnu adresu

Ova kombinacija ključnih reči/argumenta se koristi za prihvatanje SIP registrujte poruke za naznačene brojeve telefona sa bilo kog od IP telefon u okviru navedenih IPv4 i IPv6 podmreža. Ipv6 adresa može da se konfiguriše samo IPv6 adresa režimom dvojnog steka.

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mreža ID-a i maska identifikuju SIP uređaj ili skup mrežnih uređaja koji koriste ovu grupu. Koristite adrese i maske koje se primenjuju na raspoređivanje. Adresa 0.0.0.0 omogućava uređajima sa bilo kog mesta da se registruju (ako se adrese uređaja na listi dozvoljenih).

Primer: Sledeći primer prikazuje kako konfigurisati podrazumevanu grupu za registraciju glasovnih kanala po lokaciji:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Da biste konfigurisali podršku za više obrazaca na biraču biranja broja, koristite dolaznu komandu koja se zove u režimu konfiguracije biranja broja. Da biste uklonili mogućnost, koristite bez oblika ove komande.

{ odredišni | dolazni | poziv } e164-id-mapa-mapiranja obrasca –mapiranje– iD grupe za dolazne pozive

nema { odredišnog | dolaznog | pozivanja } e164-mapa obrasca – ID grupe za dolazne pozive

odredište

Koristite ključnu reč odredišta za odlazne birače biranja broja.

dolazni poziv

Upotrebite dolaznu pozvanu ključnu reč za dolazne birače biranja brojeva koristeći pozvane brojeve.

dolazni poziv

Koristite ključnu reč dolaznog poziva za dolazne birače biranja brojeva pomoću brojeva za pozivanje.

ID grupe šablona mapiranja

Povezuje grupu sa mapiranjem obrasca sa biračem biranja broja.

Podrazumevano komanda: Dolazna mapa obrasca e164 nije povezana sa biračem biranja broja.

Komandni režim: Režim konfiguracije biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Podrška za više obrazaca za funkciju ravnopravnih brojeva omogućava vam da konfigurišete više obrazaca na VoIP biraču biranja pomoću E.164 obrasca. Birač biranja broja može da se konfiguriše tako da odgovara većem broju obrazaca sa dolaznim pozivima ili pozvanim brojem ili odlaznim odredišnim brojem.

Primer: Sledeći primer prikazuje kako da konfigurišete više ptterna na VoIP biraču biranja broja pomoću mape e164 obrasca:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Da biste odredili klasu glasa koja se koristi za podudaranje ravnopravnog identifikatora resursa (URI) dolaznog poziva, koristite dolaznu komandu uri u režimu konfiguracije ravnopravnog glasa biranja broja. Da biste uklonili URI klasu glasa iz birača biranja broja, koristite bez oblika ove komande.

dolazni uri { od zahteva do preko } oznake

bez dolaznog uri {od zahteva do preko } oznake

oznaka

Alfanumerička oznaka koja jedinstveno identifikuje klasu glasa. Ovaj argument oznake mora biti konfigurisan sa komandom URI klase glasa.

od

Iz zaglavlja u dolaznu SIP pozivnicu.

Zahtev

Zahtevaj URI u dolazoj poruci SIP uputi poziv.

u

Za zaglavlje u dolaznu SIP pozivnicu.

preko

U zaglavlju u dolazoj SIP poziv poruci.

Podrazumevano komanda: Nije navedena nijedna klasa glasa.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Pre nego što upotrebite ovu komandu, konfigurišite klasu glasa pomoću URI komande klase glasa.

  • Ključne reči zavise od toga da li je ravnopravni uređaj za biranje SIP sa komandom protokola sesije sipv2. Od, zahteva, do i putem ključnih reči dostupni su samo za SIP biranje učesnike.

  • Ova komanda primenjuje pravila za podudaranje ravnopravnih brojeva. Dole navedene tabele prikazuju pravila i redosled kojim se primenjuju kada se koristi dolazna komanda uri. Mrežni prolaz upoređuje komandu biranja broja sa parametarom poziva u svojoj pretrazi tako da se dolazni poziv podudara sa biračem broja. Svi birači biranja broja se pretražujete na osnovu prvog kriterijuma za podudaranje. Samo ako se ne pronađe podudaranje, mrežni prolaz prelazi na sledeći kriterijum.

Tabela 1. Pravila podudaranja biranja broja za dolazne pozive URI u SIP pozivima

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

dolazni uri putem

Putem URI

2

dolazni uri zahtev

Zahtev za URI

3

dolazni URI do

Do URI

4

dolazni uri od

Od URI

5

dolazni pozivni broj

Pozvani broj

6

adresa odgovora

Pozivni broj

7

odredišni obrazac

Pozivni broj

8

izvor ID-a operatera

Operater-ID povezan sa pozivom

Tabela 2. Pravila podudaranja biranja broja za dolazne URI pozivima H.323

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

pozvan je dolazni uri

Odredišna URI U poruci H.225

2

dolazni uri pozivanje

Izvorni URI u H.225 poruci

3

dolazni pozivni broj

Pozvani broj

4

adresa odgovora

Pozivni broj

5

odredišni obrazac

Pozivni broj

6

izvor ID-a operatera

Izvorni operater-ID povezan sa pozivom

  • Ovu komandu možete da koristite više puta u istom biraču biranja broja sa različitim ključnim rečima. Na primer, dolazni uri poziv i dolazni uri pozivanje možete da koristite u istom biraču biranja broja. Mrežni prolaz zatim bira birač broja na osnovu odgovarajućih pravila opisanih u gorenavedenim tabelama.

Primer: Sledeći primer se podudara sa odredišnim brojem telefona URI dolaznim pozivima H.323 pomoću ab100 klase glasa:


dial-peer voice 100 voip
 incoming uri called ab100

Sledeći primer se podudara sa dolaznim putem URI za SIP pozive pomoću ab100 klase glasa:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komanda

Opis

adresa odgovora

Određuje broj za pozivanje koji se podudara sa biračem biranja broja.

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredišni obrazac

Određuje broj broj telefona podudaranje za ravnopravni uređaj za biranje broja.

biranje ravnopravnog glasa

Unesite režim konfiguracije biranja ravnopravnog glasa da bi se kreirao ili izmenio birač biranja broja.

dolazni pozivni broj

Određuje dolazni pozvani broj koji se podudara sa biračem biranja broja.

protokol sesije

Određuje protokol sesije u biraču biranja broja za pozive između lokalnog i udaljenog rutera.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste konfigurisali tip interfejsa i ušli u režim konfiguracije interfejsa, koristite komandu interfejsa u globalnom režimu konfiguracije. Da biste izašli iz režima konfiguracije interfejsa, koristite bez oblika ove komande.

slot /podslot/ port tipa interfejsa

nema konektora / podslot/porta tipa interfejsa

tip

Tip interfejsa koji treba konfigurisati. Pogledajte tabelu u nastavku.

slot/podslot/ port

Broj konektora šasije. Broj sekundarnog konektora na SIP na kojoj je instaliran SPA. Broj porta ili interfejsa. Kosu crta (/) je obavezna.

Podrazumevano komanda: Нема корисника каракте

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: U tabeli u nastavku prikazane su ključne reči koje predstavljaju tipove interfejsa koji se mogu konfigurisati pomoću komande interfejsa . Zamenite argument tipa odgovarajućom ključnom reči iz tabele.

Tabela 3. Ključne reči tipa interfejsa

Ključna reč

Tip interfejsa

modul analize

Interfejs modula analize. Interfejs modula analize je interfejs za brzi Ethernet na ruteru koji se povezuje sa internim interfejsom na modulu za analizu mreže (NAM). Ovaj interfejs ne može da se konfiguriše za subinterfaces ili za brzinu, duplex režim i slične parametre.

as sinhronizuj

Linija porta se koristi kao asihroni interfejs.

birač broja

Interfejs birača broja.

Ethernet

Ethernet IEEE 802.3 interfejs.

brzi uređaj

100-Mbps Ethernet interfejs.

fddi

FDDI interfejs.

gigabitethernet

1000 Mbps Ethernet interfejs.

povratna petlja

Interfejs za povratne informacije samo za softver koji emulira interfejs koji je uvek na mreži. To je virtuelni interfejs podržan na svim platformama. Argument broja je broj interfejsa za povratnu petlju koji želite da kreirate ili konfigurišete. Ne postoji ograničenje broja interfejsa za povratne informacije koje možete da kreirate.

tengigabitethernet

10 Gigabit Ethernet interfejs.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije interfejsa:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komanda

Opis

kanal-grupa (brzi EtherChannel)

Dodeljuje interfejs za Brzi Ethernet grupi Za Brzi EtherChannel.

opseg grupe

Kreira listu as sinhronizovanih interfejsa koji su povezani sa grupnim interfejsom na istom uređaju.

mac adresa

Podeša MAC adresu sloja.

prikaži interfejse

Prikazuje informacije o interfejsima.

Da biste konfigurisali IP adresa i maska podmreže za interfejs, koristite komandu ip adrese u režimu konfiguracije interfejsa. Da biste uklonili IP adresa, koristite bez oblika ove komande.

Podmrežna maska za ip adresu ip adrese

bez ip adrese podmreže ip adrese

ip-adresa

IP adresa da dodelite.

podmrežna maska

Maska za povezane IP podmreža.

Podrazumevano komanda: Nijedan IP adresa nije definisan za interfejs.

Komandni režim: Režim konfiguracije interfejsa (konfiguracija–ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Interfejs može da ima jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generiše Cisco IOS softverom uvek koriste primarnu IP adresa. Stoga svi ruteri i pristupni serveri na segmentu treba da dele isti primarni broj mreže.

Obradu IP možete da onemogućite na određenom interfejsu tako što ćete mu IP adresa ukloniti komandu bez komande ip adrese . Ako softver otkrije drugog organizatora koji koristi jednu od svojih IP adresa, odštampaće poruka o grešci na konzoli.

Primer: Sledeći primer dodeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 0 Ethernet interfejsu:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komanda

Opis

podudaranje ip izvora

Određuje izvorni izvor koji IP adresa podudara sa potrebnim mapama usmeravanja koje podesiti zasnovane na VRF povezanim rutama.

prikaži ip interfejs

Prikazuje status upotrebljivosti interfejsa konfigurisanih za IP.

Da podesiti podršku za sprečavanje prevare sa naplatom na uređaju, koristite pouzdanu komandu za IP adresu u režimu konfiguracije glasovne usluge. Da biste onemogućili podešavanje, koristite bez oblika ove komande.

Lista kodova uzroka za ip adresu { potvrda identiteta liste uzroka blokiranih | brojeva } |

nema pouzdane IP adrese { autentifikuj | listu kodova uzroka blokiranog poziva| }

Potvrdu identiteta

Omogućava IP adresa potvrde identiteta za dolazne Session Initiation Protocol (SIP) pozive magistrale.

kôd uzroka za blokiranje poziva

Omogućava davanje koda uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta. Uređaj podrazumevano rešava kôd uzroka za odbijanje poziva (21).

lista

Omogućava ručno dodavanje IPv4 i IPv6 adresa na pouzdanu IP adresa listu.

Podrazumevano komanda: Omogućena je podrška za sprečavanje prevare sa naplatom.

Komandni režim: Konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite pouzdanu komandu za ipadresu da biste izmenili podrazumevano ponašanje uređaja, što znači da ne želite da verujete podešavanju poziva iz VoIP izvora. Uvođenjem ove komande, uređaj proverava izvorno napajanje IP adresa pozivu pre usmeravanja poziva.

Uređaj odbija poziv ako se izvor IP adresa ne podudara sa unosom na pouzdanoj IP adresa koji je pouzdani VoIP izvor. Da biste kreirali pouzdanu IP adresa listu, koristite komandu liste pouzdanih ip adresa u režimu konfiguracije glasovne usluge ili koristite IP koje su konfigurisane pomoću ciljne komande sesije u režimu konfiguracije ravnopravnih uređaja za biranje broja. Možete da izdajete šifru uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta.

Primer: Sledeći primer prikazuje kako da omogućite potvrdu identiteta IP adresa za dolazne SIP stablo pozive za podršku za sprečavanje prevare sa naplatom:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

U sledećem primeru prikazan je broj odbijenih poziva:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Sledeći primer prikazuje kôd poruka o grešci i opis greške:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Sledeći primer prikazuje opis greške:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Sledeći primer prikazuje kako se izdaje kôd uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Sledeći primer prikazuje kako da omogućite dodavanje IP adresa na pouzdanu IP adresa listu:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komanda

Opis

syslog glasovnog iec-a

Omogućava prikazivanje interna greška kodova na koje se nailazi u realno vreme.

Da biste konfigurisali podrazumevanu lozinku koja se koristi za veze sa udaljenim HTTP serverima, koristite komandu za lozinku ip http klijenta u globalnom režimu konfiguracije. Da biste uklonili konfigurisanu podrazumevanu lozinku iz konfiguracije, koristite bez oblika ove komande.

ip http lozinka klijenta { 0 lozinka | 7 lozinka } |

bez ip http lozinke klijenta { 0 lozinka| 7 lozinke } |

0

0 navodi da sledi nešifrisana lozinka. Podrazumevana vrednost je nešifrisana lozinka.

7

7 određuje da sledi šifrovana lozinka.

lozinka

Niska lozinke koja će se koristiti u zahtevima HTTP klijenta za povezivanje poslata na udaljene HTTP servere.

Podrazumevano komanda: Za HTTP veze ne postoji podrazumevana lozinka.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevane lozinke pre preuzimanja datoteke sa udaljene lokacije veb server pomoću komande "http:// kopiraj https://". Podrazumevana lozinka će biti poništena lozinkom navedenom u URL komande za kopiranje .

Lozinka je šifrovana u datotekama konfiguracije.

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao lozinka, a podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik2 za veze sa udaljenim HTTP ili HTTPS serverima:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali HTTP proksi server, koristite komandu proxy-servera ip http klijenta u globalnom režimu konfiguracije. Da biste onemogućili ili promenili proksi server, koristite bez oblika ove komande.

ip http proxy-server proxy servera proxy-port-broj porta

bez ip http proxy-servera proxy-servera proxy-port-broja porta

proxy-port

Određuje proxy port za veze klijenta HTTP datoteke.

ime proxy servera

Ime proksi server.

broj porta

Ceo broj u opsegu od 1 do 65535 koji određuje broj priključka udaljenog proksi server.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda konfiguriše HTTP klijenta za povezivanje sa udaljenim proksi server za HTTP veze klijenta sistema datoteka.

Primer: Sledeći primer prikazuje kako da konfigurišete HTTP proksi server imenovanu edge2 na portu 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali podrazumevano korisničko ime koje se koristi za veze sa udaljenim HTTP serverima, koristite komandu za ip http korisničko ime klijenta u režimu globalne konfiguracije. Da biste uklonili konfigurisano podrazumevano HTTP korisničko ime iz konfiguracije, koristite bez oblika ove komande.

korisničko ime ip http klijenta

nema korisničkog imena ip http klijenta

korisničko ime

Niska koja je korisničko ime (korisničko ime) koje će se koristiti u zahtevima za HTTP klijentku vezu poslata udaljenim HTTP serverima.

Podrazumevano komanda: Нема подразумеваног корисничког назив

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevanog korisničkog imena pre kopiranja datoteke na udaljenu lokaciju veb server koristeći komandu "http:// kopiraj https://". Podrazumevano korisničko ime će biti poništeno korisničkim imenom navedenim u URL komande za kopiranje.

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao tajna i podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik1 za veze sa udaljenim HTTP ili HTTPS serverima:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali IP ime-servera tako da omogućava DNS pronalaženje i ping da biste se uverili da je server dostupan, koristite komandu ip name-servera u globalnom režimu konfiguracije. Da biste uklonili navedene adrese, koristite bez oblika ove komande.

ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

nema ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

adresa servera 1

Određuje IPv4 ili IPv6 adrese servera imena.

adresa servera 2... adresa servera 6

(Opcionalno) Određuje IP dodatnih servera imena (najviše šest servera imena).

Podrazumevano komanda: Nisu navedene adrese servera imena.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Upravljani mrežni prolaz koristi DNS za rešavanje Webex Calling proxy adresa. Konfiguriše druge DNS servere:

  • Cisco IOS servere imena razrešenika

  • DNS server prosleđivanja


 

Ako se Cisco IOS server imena konfiguriše tako da odgovara samo na imena domena za koja je autoritativan, nema potrebe da konfigurišete druge DNS servere.

Primer: Sledeći primer prikazuje kako da konfigurišete IP ime-server da biste omogućili DNS pronalaženje:

Device(config)# ip name-server 8.8.8.8

Komanda

Opis

ip pronalaženje domena

Omogućava prevođenje IP DNS na adresi zasnovanom na hostu.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez ikakvene decimalne naziv domena).

Da biste uspostavili statične rute, koristite komandu IP usmeravanja u režimu globalne konfiguracije. Da biste uklonili statične rute, koristite bez oblika ove komande.

ip ruta [ vrf vrf-name ] maska za prefiks { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ name next-hop-name ] [ trajni | broj za praćenje ] [ oznaka oznaka ]

nema ip rute [ vrf vrf-name ] prefiks maske { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ ime next-hop-name ] [ trajni | broj za praćenje ] [ oznaka ]

vrf-ime

(Opcionalno) Konfiguriše ime VRF-a po kom treba naveti statične usmeravanje.

Prefiks

IP prefiks usmeravanja za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sledeći korak koji može da se koristi za dosegnu tu mrežu.

broj interfejsa tipa

Tip interfejsa mreže i broj interfejsa.

Dhcp

(Opcionalno) Omogućava serveru protokola za konfiguraciju dinamičkog hosta (DHCP) da dodeli statička ruta korisniku podrazumevani mrežni prolaz (opcija 3).


 

Navedite dhcp ključnu reč za svaki protokol usmeravanja.

Udaljenost (Opcionalno) Administrativna razdaljina. Podrazumevana administrativna razdaljina za statička ruta je 1.
imenu sledeće-hop-ime (Opcionalno) Primenjuje ime na sledeću usmeravanje koraka.
Trajno (Opcionalno) Određuje da se ruta neće ukloniti, čak i ako se interfejs isključi.
broj nume (Opcionalno) Povezuje objekat za praćenje sa ovom rutom. Važeće vrednosti za opseg argumenta broja od 1 do 500.
oznaka oznake (Opcionalno) Vrednost oznake koja se može koristiti kao vrednost "podudaranja" za kontrolu ponovne distribucije putem mapa usmeravanja.

Podrazumevano komanda: Nisu uspostavljene statične rute.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje statička ruta na Ethernet ili drugi interfejs za emitovanje (na primer, ip usmeravanje 0.0.0.0.0.0 Ethernet 1/2) će dovesti do ubacivanja usmeravanja u tabelu usmeravanja samo kada je interfejs nagore. Ova konfiguracija se ne preporučuje uglavnom. Kada sledeći korak sastanka statička ruta pokazuje na interfejs, ruter smatra da svaki od organizatora u dometu rute bude direktno povezan putem tog interfejsa, a samim tim će poslati zahteve Protokolu za razrešavanje adrese (ARP) na bilo koje odredišne adrese koje se usmeravaju kroz statička ruta.

Logički interfejs odlaznog poziva, na primer prolaz, treba da bude konfigurisan za statička ruta. Ako se ovaj odlazni interfejs izbriše iz konfiguracije, statička ruta se uklanja iz konfiguracije, a samim tim se ne prikazuje u tabeli za usmeravanje. Da biste statička ruta ponovo umetnuli u tabelu usmeravanja, ponovo konfigurišite odlazni interfejs i dodajte statička ruta na ovaj interfejs.

Praktičan implikacija konfigurisanja ip rute 0.0.0.0.0.0.ethernet 1/2 je da će ruter uzeti u obzir sva odredišta koja ruter ne zna da prodru putem neke druge rute koliko su direktno povezane sa Ethernet interfejsom 1/2. Dakle, ruter će poslati ARP zahtev za svakog organizatora za koji dobija pakete na ovom mrežnom segmentu. Ova konfiguracija može da izazove visoku iskorišćenost procesora i veliku ARP keš memoriju (zajedno sa neuspešnim dodelama memorije). Konfigurisanje podrazumevane rute ili drugih statička ruta koja usmerava ruter da prosleđuje pakete za veliki opseg odredišta na povezani segment mreže emitovanja može dovesti do ponovnog učitavanja mrežne skretnice.

Navođenjem numeričkih koraka koji je na direktno povezanom interfejsu sprečiće se korišćenje proxy ARP-a. Međutim, ako se interfejs sa sledećim korakom prebaci nadole i brojčani sledeći korak se može doseći rekurzivnom rutom, možete navesti i sledeći korak i interfejs (na primer, ip usmeravanje 0.0.0.0.0.0.ethernet 1/2 10.1.2.3) sa statička ruta da biste sprečili prolaz kroz nepouzdani interfejs.

Primer: Sledeći primer prikazuje kako se odaberu administrativna razdaljina od 110. U ovom slučaju, paketi za mrežu 10.0.0.0 će se usmeriti na ruter na 172.31.3.4 ako dinamičke informacije sa administrativnom razdaljinom manjom od 110 nisu dostupne.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Navođenje sledećeg koraka bez navođenja interfejsa prilikom konfigurisanja statička ruta saobraćaj može dovesti do prolaska kroz nepouzdani interfejs ako podrazumevani interfejs padne nadole.

Sledeći primer prikazuje kako se paketi za mrežu 172.31.0.0 usmeravaju na ruter na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Sledeći primer prikazuje kako se paketi za mrežu 192.168.1.0 usmeravaju direktno na sledeći korak na 10.1.2.3. Ako interfejs padne nadole, ova ruta se uklanja iz tabele usmeravanja i neće se vratiti osim ako se interfejs ne oporavi.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komanda

Opis

mreža (DHCP)

Konfiguriše broj podmreže i masku za DHCP grupu adresa na Cisco IOS DHCP server.

ponovo distribuiraj (IP)

Ponovo distribuirate rute iz jedne preusmeravanje domena u drugu preusmeravanje domena.

Da biste omogućili IP obradu na interfejsu bez dodeljivanja eksplicitne IP adresa interfejsu, koristite komandu ip koja nije brojčana u režimu konfiguracije interfejsa ili subinterface konfiguracije. Da biste onemogućili IP obradu na interfejsu, koristite bez oblika ove komande.

ip broj nebrojanog tipa [ anketa ]

nema iP broja nebrojanog tipa [ anketa ]

anketa

(Opcionalno) Omogućava IP povezano anketiranje organizatora.

tip

Tip interfejsa. Za više informacija koristite upitnik (? ) funkcija pomoći na mreži.

broj

Interfejs ili broj subinterface. Za više informacija o sintaksi brojeva za mrežni uređaj koristite upitnik (? ) funkcija pomoći na mreži.

Podrazumevano komanda: Interfejsi koji nisu brojni nisu podržani.

Komandni režimi:

Konfiguracija interfejsa (konfiguracija-ako)

Konfiguracija subinterface (konfig-podif)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Kada nebrojeni interfejs generiše paket (na primer, za ažuriranje usmeravanja), on koristi adresu navedenog interfejsa kao izvornu adresu IP paketa. Takođe, koristi adresu navedenog interfejsa za određivanje koji procesi usmeravanja šalju ažuriranja preko interfejsa koji nije broj.

Sledeća ograničenja su primenljiva na ovu komandu:

  • Ova komanda nije podržana na Cisco 7600 ruterima serije koji su konfigurisani sa supervizorom Engine 32.

  • Serijski interfejsi pomoću kontrole povezivanja podataka visokog nivoa (HDLC), PPP, Procedure pristupa veza u balansu (LAPB), enkapsulacija releja okvira i serijske linije internet protokol (SLIP) i interfejsi prolaza mogu biti nebrojeni.

  • Ova komanda za konfiguraciju interfejsa ne može da se koristi sa X.25 ili Switched Multimegabit Data Service (SMDS) interfejsima.

  • Ne možete da koristite komandu ping EXEC da biste utvrdili da li je interfejs ažuriran jer interfejs nema adresu. Simple Network Management Protocol (SNMP) može da se koristi za daljinsko praćenje statusa interfejsa.

  • Nije moguće pokrenuti mrežno pokretanje Cisco IOS preko serijskog interfejsa kome je dodeljena IP adresa IP komandom koja nije brojljena.

  • Ne možete da IP bezbednosne opcije na interfejsu koji nije broj.

Interfejs koji navedete pomoću tipa i argumenata brojeva mora biti omogućen (naveden kao "gore" u prikazu komande za prikaz interfejsa).

Ako konfigurišete posredni sistem sa intermedijalnim sistemom (IS-IS) u serijskoj liniji, morate da konfigurišete serijske interfejse kao nenadmašne. Ova konfiguracija vam omogućava da se usaglašite sa RFC 1195, koji navodi da IP adrese nisu potrebne za svaki interfejs.

Primer: Sledeći primer prikazuje kako se adresa Ethernet 0 dodeljuje prvom serijskom interfejsu:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Sledeći primer prikazuje kako se omogućava anketiranje za Gigabit Ethernet interfejs:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Da biste konfigurisali IPv4 adrese i maska podmreže na listu pouzdanih IP adresa, koristite komandu ipv4 u režimu konfiguracije glasovnih usluga. Da biste uklonili IPv4 adrese sa liste pouzdanih korisnika, ne koristite oblik ove komande.

ipv4 podmrežna maska za ipv4 ip adresu

nema ipv4 podmreže– maske za ipv4 ip adresu

ip-adresa

Određuje dodeljenu IPv4 adresa.

podmrežna maska

Određuje masku za povezanu IPv4 podmrežu.

Podrazumevano komanda: Nijedna IPv4 adresa nije definisana.

Komandni režim: konfiguracija glasovne usluge voIP (konfiguracija-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Promenljive ip adrese i podmreže maske predstavljaju pouzdane opsege adresa. Ne morate da unosite povezane podmreže direktno jer im mrežni prolaz automatski veruje.

Primer: Sledeći primer prikazuje kako ručno dodati IPv4 adrese na pouzdanu listu IP adresa u režimu konfiguracije glasovne usluge:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
Komande od K do R

Da biste uskladištili tip 6 ključ za šifrovanje u privatnom NVRAM-u, koristite komandu ključa za konfigurisanje u režimu globalne konfiguracije. Da biste onemogućili šifrovanje, koristite bez oblika ove komande.

ključ za šifrovanje lozinke i ključa [ tekst ]

nema ključa za šifrovanje lozinke ključa [ tekst ]

tekst

(Opcionalno) Lozinka ili glavni ključ .

Preporučuje se da ne koristite argument za tekst, već da koristite interaktivni režim (koristeći taster Enter nakon što unesete komandu za šifrovanje lozinke ključa za šifrovanje lozinke) kako se unapred deljeni ključ ne bi odštampao nigde i stoga ne može da se vidi.

Podrazumevano komanda: Nema šifrovanja lozinke tipa 6

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični programski standard za napredno šifrovanje [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa je primarna ključ za šifrovanje koja se koristi za šifrovanje svih ostalih ključeva u ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracije ili kopiranje komandi za pokretanje konfiguracije konfigurisane:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Primer: Sledeći primer pokazuje da tip 6 ključ za šifrovanje treba da se čuva u NVRAM:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komanda

Opis

a-adrese šifrovanja lozinke

Omogućava šifrovani ključ tipa 6.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste uključili novi softverska licenca na platformama za prebacivanje, koristite komandu na nivou licence za pokretanje u globalnom režimu konfiguracije. Da biste se vratili na prethodno konfigurisani nivo licence, koristite bez oblika ove komande.

nivo licenci za nivo licence

nema nivoa licenci za pokretanje licence

nivo licence

Nivo na kom se prekidač pokreće (na primer, ipservices).

Nivoi licenci dostupni na univerzalnom/univerzalnomk9 slici su:

  • služenja usluge

  • ipbase

  • lanbase

Nivoi licence dostupni na univerzalno-lite/universal-litek9 slici su:

  • ipbase

  • lanbase

Podrazumevano komanda: Uređaj pokreće konfigurisanu sliku.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za nivo pokretanja licence za ove svrhe:

  • Vraćanje na stariju verziju ili nadogradnju licenci

  • Omogućavanje ili onemogućavanje licence za evaluaciju ili lokal

  • Obrišite licencu za nadogradnju

Ova komanda primorava infrastrukturu za licenciranje da pokreće konfigurisani nivo licence umesto hijerarhije licence koja se održava u infrastrukturi za licenciranje za dati modul.

  • Kada se prekidač ponovo učita, infrastruktura licenciranja proverava konfiguraciju u konfiguraciji pokretanja za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće sa tom licencom. Ako nema licence, infrastruktura licenciranja prati hijerarhiju slika da bi proverila da li postoje licence.

  • Ako nametnuta licenca za procenu boot-a istekne, infrastruktura licenciranja prati redovnu hijerarhiju da bi proverila da li ima licenci.

  • Ako je konfigurisana licenca za pokretanje sistema već istekla, infrastruktura licenciranja prati hijerarhiju da bi proverila da li ima licenci.

Ova komanda stupa na snagu prilikom sledećeg ponovnog pokretanja bilo kog supervizora (Akt ili stby). Ova konfiguracija mora da se sačuva u konfiguraciji pokretanja da bi ona bila efektivna. Nakon što konfigurišete nivo, sledeći put kada se supervizor u pripravnosti pokreće, ova konfiguracija se primenjuje na njega.

Da biste postavili supervizora u režimu pripravnosti na drugi nivo od aktivnog, konfigurišite taj nivo koristeći ovu komandu, a zatim ponesite mir.

Ako sve komande za prikaz licence prikazuju licencu kao "Aktivno, nije u upotrebi, EULA nije prihvaćena", možete da koristite komandu na nivou pokretanja licence da biste omogućili licencu i prihvatili krajnji korisnik ugovor o licenci (EULA).

Primer: Sledeći primer prikazuje kako da aktivirate licencu za ipbase na uređaju nakon sledećeg ponovnog učitavanja:

license boot level ipbase

Sledeći primer konfiguriše licence koje se primenjuju samo na određenu platformu (Cisco ISR 4000 serija):

license boot level uck9
 license boot level securityk9

Komanda

Opis

instaliranje licence

Instalira uskladištenu datoteka sa licencom.

čuvanje licence

Čuva kopiju trajne licence na navedenoj datoteka sa licencom.

prikaži sve licence

Prikazuje informacije o svim licencama u sistemu.

Da biste podesili određeni SIP port za slušanje u konfiguraciji zakupca, koristite komandu porta za slušanje u režimu konfiguracije zakupaca glasovne klase. Port za slušanje na nivou zakupca se podrazumevano ne postavlja i koristi se port za SIP na globalnom nivou. Da biste onemogućili port za slušanje na nivou zakupca, koristite bez oblika ove komande.

preslušaj port { bezbedan port-broj | koji nije bezbedan port-broj }

bez porta za slušanje { bezbedan | broj porta koji nije bezbedan port-broj }

bezbedno

Određuje vrednost TLS porta.

nije bezbedno

Naveli TCP ili UDP porta.

broj porta

  • Bezbedan broj priključka opseg: 1–65535.

  • Opseg nesigurnih broj priključka: 5000–5500.


 

Opseg porta je ograničen da bi se izbegle neusklađenosti RTP medijskim portovima koji takođe koriste UDP prenos.

Podrazumevano komanda: Datoteka broj priključka neće biti podešena ni na jedan podrazumevana vrednost.

Komandni režim: Režim konfiguracije zakupaca klase glasa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pre uvođenja ove funkcije, bilo je moguće konfigurisati port za slušanje samo za SIP signalizacija na globalnom nivou, a ova vrednost se može promeniti samo ako je obrada poziva usluga prvo isključena. Sada je moguće odrediti port za slušanje bezbednog i nesigurnog saobraćaja u okviru konfiguracije zakupca, što omogućava da SIP magistrale budu fleksibilnije izabrane. Portovi za slušanje zakupca se mogu promeniti bez isključivanja usluge obrada poziva pod tim da na povezanoj magistrali nema aktivnih poziva. Ako se ukloni konfiguracija porta za slušanje, zatvaraju se sve aktivne veze povezane sa portom.

Za pouzdane obrada poziva, uverite se da je povezivanje signaliziranja i interfejsa za medije konfigurisano za sve zakupce koji uključuju port za slušanje, kao i da je povezivanje interfejsa (za VRF i IP adresa) i kombinacije portova za slušanje jedinstvene između svih zakupaca i globalnih konfiguracija.

Primer: Sledi primer konfiguracije za bezbedni port za slušanje:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Sledi primer konfiguracije za port koji nije bezbedan za slušanje:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Sledi primer konfiguracije za bez porta za slušanje :

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komanda

Opis

zaustavljanje usluge poziva

Usluga SIP na KOCKI.

Povežete

Povezuje izvornu adresu za signalizacione i medijske pakete sa IPv4 IPv6 adresa za određeni interfejs.

Da biste globalno konfigurisali Cisco IOS glasovne mrežne prolaze, Cisco Unified granične elemente (Cisco UB-ove) ili Cisco Unified Communications Manager Express (Cisco Unified CME) kako bi zamenili ime hosta sistema imena domena (DNS) ili domen kao ime lokalnog standarda na mestu fizičkog IP adresa u odeljku Od, Zaglavlja poziva-ID udaljene strane ID u odlaznim porukama, koristite komandu lokalnog organizatora u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste uklonili DNS ime lokalnog organizatora i onemogućili zamenu za fizičku IP adresa, ne koristite oblik ove komande.

localhost dns: [ hostname ] domen [ željeni ]

nema dns-a lokalnog organizatora: [ hostname ] domen [ željeni ]

Dns: [ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom ( dns: ime hosta.domen ) ili samo naziv domena ( dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Fizička IP adresa odlaznog birača biranja broja šalje se u delu hosta u odlazne poruke, pozive-ID i remote-party-ID u odlazne poruke.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokalnog organizatora u režimu glasovne usluge SIP da biste globalno konfigurisali ime lokalnog organizatora DNS koje će se koristiti na mestu fizičkog IP adresa u zaglavljima Od, Poziv-ID i remote-party-ID odlaznih poruka na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u. Kada je konfigurisano više registrara, možete da koristite željenu komandu lokalnog organizatora da biste odredili koji host želite.

Da biste poništili globalnu konfiguraciju i odredili DNS podešavanja zamene imena lokalnog organizatora za određeni birač biranja broja, koristite komandu "Sip localhost " u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili globalno konfigurisano ime lokalno DNS i koristili fizičko IP adresa u zaglavljima Od, Poziv-ID i Remote-Party-ID u odlazne poruke, koristite komandu "Bez lokalhosta ".

Primer: Sledeći primer prikazuje kako da globalno konfigurišete željeno ime DNS lokalnog organizatora koristeći samo domen za upotrebu na mestu fizičkog IP adresa u odlaznim porukama:

localhost dns:cube1.lgwtrunking.com

Da biste ograničili poruke prijavljene na servere sistema Syslog na osnovu stepena ozbiljnosti, koristite komandu "Zamka za evidentiranje" u globalnom režimu konfiguracije. Da biste vratili evidentiranje udaljenim organizatorima na podrazumevani nivo, koristite bez oblika ove komande.

Nivo zamke za evidentiranje

nema nivoa zamke za evidentiranje

nivo stepena

(Opcionalno) Broj ili ime željenog nivoa stepena stepena ozbiljnosti na koji poruke treba da budu evidentirane. Evidentirane su poruke na ili numerički niži od navedenog nivoa. Nivoi stepena stepena stepena su sledeći (unesite broj ili ključnu reč):

  • [0 | hitnih slučaja]– Sistem je neupotrebljiv

  • [1 upozorenja | ]– neophodna je hitna radnja

  • [2 kritična | ]– Kritični uslovi

  • [3 greške | ]– Uslovi greške

  • [4 upozorenja | ]– Uslovi upozorenja

  • [5 obaveštenja | ]– Normalni, ali značajni uslovi

  • [6 informalnih | ]– Informacione poruke

  • [7 otklanjanje | grešaka] – poruke o otklanjanju grešaka

Podrazumevano komanda: Generišu se Syslog poruke na nivou 0 do 6 nivoa, ali se šalju udaljenom organizatoru samo ako je konfigurisana komanda hosta za evidentiranje.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Zamka je nepopotrebna poruka poslata organizatoru daljinskog upravljanja mrežom. Zamke za evidentiranje ne bi trebalo da budu zbunjene SNMP zamkama (SNMP zamke za evidentiranje zahtevaju upotrebu ciSCO -SYSLOG-MIB, omogućene su pomoću syslog komande za omogućavanje SNMP servera i šalju se pomoću jednostavnog protokola upravljanja mrežom.)

Komanda za prikazivanje EXEC evidencije prikazuje adrese i nivoe povezane sa trenutnim podešavanjem evidentovanja. Status evidentacije udaljenim organizatorima pojavljuje se u izlazu komandi kao "evidentiranje zamki".

U donjoj tabeli navedene su definicije syslog-a koje odgovaraju nivoima poruka za otklanjanje grešaka. Osim toga, softver generiše četiri kategorije poruka, a na sledeći način:

  • Poruke o greškama u softveru ili neisplaćenosti hardvera na LOG_ERR nivou.

  • Prikažite komande za otklanjanje grešaka na nivou UPOZORENJA_EVIDENCIJE.

  • Interfejs nagore/nadole prelaze i sistem se ponovo pokreće na NIVOU EVIDENCIJA_OBAVEŠTENJA.

  • Ponovo učitajte zahteve i nizak proces steka na nivou LOG_INFO.

Koristite komande za host za evidentiranje i evidentiranje za slanje poruka udaljenom Syslog serveru.

Argumenti na nivou

Nivo

Opis

Definicija sisloga

hitne služenja0Sistem je neupotrebljivНАПРЕДН_
upozorenja1Neophodna je neposredna radnjaUPOZORENJE EVIDENCIJE_
kritično2Kritični usloviKRIT_EVIDENCIJE
greške3Uslovi greškeLOG_ERR
Upozorenja4Uslovi upozorenjaUPOZORENJE O_EVIDENCIJI
Obaveštenja5Normalno, ali značajno stanjeOBAVEŠTENJE EVIDENCIJE_
informativni6Samo informacione porukeINFORMACIJE O_EVIDENCIJI
Otklanjanje grešaka7Poruke za otklanjanje grešakaOTKLANJANJE_GREŠAKA U EVIDENCIJI

Primer: U sledećem primeru, sistemske poruke nivoa 0 (hitnih slučajevima) do 5 (obaveštenja) šalju se organizatoru na 209.165.200.225:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komanda

Opis

evidentiranje organizatora

Omogućava daljinsko evidentiranje poruka sistemskih evidencija i navodi organizatora servera sistema kom bi poruke trebalo slati.

Da biste konfigurisali SMTP e-adresa servera za funkciju "Pozovi početak", koristite komandu servera pošte u režimu konfiguracije početnog poziva. Da biste uklonili jedan ili sve servere pošte, koristite bez oblika ove komande.

broj prioriteta za server pošte { ipv4-adresa | }

nema broja prioriteta za server pošte { ipv4-adresa | }

ipv4-adresa

Određuje IPv4 adresa servera pošte.

ime

Određuje potpuno kvalifikovani naziv domena (FQDN) od 64 znaka ili manje.

prioritetni broj

Određuje broj od 1 do 100, gde manji broj definiše viši prioritet.

sve

Uklanja sve konfigurisane servere pošte.

Podrazumevano komanda: Nije konfigurisan server e-pošte.

Komandni režim: Konfiguracija početnog poziva (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali način prenosa e-pošte u funkciji "Početni poziv", morate da konfigurišete najmanje jedan Simple Mail Transfer Protocol (SMTP) server pošte pomoću komande servera pošte. Možete navesti do četiri rezervna servera e-pošte, za najviše pet ukupno definicija servera pošte.

Razmislite o sledećim smernicama prilikom konfigurisanja servera pošte:

  • Podržano je samo IPv4 adresiranje.

  • Rezervni serveri e-pošte mogu se definisati ponavljanjem komande servera pošte pomoću različitih brojeva prioriteta.

  • Broj prioriteta servera pošte može se konfigurisati od 1 do 100. Prvo se pokušava sa serverom sa najvišim prioritetom (broj najnižeg prioriteta).

Primer: Sledeći primeri pokazuju kako da konfigurišete bezbedan server e-pošte koji će se koristiti za slanje proaktivnih obaveštenja:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Sledeći primer prikazuje kako se uklanja konfiguracija konfigurisanih servera pošte:

Device(cfg-call-home)# no mail-server all

Komanda

Opis

poziv-početak (globalna konfiguracija)

Unesite režim početne konfiguracije poziva za konfiguraciju podešavanja početnih poziva.

prikaži poziv-početak

Prikazuje početnu stranicu informacije o konfiguraciji.

Da biste podesili maksimalni broj brojeve SIP telefon direktorijuma (lokale) koje podržava Cisco ruter, koristite komandu max-dn u režimu globalne registracije glasovnih registracija. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

max-dn maks. brojevi direktorijuma

nema maks. dn maks. brojeva u direktorijumu

maks. brojevi direktorijuma

Maksimalan broj lokala (ephone-dns) koje podržava Cisco ruter. Opcija maksimalni broj od verzije i platforme zavisi; otkucajte ? da biste prikazali opseg.

Podrazumevano komanda: Podrazumevana vrednost je nula.

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefon brojeva direktorijuma (lokala) dostupnih u lokalnom mrežnom prolazu. Max-dn komanda je specifična za platformu. On definiše ograničenje za dn komandu za registraciju glasa. Komanda sa maksimalnim brojem uređaja slično ograničava SIP telefona u Cisco CME sistemu.

Možete da povećate broj dozvoljenih lokala na maksimum; ali nakon konfigurisanja maksimalnog dozvoljenog broja, ne možete da smanjite ograničenje bez ponovnog pokretanja rutera. Ne možete da smanjite broj dozvoljenih lokala bez uklanjanja već konfigurisanih brojeva direktorijuma sa dn-oznakama koje imaju veći broj od maksimalni broj koje treba konfigurisati.


 
Ova komanda se takođe može koristiti za Cisco Unified SIP SRST.

Primer: Sledeći primer prikazuje kako da podesite maksimalni broj brojeva direktorijuma na 48:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komanda

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

maks. grupa (globalna registracija glasovnih poziva)

Podešava broj maksimalni broj grupa SIP za glasovne registre koji su podržani u okruženju lokalnog mrežnog prolaza.

Da biste podesili maksimalni broj grupa Session Initiation Protocol (SIP) grupa za registraciju glasovnih registracija koje su podržane Cisco Unified SIP SRST, koristite komandu sa maks. grupama u režimu globalne konfiguracije glasovne registracije (globalna registracija glasovne registracije). Da biste resetovali maksimalni broj na podrazumevane vrednosti, koristite bez oblika ove komande.

maks. grupa maks. broj -grupa za registrovanje glasa

nema maks. grupe maks.-glasovnih grupa-grupa

maks. broj grupa za registrovanje glasa

Maksimalan broj SIP grupa za glasovne registre koje podržava Cisco ruter. Gornje ograničenje grupa za registraciju glasa zavisi od platforme; tip ? za opseg.

Podrazumevano komanda: Нема подразумеваног карактер

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefona koje podržavaju Cisco Unified SIP SRST. Komanda sa maks. grupama je specifična za platformu i definiše ograničenje za komandu grupe glasovnih registra.

Komanda sa maks. dn na sličan način ograničava broj brojeva direktorijuma (lokala) u Cisco Unified SIP SRST.

Primer:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komanda

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

max-dn (globalna registracija glasovne registracije)

Podešava maksimalni broj grupa SIP za glasovne registre koje su podržane u Cisco SIP SRST ili Cisco CME okruženju.

Da biste omogućili da medijski paketi prolaze direktno između krajnjih tačaka, bez intervencije Cisco Unified Border Element (Cisco UBE), kao i da biste omogućili dolazne i odlazne IP-na-IP funkciju za dobivanje/gubitak poziva na dolaznom biraču biranja broja ili odlaznom biraču biranja broja, unesite komandu za medije u biraču biranja broja, klasi glasa, ili režim konfiguracije glasovne usluge. Da biste se vratili na podrazumevano IPIPGW ponašanje, koristite bez oblika ove komande.

mediji [ { grupno-statistika | || protoka-protoka kroz forking | [video] [ max-calls ] | statistika | transcodera | anti-trombone | sync-streams } ]

nema medija [ { grupno-statistika | | | protoka-protoka tokom forkinga | [video] [ max-calls ] | statistike | transcodera| anti-trombone | sync-streams } ]

grupna statistika

(Opcionalno) Omogućava periodični proces preuzimanja grupnih statistika poziva.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze direktno između krajnjih tačaka, bez intervencije Cisco UBE. Medijski paket će teći oko mrežnog prolaza.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze kroz krajnje tačke, bez intervencije Cisco UBE.

forking

(Opcionalno) Omogućava funkciju forkinga medija za sve pozive.

Nadgledanje

Omogućava funkciju nadgledanja za sve pozive ili za maksimalni broj pozive.

video

(Opcionalno) Određuje kvalitet videa praćenje.

maksimalni pozivi

Broj maksimalni broj poziva koji se nadgledaju.

Statistika

(Opcionalno) Omogućava praćenje medija.

transcoder visoke gustine

(Opcionalno) Konvertuje medijske kodeke iz jednog standarda za glas u drugi kako bi se olakšala međuoperativnost uređaja koji koriste različite medijske standarde.

anti-trombone

(Opcionalno) Omogućava medije protiv trombona za sve pozive. Medijske trombone su medijske petlice u SIP entitetu zbog prenos poziva ili prosleđivanje poziva.

sinhronizuj strimovanja

(Opcionalno) Određuje da i audio i video strimovanja idu kroz DSP farme na Cisco UBE Cisco Unified CME.

Podrazumevano komanda: Podrazumevano ponašanje Cisco UBE je da prima medijske pakete od dolaznih grupa poziva, da ih prekine, a zatim ponovo protok medija na odlazni poziv nozi.

Komandni režimi:

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija klase glasa (klasa konfiguracije)

Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sa podrazumevanom konfiguracijom, Cisco UBE dobija medijske pakete od dolaznih grupa poziva, prekida ih, a zatim ponovo protok medija na odlazni poziv nozi. Protok medija omogućava prenos medijskih paketa direktno između krajnjih tačaka, bez intervencije Cisco UBE. Cisco UBE nastavlja da rukuje funkcijama usmeravanja i naplate. Nije podržano protok SIP pozive SIP pozive.


 

Medijska statistika i statistika medija su podržani samo.

Možete da odredite protok medija za klasu glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Transcoder ključnu reč visoke gustine može da se omogući u bilo kom od režima konfiguracije u istom formatu komande. Ako konfigurišete transcoder ključnu reč visoke gustine za birače biranja broja, uverite se da je komanda za transcoder visoke gustine medija konfigurisana i na spoljnim i na spoljnim granama.

Softver ne podržava konfigurisanje ključne reči visoke gustine transkoderana bilo kom biraču biranja broja, a to je rukovanje video pozivima. Sledeći scenariji nisu podržani:

  • Birači biranja broja koji se koriste za video prenos u bilo kom trenutku. Konfigurisanje komande za prenos medijskog koda visoke gustine direktno ispod birača biranja broja ili konfiguracije medija klase glasa nije podržano.

  • Birači biranja broja konfigurisani na Cisco UBE-u koji se koriste za video pozive u bilo kom trenutku. Globalna konfiguracija medijskog transkodera komande visoke gustine u okviru glasovne usluge VoIP nije podržana.


 

Komanda za grupnu statistiku medija može da utiče na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je performanse presudna u aplikacijama kupca, preporučuje se da komanda za grupnu statistiku medija ne bude konfigurisana.

Da biste omogućili medijsku komandu na cisco 2900 ili Cisco 3900 seriji Objedinjeni granični element izlaz za glas, prvo morate da unesete komandu graničnog elementa režima. Ovo omogućava komande za praćenjemedija ipraćenje medija. Nemojte konfigurisati komandugraničnog elementa režima na cisco 2800 ili Cisco 3800 platformama serije.

Možete da odredite medijski anti-trombone za čas glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Ključna reč protiv trombona može da se omogući samo kada nije potreban medijski interworking u obe van grane. Anti-trombone neće funkcionisati ako grupa poziva protiče i ako drugi grupa poziva protiču.

Primer: Sledeći primer prikazuje statistiku medija koja se masovno konfiguriše za sve VoIP pozive:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Primeri protoka medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Primeri statistike medija

Sledeći primer prikazuje nadgledanje medija konfigurisano za sve VoIP pozive:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Sledeći primer prikazuje praćenje medija konfigurisano za pozive klase glasa:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Primeri transkodera medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za sve VoIP pozive:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za pozive klase glasa:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu na biraču biranja broja:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Nadgledanje medija na Cisco UBE platformi

Sledeći primer prikazuje kako da konfigurišete bodovanje audio poziva za najviše 100 poziva:


mode border-element
media monitoring 100

Sledeći primer prikazuje medijsku komandu protiv trombona konfigurisanu za sve VoIP pozive:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za pozive klase glasa:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za birač biranja broja:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

U sledećem primeru navedeno je da audio i video RTP proći kroz DSP farme kada je potrebno transkodiranje zvuka ili video-prenosa:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Sledeći primer navodi da i audio i video RTP tok prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje a RTP tok Cisco Unified Border Element toka oko Cisco Unified Border Element.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komanda

Opis

biranje ravnopravnog glasa

Ulazi u režim konfiguracije biranja ravnopravnih uređaja.

granični element režima

Omogućava mogućnost nadgledanja medija komande za medije.

klasa glasa

Ulazi u režim konfiguracije klase glasa.

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste promenili memoriju koja je dodeljena aplikaciji, koristite komandu za memoriju u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na veličinu memorije koju obezbeđuje aplikacija, ne koristite oblik ove komande.

memorija memorije

memorija memorijenema memorije
Memorije

Dodela memorije u MB. Važeće vrednosti su od 0 do 4096.

Podrazumevano komanda: Podrazumevana veličina memorije zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Primer: Sledeći primer prikazuje kako da zamenite memoriju koju obezbeđuje aplikacija koristeći prilagođeni profil resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste omogućili Webex Calling režimu održivosti za Cisco Webex Calling krajnje tačke, koristite komandu režim webex sgw. Da biste onemogućili webex-sgw, koristite bez oblika ove komande.

režim webex-sgw

bez režima webex-sgw

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Webex-sgw režim je podrazumevano onemogućen.

Komandni režim: Globalni govorni dnevnik

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako je neki drugi režim konfigurisan, uverite se da ga nećete omogućiti pre konfigurisanja režima webex-sgw.

Primer: Sledeći primer pokazuje da je webex-sgw režim omogućen:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komanda

Opis

prikaži globalnu registraciju glasovnih registra

Prikazuje sve globalne informacije o konfiguraciji koje su povezane sa SIP telefonima.

Da biste omogućili na čekanju muzike (MOH), koristite moh komandu u režimu konfiguracije povratnog poziva upravljača pozivima. Da biste onemogućili na čekanju muziku, koristite bez oblika ove komande.

moh ime datoteke

nema moh imena datoteke

Imedatoteke

Ime datoteke muzičke datoteke. Muzička datoteka mora biti u sistemskom bljesku.

Podrazumevano komanda: MOH je omogućen.

Komandni režim: Konfiguracija rezervnog upravljača pozivima

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Moh komanda vam omogućava da navedete .au i .wav koje se reprodukuju pozivaocima koji su na čekanju. MOH radi samo za G.711 pozive i voIP na mreži i za PSTN pozive. Za sve ostale pozive pozivaoci čuju periodični ton. Na primer, interni pozivi između cisco IP telefona ne dobijaju MOH; umesto toga pozivaoci čuju ton.


 
Datoteke koje su na čekanju mogu da se .wav ili .au format datoteke; međutim, format datoteke sme da sadrži 8-bitne 8-kHz podatke; na primer, CCITT a-law ili format podataka u-law formatu.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH feed uživo. Više informacija potražite u komandi za moh-live (call-manager-back) komandu.

Primer: Sledeći primer omogućava MOH i navodi muzičke datoteke:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komanda

Opis

povratni poziv-upravljača pozivima

Omogućava Cisco Unified SRST i ulazi u režim konfiguracije upravljača pozivima.

moh-live (povratni poziv-menadžer)

Određuje da će se određeni broj telefona koristiti za odlazni poziv koji će biti izvor za MOH tok za SRST.

Da biste omogućili interfejs za podršku Protokolu operacije održavanja (MOP), koristite komandu omogućenu za mop u režimu konfiguracije interfejsa. Da biste onemogućili MOP na interfejsu, koristite bez oblika ove komande.

mop je omogućen

nema omogućenog mop-a

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno na Ethernet interfejsima i onemogućeno na svim drugim interfejsima.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu omogućenu za mop da biste omogućili interfejs za podršku ZA MOP.

Primer: Sledeći primer omogućava MOP za serijski interfejs 0:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Da biste omogućili interfejs za slanje periodičnih poruka identifikacije operativnog protokola (MOP), koristite komandu mop sysid u režimu konfiguracije interfejsa. Da biste onemogućili podršku za MOP poruke na interfejsu, koristite bez oblika ove komande.

mop sysid

bez mop sisid

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: I dalje možete da pokrenete MOP bez slanja pozadinskog sistema ID poruka. Ova komanda vam omogućava da koristite MOP udaljenu konzolu, ali ne generiše poruke koje koristi konfigurator.

Primer: Sledeći primer omogućava serijskom interfejsu 0 da šalje MOP sistemske identifikacione poruke:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komanda

Opis

mop kôd uređaja

Identifikuje tip slanja MOP sysid poruka i zahteva poruke programa.

mop je omogućen

Omogućava interfejs za podršku MOP-u.

Da biste konfigurisali ime za grupu redundantnosti, koristite komandu za ime u režimu redundantnosti grupe za konfiguraciju aplikacije. Da biste uklonili ime grupe redundantnosti, ne koristite oblik ove komande.

ime redundantnosti imena–ime grupe

bez imena redundantno-ime grupe

redundantno ime grupe

Određuje redundantnost naziv grupe.

Podrazumevano komanda: Grupa redundantnosti nije konfigurisana sa imenom.

Komandni režim: Režim redundantnosti konfiguracije grupe aplikacija (konfig-red-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "Ime" da biste konfigurisali pseudonim grupe redundantnosti.

Primer: Sledeći primeri pokazuju kako konfigurisati ime RG grupe:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Isključivanje

Grupa se isključi ručno.

Da biste konfigurisali server sistema imena domena (DNS), koristite komandu name-server u režimu konfiguracije hostinga aplikacije. Da biste uklonili DNS server, koristite bez oblika ove komande.

broj name-servera [ ip-adresa ]

nema broja servera imena [ ip-adresa ]

broj

Identifikuje DNS server.

ip-adresa

IP adresa deo DNS server.

Podrazumevano komanda: DNS server nije konfigurisano.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Prilikom konfigurisanja statičnog IP adresa u Linux skladištu za hostovanje aplikacije, koristi se samo poslednja konfigurisana konfiguracija servera imena.

Primer: Sledeći primer prikazuje kako da konfigurišete DNS server za virtuelni mrežni interfejs mrežni prolaz:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz za hostovanje aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili NETCONF interfejs na mrežni uređaj, koristite komandu netconfig-yang u režimu globalne konfiguracije. Da biste onemogućili NETCONF interfejs, koristite bez oblika ove komande.

netconfig-yang

nema netconfig-yang

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: NETCONF interfejs nije omogućen.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima se kasnije može upravljati putem interfejsa zasnovanog na modelu. Potpuna aktivacija procesa interfejsa zasnovanog na modelu može da potraje do 90 sekundi.

Primer: Sledeći primer prikazuje kako da omogućite NETCONF interfejs na mrežni uređaj:

Device (config)# netconf-yang

Sledeći primer prikazuje kako da omogućite SNMP nakon početka NETCONF-YANG:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurisali servere mrežnog vremenskog protokola (NTP) za sinhronizaciju vremena, koristite komandu ntp-servera u režimu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite bez oblika ove komande.

IP adresa ntp servera

nema ip-adrese ntp servera

ip-adresa

Određuje primarne ili sekundarne IPv4 adrese NTP server.

Podrazumevano komanda: Нема сервера подешених подеш

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Usluga NTP se može aktivirati unošenjem bilo koje ntP komande . Kada koristite komandu ntp servera , NTP se usluga (ako već nije aktivirana) i sinhronizacija softverskih sati se konfiguriše istovremeno.

Kada unesete komandu ntp servera , samo se mogućnost sinhronizacije servera uklanja iz NTP usluge. Usluga NTP ostaje aktivna, zajedno sa bilo kojim drugim prethodno konfigurisanim NTP funkcijama.

Primer: Sledeći primer prikazuje kako da konfigurišete primarne i sekundarne IP adrese NTP servera potrebnih za sinhronizaciju vremena:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Da biste konfigurisali Session Initiation Protocol (SIP) odlazni proksi za odlazne SIP poruke na sastanku na Cisco IOS izlaz za glas, koristite komandu odlaznog proxy servera u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste globalno onemogućili prosleđivanje SIP na odlazni proxy SIP na globalnom nivou, ne koristite oblik ove komande.

SIP odlazni proksi klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

nema SIP odlaznog proxy servera klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

Dhcp

Određuje da se izlazni proxy IP adresa preuzima iz DHCP server.

ipv4: ipv4-adresa

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv4 adresa odredište. Dve tačke su obavezne.

ipv6:[ ipv6- adresa ]

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv6 adresa odredište. Zagrade moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

Dns: host:domen

Konfiguriše proxy na serveru i šalje sve zahteve za pokretanje na navedeno odredište domena. Dve tačke su obavezne.

: broj porta

(Opcionalno) Broj porta za Session Initiation Protocol (SIP) server. Dve tačke su obavezne.

Podrazumevano komanda: Odlazni proksi nije konfigurisan.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda SIP odlaznog proxy servera klase glasa, u režimu konfiguracije ravnopravnog biranja broja, ima prednost nad komandom u SIP globalnom režimu konfiguracije.

Zagrade moraju da se unete oko IPv6 adresa.

Primer: Sledeći primer prikazuje kako da konfigurišete sip odlazni proxy komandu klase glasa na biraču biranja broja da biste generisali IPv4 adresa (10.1.1.1) kao odlazni proxy:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali domen (sipproxy:cisco.com) kao odlazni proxy server:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali odlazni proxy server koristeći DHCP:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komanda

Opis

biraj - ravnopravni glas

Definiše određeni birač biranja broja, određuje metod enkapsulacije glasa i unosi režim konfiguracije biranja birača broja.

glasovna usluga

Unosi režim konfiguracije glasovne usluge i određuje tip šifrovanja glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) sa po grane na vane grane, koristite komandu za sadržaj za prolaz u globalnom VoIP SIP režimu konfiguracije ili u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili SDP zaglavlje sa konfigurisane liste za prolaz, ne koristite oblik komande.

pass-thru sadržaj [ custom-sdp sdp|{ mode | system } |neustavan ]

bez pass-thru sadržaja [ custom-sdp sdp|{ mode | system } |neupp ]

prilagođeni sdp

Omogućava prolaz prilagođenog SDP-a pomoću SIP profila.

Sdp

Omogućava prolaz SDP sadržaja.

Režimu

Omogućava SDP režim za prolaz.

sistem

Određuje da konfiguracija prolaza koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

poništi

Omogućava prolaz svih nepodržanih sadržaja u dokumentu SIP poruka ili zahtev.

Podrazumevano komanda: Onemogućeno

Komandni režimi:

SIP konfiguraciju (konf-serv-sip)

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP pravila ravnopravnih profila u globalnom VoIP SIP konfiguracije:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP profile u režimu konfiguracije biranja broja:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Sledeći primer prikazuje kako se konfiguriše prolaz SDP-a u globalnom VoIP SIP režimu konfiguracije:


Router(conf-serv-sip)# pass-thru content sdp 

 

Sledeći primer prikazuje kako se konfiguriše prolazak SDP-a u režimu konfiguracije zakupaca klase glasa:


Router(config-class)# pass-thru content sdp system 

 

Sledeći primer prikazuje kako se konfiguriše prolaz nepodržanih tipova sadržaja u režimu konfiguracije biranja ravnopravnih uređaja:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Da biste konfigurisali pimary ključ za šifrovanje tipa 6 i omogućili funkciju šifrovanja lozinke naprednog standarda za AES , koristite komandu "Aes za šifrovanje lozinke" u režimu globalne konfiguracije. Da biste onemogućili lozinku, koristite bez oblika ove komande.

a-adrese šifrovanja lozinke

nema a za šifrovanje lozinke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Funkcija šifrovanja AES lozinkom je podrazumevano onemogućena. Unapred šifrovani ključevi nisu šifrovani.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični programski standard za napredno šifrovanje [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa za šifrovanje ključa je glavni ključ za šifrovanje koji se koristi za šifrovanje svih ostalih ključeva na ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracije ili kopiranje komandi za pokretanje konfiguracije konfigurisane:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Promena lozinke

Ako se lozinka (glavni ključ) promeni ili ponovo sinhronizuje pomoću komande za šifrovanje lozinke ključa, registrator liste ustupa stari ključ i novi ključ modulima aplikacije koji koriste šifrovanje tipa 6.

Brisanje lozinke

Ako glavni ključ koji je konfigurisan pomoću komande za šifrovanje lozinke ključa za konfiguraciju se briše iz sistema, upozorenje se odštampa (a izdat je upit za potvrdu) koji navodi da sve lozinke tipa 6 će postati nepotrebne. Kao bezbednosna mera, nakon šifrovanja lozinki, one se nikada neće dešifrovati u Cisco IOS softveru. Međutim, lozinke se mogu ponovo sinhriptovati kao što je objašnjeno u prethodnom pasusu.


 

Ako se lozinka konfigurisana pomoću komande za šifrovanje lozinke ključa izgubi, ne može se povratiti. Lozinka treba da se čuva na bezbednoj lokaciji.

Dekonfiguriranje šifrovanja lozinke

Ako kasnije dekonfigurišete šifrovanje lozinkom pomoću komande "Šifrovanje lozinke", sve postojeće lozinke tipa 6 će ostati nepromenjene, a sve dok je lozinka (glavni ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa za konfigurisanje lozinke ne postoji, lozinke tipa 6 će biti dešifrovane i po potrebnoj od strane aplikacije.

Skladištenje lozinki

Budući da niko ne može da "čita" lozinku (konfigurisanu pomoću komande za šifrovanje lozinke ključa za šifrovanje), nema šanse da se lozinka preuzme sa ruter. Postojeće stanice za upravljanje ne mogu da "znaju" šta je to osim ako stanice nisu poboljšane tako da negde uključuju ovaj ključ, a u tom slučaju lozinka mora bezbedno da se skladišti unutar sistema za upravljanje. Ako se konfiguracije skladište TFTP, konfiguracije nisu samostalne, što znači da se ne mogu učitati na ruter. Pre nego što se konfiguracije učitaju na ruter, lozinka mora ručno da se doda ( pomoću komande za šifrovanje lozinke ključa za šifrovanje lozinke ). Lozinka može ručno da se doda u sačuvanu konfiguraciju, ali se ne preporučuje jer dodavanje lozinke ručno omogućava svakome da dešifruje sve lozinke u ovoj konfiguraciji.

Konfigurisanje novih ili nepoznatih lozinki

Ako unesete ili isečete i nalepite tekst šifrovanja koji se ne podudara sa glavnim ključem ili ako ne postoji glavni ključ, tekst šifrovanja se prihvata ili čuva, ali se poruka sa upozorenjem štampa. Poruka upozorenja je sledeća:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Ako je konfigurisan novi glavni ključ, svi običan tasteri su šifrovani i napravljeni su tasteri tipa 6. Postojeći taster tipa 6 nije šifrovan. Postojeći taster tipa 6 ostalo je u postojećem tipu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost da izbrišete glavni ključ pomoću komande za šifrovanje lozinke ključa za ključ . Brisanje glavnog ključa pomoću komande za šifrovanje lozinke ključem bez ključa dovodi do toga da postojeće šifrovane lozinke ostanu šifrovane u konfiguraciji mrežne skretnice. Lozinke se neće dešifrovati.

Primer: Sledeći primer prikazuje kako da šifrujete lozinke tipa 6 koristeći AES šifrovanje i korisnički definisani primarni ključ:

conf t
key config-key password-encrypt Password123
password encryption aes

Sledeći primer pokazuje da je omogućen unapred šifrovani ključ tipa 6:

Device (config)# password encryption aes

Komanda

Opis

šifrovanje lozinke za ključ konfiguracije ključa

Skladišti tip 6 ključ za šifrovanje u privatnom NVRAM-u.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste upadali u poziv na osnovu celog identifikatora resursa ili Session Initiation Protocol (SIP) telefona (TEL) jedinstvenog identifikatora resursa (URI), koristite komandu obrasca u režimu konfiguracije URI klase. Da biste uklonili podudaranje, koristite bez oblika ove komande.

obrazac uri-obrasca

bez obrasca uri-obrasca

uri-obrazac

Cisco IOS redovni izraz (regex) obrazac koji odgovara čitavoj URI. Može biti do 128 znakova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija URI klase govornih poziva

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lokalni mrežni prolaz trenutno ne podržava podvučenu crtu "_" u šablonu podudaranja. Kao zaokrenuće, možete koristiti tačku "." (podudaranje bilo kog) da se podudara sa "_".

Ova komanda odgovara obrascu redovni izraz obrascu sa celom URI.

Kada koristite ovu komandu u URI klasi glasa, ne možete da koristite nijednu drugu komandu koja se podudara sa obrascem, kao što su komande koje se podudaraju sa organizatorom, kontekstom telefona, broj telefona ili komandama ID-a korisnika.

Primer: Sledeći primer prikazuje kako se definiše šablon za jedinstveno identifikovanje lokacije lokalnog mrežnog prolaza u okviru preduzeća na osnovu grupa stabla OTG/DTG parametra:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Sledeći primer prikazuje kako se za prenosnik Unified CM signaliziranje VIA porta za Webex Calling prenosnika:

voice class uri 300 sip
pattern :5065

Sledeći primer prikazuje kako da definišete Unified CM izvornu signaliziranje IP i VIA port za PSTN prenosnik:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komanda

Opis

odredište uri

Određuje čas glasa koji će se koristiti za podudaranje odredišnih URI koje je obezbedila glasovna aplikacija.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

ID korisnika

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste rezervisali trajni prostor na disku za aplikaciju, koristite komandu trajni disk u režimu konfiguracije. Da biste uklonili rezervisani prostor, koristite bez oblika ove komande.

persist-disk jedinica

nema jedinice trajnog diska

Jedinica

Trajna rezervacija diska u MB. Važeće vrednosti su od 0 do 65535.

Podrazumevano komanda: Ako komanda nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako komanda trajnog diska nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Primer: Sledeći primer prikazuje kako se rezerviše:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste naznačili željeni redosled odlaznog birača biranja broja u hunt grupa, koristite komandu željene opcije u režimu konfiguracije biranja broja. Da biste uklonili željene opcije, koristite bez oblika ove komande.

vrednost željenih opcija

bez vrednosti željenih opcija

vrednost

Ceo broj od 0 do 10. Manji broj ukazuje na veće željene opcije. Podrazumevana vrednost je 0, što je najveća željena opcija.

Podrazumevano komanda: Najduže podudarni birač biranja zamenjuje vrednost željene opcije.

Komandni režim: Konfiguracija biranja broja (dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu željene opcije da biste naznačili željenu narudžbinu za podudaranje birača biranja broja u hunt grupa. Podešavanje željene opcije omogućava izbor željenog birača biranja broja kada se više birača biranja u okviru hunt grupa podudara sa niskom biranja broja.

Željene opcije algoritma ciljanja se mogu konfigurisati. Na primer, da biste naveli da obrada poziva sekvenca ide na odredište A, zatim na odredište B, a na kraju do odredišta C, dodelili biste željene opcije (0 je najveća željena opcija) odredištima sledećim redosledom:

  • Željene opcije od 0 do A

  • Željene opcije od 1 do B

  • Željene opcije od 2 do C

Koristite komandu željene opcije samo na istom tipu šablona. Na primer, odredišni URI i odredišni obrazac su dva različita tipa obrasca. URI odredišta podrazumevano ima veće željene opcije od odredišnog obrasca.

Primer: Sledeći primer prikazuje kako se konfiguriše odlazni Webex Calling birač biranja broja koji uključuje izbor birača biranja broja za odlazne Webex Calling prenosnik na osnovu grupe biranja broja:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Da biste konfigurisali početni prioritet i prelaženje praga za grupu redundantnosti, koristite komandu prioriteta u režimu konfiguracije grupe redundantnosti aplikacije. Da biste uklonili mogućnost, koristite bez oblika ove komande.

prioritetna vrednost neuspešne granične vrednosti praga

nema prioritetne vrednosti za neuspešnu graničnu vrednost praga

prioritet-vrednost

Određuje vrednost prioriteta.

вредност граничне в

Određuje granična vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Režim redundantnosti grupe konfiguracije aplikacije (konfig-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: I aktivne i u stanju pripravnosti treba da imaju isti prioritet i granične vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete RG za upotrebu sa VoIP HA u pod-režimu redundantnosti aplikacije:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Da biste konfigurisali opcije smernica zaglavlja privatnosti na globalnom nivou, koristite komandu za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili opcije smernica za zaglavlje privatnosti, koristite bez oblika ove komande.

politika privatnosti { passthru | send-always | strip { diversion |history-info } [ sistem ] }

nema politike privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skida preusmeravanja ili zaglavlja sa informacijama o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skida zaglavlja preusmeravanja primljena od sledećeg grupa poziva.

informacije o istoriji

Skida zaglavlja sa informacijama o istoriji primljena u sledećem grupa poziva.

sistem

Određuje da opcije smernica zaglavlja privatnosti koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: VoIP konfiguracija SIP glasovne usluge (konf-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite komandu za usmeravanje smernica za privatnost da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na sledeću. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje smernica za privatnost da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Ako želite da skinete informacije o preusmeravanja i istoriji iz zaglavlja primljenih u sledećem grupa poziva, koristite komandu trake sa smernicama za privatnost. Možete da konfigurišete sistem tako da podržava sve opcije istovremeno.

Primer: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Sledeći primer prikazuje kako da omogućite politiku privatnosti za slanje uvek:

Router(config-class)# privacy-policy send-always system

Sledeći primer prikazuje kako se omogućavaju smernice za privatnost trake:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Sledeći primer prikazuje kako se omogućava prolaz, privatnost za slanje uvek i smernice za strip:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Sledeći primer prikazuje kako se omogućava politika privatnosti za slanje uvek u režimu konfiguracije zakupaca klase glasa:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komanda

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

SIP politika privatnosti glasovne klase

Konfiguriše opcije smernica za zaglavlje privatnosti na nivou konfiguracije biranja ravnopravnih uređaja.

Da biste konfigurisali protokol interfejsa kontrole i ušli u režim konfiguracije protokola aplikacije, koristite komandu protokola u režimu redundantnosti konfiguracije aplikacije. Da biste uklonili instancu protokola iz grupe redundantnosti, koristite bez oblika ove komande.

broj protokola

nema broja protokola

broj

Određuje instancu protokola koja će biti povezana sa kontrolnim interfejsom.

Podrazumevano komanda: Instanca protokola nije definisana u grupi za redundantnost.

Komandni režim: Režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Konfiguracija za protokol interfejsa kontrole se sastoji od sledećih elemenata:

  • Informacije o potvrdi identiteta

  • Ime grupe

  • Vreme pozdrava

  • Vreme čekanja

  • Instanca protokola

  • Korišćenje protokola smera dvosmernog prosleđivanja (BFD)

Primer: Sledeći primer prikazuje kako se konfiguriše instanca protokola i unesite režim konfiguracije protokola redundantnosti aplikacije:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Da biste ušli u režim redundantnosti konfiguracije, koristite komandu redundantnosti u režimu globalne konfiguracije.

redundantnost

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu izlaza da biste napustili režim redundantnosti konfiguracije.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije:


Device(config)#redundancy
Device(config-red)#application redundancy

Komanda

Opis

prikaži redundantnost

Prikazuje informacije o redundantnosti usluga.

Da biste omogućili redundantnost za aplikaciju i kontrolisali proces redundantnosti, koristite komandu "redundantnost-grupa " u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili postupak redundantnosti, koristite bez oblika ove komande.

redundantnost–broj grupe

nema broja grupe redundantnosti–grupe

broj grupe

Određuje broj grupe redundantnosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: režim konfiguracije glasovne usluge VoIP (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje i uklanjanje komande grupe redundantnosti zahteva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovo učitajte platforme kada se primeni sva konfiguracija.

Primer: Sledeći primer prikazuje kako da konfigurišete grupu redundantnosti da biste omogućili aplikaciju CUBE:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Da biste povezala interfejs sa suvišnom grupom kreiranom, koristite komandu grupe redundantnosti u režimu interfejsa. Da biste ododelio interfejs, koristite bez oblika ove komande.

redundantnost grupe–broj grupe { ipv4 ipv6 } ekskluzivno ip-adresa

bez redundantnosti grupnog broja { ipv4 ipv6 } ip-adrese, isključivo

broj grupe

Određuje broj grupe redundantnosti.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

Ekskluzivni

Povezuje grupu redundantnosti sa interfejsom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Povezuje interfejs sa suvišnom grupom. Obavezno je da se koristi poseban interfejs za redundantnost, to je da se interfejs koji se koristi za govorni saobraćaj ne može da se koristi kao interfejs za kontrolu i podatke. Možete da konfigurišete najviše dve redundantne grupe. Zbog toga mogu da postoje samo dva aktivna i u režimu pripravnosti unutar iste mreže.

Primer: Sledeći primer prikazuje kako da povežete IPv4 interfejs sa redundantnom grupom:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komanda

Opis

ipv6 adresa ip-adrese

Fizička IPv6 adresa konfiguracija uređaja.

Da biste omogućili Session Initiation Protocol (SIP) mrežnim prolazima da registruju E.164 brojeve sa spoljnim SIP proksi ili SIP registratorom, koristite komandu registratora u režimu SIP konfiguracije UA. Da biste onemogućili registraciju E.164 brojeva, koristite bez oblika ove komande.

registrar { dhcp | [ registrar-indeks ] adresa registratora - servera [ : port ] } [ auth-područje područja ] [ ističe sekunde ] [ random-contact ] [ u procentima odnosa osvežavanja odnosa ] [ šema { sip | sips } [ tcp] [ sekundarni ] server | { ističe | sistem }

nema registratora { dhcp | [ registrar-index- index ] adresa registratora - servera [ : port ] } [ auth-područje područja ] [ ističe sekundarno ] [ random-contact ] [ u procentima odnosa osvežavanja odnosa ] [ šema { sip | sips } [ tcp] [ sekundarni ] server [ sekundarni ] server | { { ističe | sistem }

Dhcp

(Opcionalno) Određuje da se naziv domena server primarnog registratora preuzima sa DHCP server (ne može se koristiti za konfigurisanje sekundarnih ili više registrara).

indeks registratora

(Opcionalno) Za određenog registratora treba konfigurisati, što omogućava konfiguraciju više registratora (najviše šest). Opseg je 1–6.

adresa registrar-servera

Registrator SIP registratoru adresa servera će se koristiti za registraciju krajnje tačke. Ova vrednost se može uneti u jednom od tri formata:

  • Dns: adresa – Sistem imena domena (DNS) primarnog SIP registratora servera ( dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka).

  • ipv4: adresa – IP adresa servera SIP registratora ( ipv4: znak za razgraničavanje mora biti uključen kao prvih pet znakova).

  • ipv6:[address]– IPv6 adresa servera SIP registratora ( ipv6: znak za razgraničavanje mora biti uključen kao prvih pet znakova, a sama adresa mora da sadrži otvaranje i zatvaranje u kvadratnih zagrada).

: port ]

(Opcionalno) Znak SIP broj priključka (potreban je razgraničavanje dve tačke).

područje potvrde identiteta

(Opcionalno) Određuje područje za unapred odobrenje.

Kraljevstva

Ime područja.

ističe sekundi

(Opcionalno) Određuje podrazumevano vreme registracije, u sekundama. Opseg je 60–65535. Podrazumevano je 3600.

nasumično-kontakt

(Opcionalno) Određuje zaglavlje Random String Contact koje se koristi za identifikaciju sesije registracije.

odnos osvežavanja i procenta

(Opcionalno) Određuje odnos osvežavanja registracije, u procentima. Opseg je 1–100. Podrazumevana vrednost je 80.

šema {sip| sips}

(Opcionalno) Određuje šemu URL. Opcije su SIP (sip) ili bezbedne SIP (sipse), u zavisnosti od instalacije softvera. Podrazumevana vrednost je SIP.

Tcp

(Opcionalno) Određuje TCP. Ako nije navedeno, podrazumevana vrednost UDP UDP.

tip

(Opcionalno) Tip registracije.


 

Argument tipa se ne može koristiti sa dhcp opcijom .

Sekundarni

(Opcionalno) Određuje sekundarni SIP registratora za redundantnost ako primarni registrator ne uspe. Ova opcija nije važeća ako DHCP je navedena.

Kada postoje dva registratora, REGISTRA poruka se šalje i registracionom serveru, čak i ako primarni registrator pošalje 200 U redu a prenosnik je registrovan kod primarnog registratora.

Ako želite da pošaljete registraciju sekundarnom registratoru, samo kada primarni ne uspe, koristite ovu opciju DNS SRV.


 

Ne možete da konfigurišete nijednu drugu opcionalnu postavku nakon što unesete sekundarnu ključnu reč — navedite prvo sve ostale postavke.

Ističe

(Opcionalno) Određuje vreme isteka registracije

sistem

(Opcionalno) Određuje upotrebu globalne vrednosti SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Registracija je onemogućena.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za adresu registratora ili registratora-servera da biste omogućili mrežnom prolazu da registruje brojeve telefona E.164 sa primarnim i sekundarnim spoljnim SIP registratorima. Krajnje tačke na Cisco IOS SIP mrežnim prolazima multimedijalnog sistema (TDM), Cisco Unified graničnih elemenata (KOCKE) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu da se registruju na više registratora pomoću komande indeksa registratora.

Mrežni prolazi Cisco IOS SIP podrazumevano ne generišu SIP registruju poruke.


 

Prilikom unosa IPv6 adresa, morate da uključite u kvadratne zagrade oko vrednosti adrese.

Primer: Sledeći primer prikazuje kako konfigurisati registraciju sa primarnim i sekundarnim registratorom:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Sledeći primer prikazuje kako se uređaj konfiguriše za registraciju na SIP adresa servera primljenim sa DHCP server. Ključna reč dhcp je dostupna samo za konfiguraciju od strane primarnog registratora i ne može se koristiti ako konfiguriše više registrara.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Sledeći primer prikazuje kako da konfigurišete primarnog registratora koristeći funkciju IP adresa sa TCP:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Sledeći primer prikazuje kako da konfigurišete šemu URL sa SIP bezbednosti:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Sledeći primer prikazuje kako da konfigurišete sekundarnog registratora pomoću IPv6 adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Sledeći primer prikazuje kako konfigurisati sve POTS krajnje tačke za dva registratora DNS adresa:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Sledeći primer prikazuje kako da konfigurišete područje za unapred učitanu autorizaciju pomoću registratora adresa servera:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Sledeći primer prikazuje kako konfigurisati registratora u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# registrar server system

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu DNS lokalnog ime hosta na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

ponovo pokušaj registruj

Podešuje ukupan broj registrovanih SIP za slanje.

prikaži status registracije sip-ua

Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni primarni ili sekundarni SIP registratora.

tajmer se registruje

Podešuje koliko dugo UA SIP čeka pre slanja zahteva za registraciju.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste omogućili SIP registratora, koristite komandu registratora servera u režimu SIP konfiguracije. Da biste onemogućili SIP registratora, koristite bez oblika komande.

server registratora [ ističe [ maxsec ] [ min. sek ]

nema servera registratora [ ističe [ maxsec ] [ min. sek ]

Ističe

(Opcionalno) Podeša aktivno vreme za dolaznu registraciju.

maks. sek.

(Opcionalno) Maksimalno ističe vreme za registraciju, u sekundama. Opseg je od 600 do 86400. Podrazumevana vrednost je 3600.

min. sek.

(Opcionalno) Minimum ističe vreme za registraciju, u sekundama. Opseg je od 60 do 3600. Podrazumevana vrednost je 60.

Podrazumevano komanda: Onemogućeno

Komandni režim: SIP konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se ova komanda unese, ruter prihvata dolazne poruke SIP registrujte poruke. Ako SIP registrujte zahteve za poruke kraće vreme isteka od onoga što je podešeno pomoću ove komande, koristi se SIP vreme isteka važenja poruka za registraciju.

Ova komanda je obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se uneti pre konfigurisanja bilo koje grupe za registraciju glasa ili globalnih komandi za registraciju glasa.

Ako JE WAN pao i ponovo pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST ruter, kada se ruter ponovo učita, on neće imati bazu podataka o SIP telefon registracijama. Uređaji SIP telefone će morati ponovo da se registruju, što može potrajati nekoliko minuta, SIP telefoni ne koriste keepalive funkcionalnosti. Da biste skratili vreme pre ponovne registracije telefona, istek registracije može da se prilagodi pomoću ove komande. Podrazumevani istek je 3600 sekundi; preporučuje se istek od 600 sekundi.

Primer: Sledeći delimični uzorak izlaza iz komande za pokretanje konfiguracije pokazuje da je SIP registrator podešen:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

grupa glasovnih registra

Unesite režim konfiguracije grupe glasovnih registra za SIP telefone.

Da biste omogućili prevođenje SIP udaljenog strana-ID, koristite komandu ID-a udaljene strane u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili daljinski prevođenje ID, koristite bez oblika ove komande.

sistem ID-a udaljene strane

nema sistema ID-a udaljene strane

sistem

Određuje da SIP udaljeno-stranke-ID globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Funkcija prevođenja sa udaljene strane ID omogućena.

Komandni režimi:

SIP konfiguracija UA

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je omogućena komanda ID-a udaljene strane, dolazi do jednog od sledećih tretmana informacija o pozivanju:

  • Ako je zaglavlje udaljenog proizvođača ID u dolaznim POZIV PORUKAMA, ime i broj koji se izdvoji iz zaglavlja udaljene strane ID se šalju kao ime i broj pozivanja u poruci za odlazno podešavanje. Ovo je podrazumevano ponašanje. Koristite komandu ID-a udaljene strane da biste omogućili ovu opciju.

  • Kada nije dostupno zaglavlje udaljene strane ID, ne dolazi do prevođenja, tako da se ime i broj za pozivanje izdvoje iz zaglavlja Od i šalju se kao ime i broj poziva u odlazoj poruci za podešavanje. Ovaj tretman se takođe dešava kada je funkcija onemogućena.

Primer: Sledeći primer prikazuje da je funkcija daljinskog ID omogućena:


Router(config-sip-ua)# remote-party-id 
 

Sledeći primer prikazuje prevod koji koristi udaljena strana ID omogućen u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# remote-party-id system

Komanda

Opis

otklanjanje grešaka u događajima

Omogućava praćenje događaja SIP SPI događaja.

otklanjanje grešaka u porukama

Omogućava SIP SPI praćenje poruka.

otklanjanje grešaka u ccapi-ju za govorne pozive van

Omogućava praćenje putanje izvršavanja kroz kontrola poziva API.

Da biste konfigurisali koliko puta je zahtev Session Initiation Protocol (SIP) POZIV preusmeren drugom korisničkom agentu, koristite komandu "Pozovi ponovo" u režimu SIP konfiguracije UA ili u režimu konfiguracije klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

ponovo pokušaj uputi poziv na sistem brojeva

sistem brojeva za ponovni pokušaj

sistem

Određuje POZIV za zahteve koji koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE." Opseg je od 1 do 10. Podrazumevano je 6.

Podrazumevano komanda: Šest ponovnih pokušaja

Komandni režim:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste ovu komandu resetovali na podrazumevana vrednost, možete da koristite i podrazumevanu komandu .

Primer: Sledeći primer postavlja broj pokušaja poziva na 2:


sip-ua 
 no remote-party-id 
 retry invite 2 

Sledeći primer postavlja broj pokušaja poziva na 2 za zakupca 1 u režimu konfiguracije zakupaca klase glasa:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Da biste proverili status opoziva sertifikata, koristite komandu za potvrdu opoziva u režimu konfiguracije ca-trustpoint.

metod provere opoziva1 [ metod2 metod3 ]

bez metoda opoziva 1 [ metod2 metod3 ]

metod1 [metod2 metod3]

Određuje metod (OCSP, CRL ili preskoči proveru opoziva) koji se koristi kako bi se osiguralo da sertifikat ravnopravnog birača nije opozvan.

Proverava status opoziva sertifikata:

  • crl – CRL proveru sertifikata obavlja CRL. Ovo je podrazumevana opcija.

  • nijedna – provera sertifikata se zanemaruje.

  • ocsp – proveru sertifikata obavlja OCSP server.

Podrazumevano komanda: CRL provera je obavezna za trenutnu upotrebu smernica pouzdane tačke.

Nakon omogućavanja pouzdane tačke, podrazumevana postavka je podešena na CRL za potvrdu opoziva, što znači da je CRL provera obavezna.

Komandni režim: konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opoziv da biste naveli najmanje jedan metod (OCSP, CRL ili preskočite proveru opoziva) koja će se koristiti da biste se uverili da sertifikat ravnopravnog uređaja nije opozvan. Za više načina, redosled kojim se metode primenjuju određuje redosled naveden putem ove komande.

Ako vaš ruter nema primenljiv CRL i nije u mogućnosti da ga nabavi ili ako OCSP server vrati grešku, ruter će odbiti sertifikat ravnopravnog uređaja-- osim ako u konfiguraciju ne uključite nijednu ključnu reč. Ako nijedna ključna reč nije konfigurisana, neće se izvršiti provera opoziva i sertifikat će uvek biti prihvaćen.

Primer: Sledeći primer prikazuje da biste konfigurisali ruter za preuzimanje CRL:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Da biste odredili rivest, Shamir i Adelman (RSA) par ključeva za povezivanje sa sertifikatu, koristite komandu rsakeypair u režimu konfiguracije pouzdane tačke sertifikata. Da biste rastvorali par ključeva, ne koristite oblik ove komande.

rsakeypair oznaka ključa [ veličina ključa [ veličina ključa za šifrovanje ]

bez oznake ključa rsakeypair [ veličina ključa [ veličina ključa za šifrovanje ]

oznaka ključa

Određuje ime para ključa koji se generiše tokom upisanja ako već ne postoji ili je komanda automatskog registracije za regenerisanje konfigurisana .

Ime tastature ne može da počinje od nule ("0").

veličina ključa

(Opcionalno) Određuje veličinu par RSA tastera. Ako veličina nije navedena, koristi se postojeca veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifrovanje

(Opcionalno) Određuje veličinu drugog ključa koji se koristi za zahtevanje zasebnog šifrovanja, ključeva za potpis i sertifikata.

Podrazumevano komanda: Podrazumevano se koristi potpuno kvalifikovani naziv domena (FQDN).

Komandni režim: Konfiguracija pouzdane tačke sertifikata (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Obnavljanje sertifikata opcijom regenerisanja ne funkcioniše sa oznakom ključa koja počinje od nule ("0"), (na primer, "00"). CLI omogućava konfigurisanje takvog imena pod pouzdanom tačkom i omogućava da ime hosta počinje sa nule. Prilikom konfigurisanja imena rsakeypair pod pouzdanom tačkom, nemojte konfigurisati ime koje počinje sa nule. Kada ime paketa ključeva nije konfigurisano i ako se koristi podrazumevana tastatura, uverite se da ime hosta rutera ne počinje od nule. Ako to bude učinjeno, konfigurišite "rsakeypair ime izričito na pouzdanoj tački sa drugim imenom.

Kada ponovo generišete ključni par, odgovorni ste za ponovno registrovanje identiteta povezanih sa parom ključa. Koristite komandu rsakeypair da biste se vratili na imenovani par ključeva.

Primer: Sledeći primer prikazuje kako se kreira pouzdana tačka da biste držili sertifikat koji je potpisao CA:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Sledeći primer je primer konfiguracije pouzdane tačke koja određuje par RSA tastera "exampleCAkeys":


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komanda

Opis

automatsko registrovanje

Omogućava automatsko urolanje.

Crl

Generiše RSA parova tastera.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali tip korisnog tereta paketa transport u realnom vremenu protokola (RTP), koristite komandu tipa rtP korisnog tereta u režimu konfiguracije biranja ravnog glasa. Da biste uklonili tip RTP korisnih podataka, koristite bez oblika ove komande.

Udobnost tipa rtp korisnog tereta [13 | 19 ]

bez utešne buke tipa rtP tovara [13 | 19]

buka utešne {13 | 19}

(Opcionalno) RTP tip utešne buke. Aplikacija RTP za buku utešne buke, iz radne grupe IETF (IETF) za audio ili video transport (AVT) odaje 13 kao tip korisnog tereta za udobnu buku. Ako se povezujete sa mrežnim prolazom koji je usaglašen sa RTP korisnim paketom za buku utešne buke, koristite 13. Koristite 19 samo ako se povezujete sa starijim Cisco mrežnim prolazima koji koriste DSPware pre verzije 3.4.32.

Podrazumevano komanda: Tip RTP korisnih podataka nije konfigurisan.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tipa rtP tovara da biste identifikovali tip tovara tipa RTP. Koristite ovu komandu nakon što se komanda dtmf-relej koristi za izbor NTE metoda DTMF prenosa za Session Initiation Protocol (SIP) poziv.

Konfigurisani tipovi korisnih korisnih podataka NSE i NTE isključuju određene vrednosti koje su ranije pritisnute značenjem kompanije Cisco. Nemojte da koristite brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unapred dodeljene vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete tip RTP korisnih podataka:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komanda

Opis

dtmf-relej

Određuje kako SIP mrežni prolaz prenose DTMF između interfejsa telefonije i IP mreže.

Da biste definisali pravilo prevoda, koristite komandu pravila u režimu konfiguracije pravila za glasovni prevod. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

Podudaranje i zamena pravila

prioritet pravila { match-pattern | | zamene obrasca [ tip zamene tipa podudaranja [ plan podudaranja tipa zamene ] } }

nema prioriteta pravila

Одбијањ

odbijanje prioriteta pravila { podudaranjetipa | podudaranja tipa podudaranja [ plan podudaranja tipa ] }

nema prioriteta pravila

Prednost

Prioritet pravila prevođenja. Opseg je od 1 do 15.

podudaranje-obrazac

Izraz uređivača strima (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosu crta je znak razgraničavanja u obrascu.

zameni obrazac

SED izraz koji se koristi za zamenu obrasca za podudaranje u informacijama o pozivu. Kosu crta je znak razgraničavanja u obrascu.

tip podudaranja tipa zamene

(Opcionalno) Tip broja poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • skraćeno – skraćeni prikaz dovršenog broja koji podržava ova mreža.

  • bilo koji – bilo koji tip pozvanog broja.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • skraćeno – A – obrisan prikaz dovršenog broja koji podržava ova mreža.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

planiranje podudaranja tipa zamene tipa

(Opcionalno) Plan brojeva poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • bilo koji – Bilo koji tip birani broj.

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Odbaci

Podudaranje obrasca pravila prevoda koristi se u svrhe odbijanja poziva.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija pravila za glasovni prevod

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevoda se primenjuje na broj pozivaoca (automatska identifikacija broja [ANI]) ili pozvani broj strane (birani broj identifikaciona usluga [DNIS]) za dolazne, odlazne i preusmerene pozive u okviru Cisco H.323 mrežnih prolaza sa omogućenim glasom.


 

Koristite ovu komandu kombinacijom tastera nakon komande za pravilo prevođenja glasa . Ranija verzija ove komande koristi isto ime, ali se koristi nakon komande za pravilo prevođenja i ima malo drugačiju sintaksu komandi. U starijoj verziji ne možete da koristite u kvadratne zagrade kada unosite sintaksu komandi. Pojavljuju se na sintaksi samo da biste naznačili opcionalne parametre, ali nisu prihvaćeni kao delioci u stvarnim komandnim stavkama. U novijoj verziji možete da koristite u kvadratne zagrade kao delioce. Ubuduće, preporučujemo da koristite ovu noviju verziju da biste definisali pravila za podudaranje poziva. Na kraju, komanda za pravilo prevoda neće biti podržana.

Prevod broja se odvija nekoliko puta tokom usmeravanje poziva procesa. U izvornim i u prekidima mrežnih prolaza, dolazni poziv se prevodi pre podudaranja dolaznog birača biranja broja, pre nego što se odlazni birač biranja broja podudara i pre nego što se zahtev za poziv podesiti. Vaš plan biranja bi trebalo da sadrži sledeće korake prevođenja kada su definisana pravila prevoda.

Tabela u nastavku prikazuje primere podudaranja obrazaca, niska unosa i nizova rezultata za komandu za pravilo (pravilo glasovnog prevoda ).

Tabela 1. Podudaranje obrazaca, niska unosa i nizova rezultata

Podudaranje obrasca

Obrazac zamene

Ulazna niska

Niska rezultata

Opis

/^.*///4085550100Bilo koji niz do niske bez vrednosti.
////40855501004085550100Podudaranje bilo koje niske, ali bez zamene. Koristite ovo za manipulisanje planom poziva ili vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje iz sredine ulazne niske.
/\(.*\)0120//\10155/40811101204081110155Podudaranje sa krajem ulazne niske.
/^1#\(.*\)//\1/1#23452345Zamenite podudaranje niske niskom bez vrednosti.
/^408...\(8333\)//555\1/40877701005550100Podudaranje više obrazaca.
/1234//00&00/555010055500010000Podudaranje sa podtipom.
/1234//00\000/555010055500010000Podudaranje podtiska (isto kao &).

Softver potvrđuje da je obrazac zamene u važećem E.164 formatu koji može da uključuje dozvoljene specijalne znakove. Ako format nije važeći, izraz se tretira kao neprepoznata komanda.

Tip broja i plan pozivanja su opcionalni parametri za podudaranje poziva. Ako je definisan ili parametar, poziv se proverava prema obrascu podudaranja i izabranoj vrednosti tipa ili plana. Ako se poziv podudara sa svim uslovima, poziv se prihvata za dodatnu obradu, kao što je prevod broja.

Nekoliko pravila može biti grupisano u pravilo za prevođenje koje daje ime set pravila. Pravilo prevoda može da sadrži do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prevoda prevoda prevode se prema ovom skupu kriterijuma.

Vrednost prioriteta svakog pravila može se koristiti različitim redosledom od one kojim su uneli u set. Vrednost prioriteta svakog pravila određuje redosled prioriteta kojim se koriste pravila. Na primer, pravilo 3 može da se unese pre pravila 1, ali softver koristi pravilo 1 pre pravila 3.

Softver podržava do 128 pravila za prevođenje. Profil prevoda prikuplja i identifikuje skup ovih pravila prevođenja za prevođenje pozvanih, pozivanja i preusmeravanja brojeva. Profil prevoda upućuje na grupe magistrale, izvorne IP grupe, glasovne portove, birače biranja broja i interfejse za rukovanje prevodom poziva.

Primer: Sledeći primer odnosi se na pravilo prevođenja. Ako pozvani broj počinje sa 5550105 ili 70105, pravilo za prevođenje 21 koristi komandu za prevođenje za prosleđivanje broja na 14085550105.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

U sledećem primeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, cifre za prosleđivanje su 50105. Ako je tip podudaranja konfigurisan, a tip nije "nepoznat", potrebno je podudaranje birača biranjem broja da bi se podudarao sa tipom brojčanika unosa.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komanda

Opis

prikaži pravilo prevoda glasa

Prikazuje parametre pravila za prevođenje.

pravilo prevoda glasa

Pokreće definiciju pravila za prevođenje glasa.

Komande S

Da biste naveli da li ruter serijski broj treba uključiti u zahtev za sertifikat, koristite komandu serijskog broja u režimu konfiguracije ca-trustpointa. Da biste vratili podrazumevano ponašanje, koristite bez oblika ove komande.

serijski broj [nijedan]

nema serijskog broja

nijedno

(Opcionalno) Određuje da serijski broj biti uključen u zahtev za sertifikat.

Podrazumevano komanda: Nije konfigurisano. Tokom registracije sertifikata od vas će serijski broj od vas biti zatraženo.

Komandni režim: konfiguracija ca-trustpointa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu serijskog broja, morate da omogućite komandu kripto ca pouzdane tačke, koja objavljuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint.

Koristite ovu komandu da biste odredili serijski broj ruter u zahtevu za sertifikat ili koristite nijednu ključnu reč da biste naveli da serijski broj ne bi trebalo da bude uključen u zahtev za sertifikat.

Primer: Sledeći primer prikazuje kako se izostavi serijski broj iz zahteva za sertifikat:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komanda

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste odredili protokol sesije za pozive između lokalnih i udaljenih rutera koji koriste mrežu paketa, koristite komandu protokola sesije u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

protokol sesije {cisco | sipv2}

nema protokola sesije

Cisco

Birač biranja broja koristi primarni Cisco VoIP protokol sesije.

sipv2

Birač biranja koristi radnu grupu za internet inženjering (IETF) Session Initiation Protocol (SIP). Koristite ovu ključnu reč sa opcijom SIP.

Podrazumevano komanda: Nema podrazumevanih ponašanja ili vrednosti

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč za Cisco primenljiva je samo na VoIP na ruterima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200 serije.

Primeri: Sledeći primer pokazuje da je Cisco protokol sesije konfigurisan kao protokol sesije:


dial-peer voice 20 voip
 session protocol cisco

Sledeći primer pokazuje da je VoIP birač biranja broja za SIP konfigurisan kao protokol sesije za VoIP signaliziranje poziva:


dial-peer voice 102 voip
 session protocol sipv2

Komanda

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

cilj sesije (VoIP)

Konfiguriše adresu specifičnu za mrežu za ravnopravni uređaj za biranje broja.

Da biste omogućili SIP osvežavanje sesije globalno, koristite komandu za osvežavanje sesije u režimu SIP konfiguracije. Da biste onemogućili osvežavanje sesije, koristite bez oblika ove komande.

osvežavanje sesije

bez osvežavanja sesije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Нема освеж

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP za osvežavanje sesije da biste poslali zahtev za osvežavanje sesije.

Primer: Sledeći primer podešava osvežavanje sesije u režimu SIP konfiguracije:


Device(conf-serv-sip)# session refresh 
 

Komanda

Opis

osvežavanje SIP sesije glasovne klase

Omogućava osvežavanje sesije na nivou biranja ravnopravnih uređaja.

Da biste konfigurisali grupe servera u odlaznim biračima biranja broja, koristite komandu grupe servera sesije u režimu SIP biranje ravnopravnih uređaja. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

ID grupe servera sesije – ID grupe sesija

nema ID-grupe servera sesije–grupe servera

ID grupe servera

Konfiguriše navedenu grupu servera kao odredište birača biranja broja.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija ravnop biranja broja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako je navedena grupa servera u režimu isključivanja, birač biranja broja nije izabran za usmeravanje odlaznih poziva.

Primer: Sledeći primer prikazuje kako da konfigurišete navedenu grupu servera kao odredište birača biranja broja:

Device(config-dial-peer)# session server-group 171

Da biste odrediti mrežnu adresu za primanje poziva sa VoIP ili VoIPv6 birača biranja broja, koristite ciljnu komandu za sesiju u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

cilj sesije {dhcp | ipv4: ipv6 odredišne | adrese: [odredišna adresa] | dns: [$s$. | $d$. | $e$. | $u$.] ime hosta | enum: | petlja tabela-num petlja:rtp| ras rešenje | pružaoca-broja | sip-server | registratora} [: port]

nema cilja sesije

Dhcp

Konfiguriše ruter za dobijanje cilja sesije putem DHCP.


 

Dhcp opcija može biti dostupna samo Session Initiation Protocol (SIP) se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

ipv4: odredište - adresa

Konfiguriše IP adresa broja za primanje poziva. Dve tačke su obavezne.

ipv6: [odredišna adresa]

Konfiguriše IPv6 adresa birača biranja broja za primanje poziva. Kvadratni nosači moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

dns:[$s$] ime hosta

Konfiguriše host uređaj koji skladišti naziv domena sistem (DNS) koji rešava ime ravnopravnog uređaja za biranje broja za primanje poziva. Dve tačke su obavezne.

Koristite jedan od sledećih makroa sa ovom ključnom reči prilikom definisanja cilja sesije za VoIP ravnopravne korisnike:

  • $s$. --(Opcionalno) Obrazac odredišta izvora se koristi kao deo naziv domena.

  • $d$. --(Opcionalno) Odredišni broj se koristi kao deo naziv domena.

  • $e$. --(Opcionalno) Cifre u pozvanom broju su obrnute i tačke se dodaju između cifara pozvanog broja. Rezultirajući niz se koristi kao deo naziv domena.

  • $u$. --(Opcionalno) Deo odredišnog obrasca (kao što je definisani broj lokala) koristi se kao deo naziv domena.

  • ime hosta --Niska koja sadrži ime hosta koje treba da bude povezano sa ciljnom adresom; na primer, serverA.example1.com.

enum: tabela - num

Konfiguriše broj tabele enUM pretrage. Opseg je od 1 do 15. Dve tačke su obavezne.

petlja:rtp

Konfiguriše sve glasovne podatke za povratak na izvor. Dve tačke su obavezne.

ras

Konfiguriše protokol funkcije registracije, ulaska i statusa (RAS). Savetuje se da čuvar kapije prevede E.164 adresu u jedan IP adresa.

sip - server

Konfiguriše globalni SIP je odredište za pozive sa birača biranja broja.

: port

(Opcionalno) Broj porta za adresu biranja broja. Dve tačke su obavezne.

pružalac usluge rešenja -broj

Konfiguriše server rešenja kao cilj za rešavanje adrese prekidanja mrežnog prolaza.

  • Argument pružaoca usluge broja navodi dobavljača IP adresa.

registrator

Određuje da se poziv usmerava na krajnju tačku registratora.

  • Ključna reč registratora dostupna je samo za SIP biranje učesnike.

Podrazumevano komanda: Nije IP adresa niti naziv domena definisano.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ciljnu komandu za sesiju da biste odredište specifično za mrežu za birač broja za primanje poziva od trenutnog birača biranja broja. Možete izabrati opciju za definisanje adrese specifične za mrežu ili adresu naziv domena kao cilj, ili možete izabrati jedan od nekoliko načina da automatski odredite odredište za pozive iz trenutnog birača biranja broja.

Koristite komandu ciljanog DNS-a sesije sa ili bez navedenih makroa. Ako koristite opcionalne makroe, možete da smanjite broj ciljeva sesije VoIP biranja broja koje morate da konfigurišete ako imate grupe brojeva povezanih sa određenom ruterom.

Ciljna komanda za sesiju nalaže ravnopravnom uređaju da koristi tabelu pravila prevođenja kako bi se broj birani broj identifikacione usluge (DNIS) pretvorio u broj u E.164 formatu. Ovaj broj za prevod se šalje DNS server koja sadrži kolekciju URL adresa. Ove URL adrese identifikuju svakog korisnika kao odredište za poziv i mogu predstavljati različite pristupne usluge, kao što su SIP, H.323, telefon, faks, e-pošta, razmena trenutnih poruka i lične veb-stranice. Pre dodeljivanja cilja sesije ravnopravnom uređaju za biranje broja, konfigurišite TABELU ZA ENUM koja se podudara sa pravilima prevođenja pomoću komande za tabelu koja se podudara sa glasom u režimu globalne konfiguracije. Tabela je identifikovana u komandi ciljnog nabrajanja sesije sa argumentom nule u tabeli.

Koristite komandu ciljne petlju sesije da biste testirali putanju prenosa glasa poziva. Tačka povratne informacije zavisi od porekla poziva.

Koristite ciljnu dhcp komandu sesije da biste naveli da se ciljni organizator sesije dobija putem DHCP. Dhcp opcija može biti dostupna samo SIP se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač broja).

Konfiguracija ciljnih komandi za sesiju ne može da kombinuje cilj RAS sa komandom za smirivanje poziva.

Za ciljno rešenje pružaoca usluge, komanda pružaoca usluge, kada su VoIP birači biranja konfigurisani za server za rešavanje, argument broja pružaoca usluge u cilju sesije i komande za smirivanje poziva treba da budu identični.

Koristite komandu ciljnog SIP servera sesije da biste navedli interfejs globalnog SIP servera kao odredište za pozive iz birača biranja broja. Prvo morate da definišete interfejs SIP servera pomoću komande sip-servera u SIP režimu konfiguracije korisničkog agenta (UA). Tada možete uneti opciju ciljnog sip-servera sesije za svaki birač biranja broja umesto što morate da unesete ceo IP adresa za interfejs SIP servera ispod svakog birača biranja broja.

Nakon što se SIP krajnje tačke registruju SIP registratorom u hostovanoj objedinjenoj komunikaciji (UC), možete da koristite komandu ciljnog registratora sesije za automatsko preusmeravanje poziva na krajnju tačku registratora. Morate da konfigurišete ciljnu komandu sesije na broju koji pokazuje na krajnju tačku.

Primeri: Sledeći primer prikazuje kako se cilj sesije koristi za DNS za organizatora pod imenom "govorni broj" u domenu example.com:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS sa opcionalnim $u$ . makroom. U ovom primeru, obrazac odredišta se završava sa četiri tačke (.) da bi se omogućio bilo koji četvorocifreni lokal koji ima vodeći broj 1310555. Opcionalni $u$. Makro usmereruje mrežni prolaz da koristi neusklađeni deo birani broj--u ovom slučaju, četvorocifreni lokal-- za identifikaciju ravnopravnog birača biranja broja. Domen je "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS, sa opcionalnim $d$ . makroom. U ovom primeru, odredišni obrazac je konfigurisan za 13105551111. Opcionalni makro $d$ . usmeravanja mrežnog prolaza da koristi odredišni obrazac za identifikaciju birača biranja broja na domenu "example.com".


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Sledeći primer prikazuje kako se cilj sesije kreira DNS, sa opcionalnim $e$ . makroom. U ovom primeru, odredišni obrazac je konfigurisan na 12345. Opcionalni makro $e$ . Usmeravanja mrežnog prolaza na sledeći način: okrenite cifre u obrascu odredišta, dodajte tačke između cifara i koristite ovaj odredišni obrazac sa obrnutim redosledom za identifikaciju birača biranja broja u domenu "example.com".


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Sledeći primer prikazuje kako se kreira cilj sesije pomoću ENUM tabele koja se podudara. On ukazuje na to da pozivi upućeni pomoću birača biranja 101 treba da koriste željeni redosled pravila u nabrajanju tabele 3:


dial-peer voice 101 voip
 session target enum:3

Sledeći primer prikazuje kako se cilj sesije kreira pomoću DHCP:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Sledeći primer prikazuje kako se kreira cilj sesije pomoću RAS-a:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Sledeći primer prikazuje kako se kreira cilj sesije pomoću rešenja:


dial-peer voice 24 voip
 session target settlement:0

Sledeći primer prikazuje kako se cilj sesije kreira pomoću IPv6 za organizatora u 2001:10:10:10:10:10:10:230a:5090:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Sledeći primer prikazuje kako se konfiguriše Cisco Unified Border Element (UBE) za usmeravanje poziva na krajnju tačku registracije:


dial-peer voice 4 voip
session target registrar

Komanda

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona (u zavisnosti od plana biranja) koji će se koristiti za birač broja.

biraj - ravnopravni glas

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

protokol sesije (ravnopravni birač broja)

Određuje protokol sesije za pozive između lokalnih i udaljenih ruteri koji koriste režim konfiguracije ravnopravnih uređaja za biranje broja paketa.

smiri -poziv

Navodi da će se rešenje koristiti za navedeni birač biranja broja, bez obzira na ciljni tip sesije.

sip - server

Definiše mrežna adresa za interfejs SIP servera.

broj glasovnih nabrajanja -podudaranje tabele

Pokreće definiciju tabele za ENUM podudaranje.

Da biste odredili protokol sloja prenosa koji SIP telefon koristi za povezivanje Cisco Unified SIP mrežni prolaz, koristite komandu za prenos sesija u voIP sip-u glasovne usluge ili glasovnim režimima biranja. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

udp} za prenos sesije {tcp [tls] |

nema prenosa sesija

Tcp

Protokol kontrole prenosa (TCP) se koristi.

Tls

(Dostupno samo uz tcp opcija) Bezbednost sloja transporta (TLS) preko TCP.

Udp

Protokol korisničkog datagrama (UDP) se koristi. Ово је подразуме

Podrazumevano komanda: UDP je podrazumevani protokol.

Komandni režim: voIP sip, dial-peer glas

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda podešuje parametar protokola sloja prenosa u rasporedu telefona datoteka sa konfiguracijom.

Primer:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Da informacije na ekranu o PKI sertifikatima povezanim sa pouzdanom tačkom, koristite komandu za prikaz kripto pki sertifikata u privilegovanom EXEC režimu.

prikaži crypto pki sertifikate [trustpoint-name]

ime pouzdane tačke

(Opcionalno) Ime pouzdane tačke. Korišćenje ovog argumenta ukazuje na to da treba prikazati samo sertifikate koji su povezani sa pouzdanom tačkom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Privilegovani EXEC (#)

IzdanjeIzmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za prikaz kripto pki sertifikata da biste prikazali informacije o PKI sertifikatima povezanim sa pouzdanom tačkom. Opisi polja su samo-izdašni.

Primer: Sledi uzorak emitovanja iz komande za prikaz crypto pki sertifikata :


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----
MIICAzCCAWygAwIBAgIBBDANBgkqhkiG9w0BAQ0FADAVMRMwEQYDVQQDEwpSQ0Ex
IEM9cGtpMB4XDTE4MDYwMzAxMzYxOVoXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE
AxMIUjEgQz1wa2kxFDASBgkqhkiG9w0BCQIWBXBraV9hMIGfMA0GCSqGSIb3DQEB
AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzWPLZCkvn+lj1qy5UlcfutVUT
o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMnWCtqbKDuwOitjncV/7UBvL59
LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID
AQABo08wTTALBgNVHQ8EBAMCBaAwHwYDVR0jBBgwFoAURuQoekWXHhkEq1fXjoJJ
VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZsMasYzORBwrBMA0GCSqGSIb3DQEB
DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vIchrGrVDx6elvyNyUE5rN+oJIWPT6
gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP0q8V0blafBy
UawecQ6HKgmAEuVHgg4invc9jA6IGLtcj55J1iLum/MCikC70Org
-----END CERTIFICATE----- 

Da biste prikazali sertifikate pouzdane infrastrukture javnog ključa (PKI) ruter u verbose formatu, koristite komandu prikaži crypto pki trustpool u privilegovani exec režimu konfiguracije.

prikaži crypto pki pouzdanipul [smernice]

Smernica

(Opcionalno) Prikazuje PKI smernice pouzdanosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako se kripto pki pouzdanipul koristi bez ključne reči smernice, onda se PKI certifikati ruter-a prikazuju u verbose formatu.

Ako se pomoću ključne reči smernice koristi kripto pkipul, prikazaće se PKI pouzdanipul ruter.

Primer: Sledi uzorak emitovanja iz prikazivanja komande crypto pki trustpool koja prikazuje sertifikate u PKI pouzdanom pultu:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komanda

Opis

uvoz kripto pki pouzdanosti

Ručno uvozi (preuzima) paket CA sertifikat u PKI pouzdanipul da bi se ažurirao ili zamenio postojeći CA komplet.

podrazumevano

Resetovanje vrednosti potkomanda konfiguracije ka-pouzdanogpula na podrazumevanu vrednost.

podudaranje

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

Da biste Session Initiation Protocol (SIP) tabele povezivanja sa prenosom korisničkog agenta (UA), koristite komandu za povezivanje za prikaz sip-ua veza u privilegovani EXEC režim.

prikaži sip-ua veze {tcp [tls] | udp} {kratki detalji | }

Tcp

Prikazuje sve informacije TCP o vezi.

Tls

(Opcionalno) Prikazuje sve bezbednost transportnog sloja (TLS) preko informacija TCP o vezi.

Udp

Prikazuje sve informacije o protokolu za povezivanje UDP korisnika.

Kratka

Prikazuje rezime veza.

Detalja

Prikazuje detaljne informacije o vezi.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za sip-ua veze treba da se izvrši samo nakon što se izvrši poziv. Koristite ovu komandu da biste saznali detalje o vezi.

Primer: Sledi primer izlaza iz prikazane sip-ua veze tcp tls kratke komande koja prikazuje kratak rezime, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Sledi primer izlaza iz prikazu sip-ua connections tcp tls detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Sledi primer emitovanja iz kratke komande za sip-ua veze tcp koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Sledi primer izlaza iz komande za prikaz sip-ua connections tcp detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Sledi uzorak izlaza iz kratke komande za sip-ua veze UDP koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Sledi uzorak emitovanja iz detaljne komande za sip-ua veze UDP koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Primer: Tabela u nastavku opisuje značajna polja prikazana na ekranu.

Tabela 1. prikaži opise polja za sip-ua veze

Polje

Opis

Ukupno aktivnih saradnika

Označava sve veze koje mrežni prolaz ima za različite ciljeve. Statistika se prekida u pojedinačnim poljima.

Ne. od slanja neuspeha.

Označava broj poruka TCP ili UDP koje je opao sloj prenosa. Poruke se odlažu ako postoje problemi sa mrežom, a veza se često završavala.

Ne. daljinskih zakrpa

Označava koliko puta je udaljeni mrežni prolaz završio vezu. Veća vrednost ukazuje na problem sa mrežom ili da udaljeni mrežni prolaz ne podržava ponovno aktiviranje veza (stoga nije usaglašen sa RFC 3261). Broj udaljenog zatvaranja takođe može da da doprinos broju slanja neuspeha.

Ne. kon. Otkazivanja

Označava koliko puta je sloj prenosa bio neuspešan u uspostavljanju veze sa udaljenim agentom. Polje takođe može da ukazuje na to da adresa ili port koji je konfigurisan ispod birača biranja broja mogu biti netačni ili da udaljeni mrežni prolaz ne podržava taj režim prenosa.

Ne. neaktivne kon. starosti

Označava koliko puta su veze završene ili istekle zbog neaktivnosti signaliziranjem. Tokom saobraćaja tokom poziva, ovaj broj treba da bude nula. Ako nije nula, preporučujemo da se tajmer neaktivnosti podiže za optimizaciju performansi pomoću komande tajmera .

Maks. tcp slanje msg reda čekanja od 0, snimljeno za 0.0.0.0:0

Označava broj poruka koje čekaju u redu za čekanje koje će biti poslate na TCP kada je zagušenja bila na vrhuncu. Veći broj reda za čekanje ukazuje na to da se na mrežu čeka slanje više poruka. Administrator ne može direktno da kontroliše rast ove veličine reda za čekanje.

Tok bez podudarnog unosa utičnice

Bilo koje kôd za unos veze koji je označen sa "**" na kraju linije označavaju stanje greške gornjog sloja transporta; konkretno, da gornji sloj prenosa nije sinhronizovan sa nižim slojevima veze. Cisco IOS softver treba automatski da prevaziđe ovaj uslov. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Preusklanjanja sa neusklađenom adresom/portom

Bilo koje kôd za unos veze koji je označen sa "++" na kraju linije označavaju stanje greške u gornjem sloju transporta, gde je priključak verovatno čitljiv, ali se ne koristi. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Veze daljinskog agenta– broj

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom.

Upisivanje veličine kon- ID-a daljinskog porta za stanje konta

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je indikator zagušenja mreže, kao i ako treba podesiti TCP parametre.

Љifra

Prikazuje ispregovaranu šifrovanju.

Krivu

Veličina krive veličine ECDSA šifrovanja.

Komanda

Opis

obriši ID sip-ua tcp tls veze

Brisanje veze SIP TCP TLS povezano.

obriši sip-ua tcp vezu

Brisanje veze SIP TCP povezano.

obriši sip-ua ua udp vezu

Brisanje veze SIP UDP povezano.

prikaži sip-ua pokušaj ponovo

Prikazuje SIP za ponovni pokušaj.

prikaži sip-ua statistiku

Prikazuje odgovor, saobraćaj i SIP statistiku.

prikaži status sip-ua

Prikazuje SIP agent korisnika status.

prikaži tajmere sip-ua

Prikazuje trenutna podešavanja za SIP UA tajmere.

sip-ua

Omogućava komande SIP za konfiguraciju korisničkog agenta.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Da biste prikazali status E.164 brojeva koje je Session Initiation Protocol (SIP) mrežni prolaz registrovao kod spoljnog primarnog SIP registratora, koristite komandu statusa za registraciju sip-ua u privilegovanom EXEC režimu.

prikaži status registracije sip-ua [sekundarni]

Sekundarni

(Opcionalno) Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni sekundarni SIP registratorom.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: SIP mrežni prolazi mogu da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom. Komanda prikazuje komandu statusa sip-ua registracije samo za odlaznu registraciju, tako da ako nema birača FXS biranja broja za registraciju, nema izlaza kada se komanda pokrene.

Primer: Sledi uzorak emitovanja iz ove komande:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Tabela u nastavku opisuje značajna polja prikazana u ovom izlazu.

Tabela 2. prikaži opise statusa registracije sip-ua

Polje

Opis

Linija

Organizator broj telefona da se registruje.

Peer

Broj odredišta registracije.

ističe (sek)

Vreme, u sekundama, do isteka registracije.

Registrovan

Status registracije.

Komanda

Opis

registrator

Omogućava SIP mrežnim prolazima da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom.

Da biste proverili status komunikacije Sajmom mrežnog upravljanja (SNMP), koristite komandu za SNMP u režimu user EXEC ili privilegovani EXEC režim.

prikaži snmp

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Korisnički EXEC (>), privilegovani EXEC (#)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda pruža informacije o SNMP operacijama. On takođe prikazuje nisku šasije ID definisanu snmp-serverom šasije-id globalne komande za konfiguraciju.

Primer: Sledi uzorak emitovanja iz komande za prikaz SNMP- a:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Da biste prikazali informacije o pozivanju Webex Calling koje Webex Calling oblak sinhronizuje sa lokalnim mrežnim prolazom za Webex održivost, koristite komandu za prikaz glasovne registracije webex-sgw korisnika u privilegovani EXEC režimu.

prikaži korisnike webex-sgw govorne registracije [kratka registrovana oznaka | | | oznake tipa |datoteke broja telefona]

Kratka

Prikazuje kratke informacije o pozivanju Webex Calling korisnika.

Registrovan

Prikazuje sve Webex Calling registrovane korisnike u kratkom formatu.

Detalja

Prikazuje detaljne informacije o pozivanju Webex Calling korisnika.

oznaka broja telefona

Prikazuje detaljne informacije o pozivanju Webex Calling korisniku povezanom sa ovim brojem telefona.

oznaka lokala

Prikazuje detaljne informacije o pozivanju Webex Calling povezanog sa ovom broj lokala.

Komandni režim: Privilegovani EXEC

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste prikazali informacije o pozivanju Webex Calling korisnika.

Koristite registrovanu ključnu reč za prikaz svih Webex Calling registrovanih korisnika u kratkom formatu. Izlaz za ključnu reč za detalje se menja tako da uključuje tip Webex Calling korisnika-agenta, status registracije korisnika, kao i za filtriranje AOR ID-ova sa "odeljak AOR:" Opciju. Izlaz kratke ključne reči se menja tako da se dodaju ime za prikaz brojeva Webex Calling korisnika.

Primeri: Sledi uzorak emitovanja komande u kratkoj verziji za registraciju webex-sgw korisnika . Ona prikazuje detalje svih korisnika u kratkom formatu:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Sledi uzorak emitovanja komande prikazuje webex-sgw registrovane korisnike glasovne registracije . Na njemu se prikazuju detalji o registrovanim korisnicima u kratkom formatu:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Sledi uzorak emitovanja komande prikaz detalja o registraciji webex-sgw korisnika . Ona prikazuje detaljne informacije za svakog od korisnika:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Sledi primer emitovanja komande za prikaz registracije glasovnih registra webex-sgw korisnika telefonske oznake. On prikazuje informacije o navedenom broju telefona:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Sledi uzorak emitovanja komande prikazuje oznaku proširenja za registraciju webex-sgw korisnika. On prikazuje informacije o navedenom lokalu:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komanda

Opis

prikaži glasovnu registraciju sve

Prikazuje sve Cisco SIP SRST i Cisco Unified Communications Manager Express konfiguracije i registruje informacije.

Da biste ušli Session Initiation Protocol (SIP) režim konfiguracije, koristite SIP komandu u VoIP režimu konfiguracije glasovne usluge.

Gutljaj

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Iz režima VoIP konfiguracije glasovne usluge, sip komanda vam omogućava da uđete u SIP režima konfiguracije. Iz ovog režima dostupno je nekoliko SIP komandi, kao što su povezivanje, prenos sesije i URL.

Primer: Sledeći primer prikazuje ulazak SIP u režim konfiguracije, a zatim postavljanje komande povezivanja na SIP mreži:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komanda

Opis

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

prenos sesije

Konfiguriše ravnopravni uređaj za glasovno biranje tako da koristi protokol za kontrolu TCP prenosa ili Protokol korisničkog datagrama (UDP) kao izvorni protokol sloja prenosa za SIP poruke.

Da biste konfigurisali SIP profil koji se primenjuje globalno, koristite komandu sip-profila u globalnom VoIP SIP režimu konfiguracije.

ID profila sip-profila

nema ID-a sip-profila

ID profila

Određuje broj oznake SIP profila koji će biti povezani kao globalni. Opseg je 1–10000.

Ulaznog

Omogućava funkciju dolaznih SIP profila.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Globalna VoIP SIP konfiguracija (config-voi-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip-profila da biste konfigurisali SIP profile sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primer prikazuje kako da konfigurišete profile koji će se primenjivati na globalnom nivou:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Da biste konfigurisali mrežna adresa za interfejs Session Initiation Protocol (SIP) servera, koristite komandu sip-servera u režimu SIP konfiguracije korisničkog agenta ili režimu konfiguracije zakupca klase glasa. Da biste uklonili mrežna adresa konfigurisanu za SIP, koristite bez oblika ove komande.

sip-server {dns: ipv4 ime | organizatora: ipv4-adresa [:p ort-num] | ipv6: ipv6-adresa [:p ort-num]}

bez sip-servera

Dns: ime organizatora

Podešva globalni interfejs SIP na ime hosta sistema imena DNS domena. Ako navedete ime hosta, koristi se podrazumevana DNS definisana komandom ip name-servera. Ime hosta je opcionalno.

Važeće DNS ime hosta u sledećem formatu: Ja sam Name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalni interfejs SIP na IPv4 adresa. Važeća IPv4 adresa ima sledeći format: Ja sam Xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalni interfejs SIP servera na IPv6 adresa. Morate da unesete zagrade oko IPv6 adresa.

: port-num

(Opcionalno) Broj porta za SIP server.

Podrazumevano komanda: Nijedna mrežna adresa nije konfigurisana.

Komandni režim: SIP konfiguracija korisnika-agenta (config-sip-ua), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako koristite ovu komandu, takođe možete da koristite komandu ciljnog sip-servera sesije na svakom biraču biranja broja umesto ponovljenog unosa adrese interfejsa SIP servera za svaki birač biranja broja. Konfigurisanje servera SIP kao cilj sesije je korisno ako je Cisco SIP proksi server (SPS) prisutan na mreži. Pomoću SPS-a možete da konfigurišete opciju SIP servera i da zainteresovani birači biranja broja podrazumevano koriste SPS.

Da biste ovu komandu resetovali na vrednost bez vrednosti, koristite podrazumevanu komandu .

Da bi konfigurisali IPv6 adresa, korisnik mora da unosi zagrade [ ] oko IPv6 adresa.

Primer: U sledećem primeru, počeći od globalnog režima konfiguracije, globalni interfejs servera SIP na ime DNS hosta "3660-2.sip.com". Ako takođe koristite komandu ciljnog SIP servera sesije, ne morate da DNS ime hosta za svakog pojedinačnog birača biranja broja.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Sledeći primer postavlja globalni interfejs SIP na jedan IPv4 adresa:


sip-ua
 sip-server ipv4:10.0.2.254 

Sledeći primer postavlja globalni interfejs SIP na IPv6 adresa. Imajte u vidu to da su nosači uneti oko IPv6 adresa:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komanda

Opis

podrazumevano

Omogućava podrazumevanu keš memoriju za agregaciju.

ip ime-server

Određuje adresu jednog ili više servera imena koje treba koristiti za rezoluciju imena i adrese.

cilj sesije (VoIP birač broja)

Određuje adresu specifičnu za mrežu za birač broja.

ciljni sip server sesije

Nalaže ciljnoj sesiji biranja broja da koristi globalni SIP server.

sip-ua

Ulazi SIP režimu konfiguracije korisničkog agenta da bi se konfigurisala SIP agent korisnika.

Da biste Session Initiation Protocol (SIP) za konfiguraciju komandi za korisnika-agenta, koristite komandu sip-ua u globalnom režimu konfiguracije. Da biste sve SIP komande za konfiguraciju korisničkog agenta na podrazumevane vrednosti, koristite bez oblika ove komande.

sip-ua

bez sip-ua

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Ako ova komanda nije omogućena, ne SIP se ne mogu uneti komande za konfiguraciju korisničkog agenta.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste SIP režim konfiguracije korisničkog agenta. Tabela u nastavku navodi SIP komande za režim konfiguracije korisničkog agenta.

Tabela 3. SIP komande za režim konfiguracije korisničkog agenta

Komanda

Opis

povezivanje-ponovna upotreba

Koristi port slušaoca za slanje zahteva preko UDP. Opcija putem porta šalje SIP odgovore na port koji je prisutan u zaglavlju Preko umesto izvornog porta na kom je zahtev primljen. Imajte u vidu to da je komanda za ponovnu upotrebu veze SIP režimu konfiguracije korisničkog agenta.

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

obaveštenje o pozivu u aplikaciji inband

Ova komanda više nije podržana od Cisco IOS izdanja 12.2 zato što mrežni prolaz upravlja udaljenim ili lokalnim povratnim zvonom na osnovu razmene poruka SIP poruka.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

pokušajte ponovo

Konfiguriše SIP signalizacija tajmere za ponovne pokušaje.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

transport

Omogućava ili onemogućava SIP agent korisnika prenos za TCP ili UDP protokol koji SIP agenti korisnika slušaju na portu 5060 (podrazumevano).

Primer: Sledeći primer prikazuje kako da unesete SIP u režim konfiguracije korisničkog agenta i konfigurišete SIP agent korisnika:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komanda

Opis

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

pokušajte ponovo

Konfiguriše pokušaje ponovnog pokušaja za SIP poruke.

prikaži sip-ua

Prikazuje statistiku za SIP pokušaje, tajmere i trenutni status slušaoca.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

transport

Konfiguriše SIP agent korisnika (mrežni prolaz) za SIP signalizacija na dolazni pozivi kroz SIP TCP ili UDP utičnice.

Da podesiti zajednici pristupite nisci za dozvolu pristupa Protokolu jednostavne mreže (SNMP), koristite komandu zajednice SNMP-servera u globalnom režimu konfiguracije. Da biste uklonili navedenu niz zajednice, koristite bez oblika ove komande.

Niska zajednice snmp-servera [view-name] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number-number-name} |

nema niske zajednice snmp-servera

string

Niska zajednice koja se sastoji od 1 do 32 alfanumerička znaka i funkcioniše kao lozinka, što dozvoljava pristup SNMP. Prazni prostori nisu dozvoljeni u niz zajednice.


 

Simbol @se koristi za razgraničavanje informacija o kontekstu. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

prikaz (Opcionalno) Određuje prethodno definisani prikaz. Prikaz definiše objekte dostupne zajednici SNMP zajednici.
приказ при (Opcionalno) Ime prethodno definisanog prikaza.
Ro (Opcionalno) Određuje pristup samo za čitanje. Ovlašćene stanice za upravljanje mogu da preuzmu samo MIB objekte.
Rw (Opcionalno) Određuje pristup za čitanje-pisanje. Ovlašćene stanice za upravljanje mogu da preuzmu i izmene MIB objekte.
ipv6 (Opcionalno) Određuje IPv6 imenovanu lista za pristup.
nacl (Opcionalno) IPv6 imenovano lista za pristup.
pristup-lista-broj

(Opcionalno) Ceo broj od 1 do 99 koji određuje standardni lista za pristup IP adresa ili nisku (ne veće od 64 znaka) koje je ime standardnog lista za pristup od IP adresa dozvoljenih za SNMP agenta.

Osim toga, ceo broj od 1300 do 1999 koji određuje listu IP adresa u proširenom opsegu standardnih lista za pristup brojeva kojima je dozvoljeno da koriste niz zajednice dobiju pristup agentu SNMP.

Podrazumevano komanda: Aplikacija SNMP niz zajednice dozvoljava pristup samo za čitanje svim objektima.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za snmp-server onemogućava sve SNMP (SNMPv1, SNMPv2C, SNMPv3).

Prva komanda SNMP-servera koju unesete omogućava sve verzije programa SNMP.

Da biste SNMP niske zajednice za MPLS LDP MIB, koristite komandu zajednice Snmp-servera na stanici za upravljanje mrežom organizatora (NMS).

Komanda zajednice SNmp-servera može da se koristi za navođenje samo IPv6 lista za pristup, samo IPv4 lista za pristup ili oba. Da biste konfigurisali IPv4 i IPv6 liste pristupa, IPv6 lista za pristup mora prvo da se pojavi u komandnoj izjavi.


 

Simbol @ se koristi kao razgraničavanje između niz zajednice i konteksta u kojem se koristi. Na primer, određene VLAN informacije u BRIDGE-MIB mogu biti ankete koristeći community@VLAN_ID (na primer public@100) gde je 100 VLAN broj. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se čita/pisanje niz zajednice na novi primer:

Router(config)# snmp-server community newstring rw

Sledeći primer prikazuje kako se omogućava pristup samo za čitanje za sve objekte članovima standardnog imenovanog lista za pristup lmnop-a koji navode niz zajednice. Nijedan drugi SNMP nema pristup nijednom objektu.

Router(config)# snmp-server community comaccess ro lmnop

Sledeći primer prikazuje kako da dodelite comaccess niza za SNMP, dozvolite pristup samo za čitanje i navedite da IP lista za pristup 4 može da koristi niz zajednice:

Router(config)# snmp-server community comaccess ro 4

Sledeći primer prikazuje kako se upravljač nizovima može dodeliti SNMP i omogućiti pristup za čitanje objektima u ograničenom prikazu:

Router(config)# snmp-server community manager view restricted rw

Sledeći primer prikazuje kako se uklanjaju prisebnost zajednice:

Router(config)# no snmp-server community comaccess

Sledeći primer prikazuje kako se onemogućavanje svih SNMP:

Router(config)# no snmp-server

Sledeći primer prikazuje kako da konfigurišete IPv6 lista za pristup imenovanu listu1 i povezujete SNMP niz zajednice sa ovim lista za pristup:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komanda

Opis

pristup-lista

Konfiguriše lista za pristup mehanizam za filtriranje okvira prema tipu protokola ili kodu dobavljača.

prikaži zajednicu SNmp

Prikazuje niske SNMP za pristup zajednici.

Zamke za omogućavanje snmp-servera

Omogućava ruteru da šalje SNMP obaveštenja na određenu radnu površinu za upravljanje mrežom.

organizator snmp-servera

Određuje ciljanog primaoca operacije SNMP obaveštenja.

prikaz snmp-servera

Kreira ili ažurira stavku prikaza.

Da biste omogućili slanje sistemskih poruka za evidentiranje poruka pojednostavljenog mrežnog upravljanja (SNMP), koristite komandu syslog za omogućavanje Syslog servera u globalnom režimu konfiguracije. Da biste onemogućili sistemsko evidentiranje SNMP obaveštenja, koristite bez oblika ove komande.

Snmp-server omogućava syslog za zamke

nema snmp-server omogućava syslog za zamke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: SNMP obaveštenja su onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: SNMP obaveštenja se mogu slati kao zamke ili zahtevi za obaveštavanje. Ova komanda omogućava i zamke i zahteve za obaveštavanje.

Ova komanda kontroliše (omogućava ili onemogućava) obaveštenja o sistemskom evidentiranju poruka. Sistemske poruke za evidentiranje (takođe sistemska greška ili poruke sistemskog zapisu) su poruke obaveštenja o statusu koje generiše uređaj za usmeravanje tokom rada. Ove poruke se obično evidentirane na odredište (kao što je ekran terminala, na bafer sistema ili udaljenom "syslog" hostu).

Ako vaša slika softvera podržava Cisco Syslog MIB, ove poruke se takođe mogu slati SNMP na mrežnu stanicu za upravljanje (NMS). Da biste odredili koje softverske slike podržavaju Cisco Syslog MIB, koristili ste alat Cisco MIB Locator na http://www.cisco.com/go/mibs/ .( U vreme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa evidentovanja na sistemu, poruke za otklanjanje grešaka (omogućene pomoću CLI komandi za otklanjanje grešaka) nisu uključene u poruke za evidentiranje poslate putem SNMP.

Da biste odredili nivo stepena koji bi trebalo generisati obaveštenja, koristite globalnu komandu za konfiguraciju istorije evidentiranja. Dodatne informacije o procesu evidentacije sistema i nivoima stepena, potražite u opisu komandi za evidentiranje .

Obaveštenje o Syslog-u definisano je pomoću clogMessagegenerisanog NOTIFICATION-TYPE objekta u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generiše poruku syslog koju generiše clogMessagegenerisano obaveštenje se šalje na određeni NMS. Obaveštenje o clogMessageGenerated uključuje sledeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije pogledajte tekst CISCO-SYSLOG-MIB.my na platformi Cisco.com koji koristi alatku SNMP Object Navigator na http://www.cisco.com/go/mibs adresi . Pogledajte takođe CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

Komanda snmp-server omogućava syslog se koristi u kombinaciji sa komandom hosta Snmp-servera. Koristite komandu hosta Snmp-servera da biste odredili koji organizator ili domaćini SNMP obaveštenja. Da biste SNMP obaveštenja, morate da konfigurišete najmanje jednu komandu hosta Snmp-servera.

Primer: Sledeći primer omogućava ruteru da šalje sistemske poruke za evidentiranje na nivoe 0 (hitne slučajevi) do 2 (kritično) organizatoru na adresi myhost.cisco.com koristeći niz zajednice definisanu kao javnu:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komanda

Opis

Istorija evidentovanja

Ograničava syslog poruke poslate u tabelu istorije ruter-a i na SNMP NMS na osnovu stepena ozbiljnosti.

organizator snmp-servera

Određuje odredišni NMS i parametre prenosa za SNMP obaveštenja.

izvor zamki za Snmp-server

Određuje interfejs iz kojeg SNMP zamka potiče.

Da biste pokrenuli proces upravljanja jednostavnim mrežnim upravljanjem (SNMP), koristite komandu upravljača SNmp-serverom u režimu globalne konfiguracije. Da biste zaustavili SNMP menadžera, koristite bez oblika ove komande.

snmp-server menadžer

nema snmp-server menadžera

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Proces SNMP menadžera šalje SNMP zahteve agentima i SNMP odgovore i obaveštenja od agenata. Kada je SNMP menadžera omogućen, ruter može da upitu drugim SNMP agentima i da SNMP zamke.

Većina bezbednosnih smernica mreže pretpostavlja da će ruteri prihvatati SNMP zahteve, slati SNMP odgovore i slati SNMP obaveštenja. Sa omogućenom funkcionalnošću SNMP upravljača, ruter takođe može da šalje SNMP zahteve, SNMP odgovore i prima obaveštenja SNMP obaveštenja. Možda bezbednosni pravilnik da bude ažurirana pre omogućavanja ove funkcionalnosti.

SNMP ili odgovori obično se šalju na port 161 ili UDP portu 161 ili iz njih. SNMP obaveštenja se obično šalju na UDP port 162.

Primer: Sledeći primer prikazuje kako da omogućite proces SNMP menadžera:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komanda

Opis

prikaži snmp

Proverava status SNMP komunikacija.

Da biste naveli da se bezbedni transport u realnom vremenu protokol (SRTP) koriste za omogućavanje bezbednih poziva i povratnih poziva, koristite SRTP komandu u globalnom režimu konfiguracije VoIP. Da biste onemogućili bezbedne pozive i onemogućili povratne pozive, koristite bez oblika ove komande.

srtp [rezervni | pass-thru]

bez srtp [rezervni | pass-thru]

rezervna opcija

(Opcionalno) Omogućava povratak poziva u nebezbedni režim.

pass-thru

(Opcionalno) Omogućava prozirno prosleđivanje svih kripto paketa (podržanih i nepodržanih).

Podrazumevano komanda: Bezbednost i povratak glasovnih poziva su onemogućeni.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv), režim konfiguracije biranja ravnopravnih uređaja (konfig-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite srtp komandu u režimu voIP konfiguracije glasovne usluge da biste globalno omogućili bezbedne pozive SRTP potvrdu identiteta medija i šifrovanje. Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp komande za konfigurisanje bezbednosti poziva na nivou biranja ravnopravnih uređaja ima prednost nad globalnom SRTP komandom.

Koristite rezervnu komandu za SRTP da biste globalno omogućili bezbedne pozive i omogućili da se pozivi vratite u režim RTP (nebezbedni). Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp rezervne komande u režimu konfiguracije biranja ravnopravnog glasa za konfigurisanje bezbednosti poziva ima prednost nad srtp rezervnom globalnom komandom u režimu konfiguracije voIP glasovne usluge. Ako koristite rezervnu komandu bez srtp- a, povratak SRTP RTP (bezbedan do nebezbedan) neće biti dozvoljen.

Koristite srtp pass-thru da biste globalno omogućili prozirno prosleđivanje svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili prozirnu pretragu svih kripto paketa za određeni birač biranja broja, koristite komandu srtp pass-thru u režimu konfiguracije glasovnog poziva. Ako SRTP funkciju pass-thru omogućena, medijski međuradni rad neće biti podržan.


 

Uverite se da imate simetričnu konfiguraciju i na dolaznim i na odlaznim biralištima da biste izbegli probleme vezane za medije.

Primer: Sledeći primer omogućava bezbedne pozive:


Device(config-voi-serv)# srtp 
 

Sledeći primer omogućava povratak poziva u nebezbedni režim:


Device(config-voi-serv)# srtp fallback 
 

Sledeći primer omogućava prozirnu propusnu listu kripto paketa:


Device(config-voi-serv)# srtp pass-thru 
 

Komanda

Opis

srtp (dial-peer)

Omogućava bezbedne pozive na pojedinačnom biraču biranja broja.

srtp rezervni (dial-peer)

Omogućava povratak poziva u režim RTP (nebezbedan) u pojedinačnom biraču biranja broja.

srtp povratak (glas)

Omogućava povratni poziv na globalnom nivou u režim RTP (nebezbedno).

srtp pass-thru (dial-peer)

Omogućava prozirni prolaz nepodržanih kripto paketa na pojedinačnom biraču biranja broja.

srtp sistem

Omogućava bezbedne pozive na globalnom nivou.

Da biste prethodno konfigurisanu listu željenih opcija izbora kripto paketa dodelili globalno ili zakupca klase glasa, koristite komandu srtp-crypto u režimu konfiguracije glasovne usluge glasovnog SIP-a. Da biste uklonili željene opcije izbora kripto paketa i vratili se na podrazumevanu listu željenih opcija, koristite ne ili podrazumevani obrazac ove komande.

srtp-crypto kripto-oznaka

bez srtp-kripto

podrazumevani srtp-crypto

kripto-oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj se mapira na oznaku kreiranu pomoću komande srtp-crypto klase glasa koja je dostupna u globalnom režimu konfiguracije.

Podrazumevano komanda: Nije dodeljena nijedna željena opcija kripto paketa.

Komandni režim: Konfiguracija zakupaca klase glasa (konfiguracija klase konfiguracije), konfiguracija glasovnog SIP-a glasovne usluge (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete dodeliti samo jednu kripto oznaku. Ako dodelite još jednu kripto-oznaku, poslednja dodeljena kripto oznaka zamenjuje prethodnu kripto-oznaku.


 

Uverite se da je srtp klasa glasa kreirana pomoću komande srtp-crypto crypto-tag pre izvršavanja komande srtp-crypto crypto oznake za primenu kripto-oznake u globalnom režimu konfiguracije ili zakupca.

Primer: Primer za dodeljivanje željene opcije kripto paketa zakupca klase glasa:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Primer za dodeljivanje željenih opcija za kripto paket na globalnom nivou:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komanda

Opis

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

kripto

Određuje željene opcije za SRTP paketu za šifrovanje koji će Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste ušli u STUN režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida, koristite stun komandu u režimu konfiguracije VoIP glasovne usluge. Da biste uklonili stun parametre, koristite bez oblika ove komande.

Omamljivanje

bez omamljivanja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste ušli u režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida za VoIP komunikacije.

Primer: Sledeći primer prikazuje kako se ulazi u REŽIM STUN konfiguracije:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komanda

Opis

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću stun.

upotreba stun-klase glasa

Omogućava premošćavanje zaštitnog zida za VoIP komunikacije.

Da biste konfigurisali podatke stun flowdata ID agenta, koristite komandu ID-a agenta stun flowdata u STUN režimu konfiguracije. Da biste se vratili u podrazumevana vrednost za ID agenta, koristite bez oblika ove komande.

stun flowdata oznaka ID-a agenta [boot-count]

nema oznake ID-a agenta toka [boot-count]

oznaka

Jedinstveni identifikator u opsegu od 0 do 255. Podrazumevano je -1.

broj pokretanja

(Opcionalno) Vrednost broja čizama. Opseg je od 0 do 65535. Podrazumevana vrednost je nula.

Podrazumevano komanda: Nije izvršeno nijedno prelaženje zaštitnog zida.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu ID-a agentastun flowdata da biste konfigurisali ID agenta i broj pokretanja da biste konfigurisali kontrola poziva agente koji ovlašćuju protok saobraćaja.

Konfigurisanje ključne reči za broj boot-count pomaže u sprečavanju napada protiv ponovne reprodukcije nakon ponovnog učitavanja rutera. Ako ne konfigurišete vrednost za broj pokretanja sistema, broj pokretanja sistema se podrazumevano pokreće na 0. Nakon što se pokrene, ona se automatski povećava nakon svakog ponovnog pokretanja sistema i vrednost sačuvana u NVRAM- u. Vrednost broja pokretanja se odražava na prikaz komande za pokretanje konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda ID-a agenta toka za stun flowdata koristi u upitu ruter-a.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komanda

Opis

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

Da biste konfigurisali tajnu deljenu na kontrola poziva agentu, koristite deljenu tajnu komandu stun flowdata u STUN režimu konfiguracije. Da biste vratili deljena tajna na podrazumevana vrednost, koristite bez oblika ove komande.

stun flowdata deljeno-tajna oznaka niska

bez stun flowdata deljeno-tajne oznake niske

oznaka

0 – Definiše lozinku u čistom tekstu i šifruje lozinku.

6 – Definiše bezbedno opozvano šifrovanje za lozinke pomoću tipa 6 Napredna šema šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7 – Definiše lozinku u skrivenom obrascu i potvrdiće (šifrovanu) lozinku pre nego što je prihvati.

string

12 do 80 ASCII znakova. Podrazumevana niska je prazna niska.

Podrazumevano komanda: Komanda podrazumevana vrednost postavlja deljena tajna na praznu nisku. Nijedno prelaženje zaštitnog zida se ne izvršava kada deljena-tajna ima podrazumevana vrednost.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Datoteka deljena tajna na kontrola poziva agentu je niska koja se koristi između agenta kontrola poziva i zaštitnog zida u svrhe potvrde identiteta. Vrednost deljena tajna na kontrola poziva i zaštitni zid mora biti ista. Ovo je niska od 12 do 80 znakova. Ako postoji, nijedan obrazac ove komande neće ukloniti prethodno konfigurisanu deljenu tajnu. Podrazumevani obrazac ove komande podesiće deljenu tajnu na NULL. Lozinka se može šifrovati i proveriti valjanost pre prihvatanja. Prelaženje zaštitnog zida se ne izvršava kada je deljena tajna podešena na podrazumevanu vrednost.

Obavezno je navesti tip šifrovanja za ovu deljena tajna. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako šifrovanje za datoteku navedete kao deljena tajna tip 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 deljena tajna ne mogu da se koriste. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 deljena tajna, što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 

Tip šifrovanja 7 je podržan, ali će biti zastareo u kasnijem izdanju. Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7.

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se koristi deljeno-tajna komanda stun flowdata:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komanda

Opis

Omamljivanje

Ulazi u stun režim konfiguracije.

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata mačor

Konfiguriše vek trajanja CAT-a.

Da biste omogućili prelaženje zaštitnog zida pomoću stun upotrebe, koristite komandu protoka za stuversal flowdata u režimu konfiguracije stun-upotrebe zaštitnog zida. Da biste onemogućili prelaženje zaštitnog zida sa omamljivaem, koristite bez oblika ove komande.

stun upotreba protoka zaštitnog zida

bez stun upotrebe protoka zaštitnog zida

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Prelaženje zaštitnog zida pomoću STUN-a nije omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite premošćavanje zaštitnog zida pomoću STUN:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komanda

Opis

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun-upotreba klase glasa

Konfiguriše novu klasu glasa koja se zove stun-upotreba sa numeričkom oznakom.

Da biste omogućili ICE-lite koristeći stun, koristite komandu "stun upotreba led lite " u režimu konfiguracije stun-upotrebe glasovne klase. Da biste onemogućili ICE-lite sa omamljivaču, koristite bez oblika ove komande.

stun upotreba led linja

bez omamljivanja leda

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: ICE-litit nije podrazumevano omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite ICE-lite koristeći STUN:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Da biste naveli pouzdanu tačku naziv sertifikata u polju alternativno ime subjekta (subjectAltName) u sertifikatu X.509, koji se nalazi u sertifikatu pouzdane tačke, koristite ime subjekta alt-name u režimu konfiguracije ca-trustpointe. Da biste uklonili ovu konfiguraciju, koristite bez oblika ove komande.

ime subjekta alt-name

bez imena subjekta alt-name

ime

Određuje pouzdanu tačku naziv sertifikata.

Podrazumevano komanda: Polje alternativno ime subjekta nije uključeno u sertifikat X.509.

Komandni režim: Režim konfiguracije pouzdane tačke (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda subjekta alt-name se koristi za kreiranje samopotpisanog sertifikata pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName). Ovaj alternativno ime subjekta se može koristiti samo kada je opcija upisa pouzdane tačke navedena za samopotpisano upis u politiku pouzdane tačke.


 

Polje alternativno ime subjekta u sertifikatu X.509 definisano je u RFC 2511.

Primer: Sledeći primer prikazuje kako se kreira samopotpisani sertifikat pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName):


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste naveli ime teme u zahtevu za sertifikat, koristite komandu za ime subjekta u režimu konfiguracije ca-trustpoint. Da biste obrisali bilo koje ime teme iz konfiguracije, koristite bez oblika ove komande.

ime teme [x.500-name]

bez imena teme [x.500-name]

x.500-ime

(Opcionalno) Određuje ime teme koja se koristi u zahtevu za sertifikat.

Podrazumevano komanda: Ako argument x.500-name nije naveden, koristiće se potpuno kvalifikovani naziv domena (FQDN), koji je podrazumevano ime teme.

Komandni režim: KONFIGURACIJA CA-pouzdane tačke

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu za ime teme, morate da omogućite komandu kripto ca pouzdane tačke, koja proklamuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint.

Komanda za ime teme je atribut koji se može podesiti za automatsku registraciju; Na ovaj način, unošenjem ove komande sprečava vas da budete upitani za ime predmeta tokom upisati.

Primer: Sledeći primer prikazuje kako da navedete ime teme na sertifikatu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komanda

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali mrežu pozivaoca putem IP adresa i maska podmreže za poboljšanu uslugu hitnih poziva na broj 911, koristite podmrežnu komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili definiciju podmreže, koristite bez oblika ove komande.

podmreža {1 | 2} ip-grupa podmrežna maska

nema podmreže {1 | 2}

{1 | 2}

Određuje podmreže. Možete kreirati do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

podmrežna maska

Određuje adresu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

Podrazumevano komanda: Nema definisanih podmreža.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podmreže da biste definisali grupe IP adresa koje su deo ERL-a. Možete kreirati do 2 različite podmreže. Da biste uključili IP sve adrese na jedan ERL, možete podesiti broj maska podmreže na 0.0.0.0.0 da biste naznačili podmrežu "catch-all".

Primer: Sledeći primer prikazuje kako da konfigurišete IP grupe 10.X.X.X ili 192.168.X, koje su automatski povezane sa ERL. Ako jedan od uređaja iz IP poziva broj 911, njegovo proširenje se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP otkriva broj pozivaoca na broj 408 555-0100.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Da biste globalno omogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, koristite komandu za ponovno pregovaranje za medije dodatne usluge u režimu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, ne koristite oblik ove komande.

dodatno-servisno pregovaranje o medijima

nema dodatno-servisnih medija za ponovno pregovaranje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno je ponovno pregovaranje o medijima tokom poziva za dodatne usluge.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava ponovno pregovaranje o medijima tokom poziva ili ponovno pregovaranje o ključu za sve pozive širom VoIP mreže. Da bi sprovodili šifrovanje medija, dve krajnje tačke kojima upravlja Cisco Unified Communications Manager Express (Cisco Unified CME) moraju da razmene ključeve koje će koristiti za šifrovanje i dešifrovanje paketa. Za ponovno pregovaranje o ključu tokom poziva potrebno je da se podrži međuoperativnost i dodatne usluge između više VoIP paketa u bezbednom medijskom okruženju koristeći Secure transport u realnom vremenu Protocol (SRTP).


 

Video deo datoteke video strim se neće reprodukovati ako je komanda za ponovno pregovaranje za medije dodatne usluge konfigurisana u režimu konfiguracije glasovne usluge.

Primer: Sledeći primer omogućava ponovno pregovaranje o medijima tokom poziva za dodatne usluge na globalnom nivou:


Device(config)# voice service voip 
Device(config-voi-serv)# supplementary-service media-renegotiate 
Device(config-voi-serv)# exit 
 

Da biste omogućili SIP dodatne mogućnosti usluge za prosleđivanje poziva prenose poziva preko SIP mreže, koristite sip komandu dodatne usluge u režimu biranja ravnopravnog glasa ili VoIP konfiguracije glasovne usluge. Da biste onemogućili dodatne mogućnosti usluge, koristite bez oblika ove komande.

sip dodatne usluge {handle-replace-replaces-temporarily | refer} |

nema sip dodatne usluge {handle-replaces premešten-privremeno | refer|}

rukovao/zamena

Zamenjuje dijalog za ID u zaglavlju Zamenjuje dijalogom ravnopravnih ID.

privremeno premešteno

Omogućava SIP preusmeravanja za prosleđivanje poziva.

Pogledajte

Omogućava SIP REFER poruku za prenos poziva.

Podrazumevano komanda: SIP mogućnosti dodatnih usluga omogućene su globalno.

Komandni režim: Biraj konfiguraciju ravnopravnog glasa (config-dial-peer), konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Dodatno-servisna sip komanda omogućava pristup REFER poruci na ruteru.

Nijedan oblik sip komande dodatne usluge omogućava vam da onemogućite funkciju dodatne usluge (prosleđivanje poziva ili prenos poziva) ako odredišni mrežni prolaz ne podržava dodatnu uslugu. Funkciju možete onemogućiti bilo globalno ili za određene SIP stablo (birač biranja broja).

  • Komanda za zamenu sip rukovanja sipomdodatne usluge zamenjuje dialog-ID u zaglavlju Zamenjuje ravnopravnim dijalogom ID.

  • Nijedna komanda sip dodatne usluge koja je privremeno premeštena sprečava ruter da pošalje odgovor na preusmeravanje na odredište za prosleđivanje poziva. SDP prosleđivanje nije podržano u režimu potrošnje od 302 ili u režimu potrošnje reference. Uz CSCub47586, ako se POZIV (dolazni poziv ili dolazni prosleđivanje) sa zaglavljem preusmeravanja primi dok je SDP prolaz omogućen na dolaznim grupa poziva ili odlazni poziv grani, poziv se prekida.

  • Komanda za sip dodatne usluge sprečava ruter da prosledi REFER poruku na odredište za prenos poziva. Ruter umesto toga pokušava da pokrene povratni poziv ka novom cilju.

Ako je ova komanda omogućena na globalnom nivou i onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Ako je ova komanda onemogućena na globalnom nivou i ako je omogućena ili onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Na Cisco Unified Communications Manager Express (CME), ova komanda je podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržana za mešavinu telefona SCCP i SIP; na primer, on nema uticaja na pozive sa SCCP telefona na SIP telefon. U Cisco UBE, ova komanda je podržana za SIP stablo pozive SIP stablo pozive.

Primer: Sledeći primer prikazuje kako da onemogućite mogućnosti SIP poziv prenosa za birač biranja broja 37:


Device(config)# dial-peer voice 37 voip 
Device(config-dial-peer)# destination-pattern 555.... 
Device(config-dial-peer)# session target ipv4:10.5.6.7 
Device(config-dial-peer)# no supplementary-service sip refer

Sledeći primer prikazuje kako da onemogućite SIP poziv mogućnosti prosleđivanja na globalnom nivou:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip moved-temporarily

Sledeći primer prikazuje kako da omogućite prolaz za REFER poruku na Cisco UBE globalno i kako da onemogućite izmenu zaglavlja "Referenca":


Device(config)# voice service voip 
Device(conf-voi-serv)# supplementary-service sip refer 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# referto-passing 

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip refer

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE za birač biranja broja 22:


Device(config)# dial-peer voice 22 voip 
Device(config-dial-peer)# no supplementary-service sip refer

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dialog-ID u zaglavlju Zamena sa ravnopravnim dialog-ID na Cisco UBE za birač biranja broja:


Device(config)# dial-peer voice 34 voip 
Device(config-dial-peer)# no supplementary-service sip handle-replaces [system]

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dijalog u ID zameniti zaglavljem sa ravnopravnim dijalogom-ID na Cisco UBE globalno:


Device(config)# voice service voip 
Device(conf-voi-serv)# no supplementary-service sip handle-replaces

Komanda

Opis

dopunska usluga h450.2 (glasovna usluga)

Globalno omogućava mogućnosti H.450.2 prenos poziva.

dopunska usluga h450.3 (glasovna usluga)

Globalno omogućava mogućnosti H.450.3 prosleđivanje poziva.

upućivanje poziva na prolaz

Onemogućaava pronalaženje ravnopravnih brojeva i izmenu zaglavlja "Referenco" tokom prenošenje referentne poruke na Cisco UBE tokom prenos poziva.

Komande od T do Z

Da biste konfigurisali maksimalni broj pokušaja ponovnog pokušaja slanja poruka sa veze SIP-TCP, koristite komandu "tcp-re pokušaj " u SIP režimu konfiguracije korisnika-agenta. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

tcp-pokušaj ponovo {count close-connection | nolimit}

bez tcp-pokušaja ponovo

Raиuna

Opseg računanja je 100–2000. Podrazumevani broj ponovnih pokušaja je 200.

bliska veza

(Opcionalno) Zatvara veze nakon konfigurisanog broja ponovnih pokušaja.

neograničeno

Vrednost za ponovni pokušaj je podešena na neograničeno.

Podrazumevano komanda: TCP broj ponovnih pokušaja je 200.

Komandni režim: SIP konfiguraciju korisničkog-agenta (config-sip-ua)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "tcp-re pokušaj " da biste konfigurisali maksimalni broj pokušaja pokušaja da se pokuša dok pokušavate da pošaljete poruke sa veze SIP-TCP. Kada se iscrpe svi pokušaji za ponovni pokušaj, sve poruke na čekanju na TCP se brišu. Ako se koristi ključna reč za blisku vezu, veza TCP zatvorena.

Primeri: Sledeći primer podešava maksimalni broj pokušaja ponovo na 500:


Device (config-sip-ua)# tcp-retry 500

Sledeći primer podešava maksimalni broj pokušaja ponovnih pokušaja na 100, kao i konfiguraciju za zatvaranje veze nakon iscrpljenja svih pokušaja ponovnog pokušaja:


Device (config-sip-ua)# tcp-retry 100 close-connection

Sledeći primer pokazuje da je CUBE konfigurisan da neograničeno pokuša ponovo sve dok se poruka ne zatvori ili dok se veza ne zatvori:

Device (config-sip-ua)# tcp-retry nolimit

Da biste konfigurisali vreme kada je grupa suvišnosti potrebna za pregovore o ulozi koji počinju nakon što se javi greška ili kada se sistem ponovo učita, koristite komandu vremenskog odlaganja u režimu redundantnosti konfiguracije grupe aplikacija. Da biste onemogućili tajmer, koristite bez oblika ove komande. Da biste konfigurisali podrazumevani ventil za kašnjenje, koristite podrazumevani obrazac ove komande.

tajmer kašnjenja sekundi [ponovno učitaj sekundi]

nema tajmera za kašnjenje sekundi [ponovo učitaj sekunde]

podrazumevani tajmer kašnjenja sekundi [ponovo učitaj sekunde]

sekunde

Vrednost kašnjenja. Opseg je od 0 do 10000. Podrazumevana vrednost je 10.

Napuniљ

(Opcionalno) Određuje tajmer za ponovno učitavanje grupe redundantnosti.

sekunde

(Opcionalno) Ponovo učitajte vrednost tajmera u sekundama. Opseg je od 0 do 10000. Podrazumevana vrednost je 120.

Podrazumevano komanda: Podrazumevano je 10 sekundi za kašnjenje tajmera i 120 sekundi za kašnjenje ponovnog učitavanja.

Komandni režim: Konfiguracija grupe redundantnosti aplikacije (konfiguracija-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za odlaganje tajmera da biste podesili kašnjenje tajmera za grupu redundantnosti.

Primer: Sledeći primer prikazuje kako se postavlja vrednost kašnjenja tajmera i vrednost ponovnog učitavanja za redundantnu grupu imenovanu grupu 1:


Router# configure terminal
Router(config)# redundancy
 
Router(config-red)# application redundancy
Router(config-red-app)# group 1
Router(config-red-app-grp)# timers delay 100 reload 400

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Potvrdu identiteta

Konfiguriše potvrdu identiteta teksta i MD5 potvrdu identiteta za grupu redundantnosti.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste konfigurisali tajmere za poruke tokom pozdrava i vreme čekanja za grupu redundantnosti, koristite komandu "Hellotime tajmera" u režimu konfiguracije protokola redundantnosti aplikacije. Da biste onemogućili tajmere u grupi za redundantnost, koristite bez oblika ove komande.

vreme čekanja [msec ] s. vremena čekanja [ms ] s

nema tajmera za vreme čekanja [msec ] s. u sekundama

msec

(Opcionalno) Određuje interval, u milisekcudama, za pozdravne poruke.

sekunde

Interval vremena, u sekundama, za pozdrav poruke. Opseg je od 1 do 254.

vreme čekanja

Određuje tajmer za čekanje.

msec

Određuje interval, u milisekcudama, za vreme čekanja poruke.

sekunde

Interval vremena, u milisekcondama, za vreme čekanja poruke. Opseg je od 6 do 255.

Podrazumevano komanda: Interval podrazumevana vrednost intervalu zdravog vremena je 3 sekunde, a interval vremena čekanja je 10 sekundi.

Komandni režim: Konfiguracija protokola redundantnosti aplikacije (config-red-app-prtc)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Vreme pozdrava je interval tokom kojeg se šalju pozdravne poruke. Vreme čekanja je vreme pre nego što se za aktivni ili uređaj u stanju pripravnosti objavi da je u stanju mirovanja. Upotrebite ključnu reč za podešavanje tajmera u milisekcondama.


 

Ako izdvojite veliku količinu memorije baferu evidencije (npr. 1 GB), onda se CPU i memorija ruter-a povećava. Ovaj problem je dodatno povezan ako su podešeni mali intervali za vreme zdravog vremena i vreme čekanja. Ako želite da dodelite veliku količinu memorije baferu evidencije, preporučujemo da prihvatite podrazumevane vrednosti za vreme zdravog vremena i vremena čekanja. Iz istog razloga, preporučujemo i da ne koristite unapred podešenu komandu .

Primer: Sledeći primer prikazuje kako da konfigurišete poruke za vreme pozdrava i vreme čekanja:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)# protocol 1
Device(config-red-app-prtcl)# timers hellotime 100 holdtime 100

Komanda

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

ime

Konfiguriše grupu redundantnosti sa imenom.

unapred dodeljeno

Omogućava prekid u grupi za redundantnost.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste kreirali TLS profil sa navedenim brojem oznake, koristite komandu tls-profila u režimu konfiguracije klase glasa. Da biste uklonili tls-profil, koristite bez oblika ove komande.

tls-oznaka profila

bez oznake tls-profila

oznaka

Povezuje profil klase glasa TLS sa zakupcima. Opseg oznaka je 1 – 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komandna klasa glasa tls-profil omogućava režim konfiguracije klase glasa na ruteru i obezbeđuje vam pod-opcije za konfigurisanje komandi potrebnih za TLS sesiju. Ova komanda vam omogućava da podesite u okviru klase glasa opcije koje se mogu konfigurisati na globalnom nivou putem sip-ua.

Oznaka povezuje sve konfiguracije klase glasa koje su napravljene preko oznake komandne klase glasa tls-profila sa komandom kripto signaliziranja.

Primer: Sledeći primer prikazuje kako konfigurisati magistralu ili zakupca za TLS:


Device(config)# voice class tenant 100
Device(config-class)# tls-profile 100

Komanda

Opis

tačka pouzdanosti

Kreira pouzdanu tačku za skladištenje sertifikata uređaja koji se generiše kao deo procesa upisati Cisco IOS komandama infrastrukture javnog ključa (PKI).

opis

Pruža opis za grupu TLS profila.

Љifra

Konfiguriše podešavanje šifrovanja.

cn-san

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali okvir VoIP praćenja na KOCKI, koristite komandu za praćenje u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili VoIP praćenje, koristite bez oblika ove komande.

[no] praćenje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Praćenje je podrazumevano omogućeno.

Komandni režim: Režim konfiguracije Glasovne usluge VoIP (konfiguracija-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za praćenje da biste konfigurisali okvir VoIP praćenja tako da neprekidno nadgleda i rešava SIP pozive na CUBE-u. Sa omogućenom praćenjem, evidentiranje događaja i otklanjanje grešaka VoIP parametara kao što su SIP poruke, FSM i Unified Communication toci koje obrađuje CUBE.

VoIP praćenje je onemogućeno korišćenjem komandnog isključivanja u režimu konfiguracije praćenja. Da biste ponovo omogućili VoIP praćenje, konfigurišite [ne] isključivanje . Komanda za gašenje zadržava prilagođeno ograničenje memorije, dok praćenje [no] resetuje ograničenje memorije na podrazumevano.

Da biste definisali prilagođeno ograničenje memorije dodeljene za skladištenje informacija o VoIP praćenju na KOCKI, konfigurišite memoriju ograničenja memorije u režimu konfiguracije praćenja. Opseg je 10–1000 MB. Ako ograničenje memorije nije konfigurisano, primenjuje se podrazumevana konfiguracija platforme za ograničenje memorije. Podrazumevano, 10% ukupne memorije dostupne IOS procesoru u vreme konfigurisanja komande biće rezervisano za skladištenje VoIP podataka.

Primer: Sledi primer konfiguracije za omogućavanje praćenja na objedinjenom graničnom elementu:


router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
router(config)#voice service voip
router(conf-voi-serv)#?
VOICE SERVICE configuration commands:
address-hiding Address hiding (SIP-SIP)
allow-connections Allow call connection types
call-quality Global call quality of service setup
callmonitor Call Monitoring
cause-code Sets the internal cause code for SIP and H323
clid Caller ID option
cpa Enable Call Progress Analysis for voip calls
default Set a command to its defaults
dtmf-interworking Dtmf Interworking
emergency List of Emergency Numbers
exit Exit from voice service configuration mode
fax Global fax commands
fax-relay Global fax relay commands
gcid Enable Global Call Identifcation for voip
h323 Global H.323 configuration commands
ip Voice service voip ip setup
lpcor Voice service voip lpcor setup
media Global media setting for voip calls
media-address Voice Media IP Address Range
mode Global mode setting for voip calls
modem Global modem commands
no Negate a command or set its defaults
notify send facility indication to application
qsig QSIG
redirect voip call redirect
redundancy-group Associate redundancy-group with voice HA
redundancy-reload Reload control when RG fail
rtcp Configure RTCP report generation
rtp-media-loop Global setting for rtp media loop count
rtp-port Global setting for rtp port range
shutdown Stop VoIP services gracefully without dropping active calls
signaling Global setting for signaling payload handling
sip SIP configuration commands
srtp Allow Secure calls
stun STUN configuration commands
supplementary-service Config supplementary service features
trace Voip Trace configuration
voice enable voice parameters
vpn-group Enter vpn-group mode
vpn-profile Enter vpn-profile mode

Komanda

Opis

ograničenje memorije (praćenje)

Definiše ograničenje memorije za skladištenje informacija o VoIP praćenju.

gašenje (praćenje)

Onemogućite okvir uslužnosti VoIP Trace na KOCKI.

prikaži voIP praćenje

Prikazuje informacije o VoIP praćenju za SIP grane na pozivu primljenom na CUBE-u.

Da biste konfigurisali praćenje interfejsa za praćenje statusa interfejsa, koristite komandu za praćenje u globalnom režimu konfiguracije. Da biste uklonili praćenje, koristite bez oblika ove komande.

pratite broj vrste interfejsa objekta{ usmeravanje IP protokola linije}

nema broja interfejsa za broj za praćenje broja { usmeravanje IP protokola linije}

broj objekta

Broj objekta u opsegu od 1 do 1000 koji predstavlja interfejs za praćenje.

broj tipa interfejsa

Tip interfejsa i broj za praćenje.

protokol linije

Prati da li je interfejs podešen.

ip usmeravanje

Prati da li IP usmeravanje omogućeno, IP adresa na interfejsu, a stanje interfejsa je u redu, pre izveštavanja na GLBP da je interfejs na redu.

Podrazumevano komanda: Stanje interfejsa se ne prati.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za praćenje se koristi u redundantnoj grupi (RG) za praćenje statusa govorni saobraćaj interfejsa tako da aktivni ruter postane neaktivan nakon pada interfejsa saobraćaja.

Primer: Sledeći primer prikazuje kako da konfigurišete praćenje interfejsa na globalnom nivou da biste pratili status interfejsa:

Device#conf t
Device(config)#track 1 interface GigabitEthernet1 line-protocol
Device(config-track)#track 2 interface GigabitEthernet2 line-protocol
Device(config-track)#exit

Da biste primenili pravilo prevoda za manipulaciju birani brojevi na dolaznim VoIP i POTS grupa poziva, koristite komandu za prevođenje u režimu konfiguracije glasovnih portova. Da biste uklonili pravilo prevoda, koristite bez oblika ove komande.

prevod {calling-number | pozvan-number} ime-oznaka

nema prevoda {calling-number | pozvan-number} ime-oznaka

pozivani broj

Pravilo prevoda se primenjuje na broj dolazne strane za pozivanje.

pozvani broj

Pravilo prevoda se primenjuje na dolazni pozvani broj strane.

oznaka s imenom

Broj oznake na koji set pravila referencirajte. Ovo je proizvoljno izabrani broj. Opseg je od 1 do 2147483647. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevođenja je mehanizam za manipulaciju ciframa koji izvršava operacije kao što su automatsko dodavanje oblasti telefona i kodovi prefiksa biranim brojevima.

Primeri: Sledeći primer odnosi se na pravilo prevoda 350 na VoIP i POTS broj dolaznih poziva:


**From PSTN translation rule with non +E164**

voice translation-rule 350 
 rule 1 /^\([2-9].........\)/ /+1\1/ 
 voice translation-profile 350 
 translate calling 350 
 translate called 350

Sledeći primer odnosi se na pravilo prevoda 300 na VoIP i POTS odlazni broj poziva:


**From phone system translation rule with +E164**

voice translation-rule 300 
 rule 1 /^\+1\(.*\)/ /\1/ 
 voice translation-profile 300 
 translate calling 300 
 translate called 300

Komanda

Opis

Pravilo

Primenjuje pravilo prevoda na broj pozivaoca ili broj pozvane strane za dolazne i za odlazne pozive.

prikaži pravilo prevoda

Prikazuje sadržaj svih pravila koja su konfigurisana za određeno ime prevoda.

pravilo prevoda

Kreira ime prevoda i ulazi u režim konfiguracije pravila prevođenja.

Da biste profil prevoda dodelili glasovnom portu, koristite komandu prevod-profila u režimu konfiguracije glasovnih portova. Da biste izbrisali profil prevoda iz glasovnog porta, koristite bez oblika ove komande.

ime prevod-profila {dolaznog | odlaznog }

nema imena profila prevoda {dolaznog | odlaznog }

dolazni

Određuje da ovaj profil prevoda obrađuje dolazne pozive.

odlazni

Određuje da ovaj profil prevoda upravlja odlaznim pozivima.

ime

Ime profila za prevođenje.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta (config-voiceport)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu profila prevoda za dodeljivanje unapred definisanog profila prevođenja glasovnom portu.

Primer: Sledeći primer prikazuje kako da konfigurišete odlazne birače biranja broja na PSTN sa UDP i RTP:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Postavlja kriterijume za pravilo prevoda.

prikaži profil prevoda glasa

Prikazuje konfiguraciju profila za prevođenje.

prevod (profili prevoda)

Dodeljuje pravilo prevoda profilu za prevođenje.

profil glasovnog prevoda

Pokreće definiciju profila prevoda.

pravilo prevoda glasa

Pokreće definiciju pravila prevoda.

Da biste konfigurisali određenu TLS za unified Secure SCCP SRST, koristite komandu transport-tcp-tls u režimu povratnog poziva-menadžera. Da biste omogućili podrazumevanu konfiguraciju komandi, koristite bez oblika ove komande.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

bez prenosa { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Omogućava TLS verzije 1.0.

v1.1

Omogućava TLS verzije 1.1.

v1.2

Omogućava TLS verzije 1.2.

Podrazumevano komanda: U podrazumevanom obrascu, sve TLS verzije osim TLS 1.0 su podržane za ovu CLI komanda.

Komandni režim: konfiguracija povratnog poziva-menadžera (konfiguracija-cm-rezervna opcija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu transport-tcp-tls da biste definisali verziju bezbednosti sloja prenosa za bezbednu SCCP Unified SRST. U verzijama Unified SRST 12.3 i novijim verzijama TLS verzije 1.1 i 1.2 podržane su za Analogne glasovne mrežne prolaze na objedinjenom SRST. SCCP telefone podržavaju samo TLS verzije 1.0.

Kada je transport-tcp-tls konfigurisan bez navođenja verzije, omogućeno je podrazumevano ponašanje CLI komanda postavke. U podrazumevanom obrascu, sve TLS verzije (osim TLS 1.0) su podržane za ovu CLI komanda.

Za bezbedne SIP i bezbedne SCCP krajnje tačke koje ne podržavaju TLS verziju 1.2, potrebno je da konfigurišete verziju TLS 1.0 da biste se registrovali na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To takođe znači da će krajnje tačke koje podržavaju 1.2 takođe koristiti pakete 1.0.

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje tačke, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije upravljača pozivima

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za čiste SIP i scenarije mešovite primene, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a napred, komanda transport-tcp-tls v1.2 je poboljšana tako da omogućava samo SHA2 šifrovanje pomoću dodatne ključne reči "sha2".

Primeri: Sledeći primer prikazuje kako da odredite TLS verziju za bezbedan SCCP telefon koristeći transport-tcp-tls CLI komanda:


Router(config)# call-manager-fallback 
Router(config-cm-fallback)# transport-tcp-tls ? 
  v1.0  Enable TLS Version 1.0
  v1.1  Enable TLS Version 1.1
  v1.2  Enable TLS Version 1.2 
Router(config-cm-fallback)# transport-tcp-tls v1.2 ?
  sha2 Allow SHA2 ciphers only
  Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2
  <cr>  <cr>

Komanda

Opis

transport (grupa za registraciju glasa)

Definiše podrazumevane vrsta transporta koje podržava novi telefon.

Da biste konfigurisali pouzdanu tačku i povezali je TLS sa profilom, koristite komandu pouzdane tačke u režimu konfiguracije klase glasa. Da biste izbrisali pouzdanu tačku, koristite bez oblika ove komande.

pouzdana tačka pouzdanosti

nema tačke pouzdanosti

ime pouzdane tačke

ime pouzdane tačke – kreira pouzdanu tačku za skladištenje sertifikata uređaja generisanih kao deo procesa registracije koristeći Cisco IOS komande infrastrukture javnog ključa (PKI).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Truspoint je povezana sa TLS profilom putem komande oznake klase glasa tls-profila. Oznaka povezuje konfiguraciju pouzdane tačke sa komandom kripto signaliziranja.

Primer: Sledeći primer prikazuje kako da kreirate tls-profil klase glasa i povežete pouzdanu tačku:


Device(config)#voice class tls-profile 2
Device(config-class)#description Webexcalling
Device(config-class)#trustpoint sbc6
Device(config-class)#cn-san validate bidirectional
Device(config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komanda

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali vremenski interval (u sekundama) dozvoljen pre nego što označite UA kao nedostupno, koristite komandu ažuriranog intervala u režimu konfiguracije klase glasa. Da biste onemogućili tajmer, koristite bez obrasca na ovoj komori.

interval ažuriranja

bez intervala ažuriranja

interval ažuriranja

Određuje vremenski interval u sekundama koji označava aktivni status UA. Opseg je 5–1200. Maksimalna podrazumevana vrednost je 60.

Podrazumevano komanda: Maksimalna podrazumevana vrednost je 60.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Generični mehanizam otkucaja omogućava vam da nadgledate status SIP servera ili krajnjih tastanci i omogućite opciju označavanja birača broja kao neaktivnog (zauzetog) nakon ukupnog neuspeha u srce.

Primer: Sledeći primer prikazuje kako se tajmer za ažuriranje intervala konfiguriše u sekundama pre deklarisanja birača biranja broja u neaktivnom stanju:


voice class sip-options-keepalive 200
 description Keepalive webex_mTLS
 up-interval 5
 transport tcp tls

Da biste konfigurisali URL adrese u Session Initiation Protocol (SIP), SIP bezbednom (SIPS) ili telefonu (TEL) za vaše VoIP SIP pozive, koristite URL komandu u režimu SIP konfiguracije režima zakupca klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

url {sip | sips | sistem | tel [telefonski kontekst]

bez URL adrese

Gutljaj

Generiše URL adrese u SIP za VoIP pozive.

sips

Generiše URL adrese u SIPS formatu za VoIP pozive.

sistem

Određuje da URL adrese koriste globalnu vrednost SIP-UA. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Tel

Generiše URL adrese u TEL formatu za VoIP pozive.

kontekst telefona

(Opcionalno) Dodaje parametar konteksta telefona na TEL URL.

Podrazumevano komanda: SIP URL adrese

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda utiče samo na klijente sa korisničkim agentima (UAC), jer uzrokuje upotrebu zahteva za SIP, SIPS ili TEL URL u liniji zahteva odlaznih SIP INVITE. SIP URL adrese označavaju poreklo, primaoca i odredište SIP zahteva; TEL URL adrese označavaju veze za glasovne pozive.

Komanda SIP klase glasa ima prednost nad komandom URL adrese konfigurisanom SIP režimom globalne konfiguracije. Međutim, ako je komanda SIP klase glasa konfigurisana sa ključnom reči sistema, mrežni prolaz koristi ono što je globalno konfigurisano komandom URL adrese.

Unesite SIP režim konfiguracije nakon ulaska u režim konfiguracije VoIP glasovne usluge, kao što je prikazano u odeljku "Primeri".

Primer: Sledeći primer generiše URL adrese u SIP formatu:


voice service voip
sip
 url sip

Sledeći primer generiše URL adrese u SIPS formatu:


voice class tenant 200
  no remote-party-id
  localhost sbc6.tekvizionlabs.com
  srtp-crypto 200
  session transport tcp tls 
  url sips 
  error-passthru
  asserted-id pai 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

SIP URL klase glasa

Generiše URL adrese u SIP, SIPS ili TEL formatu.

Da biste uspostavili sistem za potvrdu identiteta zasnovan na korisničkom nazivu, koristite komandu " Korisničko ime " u režimu globalne konfiguracije. Da biste uklonili uspostavljenu potvrdu identiteta zasnovanu na korisničkom nazivu, koristite bez oblika ove komande.

korisničko ime [nivo privilegija] [tajni {0 | 5 | lozinka}]

nema korisničkog imena

ime

Ime hosta, naziv servera, korisnički ID ili ime komande. Argument imena može biti samo jedna reč. Prazni razmaci i navodnike nisu dozvoljeni.

nivo privilegija

(Opcionalno) Podeša nivo privilegija za korisnika. Opseg: Od 1 do 15.

tajna

Određuje tajnu za korisnika.

tajna

Za potvrdu identiteta protokola za potvrdu identiteta rukovanja za izazov (CHAP): određuje tajnu za lokalni ruter ili daljinski uređaj. Tajna je šifrovana kada se čuva na lokalnom ruteru. Tajna može da se sastoji od bilo koje niske od najviše 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje mogu da se navode, što omogućava da se potvrdi identitet bilo kog broja udaljenih uređaja.

0

Određuje da sledi nešifrisana lozinka ili tajna (u zavisnosti od konfiguracije).

5

Određuje da li sledi skrivena tajna.

lozinka

Lozinka koju korisnik unosi.

Podrazumevano komanda: Nije uspostavljen sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za korisničko ime obezbeđuje korisničko ime ili potvrdu identiteta lozinkom ili oboje, samo u svrhu prijavljivanja.

Komande za više korisničkih imena mogu da se koriste za određivanje opcija za jednog korisnika.

Dodajte unos korisničkog imena za svaki udaljeni sistem sa kojim lokalna ruter komunicira i iz kojeg zahteva potvrdu identiteta. Ovaj daljinski uređaj mora imati unos korisničkog imena za lokalni ruter. Ovaj unos mora da ima istu lozinku kao unos lokalnog mrežnog skretnice za daljinski uređaj.

Ova komanda može biti korisna za definisanje korisničkih imena koja će dobiti poseban tretman. Na primer, ovu komandu možete da koristite za definisanje korisničkog imena "info" koje ne zahteva lozinku, već povezuje korisnika sa uslugom informacija opšte namene.

Komanda za korisničko ime je obavezna kao deo konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sistem iz kojeg lokalni ruter zahteva potvrdu identiteta.


 

Da biste lokalnom ruteru omogućili da odgovara na udaljene CHAP izazove, jedan unos imena korisnika mora biti isti kao i unos imena hosta koji je već dodeljen drugom ruteru.

  • Da biste izbegli situaciju korisnika nivoa 1 privilegije koji ulazi u viši nivo privilegija, konfigurišite nivo privilegija po korisniku koji nije 1 (na primer, 0 ili 2 do 15).

  • Nivoi privilegija po korisniku zamenjuju nivoe privilegija virtuelnog terminala.

Primeri: U sledećem primeru, korisniku nivoa 1 privilegije je odbijen pristup nivoima privilegija višim od 1:

username user privilege 0 password 0 cisco
username user2 privilege 2 password 0 cisco

Sledeći primer prikazuje kako se uklanjaju potvrda identiteta zasnovana na korisničkom nazivu za korisnik2:

no username user2

Komanda

Opis

arapski povratni poziv Omogućava ARA klijentu da zatraži povratni poziv od ARA klijenta.
prinudno čekanje povratnog poziva Snage Cisco IOS softvera da sačeka pre pokretanja povratnog poziva ka klijentu koji zahteva.
otklanjanje grešaka u ppp pregovorima Prikazuje PPP pakete poslate tokom PPP pokretanja, gde se pregovara o PPP opcijama.
otkloni grešaka u serijskom interfejsu Prikazuje informacije o serijskoj neuspešno povezivanje.
otkloni greške u serijskom paketu Prikazuje detaljnije informacije o otklanjanju grešaka serijskog interfejsa nego što možete dobiti pomoću komande za serijski interfejs za otklanjanje grešaka .
ppp povratni poziv (DDR) Omogućava interfejs biranja broja koji nije DTR interfejs da funkcioniše ili kao klijent za povratni poziv koji zahteva povratni poziv ili kao server za povratni poziv koji prihvata zahteve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućava PPP klijentu da bira broj u asynchronous interfejs i zahteva povratni poziv.
prikaži korisnike Prikazuje informacije o aktivnim linijama na ruteru.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive pomoću određenog birača biranja broja, koristite komandu "u režimu konfiguracije biranja broja". Da biste onemogućili VAD, koristite bez oblika ove komande.

vad [agresivno]

no vad [agresivno]

Agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je multicast protokola sesije konfigurisan.

Podrazumevano komanda: VAD je omogućen, agresivni VAD je omogućen u multicast biračima biranja broja

Komandni režim: Konfiguracija biranja broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "vad" (dial peer) da biste omogućili otkrivanje glasovne aktivnosti. Sa VAD-om, paketi glasovnih podataka spadaju u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi se šalju preko mreže; paketi tišine se odbace. Kvalitet zvuka je pomalo degradisan VAD-om, ali veza se monopolizuje mnogo manje propusnog opsega. Ako ne koristite oblik ove komande, VAD se onemogućavanje i glasovni podaci se neprekidno šalju na zadnju IP kosti. Prilikom konfigurisanja glasovnih mrežnih prolaza za rukovanje faks pozivima, VAD treba da bude onemogućen na oba kraja IP mreže jer to može da ometa uspešan prijem faks saobraćaja.

Kada se koristi agresivna ključna reč, prag VAD buke se smanjuje sa -78 na -62 dBm. Šum koji padne ispod praga -62 dBm smatra se tišinom i ne šalje se preko mreže. Pored toga, smatra se da su nepoznati paketi tiši i da se odbacuje.

Primer: Sledeći primer omogućava VAD za birač broja za glas preko IP (VoIP) biranja broja, počevši od režima globalne konfiguracije:


dial-peer voice 200 voip
 vad

Komanda

Opis

utešna buka

Generiše pozadinski šum da bi popunio nečujne jame tokom poziva ako se VAD aktivira.

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja, definiše tip birača biranja broja i definiše broj oznake povezan sa biračem biranja broja.

vad (glasovni port)

Omogućava VAD za pozive koristeći određeni glasovni port.

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacioni broj za klasu glasa kodeka, koristite komandu kodeka klase glasa u režimu globalne konfiguracije. Da biste izbrisali klasu glasa kodeka, koristite bez oblika ove komande.

oznaka kodeka klase glasa

bez oznake kodeka klase glasa

oznaka

Jedinstveni broj koji dodeljujete klasi glasa. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za željene opcije izbora kodeka i dodeljuje identifikacionu oznaku. Koristite komandu željene opcije kodeka da biste odredili parametre klase glasa i koristili komandu biranja broja za glasovni kodek za primenu klase glasa na VoIP birač biranja broja.


 
  • Komanda kodekaklase glasa u režimu globalne konfiguracije se unosi bez crtice. Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom.

  • Komanda kodeka gsmamr-nb nije dostupna u YANG konfiguraciji.

  • Prozirna komanda nije dostupna pod kodekom klase glasa u YANG-u. Međutim, prozirnu komandu kodeka možete da konfigurišete direktno u okviru birača biranja broja.

Primeri: Sledeći primer prikazuje kako da uđete u režim konfiguracije klase glasa i dodelite broj oznake klase glasa koji počinje iz režima globalne konfiguracije:


voice class codec 10

Nakon što unesete režim konfiguracije klase glasa za kodeke, koristite komandu željene opcije kodeka da biste odredili parametre klase glasa.

Sledeći primer kreira listu željenih opcija 99, koja se može primeniti na bilo koji birač biranja broja:


voice class codec 99
 codec preference 1 opus
 codec preference 1 g711alaw
 codec preference 2 g711ulaw bytes 80

Komanda

Opis

željene opcije kodeka

Određuje listu željenih kodeka koji će se koristiti na biraču biranja broja.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa (birač biranja broja)

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kodeka biraču broja.

Da biste prethodno konfigurisanu listu željenih opcija izbora kodeka (klasa glasa kodeka) dodelili ravnopravnom uređaju VoIP dial, koristite komandu kodeka klase glasa u režimu konfiguracije biranja broja. Da biste uklonili dodelu željenih opcija kodeka iz birača biranja broja, koristite bez oblika ove komande.

oznaka kodeka glasovne klase [ponuda-sve]

bez kodeka klase glasa

[ponuda-svi]

(Opcionalno) Dodaje sve konfigurisane kodeke iz kodeka klase glasa u odlaznu ponudu Cisco Unified Border Element (Cisco UBE).

oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj oznake se mapira na broj oznake kreiran pomoću komande kodeka klase glasa dostupnog u globalnom režimu konfiguracije.

Podrazumevano komanda: Biranjem broja nije dodeljena klasa glasa kodeka.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Svakom VoIP biraču biranja broja možete dodeliti po jedan čas glasa. Ako biraču birate broj dodelite još jedan čas glasa, poslednji dodeljeni čas glasa zamenjuje prethodnu klasu glasa.

Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom. Komanda kodeka klase glasa u režimu globalne konfiguracije se unosi bez crtice.

Primer: Sledeći primer prikazuje kako se prethodno konfigurisana klasa kodeka dodeljuje biraču biranja broja:


Device# configure terminal
 
Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# voice-class codec 10 offer-all

Komanda

Opis

prikaži glas biranja broja

Prikazuje konfiguraciju za sve birače biranja broja konfigurisane na ruteru.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa

Ulazi u režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste kreirali grupu biranja broja za grupisavanje više odlaznih birača biranja broja, koristite komandu dpg klase glasa u režimu globalne konfiguracije.

ID glasovne klase dpg dial-peer-group-ID

dial-peer-group-ID

Dodeljuje oznaku za određenu grupu biranja broja. Opseg je 1-10000.

Podrazumevano komanda: Podrazumevano je onemogućeno.

Komandni režim: Klasa glasa globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete da grupišete do 20 odlaznih (SIP ili POTS) birača biranja broja u grupu biranja broja i da konfigurišete ovu grupu biranja broja kao odredište dolaznog birača biranja broja. Nakon što dolazni poziv upada u dolazni birač biranja broja sa aktivnom odredišnom grupom birača biranja broja, birači biranja broja iz ove grupe koriste se za usmeravanje dolaznog poziva. Za izbor odlaznih birača biranja broja se ne koristi nijedna druga dodela privilegija za odlazne pozive.

Željene opcije se mogu definisati za svaki birač biranja broja u grupi biranja broja. Ova željena opcija se koristi za odlučivanje redosleda izbora birača biranja broja iz grupe za podešavanje odlazni poziv.

Takođe možete da odredite različite mehanizme za lov na biranje broja pomoću postojeće komande za lov na poziv. Više informacija potražite u konfigurisanju odlazne grupe "Birač biranja broja" kao odredište dolaznog biranja broja.

Primer: Sledeći primer prikazuje kako se konfiguriše dpg klase glasa:


Router(config)#voice class dpg ?
  <1-10000>  Voice class dialpeer group tag

Router(config)#voice class dpg 1 
Router(config-class)#dial-pee
Router(config-class)#dial-peer ?
  <1-1073741823>  Voice dial-peer tag

Router(config-class)#dial-peer 1 ?
  preference  Preference order of this dialpeer in a group
  <cr>        <cr>

Router(config-class)#dial-peer 1 pre
Router(config-class)#dial-peer 1 preference ?
  <0-10>  Preference order

Router(config-class)#dial-peer 1 preference 9
Router(config-class)#

Komanda

Opis

biranje ravnopravnog glasa

Da biste definisali birač broja.

odredišni obrazac

Da biste konfigurisali odredišni obrazac.

Da biste kreirali mapu E.164 obrasca koja određuje više odredišnih E.164 u biraču biranja broja, koristite komandu mapiranja klase glasa e164-obrasca u režimu globalne konfiguracije. Da biste uklonili E.164 obrasca sa birača biranja broja, koristite bez oblika ove komande.

oznaka klase glasa e164-šare

nema mape klase glasa e164-obrasca

oznaka

Broj dodeljen klasi glasa i broj E.164 obrascu. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se kreira mapiranje E.164 obrasca koji određuje više odredišnih E.164 obrazaca u biraču biranja broja:

Device(config)# voice class e164-pattern-map 2543 
 

Komanda

Opis

prikaži mapu obrasca klase glasa e164

Prikazuje konfiguraciju mapa E.164 obrazaca.

učitavanje mape glasovne klase e164-obrasca

Učitava odredišnu E.164 obrasca koju navodi tekstualna datoteka na biraču biranja broja.

Da biste ušli u režim konfiguracije klase glasa i konfigurisali grupe servera (grupe IPv4 i IPv6 adresa) koje mogu da se upućuju sa odlaznog SIP biranje birača, koristite komandu grupe servera klase glasa u globalnom režimu konfiguracije. Da biste izbrisali grupu servera, koristite bez oblika ove komande.

ID grupe glasovne klase servera–grupa servera

nema ID-a grupe servera klase glasa–grupe servera

ID grupe servera

Jedinstvena grupa servera ID biste identifikovali grupu servera. Možete da konfigurišete do pet servera po grupi servera.

Podrazumevano komanda: Нема креираних група с

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu grupe klase glasa da biste grupisali IPv4 i IPv6 adrese servera i konfigurisali ih kao u odlaznoj SIP biranje-ravnopravnim uređajima. Kada koristite komandu za grupuklase glasa, ruter ulazi u režim konfiguracije klase glasa. Zatim možete da grupišete servere i povežete ih sa SIP odlaznim biranjem broja.

Primeri: Sledeći primer prikazuje kako se ulazi u režim konfiguracije klase glasa i dodeljivanje ID grupe servera za grupu servera:


Device> enable 
Device# configure terminal 
Device(config)# voice class server-group 2 
 

Nakon konfigurisanja grupe klase glasa, možete da konfigurišete IP servera adresu zajedno sa opcionalnim broj priključka i željenim opcijama, kao deo ove grupe servera zajedno sa opcionalnim broj priključka i redosledom željenih opcija. Takođe možete da konfigurišete opis, šemu hunt-a i ciljnu stopu. Možete da koristite komandu za isključivanje da biste grupu servera postavili neaktivnom.

Device(config)# voice class server-group 2
Device(config-class)# ipv4 10.1.1.1 preference 1
Device(config-class)# ipv4 10.1.1.2 preference 2
Device(config-class)# ipv4 10.1.1.3 preference 3
Device(config-class)# description It has 3 entries
Device(config-class)# hunt-scheme round-robin
Device(config-class)# huntstop 1 resp-code 400 to 599
Device(config-class)# exit

Komanda

Opis

opis

Pruža opis za grupu servera.

ciljana šema

Definiše metod ciljanja za redosled izbora ciljnih IP servera adresa (sa IP adresa konfigurisanih za ovu grupu servera) za podešavanje odlaznih poziva.

isključivanje (grupa servera)

Da bi grupa servera bila neaktivna.

prikaži grupu klase glasa –grupa servera

Prikazuje konfiguracije za sve konfigurisane grupe servera ili navedenu grupu servera.

Da biste omogućili podršku za odlazne ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora zasnovane na biranju i za slanje potvrđenih ID informacija o privatnosti u odlaznim SIP pozivima ili porukama za odgovor, koristite komandu sip klase glasa potvrđenog ID-a u režimu konfiguracije biranog ravnopravnog uređaja. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

SIP klase glasa potvrdno-id {pai | ppi | sistem}

nema SIP klase glasa koji potvrdjuju -ID {pai | ppi | sistem}

Pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

(Opcionalno) Koristi funkciju za postavke konfigurisanja na globalnom nivou za konfigurisanje birača biranja broja.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako odaberete ključnu reč za pai ili ključnu reč za dolazne poruke, mrežni prolaz gradi PAI ili PPI zaglavlje, odnosno, u zajednički naslagani SIP, slanjem podataka o pozivu pomoću PAI ili PPI zaglavlja. Za odlazne poruke, informacije o privatnosti se šalju u PAI ili PPI zaglavlju. Ključna reč za pai ili PPI ključnu reč ima prioritet nad zaglavljem udaljenog strana-ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za PPI zaglavlje:


Device> enable 
Device# configure terminal 
Device(config)# dial peer voice 1 
Device(conf-voi-serv)# voice-class sip asserted-id ppi 
 

Komanda

Opis

potvrdni ID

Omogućava podršku za potvrđene ID dolazne i odlazne SIP ili poruke odgovora na globalnom nivou.

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

privatnost

Postavlja privatnost za podršku za RFC 3323.

Da biste povezili izvornu adresu određenog interfejsa za birač biranja broja na Session Initiation Protocol (SIP) prtljažniku, koristite komandu sip povezivanja klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili povezivanje na nivou biranja broja ili vratili povezivanje na globalni nivo, ne koristite oblik ove komande.

SIP povezivanje klase glasa {control | media | all} ID-a izvornog interfejsa [ipv6-adresa ipv6-adresa]

nema SIP povezivanja klase glasa {control | media | all}

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete.

id izvornog interfejsa interfejsa

Određuje interfejs kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip veze klase glasa u režimu konfiguracije ravnopravnog glasa da biste povezali izvornu adresu za signaliziranje i medijske pakete na IP adresa interfejsa na Cisco IOS izlaz za glas.

Možete da konfigurišete više IPv6 adresa za interfejs i izaberete jednu adresu pomoću ključne reči ipv6 adrese.

Primer: Sledeći primer prikazuje kako se konfiguriše komanda SIP povezivanja:


Router(config)# dial-peer voice 101 voip  
Router(config-dial-peer)# session protocol sipv2 
Router(config-dial-peer)# voice-class sip bind control source-interface GigabitEthernet0/0 ipv6-address 2001:0DB8:0:1::1 
Router(config-dial-peer)# voice-class sip bind media source-interface GigabitEthernet0/0 
Router(config-dial-peer)# voice-class sip bind all source-interface GigabitEthernet0/0 
 

Da biste konfigurisali pojedinačne birače biranja tako da zamenjuju globalna podešavanja na Cisco IOS glasovnim mrežnim prolazima, Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamenili ime sistema imena domena (DNS) kao ime lokalnog standarda na mestu fizičkog IP adresa u odlaznim porukama, pozivima ID i zaglavljima udaljenog proizvođača ID domena u odlaznim porukama, koristite komandu za sip lokalhost klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili zamenu imena lokalhosta na određenom biraču biranja broja, ne koristite oblik ove komande. Da biste konfigurisali određeni birač broja tako da odlaže globalna podešavanja za zamenu imena lokalnog organizatora, koristite podrazumevani obrazac ove komande.

SIP localhost dns klase glasa: [hostname] domen [željeni]

nema DNS-a sip lokalhosta klase glasa: [hostname] domen [željeni]

podrazumevane vrednosti sip lokalhosta klase glasa: [hostname] domen [željeni]

Dns: [ ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom ( dns: ime hosta.domen ) ili samo naziv domena ( dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Birač biranja broja koristi globalno podešavanje konfiguracije da bi odredio da li se ime lokalnog DNS zameni na mestu fizičkog IP adresa u zaglavljima Od, Poziva-ID i udaljenog ID odlaznih poruka.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu siplokalhosta klase glasa u režimu konfiguracije ravnopravnog biranja da biste zamenili globalnu konfiguraciju na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u i konfigurisali DNS ime lokalnog organizatora koje će se koristiti na mestu fizičkog IP adresa u zaglavljima odlaznih ID poziva i udaljenih strana ID na određenom biraču biranja broja. Kada je više registratora konfigurisano za pojedinačni birač biranja broja, tada možete da koristite željenu komandu siplokalhosta glasa da biste odredili koji organizator je poželjno za taj birač biranja broja.

Da biste globalno konfigurisali ime lokalhosta na Cisco IOS izlaz za glas, Cisco UBE ili Cisco Unified CME, koristite komandu localhost u režimu SIP konfiguracije glasovne usluge. Koristite komandu "Nema komande za SIPlokalhost klase glasa" da biste uklonili konfiguracije imena lokalnog organizatora za birač broja i da biste nametnuli biraču biranja broja da koristi fizičke IP adresa u delu hosta u zaglavljima od, poziva-ID i udaljenog-strana-ID bez obzira na globalnu konfiguraciju.

Primeri: Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zameni domen (nema navedenog imena hosta) kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog strana-ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:example.com preferred 
 

Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zamenite određeno ime hosta na domenu kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog-strana-ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# voice-class sip localhost dns:MyHost.example.com preferred 
 

Sledeći primer prikazuje kako da nametnete biranje broja 1 (zamena bilo koje globalne konfiguracije) da biste koristili fizičku IP adresa u zaglavljima od, poziva ID i udaljenog ID odlaznih poruka:


Device> enable 
Device# configure 
 terminal 
Device(config)# dial-peer voice 1 voip 
Device(config-dial-peer)# no voice-class sip localhost 
 

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

Da biste konfigurisali keepalive profile za nadgledanje mogućnosti povezivanja između Cisco Unified Border Element VoIP birača biranja broja i SIP servera, koristite komandu sip-options-keepalive komandu klase glasa u režimu konfiguracije ravnopravnih uređaja biranjem broja. Da biste onemogućili nadgledanje mogućnosti povezivanja, koristite bez oblika ove komande.

id klase glasa sip-opcije-keepalive keepalive-keepalive-group-ID-id {up-interval seconds | /down-interval seconds | ponovo pokušaj pokušaja}

bez klase glasa,sip-options-keepalive

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

u sekundama u toku

Broj sekundi do najvišeg intervala dozvoljenih za prolaz pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 60.

секунди секун

Broj sekundi do intervala nadole koji treba da prođe pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 30.

pokušajte ponovo

Broj ponovnih pokušaja pre označavanja UA kao nedostupnih. Opseg je od 1 do 10. Podrazumevano je 5 pokušaja.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opcije SIP klase glasa -keepalive da biste konfigurisali Ping mehanizam opcija van dijaloga (OOD) između bilo kog broja odredišta. Kada nadgledani glasovni otkucaji krajnje tačke ne uspeju, konfigurisani birač biranja broja je na čekanje. Ako je alternativni birač biranja broja konfigurisan za isti odredišni obrazac, poziv se ne prebacuje na sledeći birač željenih opcija ili se poziv odbija pomoću koda uzroka greške.

Odgovor na ping opcija smatraće se neuspešnim i biranjem broja biće zauzet sledeći scenariji:

Tabela 1. Kodovi greške koji su zauzeli krajnju tačku

Kôd greške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

bez odgovora

istek vremena zahteva

Svi ostali kodovi greške, uključujući 400 se smatraju važećim odgovorom i birač biranja broja nije na čekanju.

Primer: Sledeći primer prikazuje primer čuvanja uzorka konfiguracije sa ID-om profila 100:


voice class sip-options-keepalive 100
 transport tcp
 sip-profile 100
 down-interval 30
 up-interval 60
 retry 5
 description Target New York
 exit

Da biste povezali birač broja sa navedenim profilom keepalive grupe, koristite komandu profila sip klase glasa za keepalive profile u režimu konfiguracije biranja ravnopravnih uređaja.

SIP opcije siP klase glasa-keepalive profil keepalive-group-ID

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: KOCKA nadgleda birač broja u skladu sa parametrima definisanim opcijama-keepalive profilom.

Primer: Sledeći primer prikazuje primer konfiguracije odlazne SIP biranje ravnopravne mreže i povezanosti sa keepalive grupe profila:


dial-peer voice 123 voip
 session protocol sipv2
!
voice-class sip options-keepalive profile 171
end

Da biste konfigurisali opcije smernica zaglavlja privatnosti na nivou biranja ravnopravnih uređaja, koristite komandu za politiku privatnosti sip klase glasa u režimu konfiguracije ravnopravnih glasa. Da biste onemogućili opcije politike privatnosti, koristite bez oblika ove komande.

sip politika privatnosti glasovne klase {passthru send-always | strip | {diversion | history-info}} [sistem]

nema SIP politike privatnosti klase glasa {passthru send-always | strip | {diversion | history-info}}

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skinite zaglavlja preusmeravanja ili informacija o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skinite zaglavlje preusmeravanja primljeno od sledećeg grupa poziva.

informacije o istoriji

Skinite zaglavlje sa informacijama o istoriji primljeno od sledećeg grupa poziva.

sistem

(Opcionalno) Koristi globalnu postavke konfigurisanja za konfigurisanje birača biranja broja.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite pristupnu komandu za politiku privatnosti sipklase glasa da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na drugu. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje politikeprivatnosti sip klase glasa sip da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Sistem možete da konfigurišete tako da podržava obe opcije istovremeno.

Komanda za privatnost sip klase glasa ima prednost nad komandom za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP. Međutim, ako se komanda za politiku privatnosti sip klase glasa koristi sa ključnom reči sistema, mrežni prolaz koristi podešavanja globalno konfigurisana komandom politike privatnosti.

Primeri: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
 

Sledeći primer prikazuje kako se omogućavaju smernice za prolaz, slanje i traka na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
Router(config-dial-peer)# voice-class sip privacy-policy strip diversion 
Router(config-dial-peer)# voice-class sip privacy-policy strip history-info 
 

Sledeći primer prikazuje kako da omogućite smernice za privatnost pri slanju uvek na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Sledeći primer prikazuje kako da omogućite i lozinku politiku privatnosti i politiku privatnosti za slanje uvek na biraču biranja broja:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# dial-peer voice 2611 voip 
Router(config-dial-peer)# voice-class sip privacy-policy passthru 
Router(config-dial-peer)# voice-class sip privacy-policy send-always 
 

Komanda

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

politika privatnosti

Konfiguriše opcije smernica za zaglavlje privatnosti na globalnom nivou konfiguracije.

Da biste Session Initiation Protocol (SIP) profile za klasu glasa, koristite komandu sip-profila klase glasa u režimu globalne konfiguracije. Da biste onemogućili SIP za klasu glasa, koristite bez oblika ove komande.

sip-profili klase glasa

bez broja sip-profila klase glasa

broj

Numerička oznaka koja određuje nivo klase glasa SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Koristite SIP-profile klase glasa da biste konfigurisali SIP profil (dodavanje, uklanjanje, kopiranje ili izmena) zaglavlja SIP, Protokol opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Oznaka sip profila može da se primeni na birač biranja broja koristeći komandu oznake sip profila sip profila glasa.


 

Opcija pravila [pre] nije dostupna u KONFIGURACIJI SIP-profila YANG.

voice class sip-profile <tag>

rule [before]

Primer: Sledeći primer prikazuje kako da navedete SIP profil 2 za čas glasa:


Router> enable 
Router# configure terminal 
Router(config)# voice class sip-profiles 2 
 

Komanda

Opis

kodek klase glasa

Dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste konfigurisali SIP profile klase glasa za birač broja, koristite komandu sip profila klase glasa u režimu konfiguracije biranja broja. Da biste onemogućili profil, koristite bez oblika ove komande.

ID profila SIP profila klase glasa

nema ID-a profila sip profila klase glasa

ID profila

Određuje nivo glasa u SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP profila klase glasa da biste konfigurisali SIP profil (u biraču biranja) sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primeri pokazuju kako se SIP samo na jedan birač biranja broja:


Device (config)# dial-peer voice 10 voip
Device (config-dial-peer)# voice-class sip profiles 30
Device (config-dial-peer)# end

Da biste omogućili da se svi Session Initiation Protocol (SIP) privremeni odgovori (osim 100 Pokušaja) šalju pouzdano udaljenom SIP krajnja tačka, koristite komandu SIP rel1xx klase glasa u režimu konfiguracije biranja ravnopravnih uređaja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

SIP klasa glasa {1xxpodržanavrednost zahteva sistem | za onemogućavanje} | |

bez sip rel klase glasa 1xx

podržana vrednost

Podržava pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga konfigurišu i klijent korisničkog agenta (UAC) i server korisničkog agenta (UAS).

zahtevaj vrednost

Zahteva pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga i UAC i UAS konfigurišu isto.

sistem

Koristi vrednost konfigurisanu u režimu glasovne usluge. Ово је подразуме

onemogući

Onemogućavanje upotrebe pouzdanih odgovora za dodelu privilegija.

Podrazumevano komanda: Sistem

Komandni režim: Konfiguracija biranja broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje dva načina da konfigurišete pouzdane privremene odgovore:

  • Režim biranja broja. Pouzdane privremene odgovore za određeni birač biranja broja možete da konfigurišete samo pomoću komande SIP rel klase 1xxglasa.

  • SIP režim. Pouzdane odgovore za obezbeđivanje možete da konfigurišete globalno pomoću rel komande1xx.

Korišćenje rezervacije resursa sa SIP zahteva da pouzdana funkcija obezbeđivanja za ovu SIP bude omogućena bilo na Nivou VoIP biranja broja ili globalno na ruteru.

Ova komanda se primenjuje na birač broja pod kojim se koristi ili pokazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se komanda koristi sa podržanom ključnom reči, SIP mrežni prolaz koristi podržano zaglavlje u odlaznim SIP INVITE. Ako se koristi sa potrebnom ključnom reči, mrežni prolaz koristi obavezno zaglavlje.

Ova komanda u režimu konfiguracije biranja ravnopravnih uređaja ima prednost nad komandom rel1xx u globalnom režimu konfiguracije sa jednim izuzetkom: Ako se ova komanda koristi sa ključnom reči sistema, mrežni prolaz koristi ono što je konfigurisano pod rel1xx komandom u režimu globalne konfiguracije.

Primer: Sledeći primer prikazuje kako se ova komanda koristi na izvornom ili ukidanju SIP mrežni prolaz:

  • Svi odlazni SIP pozivi koji se podudaraju sa ovim biračem biranja broja sadrže podržano zaglavlje u kom je vrednost 100rel.

  • Svi primljeni SIP pozivi koji se podudaraju sa ovim biračem biranja broja podržavaju pouzdane privremene odgovore.


Device(config)# dial-peer voice 102 voip 
Device(config-dial-peer)# voice-class sip rel1xx supported 100rel 
 

Komanda

Opis

rei1xx

Pruža privremene odgovore za pozive u svim VoIP pozivima.

Da biste povezili birač broja sa određenom konfiguracijom zakupca, koristite komandu sip zakupca klase glasa u režimu konfiguracije biranja broja. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka sip zakupca klase glasa

nema oznake zakupca SIP klase glasa

oznaka

Broj koji se koristi za identifikaciju zakupca SIP klase glasa. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu zakupca SIP klase glasa u režimu konfiguracije biranja ravnopravnih uređaja da biste povezili birač biranja sa oznakom SIP zakupca klase glasa. Ako je birač biranja broja povezan sa zakupcima, konfiguracije se primenjuju sledećim redosledom željenih opcija:

  1. Konfiguracija biranja broja

  2. Konfiguracija zakupca

  3. Globalna konfiguracija

Ako nema zakupaca konfigurisanih u okviru birača biranja broja, onda se konfiguracije primenjuju koristeći podrazumevano ponašanje sledećim redosledom:

  1. Konfiguracija biranja broja

  2. Globalna konfiguracija

Primer: Sledeći primer prikazuje kako se konfiguriše komanda oznake sip zakupca klase glasa u režimu konfiguracije biranja broja:


Device(config)# dial-peer voice 10 voip
Device(config-dial-peer)# voice-class sip tenant <tag> 
Device(config-dial-peer)# end
 

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacionu oznaku za srtp-crypto klasu glasa, koristite komandu srtp-crypto klase glasa u režimu globalne konfiguracije. Da biste izbrisali srtp-crypto klasu glasa, ne koristite oblik ove komande.

srtp-kripto oznaka klase glasa

bez oznake klase glasa srtp-kripto

oznaka

Jedinstveni broj koji dodeljujete klasi glasa Srtp-crypto. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za izbor željenih opcija srtp-crypto i dodeljuje identifikacionu oznaku. Koristite kripto komandu u srtp-crypto podmodu klase glasa da biste izabrali naručenu listu željenih paketa šifrovanja.

Brisanjem srtp-crypto klase glasa bez komande za srtp-crypto oznaku uklanja se oznaka srtp-crypto (ista oznaka) ako je konfigurisana u globalnom, zakupcima i režimu konfiguracije biranja broja.

Primer:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100

Komanda

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

kripto

Određuje željene opcije za SRTP paketu koji će se Cisco Unified Border Element ponuditi (CUBE) u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste konfigurisali klasu glasa, uđite u režim konfiguracije klase glasa, koristite komandu stun-klase glasa u globalnom, biraču biranja, efonu, šablonu efona, grupi za registraciju glasa ili u režimu konfiguracije obrasca grupe glasovnih registra. Da biste onemogućili klasu glasa, koristite bez oblika ove komande.

oznaka stun-klase glasa

bez oznake klase glasa

oznaka

Jedinstveni identifikator u opsegu 1 do 10000.

Podrazumevano komanda: Klasa glasa nije definisana.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija ravnopravnih uređaja biranjem broja (config-dial-peer), konfiguracija Ephone(config-ephone), konfiguracija šablona Ephone-ja (config-ephone-predložak), konfiguracija grupa govornih registra (konfiguracija obrasca grupe glasovnih registra)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se komanda za upotrebu stun-klase glasa ukloni, isto se automatski uklanja iz birača biranja broja, efona, šablona efona, grupe za registraciju glasa ili iz konfiguracije obrasca grupe za govornu registraciju.

Primer: Sledeći primer prikazuje kako se oznaka klase glasa stun-upotrebe prikazuje na 10000:

Router(config)# voice class stun-usage 10000 
Router(config-ephone)# voice class stun-usage 10000 
Router(config-voice-register-pool)# voice class stun-usage 10000

Komanda

Opis

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću STUN-a.

stun flowdta ID agenta

Konfiguriše ID agenta.

Da biste ušli u režim konfiguracije zakupaca klase glasa i dozvolili zakupcima da konfigurišu sopstvene globalne konfiguracije za određenu klasu glasa, koristite komandu zakupca klase glasa u režimu globalne konfiguracije. Da biste onemogućili konfiguracije zakupaca za klasu glasa, koristite bez oblika ove komande.

oznaka zakupca klase glasa

nema oznake zakupca klase glasa

oznaka

Broj koji se koristi za identifikaciju zakupca klase glasa. Opseg je od 1 do 10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda zakupcaklase glasa podešuje čas glasovne usluge koja omogućava zakupcima da konfigurišu sopstvene konfiguracije specifične za SIP.

Primer: Sledeći primer prikazuje kako da konfigurišete zakupce za čas glasa:


Device(config)# voice class tenant 1 
Device (config-class)# ? 
aaa – sip-ua AAA related configuration
anat – Allow alternative network address types IPV4 and IPV6
asserted-id – Configure SIP-UA privacy identity settings
……
……
Video – video related function
Warn-header – SIP related config for SIP. SIP warning-header global config
Device (config-voi-tenant)# end 
 

Da biste kreirali ili izmenili klasu glasa za podudaranje ravnopravnih birača biranja broja sa identifikatorom Session Initiation Protocol (SIP) ili telefonskog (TEL) uniformnog identifikatora resursa (URI), koristite komandu URI klase glasa u globalnom režimu konfiguracije. Da biste uklonili klasu glasa, koristite bez oblika ove komande.

uri oznaka uri klase {sip | tel}

bez oznake uri klase glasa {sip | tel}

oznaka

Oznaka koja jedinstveno identifikuje klasu glasa. Može biti do 32 alfanumerička znaka.

Gutljaj

Klasa glasa za SIP URA.

Tel

Klasa glasa za TEL URIs.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Ova komanda vas vodi do režima URI klase, pri kom konfigurišete karakteristike podudaranja za jedan URI. Komande koje unesete u ovom režimu definišu skup pravila prema kojima se URI pozivu podudara sa biračem biranja broja.

  • Da biste upućili na ovaj čas glasa za dolazne pozive, koristite komandu dolaznog uri broja u dolaznom biraču biranja broja. Da biste upućili na ovaj čas glasa za odlazne pozive, koristite odredišnuuri komandu u odlaznom biraču biranja broja.

  • Ako koristite komanduuri klase glasa, klasa glasa se uklanja iz bilo kog birača biranja broja gde je konfigurisana sa odredišnim uri ili dolaznim komandama uri-ja.

Primeri: Sledeći primer definiše klasu glasa za SIP URA:


voice class uri r100 sip
 user-id abc123
 host server1
 phone context 408

Sledeći primer definiše klasu glasa za TEL URA:


voice class uri r101 tel
 phone number ^408
 phone context 408

Komanda

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

Da biste podesili željene opcije za izbor klase glasa za Session Initiation Protocol (SIP) identifikatore resursa (URI), koristite komandu "URI SIP " klase glasa u režimu globalne konfiguracije. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

željene opcije uri sip klase glasa {user-id host}

nema željene opcije klase glasa {user-id host}

korisnički ID

Polje ID-a korisnika je dato kao željene opcije.

organizator

Organizatoru su date željene opcije.

Podrazumevano komanda: Поље за

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Koristite komandu za željene opcije klase glasa uri SIP za rešavanje veza kada se više od jednog klase glasa podudara sa SIP URI. Podrazumevana postavka je da se podudara na polju organizatora na URI.

  • Ova komanda se primenjuje na globalno na URI časovima glasa za SIP.

Primer: Sledeći primer definiše željene opcije kao ID korisnika za klasu SIP glasa:

voice class uri sip preference user-id

Komanda

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja sa SIP TEL URI.

Da biste kreirali oznaku za identifikaciju lokacije odgovora na hitne slučajeve (ERL) za usluge E911, koristite komandu lokacije za odgovor na glasovne hitne slučajeve u režimu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite bez oblika ove komande.

oznaka lokacije glasovnog odgovora na hitne slučajeve

nema oznake lokacije glasovnog odgovora na hitne slučajeve

oznaka

Jedinstveni broj koji identifikuje ovu ERL oznaku.

Podrazumevano komanda: Nije kreirana nijedna ERL oznaka.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste kreirali ERL koji identifikuje oblast u kojoj timovi za hitne slučajeve mogu brzo da pronađu pozivaoca na broj 911. ERL definicija opcionalno uključuje koje ELIN-ove su povezane sa ERL-om i IP se nalaze u ERL. Možete da definišete dva ili manje jedinstvenih IP i dva ili manje ELIN-ova. Ako definišete jedan ELIN, ova ELIN se uvek koristi za pozive telefona iz ovog ERL-a. Ako definišete dva ELIN-a, sistem se menja između korišćenja svakog ELIN. Ako definišete nulte ELIN-ove i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene brojeve poziva. PSAP vidi originalne brojeve za pozivanje za ove pozive na broj 911. Opcionalno možete da dodate civic adresu koristeći komandu adrese i opis adrese koristeći komandu imena .

Primer: U sledećem primeru, svi IP sa IP adresa od 10.X.X.X ili 192.168.X.X su automatski povezani sa ovim ERL. Ako jedan od telefona bira broj 911, njegov lokal se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 408 555-0100. Uključeni su civic adrese, 410 Main St, Tooly, CA i opisni identifikator, Bldg 3.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0
 address 1,408,5550100,410,Main St.,Tooly,CA
 name Bldg 3

Komanda

Opis

adresa

Određuje unos teksta odvojenog zapetom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zameniti lokal pozivaoca.

ime

Određuje nisku (do 32 znaka) koja se interno koristi za identifikaciju ili opis lokacije za odgovor na hitne slučajeve.

Podmrežna

Definiše koji IP telefoni su deo ovog ERL-a.

Da biste ušli u režim globalne konfiguracije govorne registracije da biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Session Initiation Protocol (SIP) održivo udaljene lokacije telefonije (SRST), koristite globalnu komandu za registrovanje glasa u režimu globalne konfiguracije. Da biste automatski uklonili postojeće DN-ove, grupe i globalne obrasce plana biranja, ne koristite oblik ove komande.

globalno registrovanje glasovnih registra

nema globalne registracije glasovnih registra

Podrazumevano komanda: Ova komanda nema argumenata ili ključnih reči. Nema parametara na nivou sistema konfigurisanih za SIP IP telefona.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Cisco Unified CME

Koristite ovu komandu da biste podesili parametre obezbeđivanja za sve podržane SIP telefone u Cisco Unified CME sistemu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste podesili parametre obezbeđivanja za više bazena; to je, sve je podržano na SIP IP telefone u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava nema oblika globalne komande za registraciju glasa. Globalna komanda "Nema govorne registracije" briše globalnu konfiguraciju zajedno sa grupama DN i uklanja konfiguracije za šablon glasovne registracije, plan biranja glasovne registracije i server za govornu registraciju. Pre nego što se načini čišćenje, traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna komanda za registraciju glasa uklanja grupe i DN-ove zajedno sa globalnom konfiguracijom.

Primeri: Sledi delimični uzorak emitovanja globalne komande za registraciju glasa . Svi navedeni parametri su podešeni u režimu globalne konfiguracije govorne registracije

Router# show voice register global
CONFIG [Version=4.0(0)]
========================
Version 4.0(0)
Mode is cme
Max-pool is 48
Max-dn is 48
Source-address is 10.0.2.4 port 5060
Load 7960-40 is P0S3-07-4-07
Time-format is 12
Date-format is M/D/Y
Time-zone is 5
Hold-alert is disabled
Mwi stutter is disabled
Mwi registration for full E.164 is disabled
Dst auto adjust is enabled
 start at Apr week 1 day Sun time 02:00
 stop  at Oct week 8 day Sun time 02:00

Sledi uzorak emitovanja bez globalne komande za registraciju glasa:

Router(config)# no voice register global
This will remove all the existing DNs, Pools, Templates,
Dialplan-Patterns, Dialplans and Feature Servers on the system.
Are you sure you want to proceed? Yes/No? [no]:

Komanda

Opis

dozvoli povezivanje sip u sip

Omogućava povezivanje između SIP krajnjih tačaka u Cisco mrežnom prolazu sa više usluga IP-na-IP mrežnom prolazu.

aplikacije (globalna govorna registracija)

Bira aplikaciju na nivou sesije za sve birače biranja broja povezane sa SIP telefonima.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified sistemu.

Da biste ušli u režim konfiguracije grupe glasovnih registra i kreirali konfiguraciju grupe za SIP IP telefon Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite komandu grupe za registraciju glasa u globalnom režimu konfiguracije. Da biste uklonili konfiguraciju grupe, koristite bez oblika ove komande.

oznaka grupe glasovnih registra

nema oznake grupe za registrovanje glasa

oznaka grupe

Jedinstveni broj je dodeljen grupi. Opseg je od 1 do 100.


 

Za Cisco Unified CME sistema, gornje ograničenje za ovaj argument je definisano komandom za maks. grupu .

Podrazumevano komanda: Нема подешених група.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste podesili parametre specifične za telefone SIP telefone u Cisco Unified CME sistemu. Pre nego što koristite ovu komandu, omogućite komandu cme režima i podesite broj maksimalni broj telefona SIP podržanih u sistemu pomoću komande za maks. grupu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste omogućili kontrolu korisnika na kojoj registracije treba prihvatiti ili odbiti od strane SIP SRST uređaja. Komandni režim grupe glasovnih registra može se koristiti za specijalizovane funkcije i za ograničavanje registracija na osnovu MAC, IP podmreža i opseg brojeva parametara.

Primeri:Sledeći primer prikazuje kako se unosi režim konfiguracije grupe glasovnih registra i prosleđivanje poziva na lokal 9999 kada je proširenje 2001 zauzeto:

Router(config)# voice register pool 10
Router(config-register-pool)# type 7960
Router(config-register-pool)# number 1 2001
Router(config-register-pool)# call-forward busy 9999 mailbox 1234

Sledeći delimični uzorak izlaza iz komande za prikaz pokrenute konfiguracije pokazuje da je nekoliko komandi grupe za registraciju glasovnih registra konfigurisano u okviru grupe glasovnih registra 3:


voice register pool 3
 id network 10.2.161.0 mask 255.255.255.0
 number 1 95... preference 1
 cor outgoing call95 1 95011
 max registrations 5
 voice-class codec 1

Komanda

Opis

maks. grupa (globalna registracija glasovnih poziva)

Podešuje maksimalni broj za SIP koje podržava Cisco Unified CME sistem.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified CME sistemu.

broj (globalna registracija glasovne registracije)

Konfiguriše važeći broj za SIP telefon.

tip (globalna registracija glasovne registracije)

Definiše tip usluge Cisco IP telefon.

Da biste započeli on-demad sinhronizaciju informacija Webex Calling pozivanja sa oblakom Webex Calling, koristite komandu za sinhronizaciju usluge Webex-sgw za glas u privilegovani režim izvršavanja.

grupa glasovnih registra webex-sgw sinhronizacija {start | done}

počni

Naznačite početak sinhronizacije podataka u webex-sgw režimu.

gotovo

Obaveštava da se sinhronizacija podataka odrađuju Webex Calling.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada administrator izvrši komandu za sinhronizaciju za glasovnu registraciju webex-sgw, IOS-XE označava Webex konektor da bi započeo sinhronizaciju informacija Webex Calling korisnika koji pozivaju Webex Calling. Kada se sinhronizacija završi, Webex konektor zatim označava da IOS-XE putem NETCONF obaveštenja registruje webex-sgw sinhronizaciju završenu.


 

Kôd konektora izvršava operaciju izvršenu preko NETCONF-a. Uverite se da ne izvršavate izvršenu komandu jer je u toku interna operacija.

Primer:

Router# voice register webex-sgw sync done
            

Komanda

Opis

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST okruženju.

Da biste ušli u režim konfiguracije glasovne usluge i odredili tip šifrovanja glasa, koristite komandu glasovne usluge u režimu globalne konfiguracije.

voIP glasovne usluge

Voip

Enkapsulacija glasa IP (VoIP).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Režim konfiguracije glasovne usluge se koristi za komande usluge telefonije paketa koje utiču na mrežni prolaz na globalnom nivou.

Primer: Sledeći primer prikazuje kako se uključuje aplikacija lokalnog mrežnog prolaza:


configure terminal 
 voice service voip 
  ip address trusted list
  ipv4 x.x.x.x y.y.y.y
  exit
 allow-connections sip to sip
 media statistics
 media bulk-stats
 no supplementary-service sip refer
 no supplementary-service sip handle-replaces
 fax protocol t38 version 0 ls-redundancy 0 hs-redundancy 0 fallback none
 stun
 stun flowdata agent-id 1 boot-count 4
 stun flowdata shared-secret 0 Password123$
 sip
 g729 annexb-all
 early-offer forced
 asymmetric payload full
end

Da biste definisali profil prevoda za glasovne pozive, koristite komandu profila glasovnog prevoda u režimu globalne konfiguracije. Da biste izbrisali profil prevoda, koristite bez oblika ove komande.

ime profila glasovnog prevoda

nema imena profila za prevođenje glasa

ime

Ime profila za prevođenje. Maksimalna dužina prevođenja glasa naziv profila je 31 alfanumerička/ih znaka/ova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon definisanja pravila prevoda, oni se grupišu u profile. Profili prikupljaju skup pravila koja, uzeta zajedno, prevode pozvane, pozive i preusmerene brojeve na određene načine. Može da se definiše do 1000 profila. Svaki profil mora da ima jedinstveno ime.

Na ove profile upućuju grupe magistrala, birači biranja broja, IP grupe izvora, glasovni portovi i interfejsi za rukovanje prevodima poziva.

Primer: Sledeći primer pokreće profil prevoda "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite tipove poziva.


Device(config)# voice translation-profile westcoast 
Device(cfg-translation-profile)# translate calling 2 
Device(cfg-translation-profile)# translate called 1 
Device(cfg-translation-profile)# translate redirect-called 3 
 

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Definiše kriterijume za prevođenje poziva.

prikaži profil prevoda glasa

Prikazuje jedan ili više profila za prevođenje.

prevod (profili prevoda)

Povezuje pravilo prevoda sa profilom glasovnog prevođenja.

Da biste definisali pravilo prevoda za glasovne pozive, koristite komandu za praviloprevođenja glasa u režimu globalne konfiguracije. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

broj pravila za glasovni prevod

nema broja pravila za prevođenje glasa

broj

Broj koji identifikuje pravilo prevoda. Opseg je od 1 do 2147483647.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za pravilo prevoda glasa da biste kreirali definiciju pravila za prevođenje. Svaka definicija uključuje do 15 pravila koja uključuju izraze na sED-u za obradu prevoda poziva. Podržano je najviše 128 pravila prevoda.

Ova pravila prevođenja su grupisana u profile na koje upućuju grupe magistrale, birači biranja broja, izvorne IP grupe, glasovni portovi i interfejsi.

Primer: Sledeći primer pokreće pravilo prevođenja 150, koje uključuje dva pravila:


Device(config)# voice translation-rule 150 
Device(cfg-translation-rule)# rule 1 reject /^408\(.(\)/ 
Device(cfg-translation-rule)# rule 2 /\(^...\)853\(...\)/ /\1525\2/ 
 

Komanda

Opis

pravilo (pravilo za glasovni prevod)

Definiše obrasce koji se podudaraju, zamene i odbijanja za pravilo prevođenja.

prikaži pravilo prevoda glasa

Prikazuje konfiguraciju pravila prevoda.

Komande A do C

Da biste omogućili model za potvrdu identiteta, ovlašćenje i kontrolu pristupa (AAA), koristite komandu novog modela aaa u režimu globalne konfiguracije. Da biste onemogućili model kontrole pristupa AAA, koristite bez oblika ove komande.

aaa novi model

bez aaa novog modela

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: AAA није омогућен.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava AAA sistem kontrole pristupa.

Primer: Sledeća konfiguracija pokreće AAA:

Device(config)# aaa new-model
Srodne komandeOpisi
aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

aaa arap za potvrdu identiteta

Omogućava AAA metod potvrde identiteta za ARAP koristeći TACACS+.

Aaa potvrda identiteta omogućava podrazumevano

Omogućava AAA potvrdu identiteta da bi utvrdio da li korisnik može da pristupi privilegovanom nivou komande.

Prijava putem aaaa potvrde identiteta

Podešva AAA potvrdu identiteta pri prijavljivanju.

ppp za potvrdu identiteta aa

Određuje jedan ili više metoda AAA potvrde identiteta za upotrebu na serijskim interfejsima koji rade sa PPP-om.

ovlašćenje za aaa

Podešava parametre koji ograničavaju korisnički pristup mreži.

Da biste postavili potvrdu identiteta, ovlašćenje i potvrdu identiteta (AAA) naloga prilikom prijavljivanja, koristite komandu za prijavljivanje aa u režimu globalne konfiguracije. Da biste onemogućili AAA potvrdu identiteta, koristite bez oblika ove komande.

aaa prijava na potvrdu identiteta {default | list-name } metod1 [metod2...]

bez prijave aaa potvrde identiteta {default | list-name } metod1 [method2...]

podrazumevano

Koristi navedene metode potvrde identiteta koji prate ovu ključnu reč kao podrazumevanu listu metoda kada se korisnik prijavi.

ime liste

Niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirana kada se korisnik prijavi. Više informacija potražite u odeljku "Smernice za upotrebu".

metod1 [metod2....]

Lista metoda koje algoritam potvrde identiteta pokušava u datom nizu. Morate uneti najmanje jedan metod; možete uneti najviše četiri metode. Ključne reči metoda opisane su u tabeli u nastavku.

Podrazumevano komanda: AAA potvrda identiteta prilikom prijavljivanja je onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako podrazumevana ključna reč nije podešena, proverava se samo lokalna korisnička baza podataka. Ovo ima isti efekat kao i sledeća komanda:

aaa authentication login default local

 

Prijava na konzolu će uspeti bez ikakve provere identiteta ako podrazumevana ključna reč nije podešena.

Podrazumevana i opcionalna imena liste koja kreirate pomoću komande za prijavljivanje putem aaa potvrde identiteta koriste se pomoću komande za potvrdu identiteta za prijavljivanje.

Kreirajte listu unošenjem komande za metod liste imena za prijavljivanje potvrde identiteta za određeni protokol. Argument imena liste je niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirane kada se korisnik prijavi. Argument metode identifikuje listu metoda koje algoritam potvrde identiteta pokušava u datoj sekvenci. Odeljak "Metode potvrde identiteta koji se ne mogu koristiti za argument imena liste" navodi metode potvrde identiteta koji ne mogu da se koriste za argument imena liste i tabelu u nastavku opisuju ključne reči metoda.

Da biste kreirali podrazumevanu listu koja se koristi ako liniji nije dodeljena lista, koristite komandu za potvrdu identiteta za prijavljivanje sa podrazumevanim argumentom praćen metodama koje želite da koristite u podrazumevanim situacijama.

Lozinka je upitana samo jednom da bi se potvrdila identitet korisničkih akreditiva, a u slučaju grešaka zbog problema sa povezivanjem, moguće je više pokušaja putem dodatnih metoda potvrde identiteta. Međutim, prebacivanje na sledeći metod potvrde identiteta dešava se samo ako prethodni metod vrati grešku, a ne ako ne uspe. Da biste osigurali da potvrda identiteta uspe čak i ako svi metodi vrate grešku, navedite nijedan kao završni metod u komandnoj liniji.

Ako potvrda identiteta nije konkretno podešena za liniju, podrazumevana postavka je da se odbije pristup i ne vrši se nikakva potvrda identiteta. Koristite komandu više sistema:pokrenuta konfiguracija da biste prikazali trenutno konfigurisane liste metoda potvrde identiteta.

Načini potvrde identiteta koji se ne mogu koristiti za argument imena liste

Metode potvrde identiteta koje nije moguće koristiti za argument imena liste su sledeći:

  • potvrda identiteta – gost

  • omogući

  • gost

  • ako je potvrđen identitet

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • lokalni

  • nijedno

  • Radijus

  • rcmd

  • takaci

  • tacacsplus


 

U tabeli ispod, grupni radijus, grupni tacacs +, grupni ldap i grupni načini imena grupe odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Tabela u nastavku opisuje ključne reči metoda.

Ključna reč

Opis

ime keš grupe

Koristi grupu keš servera za potvrdu identiteta.

omogući

Koristi omogućenu lozinku za potvrdu identiteta. Ova ključna reč ne može da se koristi.

ime grupe

Koristi podsetnika RADIUS ili TACACS+ servera za potvrdu identiteta kako je definisano radijusom servera aaa grupe ili aaa group server tacacs+ komande.

ldap grupe

Koristi listu svih Lightweight Directory Access Protocol (LDAP) servera za potvrdu identiteta.

radijus grupe

Koristi listu svih RADIUS servera za potvrdu identiteta.

takaci grupe+

Koristi listu svih TACACS+ servera za potvrdu identiteta.

krb5

Koristi Kerberos 5 za potvrdu identiteta.

krb5-telnet

Koristi Kerberos 5 Telnet protokol potvrde identiteta kada koristi Telnet za povezivanje sa ruterom.

line

Koristi lozinku linije za potvrdu identiteta.

lokalni

Koristi lokalnu bazu podataka korisničkog imena za potvrdu identiteta.

lokalni predmet

Koristi lokalno korisničko ime sa ograničenim malim imenom.

nijedno

Ne koristi potvrdu identiteta.

lozinka-istek

Omogućava dodelu lozinke na lokalnoj listi za potvrdu identiteta.


 

Komanda za potvrdu identiteta radijus-servera vsa šalje komandu za potvrdu identiteta je obavezna da bi ključna reč za istek važenja lozinke funkcionisala.

Primer: Sledeći primer prikazuje kako se kreira AAA lista za potvrdu identiteta pod nazivom MIS-access. Ova potvrda identiteta prvo pokušava da kontaktira sa TACACS+ serverom. Ako nije pronađen server, TACACS+ daje grešku i AAA pokušava da koristi omogućenu lozinku. Ako ovaj pokušaj takođe vraća grešku (jer na serveru nije konfigurisana lozinka za omogućavanje), korisniku je dozvoljen pristup bez potvrde identiteta.

aaa authentication login MIS-access group tacacs+ enable none

Sledeći primer prikazuje kako se kreira ista lista, ali ona podešva kao podrazumevanu listu koja se koristi za sve potvrde identiteta za prijavu ako nije navedena nijedna druga lista:

aaa authentication login default group tacacs+ enable none

Sledeći primer prikazuje kako se podešava potvrda identiteta prilikom prijavljivanja da biste koristili Kerberos 5 Telnet protokol potvrde identiteta kada koristite Telnet za povezivanje sa ruterom:

aaa authentication login default krb5

Sledeći primer prikazuje kako da konfigurišete starenje lozinke korišćenjem AAA sa kripto klijentom:

aaa authentication login userauthen passwd-expiry group radius

Srodne komande

Opis

aaa novi model

Omogućava model kontrole pristupa AAA.

potvrda identiteta za prijavljivanje

Omogućava AAA potvrdu identiteta za prijave.

Da biste postavili parametre koji ograničavaju pristup korisnika mreži, koristite komandu autorizacije aaa u globalnom režimu konfiguracije. Da biste uklonili parametre, koristite bez oblika ove komande.

ovlašćenje { auth-proxy keš | | | komande na nivou konfiguracije komandi konfig-komandi | |konfiguracije | exec | ipmobile multicast || mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | pretplatničkoj-usluzi | obrazac} {default | list-name } [metod1 [metod2.... ]]

nema ovlašćenja aaa ovlašćenja { auth-proxy keš | | komande konfig-commands | || | konfiguracija konzole exec | ipmobile multicast | mrežne smernice-if | | prepaid | radius-proxy | | obrnuti pristup obrazac pretplatnika-usluge|} {|default | list-name } [method1 [method2.... ]]

autentifikacija proxy servera

Pokreće ovlašćenje za proxy usluge potvrde identiteta.

Keš

Konfiguriše server za potvrdu identiteta, ovlašćenje i računovođenje (AAA).

Komande

Pokreće ovlašćenje za sve komande na navedenom nivou privilegija.

Nivo

Određeni nivo komandi koji treba da bude ovlašćen. Važeći unosi su od 0 do 15.

komande konfiguracije

Pokreće ovlašćenje da bi utvrdio da li su ovlašćene komande u režimu konfiguracije.

konfiguracija

Preuzima konfiguraciju sa AAA servera.

konzola

Omogućava autorizaciju konzole za AAA server.

Izvršni

Pokreće ovlašćenje da bi utvrdio da li je korisniku dozvoljeno da pokreće EXEC šou. Ova usluga daje korisnički profil, kao što su informacije o automatskom telefonskom uređaju.

ipmobile

Pokreće ovlašćenje za mobilne IP usluge.

Multicast

Preuzima konfiguraciju multicast-a sa AAA servera.

Mrežne

Pokreće autorizaciju za sve zahteve za usluge povezane sa mrežom, uključujući serial Line internet protokol (SLIP), PPP, PPP programe za kontrolu mreže (NCP) i AppleTalk Remote Access (ARA).

smernice-ako

Pokreće ovlašćenje za aplikaciju interfejsa smernica prečnika.

Avansni

Pokreće ovlašćenje za prečnik pripejd usluge.

radijus-proxy

Pokreće ovlašćenje za proxy usluge.

obrnuti pristup

Pokreće ovlašćenje za obrnute pristupne veze, kao što je obrnuti Telnet.

usluga pretplatnika

Pokreće ovlašćenje za usluge pretplatnika iEdge, kao što je virtuelna privatna mreža za biranje (VPDN).

Predložak

Omogućava autorizaciju šablona za AAA server.

podrazumevano

Koristi navedene metode autorizacije koji prate ovu ključnu reč kao podrazumevanu listu metoda za autorizaciju.

ime liste

Niska znakova koja se koristi za ime liste metoda autorizacije.

metod1 [metod2... ]

(Opcionalno) Identifikuje metod autorizacije ili višestruke načine autorizacije koji će se koristiti za autorizaciju. Metoda može da bude bilo koja od ključnih reči navedenih u tabeli u nastavku.

Podrazumevano komanda: Ovlašćenje je onemogućeno za sve radnje (pod uslovom da ključna reč metoda ne postoji ).

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu autorizacije a da biste omogućili autorizaciju i kreirali liste imenovanih metoda, koje definišu načine autorizacije koji se mogu koristiti kada korisnik pristupi navedenoj funkciji. Liste metoda za autorizaciju definišu načine na koje će se izvršiti autorizacija i redosled tokom kojih će se obavljati ovi metodi. Lista metoda je lista imenovanih koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koji se moraju koristiti u nizu. Liste metoda vam omogućavaju da odredite jedan ili više bezbednosnih protokola koji će se koristiti za autorizaciju, obezbeđijući rezervni sistem u slučaju da početni metod ne uspe. Cisco IOS softver koristi prvi metod naveden da bi ovlastio korisnike za određene mrežne usluge; ako taj metod ne odgovori, Cisco IOS softver bira sledeći metod naveden na listi metoda. Ovaj proces se nastavlja dok ne bude uspešne komunikacije sa navedenim metodom autorizacije ili dok se ne iscrpe svi definisani metodi.


 

Aplikacija Cisco IOS softverom pokuša da se ovlasti sledećim navedenim metodom samo kada nema odgovora od prethodnog metoda. Ako autorizacija ne uspe ni u jednom trenutku u ovom ciklusu-- što znači da baza podataka za bezbednost ili lokalno korisničko ime odgovara odricanjem korisničkih usluga-- proces autorizacije se zaustavlja i ne pokušava se nijedan drugi metod autorizacije.

Ako se komanda autorizacije a za određeni tip autorizacije izdaje bez navedene liste imenovanih metoda, podrazumevana lista metoda se automatski primenjuje na sve interfejse ili linije (kod kojih se primenjuje ovaj tip ovlašćenja) osim onih koji imaju listu imenovanih metoda izričito definisane. (Definisana lista metoda zamenjuje podrazumevanu listu metoda.) Ako nije definisana lista podrazumevanih metoda, onda se ne odaje nijedno ovlašćenje. Podrazumevana lista metoda autorizacije mora da se koristi za izvršavanje odlazne autorizacije, kao što je ovlašćivanje preuzimanja IP grupa sa RADIUS servera.

Koristite komandu autorizacije a da biste kreirali listu unosom vrednosti za ime liste i argumente metoda, gde je ime bilo koje niske znakova koji se koristi za ime ove liste (isključujući sva imena metoda) i metod identifikuje listu metoda autorizacije pokušanih u datoj sekvenci.

Komanda autorizacije aaa podržava 13 zasebnih lista metoda. Na primer:

Radijus grupe za konfigurisanje metodlist1 aaa autorizacije

Radijus grupe za konfigurisanje metodologije aaa autorizacije

...

metod konfiguracije aaa autorizacije 13 radijus grupe


 

U tabeli u nastavku, ime grupe, idap grupe, radijus grupe i grupni tacacs + metode odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe , aaa group server ldap i komande servera a grupe tacacs+ za kreiranje imenovane grupe servera.

Cisco IOS softver podržava sledeće metode za autorizaciju:

  • Grupe keš servera--Ruter konsultuje svoje grupe keš servera da bi ovlastio određena prava za korisnike.

  • Ako je potvrđen identitet --Korisniku je dozvoljeno da pristupi zahtevanu funkciju ako je korisnik uspešno potvrdio identitet.

  • Lokalni --Ruter ili pristupni server konsultuje svoju lokalnu bazu podataka, kako je definisano komandom za korisničko ime, da bi ovlastio određena prava za korisnike. Samo ograničeni skup funkcija može da se kontroliše putem lokalne baze podataka.

  • Nijedna --Server za pristup mreži ne zahteva informacije o ovlašćenju; ovlašćenje se ne izvršava preko ove linije ili interfejsa.

  • RADIUS -- Mrežni pristup serveru zahteva informacije o autoristraciji od RADIUS grupe bezbednosnih servera. RADIUS autorizacija definiše specifična prava za korisnike povezivanjem atributa, koji se skladište u bazi podataka na RADIUS serveru, sa odgovarajućim korisnikom.

  • TACACS+ --Mrežni pristup serveru razmenjuje informacije o autorizaciji sa TACACS+ bezbednosnim daemon-om. TACACS+ autorizacija definiše specifična prava za korisnike povezivanjem parova vrednosti atributa (AV) koji se skladište u bazu podataka na TACACS+ bezbednosnom serveru, sa odgovarajućim korisnikom.

Primer: Sledeći primer prikazuje kako se definiše lista načina autorizacije mreže pod nazivom "moja grupa", koja navodi da će se RADIUS ovlašćenje koristiti na serijskim linijama pomoću PPP-a. Ako RADIUS server ne odgovori, izvršiće se autorizacija lokalne mreže.

aaa authorization network mygroup group radius local 

Srodne komande

Opis

aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

Radijus servera a grupe

Grupe različite hostove RADIUS servera u različitim listama i različitim metodama.

aaa group server tacacs+

Različite TACACS+ hostove servera u različitim listama i različitim metodama.

aaa novi model

Omogućava model kontrole pristupa AAA.

host radijus-servera

Određuje host RADIUS servera.

tacacs-server host

Određuje TACACS+ hosta.

korisničko ime

Uspostavlja sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Da biste dozvolili veze između određenih tipova krajnjih tačaka u VoIP mreži, koristite komandu za dozvoljavanje veza u režimu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, koristite bez oblika ove komande.

dozvoli-veze od tipa do tipa

nema dozvoljenih veza od tipa do tipa

iz tipa

Poreklo tipa krajnje tačke. Sledeći izbori su važeći:

  • SIP – Protokol interfejsa sesije (SIP).

u

Označava da argument koji sledi je cilj veze.

za tip

Prekida se tip krajnje tačke. Sledeći izbori su važeći:

  • SIP – Protokol interfejsa sesije (SIP).

Podrazumevano komanda: SIP-na-SIP veze su podrazumevano onemogućene.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za omogućavanje veza između određenih tipova krajnjih tačaka na Cisco mrežnom prolazu IP-na-IP uređaja. Komanda je podrazumevano omogućeno i ne može se promeniti.

Primer: Sledeći primer navodi da su veze između SIP krajnjih tačaka dozvoljene:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komanda

Opis

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste dozvolili ubacivanje "#" na bilo koje mesto u dn registracije glasa, koristite komandu allow-hash-in-dn u globalnom režimu za registraciju glasa. Da biste to onemogućili, koristite bez oblika ove komande.

allow-hash-in-dn

nema allow-hash-in-dn

allow-hash-in-dn

Dozvolite umetanja hasha na svim mestima u dn registracije glasa.

Podrazumevano komanda: Komanda je podrazumevano onemogućena.

Komandni režim: globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pre nego što je ova komanda uvedena, znakovi podržani u dn-u glasovne registracije su 0–9, +i *. Nova komanda je omogućena kad god korisnik zahteva ubacivanje # u dn registracije glasa. Komanda je podrazumevano onemogućena. Ovu komandu možete da konfigurišete samo u Cisco Unified SRST i Cisco Unified E-SRST režimima. Znak # može biti umetnut na bilo kom mestu u dn registracije glasa. Kada je ova komanda omogućena, korisnici moraju da promene podrazumevani znak prekidanja (#) u drugi validan karakter koristeći komandu dial-peer terminator u režimu konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda omogućava u režimu E-SRST, SRST i kako promeniti podrazumevanog terminatora:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komanda

Opis

dial-peer terminator

Konfiguriše znak koji se koristi kao terminator za birane brojeve promenljive dužine.

Da biste ušli u režim konfiguracije aplikacije redundantnosti, koristite komandu za redundantnost aplikacije u režimu redundantnosti konfiguracije.

redundantnost aplikacije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedno

Komandni režim: Konfiguracija redundantnosti (konfiguracija-crvena)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu za redundantnost aplikacije da biste konfigurisali redundantnost aplikacija za visoka dostupnost.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije aplikacije:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komanda

Opis

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Da biste podesili podrazumevani mrežni prolaz za aplikaciju, koristite komandu podrazumevanog mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili podrazumevani mrežni prolaz, koristite bez oblika ove komande.

podrazumevani mrežni prolaz aplikacije [ip-adresa mrežnog interfejsa gosta-interfejsa]

nema podrazumevanog mrežnog prolaza za aplikaciju [ip-adresa mrežni interfejs gosta-interfejs-broj]

gost-interfejs mrežni interfejs-broj

Konfiguriše interfejs za gosta. Broj mrežnog interfejsa se mapira na Ethernet broj kontejnera.

ip-adresa

IP adresa od podrazumevani mrežni prolaz.

Podrazumevano komanda: Datoteka podrazumevani mrežni prolaz nije konfigurisana.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podrazumevanog mrežnog prolaza za aplikaciju da biste podrazumevani mrežni prolaz za aplikaciju. Konektori mrežnog prolaza su aplikacije instalirane na Cisco IOS XE GuestShell konektoru.

Primer: Sledeći primer prikazuje kako da podrazumevani mrežni prolaz aplikaciju:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali aplikaciju i ušli u režim konfiguracije hostovanja aplikacije, koristite komandu aplikacije za hostovanje u režimu globalne konfiguracije. Da biste uklonili aplikaciju, koristite bez oblika ove komande.

ime aplikacije za hostovanje aplikacije

ime aplikacije

Određuje ime aplikacije.

Podrazumevano komanda: Nijedna aplikacija nije konfigurisana.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Argument imena aplikacije može da sadrži do 32 alfanumerička znaka.

Možete da ažurirate konfiguraciju hostovanja aplikacije nakon konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se konfiguriše aplikacija:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Da biste zamenili profil resursa koji obezbeđuje aplikacija, koristite komandu profila iz aplikacije u režimu konfiguracije hostovanja aplikacije. Da biste se vratili na profil resursa koji je odredio aplikacija, koristite bez oblika ove komande.

ime profila aplikacije za presudu

nema imena profila za preusmeravanja aplikacije

ime profila

Ime profila resursa.

Podrazumevano komanda: Profil resursa je konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Mogu se CPU resursi, memorija i virtuelnih CPU (vCPU). Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je ponovo aktivirajte i pokrenite.


 

Podržan je samo prilagođeni profil.

Komanda konfiguriše profil resursa prilagođene aplikacije i unosi prilagođeni režim konfiguracije profila resursa aplikacije.

Primer: Sledeći primer prikazuje kako se menja dodela resursa aplikacije:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali virtuelni mrežni interfejs za aplikaciju, koristite komandu mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili konfiguraciju, koristite bez oblika ove komande.


 

Ova komanda je podržana samo na platformama za usmeravanje. Nije podržano za prebacivanje platformi.

aplikacija-vnic mrežni prolaz virtuelne grupe broj grupe gost-interfejs mrežnog interfejsa– broj

nema aplikacije-vnic mrežnog prolaza virtuelne grupe broj grupe broj gost-interfejs mrežnog interfejsa-broj

broj virtuelne grupe

Konfiguriše interfejs virtualPortGroup za mrežni prolaz.

gost-interfejs mrežni interfejs-broj Konfiguriše interfejs gosta za mrežni prolaz.

Podrazumevano komanda: Mrežni prolaz virtuelne mreže nije konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što konfigurišete virtuelni mrežni interfejs za aplikaciju, komandni režim se menja u režim hostovanja konfiguracija mrežnog prolaza aplikacije. U ovom režimu možete da IP adresa interfejsu gosta.

Primer: Sledeći primer prikazuje kako konfigurisati mrežni prolaz upravljanja aplikacije:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili podršku za potvrđene ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama odgovora, koristite komandu sa potvrđenim ID-om u režimu konfiguracije glasovne usluge VoIP-SIP ili u režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

sistem sa potvrdom ID-a { pai | ppi }

bez sistema sa potvrdom ID-a { pai | ppi }

Pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

Određuje da ID sa potvrdom koristi globalno nametnuto podešavanje CLI. Ova ključna reč je dostupna samo za režim konfiguracije zakupca.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija zakupca glasovne usluge VoIP-SIP (konfiguracija-serv-sip) i konfiguracija zakupca glasovne klase (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako odaberete ključnu reč za pai ili ppi ključnu reč, mrežni prolaz će sagraditi zaglavlje PAI ili PPI zaglavlje u zajedničkoj SIP naslaganom. Ključna reč za pai ili PPI ključnu reč ima prioritet nad zaglavljem Remote-Party-ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za zaglavlje privatnosti PAI:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Sledeći primer prikazuje proverenu ID korišćenu u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asserted-id system

Komanda

Opis

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

privatnost

Postavlja privatnost za podršku za RFC 3323.

SIP klase glasa potvrđen-ID

Omogućava podršku za potvrđeno ID dolaznih i odlaznih SIP ili poruka odgovora u režimu konfiguracije biranja broja.

Da biste konfigurisali Session Initiation Protocol (SIP) asimetrijsku podršku za korisna opterećenja, koristite komandu za asimetrijska opterećenja u režimu SIP konfiguracije ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili asimetričnu podršku za korisni teret, koristite bez oblika ove komande.

asimetarno opterećenje { dtmf | dinamički-kodeci ceo | | sistem }

bez asimetričnogopterećenja { dtmf | dinamički-kodeci celog | | sistema }

dtmf

(Opcionalno) Određuje da asimetrična podrška za opterećenje ima dvostruki multifrkventni (DTMF) samo.

dinamički kodeci

(Opcionalno) Određuje da je asimetrična podrška za korisna opterećenja samo za dinamička kodek samo za opterećenja.

pun

(Opcionalno) Određuje da je asimetrijska podrška za korisna opterećenja DTMF i za dinamička kodek.

sistem

(Opcionalno) Određuje da asimmetrični korisni teret koristi globalnu vrednost.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip), konfiguracija zakupaca glasovne klase (konfiguracija-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Unesite SIP režim konfiguracije iz režima konfiguracije glasovne usluge, kao što je prikazano u primeru.

Za Cisco UBE je SIP asimetrični tip korisnog tereta podržan za audio/video kodeke, DTMF i NSE. Zbog toga su ključne reči dtmf i dinamičkih kodeka interno mapirane na celu ključnu reč kako bi se obezbedila asimmetrična podrška tipa korisnog tereta za audio/video kodeke, DTMF i NSE.

Primer: Sledeći primer prikazuje kako da podesiti pun asimetrički opterećenje globalno na SIP mreže za DTMF i dinamičke kodeke:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Sledeći primer prikazuje kako da podesiti pun asimetrični opterećenje globalno u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asymmetric payload system

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

sip asimmetrično opterećenje klase glasa

Konfiguriše SIP asimetričnu podršku za korisni teret na biraču biranja broja.

Da biste omogućili SIP digest autentifikacija na pojedinačnom biraču biranja broja, koristite komandu za potvrdu identiteta u režimu konfiguracije ravnopravnog glasa. Da biste SIP digest autentifikacija, koristite bez oblika ove komande.

korisničko ime za potvrdu identiteta korisničko ime lozinka { 0 | 6 | 7 } lozinka [područje izazova |sve ] |

nema korisničkog imena za potvrdu identiteta lozinke { 0 | 6 | 7 } lozinke [područje izazova | sve ] |

korisničko ime

Određuje korisničko ime za korisnika koji obezbeđuje potvrdu identiteta.

korisničko ime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta. Korisničko ime mora da sadrži najmanje četiri znaka.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao jasan tekst (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovano.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

Kraljevstva

(Opcionalno) Određuje domen na kom su akreditivi primenljivi.

Kraljevstva

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

sve

(Opcionalno) Određuje sve unose za potvrdu identiteta za korisnika (dial-peer).

Podrazumevano komanda: SIP digest autentifikacija je onemogućen.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije su primenljiva kada se omogućava digest autentifikacija:

  • Samo jedno korisničko ime može da se konfiguriše po ravnopravnom uređaju za biranje broja. Sve postojeće konfiguracije korisničkog imena moraju biti uklonjene pre konfigurisanja drugog korisničkog imena.

  • Najviše pet lozinki ili argumenata u području može da se konfiguriše za bilo koje korisničko ime.

Korisnički naziv i argumenti lozinke koriste se za potvrdu identiteta korisnika. Server za potvrdu identiteta za odgovor 407/401 uključuje područje u odgovoru na izazovu, a korisnik obezbeđuje akreditive koji važe za to područje. Pošto se pretpostavlja da najviše pet proxy servera na signalizacionoj putanji može da pokuša da potvrdi identitet datog zahteva od klijenta korisničkog agenta (UAC) na server korisničkog agenta (UAS), korisnik može da konfiguriše do pet lozinki i kombinacija područja za konfigurisano korisničko ime.


 

Korisnik obezbeđuje lozinku u čistom tekstu, ali je šifrovana i sačuvana za odgovor na izazov 401. Ako lozinka nije sačuvana u šifrovanom obrascu, šalje se neželjena lozinka i potvrda identiteta ne uspe.

  • Specifikacija područja je opcionalna. Ako se izostavi, lozinka konfigurisana za to korisničko ime primenjuje se na sva područja koja pokušavaju da potvrde identitet.

  • Samo jedna lozinka može da se konfiguriše istovremeno za sva konfigurisana područja. Ako je konfigurisana nova lozinka, ona zamenjuje bilo koju prethodno konfigurisanu lozinku.

To znači da može da se konfiguriše samo jedna globalna lozinka (jedna bez navedenog područja). Ako konfigurišete novu lozinku bez konfigurisanja odgovarajućeg područja, nova lozinka će zameniti prethodnu.

  • Ako je područje konfigurisano za prethodno konfigurisano korisničko ime i lozinku, ta specifikacija područja se dodaje postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda u konfiguraciju korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke važi samo za to područje. Konfigurisano područje ne može da se ukloni iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cele konfiguracije za to korisničko ime i lozinku. Zatim možete ponovo da konfigurišete to korisničko ime i lozinku u kombinaciji sa ili bez drugog područja.

  • U unosu sa lozinkom i područjem možete da promenite ili lozinku ili područje.

  • Koristite sve komande za potvrdu identiteta za uklanjanje svih unosa potvrde identiteta za korisnika.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 

Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7.

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se komanda konfiguriše u konfiguraciji zakupca:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Sledeći primer prikazuje kako se omogućava digest autentifikacija:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Sledeći primer prikazuje kako se uklanjaju prethodno konfigurisani digest autentifikacija:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komanda

Opis

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija na globalnom nivou.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog hosta na mesto fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu DNS lokalnog imena hosta na mestu fizičkog IP adresa u zaglavljima od, poziva-ID i udaljenog strana-ID u pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste povezili izvornu adresu za signalizacione i medijske pakete sa IPv4 ili IPv6 adresa za određeni interfejs, koristite komandu povezivanja u režimu SIP konfiguracije. Da biste onemogućili povezivanje, koristite bez oblika ove komande.

povezi { control | media | all } source-interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address ipv6-address }

nema povezivanja za ipv6-adresu| | Ipv6-address ipv6-address | ipv6-address }

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja prikazuje odakle SIP zahtev potiče) signalizacionih i medijskih paketa podešena je na IPv4 ili IPv6 adresa navedenog interfejsa.

izvorni interfejs

Određuje interfejs kao izvornu adresu SIP paketa.

ID interfejsa

Određuje jedan od sledećih interfejsa:

  • Async: interfejs za atm

  • BVI : Virtuelni interfejs grupe Bridž

  • CTunnel: CTunnel interfejs

  • Birač: interfejs birača

  • Ethernet : IEEE 802.3

  • FastEthernet: brzi Ethernet

  • Leks: Lex interfejs

  • Petlja: interfejs za povratnu petlju

  • Više veza: interfejs grupe sa više veza

  • Нула: Нула групе

  • Serijski: Serijski interfejs (relej okvira)

  • Prolaz: interfejs prolaza

  • Vif: PGM interfejs multicast organizatora

  • Virtuelni šablon: interfejs virtuelnog šablona

  • Virtuelni tokenring: zvono virtuelnog tokena

ipv4-adresa ipv4-adrese

(Opcionalno) Konfiguriše IPv4 adresa. Nekoliko IPv4 adresa može da se konfiguriše u okviru jednog interfejsa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa u okviru IPv4 interfejsa. Nekoliko IPv6 adresa može da se konfiguriše u okviru jednog IPv4 interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: SIP konfiguracije (konf-serv-sip) i zakupca klase glasa.

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Reley) su interfejsi u okviru SIP aplikacije.

Ako komanda poveza nije omogućena, IPv4 sloj i dalje pruža najbolju lokalnu adresu.

Primer: U sledećem primeru podešaće se povezivanje na SIP mreži:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komanda

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite komandu "Pozovi početno izveštavanje" u režimu globalne konfiguracije.

poziva-početno izveštavanje { anonimni | kontakt-e-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | name } port-broj porta - broj ]

Anonimni

Omogućava Call-Home TAC profilu slanje samo padova, inventara i probnih poruka i slanje poruka anonimno.

e-adresa za dodavanje kontakt-e-e-adrese

Omogućava uslugu Smart Call Home u punoj mogućnosti izveštavanja i šalje punu poruku o inventaru sa Call-Home TAC profila na server Smart Call Home da bi započeo puni postupak registracije.

http-proxy { ipv4-address | ipv6-address name | }

Konfiguriše IPv4 ili IPv6 adresa ili naziv servera. Maksimalna dužina je 64 znaka.


 

Opcija HTTP proxy servera vam omogućava da koristite svoje funkcije proksi server bafer i bezbedne Internet veze sa uređaja.

broj porta

Određuje broj priključka. Opseg je od 1 do 65535.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što je uspešno omogućio funkciju "Pozovi kući" bilo u anonimnom ili potpunom režimu registracije pomoću komande za izveštavanje o pozivu početnoj, šalje se poruka o inventaru. Ako je funkcija Call-Home omogućena u punom režimu registracije, šalje se puna poruka o inventaru za potpuni režim registracije. Ako je funkcija Call-Home omogućena u anonimnom režimu, šalje se anonimna poruka sa inventara. Više informacija o detaljima poruke potražite u članku Aktiviranje događaja i komandi grupe za upozorenja.

Primer: Sledeći primer vam omogućava da omogućite uslugu pametnog poziva home sa punim mogućnostima izveštavanja i da pošaljete punu poruku o inventaru:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Da biste omogućili Cisco Unified SRST i ušli u režim konfiguracije menadžera poziva, koristite komandu "Povratni poziv menadžera" u režimu globalne konfiguracije. Da biste Cisco Unified SRST podršku, koristite bez oblika ove komande.

povratni poziv-upravljača pozivima

bez rezervnog upravljača pozivima

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije upravljača pozivima:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komanda

Opis

Kor

Konfiguriše COR za birače biranja broja povezane sa brojevima direktorijuma.

Da biste omogućili proveru identiteta servera, klijenta ili dvosmernog identiteta ravnopravnog sertifikata tokom TLS rukovanja, koristite komandno cn-san proveru valjanosti u režimu konfiguracije TLS-profila klase glasa. Da biste onemogućili proveru identiteta sertifikata , ne koristite oblik ove komande.

cn-san provera valjanosti { server | klijenta | dvosmerno }

bez cn-san provere valjanosti { server | | klijenta dvosmerno }

proveri valjanost servera

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

proveri valjanost klijenta

Omogućava proveru identiteta klijenta putem polja CN i SAN u sertifikat klijenta tokom SIP/TLS veza.

proveri valjanost dvosmerika

Omogućava i proveru identiteta klijenta i servera kroz CN-SAN polja.

Podrazumevano komanda: Provera identiteta je onemogućena.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Provera identiteta servera je povezana sa bezbednom signalizacionom vezom putem globalnog kripto signaliziranjai konfiguracije tls-profila klase glasa.

Komanda je poboljšana tako da uključuje ključne reči klijenta i dvosmerika. Opcija klijenta omogućava serveru da potvrdi identitet klijenta proverom CN i SAN imena hosta uključenih u dostavljenu listu pouzdanih CN-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ova lista Cn-san FQDN-ova se takođe koristi za sertifikat servera, pored ciljnih ime hosta. Dvosmerna opcija potvrđiva ravnopravni identitet i za veze klijenta i servera kombinovanjem režima servera i klijenta. Nakon što konfigurišete cn-san proveru valjanosti, identitet ravnopravnih sertifikata se proverava za TLS vezu.

Komanda oznake klase glasa tls-profila može biti povezana sa zakupca klase glasa. Za CN-SAN proveru sertifikat klijenta definišite listu dozvoljenih imena hosta i obrazaca koristeći komandno cn-san oznaku san-imena.

Primeri: Sledeći primer prikazuje kako da konfigurišete tls-profil i povezanu funkcionalnost identiteta servera:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komanda

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

cn-san tag san-name

Lista imena CN-SAN koji se koriste za proveru valjanosti ravnopravnih sertifikata za dolazne ili odlazne TLS veze.

Da biste konfigurisali listu imena potpuno kvalifikovanog imena domena (FQDN) za proveru valjanosti u vezi sa sertifikatu ravnopravnih uređaja za dolazne ili odlazne TLS, koristite komandu cn-san u režimu konfiguracije klase glasa tls-profila. Da biste izbrisali unos za proveru valjanosti CN-san sertifikata, ne koristite oblik ove komande.

cn-san fqdn{1-10}

bez cn-san fqdn{1-10}

1-10

Određuje oznaku stavke cn-san FQDN liste.

fqdn

Određuje FQDN ili džoker domen u obliku imena *.domena.

Podrazumevano komanda: Нема подешених cn-san imena.

Komandni režim: Režim konfiguracije tls-profila klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Dublin 17.12.1a

Ova komanda je uvedena.

Smernice za upotrebu: FQDN koji se koristi za proveru valjanosti sertifikata ravnopravnih sertifikata dodeljen je profilu TLS do deset cn-san unosa . Najmanje jedan od ovih unosa mora da se podudara sa FQDN-om u bilo kom polju certifikata zajedničkog imena (CN) ili subjekta-Alternativnog imena (SAN) pre nego što se TLS uspostavi veza. Da bi se podudarao sa bilo kojim hostom domena koji se koristi u CN ili SAN polju, unos u cn-san može da se konfiguriše sa džoker znakom domena, isključivo u obliku *.ime domena (npr. *.cisco.com). Nije dozvoljena druga upotreba džoker znaka.

Za dolazne veze, lista se koristi za proveru valjanosti CN i SAN polja u sertifikat klijenta. Za odlazne veze, lista se koristi zajedno sa imenom ciljnog hosta sesije za proveru valjanosti CN i SAN polja u sertifikat servera.


 

Sertifikati servera takođe mogu da se potvrde podudaranjem ciljnog FQDN-a SIP sesije sa CN ili SAN poljem.

Primer: Sledeći primer globalno omogućava cn-san imena:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komanda

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

Da biste odredili listu željenih kodeka koji će se koristiti na biraču biranja broja, koristite komandu željenih opcija kodeka u režimu konfiguracije klase glasa. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

tip kodeka željene opcije kodeka

nema tipa kodeka za željene opcije kodeka

vrednost

Redosled željenih opcija; 1 je najpoželjniji a 14 je najmanje poželjno.

tip kodeka

Vrednosti za željeni kodek su sledeće:

  • g711alaw — G.711 a-law 64,000 bps.

  • g711ulaw — G.711 mu-law 64,000 bps.

  • opus – Opus do 510 kb/s.

Podrazumevano komanda: Ako se ova komanda ne unese, određeni tipovi kodeka se ne identifikuju sa željenim opcijama.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ruteri na suprotnim krajovima WAN možda će morati da pregovaraju o izboru kodeka za mrežne birače biranja broja. Komanda željene opcije kodeka određuje redosled željenih opcija za izbor ispregovaranog kodeka za vezu. Tabela u nastavku opisuje opcije glasovnog opterećenja i podrazumevane vrednosti za kodeke i protokole glasovnih paketa.

Tabela 1. Opcije i podrazumevane opcije i podrazumevane opcije za glasovno učitanje po kadru

Kodek

Protokol

Opcije glasovnog opterećenja (u bajtovima)

Podrazumevano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višestruko od 40 40 do 240 u više od 40

160 240 240

Opus

VoIP

Promenljiva

--

Primer: Sledeći primer prikazuje kako konfigurisati profil kodeka:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komanda

Opis

kodek klase glasa

Unosi režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake klasi glasa.

Da biste koristili globalni port slušaoca za slanje zahteva preko UDP, koristite komandu za ponovnu upotrebu veze u režimu sip-ua ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili, ne koristite oblik ove komande.

ponovo koristi {via-port | system }

nema ponovnog korišćenja veze { via-port | system }

preko porta

Šalje odgovore na port koji je prisutan u zaglavlju.

sistem

Određuje da zahtevi za ponovno korišćenje veze koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Lokalni mrežni prolaz koristi e-trgovinu UDP za slanje zahteva preko UDP.

Komandni režimi: SIP konfiguraciju UA (config-sip-ua), konfiguracija zakupca klase glasa (konfiguracija klase konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Izvršavanje ove komande omogućava korišćenje porta slušaoca za slanje zahteva preko UDP. Podrazumevani port slušaoca za standardne uređaje koji nisu SIP je 5060, a bezbedni SIP 5061. Konfigurišite komandu porta za slušanje [koja | nije bezbedna] u režimu glasovne usluge voIP > sip konfiguracije da biste promenili globalni UDP port.

Primeri:

U sip-ua režimu:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

U režimu zakupca klase glasa:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komanda

Opis

preslušaj port

Promene UDP/TCP/TLS SIP portu za slušanje.

Da biste promenili CPU kvotu ili jedinicu dodeljenu aplikaciji, koristite komandu cpu u režimu konfiguracije profila prilagođenih resursa aplikacije. Da biste se vratili na kvotu koju CPU obezbedila aplikacija, koristite bez oblika ove komande.

cpu jedinica

nema cpu jedinice

Jedinica

CPU se kvota koja se dodeljuje za aplikaciju. Važeće vrednosti su od 0 do 20000.

Podrazumevano komanda: Podrazumevana CPU zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Jedinica CPU minimalna CPU koju dodeljuje aplikacija. Ukupno CPU jedinica zasnovano je na normalizovanim CPU jedinicama izmerenim za ciljni uređaj.

U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.


 

Vrednosti resursa su specifične za aplikaciju i svako prilagođavanje ovih vrednosti mora da osigura da aplikacija može pouzdano da se pokrene sa promenama.

Primer: Sledeći primer prikazuje kako se zamenjuju kvote koje obezbeđuje CPU za aplikaciju pomoću prilagođenog profila resursa:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste konfigurisali mrežni prolaz Cisco IOS Session Initiation Protocol (SIP)-deljenja multipleksinga (TDM), Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP registracije kada ste u stanju UP-a, koristite komandu za akreditive u režimu konfiguracije SIP UA ili režimu konfiguracije zakupca glasovne klase. Da biste SIP skraćeni akreditivi, koristite bez oblika ove komande.

akreditivi { dhcp broj | korisničkog imena korisničko ime } lozinka { 0 | 6 | 7 } područje za područje lozinke

nema akreditivi { dhcp broja korisnikaname| } lozinke { 0 | 6 | 7 } područja lozinke

Dhcp

(Opcionalno) Određuje protokol za konfiguraciju dinamičkog hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broja

(Opcionalno) Niska koja predstavlja registrator sa kojim će SIP stablo registrovati (mora da sadrži najmanje četiri znaka).

korisničko ime i prezime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta (mora da sadrži najmanje četiri znaka). Ova opcija je važeća samo prilikom konfigurisanja određenog registratora pomoću ključne reči broja.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao tekst za brisanje (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).


 

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovan.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

područje

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Podrazumevano komanda: SIP su onemogućeni digest akreditivi.

Komandni režim: SIP konfiguraciju UA (config-sip-ua) i konfiguraciju zakupca klase glasa (konfiguracija klase konfiguracije).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije primenjuju se kada su omogućeni akreditivi:

  • Za sva imena domena važi samo jedna lozinka. Nova konfigurisana lozinka zamenjuje bilo koju prethodno konfigurisanu lozinku.

  • Lozinka će se uvek prikazati u šifrovanom formatu kada se konfiguriše komanda za akreditive i koristi se komanda za pokretanje konfiguracije.

Dhcp ključna reč u komandi znači da se primarni broj dobija putem DHCP i Cisco IOS SIP TDM mrežnog prolaza, Cisco UBE ili Cisco Unified CME na kojem je omogućena komanda koristi ovaj broj za registrovanje ili poništavanje registracije primljenog primarnog broja.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst (tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6 ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6 ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.


 

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.


 
Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

 

U YANG-u ne možete da konfigurišete isto korisničko ime u dva različita područja.

Primer: Sledeći primer prikazuje kako da SIP skraćene akreditive pomoću šifrovanog formata:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Sledeći primer prikazuje kako se onemogućavanje SIP skraćenih akreditivi kod kojih je tip šifrovanja naveden:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komanda

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

registrator

Omogućava Cisco IOS SIP TDM mrežnim prolazima da registruju E.164 brojeve za FXS, EFXS i SCCP telefone na spoljnim SIP proksi ili SIP registratoru.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste naveli željene opcije za SRTP paketu za šifrovanje koji će se Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoriti, koristite kripto komandu u režimu konfiguracije glasovne klase. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

šifrovanje željene opcije za šifrovanje

nema šifrovanog paketa željenih opcija za kripto

željene opcije

Određuje željene opcije za paket šifrovanja. Opseg je od 1 do 4, gde je 1 najviši.

paket za šifrovanje

Povezuje paket za šifrovanje sa željenim opcijama. Podržani su sledeći paketi šifrovanja:

  • AEAD AES__256_GCM

  • AEAD AES__128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • _AES CM_128_HMAC_SHA1_32

Podrazumevano komanda: Ako ova komanda nije konfigurisana, podrazumevano ponašanje je da ponudite pakete srtp-šifrovanja sledećim željenim redosledom:

  • AEAD AES__256_GCM

  • AEAD AES__128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • _AES CM_128_HMAC_SHA1_32

Komandni režim: srtp-kripto (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako promenite željene opcije već konfigurisanog paketa šifrovanja, željene opcije se zamenjuju.

Primer:

Navođenje željenih opcija SRTP paketima za šifrovanje

Sledi primer za navođenje željenih opcija za pakete SRTP paketima za šifrovanje:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Zameni željene opcije za paket za šifrovanje

Navedite SRTP željene opcije za šifrovanje:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

Ako želite da promenite željenu opciju 4 u AES_CM_128_HMAC_SHA1_80, izvršite sledeću komandu:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje promenu u paketu šifrovanja:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

Ako želite da promenite željene opcije za AES_CM_128_HMAC_SHA1_80 na 3, izvršite sledeće komande:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja zamene:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komanda

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste generisali Rivest, Shamir i Adelman (RSA) ključne parove, koristite kripto ključ koji generiše RSA komandu u režimu globalne konfiguracije.

kripto ključ generiše RSA [ { opšte | | | šifrovanje potpisa- ključeva ] [ oznaka ključ-oznaka ] [ može da se izveze ] [ ime modulus-modula veličine ] [ naziv uređaja za skladištenje: ] [ redundantnost imena uređaja: ]

opšti tasteri

(Opcionalno) Određuje da će se generisati par ključeva opšte namene, što je podrazumevano.

tasteri za upotrebu

(Opcionalno) Određuje da će RSA dva para ključa za specijalnu upotrebu, jedan par za šifrovanje i jedan par potpisa.

Potpis

(Opcionalno) Određuje da će RSA generisan javni ključ za potpis posebni ključ za upotrebu.

Šifrovanje

(Opcionalno) Određuje da će RSA generisan javni ključ za šifrovanje posebni ključ za upotrebu.

oznaka ključa

(Opcionalno) Određuje ime koje se koristi za RSA ključa prilikom izvoza.

Ako oznaka ključa nije navedena, koristi se potpuno kvalifikovani naziv domena (FQDN) rutera.

može da se izveze

(Opcionalno) Određuje da RSA par tastera može da se izveze na drugi Cisco uređaj, kao što je ruter.

veličina modula

(Opcionalno) Određuje IP veličine modula ključa.

Po podrazumevanim postavkama, moduli ključa autoriteta za sertifikaciju (CA) su 1024 bita. Preporučeni moduli za CA ključ su 2048 bita. Opseg CA ključnih modula je od 350 do 4096 bita.

ime skladišta :

(Opcionalno) Određuje lokaciju skladišta ključa. Ime uređaja za skladištenje praćen je dvema tačkama (:).

redundantnost

(Opcionalno) Određuje da ključ treba sinhronizovati sa CA u stanju pripravnosti.

na naziv uređaja :

(Opcionalno) Određuje da će RSA par tastera biti kreiran na navedenom uređaju, uključujući univerzalni serijski autobus (USB), lokalni disk ili NVRAM. Ime uređaja prati dve tačke (:).

Tasteri kreirani na USB tokenu moraju biti 2048 bita ili manje.

Podrazumevano komanda: RSA par ključeva ne postoji.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite taster za generisanje kripto ključa rsa da biste generisali RSA uparivanje tastera za Cisco uređaj (kao što je ruter).

RSA ključevi se generišu u parovima -- jedan javni RSA i jedan privatni RSA ključ.

Ako vaš ruter već ima RSA tastere kada izdate ovu komandu, bićete upozoreni i upozoreni ste da zamenite postojeće tastere novim tasterima.

Komanda generisana rsa ključom pomoću kripto ključa nije sačuvana u konfiguraciji ruter. Međutim, tasteri RSA koje generiše ova komanda čuvaju se u privatnoj konfiguraciji u NVRAM -u (koja se nikada ne prikazuje korisniku ili podržana na drugom uređaju) sledeći put kada se konfiguracija piše na NVRAM.

  • Ključevi za specijalnu upotrebu: Ako generišete ključeve za specijalnu upotrebu, generisaće se dva RSA ključeva. Jedan par će se koristiti sa bilo kojim smernicama Usluge Internet Key Exchange (IKE) koje određuje RSA potpise kao metod potvrde identiteta, a drugi par će se koristiti sa bilo kojim IKE smernicama koje određuje RSA šifrovane ključeve kao metod potvrde identiteta.

    CA se koristi samo sa IKE smernicama koje navode RSA potpise, a ne pomoću IKE smernica koje navode RSA šifrovane nepcine. (Međutim, možete da navedete više od jedne IKE smernice i da RSA potpise navedene u jednoj smernici i da RSA šifrovane neplaćene poruke u drugoj politici.)

    Ako planirate da u smernicama IKE-a imate oba tipa RSA načina potvrde identiteta, možda ćete radije generisati ključeve za specijalnu upotrebu. Pomoću tastera za specijalnu upotrebu svaki ključ nije nepotrebno izložen. (Bez tastera za specijalnu upotrebu, jedan ključ se koristi za oba metoda potvrde identiteta, što povećava izloženost tom ključu).

  • Ključevi opšte namene: Ako generišete ključeve opšte namene, generisaće se samo jedan RSA ključeva. Ovaj par će se koristiti sa IKE smernicama koje navode RSA potpise ili RSA šifrovane ključeve. Stoga bi opšte svrhe par ključeva mogao češće da se koristi od posebnog para ključa za upotrebu.

  • Imenovani parovi tastera: Ako generišete imenovani par tastera koristeći argument za oznaku ključa, morate takođe da navedete ključnu reč za tastere za upotrebu ili ključnu reč za opšte tastere. Imenovani par ključeva vam omogućava da imate više parova RSA ključeva, što omogućava softveru Cisco IOS da zadržite drugačiji par ključeva za svaki sertifikat identiteta.

  • Dužina modula: Kada generišete RSA, od vas će se zatražiti da unesete dužinu modula. Љto duћe, modul je jaиi. Međutim, duže traje generisanje modula (pogledajte tabelu u nastavku za uzorke vremena) i potrebno je duže da se koriste.

    Tabela 2. Uzorak vremena po dužini modula za generisanje RSA tastera

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (najviše)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minuta, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekunda

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava module veće od 4096 bita. Obično se ne preporučuje dužina manja od 512 bita. U određenim situacijama, kraći moduli možda neće funkcionisati ispravno sa IKE-om, pa preporučujemo da koristite minimalni modul od 2048 bita.

    Dodatna ograničenja mogu da se primene kada RSA ključeve generišu kriptografski hardver. Na primer, RSA tasteri koje generiše Cisco VPN Adapter porta usluga (VSPA), moduli tastera za RSA moraju biti najmanje 384 bita i moraju biti više od 64.

  • Navođenje lokacije skladišta za RSA ključeve: Kada izdate kripto ključ za generisanje RSA komande pomoću imena uređaja za skladištenje: ključne reči i argumenta, tasteri za RSA će se sačuvati na navedenom uređaju. Ova lokacija će nadgledati sva podešavanja komande za skladištenje kripto ključa.

  • Navođenje uređaja za RSA generisanje tastera: Možete navesti uređaj na kom se RSA ključevi generisani. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako ruter ima konfigurisan i USB token, token za USB se može koristiti kao kriptografski uređaj, pored uređaja za skladištenje. Korišćenje USB tokena kao kriptografskog uređaja omogućava da se na token izvršavaju RSA operacije kao što su generisanje ključa, potpisivanje i potvrda identiteta akreditiva. Privatni ključ nikada ne napušta token USB i ne može da se izveze. Javni ključ se može izvesti.

    RSA ključevi mogu da se generišu na konfigurisanom i dostupnom USB tokenu upotrebom imena uređaja: ključne reči i argumenta. Ključevi koji se čuvaju na tokenu USB se čuvaju u trajno skladište tokena kada se generišu. Raspoloživi prostor ograničava broj ključeva koji se mogu generisati na USB tokenu. Ako pokušate da generišete ključeve na USB tokenu i on je pun, dobićete sledeću poruku:

    % Error in generating keys:no available resources 

    Brisanjem ključa ćete odmah ukloniti ključeve uskladištene na tokenu iz trajnog skladišta. (Ključevi koji se ne zadržavaju na tokenu čuvaju se na ili brišu sa lokacija skladišta bez tokena kada je kopiranje ili slična komanda je izdata).

  • Navođenje RSA generisanje redundantnosti ključa na uređaju: Možete navesti redundantnost za postojeće tastere samo ako mogu da se izveze.

Primer: Sledeći primer generiše 1024-bitni 1024-bitni RSA u tokenu USB sa oznakom "ms2" sa prikazanim porukama za otklanjanje grešaka kripto motora:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Sada se za upis mogu koristiti on-token ključevi sa oznakom "ms2".

Sledeći primer generiše tastere za specijalnu RSA:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sledeći primer generiše ključeve za opšte RSA:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Sledeći primer generiše opštu namenu RSA "exampleCAkeys":

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Sledeći primer navodi lokaciju RSA za skladištenje tastera "usbtoken0:" za "tokenkey1":

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

U sledećem primeru navedena je ključna reč za redundantnost:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Ime ključeva će biti: MOJI TASTERI

Izaberite veličinu ključnih modula u opsegu od 360 do 2048 za tastere za opšte namene. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta.

Koliko bita u modulu [512]:

% se generiše 512-bitni RSA, ključevi neće moći da se izveze uz redundantnost... Ne, ne, ne, U redu.

Komanda

Opis

kopiraj

Kopira bilo koju datoteku iz izvora na odredište, koristite komandu za kopiranje u privilegovanom EXEC režimu.

skladište kripto ključa

Podešuje podrazumevanu lokaciju skladišta za RSA parove tastera.

kripto pokretač za otklanjanje grešaka

Prikazuje poruke o kripto pokretačima za otklanjanje grešaka.

ime hosta

Određuje ili menja ime hosta za mrežni server.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez iskačuće decimalne naziv domena).

prikaži kripto ključ mypubkey rsa

Prikazuje javni RSA ruteru.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem PKI sertifikatu, autoritetu za sertifikaciju i svim sertifikatima autoriteta za registraciju.

Da biste potvrdili identitet autoriteta za sertifikaciju (CA) (dobijanje sertifikata CA), koristite komandu za kripto pki potvrdu identiteta u režimu globalne konfiguracije.

crypto pki autentični naziv

ime

Ime CA. Ovo je isto ime koje se koristi kada je CA deklarisan pomoću kriptocakomande za identitet.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je obavezna kada u početku konfigurišete CA podršku na ruteru.

Ova komanda potvrđuje identitet CA na ruter tako što samostalno potpisan sertifikat na ca koji sadrži javni ključ CA. Pošto CA potpisuje sopstveni sertifikat, javni ključ CA treba ručno da potvrdite tako što ćete kontaktirati CA administratora kada unesete ovu komandu.

Ako koristite režim reklama za ruter (RA) (koristeći komandu za upis) kada izdate komandu za kripto pki potvrdu identiteta, onda će se potpisivanje autoriteta za registraciju i sertifikati za šifrovanje vratiti sa CA i CA sertifikat.

Ova komanda nije sačuvana u konfiguraciji ruter-a. Međutim. javni ključevi ugrađeni u primljene CA (i RA) sertifikate sačuvani su u konfiguraciji kao deo zapisa javnog ključa Rivest, Shamir i Adelman (RSA) javnog ključa (pod nazivom "RSA lanac javnog ključa").


 

Ako CA ne odgovori na period isteka vremena nakon izdavanja ove komande, kontrola terminala će biti vraćena tako da ostane dostupna. Ako se to desi, morate ponovo da unesite komandu. Cisco IOS softver neće prepoznati CA sertifikat datume isteka podešene za 2049. Ako period važenja CA sertifikat istekne nakon 2049. godine, sledeći poruka o grešci će se prikazati kada se pokuša potvrda identiteta sa CA serverom: greška pri preuzimanju sertifikata :nepotpuni lanac Ako primite poruka o grešci sličan ovom, proverite datum isteka na CA sertifikat. Ako je datum isteka podešavanja CA sertifikat nakon 2049. godine, morate da smanjite datum isteka za godinu ili više.

Primer: U sledećem primeru, ruter zahteva sertifikat CA. CA šalje svoj sertifikat i ruter traži od administratora da potvrdi sertifikat CA proverom otiska prsta CA sertifikat prsta. CA administrator takođe može da prikaže otisak prsta CA sertifikat, tako da treba da uporedite ono što CA administrator vidi sa onim što ruter prikazuje na ekranu. Ako se otisak prsta na ekranu rutera podudara sa otiskom prsta koji je pregledao CA administrator, trebalo bi da prihvatite sertifikat kao važeći.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komanda

Opis

otklanjanje grešaka u kripto pki transakcijama

Prikazuje poruke za otklanjanje grešaka za praćenje interakcije (tip poruke) između CA i rutera.

Upis

Određuje parametre registracije vašeg CA.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem sertifikatu, sertifikatu CA i bilo kojim RA sertifikatima.

Da biste ručno uvezli sertifikat TFTP ili kao presek i lepljiv na terminal, koristite komandu za uvoz kripto pki u režimu globalne konfiguracije.

sertifikat uvoza kripto pki

sertifikat imena

Ime autoriteta za sertifikaciju (CA). Ovo ime je isto ime koje se koristi kada je CA deklarisan pomoću kripto pki pouzdane tačke.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate uneti komandu za uvoz kripto pki-a dva puta ako se koriste ključevi za upotrebu (potpis i ključevi za šifrovanje). Kada se komanda prvi put unese, jedan od sertifikata se zalepi na ruter; drugi put kada se komanda unese, drugi sertifikat se nalepi na ruter. (Nije važno koji sertifikat je prvi nalepljen.)

Primer: Sledeći primer prikazuje kako se uvozi sertifikat koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komanda

Opis

kripto pki pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Upis

Određuje parametre registracije vašeg CA.

terminal za registraciju

Određuje ručnu registraciju za sertifikat "isečeno i nalepi".

Da biste označili pouzdanu tačku koju ruter treba da koristi, koristite komandu crypto pki trustpoint u režimu globalne konfiguracije. Da biste izbrisali sve informacije o identitetu i sertifikate povezane sa pouzdanom tačkom, koristite bez oblika ove komande.

redundantnost imena kripto pki tačke pouzdanosti

bez redundantnosti imena kripto pki tačke pouzdanosti

ime

Kreira ime za pouzdanu tačku. (Ako ste prethodno objavili pouzdanu tačku i samo želite da ažurirate njegove karakteristike, navedite ime koje ste prethodno kreirali.)

redundantnost

(Opcionalno) Određuje da ključ i svi sertifikati povezani sa njim treba da budu sinhronizovani sa autoritetom za izdavanje sertifikata (CA).

Podrazumevano komanda: Vaš ruter ne prepoznaje pouzdane tačke dok ne izjavite pouzdanu tačku pomoću ove komande. Ruter koristi jedinstvene identifikatore tokom komunikacije sa serverima Protokola za status sertifikata na mreži (OCSP) kao što je konfigurisano u vašoj mreži.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

Deklasiranje pouzdanih tastanci

Koristite komandu kripto pki pouzdane tačke da biste izjavili pouzdanu tačku, koja može biti samopotpisani korenski sertifikat autoritet (CA) ili podređeni CA. Unošenjem komande kripto pki pouzdane tačke stavlja vas u režim konfiguracije ca-trustpointa.

Karakteristike za pouzdanu tačku možete navesti koristeći sledeće podkomanije:

  • crl – Upiti za listu opozvanih sertifikata (CRL) kako bi se osiguralo da sertifikat ravnopravnog uređaja nije opozvan.

  • podrazumevano (ca-trustpoint) – Resetovanje vrednosti podkommanda režima ca-trustpoint konfiguracije na podrazumevane vrednosti.

  • registracija – Određuje parametre upisati (opcionalno).

  • http-proxy – pristupa CA preko HTTP protokola preko proksi server.

  • samostalno registrovanje – Određuje samopotpisani upis (opcionalno).

  • podudaranje sertifikata – povezuje listu kontrole pristupa zasnovanu na sertifikatu (ACL) definisanu komandom mapiranja kripto ca sertifikata.

  • ocsp onemogućavanje – Određuje da ruter neće slati jedinstvene identifikatore ili nepca tokom OCSP komunikacija.

  • primarno – Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

  • koren – definiše TFTP da dobijete CA sertifikat i određuje i ime servera i ime za datoteku koja će čuvati CA sertifikat.

Наведите кориснике кор

Kada koristite OCSP kao metod opoziva, jedinstveni identifikatori ili nepci, podrazumevano se šalju tokom peer komunikacije sa OCSP serverom. Korišćenje jedinstvenih identifikatora tokom komunikacije OCSP servera omogućava bezbednije i pouzdanije komunikacije. Međutim, ne podržavaju svi OCSP serveri da koriste jedinstvene proteze, pogledajte vaš OCSP priručnik za više informacija. Da biste onemogućili korišćenje jedinstvenih identifikatora tokom OCSP komunikacija, koristite podkomand za onemogućavanje-nence.

Primer: Sledeći primer prikazuje kako da se CA imenuje ka i navede upisati i CRL parametre:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Sledeći primer prikazuje ACL zasnovan na sertifikatu sa grupom oznaka definisanom u komandi mapiranja kripto pki sertifikata i uključen u podkomman podudaranja komande pouzdane tačke za kripto pki:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Sledeći primer prikazuje samostalno potpisan sertifikat imenovan za pouzdanu tačku koja se zove lokalni koristeći samostalnu podkomandu za registraciju komande pouzdanosti za crypto pki:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Sledeći primer prikazuje jedinstveni identifikator koji se onemogućava za OCSP komunikacije za prethodno kreiranu pouzdanu tačku pod imenom ts:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Sledeći primer prikazuje suvišnu ključnu reč navedenu u komandi kripto pki pouzdane tačke:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komanda

Opis

Crl

Upiti za CRL kako bi se osiguralo da sertifikat ravnopravni uređaj nije opozvan.

podrazumevano (ca-trustpoint)

Resetovanje vrednosti potkomand konfiguracije ca-trustpoint na podrazumevanu vrednost.

Upis

Određuje parametre registracije vašeg CA.

registracija http-proxy

Pristupa CA preko HTTP protokola putem proksi server.

Primarni

Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

Koren

Dobija CA sertifikat putem TFTP.

Da biste ručno uvezli (preuzeli) paket sertifikata autoriteta za sertifikaciju (CA) u pouzdanipul infrastrukture javnog ključa (PKI) da biste ažurirali ili zamenili postojeći CA paket, koristite komandu za uvoz kripto pki pouzdanosti u režimu globalne konfiguracije. Da biste uklonili bilo koji od konfigurisanih parametara, koristite bez oblika ove komande.

crypto pki trustpool uvoz čist [ | URL adresa terminala ]

nema URL adrese uvoza kripto pki pouzdanosti [ URL | adresa terminala ]

čisto

Određuje uklanjanje preuzetih sertifikata PKI pouzdanosti pre preuzimanja novih sertifikata. Koristite opcionalnu ključnu reč terminala da biste uklonili postojeću postavku CA sertifikat paketa terminala ili ključnu reč URL adrese i url argument da biste uklonili postavku URL podešavanja sistema datoteka.

Terminal

Određuje uvoz paketa CA sertifikat kroz terminal (isečen i lepljiv) u formatu poboljšane pošte privatnosti (PEM).

URL adresa

Određuje uvoz CA sertifikat paketa kroz URL.

Podrazumevano komanda: Funkcija PKI pouzdanosti je omogućena. Ruter koristi ugrađeni CA sertifikat paket u PKI pouzdanompulu, koji se automatski ažurira iz kompanije Cisco.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

 

Bezbednosne pretnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, konstantno se menjaju. Više informacija o najnovijim Cisco kriptografskim preporukama potražite u belom papiru za šifrovanje sledeće generacije (NGE).

Sertifikati PKI pouzdanosti automatski se ažuriraju od kompanije Cisco. Kada sertifikati PKI pouzdanosti nisu trenutni, koristite komandu za uvoz kripto pki pouzdanosti da biste ih ažurirali sa druge lokacije.

URL argument određuje ili menja URL sistema datoteka CA. Tabela u nastavku navodi dostupne URL sisteme datoteka.

Tabela 3. URL sisteme datoteka

Sistem datoteka

Opis

Arhive:

Uvozi iz sistema arhivnih datoteka.

cns:

Uvozi se iz sistema datoteka klastera Namespace (CNS).

disk0:

Uvozi iz disk0 sistema datoteka.

disk1:

Uvozi iz disk1 sistema datoteka.

Ftp:

Uvozi iz FTP sistema datoteka.

http:

Uvozi iz HTTP sistema datoteka. Datoteka URL mora biti u sledećim formatima:

  • http:// CAname:80, gde je CAname sistem imena domena (DNS)

  • http:// ipv4-adresa:80. Na primer: http://10.10.10.1:80.

  • http://[ipv6-adresa]:80. Na primer: http://[2001:DB8:1:1]:80. Datoteka IPv6 adresa je u heksadecimalnom obaveštenju i mora biti zatvorena u zagradama u URL.

https:

Uvozi iz HTTPS sistema datoteka. Ova URL moraju da koriste iste formate kao HTTP: sistemski formati datoteka.

Null:

Uvozi iz sistema datoteka bez vrednosti.

nvram:

Uvozi iz NVRAM sistema datoteka.

pram:

Uvozi iz sistema datoteka parametra Random-Access Memory (PRAM).

rcp:

Uvozi iz sistema datoteka udaljenog protokola kopiranja (rcp).

scp:

Uvozi iz sistema datoteka sa bezbednim protokolom kopiranja (scp).

Snmp:

Uvozi iz Simple Network Management Protocol (SNMP).

Sistem:

Uvozi iz sistema sistemskih datoteka.

Katran:

Uvozi iz UNIX datoteka tar sistema.

tftp:

Uvozi iz TFTP sistema datoteka.


 
Datoteka URL mora biti u: tftp:// CAname/filespecification.

tmpsys:

Uvozi iz Cisco IOS tmpsys sistema datoteka.

Unix:

Uvozi iz UNIX sistema datoteka.

xmodem:

Uvozi iz xmodem jednostavnog prenos datoteke protokola.

ymodem:

Uvozi iz ymodem jednostavnog prenos datoteke protokola.

Primer: Sledeći primer prikazuje kako da uklonite sve preuzete PKI sertifikate pouzdanosti CA i naknadno ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi KOMPLET ZA SERTIfikaciju CA:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Sledeći primer prikazuje kako da ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi paket CA sertifikacije bez uklanjanja svih preuzetih PKI pouzdanih CA sertifikata:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komanda

Opis

url kabla

Konfiguriše URL sa koje se preuzima PKI trustpool CA komplet.

provera valjanosti lanca

Omogućava proveru valjanosti lanca sa sertifikata ravnopravnog uređaja do vrhovnog CA sertifikat u PKI pouzdanom pultu.

Crl

Specifikuje opcije za upit i opcije keširanja za listu opoziva sertifikata (CRL) za PKI pouzdanipul.

kripto pki smernice pouzdanosti

Konfiguriše parametre smernica za PKI pouzdanosti.

podrazumevano

Resetuje vrednost komande za konfiguraciju ka-pouzdanogpula na podrazumevanu vrednost.

podudaranje

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

okcsp

Određuje OCSP podešavanja za PKI pouzdanost.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

emisija

Prikazuje PKI smernice pouzdanosti ruter u režimu konfiguracije ca-trustpool.

prikaži crypto pki pouzdanipul

Prikazuje sertifikate PKI pouzdanosti ruter i opcionalno prikazuje smernice za PKI pouzdanepule.

izvorni interfejs

Određuje izvorni interfejs koji će se koristiti za CRL preuzimanje, OCSP status ili preuzimanje paketa CA sertifikat paketa za PKI pouzdanipul.

Skladište

Određuje lokaciju sistema datoteka na kojoj su sertifikati PKI pouzdanog pulta uskladišteni na ruteru.

vrf

Određuje VRF instancu koja će se koristiti za CRL preuzimanje.

Da biste identifikovali ključnu reč i argument pouzdane tačke koja se koristi tokom rukovanja bezbednost transportnog sloja (TLS) koja odgovara daljinski uređaj adresi, koristite komandu za šifrovanje signaliziranja u režimu konfiguracije SIP agent korisnika (UA). Da biste resetovali na podrazumevanu nisku pouzdane tačke, koristite bez oblika ove komande.

crypto signaliziranje { default | remote-addr ip-address subnet-mask } [ tls-profile | tag trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ]

nema kripto signalizacije { default| remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 { | striktna-šifrovanja ]

podrazumevano

(Opcionalno) Konfiguriše podrazumevanu pouzdanu tačku.

daljinski dodatak ip-adresa podmrežna maska

(Opcionalno) Povezuje adresu internet protokol (IP) sa pouzdanom tačkom.

tls-oznaka profila

(Opcionalno) Povezuje konfiguraciju TLS profila sa komandnom kripto signaliziranjem .

pouzdana tačka pouzdanosti

(Opcionalno) ime pouzdane tačke odnosi se na sertifikat uređaja koji je generisan kao deo procesa registracije pomoću Cisco IOS infrastrukture javnog ključa (PKI).

cn-san-validate server

(Opcionalno) Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera tokom SIP/TLS veza na strani klijenta.

ime klijenta vtp pouzdane tačke

(Opcionalno) Dodeljuje pouzdanu tačku potvrde klijenta SIP-UA.

ecdsa-šifrovanje

(Opcionalno) Kada ključna reč ecdsa-šifrovanja nije navedena, proces SIP TLS koristi veći skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Slede podržani paketi za šifrovanje:

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_ECDSA_SA_AES_256_GCM_SHA384

kriva veličina 384

(Opcionalno) Konfiguriše specifičnu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesije.

stroga šifrovanje

(Opcionalno) Stroga ključna reč za šifrovanje podržava samo šifrovanje TLS Rivest, Shamir i Adelman (RSA) pomoću paketa šifrovanja Advanced Encryption Standard-128 (AES-128).

Slede podržani paketi za šifrovanje:

  • _TLS RSA_SA_AES_128_CBC_SHA

  • _TLS DHE_RSA_SA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_RSA_SA_AES_256_GCM_SHA384


 

Kada stroga ključna reč za šifrovanje nije navedena, proces SIP TLS koristi podrazumevani skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Podrazumevano komanda: Komanda za kripto signaliziranje je onemogućena.

Komandni režim: SIP konfiguraciju UA (sip-ua)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč i argument pouzdane tačke pouzdane tačke odnose se na certifikat KOCKE koji je generisan kao deo procesa registracije koristeći Cisco IOS PKI komande.

Kada je jedan sertifikat konfigurisan, svi udaljeni uređaji ga koriste i konfigurišu ga podrazumevane ključne reči.

Kada se koristi više sertifikata, oni mogu biti povezani sa udaljenim uslugama pomoću argumenta daljinskog dodatka za svaku pouzdanu tačku. Daljinski dodatak i podrazumevani argumenti mogu se zajedno koristiti za pokrivanje svih usluga po potrebnim potrebnim vrednostima.


 

Podrazumevani paket za šifrovanje u ovom slučaju je sledeći set koji podržava SSL sloj na KOCKI:

  • _TLS RSA__RC4_128_MD5

  • _TLS RSA_SA_AES_128_CBC_SHA

  • _TLS DHE_RSA_SA_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_RSA_SA_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_SA_AES_128_GCM_SHA256

  • _TLS ECDHE_ECDSA_SA_AES_256_GCM_SHA384

Ključna reč cn-san-validate server omogućava proveru identiteta servera kroz polja CN i SAN u sertifikatu prilikom uspostavljanja veza na strani klijenta SIP/TLS veze. Provera CN i SAN polja na sertifikat servera obezbeđuje da domen na strani servera bude važeći entitet. Kada kreirate bezbedna veza sa SIP serverom, CUBE proverava konfigurisani ciljni naziv domena u odnosu na CN/SAN polja u sertifikatu servera pre uspostavljanja TLS sesije. Kada konfigurišete cn-san-validate server , provera identiteta servera se odaziva na svaku novu TLS vezu.

Opcija tls-profila povezuje TLS konfiguracije smernica napravljene putem povezane konfiguracije tls-profila klase glasa. Pored opcija TLS koje su dostupne direktno pomoću komande za kripto signaliziranje, tls-profil takođe uključuje opciju slanja Sni.

SNI slanje omogućava indikaciju imena servera (SNI), oznaku tipa TLS koja omogućava klijentu TLS da označi ime servera sa kojim pokušava da se poveže tokom početnog TLS rukovanja. Samo potpuno kvalifikovano DNS ime hosta servera šalje se u pozdravu klijenta. SNI ne podržava IPv4 i IPv6 adrese u lokalu za pozdrav klijenta. Nakon prijema pozdrava sa naziv servera od TLS, server koristi odgovarajući sertifikat u narednom TLS postupku rukovanja. SNI zahteva TLS verzije 1.2.


 

Funkcije TLS smernice biće dostupne samo putem konfiguracije TLS profila klase glasa.

Komanda za kripto signaliziranje i dalje podržava prethodno postojeće TLS crypto opcije. Možete da koristite oznaku tls-profila ili kripto signaliziranje da biste konfigurisali pouzdanu tačku. Preporučujemo da koristite komandu oznake klase glasa tls-profila za obavljanje TLS konfiguracija profila.

Primer: Sledeći primer konfiguriše CUBE tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa daljinski uređaj sa IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Sledeći primer konfiguriše CUBE da koristi svoju ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima sa IP adresa 172.16.0.0:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Sledeći primer konfiguriše određenu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesiji:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

Sledeći primer konfiguriše KOCKU da izvrši proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Sledeći primer povezuje konfiguracije klase glasa izvršene pomoću oznake komandne klase glasa tls-profila sa komandnim kripto signaliziranjem:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komanda

Opis

sip-ua

Omogućava komande SIP agent korisnika konfiguracije.

oznaka klase glasa tls-profil

Omogućava konfiguraciju komandi klase glasa potrebne za sesiju TLS sesije.

Komande D preko I

Da biste dodali opis biraču broja, koristite komandu za opis u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Određuje tekstualnu nisku do 64 alfanumerička znaka.

Komandni režim: Onemogućeno

Podrazumevano komanda: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opis da biste uključili opisni tekst o biraču biranja broja. Prikaži izlaz komandi prikazuje opis i ne utiče na rad ravnopravnog uređaja za biranje broja.

Primer: Sledeći primer prikazuje opis uključen u birač broja:


dial-peer voice 1 pots
 description inbound PSTN calls

Sledeći primer prikazuje odlazne birače biranja broja na PSTN sa UDP i RTP konfiguracijom:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komanda

Opis

biranje ravnopravnog glasa

Definiše ravnopravni uređaj za biranje broja.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste naveli opis za mapiranje obrazaca e164, koristite komandu za opis u režimu konfiguracije klase glasa. Da biste izbrisali konfigurisani opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Niska znakova od 1 do 80 znakova za mapiranje obrasca e164.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova funkcija omogućava administratorima da smanje broj ukupan broj birača biranja tako što će kombinovati mnoge moguće podudaranja sa brojevima (odredišne obrasce, dolazni pozivni broj i tako redom) u mapiranje jednog obrasca. Dodata je podrška za mapiranje odlaznog biranja e164-obrasca.

Mapa obrasca e164 može da se konfiguriše putem CLI ili unapred konfigurisane i čuva kao .cfg datoteku. .cfg datoteka se zatim dodaje u bljesak mrežnog prolaza, a zatim se upućuje prilikom konfigurisanja ostatka komande. .cfg datoteka može da koristi 5000 unosa.

Primer: Sledeći primer prikazuje kako da konfigurišete hitne pozive u režimu konfiguracije klase glasa:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Sledeći primer prikazuje kako da konfigurišete više obrazaca za odlazni birač biranja broja:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Da biste dodali opis konfiguraciji interfejsa, koristite komandu opisa u režimu konfiguracije interfejsa. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

string

Komentar ili opis koji će vam pomoći da zapamtite šta je povezano sa ovim interfejsom. Ova niska je ograničena na 238 znakova.

Podrazumevano komanda: Nije dodat opis.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda opisa je namenjena samo kao komentar koji treba staviti u konfiguraciju kako bi vam bilo bolje da zapamtite za šta se koriste određeni interfejsi. Opis se pojavljuje u prikazivanje sledećih EXEC komandi: više nvram:konfiguracija startup-config, prikaži interfejse i još sistem:running-config.

Primer: Sledeći primer prikazuje kako se dodaje opis za gigabitEthernet interfejs:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komanda

Opis

više nvram:startup-config

Prikazuje datoteku za datoteka sa konfiguracijom koja se nalazi u NVRAM-u ili koju je navela promenljiva okruženja CONFIG_DATOTEKE.

više sistema:pokrenuta konfiguracija

Prikazuje pokrenutu konfiguraciju.

prikaži interfejse

Prikazuje statistiku za sve interfejse konfigurisane na ruteru ili pristup serveru.

Da biste naveli TLS profil grupe i povezili ga sa TLS profilom, koristite opis komande u režimu konfiguracije klase glasa. Da biste izbrisali TLS profila, koristite bez oblika ove komande.

opis tls-profil-oznaka grupe

bez opisa tls-profil-oznaka grupe

tls-profil-oznaka grupe

Omogućava vam da navedite opis grupe TLS profila.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Opis TLS profila je povezan sa profilom TLS putem oznake TLS-profila komandne klase glasa. Oznaka povezuje opis grupe TLS profila sa komandnom kripto signaliziranjem .

Primer: Sledeći primer ilustruje kako da kreirate tls-profil klase glasa i povežete opis sa TLS profila:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Sledeći primer prikazuje kako se konfiguriše profil SIP opcija:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komanda

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom TLS rukovanja.

Da biste odredili grupu birača biranja broja iz koje može da se izabere odlazni birač biranja broja, koristite odredišnu dpg komandu u režimu konfiguracije biranja broja.

odredišni dpg dial-peer-group-ID

nema odredišnog dpg dial-peer-group-ID-a

dial-peer-group-ID

Određuje ID grupe birača broja.

Podrazumevano komanda: Odredišni dpg nije povezan sa ravnopravnim uređajem za biranje broja.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je dolazni birač biranja broja povezan sa odlaznim biračem biranja broja koji koristi dpg odredišni obrazac se ne koristi za podudaranje.

Primer: Ovaj sledeći primer prikazuje kako se povezuju odlazni birači biranja broja sa dolaznim biračem biranja broja:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

Da biste povezali E.164 mapiranje obrasca na birač biranja broja, koristite odredišnu komandu mapiranja obrasca e164 u režimu konfiguracije ravnopravnih brojeva. Da biste uklonili vezu mape E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka odredišne e164-šare

nema odredišne oznake šare e164-obrasca

oznaka

Broj koji definiše odredišnu E.164 mapiranje obrasca. Opseg je od 1 do 10000.

Podrazumevano komanda: Mapa E.164 obrasca nije povezana sa biračem biranja broja.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali birač broja sa više odredišnih obrazaca, koji uključuju masivnu konfiguraciju ravnopravnog biranja broja, koristite E.164 odredišnog obrasca. Možete da kreirate odredišnu E.164 obrasce, a zatim da je povežete sa jednim ili više birača biranja broja. Na osnovu provere valjanosti mape obrazaca, možete da omogućite ili onemogućite jednog ili više birača biranja koji su povezani sa odredišnom E.164 obrascem. Da biste dobili status konfigurisane mape E.164 obrasca, koristite prikaži glasovnu komandu biranja ravnopravnih uređaja u režimu konfiguracije birača biranja broja.

Primer: Sledeći primer prikazuje kako se mapiranje obrasca E.164 na birač biranja broja:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komanda

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja

e164

Konfiguriše E.164 na mapi odredišnih E.164 obrasca.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

url

Određuje URL tekstualne datoteke koja ima E.164 stavke obrasca konfigurisane na mapi odredišnih E.164 obrazaca.

Da biste odredili prefiks ili punu E.164 broj telefona koji će se koristiti za ravnopravni uređaj za biranje broja, koristite odredišnu komandu u režimu konfiguracije biranja ravnopravnih uređaja. Da biste onemogućili konfigurisani prefiks ili broj telefona, koristite bez oblika ove komande.

odredišni obrazac [ + ] niska [ T ]

nema odredišnog obrasca [ + ] niske [ T ]

+

(Opcionalno) Znak koji označava E.164 standardni broj.

string

Serija cifara koje navode obrazac za E.164 ili privatnih plan biranja broj telefona. Važeće stavke su cifre od 0 do 9, slova A do D i sledeći posebni znakovi:

  • Zvezdicu (*) i znak za funtu (#) koji se pojavljuju na standardnim jastučićima za biranje broja osetljivim na dodir.

  • Zarez (,), koji ubacujete pauzu između cifara.

  • Tačka (.), koja se podudara sa bilo kojim unetom cifrom (ovaj znak se koristi kao džoker znak).

  • Znak procenta (%), što označava da je prioritetna cifra nula ili više puta; slično korišćenju džoker znaka.

  • Znak plusa (+), koji označava da se prioritetna cifra desila jedan ili više puta.


 

Znak plus koji se koristi kao deo niske cifara se razlikuje od znaka plus koji može da se koristi pre niske cifara da bi se označilo da je niska E.164 standardni broj.

  • Circumflex (^), što označava podudaranje sa početkom niza.

  • Znak za dolar ($), koji odgovara nisci bez vrednosti na kraju unosne niske.

  • Simbol za zadnju crtu (\), koji sledi jedan znak i podudara se sa tim znakom. Može se koristiti sa jednim znakom bez drugog značaja (koji se podudara sa tim znakom).

  • Znak pitanja (?), koji označava da je prioritetna cifra bila nula ili jednokratna.

  • zagrade ([ ]), koje označavaju opseg. Opseg je niz znakova koji su priključeni u zagrade; U opsegu su dozvoljeni samo numerički znakovi od 0 do 9.

  • Zagrade (()), koje označavaju obrazac i iste su kao redovni izraz pravilo.

U

(Opcionalno) Kontrolni znak koji označava da je vrednost odredišnog obrasca niz promenljive dužine biranja. Korišćenjem ovog kontrolnog znaka omogućava se da ruter čeka dok se ne dobiju sve cifre pre usmeravanja poziva.

Podrazumevano komanda: Komanda je omogućena nizom bez vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu odredišnog obrasca da biste definisali E.164 broj telefona za birač biranja broja.

Obrazac koji konfigurišete koristi se za birani brojevi biranjem broja. Birač biranja broja se zatim koristi za obavljanje poziva. Kada ruter prima glasovne podatke, on upoređuje pozvani broj (ceo E.164 broj telefona) u zaglavlju paketa sa brojem konfigurisanim kao odredišni obrazac za ravnopravni uređaj govorne telefonije. Ruter zatim oduzima brojeve koji odgovaraju odredišnom obrascu. Ako ste konfigurisali prefiks, prefiks se dodaje preostalim brojevima stvarajući nisku za biranje koju ruter zatim bira. Ako su svi brojevi u obrascu odredišta odbačeni, korisnik dobija signal za biranje.

Postoje oblasti u svetu (na primer određene evropske zemlje) gde važeći brojevi telefona mogu da se razlikuju u dužini. Koristite opcionalni kontrolni znak T da biste naznačili da je određena vrednost odredišnog obrasca niska za biranje promenljive dužine. U ovom slučaju, sistem se ne podudara sa biranim brojevima dok vrednost vremenskog ograničenja međudigitnog broja ne istekne.


 

Cisco IOS softver ne potvrđuje valjanost E.164 broj telefona; prihvata bilo koju seriju cifara kao važeći broj.

Primer: Sledeći primer prikazuje konfiguraciju datoteke E.164 broj telefona 555-0179 za birač broja:


dial-peer voice 10 pots
 destination-pattern +5550179

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac "43" ponavlja više puta pre cifara "555":


dial-peer voice 1 voip
 destination-pattern 555(43)+

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac preimuće cifara ponavlja više puta:


dial-peer voice 2 voip
 destination-pattern 555%

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojoj se sprečava podudaranje cifara po cifru i dobija se čitav niz:


dial-peer voice 2 voip
 destination-pattern 555T

Komanda

Opis

adresa odgovora

Određuje punu E.164 broj telefona koja će se koristiti za identifikaciju birača biranja broja dolaznog poziva.

dial-peer terminator

Odmerava broj specijalni znak koji će se koristiti kao terminator za birane brojeve promenljive dužine.

dolazni pozivni broj (birač biranja broja)

Određuje nisku cifara koja se može uparen sa dolaznim pozivom da bi se taj poziv povezala sa biračem broja.

Prefiks

Određuje prefiks birani brojevi za birač broja.

međudigit vremenskih ograničenja

Konfiguriše vrednost vremenskog ograničenja međudigita za navedeni glasovni port.

Da biste odredili ISDN broj kataloga za telefonski interfejs, koristite odredišnu komandu obrasca u režimu konfiguracije interfejsa. Da biste onemogućili navedenu ISDN broj kataloga, koristite bez oblika ove komande.

odredišni obrazac je isdn

nema odredišnog obrasca

Isdn

Lokalni ISDN broj kataloga dodelio vaš telefonski pružalac usluga.

Podrazumevano komanda: Podrazumevana ISDN broj kataloga nije definisana za ovaj interfejs.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je primenljiva na rutere za Cisco 800 seriju.

Morate da navedete ovu komandu prilikom kreiranja ravnopravnog uređaja za biranje broja. Ova komanda ne funkcioniše ako nije navedena u kontekstu birača biranja broja. Za informacije o kreiranju birača broja pogledajte Vodič za konfiguraciju softvera Za Cisco 800 seriju ruteri.

Nemojte navoditi pozivni broj sa lokalnom ISDN broj kataloga.

Primer: Sledeći primer navodi 555-0101 kao lokalni ISDN broj kataloga:

destination-pattern 5550101

Komanda

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije birača biranja broja, definiše tip ravnopravnog broja za biranje broja i definiše broj povezan sa biračem biranja broja.

nema poziva na čekanju

Onemogućavanje čekanje poziva.

port (birač broja)

Omogućava interfejs na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

Prsten

Podešava karakteristično zvono za telefone, faks mašine ili modeme povezane sa ruterom za Cisco 800 seriju.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

Da biste ušli u režim dijagnostičkih potpisa za poziv i početni potpis, koristite komandu za dijagnostički potpis u režimu konfiguracije poziva početnog poziva.

dijagnostički potpis

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija poziva-početna konfiguracija (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Funkcija dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definisanja više tipova događaja i aktiviranja tipova za izvršavanje potrebnih radnji nego što podržava standardna funkcija poziva početnog poziva.

Primer: Sledeći primer prikazuje kako da omogućite periodični zahtev za preuzimanje za datoteke dijagnostičnog potpisa (DS):


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Da biste naveli da se imenovana klasa ograničenja (COR) primenjuje na birače biranja broja, koristite prilagođenu komandu biranja broja u režimu globalne konfiguracije.

prilagođeni dial-peer

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili ključnih reči.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate da koristite prilagođenu komandu biranja broja i komandu za ime da biste definisali imena mogućnosti pre nego što možete da navedete COR pravila i primenite ih na određene birače biranja broja.

Primeri mogućih imena mogu da sadrže sledeće: pozovite 1900, pozovite527, pozovite9 i pozovite broj 911.


 

Možete da definišete najviše 64 COR imena.

Primer: Sledeći primer definiše dva COR imena:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komanda

Opis

ime (core biranja broja prilagođeno)

Pruža ime za prilagođeni COR.

Da biste odredili redosled izbora ciljanog broja za birače biranja broja, koristite ciljanu komandu biranja broja u režimu globalne konfiguracije. Da biste vratili podrazumevani redosled izbora, koristite bez oblika ove komande.

poziv-peer hunt-order-broj

nema broja ciljanog broja ciljanog broja za pozivanje

broj ciljane narudžbine

Broj od 0 do 7 koji bira unapred definisani redosled izbora cilja:

  • 0--Najduže podudaranje u broj telefona, eksplicitne željene opcije, nasumični izbor. Ovo je podrazumevani broj ciljane narudžbine.

  • 1--Najduže podudaranje u broj telefona, eksplicitne željene opcije, najmanje nedavna upotreba.

  • 2--Eksplicitne željene opcije, najduže podudaranje u broj telefona, nasumični izbor.

  • 3--Eksplicitne željene opcije, najduže se podudaraju broj telefona, najmanje nedavna upotreba.

  • 4--Najmanje nedavna upotreba, najduže podudaranje u broj telefona, eksplicitne željene opcije.

  • 5--Najmanje nedavna upotreba, eksplicitne željene opcije, najduže podudaranje u broj telefona.

  • 6--Nasumični izbor.

  • 7--Najmanje nedavna upotreba.

Podrazumevano komanda: Podrazumevana postavka je najduže podudaranje u listi broj telefona, eksplicitne željene opcije, nasumični izbor (broj redosleda ciljane narudžbine 0).

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako ste konfigurisali ciljane grupe, koristite komandu za konfigurisanje ciljanih grupa za biranje broja. "Najduže podudaranje u broj telefona" odnosi se na obrazac odredišta koji se podudara sa najvećim brojem birani brojevi. "Eksplicitna željena opcija" odnosi se na podešavanje komande željene opcije u konfiguraciji biranja broja. "Najmanje nedavna upotreba" odnosi se na obrazac odredišta koji je najduže čekao od izbora. "Nasumični izbor" jednako teži sve odredišne obrasce u režimu nasumičnog izbora.

Primer: Sledeći primer konfiguriše birače biranja broja za lov sledećim redosledom: (1) najduže se podudara u broj telefona, (2) eksplicitnim željenim opcijama, (3) nasumičnom izboru.


dial-peer hunt 0

Komanda

Opis

odredišni obrazac

Određuje prefiks ili potpunu broj telefona za birač biranja broja.

željene opcije

Određuje željeni redosled izbora birača broja u okviru hunt grupa.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste konfigurisali grupu biranja broja kao odredište, koristite komandu željene opcije biranja broja u režimu konfiguracije klase glasa. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

dial-peer-ID biranjem broja [ željene opcije-redosled ]

nema dial-peer-ID-a biranja broja [ željene opcije željene opcije-redosled ]

željene opcije i redosled željenih opcija

Određuje prioritet sa redosledom željenih opcija za svaki birač biranja broja.

dial-peer-ID

Identifikuje birač biranja broja.

Podrazumevano komanda: 0 je podrazumevana i najveća željena opcija

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako željene opcije nisu navedene, redosled izbora je nasumično ili kao što je navedeno pomoću ciljane komande za pozivanje .

Što je manji broj željenih opcija, to je veći prioritet. Najviši prioritet se daje biraču biranja broja sa redosledom željenih opcija 0.

Koristite komandu željene opcije biranja broja da biste povezali konfigurisani birač biranja broja sa ovom grupom poziva i konfigurisali vrednost željene opcije.

Primer: Sledeći primer prikazuje kako se konfiguriše grupa biranja broja koja se koristi za usmeravanje poziva direktno na odlazne PSTN:


voice class dpg 200
 dial-peer 101 preference 1

Da biste definisali određeni birač broja, naveli način enkapsulacije glasa i ušli u režim konfiguracije ravnopravnih uređaja biranja broja, koristite glasovnu komandu biranja u režimu globalne konfiguracije. Da biste izbrisali definisani birač broja, koristite bez oblika ove komande.

dial-peer govorna oznaka { pots | voip sistem

bez oznake glasa biranja broja { pots | Voip sistem

oznaka

Cifre koje definišu određeni birač biranja broja. Opseg je od 1 do 2147483647.

Lonci

Označava da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na IP kičmenoj kičmi.

Voip

Označava da je ovo VoIP ravnopravni uređaj koji koristi šifrovanje glasa na POTS mreži.

sistem

Označava da je ovo sistem koji koristi VoIP.

Podrazumevano komanda: Nije definisan nijedan birač biranja broja. Nije naveden nijedan način šifrovanja glasa.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za globalnu konfiguraciju biranja broja za globalnu konfiguraciju biranja broja da biste se prebacili na režim biranja ravnopravnih uređaja iz globalnog režima konfiguracije i definisali određeni birač biranja broja. Koristite komandu izlaza da biste izašli iz režima konfiguracije biranja broja i vratili se u režim globalne konfiguracije.

Novo kreirani birač broja ostaje definisan i aktivan dok ga ne izbrišete bez oblika glasovne komandebiranja broja. Da biste onemogućili birač broja, koristite komandu "Bez isključivanja " u režimu konfiguracije biranja ravnopravnih uređaja.

Primer: Sledeći primer prikazuje kako se glasovna komanda biranja broja koristi za konfigurisanje proširenog otkazača eha. U ovoj instanci, šerpe ukazuju na to da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na kičmi IP i koristi jedinstvenu oznaku numeričkog identifikatora 133001.


Device(config)# dial-peer voice 133001 pots 
 

Sledeći primer prikazuje kako se konfiguriše komanda:


Device(config)# dial-peer voice 101 voip

Komanda

Opis

odredišni obrazac

Određuje prefiks, puni E.164 broj telefona ili ISDN broj kataloga koji će se koristiti za birač broja.

Da biste omogućili postupak direktnog biranja (DID) poziva za dolazni pozvani broj, koristite komandu direktnog biranja broja u režimu konfiguracije biranja broja. Da biste onemogućili DID na biraču biranja broja, koristite bez oblika ove komande.

direktno biranje

bez direktnog biranja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu direktnog biranja broja da biste omogućili DID tretman poziva za dolazni pozvani broj. Kada je ova funkcija omogućena, dolazni poziv se tretira kao da su cifre primljene iz DID prenosnika. Pozvani broj se koristi za izbor odlaznog birača biranja broja. Nijedna signal za biranje pozivaoca nije predstavljena.

Koristite bez oblika ove komande da biste onemogućili DID na biraču biranja broja. Kada je komanda onemogućena, pozvani broj se koristi za izbor odlaznog birača biranja broja. Od pozivaoca se traži pozvani broj putem signal za biranje.

Ova komanda je primenljiva samo na ravnopravne stare telefonske usluge (POTS) birače biranja broja za funkcije lokalne prodavnice i prosleđivanja faksa.

Primer: Sledeći primer omogućava DID tretman poziva za dolazni pozvani broj:


dial-peer voice 10 pots
 direct-inward-dial

Sledeći primer prikazuje kako se konfiguriše komanda za VoIP:


dial-peer voice 20 voip
 direct-inward-dial

Da biste naveli kako Session Initiation Protocol (SIP) mrežni prolaz relejuje dvostruki ton multifrequency (DTMF) tonova između interfejsa telefonije i IP mreže, koristite komandu dtmf-relej u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili sve opcije signaliziranja i poslali DTMF zvučne signale kao deo audio strima, ne koristite oblik ove komande.

dtmf-reley { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] sip-info| ] [ rtp-nte | digit-drop | sip-kpml | sip-notify ] | sip-kpml [ rtp-nte cifra-nte | | cifra-drop sip-info | sip-ify ] | sip-notify [ rtp-nte ] | cifra-drop | sip-info | sip-kpml ] }

no dtmf-reley { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Prosleđuje DTMF tonove korišćenjem RTP sa tipom korisnog telefonskog događaja (NTE).

cifra-drop

Dodaje cifre van opsega i ispušta cifre u opsegu.


 

Ključna reč za ispušku cifara dostupna je samo kada je konfigurisana ključna reč rtp-nte.

sip-info

Prosleđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-kpml

Prosleđuje DTMF koristeći SIP KPML preko SIP PRETPLATA/OBAVEŠTENJA. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-obaveštavanje

Prosleđuje DTMF tonove pomoću funkcije SIP NOTIFY poruke. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

Podrazumevano komanda: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Komandni režim: Biraj ravnopravni glas konfiguraciju (config-dial-peer-voice)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Ova komanda određuje kako SIP mrežni prolaz prenos DTMF između interfejsa telefonije i IP mreže.

Morate da uključite jednu ili više ključnih reči kada koristite ovu komandu.

Da biste izbegli slanje i tonova van opsega i van opsega na odlaznu granu prilikom slanja poziva u opsegu IP IP mrežnog prolaza (rtp-nte) u van opsega (h245-alfanumerička), konfigurišite dtmf-relejnu komandu koristeći ključne reči rtp-nte i cifre-drop na dolaznom SIP biranje ravnopravnom uređaju. Na strani H.323, kao i za H.323 za SIP pozive, konfigurišite ovu komandu koristeći h245-alfanumerička ili h245-signalna ključna reč.

Metod SIP-NOTIFY šalje OBAVEŠTENJE poruke dvosmerno između izvornih i prekidajućih mrežnih prolaza za događaj DTMF pozivu. Ako je DTMF više mehanizama relejnog prenosa omogućeno na SIP biranje ravnopravnom uređaju i uspešno se pregovara, metod SIP-NOTIFY ima prednost.

SIP OBAVEŠTENJA poruke se oglašavaju u poruci sa pozivnicom na udaljeni kraj samo ako je podešena komanda dtmf-relej.

Dtmf-reley sip-info možete da konfigurišete samo ako je sip za dozvoljavanje veza sa SIP komandom omogućen na globalnom nivou.

Za SIP, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. sip-obaveštavanje (najviši prioritet)

  2. rtp-nte

  3. Nijedno--DTMF poslato u opsegu

Mrežni prolaz šalje DTMF tonove samo u formatu koji navedete da li ga daljinski uređaj podržavaju. Ako H.323 daljinski uređaj podržava više formata, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Nijedno--DTMF poslato u opsegu

Glavna prednost komande dtmf-relej je da šalje DTMF tonove sa većom tačnošću od mogućeg je u opsegu za većinu kodeka niskog propusnog opsega, kao što su G.729 i G.723. Bez korišćenja DTMF prenosa, pozivi uspostavljeni sa kodecima niskog propusnog opsega mogu imati problema sa pristupanjem automatizovanim sistemima zasnovanim na DTMF, kao što su govorna pošta, sistemi automatskog distribuatora poziva (ACD) menija i automatizovani bankarski sistemi.

  • Ključna reč sip-obaveštavanja je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

  • Ključna reč za ispušku cifre dostupna je samo kada je konfigurisana ključna reč rtp-nte.

Primer: Sledeći primer konfiguriše DTMF relej sa cisco-rtp ključnom reči kada se DTMF tonovi šalju na birač broja 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Sledeći primer konfiguriše DTMF relej sa ključnim rečima cisco-rtp i h245-signala kada se DTMF tonovi šalju na birač broja 103:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF opsegu (podrazumevani) kada se DTMF tonove šalju biraču biranja broja 103:


dial-peer voice 103 voip
 no dtmf-relay

Sledeći primer konfiguriše relejnu relejnu pomoću ključne reči za ispušku cifre kako bi se izbeglo da se tonovi u opsegu i van opsega šalju odlazoj grani H.323 na H.323 ili H.323 SIP pozive: DTMF


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Sledeći primer konfiguriše DTMF relej sa ključnom reči rtp-nte kada se DTMF tonovi šalju biraču broja 103:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF tonova SIP OBAVEŠTENJA poruka za biranje ravnopravnih uređaja 103:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF koristeći SIP INFO poruke za biranje ravnopravni uređaj 10:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komanda

Opis

obavesti telefonski događaj

Konfiguriše maksimalni interval između dve uzastopne NOTIFY poruke za određeni telefonski događaj.

Da biste konfigurisali sadržaj mapiranja E.164 obrasca, koristite komandu e164 u režimu mapiranja obrazaca klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja mape E.164 obrasca, koristite bez oblika ove komande.

obrazac e164

nema obrasca e164

Obrazac

Potpuni E.164 broj telefona prefiks.

Podrazumevano komanda: Sadržaj mape E.164 obrasca nije konfigurisan.

Komandni režim: Konfiguracija mapiranja obrasca klase glasa e164 (mapa klase konfig-glasa klase e164-obrasca)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Možete da kreirate mapiranje obrasca E.164 u režimu konfiguracije ravnopravnih uređaja biranjem broja pre konfigurisanja sadržaja mape E.164 obrasca u režimu mapiranja E.164 obrasca. Morate da koristite ispravan format broja obrasca E.164 obrasca kada na mapu E.164 dodate unos obrasca za odredišne E.164 obrasce. Takođe možete da dodate više odredišnih E.164 obrazaca na mapu obrazaca.

Primer: Sledeći primer prikazuje kako je unos E.164 obrasca konfigurisan na odredišnoj E.164 obrascu:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komanda

Opis

mapiranje odredišne e164-obrasce

Povezuje mapiranje E.164 obrasca na birač biranja broja.

prikaži mapu obrasca klase glasa e164

Prikazuje informacije o konfiguraciji mapiranja E.164 obrasca.

url

Određuje URL tekstualne datoteke koja ima E.164 podešene na mapi E.164 obrasca odredišne lokacije.

Da biste nametnuli lokalnom mrežnom prolazu da pošalje SIP poziv sa ranom ponudom (EO) na van noga (OL), koristite komandu rane ponude u režimu SIP, režimu konfiguracije klase glasa ili režimu konfiguracije ravnopravnih biranja broja. Da biste onemogućili ranu ponudu, koristite bez oblika ove komande.

nametnuta rana ponuda { renegotiate | uvek sistem | }

bez nametnute rane ponude { renegotiate | always system } |

Primoran

Nametnuto šalje ranu ponudu SIP van nogu.

ponovo pregovaraj

Pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili potpune medijske mogućnosti ako su ispregovarani kodeci jedan od sledećih:

  • aaclld – Audio kodek AACLD 90000 bps

  • mp4a – audio kodek širokog opsega

Uvek

Uvek pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili kompletan medijski kapaciteti.

sistem

Određuje da rana ponuda koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Onemogućen. Lokalni mrežni prolaz ne razlikuje SIP odložene ponude za tok poziva sa ranom ponudom.

Komandni režimi: Konfiguracija Glasovne usluge VoIP (konfiguracija-serv-sip), konfiguracija biranja broja (konfiguracija-dial-peer) i konfiguracija zakupaca klase glasa (konfiguracija klase konfig).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste nametnuli Cisco UBE za slanje SIP poziv sa EO na van noga (OL), odložena ponuda za ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne birače biranja broja.

Primer: Sledeći primer prikazuje SIP pozivnice za ranu ponudu koje se konfigurišu globalno:


Device(conf-serv-sip)# early-offer forced 
 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koje se konfigurišu po biraču biranja broja:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koji su u režimu konfiguracije zakupaca klase glasa:


Device(config-class)# early-offer forced system 
 

Da biste kreirali PSTN broj koji zamenjuje lokal pozivaoca na broj 911, koristite elin komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili broj, koristite bez oblika ove komande.

elin { 1 | 2 } broj

bez elin { 1 | 2 } broja

{1 |2}

Određuje indeks broja.

broj

Određuje PSTN broj koji zamenjuje lokal pozivaoca na broj 911.

Podrazumevano komanda: Nije kreiran nijedan broj zamene.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite elin komandu da biste odredili ELIN, PSTN broj koja će zameniti lokal pozivaoca.

PSAP će videti ovaj broj i koristiti ga za upite u ALI bazi podataka da bi locirao pozivaoca. PSAP takođe koristi ovu komandu za povratne pozive.

Možete da konfigurišete ELIN pomoću komande elin 2 . Ako su konfigurisana dva ELIN-a, sistem bira ELIN pomoću algoritma okruglih robinja. Ako adresa ELIN nije definisana za ERL, PSAP vidi originalni broj za pozivanje.

Primer: Sledeći primer prikazuje kako da konfigurišete lokal koji je zamenjen sa 1408 555 0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 1408 555 0100:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komanda

Opis

Podmrežna

Definiše koji IP adresa su deo ovog ERL-a.

Da biste definisali birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP, koristite komandu zone za hitne pozive u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača biranja broja kao odlazne veze do PSAP-a, ne koristite oblik ove komande.

oznaka zone odgovora na hitne slučajeve

nema oznake zone za odgovor na hitne slučajeve

oznaka zone

Identifikator (1-100) za zonu za odgovor na hitne slučajeve.

Podrazumevano komanda: Birač biranja broja nije definisan kao odlazna veza do PSAP-a. Stoga E911 usluge nisu omogućene.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste naveli da se svi pozivi koji koriste ovaj birač biranja broja obrađuju softver E911. Da biste omogućili bilo koju E911 obradu, komanda zone za hitne pozive mora biti omogućena ispod birača biranja broja.

Ako nije navedena oznaka zone, sistem traži odgovarajući ELIN na telefon pozivaoca E911 pretraživanjem svake lokacije za odgovor na hitne slučajeve koja je konfigurisana pomoću komande lokacije za odgovor na hitne slučajeve.

Ako je navedena oznaka zone, sistem traži odgovarajući ELIN koristeći sekvencijalne korake u odnosu na sadržaj konfigurisane zone. Na primer, ako telefon pozivaoca E911 ima eksplicitni ERL dodeljen, sistem prvo traži taj ERL u zoni. Ako nije pronađeno, onda pretražuje svaku lokaciju u okviru zone u skladu sa dodeljenim brojevima prioriteta itd. Ako svi koraci ne uspeju da pronađu odgovarajuću ELIN, podrazumevana ELIN se dodeljuje telefonu pozivaoca E911. Ako nije konfigurisana podrazumevana ELIN, automatski identifikacioni broj pozivaoca (ANI) pozivaoca za E911 se prenosi na tačku za odgovor na javnu bezbednost (PSAP).

Ova komanda se može definisati u više birača biranja broja. Opcija oznake zone omogućava da se samo ERL-ovi definisani u ovoj zoni usmeravaju na ovom biraču biranja broja. Takođe, ova komanda omogućava pozivaocima koji biraju broj za hitne slučajeve se preusmeravaju na različite glasovne interfejse na osnovu zone koja uključuje njihov ERL.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao odlaznu vezu do PSAP-a. Zona za hitne pozive 10 se kreira i samo pozivi iz ove zone se usmeravaju do 1/0/0.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komanda

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za usluge E911.

zona za glasovne odgovore u hitnim slučajevima

Kreira zonu za hitne pozive u okviru koje ERL-ovi mogu da se grupišu.

Da biste povezali lokaciju za hitne pozive (ERL) za poboljšane usluge hitnih poziva pomoću birača biranja broja, efona, šablona efona, grupe glasovnih registracija ili obrasca za registraciju glasovnih registracija, koristite komandu lokacije za hitne pozive u prikazu biranja broja, e-telefonu, šablonu e-pošte, grupi govornih registra ili režimu konfiguracije obrasca registracije glasa. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka lokacije odgovora na hitne slučajeve

nema oznake lokacije odgovora na hitne slučajeve

oznaka

Jedinstveni broj koji identifikuje postojeću ERL oznaku definisanu komandom lokacije za odgovorna glasovnehitne slučajeve.

Podrazumevano komanda: Nijedna ERL oznaka nije povezana sa biračem biranja broja, efonom, šablonom efona, grupama za registraciju glasa ili obrascem za registraciju glasa.

Komandni režimi:

Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Konfiguracija efona (konfig-efon)

Konfiguracija šablona efona (konfig-ephone-šablon)

Konfiguracija grupe glasovnih registra (config-register-pool)

Konfiguracija šablona govorne registracije (config-register-template)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokacije za hitne slučajeve za pojedinačno dodeljivanje ERL telefonima. U zavisnosti od tipa telefona (krajnjih tačica) koje imate, možete da dodelite ERL telefonu:

  • Konfiguracija biranja broja

  • Efon

  • Šablon e-telefona

  • Grupa za govornu registraciju

  • Obrazac govorne registracije

Ovi načini povezivanja telefona sa ERL alternativom su za dodeljivanje grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova komanda je ceo broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koja je definisana komandom lokacije za glasovne hitne slučajeve. Ako oznaka ne odnosi se na važeću ERL konfiguraciju, telefon nije povezan sa ERL- om. Za IP telefone, IP adresa se koristi za pronalaženje inkluzivne ERL podmreže. Jer telefon je na VoIP prtljažniku ili FXS/FXO prtljažniku, PSAP dobija ton za preuređenje.

Primer: Sledeći primer prikazuje kako se ERL dodeljuje biraču biranja broja telefona:


dial-peer voice 12 pots
 emergency response location 18

Sledeći primer prikazuje kako se ERL dodeljuje e-telefonu:


ephone  41
 emergency response location 22

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SCCP telefona:


ephone-template 6
 emergency response location 8

Sledeći primer prikazuje kako se ERL dodeljuje grupi za registraciju glasovnih registra telefona:


voice register pool 4
 emergency response location 21

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SIP telefona:


voice register template 4
 emergency response location 8

Komanda

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste definisali birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a, koristite komandu za povratni poziv u hitnim slučajevima u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača broja kao dolazne veze iz PSAP-a, koristite bez oblika ove komande.

povratni poziv za odgovor na hitne slučajeve

nema povratnog poziva za hitne pozive

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Birač biranja broja nije definisan kao dolazna veza iz PSAP-a.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda definiše koji birač biranja broja se koristi za povratne pozive na broj 911 iz PSAP-a. Pomoću ove komande možete da definišete više birača biranja broja.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfigurisan kao ELIN za ERL, ovaj birač biranja broja prepoznaje da je dolazni poziv od 408 555-0100 povratni poziv na broj 911.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Sledeći primer prikazuje birač biranja broja definisan kao dolazni birač biranja broja za hitne pozive E911:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komanda

Opis

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste naveli ručni način upisanja sertifikata i nalepite ga, koristite komandu terminala za uknjiženje u režimu konfiguracije pouzdane tačke sertifikata.

terminal za registraciju [ pem ]

terminal za registraciju [ pem ]

pem

Konfiguriše pouzdanu tačku tako da generiše zahteve za sertifikat u formatu PEM na terminal konzole.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Korisnik će možda želeti da ručno iseče i nalepi zahteve za sertifikate i sertifikate kada on ili ona nemaju funkciju mrežna veza između ruter i autoriteta za sertifikaciju (CA). Kada je ova komanda omogućena, ruter prikazuje zahtev za sertifikat na terminalu konzole, omogućavajući korisniku da unese izdati sertifikat na terminal.

Ključna reč za pem

Koristite ključnu reč pem za izdavanje zahteva za sertifikate (putem kripto ca komande za upisati) ili primajte izdate sertifikate (putem komande za uvoz sertifikata u kripto ca) u datotekama formatiranim PEM-om preko terminala konzole. Ako CA server ne podržava jednostavan protokol za uklonjanje sertifikata (SCEP), zahtev za sertifikat može ručno da se predstavi CA serveru.

Primer: Sledeći primer prikazuje kako ručno navesti upisati sertifikate koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Sledeći primer prikazuje kako se konfiguriše komanda:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komanda

Opis

crypto ca autentifikuj

Potvrđuje identitet CA (dobijanje sertifikata CA).

kripto ca registracija

Dobija sertifikate ruter od autoriteta za sertifikaciju.

kripto ca uvoz

Uvozi sertifikat ručno putem TFTP ili isečenog i lepljenog na terminal.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste postavili vrednost na promenljivu okruženja za dijagnostički potpis koji je dostupan na uređaju, koristite komandu za okruženje u režimu konfiguracije dijagnostičkih potpisa za početak poziva. Da biste uklonili vrednost za postojeću promenljivu okruženja, koristite bez oblika ove komande. Da biste podrazumevana vrednost promenljivu okruženja, koristite podrazumevani obrazac ove komande.

okruženje ds_ env_varnameds_env_varvalue

nema okruženja ds_ env_varname

podrazumevano okruženje ds_ env_varname

ds_ env_varname

Ime promenljive okruženja za funkciju dijagnostičnog potpisa. Opseg je od 4 do 31 znaka, uključujući ds_ prefiks.


 

Ime promenljive mora da ima prefiksds_; na primer, ds_env1.

ds_env_varvalue

Promenljiva okruženja za funkciju dijagnostičkih potpisa. Opseg je od 1 do 127 znakova.

Podrazumevano komanda: Vrednost za okruženje promenljive za dijagnostički potpis nije postavljena.

Komandni režim: Konfiguracija dijagnostičkih potpisa za poziv-početak (cfg-call-home-dijag-sign)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako datoteka dijagnostičkih potpisa zahteva ugrađivanje promenljive okruženja specifičnu za uređaj, morate podesiti vrednost za okruženje promenljivu pomoću komande okruženja . Postoje dve posebne promenljive okruženja: ds_signature_id ids_hostname. Ovim promenljivim okruženja automatski se dodeljuju podrazumevana vrednost kada se instaliraju datoteke dijagnostičkih potpisa.

Primer: Sledeći primer prikazuje kako da navedete ime promenljive okruženja (na primer, ds_env1) i vrednost promenljive okruženja (na primer, abc) za funkciju dijagnostičnog potpisa:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Sledeći primer prikazuje kako konfigurisati ds_email promenljivu okruženja sa e-adresa administratora da vas obavesti:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komanda

Opis

aktivno (dijagnostički potpis)

Aktivira dijagnostične potpise na uređaju.

poziv-početak

Ulazi u režim konfiguracije poziva-početnog poziva.

dijagnostički potpis

Ulazi u režim konfiguracije dijagnostičkih potpisa za poziv i početni potpis.

Da biste omogućili prenos poruka o greškama sa dolaznih SIP grane na odlaznu SIP, koristite komandu za prolaz greške u režimu SIP konfiguracije glasovne usluge. Da biste onemogućili prolaz sa greškom, koristite bez oblika ove komande.

sistem greške-passthru

nema sistema greške-passthru

sistem

Određuje da komanda za prolaz greške koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Onemogućeno

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip) i konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:
  • Poruke o greškama koje su poput takve ne prosleđuju se sa dolazne SIP na odlaznu SIP granu. Poruke o greškama se prosleđuju preko lokalnog mrežnog prolaza kada je konfigurisana komanda greške-passthru.

Sledeći primer prikazuje poruka o grešci podešen za prelazak sa dolazne SIP grane na odlaznu SIP:


Router(conf-serv-sip)# error-passthru 
 

Primer: Sledeći primer prikazuje kako se prosleđivanje poruka o grešci u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# error-passthru system

Da biste naveli globalni podrazumevani ITU-T.38 standardni protokol faksa koji će se koristiti za sve VoIP birače biranja broja, koristite komandu faks protokola t38 u režimu konfiguracije glasovne usluge. Da biste se vratili na podrazumevani faks protokol, koristite bez oblika ove komande.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { bez | prolaza { g711ulaw | g711alaw } } ]

bez protokola faksa

Sve druge platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { cisco nijedan | prolaz { g711ulaw | g711alaw } } ] ]

bez protokola faksa

nse

(Opcionalno) Koristi mašine za mrežne usluge (NSE) za prebacivanje na T.38 relej faksa.

Sila

(Opcionalno) Bezuslovno, koristi Cisco NSES za prebacivanje na T.38 relej faksa. Ova opcija omogućava da se T.38 relej faksa koristi između Session Initiation Protocol (SIP) mrežnih prolaza.

verzija {0 |

(Opcionalno) Određuje verziju za konfigurisanje brzine faksa:

  • 0 – Konfiguriše verziju 0, koja koristi T.38 verziju 0 (1998– G3 faksiranje)

  • 3 – Konfiguriše verziju 3 koja koristi T.38 verziju 3 (2004– V.34 ili SG3 faksiranje)

Ls -vrednost redundantnosti

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za protokol faksa sa niskom brzinom V.21 zasnovan na T.30 faks mašini. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 5 ili 7. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

hs - suvišna vrednost

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za podatke o slici faksa V.17, V.27 i V.29 T.4 ili T.6 faks mašine. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 2 ili 3. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

rezervna opcija

(Opcionalno) Rezervni režim se koristi za prenos faksa preko VoIP mreže ako nije moguće uspešno ispregovarati T.38 relej faksa u vreme prenosa faksa.

Cisco

(Opcionalno) Protokol faksa za korisnike Cisco.

nijedno

(Opcionalno) Ne pokušava se nijedna prolaska faksom ili se pokušava sa T.38 relejom faksa. Kompletno posebno rukovanje faksom je onemogućeno, osim za prolaz kroz modem ako je konfigurisan sa komandom za prolaz kroz modem.

prolaz -prolaz

(Opcionalno) Faks strim koristi jedan od sledećih kodeka visokog propusnog opsega:

  • g711ulaw – Koristi G.711 mu-law kodek.

  • g711alaw – koristi G.711 a-law kodek.

Podrazumevano komanda: Ls-redundantnost 0 hs-redundantnost 0 rezervnih opcija za Cisco AS5350, Cisco AS5400 i Cisco AS5850 platforme ls-redundantnost 0 hs-redundantnost 0 rezervni Cisco za sve ostale platforme.

Komandni režim: Konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu protokola faksa t38 i voIP komandu za glasovne usluge da biste konfigurisali mogućnost T.38 releja faksa za sve VoIP birače biranja broja. Ako se komanda protokola faksa t38 (glasovna usluga) koristi za postavljanje opcija prenosa faksa za sve birače biranja broja i komanda protokola faksa t38 (dial-peer) koristi se na određenom biraču biranja broja, konfiguracija biranja broja ima prednost u odnosu na globalnu konfiguraciju za taj birač biranja broja.

Ako navedete verziju 3 u komandi faks protokola t38 i pregovarate T.38 verziju 3, brzina faksa se automatski postavlja na 33600.

Ključne reči za Ls -redundantnost i hs-redundantnost koriste se za slanje suvišnih T.38 paketa faksa. Postavljanje hs-redundantne ključne reči na vrednost veću od 0 dovodi do značajnog povećanja propusnog opsega mreže koji koristi faks poziv.

Koristite opciju prisilne NSe kada SIP mrežni prolaz interoperabilna sa agentom za pozive ne podržava međuradni rad i pregovore T.38 releja faksa i NSE atributa u vreme podešavanja poziva.


 

Nemojte da koristite ključnu reč za opciju za rezervnu opciju ako ste naveli verziju 3 za prenos SG3 faksa.

Primer: Sledeći primer prikazuje kako se konfiguriše T.38 protokol faksa za VoIP:


voice service voip
 fax protocol t38

Sledeći primer prikazuje kako se koristi NS-ovi za bezuslovni ulazak u režim T.38 faksa:


voice service voip
 fax protocol t38 nse

Sledeći primer prikazuje kako da navedete T.38 faks protokol za sve VoIP birače biranja broja, podesite redundantnost male brzine na vrednost 1 i postavite redundantnost visoke brzine na vrednost 0:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komanda

Opis

faks protokol (ravnopravni birač broja)

Određuje faks protokol za određeni VoIP birač broja.

faks protokol (glasovna usluga)

Određuje globalni podrazumevani faks protokol koji će se koristiti za sve VoIP birače biranja broja.

protokol faksa t38 (ravnopravni broj)

Određuje ITU-T.38 standardni faks protokol koji će se koristiti za određeni VoIP birač broja.

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

Da biste potpuno kvalifikovani naziv domena (fqdn) na mrežnom prolazu, koristite fqdn komandu u režimu konfiguracije ca-trustpointa. Da biste uklonili ime, koristite bez oblika ove komande.

fqdn gateway_fqdn

bez fqdn gateway_fqdn
gateway_fqdn

Određuje broj mrežnog prolaza naziv domena.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mrežni prolaz potpuno kvalifikovani naziv domena (fqdn) mora da koristi istu vrednost koju ste koristili prilikom dodeljivanja usluge oplodnje mrežnom prolazu.

Primer: Sledeći primer prikazuje kako konfigurisati FQDN mrežnom prolazu:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Da biste konfigurisali Cisco IOS Session Initiation Protocol (SIP) mrežni prolaz za tretiranje kodeka G.729br8 kao nadskup G.729r8 i G.729br8 kodeka za interoperabilnost sa Cisco Unified Communications Manager, koristite g729 aneksb-all komandu u režimu SIP konfiguracije režima glasovnih klasa ili režimu konfiguracije zakupaca glasovne klase. Da biste se vratili na podrazumevano globalno podešavanje za mrežni prolaz, gde G.729br8 kodek predstavlja samo kodek G.729br8, ne koristite oblik ove komande.

g729 sistem aneksa– sve

bez g729 aneksb sistema

aneksb-svi

Određuje da se G.729br8 kodek tretira kao superset G.729r8 i G.729br8 kodeka za komunikaciju Cisco Unified Communications Manager.

sistem

Određuje da kodek koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: G.729br8 kodek se ne gleda kao nadskad G.729r8 i G.729br8 kodeka.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje četiri varijacije G.729 dekodera kodeka (kodek), koje spadaju u dve kategorije:

Visoka složenost

  • G.729 (g729r8) – algoritam visokog složenog kodeka na kom se zasnivaju sve ostale varijacije kodeka G.729.

  • G.729 Aneks-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućava DSP-u da prepozna i izmeri aktivnost glasa i prenesu nivoe buke za ponovno kreiranje na drugom kraju. Pored toga, Anex-B kodek uključuje funkciju otkrivanja glasovne aktivnosti (IETF) za Internet Engineering Task Force (IETF) i funkcije generiše utešne buke (CNG).

Srednje složenost

  • G.729 Aneks-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje neke kvalitet govora za manje opterećenje na DSP. Sve platforme koje podržavaju G.729 takođe podržavaju G.729A.

  • G.729A Aneks-B (g729abr8 ili G.729AB)-- varijacija G.729 Anex-B kodeka koja, kao što je G.729B, kvalitet govora snižava opterećenje na DSP. Pored toga, G.729AB kodek takođe uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost je ono što uzrokuju nestabilnost tokom pokušaja komunikacije između dva DSP-a gde je jedan DSP konfigurisan sa Anex-B (G.729B ili G.729AB) i drugi bez (G.729 ili G.729A). Sve ostale kombinacije su interoperabilne. Da biste konfigurisali Cisco IOS SIP mrežni prolaz za interoperaciju sa Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite komandu g729-anexb-all u režimu glasovne usluge SIP omogućite povezivanje poziva između dva DSP-a sa nekompatibilnim G.729 kodecima. Koristite komandu sipg729aneksb-sve u režimu konfiguracije ravnopravnog glasa da biste konfigurisali podešavanja interoperacionog kodeka G.729 za ravnopravni uređaj za biranje broja koji zamenjuje globalna podešavanja za Cisco IOS SIP mrežni prolaz.

Primer: Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između nekompatibilnih G.729 kodeka:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između inače nekompatibilnih G.729 kodeka u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# g729 annexb-all system

Komanda

Opis

sip g729 aneksb-svi

Konfiguriše pojedinačni birač biranja broja na Cisco IOS SIP mrežni prolaz tako da prikaže G.729br8 kodek kao superset G.729r8 i G.729br8 kodeka.

Da biste konfigurisali grupu redundantnosti aplikacije i ušli u režim redundantnosti grupe za aplikaciju, koristite komandu grupe u režimu redundantnosti konfiguracije aplikacije.

ime grupe

ime grupe

Određuje redundantnost aplikacije naziv grupe.

Podrazumevano komanda: Grupa redundantnosti aplikacije nije definisana.

Komandni režim: režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite grupnu komandu da biste konfigurisali redundantnost aplikacije za visoka dostupnost.

Primer: Sledeći primer prikazuje kako da konfigurišete naziv grupe unesite režim redundantnosti grupe za konfiguraciju aplikacije:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komanda

Opis

redundantnost aplikacije

Unosi režim redundantnosti konfiguracije aplikacije.

Da biste konfigurisali IP adresa za interfejs za gosta, koristite komandu za ipaddresu za gosta na mrežnom prolazu za hostovanje aplikacije, mrežnom prolazu za upravljanje hostingom aplikacije ili mrežnom prolazu za VLAN-hosting IP konfiguracije. Da biste uklonili interfejs IP adresa gosta, koristite bez oblika ove komande.

guest-ipaddress [ ip-address netmask netmask ]

nema ipaddrese za gosta [ ip-address netmask netmask ]

netmask netomask

Određuje maska podmreže za IP adresa.

ip-adresa

Određuje IP adresa interfejsa gosta.

Podrazumevana komanda: interfejs IP adresa za gosta nije konfigurisan.

Komandni režimi:

Podešavanje aplikacije konfiguracija mrežnog prolaza (mrežni prolaz za hostovanje u aplikaciji)

Upravljanje hostovanjem aplikacije konfiguracija mrežnog prolaza (konfig-app-hosting-mgmt-gateway)

Konfigurisanje aplikacije VLAN-access IP konfiguraciju (config-config-app-hosting-vlan-access-ip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu, nakon konfigurisanja mrežnog prolaza aplikacije- vnic, upravljanja aplikacijom ili aplikacije-vnic AppGigabitEthernet komande za pristup vlan-accessu.

Koristite komandu "Ipaddress za gosta" da biste konfigurisali adresu interfejsa gosta za priključak na prednjem VLAN za hostovanje aplikacije.

Primer: Sledeći primer prikazuje kako da konfigurišete adresu interfejsa gosta za virtuelni mrežni prolaz mrežni interfejs:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za mrežni prolaz upravljanja:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za priključak na prednjem VLAN:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komanda

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

app-vnic AppGigabitEthernet prenosnik

Konfiguriše port magistrale sa prednjim panelom i ulazi u režim konfiguracije magistrale hosta aplikacije.

upravljanje aplikacijom

Konfiguriše mrežni prolaz upravljanja virtuelne mrežni interfejs.

vlan (hostovanje aplikacije)

Konfiguriše VLAN interfejs za goste i ulazi u režim VLAN pristupa aplikaciji IP režimu konfiguracije.

Da biste konfigurisali Cisco IOS za rukovanje Session Initiation Protocol (SIP) poziv uz zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca glasovne klase. Da biste se vratili na podrazumevano rukovanje ovim SIP poziv porukama zaglavlja u kojima se poruke rukuju u sloju aplikacije, ne koristite oblik ove komande.

sistem za rukovanje zamene

bez sistema za zamenu rukovanja

sistem

Određuje da podrazumevano rukovanje porukama SIP POZIV sa zamenama zaglavlja koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Rukovanje porukama SIP POZIV sa zamenama zaglavlja oduzima se u sloju aplikacije.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Na Cisco IOS uređajima koji rade verzija softvera, SIP POZIV uz zamene poruka zaglavlja (kao što su oni povezani sa zamenom poziva tokom scenarija prenosa konsultativnog poziva) rukuje na nivou SIP protokola. Podrazumevano ponašanje za Cisco IOS uređajima je da rukuju SIP INVITE pomoću zamene poruka zaglavlja u sloju aplikacije. Da biste konfigurisali Cisco IOS za rukovanje SIP pozivima pomoću zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u SIP režimu konfiguracije UA.

Primer: Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE u režimu konfiguracije zakupaca glasovne klase:


Device(config-class)# handle-replaces system

Komanda

Opis

sip dodatne usluge

Omogućava SIP dodatne mogućnosti usluge za prosleđivanje poziva i prenose poziva širom SIP mreže.

Da biste upadali u poziv na osnovu polja organizatora, važeće naziv domena, IPv4 adresa, IPv6 adresa ili potpune naziv domena u jednobraznom identifikatoru resursa (Session Initiation Protocol (SIP) resursa URI), koristite komandu organizatora u režimu konfiguracije klase za URI glasom. Da biste uklonili podudaranje organizatora, koristite bez oblika ove komande.

organizator { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

nema organizatora { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-adresa

Određuje važeću IPv4 adresa.

ipv6: ipv6-adresa

Određuje važeću IPv6 adresa.

Dns: dns-ime

Određuje važeću naziv domena. Vrednost maksimalna dužina važećih naziv domena je 64 znaka.

obrazac imena hosta

Cisco IOS redovni izraz šablon odgovara polju organizatora u SIP URI. Broj maksimalna dužina obrascu imena hosta je 32 znaka.

Podrazumevano komanda: Pozivi se ne podudaraju u polju organizatora, IPv4 adresa, IPv6 adresa, važećim naziv domena ili dovršeni naziv domena u SIP URI.

Komandni režim: Konfiguracija URI klase (konfig-voice-uri-klasa)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ovu komandu možete da koristite samo u klasi glasa za SIP URA.

Ne možete koristiti komandu organizatora (sip uri) ako koristite komandu obrasca u klasi glasa. Komanda obrasca se podudara sa celom URI, dok se ova komanda podudara samo sa određenim poljem.

Možete da konfigurišete deset instanci komande organizatora tako što ćete navesti imena IPv4 adresa, IPv6 adresa ili imena naziv domena usluge (DNS) za svaku instancu. Možete da konfigurišete komandu organizatora navodeci argument imena hosta samo jednom.

Primer: Sledeći primer definiše klasu glasa koja se podudara u polju organizatora u SIP URI:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komanda

Opis

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

željene opcije klase glasa uri sip

Podešava željenu opciju za izbor časova glasa za sesiju SIP URI.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

ID [ { phone-number e164-number-extension-number-number-number | }]

bez ID-a [ { phone-number e164-number-extension-number-number-number | }]

broj telefona e164-broj

Konfiguriše broj telefona u E.164 za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

lokal-broj lokala

Konfiguriše broj lokala za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu pre konfigurisanja bilo koje druge komande u režimu konfiguracije grupe glasovnih registra.

Primer: Sledi uzorak emitovanja iz komande za prikaz broja e164 brojatelefona:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Sledi uzorak emitovanja iz komande za broj lokala za lokal:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komanda

Opis

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified call Manager Express (Cisco Unified CME) sistemu.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID mrežnu komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

Maska za ID mrežnu masku za adresu

nema maske za ID mrežnu adresu

maska za mrežnu adresu

Ova kombinacija ključnih reči/argumenta se koristi za prihvatanje SIP registrujte poruke za naznačene brojeve telefona sa bilo kog od IP telefon u okviru navedenih IPv4 i IPv6 podmreža. Ipv6 adresa može da se konfiguriše samo IPv6 adresa režimom dvojnog steka.

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mreža ID-a i maska identifikuju SIP uređaj ili skup mrežnih uređaja koji koriste ovu grupu. Koristite adrese i maske koje se primenjuju na raspoređivanje. Adresa 0.0.0.0 omogućava uređajima sa bilo kog mesta da se registruju (ako se adrese uređaja na listi dozvoljenih).

Primer: Sledeći primer prikazuje kako konfigurisati podrazumevanu grupu za registraciju glasovnih kanala po lokaciji:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Da biste konfigurisali podršku za više obrazaca na biraču biranja broja, koristite dolaznu komandu koja se zove u režimu konfiguracije biranja broja. Da biste uklonili mogućnost, koristite bez oblika ove komande.

{ odredišni | dolazni | poziv } e164-id-mapa-mapiranja obrasca –mapiranje– iD grupe za dolazne pozive

nema { odredišnog | dolaznog | pozivanja } e164-mapa obrasca – ID grupe za dolazne pozive

odredište

Koristite ključnu reč odredišta za odlazne birače biranja broja.

dolazni poziv

Upotrebite dolaznu pozvanu ključnu reč za dolazne birače biranja brojeva koristeći pozvane brojeve.

dolazni poziv

Koristite ključnu reč dolaznog poziva za dolazne birače biranja brojeva pomoću brojeva za pozivanje.

ID grupe šablona mapiranja

Povezuje grupu sa mapiranjem obrasca sa biračem biranja broja.

Podrazumevano komanda: Dolazna mapa obrasca e164 nije povezana sa biračem biranja broja.

Komandni režim: Režim konfiguracije biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Podrška za više obrazaca za funkciju ravnopravnih brojeva omogućava vam da konfigurišete više obrazaca na VoIP biraču biranja pomoću E.164 obrasca. Birač biranja broja može da se konfiguriše tako da odgovara većem broju obrazaca sa dolaznim pozivima ili pozvanim brojem ili odlaznim odredišnim brojem.

Primer: Sledeći primer prikazuje kako da konfigurišete više ptterna na VoIP biraču biranja broja pomoću mape e164 obrasca:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Da biste odredili klasu glasa koja se koristi za podudaranje ravnopravnog identifikatora resursa (URI) dolaznog poziva, koristite dolaznu komandu uri u režimu konfiguracije ravnopravnog glasa biranja broja. Da biste uklonili URI klasu glasa iz birača biranja broja, koristite bez oblika ove komande.

dolazni uri { od zahteva do preko } oznake

bez dolaznog uri {od zahteva do preko } oznake

oznaka

Alfanumerička oznaka koja jedinstveno identifikuje klasu glasa. Ovaj argument oznake mora biti konfigurisan sa komandom URI klase glasa.

od

Iz zaglavlja u dolaznu SIP pozivnicu.

Zahtev

Zahtevaj URI u dolazoj poruci SIP uputi poziv.

u

Za zaglavlje u dolaznu SIP pozivnicu.

preko

U zaglavlju u dolazoj SIP poziv poruci.

Podrazumevano komanda: Nije navedena nijedna klasa glasa.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Pre nego što upotrebite ovu komandu, konfigurišite klasu glasa pomoću URI komande klase glasa.

  • Ključne reči zavise od toga da li je ravnopravni uređaj za biranje SIP sa komandom protokola sesije sipv2. Od, zahteva, do i putem ključnih reči dostupni su samo za SIP biranje učesnike.

  • Ova komanda primenjuje pravila za podudaranje ravnopravnih brojeva. Dole navedene tabele prikazuju pravila i redosled kojim se primenjuju kada se koristi dolazna komanda uri. Mrežni prolaz upoređuje komandu biranja broja sa parametarom poziva u svojoj pretrazi tako da se dolazni poziv podudara sa biračem broja. Svi birači biranja broja se pretražujete na osnovu prvog kriterijuma za podudaranje. Samo ako se ne pronađe podudaranje, mrežni prolaz prelazi na sledeći kriterijum.

Tabela 1. Pravila podudaranja biranja broja za dolazne pozive URI u SIP pozivima

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

dolazni uri putem

Putem URI

2

dolazni uri zahtev

Zahtev za URI

3

dolazni URI do

Do URI

4

dolazni uri od

Od URI

5

dolazni pozivni broj

Pozvani broj

6

adresa odgovora

Pozivni broj

7

odredišni obrazac

Pozivni broj

8

izvor ID-a operatera

Operater-ID povezan sa pozivom

Tabela 2. Pravila podudaranja biranja broja za dolazne URI pozivima H.323

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

pozvan je dolazni uri

Odredišna URI U poruci H.225

2

dolazni uri pozivanje

Izvorni URI u H.225 poruci

3

dolazni pozivni broj

Pozvani broj

4

adresa odgovora

Pozivni broj

5

odredišni obrazac

Pozivni broj

6

izvor ID-a operatera

Izvorni operater-ID povezan sa pozivom

  • Ovu komandu možete da koristite više puta u istom biraču biranja broja sa različitim ključnim rečima. Na primer, dolazni uri poziv i dolazni uri pozivanje možete da koristite u istom biraču biranja broja. Mrežni prolaz zatim bira birač broja na osnovu odgovarajućih pravila opisanih u gorenavedenim tabelama.

Primer: Sledeći primer se podudara sa odredišnim brojem telefona URI dolaznim pozivima H.323 pomoću ab100 klase glasa:


dial-peer voice 100 voip
 incoming uri called ab100

Sledeći primer se podudara sa dolaznim putem URI za SIP pozive pomoću ab100 klase glasa:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komanda

Opis

adresa odgovora

Određuje broj za pozivanje koji se podudara sa biračem biranja broja.

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredišni obrazac

Određuje broj broj telefona podudaranje za ravnopravni uređaj za biranje broja.

biranje ravnopravnog glasa

Unesite režim konfiguracije biranja ravnopravnog glasa da bi se kreirao ili izmenio birač biranja broja.

dolazni pozivni broj

Određuje dolazni pozvani broj koji se podudara sa biračem biranja broja.

protokol sesije

Određuje protokol sesije u biraču biranja broja za pozive između lokalnog i udaljenog rutera.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste konfigurisali tip interfejsa i ušli u režim konfiguracije interfejsa, koristite komandu interfejsa u globalnom režimu konfiguracije. Da biste izašli iz režima konfiguracije interfejsa, koristite bez oblika ove komande.

slot /podslot/ port tipa interfejsa

nema konektora / podslot/porta tipa interfejsa

tip

Tip interfejsa koji treba konfigurisati. Pogledajte tabelu u nastavku.

slot/podslot/ port

Broj konektora šasije. Broj sekundarnog konektora na SIP na kojoj je instaliran SPA. Broj porta ili interfejsa. Kosu crta (/) je obavezna.

Podrazumevano komanda: Нема корисника каракте

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: U tabeli u nastavku prikazane su ključne reči koje predstavljaju tipove interfejsa koji se mogu konfigurisati pomoću komande interfejsa . Zamenite argument tipa odgovarajućom ključnom reči iz tabele.

Tabela 3. Ključne reči tipa interfejsa

Ključna reč

Tip interfejsa

modul analize

Interfejs modula analize. Interfejs modula analize je interfejs za brzi Ethernet na ruteru koji se povezuje sa internim interfejsom na modulu za analizu mreže (NAM). Ovaj interfejs ne može da se konfiguriše za subinterfaces ili za brzinu, duplex režim i slične parametre.

as sinhronizuj

Linija porta se koristi kao asihroni interfejs.

birač broja

Interfejs birača broja.

Ethernet

Ethernet IEEE 802.3 interfejs.

brzi uređaj

100-Mbps Ethernet interfejs.

fddi

FDDI interfejs.

gigabitethernet

1000 Mbps Ethernet interfejs.

povratna petlja

Interfejs za povratne informacije samo za softver koji emulira interfejs koji je uvek na mreži. To je virtuelni interfejs podržan na svim platformama. Argument broja je broj interfejsa za povratnu petlju koji želite da kreirate ili konfigurišete. Ne postoji ograničenje broja interfejsa za povratne informacije koje možete da kreirate.

tengigabitethernet

10 Gigabit Ethernet interfejs.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije interfejsa:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komanda

Opis

kanal-grupa (brzi EtherChannel)

Dodeljuje interfejs za Brzi Ethernet grupi Za Brzi EtherChannel.

opseg grupe

Kreira listu as sinhronizovanih interfejsa koji su povezani sa grupnim interfejsom na istom uređaju.

mac adresa

Podeša MAC adresu sloja.

prikaži interfejse

Prikazuje informacije o interfejsima.

Da biste konfigurisali IP adresa i maska podmreže za interfejs, koristite komandu ip adrese u režimu konfiguracije interfejsa. Da biste uklonili IP adresa, koristite bez oblika ove komande.

Podmrežna maska za ip adresu ip adrese

bez ip adrese podmreže ip adrese

ip-adresa

IP adresa da dodelite.

podmrežna maska

Maska za povezane IP podmreža.

Podrazumevano komanda: Nijedan IP adresa nije definisan za interfejs.

Komandni režim: Režim konfiguracije interfejsa (konfiguracija–ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Interfejs može da ima jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generiše Cisco IOS softverom uvek koriste primarnu IP adresa. Stoga svi ruteri i pristupni serveri na segmentu treba da dele isti primarni broj mreže.

Obradu IP možete da onemogućite na određenom interfejsu tako što ćete mu IP adresa ukloniti komandu bez komande ip adrese . Ako softver otkrije drugog organizatora koji koristi jednu od svojih IP adresa, odštampaće poruka o grešci na konzoli.

Primer: Sledeći primer dodeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 0 Ethernet interfejsu:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komanda

Opis

podudaranje ip izvora

Određuje izvorni izvor koji IP adresa podudara sa potrebnim mapama usmeravanja koje podesiti zasnovane na VRF povezanim rutama.

prikaži ip interfejs

Prikazuje status upotrebljivosti interfejsa konfigurisanih za IP.

Da podesiti podršku za sprečavanje prevare sa naplatom na uređaju, koristite pouzdanu komandu za IP adresu u režimu konfiguracije glasovne usluge. Da biste onemogućili podešavanje, koristite bez oblika ove komande.

Lista kodova uzroka za ip adresu { potvrda identiteta liste uzroka blokiranih | brojeva } |

nema pouzdane IP adrese { autentifikuj | listu kodova uzroka blokiranog poziva| }

Potvrdu identiteta

Omogućava IP adresa potvrde identiteta za dolazne Session Initiation Protocol (SIP) pozive magistrale.

kôd uzroka za blokiranje poziva

Omogućava davanje koda uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta. Uređaj podrazumevano rešava kôd uzroka za odbijanje poziva (21).

lista

Omogućava ručno dodavanje IPv4 i IPv6 adresa na pouzdanu IP adresa listu.

Podrazumevano komanda: Omogućena je podrška za sprečavanje prevare sa naplatom.

Komandni režim: Konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite pouzdanu komandu za ipadresu da biste izmenili podrazumevano ponašanje uređaja, što znači da ne želite da verujete podešavanju poziva iz VoIP izvora. Uvođenjem ove komande, uređaj proverava izvorno napajanje IP adresa pozivu pre usmeravanja poziva.

Uređaj odbija poziv ako se izvor IP adresa ne podudara sa unosom na pouzdanoj IP adresa koji je pouzdani VoIP izvor. Da biste kreirali pouzdanu IP adresa listu, koristite komandu liste pouzdanih ip adresa u režimu konfiguracije glasovne usluge ili koristite IP koje su konfigurisane pomoću ciljne komande sesije u režimu konfiguracije ravnopravnih uređaja za biranje broja. Možete da izdajete šifru uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta.

Primer: Sledeći primer prikazuje kako da omogućite potvrdu identiteta IP adresa za dolazne SIP stablo pozive za podršku za sprečavanje prevare sa naplatom:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

U sledećem primeru prikazan je broj odbijenih poziva:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Sledeći primer prikazuje kôd poruka o grešci i opis greške:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Sledeći primer prikazuje opis greške:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Sledeći primer prikazuje kako se izdaje kôd uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Sledeći primer prikazuje kako da omogućite dodavanje IP adresa na pouzdanu IP adresa listu:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komanda

Opis

syslog glasovnog iec-a

Omogućava prikazivanje interna greška kodova na koje se nailazi u realno vreme.

Da biste konfigurisali podrazumevanu lozinku koja se koristi za veze sa udaljenim HTTP serverima, koristite komandu za lozinku ip http klijenta u globalnom režimu konfiguracije. Da biste uklonili konfigurisanu podrazumevanu lozinku iz konfiguracije, koristite bez oblika ove komande.

ip http lozinka klijenta { 0 lozinka | 7 lozinka } |

bez ip http lozinke klijenta { 0 lozinka| 7 lozinke } |

0

0 navodi da sledi nešifrisana lozinka. Podrazumevana vrednost je nešifrisana lozinka.

7

7 određuje da sledi šifrovana lozinka.

lozinka

Niska lozinke koja će se koristiti u zahtevima HTTP klijenta za povezivanje poslata na udaljene HTTP servere.

Podrazumevano komanda: Za HTTP veze ne postoji podrazumevana lozinka.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevane lozinke pre preuzimanja datoteke sa udaljene lokacije veb server pomoću komande "http:// kopiraj https://". Podrazumevana lozinka će biti poništena lozinkom navedenom u URL komande za kopiranje .

Lozinka je šifrovana u datotekama konfiguracije.

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao lozinka, a podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik2 za veze sa udaljenim HTTP ili HTTPS serverima:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali HTTP proksi server, koristite komandu proxy-servera ip http klijenta u globalnom režimu konfiguracije. Da biste onemogućili ili promenili proksi server, koristite bez oblika ove komande.

ip http proxy-server proxy servera proxy-port-broj porta

bez ip http proxy-servera proxy-servera proxy-port-broja porta

proxy-port

Određuje proxy port za veze klijenta HTTP datoteke.

ime proxy servera

Ime proksi server.

broj porta

Ceo broj u opsegu od 1 do 65535 koji određuje broj priključka udaljenog proksi server.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda konfiguriše HTTP klijenta za povezivanje sa udaljenim proksi server za HTTP veze klijenta sistema datoteka.

Primer: Sledeći primer prikazuje kako da konfigurišete HTTP proksi server imenovanu edge2 na portu 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali podrazumevano korisničko ime koje se koristi za veze sa udaljenim HTTP serverima, koristite komandu za ip http korisničko ime klijenta u režimu globalne konfiguracije. Da biste uklonili konfigurisano podrazumevano HTTP korisničko ime iz konfiguracije, koristite bez oblika ove komande.

korisničko ime ip http klijenta

nema korisničkog imena ip http klijenta

korisničko ime

Niska koja je korisničko ime (korisničko ime) koje će se koristiti u zahtevima za HTTP klijentku vezu poslata udaljenim HTTP serverima.

Podrazumevano komanda: Нема подразумеваног корисничког назив

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevanog korisničkog imena pre kopiranja datoteke na udaljenu lokaciju veb server koristeći komandu "http:// kopiraj https://". Podrazumevano korisničko ime će biti poništeno korisničkim imenom navedenim u URL komande za kopiranje.

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao tajna i podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik1 za veze sa udaljenim HTTP ili HTTPS serverima:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komanda

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali IP ime-servera tako da omogućava DNS pronalaženje i ping da biste se uverili da je server dostupan, koristite komandu ip name-servera u globalnom režimu konfiguracije. Da biste uklonili navedene adrese, koristite bez oblika ove komande.

ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

nema ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

adresa servera 1

Određuje IPv4 ili IPv6 adrese servera imena.

adresa servera 2... adresa servera 6

(Opcionalno) Određuje IP dodatnih servera imena (najviše šest servera imena).

Podrazumevano komanda: Nisu navedene adrese servera imena.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Upravljani mrežni prolaz koristi DNS za rešavanje Webex Calling proxy adresa. Konfiguriše druge DNS servere:

  • Cisco IOS servere imena razrešenika

  • DNS server prosleđivanja


 

Ako se Cisco IOS server imena konfiguriše tako da odgovara samo na imena domena za koja je autoritativan, nema potrebe da konfigurišete druge DNS servere.

Primer: Sledeći primer prikazuje kako da konfigurišete IP ime-server da biste omogućili DNS pronalaženje:

Device(config)# ip name-server 8.8.8.8

Komanda

Opis

ip pronalaženje domena

Omogućava prevođenje IP DNS na adresi zasnovanom na hostu.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez ikakvene decimalne naziv domena).

Da biste uspostavili statične rute, koristite komandu IP usmeravanja u režimu globalne konfiguracije. Da biste uklonili statične rute, koristite bez oblika ove komande.

ip ruta [ vrf vrf-name ] maska za prefiks { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ name next-hop-name ] [ trajni | broj za praćenje ] [ oznaka oznaka ]

nema ip rute [ vrf vrf-name ] prefiks maske { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ ime next-hop-name ] [ trajni | broj za praćenje ] [ oznaka ]

vrf-ime

(Opcionalno) Konfiguriše ime VRF-a po kom treba naveti statične usmeravanje.

Prefiks

IP prefiks usmeravanja za odredište.

maska

Maska prefiksa za odredište.

ip-adresa

IP adresa sledeći korak koji može da se koristi za dosegnu tu mrežu.

broj interfejsa tipa

Tip interfejsa mreže i broj interfejsa.

Dhcp

(Opcionalno) Omogućava serveru protokola za konfiguraciju dinamičkog hosta (DHCP) da dodeli statička ruta korisniku podrazumevani mrežni prolaz (opcija 3).


 

Navedite dhcp ključnu reč za svaki protokol usmeravanja.

Udaljenost (Opcionalno) Administrativna razdaljina. Podrazumevana administrativna razdaljina za statička ruta je 1.
imenu sledeće-hop-ime (Opcionalno) Primenjuje ime na sledeću usmeravanje koraka.
Trajno (Opcionalno) Određuje da se ruta neće ukloniti, čak i ako se interfejs isključi.
broj nume (Opcionalno) Povezuje objekat za praćenje sa ovom rutom. Važeće vrednosti za opseg argumenta broja od 1 do 500.
oznaka oznake (Opcionalno) Vrednost oznake koja se može koristiti kao vrednost "podudaranja" za kontrolu ponovne distribucije putem mapa usmeravanja.

Podrazumevano komanda: Nisu uspostavljene statične rute.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje statička ruta na Ethernet ili drugi interfejs za emitovanje (na primer, ip usmeravanje 0.0.0.0.0.0 Ethernet 1/2) će dovesti do ubacivanja usmeravanja u tabelu usmeravanja samo kada je interfejs nagore. Ova konfiguracija se ne preporučuje uglavnom. Kada sledeći korak sastanka statička ruta pokazuje na interfejs, ruter smatra da svaki od organizatora u dometu rute bude direktno povezan putem tog interfejsa, a samim tim će poslati zahteve Protokolu za razrešavanje adrese (ARP) na bilo koje odredišne adrese koje se usmeravaju kroz statička ruta.

Logički interfejs odlaznog poziva, na primer prolaz, treba da bude konfigurisan za statička ruta. Ako se ovaj odlazni interfejs izbriše iz konfiguracije, statička ruta se uklanja iz konfiguracije, a samim tim se ne prikazuje u tabeli za usmeravanje. Da biste statička ruta ponovo umetnuli u tabelu usmeravanja, ponovo konfigurišite odlazni interfejs i dodajte statička ruta na ovaj interfejs.

Praktičan implikacija konfigurisanja ip rute 0.0.0.0.0.0.ethernet 1/2 je da će ruter uzeti u obzir sva odredišta koja ruter ne zna da prodru putem neke druge rute koliko su direktno povezane sa Ethernet interfejsom 1/2. Dakle, ruter će poslati ARP zahtev za svakog organizatora za koji dobija pakete na ovom mrežnom segmentu. Ova konfiguracija može da izazove visoku iskorišćenost procesora i veliku ARP keš memoriju (zajedno sa neuspešnim dodelama memorije). Konfigurisanje podrazumevane rute ili drugih statička ruta koja usmerava ruter da prosleđuje pakete za veliki opseg odredišta na povezani segment mreže emitovanja može dovesti do ponovnog učitavanja mrežne skretnice.

Navođenjem numeričkih koraka koji je na direktno povezanom interfejsu sprečiće se korišćenje proxy ARP-a. Međutim, ako se interfejs sa sledećim korakom prebaci nadole i brojčani sledeći korak se može doseći rekurzivnom rutom, možete navesti i sledeći korak i interfejs (na primer, ip usmeravanje 0.0.0.0.0.0.ethernet 1/2 10.1.2.3) sa statička ruta da biste sprečili prolaz kroz nepouzdani interfejs.

Primer: Sledeći primer prikazuje kako se odaberu administrativna razdaljina od 110. U ovom slučaju, paketi za mrežu 10.0.0.0 će se usmeriti na ruter na 172.31.3.4 ako dinamičke informacije sa administrativnom razdaljinom manjom od 110 nisu dostupne.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Navođenje sledećeg koraka bez navođenja interfejsa prilikom konfigurisanja statička ruta saobraćaj može dovesti do prolaska kroz nepouzdani interfejs ako podrazumevani interfejs padne nadole.

Sledeći primer prikazuje kako se paketi za mrežu 172.31.0.0 usmeravaju na ruter na 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Sledeći primer prikazuje kako se paketi za mrežu 192.168.1.0 usmeravaju direktno na sledeći korak na 10.1.2.3. Ako interfejs padne nadole, ova ruta se uklanja iz tabele usmeravanja i neće se vratiti osim ako se interfejs ne oporavi.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komanda

Opis

mreža (DHCP)

Konfiguriše broj podmreže i masku za DHCP grupu adresa na Cisco IOS DHCP server.

ponovo distribuiraj (IP)

Ponovo distribuirate rute iz jedne preusmeravanje domena u drugu preusmeravanje domena.

Da biste omogućili IP obradu na interfejsu bez dodeljivanja eksplicitne IP adresa interfejsu, koristite komandu ip koja nije brojčana u režimu konfiguracije interfejsa ili subinterface konfiguracije. Da biste onemogućili IP obradu na interfejsu, koristite bez oblika ove komande.

ip broj nebrojanog tipa [ anketa ]

nema iP broja nebrojanog tipa [ anketa ]

anketa

(Opcionalno) Omogućava IP povezano anketiranje organizatora.

tip

Tip interfejsa. Za više informacija koristite upitnik (? ) funkcija pomoći na mreži.

broj

Interfejs ili broj subinterface. Za više informacija o sintaksi brojeva za mrežni uređaj koristite upitnik (? ) funkcija pomoći na mreži.

Podrazumevano komanda: Interfejsi koji nisu brojni nisu podržani.

Komandni režimi:

Konfiguracija interfejsa (konfiguracija-ako)

Konfiguracija subinterface (konfig-podif)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Kada nebrojeni interfejs generiše paket (na primer, za ažuriranje usmeravanja), on koristi adresu navedenog interfejsa kao izvornu adresu IP paketa. Takođe, koristi adresu navedenog interfejsa za određivanje koji procesi usmeravanja šalju ažuriranja preko interfejsa koji nije broj.

Sledeća ograničenja su primenljiva na ovu komandu:

  • Ova komanda nije podržana na Cisco 7600 ruterima serije koji su konfigurisani sa supervizorom Engine 32.

  • Serijski interfejsi pomoću kontrole povezivanja podataka visokog nivoa (HDLC), PPP, Procedure pristupa veza u balansu (LAPB), enkapsulacija releja okvira i serijske linije internet protokol (SLIP) i interfejsi prolaza mogu biti nebrojeni.

  • Ova komanda za konfiguraciju interfejsa ne može da se koristi sa X.25 ili Switched Multimegabit Data Service (SMDS) interfejsima.

  • Ne možete da koristite komandu ping EXEC da biste utvrdili da li je interfejs ažuriran jer interfejs nema adresu. Simple Network Management Protocol (SNMP) može da se koristi za daljinsko praćenje statusa interfejsa.

  • Nije moguće pokrenuti mrežno pokretanje Cisco IOS preko serijskog interfejsa kome je dodeljena IP adresa IP komandom koja nije brojljena.

  • Ne možete da IP bezbednosne opcije na interfejsu koji nije broj.

Interfejs koji navedete pomoću tipa i argumenata brojeva mora biti omogućen (naveden kao "gore" u prikazu komande za prikaz interfejsa).

Ako konfigurišete posredni sistem sa intermedijalnim sistemom (IS-IS) u serijskoj liniji, morate da konfigurišete serijske interfejse kao nenadmašne. Ova konfiguracija vam omogućava da se usaglašite sa RFC 1195, koji navodi da IP adrese nisu potrebne za svaki interfejs.

Primer: Sledeći primer prikazuje kako se adresa Ethernet 0 dodeljuje prvom serijskom interfejsu:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Sledeći primer prikazuje kako se omogućava anketiranje za Gigabit Ethernet interfejs:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

Da biste konfigurisali IPv4 adrese i maska podmreže na listu pouzdanih IP adresa, koristite komandu ipv4 u režimu konfiguracije glasovnih usluga. Da biste uklonili IPv4 adrese sa liste pouzdanih korisnika, ne koristite oblik ove komande.

ipv4 podmrežna maska za ipv4 ip adresu

nema ipv4 podmreže– maske za ipv4 ip adresu

ip-adresa

Određuje dodeljenu IPv4 adresa.

podmrežna maska

Određuje masku za povezanu IPv4 podmrežu.

Podrazumevano komanda: Nijedna IPv4 adresa nije definisana.

Komandni režim: konfiguracija glasovne usluge voIP (konfiguracija-voi-serv)

Izdanje

Izmene

Mrežni prolaz funkcionalne otpornosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Promenljive ip adrese i podmreže maske predstavljaju pouzdane opsege adresa. Ne morate da unosite povezane podmreže direktno jer im mrežni prolaz automatski veruje.

Primer: Sledeći primer prikazuje kako ručno dodati IPv4 adrese na pouzdanu listu IP adresa u režimu konfiguracije glasovne usluge:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server

Komande A do C

Da biste omogućili model za potvrdu identiteta, ovlašćenje i kontrolu pristupa (AAA), koristite komandu novog modela aaa u režimu globalne konfiguracije. Da biste onemogućili model kontrole pristupa AAA, koristite bez oblika ove komande.

aaa novi model

bez aaa novog modela

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: AAA није омогућен.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava AAA sistem kontrole pristupa.

Primer: Sledeća konfiguracija pokreće AAA:

Uređaj(konfiguracija)# aa novi model
Srodne komandeOpisi
aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

aaa arap za potvrdu identiteta

Omogućava AAA metod potvrde identiteta za ARAP koristeći TACACS+.

Aaa potvrda identiteta omogućava podrazumevano

Omogućava AAA potvrdu identiteta da bi utvrdio da li korisnik može da pristupi privilegovanom nivou komande.

Prijava putem aaaa potvrde identiteta

Podešva AAA potvrdu identiteta pri prijavljivanju.

ppp za potvrdu identiteta aa

Određuje jedan ili više metoda AAA potvrde identiteta za upotrebu na serijskim interfejsima koji rade sa PPP-om.

ovlašćenje za aaa

Podešava parametre koji ograničavaju korisnički pristup mreži.

Da biste postavili potvrdu identiteta, ovlašćenje i potvrdu identiteta (AAA) naloga prilikom prijavljivanja, koristite komandu za prijavljivanje aa u režimu globalne konfiguracije. Da biste onemogućili AAA potvrdu identiteta, koristite bez oblika ove komande.

aaa prijava na potvrdu identiteta {default | list-name } metod1 [metod2...]

bez prijave aaa potvrde identiteta {default | list-name } metod1 [method2...]

podrazumevano

Koristi navedene metode potvrde identiteta koji prate ovu ključnu reč kao podrazumevanu listu metoda kada se korisnik prijavi.

ime liste

Niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirana kada se korisnik prijavi. Više informacija potražite u odeljku "Smernice za upotrebu".

metod1 [metod2....]

Lista metoda koje algoritam potvrde identiteta pokušava u datom nizu. Morate uneti najmanje jedan metod; možete uneti najviše četiri metode. Ključne reči metoda opisane su u tabeli u nastavku.

Podrazumevano komanda: AAA potvrda identiteta prilikom prijavljivanja je onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako podrazumevana ključna reč nije podešena, proverava se samo lokalna korisnička baza podataka. Ovo ima isti efekat kao i sledeća komanda:

podrazumevano lokalno prijavljivanje putem a potvrde identiteta

Prijava na konzolu će uspeti bez ikakve provere identiteta ako podrazumevana ključna reč nije podešena.

Podrazumevana i opcionalna imena liste koja kreirate pomoću komande za prijavljivanje putem aaa potvrde identiteta koriste se pomoću komande za potvrdu identiteta za prijavljivanje.

Kreirajte listu unošenjem komande za metod liste imena za prijavljivanje potvrde identiteta za određeni protokol. Argument imena liste je niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirane kada se korisnik prijavi. Argument metode identifikuje listu metoda koje algoritam potvrde identiteta pokušava u datoj sekvenci. Odeljak "Metode potvrde identiteta koji se ne mogu koristiti za argument imena liste" navodi metode potvrde identiteta koji ne mogu da se koriste za argument imena liste i tabelu u nastavku opisuju ključne reči metoda.

Da biste kreirali podrazumevanu listu koja se koristi ako liniji nije dodeljena lista, koristite komandu za potvrdu identiteta za prijavljivanje sa podrazumevanim argumentom praćen metodama koje želite da koristite u podrazumevanim situacijama.

Lozinka je upitana samo jednom da bi se potvrdila identitet korisničkih akreditiva, a u slučaju grešaka zbog problema sa povezivanjem, moguće je više pokušaja putem dodatnih metoda potvrde identiteta. Međutim, prebacivanje na sledeći metod potvrde identiteta dešava se samo ako prethodni metod vrati grešku, a ne ako ne uspe. Da biste osigurali da potvrda identiteta uspe čak i ako svi metodi vrate grešku, navedite nijedan kao završni metod u komandnoj liniji.

Ako potvrda identiteta nije konkretno podešena za liniju, podrazumevana postavka je da se odbije pristup i ne vrši se nikakva potvrda identiteta. Koristite komandu više sistema:pokrenuta konfiguracija da biste prikazali trenutno konfigurisane liste metoda potvrde identiteta.

Načini potvrde identiteta koji se ne mogu koristiti za argument imena liste

Metode potvrde identiteta koje nije moguće koristiti za argument imena liste su sledeći:

  • potvrda identiteta – gost

  • Omogući

  • gost

  • ako je potvrđen identitet

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • Lokalni

  • nijedno

  • Radijus

  • rcmd

  • takaci

  • tacacsplus

U tabeli ispod, grupni radijus, grupni tacacs +, grupni ldap i grupni načini imena grupe odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Tabela u nastavku opisuje ključne reči metoda.

Ključna reč

Opis

ime keš grupe

Koristi grupu keš servera za potvrdu identiteta.

Omogući

Koristi omogućenu lozinku za potvrdu identiteta. Ova ključna reč ne može da se koristi.

ime grupe

Koristi podsetnika RADIUS ili TACACS+ servera za potvrdu identiteta kako je definisano radijusomservera aaa grupe ili aaa group server tacacs+ komande .

ldap grupe

Koristi listu svih Lightweight Directory Access Protocol (LDAP) servera za potvrdu identiteta.

radijus grupe

Koristi listu svih RADIUS servera za potvrdu identiteta.

takaci grupe+

Koristi listu svih TACACS+ servera za potvrdu identiteta.

krb5

Koristi Kerberos 5 za potvrdu identiteta.

krb5-telnet

Koristi Kerberos 5 Telnet protokol potvrde identiteta kada koristi Telnet za povezivanje sa ruterom.

line

Koristi lozinku linije za potvrdu identiteta.

lokalni

Koristi lokalnu bazu podataka korisničkog imena za potvrdu identiteta.

lokalni predmet

Koristi lokalno korisničko ime sa ograničenim malim imenom.

Niko

Ne koristi potvrdu identiteta.

lozinka-istek

Omogućava dodelu lozinke na lokalnoj listi za potvrdu identiteta.

Komanda za potvrdu identiteta radijus-servera vsa šalje komandu za potvrdu identiteta je obavezna da bi ključna reč za istek važenja lozinke funkcionisala.

Primer: Sledeći primer prikazuje kako se kreira AAA lista za potvrdu identiteta pod nazivom MIS-access. Ova potvrda identiteta prvo pokušava da kontaktira sa TACACS+ serverom. Ako nije pronađen server, TACACS+ daje grešku i AAA pokušava da koristi omogućenu lozinku. Ako ovaj pokušaj takođe vraća grešku (jer na serveru nije konfigurisana lozinka za omogućavanje), korisniku je dozvoljen pristup bez potvrde identiteta.

prijava na MIS-access grupu tacacs+ aaa potvrda identiteta ne omogućava nijedno

Sledeći primer prikazuje kako se kreira ista lista, ali ona podešva kao podrazumevanu listu koja se koristi za sve potvrde identiteta za prijavu ako nije navedena nijedna druga lista:

podrazumevana grupa za prijavljivanje pomoću a potvrde identiteta takaci+ ne omogućavaju nijednu

Sledeći primer prikazuje kako se podešava potvrda identiteta prilikom prijavljivanja da biste koristili Kerberos 5 Telnet protokol potvrde identiteta kada koristite Telnet za povezivanje sa ruterom:

podrazumevano prijavljivanje pomoću aaa potvrde identiteta krb5

Sledeći primer prikazuje kako da konfigurišete starenje lozinke korišćenjem AAA sa kripto klijentom:

aaa potvrda identiteta korisnika potvrde identiteta prilikom radijusa grupe za istek vremena prolaska

Srodne komande

Opis

aaa novi model

Omogućava model kontrole pristupa AAA.

potvrda identiteta za prijavljivanje

Omogućava AAA potvrdu identiteta za prijave.

Da biste postavili parametre koji ograničavaju pristup korisnika mreži, koristite komandu autorizacije aaa u globalnom režimu konfiguracije. Da biste uklonili parametre, koristite bez oblika ove komande.

aaa autorizacija { auth-proxy keš | | | komande konfiguracije konzole na nivou konfig-komandi | | | za konfiguraciju exec | ipmobile multicast | | mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | šablonu pretplatnika-usluga | } {default | list-name } [method1 [metod2.... ]]

nema ovlašćenja aaa ovlašćenja { auth-proxy | | | keš komande konfiguracije konzole na nivou komandi na nivou konfig-komandi | | | exec | ipmobile multicast | | mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | šablonu pretplatnika-usluga | } {default | list-name } [metod1 [metod2.... ]]

autentifikacija proxy servera

Pokreće ovlašćenje za proxy usluge potvrde identiteta.

Keš

Konfiguriše server za potvrdu identiteta, ovlašćenje i računovođenje (AAA).

Komande

Pokreće ovlašćenje za sve komande na navedenom nivou privilegija.

Nivo

Određeni nivo komandi koji treba da bude ovlašćen. Važeći unosi su od 0 do 15.

komande konfiguracije

Pokreće ovlašćenje da bi utvrdio da li su ovlašćene komande u režimu konfiguracije.

konfiguracija

Preuzima konfiguraciju sa AAA servera.

Konzole

Omogućava autorizaciju konzole za AAA server.

Izvršni

Pokreće ovlašćenje da bi utvrdio da li je korisniku dozvoljeno da pokreće EXEC šou. Ova usluga daje korisnički profil, kao što su informacije o automatskom telefonskom uređaju.

ipmobile

Pokreće ovlašćenje za mobilne IP usluge.

Multicast

Preuzima konfiguraciju multicast-a sa AAA servera.

Mrežne

Pokreće autorizaciju za sve zahteve za usluge povezane sa mrežom, uključujući serial Line internet protokol (SLIP), PPP, PPP programe za kontrolu mreže (NCP) i AppleTalk Remote Access (ARA).

smernice-ako

Pokreće ovlašćenje za aplikaciju interfejsa smernica prečnika.

Avansni

Pokreće ovlašćenje za prečnik pripejd usluge.

radijus-proxy

Pokreće ovlašćenje za proxy usluge.

obrnuti pristup

Pokreće ovlašćenje za obrnute pristupne veze, kao što je obrnuti Telnet.

usluga pretplatnika

Pokreće ovlašćenje za usluge pretplatnika iEdge, kao što je virtuelna privatna mreža za biranje (VPDN).

Predložak

Omogućava autorizaciju šablona za AAA server.

podrazumevano

Koristi navedene metode autorizacije koji prate ovu ključnu reč kao podrazumevanu listu metoda za autorizaciju.

ime liste

Niska znakova koja se koristi za ime liste metoda autorizacije.

metod1 [metod2... ]

(Opcionalno) Identifikuje metod autorizacije ili višestruke načine autorizacije koji će se koristiti za autorizaciju. Metoda može da bude bilo koja od ključnih reči navedenih u tabeli u nastavku.

Podrazumevano komanda: Ovlašćenje je onemogućeno za sve radnje (pod uslovom da ključna reč metoda ne postoji ).

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu autorizacije a da biste omogućili autorizaciju i kreirali liste imenovanih metoda, koje definišu načine autorizacije koji se mogu koristiti kada korisnik pristupi navedenoj funkciji. Liste metoda za autorizaciju definišu načine na koje će se izvršiti autorizacija i redosled tokom kojih će se obavljati ovi metodi. Lista metoda je lista imenovanih koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koji se moraju koristiti u nizu. Liste metoda vam omogućavaju da odredite jedan ili više bezbednosnih protokola koji će se koristiti za autorizaciju, obezbeđijući rezervni sistem u slučaju da početni metod ne uspe. Cisco IOS softver koristi prvi metod naveden da bi ovlastio korisnike za određene mrežne usluge; ako taj metod ne odgovori, Cisco IOS softver bira sledeći metod naveden na listi metoda. Ovaj proces se nastavlja dok ne bude uspešne komunikacije sa navedenim metodom autorizacije ili dok se ne iscrpe svi definisani metodi.

Aplikacija Cisco IOS softverom pokuša da se ovlasti sledećim navedenim metodom samo kada nema odgovora od prethodnog metoda. Ako autorizacija ne uspe ni u jednom trenutku u ovom ciklusu-- što znači da baza podataka za bezbednost ili lokalno korisničko ime odgovara odricanjem korisničkih usluga-- proces autorizacije se zaustavlja i ne pokušava se nijedan drugi metod autorizacije.

Ako se komanda autorizacije a za određeni tip autorizacije izdaje bez navedene liste imenovanih metoda, podrazumevana lista metoda se automatski primenjuje na sve interfejse ili linije (kod kojih se primenjuje ovaj tip ovlašćenja) osim onih koji imaju listu imenovanih metoda izričito definisane. (Definisana lista metoda zamenjuje podrazumevanu listu metoda.) Ako nije definisana lista podrazumevanih metoda, onda se ne odaje nijedno ovlašćenje. Podrazumevana lista metoda autorizacije mora da se koristi za izvršavanje odlazne autorizacije, kao što je ovlašćivanje preuzimanja IP grupa sa RADIUS servera.

Koristite komandu autorizacije a da biste kreirali listu unosom vrednosti za ime liste i argumente metoda, gde je ime bilo koje niske znakova koji se koristi za ime ove liste (isključujući sva imena metoda) i metod identifikuje listu metoda autorizacije pokušanih u datoj sekvenci.

Komanda autorizacije aaa podržava 13 zasebnih lista metoda. Na primer:

Radijus grupe za konfigurisanje metodlist1 aaa autorizacije

Radijus grupe za konfigurisanje metodologije aaa autorizacije

...

metod konfiguracije aaa autorizacije 13 radijus grupe

U tabeli u nastavku, ime grupe, idap grupe, radijus grupe i grupni tacacs + metode odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Cisco IOS softver podržava sledeće metode za autorizaciju:

  • Grupe keš servera--Ruter konsultuje svoje grupe keš servera da bi ovlastio određena prava za korisnike.

  • Ako je potvrđen identitet --Korisniku je dozvoljeno da pristupi zahtevanu funkciju ako je korisnik uspešno potvrdio identitet.

  • Lokalni --Ruter ili pristupni server konsultuje svoju lokalnu bazu podataka, kako je definisano komandom za korisničko ime, da bi ovlastio određena prava za korisnike. Samo ograničeni skup funkcija može da se kontroliše putem lokalne baze podataka.

  • Nijedna --Server za pristup mreži ne zahteva informacije o ovlašćenju; ovlašćenje se ne izvršava preko ove linije ili interfejsa.

  • RADIUS -- Mrežni pristup serveru zahteva informacije o autoristraciji od RADIUS grupe bezbednosnih servera. RADIUS autorizacija definiše specifična prava za korisnike povezivanjem atributa, koji se skladište u bazi podataka na RADIUS serveru, sa odgovarajućim korisnikom.

  • TACACS+ --Mrežni pristup serveru razmenjuje informacije o autorizaciji sa TACACS+ bezbednosnim daemon-om. TACACS+ autorizacija definiše specifična prava za korisnike povezivanjem parova vrednosti atributa (AV) koji se skladište u bazu podataka na TACACS+ bezbednosnom serveru, sa odgovarajućim korisnikom.

Primer: Sledeći primer prikazuje kako se definiše lista načina autorizacije mreže pod nazivom "moja grupa", koja navodi da će se RADIUS ovlašćenje koristiti na serijskim linijama pomoću PPP-a. Ako RADIUS server ne odgovori, izvršiće se autorizacija lokalne mreže.

aaa ovlašćenja mreža moje grupe radijusa lokalno 

Srodne komande

Opis

aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

Radijus servera a grupe

Grupe različite hostove RADIUS servera u različitim listama i različitim metodama.

aaa group server tacacs+

Različite TACACS+ hostove servera u različitim listama i različitim metodama.

aaa novi model

Omogućava model kontrole pristupa AAA.

host radijus-servera

Određuje host RADIUS servera.

tacacs-server host

Određuje TACACS+ hosta.

korisničko ime

Uspostavlja sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Da biste dozvolili veze između određenih tipova krajnjih tačaka u VoIP mreži, koristite komandu za dozvoljavanje veza u režimu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, koristite bez oblika ove komande.

dozvoli-veze od tipa do tipa

nema dozvoljenih veza od tipa do tipa

iz tipa

Poreklo tipa krajnje tačke. Sledeći izbori su važeći:

  • sip — Protokol interfejsa sesije (SIP).

Da

Označava da argument koji sledi je cilj veze.

za tip

Prekida se tip krajnje tačke. Sledeći izbori su važeći:

  • sip — Protokol interfejsa sesije (SIP).

Podrazumevano komanda: SIP-na-SIP veze su podrazumevano onemogućene.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za omogućavanje veza između određenih tipova krajnjih tačaka na Cisco mrežnom prolazu IP-na-IP uređaja. Komanda je podrazumevano omogućeno i ne može se promeniti.

Primer: Sledeći primer navodi da su veze između SIP krajnjih tačaka dozvoljene:

 Uređaj (config-voi-serv)# allow-connections sip to sip 

Komandu

Opis

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste dozvolili ubacivanje "#" na bilo koje mesto u dn registracije glasa, koristite komandu allow-hash-in-dn u globalnom režimu za registraciju glasa. Da biste to onemogućili, koristite bez oblika ove komande.

allow-hash-in-dn

nema allow-hash-in-dn

allow-hash-in-dn

Dozvolite umetanja hasha na svim mestima u dn registracije glasa.

Podrazumevano komanda: Komanda je podrazumevano onemogućena.

Komandni režim: globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pre nego što je ova komanda uvedena, znakovi podržani u dn-u glasovne registracije su 0–9, +i *. Nova komanda je omogućena kad god korisnik zahteva ubacivanje # u dn registracije glasa. Komanda je podrazumevano onemogućena. Ovu komandu možete da konfigurišete samo u Cisco Unified SRST i Cisco Unified E-SRST režimima. Znak # može biti umetnut na bilo kom mestu u dn registracije glasa. Kada je ova komanda omogućena, korisnici moraju da promene podrazumevani znak prekidanja (#) u drugi validan karakter koristeći komandu dial-peer terminator u režimu konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda omogućava u režimu E-SRST, SRST i kako promeniti podrazumevanog terminatora:

 Router(config)#voice registrujte globalnu ruter(config-register-global)#mode esrst router(config-register-global)#allow-hash-in-dn router(config)#voice se registrujte globalni router(config-register-global)#no režim [podrazumevani SRST režim] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator? Znak WORD terminatora: '0'-'9', "A'-F", "*" ili "#" Router(config)#dial-peer terminator *

Komandu

Opis

dial-peer terminator

Konfiguriše znak koji se koristi kao terminator za birane brojeve promenljive dužine.

Da biste ušli u režim konfiguracije aplikacije redundantnosti, koristite komandu za redundantnost aplikacije u režimu redundantnosti konfiguracije.

redundantnost aplikacije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Niko

Komandni režim: Konfiguracija redundantnosti (konfiguracija-crvena)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu za redundantnost aplikacije da biste konfigurisali redundantnost aplikacija za visoka dostupnost.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije aplikacije:

 Uređaj# konfiguriše krajnje uređaj(config)# redundantnost uređaja (config-red)# redundantni uređaj za aplikaciju (config-red-app) #

Komandu

Opis

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Da biste podesili podrazumevani mrežni prolaz za aplikaciju, koristite komandu podrazumevanog mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili podrazumevani mrežni prolaz, koristite bez oblika ove komande.

podrazumevani mrežni prolaz aplikacije [ip-adresa mrežnog interfejsa gosta-interfejsa ]

nema podrazumevanog mrežnog prolaza za aplikaciju [ip-adresa mrežni interfejs gosta-interfejs-broj ]

gost-interfejs mrežni interfejs-broj

Konfiguriše interfejs za gosta. Broj mrežnog interfejsa se mapira na Ethernet broj kontejnera.

ip-adresa

IP adresa od podrazumevani mrežni prolaz.

Podrazumevano komanda: Datoteka podrazumevani mrežni prolaz nije konfigurisana.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podrazumevanog mrežnog prolaza za aplikaciju da biste podrazumevani mrežni prolaz za aplikaciju. Konektori mrežnog prolaza su aplikacije instalirane na Cisco IOS XE GuestShell konektoru.

Primer: Sledeći primer prikazuje kako da podrazumevani mrežni prolaz aplikaciju:

Uređaj# konfiguriše iox_app terminalni uređaj(config)# uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# podrazumevani mrežni prolaz aplikacije 10.3.3.31 uređaj za gosta-interfejs 1 (konfigurisanje-hostovanje aplikacije) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali aplikaciju i ušli u režim konfiguracije hostovanja aplikacije, koristite komandu aplikacije za hostovanje u režimu globalne konfiguracije. Da biste uklonili aplikaciju, koristite bez oblika ove komande.

ime aplikacije za hostovanje aplikacije

ime aplikacije

Određuje ime aplikacije.

Podrazumevano komanda: Nijedna aplikacija nije konfigurisana.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:Argument imena aplikacije može da sadrži do 32 alfanumerička znaka.

Možete da ažurirate konfiguraciju hostovanja aplikacije nakon konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se konfiguriše aplikacija:

 Uređaj br. konfigurisanja terminalnog uređaja (konfiguracija)# uređaja za hostovanje iox_app aplikacije (konfigurisanje aplikacije i hostinga) # 

Da biste zamenili profil resursa koji obezbeđuje aplikacija, koristite komandu profila iz aplikacije u režimu konfiguracije hostovanja aplikacije. Da biste se vratili na profil resursa koji je odredio aplikacija, koristite bez oblika ove komande.

ime profila aplikacije za presudu

nema imena profila za preusmeravanja aplikacije

ime profila

Ime profila resursa.

Podrazumevano komanda: Profil resursa je konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Mogu se CPU resursi, memorija i virtuelnih CPU (vCPU). Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je ponovo aktivirajte i pokrenite.

Podržan je samo prilagođeni profil.

Komanda konfiguriše profil resursa prilagođene aplikacije i unosi prilagođeni režim konfiguracije profila resursa aplikacije.

Primer: Sledeći primer prikazuje kako se menja dodela resursa aplikacije:

 Uređaj# konfiguriše iox_app krajnje uređaj (konfiguracija)# uređaja za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni profil resursa aplikacije (prilagođeni profil resursa aplikacije(prilagođeni profil-resurs-resurs-aplikacija) # 

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali virtuelni mrežni interfejs za aplikaciju, koristite komandu mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili konfiguraciju, koristite bez oblika ove komande.

Ova komanda je podržana samo na platformama za usmeravanje. Nije podržano za prebacivanje platformi.

aplikacija-vnic mrežni prolaz virtuelne grupe broj grupe gost-interfejs mrežnog interfejsa– broj

nema aplikacije-vnic mrežnog prolaza virtuelne grupe broj grupe broj gost-interfejs mrežnog interfejsa-broj

broj virtuelne grupe

Konfiguriše interfejs virtualPortGroup za mrežni prolaz.

gost-interfejs mrežni interfejs-broj Konfiguriše interfejs gosta za mrežni prolaz.

Podrazumevano komanda: Mrežni prolaz virtuelne mreže nije konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što konfigurišete virtuelni mrežni interfejs za aplikaciju, komandni režim se menja u režim hostovanja konfiguracija mrežnog prolaza aplikacije. U ovom režimu možete da IP adresa interfejsu gosta.

Primer: Sledeći primer prikazuje kako konfigurisati mrežni prolaz upravljanja aplikacije:

 Uređaj# konfiguriše iox_app terminalni uređaj(config)# uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 uređaja (config-hosting-app-hosting-mrežni prolaz)# gost-ipaddress 10.0.0.3 netmask 255.255.255.0 Uređaj (konfig-app-hosting-gateway) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili podršku za potvrđene ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama odgovora, koristite komandu sa potvrđenim ID-om u režimu konfiguracije glasovne usluge VoIP-SIP ili u režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

sistem sa potvrdom ID-a { pai | ppi }

bez sistema sa potvrdom ID-a { pai | ppi }

pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

Određuje da ID sa potvrdom koristi globalno nametnuto podešavanje CLI. Ova ključna reč je dostupna samo za režim konfiguracije zakupca.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija zakupca glasovne usluge VoIP-SIP (konfiguracija-serv-sip) i konfiguracija zakupca glasovne klase (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Ako odaberete ključnu reč za pai ili ključnu reč za PPI , mrežniprolaz će sagraditi zaglavlje PAI ili PPI zaglavlje u zajedničkoj SIP naslaganom. Ključna reč za paiili PPI ključnu reč ima prioritet iznad zaglavlja Udaljenog strana-ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za zaglavlje privatnosti PAI:

 Router>  omogućite Router# konfigurisanje terminal router(config)# glasovne usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# potvrđeno-id pai

Sledeći primer prikazuje proverenu ID korišćenu u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem sa potvrdom ID-a

Komandu

Opis

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

Privatnosti

Postavlja privatnost za podršku za RFC 3323.

SIP klase glasa potvrđen-ID

Omogućava podršku za potvrđeno ID dolaznih i odlaznih SIP ili poruka odgovora u režimu konfiguracije biranja broja.

Da biste konfigurisali Session Initiation Protocol (SIP) asimetričnu podršku za opterećenje, koristite komandu za asimetrijska opterećenja u režimu SIP konfiguracije ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili asimetričnu podršku za korisni teret, koristite bez oblika ove komande.

asimetarno opterećenje { dtmf | dinamički-kodeci ceo | | sistem }

bez asimetričnogopterećenja { dtmf | dinamički-kodeci celog | | sistema }

dtmf

(Opcionalno) Određuje da asimetrična podrška za opterećenje ima dvostruki multifrkventni (DTMF) samo.

dinamički kodeci

(Opcionalno) Određuje da je asimetrična podrška za korisna opterećenja samo za dinamička kodek samo za opterećenja.

Pun

(Opcionalno) Određuje da je asimetrijska podrška za korisna opterećenja DTMF i za dinamička kodek.

sistem

(Opcionalno) Određuje da asimmetrični korisni teret koristi globalnu vrednost.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip), konfiguracija zakupaca glasovne klase (konfiguracija-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Unesite SIP režim konfiguracije iz režima konfiguracije glasovne usluge, kao što je prikazano u primeru.

Za Cisco UBE je SIP asimetrični tip korisnog tereta podržan za audio/video kodeke, DTMF i NSE. Zbog toga su ključne reči dtmfi dinamičkih kodeka interno mapirane na celu ključnu reč kako bi se obezbedila asimmetrična podrška za tip korisnog tereta za audio/video kodeke, DTMF i NSE.

Primer: Sledeći primer prikazuje kako da podesiti pun asimetrički opterećenje globalno na SIP mreže za DTMF i dinamičke kodeke:

 Router(config)# voip service voip Router(conf-voi-serv)# sip router(conf-serv-sip)# asimetrijska opterećenja puna

Sledeći primer prikazuje kako da podesiti pun asimetrični opterećenje globalno u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asimetrični sistem za opterećenje

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

sip asimmetrično opterećenje klase glasa

Konfiguriše SIP asimetričnu podršku za korisni teret na biraču biranja broja.

Da biste omogućili SIP digest autentifikacija na pojedinačnom biraču biranja broja, koristite komandu za potvrdu identiteta u režimu konfiguracije ravnopravnog glasa. Da biste SIP digest autentifikacija, koristite bez oblika ove komande.

korisničko ime za potvrdu identiteta korisničko ime lozinka { 0 | 6 | 7 } lozinka [područje izazova | sve | ]

nema korisničkog imena za potvrdu identiteta lozinke { 0 | 6 | 7 } lozinke [područje izazova | sve | ]

korisničko ime

Određuje korisničko ime za korisnika koji obezbeđuje potvrdu identiteta.

korisničko ime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta. Korisničko ime mora da sadrži najmanje četiri znaka.

Lozinku

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao jasan tekst (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovano.

Lozinku

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

Kraljevstva

(Opcionalno) Određuje domen na kom su akreditivi primenljivi.

Kraljevstva

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Sve

(Opcionalno) Određuje sve unose za potvrdu identiteta za korisnika (dial-peer).

Podrazumevano komanda: SIP digest autentifikacija je onemogućen.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije su primenljiva kada se omogućava digest autentifikacija:

  • Samo jedno korisničko ime može da se konfiguriše po ravnopravnom uređaju za biranje broja. Sve postojeće konfiguracije korisničkog imena moraju biti uklonjene pre konfigurisanja drugog korisničkog imena.

  • Najviše pet lozinki ili argumenata u području može da se konfiguriše za bilo koje korisničko ime.

Korisnički naziv i argumenti lozinke koriste se za potvrdu identiteta korisnika. Server za potvrdu identiteta za odgovor 407/401 uključuje područje u odgovoru na izazovu, a korisnik obezbeđuje akreditive koji važe za to područje. Pošto se pretpostavlja da najviše pet proxy servera na signalizacionoj putanji može da pokuša da potvrdi identitet datog zahteva od klijenta korisničkog agenta (UAC) na server korisničkog agenta (UAS), korisnik može da konfiguriše do pet lozinki i kombinacija područja za konfigurisano korisničko ime.

Korisnik obezbeđuje lozinku u čistom tekstu, ali je šifrovana i sačuvana za odgovor na izazov 401. Ako lozinka nije sačuvana u šifrovanom obrascu, šalje se neželjena lozinka i potvrda identiteta ne uspe.

  • Specifikacija područja je opcionalna. Ako se izostavi, lozinka konfigurisana za to korisničko ime primenjuje se na sva područja koja pokušavaju da potvrde identitet.

  • Samo jedna lozinka može da se konfiguriše istovremeno za sva konfigurisana područja. Ako je konfigurisana nova lozinka, ona zamenjuje bilo koju prethodno konfigurisanu lozinku.

To znači da može da se konfiguriše samo jedna globalna lozinka (jedna bez navedenog područja). Ako konfigurišete novu lozinku bez konfigurisanja odgovarajućeg područja, nova lozinka će zameniti prethodnu.

  • Ako je područje konfigurisano za prethodno konfigurisano korisničko ime i lozinku, ta specifikacija područja se dodaje postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda u konfiguraciju korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke važi samo za to područje. Konfigurisano područje ne može da se ukloni iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cele konfiguracije za to korisničko ime i lozinku. Zatim možete ponovo da konfigurišete to korisničko ime i lozinku u kombinaciji sa ili bez drugog područja.

  • U unosu sa lozinkom i područjem možete da promenite ili lozinku ili područje.

  • Koristite sve komande za potvrdu identiteta za uklanjanje svih unosa potvrde identiteta za korisnika.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7 .

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se komanda konfiguriše u konfiguraciji zakupca:

 zakupac glasovne klase 200 registratora dns:40461111.cisco.com sipse šeme ističe 240 odnosa osvežavanja 50 tcp tls akreditiva ABC5091_LGW korisničko ime XYZ1076_LGw lozinka 0 abcxxx korisničko ime za Broadworks potvrde identiteta ABC5091_LGw lozinku 0 abcxxxxx područje BroadWorks 

Sledeći primer prikazuje kako se omogućava digest autentifikacija:

 Router>  omogući Router# konfigurisanje terminal router(config)# dial-peer voice 1 pots Router(config-dial-peer)# korisničko ime za potvrdu identiteta za MyUser lozinku 6 MyPassword područje MyRealm.example.com 

Sledeći primer prikazuje kako se uklanjaju prethodno konfigurisani digest autentifikacija:

 Router>  omogući Router# konfigurisanje terminal router(config)# dial-peer voice 1 pots Router(config-dial-peer)# bez potvrde identiteta za korisničko ime MyUser 6 lozinka MyPassword 

Komandu

Opis

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija na globalnom nivou.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog hosta na mesto fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu DNS lokalnog imena hosta na mestu fizičkog IP adresa u zaglavljima od, poziva-ID i udaljenog strana-ID u pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste povezili izvornu adresu za signalizacione i medijske pakete sa IPv4 ili IPv6 adresa za određeni interfejs, koristite komandu povezivanja u SIP režimu konfiguracije. Da biste onemogućili povezivanje, koristite bez oblika ove komande.

povezi { control | media | all } source-interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address ipv6-address }

nema povezivanja za ipv6-adresu | | Ipv6-address ipv6-address | ipv6-address }

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

Sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja prikazuje odakle SIP zahtev potiče) signalizacionih i medijskih paketa podešena je na IPv4 ili IPv6 adresa navedenog interfejsa.

izvorni interfejs

Određuje interfejs kao izvornu adresu SIP paketa.

ID interfejsa

Određuje jedan od sledećih interfejsa:

  • Async : Interfejs za ATM

  • BVI : Virtuelni interfejs grupe Bridž

  • CTunnel : CTunnel interfejs

  • Birač broja : Interfejs birača

  • Ethernet : IEEE 802.3

  • Brzi uređaj : Brzi Ethernet

  • Leks: Lex interfejs

  • Povratna informacija : Interfejs za povratnu petlju

  • Višestruka veza : Interfejs grupe sa više veza

  • Bez vrednosti : Interfejs bez vrednosti

  • Serijski : Serijski interfejs (relej okvira)

  • Prolaz : Interfejs prolaza

  • Vif : PGM interfejs multicast organizatora

  • Virtuelni šablon : Interfejs virtuelnog šablona

  • Virtuelni tokenring : Zvono virtuelnog tokena

ipv4-adresa ipv4-adrese

(Opcionalno) Konfiguriše IPv4 adresa. Nekoliko IPv4 adresa može da se konfiguriše u okviru jednog interfejsa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa u okviru IPv4 interfejsa. Nekoliko IPv6 adresa može da se konfiguriše u okviru jednog IPv4 interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: SIP konfiguracije (konf-serv-sip) i zakupca klase glasa.

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Reley) su interfejsi u okviru SIP aplikacije.

Ako komanda poveza nije omogućena, IPv4 sloj i dalje pruža najbolju lokalnu adresu.

Primer: U sledećem primeru podešaće se povezivanje na SIP mreži:

 Router(config)# voice serv voip Router(config-voi-serv)# sip router(config-serv-sip)# veza za kontrolu izvor-interfejsa FastEthernet 0 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite komandu "Pozovi početno izveštavanje" u režimu globalne konfiguracije.

poziva-početno izveštavanje { anonimni | kontakt-e-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | name } port-broj porta - broj ]

Anonimni

Omogućava Call-Home TAC profilu slanje samo padova, inventara i probnih poruka i slanje poruka anonimno.

e-adresa za dodavanje kontakt-e-e-adrese

Omogućava uslugu Smart Call Home u punoj mogućnosti izveštavanja i šalje punu poruku o inventaru sa Call-Home TAC profila na server Smart Call Home da bi započeo puni postupak registracije.

http-proxy { ipv4-address | ipv6-address name | }

Konfiguriše IPv4 ili IPv6 adresa ili naziv servera. Maksimalna dužina je 64 znaka.

Opcija HTTP proxy servera vam omogućava da koristite svoje funkcije proksi server bafer i bezbedne Internet veze sa uređaja.

broj porta

Određuje broj priključka. Opseg je od 1 do 65535.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što je uspešno omogućio funkciju "Pozovi kući " bilo u anonimnom ili potpunom režimu registracije pomoću komande za izveštavanje o pozivu početnoj, šalje se poruka o inventaru. Ako je funkcija Call-Home omogućena u punom režimu registracije, šalje se puna poruka o inventaru za potpuni režim registracije. Ako je funkcija Call-Home omogućena u anonimnom režimu, šalje se anonimna poruka sa inventara. Više informacija o detaljima poruke potražite u članku Aktiviranje događaja i komandi grupe za upozorenja.

Primer: Sledeći primer vam omogućava da omogućite uslugu pametnog poziva home sa punim mogućnostima izveštavanja i da pošaljete punu poruku o inventaru:

 Uređaj# konfiguriše terminalni uređaj (konfiguracija)# poziva-početna prijava za kontakt-dodaj-e-sch-smart-licensing@cisco.com

Da biste Cisco Unified SRST omogućili podršku i ušli u režim konfiguracije upravljača pozivima, koristite komandu "Povratni poziv menadžera" u režimu globalne konfiguracije. Da biste Cisco Unified SRST podršku, koristite bez oblika ove komande.

povratni poziv-upravljača pozivima

bez rezervnog upravljača pozivima

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije upravljača pozivima:

 Uređaj(konfiguracija)# rezervni uređaj upravljača pozivima (config-cm-fallback) #

Komandu

Opis

Kor

Konfiguriše COR za birače biranja broja povezane sa brojevima direktorijuma.

Da biste omogućili proveru identiteta servera, klijenta ili dvosmernog identiteta ravnopravnog sertifikata tokom TLS rukovanja, koristite komandni cn-san proveru valjanosti u režimu konfiguracije TLS-profila klase glasa. Da biste onemogućili proveru identiteta sertifikata , ne koristite oblik ove komande.

cn-san provera valjanosti { server | klijenta | dvosmerno }

bez cn-san provere valjanosti { server | | klijenta dvosmerno }

proveri valjanost servera

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

proveri valjanost klijenta

Omogućava proveru identiteta klijenta putem polja CN i SAN u sertifikat klijenta tokom SIP/TLS veza.

proveri valjanost dvosmerika

Omogućava i proveru identiteta klijenta i servera kroz CN-SAN polja.

Podrazumevano komanda: Provera identiteta je onemogućena.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Provera identiteta servera je povezana sa bezbednom signalizacionom vezom putem globalnog kripto signaliziranjai konfiguracije tls-profila klase glasa.

Komanda je poboljšana tako da uključuje ključne reči klijenta i dvosmerika. Opcija klijenta omogućava serveru da potvrdi identitet klijenta proverom CN i SAN imena hosta uključenih u dostavljenu listu pouzdanih CN-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ova lista Cn-san FQDN-ova se takođe koristi za sertifikat servera, pored ciljnih ime hosta. Dvosmerna opcija potvrđiva ravnopravni identitet i za veze klijenta i servera kombinovanjem režima serverai klijenta . Nakon što konfigurišete cn-san proveru valjanosti, identitet ravnopravnih sertifikata se proverava za TLS vezom.

Komanda oznake klase glasa tls-profila može biti povezana sa zakupca klase glasa. Za CN-SAN proveru valjanosti sertifikat klijenta definišite listu dozvoljenih imena hostova i obrazaca pomoću komandnog cn-san oznake san-imena.

Primeri: Sledeći primer prikazuje kako da konfigurišete tls-profil i povezanu funkcionalnost identiteta servera:

 Router(config)#voice klasa tls-profil 2 Router(config-class)#cn-san validate server
 Router(config)#voice klasu tls-profil 3 Router(() klasa konfiguracije)#cn-san proveru 
 valjanosti mrežne skretnice(config)#voice klase tls-profil 4 Router(config-class)#cn-san proveri valjanost dvosmerno

Komandu

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

cn-san tag san-name

Lista imena CN-SAN koji se koriste za proveru valjanosti ravnopravnih sertifikata za dolazne ili odlazne TLS veze.

Da biste konfigurisali listu potpuno kvalifikovanog imena domena (FQDN) za proveru valjanosti u vezi sa sertifikatu ravnopravnih sertifikata za dolazne ili odlazne TLS, koristite komandu cn-san u režimu konfiguracije klase glasa tls-profila . Da biste izbrisali unos za proveru valjanosti CN-san sertifikata, ne koristite oblik ove komande.

cn-san {1-10} fqdn

bez cn-san {1-10} fqdn

1-10

Određuje oznaku stavke cn-san FQDN liste.

fqdn

Određuje FQDN ili džoker domen u obliku imena *.domena.

Podrazumevano komanda: Нема подешених cn-san imena.

Komandni režim: Režim konfiguracije tls-profila klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Dablin 17.12.1a

Ova komanda je uvedena.

Smernice za upotrebu: FQDN koji se koristi za proveru valjanosti sertifikata ravnopravnih sertifikata dodeljen je profilu TLS do deset cn-san unosa . Najmanje jedan od ovih unosa mora da se podudara sa FQDN-om u bilo kom polju certifikata zajedničkog imena (CN) ili subjekta-Alternativnog imena (SAN) pre nego što se TLS uspostavi veza. Da bi se podudarao sa bilo kojim hostom domena koji se koristi u CN ili SAN polju, unos u cn-san može da se konfiguriše sa džoker znakom domena, isključivo u obliku *.ime domena (npr. *.cisco.com). Nije dozvoljena druga upotreba džoker znaka.

Za dolazne veze, lista se koristi za proveru valjanosti CN i SAN polja u sertifikat klijenta. Za odlazne veze, lista se koristi zajedno sa imenom ciljnog hosta sesije za proveru valjanosti CN i SAN polja u sertifikat servera.

Sertifikati servera takođe mogu da se potvrde podudaranjem ciljnog FQDN-a SIP sesije sa CN ili SAN poljem.

Primer: Sledeći primer globalno omogućava cn-san imena:

Uređaj(config)# klasa glasa tls-profil 1 uređaj (klasa konfiguracije)# cn-san 2 *.webex.com  

Komandu

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

Da biste odredili listu željenih kodeka koji će se koristiti na biraču biranja broja, koristite komandu željenih opcija kodeka u režimu konfiguracije klase glasa. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

tip kodeka željene opcije kodeka

nema tipa kodeka za željene opcije kodeka

Vrednost

Redosled željenih opcija; 1 je najpoželjniji a 14 je najmanje poželjno.

tip kodeka

Vrednosti za željeni kodek su sledeće:

  • g711alaw — G.711 a-law 64,000 bps.

  • g711ulaw — G.711 mu-law 64,000 bps.

  • opus – Opus do 510 kb/s.

Podrazumevano komanda: Ako se ova komanda ne unese, određeni tipovi kodeka se ne identifikuju sa željenim opcijama.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ruteri na suprotnim krajovima WAN možda će morati da pregovaraju o izboru kodeka za mrežne birače biranja broja. Komanda željene opcije kodeka određuje redosled željenih opcija za izbor ispregovaranog kodeka za vezu. Tabela u nastavku opisuje opcije glasovnog opterećenja i podrazumevane vrednosti za kodeke i protokole glasovnih paketa.

Tabela 1. Opcije i podrazumevane opcije i podrazumevane opcije za glasovno učitanje po kadru

Kodek

Protokol

Opcije glasovnog opterećenja (u bajtovima)

Podrazumevano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višestruko od 40 40 do 240 u više od 40

160 240 240

Opus

VoIP

Promenljiva

--

Primer: Sledeći primer prikazuje kako konfigurisati profil kodeka:

 željene opcije kodeka glasovne klase 99 1 opus kodek 2 g711ulaw kodek 3 g711alaw izlaz 

Komandu

Opis

kodek klase glasa

Unosi režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake klasi glasa.

Da biste koristili port globalnog slušaoca za slanje zahteva preko UDP, koristite komandu za ponovnu upotrebu veze u režimu sip-ua ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili, ne koristite oblik ove komande.

ponovo koristi {via-port | system }

nema ponovnog korišćenja veze { via-port | system }

preko porta

Šalje odgovore na port koji je prisutan u zaglavlju.

sistem

Određuje da zahtevi za ponovno korišćenje veze koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Lokalni mrežni prolaz koristi e-trgovinu UDP za slanje zahteva preko UDP.

Komandni režimi: SIP konfiguraciju UA (config-sip-ua), konfiguracija zakupca klase glasa (konfiguracija klase konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Izvršavanje ove komande omogućava korišćenje porta slušaoca za slanje zahteva preko UDP. Podrazumevani port slušaoca za standardne uređaje koji nisu SIP je 5060, a bezbedni SIP 5061. Konfigurišite komandu porta za slušanje [nebeski | bezbedni] port u režimu glasovne usluge voIP > sip konfiguracije da biste promenili globalni UDP port.

Primeri:

U sip-ua režimu:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# sip-ua uređaja (config-sip-ua)# ponovno korišćenje veze putem porta

U režimu zakupca klase glasa:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# zakupca glasovne klase 1 uređaj(config-class)# priključka ponovo koristi putem porta

Komandu

Opis

preslušaj port

Promene UDP/TCP/TLS SIP portu za slušanje.

Da biste promenili CPU kvotu ili jedinicu dodeljenu za aplikaciju, koristite komandu cpu u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na kvotu koju obezbeđuje CPU aplikacije, koristite bez oblika ove komande.

cpu jedinica

nema cpu jedinice

Jedinica

CPU se kvota koja se dodeljuje za aplikaciju. Važeće vrednosti su od 0 do 20000.

Podrazumevano komanda: Podrazumevana CPU zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Jedinica CPU minimalna CPU koju dodeljuje aplikacija. Ukupno CPU jedinica zasnovano je na normalizovanim CPU jedinicama izmerenim za ciljni uređaj.

U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Vrednosti resursa su specifične za aplikaciju i svako prilagođavanje ovih vrednosti mora da osigura da aplikacija može pouzdano da se pokrene sa promenama.

Primer: Sledeći primer prikazuje kako se zamenjuju kvote koje obezbeđuje CPU za aplikaciju pomoću prilagođenog profila resursa:

 Uređaj# konfiguriše terminalni uređaj(config)# iox_app uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni profil resursa aplikacije (konfigurisani-app-resource-profile-custom)# cpu 7400 

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste konfigurisali mrežni prolaz Cisco IOS Session Initiation Protocol (SIP) vremenskog deljenja multipleksinga (TDM), Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP poruke za registraciju kada ste u stanju UP-a, koristite komandu za akreditive u režimu konfiguracije SIP UA ili režimu konfiguracije zakupca glasovne klase . Da biste SIP svarili akreditive, koristite bez oblika ove komande.

akreditivi { dhcp broj | korisničkog imena korisničko ime } lozinka { 0 | 6 | 7 } područje za područje lozinke

nema akreditivi { dhcp broja korisnikaname | }lozinke { 0 | 6 | 7 } područja lozinke

dhcp

(Opcionalno) Određuje protokol za konfiguraciju dinamičkog hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broja

(Opcionalno) Niska koja predstavlja registrator sa kojim će SIP stablo registrovati (mora da sadrži najmanje četiri znaka).

korisničko ime i prezime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta (mora da sadrži najmanje četiri znaka). Ova opcija je važeća samo prilikom konfigurisanja određenog registratora pomoću ključne reči broja.

Lozinku

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao tekst za brisanje (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovan.

Lozinku

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

područje

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Podrazumevano komanda: SIP su onemogućeni digest akreditivi.

Komandni režim: SIP konfiguraciju UA (config-sip-ua) i konfiguraciju zakupca klase glasa (konfiguracija klase konfiguracije).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije primenjuju se kada su omogućeni akreditivi:

  • Za sva imena domena važi samo jedna lozinka. Nova konfigurisana lozinka zamenjuje bilo koju prethodno konfigurisanu lozinku.

  • Lozinka će se uvek prikazati u šifrovanom formatu kada se konfiguriše komanda za akreditive i koristi se komanda za pokretanje konfiguracije.

Dhcp ključna reč u komandi znači da se primarni broj dobija putem DHCP i Cisco IOS SIP TDM mrežnog prolaza, Cisco UBE ili Cisco Unified CME-a na kojem je omogućena komanda koristi ovaj broj za registrovanje ili poništavanje registracije primljenog primarnog broja.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

U YANG-u ne možete da konfigurišete isto korisničko ime u dva različita područja.

Primer: Sledeći primer prikazuje kako da SIP skraćene akreditive pomoću šifrovanog formata:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# akreditivi dhcp lozinke 6 095FB01AA00401 područje example.com 

Sledeći primer prikazuje kako se onemogućavanje SIP skraćenih akreditivi kod kojih je tip šifrovanja naveden:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# bez akreditiva dhcp lozinke 6 095FB01AA00401 područje example.com 

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP TDM mrežnim prolazima da registruju E.164 brojeve za FXS, EFXS i SCCP telefone na spoljnim SIP proksi ili SIP registratoru.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste naveli željene opcije za paket SRTP koji će se ponuditi od strane Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto komandu u režimu konfiguracije glasovne klase. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

šifrovanje željene opcije za šifrovanje

nema šifrovanog paketa željenih opcija za kripto

željene opcije

Određuje željene opcije za paket šifrovanja. Opseg je od 1 do 4, gde je 1 najviši.

paket za šifrovanje

Povezuje paket za šifrovanje sa željenim opcijama. Podržani su sledeći paketi šifrovanja:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Podrazumevano komanda: Ako ova komanda nije konfigurisana, podrazumevano ponašanje je da ponudite pakete srtp-šifrovanja sledećim željenim redosledom:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komandni režim: srtp-kripto (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako promenite željene opcije već konfigurisanog paketa šifrovanja, željene opcije se zamenjuju.

Primer:

Navođenje željenih opcija SRTP paketima za šifrovanje

Sledi primer za navođenje željenih opcija za pakete SRTP paketima za šifrovanje:

Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# glasovne klase srtp-crypto 100 uređaja(config-class)# crypto 1 AEAD_AES_256_GCM uređaja (config-class)# crypto 2 AEAD_AES_128_GCM uređaj(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Zameni željene opcije za paket za šifrovanje

Navedite SRTP željene opcije za šifrovanje:

Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# glasovne klase srtp-crypto 100 uređaja(config-class)# crypto 1 AEAD_AES_256_GCM uređaja (config-class)# crypto 2 AEAD_AES_128_GCM uređaj(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja:

 Uređaj# prikazuje srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

Ako želite da promenite željenu opciju 4 u AES_CM_128_HMAC_SHA1_80, izvršite sledeću komandu:

 Uređaj (config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje promenu u paketu šifrovanja:

 Uređaj# prikazuje srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

Ako želite da promenite željene opcije za AES_CM_128_HMAC_SHA1_80 na 3, izvršite sledeće komande:

 Uređaj (config-class)# bez kripto 4 uređaja (klasa konfiguracije)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja zamene:

 Uređaj# prikazuje pokrenutu konfig glasovnu klasu srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Komandu

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste generisali rivest, Shamir i Adelman (RSA) ključne parove, koristite kripto ključ koji generiše RSA komandu u režimu globalne konfiguracije.

kripto ključ generiše RSA [ { opšte | | | šifrovanje potpisa- ključeva ] [ oznaka ključ-oznaka ] [ može da se izveze ] [ ime modulus-modula veličine ] [ naziv uređaja za skladištenje: ] [ redundantnost imena uređaja: ]

opšti tasteri

(Opcionalno) Određuje da će se generisati par ključeva opšte namene, što je podrazumevano.

tasteri za upotrebu

(Opcionalno) Određuje da će RSA dva para ključa za specijalnu upotrebu, jedan par za šifrovanje i jedan par potpisa.

Potpis

(Opcionalno) Određuje da će RSA generisan javni ključ za potpis posebni ključ za upotrebu.

Šifrovanje

(Opcionalno) Određuje da će RSA generisan javni ključ za šifrovanje posebni ključ za upotrebu.

oznaka ključa

(Opcionalno) Određuje ime koje se koristi za RSA ključa prilikom izvoza.

Ako oznaka ključa nije navedena, koristi se potpuno kvalifikovani naziv domena (FQDN) rutera.

može da se izveze

(Opcionalno) Određuje da RSA par tastera može da se izveze na drugi Cisco uređaj, kao što je ruter.

veličina modula

(Opcionalno) Određuje IP veličine modula ključa.

Po podrazumevanim postavkama, moduli ključa autoriteta za sertifikaciju (CA) su 1024 bita. Preporučeni moduli za CA ključ su 2048 bita. Opseg CA ključnih modula je od 350 do 4096 bita.

ime skladišta :

(Opcionalno) Određuje lokaciju skladišta ključa. Ime uređaja za skladištenje praćen je dvema tačkama (:).

redundantnost

(Opcionalno) Određuje da ključ treba sinhronizovati sa CA u stanju pripravnosti.

na naziv uređaja :

(Opcionalno) Određuje da će RSA par tastera biti kreiran na navedenom uređaju, uključujući univerzalni serijski autobus (USB), lokalni disk ili NVRAM. Ime uređaja prati dve tačke (:).

Tasteri kreirani na USB tokenu moraju biti 2048 bita ili manje.

Podrazumevano komanda: RSA par ključeva ne postoji.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite taster za generisanje kripto ključa rsa da biste generisali RSA uparivanje tastera za Cisco uređaj (kao što je ruter).

RSA ključevi se generišu u parovima -- jedan javni RSA i jedan privatni RSA ključ.

Ako vaš ruter već ima RSA tastere kada izdate ovu komandu, bićete upozoreni i upozoreni ste da zamenite postojeće tastere novim tasterima.

Kripto ključ koji generiše RSA nije sačuvan u konfiguraciji ruter. Međutim, tasteri RSA koje generiše ova komanda čuvaju se u privatnoj konfiguraciji u NVRAM -u (koja se nikada ne prikazuje korisniku ili podržana na drugom uređaju) sledeći put kada se konfiguracija piše na NVRAM.

  • Ključevi za specijalnu upotrebu: Ako generišete ključeve za specijalnu upotrebu, generisaće se dva RSA ključeva. Jedan par će se koristiti sa bilo kojim smernicama Usluge Internet Key Exchange (IKE) koje određuje RSA potpise kao metod potvrde identiteta, a drugi par će se koristiti sa bilo kojim IKE smernicama koje određuje RSA šifrovane ključeve kao metod potvrde identiteta.

    CA se koristi samo sa IKE smernicama koje navode RSA potpise, a ne pomoću IKE smernica koje navode RSA šifrovane nepcine. (Međutim, možete da navedete više od jedne IKE smernice i da RSA potpise navedene u jednoj smernici i da RSA šifrovane neplaćene poruke u drugoj politici.)

    Ako planirate da u smernicama IKE-a imate oba tipa RSA načina potvrde identiteta, možda ćete radije generisati ključeve za specijalnu upotrebu. Pomoću tastera za specijalnu upotrebu svaki ključ nije nepotrebno izložen. (Bez tastera za specijalnu upotrebu, jedan ključ se koristi za oba metoda potvrde identiteta, što povećava izloženost tom ključu).

  • Ključevi opšte namene: Ako generišete ključeve opšte namene, generisaće se samo jedan RSA ključeva. Ovaj par će se koristiti sa IKE smernicama koje navode RSA potpise ili RSA šifrovane ključeve. Stoga bi opšte svrhe par ključeva mogao češće da se koristi od posebnog para ključa za upotrebu.

  • Imenovani parovi tastera: Ako generišete imenovani par tastera koristeći argument za oznaku ključa, morate takođe da navedete ključnu reč za tastere za upotrebu ili ključnu reč za opšte tastere. Imenovani par ključeva vam omogućava da imate više parova RSA ključeva, što omogućava softveru Cisco IOS da zadržite drugačiji par ključeva za svaki sertifikat identiteta.

  • Dužina modula: Kada generišete RSA, od vas će se zatražiti da unesete dužinu modula. Љto duћe, modul je jaиi. Međutim, duže traje generisanje modula (pogledajte tabelu u nastavku za uzorke vremena) i potrebno je duže da se koriste.

    Sto 2. Uzorak vremena po dužini modula za generisanje RSA tastera

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (najviše)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minuta, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekunda

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava module veće od 4096 bita. Obično se ne preporučuje dužina manja od 512 bita. U određenim situacijama, kraći moduli možda neće funkcionisati ispravno sa IKE-om, pa preporučujemo da koristite minimalni modul od 2048 bita.

    Dodatna ograničenja mogu da se primene kada RSA ključeve generišu kriptografski hardver. Na primer, RSA tasteri koje generiše Cisco VPN Adapter porta usluga (VSPA), moduli tastera za RSA moraju biti najmanje 384 bita i moraju biti više od 64.

  • Navođenje lokacije skladišta za RSA ključeve: Kada izdate kripto ključ generišite RSA komandu sa imenom skladišta: ključne reči i argumenta, RSA ključevi će biti uskladišteni na navedenom uređaju. Ova lokacija će nadgledati sva podešavanja komande za skladištenje kripto ključa.

  • Navođenje uređaja za RSA generisanje tastera: Možete navesti uređaj na kom se RSA ključevi generisani. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako ruter ima konfigurisan i USB token, token za USB se može koristiti kao kriptografski uređaj, pored uređaja za skladištenje. Korišćenje USB tokena kao kriptografskog uređaja omogućava da se na token izvršavaju RSA operacije kao što su generisanje ključa, potpisivanje i potvrda identiteta akreditiva. Privatni ključ nikada ne napušta token USB i ne može da se izveze. Javni ključ se može izvesti.

    RSA ključevi mogu da se generišu na konfigurisanom i dostupnom USB tokenu korišćenjem imena uređaja : ključnu reč i argument. Ključevi koji se čuvaju na tokenu USB se čuvaju u trajno skladište tokena kada se generišu. Raspoloživi prostor ograničava broj ključeva koji se mogu generisati na USB tokenu. Ako pokušate da generišete ključeve na USB tokenu i on je pun, dobićete sledeću poruku:

    % greška pri generisanju ključeva:nema dostupnih resursa 

    Brisanjem ključa ćete odmah ukloniti ključeve uskladištene na tokenu iz trajnog skladišta. (Ključevi koji se ne zadržavaju na tokenu čuvaju se na ili brišu sa lokacija skladišta bez tokena kada se izda kopija ili slična komanda).

  • Navođenje RSA generisanje redundantnosti ključa na uređaju: Možete navesti redundantnost za postojeće tastere samo ako mogu da se izveze.

Primer: Sledeći primer generiše 1024-bitni 1024-bitni RSA u tokenu USB sa oznakom "ms2" sa prikazanim porukama za otklanjanje grešaka kripto motora:

Uređaj(config)# kripto ključ generiše RSA label ms2 modulus 2048 na usbtoken0: Ime ključeva će biti: ms2 % Veličina modula ključa je 2048 bita % generiše se 1024-bitni RSA, tasteri će biti u tokenu, ne mogu da se izvoze...  Jan 7 02:41:40.895: crypto_engine Generiši javni/privatni paket tastera [U redu] Jan 7 02:44:09.623: crypto_engine Kreiraj potpis Jan 7 02:44:10.467: : crypto_engine Potvrdi potpis Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Sada se za upis mogu koristiti on-token ključevi sa oznakom "ms2".

Sledeći primer generiše tastere za specijalnu RSA:

Uređaj(config)# kripto ključ koji generiše RSA korišćenje-ključeva Ime za ključeve biće: myrouter.example.com za tastere od 360 do 2048. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu]. Izaberite veličinu modula ključa u opsegu od 360 do 2048 za ključeve za šifrovanje. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu].

Sledeći primer generiše ključeve za opšte RSA:

Uređaj(config)# kripto ključ koji generiše RSA opšti ključevi Ime za ključeve biće: myrouter.example.com izaberite veličinu modula za tastere u opsegu od 360 do 2048. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu].

Sledeći primer generiše opštu namenu RSA "exampleCAkeys":

kripto ključ generiši rsa opšte tastere oznake exampleCAkeys crypto ca trustpoint exampleCAkeys url adresu http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Sledeći primer navodi lokaciju RSA za skladištenje tastera "usbtoken0:" za "tokenkey1":

kripto ključ generiše RSA opšte tastere oznake tokenkey1 usbtoken0 za skladištenje:

U sledećem primeru navedena je ključna reč za redundantnost:

Uređaj(config)# kripto ključ generiše RSA label MYKEYS redundantnost

Ime ključeva će biti: MOJI TASTERI

Izaberite veličinu ključnih modula u opsegu od 360 do 2048 za tastere za opšte namene. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta.

Koliko bita u modulu [512]:

% se generiše 512-bitni RSA, ključevi neće moći da se izveze uz redundantnost... Ne, ne, ne, U redu.

Komandu

Opis

kopiraj

Kopira bilo koju datoteku iz izvora na odredište, koristite komandu za kopiranje u privilegovanom EXEC režimu.

skladište kripto ključa

Podešuje podrazumevanu lokaciju skladišta za RSA parove tastera.

kripto pokretač za otklanjanje grešaka

Prikazuje poruke o kripto pokretačima za otklanjanje grešaka.

ime hosta

Određuje ili menja ime hosta za mrežni server.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez iskačuće decimalne naziv domena).

prikaži kripto ključ mypubkey rsa

Prikazuje javni RSA ruteru.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem PKI sertifikatu, autoritetu za sertifikaciju i svim sertifikatima autoriteta za registraciju.

Da biste potvrdili identitet autoriteta za sertifikaciju (CA) (dobijanje sertifikata CA), koristite komandu za kripto pki potvrdu identiteta u režimu globalne konfiguracije.

crypto pki autentični naziv

Ime

Ime CA. Ovo je isto ime koje se koristi kada je CA deklarisan pomoću kriptocakomande za identitet .

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je obavezna kada u početku konfigurišete CA podršku na ruteru.

Ova komanda potvrđuje identitet CA na ruter tako što samostalno potpisan sertifikat na ca koji sadrži javni ključ CA. Pošto CA potpisuje sopstveni sertifikat, javni ključ CA treba ručno da potvrdite tako što ćete kontaktirati CA administratora kada unesete ovu komandu.

Ako koristite režim reklama za ruter (RA) ( koristeći komandu za upis) kada izdate komandu crypto pki potvrde identiteta, onda će se potpisivanje autoriteta za registraciju i sertifikati za šifrovanje vratiti sa CA i CA sertifikat.

Ova komanda nije sačuvana u konfiguraciji ruter-a. Međutim. javni ključevi ugrađeni u primljene CA (i RA) sertifikate sačuvani su u konfiguraciji kao deo zapisa javnog ključa Rivest, Shamir i Adelman (RSA) javnog ključa (pod nazivom "RSA lanac javnog ključa").

Ako CA ne odgovori na period isteka vremena nakon izdavanja ove komande, kontrola terminala će biti vraćena tako da ostane dostupna. Ako se to desi, morate ponovo da unesite komandu. Cisco IOS softver neće prepoznati CA sertifikat datume isteka podešene za 2049. Ako period važenja CA sertifikat istekne nakon 2049. godine, sledeći poruka o grešci će se prikazati kada se pokuša potvrda identiteta sa CA serverom: greška pri preuzimanju sertifikata :nepotpuni lanac Ako primite poruka o grešci sličan ovom, proverite datum isteka na CA sertifikat. Ako je datum isteka podešavanja CA sertifikat nakon 2049. godine, morate da smanjite datum isteka za godinu ili više.

Primer: U sledećem primeru, ruter zahteva sertifikat CA. CA šalje svoj sertifikat i ruter traži od administratora da potvrdi sertifikat CA proverom otiska prsta CA sertifikat prsta. CA administrator takođe može da prikaže otisak prsta CA sertifikat, tako da treba da uporedite ono što CA administrator vidi sa onim što ruter prikazuje na ekranu. Ako se otisak prsta na ekranu rutera podudara sa otiskom prsta koji je pregledao CA administrator, trebalo bi da prihvatite sertifikat kao važeći.

 Router(config)# crypto pki potvrda identiteta myca sertifikat ima sledeće atribute: Otisaka prstiju: 0123 4567 89AB CDEF 0123 Da li prihvatate ovaj sertifikat? [da/ne] y#

Komandu

Opis

otklanjanje grešaka u kripto pki transakcijama

Prikazuje poruke za otklanjanje grešaka za praćenje interakcije (tip poruke) između CA i rutera.

Upis

Određuje parametre registracije vašeg CA.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem sertifikatu, sertifikatu CA i bilo kojim RA sertifikatima.

Da biste ručno uvezli sertifikat TFTP kao presek i lepljiv na terminal, koristite komandu za uvoz kripto pki u režimu globalne konfiguracije.

sertifikat uvoza kripto pki

sertifikat imena

Ime autoriteta za sertifikaciju (CA). Ovo ime je isto ime koje se koristi kada je CA deklarisan pomoću kripto pki pouzdane tačke .

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate uneti komandu za uvoz kripto pki-a dva puta ako se koriste ključevi za upotrebu (potpis i ključevi za šifrovanje). Kada se komanda prvi put unese, jedan od sertifikata se zalepi na ruter; drugi put kada se komanda unese, drugi sertifikat se nalepi na ruter. (Nije važno koji sertifikat je prvi nalepljen.)

Primer: Sledeći primer prikazuje kako se uvozi sertifikat koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".

 crypto pki trustpoint MS registrujte terminal crypto pki autentifikujte MS! crypto pki registrujte MS crypto pki uvoz MS sertifikata 

Komandu

Opis

kripto pki pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Upis

Određuje parametre registracije vašeg CA.

terminal za registraciju

Određuje ručnu registraciju za sertifikat "isečeno i nalepi".

Da biste označili pouzdanu tačku koju ruter treba da koristi, koristite komandu crypto pki trustpoint u režimu globalne konfiguracije. Da biste izbrisali sve informacije o identitetu i sertifikate povezane sa pouzdanom tačkom, koristite bez oblika ove komande.

redundantnost imena kripto pki tačke pouzdanosti

bez redundantnosti imena kripto pki tačke pouzdanosti

Ime

Kreira ime za pouzdanu tačku. (Ako ste prethodno objavili pouzdanu tačku i samo želite da ažurirate njegove karakteristike, navedite ime koje ste prethodno kreirali.)

redundantnost

(Opcionalno) Određuje da ključ i svi sertifikati povezani sa njim treba da budu sinhronizovani sa autoritetom za izdavanje sertifikata (CA).

Podrazumevano komanda: Vaš ruter ne prepoznaje pouzdane tačke dok ne izjavite pouzdanu tačku pomoću ove komande. Ruter koristi jedinstvene identifikatore tokom komunikacije sa serverima Protokola za status sertifikata na mreži (OCSP) kao što je konfigurisano u vašoj mreži.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

Deklasiranje pouzdanih tastanci

Koristite komandu crypto pki trustpoint da biste izjavili pouzdanu tačku, koja može biti samopotpisani korenski sertifikat autoritet (CA) ili podređeni CA. Unošenjem komande kripto pki pouzdane tačke stavlja vas u režim konfiguracije ca-trustpointa.

Karakteristike za pouzdanu tačku možete navesti koristeći sledeće podkomanije:

  • crl – Upiti listu opozvanih sertifikata (CRL) kako bi se osiguralo da sertifikat ravnopravnog uređaja nije opozvan.

  • podrazumevano (ca-trustpoint) – Resetovanje vrednosti podkommanda režima ca-trustpoint konfiguracije na podrazumevane vrednosti.

  • registracija – Određuje parametre upisati (opcionalno).

  • http-proxy – pristupa CA preko HTTP protokola putem proksi server.

  • samostalno registrovanje – Određuje samopotpisani upis (opcionalno).

  • podudaranje sertifikata – povezuje listu kontrole pristupa zasnovanu na sertifikatu (ACL) definisanu komandom mapiranja kripto ca sertifikata .

  • ocsp onemogućavanje – Određuje da ruter neće slati jedinstvene identifikatore ili van upotrebe tokom OCSP komunikacija.

  • primarno – Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

  • osnovni – Definiše TFTP da dobijete CA sertifikat i određuje ime servera i ime za datoteku koja će čuvati CA sertifikat.

Наведите кориснике кор

Kada koristite OCSP kao metod opoziva, jedinstveni identifikatori ili nepci, podrazumevano se šalju tokom peer komunikacije sa OCSP serverom. Korišćenje jedinstvenih identifikatora tokom komunikacije OCSP servera omogućava bezbednije i pouzdanije komunikacije. Međutim, ne podržavaju svi OCSP serveri da koriste jedinstvene proteze, pogledajte vaš OCSP priručnik za više informacija. Da biste onemogućili korišćenje jedinstvenih identifikatora tokom OCSP komunikacija, koristite podkomand za onemogućavanje-nence .

Primer: Sledeći primer prikazuje kako da se CA imenuje ka i navede upisati i CRL parametre:

 crypto pki trustpoint ka  url adresa za uknjiženje http://kahului:80 

Sledeći primer prikazuje ACL zasnovan na sertifikatu sa grupom oznaka definisanom u komandi mapiranja kripto pki sertifikata i uključen u podkomman podudaranja komande pouzdane tačke za kripto pki:

 crypto pki mapiranje sertifikata Grupa 10  subjekta co ou=WAN subjekt-name  co=Cisco ! crypto pki trustpoint pki1 podudarna  grupa sertifikata 

Sledeći primer prikazuje samostalno potpisan sertifikat imenovan za pouzdanu tačku koja se zove lokalni koristeći samostalnu podkomandu za registraciju komande pouzdanosti za crypto pki:

 lokalni upis kripto pki  pouzdane tačke je samostalno dodeljen 

Sledeći primer prikazuje jedinstveni identifikator koji se onemogućava za OCSP komunikacije za prethodno kreiranu pouzdanu tačku pod imenom ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

Sledeći primer prikazuje suvišnu ključnureč navedenu u komandi kripto pki pouzdane tačke :

 Router(config)#crypto pki trustpoint mytp Router (ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundantantno opoziv-provera crl završetka 

Komandu

Opis

Crl

Upiti za CRL kako bi se osiguralo da sertifikat ravnopravni uređaj nije opozvan.

podrazumevano (ca-trustpoint)

Resetovanje vrednosti potkomand konfiguracije ca-trustpoint na podrazumevanu vrednost.

Upis

Određuje parametre registracije vašeg CA.

registracija http-proxy

Pristupa CA preko HTTP protokola putem proksi server.

Primarni

Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

Koren

Dobija CA sertifikat putem TFTP.

Da biste ručno uvezli (preuzeli) paket sertifikata autoriteta za sertifikaciju (CA) u pouzdanipul infrastrukture javnog ključa (PKI) da biste ažurirali ili zamenili postojeći CA paket, koristite komandu za uvoz kripto pki pouzdanosti u režimu globalne konfiguracije. Da biste uklonili bilo koji od konfigurisanih parametara, koristite bez oblika ove komande.

crypto pki trustpool uvoz čist [ URL adresa terminala | ]

nema URL adrese uvoza kripto pki pouzdanosti [ URL adresa terminala ] |

čisto

Određuje uklanjanje preuzetih sertifikata PKI pouzdanosti pre preuzimanja novih sertifikata. Koristite opcionalnu ključnu reč terminala da biste uklonili postojeću postavku CA sertifikat postavke terminala ili ključnu reč URL adrese i argument URL adrese da biste uklonili URL podešavanja sistema datoteka.

Terminal

Određuje uvoz paketa CA sertifikat kroz terminal (isečen i lepljiv) u formatu poboljšane pošte privatnosti (PEM).

URL adresa

Određuje uvoz CA sertifikat paketa kroz URL.

Podrazumevano komanda: Funkcija PKI pouzdanosti je omogućena. Ruter koristi ugrađeni CA sertifikat paket u PKI pouzdanompulu, koji se automatski ažurira iz kompanije Cisco.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:

Bezbednosne pretnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, konstantno se menjaju. Više informacija o najnovijim Cisco kriptografskim preporukama potražite u belom papiru za šifrovanje sledeće generacije (NGE).

Sertifikati PKI pouzdanosti automatski se ažuriraju od kompanije Cisco. Kada sertifikati PKI pouzdanosti nisu trenutni, koristite komandu za uvoz kripto pki pouzdanosti da biste ih ažurirali sa druge lokacije.

URL argument određuje ili menja URL sistema datoteka CA. Tabela u nastavku navodi dostupne URL sisteme datoteka.

Sto 3. URL sisteme datoteka

Sistem datoteka

Opis

Arhive:

Uvozi iz sistema arhivnih datoteka.

cns:

Uvozi se iz sistema datoteka klastera Namespace (CNS).

disk0:

Uvozi iz disk0 sistema datoteka.

disk1:

Uvozi iz disk1 sistema datoteka.

ftp:

Uvozi iz FTP sistema datoteka.

http:

Uvozi iz HTTP sistema datoteka. Datoteka URL mora biti u sledećim formatima:

  • http:// CAname:80, gde je CAname sistem imena domena (DNS)

  • http:// ipv4-adresa:80. Na primer: http://10.10.10.1:80.

  • http://[ipv6-adresa]:80. Na primer: http://[2001:DB8:1:1]:80. Datoteka IPv6 adresa je u heksadecimalnom obaveštenju i mora biti zatvorena u zagradama u URL.

https:

Uvozi iz HTTPS sistema datoteka. Ova URL moraju da koriste iste formate kao HTTP: sistemski formati datoteka.

Null:

Uvozi iz sistema datoteka bez vrednosti.

nvram:

Uvozi iz NVRAM sistema datoteka.

pram:

Uvozi iz sistema datoteka parametra Random-Access Memory (PRAM).

rcp:

Uvozi iz sistema datoteka udaljenog protokola kopiranja (rcp).

scp:

Uvozi iz sistema datoteka sa bezbednim protokolom kopiranja (scp).

Snmp:

Uvozi iz Simple Network Management Protocol (SNMP).

Sistem:

Uvozi iz sistema sistemskih datoteka.

Katran:

Uvozi iz UNIX datoteka tar sistema.

tftp:

Uvozi iz TFTP sistema datoteka.

Datoteka URL mora biti u: tftp:// CAname/filespecification.

tmpsys:

Uvozi iz Cisco IOS tmpsys sistema datoteka.

Unix:

Uvozi iz UNIX sistema datoteka.

xmodem:

Uvozi iz xmodem jednostavnog prenos datoteke protokola.

ymodem:

Uvozi iz ymodem jednostavnog prenos datoteke protokola.

Primer: Sledeći primer prikazuje kako da uklonite sve preuzete PKI sertifikate pouzdanosti CA i naknadno ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi KOMPLET ZA SERTIfikaciju CA:

Router(config)# crypto pki trustpool uvoz čisti ruter(config)# crypto pki trustpool url za uvoz http://www.cisco.com/security/pki/trs/ios.p7b

Sledeći primer prikazuje kako da ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi paket CA sertifikacije bez uklanjanja svih preuzetih PKI pouzdanih CA sertifikata:

URL za uvoz mrežnog skretnice(config)# crypto pki pouzdanogpula http://www.cisco.com/security/pki/trs/ios.p7b

Komandu

Opis

url kabla

Konfiguriše URL sa koje se preuzima PKI trustpool CA komplet.

provera valjanosti lanca

Omogućava proveru valjanosti lanca sa sertifikata ravnopravnog uređaja do vrhovnog CA sertifikat u PKI pouzdanom pultu.

Crl

Specifikuje opcije za upit i opcije keširanja za listu opoziva sertifikata (CRL) za PKI pouzdanipul.

kripto pki smernice pouzdanosti

Konfiguriše parametre smernica za PKI pouzdanosti.

podrazumevano

Resetuje vrednost komande za konfiguraciju ka-pouzdanogpula na podrazumevanu vrednost.

Podudaraju

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

okcsp

Određuje OCSP podešavanja za PKI pouzdanost.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

Pokaћi

Prikazuje PKI smernice pouzdanosti ruter u režimu konfiguracije ca-trustpool.

prikaži crypto pki pouzdanipul

Prikazuje sertifikate PKI pouzdanosti ruter i opcionalno prikazuje smernice za PKI pouzdanepule.

izvorni interfejs

Određuje izvorni interfejs koji će se koristiti za CRL preuzimanje, OCSP status ili preuzimanje paketa CA sertifikat paketa za PKI pouzdanipul.

Skladištenje

Određuje lokaciju sistema datoteka na kojoj su sertifikati PKI pouzdanog pulta uskladišteni na ruteru.

vrf

Određuje VRF instancu koja će se koristiti za CRL preuzimanje.

Da biste identifikovali ključnu reč i argument pouzdane tačke koji se koristi tokom rukovanja (bezbednost transportnog sloja (TLS) koja odgovara daljinski uređaj adresi, koristite komandu za crypto signaliziranje u režimu konfiguracije SIP agent korisnika (UA). Da biste resetovali na podrazumevanu nisku pouzdane tačke, koristite bez oblika ove komande.

crypto signaliziranje { default remote-addr ip-address subnet-mask } [ tls-profile | tag trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ] |

nema kripto signalizacije { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ]

podrazumevano

(Opcionalno) Konfiguriše podrazumevanu pouzdanu tačku.

daljinski dodatak ip-adresa podmrežna maska

(Opcionalno) Povezuje adresu internet protokol (IP) sa pouzdanom tačkom.

tls-oznaka profila

(Opcionalno) Povezuje konfiguraciju TLS profila sa komandnom kripto signaliziranjem.

pouzdana tačka pouzdanosti

(Opcionalno) ime pouzdane tačke odnosi se na sertifikat uređaja koji je generisan kao deo procesa registracije pomoću Cisco IOS infrastrukture javnog ključa (PKI).

cn-san-validate server

(Opcionalno) Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera tokom SIP/TLS veza na strani klijenta.

ime klijenta vtp pouzdane tačke

(Opcionalno) Dodeljuje pouzdanu tačku potvrde klijenta SIP-UA.

ecdsa-šifrovanje

(Opcionalno) Kada ključna reč ecdsa-šifrovanja nije navedena, proces SIP TLS koristi veći skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Slede podržani paketi za šifrovanje:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

kriva veličina 384

(Opcionalno) Konfiguriše specifičnu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesije.

stroga šifrovanje

(Opcionalno) Stroga ključna reč za šifrovanje podržava samo šifrovanje TLS Rivest, Shamir i Adelman (RSA) pomoću paketa šifrovanja Advanced Encryption Standard-128 (AES-128).

Slede podržani paketi za šifrovanje:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kada stroga ključna reč za šifrovanje nije navedena, proces SIP TLS koristi podrazumevani skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Podrazumevano komanda: Komanda za kripto signaliziranje je onemogućena.

Komandni režim: SIP konfiguraciju UA (sip-ua)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč i argument pouzdane tačke pouzdane tačke odnosi se na certifikat CUBE koji je generisan kao deo procesa registracije pomoću Cisco IOS PKI komandi.

Kada je jedan sertifikat konfigurisan, svi udaljeni uređaji ga koriste i konfigurišu ga podrazumevane ključne reči.

Kada se koristi više sertifikata, oni mogu biti povezani sa udaljenim uslugama pomoću argumenta daljinskog dodatka za svaku pouzdanu tačku. Daljinski dodatak i podrazumevani argumenti mogu se zajedno koristiti za pokrivanje svih usluga po potrebnim potrebnim vrednostima.

Podrazumevani paket za šifrovanje u ovom slučaju je sledeći set koji podržava SSL sloj na KOCKI:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ključna reč cn-san-validate server omogućava proveru identiteta servera putem polja CN i SAN u sertifikatu prilikom uspostavljanja veza na strani klijenta SIP/TLS. Provera CN i SAN polja na sertifikat servera obezbeđuje da domen na strani servera bude važeći entitet. Kada kreirate bezbedna veza sa SIP serverom, CUBE proverava konfigurisani ciljni naziv domena u odnosu na CN/SAN polja u sertifikatu servera pre uspostavljanja TLS sesije. Kada konfigurišete cn-san-validate server, potvrđivanje identiteta servera se odaziva na TLS vezu.

Opcija tls-profila povezuje TLS konfiguracije smernica napravljene putem povezane konfiguracije tls-profila klase glasa. Pored opcija TLS koje su dostupne direktno pomoću komande za kripto signaliziranje , tls-profiltakođe uključuje opciju slanja SNI .

SNI slanje omogućava indikaciju imena servera (SNI), proširenje TLS koji omogućava klijentu TLS da označi ime servera sa kojim pokušava da se poveže tokom početnog TLS rukovanja. Samo potpuno kvalifikovano DNS ime hosta servera šalje se u pozdravu klijenta. SNI ne podržava IPv4 i IPv6 adrese u lokalu za pozdrav klijenta. Nakon prijema pozdrava sa naziv servera od TLS, server koristi odgovarajući sertifikat u narednom TLS postupku rukovanja. SNI zahteva TLS verzije 1.2.

Funkcije TLS smernice biće dostupne samo putem konfiguracije TLS profila klase glasa.

Komanda za kripto signaliziranje i dalje podržava prethodno postojeće TLS crypto opcije. Možete da koristite oznaku tls-profila ili kripto signaliziranje da biste konfigurisali pouzdanu tačku. Preporučujemo da koristite komandu oznake klase glasa tls-profila za TLS konfiguracije profila.

Primer: Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa daljinski uređaj sa IP adresa 172.16.0.0:

 konfigurisanje terminala sip-ua crypto signaliziranje udaljeni-addr 172.16.0.0 pouzdane tačke korisnik1

Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima:

 konfigurisanje podrazumevane kocke pouzdane tačke za kripto signaliziranje terminala sip-ua

Sledeći primer konfiguriše CUBE da koristi svoju ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima sa IP adresa 172.16.0.0:

 konfigurišite terminal sip-ua crypto signaliziranje udaljeni-addr 172.16.0.0 pouzdane tačke cube ecdsa-šifrovanje 

Sledeći primer konfiguriše određenu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesiji:

 konfigurišite podrazumevanu pouzdanu tačku pouzdanosti cubeTP ecdsa-cipher krive veličine 384 terminala za kripto signaliziranje 

Sledeći primer konfiguriše KOCKU da izvrši proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera:

 konfigurisanje terminala sip-ua crypto signaliziranje podrazumevane pouzdane tačke CubeTP cn-san-validate servera 

Sledeći primer povezuje konfiguracije klase glasa izvršene pomoću oznake komandne klase glasa tls-profila sa komandnim kripto signaliziranjem:

/* Konfigurišite TLS oznaku profila */ Router#konfigurisanje terminala Router(config)#voice klasa tls-profil 2 Router(config-class)#trustpoint TP1 izlaz /* Poveži TLS oznaku profila na Crypto Signaling */ Router(config)#sip-ua Router(conf) ig-sip-ua)#crypto signaliziranje podrazumevanog tls-profila 2 router(config-sip-ua)#crypto signaliziranje udaljenog-addr 192.0.2.1 255.255.255.255 tls-profil 2 

Komandu

Opis

sip-ua

Omogućava komande SIP agent korisnika konfiguracije.

oznaka klase glasa tls-profil

Omogućava konfiguraciju komandi klase glasa potrebne za sesiju TLS sesije.

Komande D preko I

Da biste dodali opis biraču broja, koristite komandu za opis u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Određuje tekstualnu nisku do 64 alfanumerička znaka.

Komandni režim: Onemogućeno

Podrazumevano komanda: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opis da biste uključili opisni tekst o biraču biranja broja. Prikaži izlaz komandi prikazuje opis i ne utiče na rad ravnopravnog uređaja za biranje broja.

Primer: Sledeći primer prikazuje opis uključen u birač broja:

 dial-peer voice 1 opis dolaznih PSTN poziva

Sledeći primer prikazuje odlazne birače biranja broja na PSTN sa UDP i RTP konfiguracijom:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2-9]......$ odlazni profil prevoda 300 rtp tovar-tip utešnog-šuma 13 sesija protokola sipv2 sesije ciljni sip-server glasovne klase kodek 1 zakupaca glasovne klase 300 dtmf-relej rtp-nte ne usisavanje

Komandu

Opis

biranje ravnopravnog glasa

Definiše ravnopravni uređaj za biranje broja.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste naveli opis za mapiranje obrazaca e164, koristite komandu za opis u režimu konfiguracije klase glasa. Da biste izbrisali konfigurisani opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Niska znakova od 1 do 80 znakova za mapiranje obrasca e164.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova funkcija omogućava administratorima da smanje broj ukupan broj birača biranja tako što će kombinovati mnoge moguće podudaranja sa brojevima (odredišne obrasce, dolazni pozivni broj i tako redom) u mapiranje jednog obrasca. Dodata je podrška za mapiranje odlaznog biranja e164-obrasca.

Mapa obrasca e164 može da se konfiguriše putem CLI ili unapred konfigurisane i čuva kao .cfg datoteku. .cfg datoteka se zatim dodaje u bljesak mrežnog prolaza, a zatim se upućuje prilikom konfigurisanja ostatka komande. .cfg datoteka može da koristi 5000 unosa.

Primer: Sledeći primer prikazuje kako da konfigurišete hitne pozive u režimu konfiguracije klase glasa:

 glasovna klasa e164-pattern-map 301 opis Brojevi hitnih službi e164 911 e164 988! mapa glasovne klase e164-pattern-map 351 opis Hitni ELINS e164 14085550100 e164 14085550111!

Sledeći primer prikazuje kako da konfigurišete više obrazaca za odlazni birač biranja broja:

 Url adresa 1111 uređaja (klasa glasa)# http://http-host/config-files/pattern-map.cfg uređaj(glasovna klasa)# opis za izlaz uređaja (glasovna klasa) za odlazni birački uređaj (glasovna klasa)#

Da biste dodali opis konfiguraciji interfejsa, koristite komandu opisa u režimu konfiguracije interfejsa. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Komentar ili opis koji će vam pomoći da zapamtite šta je povezano sa ovim interfejsom. Ova niska je ograničena na 238 znakova.

Podrazumevano komanda: Nije dodat opis.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda opisa je namenjena samo kao komentar koji treba staviti u konfiguraciju kako bi vam bilo bolje da zapamtite za šta se koriste određeni interfejsi. Opis se pojavljuje u prikazivanje sledećih EXEC komandi: više nvram:konfiguracija startup-config , prikaži interfejse i još sistem:running-config.

Primer: Sledeći primer prikazuje kako se dodaje opis za gigabitEthernet interfejs:

 interfejs GigabitEthernet0/0/0 opis Interfejs okrenut PSTN i/ili CUCM ip adresa 192.168.80.14 255.255.255.0! interfejs GigabitEthernet0/0/1 opis Interfejs okrenut Webex Calling ip adresi 192.168.43.197 255.255.255.0

Komandu

Opis

više nvram:startup-config

Prikazuje datoteku za datoteka sa konfiguracijom koja se nalazi u NVRAM-u ili koju je navela promenljiva okruženja CONFIG_DATOTEKE.

više sistema:pokrenuta konfiguracija

Prikazuje pokrenutu konfiguraciju.

prikaži interfejse

Prikazuje statistiku za sve interfejse konfigurisane na ruteru ili pristup serveru.

Da biste naveli TLS opis grupe profila i povezili ga sa TLS profilom, koristite opis komande u režimu konfiguracije klase glasa. Da biste izbrisali TLS profila, koristite bez oblika ove komande.

opis tls-profil-oznaka grupe

bez opisa tls-profil-oznaka grupe

tls-profil-oznaka grupe

Omogućava vam da navedite opis grupe TLS profila.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Opis TLS profila je povezan sa profilom TLS putem oznake TLS-profila komandne klase glasa. Oznaka povezuje oznaku TLS opis grupe profila sa komandnom kripto signaliziranjem.

Primer: Sledeći primer ilustruje kako da kreirate tls-profil klase glasa i povežete opis sa TLS profila:

 Uređaj (konfiguracija) #voice klasu tls-profil 2 uređaja (klasa konfiguracije)#description tlsgroupname

Sledeći primer prikazuje kako se konfiguriše profil SIP opcija:

 sip-options-keepalive 100 opis keepalive webex_mTLS-up-interval 5!

Komandu

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste odredili grupu birača biranja broja iz koje može da se izabere odlazni birač biranja broja, koristite odredišnu dpg komandu u režimu konfiguracije biranja broja.

odredišni dpg dial-peer-group-ID

nema odredišnog dpg dial-peer-group-ID-a

dial-peer-group-ID

Određuje ID grupe birača broja.

Podrazumevano komanda: Odredišni dpg nije povezan sa ravnopravnim uređajem za biranje broja.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je dolazni birač biranja broja povezan sa odlaznim biračem biranja broja koji koristi dpg odredišni obrazac se ne koristi za podudaranje.

Primer: Ovaj sledeći primer prikazuje kako se povezuju odlazni birači biranja broja sa dolaznim biračem biranja broja:

 Uređaj(config)# dial-peer voice 100 voip uređaj (config-dial-peer)# dolazni pozivni broj 13411 uređaj(config-dial-peer)# odredišni dpg 200 uređaj(config-dial-peer)# kraj

Da biste povezali E.164 obrasca mape na birač biranja broja, koristite odredišnu komandu mapiranja obrasca e164 u režimu konfiguracije ravnopravnih brojeva. Da biste uklonili vezu mape E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka odredišne e164-šare

nema odredišne oznake šare e164-obrasca

Oznaka

Broj koji definiše odredišnu E.164 mapiranje obrasca. Opseg je od 1 do 10000.

Podrazumevano komanda: Mapa E.164 obrasca nije povezana sa biračem biranja broja.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali birač broja sa više odredišnih obrazaca, koji uključuju masivnu konfiguraciju ravnopravnog biranja broja, koristite E.164 odredišnog obrasca. Možete da kreirate odredišnu E.164 obrasce, a zatim da je povežete sa jednim ili više birača biranja broja. Na osnovu provere valjanosti mape obrazaca, možete da omogućite ili onemogućite jednog ili više birača biranja koji su povezani sa odredišnom E.164 obrascem. Da biste dobili status konfigurisane mape E.164 obrasca, koristite prikaži glasovnu komandu biranja ravnopravnih uređaja u režimu konfiguracije birača biranja broja.

Primer: Sledeći primer prikazuje kako se mapiranje obrasca E.164 na birač biranja broja:

Uređaj(config)# dial-peer voice 123 voip system Uređaj (config-dial-peer)# odredišna e164-mapa obrasca 2154

Komandu

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja

e164

Konfiguriše E.164 na mapi odredišnih E.164 obrasca.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

url

Određuje URL tekstualne datoteke koja ima E.164 stavke obrasca konfigurisane na mapi odredišnih E.164 obrazaca.

Da biste odredili prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja, koristite odredišnu komandu obrasca u režimu konfiguracije biranja broja. Da biste onemogućili konfigurisani prefiks ili broj telefona, koristite bez oblika ove komande.

odredišni obrazac [ + ] niska [ T ]

nema odredišnog obrasca [ + ] niske [ T ]

+

(Opcionalno) Znak koji označava E.164 standardni broj.

Niske

Serija cifara koje navode obrazac za E.164 ili privatnih plan biranja broj telefona. Važeće stavke su cifre od 0 do 9, slova A do D i sledeći posebni znakovi:

  • Zvezdicu (*) i znak za funtu (#) koji se pojavljuju na standardnim jastučićima za biranje broja osetljivim na dodir.

  • Zarez (,), koji ubacujete pauzu između cifara.

  • Tačka (.), koja se podudara sa bilo kojim unetom cifrom (ovaj znak se koristi kao džoker znak).

  • Znak procenta (%), što označava da je prioritetna cifra nula ili više puta; slično korišćenju džoker znaka.

  • Znak plusa (+), koji označava da se prioritetna cifra desila jedan ili više puta.

Znak plus koji se koristi kao deo niske cifara se razlikuje od znaka plus koji može da se koristi pre niske cifara da bi se označilo da je niska E.164 standardni broj.

  • Circumflex (^), što označava podudaranje sa početkom niza.

  • Znak za dolar ($), koji odgovara nisci bez vrednosti na kraju unosne niske.

  • Simbol za zadnju crtu (\), koji sledi jedan znak i podudara se sa tim znakom. Može se koristiti sa jednim znakom bez drugog značaja (koji se podudara sa tim znakom).

  • Znak pitanja (?), koji označava da je prioritetna cifra bila nula ili jednokratna.

  • zagrade ([ ]), koje označavaju opseg. Opseg je niz znakova koji su priključeni u zagrade; U opsegu su dozvoljeni samo numerički znakovi od 0 do 9.

  • Zagrade (()), koje označavaju obrazac i iste su kao redovni izraz pravilo.

T

(Opcionalno) Kontrolni znak koji označava da je vrednost odredišnog obrasca niz promenljive dužine biranja. Korišćenjem ovog kontrolnog znaka omogućava se da ruter čeka dok se ne dobiju sve cifre pre usmeravanja poziva.

Podrazumevano komanda: Komanda je omogućena nizom bez vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu odredišnog obrasca da biste definisali E.164 broj telefona za birač biranja broja.

Obrazac koji konfigurišete koristi se za birani brojevi biranjem broja. Birač biranja broja se zatim koristi za obavljanje poziva. Kada ruter prima glasovne podatke, on upoređuje pozvani broj (ceo E.164 broj telefona) u zaglavlju paketa sa brojem konfigurisanim kao odredišni obrazac za ravnopravni uređaj govorne telefonije. Ruter zatim oduzima brojeve koji odgovaraju odredišnom obrascu. Ako ste konfigurisali prefiks, prefiks se dodaje preostalim brojevima stvarajući nisku za biranje koju ruter zatim bira. Ako su svi brojevi u obrascu odredišta odbačeni, korisnik dobija signal za biranje.

Postoje oblasti u svetu (na primer određene evropske zemlje) gde važeći brojevi telefona mogu da se razlikuju u dužini. Koristite opcionalni kontrolni znak T da biste naznačili da je određena vrednost odredišnog obrasca niska za biranje promenljive dužine. U ovom slučaju, sistem se ne podudara sa biranim brojevima dok vrednost vremenskog ograničenja međudigitnog broja ne istekne.

Cisco IOS softver ne potvrđuje valjanost E.164 broj telefona; prihvata bilo koju seriju cifara kao važeći broj.

Primer: Sledeći primer prikazuje konfiguraciju datoteke E.164 broj telefona 555-0179 za birač broja:

 odredišni obrazac biranja birača 10 šerpa odredišni obrazac +5550179

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac "43" ponavlja više puta pre cifara "555":

 dial-peer glas 1 voIP odredišni obrazac 555(43)+

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac preimuće cifara ponavlja više puta:

 dial-peer glas 2 voIP odredišna obrazac 555%

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojoj se sprečava podudaranje cifara po cifru i dobija se čitav niz:

 dial-peer glas 2 voIP odredišni obrazac 555T

Komandu

Opis

adresa odgovora

Određuje punu E.164 broj telefona koja će se koristiti za identifikaciju birača biranja broja dolaznog poziva.

dial-peer terminator

Odmerava broj specijalni znak koji će se koristiti kao terminator za birane brojeve promenljive dužine.

dolazni pozivni broj (birač biranja broja)

Određuje nisku cifara koja se može uparen sa dolaznim pozivom da bi se taj poziv povezala sa biračem broja.

Prefiks

Određuje prefiks birani brojevi za birač broja.

međudigit vremenskih ograničenja

Konfiguriše vrednost vremenskog ograničenja međudigita za navedeni glasovni port.

Da biste odredili ISDN broj kataloga za telefonski interfejs, koristite odredišnu komandu obrasca u režimu konfiguracije interfejsa. Da biste onemogućili navedene ISDN broj kataloga, koristite bez oblika ove komande.

odredišni obrazac je isdn

nema odredišnog obrasca

Isdn

Lokalni ISDN broj kataloga dodelio vaš telefonski pružalac usluga.

Podrazumevano komanda: Podrazumevana ISDN broj kataloga nije definisana za ovaj interfejs.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je primenljiva na rutere za Cisco 800 seriju.

Morate da navedete ovu komandu prilikom kreiranja ravnopravnog uređaja za biranje broja. Ova komanda ne funkcioniše ako nije navedena u kontekstu birača biranja broja. Za informacije o kreiranju birača broja pogledajte Vodič za konfiguraciju softvera Za Cisco 800 seriju ruteri.

Nemojte navoditi pozivni broj sa lokalnom ISDN broj kataloga.

Primer: Sledeći primer navodi 555-0101 kao lokalni ISDN broj kataloga:

odredišni obrazac 5550101

Komandu

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije birača biranja broja, definiše tip ravnopravnog broja za biranje broja i definiše broj povezan sa biračem biranja broja.

nema poziva na čekanju

Onemogućavanje čekanje poziva.

port (birač broja)

Omogućava interfejs na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

Prsten

Podešava karakteristično zvono za telefone, faks mašine ili modeme povezane sa ruterom za Cisco 800 seriju.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

Da biste ušli u režim dijagnostičkih potpisa za poziv i početni potpis, koristite komandu za dijagnostički potpis u režimu konfiguracije poziva početnog poziva.

dijagnostički potpis

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija poziva-početna konfiguracija (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Funkcija dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definisanja više tipova događaja i aktiviranja tipova za izvršavanje potrebnih radnji nego što podržava standardna funkcija poziva početnog poziva.

Primer: Sledeći primer prikazuje kako da omogućite periodični zahtev za preuzimanje za datoteke dijagnostičnog potpisa (DS):

 Uređaj> omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# servisni call-home uređaj(config)# call-home uređaj(cfg-call-home)# contact-email-addr userid@example.com uređaj(cfg-call-home)# server za poštu e-pošte 10.1.1 prioritet 4 Uređaj (cfg-call-home)# profil korisnik-1 uređaj(cfg-call-home-profile)# odredišna metoda transporta-http uređaj(cfg-call-home-profile)# adresa odredišta http https://tools.cisco.com/its/service/oddce/services/DDCEService Uređaj (cfg-call-home-profile)# pretplata na-upozorenje-grupa inventar periodično 14:30 Uređaj(cfg-call-home-profile)# izlazni uređaj (cfg-call-home)# dijagnostika-uređaj za potpis (cfg-call-home-diag-sign)# profil user1 Uređaj(cfg-call-home-diag-sign)# ds_envokruženje 1 envarval uređaj (cfg-call-home-diag-sign)# kraj 

Da biste naveli da se imenovana klasa ograničenja (COR) primenjuje na birače biranja broja, koristite prilagođenu komandu biranja broja u režimu globalne konfiguracije.

prilagođeni dial-peer

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili ključnih reči.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Morate da koristite prilagođenu komandu biranja broja i komandu za ime da biste definisali imena mogućnosti pre nego što možete da navedete COR pravila i primenite ih na određene birače biranja broja.

Primeri mogućih imena mogu da sadrže sledeće: pozovite 1900, pozovite527, pozovite9 i pozovite broj 911.

Možete da definišete najviše 64 COR imena.

Primer: Sledeći primer definiše dva COR imena:

 dial-peer cor prilagođeno ime wx-Internal name wx-Toll-frecalling_ name wx-Nationalcalling_ name wx-Internationalcalling_ name wx-Ocalling_perator_ Assistance name wx-Directory_calling_chargeable_ Assistance name wx-Special_calling_ Sevices1 ime wx-Special_calling_ Sevices2 ime wx-Pcalling_remium_ Sevices1 ime wx-Premium_calling_ Sevices2calling_

Komandu

Opis

ime (core biranja broja prilagođeno)

Pruža ime za prilagođeni COR.

Da biste odredili redosled izbora ciljanog broja za birače biranja broja, koristite ciljanu komandu biranja broja u režimu globalne konfiguracije. Da biste vratili podrazumevani redosled izbora, koristite bez oblika ove komande.

poziv-peer hunt-order-broj

nema broja ciljanog broja ciljanog broja za pozivanje

broj ciljane narudžbine

Broj od 0 do 7 koji bira unapred definisani redosled izbora cilja:

  • 0--Najduže podudaranje u broj telefona, eksplicitne željene opcije, nasumični izbor. Ovo je podrazumevani broj ciljane narudžbine.

  • 1--Najduže podudaranje u broj telefona, eksplicitne željene opcije, najmanje nedavna upotreba.

  • 2--Eksplicitne željene opcije, najduže podudaranje u broj telefona, nasumični izbor.

  • 3--Eksplicitne željene opcije, najduže se podudaraju broj telefona, najmanje nedavna upotreba.

  • 4--Najmanje nedavna upotreba, najduže podudaranje u broj telefona, eksplicitne željene opcije.

  • 5--Najmanje nedavna upotreba, eksplicitne željene opcije, najduže podudaranje u broj telefona.

  • 6--Nasumični izbor.

  • 7--Najmanje nedavna upotreba.

Podrazumevano komanda: Podrazumevana postavka je najduže podudaranje u listi broj telefona, eksplicitne željene opcije, nasumični izbor (broj redosleda ciljane narudžbine 0).

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako ste konfigurisali ciljane grupe, koristite komandu za konfigurisanje ciljanih grupa za biranje broja. "Najduže podudaranje u broj telefona" odnosi se na obrazac odredišta koji se podudara sa najvećim brojem birani brojevi. "Eksplicitna željena opcija" odnosi se na podešavanje komande željene opcije u konfiguraciji biranja broja. "Najmanje nedavna upotreba" odnosi se na obrazac odredišta koji je najduže čekao od izbora. "Nasumični izbor" jednako teži sve odredišne obrasce u režimu nasumičnog izbora.

Primer: Sledeći primer konfiguriše birače biranja broja za lov sledećim redosledom: (1) najduže se podudara u broj telefona, (2) eksplicitnim željenim opcijama, (3) nasumičnom izboru.

 pozivni broj 0

Komandu

Opis

odredišni obrazac

Određuje prefiks ili potpunu broj telefona za birač biranja broja.

željene opcije

Određuje željeni redosled izbora birača broja u okviru hunt grupa.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste konfigurisali grupu biranja broja kao odredište, koristite komandu željene opcije biranja broja u režimu konfiguracije klase glasa. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

dial-peer-ID biranjem broja [ željene opcije-redosled ]

nema dial-peer-ID-a biranja broja [ željene opcije željene opcije-redosled ]

željene opcije i redosled željenih opcija

Određuje prioritet sa redosledom željenih opcija za svaki birač biranja broja.

dial-peer-ID

Identifikuje birač biranja broja.

Podrazumevano komanda: 0 je podrazumevana i najveća željena opcija

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako željene opcije nisu navedene, redosled izbora je nasumično ili kao što je navedeno pomoću ciljane komande za pozivanje .

Što je manji broj željenih opcija, to je veći prioritet. Najviši prioritet se daje biraču biranja broja sa redosledom željenih opcija 0.

Koristite komandu željene opcije biranja broja da biste povezali konfigurisani birač biranja broja sa ovom grupom poziva i konfigurisali vrednost željene opcije.

Primer: Sledeći primer prikazuje kako se konfiguriše grupa biranja broja koja se koristi za usmeravanje poziva direktno na odlazne PSTN:

 glasovna klasa dpg 200 dial-peer 101 željena opcija 1

Da biste definisali određeni birač broja, naveli način enkapsulacije glasa i ušli u režim konfiguracije ravnopravnih uređaja biranja broja, koristite glasovnu komandu biranja u režimu globalne konfiguracije. Da biste izbrisali definisani birač broja, koristite bez oblika ove komande.

dial-peer govorna oznaka { pots | voip sistem

bez oznake glasa biranja broja { pots | Voip sistem

Oznaka

Cifre koje definišu određeni birač biranja broja. Opseg je od 1 do 2147483647.

Lonci

Označava da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na IP kičmenoj kičmi.

voip

Označava da je ovo VoIP ravnopravni uređaj koji koristi šifrovanje glasa na POTS mreži.

sistem

Označava da je ovo sistem koji koristi VoIP.

Podrazumevano komanda: Nije definisan nijedan birač biranja broja. Nije naveden nijedan način šifrovanja glasa.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za globalnukonfiguraciju biranja broja za globalnu konfiguraciju biranja broja da biste se prebacili na režim biranja ravnopravnih uređaja iz globalnog režima konfiguracije i definisali određeni birač biranja broja. Koristite komandu izlaza da biste izašli iz režima konfiguracije biranja broja i vratili se u režim globalne konfiguracije.

Novo kreirani birač broja ostaje definisan i aktivan dok ga ne izbrišete bez oblika glasovne komandebiranja broja. Da biste onemogućili birač broja, koristite komandu "Bez isključivanja" u režimu konfiguracije biranja ravnopravnih uređaja.

Primer: Sledeći primer prikazuje kako se glasovna komanda biranjabroja koristi za konfigurisanje proširenog otkazača eha. U ovoj instanci, šerpe ukazuju na to da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na kičmi IP i koristi jedinstvenu oznaku numeričkog identifikatora 133001.

 Uređaj(config)# dial-peer glasovni 133001 saksija 

Sledeći primer prikazuje kako se konfiguriše komanda:

 Uređaj(config)# dial-peer glas 101 voIP

Komandu

Opis

odredišni obrazac

Određuje prefiks, puni E.164 broj telefona ili ISDN broj kataloga koji će se koristiti za birač broja.

Da biste omogućili postupak direktnog biranja (DID) poziva za dolazni pozvani broj, koristite komandu direktnog biranja broja u režimu konfiguracije biranja broja. Da biste onemogućili DID na biraču biranja broja, koristite bez oblika ove komande.

direktno biranje

bez direktnog biranja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu direktnog biranja broja da biste omogućili DID tretman poziva za dolazni pozvani broj. Kada je ova funkcija omogućena, dolazni poziv se tretira kao da su cifre primljene iz DID prenosnika. Pozvani broj se koristi za izbor odlaznog birača biranja broja. Nijedna signal za biranje pozivaoca nije predstavljena.

Koristite bez oblika ove komande da biste onemogućili DID na biraču biranja broja. Kada je komanda onemogućena, pozvani broj se koristi za izbor odlaznog birača biranja broja. Od pozivaoca se traži pozvani broj putem signal za biranje.

Ova komanda je primenljiva samo na ravnopravne stare telefonske usluge (POTS) birače biranja broja za funkcije lokalne prodavnice i prosleđivanja faksa.

Primer: Sledeći primer omogućava DID tretman poziva za dolazni pozvani broj:

 dial-peer glas 10 utikača na direktno biranje

Sledeći primer prikazuje kako se konfiguriše komanda za VoIP:

 dial-peer glas 20 voIP direktno biranje

Da biste naveli kako Session Initiation Protocol (SIP) mrežni prolaz relejuje dvostruki ton multifrequency (DTMF) tonova između interfejsa telefonije i IP mreže, koristite komandu dtmf-relej u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili sve opcije signaliziranja i poslali DTMF zvučne signale kao deo audio strima, ne koristite oblik ove komande.

dtmf-reley { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | cifra-drop | sip-kpml | sip-obavesti ] | sip-kpml [ rtp-nte | cifra-drop | sip-info | sip-notify ] | sip-ify ] [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

no dtmf-reley { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Prosleđuje DTMF tonove korišćenjem RTP sa tipom korisnog telefonskog događaja (NTE).

cifra-drop

Dodaje cifre van opsega i ispušta cifre u opsegu.

Ključna reč za ispušku cifara dostupna je samo kada je konfigurisana ključna reč rtp-nte .

sip-info

Prosleđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-kpml

Prosleđuje DTMF koristeći SIP KPML preko SIP PRETPLATA/OBAVEŠTENJA. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-obaveštavanje

Prosleđuje DTMF tonove pomoću funkcije SIP NOTIFY poruke. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

Podrazumevano komanda: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Komandni režim: Biraj ravnopravni glas konfiguraciju (config-dial-peer-voice)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Ova komanda određuje kako SIP mrežni prolaz prenos DTMF između interfejsa telefonije i IP mreže.

Morate da uključite jednu ili više ključnih reči kada koristite ovu komandu.

Da biste izbegli slanje IP IP i tonova van opsega i van opsega na odlaznu granu prilikom slanja poziva u opsegu mrežnih prolaza (rtp-nte) u "van opsega" (h245-alfanumerička), konfigurišite dtmf-relejnukomandu koristeći ključne reči rtp-nte i cifre na dolaznom SIP biranje ravnopravnom uređaju. Na strani H.323, i za H.323 za SIP pozive, konfigurišite ovu komandu koristeći h245-alfanumeričkaili h245-signalna ključna reč.

Metod SIP-NOTIFY šalje OBAVEŠTENJE poruke dvosmerno između izvornih i prekidajućih mrežnih prolaza za događaj DTMF pozivu. Ako je DTMF više mehanizama relejnog prenosa omogućeno na SIP biranje ravnopravnom uređaju i uspešno se pregovara, metod SIP-NOTIFY ima prednost.

SIP OBAVEŠTENJA poruke se oglašavaju u poruci sa pozivom na udaljeni kraj samo ako je podešena komanda dtmf-relej .

Dtmf-reley sip-infomožete da konfigurišete samo ako je sip za dozvoljavanje veza sa SIP komandom omogućen na globalnom nivou.

Za SIP, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. sip-obaveštavanje (najviši prioritet)

  2. rtp-nte

  3. Nijedno--DTMF poslato u opsegu

Mrežni prolaz šalje DTMF tonove samo u formatu koji navedete da li ga daljinski uređaj podržavaju. Ako H.323 daljinski uređaj podržava više formata, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Nijedno--DTMF poslato u opsegu

Glavna prednost komande dtmf-relej je da šalje DTMF tonove sa većom tačnošću od mogućeg je u opsegu za većinu kodeka niskog propusnog opsega, kao što su G.729 i G.723. Bez korišćenja DTMF prenosa, pozivi uspostavljeni sa kodecima niskog propusnog opsega mogu imati problema sa pristupanjem automatizovanim sistemima zasnovanim na DTMF, kao što su govorna pošta, sistemi automatskog distribuatora poziva (ACD) menija i automatizovani bankarski sistemi.

  • Ključna reč sip-obaveštavanja je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

  • Ključna reč za ispušku cifre dostupna je samo kada je konfigurisana ključna reč rtp-nte .

Primer: Sledeći primer konfiguriše DTMF relej sa cisco-rtp ključnom reči kada se DTMF tonovi šalju na birač broja 103:

 dial-peer glas 103 voip dtmf-relej cisco-rtp 

Sledeći primer konfiguriše DTMF relej sa ključnim rečima cisco-rtp i h245-signala kada se DTMF tonovi šalju biraču broja 103:

 dial-peer glas 103 voip dtmf-relej cisco-rtp h245-signal 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF opsegu (podrazumevani) kada se DTMF tonove šalju biraču biranja broja 103:

 dial-peer glas 103 voIP bez dtmf-relej 

Sledeći primer konfiguriše da DTMF relejnu pomoću ključne reči za ispušivanje cifara kako se ne bi tonovi u opsegu i van opsega slali odlazoj grani na H.323 na H.323 ili H.323 SIP pozive:

 dial-peer voice 1 voIP protokol sesije sipv2 dtmf-relay h245-alfanumerički rtp-nte cifre-drop 

Sledeći primer konfiguriše DTMF rtp-nte ključnom reči kada se DTMF tonovi šalju na birač broja 103:

 dial-peer glas 103 voIP dtmf-reley rtp-nte 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF tonova SIP OBAVEŠTENJA poruka za biranje ravnopravnih uređaja 103:

 dial-peer voice 103 voIP protokol sesije sipv2 dtmf-reley sip-obaveštavanje 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF koristeći SIP INFO poruke za biranje ravnopravni uređaj 10:

 dial-peer glas 10 voip dtmf-reley sip-info 

Komandu

Opis

obavesti telefonski događaj

Konfiguriše maksimalni interval između dve uzastopne NOTIFY poruke za određeni telefonski događaj.

Da biste konfigurisali sadržaj mapiranja E.164 obrasca, koristite komandu e164 u režimu mapiranja obrazaca klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja mape E.164 obrasca, ne koristite oblik ove komande.

obrazac e164

nema obrasca e164

Obrazac

Potpuni E.164 broj telefona prefiks.

Podrazumevano komanda: Sadržaj mape E.164 obrasca nije konfigurisan.

Komandni režim: Konfiguracija mapiranja obrasca klase glasa e164 (mapa klase konfig-glasa klase e164-obrasca)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Možete da kreirate mapiranje obrasca E.164 u režimu konfiguracije ravnopravnih uređaja biranjem broja pre konfigurisanja sadržaja mape E.164 obrasca u režimu mapiranja E.164 obrasca. Morate da koristite ispravan format broja obrasca E.164 obrasca kada na mapu E.164 dodate unos obrasca za odredišne E.164 obrasce. Takođe možete da dodate više odredišnih E.164 obrazaca na mapu obrazaca.

Primer: Sledeći primer prikazuje kako je unos E.164 obrasca konfigurisan na odredišnoj E.164 obrascu:

Uređaj(config)# uređaj za mapiranje klase glasa e164-obrasca (mapa klase konfig-glasa klase e164-obrasca)# e164 605

Komandu

Opis

mapiranje odredišne e164-obrasce

Povezuje mapiranje E.164 obrasca na birač biranja broja.

prikaži mapu obrasca klase glasa e164

Prikazuje informacije o konfiguraciji mapiranja E.164 obrasca.

url

Određuje URL tekstualne datoteke koja ima E.164 podešene na mapi E.164 obrasca odredišne lokacije.

Da biste nametnuli lokalnom mrežnom prolazu da pošalje SIP poziv sa ranom ponudom (EO) na van noga (OL), koristite komandu rane ponude u režimu SIP, režimu konfiguracije klase glasa ili režimu konfiguracije ravnopravnih biranja broja. Da biste onemogućili ranu ponudu, koristite bez oblika ove komande.

nametnuta rana ponuda { renegotiate | uvek sistem | }

bez nametnute rane ponude { renegotiate | always system | }

Primoran

Nametnuto šalje ranu ponudu SIP van nogu.

ponovo pregovaraj

Pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili potpune medijske mogućnosti ako su ispregovarani kodeci jedan od sledećih:

  • aaclld – Audio kodek AACLD 90000 bps

  • mp4a – audio kodek širokog opsega

Uvek

Uvek pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili kompletan medijski kapaciteti.

sistem

Određuje da rana ponuda koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Onemogućen. Lokalni mrežni prolaz ne razlikuje SIP odložene ponude za tok poziva sa ranom ponudom.

Komandni režimi: Konfiguracija Glasovne usluge VoIP (konfiguracija-serv-sip), konfiguracija biranja broja (konfiguracija-dial-peer) i konfiguracija zakupaca klase glasa (konfiguracija klase konfig).

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste nametnuli Cisco UBE za slanje SIP poziv sa EO na van noga (OL), odložena ponuda za ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne birače biranja broja.

Primer: Sledeći primer prikazuje SIP pozivnice za ranu ponudu koje se konfigurišu globalno:

 Uređaj (conf-serv-sip)# nametnuta rana ponuda 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koje se konfigurišu po biraču biranja broja:

 Uređaj (config-dial-peer)# sip rane ponude 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koji su u režimu konfiguracije zakupaca klase glasa:

 Uređaj (konfig-klasa)# nametnuti sistem rane ponude 

Da biste kreirali PSTN broj koji zamenjuje lokal pozivaoca na broj 911, koristite elin komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili broj, koristite bez oblika ove komande.

elin { 1 | 2 } broj

bez elin { 1 | 2 } broja

{1 | 2}

Određuje indeks broja.

broj

Određuje PSTN broj koji zamenjuje lokal pozivaoca na broj 911.

Podrazumevano komanda: Nije kreiran nijedan broj zamene.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite elin komandu da biste odredili ELIN, PSTN broj koja će zameniti lokal pozivaoca.

PSAP će videti ovaj broj i koristiti ga za upite u ALI bazi podataka da bi locirao pozivaoca. PSAP takođe koristi ovu komandu za povratne pozive.

Možete da konfigurišete ELIN pomoću komande elin 2 . Ako su konfigurisana dva ELIN-a, sistem bira ELIN pomoću algoritma okruglih robinja. Ako adresa ELIN nije definisana za ERL, PSAP vidi originalni broj za pozivanje.

Primer: Sledeći primer prikazuje kako da konfigurišete lokal koji je zamenjen sa 1408 555 0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 1408 555 0100:

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 14085550100 podmreža 192.168.100.0 /26

Komandu

Opis

Podmrežna

Definiše koji IP adresa su deo ovog ERL-a.

Da biste definisali birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP, koristite komandu zone za hitne pozive u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača biranja broja kao odlazne veze do PSAP-a, ne koristite oblik ove komande.

oznaka zone odgovora na hitne slučajeve

nema oznake zone za odgovor na hitne slučajeve

oznaka zone

Identifikator (1-100) za zonu za odgovor na hitne slučajeve.

Podrazumevano komanda: Birač biranja broja nije definisan kao odlazna veza do PSAP-a. Stoga E911 usluge nisu omogućene.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste naveli da se svi pozivi koji koriste ovaj birač biranja broja obrađuju softver E911. Da biste omogućili bilo koju E911 obradu, komanda zone za hitne pozive mora biti omogućena ispod birača biranja broja.

Ako nije navedena oznaka zone, sistem traži odgovarajući ELIN na telefon pozivaoca E911 tako što će pretražiti svaku lokaciju za odgovor na hitne slučajeve koja je konfigurisana pomoću komande lokacije za odgovor na hitne slučajeve.

Ako je navedena oznaka zone, sistem traži odgovarajući ELIN koristeći sekvencijalne korake u odnosu na sadržaj konfigurisane zone. Na primer, ako telefon pozivaoca E911 ima eksplicitni ERL dodeljen, sistem prvo traži taj ERL u zoni. Ako nije pronađeno, onda pretražuje svaku lokaciju u okviru zone u skladu sa dodeljenim brojevima prioriteta itd. Ako svi koraci ne uspeju da pronađu odgovarajuću ELIN, podrazumevana ELIN se dodeljuje telefonu pozivaoca E911. Ako nije konfigurisana podrazumevana ELIN, automatski identifikacioni broj pozivaoca (ANI) pozivaoca za E911 se prenosi na tačku za odgovor na javnu bezbednost (PSAP).

Ova komanda se može definisati u više birača biranja broja. Opcija oznake zone omogućava da se samo ERL-ovi definisani u ovoj zoni usmeravaju na ovom biraču biranja broja. Takođe, ova komanda omogućava pozivaocima koji biraju broj za hitne slučajeve se preusmeravaju na različite glasovne interfejse na osnovu zone koja uključuje njihov ERL.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao odlaznu vezu do PSAP-a. Zona za hitne pozive 10 se kreira i samo pozivi iz ove zone se usmeravaju do 1/0/0.

 dial-peer voice 911 pots, odredišni obrazac 9911 prefiks 911 za hitne pozive zone 10 porta 1/0/0 

Komandu

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za usluge E911.

zona za glasovne odgovore u hitnim slučajevima

Kreira zonu za hitne pozive u okviru koje ERL-ovi mogu da se grupišu.

Da biste povezali lokaciju za hitne pozive (ERL) za poboljšane usluge hitnih poziva pomoću birača biranja broja, efona, šablona efona, grupe glasovnih registracija ili obrasca za registraciju glasovnih registracija, koristite komandu lokacije za hitne pozive u prikazu biranja broja, e-telefonu, šablonu e-pošte, grupi govornih registra ili režimu konfiguracije obrasca registracije glasa. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka lokacije odgovora na hitne slučajeve

nema oznake lokacije odgovora na hitne slučajeve

Oznaka

Jedinstveni broj koji identifikuje postojeću ERL oznaku definisanu komandom lokacije za odgovorna glasovnehitne slučajeve.

Podrazumevano komanda: Nijedna ERL oznaka nije povezana sa biračem biranja broja, efonom, šablonom efona, grupama za registraciju glasa ili obrascem za registraciju glasa.

Komandni režimi:

Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Konfiguracija efona (konfig-efon)

Konfiguracija šablona efona (konfig-ephone-šablon)

Konfiguracija grupe glasovnih registra (config-register-pool)

Konfiguracija šablona govorne registracije (config-register-template)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokacije za hitne slučajeve za pojedinačno dodeljivanje ERL telefonima. U zavisnosti od tipa telefona (krajnjih tačica) koje imate, možete da dodelite ERL telefonu:

  • Konfiguracija birača broja

  • Efon

  • Šablon e-telefona

  • Grupa za govornu registraciju

  • Obrazac govorne registracije

Ovi načini povezivanja telefona sa ERL alternativom su za dodeljivanje grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova komanda je ceo broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koja je definisana komandom lokacije za odgovor na glasovne hitne slučajeve. Ako oznaka ne odnosi se na važeću ERL konfiguraciju, telefon nije povezan sa ERL- om. Za IP telefone, IP adresa se koristi za pronalaženje inkluzivne ERL podmreže. Jer telefon je na VoIP prtljažniku ili FXS/FXO prtljažniku, PSAP dobija ton za preuređenje.

Primer: Sledeći primer prikazuje kako se ERL dodeljuje biraču biranja broja telefona:

 lokacija za odgovor na hitne pozive na broj 18 

Sledeći primer prikazuje kako se ERL dodeljuje e-telefonu:

 ephone 41 lokacija za odgovor na hitne slučajeve 22 

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SCCP telefona:

 lokacija za odgovor na hitne pozive 8 za ephone-template 6 

Sledeći primer prikazuje kako se ERL dodeljuje grupi za registraciju glasovnih registra telefona:

 lokacija odgovora na glasovnu registraciju 4 lokacija za odgovor na hitne slučajeve 21 

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SIP telefona:

 obrazac glasovne registracije 4 lokacija za odgovor na hitne slučajeve 8

Komandu

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste definisali birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a, koristite komandu za povratni poziv u hitnim slučajevima u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača broja kao dolazne veze iz PSAP-a, koristite bez oblika ove komande.

povratni poziv za odgovor na hitne slučajeve

nema povratnog poziva za hitne pozive

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Birač biranja broja nije definisan kao dolazna veza iz PSAP-a.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda definiše koji birač biranja broja se koristi za povratne pozive na broj 911 iz PSAP-a. Pomoću ove komande možete da definišete više birača biranja broja.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfigurisan kao ELIN za ERL, ovaj birač biranja broja prepoznaje da je dolazni poziv od 408 555-0100 povratni poziv na broj 911.

 dial-peer glas 100 saksija za dolazni pozivni broj 4085550100 port 1/1:D direktnim povratnim pozivom na hitno biranje 

Sledeći primer prikazuje birač biranja broja definisan kao dolazni birač biranja broja za hitne pozive E911:

 dial-peer glas 301 opis dolaznog birača biranja broja za E911 poziv za povratni poziv u hitnim slučajevima dolazni poziv sa pozivom e164-pattern-mapa 351 direktno biranje

Komandu

Opis

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste naveli ručni način upisanja sertifikata i nalepite ga, koristite komandu terminala za uknjiženje u režimu konfiguracije pouzdane tačke sertifikata.

terminal za registraciju [ pem ]

terminal za registraciju [ pem ]

pem

Konfiguriše pouzdanu tačku tako da generiše zahteve za sertifikat u formatu PEM na terminal konzole.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Korisnik će možda želeti da ručno iseče i nalepi zahteve za sertifikate i sertifikate kada on ili ona nemaju funkciju mrežna veza između ruter i autoriteta za sertifikaciju (CA). Kada je ova komanda omogućena, ruter prikazuje zahtev za sertifikat na terminalu konzole, omogućavajući korisniku da unese izdati sertifikat na terminal.

Ključna reč za pem

Koristite ključnu reč pem za izdavanje zahteva za sertifikate (putem kripto ca komande za upisati) ili primajte izdate sertifikate (putem komande za uvoz sertifikata u kripto ca ) u datotekama formatiranim PEM-om preko terminala konzole. Ako CA server ne podržava jednostavan protokol za uklonjanje sertifikata (SCEP), zahtev za sertifikat može ručno da se predstavi CA serveru.

Primer: Sledeći primer prikazuje kako ručno navesti upisati sertifikate koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".

 crypto ca trustpoint MS terminal za uknjiženje crypto ca authenticate MS! crypto ca registrujte MS crypto ca uvezi MS sertifikat

Sledeći primer prikazuje kako se konfiguriše komanda:

 crypto pki trustpoint  registracija terminala za opoziv crl crypto pki potvrda identiteta <CA name></CA>

Komandu

Opis

crypto ca autentifikuj

Potvrđuje identitet CA (dobijanje sertifikata CA).

kripto ca registracija

Dobija sertifikate ruter od autoriteta za sertifikaciju.

kripto ca uvoz

Uvozi sertifikat ručno putem TFTP ili isečenog i lepljenog na terminal.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste postavili vrednost na promenljivu okruženja za dijagnostički potpis koji je dostupan na uređaju, koristite komandu za okruženje u režimu konfiguracije dijagnostičkih potpisa za početak poziva. Da biste uklonili vrednost za postojeću promenljivu okruženja, koristite bez oblika ove komande. Da biste podrazumevana vrednost promenljivu okruženja, koristite podrazumevani obrazac ove komande.

Okruženju ds_ env_varnameds_env_varvalue

nema okruženja ds_ env_varname

podrazumevano okruženje ds_ env_varname

ds_ env_varname

Ime promenljive okruženja za funkciju dijagnostičnog potpisa. Opseg je od 4 do 31 znaka, uključujući ds_ prefiks.

Ime promenljive mora da ima prefiks ds_; na primer, ds_env1.

ds_env_varvalue

Promenljiva okruženja za funkciju dijagnostičkih potpisa. Opseg je od 1 do 127 znakova.

Podrazumevano komanda: Vrednost za okruženje promenljive za dijagnostički potpis nije postavljena.

Komandni režim: Konfiguracija dijagnostičkih potpisa za poziv-početak (cfg-call-home-dijag-sign)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako datoteka dijagnostičkih potpisa zahteva ugrađivanje promenljive okruženja specifičnu za uređaj, morate podesiti vrednost za okruženje promenljivu pomoću komande okruženja . Postoje dve posebne promenljive okruženja: ds_signature_id i ds_hostname. Ovim promenljivim okruženja automatski se dodeljuju podrazumevana vrednost kada se instaliraju datoteke dijagnostičkih potpisa.

Primer: Sledeći primer prikazuje kako da navedete ime promenljive okruženja (na primer, ds_env1) i vrednost promenljive okruženja (na primer, abc) za funkciju dijagnostičnog potpisa:

 Uređaj> omogućite uređaj# konfigurisanje terminalnog uređaja(config)# call-home uređaj(cfg-call-home)# uređaj za dijagnostički potpis(cfg-call-home-diag-sign)# ds_envokruženje 1 abc uređaj(cfg-call-home-diag-sign)# kraj

Sledeći primer prikazuje kako konfigurisati ds_email promenljivu okruženja e-adresa administratora da vas obavesti:

 konfigurisanje okruženja krajnjih dijagnostičkih potpisa za poziv-početak terminala
ds_email

Komandu

Opis

aktivno (dijagnostički potpis)

Aktivira dijagnostične potpise na uređaju.

poziv-početak

Ulazi u režim konfiguracije poziva-početnog poziva.

dijagnostički potpis

Ulazi u režim konfiguracije dijagnostičkih potpisa za poziv i početni potpis.

Da biste omogućili prolaz poruka o greškama sa dolazne SIP grane na odlaznu SIP, koristite komandu za prolaz greške u režimu SIP konfiguracije glasovne usluge. Da biste onemogućili prolaz sa greškom, koristite bez oblika ove komande.

sistem greške-passthru

nema sistema greške-passthru

sistem

Određuje da komanda za prolaz greške koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Onemogućeno

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip) i konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:
  • Poruke o greškama koje su poput takve ne prosleđuju se sa dolazne SIP na odlaznu SIP granu. Poruke o greškama se prosleđuju preko lokalnog mrežnog prolaza kada je konfigurisana komanda greške-passthru .

Sledeći primer prikazuje poruka o grešci podešen za prelazak sa dolazne SIP grane na odlaznu SIP:

 Router(conf-serv-sip)# greška-passthru  

Primer: Sledeći primer prikazuje kako se prosleđivanje poruka o grešci u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem greške-passthru

Da biste naveli globalni podrazumevani ITU-T.38 standardni protokol faksa koji će se koristiti za sve VoIP birače biranja broja, koristite komandu faks protokola t38 u režimu konfiguracije glasovne usluge. Da biste se vratili na podrazumevani faks protokol, koristite bez oblika ove komande.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { bez | prolaza { g711ulaw | g711alaw } } ]

bez protokola faksa

Sve druge platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [rezervni { cisco nijedan | prolaz { g711ulaw | g711alaw } } ] ]

bez protokola faksa

nse

(Opcionalno) Koristi mašine za mrežne usluge (NSE) za prebacivanje na T.38 relej faksa.

Sila

(Opcionalno) Bezuslovno, koristi Cisco NSES za prebacivanje na T.38 relej faksa. Ova opcija omogućava da se T.38 relej faksa koristi između Session Initiation Protocol (SIP) mrežnih prolaza.

verzija {0 | 3}

(Opcionalno) Određuje verziju za konfigurisanje brzine faksa:

  • 0 – Konfiguriše verziju 0, koja koristi T.38 verziju 0 (1998– G3 faksiranje)

  • 3 – Konfiguriše verziju 3 koja koristi T.38 verziju 3 (2004– V.34 ili SG3 faks)

Vrednost redundantnosti ls-redundantnosti

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za protokol faksa sa niskom brzinom V.21 zasnovan na T.30 faks mašini. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 5 ili 7. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

hs-redundantnost vrednost

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za podatke o slici faksa V.17, V.27 i V.29 T.4 ili T.6 faks mašine. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 2 ili 3. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

rezervna opcija

(Opcionalno) Rezervni režim se koristi za prenos faksa preko VoIP mreže ako nije moguće uspešno ispregovarati T.38 relej faksa u vreme prenosa faksa.

Cisco

(Opcionalno) Protokol faksa za korisnike Cisco.

Niko

(Opcionalno) Ne pokušava se nijedna prolaska faksom ili se pokušava sa T.38 relejom faksa. Kompletno posebno rukovanje faksom je onemogućeno, osim za prolaz kroz modem ako je konfigurisan sa komandom za prolaz kroz modem .

propusna prolaz

(Opcionalno) Faks strim koristi jedan od sledećih kodeka visokog propusnog opsega:

  • g711ulaw – koristi G.711 mu-law kodek.

  • g711alaw – koristi G.711 a-law kodek.

Podrazumevano komanda: Ls-redundantnost 0 hs-redundantnost 0 rezervnih opcija za Cisco AS5350, Cisco AS5400 i Cisco AS5850 platforme ls-redundantnost 0 hs-redundantnost 0 rezervni Cisco za sve ostale platforme.

Komandni režim: Konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu protokola faksa t38 i voIP komandu za glasovne usluge da biste konfigurisali mogućnost T.38 releja faksa za sve VoIP birače biranja broja. Ako se komanda protokola faksa t38 (glasovna usluga) koristi za postavljanje opcija prenosa faksa za sve birače biranja broja i komanda protokola faksa t38 (dial-peer) koristi se na određenom biraču biranja broja, konfiguracija biranja broja ima prednost u odnosu na globalnu konfiguraciju za taj birač biranja broja.

Ako navedete verziju 3 u komandi faks protokola t38 i pregovarate T.38 verziju 3, brzina faksa se automatski postavlja na 33600.

Ključne reči za Ls -redundantnosti hs-redundantnost koriste se za slanje suvišnih T.38 paketa faksa. Postavljanje hs-redundantne ključne reči na vrednost veću od 0 dovodi do značajnog povećanja propusnog opsega mreže koji koristi faks poziv.

Koristite opciju prisilne NSe kada SIP mrežni prolaz interoperabilna sa agentom za pozive ne podržava međuslovno pregovaranje O T.38 releju faksa i NSE atributima u vreme podešavanja poziva.

Nemojte da koristite ključnu reč za opciju za rezervnu opciju ako ste naveli verziju 3 za prenos SG3 faksa.

Primer: Sledeći primer prikazuje kako se konfiguriše T.38 protokol faksa za VoIP:

 voIP protokol faksa glasovne usluge t38 

Sledeći primer prikazuje kako se koristi NS-ovi za bezuslovni ulazak u režim T.38 faksa:

 voIP faks protokol glasovne usluge t38 nse 

Sledeći primer prikazuje kako da navedete T.38 faks protokol za sve VoIP birače biranja broja, podesite redundantnost male brzine na vrednost 1 i postavite redundantnost visoke brzine na vrednost 0:

 voIP faks protokola t38 ls-redundantnost 1 hs-redundantnost 0

Komandu

Opis

faks protokol (birač broja)

Određuje faks protokol za određeni VoIP birač broja.

faks protokol (glasovna usluga)

Određuje globalni podrazumevani faks protokol koji će se koristiti za sve VoIP birače biranja broja.

protokol faksa t38 (ravnopravni broj)

Određuje ITU-T.38 standardni faks protokol koji će se koristiti za određeni VoIP birač broja.

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

Da biste potpuno kvalifikovani naziv domena (fqdn) na mrežnom prolazu, koristite fqdn komandu u režimu konfiguracije ca-trustpoint- a. Da biste uklonili ime, koristite bez oblika ove komande.

fqdn gateway_fqdn

bez fqdn gateway_fqdn
gateway_fqdn

Određuje broj mrežnog prolaza naziv domena.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mrežni prolaz potpuno kvalifikovani naziv domena (fqdn) mora da koristi istu vrednost koju ste koristili prilikom dodeljivanja usluge održivosti mrežnom prolazu.

Primer: Sledeći primer prikazuje kako konfigurisati FQDN mrežnom prolazu:

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Da biste konfigurisali Cisco IOS Session Initiation Protocol (SIP) mrežni prolaz za tretiranje kodeka G.729br8 kao nadskup G.729r8 i G.729br8 kodeka za interoperabilnost sa Cisco Unified Communications Manager, koristite g729 aneksb-all komandu u režimu SIP konfiguracije režima glasovnih klasa ili režimu konfiguracije zakupaca glasovne klase. Da biste se vratili na podrazumevano globalno podešavanje za mrežni prolaz, gde G.729br8 kodek predstavlja samo kodek G.729br8, ne koristite oblik ove komande.

g729 sistem aneksa– sve

bez g729 aneksb sistema

aneksb-svi

Određuje da se G.729br8 kodek tretira kao superset G.729r8 i G.729br8 kodeka za komunikaciju Cisco Unified Communications Manager.

sistem

Određuje da kodek koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: G.729br8 kodek se ne gleda kao nadskad G.729r8 i G.729br8 kodeka.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje četiri varijacije G.729 dekodera kodeka (kodek), koje spadaju u dve kategorije:

Visoka složenost

  • G.729 (g729r8) – algoritam visokog složenog kodeka na kom se zasnivaju sve ostale varijacije kodeka G.729.

  • G.729 Aneks-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućava DSP-u da prepozna i izmeri aktivnost glasa i prenesu nivoe buke za ponovno kreiranje na drugom kraju. Pored toga, Anex-B kodek uključuje funkciju otkrivanja glasovne aktivnosti (IETF) za Internet Engineering Task Force (IETF) i funkcije generiše utešne buke (CNG).

Srednje složenost

  • G.729 Aneks-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje neke kvalitet govora za manje opterećenje na DSP. Sve platforme koje podržavaju G.729 takođe podržavaju G.729A.

  • G.729A Aneks-B (g729abr8 ili G.729AB)-- varijacija G.729 Anex-B kodeka koja, kao što je G.729B, kvalitet govora snižava opterećenje na DSP. Pored toga, G.729AB kodek takođe uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost je ono što uzrokuju nestabilnost tokom pokušaja komunikacije između dva DSP-a gde je jedan DSP konfigurisan sa Anex-B (G.729B ili G.729AB) i drugi bez (G.729 ili G.729A). Sve ostale kombinacije su interoperabilne. Da biste konfigurisali Cisco IOS SIP mrežni prolaz za interoperaciju sa Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite komandu g729-aneksb-sve u režimu konfiguracije glasovne usluge SIP omogućite vezu poziva između dva DSP-a sa nekompatibilnim G.729 kodecima. Koristite komandu SIPg729aneksb-sve u režimu konfiguracije ravnopravnog glasa da biste konfigurisali podešavanja interoperacionog kodeka G.729 za ravnopravni uređaj za biranje broja koji zamenjuje globalna podešavanja za Cisco IOS SIP mrežni prolaz.

Primer: Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između nekompatibilnih G.729 kodeka:

 Router> omogući Router# konfigurisanje terminal ruter(config)# glasovne usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# g729 aneksb-svi 

Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između inače nekompatibilnih G.729 kodeka u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# g729 aneksb-svi sistem

Komandu

Opis

sip g729 aneksb-svi

Konfiguriše pojedinačni birač biranja broja na Cisco IOS SIP mrežni prolaz tako da prikaže G.729br8 kodek kao superset G.729r8 i G.729br8 kodeka.

Da biste konfigurisali grupu redundantnosti aplikacije i ušli u režim redundantnosti grupe za aplikaciju, koristite komandu grupe u režimu redundantnosti konfiguracije aplikacije.

ime grupe

ime grupe

Određuje redundantnost aplikacije naziv grupe.

Podrazumevano komanda: Grupa redundantnosti aplikacije nije definisana.

Komandni režim: režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite grupnu komandu da biste konfigurisali redundantnost aplikacije visoka dostupnost.

Primer: Sledeći primer prikazuje kako da konfigurišete naziv grupe unesite režim redundantnosti grupe za konfiguraciju aplikacije:

 Uređaj (konfiguracija)#redundancy uređaj (config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj (config-red-grp aplikacije) # 

Komandu

Opis

redundantnost aplikacije

Unosi režim redundantnosti konfiguracije aplikacije.

Da biste konfigurisali IP adresa za interfejs za gosta, koristite komandu za ipaddresu za gosta na mrežnom prolazu za hostovanje aplikacije, mrežnom prolazu upravljanja hostingom aplikacije ili mrežnom prolazu za VLAN-hosting aplikacije IP režimima konfiguracije. Da biste uklonili interfejs IP adresa gosta, koristite bez oblika ove komande.

guest-ipaddress [ ip-address netmask netmask ]

nema ipaddrese za gosta [ ip-address netmask netmask ]

netmask netomask

Određuje maska podmreže za IP adresa.

ip-adresa

Određuje IP adresa interfejsa gosta.

Podrazumevano komanda:Interfejs gosta IP adresa konfigurisan.

Komandni režimi:

Podešavanje aplikacije konfiguracija mrežnog prolaza (mrežni prolaz za hostovanje u aplikaciji)

Upravljanje hostovanjem aplikacije konfiguracija mrežnog prolaza (konfig-app-hosting-mgmt-gateway)

Konfigurisanje aplikacije VLAN-access IP konfiguraciju (config-config-app-hosting-vlan-access-ip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu, nakon konfigurisanja mrežnog prolaza aplikacije- vnic, upravljanja aplikacijom ili aplikacije-vnic AppGigabitEthernet komande za pristup vlan-accessu.

Koristite komandu "Ipaddress za gosta" da biste konfigurisali adresu interfejsa gosta za priključak na prednjem VLAN za hostovanje aplikacije.

Primer: Sledeći primer prikazuje kako da konfigurišete adresu interfejsa gosta za virtuelni mrežni prolaz mrežni interfejs:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa app-hosting appid iox_app (config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 uređaj(config-app-host-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.00

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za mrežni prolaz upravljanja:

Uređaj br. konfigurisanja terminalnog uređaja(config)# iox_app uređaja za hostovanje aplikacije (config-app-hosting)# app-vnic management guest-interface 0 uređaja (config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.055.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za priključak na prednjem VLAN:

Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# app-vnic AppGigabitEthernet uređaj magistrale (config-config-app-hosting-trunka)# vlan 1 uređaj za gost-interfejs 9(config-config-config-app-hosting)# vlan 1 uređaj za gosta 9(config-config-config-app-hosting)# vlan 1 uređaj za gosta-interfejs 9(config-config-config-app-hosting). # vlan 9 uređaja (config-config-config-trunka app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Uređaj(config-config-app-hosting-vlan-access-ip) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

app-vnic AppGigabitEthernet prenosnik

Konfiguriše port magistrale sa prednjim panelom i ulazi u režim konfiguracije magistrale hosta aplikacije.

upravljanje aplikacijom

Konfiguriše mrežni prolaz upravljanja virtuelne mrežni interfejs.

vlan (hostovanje aplikacije)

Konfiguriše VLAN interfejs za goste i ulazi u režim VLAN pristupa aplikaciji IP režimu konfiguracije.

Da biste konfigurisali Cisco IOS za rukovanje Session Initiation Protocol (SIP) poziv uz zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u režimu SIP konfiguracije UA ili režimu konfiguracije klase glasa. Da biste se vratili na podrazumevano rukovanje ovim SIP poziv porukama zaglavlja u kojima se poruke rukuju u sloju aplikacije, ne koristite oblik ove komande.

sistem za rukovanje zamene

bez sistema za zamenu rukovanja

sistem

Određuje da podrazumevano rukovanje porukama SIP POZIV sa zamenama zaglavlja koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Rukovanje porukama SIP POZIV sa zamenama zaglavlja oduzima se u sloju aplikacije.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Na Cisco IOS uređajima koji rade verzija softvera, SIP POZIV uz zamene poruka zaglavlja (kao što su oni povezani sa zamenom poziva tokom scenarija prenosa konsultativnog poziva) rukuje na nivou SIP protokola. Podrazumevano ponašanje za Cisco IOS uređajima je da rukuju SIP INVITE pomoću zamene poruka zaglavlja u sloju aplikacije. Da biste konfigurisali Cisco IOS za rukovanje SIP pozivom pomoću zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukohvata u SIP režimu konfiguracije UA.

Primer: Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE:

 Uređaj(config)# sip-ua uređaj(config-sip-ua)# rukovao /zamena 

Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE u režimu konfiguracije zakupaca glasovne klase:

 Uređaj(config-class)# sistem zamene rukovanja

Komandu

Opis

sip dodatne usluge

Omogućava SIP dodatne mogućnosti usluge za prosleđivanje poziva i prenose poziva širom SIP mreže.

Da biste upadali u poziv na osnovu polja organizatora, važeće naziv domena, IPv4 adresa, IPv6 adresa ili potpune naziv domena u Session Initiation Protocol (SIP) jednobraznom identifikatoru resursa (URI), koristite komandu organizatora u režimu konfiguracije klase URI glasom. Da biste uklonili podudaranje organizatora, koristite bez oblika ove komande.

organizator { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

nema organizatora { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-adresa

Određuje važeću IPv4 adresa.

ipv6: ipv6-adresa

Određuje važeću IPv6 adresa.

Dns: dns-ime

Određuje važeću naziv domena. Vrednost maksimalna dužina važećih naziv domena je 64 znaka.

obrazac imena hosta

Cisco IOS redovni izraz šablon odgovara polju organizatora u SIP URI. Broj maksimalna dužina obrascu imena hosta je 32 znaka.

Podrazumevano komanda: Pozivi se ne podudaraju u polju organizatora, IPv4 adresa, IPv6 adresa, važećim naziv domena ili dovršeni naziv domena u SIP URI.

Komandni režim: Konfiguracija URI klase (konfig-voice-uri-klasa)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ovu komandu možete da koristite samo u klasi glasa za SIP URA.

Ne možete koristiti komandu organizatora (sip uri) ako koristite komandu obrasca u klasi glasa. Komanda obrasca se podudara sa celom URI, dok se ova komanda podudara samo sa određenim poljem.

Možete da konfigurišete deset instanci komande organizatora tako što ćete navesti imena IPv4 adresa, IPv6 adresa ili imena naziv domena usluge (DNS) za svaku instancu. Možete da konfigurišete komandu organizatora navodeci argument imena hosta samo jednom.

Primer: Sledeći primer definiše klasu glasa koja se podudara u polju organizatora u SIP URI:

 glasovna klasa uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com konteksta telefona 408

Komandu

Opis

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

željene opcije klase glasa uri sip

Podešava željenu opciju za izbor časova glasa za sesiju SIP URI.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon, ili prilikom pokretanja funkcije Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

ID [ { phone-number e164-number-extension-number-number-number | }]

bez ID-a [ { phone-number e164-number-extension-number-number-number | }]

broj telefona e164-broj

Konfiguriše broj telefona u E.164 za Webex Calling korisnika ( dostupno samo u režimu webex-sgw).

lokal-broj lokala

Konfiguriše broj lokala za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu pre konfigurisanja bilo koje druge komande u režimu konfiguracije grupe glasovnih registra.

Primer: Sledi uzorak emitovanja iz komande za prikaz broja e164 brojatelefona:

grupa glasovnih registra 10  ID telefonski broj +15139413701  dtmf-reley rtp-nte  kodek glasovne klase 10

Sledi uzorak emitovanja iz komande za broj lokala za lokal :

grupa glasovnih registra 10  id lokala-broj 3701  dtmf-reley rtp-nte  kodek glasovne klase 10

Komandu

Opis

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified call Manager Express (Cisco Unified CME) sistemu.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon, ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID mrežnu komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

Maska za ID mrežnu masku za adresu

nema maske za ID mrežnu adresu

maska za mrežnu adresu

Ova kombinacija ključnih reči/argumenta se koristi za prihvatanje SIP registrujte poruke za naznačene brojeve telefona sa bilo kog od IP telefon u okviru navedenih IPv4 i IPv6 podmreža. Ipv6 adresa može da se konfiguriše samo IPv6 adresa režimom dvojnog steka.

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Mreža ID-a i maska identifikuju SIP uređaj ili skup mrežnih uređaja koji koriste ovu grupu. Koristite adrese i maske koje se primenjuju na raspoređivanje. Adresa 0.0.0.0 omogućava uređajima sa bilo kog mesta da se registruju (ako se adrese uređaja na listi dozvoljenih).

Primer: Sledeći primer prikazuje kako konfigurisati podrazumevanu grupu za registraciju glasovnih kanala po lokaciji:

 grupa glasovnih registra 1 id mreža 0.0.0.0.0.0 dtmf-relej rtp-nte kodek glasovne klase 1

Da biste konfigurisali podršku za više obrazaca na biraču biranja broja, koristite dolaznu komandu koja se zove u režimu konfiguracije biranja broja. Da biste uklonili mogućnost, koristite bez oblika ove komande.

{ odredišni | dolazni | poziv } e164-id-mapa-mapiranja obrasca –mapiranje– iD grupe za dolazne pozive }

nema { odredišnog | dolaznog | pozivanja } e164-mapa obrasca – ID grupe za dolazne pozive }

Odredište

Koristite ključnu reč odredišta za odlazne birače biranja broja.

dolazni poziv

Upotrebite dolaznu pozvanu ključnu reč za dolazne birače biranja brojeva koristeći pozvane brojeve.

dolazni poziv

Koristite ključnu reč dolaznog poziva za dolazne birače biranja brojeva pomoću brojeva za pozivanje.

ID grupe šablona mapiranja

Povezuje grupu sa mapiranjem obrasca sa biračem biranja broja.

Podrazumevano komanda: Dolazna mapa obrasca e164 nije povezana sa biračem biranja broja.

Komandni režim: Režim konfiguracije biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Podrška za više obrazaca za funkciju ravnopravnih brojeva omogućava vam da konfigurišete više obrazaca na VoIP biraču biranja pomoću E.164 obrasca. Birač biranja broja može da se konfiguriše tako da odgovara većem broju obrazaca sa dolaznim pozivima ili pozvanim brojem ili odlaznim odredišnim brojem.

Primer: Sledeći primer prikazuje kako da konfigurišete više ptterna na VoIP biraču biranja broja pomoću mape e164 obrasca:

Uređaj (config-dial-peer)# dolazni poziv e164-pattern-mapa 1111

Da biste odredili klasu glasa koja se koristi za podudaranje ravnopravnog identifikatora resursa (URI) dolaznog poziva, koristite dolaznu komandu uri u režimu konfiguracije ravnopravnog glasa biranja broja. Da biste uklonili URI klasu glasa iz birača biranja broja, koristite bez oblika ove komande.

dolazni uri { od zahteva do preko } oznake

bez dolaznog uri {od zahteva do preko } oznake

Oznaka

Alfanumerička oznaka koja jedinstveno identifikuje klasu glasa. Ovaj argument oznake mora biti konfigurisan sa komandom URI klase glasa.

Iz

Iz zaglavlja u dolaznu SIP pozivnicu.

Zahtev

Zahtevaj URI u dolazoj poruci SIP uputi poziv.

Da

Za zaglavlje u dolaznu SIP pozivnicu.

Preko

U zaglavlju u dolazoj SIP poziv poruci.

Podrazumevano komanda: Nije navedena nijedna klasa glasa.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Pre nego što upotrebite ovu komandu, konfigurišite klasu glasa pomoću URI komande klase glasa.

  • Ključne reči zavise od toga da li je ravnopravni uređaj za biranje SIP pomoću komande sipv2 protokola sesije . Od, zahteva, do i putem ključnihreči dostupni su samo za SIP biranje učesnike.

  • Ova komanda primenjuje pravila za podudaranje ravnopravnih brojeva. Dole navedene tabele prikazuju pravila i redosled kojim se primenjuju kada se koristi dolazna komanda uri . Mrežni prolaz upoređuje komandu biranja broja sa parametarom poziva u svojoj pretrazi tako da se dolazni poziv podudara sa biračem broja. Svi birači biranja broja se pretražujete na osnovu prvog kriterijuma za podudaranje. Samo ako se ne pronađe podudaranje, mrežni prolaz prelazi na sledeći kriterijum.

Tabela 1. Pravila podudaranja biranja broja za dolazne pozive URI u SIP pozivima

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

dolazni uri putem

Putem URI

2

dolazni uri zahtev

Zahtev za URI

3

dolazni URI do

Do URI

4

dolazni uri od

Od URI

5

dolazni pozivni broj

Pozvani broj

6

adresa odgovora

Pozivni broj

7

odredišni obrazac

Pozivni broj

8

izvor ID-a operatera

Operater-ID povezan sa pozivom

Sto 2. Pravila podudaranja biranja broja za dolazne URI pozivima H.323

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

pozvan je dolazni uri

Odredišna URI U poruci H.225

2

dolazni uri pozivanje

Izvorni URI u H.225 poruci

3

dolazni pozivni broj

Pozvani broj

4

adresa odgovora

Pozivni broj

5

odredišni obrazac

Pozivni broj

6

izvor ID-a operatera

Izvorni operater-ID povezan sa pozivom

  • Ovu komandu možete da koristite više puta u istom biraču biranja broja sa različitim ključnim rečima. Na primer, dolazni uri poziv i dolazni uri pozivanje možete da koristite u istom biraču biranja broja. Mrežni prolaz zatim bira birač broja na osnovu odgovarajućih pravila opisanih u gorenavedenim tabelama.

Primer: Sledeći primer se podudara sa odredišnim brojem telefona URI dolaznim pozivima H.323 pomoću ab100 klase glasa:

 dial-peer glas 100 VoIP dolazni uri nazvan ab100 

Sledeći primer se podudara sa dolaznim putem URI za SIP pozive pomoću ab100 klase glasa:

 dial-peer voice 100 voIP protokol sesije sipv2 dolazni uri putem ab100

Komandu

Opis

adresa odgovora

Određuje broj za pozivanje koji se podudara sa biračem biranja broja.

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredišni obrazac

Određuje broj broj telefona podudaranje za ravnopravni uređaj za biranje broja.

biranje ravnopravnog glasa

Unesite režim konfiguracije biranja ravnopravnog glasa da bi se kreirao ili izmenio birač biranja broja.

dolazni pozivni broj

Određuje dolazni pozvani broj koji se podudara sa biračem biranja broja.

protokol sesije

Određuje protokol sesije u biraču biranja broja za pozive između lokalnog i udaljenog rutera.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste konfigurisali tip interfejsa i ušli u režim konfiguracije interfejsa, koristite komandu interfejsa u globalnom režimu konfiguracije. Da biste izašli iz režima konfiguracije interfejsa, koristite bez oblika ove komande.

slot / podslot/ port tipa interfejsa

nema konektora / podslot/porta tipa interfejsa

tip

Tip interfejsa koji treba konfigurisati. Pogledajte tabelu u nastavku.

slot/podslot/ port

Broj konektora šasije. Broj sekundarnog konektora na SIP na kojoj je instaliran SPA. Broj porta ili interfejsa. Kosu crta (/) je obavezna.

Podrazumevano komanda: Нема корисника каракте

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: U tabeli u nastavku prikazane su ključne reči koje predstavljaju tipove interfejsa koji se mogu konfigurisati pomoću komande interfejsa . Zamenite argument tipa odgovarajućom ključnom reči iz tabele.

Sto 3. Ključne reči tipa interfejsa

Ključna reč

Tip interfejsa

modul analize

Analysis module interface. The analysis module interface is a Fast Ethernet interface on the router that connects to the internal interface on the Network Analysis Module (NAM). This interface cannot be configured for subinterfaces or for speed, duplex mode, and similar parameters.

async

Port line used as an asynchronous interface.

dialer

Dialer interface.

ethernet

Ethernet IEEE 802.3 interface.

fastethernet

100-Mbps Ethernet interface.

fddi

FDDI interface.

gigabitethernet

1000 Mbps Ethernet interface.

loopback

Software-only loopback interface that emulates an interface that is always up. It is a virtual interface supported on all platforms. The number argument is the number of the loopback interface that you want to create or configure. There is no limit on the number of loopback interfaces that you can create.

tengigabitethernet

10 Gigabit Ethernet interface.

Primer: The following example shows how to enter interface configuration mode:

Device(config)# interface gigabitethernet 0/0/0 Device(config-if)#

Komandu

Opis

channel-group (Fast EtherChannel)

Assigns a Fast Ethernet interface to a Fast EtherChannel group.

group-range

Creates a list of asynchronous interfaces that are associated with a group interface on the same device.

mac-address

Sets the MAC layer address.

show interfaces

Displays information about interfaces.

To configure an IP address and subnet mask for an interface, use the ip address command in interface configuration mode. To remove an IP address configuration, use the no form of this command.

ip address ip-address subnet-mask

no ip address ip-address subnet-mask

ip-address

IP address to assign.

subnet-mask

Mask for the associated IP subnet.

Command Default: No IP address is defined for the interface.

Command Mode: Interface configuration mode (config-if)

Izdanje

Modification

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: An interface can have one primary IP address and multiple secondary IP addresses. Packets generated by the Cisco IOS software always use the primary IP address. Therefore, all routers and access servers on a segment should share the same primary network number.

You can disable IP processing on a particular interface by removing its IP address with the no ip address command. If the software detects another host using one of its IP addresses, it will print an error message on the console.

Primer: The following example assigns the IP address 10.3.0.24 and the subnet mask 255.255.255.0 to Ethernet interface:

 Device(config)# interface ethernet 0/1 Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komandu

Opis

match ip source

Specifies a source IP address to match to required route maps that have been set up based on VRF connected routes.

show ip interface

Displays the usability status of interfaces configured for IP.

To set up toll-fraud prevention support on a device, use the ip address trusted command in voice-service configuration mode. To disable the setup, use the no form of this command.

ip address trusted { authenticate | call-block cause code | list }

no ip address trusted { authenticate | call-block cause code | list }

authenticate

Enables IP address authentication on incoming Session Initiation Protocol (SIP) trunk calls.

call-block cause code

Enables issuing a cause code when an incoming call is rejected on the basis of failed IP address authentication. By default, the device issues a call-reject (21) cause code.

list

Enables manual addition of IPv4 and IPv6 addresses to the trusted IP address list.

Command Default: Toll-fraud prevention support is enabled.

Command Mode: Voice service configuration (conf-voi-serv)

Izdanje

Modification

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: Use the ip address trusted command to modify the default behavior of a device, which is to not trust a call setup from a VoIP source. With the introduction of this command, the device checks the source IP address of the call setup before routing the call.

A device rejects a call if the source IP address does not match an entry in the trusted IP address list that is a trusted VoIP source. To create a trusted IP address list, use the ip address trusted list command in voice service configuration mode, or use the IP addresses that have been configured using the session target command in dial peer configuration mode. You can issue a cause code when an incoming call is rejected on the basis of failed IP address authentication.

Primer: The following example displays how to enable IP address authentication on incoming SIP trunk calls for toll-fraud prevention support:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted authenticate 

The following example displays the number of rejected calls:

 Device# show call history voice last 1 | inc Disc DisconnectCause=15 DisconnectText=call rejected (21) DisconnectTime=343939840 ms 

The following example displays the error message code and the error description:

 Device# show call history voice last 1 | inc Error InternalErrorCode=1.1.228.3.31.0 

The following example displays the error description:

 Device# show voice iec description 1.1.228.3.31.0 IEC Version: 1 Entity: 1 (Gateway) Category: 228 (User is denied access to this service) Subsystem: 3 (Application Framework Core) Error: 31 (Toll fraud call rejected) Diagnostic Code: 0 

The following example shows how to issue a cause code when an incoming call is rejected on the basis of failed IP address authentication:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted call-block cause call-reject

The following example displays how to enable the addition of IP addresses to a trusted IP address list:

 Device(config)# voice service voip Device(conf-voi-serv)# ip address trusted list

Komandu

Opis

voice iec syslog

Enables viewing of internal error codes as they are encountered in real time.

To configure the default password used for connections to remote HTTP servers, use the ip http client password command in global configuration mode. To remove a configured default password from the configuration, use the no form of this command.

ip http client password { 0 password| 7 password | password }

no ip http client password { 0 password| 7 password | password }

0

0 specifies that an unencrypted password follows. The default is an unencrypted password.

7

7 specifies that an encrypted password follows.

password

The password string to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default password exists for the HTTP connections.

Command Mode: Global configuration (config)

IzdanjeModification

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command is used to configure a default password before a file is downloaded from a remote web server using the copy http:// or copy https:// command. The default password will be overridden by a password specified in the URL of the copy command.

The password is encrypted in the configuration files.

Primer: In the following example, the default HTTP password is configured as Password and the default HTTP username is configured as User2 for connections to remote HTTP or HTTPS servers:

 Router(config)# ip http client password Password Router(config)# ip http client username User2 Router(config)# do show running-config | include ip http client

Komandu

Opis

kopiraj

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client proxy-server

Configures an HTTP proxy server.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure an HTTP proxy server, use the ip http client proxy-server command in global configuration mode. To disable or change the proxy server, use the no form of this command.

ip http client proxy-server proxy-name proxy-port port-number

no ip http client proxy-server proxy-name proxy-port port-number

proxy-port

Specifies a proxy port for HTTP file system client connections.

proxy-name

Name of the proxy server.

port-number

Integer in the range of 1 to 65535 that specifies a port number on the remote proxy server.

Command Default: No default behavior or values

Command Mode: Global configuration (config)

IzdanjeModification

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command configures the HTTP client to connect to a remote proxy server for HTTP file system client connections.

Primer: The following example shows how to configure the HTTP proxy server named edge2 at port 29:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komandu

Opis

kopiraj

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client username

Configures a login name for all HTTP client connections.

show ip http client

Displays a report about the HTTP client.

To configure the default username used for connections to remote HTTP servers, use the ip http client username command in global configuration mode. To remove a configured default HTTP username from the configuration, use the no form of this command.

ip http client username username

no ip http client username username

username

String that is the username (login name) to be used in HTTP client connection requests sent to remote HTTP servers.

Command Default: No default username exists for the HTTP connections.

Command Mode: Global configuration (config)

IzdanjeModification

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: This command is used to configure a default username before a file is copied to or from a remote web server using the copy http:// or copy https:// command. The default username will be overridden by a username specified in the URL of the copy command.

Primer: In the following example, the default HTTP password is configured as Secret and the default HTTP username is configured as User1 for connections to remote HTTP or HTTPS servers:

 Device(config)# ip http client password Secret Device(config)# ip http client username User1

Komandu

Opis

kopiraj

Copies a file from any supported remote location to a local file system, or from a local file system to a remote location, or from a local file system to a local file system.

debug ip http client

Enables debugging output for the HTTP client.

ip http client cache

Configures the HTTP client cache.

ip http client connection

Configures the HTTP client connection.

ip http client password

Configures a password for all HTTP client connections.

ip http client response

Configures HTTP client characteristics for managing HTTP server responses to request messages.

ip http client source-interface

Configures a source interface for the HTTP client.

ip http client proxy-server

Configures an HTTP proxy server.

show ip http client

Displays a report about the HTTP client.

To configure IP name-server to enable DNS lookup and ping to ensure that server is reachable, use the ip name-server command in global configuration mode. To remove the addresses specified, use the no form of this command.

ip name-server server-address1 [ server-address2 … server-address6 ]

no ip name-server server-address1 [ server-address2 … server-address6 ]

server-address1

Specifies IPv4 or IPv6 addresses of a name server.

server-address2 … server-address6

(Optional) Specifies IP addresses of additional name servers (a maximum of six name servers).

Command Default: No name server addresses are specified.

Command Mode: Global configuration mode (config)

Izdanje

Modification

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

This command was introduced.

Usage Guidelines: The Managed Gateway uses DNS to resolve Webex Calling proxy addresses. Configures other DNS servers:

  • Cisco IOS resolver name servers

  • DNS server forwarders

If the Cisco IOS name server is being configured to respond only to domain names for which it is authoritative, there is no need to configure other DNS servers.

Primer: The following example shows how to configure IP name-server to enable DNS lookup:

Device(config)# ip name-server 8.8.8.8

Komandu

Opis

ip domain-lookup

Enables the IP DNS-based hostname-to-address translation.

ip domain-name

Defines a default domain name to complete unqualified hostnames (names without a dotted decimal domain name).

To establish static routes, use the ip route command in global configuration mode. To remove static routes, use the no form of this command.

ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

no ip route [ vrf vrf-name ] prefix mask { ip-address interface-type interface-number [ ip-address ] } [ dhcp ] [ distance ] [ name next-hop-name ] [ permanent | track number ] [ tag tag ]

vrf vrf-name

(Optional) Configures the name of the VRF by which static routes should be specified.

prefix

IP route prefix for the destination.

mask

Prefix mask for the destination.

ip-address

IP address of the next hop that can be used to reach that network.

interface-type interface-number

Network interface type and interface number.

dhcp

(Optional) Enables a Dynamic Host Configuration Protocol (DHCP) server to assign a static route to a default gateway (option 3).

Specify the dhcp keyword for each routing protocol.

distance (Optional) Administrative distance. The default administrative distance for a static route is 1.
name next-hop-name (Optional) Applies a name to the next hop route.
permanent (Optional) Specifies that the route will not be removed, even if the interface shuts down.
track number (Optional) Associates a track object with this route. Valid values for the number argument range from 1 to 500.
tag tag (Optional) Tag value that can be used as a “match” value for controlling redistribution via route maps.

Command Default: No static routes are established.

Command Mode: Global configuration (config)

IzdanjeModification

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: Adding a static route to an Ethernet or other broadcast interface (for example, ip route 0.0.0.0 0.0.0.0 Ethernet 1/2) will cause the route to be inserted into the routing table only when the interface is up. This configuration is not generally recommended. When the next hop of a static route points to an interface, the router considers each of the hosts within the range of the route to be directly connected through that interface, and therefore it will send Address Resolution Protocol (ARP) requests to any destination addresses that route through the static route.

A logical outgoing interface, for example, a tunnel, needs to be configured for a static route. If this outgoing interface is deleted from the configuration, the static route is removed from the configuration and hence does not show up in the routing table. To have the static route inserted into the routing table again, configure the outgoing interface once again and add the static route to this interface.

The practical implication of configuring the ip route 0.0.0.0 0.0.0.0 ethernet 1/2 command is that the router will consider all of the destinations that the router does not know how to reach through some other route as directly connected to Ethernet interface 1/2. So the router will send an ARP request for each host for which it receives packets on this network segment. This configuration can cause high processor utilization and a large ARP cache (along with memory allocation failures). Configuring a default route or other static route that directs the router to forward packets for a large range of destinations to a connected broadcast network segment can cause your router to reload.

Specifying a numerical next hop that is on a directly connected interface will prevent the router from using proxy ARP. However, if the interface with the next hop goes down and the numerical next hop can be reached through a recursive route, you may specify both the next hop and interface (for example, ip route 0.0.0.0 0.0.0.0 ethernet 1/2 10.1.2.3) with a static route to prevent routes from passing through an unintended interface.

Primer: The following example shows how to choose an administrative distance of 110. In this case, packets for network 10.0.0.0 will be routed to a router at 172.31.3.4 if dynamic information with an administrative distance less than 110 is not available.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

Specifying the next hop without specifying an interface when configuring a static route can cause traffic to pass through an unintended interface if the default interface goes down.

The following example shows how to route packets for network 172.31.0.0 to a router at 172.31.6.6:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

The following example shows how to route packets for network 192.168.1.0 directly to the next hop at 10.1.2.3. If the interface goes down, this route is removed from the routing table and will not be restored unless the interface comes back up.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komandu

Opis

network (DHCP)

Configures the subnet number and mask for a DHCP address pool on a Cisco IOS DHCP server.

redistribute (IP)

Redistributes routes from one routing domain into another routing domain.

To enable IP processing on an interface without assigning an explicit IP address to the interface, use the ip unnumbered command in interface configuration mode or subinterface configuration mode. To disable the IP processing on the interface, use the no form of this command.

ip unnumbered type number [ poll ]

no ip unnumbered type number [ poll ]

anketa

(Optional) Enables IP connected host polling.

tip

Type of interface. For more information, use the question mark (? ) online help function.

broj

Interface or subinterface number. For more information about the numbering syntax for your networking device, use the question mark (? ) online help function.

Command Default: Unnumbered interfaces are not supported.

Command Modes:

Interface configuration (config-if)

Subinterface configuration (config-subif)

IzdanjeModification

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: When an unnumbered interface generates a packet (for example, for a routing update), it uses the address of the specified interface as the source address of the IP packet. It also uses the address of the specified interface in determining which routing processes are sending updates over the unnumbered interface.

The following restrictions are applicable for this command:

  • This command is not supported on Cisco 7600 Series Routers that are configured with a Supervisor Engine 32.

  • Serial interfaces using High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, and Serial Line Internet Protocol (SLIP), and tunnel interfaces can be unnumbered.

  • This interface configuration command cannot be used with X.25 or Switched Multimegabit Data Service (SMDS) interfaces.

  • You cannot use the ping EXEC command to determine whether the interface is up because the interface has no address. Simple Network Management Protocol (SNMP) can be used to remotely monitor interface status.

  • It is not possible to netboot a Cisco IOS image over a serial interface that is assigned an IP address with the ip unnumbered command.

  • You cannot support IP security options on an unnumbered interface.

The interface that you specify using the type and number arguments must be enabled (listed as “up” in the show interfaces command display).

If you are configuring Intermediate System-to-Intermediate System (IS-IS) across a serial line, you must configure the serial interfaces as unnumbered. This configuration allows you to comply with RFC 1195, which states that IP addresses are not required on each interface.

Primer: The following example shows how to assign the address of Ethernet 0 to the first serial interface:

 Device(config)# interface ethernet 0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# interface serial 0 Device(config-if)# ip unnumbered ethernet 0

The following example shows how to enable polling on a Gigabit Ethernet interface:

 Device(config)# interface loopback0 Device(config-if)# ip address 10.108.6.6 255.255.255.0 ! Device(config-if)# ip unnumbered gigabitethernet 3/1 Device(config-if)# ip unnumbered loopback0 poll

To configure IPv4 addresses and subnet mask to the trusted IP address list, use the ipv4 command in voice service configuration mode. To remove IPv4 addresses from the trusted list, use the no form of this command.

ipv4 ip-address subnet-mask

no ipv4 ip-address subnet-mask

ip-address

Specifies the IPv4 address assigned.

subnet-mask

Specifies the mask for the associated IPv4 subnet.

Command Default: No IPv4 address is defined.

Command Mode: voice service voip configuration (conf-voi-serv)

Izdanje

Modification

Survivability Gateway

Cisco IOS XE Cupertino 17.9.3a

This command was introduced.

Usage Guidelines: The ip-address and subnet-mask variables represent trusted address ranges. You don't have to enter the connected subnets directly as the Gateway trusts them automatically.

Primer: The following example shows how to manully add the IPv4 addresses to the trusted IP address list in voice service configuration mode:

 voice service voip ip address trusted list ipv4 <ip_address> <subnet_mask> ipv4 <ip_address> <subnet_mask> allow-connections sip to sip supplementary-service media-renegotiate no supplementary-service sip refer trace sip asymmetric payload full registrar server

Komande od K do R

Da biste uskladištili tip 6 ključ za šifrovanje u privatnom NVRAM-u, koristite komandu ključa konfiguracije u režimu globalne konfiguracije. Da biste onemogućili šifrovanje, koristite bez oblika ove komande.

ključ za šifrovanje lozinke i ključa [ tekst ]

nema ključa za šifrovanje lozinke ključa [ tekst ]

tekst

(Opcionalno) Lozinka ili glavni ključ.

Preporučuje se da ne koristite argument za tekst, već da koristite interaktivni režim (koristeći taster Enter nakon što unesete komandu za šifrovanje lozinke ključa za šifrovanje lozinke) kako se unapred deljeni ključ ne bi odštampao nigde i stoga ne može da se vidi.

Podrazumevano komanda: Nema šifrovanja lozinke tipa 6

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični šifrovanje Advanced Encryption Standard [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa je primarna ključ za šifrovanje koja se koristi za šifrovanje svih ostalih ključeva u ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracijeili kopiranje komandi za pokretanje konfiguracije konfigurisane:

 "Nije moguće šifrovati lozinku. Konfigurišite ključ za konfiguraciju sa "ključem za konfigurisanje ključa".

Primer: Sledeći primer pokazuje da tip 6 ključ za šifrovanje treba da se čuva u NVRAM:

Uređaj(config)# ključ za šifrovanje lozinke za lozinku 123 uređaj(config)# a za šifrovanje lozinke

Komandu

Opis

a-adrese šifrovanja lozinke

Omogućava šifrovani ključ tipa 6.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste uključili novi softverska licenca na platformama za prebacivanje, koristite komandu na nivou licence za pokretanje u globalnom režimu konfiguracije. Da biste se vratili na prethodno konfigurisani nivo licence, koristite bez oblika ove komande.

nivo licenci za nivo licence

nema nivoa licenci za pokretanje licence

nivo licence

Nivo na kom se prekidač pokreće (na primer, ipservices).

Nivoi licenci dostupni na univerzalnom/univerzalnomk9 slici su:

  • služenja usluge

  • ipbase

  • lanbase

Nivoi licence dostupni na univerzalno-lite/universal-litek9 slici su:

  • ipbase

  • lanbase

Podrazumevano komanda: Uređaj pokreće konfigurisanu sliku.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za nivo pokretanja licence za ove svrhe:

  • Vraćanje na stariju verziju ili nadogradnju licenci

  • Omogućavanje ili onemogućavanje licence za evaluaciju ili lokal

  • Obrišite licencu za nadogradnju

Ova komanda primorava infrastrukturu za licenciranje da pokreće konfigurisani nivo licence umesto hijerarhije licence koja se održava u infrastrukturi za licenciranje za dati modul.

  • Kada se prekidač ponovo učita, infrastruktura licenciranja proverava konfiguraciju u konfiguraciji pokretanja za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće sa tom licencom. Ako nema licence, infrastruktura licenciranja prati hijerarhiju slika da bi proverila da li postoje licence.

  • Ako nametnuta licenca za procenu boot-a istekne, infrastruktura licenciranja prati redovnu hijerarhiju da bi proverila da li ima licenci.

  • Ako je konfigurisana licenca za pokretanje sistema već istekla, infrastruktura licenciranja prati hijerarhiju da bi proverila da li ima licenci.

Ova komanda stupa na snagu prilikom sledećeg ponovnog pokretanja bilo kog supervizora (Akt ili stby). Ova konfiguracija mora da se sačuva u konfiguraciji pokretanja da bi ona bila efektivna. Nakon što konfigurišete nivo, sledeći put kada se supervizor u pripravnosti pokreće, ova konfiguracija se primenjuje na njega.

Da biste postavili supervizora u režimu pripravnosti na drugi nivo od aktivnog, konfigurišite taj nivo koristeći ovu komandu, a zatim ponesite mir.

Ako sve komande za prikaz licence prikazuju licencu kao "Aktivno, nije u upotrebi, EULA nije prihvaćena", možete da koristite komandu na nivou pokretanja licence da biste omogućili licencu i prihvatili krajnji korisnik ugovor o licenci (EULA).

Primer: Sledeći primer prikazuje kako da aktivirate licencu za ipbase na uređaju nakon sledećeg ponovnog učitavanja:

ipbase nivoa licence

Sledeći primer konfiguriše licence koje se primenjuju samo na određenu platformu (Cisco ISR 4000 serija):

nivo pokretanja licence Uck9 nivo bezbednosti za pokretanje licenci, 9

Komandu

Opis

instaliranje licence

Instalira uskladištenu datoteka sa licencom.

čuvanje licence

Čuva kopiju trajne licence na navedenoj datoteka sa licencom.

prikaži sve licence

Prikazuje informacije o svim licencama u sistemu.

Da biste podesili određeni SIP port za slušanje u konfiguraciji zakupca, koristite komandu porta za slušanje u režimu konfiguracije zakupca glasovne klase. Port za slušanje na nivou zakupca se podrazumevano ne postavlja i koristi se port za SIP na globalnom nivou. Da biste onemogućili port za slušanje na nivou zakupca, koristite bez oblika ove komande.

preslušaj port { bezbedan port-broj | koji nije bezbedan port-broj }

bez porta za slušanje { bezbedan | broj porta koji nije bezbedan port-broj }

Bezbedna

Određuje vrednost TLS porta.

nije bezbedno

Naveli TCP ili UDP porta.

broj porta

  • Bezbedan broj priključka opseg: 1–65535.

  • Opseg nesigurnih broj priključka: 5000–5500.

Opseg porta je ograničen da bi se izbegle neusklađenosti RTP medijskim portovima koji takođe koriste UDP prenos.

Podrazumevano komanda: Datoteka broj priključka neće biti podešena ni na jedan podrazumevana vrednost.

Komandni režim: Režim konfiguracije zakupaca klase glasa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pre uvođenja ove funkcije, bilo je moguće konfigurisati port za slušanje samo za SIP signalizacija na globalnom nivou, a ova vrednost se može promeniti samo ako je obrada poziva usluga prvo isključena. Sada je moguće odrediti port za slušanje bezbednog i nesigurnog saobraćaja u okviru konfiguracije zakupca, što omogućava da SIP magistrale budu fleksibilnije izabrane. Portovi za slušanje zakupca se mogu promeniti bez isključivanja usluge obrada poziva pod tim da na povezanoj magistrali nema aktivnih poziva. Ako se ukloni konfiguracija porta za slušanje, zatvaraju se sve aktivne veze povezane sa portom.

Za pouzdane obrada poziva, uverite se da je povezivanje signaliziranja i interfejsa za medije konfigurisano za sve zakupce koji uključuju port za slušanje, kao i da je povezivanje interfejsa (za VRF i IP adresa) i kombinacije portova za slušanje jedinstvene između svih zakupaca i globalnih konfiguracija.

Primer: Sledi primer konfiguracije za bezbedni port za slušanje:

Komande za konfiguraciju uređaja #voice klase 1 VOICECLASS:   aaa sip-ua AAA povezana konfiguracija potvrde identiteta konfiguracije akreditivi za konfiguraciju potvrde identiteta Korisnik akreditivi za registraciju... konfigurisanje preslušanog porta UDP/TCP/TLS SIP povezivanje u okviru ovog zakupca da bi konfiguracija stupila na snagu) ...  Uređaj (klasa konfiguracije)#listen-port? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Port za TLS SIP osluškivanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) uređaj(config-class)#listen-port bezbedan? <0-65535> Uređaj sa brojem porta (klasa konfiguracije)#listen-port bezbednih 5062</0-65535>

Sledi primer konfiguracije za port koji nije bezbedan za slušanje:

Komande za konfiguraciju uređaja #voice klase 1 VOICECLASS:   aaa sip-ua AAA povezana konfiguracija potvrde identiteta konfiguracije akreditivi za konfiguraciju potvrde identiteta Korisnik akreditivi za registraciju... konfigurisanje preslušanog porta UDP/TCP/TLS SIP povezivanje u okviru ovog zakupca da bi konfiguracija stupila na snagu) ...  Uređaj (klasa konfiguracije)#listen-port? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Preslušaj port TLS SIP slušanja (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) Uređaj(config-class)#listen-port nije bezbedan? <5000-5500> Uređaj sa brojem porta (konfig-klasa)#listen-portu koji nije bezbedan 5404</5000-5500>

Sledi primer konfiguracije za bez porta zaslušanje:

Uređaj (klasa konfiguracije)# bez porta za slušanje? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Port za TLS SIP slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) Uređaj(config-class)#no port za slušanje je bezbedan? <0-65535> Uređaj sa brojem porta (konfig-klasa) #no bezbedni port za slušanje</0-65535>

Komandu

Opis

zaustavljanje usluge poziva

Usluga SIP na KOCKI.

Povežete

Povezuje izvornu adresu za signalizacione i medijske pakete sa IPv4 IPv6 adresa za određeni interfejs.

Da biste globalno konfigurisali Cisco IOS glasovne mrežne prolaze, Cisco Unified granične elemente (Cisco UB-ove) ili Cisco Unified Communications Manager Express (Cisco Unified CME) kako bi zamenili ime host sistema imena domena (DNS) ili domen kao ime lokalnog standarda na mestu fizičkog IP adresa u odeljku Od, Zaglavlja ID poziva i udaljenih strana u ID odlaznim porukama, koristite komandu lokalnog organizatora u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste uklonili DNS ime lokalnog organizatora i onemogućili zamenu za fizičku IP adresa, ne koristite oblik ove komande.

localhost dns: [ hostname ] domen [ željeni ]

nema localhost dns: [ hostname ] domen [ željeni ]

dns: [ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom (dns: ime hosta.domen ) ili samo naziv domena (dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Fizička IP adresa odlaznog birača biranja broja šalje se u delu hosta u odlazne poruke, pozive-ID i remote-party-ID u odlazne poruke.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokalnog organizatora u režimu glasovne usluge SIP da biste globalno konfigurisali ime lokalnog organizatora DNS koje će se koristiti na mestu fizičkog IP adresa u zaglavljima Od, Poziv-ID i udaljenim stranama ID odlaznih poruka na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u. Kada je konfigurisano više registrara, možete da koristite željenu komandu lokalnog organizatora da biste odredili koji host želite.

Da biste poništili globalnu konfiguraciju i odredili DNS podešavanja za zamenu imena lokalnog organizatora za određeni birač biranja broja, koristite komandu "Sip localhost " u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili globalno konfigurisano ime lokalno DNS i koristili fizičko IP adresa u zaglavljima Od, Poziv-ID i Remote-Party-ID u odlazne poruke, koristite komandu "Bez lokalnog organizatora ".

Primer: Sledeći primer prikazuje kako da globalno konfigurišete željeno ime DNS lokalnog organizatora koristeći samo domen za upotrebu na mestu fizičkog IP adresa u odlaznim porukama:

lokalnih korisnika dns:cube1.lgwtrunking.com

Da biste ograničili poruke prijavljene na servere sistema Syslog na osnovu stepena ozbiljnosti, koristite komandu "Zamka za evidentiranje" u globalnom režimu konfiguracije. Da biste vratili evidentiranje udaljenim organizatorima na podrazumevani nivo, koristite bez oblika ove komande.

Nivo zamke za evidentiranje

nema nivoa zamke za evidentiranje

nivo stepena

(Opcionalno) Broj ili ime željenog nivoa stepena stepena ozbiljnosti na koji poruke treba da budu evidentirane. Evidentirane su poruke na ili numerički niži od navedenog nivoa. Nivoi stepena stepena stepena su sledeći (unesite broj ili ključnu reč):

  • [0 | hitnih slučaja]– Sistem je neupotrebljiv

  • [1 upozorenja | ]– neophodna je hitna radnja

  • [2 kritična | ]– Kritični uslovi

  • [3 greške | ]– Uslovi greške

  • [4 upozorenja | ]– Uslovi upozorenja

  • [5 obaveštenja | ]– Normalni, ali značajni uslovi

  • [6 informalnih | ]– Informacione poruke

  • [7 otklanjanje | grešaka] – poruke o otklanjanju grešaka

Podrazumevano komanda: Generišu se Syslog poruke na nivou 0 do 6 nivoa, ali se šalju udaljenom organizatoru samo ako je konfigurisana komanda hosta za evidentiranje.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Zamka je nepopotrebna poruka poslata organizatoru daljinskog upravljanja mrežom. Zamke za evidentiranje ne bi trebalo da budu zbunjene SNMP zamkama (SNMP za evidentiranje zamki zahteva upotrebu ciSCO -SYSLOG-MIB, omogućene su pomoću SNMP-server komande za syslog i šalju se pomoću protokola za jednostavno upravljanje mrežom.)

Komanda za prikazivanje EXEC evidencije prikazuje adrese i nivoe povezane sa trenutnim podešavanjem evidentovanja. Status evidentacije udaljenim organizatorima pojavljuje se u izlazu komandi kao "evidentiranje zamki".

U donjoj tabeli navedene su definicije syslog-a koje odgovaraju nivoima poruka za otklanjanje grešaka. Osim toga, softver generiše četiri kategorije poruka, a na sledeći način:

  • Poruke o greškama u softveru ili neisplaćenosti hardvera na LOG_ERR nivou.

  • Prikažite komande za otklanjanje grešaka na nivou UPOZORENJA_EVIDENCIJE.

  • Interfejs nagore/nadole prelaze i sistem se ponovo pokreće na NIVOU EVIDENCIJA_OBAVEŠTENJA.

  • Ponovo učitajte zahteve i nizak proces steka na nivou LOG_INFO.

Koristite komande za host za evidentiranje i evidentiranje za slanje poruka udaljenom Syslog serveru.

Argumenti na nivou

Nivo

Opis

Definicija sisloga

hitne služenja 0Sistem je neupotrebljivНАПРЕДН_
Obaveštenja 1Neophodna je neposredna radnjaUPOZORENJE EVIDENCIJE_
Kritične 2Kritični usloviKRIT_EVIDENCIJE
greške 3Uslovi greškeLOG_ERR
Upozorenja 4Uslovi upozorenjaUPOZORENJE O_EVIDENCIJI
Obaveštenja 5Normalno, ali značajno stanjeOBAVEŠTENJE EVIDENCIJE_
informativni 6Samo informacione porukeINFORMACIJE O_EVIDENCIJI
Otklanjanje grešaka 7Poruke za otklanjanje grešakaOTKLANJANJE_GREŠAKA U EVIDENCIJI

Primer: U sledećem primeru, sistemske poruke nivoa 0 (hitnih slučajevima) do 5 (obaveštenja) šalju se organizatoru na 209.165.200.225:

 Uređaj(config)# host evidentiranje 209.165.200.225 Uređaj(config)# evidentiranje obaveštenja o trapu uređaj(config)# krajnji uređaj# prikazuje evidentiranje sislog evidencije: omogućeno (0 poruka je opalo, 1 poruka ograničena,                 0 flushes, 0 overruns, xml onemogućeno, filtriranje onemogućeno) Evidentiranje konzole: hitne slučajem na nivou, 0 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno praćenje evidencije: otklanjanje grešaka na nivou, 0 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno evidentiranje u baferu: otklanjanje grešaka na nivou, 67 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno veličine izuzetka evidentiranje (4096 bajova) Poruke o broju i vremenskoj oznaci: evidentiranje omogućenom za zamku: obaveštenja na nivou, 71 linija za poruke je evidentiran bafer evidencije (4096 bajta): 00:00:20: %SYS-5-CONFIG_I: Konfigurisano iz memorije pomoću konzole. . . .

Komandu

Opis

evidentiranje organizatora

Omogućava daljinsko evidentiranje poruka sistemskih evidencija i navodi organizatora servera sistema kom bi poruke trebalo slati.

Da biste konfigurisali SMTP e-adresa servera za funkciju Call Home, koristite komandu servera pošte u režimu konfiguracije početnog poziva. Da biste uklonili jedan ili sve servere pošte, koristite bez oblika ove komande.

broj prioriteta za server pošte { ipv4-adresa } |

nema broja prioriteta za server pošte { ipv4-adresa | }

ipv4-adresa

Određuje IPv4 adresa servera pošte.

Ime

Određuje potpuno kvalifikovani naziv domena (FQDN) od 64 znaka ili manje.

prioritetni broj

Određuje broj od 1 do 100, gde manji broj definiše viši prioritet.

Sve

Uklanja sve konfigurisane servere pošte.

Podrazumevano komanda: Nije konfigurisan server e-pošte.

Komandni režim: Konfiguracija početnog poziva (cfg-call-home)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali način prenosa e-pošte u funkciji "Početni poziv", morate da konfigurišete najmanje jedan Simple Mail Transfer Protocol (SMTP) server pošte pomoću komande servera pošte. Možete navesti do četiri rezervna servera e-pošte, za najviše pet ukupno definicija servera pošte.

Razmislite o sledećim smernicama prilikom konfigurisanja servera pošte:

  • Podržano je samo IPv4 adresiranje.

  • Rezervni serveri e-pošte mogu se definisati ponavljanjem komande servera pošte pomoću različitih brojeva prioriteta.

  • Broj prioriteta servera pošte može se konfigurisati od 1 do 100. Prvo se pokušava sa serverom sa najvišim prioritetom (broj najnižeg prioriteta).

Primer: Sledeći primeri pokazuju kako da konfigurišete bezbedan server e-pošte koji će se koristiti za slanje proaktivnih obaveštenja:

 konfigurišite terminal call-home server pošte :@ prioritet 1 bezbedan tls kraj 

Sledeći primer prikazuje kako se uklanja konfiguracija konfigurisanih servera pošte:

Uređaj (cfg-call-home)# nema servera pošte svih

Komandu

Opis

poziv-početak (globalna konfiguracija)

Unesite režim početne konfiguracije poziva za konfiguraciju podešavanja početnih poziva.

prikaži poziv-početak

Prikazuje početnu stranicu informacije o konfiguraciji.

Da biste podesili maksimalni broj brojeve SIP telefon brojeve direktorijuma (lokale) koje podržava Cisco ruter, koristite komandu max-dn u režimu globalne konfiguracije za glasovnu registraciju. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

max-dn maks. brojevi direktorijuma

nema maks. dn maks. brojeva u direktorijumu

maks. brojevi direktorijuma

Maksimalan broj lokala (ephone-dns) koje podržava Cisco ruter. Opcija maksimalni broj od verzije i platforme zavisi; otkucajte ? da biste prikazali opseg.

Podrazumevano komanda: Podrazumevana vrednost je nula.

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefon brojeva direktorijuma (lokala) dostupnih u lokalnom mrežnom prolazu. Max-dn komanda je specifična za platformu. On definiše ograničenje za dn komandu za registraciju glasa . Maksimalna komanda na sličan način ograničava SIP telefona u Cisco CME sistemu.

Možete da povećate broj dozvoljenih lokala na maksimum; ali nakon konfigurisanja maksimalnog dozvoljenog broja, ne možete da smanjite ograničenje bez ponovnog pokretanja rutera. Ne možete da smanjite broj dozvoljenih lokala bez uklanjanja već konfigurisanih brojeva direktorijuma sa dn-oznakama koje imaju veći broj od maksimalni broj koje treba konfigurisati.

Ova komanda se takođe može koristiti za Cisco Unified SIP SRST.

Primer: Sledeći primer prikazuje kako da podesite maksimalni broj brojeva direktorijuma na 48:

 Uređaj(config)# govorna registracija globalnih uređaja (config-register-global)# maks-dn 48

Komandu

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

maks. grupa ( globalna registracija glasovnih poziva)

Podešava broj maksimalni broj grupa SIP za glasovne registre koji su podržani u okruženju lokalnog mrežnog prolaza.

Da biste podesili maksimalni broj grupa Session Initiation Protocol (SIP) grupa za registraciju glasovnih registracija koje su podržane Cisco Unified SIP SRST, koristite komandu sa maks. grupama u režimu globalne konfiguracije glasovne registracije (globalna registracija glasovne registracije). Da biste vratili maksimalni broj na podrazumevanu vrednost, koristite bez oblika ove komande.

maks. grupa maks . broj -grupa za registrovanje glasa

nema maks. grupe maks.-glasovnih grupa-grupa

maks. broj grupa za registrovanje glasa

Maksimalan broj SIP grupa za glasovne registre koje podržava Cisco ruter. Gornje ograničenje grupa za registraciju glasa zavisi od platforme; tip ? za opseg.

Podrazumevano komanda: Нема подразумеваног карактер

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefona koje podržavaju Cisco Unified SIP SRST. Komanda sa maks. grupama je specifična za platformu i definiše ograničenje za komandu grupe glasovnih registra .

Maks-dn komanda slično ograničava broj brojeva direktorijuma (lokala) u Cisco Unified SIP SRST.

Primer:

globalna maksimalna grupa 200 maks. grupa 100 sistemskih poruka "SRST režim"

Komandu

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

max-dn ( globalna registracija glasovne registracije )

Podešava maksimalni broj grupa SIP za glasovne registre koje su podržane u Cisco SIP SRST ili Cisco CME okruženju.

Da biste omogućili medijske pakete da prolaze direktno između krajnjih tačaka, bez intervencije Cisco Unified Border Element (Cisco UBE), kao i da biste omogućili dolazne i odlazne IP-to-IP funkciju za dobivanje/gubitak poziva na dolaznom biraču biranja broja ili odlaznom biraču biranja broja, unesite komandu za medije u biraču biranja broja, klasi glasa, ili režim konfiguracije glasovne usluge. Da biste se vratili na podrazumevano IPIPGW ponašanje, koristite bez oblika ove komande.

mediji [ { grupno-statistika | | | protoka-protoka kroz forking | [video] [ max-calls ] | statistika | transcodera | anti-trombone | sync-streams } ]

nema medija [ { grupno-statistika | | | protoka-protoka tokom forkinga | [video] [ max-calls ] | statistike | transcodera | anti-trombone | sync-streams } ]

grupna statistika

(Opcionalno) Omogućava periodični proces preuzimanja grupnih statistika poziva.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze direktno između krajnjih tačaka, bez intervencije Cisco UBE. Medijski paket će teći oko mrežnog prolaza.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze kroz krajnje tačke, bez intervencije Cisco UBE.

forking

(Opcionalno) Omogućava funkciju forkinga medija za sve pozive.

Nadgledanje

Omogućava funkciju nadgledanja za sve pozive ili za maksimalni broj pozive.

video

(Opcionalno) Određuje kvalitet videa praćenje.

maksimalni pozivi

Broj maksimalni broj poziva koji se nadgledaju.

Statistika

(Opcionalno) Omogućava praćenje medija.

transcoder visoke gustine

(Opcionalno) Konvertuje medijske kodeke iz jednog standarda za glas u drugi kako bi se olakšala međuoperativnost uređaja koji koriste različite medijske standarde.

anti-trombone

(Opcionalno) Omogućava medije protiv trombona za sve pozive. Medijske trombone su medijske petlice u SIP entitetu zbog prenos poziva ili prosleđivanje poziva.

sinhronizuj strimovanja

(Opcionalno) Određuje da i audio i video strimovanja idu kroz DSP farme na Cisco UBE Cisco Unified CME.

Podrazumevano komanda: Podrazumevano ponašanje Cisco UBE je da prima medijske pakete od dolaznih grupa poziva, da ih prekine, a zatim ponovo protok medija na odlazni poziv nozi.

Komandni režimi:

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija klase glasa (klasa konfiguracije)

Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Sa podrazumevanom konfiguracijom, Cisco UBE dobija medijske pakete od dolaznih grupa poziva, prekida ih, a zatim ponovo protok medija na odlazni poziv nozi. Protok medija omogućava prenos medijskih paketa direktno između krajnjih tačaka, bez intervencije Cisco UBE. Cisco UBE nastavlja da rukuje funkcijama usmeravanja i naplate. Nije podržano protok SIP pozive SIP pozive.

Medijska statistika i statistikamedija su podržani samo.

Možete da odredite protok medija za klasu glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Transcoder ključnureč visoke gustine može da se omogući u bilo kom od režima konfiguracije u istom formatu komande. Ako konfigurišete transcoder ključnu reč visoke gustine za birače biranja broja, uverite se da je komanda za transcoder visoke gustine medija konfigurisana i na spoljnim i na spoljnim granama.

Softver ne podržava konfigurisanje ključne reči visoke gustine transkoderana bilo kom biraču biranja broja, a to je rukovanje video pozivima. Sledeći scenariji nisu podržani:

  • Birači biranja broja koji se koriste za video prenos u bilo kom trenutku. Konfigurisanje komande za prenos medijskog koda visoke gustine direktno ispod birača biranja broja ili konfiguracije medija klase glasa nije podržano.

  • Birači biranja broja konfigurisani na Cisco UBE-u koji se koriste za video pozive u bilo kom trenutku. Globalna konfiguracija medijskog transkodera komande visoke gustine u okviru glasovne usluge VoIP nije podržana.

Komanda za grupnu statistiku medija može da utiče na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je performanse presudna u aplikacijama kupca, preporučuje se da komanda za grupnu statistiku medija ne bude konfigurisana.

Da biste omogućili medijsku komandu na cisco 2900 ili Cisco 3900 seriji Objedinjeni granični element izlaz za glas, prvo morate da unesete komandu graničnog elementa režima . Ovo omogućava komande za praćenjemedija ipraćenje medija. Nemojte konfigurisati komandugraničnog elementa režima na cisco 2800 ili Cisco 3800 platformama serije.

Možete da odredite medijski anti-trombone za čas glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Ključna reč protiv trombona može da se omogući samo kada nije potreban medijski interworking u obe van grane. Anti-trombone neće funkcionisati ako grupa poziva protiče i ako drugi grupa poziva protiču.

Primer: Sledeći primer prikazuje statistiku medija koja se masovno konfiguriše za sve VoIP pozive:

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# dozvoli-veze sip za sip uređaj(config-voi-serv)# statistika medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) medijski protok

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:

 Router(config)# voip service voip  Router(config-voi-serv) protok medija

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:

 Router(config)# medij klase glasa 1 Router(config-class) protok medija 

Primeri protoka medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) medijski protok 

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:

 Router(config)# voip service voip  Router(config-voi-serv) medijski protok 

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:

 Router(config)# medija klase glasa 2 ruter(konfig-klasa) protoka medija

Primeri statistike medija

Sledeći primer prikazuje nadgledanje medija konfigurisano za sve VoIP pozive:

 Router(config)# voip service voip Router(config-voi-serv)# statistika medija

Sledeći primer prikazuje praćenje medija konfigurisano za pozive klase glasa:

 Router(config)# medija klase glasa 1 Router(config-class)# statistika medija

Primeri transkodera medija visoke gustine

Sledeći primer prikazuje ključnu rečza prenos medija konfigurisanu za sve VoIP pozive:

 Router(config)# voip service voip Router(conf-voi-serv)# transkoder medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za pozive klase glasa:

 Router(config)# medij klase glasa 1 Router(config-voice-class)# transkoder medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu na biraču biranja broja:

 Router(config)# dial-peer voice 36 voip  Router (config-dial-peer)# medijski transkoder visoke gustine

Nadgledanje medija na Cisco UBE platformi

Sledeći primer prikazuje kako da konfigurišete bodovanje audio poziva za najviše 100 poziva:

 nadgledanje medija graničnog elementa režima 100

Sledeći primer prikazuje medijsku komandu protiv trombona konfigurisanu za sve VoIP pozive:

Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# medija protiv trombona

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za pozive klase glasa:

Uređaj(config)# medij glasovne usluge 1 Uređaj (konf-glasna klasa)# medija protiv trombona

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za birač biranja broja:

Uređaj(config)# dial-peer voice 36 voIP uređaj (config-dial-peer)# medij protiv trombona

U sledećem primeru navedeno je da audio i video RTP proći kroz DSP farme kada je potrebno transkodiranje zvuka ili video-prenosa:

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# transcoder sinhronizacije medija

Sledeći primer navodi da i audio i video RTP tok prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje a RTP tok Cisco Unified Border Element toka oko Cisco Unified Border Element.

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# transkoder medija sa velikom gustinom sinhronizacijom toka sinhronizacije

Komandu

Opis

biranje ravnopravnog glasa

Ulazi u režim konfiguracije biranja ravnopravnih uređaja.

granični element režima

Omogućava mogućnost nadgledanja medija komande za medije.

klasa glasa

Ulazi u režim konfiguracije klase glasa.

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste promenili memoriju koja je dodeljena aplikaciji, koristite komandu za memoriju u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na veličinu memorije koju obezbeđuje aplikacija, ne koristite oblik ove komande.

memorija memorije

memorijanemamemorije
Memorije

Dodela memorije u MB. Važeće vrednosti su od 0 do 4096.

Podrazumevano komanda: Podrazumevana veličina memorije zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Primer: Sledeći primer prikazuje kako da zamenite memoriju koju obezbeđuje aplikacija koristeći prilagođeni profil resursa:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# prilagođeni profil resursa aplikacije (prilagođeni/prilagođeni profil-resurs-aplikacija) # memorija 2048 uređaja (konfigurisani-profil-profil-resurs-aplikacija) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste omogućili Webex Calling režim održivosti za Cisco Webex Calling krajnje tačke, koristite komandu režim webex-sgw . Da biste onemogućili webex-sgw, koristite bez oblika ove komande.

režim webex-sgw

bez režima webex-sgw

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Webex-sgw režim je podrazumevano onemogućen.

Komandni režim: Globalni govorni dnevnik

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako je neki drugi režim konfigurisan, uverite se da ga nećete omogućiti pre konfigurisanja režima webex-sgw.

Primer: Sledeći primer pokazuje da je webex-sgw režim omogućen:

Uređaj(config)# govorna registracija globalnih uređaja (config-register-global)# režim webex-sgw

Komandu

Opis

prikaži globalnu registraciju glasovnih registra

Prikazuje sve globalne informacije o konfiguraciji koje su povezane sa SIP telefonima.

Da biste omogućili na čekanju muzike (MOH), koristite moh komandu u režimu konfiguracije povratnog poziva upravljača pozivima. Da biste onemogućili na čekanju muziku, koristite bez oblika ove komande.

moh ime datoteke

nema moh imena datoteke

Imedatoteke

Ime datoteke muzičke datoteke. Muzička datoteka mora biti u sistemskom bljesku.

Podrazumevano komanda: MOH je omogućen.

Komandni režim: Konfiguracija rezervnog upravljača pozivima

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Moh komanda vam omogućava da navedete .au i .wav koje se reprodukuju pozivaocima koji su na čekanju. MOH radi samo za G.711 pozive i voIP na mreži i za PSTN pozive. Za sve ostale pozive pozivaoci čuju periodični ton. Na primer, interni pozivi između cisco IP telefona ne dobijaju MOH; umesto toga pozivaoci čuju ton.

Datoteke koje su na čekanju mogu da se .wav ili .au format datoteke; međutim, format datoteke sme da sadrži 8-bitne 8-kHz podatke; na primer, CCITT a-law ili format podataka u-law formatu.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH feed uživo. Više informacija potražite u komandi za moh-live (call-manager-back) komandu.

Primer: Sledeći primer omogućava MOH i navodi muzičke datoteke:

 Router(config)# call-manager-fall  router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Komandu

Opis

povratni poziv-upravljača pozivima

Omogućava Cisco Unified SRST i ulazi u režim konfiguracije upravljača pozivima.

moh-live (povratni poziv-menadžer)

Određuje da će se određeni broj telefona koristiti za odlazni poziv koji će biti izvor za MOH tok za SRST.

Da biste omogućili interfejs za podršku Protokolu operacije održavanja (MOP), koristite komandu omogućenu za mop u režimu konfiguracije interfejsa. Da biste onemogućili MOP na interfejsu, koristite bez oblika ove komande.

mop je omogućen

nema omogućenog mop-a

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno na Ethernet interfejsima i onemogućeno na svim drugim interfejsima.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu omogućenu za mop da biste omogućili interfejs za podršku ZA MOP.

Primer: Sledeći primer omogućava MOP za serijski interfejs 0:

 Uređaj(config)# interfejs serijskog 0 uređaja (config-if)# mop je omogućen

Da biste omogućili interfejs za slanje periodičnih poruka identifikacije operativnog protokola (MOP), koristite komandu mop sysid u režimu konfiguracije interfejsa. Da biste onemogućili podršku za MOP poruke na interfejsu, koristite bez oblika ove komande.

mop sysid

bez mop sisid

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: I dalje možete da pokrenete MOP bez slanja pozadinskog sistema ID poruka. Ova komanda vam omogućava da koristite MOP udaljenu konzolu, ali ne generiše poruke koje koristi konfigurator.

Primer: Sledeći primer omogućava serijskom interfejsu 0 da šalje MOP sistemske identifikacione poruke:

 Uređaj(config)# interfejs serijskog 0 uređaja (config-if)# mop sysid

Komandu

Opis

mop kôd uređaja

Identifikuje tip slanja MOP sysid poruka i zahteva poruke programa.

mop je omogućen

Omogućava interfejs za podršku MOP-u.

Da biste konfigurisali ime za grupu redundantnosti, koristite komandu za ime u režimu redundantnosti grupe za konfiguraciju aplikacije. Da biste uklonili ime grupe redundantnosti, ne koristite oblik ove komande.

ime redundantnosti imena–ime grupe

bez imena redundantno-ime grupe

redundantno ime grupe

Određuje redundantnost naziv grupe.

Podrazumevano komanda: Grupa redundantnosti nije konfigurisana sa imenom.

Komandni režim: Režim redundantnosti konfiguracije grupe aplikacija (konfig-red-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "Ime" da biste konfigurisali pseudonim grupe redundantnosti.

Primer: Sledeći primeri pokazuju kako konfigurisati ime RG grupe:

 Uređaj (konfiguracija)#redundancy uređaj(config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj(config-red-app-grp)#name LocalGateway-HA

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Isključivanje

Grupa se isključi ručno.

Da biste konfigurisali server sistema imena domena (DNS), koristite komandu name-server u režimu konfiguracije hostinga aplikacije. Da biste uklonili DNS server konfiguraciju, koristite bez oblika ove komande.

broj name-servera [ ip-adresa ]

nema broja servera imena [ ip-adresa ]

broj

Identifikuje DNS server.

ip-adresa

IP adresa deo DNS server.

Podrazumevano komanda: DNS server nije konfigurisano.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Prilikom konfigurisanja statičnog IP adresa u Linux skladištu za hostovanje aplikacije, koristi se samo poslednja konfigurisana konfiguracija servera imena.

Primer: Sledeći primer prikazuje kako da konfigurišete DNS server za virtuelni mrežni interfejs mrežni prolaz:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-interfejs 1 uređaja (config-app-hosting-gateway1)# ipaddress gosta 10.0.0.0.2 3 netmask 255.255.255.0 uređaj(config-app-hosting-gateway1)# izlazni uređaj (config-app-hosting)# name-server 10.2.2.2 uređaj(config-app-hosting)# kraj

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz za hostovanje aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili NETCONF interfejs na mrežni uređaj, koristite komandu netconfig-yang u režimu globalne konfiguracije. Da biste onemogućili NETCONF interfejs, koristite bez oblika ove komande.

netconfig-yang

nema netconfig-yang

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: NETCONF interfejs nije omogućen.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima se kasnije može upravljati putem interfejsa zasnovanog na modelu. Potpuna aktivacija procesa interfejsa zasnovanog na modelu može da potraje do 90 sekundi.

Primer: Sledeći primer prikazuje kako da omogućite NETCONF interfejs na mrežni uređaj:

Uređaj (config)# netconf-yang

Sledeći primer prikazuje kako da omogućite SNMP nakon početka NETCONF-YANG:

Uređaj (config)# netconf-yang cisco-ia snmp-trap-control-control-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurisali servere mrežnog vremenskog protokola (NTP) za sinhronizaciju vremena, koristite komandu ntp-servera u režimu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite bez oblika ove komande.

IP adresa ntp servera

nema ip-adrese ntp servera

ip-adresa

Određuje primarne ili sekundarne IPv4 adrese NTP server.

Podrazumevano komanda: Нема сервера подешених подеш

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Usluga NTP se može aktivirati unošenjem bilo koje ntp komande . Kada koristite komandu ntp servera , NTP se usluga (ako već nije aktivirana) i sinhronizacija softverskih sati se konfiguriše istovremeno.

Kada unesete komandu ntp servera , samo se mogućnost sinhronizacije servera uklanja iz usluge NTP servera. Usluga NTP ostaje aktivna, zajedno sa bilo kojim drugim prethodno konfigurisanim NTP funkcijama.

Primer: Sledeći primer prikazuje kako da konfigurišete primarne i sekundarne IP adrese NTP servera potrebnih za sinhronizaciju vremena:

 ntp server NTPip_address_of_primary__server> ntp servera ip_address_of_secondary_NTP_server>

Da biste konfigurisali Session Initiation Protocol (SIP) odlazni proksi za odlazne SIP poruke na sastanku na Cisco IOS izlaz za glas, koristite komandu odlaznog proxy servera u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste globalno onemogućili prosleđivanje SIP na odlazni proxy SIP na globalnom nivou, koristite bez oblika ove komande.

SIP odlazni proksi klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

nema SIP odlaznog proxy servera klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

dhcp

Određuje da se izlazni proxy IP adresa preuzima iz DHCP server.

ipv4: ipv4-adresa

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv4 adresa odredište. Dve tačke su obavezne.

ipv6:[ ipv6- adresa ]

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv6 adresa odredište. Zagrade moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

Dns: host:domen

Konfiguriše proxy na serveru i šalje sve zahteve za pokretanje na navedeno odredište domena. Dve tačke su obavezne.

: broj porta

(Opcionalno) Broj porta za Session Initiation Protocol (SIP) server. Dve tačke su obavezne.

Podrazumevano komanda: Odlazni proksi nije konfigurisan.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda SIP odlaznog proxy servera klase glasa, u režimu konfiguracije ravnopravnog biranja broja, ima prednost nad komandom u SIP globalnom režimu konfiguracije.

Zagrade moraju da se unete oko IPv6 adresa.

Primer: Sledeći primer prikazuje kako da konfigurišete sip odlazni proxy komandu klase glasa na biraču biranja broja da biste generisali IPv4 adresa (10.1.1.1) kao odlazni proxy server:

 Ruter>  omogućite router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voIP Router(config-dial-peer)# sip odlaznog proxy servera za odlazne pozive ipv4:10.1.1.1 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali domen (sipproxy:cisco.com) kao odlazni proxy server:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voip Router(config-dial-peer)# sip izlaznog proxy servera za odlazne pozive dns:sipproxy:cisco.com 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali odlazni proxy server koristeći DHCP:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voIP Router(config-dial-peer)# sip odlazni proxy dhcp za odlazni proxy server 

Komandu

Opis

biranje ravnopravnogglasa

Definiše određeni birač biranja broja, određuje metod enkapsulacije glasa i unosi režim konfiguracije biranja birača broja.

glasovna usluga

Unosi režim konfiguracije glasovne usluge i određuje tip šifrovanja glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) sa po grane na vane grane, koristite komandu za sadržaj za prolaz u globalnom VoIP SIP režimu konfiguracije ili u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili SDP zaglavlje sa konfigurisane liste za prolaz, ne koristite oblik komande.

pass-thru sadržaj [ custom-sdp sdp | { mode | system } |neustavan ]

bez pass-thru sadržaja [ custom-sdp sdp | { mode | system } |neupp ]

prilagođeni sdp

Omogućava prolaz prilagođenog SDP-a pomoću SIP profila.

Sdp

Omogućava prolaz SDP sadržaja.

Režimu

Omogućava SDP režim za prolaz.

sistem

Određuje da konfiguracija prolaza koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

poništi

Omogućava prolaz svih nepodržanih sadržaja u dokumentu SIP poruka ili zahtev.

Podrazumevano komanda: Onemogućeno

Komandni režimi:

SIP konfiguraciju (konf-serv-sip)

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP pravila ravnopravnih profila u globalnom VoIP SIP konfiguracije:

 Router(conf-serv-sip)# prilagođeni-sdp sadržaj usmeravanja 

Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP profile u režimu konfiguracije biranja broja:

 Router(config-dial-peer)# glasovna klasa sip pass-thru sadržaja prilagođeno-sdp 

Sledeći primer prikazuje kako se konfiguriše prolaz SDP-a u globalnom VoIP SIP režimu konfiguracije:

 Sdp sadržaja usmeravanja (conf-serv-sip)# pass-thru sadržaj 

Sledeći primer prikazuje kako se konfiguriše prolazak SDP-a u režimu konfiguracije zakupaca klase glasa:

 Sdp sistem sadržaja usmeravanja (config-class)# pass-thru sistem za sadržaj 

Sledeći primer prikazuje kako se konfiguriše prolaz nepodržanih tipova sadržaja u režimu konfiguracije biranja ravnopravnih uređaja:

 Router(config-dial-peer)# sadržaj sip klase glasa i prosleđuje poništen 

Da biste konfigurisali pimary ključ za šifrovanje tipa 6 i omogućili funkciju šifrovanja lozinke naprednog standarda za AES, koristite komandu "Aes za šifrovanje lozinke" u režimu globalne konfiguracije. Da biste onemogućili lozinku, koristite bez oblika ove komande.

a-adrese šifrovanja lozinke

nema a za šifrovanje lozinke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Funkcija šifrovanja AES lozinkom je podrazumevano onemogućena. Unapred šifrovani ključevi nisu šifrovani.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični šifrovanje Advanced Encryption Standard [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključem je glavni ključ za šifrovanje koji se koristi za šifrovanje svih ostalih ključeva na ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracijeili kopiranje komandi za pokretanje konfiguracije konfigurisane:

"Nije moguće šifrovati lozinku. Konfigurišite ključ za konfiguraciju sa "ključem za konfigurisanje ključa".

Promena lozinke

Ako se lozinka (glavni ključ) promeni ili ponovo sinhronizuje pomoću komande za šifrovanje lozinke ključa, registrator liste ustupa stari ključ i novi ključ modulima aplikacije koji koriste šifrovanje tipa 6.

Brisanje lozinke

Ako glavni ključ koji je konfigurisan pomoću komande za šifrovanje lozinke ključa za konfiguraciju se briše iz sistema, upozorenje se odštampa (a izdat je upit za potvrdu) koji navodi da sve lozinke tipa 6 će postati nepotrebne. Kao bezbednosna mera, nakon šifrovanja lozinki, one se nikada neće dešifrovati u Cisco IOS softveru. Međutim, lozinke se mogu ponovo sinhriptovati kao što je objašnjeno u prethodnom pasusu.

Ako se lozinka konfigurisana pomoću komande za šifrovanje lozinke ključa izgubi, ne može se povratiti. Lozinka treba da se čuva na bezbednoj lokaciji.

Dekonfiguriranje šifrovanja lozinke

Ako kasnije dekonfigurišete šifrovanje lozinkom pomoću komande "Šifrovanje lozinke", sve postojeće lozinke tipa 6 će ostati nepromenjene, a sve dok je lozinka (glavni ključ)konfigurisana pomoću komande za šifrovanje lozinke ključa za konfigurisanje lozinke ne postoji, lozinke tipa 6 će biti dešifrovane i po potrebnoj od strane aplikacije.

Skladištenje lozinki

Budući da niko ne može da "čita" lozinku ( konfigurisanu pomoću komande za šifrovanje lozinke ključa za šifrovanje), nema šanse da se lozinka preuzme sa ruter. Postojeće stanice za upravljanje ne mogu da "znaju" šta je to osim ako stanice nisu poboljšane tako da negde uključuju ovaj ključ, a u tom slučaju lozinka mora bezbedno da se skladišti unutar sistema za upravljanje. Ako se konfiguracije skladište TFTP, konfiguracije nisu samostalne, što znači da se ne mogu učitati na ruter. Pre nego što se konfiguracije učitaju na ruter, lozinka mora ručno da se doda ( pomoću komande za šifrovanje lozinke ključa za šifrovanje lozinke ). Lozinka može ručno da se doda u sačuvanu konfiguraciju, ali se ne preporučuje jer dodavanje lozinke ručno omogućava svakome da dešifruje sve lozinke u ovoj konfiguraciji.

Konfigurisanje novih ili nepoznatih lozinki

Ako unesete ili isečete i nalepite tekst šifrovanja koji se ne podudara sa glavnim ključem ili ako ne postoji glavni ključ, tekst šifrovanja se prihvata ili čuva, ali se poruka sa upozorenjem štampa. Poruka upozorenja je sledeća:

"šifrovanje>[za traku korisničkog imena>] nije kompatibilno sa konfigurisanim glavnim ključem." 

Ako je konfigurisan novi glavni ključ, svi običan tasteri su šifrovani i napravljeni su tasteri tipa 6. Postojeći taster tipa 6 nije šifrovan. Postojeći taster tipa 6 ostalo je u postojećem tipu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost da izbrišete glavni ključ pomoću komande za šifrovanje lozinke ključa za ključ . Brisanje glavnog ključa pomoću komande za šifrovanje lozinke ključem bez ključa dovodi do toga da postojeće šifrovane lozinke ostanu šifrovane u konfiguracijimrežne skretnice. Lozinke se neće dešifrovati.

Primer: Sledeći primer prikazuje kako da šifrujete lozinke tipa 6 koristeći AES šifrovanje i korisnički definisani primarni ključ:

konfiguracija t ključa za šifrovanje lozinke za lozinku 123 za šifrovanje lozinke

Sledeći primer pokazuje da je omogućen unapred šifrovani ključ tipa 6:

A-adrese za šifrovanje uređaja (config)# šifrovanja lozinke

Komandu

Opis

šifrovanje lozinke za ključ konfiguracije ključa

Skladišti tip 6 ključ za šifrovanje u privatnom NVRAM-u.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste upadali u poziv na osnovu celog Session Initiation Protocol (SIP) ili telefonskog identifikatora resursa (URI), koristite komandu obrasca u režimu konfiguracije URI klase. Da biste uklonili podudaranje, koristite bez oblika ove komande.

obrazac uri-obrasca

bez obrasca uri-obrasca

uri-obrazac

Cisco IOS redovni izraz (regex) obrazac koji odgovara čitavoj URI. Može biti do 128 znakova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija URI klase govornih poziva

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Lokalni mrežni prolaz trenutno ne podržava podvig "" u_ obrascu koji se podudara. Kao zaokrenuće, možete koristiti tačku "." (podudara se sa bilo kojim) u podudaranje sa "_.

Ova komanda odgovara obrascu redovni izraz obrascu sa celom URI.

Kada koristite ovu komandu u URI klasi glasa, ne možete da koristite nijednu drugu komandu koja se podudara sa obrascem, kao što su komande za organizatora, kontekst telefona, broj telefona ili komande ID-akorisnika.

Primer: Sledeći primer prikazuje kako se definiše šablon za jedinstveno identifikovanje lokacije lokalnog mrežnog prolaza u okviru preduzeća na osnovu grupa stabla OTG/DTG parametra:

glasovna klasa uri 200 sip obrazac dtg=hussain2572.lgu

Sledeći primer prikazuje kako se za prenosnik Unified CM signaliziranje VIA porta za Webex Calling prenosnika:

uri 300 sip obrazac :5065

Sledeći primer prikazuje kako da definišete Unified CM izvornu signaliziranje IP i VIA port za PSTN prenosnik:

glasovna klasa uri 302 sip obrazac 192.168.80.60:5060

Komandu

Opis

odredište uri

Određuje čas glasa koji će se koristiti za podudaranje odredišnih URI koje je obezbedila glasovna aplikacija.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

ID korisnika

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste rezervisali trajni prostor na disku za aplikaciju, koristite komandu trajni disk u režimu konfiguracije. Da biste uklonili rezervisani prostor, koristite bez oblika ove komande.

persist-disk jedinica

nema jedinice trajnog diska

Jedinica

Trajna rezervacija diska u MB. Važeće vrednosti su od 0 do 65535.

Podrazumevano komanda: Ako komanda nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako komanda trajnog diska nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Primer: Sledeći primer prikazuje kako se rezerviše:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj za hostovanje lxc_app aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni uređaj sa profilom resursa aplikacije (konfigurisanje-aplikacija-prilagođeni-profil-prilagođen)# trajni-disk 1

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste naznačili željeni redosled odlaznog birača biranja broja u hunt grupa, koristite komandu željene opcije u režimu konfiguracije biranja broja. Da biste uklonili željene opcije, koristite bez oblika ove komande.

vrednost željenih opcija

bez vrednosti željenih opcija

Vrednost

Ceo broj od 0 do 10. Manji broj ukazuje na veće željene opcije. Podrazumevana vrednost je 0, što je najveća željena opcija.

Podrazumevano komanda: Najduže podudarni birač biranja zamenjuje vrednost željene opcije.

Komandni režim: Konfiguracija biranja broja (dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu željene opcije da biste naznačili željenu narudžbinu za podudaranje birača biranja broja u hunt grupa. Podešavanje željene opcije omogućava izbor željenog birača biranja broja kada se više birača biranja u okviru hunt grupa podudara sa niskom biranja broja.

Željene opcije algoritma ciljanja se mogu konfigurisati. Na primer, da biste naveli da obrada poziva sekvenca ide na odredište A, zatim na odredište B, a na kraju do odredišta C, dodelili biste željene opcije (0 je najveća željena opcija) odredištima sledećim redosledom:

  • Željene opcije od 0 do A

  • Željene opcije od 1 do B

  • Željene opcije od 2 do C

Koristite komandu željene opcije samo na istom tipu šablona. Na primer, odredišni URI i odredišni obrazac su dva različita tipa obrasca. URI odredišta podrazumevano ima veće željene opcije od odredišnog obrasca.

Primer: Sledeći primer prikazuje kako se konfiguriše odlazni Webex Calling birač biranja broja koji uključuje izbor birača biranja broja za odlazne Webex Calling prenosnik na osnovu grupe biranja broja:

 dial-peer voice 200201 VoIP opis Odlazni Webex Calling odredišna e164-mapa obrasca 100 željenih opcija 2 izlaza

Da biste konfigurisali početni prioritet i prelaženje praga za grupu redundantnosti, koristite komandu prioriteta u režimu konfiguracije grupe redundantnosti aplikacije. Da biste uklonili mogućnost, koristite bez oblika ove komande.

prioritetna vrednost neuspešne granične vrednosti praga

nema prioritetne vrednosti za neuspešnu graničnu vrednost praga

prioritet-vrednost

Određuje vrednost prioriteta.

вредност граничне в

Određuje granična vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Režim redundantnosti grupe konfiguracije aplikacije (konfig-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: I aktivne i u stanju pripravnosti treba da imaju isti prioritet i granične vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete RG za upotrebu sa VoIP HA u pod-režimu redundantnosti aplikacije:

Uređaj(config)#redundancy uređaj(config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj(config-red-app-grp)#name LocalGateway-HA uređaj (config-red-app-grp)#priority 100 prag za prelaženje 75

Da biste konfigurisali opcije smernica zaglavlja privatnosti na globalnom nivou, koristite komandu za politiku privatnosti u režimu SIP glasovne usluge VoIP ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili opcije smernica za zaglavlje privatnosti, koristite bez oblika ove komande.

politika privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

nema politike privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skida preusmeravanja ili zaglavlja sa informacijama o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skida zaglavlja preusmeravanja primljena od sledećeg grupa poziva.

informacije o istoriji

Skida zaglavlja sa informacijama o istoriji primljena u sledećem grupa poziva.

sistem

Određuje da opcije smernica zaglavlja privatnosti koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: VoIP konfiguracija SIP glasovne usluge (konf-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite komandu za usmeravanje smernica za privatnost da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na drugu. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu "Smernice za slanje privatnosti" da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Ako želite da skinete informacije o preusmeravanja i istoriji iz zaglavlja primljenih u grupa poziva, koristite komandu trake sa smernicama za privatnost . Možete da konfigurišete sistem tako da podržava sve opcije istovremeno.

Primer: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz:

 Router>  omogući Router#  konfigurisanje terminal ruter(config)# glasovne   usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# lozinku za politiku privatnosti 

Sledeći primer prikazuje kako da omogućite politiku privatnosti za slanje uvek:

Router(config-class)# sistem za slanje smernica za privatnost

Sledeći primer prikazuje kako se omogućavaju smernice za privatnost trake:

 Router> omogući Router#  konfigurisanje terminal router(config)# glasovne   usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# skretnice za skretnice od privatnosti skretnice (conf-serv-sip)# strip-smernice za privatnost-informacije 

Sledeći primer prikazuje kako se omogućava prolaz, privatnost za slanje uvek i smernice za strip:

 Router> router#  konfiguriše terminal router(config)# voIP glasovne usluge  

Sledeći primer prikazuje kako se omogućava politika privatnosti za slanje uvek u režimu konfiguracije zakupaca klase glasa:

Router(conf-voi-serv)# sip router(conf-serv-sip)# passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# diversion Router(conf-serv-sip)# strip-serv-sip)# strip-smernice za istoriju privatnosti-smernica

Komandu

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

SIP politika privatnosti glasovne klase

Konfiguriše opcije smernica za zaglavlje privatnosti na nivou konfiguracije biranja ravnopravnih uređaja.

Da biste konfigurisali protokol interfejsa kontrole i ušli u režim konfiguracije protokola aplikacije, koristite komandu protokola u režimu redundantnosti konfiguracije aplikacije. Da biste uklonili instancu protokola iz grupe redundantnosti, koristite bez oblika ove komande.

broj protokola

nema broja protokola

broj

Određuje instancu protokola koja će biti povezana sa kontrolnim interfejsom.

Podrazumevano komanda: Instanca protokola nije definisana u grupi za redundantnost.

Komandni režim: Režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Konfiguracija za protokol interfejsa kontrole se sastoji od sledećih elemenata:

  • Informacije o potvrdi identiteta

  • Ime grupe

  • Vreme pozdrava

  • Vreme čekanja

  • Instanca protokola

  • Korišćenje protokola smera dvosmernog prosleđivanja (BFD)

Primer: Sledeći primer prikazuje kako se konfiguriše instanca protokola i unesite režim konfiguracije protokola redundantnosti aplikacije:

Uređaj (config-red-app)# protokol 1 uređaj (config-red-app-prtcl)# tajmeri za vreme čekanja 3 vreme čekanja 10 Uređaj(config-red-app-prtcl)# izlazni  uređaj(config-red-app)) #

Da biste ušli u režim redundantnosti konfiguracije, koristite komandu redundantnosti u režimu globalne konfiguracije.

redundantnost

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Niko

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu izlaza da biste napustili režim redundantnosti konfiguracije.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije:

 Uređaj (konfiguracija)#redundancy uređaj (config-red)#application redundantnost

Komandu

Opis

prikaži redundantnost

Prikazuje informacije o redundantnosti usluga.

Da biste omogućili redundantnost za aplikaciju i kontrolisali proces redundantnosti, koristite komandu "redundantnost-grupa " u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili postupak redundantnosti, koristite bez oblika ove komande.

redundantnost–broj grupe

nema broja grupe redundantnosti –grupe

broj grupe

Određuje broj grupe redundantnosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: režim konfiguracije glasovne usluge VoIP (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje i uklanjanje komande grupe redundantnosti zahteva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovo učitajte platforme kada se primeni sva konfiguracija.

Primer: Sledeći primer prikazuje kako da konfigurišete grupu redundantnosti da biste omogućili aplikaciju CUBE:

 Uređaj(config)#voice uslugu voIP uređaja (config-voi-serv)#redundancy-grupa 1 % Created RG 1 povezanost sa Voice B2B HA; ponovo učitajte ruter da bi nova konfiguracija stupila na snagu uređaj(config-voi-serv)# izlaz

Da biste povezala interfejs sa suvišnom grupom kreiranom, koristite komandu grupe redundantnosti u režimu interfejsa. Da biste ododelio interfejs, koristite bez oblika ove komande.

redundantnost grupe –broj grupe { ipv4 ipv6 } ekskluzivno ip-adresa

bez redundantnosti grupnog broja { ipv4 ipv6 } ip-adrese, isključivo

broj grupe

Određuje broj grupe redundantnosti.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

Ekskluzivni

Povezuje grupu redundantnosti sa interfejsom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Povezuje interfejs sa suvišnom grupom. Obavezno je da se koristi poseban interfejs za redundantnost, to je da se interfejs koji se koristi za govorni saobraćaj ne može da se koristi kao interfejs za kontrolu i podatke. Možete da konfigurišete najviše dve redundantne grupe. Zbog toga mogu da postoje samo dva aktivna i u režimu pripravnosti unutar iste mreže.

Primer: Sledeći primer prikazuje kako da povežete IPv4 interfejs sa redundantnom grupom:

 Uređaj(config)#interface GigabitEthernet1 uređaj (config-if)# redundantnost rii 1 uređaja (config-if)# redundantna grupa 1 ip 198.18.1.228 ekskluzivni uređaj (config-if)# izlaz

Komandu

Opis

ipv6 adresa ip-adrese

Fizička IPv6 adresa konfiguracija uređaja.

Da biste omogućili Session Initiation Protocol (SIP) mrežnim prolazima da registruju E.164 brojeve sa spoljnim SIP proksi ili SIP registratorom, koristite komandu registratora u režimu SIP konfiguracije UA. Da biste onemogućili registraciju E.164 brojeva, koristite bez oblika ove komande.

registrator { dhcp | [ registrar-indeks ] registrator-adresa servera [ : port ] } [ područje potvrde identiteta ] [ ističe sekunde ] [ random-contact ] [ odnos osveženog odnosa odnosa ] [ šema { sip | sips } ] [ tcp] [ type ] [ sekundarni ] server | { ističe | sistem }

nema registratora { dhcp | [ registrar-indeks ] registratora-servera [ : port ] } [ područje potvrde identiteta ] [ ističe sekunde ] [ random-contact ] [ odnos osveženog odnosa odnosa ] [ šema { sip | sips } ] [ tcp] [ type ] [ sekundarni ] server | { ističe | sistem }

dhcp

(Opcionalno) Određuje da se naziv domena server primarnog registratora preuzima sa DHCP server (ne može se koristiti za konfigurisanje sekundarnih ili više registrara).

indeks registratora

(Opcionalno) Za određenog registratora treba konfigurisati, što omogućava konfiguraciju više registratora (najviše šest). Opseg je 1–6.

adresa registrar-servera

Registrator SIP registratoru adresa servera će se koristiti za registraciju krajnje tačke. Ova vrednost se može uneti u jednom od tri formata:

  • Dns: adresa – Sistem imena domena (DNS) adrese primarnog SIP registratora servera ( dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka).

  • ipv4: adresa – IP adresa servera SIP registratora ( ipv4: znak za razgraničavanje mora biti uključen kao prvih pet znakova).

  • ipv6:[address]– IPv6 adresa servera SIP registratora ( ipv6: znak za razgraničavanje mora biti uključen kao prvih pet znakova, a sama adresa mora da sadrži otvaranje i zatvaranje u kvadratnih zagrada).

: port ]

(Opcionalno) Znak SIP broj priključka (potreban je razgraničavanje dve tačke).

područje potvrde identiteta

(Opcionalno) Određuje područje za unapred odobrenje.

Kraljevstva

Ime područja.

ističe sekundi

(Opcionalno) Određuje podrazumevano vreme registracije, u sekundama. Opseg je 60–65535. Podrazumevano je 3600.

nasumično-kontakt

(Opcionalno) Određuje zaglavlje Random String Contact koje se koristi za identifikaciju sesije registracije.

odnos osvežavanja i procenta

(Opcionalno) Određuje odnos osvežavanja registracije, u procentima. Opseg je 1–100. Podrazumevano je 80.

šema {sip | sips}

(Opcionalno) Određuje šemu URL. Opcije su SIP (sip) ili bezbedne SIP (sipse), u zavisnosti od instalacije softvera. Podrazumevana vrednost je SIP.

Tcp

(Opcionalno) Određuje TCP. Ako nije navedeno, podrazumevana vrednost UDP UDP.

tip

(Opcionalno) Tip registracije.

Argument tipa se ne može koristiti sa dhcp opcijom .

Sekundarni

(Opcionalno) Određuje sekundarni SIP registratora za redundantnost ako primarni registrator ne uspe. Ova opcija nije važeća ako DHCP je navedena.

Kada postoje dva registratora, REGISTRA poruka se šalje i registracionom serveru, čak i ako primarni registrator pošalje 200 U redu a prenosnik je registrovan kod primarnog registratora.

Ako želite da pošaljete registraciju sekundarnom registratoru, samo kada primarni ne uspe, koristite ovu opciju DNS SRV.

Ne možete da konfigurišete nijednu drugu opcionalnu postavku nakon što unesete sekundarnu ključnu reč — navedite prvo sve ostale postavke.

Ističe

(Opcionalno) Određuje vreme isteka registracije

sistem

(Opcionalno) Određuje upotrebu globalne vrednosti SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Registracija je onemogućena.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu za adresu registratora ili registratora-servera da biste omogućili mrežnom prolazu da registruje E.164 brojeve telefona sa primarnim i sekundarnim spoljnim SIP registratorima. Krajnje tačke na Cisco IOS SIP mrežnim prolazima multimedijalnog sistema (TDM), Cisco Unified graničnih elemenata (KOCKE) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu da se registruju na više registratora pomoću komande indeksa registratora .

Mrežni prolazi Cisco IOS SIP podrazumevano ne generišu SIP registruju poruke.

Prilikom unosa IPv6 adresa, morate da uključite u kvadratne zagrade oko vrednosti adrese.

Primer: Sledeći primer prikazuje kako konfigurisati registraciju sa primarnim i sekundarnim registratorom:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pokušaj pozovi 3 Router(config-sip-ua)# ponovo registrujte 3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.1 ističe 14400 sekundarni 

Sledeći primer prikazuje kako se uređaj konfiguriše za registraciju na SIP adresa servera primljenim sa DHCP server. Ključna reč dhcp je dostupna samo za konfiguraciju od strane primarnog registratora i ne može se koristiti ako konfiguriše više registrara.

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrar dhcp ističe 14400 

Sledeći primer prikazuje kako da konfigurišete primarnog registratora koristeći funkciju IP adresa sa TCP:

 Router>  omogući Router# konfiguriši terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pokušaj pozovi 3 router(config-sip-ua)# ponovo pokušaj registruj3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

Sledeći primer prikazuje kako da konfigurišete šemu URL sa SIP bezbednosti:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pozovi 3 router(config-sip-ua)# ponovo pokušajte da se registrujete3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.7 sips 

Sledeći primer prikazuje kako da konfigurišete sekundarnog registratora pomoću IPv6 adresa:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] ističe 14400 sekundarni 

Sledeći primer prikazuje kako konfigurisati sve POTS krajnje tačke za dva registratora DNS adresa:

 Router>  omogućite Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrator 1 dns:example1.com ističe 180 ruter(config-sip-ua)# registrator 2 dns:example2.com ističe 360 

Sledeći primer prikazuje kako da konfigurišete područje za unapred učitanu autorizaciju pomoću registratora adresa servera:

 Router>  omogući router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrator 2 192.168.140.3:8080 za autentifikaciju-područje example.com ističe 180 

Sledeći primer prikazuje kako konfigurisati registratora u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem registratora servera

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu DNS lokalnog ime hosta na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

ponovo pokušaj registruj

Podešuje ukupan broj registrovanih SIP za slanje.

prikaži status registracije sip-ua

Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni primarni ili sekundarni SIP registratora.

tajmer se registruje

Podešuje koliko dugo UA SIP čeka pre slanja zahteva za registraciju.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste omogućili SIP registratora, koristite komandu registratora servera u režimu SIP konfiguracije. Da biste SIP registratora, koristite bez oblika komande.

server registratora [ ističe [ maxsec ] [ min . sek ]

nema servera registratora [ ističe [ maxsec ] [ min . sek ]

Ističe

(Opcionalno) Podeša aktivno vreme za dolaznu registraciju.

maks. sek.

(Opcionalno) Maksimalno ističe vreme za registraciju, u sekundama. Opseg je od 600 do 86400. Podrazumevana vrednost je 3600.

min . sek.

(Opcionalno) Minimum ističe vreme za registraciju, u sekundama. Opseg je od 60 do 3600. Podrazumevana vrednost je 60.

Podrazumevano komanda: Onemogućeno

Komandni režim: SIP konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se ova komanda unese, ruter prihvata dolazne poruke SIP registrujte poruke. Ako SIP registrujte zahteve za poruke kraće vreme isteka od onoga što je podešeno pomoću ove komande, koristi se SIP vreme isteka važenja poruka za registraciju.

Ova komanda je obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se uneti pre konfigurisanja bilo koje grupe za registraciju glasovnih kanala ili globalnih komandi za registraciju glasa.

Ako JE WAN pao i ponovo pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST ruter, kada se ruter ponovo učita, on neće imati bazu podataka o SIP telefon registracijama. Uređaji SIP telefone će morati ponovo da se registruju, što može potrajati nekoliko minuta, SIP telefoni ne koriste keepalive funkcionalnosti. Da biste skratili vreme pre ponovne registracije telefona, istek registracije može da se prilagodi pomoću ove komande. Podrazumevani istek je 3600 sekundi; preporučuje se istek od 600 sekundi.

Primer: Sledeći delimični uzorak izlaza iz komande za pokretanje konfiguracije pokazuje da SIP registratora podešena:

 voIP allow-connections sip-to-sip registrar servera registratora ističe najviše 1200 min 300 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

grupa glasovnih registra

Unesite režim konfiguracije grupe glasovnih registra za SIP telefone.

Da biste omogućili prevođenje SIP udaljenog strana-ID, koristite komandu ID-a udaljene strane u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili prevod udaljene strane ID, koristite bez oblika ove komande.

sistem ID-a udaljene strane

nema sistema ID-a udaljene strane

sistem

Određuje da SIP udaljeno-stranke-ID globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Funkcija prevođenja sa udaljene strane ID omogućena.

Komandni režimi:

SIP konfiguracija UA

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada je omogućena komanda ID-a udaljene strane, dolazi do jednog od sledećih tretmana informacija o pozivanju:

  • Ako je zaglavlje udaljenog proizvođača ID u dolaznim POZIV PORUKAMA, ime i broj koji se izdvoji iz zaglavlja udaljene strane ID se šalju kao ime i broj pozivanja u poruci za odlazno podešavanje. Ovo je podrazumevano ponašanje. Koristite komandu ID-a udaljene strane da biste omogućili ovu opciju.

  • Kada nije dostupno zaglavlje udaljene strane ID, ne dolazi do prevođenja, tako da se ime i broj za pozivanje izdvoje iz zaglavlja Od i šalju se kao ime i broj poziva u odlazoj poruci za podešavanje. Ovaj tretman se takođe dešava kada je funkcija onemogućena.

Primer: Sledeći primer prikazuje da je funkcija daljinskog ID omogućena:

 Router(config-sip-ua)# udaljena strana-ID 

Sledeći primer prikazuje prevod koji koristi udaljena strana ID omogućen u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# udaljeni sistem ID-a strana

Komandu

Opis

otklanjanje grešaka u događajima

Omogućava praćenje događaja SIP SPI događaja.

otklanjanje grešaka u porukama

Omogućava SIP SPI praćenje poruka.

otklanjanje grešaka u ccapi-ju za govorne pozive van

Omogućava praćenje putanje izvršavanja kroz kontrola poziva API.

Da biste konfigurisali koliko puta je zahtev Session Initiation Protocol (SIP) INVITE preusmeren drugom korisničkom agentu, koristite komandu "Pozovi ponovo" u režimu SIP konfiguracije UA ili u režimu konfiguracije klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

ponovo pokušaj uputi poziv na sistem brojeva

sistem brojeva za ponovni pokušaj

sistem

Određuje POZIV za zahteve koji koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE." Opseg je od 1 do 10. Podrazumevano je 6.

Podrazumevano komanda: Šest ponovnih pokušaja

Komandni režim:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste ovu komandu resetovali na podrazumevana vrednost, možete da koristite i podrazumevanu komandu .

Primer: Sledeći primer postavlja broj pokušaja poziva na 2:

 sip-ua nema udaljenog ID-a-id-a ponovo pokušaj uputi poziv 2 

Sledeći primer postavlja broj pokušaja poziva na 2 za zakupca 1 u režimu konfiguracije zakupaca klase glasa:

Uređaj> omogućite uređaj br. konfigurisanja terminalnog uređaja (konfiguracija)# zakupca glasovne klase 1 Uređaj(konfig-klasa)# ponovo pokušaj uputi poziv 2 

Da biste proverili status opoziva sertifikata, koristite komandu za potvrdu opoziva u režimu konfiguracije ca-trustpoint.

metod provere opoziva1 [ metod2 metod3 ]

bez metoda opoziva 1 [ metod2 metod3 ]

metod1 [metod2 metod3]

Određuje metod (OCSP, CRL ili preskoči proveru opoziva) koji se koristi kako bi se osiguralo da sertifikat ravnopravnog birača nije opozvan.

Proverava status opoziva sertifikata:

  • crl – CRL proveru sertifikata obavlja CRL. Ovo je podrazumevana opcija.

  • nijedna – provera sertifikata se zanemaruje.

  • ocsp – proveru sertifikata obavlja OCSP server.

Podrazumevano komanda: CRL provera je obavezna za trenutnu upotrebu smernica pouzdane tačke.

Nakon omogućavanja pouzdane tačke, podrazumevana postavka je podešena na CRL za potvrdu opoziva, što znači da je CRL provera obavezna.

Komandni režim: konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu za opoziv da biste naveli najmanje jedan metod (OCSP, CRL ili preskočite proveru opoziva) koja će se koristiti da biste se uverili da sertifikat ravnopravnog uređaja nije opozvan. Za više načina, redosled kojim se metode primenjuju određuje redosled naveden putem ove komande.

Ako vaš ruter nema primenljiv CRL i nije u mogućnosti da ga nabavi ili ako OCSP server vrati grešku, ruter će odbiti sertifikat ravnopravnog uređaja-- osim ako u konfiguraciju ne uključite nijednu ključnu reč. Ako nijedna ključna reč nije konfigurisana, neće se izvršiti provera opoziva i sertifikat će uvek biti prihvaćen.

Primer: Sledeći primer prikazuje da biste konfigurisali ruter za preuzimanje CRL:

 konfigurišite terminal Enter konfiguracione komande, jednu po liniji.  Završi se pomoću CNTL/Z. kripto pki pouzdane tačke uzorakTP provere crl izlaza

Da biste odredili rivest, Shamir i Adelman (RSA) par ključeva za povezivanje sa sertifikatu, koristite komandu rsakeypair u režimu konfiguracije pouzdane tačke sertifikata. Da biste rastvorali par ključeva, ne koristite oblik ove komande.

rsakeypair oznaka ključa [ veličina ključa [ veličina ključa za šifrovanje ]

bez oznake ključa rsakeypair [ veličina ključa [ veličina ključa za šifrovanje ]

oznaka ključa

Određuje ime para ključa koji se generiše tokom upisanja ako već ne postoji ili je komanda automatskog registracije za regenerisanje konfigurisana .

Ime tastature ne može da počinje od nule ("0").

veličina ključa

(Opcionalno) Određuje veličinu par RSA tastera. Ako veličina nije navedena, koristi se postojeca veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifrovanje

(Opcionalno) Određuje veličinu drugog ključa koji se koristi za zahtevanje zasebnog šifrovanja, ključeva za potpis i sertifikata.

Podrazumevano komanda: Podrazumevano se koristi potpuno kvalifikovani naziv domena (FQDN).

Komandni režim: Konfiguracija pouzdane tačke sertifikata (ca-trustpoint)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Obnavljanje sertifikata opcijom regenerisanja ne funkcioniše sa oznakom ključa koja počinje od nule ("0"), (na primer, "00"). CLI omogućava konfigurisanje takvog imena pod pouzdanom tačkom i omogućava da ime hosta počinje sa nule. Prilikom konfigurisanja imena rsakeypair pod pouzdanom tačkom, nemojte konfigurisati ime koje počinje sa nule. Kada ime paketa ključeva nije konfigurisano i ako se koristi podrazumevana tastatura, uverite se da ime hosta rutera ne počinje od nule. Ako to bude učinjeno, konfigurišite "rsakeypair ime izričito na pouzdanoj tački sa drugim imenom.

Kada ponovo generišete ključni par, odgovorni ste za ponovno registrovanje identiteta povezanih sa parom ključa. Koristite komandu rsakeypair da biste se vratili na imenovani par ključeva.

Primer: Sledeći primer prikazuje kako se kreira pouzdana tačka da biste držili sertifikat koji je potpisao CA:

 crypto pki trustpoint CUBE_CA CERT_registracija terminala pem serial-number no subject-number CN=my-cube.domain.com (Ovo mora da se podudara sa imenom hosta DNS putem kog je ovaj ruter dostupan) opozivom proverite bez rsakeypair TestRSAkey !( ovo mora da se podudara sa RSA ključem koji ste upravo kreirali)

Sledeći primer je primer konfiguracije pouzdane tačke koja određuje par RSA tastera "exampleCAkeys":

 crypto ca trustpoint exampleCAkeys url adresa http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Komandu

Opis

automatsko registrovanje

Omogućava automatsko urolanje.

Crl

Generiše RSA parova tastera.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali tip korisnog tereta paketa transport u realnom vremenu protokola (RTP), koristite komandu tipa rtp korisnog tereta u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili tip RTP korisnih podataka, koristite bez oblika ove komande.

Udobnost tipa rtp korisnog tereta [13 | 19 ]

bez utešne buke tipa rtP tovara [13 | 19]

buka utešne stavke {13 | 19}

(Opcionalno) RTP tip utešne buke. Aplikacija RTP za buku utešne buke, iz radne grupe IETF (IETF) za audio ili video transport (AVT) odaje 13 kao tip korisnog tereta za udobnu buku. Ako se povezujete sa mrežnim prolazom koji je usaglašen sa RTP korisnim paketom za buku utešne buke, koristite 13. Koristite 19 samo ako se povezujete sa starijim Cisco mrežnim prolazima koji koriste DSPware pre verzije 3.4.32.

Podrazumevano komanda: Tip RTP korisnih podataka nije konfigurisan.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tipa rtP tovara da biste identifikovali tip korisnih podataka RTP. Koristite ovu komandu nakon što se komanda dtmf-relej koristi za izbor NTE metoda DTMF prenosa za Session Initiation Protocol (SIP) poziv.

Konfigurisani tipovi korisnih korisnih podataka NSE i NTE isključuju određene vrednosti koje su ranije pritisnute značenjem kompanije Cisco. Nemojte da koristite brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unapred dodeljene vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete tip RTP korisnih podataka:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2-9]......$ prevod-profil odlaznih 300 rtP korisnih korisnih podataka-buka 13

Komandu

Opis

dtmf-relej

Određuje kako SIP mrežni prolaz prenose DTMF između interfejsa telefonije i IP mreže.

Da biste definisali pravilo prevoda, koristite komandu pravila u režimu konfiguracije pravila za glasovni prevod. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

Podudaranje i zamena pravila

prioritet pravila { match-pattern | | zamene obrasca [ tip zamene tipa podudaranja [ plan podudaranja tipa zamene ] } }

nema prioriteta pravila

Одбијањ

odbijanje prioriteta pravila { podudaranje tipa | podudaranja tipa podudaranja [ plan podudaranja tipa ] }

nema prioriteta pravila

Prednost

Prioritet pravila prevođenja. Opseg je od 1 do 15.

podudaranje-obrazac

Izraz uređivača strima (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosu crta je znak razgraničavanja u obrascu.

zameni obrazac

SED izraz koji se koristi za zamenu obrasca za podudaranje u informacijama o pozivu. Kosu crta je znak razgraničavanja u obrascu.

tip podudaranja tipa zamene

(Opcionalno) Tip broja poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • skraćeno – skraćeni prikaz dovršenog broja koji podržava ova mreža.

  • bilo koji – bilo koji tip pozvanog broja.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • skraćeno – A – obrisan prikaz dovršenog broja koji podržava ova mreža.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

planiranje podudaranja tipa zamene tipa

(Opcionalno) Plan brojeva poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • bilo koji – Bilo koji tip birani broj.

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Odbaci

Podudaranje obrasca pravila prevoda koristi se u svrhe odbijanja poziva.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija pravila za glasovni prevod

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevoda se primenjuje na broj pozivaoca (automatska identifikacija broja [ANI]) ili pozvani broj strane (birani broj identifikaciona usluga [DNIS]) za dolazne, odlazne i preusmerene pozive u okviru Cisco H.323 mrežnih prolaza sa omogućenim glasom.

Koristite ovu komandu kombinacijom tastera nakon komande za pravilo prevođenja glasa . Ranija verzija ove komande koristi isto ime, ali se koristi nakon komande za pravilo prevođenja i ima malo drugačiju sintaksu komandi. U starijoj verziji ne možete da koristite u kvadratne zagrade kada unosite sintaksu komandi. Pojavljuju se na sintaksi samo da biste naznačili opcionalne parametre, ali nisu prihvaćeni kao delioci u stvarnim komandnim stavkama. U novijoj verziji možete da koristite u kvadratne zagrade kao delioce. Ubuduće, preporučujemo da koristite ovu noviju verziju da biste definisali pravila za podudaranje poziva. Na kraju, komanda za pravilo prevoda neće biti podržana.

Prevod broja se odvija nekoliko puta tokom usmeravanje poziva procesa. U izvornim i u prekidima mrežnih prolaza, dolazni poziv se prevodi pre podudaranja dolaznog birača biranja broja, pre nego što se odlazni birač biranja broja podudara i pre nego što se zahtev za poziv podesiti. Vaš plan biranja bi trebalo da sadrži sledeće korake prevođenja kada su definisana pravila prevoda.

Tabela u nastavku prikazuje primere podudaranja obrazaca, niska unosa i nizova rezultata za komandu za pravilo (pravilo glasovnog prevoda ).

Tabela 1. Podudaranje obrazaca, niska unosa i nizova rezultata

Podudaranje obrasca

Obrazac za zamenu

Ulazna niska

Niska rezultata

Opis

/^.*///4085550100Bilo koji niz do niske bez vrednosti.
////40855501004085550100Podudaranje bilo koje niske, ali bez zamene. Koristite ovo za manipulisanje planom poziva ili vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje iz sredine ulazne niske.
/\(.*\)0120//\10155/40811101204081110155Podudaranje sa krajem ulazne niske.
/^1#\(.*\)//\1/1#23452345Zamenite podudaranje niske niskom bez vrednosti.
/^408...\(8333\)//555\1/40877701005550100Podudaranje više obrazaca.
/1234//00&00/555010055500010000Podudaranje sa podtipom.
/1234//00\000/555010055500010000Podudaranje podtiska (isto kao &).

Softver potvrđuje da je obrazac zamene u važećem E.164 formatu koji može da uključuje dozvoljene specijalne znakove. Ako format nije važeći, izraz se tretira kao neprepoznata komanda.

Tip broja i plan pozivanja su opcionalni parametri za podudaranje poziva. Ako je definisan ili parametar, poziv se proverava prema obrascu podudaranja i izabranoj vrednosti tipa ili plana. Ako se poziv podudara sa svim uslovima, poziv se prihvata za dodatnu obradu, kao što je prevod broja.

Nekoliko pravila može biti grupisano u pravilo za prevođenje koje daje ime set pravila. Pravilo prevoda može da sadrži do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prevoda prevoda prevode se prema ovom skupu kriterijuma.

Vrednost prioriteta svakog pravila može se koristiti različitim redosledom od one kojim su uneli u set. Vrednost prioriteta svakog pravila određuje redosled prioriteta kojim se koriste pravila. Na primer, pravilo 3 može da se unese pre pravila 1, ali softver koristi pravilo 1 pre pravila 3.

Softver podržava do 128 pravila za prevođenje. Profil prevoda prikuplja i identifikuje skup ovih pravila prevođenja za prevođenje pozvanih, pozivanja i preusmeravanja brojeva. Profil prevoda upućuje na grupe magistrale, izvorne IP grupe, glasovne portove, birače biranja broja i interfejse za rukovanje prevodom poziva.

Primer: Sledeći primer odnosi se na pravilo prevođenja. Ako pozvani broj počinje sa 5550105 ili 70105, pravilo za prevođenje 21 koristi komandu za prevođenje za prosleđivanje broja na 14085550105.

Router(config)# pravilo prevoda glasom 21 (cfg-prevod-pravilo)# pravilo 1 /^5550105/ /14085550105/ Router(cfg-translation-pravilo)# pravilo 2 /^70105/ /14085550105/

U sledećem primeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, cifre za prosleđivanje su 50105. Ako je tip podudaranja konfigurisan, a tip nije "nepoznat", potrebno je podudaranje birača biranjem broja da bi se podudarao sa tipom brojčanika unosa.

Router(config)# pravilo za glasovni prevod 345 Router(cfg-translation-pravilo)# pravilo 1 /^14085550105/ /50105/ planirajte bilo koju nacionalnu ruter(cfg-prevod-pravilo)# pravilo 2 /^014085550105/ /50105/ planirajte bilo koju nacionalnu

Komandu

Opis

prikaži pravilo prevoda glasa

Prikazuje parametre pravila za prevođenje.

pravilo prevoda glasa

Pokreće definiciju pravila za prevođenje glasa.

Komande S

Da biste naveli da li ruter serijski broj treba uključiti u zahtev za sertifikat, koristite komandu serijskog broja u režimu konfiguracije ca-trustpoint. Da biste vratili podrazumevano ponašanje, koristite bez oblika ove komande.

serijski broj [nijedan]

nema serijskog broja

Niko

(Opcionalno) Određuje da serijski broj biti uključen u zahtev za sertifikat.

Podrazumevano komanda: Nije konfigurisano. Tokom registracije sertifikata od vas će serijski broj od vas biti zatraženo.

Komandni režim: konfiguracija ca-trustpointa

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu serijskog broja, morate da omogućite komandu kripto ca pouzdane tačke, koja objavljuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint .

Koristite ovu komandu da biste odredili serijski broj mrežnu skretnicu u zahtevu za sertifikat ili koristite nijednu ključnu reč da biste naveli da serijski broj ne bi trebalo da bude uključen u zahtev za sertifikat.

Primer: Sledeći primer prikazuje kako se izostavi serijski broj iz zahteva za sertifikat:

 crypto pki trustpoint CUBE_CA CERT_registracija terminala pem serial-number no subject-number CN=my-cube.domain.com (Ovo mora da se podudara sa imenom hosta DNS putem kog je ovaj ruter dostupan) opozivom proverite bez rsakeypair TestRSAkey !( ovo mora da se podudara sa RSA ključem koji ste upravo kreirali)

Komandu

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste odredili protokol sesije za pozive između lokalnih i udaljenih rutera koji koriste mrežu paketa, koristite komandu protokola sesije u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

protokol sesije {cisco | sipv2}

nema protokola sesije

Cisco

Birač biranja broja koristi primarni Cisco VoIP protokol sesije.

sipv2

Birač biranja koristi radnu grupu za internet inženjering (IETF) Session Initiation Protocol (SIP). Koristite ovu ključnu reč sa opcijom SIP.

Podrazumevano komanda: Nema podrazumevanih ponašanja ili vrednosti

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč za Cisco primenljiva je samo na VoIP na ruterima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200 serije.

Primeri: Sledeći primer pokazuje da je Cisco protokol sesije konfigurisan kao protokol sesije:

 dial-peer glas 20 VoIP protokol sesije cisco 

Sledeći primer pokazuje da je VoIP birač biranja broja za SIP konfigurisan kao protokol sesije za VoIP signaliziranje poziva:

 dial-peer glas 102 voIP protokol sesije sipv2

Komandu

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

cilj sesije (VoIP)

Konfiguriše adresu specifičnu za mrežu za ravnopravni uređaj za biranje broja.

Da biste omogućili SIP osvežavanje sesije na globalnom nivou, koristite komandu za osvežavanje sesije u režimu SIP konfiguracije. Da biste onemogućili osvežavanje sesije, koristite bez oblika ove komande.

osvežavanje sesije

bez osvežavanja sesije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Нема освеж

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP za osvežavanje sesije da biste poslali zahtev za osvežavanje sesije.

Primer: Sledeći primer podešava osvežavanje sesije u režimu SIP konfiguracije:

 Osvežavanje sesije uređaja (konf-serv-sip)#  

Komandu

Opis

osvežavanje SIP sesije glasovne klase

Omogućava osvežavanje sesije na nivou biranja ravnopravnih uređaja.

Da biste konfigurisali grupe servera u odlaznim biračima biranja broja, koristite komandu grupe servera sesije u režimu SIP biranje ravnopravnih uređaja. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

ID grupe servera sesije – ID grupe sesija

nema ID-grupe servera sesije–grupe servera

ID grupe servera

Konfiguriše navedenu grupu servera kao odredište birača biranja broja.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija ravnop biranja broja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako je navedena grupa servera u režimu isključivanja, birač biranja broja nije izabran za usmeravanje odlaznih poziva.

Primer: Sledeći primer prikazuje kako da konfigurišete navedenu grupu servera kao odredište birača biranja broja:

Uređaj (config-dial-peer)# server sesije-grupa 171

Da biste odrediti mrežnu adresu za primanje poziva sa VoIP ili VoIPv6 birača biranja broja, koristite ciljnu komandu za sesiju u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

cilj sesije {dhcp | ipv4: ipv6 | odredišne adrese: [odredišna adresa] | dns: [$s$. | $d$. | $e$. | $u$.] enum imena | hosta: petlja tabela-num | petlja:rtp | ras rešenje | pružaoca-broja | sip-server | registratora} [: port]

nema cilja sesije

dhcp

Konfiguriše ruter za dobijanje cilja sesije putem DHCP.

Dhcp opcija može biti dostupna samo Session Initiation Protocol (SIP) se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

ipv4: odredišna adresa

Konfiguriše IP adresa broja za primanje poziva. Dve tačke su obavezne.

ipv6: [odredišna adresa]

Konfiguriše IPv6 adresa birača biranja broja za primanje poziva. Kvadratni nosači moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

dns:[$s$]ime hosta

Konfiguriše host uređaj koji skladišti naziv domena sistem (DNS) koji rešava ime ravnopravnog uređaja za biranje broja za primanje poziva. Dve tačke su obavezne.

Koristite jedan od sledećih makroa sa ovom ključnom reči prilikom definisanja cilja sesije za VoIP ravnopravne korisnike:

  • $s$. --(Opcionalno) Obrazac odredišta izvora se koristi kao deo naziv domena.

  • $d$. --(Opcionalno) Odredišni broj se koristi kao deo naziv domena.

  • $e$. --(Opcionalno) Cifre u pozvanom broju su obrnute i tačke se dodaju između cifara pozvanog broja. Rezultirajući niz se koristi kao deo naziv domena.

  • $u$. --(Opcionalno) Deo odredišnog obrasca (kao što je definisani broj lokala) koristi se kao deo naziv domena.

  • ime hosta --Niska koja sadrži ime hosta koje treba da bude povezano sa ciljnom adresom; na primer, serverA.example1.com.

enum: numa tabele

Konfiguriše broj tabele enUM pretrage. Opseg je od 1 do 15. Dve tačke su obavezne.

petlja:rtp

Konfiguriše sve glasovne podatke za povratak na izvor. Dve tačke su obavezne.

ras

Konfiguriše protokol funkcije registracije, ulaska i statusa (RAS). Savetuje se da čuvar kapije prevede E.164 adresu u jedan IP adresa.

sip-server

Konfiguriše globalni SIP je odredište za pozive sa birača biranja broja.

: Port

(Opcionalno) Broj porta za adresu biranja broja. Dve tačke su obavezne.

pružalac usluge rešenja

Konfiguriše server rešenja kao cilj za rešavanje adrese prekidanja mrežnog prolaza.

  • Argument pružaoca usluge broja navodi dobavljača IP adresa.

matičar

Određuje da se poziv usmerava na krajnju tačku registratora.

  • Ključna reč registratora dostupna je samo za SIP biranje učesnike.

Podrazumevano komanda: Nije IP adresa niti naziv domena definisano.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ciljnu komandu za sesiju da biste odredište specifično za mrežu za birač broja za primanje poziva od trenutnog birača biranja broja. Možete izabrati opciju za definisanje adrese specifične za mrežu ili adresu naziv domena kao cilj, ili možete izabrati jedan od nekoliko načina da automatski odredite odredište za pozive iz trenutnog birača biranja broja.

Koristite komandu ciljanog DNS-a sesije sa ili bez navedenih makroa. Ako koristite opcionalne makroe, možete da smanjite broj ciljeva sesije VoIP biranja broja koje morate da konfigurišete ako imate grupe brojeva povezanih sa određenom ruterom.

Ciljna komanda za sesiju nalaže ravnopravnom uređaju da koristi tabelu pravila prevođenja kako bi se broj birani broj identifikacione usluge (DNIS) pretvorio u broj u E.164 formatu. Ovaj broj za prevod se šalje DNS server koja sadrži kolekciju URL adresa. Ove URL adrese identifikuju svakog korisnika kao odredište za poziv i mogu predstavljati različite pristupne usluge, kao što su SIP, H.323, telefon, faks, e-pošta, razmena trenutnih poruka i lične veb-stranice. Pre dodeljivanja cilja sesije ravnopravnom uređaju za biranje broja, konfigurišite TABELU ZA ENUM koja se podudara sa pravilima prevođenja pomoću komande za tabelu koja se podudara sa glasom u režimu globalne konfiguracije. Tabela je identifikovana u komandi ciljnog nabrajanja sesije sa argumentom nule u tabeli .

Koristite komandu ciljne petlju sesije da biste testirali putanju prenosa glasa poziva. Tačka povratne informacije zavisi od porekla poziva.

Koristite ciljnu dhcp komandu sesije da biste naveli da se ciljni organizator sesije dobija putem DHCP. Dhcp opcija može biti dostupna samo SIP se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

Konfiguracija ciljnih komandi za sesiju ne može da kombinuje cilj RAS sa komandom za smirivanje poziva.

Za ciljno rešenje pružaoca usluge, komanda pružaoca usluge, kada su VoIP birači biranja konfigurisani za server za rešavanje, argument broja pružaoca usluge u cilju sesije i komande za smirivanje poziva treba da budu identični.

Koristite komandu ciljnog SIP servera sesije da biste navedli interfejs globalnog SIP servera kao odredište za pozive od birača biranja broja. Prvo morate da definišete interfejs SIP servera pomoću komande sip-servera u SIP režimu konfiguracije korisničkog agenta (UA). Tada možete uneti opciju ciljnog SIP-servera sesije za svaki birač biranja broja umesto što morate da unesete ceo IP adresa za interfejs SIP servera ispod svakog birača biranja broja.

Nakon što se SIP krajnje tačke registrovane u SIP u hostovanoj objedinjenoj komunikaciji (UC), možete da koristite komandu ciljnog registratora sesije za automatsko preusmeravanje poziva na krajnju tačku registratora. Morate da konfigurišete ciljnu komandu sesije na broju koji pokazuje na krajnju tačku.

Primeri: Sledeći primer prikazuje kako se cilj sesije koristi za DNS za organizatora pod imenom "govorni broj" u domenu example.com:

 biranje ravnopravnog glasa 10 voIP sesija dns:voicerouter.example.com 

Sledeći primer prikazuje kako se cilj sesije kreira DNS sa opcionalnim $u$. makroom. U ovom primeru, obrazac odredišta se završava sa četiri tačke (.) da bi se omogućio bilo koji četvorocifreni lokal koji ima vodeći broj 1310555. Opcionalni $u$. makro usmeruje mrežni prolaz da koristi neusklađeni deo birani broj--u ovom slučaju, četvorocifreni lokal-- za identifikaciju ravnopravnog birača biranja broja. Domen je "example.com".

 biranje ravnopravnog glasa 10 voIP odredišnog obrasca 1310555.... ciljna sesija dns:$u$.example.com 

Sledeći primer prikazuje kako se cilj sesije kreira DNS uz opcionalni $d$. makro. U ovom primeru, odredišni obrazac je konfigurisan za 13105551111. Opcionalni makro $d$. usmeravanja mrežnog prolaza da koristi odredišni obrazac za identifikaciju birača biranja broja na domenu "example.com".

 dial-peer glas 10 VoIP odredišnog obrasca 13105551111 sesije dns:$d$.example.com 

U sledećem primeru prikazan je način za kreiranje cilja sesije DNS sa opcionalnim $e$. makroom. U ovom primeru, odredišni obrazac je konfigurisan na 12345. Opcionalni makro $e$. usmeravanja mrežnog prolaza na sledeći način: okrenite cifre u obrascu odredišta, dodajte tačke između cifara i koristite ovaj odredišni obrazac sa obrnutim redosledom za identifikaciju birača biranja broja u domenu "example.com".

 dial-peer glas 10 VoIP odredišni obrazac 12345 sesije dns:$e$.example.com 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću ENUM tabele koja se podudara. On ukazuje na to da pozivi upućeni pomoću birača biranja 101 treba da koriste željeni redosled pravila u nabrajanju tabele 3:

 dial-peer glas 101 ciljna voIP sesija: 3 

Sledeći primer prikazuje kako se cilj sesije kreira pomoću DHCP:

 dial-peer voice 1 voip protokol sesije sipv2 sip odlazni proxy dhcp sesije dhcp 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću RAS-a:

 birački glas 11 voIP odredišnog obrasca 13105551111 ras za ciljnu sesiju 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću rešenja:

 dial-peer glas 24 ciljno rešenje za voIP sesiju:0 

Sledeći primer prikazuje kako se cilj sesije kreira pomoću IPv6 za organizatora u 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip odredišni obrazac 5000110011 protokol sesije sipv2 sesije ciljni ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 kodek g711ulaw 

Sledeći primer prikazuje kako se konfiguriše Cisco Unified Border Element (UBE) za usmeravanje poziva na krajnju tačku registracije:

 registrator ciljne sesije dial-peer 4 voip sesije

Komandu

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona (u zavisnosti od plana biranja) koji će se koristiti za birač broja.

biranje ravnopravnogglasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

protokol sesije (ravnopravni birač broja)

Određuje protokol sesije za pozive između lokalnih i udaljenih ruteri koji koriste režim konfiguracije ravnopravnih uređaja za biranje broja paketa.

smiri poziv

Navodi da će se rešenje koristiti za navedeni birač biranja broja, bez obzira na ciljni tip sesije.

sip-server

Definiše mrežna adresa za interfejs SIP servera.

tabela koja se podudara sa glasom

Pokreće definiciju tabele za ENUM podudaranje.

Da biste odredili protokol sloja prenosa koji SIP telefon koristi za povezivanje Cisco Unified SIP mrežni prolaz, koristite komandu za prenos sesija u voIP sip-u glasovne usluge ili glasovnim režimima biranja. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

udp} za prenos sesije {tcp [tls] |

nema prenosa sesija

Tcp

Protokol kontrole prenosa (TCP) se koristi.

tls

(Dostupno samo uz tcp opciju ) Bezbednost sloja transporta (TLS) preko TCP.

Udp

Protokol korisničkog datagrama (UDP) se koristi. Ово је подразуме

Podrazumevano komanda: UDP je podrazumevani protokol.

Komandni režim: voIP sip, dial-peer glas

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda podešuje parametar protokola sloja prenosa u rasporedu telefona datoteka sa konfiguracijom.

Primer:

dial-peer voice 8000 voIP opis Grana 7 odredišni obrazac 8T bez isključivanja kodeka glasovne klase 1000 sesija prenosa UDP protokola sesije sipv2 sesije ipv2 ciljni ipv4:10.101.8 dtmf-relej rtp-nte cifru-drop sip-kpml sip-obaveštavanje

Da informacije na ekranu o PKI sertifikatima povezanim sa pouzdanom tačkom, koristite komandu za prikaz kripto pki sertifikata u privilegovani EXEC režimu.

prikaži crypto pki sertifikate [trustpoint-name]

ime pouzdane tačke

(Opcionalno) Ime pouzdane tačke. Korišćenje ovog argumenta ukazuje na to da treba prikazati samo sertifikate koji su povezani sa pouzdanom tačkom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Privilegovani EXEC (#)

IzdanjeIzmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za prikaz kripto pki sertifikata da biste prikazali informacije o PKI sertifikatima povezanim sa pouzdanom tačkom. Opisi polja su samo-izdašni.

Primer: Sledi uzorak emitovanja iz komande za prikaz crypto pki sertifikata :

 Uređaj# prikazuje kripto pki sertifikate pem ------Trustpoint: TP-samopotpisano-777972883------ % Navedena pouzdana tačka nije registrovana (TP-samopotpisano-77972883). % izvezite samo CA sertifikat u PEM formatu. % greška: Preuzimanje CA sertifikata nije uspelo. ------Trustpoint: rootca------ % Navedena pouzdana tačka nije registrovana (osnovna tačka). % izvezite samo CA sertifikat u PEM formatu. % CA sertifikat: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBIBGIBGGgkqhkiG9w0BAQ0FADAVMWEQDVQDEwpSQ0Ex IEM9cGtPMB4XDTE4MYwMz AxMzQ1NloXDTE5MYwMjAxMzQ1NlowETMBEGA1UE AxMKUKNBBXBXBNZANBnzANBgkkiG9w0BAQEFAAOBJQEFAAOBJQAwgYkCgYEArrk9Piyn oz8cGaGM1TvYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSJSjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN +ppL03PqxW5l4KwBQ+k ukJCzeIPd925aMDIte8qP9MxP9J2T4S2Y0CAwEAwEANjMGEwDWYDVR0TAQH/BAUw AwEB/ zAOBgNVHQ8BAf8EBAMCAYwHwHwHwYDVR0jBgwFoAURuQoekWXHkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFEbk KHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFRMGQAQYLsd1Wh886q6HJbiFMYP1cVsEFoVxnct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END SERTIFIKAT----- ------Trustpoint: testiraj------ % CA sertifikat: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBIBGIBGGgkqhkiG9w0BAQ0FADAVMWEQDVQDEwpSQ0Ex IEM9cGtPMB4XDTE4MYwMz AxMzQ1NloXDTE5MYwMjAxMzQ1NlowETMBEGA1UE AxMKUKNBBXBXBNZANBnzANBgkkiG9w0BAQEFAAOBJQEFAAOBJQAwgYkCgYEArrk9Piyn oz8cGaGM1TvYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSJSjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN +ppL03PqxW5l4KwBQ+k ukJCzeIPd925aMDIte8qP9MxP9J2T4S2Y0CAwEAwEANjMGEwDWYDVR0TAQH/BAUw AwEB/ zAOBgNVHQ8BAf8EBAMCAYwHwHwHwYDVR0jBgwFoAURuQoekWXHkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFEbkHpFlx4ZBKtX146CSVT/nB+QMA0GCSQGSIb3DQEB DQUAA4GBAFRMGQAQYLsd1Wh886q6HJbiFMYP1cVSEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4LJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END SERTIFIKAT----- % Sertifikat opšte namene: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBAgIBGGGGgkiG9w0BAQ0FADAVMRMwEQDVQQDEwpSQ0Ex IEM9cGtMB4XDTE4MYwMzAxMzYXOXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASGgkqhkiG9w0BCQIWBXBraV9hMIGGMA0GCSQSIb3DQEB AB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzZZZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMNWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNHQ8EBAMCBawHwHwHWYDVR0jBgwFoAURuQoekWXHhkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZSYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vichrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP 0q8V0blafBy UawecQ6HKgmAEuVHg4invc9jA6IGLtcj5J1iLum/MCikC70Org -----END SERTIFIKAT-----

Da biste prikazali sertifikate pouzdane infrastrukture javnog ključa (PKI) ruter u verbose formatu, koristite komandu prikaži crypto pki trustpool u privilegovani exec režimu konfiguracije.

prikaži crypto pki pouzdanipul [smernice]

Smernica

(Opcionalno) Prikazuje PKI smernice pouzdanosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:Ako se kripto pki pouzdanipul koristi bez ključne reči smernice, onda se PKI certifikati ruter-a prikazuju u verbose formatu.

Ako se pomoću ključne reči smernice koristi kripto pkipul , prikazaće se PKI pouzdanipul ruter.

Primer: Sledi uzorak emitovanja iz prikazivanja komande crypto pki trustpool koja prikazuje sertifikate u PKI pouzdanom pultu:

Uređaj# prikazuje kripto pki status pouzdanosti CA sertifikata: Dostupna verzija: Serijski broj 3 sertifikata (hex): 00D01E474000000111C38A96444000002 Upotreba sertifikata: Izdavač potpisa:      cn=DST Root CA X3 o=Pouzdanost digitalnog potpisa.   Tema:      cn=Cisco SSCA o=Cisco Systems CRL tačke distribucije:      http://crl.identrust.com/DSTROOTCAX3.crl Datum važenja:      datum početka: 12:58:31 PST Apr 5 2007 datum prekida: 12:58:31 PST Apr 5 2012 CA status sertifikata: Dostupna verzija: Serijski broj 3 sertifikata (hex): 6A6967B3000000000003 Upotreba sertifikata: Izdavač potpisa:      cn=Cisco Root CA 2048 o=Cisco Systems teme:      cn=Cisco Manufacturing CA o=Cisco Systems CRL tačke distribucije:      http://www.cisco.com/security/pki/crl/crca2048.crl Datum važenja:      datum početka: 14:16:01 PST Jun 10 2005 datum prekida: 12:25:42 PST 14. maj 2029.

Komandu

Opis

uvoz kripto pki pouzdanosti

Ručno uvozi (preuzima) paket CA sertifikat u PKI pouzdanipul da bi se ažurirao ili zamenio postojeći CA komplet.

podrazumevano

Resetovanje vrednosti potkomanda konfiguracije ka-pouzdanogpula na podrazumevanu vrednost.

Podudaraju

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

Da biste Session Initiation Protocol (SIP) tabele povezivanja sa prenosom korisničkog agenta (UA), koristite komandu za povezivanje sip-ua u privilegovanom EXEC režimu.

prikaži sip-ua veze {tcp [tls] | udp} {kratki detalji | }

Tcp

Prikazuje sve informacije TCP o vezi.

tls

(Opcionalno) Prikazuje sve bezbednost transportnog sloja (TLS) preko informacija TCP o vezi.

Udp

Prikazuje sve informacije o protokolu za povezivanje UDP korisnika.

Kratka

Prikazuje rezime veza.

Detalja

Prikazuje detaljne informacije o vezi.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za sip-ua veze treba da se izvrši samo nakon što se izvrši poziv. Koristite ovu komandu da biste saznali detalje o vezi.

Primer:Sledi primer izlaza iz prikazane sip-ua veze tcp tls kratke komande koja prikazuje kratak rezime, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

router# prikazuje sip-ua veze tcp tls kratko ukupno aktivnih veza: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: Br. 47 Br. kon. Otkazivanja: Br. 43 Br. neaktivne kon. starosti: 0 Maks. tls šalje veličinu msg reda za čekanje od 1, snimljeno za 10.105.34.88:5061 TLS rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 4 -------------- SIP transportnog sloja slušanja --------------- lokalni zakupac lokalne adrese za ID =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Sledi primer izlaza iz prikazu sip-ua connections tcp tls detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#sh sip-ua connections tcp tls detalji o ukupno aktivnim vezama: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: 3 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 Maks. tls šalje veličinu msg reda za čekanje od 1, snimljeno za 10.105.34.88:8090 TLS rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 0 --------- Detaljan izveštaj o vezi--------- Napomena: ** tokene bez odgovarajuće stavke utičnice – Uradite "obriši sip <tcp[tls] dp=""> conn t ipv4::"" da biste prevazišli ovo stanje greške <addr><port>++ tok sa neusklađenom adresom/unosom porta – izvršite "obriši sip <tcp[tls] dp=""> conn t ipv4:: id" da biste nadvladali ovo stanje greške<addr><port> <connid>daljinski-agent:10.105.34.88, Connections-count:2 Remote-Port Conn-Id Upisivanje veličine lokalne adrese TLS-verzija (contd.) =========== ======= =========== =========== ============= =========== 38928</connid></port></addr></tcp[tls]></port></addr></tcp[tls]>       9 Je uspostavljeno           0 10.64.100.145 TLSv1.2 8090 10 Uspostavljeno           0 10.64.100.145 TLSv1.2 zakupac šifrovanja ============================ =========== ====== ECDHE-RSA-AES256-G CM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Uckets --------------- Conn-Id lokalni zakupac ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Sledi primer emitovanja iz kratke komande za sip-ua veze tcp koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections tcp kratak zbir aktivnih veza: 0 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 2 br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 Maks. tcp slanje msg reda čekanja od 1, snimljeno za 10.105.34.88:8091 -------------- SIP Utičnice za prenos sloja --------------- Priključak za lokalne adrese --------------- Conn-ID lokalne adrese ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Sledi primer izlaza iz komande za prikaz sip-ua connections tcp detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#show sip-ua connections tcp tls detalj ukupno aktivnih veza: 4 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 8 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 TLS neuspešnih rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 0 --------- Otisak detaljnog izveštaja o vezi--------- Napomena: ** tokene bez podudarnog unosa utičnice – Uradite "obriši sip <tcp[tls] dp=""> konn i ipv4::"" da biste prevazišli ovo stanje greške ++ Tupe sa <addr><port>neusklađenom adresom/unosom porta - uradite "obriši sip <tcp[tls] dp=""> t i i" pv4:: id ' za prevazilaženje ovog uslova greške<addr><port> * Veze <connid>sa SIP OAuth portovima udaljeni-agent:10.5.10.200, Connections-Count:0 udaljeni-agent:10.5.10.201, Veze-Broj:0 udaljeni agent:10.5.10.202, Connections-Count:0 udaljeni-agent:10.5.10.212, veze-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 52248 27 Uspostavljena</connid></port></addr></tcp[tls]></port></addr></tcp[tls]>           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* je uspostavljena           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* je uspostavljena           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30*           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP utičnice za sloj prenosa --------------- Priključke za lokalnu adresu =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show registratora sip statusa Linija odredište ističe(sek) kontakt id ravnopravni poziv za prenos ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-4837002020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 7 6 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

Sledi uzorak izlaza iz kratke komande za sip-ua veze UDP koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp kratko ukupno aktivnih saradnika: 0 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 0 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 -------------- SIP priključaka za slušanje transportnog sloja --------------- ID lokalne adrese zakupca lokalne adrese ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Sledi uzorak emitovanja iz detaljne komande za sip-ua veze UDP koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua veze sa Udp detaljima ukupno aktivnih veza: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: 0 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 --------- Otisak detaljnog izveštaja o vezi--------- Napomena: ** tokene bez odgovarajuće stavke utičnice – Uradite "obriši sip <tcp[tls] dp=""> conn t ipv4::"" da biste prevazišli ovo stanje greške <addr><port>++ tople sa neusklađenom adresom/unosom porta – izvršite "obriši sip kon ipv4:: id" da biste nadvladali ovo stanje greške: <tcp[tls] dp=""> <addr><port> <connid>10.105.34.88, Connections-count:2 Remote-Port Conn-Id State WriteQ-size local-address Zakupac =========== ======= =========== =========== ============= ====== 5061</connid></port></addr></tcp[tls]></port></addr></tcp[tls]>       6 je uspostavljeno           0 10.64.100.145 200 8091       7 Uspostavljeno           0 10.64.100.145 200 -------------- SIP utičnice za prenos --------------- zakupca lokalne adrese ========== =========================== ======== conn-Id ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Primer: Tabela u nastavku opisuje značajna polja prikazana na ekranu.

Tabela 1. prikaži opise polja za sip-ua veze

Polje

Opis

Ukupno aktivnih saradnika

Označava sve veze koje mrežni prolaz ima za različite ciljeve. Statistika se prekida u pojedinačnim poljima.

Ne. od slanja neuspeha.

Označava broj poruka TCP ili UDP koje je opao sloj prenosa. Poruke se odlažu ako postoje problemi sa mrežom, a veza se često završavala.

Ne. daljinskih zakrpa

Označava koliko puta je udaljeni mrežni prolaz završio vezu. Veća vrednost ukazuje na problem sa mrežom ili da udaljeni mrežni prolaz ne podržava ponovno aktiviranje veza (stoga nije usaglašen sa RFC 3261). Broj udaljenog zatvaranja takođe može da da doprinos broju slanja neuspeha.

Ne. kon. Otkazivanja

Označava koliko puta je sloj prenosa bio neuspešan u uspostavljanju veze sa udaljenim agentom. Polje takođe može da ukazuje na to da adresa ili port koji je konfigurisan ispod birača biranja broja mogu biti netačni ili da udaljeni mrežni prolaz ne podržava taj režim prenosa.

Ne. neaktivne kon. starosti

Označava koliko puta su veze završene ili istekle zbog neaktivnosti signaliziranjem. Tokom saobraćaja tokom poziva, ovaj broj treba da bude nula. Ako nije nula, preporučujemo da se tajmer neaktivnosti podiže za optimizaciju performansi pomoću komande tajmera .

Maks. tcp slanje msg reda čekanja od 0, snimljeno za 0.0.0.0:0

Označava broj poruka koje čekaju u redu za čekanje koje će biti poslate na TCP kada je zagušenja bila na vrhuncu. Veći broj reda za čekanje ukazuje na to da se na mrežu čeka slanje više poruka. Administrator ne može direktno da kontroliše rast ove veličine reda za čekanje.

Tok bez podudarnog unosa utičnice

Bilo koje kôd za unos veze koji je označen sa "**" na kraju linije označavaju stanje greške gornjog sloja transporta; konkretno, da gornji sloj prenosa nije sinhronizovan sa nižim slojevima veze. Cisco IOS softver treba automatski da prevaziđe ovaj uslov. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Preusklanjanja sa neusklađenom adresom/portom

Bilo koje kôd za unos veze koji je označen sa "++" na kraju linije označavaju stanje greške u gornjem sloju transporta, gde je priključak verovatno čitljiv, ali se ne koristi. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Veze daljinskog agenta– broj

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom.

Upisivanje veličine kon- ID-a daljinskog porta za stanje konta

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je indikator zagušenja mreže, kao i ako treba podesiti TCP parametre.

Љifra

Prikazuje ispregovaranu šifrovanju.

Krivu

Veličina krive veličine ECDSA šifrovanja.

Komandu

Opis

obriši ID sip-ua tcp tls veze

Brisanje veze SIP TCP TLS povezano.

obriši sip-ua tcp vezu

Brisanje veze SIP TCP povezano.

obriši sip-ua ua udp vezu

Brisanje veze SIP UDP povezano.

prikaži sip-ua pokušaj ponovo

Prikazuje SIP za ponovni pokušaj.

prikaži sip-ua statistiku

Prikazuje odgovor, saobraćaj i SIP statistiku.

prikaži status sip-ua

Prikazuje SIP agent korisnika status.

prikaži tajmere sip-ua

Prikazuje trenutna podešavanja za SIP UA tajmere.

sip-ua

Omogućava komande SIP za konfiguraciju korisničkog agenta.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Da biste prikazali status E.164 brojeva koje je Session Initiation Protocol (SIP) mrežni prolaz registrovao kod spoljnog primarnog SIP registratora, koristite komandu statusa za registraciju sip-ua u privilegovanom EXEC režimu.

prikaži status registracije sip-ua [sekundarni]

Sekundarni

(Opcionalno) Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni sekundarni SIP registratorom.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: SIP mrežni prolazi mogu da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom. Komanda prikazuje komandu statusa sip-ua registracije samo za odlaznu registraciju, tako da ako nema birača FXS biranja broja za registraciju, nema izlaza kada se komanda pokrene.

Primer: Sledi uzorak emitovanja iz ove komande:

 Router# prikazuje status sip-ua registra Linija ravnopravnih uređaja ističe (sek) registrovana 4001 20001 596 br. 4002 20002 596 bez 5100 1 596 br. 9998 2 596 br 

Tabela u nastavku opisuje značajna polja prikazana u ovom izlazu.

Sto 2. prikaži opise statusa registracije sip-ua

Polje

Opis

Linija

Organizator broj telefona da se registruje.

Peer

Broj odredišta registracije.

ističe (sek)

Vreme, u sekundama, do isteka registracije.

Registrovan

Status registracije.

Komandu

Opis

matičar

Omogućava SIP mrežnim prolazima da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom.

Da biste proverili status jednostavnih komunikacija protokola mrežnog upravljanja (SNMP), koristite komandu za prikaz SNMP u režimu user EXEC ili privilegovani EXEC režim.

prikaži snmp

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Niko

Komandni režim: Korisnički EXEC (>), privilegovani EXEC (#)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda pruža informacije o SNMP operacijama. Takođe se prikazuje šasija ID definisanom snmp-serverom šasije-id globalne komande za konfiguraciju.

Primer: Sledi uzorak emitovanja iz komande za prikaz SNMP- a:

Uređaj br . prikazuje snmp šasije: ABCDEFGHIGK 149655 SNMP unos paketa      0 neis bad SNMP verzija greške      1 Nepoznato ime zajednice      0 Nedozvoljena radnja za navedeno ime zajednice      0 kodiranje grešaka 37763 Broj traženih promenljivih      2 broj izmenjenih promenljivih 34560 PDUs za preuzimanje 138 Dobijte sledeće PDU-ove      2 PDU-ova za podešavanje zahteva      0 ispusta paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP izlaznih paketa      0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka u imenu      0 grešaka u vrednostima      0 opštih grešaka 7998 Odgovor PDUs 10280 Trap PDUs paketi koji su trenutno u SNMP procesa: 0 SNMP globalne klopke: omogućeno 

Da biste prikazali informacije o pozivanju Webex Calling koje Webex Calling oblak sinhronizuje sa lokalnim mrežnim prolazom za Webex održivost, koristite komandu za prikaz glasovne registracije Webex-sgw korisnika u privilegovani EXEC režimu.

prikaži korisnike webex-sgw govorne registracije [kratka registrovana oznaka | | | oznake tipa | datoteke broja telefona]

Kratka

Prikazuje kratke informacije o pozivanju Webex Calling korisnika.

Registrovan

Prikazuje sve Webex Calling registrovane korisnike u kratkom formatu.

Detalja

Prikazuje detaljne informacije o pozivanju Webex Calling korisnika.

oznaka broja telefona

Prikazuje detaljne informacije o pozivanju Webex Calling korisniku povezanom sa ovim brojem telefona.

oznaka lokala

Prikazuje detaljne informacije o pozivanju Webex Calling povezanog sa ovom broj lokala.

Komandni režim: Privilegovani EXEC

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste prikazali informacije o pozivanju Webex Calling korisnika.

Koristite registrovanu ključnu reč za prikaz svih Webex Calling registrovanih korisnika u kratkom formatu. Izlaz za ključnu reč za detalje se menja tako da uključuje tip Webex Calling korisnik-agenta, status registracije korisnika, kao i da bi se filtrirali AOR ID-i sa opcijom "odeljak AOR:". Izlaz kratke ključne reči se menja tako da se dodaju ime za prikaz brojeva Webex Calling korisnika.

Primeri: Sledi uzorak emitovanja komande u kratkoj verziji za registraciju webex-sgw korisnika. Ona prikazuje detalje svih korisnika u kratkom formatu:

 Router# prikaz glasovne registracije webex-sgw korisnika u kratkom ID broju telefona za prikaz ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 Džon Džejkobs natph5 2003 +918553231005 Bob Kati 

Sledi uzorak emitovanja komande prikazuje webex-sgw registrovane korisnike glasovne registracije. Na njemu se prikazuju detalji o registrovanim korisnicima u kratkom formatu:

 Router# prikaz glasovne registracije webex-sgw korisnika registrovanih korisnika ID Extension Phone-number ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Ukupan broj registrovanih korisnika za Arun Kumar Webex-SGW: 4

Sledi uzorak emitovanja komande prikaz detalja o registraciji webex-sgw korisnika. Ona prikazuje detaljne informacije za svakog od korisnika:

Router# prikazuje detalje o registraciji glasovnih registra webex-sgw korisnika AOR: natph1@44936045.int10.bcld.webex.com tip: Primarni Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Proširenje: 2000 Broj telefona: +918553231001 za prikaz: Amar spoljni ID pozivaoca: 201 Spoljno ime pozivaoca-ID- ime: 413701001 Esn: 511001 корисника агента: Država Cisco-CP-7811-3PCC/11: Registrovani AOR: natph4@44936045.int10.bcld.webex.com tip: Primarni Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Proširenje: 2002. Broj telefona: +918553231004 za prikaz: ID spoljnog pozivaoca Džona Džejkobsa: 204 Ime spoljnog pozivaoca-ID-ime: 413701004 Esn: 511003 корисника агента:    Država: Nije registrovan AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com tip: deljeni poziv izgled korisničkog interfejsa: f7b64d1d-6dc0-4d33-898e-e8df62b505bd proširenje: 9010 Broj telefona: +13322200165 za prikaz: webweb spoljni ID pozivaoca: +13322200165 spoljni ID-ime pozivaoca: webex10 Esn:    Agent korisnika: bc-uc timovi (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (matična radna površina) (zlato): Registrovano

Sledi primer emitovanja komande za prikaz registracije glasovnih registra webex-sgw korisnika telefonske oznake. On prikazuje informacije o navedenom broju telefona:

 Ruter br. prikazuje broj telefona webex-sgw korisnika na broju telefona +15139413708 ID: yuhk45trfg@44936045.int10.bcld.webex.com-ID e-pošte: sowmn5@cisco.com lokal: 3703 Broj telefona: +15139413708 tip: IME ZA_PRIKAZ POJAVE_DELJENOG POZIVA: ID pozivaoca za korisnik3 grupu:

Sledi uzorak emitovanja komande prikazuje oznaku proširenja za registraciju webex-sgw korisnika . On prikazuje informacije o navedenom lokalu:

Router# prikazuje objašnjenje proširenja za registraciju webex-sgw  korisnika: Prikazuje zapise ubačene u AVL iz jsona sa broj lokala obezbeđenim.. Primer:  Router#show voice registruj webex-sgw korisnike extension 3703 ID: wshd45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn2@cisco.com lokal: 3703 Broj telefona: +15139413703 tip: IME ZA_PRIKAZ POJAVE_DELJENOG POZIVA: ID pozivaoca za korisnik3 grupu:

Komandu

Opis

prikaži glasovnu registraciju sve

Prikazuje sve Cisco SIP SRST i Cisco Unified Communications Manager Express konfiguracije i registruje informacije.

Da biste ušli Session Initiation Protocol (SIP) režim konfiguracije, koristite SIP komandu u voIP režimu konfiguracije glasovne usluge.

Gutljaj

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Iz režima voIP konfiguracije glasovne usluge, sip komanda vam omogućava da uđete u SIP režima konfiguracije. Iz ovog režima dostupno je nekoliko SIP komandi, kao što su povezivanje, prenos sesije i URL.

Primer: Sledeći primer prikazuje ulazak SIP u režim konfiguracije, a zatim postavljanje komande povezivanja na SIP mreži:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-srv)# sip uređaj (conf-serv-sip)# vezivanje kontrolnog izvor-interfejsa FastEthernet 0 

Komandu

Opis

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

prenos sesije

Konfiguriše ravnopravni uređaj za glasovno biranje tako da koristi protokol za kontrolu TCP prenosa ili Protokol korisničkog datagrama (UDP) kao izvorni protokol sloja prenosa za SIP poruke.

Da biste konfigurisali SIP profil koji se primenjuje globalno, koristite komandu sip-profila u globalnom VoIP SIP režimu konfiguracije.

ID profila sip-profila

nema ID-a sip-profila

ID profila

Određuje broj oznake SIP profila koji će biti povezani kao globalni. Opseg je 1–10000.

Ulaznog

Omogućava funkciju dolaznih SIP profila.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Globalna VoIP SIP konfiguracija (config-voi-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu sip-profila da biste konfigurisali SIP profile sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primer prikazuje kako da konfigurišete profile koji će se primenjivati na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# sip uređaj(config-voi-sip)# sip-profili 20 dolaznih uređaja (config-voi-sip)# kraj 

Da biste konfigurisali mrežna adresa za interfejs Session Initiation Protocol (SIP) servera, koristite komandu sip-servera u režimu SIP konfiguracije korisničkog agenta ili režimu konfiguracije zakupca klase glasa. Da biste uklonili mrežna adresa konfigurisanu za SIP, koristite bez oblika ove komande.

sip-server {dns: ipv4 ime | organizatora: ipv4-adresa [:p ort-num] | ipv6: ipv6-adresa [:p ort-num]}

bez sip-servera

Dns: ime organizatora

Podešva globalni interfejs SIP na ime hosta sistema imena DNS domena. Ako navedete ime hosta, koristi se podrazumevana DNS definisana komandom ip name-servera. Ime hosta je opcionalno.

Važeće DNS ime hosta u sledećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalni interfejs SIP na IPv4 adresa. Važeća IPv4 adresa ima sledeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalni interfejs SIP servera na IPv6 adresa. Morate da unesete zagrade oko IPv6 adresa.

: br. porta

(Opcionalno) Broj porta za SIP server.

Podrazumevano komanda: Nijedna mrežna adresa nije konfigurisana.

Komandni režim: SIP konfiguracija korisnika-agenta (config-sip-ua), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ako koristite ovu komandu, takođe možete da koristite komandu ciljnog sip-servera sesije na svakom biraču biranja broja umesto ponovljenog unosa adrese interfejsa SIP servera za svaki birač biranja broja. Konfigurisanje servera SIP kao cilj sesije je korisno ako je Cisco SIP proksi server (SPS) prisutan na mreži. Pomoću SPS-a možete da konfigurišete opciju SIP servera i da zainteresovani birači biranja broja podrazumevano koriste SPS.

Da biste ovu komandu resetovali na vrednost bez vrednosti, koristite podrazumevanu komandu .

Da bi konfigurisali IPv6 adresa, korisnik mora da unosi zagrade [ ] oko IPv6 adresa.

Primer: U sledećem primeru, počeći od globalnog režima konfiguracije, globalni interfejs servera SIP na ime DNS hosta "3660-2.sip.com". Ako takođe koristite komandu ciljnog SIP servera sesije, ne morate da DNS ime hosta za svakog pojedinačnog birača biranja broja.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voIP sesije ciljni SIP-server 

Sledeći primer postavlja globalni interfejs SIP na jedan IPv4 adresa:

 sip-ua sip-server ipv4:10.0.2.254 

Sledeći primer postavlja globalni interfejs SIP na IPv6 adresa. Imajte u vidu to da su nosači uneti oko IPv6 adresa:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komandu

Opis

podrazumevano

Omogućava podrazumevanu keš memoriju za agregaciju.

ip name-server

Određuje adresu jednog ili više servera imena koje treba koristiti za rezoluciju imena i adrese.

cilj sesije (VoIP birač broja)

Određuje adresu specifičnu za mrežu za birač broja.

ciljni sip-server sesije

Nalaže ciljnoj sesiji biranja broja da koristi globalni SIP server.

sip-ua

Ulazi SIP režimu konfiguracije korisničkog agenta da bi se konfigurisala SIP agent korisnika.

Da biste omogućili Session Initiation Protocol (SIP) za konfiguraciju komandi za korisnika-agenta, koristite komandu sip-ua u globalnom režimu konfiguracije. Da biste sve SIP komande za konfiguraciju korisničkog agenta na podrazumevane vrednosti, koristite bez oblika ove komande.

sip-ua

bez sip-ua

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Ako ova komanda nije omogućena, ne SIP se ne mogu uneti komande za konfiguraciju korisničkog agenta.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste SIP režim konfiguracije korisničkog agenta. Tabela u nastavku navodi SIP komande za režim konfiguracije korisničkog agenta.

Sto 3. SIP komande za režim konfiguracije korisničkog agenta

Komandu

Opis

veza-ponovna korišćenja

Koristi port slušaoca za slanje zahteva preko UDP. Opcija putem porta šalje SIP odgovore na port koji je prisutan u zaglavlju Preko umesto izvornog porta na kom je zahtev primljen. Imajte u vidu to da je komanda za ponovnu upotrebu veze komanda SIP režimu konfiguracije korisničkog agenta.

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

obaveštenje o pozivu u aplikaciji inband

Ova komanda više nije podržana od Cisco IOS izdanja 12.2 zato što mrežni prolaz upravlja udaljenim ili lokalnim povratnim zvonom na osnovu razmene poruka SIP poruka.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

Ponovi

Konfiguriše SIP signalizacija tajmere za ponovne pokušaje.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Transport

Omogućava ili onemogućava SIP agent korisnika prenos za TCP ili UDP protokol koji SIP agenti korisnika slušaju na portu 5060 (podrazumevano).

Primer: Sledeći primer prikazuje kako da unesete SIP u režim konfiguracije korisničkog agenta i konfigurišete SIP agent korisnika:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# sip-ua uređaja (config-sip-ua)# ponovo pozovi 2 uređaja(config-sip-ua)# odgovor na ponovni pokušaj 2 uređaja (config-sip-ua)# ponovni pokušaj do 2 uređaja (config-sip-ua) ua)# ponovni pokušaj otkazivanja 2 uređaja(config-sip-ua)# sip-server ipv4:192.0.2.1 Uređaj(config-sip-ua)# tajmera poziva-čekaj-100 500 uređaja (config-sip-ua)#  izlaz uređaja#

Komandu

Opis

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

Ponovi

Konfiguriše pokušaje ponovnog pokušaja za SIP poruke.

prikaži sip-ua

Prikazuje statistiku za SIP pokušaje, tajmere i trenutni status slušaoca.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Transport

Konfiguriše SIP agent korisnika (mrežni prolaz) za SIP signalizacija na dolazni pozivi kroz SIP TCP ili UDP utičnice.

Da podesiti zajednici pristup nisci za dozvolu pristupa Protokolu jednostavne mreže (SNMP), koristite komandu zajednice snmp-servera u globalnom režimu konfiguracije. Da biste uklonili navedenu niz zajednice, koristite bez oblika ove komande.

Niska zajednice snmp-servera [view-name ] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number-number-name | }

nema niske zajednice snmp-servera

Niske

Niska zajednice koja se sastoji od 1 do 32 alfanumerička znaka i funkcioniše kao lozinka, što dozvoljava pristup SNMP. Prazni prostori nisu dozvoljeni u niz zajednice.

Simbol @se koristi za razgraničavanje informacija o kontekstu. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

prikaz (Opcionalno) Određuje prethodno definisani prikaz. Prikaz definiše objekte dostupne zajednici SNMP zajednici.
приказ при (Opcionalno) Ime prethodno definisanog prikaza.
Ro (Opcionalno) Određuje pristup samo za čitanje. Ovlašćene stanice za upravljanje mogu da preuzmu samo MIB objekte.
Rw (Opcionalno) Određuje pristup za čitanje-pisanje. Ovlašćene stanice za upravljanje mogu da preuzmu i izmene MIB objekte.
ipv6 (Opcionalno) Određuje IPv6 imenovanu lista za pristup.
nacl (Opcionalno) IPv6 imenovano lista za pristup.
pristup-lista-broj

(Opcionalno) Ceo broj od 1 do 99 koji određuje standardni lista za pristup IP adresa ili nisku (ne veće od 64 znaka) koje je ime standardnog lista za pristup od IP adresa dozvoljenih za SNMP agenta.

Osim toga, ceo broj od 1300 do 1999 koji određuje listu IP adresa u proširenom opsegu standardnih lista za pristup brojeva kojima je dozvoljeno da koriste niz zajednice dobiju pristup agentu SNMP.

Podrazumevano komanda: Aplikacija SNMP niz zajednice dozvoljava pristup samo za čitanje svim objektima.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za snmp-server onemogućava sve SNMP (SNMPv1, SNMPv2C, SNMPv3).

Prva komanda SNMP-servera koju unesete omogućava sve verzije programa SNMP.

Da biste SNMP niske zajednice za MPLS LDP MIB, koristite komandu zajednice SNMP-servera na stanici za upravljanje mrežom organizatora (NMS).

Komanda zajednice Snmp-servera može da se koristi za navođenje samo IPv6 lista za pristup, samo IPv4 lista za pristup ili oba. Da biste konfigurisali IPv4 i IPv6 liste pristupa, IPv6 lista za pristup mora prvo da se pojavi u komandnoj izjavi.

Simbol @ se koristi kao razgraničavanje između niz zajednice i konteksta u kojem se koristi. Na primer, određene VLAN informacije u BRIDGE-MIB mogu biti ankete koristeći community@VLAN_ID (na primer public@100) gde je 100 VLAN broj. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se čita/pisanje niz zajednice na novi primer:

Router(config)# zajednica snmp-servera newstring rw

Sledeći primer prikazuje kako se omogućava pristup samo za čitanje za sve objekte članovima standardnog imenovanog lista za pristup lmnop-a koji navode niz zajednice. Nijedan drugi SNMP nema pristup nijednom objektu.

Router(config)# snmp-server zajednica comaccess ro lmnop

Sledeći primer prikazuje kako da dodelite comaccess niza za SNMP, dozvolite pristup samo za čitanje i navedite da IP lista za pristup 4 može da koristi niz zajednice:

Router(config)# snmp-server zajednica comaccess ro 4

Sledeći primer prikazuje kako se upravljač nizovima može dodeliti SNMP i omogućiti pristup za čitanje objektima u ograničenom prikazu:

Prikaz zajednice ruter(config)# snmp-servera za prikaz ograničenog rw

Sledeći primer prikazuje kako se uklanjaju prisebnost zajednice:

Router(config)# bez comaccess zajednice snmp-servera

Sledeći primer prikazuje kako se onemogućavanje svih SNMP:

Router(config)# bez snmp-servera

Sledeći primer prikazuje kako da konfigurišete IPv6 lista za pristup imenovanu listu1 i povezujete SNMP niz zajednice sa ovim lista za pristup:

Router(config)# ipv6 access-list1 Router(config-ipv6-acl)# dozvola ipv6 2001:DB8:0:12:/64 bilo koji router(config-ipv6-acl)# izlaz router(config)# snmp-server zajednice comaccess rw ipv6 list1

Komandu

Opis

pristup-lista

Konfiguriše lista za pristup mehanizam za filtriranje okvira prema tipu protokola ili kodu dobavljača.

prikaži zajednicu SNmp

Prikazuje niske SNMP za pristup zajednici.

Zamke za omogućavanje snmp-servera

Omogućava ruteru da šalje SNMP obaveštenja na određenu radnu površinu za upravljanje mrežom.

organizator snmp-servera

Određuje ciljanog primaoca operacije SNMP obaveštenja.

prikaz snmp-servera

Kreira ili ažurira stavku prikaza.

Da biste omogućili slanje sistemskih poruka za evidentiranje poruka pojednostavljenog mrežnog upravljanja (SNMP), koristite komandu syslog za omogućavanje Syslog servera u globalnom režimu konfiguracije. Da biste onemogućili sistemsko evidentiranje SNMP obaveštenja, koristite bez oblika ove komande.

Snmp-server omogućava syslog za zamke

nema snmp-server omogućava syslog za zamke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: SNMP obaveštenja su onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: SNMP obaveštenja se mogu slati kao zamke ili zahtevi za obaveštavanje. Ova komanda omogućava i zamke i zahteve za obaveštavanje.

Ova komanda kontroliše (omogućava ili onemogućava) obaveštenja o sistemskom evidentiranju poruka. Sistemske poruke za evidentiranje (takođe sistemska greška ili poruke sistemskog zapisu) su poruke obaveštenja o statusu koje generiše uređaj za usmeravanje tokom rada. Ove poruke se obično evidentirane na odredište (kao što je ekran terminala, na bafer sistema ili udaljenom "syslog" hostu).

Ako vaša slika softvera podržava Cisco Syslog MIB, ove poruke se takođe mogu slati SNMP na mrežnu stanicu za upravljanje (NMS). Da biste odredili koje softverske slike podržavaju Cisco Syslog MIB, koristili ste alat Cisco MIB Locator na http://www.cisco.com/go/mibs/ .( U vreme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa evidentovanja na sistemu, poruke za otklanjanje grešaka (omogućene pomoću CLI komandi za otklanjanje grešaka) nisu uključene u poruke za evidentiranje poslate putem SNMP.

Da biste odredili nivo stepena koji bi trebalo generisati obaveštenja, koristite globalnu komandu za konfiguraciju istorije evidentiranja. Dodatne informacije o procesu evidentacije sistema i nivoima stepena, potražite u opisu komandi za evidentiranje .

Obaveštenje o Syslog-u definisano je pomoću clogMessagegenerisanog NOTIFICATION-TYPE objekta u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generiše poruku syslog koju generiše clogMessagegenerisano obaveštenje se šalje na određeni NMS. Obaveštenje o clogMessageGenerated uključuje sledeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije pogledajte tekst CISCO-SYSLOG-MIB.my na platformi Cisco.com koji koristi alatku SNMP Object Navigator na adresi http://www.cisco.com/go/mibs . Pogledajte takođe CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

Komanda snmp-server omogućava syslog se koristi u kombinaciji sa komandom hosta Snmp-servera . Koristite komandu hosta Snmp-servera da biste odredili koji organizator ili domaćini SNMP obaveštenja. Da biste SNMP obaveštenja, morate da konfigurišete najmanje jednu komandu hosta SNmp-servera .

Primer: Sledeći primer omogućava ruteru da šalje sistemske poruke za evidentiranje na nivoe 0 (hitne slučajevi) do 2 (kritično) organizatoru na adresi myhost.cisco.com koristeći niz zajednice definisanu kao javnu:

Router(config)# snmp-server omogućava zamke syslog Router(config)# istorija evidentovanja 2 Router(config)# host snmp-servera myhost.cisco.com zamke verzije 2c javne

Komandu

Opis

Istorija evidentovanja

Ograničava syslog poruke poslate u tabelu istorije ruter-a i na SNMP NMS na osnovu stepena ozbiljnosti.

organizator snmp-servera

Određuje odredišni NMS i parametre prenosa za SNMP obaveštenja.

izvor zamki za Snmp-server

Određuje interfejs iz kojeg SNMP zamka potiče.

Da biste pokrenuli postupak jednostavnog mrežnog upravljanja protokolom (SNMP) koristite komandu upravljača SNMP-serverom u režimu globalne konfiguracije. Da biste zaustavili SNMP menadžera, koristite bez oblika ove komande.

snmp-server menadžer

nema snmp-server menadžera

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Proces SNMP menadžera šalje SNMP zahteve agentima i SNMP odgovore i obaveštenja od agenata. Kada je SNMP menadžera omogućen, ruter može da upitu drugim SNMP agentima i da SNMP zamke.

Većina bezbednosnih smernica mreže pretpostavlja da će ruteri prihvatati SNMP zahteve, slati SNMP odgovore i slati SNMP obaveštenja. Sa omogućenom funkcionalnošću SNMP upravljača, ruter takođe može da šalje SNMP zahteve, SNMP odgovore i prima obaveštenja SNMP obaveštenja. Možda bezbednosni pravilnik da bude ažurirana pre omogućavanja ove funkcionalnosti.

SNMP ili odgovori obično se šalju na port 161 ili UDP portu 161 ili iz njih. SNMP obaveštenja se obično šalju na UDP port 162.

Primer: Sledeći primer prikazuje kako da omogućite proces SNMP menadžera:

 Uređaj# config t Device(config)# uređaj snmp-servera manager(config)# kraj

Komandu

Opis

prikaži snmp

Proverava status SNMP komunikacija.

Da biste naveli da se bezbedni transport u realnom vremenu protokol (SRTP) koriste za omogućavanje bezbednih poziva i povratnih poziva, koristite SRTP komandu u globalnom režimu konfiguracije VoIP. Da biste onemogućili bezbedne pozive i onemogućili povratne pozive, koristite bez oblika ove komande.

srtp [rezervni | pass-thru]

bez srtp [rezervni | pass-thru]

rezervna opcija

(Opcionalno) Omogućava povratak poziva u nebezbedni režim.

pass-thru

(Opcionalno) Omogućava prozirno prosleđivanje svih kripto paketa (podržanih i nepodržanih).

Podrazumevano komanda: Bezbednost i povratak glasovnih poziva su onemogućeni.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv), režim konfiguracije biranja ravnopravnih uređaja (konfig-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SRTP u režimu konfiguracije VoIP glasovne usluge da biste globalno omogućili bezbedne pozive SRTP autentičnosti medija i šifrovanje. Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp komande za konfigurisanje bezbednosti poziva na nivou biranja ravnopravnih uređaja ima prednost nad globalnom SRTP komandom .

Koristite rezervnu komandu za SRTP da biste globalno omogućili bezbedne pozive i omogućili da se pozivi vratite u režim RTP (nebezbedni). Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp rezervne komande u režimu konfiguracije biranja ravnopravnog glasa za konfigurisanje bezbednosti poziva ima prednost nad srtp rezervnom globalnom komandom u režimu konfiguracije voIP glasovne usluge. Ako koristite rezervnu komandu bez srtp - a, povratak SRTP RTP u ovu opciju (bezbedna do nebezbedna) neće biti dozvoljena.

Koristite srtp pass-thru da biste globalno omogućili prozirno prosleđivanje svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili prozirnu pretragu svih kripto paketa za određeni birač biranja broja, koristite komandu srtp pass-thru u režimu konfiguracije glasovnog poziva. Ako SRTP funkciju pass-thru omogućena, medijski međuradni rad neće biti podržan.

Uverite se da imate simetričnu konfiguraciju i na dolaznim i na odlaznim biralištima da biste izbegli probleme vezane za medije.

Primer: Sledeći primer omogućava bezbedne pozive:

 Uređaj (config-voi-serv)# srtp 

Sledeći primer omogućava povratak poziva u nebezbedni režim:

 Uređaj (config-voi-serv)# srtp rezervni 

Sledeći primer omogućava prozirnu propusnu listu kripto paketa:

 Uređaj (config-voi-serv)# srtp pass-thru 

Komandu

Opis

srtp (dial-peer)

Omogućava bezbedne pozive na pojedinačnom biraču biranja broja.

srtp rezervni ( birač biranja broja)

Omogućava povratak poziva u režim RTP (nebezbedan) u pojedinačnom biraču biranja broja.

srtp rezervni ( glas)

Omogućava povratni poziv na globalnom nivou u režim RTP (nebezbedno).

srtp pass-thru (dial-peer)

Omogućava prozirni prolaz nepodržanih kripto paketa na pojedinačnom biraču biranja broja.

srtp sistem

Omogućava bezbedne pozive na globalnom nivou.

Da biste prethodno konfigurisanu listu željenih opcija izbora kripto paketa dodelili globalno ili zakupca klase glasa, koristite komandu srtp-crypto u režimu konfiguracije glasovne usluge glasovnog SIP-a. Da biste uklonili željene opcije izbora kripto paketa i vratili se na podrazumevanu listu željenih opcija, koristite ne ili podrazumevani obrazac ove komande.

srtp-crypto kripto-oznaka

bez srtp-kripto

podrazumevani srtp-crypto

kripto-oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj se mapira na oznaku kreiranu pomoću komande srtp-crypto klase glasa koja je dostupna u globalnom režimu konfiguracije.

Podrazumevano komanda: Nije dodeljena nijedna željena opcija kripto paketa.

Komandni režim: Konfiguracija zakupaca klase glasa (konfiguracija klase konfiguracije), konfiguracija glasovnog SIP-a glasovne usluge (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete dodeliti samo jednu kripto oznaku. Ako dodelite još jednu kripto-oznaku, poslednja dodeljena kripto oznaka zamenjuje prethodnu kripto-oznaku.

Uverite se da je srtp klasa glasa kreirana pomoću komande srtp-crypto crypto-tag pre izvršavanja komande srtp-crypto crypto oznake za primenu kripto-oznake u globalnom režimu konfiguracije ili zakupca.

Primer: Primer za dodeljivanje željene opcije kripto paketa zakupca klase glasa:

Uređaj> uređaj# konfiguriše terminal uređaj(config)# zakupac klase glasa 100 Uređaj(config-class)# srtp-crypto 102

Primer za dodeljivanje željenih opcija za kripto paket na globalnom nivou:

Uređaj>  omogućite uređaj# konfigurisanje terminalnog uređaja(config)# glasovneusluge glasovnog uređaja (conf-voi-serv)# sip uređaj (conf-serv-sip)# srtp-crypto 102

Komandu

Opis

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

kripto

Određuje željene opcije za SRTP paketu za šifrovanje koji će Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste ušli u STUN režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida, koristite stun komandu u režimu konfiguracije VoIP glasovne usluge. Da biste uklonili stun parametre, koristite bez oblika ove komande.

Omamljivanje

bez omamljivanja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste ušli u režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida za VoIP komunikacije.

Primer: Sledeći primer prikazuje kako se ulazi u REŽIM STUN konfiguracije:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Komandu

Opis

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću stun.

upotreba stun-klase glasa

Omogućava premošćavanje zaštitnog zida za VoIP komunikacije.

Da biste konfigurisali podatke o stun flowdata ID agenta, koristite komandu ID-a agenta stun flowdata u STUN režimu konfiguracije. Da biste se vratili podrazumevana vrednost za ID agenta, koristite bez oblika ove komande.

stun flowdata oznaka ID-a agenta [boot-count]

nema oznake ID-a agenta toka [boot-count]

Oznaka

Jedinstveni identifikator u opsegu od 0 do 255. Podrazumevano je -1.

broj pokretanja

(Opcionalno) Vrednost broja čizama. Opseg je od 0 do 65535. Podrazumevana vrednost je nula.

Podrazumevano komanda: Nije izvršeno nijedno prelaženje zaštitnog zida.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu ID-a agenta stun flowdata da biste konfigurisali ID agenta i broj pokretanja da biste konfigurisali kontrola poziva agente koji ovlašćuju protok saobraćaja.

Konfigurisanje ključne reči za broj boot-count pomaže u sprečavanju napada protiv ponovne reprodukcije nakon ponovnog učitavanja rutera. Ako ne konfigurišete vrednost za broj pokretanja sistema, broj pokretanja sistema se podrazumevano pokreće na 0. Nakon što se pokrene, ona se automatski povećava nakon svakog ponovnog pokretanja sistema i vrednost sačuvana u NVRAM- u. Vrednost broja pokretanja se odražava na prikaz komande za pokretanje konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda ID-a agenta toka za stun flowdata koristi u upitu ruter-a.

 Uređaj#  omogući uređaj# konfiguriše terminalni uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# stun uređaj (conf-serv-stun)# stun flowdata agent-id 35 100 

Komandu

Opis

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

Da biste konfigurisali tajnu deljenu na kontrola poziva agentu, koristite deljenu tajnu komandu stun flowdata u STUN režimu konfiguracije. Da biste vratili deljena tajna na podrazumevana vrednost, koristite bez oblika ove komande.

stun flowdata deljeno-tajna oznaka niska

bez stun flowdata deljeno-tajne oznake niske

Oznaka

0 – Definiše lozinku u čistom tekstu i šifruje lozinku.

6 – Definiše bezbedno šifrovanje za lozinke pomoću tipa 6 Napredna šema šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7 – Definiše lozinku u skrivenom obrascu i potvrdiće (šifrovanu) lozinku pre nego što je prihvati.

Niske

12 do 80 ASCII znakova. Podrazumevana niska je prazna niska.

Podrazumevano komanda: Komanda podrazumevana vrednost postavlja deljena tajna na praznu nisku. Nijedno prelaženje zaštitnog zida se ne izvršava kada deljena-tajna ima podrazumevana vrednost.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Datoteka deljena tajna na kontrola poziva agentu je niska koja se koristi između agenta kontrola poziva i zaštitnog zida u svrhe potvrde identiteta. Vrednost deljena tajna na kontrola poziva i zaštitni zid mora biti ista. Ovo je niska od 12 do 80 znakova. Ako postoji , nijedan obrazac ove komande neće ukloniti prethodno konfigurisanu deljenu tajnu. Podrazumevani obrazac ove komande podesiće deljenu tajnu na NULL. Lozinka se može šifrovati i proveriti valjanost pre prihvatanja. Prelaženje zaštitnog zida se ne izvršava kada je deljena tajna podešena na podrazumevanu vrednost.

Obavezno je navesti tip šifrovanja za ovu deljena tajna. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako šifrovanje za datoteku navedete kao deljena tajna tip 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 deljena tajna ne mogu da se koriste. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 deljena tajna, što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Tip šifrovanja 7 je podržan, ali će biti zastareo u kasnijem izdanju. Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7 .

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se koristi deljeno-tajna komanda stun flowdata:

 Uređaj(config)#voice service voip uređaj(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komandu

Opis

Omamljivanje

Ulazi u stun režim konfiguracije.

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata mačor

Konfiguriše vek trajanja CAT-a.

Da biste omogućili prelaženje zaštitnog zida pomoću stun upotrebe, koristite komandu protoka za stuversal flowdata u režimu konfiguracije stun-upotrebe zaštitnog zida. Da biste onemogućili prelaženje zaštitnog zida sa omamljivaem, koristite bez oblika ove komande.

stun upotreba protoka zaštitnog zida

bez stun upotrebe protoka zaštitnog zida

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Prelaženje zaštitnog zida pomoću STUN-a nije omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite premošćavanje zaštitnog zida pomoću STUN:

 Uređaj(config)# klasa glasa stun-upotrebe 10 Uređaja (config-class)# stun upotreba zaštitnog zida-traversal flowdata 

Komandu

Opis

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun-upotreba klase glasa

Konfiguriše novu klasu glasa koja se zove stun-upotreba sa numeričkom oznakom.

Da biste omogućili ICE-lite koristeći stun, koristite komandu "stun upotreba led lite " u režimu konfiguracije stun-upotrebe glasovne klase. Da biste onemogućili ICE-lite sa omamljivaču, koristite bez oblika ove komande.

stun upotreba led linja

bez omamljivanja leda

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: ICE-litit nije podrazumevano omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite ICE-lite koristeći STUN:

 Uređaj(config)# klasa glasa stun-upotreba 25 Uređaja (config-class)# stun upotreba leda 

Da biste naveli pouzdanu tačku naziv sertifikata u polju alternativno ime subjekta subjektaAltName u sertifikatu X.509, koji se nalazi u sertifikatu pouzdane tačke, koristite ime subjekta alt-name u režimu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite bez oblika ove komande.

ime subjekta alt-name

bez imena subjekta alt-name

Ime

Određuje pouzdanu tačku naziv sertifikata.

Podrazumevano komanda: Polje alternativno ime subjekta nije uključeno u sertifikat X.509.

Komandni režim: Režim konfiguracije pouzdane tačke (ca-trustpoint)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda subjekta alt-name se koristi za kreiranje samopotpisanog sertifikata pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName). Ovaj alternativno ime subjekta se može koristiti samo kada je opcija upisa pouzdane tačke navedena za samopotpisano upis u politiku pouzdane tačke.

Polje alternativno ime subjekta u sertifikatu X.509 definisano je u RFC 2511.

Primer: Sledeći primer prikazuje kako se kreira samopotpisani sertifikat pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName):

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Da biste naveli ime teme u zahtevu za sertifikat, koristite komandu za ime subjekta u režimu konfiguracije ca-trustpoint. Da biste obrisali bilo koje ime teme iz konfiguracije, koristite bez oblika ove komande.

ime teme [x.500-name]

bez imena teme [x.500-name]

x.500-ime

(Opcionalno) Određuje ime teme koja se koristi u zahtevu za sertifikat.

Podrazumevano komanda: Ako argument x.500-name nije naveden, koristiće se potpuno kvalifikovani naziv domena (FQDN), koji je podrazumevano ime teme.

Komandni režim: KONFIGURACIJA CA-pouzdane tačke

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu za ime teme, morate da omogućite komandu kripto ca pouzdane tačke, koja proklamuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint .

Komanda za ime teme je atribut koji se može podesiti za automatsku registraciju; Na ovaj način, unošenjem ove komande sprečava vas da budete upitani za ime predmeta tokom upisati.

Primer: Sledeći primer prikazuje kako da navedete ime teme na sertifikatu:

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Komandu

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali mrežu pozivaoca putem IP adresa i maska podmreže za poboljšanu uslugu hitnih poziva na broj 911, koristite podmrežnu komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili definiciju podmreže, koristite bez oblika ove komande.

podmreža {1 | 2} ip-grupa podmrežna maska

nema podmreže {1 | 2}

{1 | 2}

Određuje podmreže. Možete kreirati do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

podmrežna maska

Određuje adresu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

Podrazumevano komanda: Nema definisanih podmreža.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podmreže da biste definisali grupe IP adresa koje su deo ERL-a. Možete kreirati do 2 različite podmreže. Da biste uključili IP sve adrese na jedan ERL, možete podesiti broj maska podmreže na 0.0.0.0.0 da biste naznačili podmrežu "catch-all".

Primer: Sledeći primer prikazuje kako da konfigurišete IP grupe 10.X.X.X ili 192.168.X, koje su automatski povezane sa ERL. Ako jedan od uređaja iz IP poziva broj 911, njegovo proširenje se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP otkriva broj pozivaoca na broj 408 555-0100.

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0

Da biste globalno omogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, koristite komandu za ponovno pregovaranje za medije dodatne usluge u režimu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, ne koristite oblik ove komande.

dodatno-servisno pregovaranje o medijima

nema dodatno-servisnih medija za ponovno pregovaranje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno je ponovno pregovaranje o medijima tokom poziva za dodatne usluge.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava ponovno pregovaranje o medijima tokom poziva ili ponovno pregovaranje o ključu za sve pozive širom VoIP mreže. Da bi sprovodili šifrovanje medija, dve krajnje tačke kojima upravlja Cisco Unified Communications Manager Express (Cisco Unified CME) moraju da razmene ključeve koje će koristiti za šifrovanje i dešifrovanje paketa. Za ponovno pregovaranje o ključu tokom poziva potrebno je da se podrži međuoperativnost i dodatne usluge između više VoIP paketa u bezbednom medijskom okruženju koristeći Secure transport u realnom vremenu Protocol (SRTP).

Video deo datoteke video strim se neće reprodukovati ako je komanda za ponovno pregovaranje za medije dodatne usluge konfigurisana u režimu konfiguracije glasovne usluge.

Primer: Sledeći primer omogućava ponovno pregovaranje o medijima tokom poziva za dodatne usluge na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# dodatno-servisni medijski ponovo pregovarač uređaj (config-voi-serv)# izlaz 

Da biste omogućili SIP dodatne mogućnosti usluge za prosleđivanje poziva prenose poziva preko SIP, koristite sip komandu dodatne usluge u režimu biranja ravnopravnog glasa ili VoIP konfiguracije glasovne usluge. Da biste onemogućili dodatne mogućnosti usluge, koristite bez oblika ove komande.

sip dodatne usluge {handle-replace-replaces-temporarily | refer | }

nema sip dodatne usluge {handle-replaces premešten-privremeno | refer | }

rukovao/zamena

Zamenjuje dijalog za ID u zaglavlju Zamenjuje dijalogom ravnopravnih ID.

privremeno premešteno

Omogućava SIP preusmeravanja za prosleđivanje poziva.

Pogledajte

Omogućava SIP REFER poruku za prenos poziva.

Podrazumevano komanda: SIP mogućnosti dodatnih usluga omogućene su globalno.

Komandni režim: Biraj konfiguraciju ravnopravnog glasa (config-dial-peer), konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Dodatno-servisna sip komanda omogućava pristup REFER poruci na ruteru.

Nijedan oblik sip komande dodatne usluge omogućava vam da onemogućite funkciju dodatne usluge (prosleđivanje poziva ili prenos poziva) ako odredišni mrežni prolaz ne podržava dodatnu uslugu. Funkciju možete onemogućiti bilo globalno ili za određene SIP stablo (birač biranja broja).

  • Komanda za zamenu sip rukovanja sipom dodatne usluge zamenjuje dialog-ID u zaglavlju Zamenjuje se dijalogom ravnopravnih ID.

  • Nijedna komanda dodatno-servisnog SIP-a privremeno sprečava ruter da pošalje odgovor na preusmeravanje na odredište za prosleđivanje poziva. SDP prosleđivanje nije podržano u režimu potrošnje od 302 ili u režimu potrošnje reference. Uz CSCub47586, ako se POZIV (dolazni poziv ili dolazni prosleđivanje) sa zaglavljem preusmeravanja primi dok je SDP prolaz omogućen na dolaznim grupa poziva ili odlazni poziv grani, poziv se prekida.

  • Komanda za sip dodatne usluge sprečava ruter da prosledi REFER poruku na odredište za prenos poziva. Ruter umesto toga pokušava da pokrene povratni poziv ka novom cilju.

Ako je ova komanda omogućena na globalnom nivou i onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Ako je ova komanda onemogućena na globalnom nivou i ako je omogućena ili onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Na Cisco Unified Communications Manager Express (CME), ova komanda je podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržana za mešavinu telefona SCCP i SIP; na primer, on nema uticaja na pozive sa SCCP telefona na SIP telefon. U Cisco UBE, ova komanda je podržana za SIP stablo pozive SIP stablo pozive.

Primer: Sledeći primer prikazuje kako da onemogućite mogućnosti SIP poziv prenosa za birač biranja broja 37:

 Uređaj(config)# dial-peer voice 37 voIP uređaj (config-dial-peer)# odredišni obrazac 555.... Uređaj (config-dial-peer)# ciljna sesija ipv4:10.5.6.7 uređaj (config-dial-peer)# bez dodatno-servisnog sip poziva

Sledeći primer prikazuje kako da onemogućite SIP poziv mogućnosti prosleđivanja na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog SIP-a je privremeno premešten

Sledeći primer prikazuje kako da omogućite prolaz za REFER poruku na Cisco UBE globalno i kako da onemogućite izmenu zaglavlja "Referenca":

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# dopunski sip refer uređaj (conf-voi-serv)# sip uređaj(conf-serv-sip)# referenca-passing 

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE globalno:

 Uređaj(config)# voIP  uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog sip poziva

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE za birač biranja broja 22:

 Uređaj(config)# dial-peer voice 22 voip uređaj (config-dial-peer)# bez dodatne usluge sip preporuke

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dialog-ID u zaglavlju Zamena sa ravnopravnim dialog-ID na Cisco UBE za birač biranja broja:

 Uređaj(config)# dial-peer voice 34 voIP uređaj (config-dial-peer)# bez dodatno-servisne zamene rukovanja SIP-om [sistem]

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dijalog u ID zameniti zaglavljem sa ravnopravnim dijalogom-ID na Cisco UBE globalno:

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog rukohteta za SIP zamene

Komandu

Opis

dopunska usluga h450.2 (glasovna usluga)

Globalno omogućava mogućnosti H.450.2 prenos poziva.

dopunska usluga h450.3 (glasovna usluga)

Globalno omogućava mogućnosti H.450.3 prosleđivanje poziva.

upućivanje poziva na prolaz

Onemogućaava pronalaženje ravnopravnih brojeva i izmenu zaglavlja "Referenco" tokom prenošenje referentne poruke na Cisco UBE tokom prenos poziva.

Komande od T do Z

Da biste konfigurisali maksimalni broj pokušaja ponovnog pokušaja slanja poruka sa veze SIP-TCP, koristite komandu "tcp-re pokušaj " u SIP režimu konfiguracije korisničkog agenta. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

tcp-pokušaj ponovo {count close-connection | nolimit}

bez tcp-pokušaja ponovo

Raиuna

Opseg računanja je 100–2000. Podrazumevani broj ponovnih pokušaja je 200.

bliska veza

(Opcionalno) Zatvara veze nakon konfigurisanog broja ponovnih pokušaja.

neograničeno

Vrednost za ponovni pokušaj je podešena na neograničeno.

Podrazumevano komanda: TCP broj ponovnih pokušaja je 200.

Komandni režim: SIP konfiguraciju korisničkog-agenta (config-sip-ua)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tcp-re pokušaj da biste konfigurisali maksimalni broj pokušaja dok pokušavate da pošaljete poruke sa veze SIP-TCP. Kada se iscrpe svi pokušaji za ponovni pokušaj, sve poruke na čekanju na TCP se brišu. Ako se koristi ključna reč za blisku vezu, veza TCP zatvorena.

Primeri: Sledeći primer podešava maksimalni broj pokušaja ponovo na 500:

 Uređaj (config-sip-ua)# tcp-retry 500 

Sledeći primer podešava maksimalni broj pokušaja ponovnih pokušaja na 100, kao i konfiguraciju za zatvaranje veze nakon iscrpljenja svih pokušaja ponovnog pokušaja:

 Uređaj (config-sip-ua)# tcp-ponovo pokušaj 100 bliske veze 

Sledeći primer pokazuje da je CUBE konfigurisan da neograničeno pokuša ponovo sve dok se poruka ne zatvori ili dok se veza ne zatvori:

Uređaj (config-sip-ua)# tcp-retri nolimit

Da biste konfigurisali vreme kada je grupa suvišnosti potrebna za pregovore o ulozi koji počinju nakon što se javi greška ili kada se sistem ponovo učita, koristite komandu vremenskog odlaganja u režimu redundantnosti konfiguracije grupe aplikacija. Da biste onemogućili tajmer, koristite bez oblika ove komande. Da biste konfigurisali podrazumevani ventil za kašnjenje, koristite podrazumevani obrazac ove komande.

tajmer kašnjenja sekundi [ponovno učitaj sekundi]

nema tajmera za kašnjenje sekundi [ponovo učitaj sekunde]

podrazumevani tajmer kašnjenja sekundi [ponovo učitaj sekunde]

sekundi

Vrednost kašnjenja. Opseg je od 0 do 10000. Podrazumevana vrednost je 10.

Napuniљ

(Opcionalno) Određuje tajmer za ponovno učitavanje grupe redundantnosti.

sekundi

(Opcionalno) Ponovo učitajte vrednost tajmera u sekundama. Opseg je od 0 do 10000. Podrazumevana vrednost je 120.

Podrazumevano komanda: Podrazumevano je 10 sekundi za kašnjenje tajmera i 120 sekundi za kašnjenje ponovnog učitavanja.

Komandni režim: Konfiguracija grupe redundantnosti aplikacije (konfiguracija-crvena-aplikacija-grp)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za odlaganje tajmera da biste podesili kašnjenje tajmera za grupu redundantnosti.

Primer: Sledeći primer prikazuje kako se postavlja vrednost kašnjenja tajmera i vrednost ponovnog učitavanja za redundantnu grupu imenovanu grupu 1:

 Router# konfiguriše terminal router(config)# redundantnost ruter(config-red)# redundantnost mrežne skretnice (config-red-app)# grupa 1 Router(config-red-app-grp)# tajmeri kašnjenje 100 ponovnog učitavanja 400

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Potvrdu identiteta

Konfiguriše potvrdu identiteta teksta i MD5 potvrdu identiteta za grupu redundantnosti.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste konfigurisali tajmere za poruke tokom pozdrava i vreme čekanja za grupu redundantnosti, koristite komandu "Hellotime tajmera" u režimu konfiguracije protokola redundantnosti aplikacije. Da biste onemogućili tajmere u grupi za redundantnost, koristite bez oblika ove komande.

vreme čekanja [msec ] s. vremena čekanja [ms ] s

nema tajmera za vreme čekanja [msec ] s. u sekundama

msec

(Opcionalno) Određuje interval, u milisekcudama, za pozdravne poruke.

sekundi

Interval vremena, u sekundama, za pozdrav poruke. Opseg je od 1 do 254.

vreme čekanja

Određuje tajmer za čekanje.

msec

Određuje interval, u milisekcudama, za vreme čekanja poruke.

sekundi

Interval vremena, u milisekcondama, za vreme čekanja poruke. Opseg je od 6 do 255.

Podrazumevano komanda: Interval podrazumevana vrednost intervalu zdravog vremena je 3 sekunde, a interval vremena čekanja je 10 sekundi.

Komandni režim: Konfiguracija protokola redundantnosti aplikacije (config-red-app-prtc)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Vreme pozdrava je interval tokom kojeg se šalju pozdravne poruke. Vreme čekanja je vreme pre nego što se za aktivni ili uređaj u stanju pripravnosti objavi da je u stanju mirovanja. Upotrebite ključnu reč za podešavanje tajmera u milisekcondama.

Ako izdvojite veliku količinu memorije baferu evidencije (npr. 1 GB), onda se CPU i memorija ruter-a povećava. Ovaj problem je dodatno povezan ako su podešeni mali intervali za vreme zdravog vremena i vreme čekanja. Ako želite da dodelite veliku količinu memorije baferu evidencije, preporučujemo da prihvatite podrazumevane vrednosti za vreme zdravog vremena i vremena čekanja. Iz istog razloga, preporučujemo i da ne koristite unapred podešenu komandu .

Primer: Sledeći primer prikazuje kako da konfigurišete poruke za vreme pozdrava i vreme čekanja:

 Uređaj# konfiguriše krajnje uređaj(config)# redundantnost uređaja (config-red)# redundantni uređaj za aplikaciju (config-red-app)# protokol 1 uređaj(config-red-app-prtcl)# tajmer zdravo vreme 100.

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Ime

Konfiguriše grupu redundantnosti sa imenom.

unapred dodeljeno

Omogućava prekid u grupi za redundantnost.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste kreirali TLS sa datim brojem oznake, koristite komandu tls-profila u režimu konfiguracije klase glasa. Da biste uklonili tls-profil, koristite bez oblika ove komande.

tls-oznaka profila

bez oznake tls-profila

Oznaka

Povezuje profil klase glasa TLS sa zakupcima. Opseg oznaka je 1 – 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komandna klasa glasa tls-profil omogućava režim konfiguracije klase glasa na ruteru i obezbeđuje vam pod-opcije za konfigurisanje komandi potrebnih za TLS sesiju. Ova komanda vam omogućava da podesite u okviru klase glasa opcije koje se mogu konfigurisati na globalnom nivou putem sip-ua.

Oznaka povezuje sve konfiguracije klase glasa koje su napravljene preko oznake komandne klase glasa tls-profilasa komandom kripto signaliziranja .

Primer: Sledeći primer prikazuje kako konfigurisati magistralu ili zakupca za TLS:

 Uređaj(konfiguracija)# zakupac klase glasa 100 Uređaj(klasa konfiguracije)# tls-profil 100

Komandu

Opis

tačka pouzdanosti

Kreira pouzdanu tačku za skladištenje sertifikata uređaja koji se generiše kao deo procesa upisati Cisco IOS komandama infrastrukture javnog ključa (PKI).

Opis

Pruža opis za grupu TLS profila.

Љifra

Konfiguriše podešavanje šifrovanja.

cn-san

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom procesa TLS rukovanja.

Da biste konfigurisali okvir VoIP praćenja na KOCKI, koristite komandu za praćenje u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili VoIP praćenje, koristite bez oblika ove komande.

[no] praćenje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Praćenje je podrazumevano omogućeno.

Komandni režim: Režim konfiguracije Glasovne usluge VoIP (konfiguracija-voi-serv)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za praćenje da biste konfigurisali okvir VoIP praćenja tako da neprekidno nadgleda i rešava SIP pozive na CUBE-u. Sa omogućenom praćenjem, evidentiranje događaja i otklanjanje grešaka VoIP parametara kao što su SIP poruke, FSM i Toci objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno korišćenjem komandnog isključivanja u režimu konfiguracije praćenja. Da biste ponovo omogućili VoIP praćenje, konfigurišite [ne] isključivanje. Komanda za gašenje zadržava prilagođeno ograničenje memorije , dok praćenje [no] resetuje ograničenje memorije na podrazumevano.

Da biste definisali prilagođeno ograničenje memorije dodeljene za skladištenje informacija o VoIP praćenju na KOCKI, konfigurišite memoriju ograničenja memorije u režimu konfiguracije praćenja. Opseg je 10–1000 MB. Ako ograničenje memorije nije konfigurisano, primenjuje se podrazumevana konfiguracija platforme za ograničenje memorije. Podrazumevano, 10% ukupne memorije dostupne IOS procesoru u vreme konfigurisanja komande biće rezervisano za skladištenje VoIP podataka.

Primer: Sledi primer konfiguracije za omogućavanje praćenja na objedinjenom graničnom elementu:

 router#konfigurišite terminal Unesite komande za konfiguraciju, jednu po liniji. Završiti pomoću CNTL/Z. ruter(konfiguracije)#voice servis voIP ruter(conf-voi-serv)#? Komande za konfiguraciju GLASOVNE USLUGE: sakrivanje adrese sakrivanje adrese (SIP-SIP) dozvoljene veze Dozvoli tipove poziva-kvalitet poziva Globalni kvalitet poziva podešavanja poziva podešanog pozivaoca za nadgledanje uzroka poziva podesi kôd unutrašnjeg uzroka za SIP i H323 clid ID pozivaoca cpa Omogući analiza toka poziva za voIP pozive podrazumevano Podesi komandu na njen podrazumevani dtmf-interworking Dtmf Međusobni spisak hitnih poziva izlaz iz izlaza iz režima glasovne konfiguracije faksom Globalne komande faksom relej globalnog faksa gcid Omogućite globalnu identifikaciju poziva za voIP h323 konfiguracije komande za Globalni H.323 ip Voice service VoIP ip podešavanje lpcor Voice service voIP lpcor podešavanje medija Globalno podešavanje medija za VoIP pozive sa adresama govorne medije IP opsegu adrese podešavanje globalnog režima za VoIP pozive modem Globalne komande globalnog modema Negirajte komandu ili podesite njegove podrazumevane vrednosti Obaveštavajte svoju podrazumevanu postavku da pošaljete indikator za uslugu qsig QSIG preusmeri voIP poziv redundantne grupe Povežite grupu sa redundantnošću sa glasom KONTROLA PONOVNOG UČITAVANJA HA redundantnosti ponovnog učitavanja kada RG neuspešno konfiguriši RTCP konfigurisanje RTCP izveštaj generiši rtp-media-petop Globalno podešavanje za rtP medijsku petlju Globalno podešavanje za isključivanje VoIP usluga graciozno bez ispuštanja aktivnih poziva koji signalizira globalno podešavanje za rukovanje signalizacionim korisnim tovarom SIP konfiguracione komande dozvoljavanje bezbednih poziva stun STUN konfiguracija komande dodatne funkcije dodatne konfiguracije usluge Prate VoIP Praćenje  glasovne parametre omogućavanja glasovnih parametara vpn-grupe Unesite režim vpn-grupe vpn-profil Enter vpn-profil

Komandu

Opis

ograničenje memorije (praćenje)

Definiše ograničenje memorije za skladištenje informacija o VoIP praćenju.

gašenje (praćenje)

Onemogućite okvir uslužnosti VoIP Trace na KOCKI.

prikaži voIP praćenje

Prikazuje informacije o VoIP praćenju za SIP grane na pozivu primljenom na CUBE-u.

Da biste konfigurisali praćenje interfejsa za praćenje statusa interfejsa, koristite komandu za praćenje u globalnom režimu konfiguracije. Da biste uklonili praćenje, koristite bez oblika ove komande.

pratite broj vrste interfejsa objekta { usmeravanje IP protokola linije}

nema broja interfejsa za broj za praćenje broja { usmeravanje IP protokola linije}

broj objekta

Broj objekta u opsegu od 1 do 1000 koji predstavlja interfejs za praćenje.

broj tipa interfejsa

Tip interfejsa i broj za praćenje.

protokol linije

Prati da li je interfejs podešen.

ip usmeravanje

Prati da li IP usmeravanje omogućeno, IP adresa na interfejsu, a stanje interfejsa je u redu, pre izveštavanja na GLBP da je interfejs na redu.

Podrazumevano komanda: Stanje interfejsa se ne prati.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za praćenje se koristi u redundantnoj grupi (RG) za praćenje statusa govorni saobraćaj interfejsa tako da aktivni ruter postane neaktivan nakon pada interfejsa saobraćaja.

Primer: Sledeći primer prikazuje kako da konfigurišete praćenje interfejsa na globalnom nivou da biste pratili status interfejsa:

Uređaj#conf t Device(config)#track 1 interfejs GigabitEthernet1 line-protocol device(config-track)#track 2 interfejsa GigabitEthernet2 uređaj linijski protokol (konfiguracija-track)#exit

Da biste primenili pravilo prevoda za manipulaciju birani brojevi na dolaznim VoIP i POTS grupa poziva, koristite komandu za prevođenje u režimu konfiguracije glasovnih portova. Da biste uklonili pravilo prevoda, koristite bez oblika ove komande.

prevod {calling-number | pozvan-number} ime-oznaka

nema prevoda {calling-number | pozvan-number} ime-oznaka

pozivani broj

Pravilo prevoda se primenjuje na broj dolazne strane za pozivanje.

pozvani broj

Pravilo prevoda se primenjuje na dolazni pozvani broj strane.

oznaka s imenom

Broj oznake na koji set pravila referencirajte. Ovo je proizvoljno izabrani broj. Opseg je od 1 do 2147483647. Ne postoji podrazumevana vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevođenja je mehanizam za manipulaciju ciframa koji izvršava operacije kao što su automatsko dodavanje oblasti telefona i kodovi prefiksa biranim brojevima.

Primeri: Sledeći primer odnosi se na pravilo prevoda 350 na VoIP i POTS broj dolaznih poziva:

 **Od PSTN prevođenja sa pravilom prevoda bez +E164** pravilo za glasovni prevod 350 pravilo 1 /^\([2-9].........\)/ /+1\1/ glas prevod-profil 350 prevoda 350 prevodi 350 

Sledeći primer odnosi se na pravilo prevoda 300 na VoIP i POTS odlazni broj poziva:

 **Od telefonski sistem prevoda sa +E164** pravilo za glasovni prevod 300 pravilo 1 /^\+1\(.*\)/ /\1/ profil glasovnog prevoda 300 prevoda 300 prevodi se 300

Komandu

Opis

Pravilo

Primenjuje pravilo prevoda na broj pozivaoca ili broj pozvane strane za dolazne i za odlazne pozive.

prikaži pravilo prevoda

Prikazuje sadržaj svih pravila koja su konfigurisana za određeno ime prevoda.

pravilo prevoda

Kreira ime prevoda i ulazi u režim konfiguracije pravila prevođenja.

Da biste profil prevoda dodelili glasovnom portu, koristite komandu prevod-profila u režimu konfiguracije glasovnih portova. Da biste izbrisali profil prevoda iz glasovnog porta, koristite bez oblika ove komande.

ime prevod-profila {dolaznog | odlaznog }

nema imena profila prevoda {dolaznog | odlaznog }

Dolazne

Određuje da ovaj profil prevoda obrađuje dolazne pozive.

Odlazne

Određuje da ovaj profil prevoda upravlja odlaznim pozivima.

Ime

Ime profila za prevođenje.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta (config-voiceport)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu profila prevoda za dodeljivanje unapred definisanog profila prevođenja glasovnom portu.

Primer: Sledeći primer prikazuje kako da konfigurišete odlazne birače biranja broja na PSTN sa UDP i RTP:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2–9]......$ odlazni profil prevoda 300

Komandu

Opis

pravilo (pravilo za glasovni prevod)

Postavlja kriterijume za pravilo prevoda.

prikaži profil prevoda glasa

Prikazuje konfiguraciju profila za prevođenje.

prevod (profili prevoda)

Dodeljuje pravilo prevoda profilu za prevođenje.

profil glasovnog prevoda

Pokreće definiciju profila prevoda.

pravilo prevoda glasa

Pokreće definiciju pravila prevoda.

Da biste konfigurisali određenu TLS za unified Secure SCCP SRST, koristite komandu transport-tcp-tls u režimu povratnog poziva-menadžera. Da biste omogućili podrazumevanu konfiguraciju komandi, koristite bez oblika ove komande.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

bez prenosa { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Omogućava TLS verzije 1.0.

v1.1

Omogućava TLS verzije 1.1.

v1.2

Omogućava TLS verzije 1.2.

Podrazumevano komanda: U podrazumevanom obrascu, sve TLS verzije osim TLS 1.0 su podržane za ovu CLI komanda.

Komandni režim: konfiguracija povratnog poziva-menadžera (konfiguracija-cm-rezervna opcija)

Izdanje Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu transport-tcp-tls da biste definisali verziju bezbednosti sloja prenosa za bezbednu SCCP Unified SRST. U verzijama Unified SRST 12.3 i novijim verzijama TLS verzije 1.1 i 1.2 podržane su za Analogne glasovne mrežne prolaze na objedinjenom SRST. SCCP telefone podržavaju samo TLS verzije 1.0.

Kada je transport-tcp-tls konfigurisan bez navođenja verzije, omogućeno je podrazumevano ponašanje CLI komanda postavke. U podrazumevanom obrascu, sve TLS verzije (osim TLS 1.0) su podržane za ovu CLI komanda.

Za bezbedne SIP i bezbedne SCCP krajnje tačke koje ne podržavaju TLS verziju 1.2, potrebno je da konfigurišete verziju TLS 1.0 da biste se registrovali na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To takođe znači da će krajnje tačke koje podržavaju 1.2 takođe koristiti pakete 1.0.

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje tačke, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije upravljača pozivima

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za čiste SIP i scenarije mešovite primene, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a napred, komanda transport-tcp-tls v1.2 je poboljšana tako da omogućava samo SHA2 šifrovanje pomoću dodatne ključne reči "sha2".

Primeri: Sledeći primer prikazuje kako da odredite TLS verziju za bezbedan SCCP telefon koristeći transport-tcp-tls CLI komanda:

 Router(config)# call-manager-fall  router(config-cm-fallback)# transport-tcp-tls ? v1.0 Omogućite TLS verziju 1.0 v1.1 Omogućite TLS verziju 1.1 v1.2 omogućite TLS Verzija 1.2
router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Allow SHA2 šifrovanje samo Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2 

Komandu

Opis

transport (grupa za registraciju glasa)

Definiše podrazumevane vrsta transporta koje podržava novi telefon.

Da biste konfigurisali pouzdanu tačku i povezali je TLS , koristite komandu pouzdane tačke u režimu konfiguracije klase glasa. Da biste izbrisali pouzdanu tačku, koristite bez oblika ove komande.

pouzdana tačka pouzdanosti

nema tačke pouzdanosti

ime pouzdane tačke

ime pouzdane tačke – kreira pouzdanu tačku za skladištenje sertifikata uređaja generisanih kao deo procesa upisati Cisco IOS infrastrukture javnog ključa (PKI).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Trus tačka je povezana sa TLS putem komande oznake klase glasa tls-profila . Oznaka povezuje konfiguraciju pouzdane tačke sa komandom kripto signaliziranja .

Primer: Sledeći primer prikazuje kako da kreirate tls-profil klase glasa i povežete pouzdanu tačku:

 Uređaj (konfiguracija)#voice uređaj klase tls-profil 2 (klasa konfiguracije)#description Webexcalling uređaj(config-class)#trustpoint sbc6 uređaj (config-class)#cn-san potvrdite dvosmerni uređaj (config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komandu

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali vremenski interval (u sekundama) dozvoljen pre nego što označite UA kao nedostupno, koristite komandu ažuriranog intervala u režimu konfiguracije klase glasa. Da biste onemogućili tajmer, koristite bez obrasca na ovoj komori.

interval ažuriranja

bez intervala ažuriranja

interval ažuriranja

Određuje vremenski interval u sekundama koji označava aktivni status UA. Opseg je 5–1200. Maksimalna podrazumevana vrednost je 60.

Podrazumevano komanda: Maksimalna podrazumevana vrednost je 60.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Generični mehanizam otkucaja omogućava vam da nadgledate status SIP servera ili krajnjih tastanci i omogućite opciju označavanja birača broja kao neaktivnog (zauzetog) nakon ukupnog neuspeha u srce.

Primer: Sledeći primer prikazuje kako se tajmer za ažuriranje intervala konfiguriše u sekundama pre deklarisanja birača biranja broja u neaktivnom stanju:

 sip-options-keepalive 200 opis Keepalive webex_mTLS intervalu najviše 5 transport tcp tls

Da biste konfigurisali URL adrese u Session Initiation Protocol (SIP), SIP bezbednom (SIPS) ili telefonu (TEL) za vaše VoIP SIP pozive, koristite URL komandu u režimu SIP konfiguracije režima zakupca klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

url {sip | sips | sistem | tel [telefonski kontekst]

bez URL adrese

Gutljaj

Generiše URL adrese u SIP za VoIP pozive.

sips

Generiše URL adrese u SIPS formatu za VoIP pozive.

sistem

Određuje da URL adrese koriste globalnu vrednost SIP-UA. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Tel

Generiše URL adrese u TEL formatu za VoIP pozive.

kontekst telefona

(Opcionalno) Dodaje parametar konteksta telefona na TEL URL.

Podrazumevano komanda: SIP URL adrese

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda utiče samo na klijente sa korisničkim agentima (UAC), jer uzrokuje upotrebu zahteva za SIP, SIPS ili TEL URL u liniji zahteva odlaznih SIP INVITE. SIP URL adrese označavaju poreklo, primaoca i odredište SIP zahteva; TEL URL adrese označavaju veze za glasovne pozive.

Komanda SIP klase glasa ima prednost nad komandom URL adrese konfigurisanom SIP režimom globalne konfiguracije. Međutim, ako je komanda SIPklase glasa konfigurisana sa ključnom reči sistema, mrežni prolaz koristi ono što je globalno konfigurisano komandom URL adrese.

Unesite SIP režim konfiguracije nakon ulaska u režim konfiguracije VoIP glasovne usluge, kao što je prikazano u odeljku "Primeri".

Primer: Sledeći primer generiše URL adrese u SIP formatu:

 sip glasovne usluge VoIP SIP

Sledeći primer generiše URL adrese u SIPS formatu:

 zakupac glasovne klase 200 nema lokalhosta udaljenog strana-ID sbc6.tekvizionlabs.com srtp-crypto 200 sesija prenosa tcp tls URL url adrese sips error-passthru potvrđen-id pai 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

SIP URL klase glasa

Generiše URL adrese u SIP, SIPS ili TEL formatu.

Da biste uspostavili sistem za potvrdu identiteta zasnovan na korisničkom nazivu, koristite komandu " Korisničko ime " u režimu globalne konfiguracije. Da biste uklonili uspostavljenu potvrdu identiteta zasnovanu na korisničkom nazivu, koristite bez oblika ove komande.

korisničko ime [nivo privilegija ] [tajni {0 | 5 | lozinka}]

nema korisničkog imena

Ime

Ime hosta, naziv servera, korisnički ID ili ime komande. Argument imena može biti samo jedna reč. Prazni razmaci i navodnike nisu dozvoljeni.

nivo privilegija

(Opcionalno) Podeša nivo privilegija za korisnika. Opseg: Od 1 do 15.

Tajna

Određuje tajnu za korisnika.

Tajna

Za potvrdu identiteta protokola za potvrdu identiteta rukovanja za izazov (CHAP): određuje tajnu za lokalni ruter ili daljinski uređaj. Tajna je šifrovana kada se čuva na lokalnom ruteru. Tajna može da se sastoji od bilo koje niske od najviše 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje mogu da se navode, što omogućava da se potvrdi identitet bilo kog broja udaljenih uređaja.

0

Određuje da sledi nešifrisana lozinka ili tajna (u zavisnosti od konfiguracije).

5

Određuje da li sledi skrivena tajna.

Lozinku

Lozinka koju korisnik unosi.

Podrazumevano komanda: Nije uspostavljen sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Amsterdam 17.3.4a

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za korisničko ime obezbeđuje korisničko ime ili potvrdu identiteta lozinkom ili oboje, samo u svrhu prijavljivanja.

Komande za više korisničkih imena mogu da se koriste za određivanje opcija za jednog korisnika.

Dodajte unos korisničkog imena za svaki udaljeni sistem sa kojim lokalna ruter komunicira i iz kojeg zahteva potvrdu identiteta. Ovaj daljinski uređaj mora imati unos korisničkog imena za lokalni ruter. Ovaj unos mora da ima istu lozinku kao unos lokalnog mrežnog skretnice za daljinski uređaj.

Ova komanda može biti korisna za definisanje korisničkih imena koja će dobiti poseban tretman. Na primer, ovu komandu možete da koristite za definisanje korisničkog imena "info" koje ne zahteva lozinku, već povezuje korisnika sa uslugom informacija opšte namene.

Komanda za korisničko ime je obavezna kao deo konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sistem iz kojeg lokalni ruter zahteva potvrdu identiteta.

Da biste lokalnom ruteru omogućili da odgovara na udaljene CHAP izazove, jedan unos imena korisnika mora biti isti kao i unos imena hosta koji je već dodeljen drugom ruteru.

  • Da biste izbegli situaciju korisnika nivoa 1 privilegije koji ulazi u viši nivo privilegija, konfigurišite nivo privilegija po korisniku koji nije 1 (na primer, 0 ili 2 do 15).

  • Nivoi privilegija po korisniku zamenjuju nivoe privilegija virtuelnog terminala.

Primeri: U sledećem primeru, korisniku nivoa 1 privilegije je odbijen pristup nivoima privilegija višim od 1:

korisničko ime, korisnička privilegija 0 lozinka 0 cisco korisničko ime, korisničko ime 2 lozinka 0 cisco

Sledeći primer prikazuje kako se uklanjaju potvrda identiteta zasnovana na korisničkom nazivu za korisnik2:

nema korisničkog imena korisnik2

Komandu

Opis

arapski povratni poziv Omogućava ARA klijentu da zatraži povratni poziv od ARA klijenta.
prinudno čekanje povratnog poziva Snage Cisco IOS softvera da sačeka pre pokretanja povratnog poziva ka klijentu koji zahteva.
otklanjanje grešaka u ppp pregovorima Prikazuje PPP pakete poslate tokom PPP pokretanja, gde se pregovara o PPP opcijama.
otkloni grešaka u serijskom interfejsu Prikazuje informacije o serijskoj neuspešno povezivanje.
otkloni greške u serijskom paketu Prikazuje detaljnije informacije o otklanjanju grešaka serijskog interfejsa nego što možete dobiti pomoću komande za serijski interfejs za otklanjanje grešaka .
ppp povratni poziv (DDR) Omogućava interfejs biranja broja koji nije DTR interfejs da funkcioniše ili kao klijent za povratni poziv koji zahteva povratni poziv ili kao server za povratni poziv koji prihvata zahteve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućava PPP klijentu da bira broj u asynchronous interfejs i zahteva povratni poziv.
prikaži korisnike Prikazuje informacije o aktivnim linijama na ruteru.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive pomoću određenog birača biranja broja, koristite komandu "u režimu konfiguracije biranja broja". Da biste onemogućili VAD, koristite bez oblika ove komande.

vad [agresivno]

no vad [agresivno]

Agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je multicast protokola sesije konfigurisan.

Podrazumevano komanda: VAD je omogućen, agresivni VAD je omogućen u multicast biračima biranja broja

Komandni režim: Konfiguracija birača broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "vad" (dial peer) da biste omogućili otkrivanje glasovne aktivnosti. Sa VAD-om, paketi glasovnih podataka spadaju u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi se šalju preko mreže; paketi tišine se odbace. Kvalitet zvuka je pomalo degradisan VAD-om, ali veza se monopolizuje mnogo manje propusnog opsega. Ako ne koristite oblik ove komande, VAD se onemogućavanje i glasovni podaci se neprekidno šalju na zadnju IP kosti. Prilikom konfigurisanja glasovnih mrežnih prolaza za rukovanje faks pozivima, VAD treba da bude onemogućen na oba kraja IP mreže jer to može da ometa uspešan prijem faks saobraćaja.

Kada se koristi agresivna ključna reč, prag VAD buke se smanjuje sa -78 na -62 dBm. Šum koji padne ispod praga -62 dBm smatra se tišinom i ne šalje se preko mreže. Pored toga, smatra se da su nepoznati paketi tiši i da se odbacuje.

Primer: Sledeći primer omogućava VAD za birač broja za glas preko IP (VoIP) biranja broja, počevši od režima globalne konfiguracije:

 dial-peer glas 200 voIP vad

Komandu

Opis

utešna buka

Generiše pozadinski šum da bi popunio nečujne jame tokom poziva ako se VAD aktivira.

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja, definiše tip birača biranja broja i definiše broj oznake povezan sa biračem biranja broja.

vad (glasovni port)

Omogućava VAD za pozive koristeći određeni glasovni port.

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacioni broj za klasu glasa kodeka, koristite komandu kodeka klase glasa u režimu globalne konfiguracije. Da biste izbrisali klasu glasa kodeka, koristite bez oblika ove komande.

oznaka kodeka klase glasa

bez oznake kodeka klase glasa

Oznaka

Jedinstveni broj koji dodeljujete klasi glasa. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za željene opcije izbora kodeka i dodeljuje identifikacionu oznaku. Koristite komandu željene opcije kodeka da biste odredili parametre klase glasa ikoristili komandu biranja broja za glasovni kodek za primenu klase glasa na VoIP birač biranja broja.

  • Komanda kodekaklase glasa u režimu globalne konfiguracije se unosi bez crtice. Komanda kodeka klaseglasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom.

  • Komanda kodeka gsmamr-nb nije dostupna u YANG konfiguraciji.

  • Prozirna komanda nije dostupna pod kodekom klase glasa u YANG-u. Međutim, prozirnu komandu kodeka možete da konfigurišete direktno u okviru birača biranja broja.

Primeri: Sledeći primer prikazuje kako da uđete u režim konfiguracije klase glasa i dodelite broj oznake klase glasa koji počinje iz režima globalne konfiguracije:

 kodek klase glasa 10 

Nakon što unesete režim konfiguracije klase glasa za kodeke, koristite komandu željene opcije kodeka da biste odredili parametre klase glasa.

Sledeći primer kreira listu željenih opcija 99, koja se može primeniti na bilo koji birač biranja broja:

 željene opcije kodeka glasovne klase 99 1 opus kodek 1 g711alaw kodek 2 g711ulaw bh. 80

Komandu

Opis

željene opcije kodeka

Određuje listu željenih kodeka koji će se koristiti na biraču biranja broja.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa (birač biranja broja)

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kodeka biraču broja.

Da biste prethodno konfigurisanu listu željenih opcija izbora kodeka (klasa glasa kodeka) dodelili ravnopravnom uređaju VoIP dial, koristite komandu kodeka klase glasa u režimu konfiguracije biranja broja. Da biste uklonili dodelu željenih opcija kodeka iz birača biranja broja, koristite bez oblika ove komande.

oznaka kodeka glasovne klase [ponuda-sve]

bez kodeka klase glasa

[ponuda-svi]

(Opcionalno) Dodaje sve konfigurisane kodeke iz kodeka klase glasa u odlaznu ponudu Cisco Unified Border Element (Cisco UBE).

Oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj oznake se mapira na broj oznake kreiran pomoću komande kodeka klase glasa dostupnog u globalnom režimu konfiguracije.

Podrazumevano komanda: Biranjem broja nije dodeljena klasa glasa kodeka.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Svakom VoIP biraču biranja broja možete dodeliti po jedan čas glasa. Ako biraču birate broj dodelite još jedan čas glasa, poslednji dodeljeni čas glasa zamenjuje prethodnu klasu glasa.

Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom. Komanda kodeka klase glasa u režimu globalne konfiguracije se unosi bez crtice.

Primer: Sledeći primer prikazuje kako se prethodno konfigurisana klasa kodeka dodeljuje biraču biranja broja:

 Uređaj# konfiguriše terminalni uređaj(config)# dial-peer voice 100 voIP uređaj(config-dial-peer)# kodek glasovne klase 10 ponudu-svi

Komandu

Opis

prikaži glas biranja broja

Prikazuje konfiguraciju za sve birače biranja broja konfigurisane na ruteru.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa

Ulazi u režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste kreirali grupu biranja broja za grupisavanje više odlaznih birača biranja broja, koristite komandu dpg klase glasa u režimu globalne konfiguracije.

ID glasovne klase dpg dial-peer-group-ID

dial-peer-group-ID

Dodeljuje oznaku za određenu grupu biranja broja. Opseg je 1-10000.

Podrazumevano komanda: Podrazumevano je onemogućeno.

Komandni režim: Klasa glasa globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Možete da grupišete do 20 odlaznih (SIP ili POTS) birača biranja broja u grupu biranja broja i da konfigurišete ovu grupu biranja broja kao odredište dolaznog birača biranja broja. Nakon što dolazni poziv upada u dolazni birač biranja broja sa aktivnom odredišnom grupom birača biranja broja, birači biranja broja iz ove grupe koriste se za usmeravanje dolaznog poziva. Za izbor odlaznih birača biranja broja se ne koristi nijedna druga dodela privilegija za odlazne pozive.

Željene opcije se mogu definisati za svaki birač biranja broja u grupi biranja broja. Ova željena opcija se koristi za odlučivanje redosleda izbora birača biranja broja iz grupe za podešavanje odlazni poziv.

Takođe možete da odredite različite mehanizme za lov na biranje broja pomoću postojeće komande za lov na poziv. Više informacija potražite u konfigurisanju odlazne grupe "Birač biranja broja" kao odredište dolaznog biranja broja.

Primer: Sledeći primer prikazuje kako se konfiguriše dpg klase glasa:

 Router(config)#voice klase dpg? <1-10000> Oznaka grupe birača glasa (config)#voice klase dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer? <1-1073741823> Mrežna skretnice za glasovne pozive (config-class)#dial-peer 1? Redosled željenih opcija ovog birača biranja broja u grupi <cr> <cr> Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1? <0-10> Željeni redosled ruter (config-class)#dial-peer 1 željene opcije 9 Router(config-class)#</0-10></cr></cr></1-1073741823></1-10000> 

Komandu

Opis

biranje ravnopravnog glasa

Da biste definisali birač broja.

odredišni obrazac

Da biste konfigurisali odredišni obrazac.

Da biste kreirali mapu E.164 obrasca koja određuje više odredišnih E.164 obrazaca u biraču biranja broja, koristite komandu mapiranja klase glasa e164-obrasca u režimu globalne konfiguracije. Da biste uklonili E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka klase glasa e164-šare

nema mape klase glasa e164-obrasca

Oznaka

Broj dodeljen klasi glasa i broj E.164 obrascu. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se kreira mapiranje E.164 obrasca koji određuje više odredišnih E.164 obrazaca u biraču biranja broja:

Mapa obrasca 2543 za uređaj(config)# klasu glasa e164.mapa obrasca 2543 

Komandu

Opis

prikaži mapu obrasca klase glasa e164

Prikazuje konfiguraciju mapa E.164 obrazaca.

učitavanje mape glasovne klase e164-obrasca

Učitava odredišnu E.164 obrasca koju navodi tekstualna datoteka na biraču biranja broja.

Da biste ušli u režim konfiguracije klase glasa i konfigurisali grupe servera (grupe IPv4 i IPv6 adresa) koje mogu da se upućuju sa odlaznog SIP biranje birača, koristite komandu grupe servera klase glasa u globalnom režimu konfiguracije. Da biste izbrisali grupu servera, koristite bez oblika ove komande.

ID grupe glasovne klase servera–grupa servera

nema ID-a grupe servera klase glasa–grupe servera

ID grupe servera

Jedinstvena grupa servera ID biste identifikovali grupu servera. Možete da konfigurišete do pet servera po grupi servera.

Podrazumevano komanda: Нема креираних група с

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandugrupe klase glasa da biste grupisali IPv4 i IPv6 adrese servera i konfigurisali ih kao u odlaznoj SIP biranje-ravnopravnim uređajima. Kada koristite komandu za grupuklase glasa , ruter ulazi u režim konfiguracije klase glasa. Zatim možete da grupišete servere i povežete ih sa SIP odlaznim biranjem broja.

Primeri: Sledeći primer prikazuje kako se ulazi u režim konfiguracije klase glasa i dodeljivanje ID grupe servera za grupu servera:

 Uređaj> uređaj# konfiguriše  terminal uređaj(config)# server klase glasa –grupa 2 

Nakon konfigurisanja grupe klase glasa, možete da konfigurišete IP servera adresu zajedno sa opcionalnim broj priključka i željenim opcijama, kao deo ove grupe servera zajedno sa opcionalnim broj priključka i redosledom željenih opcija. Takođe možete da konfigurišete opis, šemu hunt-a i ciljnu stopu. Možete da koristite komandu za isključivanje da biste grupu servera postavili neaktivnom.

Uređaj(config)# server klase glasa–grupa 2 uređaja (konfig-klasa)# ipv4 10.1.1.1 željena opcija 1 uređaja(config-class)# ipv4 10.1.1.2 željene opcije 2 uređaja(config-class)# ipv4 10.1.1.3 željene opcije 3 uređaja (klasa konfiguracije)# opis Ima 3 unosa Uređaj(config-class)# ciljana šema okrugli-robin uređaj(config-class)# ciljani izlaz 1 resp-kôd 400 do 599 uređaja(config-class)# izlaz

Komandu

Opis

Opis

Pruža opis za grupu servera.

ciljana šema

Definiše metod ciljanja za redosled izbora ciljnih IP servera adresa (sa IP adresa konfigurisanih za ovu grupu servera) za podešavanje odlaznih poziva.

isključivanje (grupa servera)

Da bi grupa servera bila neaktivna.

prikaži grupu klase glasa –grupa servera

Prikazuje konfiguracije za sve konfigurisane grupe servera ili navedenu grupu servera.

Da biste omogućili podršku za odlazne ID dolazne ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama za odgovor, koristite komandu sip klase glasa potvrđenog ID-a u režimu konfiguracije biranog ravnopravnog uređaja. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

SIP klase glasa potvrdno-id {pai | ppi | sistem}

nema SIP klase glasa koji potvrdjuju -ID {pai | ppi | sistem}

pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

(Opcionalno) Koristi funkciju za postavke konfigurisanja na globalnom nivou za konfigurisanje birača biranja broja.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu:Ako odaberete ključnu reč za pai ili ppi ključnu reč za dolazne poruke, mrežniprolaz gradi PAI ili PPI zaglavlje, odnosno, u zajednički naslagani SIP, slanjem podataka o pozivu pomoću PAI ili PPI zaglavlja. Za odlazne poruke, informacije o privatnosti se šalju u PAI ili PPI zaglavlju. Ključna reč za paiili PPI ključnu reč ima prioritet nad zaglavljem udaljenog strana-ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za PPI zaglavlje:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# ravnopravni glas 1 uređaja (conf-voi-serv)# sip klase glasa potvrđeno-id ppi 

Komandu

Opis

potvrdni ID

Omogućava podršku za potvrđene ID dolazne i odlazne SIP ili poruke odgovora na globalnom nivou.

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

Privatnosti

Postavlja privatnost za podršku za RFC 3323.

Da biste povezili izvornu adresu određenog interfejsa za birač biranja broja na Session Initiation Protocol (SIP) prtljažniku, koristite komandu sip povezivanja klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili povezivanje na nivou biranja broja ili vratili povezivanje na globalni nivo, ne koristite oblik ove komande.

SIP povezivanje klase glasa {control | media | all} ID-a izvornog interfejsa [ipv6-adresa ipv6-adresa]

nema SIP povezivanja klase glasa {control | media | all}

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

Sve

Veže SIP signalizacija i medijske pakete.

id izvornog interfejsa interfejsa

Određuje interfejs kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip povezivanja klase glasa u režimu konfiguracije ravnopravnog broja da biste povezali izvornu adresu za signaliziranje i medijske pakete na IP adresa interfejsa na Cisco IOS izlaz za glas.

Možete da konfigurišete više IPv6 adresa za interfejs i izaberete jednu adresu pomoću ključne reči ipv6 adrese.

Primer: Sledeći primer prikazuje kako se konfiguriše komanda SIP povezivanja:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# protokol sesije sipv2 Router(config-dial-peer)# glas-peer verzija kontrole izvor-interfejs GigabitEthernet0/0 ipv6-adresa 2001:: 0DB8:0:1:1 router(config-dial-peer)# sip povezivanja medija izvor-interfejsa za medije GigabitEthernet0/0 Router(config-dial-peer)# sip klase glasa i sve povezane izvor-interfejs GigabitEthernet0/0 

Da biste konfigurisali pojedinačne birače biranja tako da zamenjuju globalna podešavanja na Cisco IOS glasovnim mrežnim prolazima, Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamenili ime sistema imena domena (DNS) kao ime lokalnog standarda na mestu fizičkog IP adresa u odlaznim porukama, pozivima ID i zaglavljima udaljenog proizvođača ID domena u odlaznim porukama, koristite komandu za sip lokalhost klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili zamenu imena lokalhosta na određenom biraču biranja broja, ne koristite oblik ove komande. Da biste konfigurisali određeni birač broja tako da odlaže globalna podešavanja za zamenu imena lokalnog organizatora, koristite podrazumevani obrazac ove komande.

sip localhost dns-a glasovne klase : [hostname] domen [željeni]

nema sip lokalhosta klase glasa: [hostname] domen [željeni]

podrazumevani dns lokalnog standarda sip klase glasa: [hostname] domen [željeni]

dns: [ime hosta.]Domena

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom (dns:ime hosta.domen) ili samo naziv domena (dns:domen). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Birač biranja broja koristi globalno podešavanje konfiguracije da bi odredio da li se ime lokalnog DNS zameni na mestu fizičkog IP adresa u zaglavljima Od, Poziva-ID i udaljenog ID odlaznih poruka.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu lokalnog standarda SIP klase glasa u režimu konfiguracije glasovnog signala biranja da biste zamenili globalnu konfiguraciju na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u i konfigurisali DNS lokalno ime koje će se koristiti na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenih strana ID odlaznih poruka na određenom biraču biranja broja. Kada je više registratora konfigurisano za pojedinačni birač biranja broja, tada možete da koristite željenu komandu siplokalhosta glasa da biste odredili koji organizator je poželjno za taj birač biranja broja.

Da biste globalno konfigurisali ime lokalhosta na Cisco IOS izlaz za glas, Cisco UBE ili Cisco Unified CME, koristite komandu localhost u režimu SIP konfiguracije glasovne usluge. Koristite komandu "Nema komande za SIPlokalhost klase glasa" da biste uklonili konfiguracije imena lokalnog organizatora za birač broja i da biste prisilili birača biranja broja da koristi fizičke IP adresa u delu hosta u odeljku "Od", "Poziv-ID" i "Udaljeni-ID-strana" bez obzira na globalnu konfiguraciju.

Primeri: Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zameni domen (nema navedenog imena hosta) kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog strana-ID odlaznih poruka:

 Uređaj>  omogućavanje uređaja br . konfigurisanja terminalnog uređaja(config)# dial-peer voice 1 voIP uređaja (config-dial-peer)# sip localhost klase glasa dns:example.com željeni 

Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zamenite određeno ime hosta na domenu kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog-strana-ID odlaznih poruka:

 Uređaj>  omogućavanje uređaja br. konfigurisanja terminalnog uređaja(konfiguracija)# dial-peer voice 1 voip uređaja (config-dial-peer)# sip localhost klase glasa dns:MyHost.example.com željeni 

Sledeći primer prikazuje kako da nametnete biranje broja 1 (zamena bilo koje globalne konfiguracije) da biste koristili fizičku IP adresa u zaglavljima od, poziva ID i udaljenog ID odlaznih poruka:

 Uređaj>  omogućite uređaj br . konfigurisanja terminal uređaja(config)# dial-peer voice 1 voIP uređaja (config-dial-peer)# bez sip lokalnog standarda klase glasa 

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

Da biste konfigurisali keepalive profil za nadgledanje mogućnosti povezivanja između Cisco Unified Border Element VoIP birača biranja broja i SIP servera, koristite komandu sip-options-keepalive komandu klase glasa u režimu konfiguracije ravnopravnih uređaja. Da biste onemogućili nadgledanje mogućnosti povezivanja, koristite bez oblika ove komande.

id klase glasa sip-opcije-keepalive keepalive-keepalive-group-ID-id {up-interval seconds | /down-interval seconds | ponovo pokušaj pokušaja}

bez klase glasa,sip-options-keepalive

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

u sekundama u toku

Broj sekundi do najvišeg intervala dozvoljenih za prolaz pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 60.

секунди секун

Broj sekundi do intervala nadole koji treba da prođe pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 30.

pokušajte ponovo

Broj ponovnih pokušaja pre označavanja UA kao nedostupnih. Opseg je od 1 do 10. Podrazumevano je 5 pokušaja.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opcije SIP klase glasa -keepalive da biste konfigurisali Ping mehanizam opcija van dijaloga (OOD) između bilo kog broja odredišta. Kada nadgledani glasovni otkucaji krajnje tačke ne uspeju, konfigurisani birač biranja broja je na čekanje. Ako je alternativni birač biranja broja konfigurisan za isti odredišni obrazac, poziv se ne prebacuje na sledeći birač željenih opcija ili se poziv odbija pomoću koda uzroka greške.

Odgovor na ping opcija smatraće se neuspešnim i biranjem broja biće zauzet sledeći scenariji:

Tabela 1. Kodovi greške koji su zauzeli krajnju tačku

Kôd greške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

bez odgovora

istek vremena zahteva

Svi ostali kodovi greške, uključujući 400 se smatraju važećim odgovorom i birač biranja broja nije na čekanju.

Primer: Sledeći primer prikazuje primer čuvanja uzorka konfiguracije sa ID-om profila 100:

 sip-options-keepalive 100 transport tcp sip-profile 100 intervala nadole 30 intervala gore 60 ponovo pokušaj 5 opis Ciljni njujork izlaz

Da biste povezali birač broja sa navedenim profilom keepalive grupe, koristite komandu profila sip klase glasa za keepalive profile u režimu konfiguracije biranja ravnopravnih uređaja.

SIP opcije siP klase glasa-keepalive profil keepalive-group-ID

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: KOCKA nadgleda birač broja u skladu sa parametrima definisanim opcijama-keepalive profilom.

Primer: Sledeći primer prikazuje primer konfiguracije odlazne SIP biranje ravnopravne mreže i povezanosti sa keepalive grupe profila:

 dial-peer voice 123 voIP protokol sesije sipv2! SIP opcije siP klase glasa-keepalive profil 171 kraj

Da biste konfigurisali opcije smernica zaglavlja privatnosti na nivou biranja ravnopravnih uređaja, koristite komandu za politiku privatnosti sip klase glasa u režimu konfiguracije ravnopravnih glasa. Da biste onemogućili opcije politike privatnosti, koristite bez oblika ove komande.

sip politika privatnosti glasovne klase {passthru send-always | strip | {diversion | history-info}} [sistem]

nema SIP politike privatnosti klase glasa {passthru send-always | strip | {diversion | history-info}}

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skinite zaglavlja preusmeravanja ili informacija o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skinite zaglavlje preusmeravanja primljeno od sledećeg grupa poziva.

informacije o istoriji

Skinite zaglavlje sa informacijama o istoriji primljeno od sledećeg grupa poziva.

sistem

(Opcionalno) Koristi globalnu postavke konfigurisanja za konfigurisanje birača biranja broja.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite pristupnu komandu za politiku privatnosti putem SIPklase glasa da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na sledeću. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje politikeprivatnosti sip klase glasa sip da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Sistem možete da konfigurišete tako da podržava obe opcije istovremeno.

Komanda za privatnost sip klase glasa ima prednost nad komandom za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP. Međutim, ako se komanda za politiku privatnosti sip klaseglasa koristi sa ključnom reči sistema, mrežni prolaz koristi podešavanja globalno konfigurisana komandom politike privatnosti.

Primeri: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz na biraču biranja broja:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# pristup siP smernicama za privatnost i privatnost za glas 

Sledeći primer prikazuje kako se omogućavaju smernice za prolaz, slanje i traka na biraču biranja broja:

 Router>  omogućavanje router#  konfigurisanja terminal router(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class sip passthru Router(config-dial-peer) #voice-class SIP-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy-info 

Sledeći primer prikazuje kako da omogućite smernice za privatnost pri slanju uvek na biraču biranja broja:

 Router>  omogući Router#  konfigurisanje terminal ruter(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class SIP politika slanja-uvek 

Sledeći primer prikazuje kako da omogućite i lozinku politiku privatnosti i politiku privatnosti za slanje uvek na biraču biranja broja:

 Router>  omogućite Router#  konfigurisanje terminal router(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class sip lozinku-smernice za privatnost-smernice (config-dial-peer)# voice-class sip politiku privatnosti pošalji-uvek 

Komandu

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

politika privatnosti

Konfiguriše opcije smernica za zaglavlje privatnosti na globalnom nivou konfiguracije.

Da biste Session Initiation Protocol (SIP) profile za klasu glasa, koristite komandu sip-profila klase glasa u režimu globalne konfiguracije. Da biste onemogućili SIP za klasu glasa, koristite bez oblika ove komande.

sip-profili klase glasa

bez broja sip-profila klase glasa

broj

Numerička oznaka koja određuje nivo klase glasa SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Koristite SIP-profile klase glasa da biste konfigurisali SIP profil (dodavanje, uklanjanje, kopiranje ili izmena) zaglavlja SIP, Protokol opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Oznaka sip profila može da se primeni na birač biranja broja koristeći komandu oznake sip profila sip profila glasa .

Opcija pravila [pre] nije dostupna u KONFIGURACIJI SIP-profila YANG.

sip-profil klase glasa

pravilo [pre]

Primer: Sledeći primer prikazuje kako da navedete SIP profil 2 za čas glasa:

 Router> router # konfig. konfigurisanje terminala router(config)# sip-profila klase glasa 2 

Komandu

Opis

kodek klase glasa

Dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste konfigurisali SIP profile klase glasa za birač broja, koristite komandu sip profila klase glasa u režimu konfiguracije biranja broja. Da biste onemogućili profil, koristite bez oblika ove komande.

ID profila SIP profila klase glasa

nema ID-a profila sip profila klase glasa

ID profila

Određuje nivo glasa u SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu SIP profila klase glasa da biste konfigurisali SIP profil (u dial-peer) sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primeri pokazuju kako se SIP samo na jedan birač biranja broja:

 Uređaj (config)# dial-peer voice 10 voIP uređaj (config-dial-peer)# sip profili klase glasa 30 Uređaj (config-dial-peer)# kraj

Da biste omogućili Session Initiation Protocol (SIP) privremene odgovore (osim 100 Pokušaj) koji će se pouzdano slati udaljenom SIP krajnja tačka, koristite komandu SIP rel1xx klase glasa u režimu konfiguracije biranja ravnopravnih uređaja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

SIP klasa glasa {podržana1xx vrednost zahteva sistem | za onemogućavanje | | }

bez sip rel klase glasa1xx

podržana vrednost

Podržava pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga konfigurišu i klijent korisničkog agenta (UAC) i server korisničkog agenta (UAS).

zahtevaj vrednost

Zahteva pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga i UAC i UAS konfigurišu isto.

sistem

Koristi vrednost konfigurisanu u režimu glasovne usluge. Ово је подразуме

onemogući

Onemogućavanje upotrebe pouzdanih odgovora za dodelu privilegija.

Podrazumevano komanda: Sistem

Komandni režim: Konfiguracija birača broja

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Postoje dva načina da konfigurišete pouzdane privremene odgovore:

  • Režim biranja broja. Pouzdane privremene odgovore za određeni birač biranja broja možete da konfigurišete samo pomoću komande SIP rel1xx klase glasa.

  • SIP režim. Pouzdane odgovore za obezbeđivanje možete da konfigurišete globalno pomoću rel komande1xx .

Korišćenje rezervacije resursa sa SIP zahteva da pouzdana funkcija obezbeđivanja za ovu SIP bude omogućena bilo na Nivou VoIP biranja broja ili globalno na ruteru.

Ova komanda se primenjuje na birač broja pod kojim se koristi ili pokazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se komanda koristi sa podržanom ključnom reči, SIP mrežni prolaz koristi podržano zaglavlje u odlaznim SIP INVITE. Ako se koristi sa potrebnom ključnom reči, mrežni prolaz koristi obavezno zaglavlje.

Ova komanda u režimu konfiguracije biranja ravnopravnih uređaja ima prednost nad komandom rel1xx u globalnom režimu konfiguracije sa jednim izuzetkom: Ako se ova komanda koristi sa ključnom reči sistema, mrežni prolaz koristi ono što je konfigurisano pod rel1xx komandom u režimu globalne konfiguracije.

Primer: Sledeći primer prikazuje kako se ova komanda koristi na izvornom ili ukidanju SIP mrežni prolaz:

  • Svi odlazni pozivi koji se podudaraju sa SIP ovim biračem biranja broja sadrže podržano zaglavlje u kom je vrednost 100rel.

  • Svi primljeni SIP pozivi koji se podudaraju sa ovim biračem biranja broja podržavaju pouzdane privremene odgovore.

 Uređaj(config)# dial-peer glas 102 voIP uređaj (config-dial-peer)# sip rel1xx klase glasa podržano 100rel 

Komandu

Opis

rei1xx

Pruža privremene odgovore za pozive u svim VoIP pozivima.

Da biste povezili birač broja sa određenom konfiguracijom zakupca, koristite komandu sip zakupca klase glasa u režimu konfiguracije biranja broja. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka sip zakupca klase glasa

nema oznake zakupca SIP klase glasa

Oznaka

Broj koji se koristi za identifikaciju zakupca SIP klase glasa. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu zakupca SIP klase glasa u režimu konfiguracije biranja ravnopravnih uređaja da biste povezili birač biranja sa oznakom SIP zakupca klase glasa. Ako je birač biranja broja povezan sa zakupcima, konfiguracije se primenjuju sledećim redosledom željenih opcija:

  1. Konfiguracija birača broja

  2. Konfiguracija zakupca

  3. Globalna konfiguracija

Ako nema zakupaca konfigurisanih u okviru birača biranja broja, onda se konfiguracije primenjuju koristeći podrazumevano ponašanje sledećim redosledom:

  1. Konfiguracija birača broja

  2. Globalna konfiguracija

Primer: Sledeći primer prikazuje kako se konfiguriše komanda oznake sip zakupca klase glasa u režimu konfiguracije biranja broja:

 Uređaj(config)# dial-peer voice 10 voIP uređaj (config-dial-peer)# uređaj za sip  klasu glasa (config-dial-peer)# kraj 

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacionu oznaku za srtp-crypto klasu glasa, koristite komandu srtp-crypto klase glasa u režimu globalne konfiguracije. Da biste izbrisali srtp-crypto klasu glasa, ne koristite oblik ove komande.

srtp-kripto oznaka klase glasa

bez oznake klase glasa srtp-kripto

Oznaka

Jedinstveni broj koji dodeljujete klasi glasa Srtp-crypto. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za izbor željenih opcija srtp-crypto i dodeljuje identifikacionu oznaku. Koristite kripto komandu u srtp-crypto podmodu klase glasa da biste izabrali naručenu listu željenih paketa šifrovanja.

Brisanjem srtp-crypto klase glasa bez komande za srtp-crypto oznaku uklanja se oznaka srtp-crypto (ista oznaka) ako je konfigurisana u globalnom, zakupcima i režimu konfiguracije biranja broja.

Primer:
 Uređaj> uređaj# konfiguriše terminal uređaj(config)# glasovnu klasu srtp-crypto 100

Komandu

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

kripto

Određuje željene opcije za SRTP paketu koji će se Cisco Unified Border Element ponuditi (CUBE) u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste konfigurisali klasu glasa, uđite u režim konfiguracije klase glasa, koristite komandu stun-klase glasa u globalnom, biraču biranja, efonu, šablonu efona, grupi za registraciju glasa ili u režimu konfiguracije obrasca grupe glasovnih registra. Da biste onemogućili klasu glasa, koristite bez oblika ove komande.

oznaka stun-klase glasa

bez oznake klase glasa

Oznaka

Jedinstveni identifikator u opsegu 1 do 10000.

Podrazumevano komanda: Klasa glasa nije definisana.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija ravnopravnih uređaja biranjem broja (config-dial-peer), konfiguracija Ephone(config-ephone), konfiguracija šablona Ephone-ja (config-ephone-predložak), konfiguracija grupa govornih registra (konfiguracija obrasca grupe glasovnih registra)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Kada se komanda za upotrebu stun-klase glasa ukloni, isto se automatski uklanja iz birača biranja broja, efona, šablona efona, grupe za registraciju glasa ili iz konfiguracije obrasca grupe za govornu registraciju.

Primer: Sledeći primer prikazuje kako se oznaka klase glasa stun-upotrebe prikazuje na 10000:

Router(config)# klasa glasa stun-upotreba 10000 Router(config-ephone)# klasa glasa stun-upotreba 10000 Router(config-voice-register-pool)# klasa glasa stun-upotreba 10000

Komandu

Opis

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću STUN-a.

stun flowdta ID agenta

Konfiguriše ID agenta.

Da biste ušli u režim konfiguracije zakupaca klase glasa i dozvolili zakupcima da konfigurišu sopstvene globalne konfiguracije za određenu klasu glasa, koristite komandu zakupca klase glasa u režimu globalne konfiguracije. Da biste onemogućili konfiguracije zakupaca za klasu glasa, koristite bez oblika ove komande.

oznaka zakupca klase glasa

nema oznake zakupca klase glasa

Oznaka

Broj koji se koristi za identifikaciju zakupca klase glasa. Opseg je od 1 do 10000. Ne postoji podrazumevana vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Komanda zakupcaklase glasa podešuje čas glasovne usluge koja omogućava zakupcima da konfigurišu sopstvene konfiguracije specifične za SIP.

Primer: Sledeći primer prikazuje kako da konfigurišete zakupce za čas glasa:

 Uređaj(config)# zakupac klase glasa 1 Uređaj (config-class)# ? aaa – sip-ua AAA povezani anat konfiguracije – Dozvolite alternativne mrežna adresa tipove IPV4 i IPV6 potvrđeni-ID – konfigurišite SIP-UA podešavanja identiteta ...... ...... Video – povezana funkcija Upozorenja o povezanom video-zaglavlju – SIP povezana konfig. za SIP. SIP-zaglavlje globalnog konfig uređaja (config-voi-zakupac)# kraj 

Da biste kreirali ili izmenili klasu glasa za podudaranje ravnopravnih birača biranja broja sa identifikatorom Session Initiation Protocol (SIP) ili telefonskog (TEL) uniformnog identifikatora resursa (URI), koristite komandu URI klase glasa u globalnom režimu konfiguracije. Da biste uklonili klasu glasa, koristite bez oblika ove komande.

uri oznaka uri klase {sip | tel}

bez oznake uri klase glasa {sip | tel}

Oznaka

Oznaka koja jedinstveno identifikuje klasu glasa. Može biti do 32 alfanumerička znaka.

Gutljaj

Klasa glasa za SIP URA.

Tel

Klasa glasa za TEL URIs.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Ova komanda vas vodi do režima URI klase, pri kom konfigurišete karakteristike podudaranja za jedan URI. Komande koje unesete u ovom režimu definišu skup pravila prema kojima se URI pozivu podudara sa biračem biranja broja.

  • Da biste upućili na ovaj čas glasa za dolazne pozive, koristite komandu dolaznog uri broja u dolaznom biraču biranja broja. Da biste upućili na ovaj čas glasa za odlazne pozive, koristite odredišnuuri komandu u odlaznom biraču biranja broja.

  • Ako koristite komanduuri klase glasa, klasa glasa se uklanja iz bilo kog birača biranja broja gde je konfigurisana sa odredišnim uriili dolaznim komandama uri-ja.

Primeri: Sledeći primer definiše klasu glasa za SIP URA:

 glasovna klasa uri r100 sip user-id abc123 host server1 phone context 408 

Sledeći primer definiše klasu glasa za TEL URA:

 uri r101 tel broj telefona ^408 kontekst telefona 408

Komandu

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

Da biste podesili željene opcije za izbor klase glasa za Session Initiation Protocol (SIP) identifikatore resursa (URI), koristite komandu "URI SIP " klase glasa u režimu globalne konfiguracije. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

željene opcije uri sip klase glasa {user-id host }

nema željene opcije klase glasa {user-id host}

korisnički ID

Polje ID-a korisnika je dato kao željene opcije.

organizator

Organizatoru su date željene opcije.

Podrazumevano komanda: Поље за

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

  • Koristite komandu za željene opcije klase glasa uri SIP za rešavanje veza kada se više od jednog klase glasa podudara za SIP URI. Podrazumevana postavka je da se podudara na polju organizatora na URI.

  • Ova komanda se primenjuje na globalno na URI časovima glasa za SIP.

Primer: Sledeći primer definiše željene opcije kao ID korisnika za klasu SIP glasa:

URI SIP željene opcije korisničkog ID-a klase glasa

Komandu

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja sa SIP TEL URI.

Da biste kreirali oznaku za identifikaciju lokacije odgovora na hitne slučajeve (ERL) za usluge E911, koristite komandu lokacije za odgovor na glasovne hitne slučajeve u režimu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite bez oblika ove komande.

oznaka lokacije glasovnog odgovora na hitne slučajeve

nema oznake lokacije glasovnog odgovora na hitne slučajeve

Oznaka

Jedinstveni broj koji identifikuje ovu ERL oznaku.

Podrazumevano komanda: Nije kreirana nijedna ERL oznaka.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste kreirali ERL koji identifikuje oblast u kojoj timovi za hitne slučajeve mogu brzo da pronađu pozivaoca na broj 911. ERL definicija opcionalno uključuje koje ELIN-ove su povezane sa ERL-om i IP se nalaze u ERL. Možete da definišete dva ili manje jedinstvenih IP i dva ili manje ELIN-ova. Ako definišete jedan ELIN, ova ELIN se uvek koristi za pozive telefona iz ovog ERL-a. Ako definišete dva ELIN-a, sistem se menja između korišćenja svakog ELIN. Ako definišete nulte ELIN-ove i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene brojeve poziva. PSAP vidi originalne brojeve za pozivanje za ove pozive na broj 911. Opcionalno možete da dodate civic adresu koristeći komandu adrese i opis adrese koristeći komandu imena .

Primer: U sledećem primeru, svi IP sa IP adresa od 10.X.X.X ili 192.168.X.X su automatski povezani sa ovim ERL. Ako jedan od telefona bira broj 911, njegov lokal se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 408 555-0100. Uključeni su civic adrese, 410 Main St, Tooly, CA i opisni identifikator, Bldg 3.

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.255.0.0.0 podmreža 2 192.168.168.0.0 255.255.0.0 adresa 1,408,555010,410,Glavna sveti,Previše,CA ime Bldg 3

Komandu

Opis

adresa

Određuje unos teksta odvojenog zapetom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zameniti lokal pozivaoca.

Ime

Određuje nisku (do 32 znaka) koja se interno koristi za identifikaciju ili opis lokacije za odgovor na hitne slučajeve.

Podmrežna

Definiše koji IP telefoni su deo ovog ERL-a.

Da biste ušli u režim globalne konfiguracije govorne registracije da biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Session Initiation Protocol (SIP) Održivo udaljene lokacije telefonije (SRST), koristite globalnu komandu za registraciju glasa u globalnom režimu konfiguracije. Da biste automatski uklonili postojeće DN-ove, grupe i globalne obrasce plana biranja, ne koristite oblik ove komande.

globalno registrovanje glasovnih registra

nema globalne registracije glasovnih registra

Podrazumevano komanda: Ova komanda nema argumenata ili ključnih reči. Nema parametara na nivou sistema konfigurisanih za SIP IP telefona.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:

Cisco Unified CME

Koristite ovu komandu da biste podesili parametre obezbeđivanja za sve podržane SIP telefone u Cisco Unified CME sistemu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste podesili parametre obezbeđivanja za više bazena; to je, sve je podržano na SIP IP telefone u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava nema oblika globalne komande za registraciju glasa. Globalna komanda "Nema govorne registracije" briše globalnu konfiguraciju zajedno sa grupama DN i uklanja konfiguracije za šablon glasovne registracije, plan biranja glasovne registracije i server za govornu registraciju. Pre nego što se načini čišćenje, traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna komanda za registraciju glasa uklanja grupe i DN-ove zajedno sa globalnom konfiguracijom.

Primeri: Sledi delimični uzorak emitovanja globalne komande za registraciju glasa . Svi navedeni parametri su podešeni u režimu globalne konfiguracije govorne registracije

Router# prikaži globalnu KONFIGURACIJU [Version=4.0(0)] ======================== Režim verzije 4.0(0) je cme maks. grupa je 48 Maks-dn je 48 Izvorna adresa je 10.0.2.4 port 5060 Učitavanje 7960-40 je P0S 3-07-4-07 Vremenski format je 12 formata datuma je M/D/Y vremenska zona je 5-upozorenje na čekanju je onemogućeno Mwi stutter je onemogućena Mwi registracija za puni E.164 onemogućena je Dst automatska podešavanja omogućena je početkom u 1 dan, 1 dan, vreme za Sunce 02:00, za zaustavljanje 8 dana okt nedelje Време података 02:00

Sledi uzorak emitovanja bez globalne komande za registraciju glasa:

Router(config)# bez globalne registracije glasovnih kanala Ovo će ukloniti sve postojeće DNS-ove, grupe, obrasce, obrasce biranja, planove biranja i servere funkcije na sistemu. Želite li zaista da nastavite? Da/Ne? [ne]:

Komandu

Opis

dozvoli povezivanje sip u sip

Omogućava povezivanje između SIP krajnjih tačaka u Cisco mrežnom prolazu sa više usluga IP-na-IP mrežnom prolazu.

aplikacije (globalna govorna registracija)

Bira aplikaciju na nivou sesije za sve birače biranja broja povezane sa SIP telefonima.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified sistemu.

Da biste ušli u režim konfiguracije grupe glasovnih registra i kreirali konfiguraciju grupe za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite komandu grupe "Govorna registracija" u režimu globalne konfiguracije. Da biste uklonili konfiguraciju grupe, koristite bez oblika ove komande.

oznaka grupe glasovnih registra

nema oznake grupe za registrovanje glasa

oznaka grupe

Jedinstveni broj je dodeljen grupi. Opseg je od 1 do 100.

Za Cisco Unified CME sistema, gornje ograničenje za ovaj argument je definisano komandom za maks. grupu .

Podrazumevano komanda: Нема подешених група.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste podesili parametre specifične za telefone SIP telefone u Cisco Unified CME sistemu. Pre korišćenja ove komande, omogućite komandu cme režima i podesite maksimalni broj telefona SIP podržanih u sistemu pomoću komande za maks. grupu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste omogućili kontrolu korisnika na kojoj registracije treba prihvatiti ili odbiti od strane SIP SRST uređaja. Komandni režim grupe glasovnih registra može se koristiti za specijalizovane funkcije i za ograničavanje registracija na osnovu MAC, IP podmreža i opseg brojeva parametara.

Primeri:Sledeći primer prikazuje kako se ulazi u režim konfiguracije grupa glasovnih registra i prosleđivanje poziva na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# grupa za registrovanje glasa 10 Router(config-register-pool)# tip 7960 Router(config-register-pool)# broj 1 2001 Router(config-register-pool)# prosleđivanje poziva zauzeto 9999 poštansko sanduče 1234

Sledeći delimični uzorak izlaza iz komande za prikaz pokrenute konfiguracije pokazuje da je nekoliko komandi grupe za registraciju glasovnih registra konfigurisano u okviru grupe glasovnih registra 3:

 grupa glasovnih registra 3 ID mreže 10.2.161.0 maska 255.255.255.0 broj 1 95... željene opcije 1 cor odlazni poziv95 1 95011 maks. registracije 5 kodek klase glasa 1

Komandu

Opis

maks. grupa (globalna registracija glasovnih poziva)

Podešuje maksimalni broj za SIP koje podržava Cisco Unified CME sistem.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified CME sistemu.

broj (globalna registracija glasovne registracije)

Konfiguriše važeći broj za SIP telefon.

tip (globalna registracija glasovne registracije)

Definiše tip usluge Cisco IP telefon.

Da biste započeli on-demad sinhronizaciju informacija Webex Calling korisnicima koji pozivaju sa oblakom Webex Calling, koristite komandu za sinhronizaciju glasovne registracije webex-sgw u privilegovani režim izvršavanja.

grupa glasovnih registra webex-sgw sinhronizacija {start | done}

Start

Naznačite početak sinhronizacije podataka u webex-sgw režimu.

Uradio

Obaveštava da se sinhronizacija podataka odrađuju Webex Calling.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu:Kada administrator izvrši komandu za registraciju glasovne registracije webex-sgw , IOS-XE označava Webex konektor da bi započeo sinhronizaciju informacija o Webex Calling korisnika koji pozivaju Webex Calling. Kada se sinhronizacija završi, Webex konektor zatim označava da IOS-XE putem NETCONF obaveštenja registruje webex-sgw sinhronizaciju završenu.

Kôd konektora izvršava operaciju izvršenu preko NETCONF-a. Uverite se da ne izvršavate izvršenu komandu jer je u toku interna operacija.

Primer:

Sinhronizacija mrežnog skretnice# govorne registracije webex-sgw je završena 

Komandu

Opis

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST okruženju.

Da biste ušli u režim konfiguracije glasovne usluge i odredili tip šifrovanja glasa, koristite komandu glasovne usluge u režimu globalne konfiguracije.

voIP glasovne usluge

voip

Enkapsulacija glasa IP (VoIP).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Lokalni mrežni prolaz

Cisco IOS XE Gibraltar 16.12.2

Ova komanda je uvedena.

Smernice za upotrebu: Režim konfiguracije glasovne usluge se koristi za komande usluge telefonije paketa koje utiču na mrežni prolaz na globalnom nivou.

Primer: Sledeći primer prikazuje kako se uključuje aplikacija lokalnog mrežnog prolaza:

 konfigurišite terminal glasovnu uslugu VoIP ip adresu pouzdane liste ipv4 x.x.x.x.y.y.y.y izlazak dozvoljene veze sip za SIP statistiku medija grupno-statistika za sip dodatne-usluge ne odnosi se na dodatak-servis siP rukovanja zamenjuje faks protokol t38 verzije 38 0 Ls-redundantnost 0 hs-redundantnost 0 fallback no stun stun flowdata agent-id 1 boot-count 4 stun flowdata deljeno-tajna 0 Lozinka123$ sip g729 aneksb-sve nametnuto asimetrično opterećenje sa punim kapacitetom

Da biste definisali profil prevoda za glasovne pozive, koristite komandu profilaglasovnog prevoda u režimu globalne konfiguracije. Da biste izbrisali profil prevoda, koristite bez oblika ove komande.

ime profila glasovnog prevoda

nema imena profila za prevođenje glasa

Ime

Ime profila za prevođenje. Maksimalna dužina prevođenja glasa naziv profila je 31 alfanumerička/ih znaka/ova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Nakon definisanja pravila prevoda, oni se grupišu u profile. Profili prikupljaju skup pravila koja, uzeta zajedno, prevode pozvane, pozive i preusmerene brojeve na određene načine. Može da se definiše do 1000 profila. Svaki profil mora da ima jedinstveno ime.

Na ove profile upućuju grupe magistrala, birači biranja broja, IP grupe izvora, glasovni portovi i interfejsi za rukovanje prevodima poziva.

Primer: Sledeći primer pokreće profil prevoda "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite tipove poziva.

 Uređaj(config)# glasni prevod-profil westcoast Device(cfg-translation-profile)# prevodi 2 uređaja(cfg-translation-profile)# prevodi pod nazivom 1 Uređaj(cfg-translation-profile)# prevodi preusmeravanje-pozvano 3 

Komandu

Opis

pravilo (pravilo za glasovni prevod)

Definiše kriterijume za prevođenje poziva.

prikaži profil prevoda glasa

Prikazuje jedan ili više profila za prevođenje.

prevod (profili prevoda)

Povezuje pravilo prevoda sa profilom glasovnog prevođenja.

Da biste definisali pravilo prevoda za glasovne pozive, koristite komandu za praviloprevođenja glasa u režimu globalne konfiguracije. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

broj pravila za glasovni prevod

nema broja pravila za prevođenje glasa

broj

Broj koji identifikuje pravilo prevoda. Opseg je od 1 do 2147483647.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Mrežni prolaz održivosti

Cisco IOS XE Cupertino 17.9.3a

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za pravilo prevoda glasa da biste kreirali definiciju pravila za prevođenje. Svaka definicija uključuje do 15 pravila koja uključuju izraze na sED-u za obradu prevoda poziva. Podržano je najviše 128 pravila prevoda.

Ova pravila prevođenja su grupisana u profile na koje upućuju grupe magistrale, birači biranja broja, izvorne IP grupe, glasovni portovi i interfejsi.

Primer: Sledeći primer pokreće pravilo prevođenja 150, koje uključuje dva pravila:

 Uređaj(konfiguracija)# pravilo glasovnog prevoda 150 Uređaj(cfg-prevod-pravilo)# pravilo 1 odbij /^408\(.( \)/ Uređaj(cfg-translation-pravilo)# pravilo 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komandu

Opis

pravilo (pravilo prevođenja glasa)

Definiše obrasce koji se podudaraju, zamene i odbijanja za pravilo prevođenja.

prikaži pravilo prevoda glasa

Prikazuje konfiguraciju pravila prevoda.

Komande A do C

Da biste omogućili model za potvrdu identiteta, ovlašćenje i kontrolu pristupa (AAA), koristite komandu novog modela aaa u režimu globalne konfiguracije. Da biste onemogućili model kontrole pristupa AAA, koristite bez oblika ove komande.

aaa novi model

bez aaa novog modela

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: AAA није омогућен.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava AAA sistem kontrole pristupa.

Primer: Sledeća konfiguracija pokreće AAA:

Uređaj(konfiguracija)# aa novi model
Srodne komandeOpisi
aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

aaa arap za potvrdu identiteta

Omogućava AAA metod potvrde identiteta za ARAP koristeći TACACS+.

Aaa potvrda identiteta omogućava podrazumevano

Omogućava AAA potvrdu identiteta da bi utvrdio da li korisnik može da pristupi privilegovanom nivou komande.

Prijava putem aaaa potvrde identiteta

Podešva AAA potvrdu identiteta pri prijavljivanju.

ppp za potvrdu identiteta aa

Određuje jedan ili više metoda AAA potvrde identiteta za upotrebu na serijskim interfejsima koji rade sa PPP-om.

ovlašćenje za aaa

Podešava parametre koji ograničavaju korisnički pristup mreži.

Da biste postavili potvrdu identiteta, ovlašćenje i potvrdu identiteta (AAA) naloga prilikom prijavljivanja, koristite komandu za prijavljivanje aa u režimu globalne konfiguracije. Da biste onemogućili AAA potvrdu identiteta, koristite bez oblika ove komande.

aaa prijava na potvrdu identiteta {default | list-name } metod1 [metod2...]

bez prijave aaa potvrde identiteta {default | list-name } metod1 [method2...]

podrazumevano

Koristi navedene metode potvrde identiteta koji prate ovu ključnu reč kao podrazumevanu listu metoda kada se korisnik prijavi.

ime liste

Niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirana kada se korisnik prijavi. Više informacija potražite u odeljku "Smernice za upotrebu".

metod1 [metod2....]

Lista metoda koje algoritam potvrde identiteta pokušava u datom nizu. Morate uneti najmanje jedan metod; možete uneti najviše četiri metode. Ključne reči metoda opisane su u tabeli u nastavku.

Podrazumevano komanda: AAA potvrda identiteta prilikom prijavljivanja je onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako podrazumevana ključna reč nije podešena, proverava se samo lokalna korisnička baza podataka. Ovo ima isti efekat kao i sledeća komanda:

podrazumevano lokalno prijavljivanje putem a potvrde identiteta

Prijava na konzolu će uspeti bez ikakve provere identiteta ako podrazumevana ključna reč nije podešena.

Podrazumevana i opcionalna imena liste koja kreirate pomoću komande za prijavljivanje putem aaa potvrde identiteta koriste se pomoću komande za potvrdu identiteta za prijavljivanje.

Kreirajte listu unošenjem komande za metod liste imena za prijavljivanje potvrde identiteta za određeni protokol. Argument imena liste je niska znakova koja se koristi za ime liste metoda potvrde identiteta aktivirane kada se korisnik prijavi. Argument metode identifikuje listu metoda koje algoritam potvrde identiteta pokušava u datoj sekvenci. Odeljak "Metode potvrde identiteta koji se ne mogu koristiti za argument imena liste" navodi metode potvrde identiteta koji ne mogu da se koriste za argument imena liste i tabelu u nastavku opisuju ključne reči metoda.

Da biste kreirali podrazumevanu listu koja se koristi ako liniji nije dodeljena lista, koristite komandu za potvrdu identiteta za prijavljivanje sa podrazumevanim argumentom praćen metodama koje želite da koristite u podrazumevanim situacijama.

Lozinka je upitana samo jednom da bi se potvrdila identitet korisničkih akreditiva, a u slučaju grešaka zbog problema sa povezivanjem, moguće je više pokušaja putem dodatnih metoda potvrde identiteta. Međutim, prebacivanje na sledeći metod potvrde identiteta dešava se samo ako prethodni metod vrati grešku, a ne ako ne uspe. Da biste osigurali da potvrda identiteta uspe čak i ako svi metodi vrate grešku, navedite nijedan kao završni metod u komandnoj liniji.

Ako potvrda identiteta nije konkretno podešena za liniju, podrazumevana postavka je da se odbije pristup i ne vrši se nikakva potvrda identiteta. Koristite komandu više sistema:pokrenuta konfiguracija da biste prikazali trenutno konfigurisane liste metoda potvrde identiteta.

Načini potvrde identiteta koji se ne mogu koristiti za argument imena liste

Metode potvrde identiteta koje nije moguće koristiti za argument imena liste su sledeći:

  • potvrda identiteta – gost

  • Omogući

  • gost

  • ako je potvrđen identitet

  • ako je potrebno

  • krb5

  • krb-instanca

  • krb-telnet

  • line

  • Lokalni

  • nijedno

  • Radijus

  • rcmd

  • takaci

  • tacacsplus

U tabeli ispod, grupni radijus, grupni tacacs +, grupni ldap i grupni načini imena grupe odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Tabela u nastavku opisuje ključne reči metoda.

Ključna reč

Opis

ime keš grupe

Koristi grupu keš servera za potvrdu identiteta.

Omogući

Koristi omogućenu lozinku za potvrdu identiteta. Ova ključna reč ne može da se koristi.

ime grupe

Koristi podsetnika RADIUS ili TACACS+ servera za potvrdu identiteta kako je definisano radijusomservera aaa grupe ili aaa group server tacacs+ komande .

ldap grupe

Koristi listu svih Lightweight Directory Access Protocol (LDAP) servera za potvrdu identiteta.

radijus grupe

Koristi listu svih RADIUS servera za potvrdu identiteta.

takaci grupe+

Koristi listu svih TACACS+ servera za potvrdu identiteta.

krb5

Koristi Kerberos 5 za potvrdu identiteta.

krb5-telnet

Koristi Kerberos 5 Telnet protokol potvrde identiteta kada koristi Telnet za povezivanje sa ruterom.

line

Koristi lozinku linije za potvrdu identiteta.

Lokalni

Koristi lokalnu bazu podataka korisničkog imena za potvrdu identiteta.

lokalni predmet

Koristi lokalno korisničko ime sa ograničenim malim imenom.

nijedno

Ne koristi potvrdu identiteta.

lozinka-istek

Omogućava dodelu lozinke na lokalnoj listi za potvrdu identiteta.

Komanda za potvrdu identiteta radijus-servera vsa šalje komandu za potvrdu identiteta je obavezna da bi ključna reč za istek važenja lozinke funkcionisala.

Primer: Sledeći primer prikazuje kako se kreira AAA lista za potvrdu identiteta pod nazivom MIS-access. Ova potvrda identiteta prvo pokušava da kontaktira sa TACACS+ serverom. Ako nije pronađen server, TACACS+ daje grešku i AAA pokušava da koristi omogućenu lozinku. Ako ovaj pokušaj takođe vraća grešku (jer na serveru nije konfigurisana lozinka za omogućavanje), korisniku je dozvoljen pristup bez potvrde identiteta.

prijava na MIS-access grupu tacacs+ aaa potvrda identiteta ne omogućava nijedno

Sledeći primer prikazuje kako se kreira ista lista, ali ona podešva kao podrazumevanu listu koja se koristi za sve potvrde identiteta za prijavu ako nije navedena nijedna druga lista:

podrazumevana grupa za prijavljivanje pomoću a potvrde identiteta takaci+ ne omogućavaju nijednu

Sledeći primer prikazuje kako se podešava potvrda identiteta prilikom prijavljivanja da biste koristili Kerberos 5 Telnet protokol potvrde identiteta kada koristite Telnet za povezivanje sa ruterom:

podrazumevano prijavljivanje pomoću aaa potvrde identiteta krb5

Sledeći primer prikazuje kako da konfigurišete starenje lozinke korišćenjem AAA sa kripto klijentom:

aaa potvrda identiteta korisnika potvrde identiteta prilikom radijusa grupe za istek vremena prolaska

Srodne komande

Opis

aaa novi model

Omogućava model kontrole pristupa AAA.

potvrda identiteta za prijavljivanje

Omogućava AAA potvrdu identiteta za prijave.

Da biste postavili parametre koji ograničavaju pristup korisnika mreži, koristite komandu autorizacije aaa u globalnom režimu konfiguracije. Da biste uklonili parametre, koristite bez oblika ove komande.

aaa autorizacija { auth-proxy keš | | | komande konfiguracije konzole na nivou konfig-komandi | | | za konfiguraciju exec | ipmobile multicast | | mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | šablonu pretplatnika-usluga | } {default | list-name } [method1 [metod2.... ]]

nema ovlašćenja aaa ovlašćenja { auth-proxy | | | keš komande konfiguracije konzole na nivou komandi na nivou konfig-komandi | | | exec | ipmobile multicast | | mrežne smernice-if | | prepaid | radius-proxy obrnuti-pristup | | šablonu pretplatnika-usluga | } {default | list-name } [metod1 [metod2.... ]]

autentifikacija proxy servera

Pokreće ovlašćenje za proxy usluge potvrde identiteta.

Keš

Konfiguriše server za potvrdu identiteta, ovlašćenje i računovođenje (AAA).

Komande

Pokreće ovlašćenje za sve komande na navedenom nivou privilegija.

Nivo

Određeni nivo komandi koji treba da bude ovlašćen. Važeći unosi su od 0 do 15.

komande konfiguracije

Pokreće ovlašćenje da bi utvrdio da li su ovlašćene komande u režimu konfiguracije.

konfiguracija

Preuzima konfiguraciju sa AAA servera.

Konzole

Omogućava autorizaciju konzole za AAA server.

Izvršni

Pokreće ovlašćenje da bi utvrdio da li je korisniku dozvoljeno da pokreće EXEC šou. Ova usluga daje korisnički profil, kao što su informacije o automatskom telefonskom uređaju.

ipmobile

Pokreće ovlašćenje za mobilne IP usluge.

Multicast

Preuzima konfiguraciju multicast-a sa AAA servera.

Mrežne

Pokreće autorizaciju za sve zahteve za usluge povezane sa mrežom, uključujući serial Line internet protokol (SLIP), PPP, PPP programe za kontrolu mreže (NCP) i AppleTalk Remote Access (ARA).

smernice-ako

Pokreće ovlašćenje za aplikaciju interfejsa smernica prečnika.

Avansni

Pokreće ovlašćenje za prečnik pripejd usluge.

radijus-proxy

Pokreće ovlašćenje za proxy usluge.

obrnuti pristup

Pokreće ovlašćenje za obrnute pristupne veze, kao što je obrnuti Telnet.

usluga pretplatnika

Pokreće ovlašćenje za usluge pretplatnika iEdge, kao što je virtuelna privatna mreža za biranje (VPDN).

Predložak

Omogućava autorizaciju šablona za AAA server.

podrazumevano

Koristi navedene metode autorizacije koji prate ovu ključnu reč kao podrazumevanu listu metoda za autorizaciju.

ime liste

Niska znakova koja se koristi za ime liste metoda autorizacije.

metod1 [metod2... ]

(Opcionalno) Identifikuje metod autorizacije ili višestruke načine autorizacije koji će se koristiti za autorizaciju. Metoda može da bude bilo koja od ključnih reči navedenih u tabeli u nastavku.

Podrazumevano komanda: Ovlašćenje je onemogućeno za sve radnje (pod uslovom da ključna reč metoda ne postoji ).

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu autorizacije a da biste omogućili autorizaciju i kreirali liste imenovanih metoda, koje definišu načine autorizacije koji se mogu koristiti kada korisnik pristupi navedenoj funkciji. Liste metoda za autorizaciju definišu načine na koje će se izvršiti autorizacija i redosled tokom kojih će se obavljati ovi metodi. Lista metoda je lista imenovanih koji opisuje metode autorizacije (kao što su RADIUS ili TACACS+) koji se moraju koristiti u nizu. Liste metoda vam omogućavaju da odredite jedan ili više bezbednosnih protokola koji će se koristiti za autorizaciju, obezbeđijući rezervni sistem u slučaju da početni metod ne uspe. Cisco IOS softver koristi prvi metod naveden da bi ovlastio korisnike za određene mrežne usluge; ako taj metod ne odgovori, Cisco IOS softver bira sledeći metod naveden na listi metoda. Ovaj proces se nastavlja dok ne bude uspešne komunikacije sa navedenim metodom autorizacije ili dok se ne iscrpe svi definisani metodi.

Aplikacija Cisco IOS softverom pokuša da se ovlasti sledećim navedenim metodom samo kada nema odgovora od prethodnog metoda. Ako autorizacija ne uspe ni u jednom trenutku u ovom ciklusu-- što znači da baza podataka za bezbednost ili lokalno korisničko ime odgovara odricanjem korisničkih usluga-- proces autorizacije se zaustavlja i ne pokušava se nijedan drugi metod autorizacije.

Ako se komanda autorizacije a za određeni tip autorizacije izdaje bez navedene liste imenovanih metoda, podrazumevana lista metoda se automatski primenjuje na sve interfejse ili linije (kod kojih se primenjuje ovaj tip ovlašćenja) osim onih koji imaju listu imenovanih metoda izričito definisane. (Definisana lista metoda zamenjuje podrazumevanu listu metoda.) Ako nije definisana lista podrazumevanih metoda, onda se ne odaje nijedno ovlašćenje. Podrazumevana lista metoda autorizacije mora da se koristi za izvršavanje odlazne autorizacije, kao što je ovlašćivanje preuzimanja IP grupa sa RADIUS servera.

Koristite komandu autorizacije a da biste kreirali listu unosom vrednosti za ime liste i argumente metoda, gde je ime bilo koje niske znakova koji se koristi za ime ove liste (isključujući sva imena metoda) i metod identifikuje listu metoda autorizacije pokušanih u datoj sekvenci.

Komanda autorizacije aaa podržava 13 zasebnih lista metoda. Na primer:

Radijus grupe za konfigurisanje metodlist1 aaa autorizacije

Radijus grupe za konfigurisanje metodologije aaa autorizacije

...

metod konfiguracije aaa autorizacije 13 radijus grupe

U tabeli u nastavku, ime grupe, idap grupe, radijus grupe i grupni tacacs + metode odnose se na skup prethodno definisanih RADIUS ili TACACS+ servera. Koristite komande hosta radijus-servera i komande hosta tacacs-servera za konfigurisanje servera hosta. Koristite radijus servera aaa grupe, aa group server ldap i komande servera aaa grupe tacacs+ za kreiranje imenovane grupe servera.

Cisco IOS softver podržava sledeće metode za autorizaciju:

  • Grupe keš servera--Ruter konsultuje svoje grupe keš servera da bi ovlastio određena prava za korisnike.

  • Ako je potvrđen identitet --Korisniku je dozvoljeno da pristupi zahtevanu funkciju ako je korisnik uspešno potvrdio identitet.

  • Lokalni --Ruter ili pristupni server konsultuje svoju lokalnu bazu podataka, kako je definisano komandom za korisničko ime, da bi ovlastio određena prava za korisnike. Samo ograničeni skup funkcija može da se kontroliše putem lokalne baze podataka.

  • Nijedna --Server za pristup mreži ne zahteva informacije o ovlašćenju; ovlašćenje se ne izvršava preko ove linije ili interfejsa.

  • RADIUS -- Mrežni pristup serveru zahteva informacije o autoristraciji od RADIUS grupe bezbednosnih servera. RADIUS autorizacija definiše specifična prava za korisnike povezivanjem atributa, koji se skladište u bazi podataka na RADIUS serveru, sa odgovarajućim korisnikom.

  • TACACS+ --Mrežni pristup serveru razmenjuje informacije o autorizaciji sa TACACS+ bezbednosnim daemon-om. TACACS+ autorizacija definiše specifična prava za korisnike povezivanjem parova vrednosti atributa (AV) koji se skladište u bazu podataka na TACACS+ bezbednosnom serveru, sa odgovarajućim korisnikom.

Primer: Sledeći primer prikazuje kako se definiše lista načina autorizacije mreže pod nazivom "moja grupa", koja navodi da će se RADIUS ovlašćenje koristiti na serijskim linijama pomoću PPP-a. Ako RADIUS server ne odgovori, izvršiće se autorizacija lokalne mreže.

aaa ovlašćenja mreža moje grupe radijusa lokalno 

Srodne komande

Opis

aaa računovanju

Omogućava AAA kôd za tražene usluge u obračunske ili bezbednosne svrhe.

Radijus servera a grupe

Grupe različite hostove RADIUS servera u različitim listama i različitim metodama.

aaa group server tacacs+

Različite TACACS+ hostove servera u različitim listama i različitim metodama.

aaa novi model

Omogućava model kontrole pristupa AAA.

host radijus-servera

Određuje host RADIUS servera.

tacacs-server host

Određuje TACACS+ hosta.

korisničko ime

Uspostavlja sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Da biste dozvolili veze između određenih tipova krajnjih tačaka u VoIP mreži, koristite komandu za dozvoljavanje veza u režimu konfiguracije glasovne usluge. Da biste odbili određene vrste veza, koristite bez oblika ove komande.

dozvoli-veze od tipa do tipa

nema dozvoljenih veza od tipa do tipa

iz tipa

Poreklo tipa krajnje tačke. Sledeći izbori su važeći:

  • sip — Protokol interfejsa sesije (SIP).

do

Označava da argument koji sledi je cilj veze.

za tip

Prekida se tip krajnje tačke. Sledeći izbori su važeći:

  • sip — Protokol interfejsa sesije (SIP).

Podrazumevano komanda: SIP-na-SIP veze su podrazumevano onemogućene.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za omogućavanje veza između određenih tipova krajnjih tačaka na Cisco mrežnom prolazu IP-na-IP uređaja. Komanda je podrazumevano omogućeno i ne može se promeniti.

Primer: Sledeći primer navodi da su veze između SIP krajnjih tačaka dozvoljene:

 Uređaj (config-voi-serv)# allow-connections sip to sip 

Komandu

Opis

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste dozvolili ubacivanje "#" na bilo koje mesto u dn registracije glasa, koristite komandu allow-hash-in-dn u globalnom režimu za registraciju glasa. Da biste to onemogućili, koristite bez oblika ove komande.

allow-hash-in-dn

nema allow-hash-in-dn

allow-hash-in-dn

Dozvolite umetanja hasha na svim mestima u dn registracije glasa.

Podrazumevano komanda: Komanda je podrazumevano onemogućena.

Komandni režim: globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Pre nego što je ova komanda uvedena, znakovi podržani u dn-u glasovne registracije su 0–9, +i *. Nova komanda je omogućena kad god korisnik zahteva ubacivanje # u dn registracije glasa. Komanda je podrazumevano onemogućena. Ovu komandu možete da konfigurišete samo u Cisco Unified SRST i Cisco Unified E-SRST režimima. Znak # može biti umetnut na bilo kom mestu u dn registracije glasa. Kada je ova komanda omogućena, korisnici moraju da promene podrazumevani znak prekidanja (#) u drugi validan karakter koristeći komandu dial-peer terminator u režimu konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda omogućava u režimu E-SRST, SRST i kako promeniti podrazumevanog terminatora:

 Router(config)#voice registrujte globalnu ruter(config-register-global)#mode esrst router(config-register-global)#allow-hash-in-dn router(config)#voice se registrujte globalni router(config-register-global)#no režim [podrazumevani SRST režim] Router(config-register-global)#allow-hash-in-dn Router(config)#dial-peer terminator? Znak WORD terminatora: '0'-'9', "A'-F", "*" ili "#" Router(config)#dial-peer terminator *

Komandu

Opis

dial-peer terminator

Konfiguriše znak koji se koristi kao terminator za birane brojeve promenljive dužine.

Da biste ušli u režim konfiguracije aplikacije redundantnosti, koristite komandu za redundantnost aplikacije u režimu redundantnosti konfiguracije.

redundantnost aplikacije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nijedna

Komandni režim: Konfiguracija redundantnosti (konfiguracija-crvena)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu za redundantnost aplikacije da biste konfigurisali redundantnost aplikacija za visoka dostupnost.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije aplikacije:

 Uređaj# konfiguriše krajnje uređaj(config)# redundantnost uređaja (config-red)# redundantni uređaj za aplikaciju (config-red-app) #

Komandu

Opis

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Da biste podesili podrazumevani mrežni prolaz za aplikaciju, koristite komandu podrazumevanog mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili podrazumevani mrežni prolaz, koristite bez oblika ove komande.

podrazumevani mrežni prolaz aplikacije [ip-adresa mrežnog interfejsa gosta-interfejsa ]

nema podrazumevanog mrežnog prolaza za aplikaciju [ip-adresa mrežni interfejs gosta-interfejs-broj ]

gost-interfejs mrežni interfejs-broj

Konfiguriše interfejs za gosta. Broj mrežnog interfejsa se mapira na Ethernet broj kontejnera.

ip-adresa

IP adresa od podrazumevani mrežni prolaz.

Podrazumevano komanda: Datoteka podrazumevani mrežni prolaz nije konfigurisana.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podrazumevanog mrežnog prolaza za aplikaciju da biste podrazumevani mrežni prolaz za aplikaciju. Konektori mrežnog prolaza su aplikacije instalirane na Cisco IOS XE GuestShell konektoru.

Primer: Sledeći primer prikazuje kako da podrazumevani mrežni prolaz aplikaciju:

Uređaj# konfiguriše iox_app terminalni uređaj(config)# uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# podrazumevani mrežni prolaz aplikacije 10.3.3.31 uređaj za gosta-interfejs 1 (konfigurisanje-hostovanje aplikacije) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali aplikaciju i ušli u režim konfiguracije hostovanja aplikacije, koristite komandu aplikacije za hostovanje u režimu globalne konfiguracije. Da biste uklonili aplikaciju, koristite bez oblika ove komande.

ime aplikacije za hostovanje aplikacije

ime aplikacije

Određuje ime aplikacije.

Podrazumevano komanda: Nijedna aplikacija nije konfigurisana.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu:Argument imena aplikacije može da sadrži do 32 alfanumerička znaka.

Možete da ažurirate konfiguraciju hostovanja aplikacije nakon konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se konfiguriše aplikacija:

 Uređaj br. konfigurisanja terminalnog uređaja (konfiguracija)# uređaja za hostovanje iox_app aplikacije (konfigurisanje aplikacije i hostinga) # 

Da biste zamenili profil resursa koji obezbeđuje aplikacija, koristite komandu profila iz aplikacije u režimu konfiguracije hostovanja aplikacije. Da biste se vratili na profil resursa koji je odredio aplikacija, koristite bez oblika ove komande.

ime profila aplikacije za presudu

nema imena profila za preusmeravanja aplikacije

ime profila

Ime profila resursa.

Podrazumevano komanda: Profil resursa je konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Mogu se CPU resursi, memorija i virtuelnih CPU (vCPU). Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je ponovo aktivirajte i pokrenite.

Podržan je samo prilagođeni profil.

Komanda konfiguriše profil resursa prilagođene aplikacije i unosi prilagođeni režim konfiguracije profila resursa aplikacije.

Primer: Sledeći primer prikazuje kako se menja dodela resursa aplikacije:

 Uređaj# konfiguriše iox_app krajnje uređaj (konfiguracija)# uređaja za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni profil resursa aplikacije (prilagođeni profil resursa aplikacije(prilagođeni profil-resurs-resurs-aplikacija) # 

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

Da biste konfigurisali virtuelni mrežni interfejs za aplikaciju, koristite komandu mrežnog prolaza za aplikaciju u režimu konfiguracije hostovanja aplikacije. Da biste uklonili konfiguraciju, koristite bez oblika ove komande.

Ova komanda je podržana samo na platformama za usmeravanje. Nije podržano za prebacivanje platformi.

aplikacija-vnic mrežni prolaz virtuelne grupe broj grupe gost-interfejs mrežnog interfejsa– broj

nema aplikacije-vnic mrežnog prolaza virtuelne grupe broj grupe broj gost-interfejs mrežnog interfejsa-broj

broj virtuelne grupe

Konfiguriše interfejs virtualPortGroup za mrežni prolaz.

gost-interfejs mrežni interfejs-broj Konfiguriše interfejs gosta za mrežni prolaz.

Podrazumevano komanda: Mrežni prolaz virtuelne mreže nije konfigurisan.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što konfigurišete virtuelni mrežni interfejs za aplikaciju, komandni režim se menja u režim hostovanja konfiguracija mrežnog prolaza aplikacije. U ovom režimu možete da IP adresa interfejsu gosta.

Primer: Sledeći primer prikazuje kako konfigurisati mrežni prolaz upravljanja aplikacije:

 Uređaj# konfiguriše iox_app terminalni uređaj(config)# uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# app-vnic gateway1 virtualportgroup 0 guest-interface 1 uređaja (config-hosting-app-hosting-mrežni prolaz)# gost-ipaddress 10.0.0.3 netmask 255.255.255.0 Uređaj (konfig-app-hosting-gateway) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili podršku za potvrđene ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama odgovora, koristite komandu sa potvrđenim ID-om u režimu konfiguracije glasovne usluge VoIP-SIP ili u režimu konfiguracije zakupaca glasovne klase. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

sistem sa potvrdom ID-a { pai | ppi }

bez sistema sa potvrdom ID-a { pai | ppi }

pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

Određuje da ID sa potvrdom koristi globalno nametnuto podešavanje CLI. Ova ključna reč je dostupna samo za režim konfiguracije zakupca.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija zakupca glasovne usluge VoIP-SIP (konfiguracija-serv-sip) i konfiguracija zakupca glasovne klase (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Ako odaberete ključnu reč za pai ili ključnu reč za PPI , mrežniprolaz će sagraditi zaglavlje PAI ili PPI zaglavlje u zajedničkoj SIP naslaganom. Ključna reč za paiili PPI ključnu reč ima prioritet iznad zaglavlja Udaljenog strana-ID (RPID) i uklanja RPID zaglavlje iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za zaglavlje privatnosti PAI:

 Router>  omogućite Router# konfigurisanje terminal router(config)# glasovne usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# potvrđeno-id pai

Sledeći primer prikazuje proverenu ID korišćenu u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem sa potvrdom ID-a

Komandu

Opis

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

Privatnosti

Postavlja privatnost za podršku za RFC 3323.

SIP klase glasa potvrđen-ID

Omogućava podršku za potvrđeno ID dolaznih i odlaznih SIP ili poruka odgovora u režimu konfiguracije biranja broja.

Da biste konfigurisali Session Initiation Protocol (SIP) asimetričnu podršku za opterećenje, koristite komandu za asimetrijska opterećenja u režimu SIP konfiguracije ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili asimetričnu podršku za korisni teret, koristite bez oblika ove komande.

asimetarno opterećenje { dtmf | dinamički-kodeci ceo | | sistem }

bez asimetričnogopterećenja { dtmf | dinamički-kodeci celog | | sistema }

dtmf

(Opcionalno) Određuje da asimetrična podrška za opterećenje ima dvostruki multifrkventni (DTMF) samo.

dinamički kodeci

(Opcionalno) Određuje da je asimetrična podrška za korisna opterećenja samo za dinamička kodek samo za opterećenja.

Pun

(Opcionalno) Određuje da je asimetrijska podrška za korisna opterećenja DTMF i za dinamička kodek.

sistem

(Opcionalno) Određuje da asimmetrični korisni teret koristi globalnu vrednost.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip), konfiguracija zakupaca glasovne klase (konfiguracija-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Unesite SIP režim konfiguracije iz režima konfiguracije glasovne usluge, kao što je prikazano u primeru.

Za Cisco UBE je SIP asimetrični tip korisnog tereta podržan za audio/video kodeke, DTMF i NSE. Zbog toga su ključne reči dtmfi dinamičkih kodeka interno mapirane na celu ključnu reč kako bi se obezbedila asimmetrična podrška za tip korisnog tereta za audio/video kodeke, DTMF i NSE.

Primer: Sledeći primer prikazuje kako da podesiti pun asimetrički opterećenje globalno na SIP mreže za DTMF i dinamičke kodeke:

 Router(config)# voip service voip Router(conf-voi-serv)# sip router(conf-serv-sip)# asimetrijska opterećenja puna

Sledeći primer prikazuje kako da podesiti pun asimetrični opterećenje globalno u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# asimetrični sistem za opterećenje

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

sip asimmetrično opterećenje klase glasa

Konfiguriše SIP asimetričnu podršku za korisni teret na biraču biranja broja.

Da biste omogućili SIP digest autentifikacija na pojedinačnom biraču biranja broja, koristite komandu za potvrdu identiteta u režimu konfiguracije ravnopravnog glasa. Da biste SIP digest autentifikacija, koristite bez oblika ove komande.

korisničko ime za potvrdu identiteta korisničko ime lozinka { 0 | 6 | 7 } lozinka [područje izazova | sve | ]

nema korisničkog imena za potvrdu identiteta lozinke { 0 | 6 | 7 } lozinke [područje izazova | sve | ]

korisničko ime

Određuje korisničko ime za korisnika koji obezbeđuje potvrdu identiteta.

korisničko ime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta. Korisničko ime mora da sadrži najmanje četiri znaka.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao jasan tekst (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovano.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

Kraljevstva

(Opcionalno) Određuje domen na kom su akreditivi primenljivi.

Kraljevstva

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Sve

(Opcionalno) Određuje sve unose za potvrdu identiteta za korisnika (dial-peer).

Podrazumevano komanda: SIP digest autentifikacija je onemogućen.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije su primenljiva kada se omogućava digest autentifikacija:

  • Samo jedno korisničko ime može da se konfiguriše po ravnopravnom uređaju za biranje broja. Sve postojeće konfiguracije korisničkog imena moraju biti uklonjene pre konfigurisanja drugog korisničkog imena.

  • Najviše pet lozinki ili argumenata u području može da se konfiguriše za bilo koje korisničko ime.

Korisnički naziv i argumenti lozinke koriste se za potvrdu identiteta korisnika. Server za potvrdu identiteta za odgovor 407/401 uključuje područje u odgovoru na izazovu, a korisnik obezbeđuje akreditive koji važe za to područje. Pošto se pretpostavlja da najviše pet proxy servera na signalizacionoj putanji može da pokuša da potvrdi identitet datog zahteva od klijenta korisničkog agenta (UAC) na server korisničkog agenta (UAS), korisnik može da konfiguriše do pet lozinki i kombinacija područja za konfigurisano korisničko ime.

Korisnik obezbeđuje lozinku u čistom tekstu, ali je šifrovana i sačuvana za odgovor na izazov 401. Ako lozinka nije sačuvana u šifrovanom obrascu, šalje se neželjena lozinka i potvrda identiteta ne uspe.

  • Specifikacija područja je opcionalna. Ako se izostavi, lozinka konfigurisana za to korisničko ime primenjuje se na sva područja koja pokušavaju da potvrde identitet.

  • Samo jedna lozinka može da se konfiguriše istovremeno za sva konfigurisana područja. Ako je konfigurisana nova lozinka, ona zamenjuje bilo koju prethodno konfigurisanu lozinku.

To znači da može da se konfiguriše samo jedna globalna lozinka (jedna bez navedenog područja). Ako konfigurišete novu lozinku bez konfigurisanja odgovarajućeg područja, nova lozinka će zameniti prethodnu.

  • Ako je područje konfigurisano za prethodno konfigurisano korisničko ime i lozinku, ta specifikacija područja se dodaje postojećoj konfiguraciji korisničkog imena i lozinke. Međutim, kada se područje doda u konfiguraciju korisničkog imena i lozinke, ta kombinacija korisničkog imena i lozinke važi samo za to područje. Konfigurisano područje ne može da se ukloni iz konfiguracije korisničkog imena i lozinke bez prethodnog uklanjanja cele konfiguracije za to korisničko ime i lozinku. Zatim možete ponovo da konfigurišete to korisničko ime i lozinku u kombinaciji sa ili bez drugog područja.

  • U unosu sa lozinkom i područjem možete da promenite ili lozinku ili područje.

  • Koristite sve komande za potvrdu identiteta za uklanjanje svih unosa potvrde identiteta za korisnika.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7 .

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se komanda konfiguriše u konfiguraciji zakupca:

 zakupac glasovne klase 200 registratora dns:40461111.cisco.com sipse šeme ističe 240 odnosa osvežavanja 50 tcp tls akreditiva ABC5091_LGW korisničko ime XYZ1076_LGw lozinka 0 abcxxx korisničko ime za Broadworks potvrde identiteta ABC5091_LGw lozinku 0 abcxxxxx područje BroadWorks 

Sledeći primer prikazuje kako se omogućava digest autentifikacija:

 Router>  omogući Router# konfigurisanje terminal router(config)# dial-peer voice 1 pots Router(config-dial-peer)# korisničko ime za potvrdu identiteta za MyUser lozinku 6 MyPassword područje MyRealm.example.com 

Sledeći primer prikazuje kako se uklanjaju prethodno konfigurisani digest autentifikacija:

 Router>  omogući Router# konfigurisanje terminal router(config)# dial-peer voice 1 pots Router(config-dial-peer)# bez potvrde identiteta za korisničko ime MyUser 6 lozinka MyPassword 

Komandu

Opis

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija na globalnom nivou.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog hosta na mesto fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu DNS lokalnog imena hosta na mestu fizičkog IP adresa u zaglavljima od, poziva-ID i udaljenog strana-ID u pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste povezili izvornu adresu za signalizacione i medijske pakete sa IPv4 ili IPv6 adresa za određeni interfejs, koristite komandu povezivanja u SIP režimu konfiguracije. Da biste onemogućili povezivanje, koristite bez oblika ove komande.

povezi { control | media | all } source-interface-id { ipv4-address ipv4-address | ipv6-address ipv6-address ipv6-address }

nema povezivanja za ipv6-adresu | | Ipv6-address ipv6-address | ipv6-address }

kontrola

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

Sve

Veže SIP signalizacija i medijske pakete. Izvorna adresa (adresa koja prikazuje odakle SIP zahtev potiče) signalizacionih i medijskih paketa podešena je na IPv4 ili IPv6 adresa navedenog interfejsa.

izvorni interfejs

Određuje interfejs kao izvornu adresu SIP paketa.

ID interfejsa

Određuje jedan od sledećih interfejsa:

  • Async : Interfejs za ATM

  • BVI : Virtuelni interfejs grupe Bridž

  • CTunnel : CTunnel interfejs

  • Birač broja : Interfejs birača

  • Ethernet : IEEE 802.3

  • Brzi uređaj : Brzi Ethernet

  • Leks: Lex interfejs

  • Povratna informacija : Interfejs za povratnu petlju

  • Višestruka veza : Interfejs grupe sa više veza

  • Bez vrednosti : Interfejs bez vrednosti

  • Serijski : Serijski interfejs (relej okvira)

  • Prolaz : Interfejs prolaza

  • Vif : PGM interfejs multicast organizatora

  • Virtuelni šablon : Interfejs virtuelnog šablona

  • Virtuelni tokenring : Zvono virtuelnog tokena

ipv4-adresa ipv4-adrese

(Opcionalno) Konfiguriše IPv4 adresa. Nekoliko IPv4 adresa može da se konfiguriše u okviru jednog interfejsa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa u okviru IPv4 interfejsa. Nekoliko IPv6 adresa može da se konfiguriše u okviru jednog IPv4 interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: SIP konfiguracije (konf-serv-sip) i zakupca klase glasa.

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Async, Ethernet, FastEthernet, Loopback i Serial (uključujući Frame Reley) su interfejsi u okviru SIP aplikacije.

Ako komanda poveza nije omogućena, IPv4 sloj i dalje pruža najbolju lokalnu adresu.

Primer: U sledećem primeru podešaće se povezivanje na SIP mreži:

 Router(config)# voice serv voip Router(config-voi-serv)# sip router(config-serv-sip)# veza za kontrolu izvor-interfejsa FastEthernet 0 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

Da biste omogućili osnovne konfiguracije za Call-Home, koristite komandu "Pozovi početno izveštavanje" u režimu globalne konfiguracije.

poziva-početno izveštavanje { anonimni | kontakt-e-addr } [ http-proxy { ipv4-adresa | ipv6-adresa | name } port-broj porta - broj ]

Anonimni

Omogućava Call-Home TAC profilu slanje samo padova, inventara i probnih poruka i slanje poruka anonimno.

e-adresa za dodavanje kontakt-e-e-adrese

Omogućava uslugu Smart Call Home u punoj mogućnosti izveštavanja i šalje punu poruku o inventaru sa Call-Home TAC profila na server Smart Call Home da bi započeo puni postupak registracije.

http-proxy { ipv4-address | ipv6-address name | }

Konfiguriše IPv4 ili IPv6 adresa ili naziv servera. Maksimalna dužina je 64 znaka.

Opcija HTTP proxy servera vam omogućava da koristite svoje funkcije proksi server bafer i bezbedne Internet veze sa uređaja.

broj porta

Određuje broj priključka. Opseg je od 1 do 65535.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Nakon što je uspešno omogućio funkciju "Pozovi kući " bilo u anonimnom ili potpunom režimu registracije pomoću komande za izveštavanje o pozivu početnoj, šalje se poruka o inventaru. Ako je funkcija Call-Home omogućena u punom režimu registracije, šalje se puna poruka o inventaru za potpuni režim registracije. Ako je funkcija Call-Home omogućena u anonimnom režimu, šalje se anonimna poruka sa inventara. Više informacija o detaljima poruke potražite u članku Aktiviranje događaja i komandi grupe za upozorenja.

Primer: Sledeći primer vam omogućava da omogućite uslugu pametnog poziva home sa punim mogućnostima izveštavanja i da pošaljete punu poruku o inventaru:

 Uređaj# konfiguriše terminalni uređaj (konfiguracija)# poziva-početna prijava za kontakt-dodaj-e-sch-smart-licensing@cisco.com

Da biste Cisco Unified SRST omogućili podršku i ušli u režim konfiguracije upravljača pozivima, koristite komandu "Povratni poziv menadžera" u režimu globalne konfiguracije. Da biste Cisco Unified SRST podršku, koristite bez oblika ove komande.

povratni poziv-upravljača pozivima

bez rezervnog upravljača pozivima

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije upravljača pozivima:

 Uređaj(konfiguracija)# rezervni uređaj upravljača pozivima (config-cm-fallback) #

Komandu

Opis

Kor

Konfiguriše COR za birače biranja broja povezane sa brojevima direktorijuma.

Da biste omogućili proveru identiteta servera, klijenta ili dvosmernog identiteta ravnopravnog sertifikata tokom TLS rukovanja, koristite komandni cn-san proveru valjanosti u režimu konfiguracije TLS-profila klase glasa. Da biste onemogućili proveru identiteta sertifikata , ne koristite oblik ove komande.

cn-san provera valjanosti { server | klijenta | dvosmerno }

bez cn-san provere valjanosti { server | | klijenta dvosmerno }

proveri valjanost servera

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

proveri valjanost klijenta

Omogućava proveru identiteta klijenta putem polja CN i SAN u sertifikat klijenta tokom SIP/TLS veza.

proveri valjanost dvosmerika

Omogućava i proveru identiteta klijenta i servera kroz CN-SAN polja.

Podrazumevano komanda: Provera identiteta je onemogućena.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Provera identiteta servera je povezana sa bezbednom signalizacionom vezom putem globalnog kripto signaliziranjai konfiguracije tls-profila klase glasa.

Komanda je poboljšana tako da uključuje ključne reči klijenta i dvosmerika. Opcija klijenta omogućava serveru da potvrdi identitet klijenta proverom CN i SAN imena hosta uključenih u dostavljenu listu pouzdanih CN-san FQDN-ova. Veza će se uspostaviti samo ako se pronađe podudaranje. Ova lista Cn-san FQDN-ova se takođe koristi za sertifikat servera, pored ciljnih ime hosta. Dvosmerna opcija potvrđiva ravnopravni identitet i za veze klijenta i servera kombinovanjem režima serverai klijenta . Nakon što konfigurišete cn-san proveru valjanosti, identitet ravnopravnih sertifikata se proverava za TLS vezom.

Komanda oznake klase glasa tls-profila može biti povezana sa zakupca klase glasa. Za CN-SAN proveru valjanosti sertifikat klijenta definišite listu dozvoljenih imena hostova i obrazaca pomoću komandnog cn-san oznake san-imena.

Primeri: Sledeći primer prikazuje kako da konfigurišete tls-profil i povezanu funkcionalnost identiteta servera:

 Router(config)#voice klasa tls-profil 2 Router(config-class)#cn-san validate server
 Router(config)#voice klasu tls-profil 3 Router(() klasa konfiguracije)#cn-san proveru 
 valjanosti mrežne skretnice(config)#voice klase tls-profil 4 Router(config-class)#cn-san proveri valjanost dvosmerno

Komandu

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

cn-san tag san-name

Lista imena CN-SAN koji se koriste za proveru valjanosti ravnopravnih sertifikata za dolazne ili odlazne TLS veze.

Da biste konfigurisali listu potpuno kvalifikovanog imena domena (FQDN) za proveru valjanosti u vezi sa sertifikatu ravnopravnih sertifikata za dolazne ili odlazne TLS, koristite komandu cn-san u režimu konfiguracije klase glasa tls-profila . Da biste izbrisali unos za proveru valjanosti CN-san sertifikata, ne koristite oblik ove komande.

cn-san {1-10} fqdn

bez cn-san {1-10} fqdn

1-10

Određuje oznaku stavke cn-san FQDN liste.

fqdn

Određuje FQDN ili džoker domen u obliku imena *.domena.

Podrazumevano komanda: Нема подешених cn-san imena.

Komandni režim: Režim konfiguracije tls-profila klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: FQDN koji se koristi za proveru valjanosti sertifikata ravnopravnih sertifikata dodeljen je profilu TLS do deset cn-san unosa . Najmanje jedan od ovih unosa mora da se podudara sa FQDN-om u bilo kom polju certifikata zajedničkog imena (CN) ili subjekta-Alternativnog imena (SAN) pre nego što se TLS uspostavi veza. Da bi se podudarao sa bilo kojim hostom domena koji se koristi u CN ili SAN polju, unos u cn-san može da se konfiguriše sa džoker znakom domena, isključivo u obliku *.ime domena (npr. *.cisco.com). Nije dozvoljena druga upotreba džoker znaka.

Za dolazne veze, lista se koristi za proveru valjanosti CN i SAN polja u sertifikat klijenta. Za odlazne veze, lista se koristi zajedno sa imenom ciljnog hosta sesije za proveru valjanosti CN i SAN polja u sertifikat servera.

Sertifikati servera takođe mogu da se potvrde podudaranjem ciljnog FQDN-a SIP sesije sa CN ili SAN poljem.

Primer: Sledeći primer globalno omogućava cn-san imena:

Uređaj(config)# klasa glasa tls-profil 1 uređaj (klasa konfiguracije)# cn-san 2 *.webex.com  

Komandu

Opis

tls-profil klase glasa

Pruža podopcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

Da biste odredili listu željenih kodeka koji će se koristiti na biraču biranja broja, koristite komandu željenih opcija kodeka u režimu konfiguracije klase glasa. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

tip kodeka željene opcije kodeka

nema tipa kodeka za željene opcije kodeka

vrednost

Redosled željenih opcija; 1 je najpoželjniji a 14 je najmanje poželjno.

tip kodeka

Vrednosti za željeni kodek su sledeće:

  • g711alaw — G.711 a-law 64,000 bps.

  • g711ulaw — G.711 mu-law 64,000 bps.

  • opus – Opus do 510 kb/s.

Podrazumevano komanda: Ako se ova komanda ne unese, određeni tipovi kodeka se ne identifikuju sa željenim opcijama.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ruteri na suprotnim krajovima WAN možda će morati da pregovaraju o izboru kodeka za mrežne birače biranja broja. Komanda željene opcije kodeka određuje redosled željenih opcija za izbor ispregovaranog kodeka za vezu. Tabela u nastavku opisuje opcije glasovnog opterećenja i podrazumevane vrednosti za kodeke i protokole glasovnih paketa.

Tabela 1. Opcije i podrazumevane opcije i podrazumevane opcije za glasovno učitanje po kadru

Kodek

Protokol

Opcije glasovnog opterećenja (u bajtovima)

Podrazumevano glasovno opterećenje (u bajtovima)

g711alaw g711ulaw

VoIP VoFR VoATM

80, 160 40 do 240 u višestruko od 40 40 do 240 u više od 40

160 240 240

Opus

VoIP

Promenljiva

--

Primer: Sledeći primer prikazuje kako konfigurisati profil kodeka:

 željene opcije kodeka glasovne klase 99 1 opus kodek 2 g711ulaw kodek 3 g711alaw izlaz 

Komandu

Opis

kodek klase glasa

Unosi režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake klasi glasa.

Da biste koristili port globalnog slušaoca za slanje zahteva preko UDP, koristite komandu za ponovnu upotrebu veze u režimu sip-ua ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili, ne koristite oblik ove komande.

ponovo koristi {via-port | system }

nema ponovnog korišćenja veze { via-port | system }

preko porta

Šalje odgovore na port koji je prisutan u zaglavlju.

sistem

Određuje da zahtevi za ponovno korišćenje veze koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Lokalni mrežni prolaz koristi e-trgovinu UDP za slanje zahteva preko UDP.

Komandni režimi: SIP konfiguraciju UA (config-sip-ua), konfiguracija zakupca klase glasa (konfiguracija klase konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Izvršavanje ove komande omogućava korišćenje porta slušaoca za slanje zahteva preko UDP. Podrazumevani port slušaoca za standardne uređaje koji nisu SIP je 5060, a bezbedni SIP 5061. Konfigurišite komandu porta za slušanje [nebeski | bezbedni] port u režimu glasovne usluge voIP > sip konfiguracije da biste promenili globalni UDP port.

Primeri:

U sip-ua režimu:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# sip-ua uređaja (config-sip-ua)# ponovno korišćenje veze putem porta

U režimu zakupca klase glasa:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# zakupca glasovne klase 1 uređaj(config-class)# priključka ponovo koristi putem porta

Komandu

Opis

preslušaj port

Promene UDP/TCP/TLS SIP portu za slušanje.

Da biste promenili CPU kvotu ili jedinicu dodeljenu za aplikaciju, koristite komandu cpu u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na kvotu koju obezbeđuje CPU aplikacije, koristite bez oblika ove komande.

cpu jedinica

nema cpu jedinice

Jedinica

CPU se kvota koja se dodeljuje za aplikaciju. Važeće vrednosti su od 0 do 20000.

Podrazumevano komanda: Podrazumevana CPU zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Jedinica CPU minimalna CPU koju dodeljuje aplikacija. Ukupno CPU jedinica zasnovano je na normalizovanim CPU jedinicama izmerenim za ciljni uređaj.

U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Vrednosti resursa su specifične za aplikaciju i svako prilagođavanje ovih vrednosti mora da osigura da aplikacija može pouzdano da se pokrene sa promenama.

Primer: Sledeći primer prikazuje kako se zamenjuju kvote koje obezbeđuje CPU za aplikaciju pomoću prilagođenog profila resursa:

 Uređaj# konfiguriše terminalni uređaj(config)# iox_app uređaj za hostovanje aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni profil resursa aplikacije (konfigurisani-app-resource-profile-custom)# cpu 7400 

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste konfigurisali mrežni prolaz Cisco IOS Session Initiation Protocol (SIP) vremenskog deljenja multipleksinga (TDM), Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) za slanje SIP poruke za registraciju kada ste u stanju UP-a, koristite komandu za akreditive u režimu konfiguracije SIP UA ili režimu konfiguracije zakupca glasovne klase . Da biste SIP svarili akreditive, koristite bez oblika ove komande.

akreditivi { dhcp broj | korisničkog imena korisničko ime } lozinka { 0 | 6 | 7 } područje za područje lozinke

nema akreditivi { dhcp broja korisnikaname | }lozinke { 0 | 6 | 7 } područja lozinke

dhcp

(Opcionalno) Određuje protokol za konfiguraciju dinamičkog hosta (DHCP) koji će se koristiti za slanje SIP poruka.

broj broja

(Opcionalno) Niska koja predstavlja registrator sa kojim će SIP stablo registrovati (mora da sadrži najmanje četiri znaka).

korisničko ime i prezime

Niska koja predstavlja korisničko ime za korisnika koji obezbeđuje potvrdu identiteta (mora da sadrži najmanje četiri znaka). Ova opcija je važeća samo prilikom konfigurisanja određenog registratora pomoću ključne reči broja.

lozinka

Određuje podešavanja lozinke za potvrdu identiteta.

0

Određuje tip šifrovanja kao tekst za brisanje (bez šifrovanja).

6

Određuje bezbedno šifrovanje za lozinke pomoću 6 napredne šeme šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7

Određuje tip šifrovanja kao šifrovan.

lozinka

Niska koja predstavlja lozinku za potvrdu identiteta. Ako nije naveden tip šifrovanja, lozinka će biti obrisala format. Niska mora da sadrži između 4 i 128 znakova.

područje

(Opcionalno) Niska koja predstavlja domen na kom su akreditivi primenjivi.

Podrazumevano komanda: SIP su onemogućeni digest akreditivi.

Komandni režim: SIP konfiguraciju UA (config-sip-ua) i konfiguraciju zakupca klase glasa (konfiguracija klase konfiguracije).

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Sledeća pravila konfiguracije primenjuju se kada su omogućeni akreditivi:

  • Za sva imena domena važi samo jedna lozinka. Nova konfigurisana lozinka zamenjuje bilo koju prethodno konfigurisanu lozinku.

  • Lozinka će se uvek prikazati u šifrovanom formatu kada se konfiguriše komanda za akreditive i koristi se komanda za pokretanje konfiguracije.

Dhcp ključna reč u komandi znači da se primarni broj dobija putem DHCP i Cisco IOS SIP TDM mrežnog prolaza, Cisco UBE ili Cisco Unified CME-a na kojem je omogućena komanda koristi ovaj broj za registrovanje ili poništavanje registracije primljenog primarnog broja.

Obavezno je navesti tip šifrovanja za lozinku. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako tip šifrovanja navedete kao 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 su neupotrebljive. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 , što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Upozorenje Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

U YANG-u ne možete da konfigurišete isto korisničko ime u dva različita područja.

Primer: Sledeći primer prikazuje kako da SIP skraćene akreditive pomoću šifrovanog formata:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# akreditivi dhcp lozinke 6 095FB01AA00401 područje example.com 

Sledeći primer prikazuje kako se onemogućavanje SIP skraćenih akreditivi kod kojih je tip šifrovanja naveden:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# bez akreditiva dhcp lozinke 6 095FB01AA00401 područje example.com 

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP TDM mrežnim prolazima da registruju E.164 brojeve za FXS, EFXS i SCCP telefone na spoljnim SIP proksi ili SIP registratoru.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste naveli željene opcije za paket SRTP koji će se ponuditi od strane Cisco Unified Border Element (CUBE) u SDP-u u ponudi i odgovoru, koristite kripto komandu u režimu konfiguracije glasovne klase. Da biste onemogućili ovu funkcionalnost, koristite bez oblika ove komande.

šifrovanje željene opcije za šifrovanje

nema šifrovanog paketa željenih opcija za kripto

željene opcije

Određuje željene opcije za paket šifrovanja. Opseg je od 1 do 4, gde je 1 najviši.

paket za šifrovanje

Povezuje paket za šifrovanje sa željenim opcijama. Podržani su sledeći paketi šifrovanja:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Podrazumevano komanda: Ako ova komanda nije konfigurisana, podrazumevano ponašanje je da ponudite pakete srtp-šifrovanja sledećim željenim redosledom:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komandni režim: srtp-kripto (konfig-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako promenite željene opcije već konfigurisanog paketa šifrovanja, željene opcije se zamenjuju.

Primer:

Navođenje željenih opcija SRTP paketima za šifrovanje

Sledi primer za navođenje željenih opcija za pakete SRTP paketima za šifrovanje:

Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# glasovne klase srtp-crypto 100 uređaja(config-class)# crypto 1 AEAD_AES_256_GCM uređaja (config-class)# crypto 2 AEAD_AES_128_GCM uređaj(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Zameni željene opcije za paket za šifrovanje

Navedite SRTP željene opcije za šifrovanje:

Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# glasovne klase srtp-crypto 100 uređaja(config-class)# crypto 1 AEAD_AES_256_GCM uređaja (config-class)# crypto 2 AEAD_AES_128_GCM uređaj(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja:

 Uređaj# prikazuje srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_32 

Ako želite da promenite željenu opciju 4 u AES_CM_128_HMAC_SHA1_80, izvršite sledeću komandu:

 Uređaj (config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje promenu u paketu šifrovanja:

 Uređaj# prikazuje srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 4 AES_CM_128_HMAC_SHA1_80 

Ako želite da promenite željene opcije za AES_CM_128_HMAC_SHA1_80 na 3, izvršite sledeće komande:

 Uređaj (config-class)# bez kripto 4 uređaja (klasa konfiguracije)# crypto 3 AES_CM_128_HMAC_SHA1_80

Sledi isečak prikaza komande za pokretanje konfiguracije koji prikazuje željene opcije paketa šifrovanja zamene:

 Uređaj# prikazuje pokrenutu konfig glasovnu klasu srtp-crypto 100 crypto 1 AEAD_AES_256_GCM crypto 2 AEAD_AES_128_GCM crypto 3 AES_CM_128_HMAC_SHA1_80 

Komandu

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste generisali rivest, Shamir i Adelman (RSA) ključne parove, koristite kripto ključ koji generiše RSA komandu u režimu globalne konfiguracije.

kripto ključ generiše RSA [ { opšte | | | šifrovanje potpisa- ključeva ] [ oznaka ključ-oznaka ] [ može da se izveze ] [ ime modulus-modula veličine ] [ naziv uređaja za skladištenje: ] [ redundantnost imena uređaja: ]

opšti tasteri

(Opcionalno) Određuje da će se generisati par ključeva opšte namene, što je podrazumevano.

tasteri za upotrebu

(Opcionalno) Određuje da će RSA dva para ključa za specijalnu upotrebu, jedan par za šifrovanje i jedan par potpisa.

Potpis

(Opcionalno) Određuje da će RSA generisan javni ključ za potpis posebni ključ za upotrebu.

Šifrovanje

(Opcionalno) Određuje da će RSA generisan javni ključ za šifrovanje posebni ključ za upotrebu.

oznaka ključa

(Opcionalno) Određuje ime koje se koristi za RSA ključa prilikom izvoza.

Ako oznaka ključa nije navedena, koristi se potpuno kvalifikovani naziv domena (FQDN) rutera.

može da se izveze

(Opcionalno) Određuje da RSA par tastera može da se izveze na drugi Cisco uređaj, kao što je ruter.

veličina modula

(Opcionalno) Određuje IP veličine modula ključa.

Po podrazumevanim postavkama, moduli ključa autoriteta za sertifikaciju (CA) su 1024 bita. Preporučeni moduli za CA ključ su 2048 bita. Opseg CA ključnih modula je od 350 do 4096 bita.

ime skladišta :

(Opcionalno) Određuje lokaciju skladišta ključa. Ime uređaja za skladištenje praćen je dvema tačkama (:).

redundantnost

(Opcionalno) Određuje da ključ treba sinhronizovati sa CA u stanju pripravnosti.

na naziv uređaja :

(Opcionalno) Određuje da će RSA par tastera biti kreiran na navedenom uređaju, uključujući univerzalni serijski autobus (USB), lokalni disk ili NVRAM. Ime uređaja prati dve tačke (:).

Tasteri kreirani na USB tokenu moraju biti 2048 bita ili manje.

Podrazumevano komanda: RSA par ključeva ne postoji.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite taster za generisanje kripto ključa rsa da biste generisali RSA uparivanje tastera za Cisco uređaj (kao što je ruter).

RSA ključevi se generišu u parovima -- jedan javni RSA i jedan privatni RSA ključ.

Ako vaš ruter već ima RSA tastere kada izdate ovu komandu, bićete upozoreni i upozoreni ste da zamenite postojeće tastere novim tasterima.

Kripto ključ koji generiše RSA nije sačuvan u konfiguraciji ruter. Međutim, tasteri RSA koje generiše ova komanda čuvaju se u privatnoj konfiguraciji u NVRAM -u (koja se nikada ne prikazuje korisniku ili podržana na drugom uređaju) sledeći put kada se konfiguracija piše na NVRAM.

  • Ključevi za specijalnu upotrebu: Ako generišete ključeve za specijalnu upotrebu, generisaće se dva RSA ključeva. Jedan par će se koristiti sa bilo kojim smernicama Usluge Internet Key Exchange (IKE) koje određuje RSA potpise kao metod potvrde identiteta, a drugi par će se koristiti sa bilo kojim IKE smernicama koje određuje RSA šifrovane ključeve kao metod potvrde identiteta.

    CA se koristi samo sa IKE smernicama koje navode RSA potpise, a ne pomoću IKE smernica koje navode RSA šifrovane nepcine. (Međutim, možete da navedete više od jedne IKE smernice i da RSA potpise navedene u jednoj smernici i da RSA šifrovane neplaćene poruke u drugoj politici.)

    Ako planirate da u smernicama IKE-a imate oba tipa RSA načina potvrde identiteta, možda ćete radije generisati ključeve za specijalnu upotrebu. Pomoću tastera za specijalnu upotrebu svaki ključ nije nepotrebno izložen. (Bez tastera za specijalnu upotrebu, jedan ključ se koristi za oba metoda potvrde identiteta, što povećava izloženost tom ključu).

  • Ključevi opšte namene: Ako generišete ključeve opšte namene, generisaće se samo jedan RSA ključeva. Ovaj par će se koristiti sa IKE smernicama koje navode RSA potpise ili RSA šifrovane ključeve. Stoga bi opšte svrhe par ključeva mogao češće da se koristi od posebnog para ključa za upotrebu.

  • Imenovani parovi tastera: Ako generišete imenovani par tastera koristeći argument za oznaku ključa, morate takođe da navedete ključnu reč za tastere za upotrebu ili ključnu reč za opšte tastere. Imenovani par ključeva vam omogućava da imate više parova RSA ključeva, što omogućava softveru Cisco IOS da zadržite drugačiji par ključeva za svaki sertifikat identiteta.

  • Dužina modula: Kada generišete RSA, od vas će se zatražiti da unesete dužinu modula. Љto duћe, modul je jaиi. Međutim, duže traje generisanje modula (pogledajte tabelu u nastavku za uzorke vremena) i potrebno je duže da se koriste.

    Sto 2. Uzorak vremena po dužini modula za generisanje RSA tastera

    Usmjerivač

    360 bita

    512 bita

    1024 bita

    2048 bita (najviše)

    Cisco 2500

    11 sekundi

    20 sekundi

    4 minuta, 38 sekundi

    Više od 1 sata

    Cisco 4700

    Manje od 1 sekunde

    1 sekunda

    4 sekunde

    50 sekundi

    Cisco IOS softver ne podržava module veće od 4096 bita. Obično se ne preporučuje dužina manja od 512 bita. U određenim situacijama, kraći moduli možda neće funkcionisati ispravno sa IKE-om, pa preporučujemo da koristite minimalni modul od 2048 bita.

    Dodatna ograničenja mogu da se primene kada RSA ključeve generišu kriptografski hardver. Na primer, RSA tasteri koje generiše Cisco VPN Adapter porta usluga (VSPA), moduli tastera za RSA moraju biti najmanje 384 bita i moraju biti više od 64.

  • Navođenje lokacije skladišta za RSA ključeve: Kada izdate kripto ključ generišite RSA komandu sa imenom skladišta: ključne reči i argumenta, RSA ključevi će biti uskladišteni na navedenom uređaju. Ova lokacija će nadgledati sva podešavanja komande za skladištenje kripto ključa.

  • Navođenje uređaja za RSA generisanje tastera: Možete navesti uređaj na kom se RSA ključevi generisani. Podržani uređaji uključuju NVRAM, lokalne diskove i USB tokene. Ako ruter ima konfigurisan i USB token, token za USB se može koristiti kao kriptografski uređaj, pored uređaja za skladištenje. Korišćenje USB tokena kao kriptografskog uređaja omogućava da se na token izvršavaju RSA operacije kao što su generisanje ključa, potpisivanje i potvrda identiteta akreditiva. Privatni ključ nikada ne napušta token USB i ne može da se izveze. Javni ključ se može izvesti.

    RSA ključevi mogu da se generišu na konfigurisanom i dostupnom USB tokenu korišćenjem imena uređaja : ključnu reč i argument. Ključevi koji se čuvaju na tokenu USB se čuvaju u trajno skladište tokena kada se generišu. Raspoloživi prostor ograničava broj ključeva koji se mogu generisati na USB tokenu. Ako pokušate da generišete ključeve na USB tokenu i on je pun, dobićete sledeću poruku:

    % greška pri generisanju ključeva:nema dostupnih resursa 

    Brisanjem ključa ćete odmah ukloniti ključeve uskladištene na tokenu iz trajnog skladišta. (Ključevi koji se ne zadržavaju na tokenu čuvaju se na ili brišu sa lokacija skladišta bez tokena kada se izda kopija ili slična komanda).

  • Navođenje RSA generisanje redundantnosti ključa na uređaju: Možete navesti redundantnost za postojeće tastere samo ako mogu da se izveze.

Primer: Sledeći primer generiše 1024-bitni 1024-bitni RSA u tokenu USB sa oznakom "ms2" sa prikazanim porukama za otklanjanje grešaka kripto motora:

Uređaj(config)# kripto ključ generiše RSA label ms2 modulus 2048 na usbtoken0: Ime ključeva će biti: ms2 % Veličina modula ključa je 2048 bita % generiše se 1024-bitni RSA, tasteri će biti u tokenu, ne mogu da se izvoze...  Jan 7 02:41:40.895: crypto_engine Generiši javni/privatni paket tastera [U redu] Jan 7 02:44:09.623: crypto_engine Kreiraj potpis Jan 7 02:44:10.467: : crypto_engine Potvrdi potpis Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec)

Sada se za upis mogu koristiti on-token ključevi sa oznakom "ms2".

Sledeći primer generiše tastere za specijalnu RSA:

Uređaj(config)# kripto ključ koji generiše RSA korišćenje-ključeva Ime za ključeve biće: myrouter.example.com za tastere od 360 do 2048. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu]. Izaberite veličinu modula ključa u opsegu od 360 do 2048 za ključeve za šifrovanje. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu].

Sledeći primer generiše ključeve za opšte RSA:

Uređaj(config)# kripto ključ koji generiše RSA opšti ključevi Ime za ključeve biće: myrouter.example.com izaberite veličinu modula za tastere u opsegu od 360 do 2048. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta. Koliko bita u modulu[512]?  Generisanje RSA ključeva...... [U redu].

Sledeći primer generiše opštu namenu RSA "exampleCAkeys":

kripto ključ generiši rsa opšte tastere oznake exampleCAkeys crypto ca trustpoint exampleCAkeys url adresu http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Sledeći primer navodi lokaciju RSA za skladištenje tastera "usbtoken0:" za "tokenkey1":

kripto ključ generiše RSA opšte tastere oznake tokenkey1 usbtoken0 za skladištenje:

U sledećem primeru navedena je ključna reč za redundantnost:

Uređaj(config)# kripto ključ generiše RSA label MYKEYS redundantnost

Ime ključeva će biti: MOJI TASTERI

Izaberite veličinu ključnih modula u opsegu od 360 do 2048 za tastere za opšte namene. Ako izaberete modul ključa veći od 512, može da potraje nekoliko minuta.

Koliko bita u modulu [512]:

% se generiše 512-bitni RSA, ključevi neće moći da se izveze uz redundantnost... Ne, ne, ne, U redu.

Komandu

Opis

kopiraj

Kopira bilo koju datoteku iz izvora na odredište, koristite komandu za kopiranje u privilegovanom EXEC režimu.

skladište kripto ključa

Podešuje podrazumevanu lokaciju skladišta za RSA parove tastera.

kripto pokretač za otklanjanje grešaka

Prikazuje poruke o kripto pokretačima za otklanjanje grešaka.

ime hosta

Određuje ili menja ime hosta za mrežni server.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez iskačuće decimalne naziv domena).

prikaži kripto ključ mypubkey rsa

Prikazuje javni RSA ruteru.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem PKI sertifikatu, autoritetu za sertifikaciju i svim sertifikatima autoriteta za registraciju.

Da biste potvrdili identitet autoriteta za sertifikaciju (CA) (dobijanje sertifikata CA), koristite komandu za kripto pki potvrdu identiteta u režimu globalne konfiguracije.

crypto pki autentični naziv

ime

Ime CA. Ovo je isto ime koje se koristi kada je CA deklarisan pomoću kriptocakomande za identitet .

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je obavezna kada u početku konfigurišete CA podršku na ruteru.

Ova komanda potvrđuje identitet CA na ruter tako što samostalno potpisan sertifikat na ca koji sadrži javni ključ CA. Pošto CA potpisuje sopstveni sertifikat, javni ključ CA treba ručno da potvrdite tako što ćete kontaktirati CA administratora kada unesete ovu komandu.

Ako koristite režim reklama za ruter (RA) ( koristeći komandu za upis) kada izdate komandu crypto pki potvrde identiteta, onda će se potpisivanje autoriteta za registraciju i sertifikati za šifrovanje vratiti sa CA i CA sertifikat.

Ova komanda nije sačuvana u konfiguraciji ruter-a. Međutim. javni ključevi ugrađeni u primljene CA (i RA) sertifikate sačuvani su u konfiguraciji kao deo zapisa javnog ključa Rivest, Shamir i Adelman (RSA) javnog ključa (pod nazivom "RSA lanac javnog ključa").

Ako CA ne odgovori na period isteka vremena nakon izdavanja ove komande, kontrola terminala će biti vraćena tako da ostane dostupna. Ako se to desi, morate ponovo da unesite komandu. Cisco IOS softver neće prepoznati CA sertifikat datume isteka podešene za 2049. Ako period važenja CA sertifikat istekne nakon 2049. godine, sledeći poruka o grešci će se prikazati kada se pokuša potvrda identiteta sa CA serverom: greška pri preuzimanju sertifikata :nepotpuni lanac Ako primite poruka o grešci sličan ovom, proverite datum isteka na CA sertifikat. Ako je datum isteka podešavanja CA sertifikat nakon 2049. godine, morate da smanjite datum isteka za godinu ili više.

Primer: U sledećem primeru, ruter zahteva sertifikat CA. CA šalje svoj sertifikat i ruter traži od administratora da potvrdi sertifikat CA proverom otiska prsta CA sertifikat prsta. CA administrator takođe može da prikaže otisak prsta CA sertifikat, tako da treba da uporedite ono što CA administrator vidi sa onim što ruter prikazuje na ekranu. Ako se otisak prsta na ekranu rutera podudara sa otiskom prsta koji je pregledao CA administrator, trebalo bi da prihvatite sertifikat kao važeći.

 Router(config)# crypto pki potvrda identiteta myca sertifikat ima sledeće atribute: Otisaka prstiju: 0123 4567 89AB CDEF 0123 Da li prihvatate ovaj sertifikat? [da/ne] y#

Komandu

Opis

otklanjanje grešaka u kripto pki transakcijama

Prikazuje poruke za otklanjanje grešaka za praćenje interakcije (tip poruke) između CA i rutera.

Upis

Određuje parametre registracije vašeg CA.

prikaži crypto pki sertifikate

Prikazuje informacije o vašem sertifikatu, sertifikatu CA i bilo kojim RA sertifikatima.

Da biste ručno uvezli sertifikat TFTP kao presek i lepljiv na terminal, koristite komandu za uvoz kripto pki u režimu globalne konfiguracije.

sertifikat uvoza kripto pki

sertifikat imena

Ime autoriteta za sertifikaciju (CA). Ovo ime je isto ime koje se koristi kada je CA deklarisan pomoću kripto pki pouzdane tačke .

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Morate uneti komandu za uvoz kripto pki-a dva puta ako se koriste ključevi za upotrebu (potpis i ključevi za šifrovanje). Kada se komanda prvi put unese, jedan od sertifikata se zalepi na ruter; drugi put kada se komanda unese, drugi sertifikat se nalepi na ruter. (Nije važno koji sertifikat je prvi nalepljen.)

Primer: Sledeći primer prikazuje kako se uvozi sertifikat koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".

 crypto pki trustpoint MS registrujte terminal crypto pki autentifikujte MS! crypto pki registrujte MS crypto pki uvoz MS sertifikata 

Komandu

Opis

kripto pki pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Upis

Određuje parametre registracije vašeg CA.

terminal za registraciju

Određuje ručnu registraciju za sertifikat "isečeno i nalepi".

Da biste označili pouzdanu tačku koju ruter treba da koristi, koristite komandu crypto pki trustpoint u režimu globalne konfiguracije. Da biste izbrisali sve informacije o identitetu i sertifikate povezane sa pouzdanom tačkom, koristite bez oblika ove komande.

redundantnost imena kripto pki tačke pouzdanosti

bez redundantnosti imena kripto pki tačke pouzdanosti

ime

Kreira ime za pouzdanu tačku. (Ako ste prethodno objavili pouzdanu tačku i samo želite da ažurirate njegove karakteristike, navedite ime koje ste prethodno kreirali.)

redundantnost

(Opcionalno) Određuje da ključ i svi sertifikati povezani sa njim treba da budu sinhronizovani sa autoritetom za izdavanje sertifikata (CA).

Podrazumevano komanda: Vaš ruter ne prepoznaje pouzdane tačke dok ne izjavite pouzdanu tačku pomoću ove komande. Ruter koristi jedinstvene identifikatore tokom komunikacije sa serverima Protokola za status sertifikata na mreži (OCSP) kao što je konfigurisano u vašoj mreži.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

Deklasiranje pouzdanih tastanci

Koristite komandu crypto pki trustpoint da biste izjavili pouzdanu tačku, koja može biti samopotpisani korenski sertifikat autoritet (CA) ili podređeni CA. Unošenjem komande kripto pki pouzdane tačke stavlja vas u režim konfiguracije ca-trustpointa.

Karakteristike za pouzdanu tačku možete navesti koristeći sledeće podkomanije:

  • crl – Upiti listu opozvanih sertifikata (CRL) kako bi se osiguralo da sertifikat ravnopravnog uređaja nije opozvan.

  • podrazumevano (ca-trustpoint) – Resetovanje vrednosti podkommanda režima ca-trustpoint konfiguracije na podrazumevane vrednosti.

  • registracija – Određuje parametre upisati (opcionalno).

  • http-proxy – pristupa CA preko HTTP protokola putem proksi server.

  • samostalno registrovanje – Određuje samopotpisani upis (opcionalno).

  • podudaranje sertifikata – povezuje listu kontrole pristupa zasnovanu na sertifikatu (ACL) definisanu komandom mapiranja kripto ca sertifikata .

  • ocsp onemogućavanje – Određuje da ruter neće slati jedinstvene identifikatore ili van upotrebe tokom OCSP komunikacija.

  • primarno – Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

  • osnovni – Definiše TFTP da dobijete CA sertifikat i određuje ime servera i ime za datoteku koja će čuvati CA sertifikat.

Наведите кориснике кор

Kada koristite OCSP kao metod opoziva, jedinstveni identifikatori ili nepci, podrazumevano se šalju tokom peer komunikacije sa OCSP serverom. Korišćenje jedinstvenih identifikatora tokom komunikacije OCSP servera omogućava bezbednije i pouzdanije komunikacije. Međutim, ne podržavaju svi OCSP serveri da koriste jedinstvene proteze, pogledajte vaš OCSP priručnik za više informacija. Da biste onemogućili korišćenje jedinstvenih identifikatora tokom OCSP komunikacija, koristite podkomand za onemogućavanje-nence .

Primer: Sledeći primer prikazuje kako da se CA imenuje ka i navede upisati i CRL parametre:

 crypto pki trustpoint ka  url adresa za uknjiženje http://kahului:80 

Sledeći primer prikazuje ACL zasnovan na sertifikatu sa grupom oznaka definisanom u komandi mapiranja kripto pki sertifikata i uključen u podkomman podudaranja komande pouzdane tačke za kripto pki:

 crypto pki mapiranje sertifikata Grupa 10  subjekta co ou=WAN subjekt-name  co=Cisco ! crypto pki trustpoint pki1 podudarna  grupa sertifikata 

Sledeći primer prikazuje samostalno potpisan sertifikat imenovan za pouzdanu tačku koja se zove lokalni koristeći samostalnu podkomandu za registraciju komande pouzdanosti za crypto pki:

 lokalni upis kripto pki  pouzdane tačke je samostalno dodeljen 

Sledeći primer prikazuje jedinstveni identifikator koji se onemogućava za OCSP komunikacije za prethodno kreiranu pouzdanu tačku pod imenom ts:

 crypto pki trustpoint ts   ocsp disable-nonce 

Sledeći primer prikazuje suvišnu ključnureč navedenu u komandi kripto pki pouzdane tačke :

 Router(config)#crypto pki trustpoint mytp Router (ca-trustpoint)#redundancy Router(ca-trustpoint)#show redundantantno opoziv-provera crl završetka 

Komandu

Opis

Crl

Upiti za CRL kako bi se osiguralo da sertifikat ravnopravni uređaj nije opozvan.

podrazumevano (ca-trustpoint)

Resetovanje vrednosti potkomand konfiguracije ca-trustpoint na podrazumevanu vrednost.

Upis

Određuje parametre registracije vašeg CA.

registracija http-proxy

Pristupa CA preko HTTP protokola putem proksi server.

Primarni

Dodeljuje navedenu pouzdanu tačku kao primarnu pouzdanu tačku ruter.

Koren

Dobija CA sertifikat putem TFTP.

Da biste ručno uvezli (preuzeli) paket sertifikata autoriteta za sertifikaciju (CA) u pouzdanipul infrastrukture javnog ključa (PKI) da biste ažurirali ili zamenili postojeći CA paket, koristite komandu za uvoz kripto pki pouzdanosti u režimu globalne konfiguracije. Da biste uklonili bilo koji od konfigurisanih parametara, koristite bez oblika ove komande.

crypto pki trustpool uvoz čist [ URL adresa terminala | ]

nema URL adrese uvoza kripto pki pouzdanosti [ URL adresa terminala ] |

čisto

Određuje uklanjanje preuzetih sertifikata PKI pouzdanosti pre preuzimanja novih sertifikata. Koristite opcionalnu ključnu reč terminala da biste uklonili postojeću postavku CA sertifikat postavke terminala ili ključnu reč URL adrese i argument URL adrese da biste uklonili URL podešavanja sistema datoteka.

Terminal

Određuje uvoz paketa CA sertifikat kroz terminal (isečen i lepljiv) u formatu poboljšane pošte privatnosti (PEM).

URL adresa

Određuje uvoz CA sertifikat paketa kroz URL.

Podrazumevano komanda: Funkcija PKI pouzdanosti je omogućena. Ruter koristi ugrađeni CA sertifikat paket u PKI pouzdanompulu, koji se automatski ažurira iz kompanije Cisco.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

Bezbednosne pretnje, kao i kriptografske tehnologije koje pomažu u zaštiti od njih, konstantno se menjaju. Više informacija o najnovijim Cisco kriptografskim preporukama potražite u belom papiru za šifrovanje sledeće generacije (NGE).

Sertifikati PKI pouzdanosti automatski se ažuriraju od kompanije Cisco. Kada sertifikati PKI pouzdanosti nisu trenutni, koristite komandu za uvoz kripto pki pouzdanosti da biste ih ažurirali sa druge lokacije.

URL argument određuje ili menja URL sistema datoteka CA. Tabela u nastavku navodi dostupne URL sisteme datoteka.

Sto 3. URL sisteme datoteka

Sistem datoteka

Opis

Arhive:

Uvozi iz sistema arhivnih datoteka.

cns:

Uvozi se iz sistema datoteka klastera Namespace (CNS).

disk0:

Uvozi iz disk0 sistema datoteka.

disk1:

Uvozi iz disk1 sistema datoteka.

ftp:

Uvozi iz FTP sistema datoteka.

http:

Uvozi iz HTTP sistema datoteka. Datoteka URL mora biti u sledećim formatima:

  • http:// CAname:80, gde je CAname sistem imena domena (DNS)

  • http:// ipv4-adresa:80. Na primer: http://10.10.10.1:80.

  • http://[ipv6-adresa]:80. Na primer: http://[2001:DB8:1:1]:80. Datoteka IPv6 adresa je u heksadecimalnom obaveštenju i mora biti zatvorena u zagradama u URL.

https:

Uvozi iz HTTPS sistema datoteka. Ova URL moraju da koriste iste formate kao HTTP: sistemski formati datoteka.

Null:

Uvozi iz sistema datoteka bez vrednosti.

nvram:

Uvozi iz NVRAM sistema datoteka.

pram:

Uvozi iz sistema datoteka parametra Random-Access Memory (PRAM).

rcp:

Uvozi iz sistema datoteka udaljenog protokola kopiranja (rcp).

scp:

Uvozi iz sistema datoteka sa bezbednim protokolom kopiranja (scp).

Snmp:

Uvozi iz Simple Network Management Protocol (SNMP).

Sistem:

Uvozi iz sistema sistemskih datoteka.

Katran:

Uvozi iz UNIX datoteka tar sistema.

tftp:

Uvozi iz TFTP sistema datoteka.

Datoteka URL mora biti u: tftp:// CAname/filespecification.

tmpsys:

Uvozi iz Cisco IOS tmpsys sistema datoteka.

Unix:

Uvozi iz UNIX sistema datoteka.

xmodem:

Uvozi iz xmodem jednostavnog prenos datoteke protokola.

ymodem:

Uvozi iz ymodem jednostavnog prenos datoteke protokola.

Primer: Sledeći primer prikazuje kako da uklonite sve preuzete PKI sertifikate pouzdanosti CA i naknadno ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi KOMPLET ZA SERTIfikaciju CA:

Router(config)# crypto pki trustpool uvoz čisti ruter(config)# crypto pki trustpool url za uvoz http://www.cisco.com/security/pki/trs/ios.p7b

Sledeći primer prikazuje kako da ažurirate CA sertifikate u PKI pouzdanom pultu tako što ćete preuzeti novi paket CA sertifikacije bez uklanjanja svih preuzetih PKI pouzdanih CA sertifikata:

URL za uvoz mrežnog skretnice(config)# crypto pki pouzdanogpula http://www.cisco.com/security/pki/trs/ios.p7b

Komandu

Opis

url kabla

Konfiguriše URL sa koje se preuzima PKI trustpool CA komplet.

provera valjanosti lanca

Omogućava proveru valjanosti lanca sa sertifikata ravnopravnog uređaja do vrhovnog CA sertifikat u PKI pouzdanom pultu.

Crl

Specifikuje opcije za upit i opcije keširanja za listu opoziva sertifikata (CRL) za PKI pouzdanipul.

kripto pki smernice pouzdanosti

Konfiguriše parametre smernica za PKI pouzdanosti.

podrazumevano

Resetuje vrednost komande za konfiguraciju ka-pouzdanogpula na podrazumevanu vrednost.

Podudaraju

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

okcsp

Određuje OCSP podešavanja za PKI pouzdanost.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

emisija

Prikazuje PKI smernice pouzdanosti ruter u režimu konfiguracije ca-trustpool.

prikaži crypto pki pouzdanipul

Prikazuje sertifikate PKI pouzdanosti ruter i opcionalno prikazuje smernice za PKI pouzdanepule.

izvorni interfejs

Određuje izvorni interfejs koji će se koristiti za CRL preuzimanje, OCSP status ili preuzimanje paketa CA sertifikat paketa za PKI pouzdanipul.

Skladištenje

Određuje lokaciju sistema datoteka na kojoj su sertifikati PKI pouzdanog pulta uskladišteni na ruteru.

vrf

Određuje VRF instancu koja će se koristiti za CRL preuzimanje.

Da biste identifikovali ključnu reč i argument pouzdane tačke koji se koristi tokom rukovanja (bezbednost transportnog sloja (TLS) koja odgovara daljinski uređaj adresi, koristite komandu za crypto signaliziranje u režimu konfiguracije SIP agent korisnika (UA). Da biste resetovali na podrazumevanu nisku pouzdane tačke, koristite bez oblika ove komande.

crypto signaliziranje { default remote-addr ip-address subnet-mask } [ tls-profile | tag trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ] |

nema kripto signalizacije { default | remote-addr ip-address subnet-mask } [ tls-profile tag | trustpoint-name ] [ cn-san-validation server ] [ client-vtp trustpoint-name ] [ ecdsa-cipher | kriva-veličina 384 | striktna-šifrovanja ]

podrazumevano

(Opcionalno) Konfiguriše podrazumevanu pouzdanu tačku.

daljinski dodatak ip-adresa podmrežna maska

(Opcionalno) Povezuje adresu internet protokol (IP) sa pouzdanom tačkom.

tls-oznaka profila

(Opcionalno) Povezuje konfiguraciju TLS profila sa komandnom kripto signaliziranjem.

pouzdana tačka pouzdanosti

(Opcionalno) ime pouzdane tačke odnosi se na sertifikat uređaja koji je generisan kao deo procesa registracije pomoću Cisco IOS infrastrukture javnog ključa (PKI).

cn-san-validate server

(Opcionalno) Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera tokom SIP/TLS veza na strani klijenta.

ime klijenta vtp pouzdane tačke

(Opcionalno) Dodeljuje pouzdanu tačku potvrde klijenta SIP-UA.

ecdsa-šifrovanje

(Opcionalno) Kada ključna reč ecdsa-šifrovanja nije navedena, proces SIP TLS koristi veći skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Slede podržani paketi za šifrovanje:

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

kriva veličina 384

(Opcionalno) Konfiguriše specifičnu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesije.

stroga šifrovanje

(Opcionalno) Stroga ključna reč za šifrovanje podržava samo šifrovanje TLS Rivest, Shamir i Adelman (RSA) pomoću paketa šifrovanja Advanced Encryption Standard-128 (AES-128).

Slede podržani paketi za šifrovanje:

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Kada stroga ključna reč za šifrovanje nije navedena, proces SIP TLS koristi podrazumevani skup šifrovanja u zavisnosti od podrške u sloju bezbedne utičnice (SSL).

Podrazumevano komanda: Komanda za kripto signaliziranje je onemogućena.

Komandni režim: SIP konfiguraciju UA (sip-ua)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč i argument pouzdane tačke pouzdane tačke odnosi se na certifikat CUBE koji je generisan kao deo procesa registracije pomoću Cisco IOS PKI komandi.

Kada je jedan sertifikat konfigurisan, svi udaljeni uređaji ga koriste i konfigurišu ga podrazumevane ključne reči.

Kada se koristi više sertifikata, oni mogu biti povezani sa udaljenim uslugama pomoću argumenta daljinskog dodatka za svaku pouzdanu tačku. Daljinski dodatak i podrazumevani argumenti mogu se zajedno koristiti za pokrivanje svih usluga po potrebnim potrebnim vrednostima.

Podrazumevani paket za šifrovanje u ovom slučaju je sledeći set koji podržava SSL sloj na KOCKI:

  • TLS_RSA_WITH_RC4_128_MD5

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA1

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

Ključna reč cn-san-validate server omogućava proveru identiteta servera putem polja CN i SAN u sertifikatu prilikom uspostavljanja veza na strani klijenta SIP/TLS. Provera CN i SAN polja na sertifikat servera obezbeđuje da domen na strani servera bude važeći entitet. Kada kreirate bezbedna veza sa SIP serverom, CUBE proverava konfigurisani ciljni naziv domena u odnosu na CN/SAN polja u sertifikatu servera pre uspostavljanja TLS sesije. Kada konfigurišete cn-san-validate server, potvrđivanje identiteta servera se odaziva na TLS vezu.

Opcija tls-profila povezuje TLS konfiguracije smernica napravljene putem povezane konfiguracije tls-profila klase glasa. Pored opcija TLS koje su dostupne direktno pomoću komande za kripto signaliziranje , tls-profiltakođe uključuje opciju slanja SNI .

SNI slanje omogućava indikaciju imena servera (SNI), proširenje TLS koji omogućava klijentu TLS da označi ime servera sa kojim pokušava da se poveže tokom početnog TLS rukovanja. Samo potpuno kvalifikovano DNS ime hosta servera šalje se u pozdravu klijenta. SNI ne podržava IPv4 i IPv6 adrese u lokalu za pozdrav klijenta. Nakon prijema pozdrava sa naziv servera od TLS, server koristi odgovarajući sertifikat u narednom TLS postupku rukovanja. SNI zahteva TLS verzije 1.2.

Funkcije TLS smernice biće dostupne samo putem konfiguracije TLS profila klase glasa.

Komanda za kripto signaliziranje i dalje podržava prethodno postojeće TLS crypto opcije. Možete da koristite oznaku tls-profila ili kripto signaliziranje da biste konfigurisali pouzdanu tačku. Preporučujemo da koristite komandu oznake klase glasa tls-profila za TLS konfiguracije profila.

Primer: Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa daljinski uređaj sa IP adresa 172.16.0.0:

 konfigurisanje terminala sip-ua crypto signaliziranje udaljeni-addr 172.16.0.0 pouzdane tačke korisnik1

Sledeći primer konfiguriše KOCKU tako da koristi ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima:

 konfigurisanje podrazumevane kocke pouzdane tačke za kripto signaliziranje terminala sip-ua

Sledeći primer konfiguriše CUBE da koristi svoju ključnu reč i argument pouzdane tačke pouzdane tačke kada uspostavlja ili prihvata TLS vezu sa svim udaljenim uređajima sa IP adresa 172.16.0.0:

 konfigurišite terminal sip-ua crypto signaliziranje udaljeni-addr 172.16.0.0 pouzdane tačke cube ecdsa-šifrovanje 

Sledeći primer konfiguriše određenu veličinu eliptičnih zavičaja koja će se koristiti za sesiju TLS sesiji:

 konfigurišite podrazumevanu pouzdanu tačku pouzdanosti cubeTP ecdsa-cipher krive veličine 384 terminala za kripto signaliziranje 

Sledeći primer konfiguriše KOCKU da izvrši proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u sertifikat servera:

 konfigurisanje terminala sip-ua crypto signaliziranje podrazumevane pouzdane tačke CubeTP cn-san-validate servera 

Sledeći primer povezuje konfiguracije klase glasa izvršene pomoću oznake komandne klase glasa tls-profila sa komandnim kripto signaliziranjem:

/* Konfigurišite TLS oznaku profila */ Router#konfigurisanje terminala Router(config)#voice klasa tls-profil 2 Router(config-class)#trustpoint TP1 izlaz /* Poveži TLS oznaku profila na Crypto Signaling */ Router(config)#sip-ua Router(conf) ig-sip-ua)#crypto signaliziranje podrazumevanog tls-profila 2 router(config-sip-ua)#crypto signaliziranje udaljenog-addr 192.0.2.1 255.255.255.255 tls-profil 2 

Komandu

Opis

sip-ua

Omogućava komande SIP agent korisnika konfiguracije.

oznaka klase glasa tls-profil

Omogućava konfiguraciju komandi klase glasa potrebne za sesiju TLS sesije.

Komande D preko I

Da biste dodali opis biraču broja, koristite komandu za opis u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Određuje tekstualnu nisku do 64 alfanumerička znaka.

Komandni režim: Onemogućeno

Podrazumevano komanda: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opis da biste uključili opisni tekst o biraču biranja broja. Prikaži izlaz komandi prikazuje opis i ne utiče na rad ravnopravnog uređaja za biranje broja.

Primer: Sledeći primer prikazuje opis uključen u birač broja:

 dial-peer voice 1 opis dolaznih PSTN poziva

Sledeći primer prikazuje odlazne birače biranja broja na PSTN sa UDP i RTP konfiguracijom:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2-9]......$ odlazni profil prevoda 300 rtp tovar-tip utešnog-šuma 13 sesija protokola sipv2 sesije ciljni sip-server glasovne klase kodek 1 zakupaca glasovne klase 300 dtmf-relej rtp-nte ne usisavanje

Komandu

Opis

biranje ravnopravnog glasa

Definiše ravnopravni uređaj za biranje broja.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste naveli opis za mapiranje obrazaca e164, koristite komandu za opis u režimu konfiguracije klase glasa. Da biste izbrisali konfigurisani opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Niska znakova od 1 do 80 znakova za mapiranje obrasca e164.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

17.9

Ova komanda je uvedena.

Smernice za upotrebu: Ova funkcija omogućava administratorima da smanje broj ukupan broj birača biranja tako što će kombinovati mnoge moguće podudaranja sa brojevima (odredišne obrasce, dolazni pozivni broj i tako redom) u mapiranje jednog obrasca. Dodata je podrška za mapiranje odlaznog biranja e164-obrasca.

Mapa obrasca e164 može da se konfiguriše putem CLI ili unapred konfigurisane i čuva kao .cfg datoteku. .cfg datoteka se zatim dodaje u bljesak mrežnog prolaza, a zatim se upućuje prilikom konfigurisanja ostatka komande. .cfg datoteka može da koristi 5000 unosa.

Primer: Sledeći primer prikazuje kako da konfigurišete hitne pozive u režimu konfiguracije klase glasa:

 glasovna klasa e164-pattern-map 301 opis Brojevi hitnih službi e164 911 e164 988! mapa glasovne klase e164-pattern-map 351 opis Hitni ELINS e164 14085550100 e164 14085550111!

Sledeći primer prikazuje kako da konfigurišete više obrazaca za odlazni birač biranja broja:

 Url adresa 1111 uređaja (klasa glasa)# http://http-host/config-files/pattern-map.cfg uređaj(glasovna klasa)# opis za izlaz uređaja (glasovna klasa) za odlazni birački uređaj (glasovna klasa)#

Da biste dodali opis konfiguraciji interfejsa, koristite komandu opisa u režimu konfiguracije interfejsa. Da biste uklonili opis, koristite bez oblika ove komande.

niska opisa

bez niske opisa

Niske

Komentar ili opis koji će vam pomoći da zapamtite šta je povezano sa ovim interfejsom. Ova niska je ograničena na 238 znakova.

Podrazumevano komanda: Nije dodat opis.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda opisa je namenjena samo kao komentar koji treba staviti u konfiguraciju kako bi vam bilo bolje da zapamtite za šta se koriste određeni interfejsi. Opis se pojavljuje u prikazivanje sledećih EXEC komandi: više nvram:konfiguracija startup-config , prikaži interfejse i još sistem:running-config.

Primer: Sledeći primer prikazuje kako se dodaje opis za gigabitEthernet interfejs:

 interfejs GigabitEthernet0/0/0 opis Interfejs okrenut PSTN i/ili CUCM ip adresa 192.168.80.14 255.255.255.0! interfejs GigabitEthernet0/0/1 opis Interfejs okrenut Webex Calling ip adresi 192.168.43.197 255.255.255.0

Komandu

Opis

više nvram:startup-config

Prikazuje datoteku za datoteka sa konfiguracijom koja se nalazi u NVRAM-u ili koju je navela promenljiva okruženja CONFIG_DATOTEKE.

više sistema:pokrenuta konfiguracija

Prikazuje pokrenutu konfiguraciju.

prikaži interfejse

Prikazuje statistiku za sve interfejse konfigurisane na ruteru ili pristup serveru.

Da biste naveli TLS opis grupe profila i povezili ga sa TLS profilom, koristite opis komande u režimu konfiguracije klase glasa. Da biste izbrisali TLS profila, koristite bez oblika ove komande.

opis tls-profil-oznaka grupe

bez opisa tls-profil-oznaka grupe

tls-profil-oznaka grupe

Omogućava vam da navedite opis grupe TLS profila.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Opis TLS profila je povezan sa profilom TLS putem oznake TLS-profila komandne klase glasa. Oznaka povezuje oznaku TLS opis grupe profila sa komandnom kripto signaliziranjem.

Primer: Sledeći primer ilustruje kako da kreirate tls-profil klase glasa i povežete opis sa TLS profila:

 Uređaj (konfiguracija) #voice klasu tls-profil 2 uređaja (klasa konfiguracije)#description tlsgroupname

Sledeći primer prikazuje kako se konfiguriše profil SIP opcija:

 sip-options-keepalive 100 opis keepalive webex_mTLS-up-interval 5!

Komandu

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste odredili grupu birača biranja broja iz koje može da se izabere odlazni birač biranja broja, koristite odredišnu dpg komandu u režimu konfiguracije biranja broja.

odredišni dpg dial-peer-group-ID

nema odredišnog dpg dial-peer-group-ID-a

dial-peer-group-ID

Određuje ID grupe birača broja.

Podrazumevano komanda: Odredišni dpg nije povezan sa ravnopravnim uređajem za biranje broja.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Kada je dolazni birač biranja broja povezan sa odlaznim biračem biranja broja koji koristi dpg odredišni obrazac se ne koristi za podudaranje.

Primer: Ovaj sledeći primer prikazuje kako se povezuju odlazni birači biranja broja sa dolaznim biračem biranja broja:

 Uređaj(config)# dial-peer voice 100 voip uređaj (config-dial-peer)# dolazni pozivni broj 13411 uređaj(config-dial-peer)# odredišni dpg 200 uređaj(config-dial-peer)# kraj

Da biste povezali E.164 obrasca mape na birač biranja broja, koristite odredišnu komandu mapiranja obrasca e164 u režimu konfiguracije ravnopravnih brojeva. Da biste uklonili vezu mape E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka odredišne e164-šare

nema odredišne oznake šare e164-obrasca

Oznaka

Broj koji definiše odredišnu E.164 mapiranje obrasca. Opseg je od 1 do 10000.

Podrazumevano komanda: Mapa E.164 obrasca nije povezana sa biračem biranja broja.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali birač broja sa više odredišnih obrazaca, koji uključuju masivnu konfiguraciju ravnopravnog biranja broja, koristite E.164 odredišnog obrasca. Možete da kreirate odredišnu E.164 obrasce, a zatim da je povežete sa jednim ili više birača biranja broja. Na osnovu provere valjanosti mape obrazaca, možete da omogućite ili onemogućite jednog ili više birača biranja koji su povezani sa odredišnom E.164 obrascem. Da biste dobili status konfigurisane mape E.164 obrasca, koristite prikaži glasovnu komandu biranja ravnopravnih uređaja u režimu konfiguracije birača biranja broja.

Primer: Sledeći primer prikazuje kako se mapiranje obrasca E.164 na birač biranja broja:

Uređaj(config)# dial-peer voice 123 voip system Uređaj (config-dial-peer)# odredišna e164-mapa obrasca 2154

Komandu

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja

e164

Konfiguriše E.164 na mapi odredišnih E.164 obrasca.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

url

Određuje URL tekstualne datoteke koja ima E.164 stavke obrasca konfigurisane na mapi odredišnih E.164 obrazaca.

Da biste odredili prefiks ili puni E.164 broj telefona koji će se koristiti za birač broja, koristite odredišnu komandu obrasca u režimu konfiguracije biranja broja. Da biste onemogućili konfigurisani prefiks ili broj telefona, koristite bez oblika ove komande.

odredišni obrazac [ + ] niska [ T ]

nema odredišnog obrasca [ + ] niske [ T ]

+

(Opcionalno) Znak koji označava E.164 standardni broj.

Niske

Serija cifara koje navode obrazac za E.164 ili privatnih plan biranja broj telefona. Važeće stavke su cifre od 0 do 9, slova A do D i sledeći posebni znakovi:

  • Zvezdicu (*) i znak za funtu (#) koji se pojavljuju na standardnim jastučićima za biranje broja osetljivim na dodir.

  • Zarez (,), koji ubacujete pauzu između cifara.

  • Tačka (.), koja se podudara sa bilo kojim unetom cifrom (ovaj znak se koristi kao džoker znak).

  • Znak procenta (%), što označava da je prioritetna cifra nula ili više puta; slično korišćenju džoker znaka.

  • Znak plusa (+), koji označava da se prioritetna cifra desila jedan ili više puta.

Znak plus koji se koristi kao deo niske cifara se razlikuje od znaka plus koji može da se koristi pre niske cifara da bi se označilo da je niska E.164 standardni broj.

  • Circumflex (^), što označava podudaranje sa početkom niza.

  • Znak za dolar ($), koji odgovara nisci bez vrednosti na kraju unosne niske.

  • Simbol za zadnju crtu (\), koji sledi jedan znak i podudara se sa tim znakom. Može se koristiti sa jednim znakom bez drugog značaja (koji se podudara sa tim znakom).

  • Znak pitanja (?), koji označava da je prioritetna cifra bila nula ili jednokratna.

  • zagrade ([ ]), koje označavaju opseg. Opseg je niz znakova koji su priključeni u zagrade; U opsegu su dozvoljeni samo numerički znakovi od 0 do 9.

  • Zagrade (()), koje označavaju obrazac i iste su kao redovni izraz pravilo.

T

(Opcionalno) Kontrolni znak koji označava da je vrednost odredišnog obrasca niz promenljive dužine biranja. Korišćenjem ovog kontrolnog znaka omogućava se da ruter čeka dok se ne dobiju sve cifre pre usmeravanja poziva.

Podrazumevano komanda: Komanda je omogućena nizom bez vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu odredišnog obrasca da biste definisali E.164 broj telefona za birač biranja broja.

Obrazac koji konfigurišete koristi se za birani brojevi biranjem broja. Birač biranja broja se zatim koristi za obavljanje poziva. Kada ruter prima glasovne podatke, on upoređuje pozvani broj (ceo E.164 broj telefona) u zaglavlju paketa sa brojem konfigurisanim kao odredišni obrazac za ravnopravni uređaj govorne telefonije. Ruter zatim oduzima brojeve koji odgovaraju odredišnom obrascu. Ako ste konfigurisali prefiks, prefiks se dodaje preostalim brojevima stvarajući nisku za biranje koju ruter zatim bira. Ako su svi brojevi u obrascu odredišta odbačeni, korisnik dobija signal za biranje.

Postoje oblasti u svetu (na primer određene evropske zemlje) gde važeći brojevi telefona mogu da se razlikuju u dužini. Koristite opcionalni kontrolni znak T da biste naznačili da je određena vrednost odredišnog obrasca niska za biranje promenljive dužine. U ovom slučaju, sistem se ne podudara sa biranim brojevima dok vrednost vremenskog ograničenja međudigitnog broja ne istekne.

Cisco IOS softver ne potvrđuje valjanost E.164 broj telefona; prihvata bilo koju seriju cifara kao važeći broj.

Primer: Sledeći primer prikazuje konfiguraciju datoteke E.164 broj telefona 555-0179 za birač broja:

 odredišni obrazac biranja birača 10 šerpa odredišni obrazac +5550179

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac "43" ponavlja više puta pre cifara "555":

 dial-peer glas 1 voIP odredišni obrazac 555(43)+

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojem se obrazac preimuće cifara ponavlja više puta:

 dial-peer glas 2 voIP odredišna obrazac 555%

Sledeći primer prikazuje konfiguraciju odredišnog obrasca u kojoj se sprečava podudaranje cifara po cifru i dobija se čitav niz:

 dial-peer glas 2 voIP odredišni obrazac 555T

Komandu

Opis

adresa odgovora

Određuje punu E.164 broj telefona koja će se koristiti za identifikaciju birača biranja broja dolaznog poziva.

dial-peer terminator

Odmerava broj specijalni znak koji će se koristiti kao terminator za birane brojeve promenljive dužine.

dolazni pozivni broj (birač biranja broja)

Određuje nisku cifara koja se može uparen sa dolaznim pozivom da bi se taj poziv povezala sa biračem broja.

Prefiks

Određuje prefiks birani brojevi za birač broja.

međudigit vremenskih ograničenja

Konfiguriše vrednost vremenskog ograničenja međudigita za navedeni glasovni port.

Da biste odredili ISDN broj kataloga za telefonski interfejs, koristite odredišnu komandu obrasca u režimu konfiguracije interfejsa. Da biste onemogućili navedene ISDN broj kataloga, koristite bez oblika ove komande.

odredišni obrazac je isdn

nema odredišnog obrasca

Isdn

Lokalni ISDN broj kataloga dodelio vaš telefonski pružalac usluga.

Podrazumevano komanda: Podrazumevana ISDN broj kataloga nije definisana za ovaj interfejs.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda je primenljiva na rutere za Cisco 800 seriju.

Morate da navedete ovu komandu prilikom kreiranja ravnopravnog uređaja za biranje broja. Ova komanda ne funkcioniše ako nije navedena u kontekstu birača biranja broja. Za informacije o kreiranju birača broja pogledajte Vodič za konfiguraciju softvera Za Cisco 800 seriju ruteri.

Nemojte navoditi pozivni broj sa lokalnom ISDN broj kataloga.

Primer: Sledeći primer navodi 555-0101 kao lokalni ISDN broj kataloga:

odredišni obrazac 5550101

Komandu

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije birača biranja broja, definiše tip ravnopravnog broja za biranje broja i definiše broj povezan sa biračem biranja broja.

nema poziva na čekanju

Onemogućavanje čekanje poziva.

port (birač broja)

Omogućava interfejs na adapteru porta PA-4R-DTR da radi kao priključak za koncentrator.

Prsten

Podešava karakteristično zvono za telefone, faks mašine ili modeme povezane sa ruterom za Cisco 800 seriju.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji i statistika poziva za birače biranja broja.

Da biste ušli u režim dijagnostičkih potpisa za poziv i početni potpis, koristite komandu za dijagnostički potpis u režimu konfiguracije poziva početnog poziva.

dijagnostički potpis

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija poziva-početna konfiguracija (cfg-call-home)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Funkcija dijagnostičkih potpisa (DS) preuzima digitalno potpisane potpise na uređaje. DSes pruža mogućnost definisanja više tipova događaja i aktiviranja tipova za izvršavanje potrebnih radnji nego što podržava standardna funkcija poziva početnog poziva.

Primer: Sledeći primer prikazuje kako da omogućite periodični zahtev za preuzimanje za datoteke dijagnostičnog potpisa (DS):

 Uređaj> omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# servisni call-home uređaj(config)# call-home uređaj(cfg-call-home)# contact-email-addr userid@example.com uređaj(cfg-call-home)# server za poštu e-pošte 10.1.1 prioritet 4 Uređaj (cfg-call-home)# profil korisnik-1 uređaj(cfg-call-home-profile)# odredišna metoda transporta-http uređaj(cfg-call-home-profile)# adresa odredišta http https://tools.cisco.com/its/service/oddce/services/DDCEService Uređaj (cfg-call-home-profile)# pretplata na-upozorenje-grupa inventar periodično 14:30 Uređaj(cfg-call-home-profile)# izlazni uređaj (cfg-call-home)# dijagnostika-uređaj za potpis (cfg-call-home-diag-sign)# profil user1 Uređaj(cfg-call-home-diag-sign)# ds_envokruženje 1 envarval uređaj (cfg-call-home-diag-sign)# kraj 

Da biste naveli da se imenovana klasa ograničenja (COR) primenjuje na birače biranja broja, koristite prilagođenu komandu biranja broja u režimu globalne konfiguracije.

prilagođeni dial-peer

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili ključnih reči.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Morate da koristite prilagođenu komandu biranja broja i komandu za ime da biste definisali imena mogućnosti pre nego što možete da navedete COR pravila i primenite ih na određene birače biranja broja.

Primeri mogućih imena mogu da sadrže sledeće: pozovite 1900, pozovite527, pozovite9 i pozovite broj 911.

Možete da definišete najviše 64 COR imena.

Primer: Sledeći primer definiše dva COR imena:

 dial-peer cor prilagođeno ime wx-Internal name wx-Toll-frecalling_ name wx-Nationalcalling_ name wx-Internationalcalling_ name wx-Ocalling_perator_ Assistance name wx-Directory_calling_chargeable_ Assistance name wx-Special_calling_ Sevices1 ime wx-Special_calling_ Sevices2 ime wx-Pcalling_remium_ Sevices1 ime wx-Premium_calling_ Sevices2calling_

Komandu

Opis

ime (core biranja broja prilagođeno)

Pruža ime za prilagođeni COR.

Da biste odredili redosled izbora ciljanog broja za birače biranja broja, koristite ciljanu komandu biranja broja u režimu globalne konfiguracije. Da biste vratili podrazumevani redosled izbora, koristite bez oblika ove komande.

poziv-peer hunt-order-broj

nema broja ciljanog broja ciljanog broja za pozivanje

broj ciljane narudžbine

Broj od 0 do 7 koji bira unapred definisani redosled izbora cilja:

  • 0--Najduže podudaranje u broj telefona, eksplicitne željene opcije, nasumični izbor. Ovo je podrazumevani broj ciljane narudžbine.

  • 1--Najduže podudaranje u broj telefona, eksplicitne željene opcije, najmanje nedavna upotreba.

  • 2--Eksplicitne željene opcije, najduže podudaranje u broj telefona, nasumični izbor.

  • 3--Eksplicitne željene opcije, najduže se podudaraju broj telefona, najmanje nedavna upotreba.

  • 4--Najmanje nedavna upotreba, najduže podudaranje u broj telefona, eksplicitne željene opcije.

  • 5--Najmanje nedavna upotreba, eksplicitne željene opcije, najduže podudaranje u broj telefona.

  • 6--Nasumični izbor.

  • 7--Najmanje nedavna upotreba.

Podrazumevano komanda: Podrazumevana postavka je najduže podudaranje u listi broj telefona, eksplicitne željene opcije, nasumični izbor (broj redosleda ciljane narudžbine 0).

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako ste konfigurisali ciljane grupe, koristite komandu za konfigurisanje ciljanih grupa za biranje broja. "Najduže podudaranje u broj telefona" odnosi se na obrazac odredišta koji se podudara sa najvećim brojem birani brojevi. "Eksplicitna željena opcija" odnosi se na podešavanje komande željene opcije u konfiguraciji biranja broja. "Najmanje nedavna upotreba" odnosi se na obrazac odredišta koji je najduže čekao od izbora. "Nasumični izbor" jednako teži sve odredišne obrasce u režimu nasumičnog izbora.

Primer: Sledeći primer konfiguriše birače biranja broja za lov sledećim redosledom: (1) najduže se podudara u broj telefona, (2) eksplicitnim željenim opcijama, (3) nasumičnom izboru.

 pozivni broj 0

Komandu

Opis

odredišni obrazac

Određuje prefiks ili potpunu broj telefona za birač biranja broja.

željene opcije

Određuje željeni redosled izbora birača broja u okviru hunt grupa.

prikaži glas biranja broja

Prikazuje informacije o konfiguraciji za birače biranja broja.

Da biste konfigurisali grupu biranja broja kao odredište, koristite komandu željene opcije biranja broja u režimu konfiguracije klase glasa. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

dial-peer-ID biranjem broja [ željene opcije-redosled ]

nema dial-peer-ID-a biranja broja [ željene opcije željene opcije-redosled ]

željene opcije i redosled željenih opcija

Određuje prioritet sa redosledom željenih opcija za svaki birač biranja broja.

dial-peer-ID

Identifikuje birač biranja broja.

Podrazumevano komanda: 0 je podrazumevana i najveća željena opcija

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako željene opcije nisu navedene, redosled izbora je nasumično ili kao što je navedeno pomoću ciljane komande za pozivanje .

Što je manji broj željenih opcija, to je veći prioritet. Najviši prioritet se daje biraču biranja broja sa redosledom željenih opcija 0.

Koristite komandu željene opcije biranja broja da biste povezali konfigurisani birač biranja broja sa ovom grupom poziva i konfigurisali vrednost željene opcije.

Primer: Sledeći primer prikazuje kako se konfiguriše grupa biranja broja koja se koristi za usmeravanje poziva direktno na odlazne PSTN:

 glasovna klasa dpg 200 dial-peer 101 željena opcija 1

Da biste definisali određeni birač broja, naveli način enkapsulacije glasa i ušli u režim konfiguracije ravnopravnih uređaja biranja broja, koristite glasovnu komandu biranja u režimu globalne konfiguracije. Da biste izbrisali definisani birač broja, koristite bez oblika ove komande.

dial-peer govorna oznaka { pots | voip sistem

bez oznake glasa biranja broja { pots | Voip sistem

Oznaka

Cifre koje definišu određeni birač biranja broja. Opseg je od 1 do 2147483647.

Lonci

Označava da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na IP kičmenoj kičmi.

voip

Označava da je ovo VoIP ravnopravni uređaj koji koristi šifrovanje glasa na POTS mreži.

sistem

Označava da je ovo sistem koji koristi VoIP.

Podrazumevano komanda: Nije definisan nijedan birač biranja broja. Nije naveden nijedan način šifrovanja glasa.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za globalnukonfiguraciju biranja broja za globalnu konfiguraciju biranja broja da biste se prebacili na režim biranja ravnopravnih uređaja iz globalnog režima konfiguracije i definisali određeni birač biranja broja. Koristite komandu izlaza da biste izašli iz režima konfiguracije biranja broja i vratili se u režim globalne konfiguracije.

Novo kreirani birač broja ostaje definisan i aktivan dok ga ne izbrišete bez oblika glasovne komandebiranja broja. Da biste onemogućili birač broja, koristite komandu "Bez isključivanja" u režimu konfiguracije biranja ravnopravnih uređaja.

Primer: Sledeći primer prikazuje kako se glasovna komanda biranjabroja koristi za konfigurisanje proširenog otkazača eha. U ovoj instanci, šerpe ukazuju na to da je ovo POTS ravnopravni uređaj koji koristi VoIP encapsulaciju na kičmi IP i koristi jedinstvenu oznaku numeričkog identifikatora 133001.

 Uređaj(config)# dial-peer glasovni 133001 saksija 

Sledeći primer prikazuje kako se konfiguriše komanda:

 Uređaj(config)# dial-peer glas 101 voIP

Komandu

Opis

odredišni obrazac

Određuje prefiks, puni E.164 broj telefona ili ISDN broj kataloga koji će se koristiti za birač broja.

Da biste omogućili postupak direktnog biranja (DID) poziva za dolazni pozvani broj, koristite komandu direktnog biranja broja u režimu konfiguracije biranja broja. Da biste onemogućili DID na biraču biranja broja, koristite bez oblika ove komande.

direktno biranje

bez direktnog biranja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu direktnog biranja broja da biste omogućili DID tretman poziva za dolazni pozvani broj. Kada je ova funkcija omogućena, dolazni poziv se tretira kao da su cifre primljene iz DID prenosnika. Pozvani broj se koristi za izbor odlaznog birača biranja broja. Nijedna signal za biranje pozivaoca nije predstavljena.

Koristite bez oblika ove komande da biste onemogućili DID na biraču biranja broja. Kada je komanda onemogućena, pozvani broj se koristi za izbor odlaznog birača biranja broja. Od pozivaoca se traži pozvani broj putem signal za biranje.

Ova komanda je primenljiva samo na ravnopravne stare telefonske usluge (POTS) birače biranja broja za funkcije lokalne prodavnice i prosleđivanja faksa.

Primer: Sledeći primer omogućava DID tretman poziva za dolazni pozvani broj:

 dial-peer glas 10 utikača na direktno biranje

Sledeći primer prikazuje kako se konfiguriše komanda za VoIP:

 dial-peer glas 20 voIP direktno biranje

Da biste naveli kako Session Initiation Protocol (SIP) mrežni prolaz relejuje dvostruki ton multifrequency (DTMF) tonova između interfejsa telefonije i IP mreže, koristite komandu dtmf-relej u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili sve opcije signaliziranja i poslali DTMF zvučne signale kao deo audio strima, ne koristite oblik ove komande.

dtmf-reley { rtp-nte [ digit-drop | sip-info | sip-kpml | sip-notify ] | sip-info [ rtp-nte | cifra-drop | sip-kpml | sip-obavesti ] | sip-kpml [ rtp-nte | cifra-drop | sip-info | sip-notify ] | sip-ify ] [ rtp-nte | digit-drop | sip-info | sip-kpml ] }

no dtmf-reley { rtp-nte | sip-info | sip-kpml | sip-notify }

rtp-nte

Prosleđuje DTMF tonove korišćenjem RTP sa tipom korisnog telefonskog događaja (NTE).

cifra-drop

Dodaje cifre van opsega i ispušta cifre u opsegu.

Ključna reč za ispušku cifara dostupna je samo kada je konfigurisana ključna reč rtp-nte .

sip-info

Prosleđuje DTMF tonove pomoću SIP INFO poruka. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-kpml

Prosleđuje DTMF koristeći SIP KPML preko SIP PRETPLATA/OBAVEŠTENJA. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

sip-obaveštavanje

Prosleđuje DTMF tonove pomoću funkcije SIP NOTIFY poruke. Ova ključna reč je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

Podrazumevano komanda: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Komandni režim: Biraj ravnopravni glas konfiguraciju (config-dial-peer-voice)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: DTMF tonove su onemogućeni i šalju se u opsegu. To je, ostavljaju ih u audio strimu.

Ova komanda određuje kako SIP mrežni prolaz prenos DTMF između interfejsa telefonije i IP mreže.

Morate da uključite jednu ili više ključnih reči kada koristite ovu komandu.

Da biste izbegli slanje IP IP i tonova van opsega i van opsega na odlaznu granu prilikom slanja poziva u opsegu mrežnih prolaza (rtp-nte) u "van opsega" (h245-alfanumerička), konfigurišite dtmf-relejnukomandu koristeći ključne reči rtp-nte i cifre na dolaznom SIP biranje ravnopravnom uređaju. Na strani H.323, i za H.323 za SIP pozive, konfigurišite ovu komandu koristeći h245-alfanumeričkaili h245-signalna ključna reč.

Metod SIP-NOTIFY šalje OBAVEŠTENJE poruke dvosmerno između izvornih i prekidajućih mrežnih prolaza za događaj DTMF pozivu. Ako je DTMF više mehanizama relejnog prenosa omogućeno na SIP biranje ravnopravnom uređaju i uspešno se pregovara, metod SIP-NOTIFY ima prednost.

SIP OBAVEŠTENJA poruke se oglašavaju u poruci sa pozivom na udaljeni kraj samo ako je podešena komanda dtmf-relej .

Dtmf-reley sip-infomožete da konfigurišete samo ako je sip za dozvoljavanje veza sa SIP komandom omogućen na globalnom nivou.

Za SIP, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. sip-obaveštavanje (najviši prioritet)

  2. rtp-nte

  3. Nijedno--DTMF poslato u opsegu

Mrežni prolaz šalje DTMF tonove samo u formatu koji navedete da li ga daljinski uređaj podržavaju. Ako H.323 daljinski uređaj podržava više formata, mrežni prolaz bira format u skladu sa sledećim prioritetom:

  1. cisco-rtp (najviši prioritet)

  2. h245-signal

  3. h245-alfanumerički

  4. rtp-nte

  5. Nijedno--DTMF poslato u opsegu

Glavna prednost komande dtmf-relej je da šalje DTMF tonove sa većom tačnošću od mogućeg je u opsegu za većinu kodeka niskog propusnog opsega, kao što su G.729 i G.723. Bez korišćenja DTMF prenosa, pozivi uspostavljeni sa kodecima niskog propusnog opsega mogu imati problema sa pristupanjem automatizovanim sistemima zasnovanim na DTMF, kao što su govorna pošta, sistemi automatskog distribuatora poziva (ACD) menija i automatizovani bankarski sistemi.

  • Ključna reč sip-obaveštavanja je dostupna samo ako je VoIP birač biranja broja konfigurisan za SIP.

  • Ključna reč za ispušku cifre dostupna je samo kada je konfigurisana ključna reč rtp-nte .

Primer: Sledeći primer konfiguriše DTMF relej sa cisco-rtp ključnom reči kada se DTMF tonovi šalju na birač broja 103:

 dial-peer glas 103 voip dtmf-relej cisco-rtp 

Sledeći primer konfiguriše DTMF relej sa ključnim rečima cisco-rtp i h245-signala kada se DTMF tonovi šalju biraču broja 103:

 dial-peer glas 103 voip dtmf-relej cisco-rtp h245-signal 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF opsegu (podrazumevani) kada se DTMF tonove šalju biraču biranja broja 103:

 dial-peer glas 103 voIP bez dtmf-relej 

Sledeći primer konfiguriše da DTMF relejnu pomoću ključne reči za ispušivanje cifara kako se ne bi tonovi u opsegu i van opsega slali odlazoj grani na H.323 na H.323 ili H.323 SIP pozive:

 dial-peer voice 1 voIP protokol sesije sipv2 dtmf-relay h245-alfanumerički rtp-nte cifre-drop 

Sledeći primer konfiguriše DTMF rtp-nte ključnom reči kada se DTMF tonovi šalju na birač broja 103:

 dial-peer glas 103 voIP dtmf-reley rtp-nte 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF tonova SIP OBAVEŠTENJA poruka za biranje ravnopravnih uređaja 103:

 dial-peer voice 103 voIP protokol sesije sipv2 dtmf-reley sip-obaveštavanje 

Sledeći primer konfiguriše mrežni prolaz za slanje DTMF koristeći SIP INFO poruke za biranje ravnopravni uređaj 10:

 dial-peer glas 10 voip dtmf-reley sip-info 

Komandu

Opis

obavesti telefonski događaj

Konfiguriše maksimalni interval između dve uzastopne NOTIFY poruke za određeni telefonski događaj.

Da biste konfigurisali sadržaj mapiranja E.164 obrasca, koristite komandu e164 u režimu mapiranja obrazaca klase glasa e164. Da biste uklonili konfiguraciju iz sadržaja mape E.164 obrasca, ne koristite oblik ove komande.

obrazac e164

nema obrasca e164

Obrazac

Potpuni E.164 broj telefona prefiks.

Podrazumevano komanda: Sadržaj mape E.164 obrasca nije konfigurisan.

Komandni režim: Konfiguracija mapiranja obrasca klase glasa e164 (mapa klase konfig-glasa klase e164-obrasca)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Možete da kreirate mapiranje obrasca E.164 u režimu konfiguracije ravnopravnih uređaja biranjem broja pre konfigurisanja sadržaja mape E.164 obrasca u režimu mapiranja E.164 obrasca. Morate da koristite ispravan format broja obrasca E.164 obrasca kada na mapu E.164 dodate unos obrasca za odredišne E.164 obrasce. Takođe možete da dodate više odredišnih E.164 obrazaca na mapu obrazaca.

Primer: Sledeći primer prikazuje kako je unos E.164 obrasca konfigurisan na odredišnoj E.164 obrascu:

Uređaj(config)# uređaj za mapiranje klase glasa e164-obrasca (mapa klase konfig-glasa klase e164-obrasca)# e164 605

Komandu

Opis

mapiranje odredišne e164-obrasce

Povezuje mapiranje E.164 obrasca na birač biranja broja.

prikaži mapu obrasca klase glasa e164

Prikazuje informacije o konfiguraciji mapiranja E.164 obrasca.

url

Određuje URL tekstualne datoteke koja ima E.164 podešene na mapi E.164 obrasca odredišne lokacije.

Da biste nametnuli lokalnom mrežnom prolazu da pošalje SIP poziv sa ranom ponudom (EO) na van noga (OL), koristite komandu rane ponude u režimu SIP, režimu konfiguracije klase glasa ili režimu konfiguracije ravnopravnih biranja broja. Da biste onemogućili ranu ponudu, koristite bez oblika ove komande.

nametnuta rana ponuda { renegotiate | uvek sistem | }

bez nametnute rane ponude { renegotiate | always system | }

Primoran

Nametnuto šalje ranu ponudu SIP van nogu.

ponovo pregovaraj

Pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili potpune medijske mogućnosti ako su ispregovarani kodeci jedan od sledećih:

  • aaclld – Audio kodek AACLD 90000 bps

  • mp4a – audio kodek širokog opsega

Uvek

Uvek pokreće ponovno pozivanje na odloženu ponudu da bi se razmenili kompletan medijski kapaciteti.

sistem

Određuje da rana ponuda koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Onemogućen. Lokalni mrežni prolaz ne razlikuje SIP odložene ponude za tok poziva sa ranom ponudom.

Komandni režimi: Konfiguracija Glasovne usluge VoIP (konfiguracija-serv-sip), konfiguracija biranja broja (konfiguracija-dial-peer) i konfiguracija zakupaca klase glasa (konfiguracija klase konfig).

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste nametnuli Cisco UBE za slanje SIP poziv sa EO na van noga (OL), odložena ponuda za ranu ponudu za sve VoIP pozive, SIP audio pozive ili pojedinačne birače biranja broja.

Primer: Sledeći primer prikazuje SIP pozivnice za ranu ponudu koje se konfigurišu globalno:

 Uređaj (conf-serv-sip)# nametnuta rana ponuda 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koje se konfigurišu po biraču biranja broja:

 Uređaj (config-dial-peer)# sip rane ponude 

Sledeći primer prikazuje SIP pozive u ranoj ponudi koji su u režimu konfiguracije zakupaca klase glasa:

 Uređaj (konfig-klasa)# nametnuti sistem rane ponude 

Da biste kreirali PSTN broj koji zamenjuje lokal pozivaoca na broj 911, koristite elin komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili broj, koristite bez oblika ove komande.

elin { 1 | 2 } broj

bez elin { 1 | 2 } broja

{1 | 2}

Određuje indeks broja.

broj

Određuje PSTN broj koji zamenjuje lokal pozivaoca na broj 911.

Podrazumevano komanda: Nije kreiran nijedan broj zamene.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite elin komandu da biste odredili ELIN, PSTN broj koja će zameniti lokal pozivaoca.

PSAP će videti ovaj broj i koristiti ga za upite u ALI bazi podataka da bi locirao pozivaoca. PSAP takođe koristi ovu komandu za povratne pozive.

Možete da konfigurišete ELIN pomoću komande elin 2 . Ako su konfigurisana dva ELIN-a, sistem bira ELIN pomoću algoritma okruglih robinja. Ako adresa ELIN nije definisana za ERL, PSAP vidi originalni broj za pozivanje.

Primer: Sledeći primer prikazuje kako da konfigurišete lokal koji je zamenjen sa 1408 555 0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 1408 555 0100:

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 14085550100 podmreža 192.168.100.0 /26

Komandu

Opis

Podmrežna

Definiše koji IP adresa su deo ovog ERL-a.

Da biste definisali birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP, koristite komandu zone za hitne pozive u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača biranja broja kao odlazne veze do PSAP-a, ne koristite oblik ove komande.

oznaka zone odgovora na hitne slučajeve

nema oznake zone za odgovor na hitne slučajeve

oznaka zone

Identifikator (1-100) za zonu za odgovor na hitne slučajeve.

Podrazumevano komanda: Birač biranja broja nije definisan kao odlazna veza do PSAP-a. Stoga E911 usluge nisu omogućene.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste naveli da se svi pozivi koji koriste ovaj birač biranja broja obrađuju softver E911. Da biste omogućili bilo koju E911 obradu, komanda zone za hitne pozive mora biti omogućena ispod birača biranja broja.

Ako nije navedena oznaka zone, sistem traži odgovarajući ELIN na telefon pozivaoca E911 tako što će pretražiti svaku lokaciju za odgovor na hitne slučajeve koja je konfigurisana pomoću komande lokacije za odgovor na hitne slučajeve.

Ako je navedena oznaka zone, sistem traži odgovarajući ELIN koristeći sekvencijalne korake u odnosu na sadržaj konfigurisane zone. Na primer, ako telefon pozivaoca E911 ima eksplicitni ERL dodeljen, sistem prvo traži taj ERL u zoni. Ako nije pronađeno, onda pretražuje svaku lokaciju u okviru zone u skladu sa dodeljenim brojevima prioriteta itd. Ako svi koraci ne uspeju da pronađu odgovarajuću ELIN, podrazumevana ELIN se dodeljuje telefonu pozivaoca E911. Ako nije konfigurisana podrazumevana ELIN, automatski identifikacioni broj pozivaoca (ANI) pozivaoca za E911 se prenosi na tačku za odgovor na javnu bezbednost (PSAP).

Ova komanda se može definisati u više birača biranja broja. Opcija oznake zone omogućava da se samo ERL-ovi definisani u ovoj zoni usmeravaju na ovom biraču biranja broja. Takođe, ova komanda omogućava pozivaocima koji biraju broj za hitne slučajeve se preusmeravaju na različite glasovne interfejse na osnovu zone koja uključuje njihov ERL.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao odlaznu vezu do PSAP-a. Zona za hitne pozive 10 se kreira i samo pozivi iz ove zone se usmeravaju do 1/0/0.

 dial-peer voice 911 pots, odredišni obrazac 9911 prefiks 911 za hitne pozive zone 10 porta 1/0/0 

Komandu

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za usluge E911.

zona za glasovne odgovore u hitnim slučajevima

Kreira zonu za hitne pozive u okviru koje ERL-ovi mogu da se grupišu.

Da biste povezali lokaciju za hitne pozive (ERL) za poboljšane usluge hitnih poziva pomoću birača biranja broja, efona, šablona efona, grupe glasovnih registracija ili obrasca za registraciju glasovnih registracija, koristite komandu lokacije za hitne pozive u prikazu biranja broja, e-telefonu, šablonu e-pošte, grupi govornih registra ili režimu konfiguracije obrasca registracije glasa. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka lokacije odgovora na hitne slučajeve

nema oznake lokacije odgovora na hitne slučajeve

Oznaka

Jedinstveni broj koji identifikuje postojeću ERL oznaku definisanu komandom lokacije za odgovorna glasovnehitne slučajeve.

Podrazumevano komanda: Nijedna ERL oznaka nije povezana sa biračem biranja broja, efonom, šablonom efona, grupama za registraciju glasa ili obrascem za registraciju glasa.

Komandni režimi:

Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Konfiguracija efona (konfig-efon)

Konfiguracija šablona efona (konfig-ephone-šablon)

Konfiguracija grupe glasovnih registra (config-register-pool)

Konfiguracija šablona govorne registracije (config-register-template)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokacije za hitne slučajeve za pojedinačno dodeljivanje ERL telefonima. U zavisnosti od tipa telefona (krajnjih tačica) koje imate, možete da dodelite ERL telefonu:

  • Konfiguracija birača broja

  • Efon

  • Šablon e-telefona

  • Grupa za govornu registraciju

  • Obrazac govorne registracije

Ovi načini povezivanja telefona sa ERL alternativom su za dodeljivanje grupe telefona koji su na istoj podmreži kao i ERL.

Oznaka koju koristi ova komanda je ceo broj od 1 do 2147483647 i odnosi se na postojeću ERL oznaku koja je definisana komandom lokacije za odgovor na glasovne hitne slučajeve. Ako oznaka ne odnosi se na važeću ERL konfiguraciju, telefon nije povezan sa ERL- om. Za IP telefone, IP adresa se koristi za pronalaženje inkluzivne ERL podmreže. Jer telefon je na VoIP prtljažniku ili FXS/FXO prtljažniku, PSAP dobija ton za preuređenje.

Primer: Sledeći primer prikazuje kako se ERL dodeljuje biraču biranja broja telefona:

 lokacija za odgovor na hitne pozive na broj 18 

Sledeći primer prikazuje kako se ERL dodeljuje e-telefonu:

 ephone 41 lokacija za odgovor na hitne slučajeve 22 

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SCCP telefona:

 lokacija za odgovor na hitne pozive 8 za ephone-template 6 

Sledeći primer prikazuje kako se ERL dodeljuje grupi za registraciju glasovnih registra telefona:

 lokacija odgovora na glasovnu registraciju 4 lokacija za odgovor na hitne slučajeve 21 

Sledeći primer prikazuje kako se ERL dodeljuje jednom ili više SIP telefona:

 obrazac glasovne registracije 4 lokacija za odgovor na hitne slučajeve 8

Komandu

Opis

povratni poziv za odgovor na hitne slučajeve

Definiše birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste definisali birač broja koji se koristi za povratne pozive na broj 911 iz PSAP-a, koristite komandu za povratni poziv u hitnim slučajevima u režimu konfiguracije glasovnog biranja broja. Da biste uklonili definiciju birača broja kao dolazne veze iz PSAP-a, koristite bez oblika ove komande.

povratni poziv za odgovor na hitne slučajeve

nema povratnog poziva za hitne pozive

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Birač biranja broja nije definisan kao dolazna veza iz PSAP-a.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda definiše koji birač biranja broja se koristi za povratne pozive na broj 911 iz PSAP-a. Pomoću ove komande možete da definišete više birača biranja broja.

Primer: Sledeći primer prikazuje birač biranja broja definisan kao dolaznu vezu iz PSAP-a. Ako je 408 555-0100 konfigurisan kao ELIN za ERL, ovaj birač biranja broja prepoznaje da je dolazni poziv od 408 555-0100 povratni poziv na broj 911.

 dial-peer glas 100 saksija za dolazni pozivni broj 4085550100 port 1/1:D direktnim povratnim pozivom na hitno biranje 

Sledeći primer prikazuje birač biranja broja definisan kao dolazni birač biranja broja za hitne pozive E911:

 dial-peer glas 301 opis dolaznog birača biranja broja za E911 poziv za povratni poziv u hitnim slučajevima dolazni poziv sa pozivom e164-pattern-mapa 351 direktno biranje

Komandu

Opis

lokacija odgovora na hitne slučajeve

Povezuje ERL sa SIP telefon, e-telefonom ili biračem biranja broja.

zona za hitne pozive

Definiše birač broja koji sistem koristi za usmeravanje hitnih poziva na PSAP.

lokacija odgovora na glasovne hitne slučajeve

Kreira oznaku za identifikaciju ERL za poboljšanu uslugu hitnih poziva.

Da biste naveli ručni način upisanja sertifikata i nalepite ga, koristite komandu terminala za uknjiženje u režimu konfiguracije pouzdane tačke sertifikata.

terminal za registraciju [ pem ]

terminal za registraciju [ pem ]

pem

Konfiguriše pouzdanu tačku tako da generiše zahteve za sertifikat u formatu PEM na terminal konzole.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Korisnik će možda želeti da ručno iseče i nalepi zahteve za sertifikate i sertifikate kada on ili ona nemaju funkciju mrežna veza između ruter i autoriteta za sertifikaciju (CA). Kada je ova komanda omogućena, ruter prikazuje zahtev za sertifikat na terminalu konzole, omogućavajući korisniku da unese izdati sertifikat na terminal.

Ključna reč za pem

Koristite ključnu reč pem za izdavanje zahteva za sertifikate (putem kripto ca komande za upisati) ili primajte izdate sertifikate (putem komande za uvoz sertifikata u kripto ca ) u datotekama formatiranim PEM-om preko terminala konzole. Ako CA server ne podržava jednostavan protokol za uklonjanje sertifikata (SCEP), zahtev za sertifikat može ručno da se predstavi CA serveru.

Primer: Sledeći primer prikazuje kako ručno navesti upisati sertifikate koristeći isečene i lepljene. U ovom primeru, CA pouzdana tačka je "MS".

 crypto ca trustpoint MS terminal za uknjiženje crypto ca authenticate MS! crypto ca registrujte MS crypto ca uvezi MS sertifikat

Sledeći primer prikazuje kako se konfiguriše komanda:

 crypto pki trustpoint  registracija terminala za opoziv crl crypto pki potvrda identiteta <CA name></CA>

Komandu

Opis

crypto ca autentifikuj

Potvrđuje identitet CA (dobijanje sertifikata CA).

kripto ca registracija

Dobija sertifikate ruter od autoriteta za sertifikaciju.

kripto ca uvoz

Uvozi sertifikat ručno putem TFTP ili isečenog i lepljenog na terminal.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste postavili vrednost na promenljivu okruženja za dijagnostički potpis koji je dostupan na uređaju, koristite komandu za okruženje u režimu konfiguracije dijagnostičkih potpisa za početak poziva. Da biste uklonili vrednost za postojeću promenljivu okruženja, koristite bez oblika ove komande. Da biste podrazumevana vrednost promenljivu okruženja, koristite podrazumevani obrazac ove komande.

Okruženju ds_ env_varnameds_env_varvalue

nema okruženja ds_ env_varname

podrazumevano okruženje ds_ env_varname

ds_ env_varname

Ime promenljive okruženja za funkciju dijagnostičnog potpisa. Opseg je od 4 do 31 znaka, uključujući ds_ prefiks.

Ime promenljive mora da ima prefiks ds_; na primer, ds_env1.

ds_env_varvalue

Promenljiva okruženja za funkciju dijagnostičkih potpisa. Opseg je od 1 do 127 znakova.

Podrazumevano komanda: Vrednost za okruženje promenljive za dijagnostički potpis nije postavljena.

Komandni režim: Konfiguracija dijagnostičkih potpisa za poziv-početak (cfg-call-home-dijag-sign)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako datoteka dijagnostičkih potpisa zahteva ugrađivanje promenljive okruženja specifičnu za uređaj, morate podesiti vrednost za okruženje promenljivu pomoću komande okruženja . Postoje dve posebne promenljive okruženja: ds_signature_id i ds_hostname. Ovim promenljivim okruženja automatski se dodeljuju podrazumevana vrednost kada se instaliraju datoteke dijagnostičkih potpisa.

Primer: Sledeći primer prikazuje kako da navedete ime promenljive okruženja (na primer, ds_env1) i vrednost promenljive okruženja (na primer, abc) za funkciju dijagnostičnog potpisa:

 Uređaj> omogućite uređaj# konfigurisanje terminalnog uređaja(config)# call-home uređaj(cfg-call-home)# uređaj za dijagnostički potpis(cfg-call-home-diag-sign)# ds_envokruženje 1 abc uređaj(cfg-call-home-diag-sign)# kraj

Sledeći primer prikazuje kako konfigurisati ds_email promenljivu okruženja e-adresa administratora da vas obavesti:

 konfigurisanje okruženja krajnjih dijagnostičkih potpisa za poziv-početak terminala
ds_email

Komandu

Opis

aktivno (dijagnostički potpis)

Aktivira dijagnostične potpise na uređaju.

poziv-početak

Ulazi u režim konfiguracije poziva-početnog poziva.

dijagnostički potpis

Ulazi u režim konfiguracije dijagnostičkih potpisa za poziv i početni potpis.

Da biste omogućili prolaz poruka o greškama sa dolazne SIP grane na odlaznu SIP, koristite komandu za prolaz greške u režimu SIP konfiguracije glasovne usluge. Da biste onemogućili prolaz sa greškom, koristite bez oblika ove komande.

sistem greške-passthru

nema sistema greške-passthru

sistem

Određuje da komanda za prolaz greške koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Onemogućeno

Komandni režim: Konfiguracija SIP glasovne usluge (konfiguracija-serv-sip) i konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:
  • Poruke o greškama koje su poput takve ne prosleđuju se sa dolazne SIP na odlaznu SIP granu. Poruke o greškama se prosleđuju preko lokalnog mrežnog prolaza kada je konfigurisana komanda greške-passthru .

Sledeći primer prikazuje poruka o grešci podešen za prelazak sa dolazne SIP grane na odlaznu SIP:

 Router(conf-serv-sip)# greška-passthru  

Primer: Sledeći primer prikazuje kako se prosleđivanje poruka o grešci u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem greške-passthru

Da biste naveli globalni podrazumevani ITU-T.38 standardni protokol faksa koji će se koristiti za sve VoIP birače biranja broja, koristite komandu faks protokola t38 u režimu konfiguracije glasovne usluge. Da biste se vratili na podrazumevani faks protokol, koristite bez oblika ove komande.

Cisco AS5350, Cisco AS5400, Cisco AS5850 platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [ rezervni { bez | prolaza { g711ulaw | g711alaw } } ]

bez protokola faksa

Sve druge platforme

faks protokol t38 [ nse force ] [ verzija { 0 | 3 } ] [ vrednost ls-redundantnosti [ hs-redundantantna vrednost ]] [rezervni { cisco nijedan | prolaz { g711ulaw | g711alaw } } ] ]

bez protokola faksa

nse

(Opcionalno) Koristi mašine za mrežne usluge (NSE) za prebacivanje na T.38 relej faksa.

Sila

(Opcionalno) Bezuslovno, koristi Cisco NSES za prebacivanje na T.38 relej faksa. Ova opcija omogućava da se T.38 relej faksa koristi između Session Initiation Protocol (SIP) mrežnih prolaza.

verzija {0 | 3}

(Opcionalno) Određuje verziju za konfigurisanje brzine faksa:

  • 0 – Konfiguriše verziju 0, koja koristi T.38 verziju 0 (1998– G3 faksiranje)

  • 3 – Konfiguriše verziju 3 koja koristi T.38 verziju 3 (2004– V.34 ili SG3 faks)

Vrednost redundantnosti ls-redundantnosti

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za protokol faksa sa niskom brzinom V.21 zasnovan na T.30 faks mašini. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 5 ili 7. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

hs-redundantnost vrednost

(Opcionalno) (Samo T.38 relej faksa) Određuje broj suvišnih T.38 faks paketa koji se šalju za podatke o slici faksa V.17, V.27 i V.29 T.4 ili T.6 faks mašine. Opseg se kreće prema platformi od 0 (bez redundantnosti) do 2 ili 3. Detalje potražite u interfejs sa komandnom linijom (CLI). Podrazumevana vrednost je 0.

rezervna opcija

(Opcionalno) Rezervni režim se koristi za prenos faksa preko VoIP mreže ako nije moguće uspešno ispregovarati T.38 relej faksa u vreme prenosa faksa.

Cisco

(Opcionalno) Protokol faksa za korisnike Cisco.

nijedno

(Opcionalno) Ne pokušava se nijedna prolaska faksom ili se pokušava sa T.38 relejom faksa. Kompletno posebno rukovanje faksom je onemogućeno, osim za prolaz kroz modem ako je konfigurisan sa komandom za prolaz kroz modem .

propusna prolaz

(Opcionalno) Faks strim koristi jedan od sledećih kodeka visokog propusnog opsega:

  • g711ulaw – koristi G.711 mu-law kodek.

  • g711alaw – koristi G.711 a-law kodek.

Podrazumevano komanda: Ls-redundantnost 0 hs-redundantnost 0 rezervnih opcija za Cisco AS5350, Cisco AS5400 i Cisco AS5850 platforme ls-redundantnost 0 hs-redundantnost 0 rezervni Cisco za sve ostale platforme.

Komandni režim: Konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu protokola faksa t38 i voIP komandu za glasovne usluge da biste konfigurisali mogućnost T.38 releja faksa za sve VoIP birače biranja broja. Ako se komanda protokola faksa t38 (glasovna usluga) koristi za postavljanje opcija prenosa faksa za sve birače biranja broja i komanda protokola faksa t38 (dial-peer) koristi se na određenom biraču biranja broja, konfiguracija biranja broja ima prednost u odnosu na globalnu konfiguraciju za taj birač biranja broja.

Ako navedete verziju 3 u komandi faks protokola t38 i pregovarate T.38 verziju 3, brzina faksa se automatski postavlja na 33600.

Ključne reči za Ls -redundantnosti hs-redundantnost koriste se za slanje suvišnih T.38 paketa faksa. Postavljanje hs-redundantne ključne reči na vrednost veću od 0 dovodi do značajnog povećanja propusnog opsega mreže koji koristi faks poziv.

Koristite opciju prisilne NSe kada SIP mrežni prolaz interoperabilna sa agentom za pozive ne podržava međuslovno pregovaranje O T.38 releju faksa i NSE atributima u vreme podešavanja poziva.

Nemojte da koristite ključnu reč za opciju za rezervnu opciju ako ste naveli verziju 3 za prenos SG3 faksa.

Primer: Sledeći primer prikazuje kako se konfiguriše T.38 protokol faksa za VoIP:

 voIP protokol faksa glasovne usluge t38 

Sledeći primer prikazuje kako se koristi NS-ovi za bezuslovni ulazak u režim T.38 faksa:

 voIP faks protokol glasovne usluge t38 nse 

Sledeći primer prikazuje kako da navedete T.38 faks protokol za sve VoIP birače biranja broja, podesite redundantnost male brzine na vrednost 1 i postavite redundantnost visoke brzine na vrednost 0:

 voIP faks protokola t38 ls-redundantnost 1 hs-redundantnost 0

Komandu

Opis

faks protokol (birač broja)

Određuje faks protokol za određeni VoIP birač broja.

faks protokol (glasovna usluga)

Određuje globalni podrazumevani faks protokol koji će se koristiti za sve VoIP birače biranja broja.

protokol faksa t38 (ravnopravni broj)

Određuje ITU-T.38 standardni faks protokol koji će se koristiti za određeni VoIP birač broja.

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

Da biste potpuno kvalifikovani naziv domena (fqdn) na mrežnom prolazu, koristite fqdn komandu u režimu konfiguracije ca-trustpoint- a. Da biste uklonili ime, koristite bez oblika ove komande.

fqdn gateway_fqdn

bez fqdn gateway_fqdn
gateway_fqdn

Određuje broj mrežnog prolaza naziv domena.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Mrežni prolaz potpuno kvalifikovani naziv domena (fqdn) mora da koristi istu vrednost koju ste koristili prilikom dodeljivanja usluge održivosti mrežnom prolazu.

Primer: Sledeći primer prikazuje kako konfigurisati FQDN mrežnom prolazu:

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Da biste konfigurisali Cisco IOS Session Initiation Protocol (SIP) mrežni prolaz za tretiranje kodeka G.729br8 kao nadskup G.729r8 i G.729br8 kodeka za interoperabilnost sa Cisco Unified Communications Manager, koristite g729 aneksb-all komandu u režimu SIP konfiguracije režima glasovnih klasa ili režimu konfiguracije zakupaca glasovne klase. Da biste se vratili na podrazumevano globalno podešavanje za mrežni prolaz, gde G.729br8 kodek predstavlja samo kodek G.729br8, ne koristite oblik ove komande.

g729 sistem aneksa– sve

bez g729 aneksb sistema

aneksb-svi

Određuje da se G.729br8 kodek tretira kao superset G.729r8 i G.729br8 kodeka za komunikaciju Cisco Unified Communications Manager.

sistem

Određuje da kodek koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: G.729br8 kodek se ne gleda kao nadskad G.729r8 i G.729br8 kodeka.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Postoje četiri varijacije G.729 dekodera kodeka (kodek), koje spadaju u dve kategorije:

Visoka složenost

  • G.729 (g729r8) – algoritam visokog složenog kodeka na kom se zasnivaju sve ostale varijacije kodeka G.729.

  • G.729 Aneks-B (g729br8 ili G.729B) – varijacija kodeka G.729 koja omogućava DSP-u da prepozna i izmeri aktivnost glasa i prenesu nivoe buke za ponovno kreiranje na drugom kraju. Pored toga, Anex-B kodek uključuje funkciju otkrivanja glasovne aktivnosti (IETF) za Internet Engineering Task Force (IETF) i funkcije generiše utešne buke (CNG).

Srednje složenost

  • G.729 Aneks-A (g729ar8 ili G.729A) – varijacija kodeka G.729 koja žrtvuje neke kvalitet govora za manje opterećenje na DSP. Sve platforme koje podržavaju G.729 takođe podržavaju G.729A.

  • G.729A Aneks-B (g729abr8 ili G.729AB)-- varijacija G.729 Anex-B kodeka koja, kao što je G.729B, kvalitet govora snižava opterećenje na DSP. Pored toga, G.729AB kodek takođe uključuje IETF VAD i CNG funkcionalnost.

VAD i CNG funkcionalnost je ono što uzrokuju nestabilnost tokom pokušaja komunikacije između dva DSP-a gde je jedan DSP konfigurisan sa Anex-B (G.729B ili G.729AB) i drugi bez (G.729 ili G.729A). Sve ostale kombinacije su interoperabilne. Da biste konfigurisali Cisco IOS SIP mrežni prolaz za interoperaciju sa Cisco Unified Communications Manager (ranije poznat kao Cisco CallManager ili CCM), koristite komandu g729-aneksb-sve u režimu konfiguracije glasovne usluge SIP omogućite vezu poziva između dva DSP-a sa nekompatibilnim G.729 kodecima. Koristite komandu SIPg729aneksb-sve u režimu konfiguracije ravnopravnog glasa da biste konfigurisali podešavanja interoperacionog kodeka G.729 za ravnopravni uređaj za biranje broja koji zamenjuje globalna podešavanja za Cisco IOS SIP mrežni prolaz.

Primer: Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između nekompatibilnih G.729 kodeka:

 Router> omogući Router# konfigurisanje terminal ruter(config)# glasovne usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# g729 aneksb-svi 

Sledeći primer konfiguriše Cisco IOS SIP mrežni prolaz (globalno) tako da može da povezuje pozive između inače nekompatibilnih G.729 kodeka u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# g729 aneksb-svi sistem

Komandu

Opis

sip g729 aneksb-svi

Konfiguriše pojedinačni birač biranja broja na Cisco IOS SIP mrežni prolaz tako da prikaže G.729br8 kodek kao superset G.729r8 i G.729br8 kodeka.

Da biste konfigurisali grupu redundantnosti aplikacije i ušli u režim redundantnosti grupe za aplikaciju, koristite komandu grupe u režimu redundantnosti konfiguracije aplikacije.

ime grupe

ime grupe

Određuje redundantnost aplikacije naziv grupe.

Podrazumevano komanda: Grupa redundantnosti aplikacije nije definisana.

Komandni režim: režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite grupnu komandu da biste konfigurisali redundantnost aplikacije visoka dostupnost.

Primer: Sledeći primer prikazuje kako da konfigurišete naziv grupe unesite režim redundantnosti grupe za konfiguraciju aplikacije:

 Uređaj (konfiguracija)#redundancy uređaj (config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj (config-red-grp aplikacije) # 

Komandu

Opis

redundantnost aplikacije

Unosi režim redundantnosti konfiguracije aplikacije.

Da biste konfigurisali IP adresa za interfejs za gosta, koristite komandu za ipaddresu za gosta na mrežnom prolazu za hostovanje aplikacije, mrežnom prolazu upravljanja hostingom aplikacije ili mrežnom prolazu za VLAN-hosting aplikacije IP režimima konfiguracije. Da biste uklonili interfejs IP adresa gosta, koristite bez oblika ove komande.

guest-ipaddress [ ip-address netmask netmask ]

nema ipaddrese za gosta [ ip-address netmask netmask ]

netmask netomask

Određuje maska podmreže za IP adresa.

ip-adresa

Određuje IP adresa interfejsa gosta.

Podrazumevano komanda:Interfejs gosta IP adresa konfigurisan.

Komandni režimi:

Podešavanje aplikacije konfiguracija mrežnog prolaza (mrežni prolaz za hostovanje u aplikaciji)

Upravljanje hostovanjem aplikacije konfiguracija mrežnog prolaza (konfig-app-hosting-mgmt-gateway)

Konfigurisanje aplikacije VLAN-access IP konfiguraciju (config-config-app-hosting-vlan-access-ip)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu, nakon konfigurisanja mrežnog prolaza aplikacije- vnic, upravljanja aplikacijom ili aplikacije-vnic AppGigabitEthernet komande za pristup vlan-accessu.

Koristite komandu "Ipaddress za gosta" da biste konfigurisali adresu interfejsa gosta za priključak na prednjem VLAN za hostovanje aplikacije.

Primer: Sledeći primer prikazuje kako da konfigurišete adresu interfejsa gosta za virtuelni mrežni prolaz mrežni interfejs:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa app-hosting appid iox_app (config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1 uređaj(config-app-host-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.00

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za mrežni prolaz upravljanja:

Uređaj br. konfigurisanja terminalnog uređaja(config)# iox_app uređaja za hostovanje aplikacije (config-app-hosting)# app-vnic management guest-interface 0 uređaja (config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.055.0

Sledeći primer prikazuje kako se adresa interfejsa gosta konfiguriše za priključak na prednjem VLAN:

Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# app-vnic AppGigabitEthernet uređaj magistrale (config-config-app-hosting-trunka)# vlan 1 uređaj za gost-interfejs 9(config-config-config-app-hosting)# vlan 1 uređaj za gosta 9(config-config-config-app-hosting)# vlan 1 uređaj za gosta-interfejs 9(config-config-config-app-hosting). # vlan 9 uređaja (config-config-config-trunka app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 netmask 255.255.255.0 Uređaj(config-config-app-hosting-vlan-access-ip) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

app-vnic AppGigabitEthernet prenosnik

Konfiguriše port magistrale sa prednjim panelom i ulazi u režim konfiguracije magistrale hosta aplikacije.

upravljanje aplikacijom

Konfiguriše mrežni prolaz upravljanja virtuelne mrežni interfejs.

vlan (hostovanje aplikacije)

Konfiguriše VLAN interfejs za goste i ulazi u režim VLAN pristupa aplikaciji IP režimu konfiguracije.

Da biste konfigurisali Cisco IOS za rukovanje Session Initiation Protocol (SIP) poziv uz zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukovanja u režimu SIP konfiguracije UA ili režimu konfiguracije klase glasa. Da biste se vratili na podrazumevano rukovanje ovim SIP poziv porukama zaglavlja u kojima se poruke rukuju u sloju aplikacije, ne koristite oblik ove komande.

sistem za rukovanje zamene

bez sistema za zamenu rukovanja

sistem

Određuje da podrazumevano rukovanje porukama SIP POZIV sa zamenama zaglavlja koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije

Podrazumevano komanda: Rukovanje porukama SIP POZIV sa zamenama zaglavlja oduzima se u sloju aplikacije.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Na Cisco IOS uređajima koji rade verzija softvera, SIP POZIV uz zamene poruka zaglavlja (kao što su oni povezani sa zamenom poziva tokom scenarija prenosa konsultativnog poziva) rukuje na nivou SIP protokola. Podrazumevano ponašanje za Cisco IOS uređajima je da rukuju SIP INVITE pomoću zamene poruka zaglavlja u sloju aplikacije. Da biste konfigurisali Cisco IOS za rukovanje SIP pozivom pomoću zamene poruka zaglavlja na nivou SIP protokola, koristite komandu za zamenu rukohvata u SIP režimu konfiguracije UA.

Primer: Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE:

 Uređaj(config)# sip-ua uređaj(config-sip-ua)# rukovao /zamena 

Sledeći primer prikazuje kako da konfigurišete povratak na zastarelo rukovanje porukama SIP INVITE u režimu konfiguracije zakupaca glasovne klase:

 Uređaj(config-class)# sistem zamene rukovanja

Komandu

Opis

sip dodatne usluge

Omogućava SIP dodatne mogućnosti usluge za prosleđivanje poziva i prenose poziva širom SIP mreže.

Da biste upadali u poziv na osnovu polja organizatora, važeće naziv domena, IPv4 adresa, IPv6 adresa ili potpune naziv domena u Session Initiation Protocol (SIP) jednobraznom identifikatoru resursa (URI), koristite komandu organizatora u režimu konfiguracije klase URI glasom. Da biste uklonili podudaranje organizatora, koristite bez oblika ove komande.

organizator { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

nema organizatora { ipv4: ipv4- adresa | ipv6: ipv6:address | dns: dns-name | hostname-pattern }

ipv4: ipv4-adresa

Određuje važeću IPv4 adresa.

ipv6: ipv6-adresa

Određuje važeću IPv6 adresa.

Dns: dns-ime

Određuje važeću naziv domena. Vrednost maksimalna dužina važećih naziv domena je 64 znaka.

obrazac imena hosta

Cisco IOS redovni izraz šablon odgovara polju organizatora u SIP URI. Broj maksimalna dužina obrascu imena hosta je 32 znaka.

Podrazumevano komanda: Pozivi se ne podudaraju u polju organizatora, IPv4 adresa, IPv6 adresa, važećim naziv domena ili dovršeni naziv domena u SIP URI.

Komandni režim: Konfiguracija URI klase (konfig-voice-uri-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ovu komandu možete da koristite samo u klasi glasa za SIP URA.

Ne možete koristiti komandu organizatora (sip uri) ako koristite komandu obrasca u klasi glasa. Komanda obrasca se podudara sa celom URI, dok se ova komanda podudara samo sa određenim poljem.

Možete da konfigurišete deset instanci komande organizatora tako što ćete navesti imena IPv4 adresa, IPv6 adresa ili imena naziv domena usluge (DNS) za svaku instancu. Možete da konfigurišete komandu organizatora navodeci argument imena hosta samo jednom.

Primer: Sledeći primer definiše klasu glasa koja se podudara u polju organizatora u SIP URI:

 glasovna klasa uri r100 sip user-id abc123 host server1 host ipv4:10.0.0.0 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] host dns:example.sip.com konteksta telefona 408

Komandu

Opis

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

željene opcije klase glasa uri sip

Podešava željenu opciju za izbor časova glasa za sesiju SIP URI.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon, ili prilikom pokretanja funkcije Cisco Unified Session Initiation Protocol (SIP) telefonije održive udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

ID [ { phone-number e164-number-extension-number-number-number | }]

bez ID-a [ { phone-number e164-number-extension-number-number-number | }]

broj telefona e164-broj

Konfiguriše broj telefona u E.164 za Webex Calling korisnika ( dostupno samo u režimu webex-sgw).

lokal-broj lokala

Konfiguriše broj lokala za Webex Calling korisnika (dostupno samo u režimu webex-sgw).

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Konfigurišite ovu komandu pre konfigurisanja bilo koje druge komande u režimu konfiguracije grupe glasovnih registra.

Primer: Sledi uzorak emitovanja iz komande za prikaz broja e164 brojatelefona:

grupa glasovnih registra 10  ID telefonski broj +15139413701  dtmf-reley rtp-nte  kodek glasovne klase 10

Sledi uzorak emitovanja iz komande za broj lokala za lokal :

grupa glasovnih registra 10  id lokala-broj 3701  dtmf-reley rtp-nte  kodek glasovne klase 10

Komandu

Opis

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified call Manager Express (Cisco Unified CME) sistemu.

Da biste izričito identifikovali lokalno dostupnu pojedinačnu Cisco SIP IP telefon, ili prilikom pokretanja Cisco Unified Session Initiation Protocol (SIP) telefonije udaljene lokacije (SRST), skup Cisco SIP IP telefona, koristite ID mrežnu komandu u režimu konfiguracije grupe glasovnih registra. Da biste uklonili lokalnu identifikaciju, koristite bez oblika ove komande.

Maska za ID mrežnu masku za adresu

nema maske za ID mrežnu adresu

maska za mrežnu adresu

Ova kombinacija ključnih reči/argumenta se koristi za prihvatanje SIP registrujte poruke za naznačene brojeve telefona sa bilo kog od IP telefon u okviru navedenih IPv4 i IPv6 podmreža. Ipv6 adresa može da se konfiguriše samo IPv6 adresa režimom dvojnog steka.

Podrazumevano komanda: Nijedna SIP IP telefon nije konfigurisana.

Komandni režim: Konfiguracija grupe glasovnih registra (config-register-pool)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Mreža ID-a i maska identifikuju SIP uređaj ili skup mrežnih uređaja koji koriste ovu grupu. Koristite adrese i maske koje se primenjuju na raspoređivanje. Adresa 0.0.0.0 omogućava uređajima sa bilo kog mesta da se registruju (ako se adrese uređaja na listi dozvoljenih).

Primer: Sledeći primer prikazuje kako konfigurisati podrazumevanu grupu za registraciju glasovnih kanala po lokaciji:

 grupa glasovnih registra 1 id mreža 0.0.0.0.0.0 dtmf-relej rtp-nte kodek glasovne klase 1

Da biste konfigurisali podršku za više obrazaca na biraču biranja broja, koristite dolaznu komandu koja se zove u režimu konfiguracije biranja broja. Da biste uklonili mogućnost, koristite bez oblika ove komande.

{ odredišni | dolazni | poziv } e164-id-mapa-mapiranja obrasca –mapiranje– iD grupe za dolazne pozive }

nema { odredišnog | dolaznog | pozivanja } e164-mapa obrasca – ID grupe za dolazne pozive }

Odredište

Koristite ključnu reč odredišta za odlazne birače biranja broja.

dolazni poziv

Upotrebite dolaznu pozvanu ključnu reč za dolazne birače biranja brojeva koristeći pozvane brojeve.

dolazni poziv

Koristite ključnu reč dolaznog poziva za dolazne birače biranja brojeva pomoću brojeva za pozivanje.

ID grupe šablona mapiranja

Povezuje grupu sa mapiranjem obrasca sa biračem biranja broja.

Podrazumevano komanda: Dolazna mapa obrasca e164 nije povezana sa biračem biranja broja.

Komandni režim: Režim konfiguracije biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Podrška za više obrazaca za funkciju ravnopravnih brojeva omogućava vam da konfigurišete više obrazaca na VoIP biraču biranja pomoću E.164 obrasca. Birač biranja broja može da se konfiguriše tako da odgovara većem broju obrazaca sa dolaznim pozivima ili pozvanim brojem ili odlaznim odredišnim brojem.

Primer: Sledeći primer prikazuje kako da konfigurišete više ptterna na VoIP biraču biranja broja pomoću mape e164 obrasca:

Uređaj (config-dial-peer)# dolazni poziv e164-pattern-mapa 1111

Da biste odredili klasu glasa koja se koristi za podudaranje ravnopravnog identifikatora resursa (URI) dolaznog poziva, koristite dolaznu komandu uri u režimu konfiguracije ravnopravnog glasa biranja broja. Da biste uklonili URI klasu glasa iz birača biranja broja, koristite bez oblika ove komande.

dolazni uri { od zahteva do preko } oznake

bez dolaznog uri {od zahteva do preko } oznake

Oznaka

Alfanumerička oznaka koja jedinstveno identifikuje klasu glasa. Ovaj argument oznake mora biti konfigurisan sa komandom URI klase glasa.

od

Iz zaglavlja u dolaznu SIP pozivnicu.

Zahtev

Zahtevaj URI u dolazoj poruci SIP uputi poziv.

Da

Za zaglavlje u dolaznu SIP pozivnicu.

preko

U zaglavlju u dolazoj SIP poziv poruci.

Podrazumevano komanda: Nije navedena nijedna klasa glasa.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

  • Pre nego što upotrebite ovu komandu, konfigurišite klasu glasa pomoću URI komande klase glasa.

  • Ključne reči zavise od toga da li je ravnopravni uređaj za biranje SIP pomoću komande sipv2 protokola sesije . Od, zahteva, do i putem ključnihreči dostupni su samo za SIP biranje učesnike.

  • Ova komanda primenjuje pravila za podudaranje ravnopravnih brojeva. Dole navedene tabele prikazuju pravila i redosled kojim se primenjuju kada se koristi dolazna komanda uri . Mrežni prolaz upoređuje komandu biranja broja sa parametarom poziva u svojoj pretrazi tako da se dolazni poziv podudara sa biračem broja. Svi birači biranja broja se pretražujete na osnovu prvog kriterijuma za podudaranje. Samo ako se ne pronađe podudaranje, mrežni prolaz prelazi na sledeći kriterijum.

Tabela 1. Pravila podudaranja biranja broja za dolazne pozive URI u SIP pozivima

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

dolazni uri putem

Putem URI

2

dolazni uri zahtev

Zahtev za URI

3

dolazni URI do

Do URI

4

dolazni uri od

Od URI

5

dolazni pozivni broj

Pozvani broj

6

adresa odgovora

Pozivni broj

7

odredišni obrazac

Pozivni broj

8

izvor ID-a operatera

Operater-ID povezan sa pozivom

Sto 2. Pravila podudaranja biranja broja za dolazne URI pozivima H.323

Podudaranje narudžbine

Cisco IOS komanda

Parametar dolaznog poziva

1

pozvan je dolazni uri

Odredišna URI U poruci H.225

2

dolazni uri pozivanje

Izvorni URI u H.225 poruci

3

dolazni pozivni broj

Pozvani broj

4

adresa odgovora

Pozivni broj

5

odredišni obrazac

Pozivni broj

6

izvor ID-a operatera

Izvorni operater-ID povezan sa pozivom

  • Ovu komandu možete da koristite više puta u istom biraču biranja broja sa različitim ključnim rečima. Na primer, dolazni uri poziv i dolazni uri pozivanje možete da koristite u istom biraču biranja broja. Mrežni prolaz zatim bira birač broja na osnovu odgovarajućih pravila opisanih u gorenavedenim tabelama.

Primer: Sledeći primer se podudara sa odredišnim brojem telefona URI dolaznim pozivima H.323 pomoću ab100 klase glasa:

 dial-peer glas 100 VoIP dolazni uri nazvan ab100 

Sledeći primer se podudara sa dolaznim putem URI za SIP pozive pomoću ab100 klase glasa:

 dial-peer voice 100 voIP protokol sesije sipv2 dolazni uri putem ab100

Komandu

Opis

adresa odgovora

Određuje broj za pozivanje koji se podudara sa biračem biranja broja.

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredišni obrazac

Određuje broj broj telefona podudaranje za ravnopravni uređaj za biranje broja.

biranje ravnopravnog glasa

Unesite režim konfiguracije biranja ravnopravnog glasa da bi se kreirao ili izmenio birač biranja broja.

dolazni pozivni broj

Određuje dolazni pozvani broj koji se podudara sa biračem biranja broja.

protokol sesije

Određuje protokol sesije u biraču biranja broja za pozive između lokalnog i udaljenog rutera.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste konfigurisali tip interfejsa i ušli u režim konfiguracije interfejsa, koristite komandu interfejsa u globalnom režimu konfiguracije. Da biste izašli iz režima konfiguracije interfejsa, koristite bez oblika ove komande.

slot / podslot/ port tipa interfejsa

nema konektora / podslot/porta tipa interfejsa

tip

Tip interfejsa koji treba konfigurisati. Pogledajte tabelu u nastavku.

slot/podslot/ port

Broj konektora šasije. Broj sekundarnog konektora na SIP na kojoj je instaliran SPA. Broj porta ili interfejsa. Kosu crta (/) je obavezna.

Podrazumevano komanda: Нема корисника каракте

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: U tabeli u nastavku prikazane su ključne reči koje predstavljaju tipove interfejsa koji se mogu konfigurisati pomoću komande interfejsa . Zamenite argument tipa odgovarajućom ključnom reči iz tabele.

Sto 3. Ključne reči tipa interfejsa

Ključna reč

Tip interfejsa

modul analize

Interfejs modula analize. Interfejs modula analize je interfejs za brzi Ethernet na ruteru koji se povezuje sa internim interfejsom na modulu za analizu mreže (NAM). Ovaj interfejs ne može da se konfiguriše za subinterfaces ili za brzinu, duplex režim i slične parametre.

as sinhronizuj

Linija porta se koristi kao asihroni interfejs.

birač broja

Interfejs birača broja.

Ethernet

Ethernet IEEE 802.3 interfejs.

brzi uređaj

100-Mbps Ethernet interfejs.

fddi

FDDI interfejs.

gigabitethernet

1000 Mbps Ethernet interfejs.

povratna petlja

Interfejs za povratne informacije samo za softver koji emulira interfejs koji je uvek na mreži. To je virtuelni interfejs podržan na svim platformama. Argument broja je broj interfejsa za povratnu petlju koji želite da kreirate ili konfigurišete. Ne postoji ograničenje broja interfejsa za povratne informacije koje možete da kreirate.

tengigabitethernet

10 Gigabit Ethernet interfejs.

Primer: Sledeći primer prikazuje kako se ulazi u režim konfiguracije interfejsa:

Uređaj(config)# interfejs gigabitethernet 0/0/0 uređaja (config-if) #

Komandu

Opis

kanal-grupa (brzi EtherChannel)

Dodeljuje interfejs za Brzi Ethernet grupi Za Brzi EtherChannel.

opseg grupe

Kreira listu as sinhronizovanih interfejsa koji su povezani sa grupnim interfejsom na istom uređaju.

mac adresa

Podeša MAC adresu sloja.

prikaži interfejse

Prikazuje informacije o interfejsima.

Da biste konfigurisali IP adresa i maska podmreže za interfejs, koristite komandu ip adrese u režimu konfiguracije interfejsa. Da biste uklonili IP adresa, koristite bez oblika ove komande.

Podmrežna maska za ip adresu ip adrese

bez ip adrese podmreže ip adrese

ip-adresa

IP adresa da dodelite.

podmrežna maska

Maska za povezane IP podmreža.

Podrazumevano komanda: Nijedan IP adresa nije definisan za interfejs.

Komandni režim: Režim konfiguracije interfejsa (konfiguracija–ako)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Interfejs može da ima jednu primarnu IP adresa i više sekundarnih IP adresa. Paketi koje generiše Cisco IOS softverom uvek koriste primarnu IP adresa. Stoga svi ruteri i pristupni serveri na segmentu treba da dele isti primarni broj mreže.

Možete da onemogućite IP obradu na određenom interfejsu tako što ćete mu ukloniti IP adresa komandom bez komande za IP adresu . Ako softver otkrije drugog organizatora koji koristi jednu od svojih IP adresa, odštampaće poruka o grešci na konzoli.

Primer: Sledeći primer dodeljuje IP adresa 10.3.0.24 i maska podmreže 255.255.255.0 0 Ethernet interfejsu:

 Uređaj(config)# interfejs ethernet 0/1 uređaj (config-if)# ip adresa 10.3.0.24 255.255.255.0

Komandu

Opis

podudaranje ip izvora

Određuje izvorni izvor koji IP adresa podudara sa potrebnim mapama usmeravanja koje podesiti zasnovane na VRF povezanim rutama.

prikaži ip interfejs

Prikazuje status upotrebljivosti interfejsa konfigurisanih za IP.

Da podesiti podršku za sprečavanje prevare sa naplatom na uređaju, koristite komandu pouzdane ip adrese u režimu konfiguracije glasovne usluge. Da biste onemogućili podešavanje, koristite bez oblika ove komande.

Lista kodova uzroka za ip adresu { potvrda identiteta liste uzroka blokiranih brojeva | | }

nema pouzdane IP adrese { autentifikuj | listu kodova uzroka blokiranog poziva | }

Potvrdu identiteta

Omogućava IP adresa potvrde identiteta za dolazne Session Initiation Protocol (SIP) pozive magistrale.

kôd uzroka za blokiranje poziva

Omogućava davanje koda uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta. Uređaj podrazumevano rešava kôd uzroka za odbijanje poziva (21).

Liste

Omogućava ručno dodavanje IPv4 i IPv6 adresa na pouzdanu IP adresa listu.

Podrazumevano komanda: Omogućena je podrška za sprečavanje prevare sa naplatom.

Komandni režim: Konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite pouzdanu komandu za ip adresu da biste izmenili podrazumevano ponašanje uređaja, što znači da ne želite da verujete podešavanju poziva iz VoIP izvora. Uvođenjem ove komande, uređaj proverava izvorno napajanje IP adresa pozivu pre usmeravanja poziva.

Uređaj odbija poziv ako se izvor IP adresa ne podudara sa unosom na pouzdanoj IP adresa koji je pouzdani VoIP izvor. Da biste kreirali pouzdanu IP adresa listu, koristite komandu liste pouzdanih ip adresa u režimu konfiguracije glasovne usluge ili koristite IP adrese koje su konfigurisane pomoću ciljne komande sesije u režimu konfiguracije ravnopravnih uređaja za biranje broja. Možete da izdajete šifru uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta.

Primer: Sledeći primer prikazuje kako da omogućite potvrdu identiteta IP adresa za dolazne SIP stablo pozive za podršku za sprečavanje prevare sa naplatom:

 Potvrda identiteta za uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# ip adresa je pouzdana 

U sledećem primeru prikazan je broj odbijenih poziva:

 Uređaj# prikazuje istorija poziva poslednje 1 | inc Disc DisconnectCause=15 DisconnectText=Poziv je odbijen (21) DisconnectTime=343939840 ms 

Sledeći primer prikazuje kôd poruka o grešci i opis greške:

 Uređaj# prikazuje istorija poziva poslednje 1 | inc Greške InternalErrorCode=1.1.228.3.31.0 

Sledeći primer prikazuje opis greške:

 Uređaj# prikazuje opis glasovnog iec-a 1.1.228.3.31.0 IEC verzija: 1 entitet: 1 kategorija (mrežni prolaz): 228 (korisniku je odbijen pristup ovoj usluzi) Podsystem: 3 (jezgro aplikacije) Greška: 31 (poziv za prevaru sa naplatom odbijen) Dijagnostički kôd: 0 

Sledeći primer prikazuje kako se izdaje kôd uzroka kada se dolazni poziv odbije na osnovu neuspešne IP adresa potvrde identiteta:

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# ip adresa pouzdanog bloka poziva uzroka odbijanja poziva

Sledeći primer prikazuje kako da omogućite dodavanje IP adresa na pouzdanu IP adresa listu:

 Uređaj(config)# voIP  uređaj glasovne usluge (conf-voi-serv)# lista pouzdanih ip adresa

Komandu

Opis

syslog glasovnog iec-a

Omogućava prikazivanje interna greška kodova na koje se nailazi u realno vreme.

Da biste konfigurisali podrazumevanu lozinku koja se koristi za veze sa udaljenim HTTP serverima, koristite komandu za lozinku ip http klijenta u globalnom režimu konfiguracije. Da biste uklonili konfigurisanu podrazumevanu lozinku iz konfiguracije, koristite bez oblika ove komande.

ip http lozinka klijenta { 0 lozinka | 7 lozinka } |

bez ip http lozinke klijenta { 0 lozinka| 7 lozinke | }

0

0 navodi da sledi nešifrisana lozinka. Podrazumevana vrednost je nešifrisana lozinka.

7

7 određuje da sledi šifrovana lozinka.

Lozinku

Niska lozinke koja će se koristiti u zahtevima HTTP klijenta za povezivanje poslata na udaljene HTTP servere.

Podrazumevano komanda: Za HTTP veze ne postoji podrazumevana lozinka.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevane lozinke pre preuzimanja datoteke sa udaljene lokacije veb server pomoću komande "http:// kopirajhttps:// ". Podrazumevana lozinka će biti poništena lozinkom navedenom u URL komande za kopiranje .

Lozinka je šifrovana u datotekama konfiguracije.

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao lozinka, a podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik2 za veze sa udaljenim HTTP ili HTTPS serverima:

 Router(config)# ip http lozinka za klijent lozinku Ruter(config)# ip http korisničko ime klijenta User2 Router(config)# prikazuju pokrenutu konfiguraciju uključujući ip http klijenta |

Komandu

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali HTTP proksi server, koristite komandu proxy-servera ip http klijenta u globalnom režimu konfiguracije. Da biste onemogućili ili promenili proksi server, koristite bez oblika ove komande.

ip http proxy-server proxy servera proxy-port-broj porta

bez ip http proxy-servera proxy-servera proxy-port-broja porta

proxy-port

Određuje proxy port za veze klijenta HTTP datoteke.

ime proxy servera

Ime proksi server.

broj porta

Ceo broj u opsegu od 1 do 65535 koji određuje broj priključka udaljenog proksi server.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda konfiguriše HTTP klijenta za povezivanje sa udaljenim proksi server za HTTP veze klijenta sistema datoteka.

Primer: Sledeći primer prikazuje kako da konfigurišete HTTP proksi server imenovanu edge2 na portu 29:

Uređaj(config)# ip http proxy-server edge2 proxy-port 29

Komandu

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http korisničko ime klijenta

Konfiguriše korisničko ime za sve HTTP veze klijenta.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali podrazumevano korisničko ime koje se koristi za veze sa udaljenim HTTP serverima, koristite komandu za ip http korisničko ime klijenta u režimu globalne konfiguracije. Da biste uklonili konfigurisano podrazumevano HTTP korisničko ime iz konfiguracije, koristite bez oblika ove komande.

korisničko ime ip http klijenta

nema korisničkog imena ip http klijenta

korisničko ime

Niska koja je korisničko ime (korisničko ime) koje će se koristiti u zahtevima za HTTP klijentku vezu poslata udaljenim HTTP serverima.

Podrazumevano komanda: Нема подразумеваног корисничког назив

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda se koristi za konfigurisanje podrazumevanog korisničkog imena pre kopiranja datoteke na udaljenu lokaciju veb server koristeći komandu "http:// kopirajhttps:// ". Podrazumevano korisničko ime će biti poništeno korisničkim imenom navedenim u URL komande za kopiranje .

Primer: U sledećem primeru, podrazumevana HTTP lozinka je konfigurisana kao tajna i podrazumevano HTTP korisničko ime je konfigurisano kao Korisnik1 za veze sa udaljenim HTTP ili HTTPS serverima:

 Uređaj(config)# ip http lozinka klijenta Tajni uređaj(config)# ip http korisničko ime klijenta Korisnik1

Komandu

Opis

kopiraj

Kopira datoteku sa bilo koje podržane udaljene lokacije u lokalni sistem datoteka ili iz lokalnog sistema datoteka na udaljenu lokaciju ili iz lokalnog sistema datoteka u lokalni sistem datoteka.

otklanjanje grešaka ip http klijenta

Omogućava prikazivanje otklanjanja grešaka za HTTP klijent.

keš memorija ip http klijenta

Konfiguriše HTTP keš memoriju klijenta.

ip http veza klijenta

Konfiguriše HTTP vezu klijenta.

ip http lozinka klijenta

Konfiguriše lozinku za sve HTTP veze klijenta.

ip http odgovor klijenta

Konfiguriše KARAKTERISTIKE HTTP klijenta za upravljanje odgovorima HTTP servera na zahtev za poruke.

ip http izvor-interfejs klijenta

Konfiguriše izvorni interfejs za HTTP klijent.

ip http proxy-server klijenta

Konfiguriše HTTP proksi server.

prikaži ip http klijent

Prikazuje izveštaj o HTTP klijentu.

Da biste konfigurisali IP ime-servera tako da omogućava DNS pronalaženje i ping da biste se uverili da je server dostupan, koristite komandu ip name-server u globalnom režimu konfiguracije. Da biste uklonili navedene adrese, koristite bez oblika ove komande.

ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

nema ip name-server-adresa1 [ server-adresa2... adresa servera 6 ]

adresa servera 1

Određuje IPv4 ili IPv6 adrese servera imena.

adresa servera 2... adresa servera 6

(Opcionalno) Određuje IP dodatnih servera imena (najviše šest servera imena).

Podrazumevano komanda: Nisu navedene adrese servera imena.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Upravljani mrežni prolaz koristi DNS za rešavanje Webex Calling proxy adresa. Konfiguriše druge DNS servere:

  • Cisco IOS servere imena razrešenika

  • DNS server prosleđivanja

Ako se Cisco IOS server imena konfiguriše tako da odgovara samo na imena domena za koja je autoritativan, nema potrebe da konfigurišete druge DNS servere.

Primer: Sledeći primer prikazuje kako da konfigurišete IP ime-server da biste omogućili DNS pronalaženje:

Uređaj (konfiguracija)# ip ime-server 8.8.8.8

Komandu

Opis

ip pronalaženje domena

Omogućava prevođenje IP DNS na adresi zasnovanom na hostu.

ip ime domena

Definiše ime podrazumevani domen da bi se dovršila nekvalifikovana imena hosta (imena bez ikakvene decimalne naziv domena).

Da biste uspostavili statične rute, koristite komandu IP usmeravanja u režimu globalne konfiguracije. Da biste uklonili statične rute, koristite bez oblika ove komande.

ip ruta [ vrf vrf-name ] maska za prefiks { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ name next-hop-name ] [ trajni | broj za praćenje ] [ oznaka oznaka ]

nema ip rute [ vrf vrf-name ] prefiks maske { ip-adresa interfejs-broj tipa [ ip-adresa ] } [ dhcp ] [ rastojanje ] [ ime next-hop-name ] [ trajni | broj za praćenje ] [ oznaka ]

vrf-ime

(Opcionalno) Konfiguriše ime VRF-a po kom treba naveti statične usmeravanje.

Prefiks

IP prefiks usmeravanja za odredište.

Masku

Maska prefiksa za odredište.

ip-adresa

IP adresa sledeći korak koji može da se koristi za dosegnu tu mrežu.

broj interfejsa tipa

Tip interfejsa mreže i broj interfejsa.

dhcp

(Opcionalno) Omogućava serveru protokola za konfiguraciju dinamičkog hosta (DHCP) da dodeli statička ruta korisniku podrazumevani mrežni prolaz (opcija 3).

Navedite dhcp ključnu reč za svaki protokol usmeravanja.

Udaljenost (Opcionalno) Administrativna razdaljina. Podrazumevana administrativna razdaljina za statička ruta je 1.
imenu sledeće-hop-ime (Opcionalno) Primenjuje ime na sledeću usmeravanje koraka.
Trajno (Opcionalno) Određuje da se ruta neće ukloniti, čak i ako se interfejs isključi.
broj nume (Opcionalno) Povezuje objekat za praćenje sa ovom rutom. Važeće vrednosti za opseg argumenta broja od 1 do 500.
oznaka oznake (Opcionalno) Vrednost oznake koja se može koristiti kao vrednost "podudaranja" za kontrolu ponovne distribucije putem mapa usmeravanja.

Podrazumevano komanda: Nisu uspostavljene statične rute.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje statička ruta na Ethernet ili drugi interfejs za emitovanje (na primer, ip usmeravanje 0.0.0.0.0 0.0.0 Ethernet 1/2) će dovesti do ubacivanja usmeravanja u tabelu usmeravanja samo kada je interfejs nagore. Ova konfiguracija se ne preporučuje uglavnom. Kada sledeći korak sastanka statička ruta pokazuje na interfejs, ruter smatra da svaki od organizatora u dometu rute bude direktno povezan putem tog interfejsa, a samim tim će poslati zahteve Protokolu za razrešavanje adrese (ARP) na bilo koje odredišne adrese koje se usmeravaju kroz statička ruta.

Logički interfejs odlaznog poziva, na primer prolaz, treba da bude konfigurisan za statička ruta. Ako se ovaj odlazni interfejs izbriše iz konfiguracije, statička ruta se uklanja iz konfiguracije, a samim tim se ne prikazuje u tabeli za usmeravanje. Da biste statička ruta ponovo umetnuli u tabelu usmeravanja, ponovo konfigurišite odlazni interfejs i dodajte statička ruta na ovaj interfejs.

Praktični implikacija konfigurisanja iP rute 0.0.0.0 0.0.0 ethernet 1/2 komanda je da će ruter razmotriti sva odredišta koja ruter ne zna da prođe kroz neku drugu rutu kao direktno povezanu sa Ethernet interfejsom 1/2. Dakle, ruter će poslati ARP zahtev za svakog organizatora za koji dobija pakete na ovom mrežnom segmentu. Ova konfiguracija može da izazove visoku iskorišćenost procesora i veliku ARP keš memoriju (zajedno sa neuspešnim dodelama memorije). Konfigurisanje podrazumevane rute ili drugih statička ruta koja usmerava ruter da prosleđuje pakete za veliki opseg odredišta na povezani segment mreže emitovanja može dovesti do ponovnog učitavanja mrežne skretnice.

Navođenjem numeričkih koraka koji je na direktno povezanom interfejsu sprečiće se korišćenje proxy ARP-a. Međutim, ako se interfejs sa sledećim korakom prebaci nadole i brojčani sledeći korak može da se dostigne putem rekurzivne rute, možete navesti i sledeći korak i interfejs (na primer, ip rutu 0.0.0.0 0.0.0.ethernet 1/2 10.1.2.3) sa statička ruta da biste sprečili prolazak kroz nepouzdani interfejs.

Primer: Sledeći primer prikazuje kako se odaberu administrativna razdaljina od 110. U ovom slučaju, paketi za mrežu 10.0.0.0 će se usmeriti na ruter na 172.31.3.4 ako dinamičke informacije sa administrativnom razdaljinom manjom od 110 nisu dostupne.

ip ruta 10.0.0.0 255.0.0.0 172.31.3.4 110

Navođenje sledećeg koraka bez navođenja interfejsa prilikom konfigurisanja statička ruta saobraćaj može dovesti do prolaska kroz nepouzdani interfejs ako podrazumevani interfejs padne nadole.

Sledeći primer prikazuje kako se paketi za mrežu 172.31.0.0 usmeravaju na ruter na 172.31.6.6:

ip ruta 172.31.0.0 255.255.0.0 172.31.6.6

Sledeći primer prikazuje kako se paketi za mrežu 192.168.1.0 usmeravaju direktno na sledeći korak na 10.1.2.3. Ako interfejs padne nadole, ova ruta se uklanja iz tabele usmeravanja i neće se vratiti osim ako se interfejs ne oporavi.

ip ruta 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komandu

Opis

mreža (DHCP)

Konfiguriše broj podmreže i masku za DHCP grupu adresa na Cisco IOS DHCP server.

ponovo distribuiraj (IP)

Ponovo distribuirate rute iz jedne preusmeravanje domena u drugu preusmeravanje domena.

Da biste omogućili IP obradu na interfejsu bez dodeljivanja eksplicitne IP adresa interfejsu, koristite ip komandu koja nije brojčana u režimu konfiguracije interfejsa ili subinterface konfiguracije režimu. Da biste onemogućili IP za obradu na interfejsu, koristite bez oblika ove komande.

ip broj nebrojanog tipa [ anketa ]

nema iP broja nebrojanog tipa [ anketa ]

anketa

(Opcionalno) Omogućava IP povezano anketiranje organizatora.

tip

Tip interfejsa. Za više informacija koristite funkciju pomoći na mreži pomoću znaka pitanja (? ).

broj

Interfejs ili broj subinterface. Za više informacija o sintaksi brojeva za mrežni uređaj koristite funkciju pomoći na mreži pomoću oznake pitanja (? ).

Podrazumevano komanda: Interfejsi koji nisu brojni nisu podržani.

Komandni režimi:

Konfiguracija interfejsa (konfiguracija-ako)

Konfiguracija subinterface (konfig-podif)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Kada nebrojeni interfejs generiše paket (na primer, za ažuriranje usmeravanja), on koristi adresu navedenog interfejsa kao izvornu adresu IP paketa. Takođe, koristi adresu navedenog interfejsa za određivanje koji procesi usmeravanja šalju ažuriranja preko interfejsa koji nije broj.

Sledeća ograničenja su primenljiva na ovu komandu:

  • Ova komanda nije podržana na Cisco 7600 ruterima serije koji su konfigurisani sa supervizorom Engine 32.

  • Serijski interfejsi pomoću kontrole povezivanja podataka visokog nivoa (HDLC), PPP, Procedure pristupa veza u balansu (LAPB), enkapsulacija releja okvira i serijske linije internet protokol (SLIP) i interfejsi prolaza mogu biti nebrojeni.

  • Ova komanda za konfiguraciju interfejsa ne može da se koristi sa X.25 ili Switched Multimegabit Data Service (SMDS) interfejsima.

  • Ne možete da koristite komandu ping EXEC da biste utvrdili da li je interfejs ažuriran jer interfejs nema adresu. Simple Network Management Protocol (SNMP) može da se koristi za daljinsko praćenje statusa interfejsa.

  • Nije moguće pokrenuti mrežno pokretanje Cisco IOS preko serijskog interfejsa kome je dodeljena IP adresa IP komandom koja nije brojljena.

  • Ne možete da IP bezbednosne opcije na interfejsu koji nije broj.

Interfejs koji navedete pomoću tipa i argumenata brojeva mora biti omogućen (naveden kao "gore" u prikazu komande za prikaz interfejsa).

Ako konfigurišete posredni sistem sa intermedijalnim sistemom (IS-IS) u serijskoj liniji, morate da konfigurišete serijske interfejse kao nenadmašne. Ova konfiguracija vam omogućava da se usaglašite sa RFC 1195, koji navodi da IP adrese nisu potrebne za svaki interfejs.

Primer: Sledeći primer prikazuje kako se adresa Ethernet 0 dodeljuje prvom serijskom interfejsu:

 Uređaj(config)# interfejs ethernet 0 uređaja (config-if)# ip adresa 10.108.6.6 255.255.255.0 ! Uređaj (config-if)# interfejs serijskog 0 uređaja (config-if)# ip nebrojeni ethernet 0

Sledeći primer prikazuje kako se omogućava anketiranje za Gigabit Ethernet interfejs:

 Uređaj(config)# interfejs petlja 0 uređaja (config-if)# ip adresa 10.108.6.6 255.255.255.0 ! Uređaj(config-if)# ip nebrojeni gigabitethernet 3/1 uređaj(config-if)# ip nenudmašno ponavljanje ankete za povratni poziv

Da biste konfigurisali IPv4 adrese i maska podmreže na listu pouzdanih IP adresa, koristite komandu ipv4 u režimu konfiguracije glasovnih usluga. Da biste uklonili IPv4 adrese sa liste pouzdanih korisnika, ne koristite oblik ove komande.

ipv4 podmrežna maska za ipv4 ip adresu

nema ipv4 podmreže – maske za ipv4 ip adresu

ip-adresa

Određuje dodeljenu IPv4 adresa.

podmrežna maska

Određuje masku za povezanu IPv4 podmrežu.

Podrazumevano komanda: Nijedna IPv4 adresa nije definisana.

Komandni režim: konfiguracija glasovne usluge voIP (konfiguracija-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Promenljive ip adresei podmreže maske predstavljaju pouzdane opsege adresa. Ne morate da unosite povezane podmreže direktno jer im mrežni prolaz automatski veruje.

Primer: Sledeći primer prikazuje kako ručno dodati IPv4 adrese na pouzdanu listu IP adresa u režimu konfiguracije glasovne usluge:

 lista pouzdanih glasovnih usluga VoIP ip adresa ipv4 ip_address> subnet_mask> ipv4 ip_address> subnet_mask> sip dozvoli-vezama da sip dopunski-servisni mediji ponovo pregovaraju bez dopunske-usluge SIP refer praćenje sip asimmetričnog opterećenja celog registracionog servera

Komande od K do R

Da biste uskladištili tip 6 ključ za šifrovanje u privatnom NVRAM-u, koristite komandu ključa konfiguracije u režimu globalne konfiguracije. Da biste onemogućili šifrovanje, koristite bez oblika ove komande.

ključ za šifrovanje lozinke i ključa [ tekst ]

nema ključa za šifrovanje lozinke ključa [ tekst ]

tekst

(Opcionalno) Lozinka ili glavni ključ.

Preporučuje se da ne koristite argument za tekst, već da koristite interaktivni režim (koristeći taster Enter nakon što unesete komandu za šifrovanje lozinke ključa za šifrovanje lozinke) kako se unapred deljeni ključ ne bi odštampao nigde i stoga ne može da se vidi.

Podrazumevano komanda: Nema šifrovanja lozinke tipa 6

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični šifrovanje Advanced Encryption Standard [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključa je primarna ključ za šifrovanje koja se koristi za šifrovanje svih ostalih ključeva u ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracijeili kopiranje komandi za pokretanje konfiguracije konfigurisane:

 "Nije moguće šifrovati lozinku. Konfigurišite ključ za konfiguraciju sa "ključem za konfigurisanje ključa".

Primer: Sledeći primer pokazuje da tip 6 ključ za šifrovanje treba da se čuva u NVRAM:

Uređaj(config)# ključ za šifrovanje lozinke za lozinku 123 uređaj(config)# a za šifrovanje lozinke

Komandu

Opis

a-adrese šifrovanja lozinke

Omogućava šifrovani ključ tipa 6.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste uključili novi softverska licenca na platformama za prebacivanje, koristite komandu na nivou licence za pokretanje u globalnom režimu konfiguracije. Da biste se vratili na prethodno konfigurisani nivo licence, koristite bez oblika ove komande.

nivo licenci za nivo licence

nema nivoa licenci za pokretanje licence

nivo licence

Nivo na kom se prekidač pokreće (na primer, ipservices).

Nivoi licenci dostupni na univerzalnom/univerzalnomk9 slici su:

  • služenja usluge

  • ipbase

  • lanbase

Nivoi licence dostupni na univerzalno-lite/universal-litek9 slici su:

  • ipbase

  • lanbase

Podrazumevano komanda: Uređaj pokreće konfigurisanu sliku.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za nivo pokretanja licence za ove svrhe:

  • Vraćanje na stariju verziju ili nadogradnju licenci

  • Omogućavanje ili onemogućavanje licence za evaluaciju ili lokal

  • Obrišite licencu za nadogradnju

Ova komanda primorava infrastrukturu za licenciranje da pokreće konfigurisani nivo licence umesto hijerarhije licence koja se održava u infrastrukturi za licenciranje za dati modul.

  • Kada se prekidač ponovo učita, infrastruktura licenciranja proverava konfiguraciju u konfiguraciji pokretanja za sve licence. Ako u konfiguraciji postoji licenca, prekidač se pokreće sa tom licencom. Ako nema licence, infrastruktura licenciranja prati hijerarhiju slika da bi proverila da li postoje licence.

  • Ako nametnuta licenca za procenu boot-a istekne, infrastruktura licenciranja prati redovnu hijerarhiju da bi proverila da li ima licenci.

  • Ako je konfigurisana licenca za pokretanje sistema već istekla, infrastruktura licenciranja prati hijerarhiju da bi proverila da li ima licenci.

Ova komanda stupa na snagu prilikom sledećeg ponovnog pokretanja bilo kog supervizora (Akt ili stby). Ova konfiguracija mora da se sačuva u konfiguraciji pokretanja da bi ona bila efektivna. Nakon što konfigurišete nivo, sledeći put kada se supervizor u pripravnosti pokreće, ova konfiguracija se primenjuje na njega.

Da biste postavili supervizora u režimu pripravnosti na drugi nivo od aktivnog, konfigurišite taj nivo koristeći ovu komandu, a zatim ponesite mir.

Ako sve komande za prikaz licence prikazuju licencu kao "Aktivno, nije u upotrebi, EULA nije prihvaćena", možete da koristite komandu na nivou pokretanja licence da biste omogućili licencu i prihvatili krajnji korisnik ugovor o licenci (EULA).

Primer: Sledeći primer prikazuje kako da aktivirate licencu za ipbase na uređaju nakon sledećeg ponovnog učitavanja:

ipbase nivoa licence

Sledeći primer konfiguriše licence koje se primenjuju samo na određenu platformu (Cisco ISR 4000 serija):

nivo pokretanja licence Uck9 nivo bezbednosti za pokretanje licenci, 9

Komandu

Opis

instaliranje licence

Instalira uskladištenu datoteka sa licencom.

čuvanje licence

Čuva kopiju trajne licence na navedenoj datoteka sa licencom.

prikaži sve licence

Prikazuje informacije o svim licencama u sistemu.

Da biste podesili određeni SIP port za slušanje u konfiguraciji zakupca, koristite komandu porta za slušanje u režimu konfiguracije zakupca glasovne klase. Port za slušanje na nivou zakupca se podrazumevano ne postavlja i koristi se port za SIP na globalnom nivou. Da biste onemogućili port za slušanje na nivou zakupca, koristite bez oblika ove komande.

preslušaj port { bezbedan port-broj | koji nije bezbedan port-broj }

bez porta za slušanje { bezbedan | broj porta koji nije bezbedan port-broj }

bezbedno

Određuje vrednost TLS porta.

nije bezbedno

Naveli TCP ili UDP porta.

broj porta

  • Bezbedan broj priključka opseg: 1–65535.

  • Opseg nesigurnih broj priključka: 5000–5500.

Opseg porta je ograničen da bi se izbegle neusklađenosti RTP medijskim portovima koji takođe koriste UDP prenos.

Podrazumevano komanda: Datoteka broj priključka neće biti podešena ni na jedan podrazumevana vrednost.

Komandni režim: Režim konfiguracije zakupaca klase glasa

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Pre uvođenja ove funkcije, bilo je moguće konfigurisati port za slušanje samo za SIP signalizacija na globalnom nivou, a ova vrednost se može promeniti samo ako je obrada poziva usluga prvo isključena. Sada je moguće odrediti port za slušanje bezbednog i nesigurnog saobraćaja u okviru konfiguracije zakupca, što omogućava da SIP magistrale budu fleksibilnije izabrane. Portovi za slušanje zakupca se mogu promeniti bez isključivanja usluge obrada poziva pod tim da na povezanoj magistrali nema aktivnih poziva. Ako se ukloni konfiguracija porta za slušanje, zatvaraju se sve aktivne veze povezane sa portom.

Za pouzdane obrada poziva, uverite se da je povezivanje signaliziranja i interfejsa za medije konfigurisano za sve zakupce koji uključuju port za slušanje, kao i da je povezivanje interfejsa (za VRF i IP adresa) i kombinacije portova za slušanje jedinstvene između svih zakupaca i globalnih konfiguracija.

Primer: Sledi primer konfiguracije za bezbedni port za slušanje:

Komande za konfiguraciju uređaja #voice klase 1 VOICECLASS:   aaa sip-ua AAA povezana konfiguracija potvrde identiteta konfiguracije akreditivi za konfiguraciju potvrde identiteta Korisnik akreditivi za registraciju... konfigurisanje preslušanog porta UDP/TCP/TLS SIP povezivanje u okviru ovog zakupca da bi konfiguracija stupila na snagu) ...  Uređaj (klasa konfiguracije)#listen-port? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Port za TLS SIP osluškivanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) uređaj(config-class)#listen-port bezbedan? <0-65535> Uređaj sa brojem porta (klasa konfiguracije)#listen-port bezbednih 5062</0-65535>

Sledi primer konfiguracije za port koji nije bezbedan za slušanje:

Komande za konfiguraciju uređaja #voice klase 1 VOICECLASS:   aaa sip-ua AAA povezana konfiguracija potvrde identiteta konfiguracije akreditivi za konfiguraciju potvrde identiteta Korisnik akreditivi za registraciju... konfigurisanje preslušanog porta UDP/TCP/TLS SIP povezivanje u okviru ovog zakupca da bi konfiguracija stupila na snagu) ...  Uređaj (klasa konfiguracije)#listen-port? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Preslušaj port TLS SIP slušanja (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) Uređaj(config-class)#listen-port nije bezbedan? <5000-5500> Uređaj sa brojem porta (konfig-klasa)#listen-portu koji nije bezbedan 5404</5000-5500>

Sledi primer konfiguracije za bez porta zaslušanje:

Uređaj (klasa konfiguracije)# bez porta za slušanje? Nesigurna promena UDP/TCP SIP porta za slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) bezbedni Port za TLS SIP slušanje (povezali su se sa ovim zakupca da bi konfiguracija stupila na snagu) Uređaj(config-class)#no port za slušanje je bezbedan? <0-65535> Uređaj sa brojem porta (konfig-klasa) #no bezbedni port za slušanje</0-65535>

Komandu

Opis

zaustavljanje usluge poziva

Usluga SIP na KOCKI.

Povežete

Povezuje izvornu adresu za signalizacione i medijske pakete sa IPv4 IPv6 adresa za određeni interfejs.

Da biste globalno konfigurisali Cisco IOS glasovne mrežne prolaze, Cisco Unified granične elemente (Cisco UB-ove) ili Cisco Unified Communications Manager Express (Cisco Unified CME) kako bi zamenili ime host sistema imena domena (DNS) ili domen kao ime lokalnog standarda na mestu fizičkog IP adresa u odeljku Od, Zaglavlja ID poziva i udaljenih strana u ID odlaznim porukama, koristite komandu lokalnog organizatora u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste uklonili DNS ime lokalnog organizatora i onemogućili zamenu za fizičku IP adresa, ne koristite oblik ove komande.

localhost dns: [ hostname ] domen [ željeni ]

nema localhost dns: [ hostname ] domen [ željeni ]

dns: [ime hosta. ] domen

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom (dns: ime hosta.domen ) ili samo naziv domena (dns: domen ). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Fizička IP adresa odlaznog birača biranja broja šalje se u delu hosta u odlazne poruke, pozive-ID i remote-party-ID u odlazne poruke.

Komandni režimi:

Konfiguracija glasovne SIP (konfiguracija-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu lokalnog organizatora u režimu glasovne usluge SIP da biste globalno konfigurisali ime lokalnog organizatora DNS koje će se koristiti na mestu fizičkog IP adresa u zaglavljima Od, Poziv-ID i udaljenim stranama ID odlaznih poruka na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u. Kada je konfigurisano više registrara, možete da koristite željenu komandu lokalnog organizatora da biste odredili koji host želite.

Da biste poništili globalnu konfiguraciju i odredili DNS podešavanja za zamenu imena lokalnog organizatora za određeni birač biranja broja, koristite komandu "Sip localhost " u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili globalno konfigurisano ime lokalno DNS i koristili fizičko IP adresa u zaglavljima Od, Poziv-ID i Remote-Party-ID u odlazne poruke, koristite komandu "Bez lokalnog organizatora ".

Primer: Sledeći primer prikazuje kako da globalno konfigurišete željeno ime DNS lokalnog organizatora koristeći samo domen za upotrebu na mestu fizičkog IP adresa u odlaznim porukama:

lokalnih korisnika dns:cube1.lgwtrunking.com

Da biste ograničili poruke prijavljene na servere sistema Syslog na osnovu stepena ozbiljnosti, koristite komandu "Zamka za evidentiranje" u globalnom režimu konfiguracije. Da biste vratili evidentiranje udaljenim organizatorima na podrazumevani nivo, koristite bez oblika ove komande.

Nivo zamke za evidentiranje

nema nivoa zamke za evidentiranje

nivo stepena

(Opcionalno) Broj ili ime željenog nivoa stepena stepena ozbiljnosti na koji poruke treba da budu evidentirane. Evidentirane su poruke na ili numerički niži od navedenog nivoa. Nivoi stepena stepena stepena su sledeći (unesite broj ili ključnu reč):

  • [0 | hitnih slučaja]– Sistem je neupotrebljiv

  • [1 upozorenja | ]– neophodna je hitna radnja

  • [2 kritična | ]– Kritični uslovi

  • [3 greške | ]– Uslovi greške

  • [4 upozorenja | ]– Uslovi upozorenja

  • [5 obaveštenja | ]– Normalni, ali značajni uslovi

  • [6 informalnih | ]– Informacione poruke

  • [7 otklanjanje | grešaka] – poruke o otklanjanju grešaka

Podrazumevano komanda: Generišu se Syslog poruke na nivou 0 do 6 nivoa, ali se šalju udaljenom organizatoru samo ako je konfigurisana komanda hosta za evidentiranje.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Zamka je nepopotrebna poruka poslata organizatoru daljinskog upravljanja mrežom. Zamke za evidentiranje ne bi trebalo da budu zbunjene SNMP zamkama (SNMP za evidentiranje zamki zahteva upotrebu ciSCO -SYSLOG-MIB, omogućene su pomoću SNMP-server komande za syslog i šalju se pomoću protokola za jednostavno upravljanje mrežom.)

Komanda za prikazivanje EXEC evidencije prikazuje adrese i nivoe povezane sa trenutnim podešavanjem evidentovanja. Status evidentacije udaljenim organizatorima pojavljuje se u izlazu komandi kao "evidentiranje zamki".

U donjoj tabeli navedene su definicije syslog-a koje odgovaraju nivoima poruka za otklanjanje grešaka. Osim toga, softver generiše četiri kategorije poruka, a na sledeći način:

  • Poruke o greškama u softveru ili neisplaćenosti hardvera na LOG_ERR nivou.

  • Prikažite komande za otklanjanje grešaka na nivou UPOZORENJA_EVIDENCIJE.

  • Interfejs nagore/nadole prelaze i sistem se ponovo pokreće na NIVOU EVIDENCIJA_OBAVEŠTENJA.

  • Ponovo učitajte zahteve i nizak proces steka na nivou LOG_INFO.

Koristite komande za host za evidentiranje i evidentiranje za slanje poruka udaljenom Syslog serveru.

Argumenti na nivou

Nivo

Opis

Definicija sisloga

hitne služenja 0Sistem je neupotrebljivНАПРЕДН_
Obaveštenja 1Neophodna je neposredna radnjaUPOZORENJE EVIDENCIJE_
Kritične 2Kritični usloviKRIT_EVIDENCIJE
greške 3Uslovi greškeLOG_ERR
Upozorenja 4Uslovi upozorenjaUPOZORENJE O_EVIDENCIJI
Obaveštenja 5Normalno, ali značajno stanjeOBAVEŠTENJE EVIDENCIJE_
informativni 6Samo informacione porukeINFORMACIJE O_EVIDENCIJI
Otklanjanje grešaka 7Poruke za otklanjanje grešakaOTKLANJANJE_GREŠAKA U EVIDENCIJI

Primer: U sledećem primeru, sistemske poruke nivoa 0 (hitnih slučajevima) do 5 (obaveštenja) šalju se organizatoru na 209.165.200.225:

 Uređaj(config)# host evidentiranje 209.165.200.225 Uređaj(config)# evidentiranje obaveštenja o trapu uređaj(config)# krajnji uređaj# prikazuje evidentiranje sislog evidencije: omogućeno (0 poruka je opalo, 1 poruka ograničena,                 0 flushes, 0 overruns, xml onemogućeno, filtriranje onemogućeno) Evidentiranje konzole: hitne slučajem na nivou, 0 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno praćenje evidencije: otklanjanje grešaka na nivou, 0 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno evidentiranje u baferu: otklanjanje grešaka na nivou, 67 poruka je evidentirano, xml onemogućeno, filtriranje onemogućeno veličine izuzetka evidentiranje (4096 bajova) Poruke o broju i vremenskoj oznaci: evidentiranje omogućenom za zamku: obaveštenja na nivou, 71 linija za poruke je evidentiran bafer evidencije (4096 bajta): 00:00:20: %SYS-5-CONFIG_I: Konfigurisano iz memorije pomoću konzole. . . .

Komandu

Opis

evidentiranje organizatora

Omogućava daljinsko evidentiranje poruka sistemskih evidencija i navodi organizatora servera sistema kom bi poruke trebalo slati.

Da biste konfigurisali SMTP e-adresa servera za funkciju Call Home, koristite komandu servera pošte u režimu konfiguracije početnog poziva. Da biste uklonili jedan ili sve servere pošte, koristite bez oblika ove komande.

broj prioriteta za server pošte { ipv4-adresa } |

nema broja prioriteta za server pošte { ipv4-adresa | }

ipv4-adresa

Određuje IPv4 adresa servera pošte.

Ime

Određuje potpuno kvalifikovani naziv domena (FQDN) od 64 znaka ili manje.

prioritetni broj

Određuje broj od 1 do 100, gde manji broj definiše viši prioritet.

Sve

Uklanja sve konfigurisane servere pošte.

Podrazumevano komanda: Nije konfigurisan server e-pošte.

Komandni režim: Konfiguracija početnog poziva (cfg-call-home)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Da biste podržali način prenosa e-pošte u funkciji "Početni poziv", morate da konfigurišete najmanje jedan Simple Mail Transfer Protocol (SMTP) server pošte pomoću komande servera pošte. Možete navesti do četiri rezervna servera e-pošte, za najviše pet ukupno definicija servera pošte.

Razmislite o sledećim smernicama prilikom konfigurisanja servera pošte:

  • Podržano je samo IPv4 adresiranje.

  • Rezervni serveri e-pošte mogu se definisati ponavljanjem komande servera pošte pomoću različitih brojeva prioriteta.

  • Broj prioriteta servera pošte može se konfigurisati od 1 do 100. Prvo se pokušava sa serverom sa najvišim prioritetom (broj najnižeg prioriteta).

Primer: Sledeći primeri pokazuju kako da konfigurišete bezbedan server e-pošte koji će se koristiti za slanje proaktivnih obaveštenja:

 konfigurišite terminal call-home server pošte :@ prioritet 1 bezbedan tls kraj 

Sledeći primer prikazuje kako se uklanja konfiguracija konfigurisanih servera pošte:

Uređaj (cfg-call-home)# nema servera pošte svih

Komandu

Opis

poziv-početak (globalna konfiguracija)

Unesite režim početne konfiguracije poziva za konfiguraciju podešavanja početnih poziva.

prikaži poziv-početak

Prikazuje početnu stranicu informacije o konfiguraciji.

Da biste podesili maksimalni broj brojeve SIP telefon brojeve direktorijuma (lokale) koje podržava Cisco ruter, koristite komandu max-dn u režimu globalne konfiguracije za glasovnu registraciju. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

max-dn maks. brojevi direktorijuma

nema maks. dn maks. brojeva u direktorijumu

maks. brojevi direktorijuma

Maksimalan broj lokala (ephone-dns) koje podržava Cisco ruter. Opcija maksimalni broj od verzije i platforme zavisi; otkucajte ? da biste prikazali opseg.

Podrazumevano komanda: Podrazumevana vrednost je nula.

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefon brojeva direktorijuma (lokala) dostupnih u lokalnom mrežnom prolazu. Max-dn komanda je specifična za platformu. On definiše ograničenje za dn komandu za registraciju glasa . Maksimalna komanda na sličan način ograničava SIP telefona u Cisco CME sistemu.

Možete da povećate broj dozvoljenih lokala na maksimum; ali nakon konfigurisanja maksimalnog dozvoljenog broja, ne možete da smanjite ograničenje bez ponovnog pokretanja rutera. Ne možete da smanjite broj dozvoljenih lokala bez uklanjanja već konfigurisanih brojeva direktorijuma sa dn-oznakama koje imaju veći broj od maksimalni broj koje treba konfigurisati.

Ova komanda se takođe može koristiti za Cisco Unified SIP SRST.

Primer: Sledeći primer prikazuje kako da podesite maksimalni broj brojeva direktorijuma na 48:

 Uređaj(config)# govorna registracija globalnih uređaja (config-register-global)# maks-dn 48

Komandu

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

maks. grupa ( globalna registracija glasovnih poziva)

Podešava broj maksimalni broj grupa SIP za glasovne registre koji su podržani u okruženju lokalnog mrežnog prolaza.

Da biste podesili maksimalni broj grupa Session Initiation Protocol (SIP) grupa za registraciju glasovnih registracija koje su podržane Cisco Unified SIP SRST, koristite komandu sa maks. grupama u režimu globalne konfiguracije glasovne registracije (globalna registracija glasovne registracije). Da biste vratili maksimalni broj na podrazumevanu vrednost, koristite bez oblika ove komande.

maks. grupa maks . broj -grupa za registrovanje glasa

nema maks. grupe maks.-glasovnih grupa-grupa

maks. broj grupa za registrovanje glasa

Maksimalan broj SIP grupa za glasovne registre koje podržava Cisco ruter. Gornje ograničenje grupa za registraciju glasa zavisi od platforme; tip ? za opseg.

Podrazumevano komanda: Нема подразумеваног карактер

Komandni režim: Globalna konfiguracija glasovne registracije (config-register-global)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda ograničava broj SIP telefona koje podržavaju Cisco Unified SIP SRST. Komanda sa maks. grupama je specifična za platformu i definiše ograničenje za komandu grupe glasovnih registra .

Maks-dn komanda slično ograničava broj brojeva direktorijuma (lokala) u Cisco Unified SIP SRST.

Primer:

globalna maksimalna grupa 200 maks. grupa 100 sistemskih poruka "SRST režim"

Komandu

Opis

dn za registraciju glasa

Unosi režim konfiguracije DN-a glasovne registracije da bi se definisalo proširenje za SIP telefon liniju.

max-dn ( globalna registracija glasovne registracije )

Podešava maksimalni broj grupa SIP za glasovne registre koje su podržane u Cisco SIP SRST ili Cisco CME okruženju.

Da biste omogućili medijske pakete da prolaze direktno između krajnjih tačaka, bez intervencije Cisco Unified Border Element (Cisco UBE), kao i da biste omogućili dolazne i odlazne IP-to-IP funkciju za dobivanje/gubitak poziva na dolaznom biraču biranja broja ili odlaznom biraču biranja broja, unesite komandu za medije u biraču biranja broja, klasi glasa, ili režim konfiguracije glasovne usluge. Da biste se vratili na podrazumevano IPIPGW ponašanje, koristite bez oblika ove komande.

mediji [ { grupno-statistika | | | protoka-protoka kroz forking | [video] [ max-calls ] | statistika | transcodera | anti-trombone | sync-streams } ]

nema medija [ { grupno-statistika | | | protoka-protoka tokom forkinga | [video] [ max-calls ] | statistike | transcodera | anti-trombone | sync-streams } ]

grupna statistika

(Opcionalno) Omogućava periodični proces preuzimanja grupnih statistika poziva.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze direktno između krajnjih tačaka, bez intervencije Cisco UBE. Medijski paket će teći oko mrežnog prolaza.

protok

(Opcionalno) Omogućava medijskim paketima da prolaze kroz krajnje tačke, bez intervencije Cisco UBE.

forking

(Opcionalno) Omogućava funkciju forkinga medija za sve pozive.

Nadgledanje

Omogućava funkciju nadgledanja za sve pozive ili za maksimalni broj pozive.

video

(Opcionalno) Određuje kvalitet videa praćenje.

maksimalni pozivi

Broj maksimalni broj poziva koji se nadgledaju.

Statistika

(Opcionalno) Omogućava praćenje medija.

transcoder visoke gustine

(Opcionalno) Konvertuje medijske kodeke iz jednog standarda za glas u drugi kako bi se olakšala međuoperativnost uređaja koji koriste različite medijske standarde.

anti-trombone

(Opcionalno) Omogućava medije protiv trombona za sve pozive. Medijske trombone su medijske petlice u SIP entitetu zbog prenos poziva ili prosleđivanje poziva.

sinhronizuj strimovanja

(Opcionalno) Određuje da i audio i video strimovanja idu kroz DSP farme na Cisco UBE Cisco Unified CME.

Podrazumevano komanda: Podrazumevano ponašanje Cisco UBE je da prima medijske pakete od dolaznih grupa poziva, da ih prekine, a zatim ponovo protok medija na odlazni poziv nozi.

Komandni režimi:

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija klase glasa (klasa konfiguracije)

Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Sa podrazumevanom konfiguracijom, Cisco UBE dobija medijske pakete od dolaznih grupa poziva, prekida ih, a zatim ponovo protok medija na odlazni poziv nozi. Protok medija omogućava prenos medijskih paketa direktno između krajnjih tačaka, bez intervencije Cisco UBE. Cisco UBE nastavlja da rukuje funkcijama usmeravanja i naplate. Nije podržano protok SIP pozive SIP pozive.

Medijska statistika i statistikamedija su podržani samo.

Možete da odredite protok medija za klasu glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Transcoder ključnureč visoke gustine može da se omogući u bilo kom od režima konfiguracije u istom formatu komande. Ako konfigurišete transcoder ključnu reč visoke gustine za birače biranja broja, uverite se da je komanda za transcoder visoke gustine medija konfigurisana i na spoljnim i na spoljnim granama.

Softver ne podržava konfigurisanje ključne reči visoke gustine transkoderana bilo kom biraču biranja broja, a to je rukovanje video pozivima. Sledeći scenariji nisu podržani:

  • Birači biranja broja koji se koriste za video prenos u bilo kom trenutku. Konfigurisanje komande za prenos medijskog koda visoke gustine direktno ispod birača biranja broja ili konfiguracije medija klase glasa nije podržano.

  • Birači biranja broja konfigurisani na Cisco UBE-u koji se koriste za video pozive u bilo kom trenutku. Globalna konfiguracija medijskog transkodera komande visoke gustine u okviru glasovne usluge VoIP nije podržana.

Komanda za grupnu statistiku medija može da utiče na performanse kada postoji veliki broj aktivnih poziva. Za mreže u kojima je performanse presudna u aplikacijama kupca, preporučuje se da komanda za grupnu statistiku medija ne bude konfigurisana.

Da biste omogućili medijsku komandu na cisco 2900 ili Cisco 3900 seriji Objedinjeni granični element izlaz za glas, prvo morate da unesete komandu graničnog elementa režima . Ovo omogućava komande za praćenjemedija ipraćenje medija. Nemojte konfigurisati komandugraničnog elementa režima na cisco 2800 ili Cisco 3800 platformama serije.

Možete da odredite medijski anti-trombone za čas glasa, sve VoIP pozive ili pojedinačne birače biranja broja.

Ključna reč protiv trombona može da se omogući samo kada nije potreban medijski interworking u obe van grane. Anti-trombone neće funkcionisati ako grupa poziva protiče i ako drugi grupa poziva protiču.

Primer: Sledeći primer prikazuje statistiku medija koja se masovno konfiguriše za sve VoIP pozive:

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# dozvoli-veze sip za sip uređaj(config-voi-serv)# statistika medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) medijski protok

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:

 Router(config)# voip service voip  Router(config-voi-serv) protok medija

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:

 Router(config)# medij klase glasa 1 Router(config-class) protok medija 

Primeri protoka medija

Sledeći primer prikazuje protok medija konfigurisan na biraču biranja broja:

 Router(config)# dial-peer voice 2 voip  Router(config-dial-peer) medijski protok 

Sledeći primer prikazuje protok medija konfigurisan za sve VoIP pozive:

 Router(config)# voip service voip  Router(config-voi-serv) medijski protok 

Sledeći primer prikazuje protok medija konfigurisan za pozive klase glasa:

 Router(config)# medija klase glasa 2 ruter(konfig-klasa) protoka medija

Primeri statistike medija

Sledeći primer prikazuje nadgledanje medija konfigurisano za sve VoIP pozive:

 Router(config)# voip service voip Router(config-voi-serv)# statistika medija

Sledeći primer prikazuje praćenje medija konfigurisano za pozive klase glasa:

 Router(config)# medija klase glasa 1 Router(config-class)# statistika medija

Primeri transkodera medija visoke gustine

Sledeći primer prikazuje ključnu rečza prenos medija konfigurisanu za sve VoIP pozive:

 Router(config)# voip service voip Router(conf-voi-serv)# transkoder medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu za pozive klase glasa:

 Router(config)# medij klase glasa 1 Router(config-voice-class)# transkoder medija visoke gustine

Sledeći primer prikazuje ključnu reč za prenos medija konfigurisanu na biraču biranja broja:

 Router(config)# dial-peer voice 36 voip  Router (config-dial-peer)# medijski transkoder visoke gustine

Nadgledanje medija na Cisco UBE platformi

Sledeći primer prikazuje kako da konfigurišete bodovanje audio poziva za najviše 100 poziva:

 nadgledanje medija graničnog elementa režima 100

Sledeći primer prikazuje medijsku komandu protiv trombona konfigurisanu za sve VoIP pozive:

Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# medija protiv trombona

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za pozive klase glasa:

Uređaj(config)# medij glasovne usluge 1 Uređaj (konf-glasna klasa)# medija protiv trombona

Sledeći primer prikazuje komandu za medije protiv trombona konfigurisanu za birač biranja broja:

Uređaj(config)# dial-peer voice 36 voIP uređaj (config-dial-peer)# medij protiv trombona

U sledećem primeru navedeno je da audio i video RTP proći kroz DSP farme kada je potrebno transkodiranje zvuka ili video-prenosa:

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# transcoder sinhronizacije medija

Sledeći primer navodi da i audio i video RTP tok prolaze kroz DSP farme kada je potrebno audio ili video transkodiranje a RTP tok Cisco Unified Border Element toka oko Cisco Unified Border Element.

Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# transkoder medija sa velikom gustinom sinhronizacijom toka sinhronizacije

Komandu

Opis

biranje ravnopravnog glasa

Ulazi u režim konfiguracije biranja ravnopravnih uređaja.

granični element režima

Omogućava mogućnost nadgledanja medija komande za medije.

klasa glasa

Ulazi u režim konfiguracije klase glasa.

glasovna usluga

Ulazi u režim konfiguracije glasovne usluge.

Da biste promenili memoriju koja je dodeljena aplikaciji, koristite komandu za memoriju u režimu konfiguracije prilagođenih profila resursa aplikacije. Da biste se vratili na veličinu memorije koju obezbeđuje aplikacija, ne koristite oblik ove komande.

memorija memorije

memorijanemamemorije
Memorije

Dodela memorije u MB. Važeće vrednosti su od 0 do 4096.

Podrazumevano komanda: Podrazumevana veličina memorije zavisi od platforme.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: U okviru svakog paketa aplikacija, obezbeđen je profil resursa specifičnih za aplikaciju koji definiše preporučeno CPU opterećenje, veličinu memorije i broj virtuelnih CPU-ova (vCPU) potrebnih za aplikaciju. Koristite ovu komandu da biste promenili dodelu resursa za određene procese u profilu prilagođenog resursa.

Rezervisani resursi navedeni u paketu aplikacije mogu se promeniti podešavanjem prilagođenog profila resursa. Samo resursi CPU memorije i VCPU-a mogu da se promene. Da bi promene resursa stupile na snagu, zaustavite i deaktivirajte aplikaciju, a zatim je aktivirajte i ponovo pokrenite.

Primer: Sledeći primer prikazuje kako da zamenite memoriju koju obezbeđuje aplikacija koristeći prilagođeni profil resursa:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# prilagođeni profil resursa aplikacije (prilagođeni/prilagođeni profil-resurs-aplikacija) # memorija 2048 uređaja (konfigurisani-profil-profil-resurs-aplikacija) #

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste omogućili Webex Calling režim održivosti za Cisco Webex Calling krajnje tačke, koristite komandu režim webex-sgw . Da biste onemogućili webex-sgw, koristite bez oblika ove komande.

režim webex-sgw

bez režima webex-sgw

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Webex-sgw režim je podrazumevano onemogućen.

Komandni režim: Globalni govorni dnevnik

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako je neki drugi režim konfigurisan, uverite se da ga nećete omogućiti pre konfigurisanja režima webex-sgw.

Primer: Sledeći primer pokazuje da je webex-sgw režim omogućen:

Uređaj(config)# govorna registracija globalnih uređaja (config-register-global)# režim webex-sgw

Komandu

Opis

prikaži globalnu registraciju glasovnih registra

Prikazuje sve globalne informacije o konfiguraciji koje su povezane sa SIP telefonima.

Da biste omogućili na čekanju muzike (MOH), koristite moh komandu u režimu konfiguracije povratnog poziva upravljača pozivima. Da biste onemogućili na čekanju muziku, koristite bez oblika ove komande.

moh ime datoteke

nema moh imena datoteke

Imedatoteke

Ime datoteke muzičke datoteke. Muzička datoteka mora biti u sistemskom bljesku.

Podrazumevano komanda: MOH je omogućen.

Komandni režim: Konfiguracija rezervnog upravljača pozivima

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Moh komanda vam omogućava da navedete .au i .wav koje se reprodukuju pozivaocima koji su na čekanju. MOH radi samo za G.711 pozive i voIP na mreži i za PSTN pozive. Za sve ostale pozive pozivaoci čuju periodični ton. Na primer, interni pozivi između cisco IP telefona ne dobijaju MOH; umesto toga pozivaoci čuju ton.

Datoteke koje su na čekanju mogu da se .wav ili .au format datoteke; međutim, format datoteke sme da sadrži 8-bitne 8-kHz podatke; na primer, CCITT a-law ili format podataka u-law formatu.

MOH se može koristiti kao rezervni MOH izvor kada se koristi MOH feed uživo. Više informacija potražite u komandi za moh-live (call-manager-back) komandu.

Primer: Sledeći primer omogućava MOH i navodi muzičke datoteke:

 Router(config)# call-manager-fall  router(config-cm-fallback)# moh minuet.wav Router(config-cm-fallback)# moh minuet.au

Komandu

Opis

povratni poziv-upravljača pozivima

Omogućava Cisco Unified SRST i ulazi u režim konfiguracije upravljača pozivima.

moh-live (povratni poziv-menadžer)

Određuje da će se određeni broj telefona koristiti za odlazni poziv koji će biti izvor za MOH tok za SRST.

Da biste omogućili interfejs za podršku Protokolu operacije održavanja (MOP), koristite komandu omogućenu za mop u režimu konfiguracije interfejsa. Da biste onemogućili MOP na interfejsu, koristite bez oblika ove komande.

mop je omogućen

nema omogućenog mop-a

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno na Ethernet interfejsima i onemogućeno na svim drugim interfejsima.

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu omogućenu za mop da biste omogućili interfejs za podršku ZA MOP.

Primer: Sledeći primer omogućava MOP za serijski interfejs 0:

 Uređaj(config)# interfejs serijskog 0 uređaja (config-if)# mop je omogućen

Da biste omogućili interfejs za slanje periodičnih poruka identifikacije operativnog protokola (MOP), koristite komandu mop sysid u režimu konfiguracije interfejsa. Da biste onemogućili podršku za MOP poruke na interfejsu, koristite bez oblika ove komande.

mop sysid

bez mop sisid

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Omogućeno

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: I dalje možete da pokrenete MOP bez slanja pozadinskog sistema ID poruka. Ova komanda vam omogućava da koristite MOP udaljenu konzolu, ali ne generiše poruke koje koristi konfigurator.

Primer: Sledeći primer omogućava serijskom interfejsu 0 da šalje MOP sistemske identifikacione poruke:

 Uređaj(config)# interfejs serijskog 0 uređaja (config-if)# mop sysid

Komandu

Opis

mop kôd uređaja

Identifikuje tip slanja MOP sysid poruka i zahteva poruke programa.

mop je omogućen

Omogućava interfejs za podršku MOP-u.

Da biste konfigurisali ime za grupu redundantnosti, koristite komandu za ime u režimu redundantnosti grupe za konfiguraciju aplikacije. Da biste uklonili ime grupe redundantnosti, ne koristite oblik ove komande.

ime redundantnosti imena–ime grupe

bez imena redundantno-ime grupe

redundantno ime grupe

Određuje redundantnost naziv grupe.

Podrazumevano komanda: Grupa redundantnosti nije konfigurisana sa imenom.

Komandni režim: Režim redundantnosti konfiguracije grupe aplikacija (konfig-red-grp)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "Ime" da biste konfigurisali pseudonim grupe redundantnosti.

Primer: Sledeći primeri pokazuju kako konfigurisati ime RG grupe:

 Uređaj (konfiguracija)#redundancy uređaj(config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj(config-red-app-grp)#name LocalGateway-HA

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

grupa (zaštitni zid)

Unosi režim konfiguracije grupe aplikacije redundantnosti.

Isključivanje

Grupa se isključi ručno.

Da biste konfigurisali server sistema imena domena (DNS), koristite komandu name-server u režimu konfiguracije hostinga aplikacije. Da biste uklonili DNS server konfiguraciju, koristite bez oblika ove komande.

broj name-servera [ ip-adresa ]

nema broja servera imena [ ip-adresa ]

broj

Identifikuje DNS server.

ip-adresa

IP adresa deo DNS server.

Podrazumevano komanda: DNS server nije konfigurisano.

Komandni režim: Konfiguracija hostinga aplikacije (hostovanje aplikacije u aplikaciji)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Prilikom konfigurisanja statičnog IP adresa u Linux skladištu za hostovanje aplikacije, koristi se samo poslednja konfigurisana konfiguracija servera imena.

Primer: Sledeći primer prikazuje kako da konfigurišete DNS server za virtuelni mrežni interfejs mrežni prolaz:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj sa appid hosting appid iox_app (config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 gost-interfejs 1 uređaja (config-app-hosting-gateway1)# ipaddress gosta 10.0.0.0.2 3 netmask 255.255.255.0 uređaj(config-app-hosting-gateway1)# izlazni uređaj (config-app-hosting)# name-server 10.2.2.2 uređaj(config-app-hosting)# kraj

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

mrežni prolaz za hostovanje aplikacije

Konfiguriše virtuelnu mrežni interfejs mrežnog prolaza.

ipaddresa za gosta

Konfiguriše IP adresa za interfejs gosta.

Da biste omogućili NETCONF interfejs na mrežni uređaj, koristite komandu netconfig-yang u režimu globalne konfiguracije. Da biste onemogućili NETCONF interfejs, koristite bez oblika ove komande.

netconfig-yang

nema netconfig-yang

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: NETCONF interfejs nije omogućen.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Nakon početnog omogućavanja putem CLI-a, mrežnim uređajima se kasnije može upravljati putem interfejsa zasnovanog na modelu. Potpuna aktivacija procesa interfejsa zasnovanog na modelu može da potraje do 90 sekundi.

Primer: Sledeći primer prikazuje kako da omogućite NETCONF interfejs na mrežni uređaj:

Uređaj (config)# netconf-yang

Sledeći primer prikazuje kako da omogućite SNMP nakon početka NETCONF-YANG:

Uređaj (config)# netconf-yang cisco-ia snmp-trap-control-control-list 1.3.6.1.4.1.9.9.41.2.0.1

Da biste konfigurisali servere mrežnog vremenskog protokola (NTP) za sinhronizaciju vremena, koristite komandu ntp-servera u režimu globalne konfiguracije. Da biste onemogućili ovu mogućnost, koristite bez oblika ove komande.

IP adresa ntp servera

nema ip-adrese ntp servera

ip-adresa

Određuje primarne ili sekundarne IPv4 adrese NTP server.

Podrazumevano komanda: Нема сервера подешених подеш

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Usluga NTP se može aktivirati unošenjem bilo koje ntp komande . Kada koristite komandu ntp servera , NTP se usluga (ako već nije aktivirana) i sinhronizacija softverskih sati se konfiguriše istovremeno.

Kada unesete komandu ntp servera , samo se mogućnost sinhronizacije servera uklanja iz usluge NTP servera. Usluga NTP ostaje aktivna, zajedno sa bilo kojim drugim prethodno konfigurisanim NTP funkcijama.

Primer: Sledeći primer prikazuje kako da konfigurišete primarne i sekundarne IP adrese NTP servera potrebnih za sinhronizaciju vremena:

 ntp server NTPip_address_of_primary__server> ntp servera ip_address_of_secondary_NTP_server>

Da biste konfigurisali Session Initiation Protocol (SIP) odlazni proksi za odlazne SIP poruke na sastanku na Cisco IOS izlaz za glas, koristite komandu odlaznog proxy servera u režimu SIP konfiguracije glasovne usluge ili u režimu konfiguracije klase glasa. Da biste globalno onemogućili prosleđivanje SIP na odlazni proxy SIP na globalnom nivou, koristite bez oblika ove komande.

SIP odlazni proksi klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

nema SIP odlaznog proxy servera klase glasa { dhcp | ipv4: ipv4-adresa | ipv6: DNS za ipv6 adresu | : Domaжin: domen } [ :p ort-broj ]

dhcp

Određuje da se izlazni proxy IP adresa preuzima iz DHCP server.

ipv4: ipv4-adresa

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv4 adresa odredište. Dve tačke su obavezne.

ipv6:[ ipv6- adresa ]

Konfiguriše proxy na serveru, slanjem svih zahteva za pokretanje na navedeno IPv6 adresa odredište. Zagrade moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

Dns: host:domen

Konfiguriše proxy na serveru i šalje sve zahteve za pokretanje na navedeno odredište domena. Dve tačke su obavezne.

: broj porta

(Opcionalno) Broj porta za Session Initiation Protocol (SIP) server. Dve tačke su obavezne.

Podrazumevano komanda: Odlazni proksi nije konfigurisan.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda SIP odlaznog proxy servera klase glasa, u režimu konfiguracije ravnopravnog biranja broja, ima prednost nad komandom u SIP globalnom režimu konfiguracije.

Zagrade moraju da se unete oko IPv6 adresa.

Primer: Sledeći primer prikazuje kako da konfigurišete sip odlazni proxy komandu klase glasa na biraču biranja broja da biste generisali IPv4 adresa (10.1.1.1) kao odlazni proxy server:

 Ruter>  omogućite router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voIP Router(config-dial-peer)# sip odlaznog proxy servera za odlazne pozive ipv4:10.1.1.1 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali domen (sipproxy:cisco.com) kao odlazni proxy server:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voip Router(config-dial-peer)# sip izlaznog proxy servera za odlazne pozive dns:sipproxy:cisco.com 

Sledeći primer prikazuje kako da konfigurišete sip izlaznog proxy komande klase glasa na biraču biranja broja da biste generisali odlazni proxy server koristeći DHCP:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial -peer voice 111 voIP Router(config-dial-peer)# sip odlazni proxy dhcp za odlazni proxy server 

Komandu

Opis

biranje ravnopravnogglasa

Definiše određeni birač biranja broja, određuje metod enkapsulacije glasa i unosi režim konfiguracije biranja birača broja.

glasovna usluga

Unosi režim konfiguracije glasovne usluge i određuje tip šifrovanja glasa.

Da biste omogućili prolaz protokola opisa sesije (SDP) sa po grane na vane grane, koristite komandu za sadržaj za prolaz u globalnom VoIP SIP režimu konfiguracije ili u režimu konfiguracije biranja ravnopravnih uređaja. Da biste uklonili SDP zaglavlje sa konfigurisane liste za prolaz, ne koristite oblik komande.

pass-thru sadržaj [ custom-sdp sdp | { mode | system } |neustavan ]

bez pass-thru sadržaja [ custom-sdp sdp | { mode | system } |neupp ]

prilagođeni sdp

Omogućava prolaz prilagođenog SDP-a pomoću SIP profila.

Sdp

Omogućava prolaz SDP sadržaja.

Režimu

Omogućava SDP režim za prolaz.

sistem

Određuje da konfiguracija prolaza koristi globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

poništi

Omogućava prolaz svih nepodržanih sadržaja u dokumentu SIP poruka ili zahtev.

Podrazumevano komanda: Onemogućeno

Komandni režimi:

SIP konfiguraciju (konf-serv-sip)

Biraj ravnopravnu konfiguraciju (config-dial-peer)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP pravila ravnopravnih profila u globalnom VoIP SIP konfiguracije:

 Router(conf-serv-sip)# prilagođeni-sdp sadržaj usmeravanja 

Sledeći primer prikazuje kako da konfigurišete prolaz prilagođenog SDP-a SIP profile u režimu konfiguracije biranja broja:

 Router(config-dial-peer)# glasovna klasa sip pass-thru sadržaja prilagođeno-sdp 

Sledeći primer prikazuje kako se konfiguriše prolaz SDP-a u globalnom VoIP SIP režimu konfiguracije:

 Sdp sadržaja usmeravanja (conf-serv-sip)# pass-thru sadržaj 

Sledeći primer prikazuje kako se konfiguriše prolazak SDP-a u režimu konfiguracije zakupaca klase glasa:

 Sdp sistem sadržaja usmeravanja (config-class)# pass-thru sistem za sadržaj 

Sledeći primer prikazuje kako se konfiguriše prolaz nepodržanih tipova sadržaja u režimu konfiguracije biranja ravnopravnih uređaja:

 Router(config-dial-peer)# sadržaj sip klase glasa i prosleđuje poništen 

Da biste konfigurisali pimary ključ za šifrovanje tipa 6 i omogućili funkciju šifrovanja lozinke naprednog standarda za AES, koristite komandu "Aes za šifrovanje lozinke" u režimu globalne konfiguracije. Da biste onemogućili lozinku, koristite bez oblika ove komande.

a-adrese šifrovanja lozinke

nema a za šifrovanje lozinke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Funkcija šifrovanja AES lozinkom je podrazumevano onemogućena. Unapred šifrovani ključevi nisu šifrovani.

Komandni režim: Režim globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Lozinke za čisti tekst možete bezbedno da čuvate u formatu tipa 6 u NVRAM-u koristeći funkciju interfejs sa komandnom linijom (CLI). Lozinke tipa 6 su šifrovane. Iako se šifrovane lozinke mogu videti ili preuzeti, teško je dešifrovati ih da biste saznali stvarnu lozinku. Koristite komandu za šifrovanje lozinke pomoću ključa za šifrovanje lozinke aes da biste konfigurisali i omogućili lozinku (simmetrični šifrovanje Advanced Encryption Standard [AES] se koristi za šifrovanje ključeva). Lozinka (ključ) konfigurisana pomoću komande za šifrovanje lozinke ključem je glavni ključ za šifrovanje koji se koristi za šifrovanje svih ostalih ključeva na ruteru.

Ako konfigurišete aes komandu za šifrovanje lozinke bez konfigurisanja komande za šifrovanje lozinke ključem, sledeća poruka se odštampa pri pokretanju ili tokom bilo kog procesa nevolatlenog generisanja (NVGEN), kao što je kada su prikazane komande za pokretanje konfiguracijeili kopiranje komandi za pokretanje konfiguracije konfigurisane:

"Nije moguće šifrovati lozinku. Konfigurišite ključ za konfiguraciju sa "ključem za konfigurisanje ključa".

Promena lozinke

Ako se lozinka (glavni ključ) promeni ili ponovo sinhronizuje pomoću komande za šifrovanje lozinke ključa, registrator liste ustupa stari ključ i novi ključ modulima aplikacije koji koriste šifrovanje tipa 6.

Brisanje lozinke

Ako glavni ključ koji je konfigurisan pomoću komande za šifrovanje lozinke ključa za konfiguraciju se briše iz sistema, upozorenje se odštampa (a izdat je upit za potvrdu) koji navodi da sve lozinke tipa 6 će postati nepotrebne. Kao bezbednosna mera, nakon šifrovanja lozinki, one se nikada neće dešifrovati u Cisco IOS softveru. Međutim, lozinke se mogu ponovo sinhriptovati kao što je objašnjeno u prethodnom pasusu.

Ako se lozinka konfigurisana pomoću komande za šifrovanje lozinke ključa izgubi, ne može se povratiti. Lozinka treba da se čuva na bezbednoj lokaciji.

Dekonfiguriranje šifrovanja lozinke

Ako kasnije dekonfigurišete šifrovanje lozinkom pomoću komande "Šifrovanje lozinke", sve postojeće lozinke tipa 6 će ostati nepromenjene, a sve dok je lozinka (glavni ključ)konfigurisana pomoću komande za šifrovanje lozinke ključa za konfigurisanje lozinke ne postoji, lozinke tipa 6 će biti dešifrovane i po potrebnoj od strane aplikacije.

Skladištenje lozinki

Budući da niko ne može da "čita" lozinku ( konfigurisanu pomoću komande za šifrovanje lozinke ključa za šifrovanje), nema šanse da se lozinka preuzme sa ruter. Postojeće stanice za upravljanje ne mogu da "znaju" šta je to osim ako stanice nisu poboljšane tako da negde uključuju ovaj ključ, a u tom slučaju lozinka mora bezbedno da se skladišti unutar sistema za upravljanje. Ako se konfiguracije skladište TFTP, konfiguracije nisu samostalne, što znači da se ne mogu učitati na ruter. Pre nego što se konfiguracije učitaju na ruter, lozinka mora ručno da se doda ( pomoću komande za šifrovanje lozinke ključa za šifrovanje lozinke ). Lozinka može ručno da se doda u sačuvanu konfiguraciju, ali se ne preporučuje jer dodavanje lozinke ručno omogućava svakome da dešifruje sve lozinke u ovoj konfiguraciji.

Konfigurisanje novih ili nepoznatih lozinki

Ako unesete ili isečete i nalepite tekst šifrovanja koji se ne podudara sa glavnim ključem ili ako ne postoji glavni ključ, tekst šifrovanja se prihvata ili čuva, ali se poruka sa upozorenjem štampa. Poruka upozorenja je sledeća:

"šifrovanje>[za traku korisničkog imena>] nije kompatibilno sa konfigurisanim glavnim ključem." 

Ako je konfigurisan novi glavni ključ, svi običan tasteri su šifrovani i napravljeni su tasteri tipa 6. Postojeći taster tipa 6 nije šifrovan. Postojeći taster tipa 6 ostalo je u postojećem tipu.

Ako je stari glavni ključ izgubljen ili nepoznat, imate mogućnost da izbrišete glavni ključ pomoću komande za šifrovanje lozinke ključa za ključ . Brisanje glavnog ključa pomoću komande za šifrovanje lozinke ključem bez ključa dovodi do toga da postojeće šifrovane lozinke ostanu šifrovane u konfiguracijimrežne skretnice. Lozinke se neće dešifrovati.

Primer: Sledeći primer prikazuje kako da šifrujete lozinke tipa 6 koristeći AES šifrovanje i korisnički definisani primarni ključ:

konfiguracija t ključa za šifrovanje lozinke za lozinku 123 za šifrovanje lozinke

Sledeći primer pokazuje da je omogućen unapred šifrovani ključ tipa 6:

A-adrese za šifrovanje uređaja (config)# šifrovanja lozinke

Komandu

Opis

šifrovanje lozinke za ključ konfiguracije ključa

Skladišti tip 6 ključ za šifrovanje u privatnom NVRAM-u.

evidentiranje lozinke

Obezbeđuje evidenciju izlaza za otklanjanje grešaka za operaciju lozinke tipa 6.

Da biste upadali u poziv na osnovu celog Session Initiation Protocol (SIP) ili telefonskog identifikatora resursa (URI), koristite komandu obrasca u režimu konfiguracije URI klase. Da biste uklonili podudaranje, koristite bez oblika ove komande.

obrazac uri-obrasca

bez obrasca uri-obrasca

uri-obrazac

Cisco IOS redovni izraz (regex) obrazac koji odgovara čitavoj URI. Može biti do 128 znakova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija URI klase govornih poziva

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Lokalni mrežni prolaz trenutno ne podržava podvig "" u_ obrascu koji se podudara. Kao zaokrenuće, možete koristiti tačku "." (podudara se sa bilo kojim) u podudaranje sa "_.

Ova komanda odgovara obrascu redovni izraz obrascu sa celom URI.

Kada koristite ovu komandu u URI klasi glasa, ne možete da koristite nijednu drugu komandu koja se podudara sa obrascem, kao što su komande za organizatora, kontekst telefona, broj telefona ili komande ID-akorisnika.

Primer: Sledeći primer prikazuje kako se definiše šablon za jedinstveno identifikovanje lokacije lokalnog mrežnog prolaza u okviru preduzeća na osnovu grupa stabla OTG/DTG parametra:

glasovna klasa uri 200 sip obrazac dtg=hussain2572.lgu

Sledeći primer prikazuje kako se za prenosnik Unified CM signaliziranje VIA porta za Webex Calling prenosnika:

uri 300 sip obrazac :5065

Sledeći primer prikazuje kako da definišete Unified CM izvornu signaliziranje IP i VIA port za PSTN prenosnik:

glasovna klasa uri 302 sip obrazac 192.168.80.60:5060

Komandu

Opis

odredište uri

Određuje čas glasa koji će se koristiti za podudaranje odredišnih URI koje je obezbedila glasovna aplikacija.

domaćin

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač biranja broja se podudara sa određenim URI u dolaznom glasovnom pozivu.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

ID korisnika

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja na pozive koji sadrže SIP ili TEL URI.

Da biste rezervisali trajni prostor na disku za aplikaciju, koristite komandu trajni disk u režimu konfiguracije. Da biste uklonili rezervisani prostor, koristite bez oblika ove komande.

persist-disk jedinica

nema jedinice trajnog diska

Jedinica

Trajna rezervacija diska u MB. Važeće vrednosti su od 0 do 65535.

Podrazumevano komanda: Ako komanda nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Komandni režim: Prilagođena konfiguracija profila resursa aplikacije (konfigurisanje-aplikacija-resurs-profil-prilagođeno)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako komanda trajnog diska nije konfigurisana, veličina skladišta se određuje na osnovu zahteva aplikacije.

Primer: Sledeći primer prikazuje kako se rezerviše:

 Uređaj# konfiguriše terminalni uređaj(config)# uređaj za hostovanje lxc_app aplikacije (konfigurisanje-hosting aplikacije)# prilagođeni uređaj sa profilom resursa aplikacije (konfigurisanje-aplikacija-prilagođeni-profil-prilagođen)# trajni-disk 1

Komandu

Opis

aplikacija za hostovanje aplikacije

Konfiguriše aplikaciju i ulazi u režim konfiguracije hostovanja aplikacije.

profil resursa aplikacije

Zamenjuje profil resursa koji obezbeđuje aplikacija.

Da biste naznačili željeni redosled odlaznog birača biranja broja u hunt grupa, koristite komandu željene opcije u režimu konfiguracije biranja broja. Da biste uklonili željene opcije, koristite bez oblika ove komande.

vrednost željenih opcija

bez vrednosti željenih opcija

Vrednost

Ceo broj od 0 do 10. Manji broj ukazuje na veće željene opcije. Podrazumevana vrednost je 0, što je najveća željena opcija.

Podrazumevano komanda: Najduže podudarni birač biranja zamenjuje vrednost željene opcije.

Komandni režim: Konfiguracija biranja broja (dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu željene opcije da biste naznačili željenu narudžbinu za podudaranje birača biranja broja u hunt grupa. Podešavanje željene opcije omogućava izbor željenog birača biranja broja kada se više birača biranja u okviru hunt grupa podudara sa niskom biranja broja.

Željene opcije algoritma ciljanja se mogu konfigurisati. Na primer, da biste naveli da obrada poziva sekvenca ide na odredište A, zatim na odredište B, a na kraju do odredišta C, dodelili biste željene opcije (0 je najveća željena opcija) odredištima sledećim redosledom:

  • Željene opcije od 0 do A

  • Željene opcije od 1 do B

  • Željene opcije od 2 do C

Koristite komandu željene opcije samo na istom tipu šablona. Na primer, odredišni URI i odredišni obrazac su dva različita tipa obrasca. URI odredišta podrazumevano ima veće željene opcije od odredišnog obrasca.

Primer: Sledeći primer prikazuje kako se konfiguriše odlazni Webex Calling birač biranja broja koji uključuje izbor birača biranja broja za odlazne Webex Calling prenosnik na osnovu grupe biranja broja:

 dial-peer voice 200201 VoIP opis Odlazni Webex Calling odredišna e164-mapa obrasca 100 željenih opcija 2 izlaza

Da biste konfigurisali početni prioritet i prelaženje praga za grupu redundantnosti, koristite komandu prioriteta u režimu konfiguracije grupe redundantnosti aplikacije. Da biste uklonili mogućnost, koristite bez oblika ove komande.

prioritetna vrednost neuspešne granične vrednosti praga

nema prioritetne vrednosti za neuspešnu graničnu vrednost praga

prioritet-vrednost

Određuje vrednost prioriteta.

вредност граничне в

Određuje granična vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Režim redundantnosti grupe konfiguracije aplikacije (konfig-crvena-aplikacija-grp)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: I aktivne i u stanju pripravnosti treba da imaju isti prioritet i granične vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete RG za upotrebu sa VoIP HA u pod-režimu redundantnosti aplikacije:

Uređaj(config)#redundancy uređaj(config-red)#application redundantni uređaj (config-red-app)#group 1 uređaj(config-red-app-grp)#name LocalGateway-HA uređaj (config-red-app-grp)#priority 100 prag za prelaženje 75

Da biste konfigurisali opcije smernica zaglavlja privatnosti na globalnom nivou, koristite komandu za politiku privatnosti u režimu SIP glasovne usluge VoIP ili u režimu konfiguracije zakupaca klase glasa. Da biste onemogućili opcije smernica za zaglavlje privatnosti, koristite bez oblika ove komande.

politika privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

nema politike privatnosti { passthru | send-always | strip { diversion | history-info } [ sistem ] }

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skida preusmeravanja ili zaglavlja sa informacijama o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skida zaglavlja preusmeravanja primljena od sledećeg grupa poziva.

informacije o istoriji

Skida zaglavlja sa informacijama o istoriji primljena u sledećem grupa poziva.

sistem

Određuje da opcije smernica zaglavlja privatnosti koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: VoIP konfiguracija SIP glasovne usluge (konf-serv-sip)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite komandu za usmeravanje smernica za privatnost da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na drugu. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu "Smernice za slanje privatnosti" da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Ako želite da skinete informacije o preusmeravanja i istoriji iz zaglavlja primljenih u grupa poziva, koristite komandu trake sa smernicama za privatnost . Možete da konfigurišete sistem tako da podržava sve opcije istovremeno.

Primer: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz:

 Router>  omogući Router#  konfigurisanje terminal ruter(config)# glasovne   usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# lozinku za politiku privatnosti 

Sledeći primer prikazuje kako da omogućite politiku privatnosti za slanje uvek:

Router(config-class)# sistem za slanje smernica za privatnost

Sledeći primer prikazuje kako se omogućavaju smernice za privatnost trake:

 Router> omogući Router#  konfigurisanje terminal router(config)# glasovne   usluge voip Router(conf-voi-serv)# sip router(conf-serv-sip)# skretnice za skretnice od privatnosti skretnice (conf-serv-sip)# strip-smernice za privatnost-informacije 

Sledeći primer prikazuje kako se omogućava prolaz, privatnost za slanje uvek i smernice za strip:

 Router> router#  konfiguriše terminal router(config)# voIP glasovne usluge  

Sledeći primer prikazuje kako se omogućava politika privatnosti za slanje uvek u režimu konfiguracije zakupaca klase glasa:

Router(conf-voi-serv)# sip router(conf-serv-sip)# passthru Router(conf-serv-sip)# privacy-policy send-always Router(conf-serv-sip)# diversion Router(conf-serv-sip)# strip-serv-sip)# strip-smernice za istoriju privatnosti-smernica

Komandu

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

SIP politika privatnosti glasovne klase

Konfiguriše opcije smernica za zaglavlje privatnosti na nivou konfiguracije biranja ravnopravnih uređaja.

Da biste konfigurisali protokol interfejsa kontrole i ušli u režim konfiguracije protokola aplikacije, koristite komandu protokola u režimu redundantnosti konfiguracije aplikacije. Da biste uklonili instancu protokola iz grupe redundantnosti, koristite bez oblika ove komande.

broj protokola

nema broja protokola

broj

Određuje instancu protokola koja će biti povezana sa kontrolnim interfejsom.

Podrazumevano komanda: Instanca protokola nije definisana u grupi za redundantnost.

Komandni režim: Režim redundantnosti konfiguracije aplikacije (konfig-crvena aplikacija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Konfiguracija za protokol interfejsa kontrole se sastoji od sledećih elemenata:

  • Informacije o potvrdi identiteta

  • Ime grupe

  • Vreme pozdrava

  • Vreme čekanja

  • Instanca protokola

  • Korišćenje protokola smera dvosmernog prosleđivanja (BFD)

Primer: Sledeći primer prikazuje kako se konfiguriše instanca protokola i unesite režim konfiguracije protokola redundantnosti aplikacije:

Uređaj (config-red-app)# protokol 1 uređaj (config-red-app-prtcl)# tajmeri za vreme čekanja 3 vreme čekanja 10 Uređaj(config-red-app-prtcl)# izlazni  uređaj(config-red-app)) #

Da biste ušli u režim redundantnosti konfiguracije, koristite komandu redundantnosti u režimu globalne konfiguracije.

redundantnost

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Niko

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu izlaza da biste napustili režim redundantnosti konfiguracije.

Primer: Sledeći primer prikazuje kako se unosi režim redundantnosti konfiguracije:

 Uređaj (konfiguracija)#redundancy uređaj (config-red)#application redundantnost

Komandu

Opis

prikaži redundantnost

Prikazuje informacije o redundantnosti usluga.

Da biste omogućili redundantnost za aplikaciju i kontrolisali proces redundantnosti, koristite komandu "redundantnost-grupa " u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili postupak redundantnosti, koristite bez oblika ove komande.

redundantnost–broj grupe

nema broja grupe redundantnosti –grupe

broj grupe

Određuje broj grupe redundantnosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: režim konfiguracije glasovne usluge VoIP (config-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Dodavanje i uklanjanje komande grupe redundantnosti zahteva ponovno učitavanje da bi ažurirana konfiguracija stupila na snagu. Ponovo učitajte platforme kada se primeni sva konfiguracija.

Primer: Sledeći primer prikazuje kako da konfigurišete grupu redundantnosti da biste omogućili aplikaciju CUBE:

 Uređaj(config)#voice uslugu voIP uređaja (config-voi-serv)#redundancy-grupa 1 % Created RG 1 povezanost sa Voice B2B HA; ponovo učitajte ruter da bi nova konfiguracija stupila na snagu uređaj(config-voi-serv)# izlaz

Da biste povezala interfejs sa suvišnom grupom kreiranom, koristite komandu grupe redundantnosti u režimu interfejsa. Da biste ododelio interfejs, koristite bez oblika ove komande.

redundantnost grupe –broj grupe { ipv4 ipv6 } ekskluzivno ip-adresa

bez redundantnosti grupnog broja { ipv4 ipv6 } ip-adrese, isključivo

broj grupe

Određuje broj grupe redundantnosti.

ip-adresa

Određuje IPv4 ili IPv6 adresa.

Ekskluzivni

Povezuje grupu redundantnosti sa interfejsom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija interfejsa (konfiguracija-ako)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Povezuje interfejs sa suvišnom grupom. Obavezno je da se koristi poseban interfejs za redundantnost, to je da se interfejs koji se koristi za govorni saobraćaj ne može da se koristi kao interfejs za kontrolu i podatke. Možete da konfigurišete najviše dve redundantne grupe. Zbog toga mogu da postoje samo dva aktivna i u režimu pripravnosti unutar iste mreže.

Primer: Sledeći primer prikazuje kako da povežete IPv4 interfejs sa redundantnom grupom:

 Uređaj(config)#interface GigabitEthernet1 uređaj (config-if)# redundantnost rii 1 uređaja (config-if)# redundantna grupa 1 ip 198.18.1.228 ekskluzivni uređaj (config-if)# izlaz

Komandu

Opis

ipv6 adresa ip-adrese

Fizička IPv6 adresa konfiguracija uređaja.

Da biste omogućili Session Initiation Protocol (SIP) mrežnim prolazima da registruju E.164 brojeve sa spoljnim SIP proksi ili SIP registratorom, koristite komandu registratora u režimu SIP konfiguracije UA. Da biste onemogućili registraciju E.164 brojeva, koristite bez oblika ove komande.

registrator { dhcp | [ registrar-indeks ] registrator-adresa servera [ : port ] } [ područje potvrde identiteta ] [ ističe sekunde ] [ random-contact ] [ odnos osveženog odnosa odnosa ] [ šema { sip | sips } ] [ tcp] [ type ] [ sekundarni ] server | { ističe | sistem }

nema registratora { dhcp | [ registrar-indeks ] registratora-servera [ : port ] } [ područje potvrde identiteta ] [ ističe sekunde ] [ random-contact ] [ odnos osveženog odnosa odnosa ] [ šema { sip | sips } ] [ tcp] [ type ] [ sekundarni ] server | { ističe | sistem }

dhcp

(Opcionalno) Određuje da se naziv domena server primarnog registratora preuzima sa DHCP server (ne može se koristiti za konfigurisanje sekundarnih ili više registrara).

indeks registratora

(Opcionalno) Za određenog registratora treba konfigurisati, što omogućava konfiguraciju više registratora (najviše šest). Opseg je 1–6.

adresa registrar-servera

Registrator SIP registratoru adresa servera će se koristiti za registraciju krajnje tačke. Ova vrednost se može uneti u jednom od tri formata:

  • Dns: adresa – Sistem imena domena (DNS) adrese primarnog SIP registratora servera ( dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka).

  • ipv4: adresa – IP adresa servera SIP registratora ( ipv4: znak za razgraničavanje mora biti uključen kao prvih pet znakova).

  • ipv6:[address]– IPv6 adresa servera SIP registratora ( ipv6: znak za razgraničavanje mora biti uključen kao prvih pet znakova, a sama adresa mora da sadrži otvaranje i zatvaranje u kvadratnih zagrada).

: port ]

(Opcionalno) Znak SIP broj priključka (potreban je razgraničavanje dve tačke).

područje potvrde identiteta

(Opcionalno) Određuje područje za unapred odobrenje.

Kraljevstva

Ime područja.

ističe sekundi

(Opcionalno) Određuje podrazumevano vreme registracije, u sekundama. Opseg je 60–65535. Podrazumevano je 3600.

nasumično-kontakt

(Opcionalno) Određuje zaglavlje Random String Contact koje se koristi za identifikaciju sesije registracije.

odnos osvežavanja i procenta

(Opcionalno) Određuje odnos osvežavanja registracije, u procentima. Opseg je 1–100. Podrazumevano je 80.

šema {sip | sips}

(Opcionalno) Određuje šemu URL. Opcije su SIP (sip) ili bezbedne SIP (sipse), u zavisnosti od instalacije softvera. Podrazumevana vrednost je SIP.

Tcp

(Opcionalno) Određuje TCP. Ako nije navedeno, podrazumevana vrednost UDP UDP.

tip

(Opcionalno) Tip registracije.

Argument tipa se ne može koristiti sa dhcp opcijom .

Sekundarni

(Opcionalno) Određuje sekundarni SIP registratora za redundantnost ako primarni registrator ne uspe. Ova opcija nije važeća ako DHCP je navedena.

Kada postoje dva registratora, REGISTRA poruka se šalje i registracionom serveru, čak i ako primarni registrator pošalje 200 U redu a prenosnik je registrovan kod primarnog registratora.

Ako želite da pošaljete registraciju sekundarnom registratoru, samo kada primarni ne uspe, koristite ovu opciju DNS SRV.

Ne možete da konfigurišete nijednu drugu opcionalnu postavku nakon što unesete sekundarnu ključnu reč — navedite prvo sve ostale postavke.

Ističe

(Opcionalno) Određuje vreme isteka registracije

sistem

(Opcionalno) Određuje upotrebu globalne vrednosti SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Registracija je onemogućena.

Komandni režimi:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu za adresu registratora ili registratora-servera da biste omogućili mrežnom prolazu da registruje E.164 brojeve telefona sa primarnim i sekundarnim spoljnim SIP registratorima. Krajnje tačke na Cisco IOS SIP mrežnim prolazima multimedijalnog sistema (TDM), Cisco Unified graničnih elemenata (KOCKE) i Cisco Unified Communications Manager Express (Cisco Unified CME) mogu da se registruju na više registratora pomoću komande indeksa registratora .

Mrežni prolazi Cisco IOS SIP podrazumevano ne generišu SIP registruju poruke.

Prilikom unosa IPv6 adresa, morate da uključite u kvadratne zagrade oko vrednosti adrese.

Primer: Sledeći primer prikazuje kako konfigurisati registraciju sa primarnim i sekundarnim registratorom:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pokušaj pozovi 3 Router(config-sip-ua)# ponovo registrujte 3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.1 ističe 14400 sekundarni 

Sledeći primer prikazuje kako se uređaj konfiguriše za registraciju na SIP adresa servera primljenim sa DHCP server. Ključna reč dhcp je dostupna samo za konfiguraciju od strane primarnog registratora i ne može se koristiti ako konfiguriše više registrara.

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrar dhcp ističe 14400 

Sledeći primer prikazuje kako da konfigurišete primarnog registratora koristeći funkciju IP adresa sa TCP:

 Router>  omogući Router# konfiguriši terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pokušaj pozovi 3 router(config-sip-ua)# ponovo pokušaj registruj3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 

Sledeći primer prikazuje kako da konfigurišete šemu URL sa SIP bezbednosti:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# ponovo pozovi 3 router(config-sip-ua)# ponovo pokušajte da se registrujete3 router(config-sip-ua)# tajmeri registruju 150 router(config-sip-ua)# registrar ipv4:209.165.201.7 sips 

Sledeći primer prikazuje kako da konfigurišete sekundarnog registratora pomoću IPv6 adresa:

 Router>  enable Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] ističe 14400 sekundarni 

Sledeći primer prikazuje kako konfigurisati sve POTS krajnje tačke za dva registratora DNS adresa:

 Router>  omogućite Router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrator 1 dns:example1.com ističe 180 ruter(config-sip-ua)# registrator 2 dns:example2.com ističe 360 

Sledeći primer prikazuje kako da konfigurišete područje za unapred učitanu autorizaciju pomoću registratora adresa servera:

 Router>  omogući router# konfigurisanje terminal router(config)# sip-ua Router(config-sip-ua)# registrator 2 192.168.140.3:8080 za autentifikaciju-područje example.com ističe 180 

Sledeći primer prikazuje kako konfigurisati registratora u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# sistem registratora servera

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu DNS lokalnog ime hosta na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljene-stranke-ID odlaznih poruka.

ponovo pokušaj registruj

Podešuje ukupan broj registrovanih SIP za slanje.

prikaži status registracije sip-ua

Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni primarni ili sekundarni SIP registratora.

tajmer se registruje

Podešuje koliko dugo UA SIP čeka pre slanja zahteva za registraciju.

SIP lokalhost klase glasa

Konfiguriše podešavanja za zamenu imena DNS lokalno postavljenog na mesto fizičkog IP adresa u zaglavljima od, poziva-ID i remote-Party-ID odlaznih poruka na pojedinačnom biraču biranja broja, zamenjujući globalno podešavanje.

Da biste omogućili SIP registratora, koristite komandu registratora servera u režimu SIP konfiguracije. Da biste SIP registratora, koristite bez oblika komande.

server registratora [ ističe [ maxsec ] [ min . sek ]

nema servera registratora [ ističe [ maxsec ] [ min . sek ]

Ističe

(Opcionalno) Podeša aktivno vreme za dolaznu registraciju.

maks. sek.

(Opcionalno) Maksimalno ističe vreme za registraciju, u sekundama. Opseg je od 600 do 86400. Podrazumevana vrednost je 3600.

min . sek.

(Opcionalno) Minimum ističe vreme za registraciju, u sekundama. Opseg je od 60 do 3600. Podrazumevana vrednost je 60.

Podrazumevano komanda: Onemogućeno

Komandni režim: SIP konfiguracija

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Kada se ova komanda unese, ruter prihvata dolazne poruke SIP registrujte poruke. Ako SIP registrujte zahteve za poruke kraće vreme isteka od onoga što je podešeno pomoću ove komande, koristi se SIP vreme isteka važenja poruka za registraciju.

Ova komanda je obavezna za Cisco Unified SIP SRST ili Cisco Unified CME i mora se uneti pre konfigurisanja bilo koje grupe za registraciju glasovnih kanala ili globalnih komandi za registraciju glasa.

Ako JE WAN pao i ponovo pokrenete svoj Cisco Unified CME ili Cisco Unified SIP SRST ruter, kada se ruter ponovo učita, on neće imati bazu podataka o SIP telefon registracijama. Uređaji SIP telefone će morati ponovo da se registruju, što može potrajati nekoliko minuta, SIP telefoni ne koriste keepalive funkcionalnosti. Da biste skratili vreme pre ponovne registracije telefona, istek registracije može da se prilagodi pomoću ove komande. Podrazumevani istek je 3600 sekundi; preporučuje se istek od 600 sekundi.

Primer: Sledeći delimični uzorak izlaza iz komande za pokretanje konfiguracije pokazuje da SIP registratora podešena:

 voIP allow-connections sip-to-sip registrar servera registratora ističe najviše 1200 min 300 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz voIP režima konfiguracije glasovne usluge.

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified CME ili Cisco Unified SIP SRST okruženju.

grupa glasovnih registra

Unesite režim konfiguracije grupe glasovnih registra za SIP telefone.

Da biste omogućili prevođenje SIP udaljenog strana-ID, koristite komandu ID-a udaljene strane u režimu SIP konfiguracije UA ili režimu konfiguracije zakupca klase glasa. Da biste onemogućili prevod udaljene strane ID, koristite bez oblika ove komande.

sistem ID-a udaljene strane

nema sistema ID-a udaljene strane

sistem

Određuje da SIP udaljeno-stranke-ID globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Podrazumevano komanda: Funkcija prevođenja sa udaljene strane ID omogućena.

Komandni režimi:

SIP konfiguracija UA

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Kada je omogućena komanda ID-a udaljene strane, dolazi do jednog od sledećih tretmana informacija o pozivanju:

  • Ako je zaglavlje udaljenog proizvođača ID u dolaznim POZIV PORUKAMA, ime i broj koji se izdvoji iz zaglavlja udaljene strane ID se šalju kao ime i broj pozivanja u poruci za odlazno podešavanje. Ovo je podrazumevano ponašanje. Koristite komandu ID-a udaljene strane da biste omogućili ovu opciju.

  • Kada nije dostupno zaglavlje udaljene strane ID, ne dolazi do prevođenja, tako da se ime i broj za pozivanje izdvoje iz zaglavlja Od i šalju se kao ime i broj poziva u odlazoj poruci za podešavanje. Ovaj tretman se takođe dešava kada je funkcija onemogućena.

Primer: Sledeći primer prikazuje da je funkcija daljinskog ID omogućena:

 Router(config-sip-ua)# udaljena strana-ID 

Sledeći primer prikazuje prevod koji koristi udaljena strana ID omogućen u režimu konfiguracije zakupaca klase glasa:

Router(config-class)# udaljeni sistem ID-a strana

Komandu

Opis

otklanjanje grešaka u događajima

Omogućava praćenje događaja SIP SPI događaja.

otklanjanje grešaka u porukama

Omogućava SIP SPI praćenje poruka.

otklanjanje grešaka u ccapi-ju za govorne pozive van

Omogućava praćenje putanje izvršavanja kroz kontrola poziva API.

Da biste konfigurisali koliko puta je zahtev Session Initiation Protocol (SIP) INVITE preusmeren drugom korisničkom agentu, koristite komandu "Pozovi ponovo" u režimu SIP konfiguracije UA ili u režimu konfiguracije klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

ponovo pokušaj uputi poziv na sistem brojeva

sistem brojeva za ponovni pokušaj

sistem

Određuje POZIV za zahteve koji koriste globalnu vrednost SIP-ua. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

broj

Određuje broj pokušaja INVITE." Opseg je od 1 do 10. Podrazumevano je 6.

Podrazumevano komanda: Šest ponovnih pokušaja

Komandni režim:

SIP konfiguraciju UA (config-sip-ua)

Konfiguracija zakupaca klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Da biste ovu komandu resetovali na podrazumevana vrednost, možete da koristite i podrazumevanu komandu .

Primer: Sledeći primer postavlja broj pokušaja poziva na 2:

 sip-ua nema udaljenog ID-a-id-a ponovo pokušaj uputi poziv 2 

Sledeći primer postavlja broj pokušaja poziva na 2 za zakupca 1 u režimu konfiguracije zakupaca klase glasa:

Uređaj> omogućite uređaj br. konfigurisanja terminalnog uređaja (konfiguracija)# zakupca glasovne klase 1 Uređaj(konfig-klasa)# ponovo pokušaj uputi poziv 2 

Da biste proverili status opoziva sertifikata, koristite komandu za potvrdu opoziva u režimu konfiguracije ca-trustpoint.

metod provere opoziva1 [ metod2 metod3 ]

bez metoda opoziva 1 [ metod2 metod3 ]

metod1 [metod2 metod3]

Određuje metod (OCSP, CRL ili preskoči proveru opoziva) koji se koristi kako bi se osiguralo da sertifikat ravnopravnog birača nije opozvan.

Proverava status opoziva sertifikata:

  • crl – CRL proveru sertifikata obavlja CRL. Ovo je podrazumevana opcija.

  • nijedna – provera sertifikata se zanemaruje.

  • ocsp – proveru sertifikata obavlja OCSP server.

Podrazumevano komanda: CRL provera je obavezna za trenutnu upotrebu smernica pouzdane tačke.

Nakon omogućavanja pouzdane tačke, podrazumevana postavka je podešena na CRL za potvrdu opoziva, što znači da je CRL provera obavezna.

Komandni režim: konfiguracija ca-trustpointe (ca-trustpoint)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu za opoziv da biste naveli najmanje jedan metod (OCSP, CRL ili preskočite proveru opoziva) koja će se koristiti da biste se uverili da sertifikat ravnopravnog uređaja nije opozvan. Za više načina, redosled kojim se metode primenjuju određuje redosled naveden putem ove komande.

Ako vaš ruter nema primenljiv CRL i nije u mogućnosti da ga nabavi ili ako OCSP server vrati grešku, ruter će odbiti sertifikat ravnopravnog uređaja-- osim ako u konfiguraciju ne uključite nijednu ključnu reč. Ako nijedna ključna reč nije konfigurisana, neće se izvršiti provera opoziva i sertifikat će uvek biti prihvaćen.

Primer: Sledeći primer prikazuje da biste konfigurisali ruter za preuzimanje CRL:

 konfigurišite terminal Enter konfiguracione komande, jednu po liniji.  Završi se pomoću CNTL/Z. kripto pki pouzdane tačke uzorakTP provere crl izlaza

Da biste odredili rivest, Shamir i Adelman (RSA) par ključeva za povezivanje sa sertifikatu, koristite komandu rsakeypair u režimu konfiguracije pouzdane tačke sertifikata. Da biste rastvorali par ključeva, ne koristite oblik ove komande.

rsakeypair oznaka ključa [ veličina ključa [ veličina ključa za šifrovanje ]

bez oznake ključa rsakeypair [ veličina ključa [ veličina ključa za šifrovanje ]

oznaka ključa

Određuje ime para ključa koji se generiše tokom upisanja ako već ne postoji ili je komanda automatskog registracije za regenerisanje konfigurisana .

Ime tastature ne može da počinje od nule ("0").

veličina ključa

(Opcionalno) Određuje veličinu par RSA tastera. Ako veličina nije navedena, koristi se postojeca veličina ključa. Preporučena veličina ključa je 2048 bita.

veličina ključa za šifrovanje

(Opcionalno) Određuje veličinu drugog ključa koji se koristi za zahtevanje zasebnog šifrovanja, ključeva za potpis i sertifikata.

Podrazumevano komanda: Podrazumevano se koristi potpuno kvalifikovani naziv domena (FQDN).

Komandni režim: Konfiguracija pouzdane tačke sertifikata (ca-trustpoint)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Obnavljanje sertifikata opcijom regenerisanja ne funkcioniše sa oznakom ključa koja počinje od nule ("0"), (na primer, "00"). CLI omogućava konfigurisanje takvog imena pod pouzdanom tačkom i omogućava da ime hosta počinje sa nule. Prilikom konfigurisanja imena rsakeypair pod pouzdanom tačkom, nemojte konfigurisati ime koje počinje sa nule. Kada ime paketa ključeva nije konfigurisano i ako se koristi podrazumevana tastatura, uverite se da ime hosta rutera ne počinje od nule. Ako to bude učinjeno, konfigurišite "rsakeypair ime izričito na pouzdanoj tački sa drugim imenom.

Kada ponovo generišete ključni par, odgovorni ste za ponovno registrovanje identiteta povezanih sa parom ključa. Koristite komandu rsakeypair da biste se vratili na imenovani par ključeva.

Primer: Sledeći primer prikazuje kako se kreira pouzdana tačka da biste držili sertifikat koji je potpisao CA:

 crypto pki trustpoint CUBE_CA CERT_registracija terminala pem serial-number no subject-number CN=my-cube.domain.com (Ovo mora da se podudara sa imenom hosta DNS putem kog je ovaj ruter dostupan) opozivom proverite bez rsakeypair TestRSAkey !( ovo mora da se podudara sa RSA ključem koji ste upravo kreirali)

Sledeći primer je primer konfiguracije pouzdane tačke koja određuje par RSA tastera "exampleCAkeys":

 crypto ca trustpoint exampleCAkeys url adresa http://exampleCAkeys/certsrv/mscep/mscep.dll rsakeypair exampleCAkeys 1024 1024

Komandu

Opis

automatsko registrovanje

Omogućava automatsko urolanje.

Crl

Generiše RSA parova tastera.

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali tip korisnog tereta paketa transport u realnom vremenu protokola (RTP), koristite komandu tipa rtp korisnog tereta u režimu konfiguracije biranja ravnopravnog glasa. Da biste uklonili tip RTP korisnih podataka, koristite bez oblika ove komande.

Udobnost tipa rtp korisnog tereta [13 | 19 ]

bez utešne buke tipa rtP tovara [13 | 19]

buka utešne stavke {13 | 19}

(Opcionalno) RTP tip utešne buke. Aplikacija RTP za buku utešne buke, iz radne grupe IETF (IETF) za audio ili video transport (AVT) odaje 13 kao tip korisnog tereta za udobnu buku. Ako se povezujete sa mrežnim prolazom koji je usaglašen sa RTP korisnim paketom za buku utešne buke, koristite 13. Koristite 19 samo ako se povezujete sa starijim Cisco mrežnim prolazima koji koriste DSPware pre verzije 3.4.32.

Podrazumevano komanda: Tip RTP korisnih podataka nije konfigurisan.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tipa rtP tovara da biste identifikovali tip korisnih podataka RTP. Koristite ovu komandu nakon što se komanda dtmf-relej koristi za izbor NTE metoda DTMF prenosa za Session Initiation Protocol (SIP) poziv.

Konfigurisani tipovi korisnih korisnih podataka NSE i NTE isključuju određene vrednosti koje su ranije pritisnute značenjem kompanije Cisco. Nemojte da koristite brojeve 96, 97, 100, 117, 121–123 i 125–127 koji imaju unapred dodeljene vrednosti.

Primer: Sledeći primer prikazuje kako da konfigurišete tip RTP korisnih podataka:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2-9]......$ prevod-profil odlaznih 300 rtP korisnih korisnih podataka-buka 13

Komandu

Opis

dtmf-relej

Određuje kako SIP mrežni prolaz prenose DTMF između interfejsa telefonije i IP mreže.

Da biste definisali pravilo prevoda, koristite komandu pravila u režimu konfiguracije pravila za glasovni prevod. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

Podudaranje i zamena pravila

prioritet pravila { match-pattern | | zamene obrasca [ tip zamene tipa podudaranja [ plan podudaranja tipa zamene ] } }

nema prioriteta pravila

Одбијањ

odbijanje prioriteta pravila { podudaranje tipa | podudaranja tipa podudaranja [ plan podudaranja tipa ] }

nema prioriteta pravila

Prednost

Prioritet pravila prevođenja. Opseg je od 1 do 15.

podudaranje-obrazac

Izraz uređivača strima (SED) koji se koristi za podudaranje informacija o dolaznom pozivu. Kosu crta je znak razgraničavanja u obrascu.

zameni obrazac

SED izraz koji se koristi za zamenu obrasca za podudaranje u informacijama o pozivu. Kosu crta je znak razgraničavanja u obrascu.

tip podudaranja tipa zamene

(Opcionalno) Tip broja poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • skraćeno – skraćeni prikaz dovršenog broja koji podržava ova mreža.

  • bilo koji – bilo koji tip pozvanog broja.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • skraćeno – A – obrisan prikaz dovršenog broja koji podržava ova mreža.

  • međunarodni — Broj za koji se poziva da stigne do pretplatnika u drugoj zemlji.

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • mreža – administrativni ili servisni broj specifični za mrežu koja se služi.

  • rezervisano – rezervisano za lokal.

  • pretplatnik – broj koji se poziva da doseže pretplatnika u istoj lokalnoj mreži.

  • nepoznat – broj tipa koji je nepoznat na mreži.

planiranje podudaranja tipa zamene tipa

(Opcionalno) Plan brojeva poziva. Važeće vrednosti za argument tipa podudaranja su sledeće:

  • bilo koji – Bilo koji tip birani broj.

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Važeće vrednosti za argument zamene tipa su sledeće:

  • podaci

  • erme

  • Isdn

  • nacionalni – broj za koji se poziva da stigne do pretplatnika u istoj zemlji, ali van lokalne mreže.

  • privatno

  • rezervisano – rezervisano za lokal.

  • Teleksa

  • nepoznat – broj tipa koji je nepoznat na mreži.

Odbaci

Podudaranje obrasca pravila prevoda koristi se u svrhe odbijanja poziva.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija pravila za glasovni prevod

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevoda se primenjuje na broj pozivaoca (automatska identifikacija broja [ANI]) ili pozvani broj strane (birani broj identifikaciona usluga [DNIS]) za dolazne, odlazne i preusmerene pozive u okviru Cisco H.323 mrežnih prolaza sa omogućenim glasom.

Koristite ovu komandu kombinacijom tastera nakon komande za pravilo prevođenja glasa . Ranija verzija ove komande koristi isto ime, ali se koristi nakon komande za pravilo prevođenja i ima malo drugačiju sintaksu komandi. U starijoj verziji ne možete da koristite u kvadratne zagrade kada unosite sintaksu komandi. Pojavljuju se na sintaksi samo da biste naznačili opcionalne parametre, ali nisu prihvaćeni kao delioci u stvarnim komandnim stavkama. U novijoj verziji možete da koristite u kvadratne zagrade kao delioce. Ubuduće, preporučujemo da koristite ovu noviju verziju da biste definisali pravila za podudaranje poziva. Na kraju, komanda za pravilo prevoda neće biti podržana.

Prevod broja se odvija nekoliko puta tokom usmeravanje poziva procesa. U izvornim i u prekidima mrežnih prolaza, dolazni poziv se prevodi pre podudaranja dolaznog birača biranja broja, pre nego što se odlazni birač biranja broja podudara i pre nego što se zahtev za poziv podesiti. Vaš plan biranja bi trebalo da sadrži sledeće korake prevođenja kada su definisana pravila prevoda.

Tabela u nastavku prikazuje primere podudaranja obrazaca, niska unosa i nizova rezultata za komandu za pravilo (pravilo glasovnog prevoda ).

Tabela 1. Podudaranje obrazaca, niska unosa i nizova rezultata

Podudaranje obrasca

Obrazac za zamenu

Ulazna niska

Niska rezultata

Opis

/^.*///4085550100Bilo koji niz do niske bez vrednosti.
////40855501004085550100Podudaranje bilo koje niske, ali bez zamene. Koristite ovo za manipulisanje planom poziva ili vrsta poziva.
/\(^...\)456\(...\)//\1555\2/40845601774085550177Podudaranje iz sredine ulazne niske.
/\(.*\)0120//\10155/40811101204081110155Podudaranje sa krajem ulazne niske.
/^1#\(.*\)//\1/1#23452345Zamenite podudaranje niske niskom bez vrednosti.
/^408...\(8333\)//555\1/40877701005550100Podudaranje više obrazaca.
/1234//00&00/555010055500010000Podudaranje sa podtipom.
/1234//00\000/555010055500010000Podudaranje podtiska (isto kao &).

Softver potvrđuje da je obrazac zamene u važećem E.164 formatu koji može da uključuje dozvoljene specijalne znakove. Ako format nije važeći, izraz se tretira kao neprepoznata komanda.

Tip broja i plan pozivanja su opcionalni parametri za podudaranje poziva. Ako je definisan ili parametar, poziv se proverava prema obrascu podudaranja i izabranoj vrednosti tipa ili plana. Ako se poziv podudara sa svim uslovima, poziv se prihvata za dodatnu obradu, kao što je prevod broja.

Nekoliko pravila može biti grupisano u pravilo za prevođenje koje daje ime set pravila. Pravilo prevoda može da sadrži do 15 pravila. Svi pozivi koji se odnose na ovo pravilo prevoda prevoda prevode se prema ovom skupu kriterijuma.

Vrednost prioriteta svakog pravila može se koristiti različitim redosledom od one kojim su uneli u set. Vrednost prioriteta svakog pravila određuje redosled prioriteta kojim se koriste pravila. Na primer, pravilo 3 može da se unese pre pravila 1, ali softver koristi pravilo 1 pre pravila 3.

Softver podržava do 128 pravila za prevođenje. Profil prevoda prikuplja i identifikuje skup ovih pravila prevođenja za prevođenje pozvanih, pozivanja i preusmeravanja brojeva. Profil prevoda upućuje na grupe magistrale, izvorne IP grupe, glasovne portove, birače biranja broja i interfejse za rukovanje prevodom poziva.

Primer: Sledeći primer odnosi se na pravilo prevođenja. Ako pozvani broj počinje sa 5550105 ili 70105, pravilo za prevođenje 21 koristi komandu za prevođenje za prosleđivanje broja na 14085550105.

Router(config)# pravilo prevoda glasom 21 (cfg-prevod-pravilo)# pravilo 1 /^5550105/ /14085550105/ Router(cfg-translation-pravilo)# pravilo 2 /^70105/ /14085550105/

U sledećem primeru, ako je pozvani broj 14085550105 ili 014085550105, nakon izvršenja pravila prevođenja 345, cifre za prosleđivanje su 50105. Ako je tip podudaranja konfigurisan, a tip nije "nepoznat", potrebno je podudaranje birača biranjem broja da bi se podudarao sa tipom brojčanika unosa.

Router(config)# pravilo za glasovni prevod 345 Router(cfg-translation-pravilo)# pravilo 1 /^14085550105/ /50105/ planirajte bilo koju nacionalnu ruter(cfg-prevod-pravilo)# pravilo 2 /^014085550105/ /50105/ planirajte bilo koju nacionalnu

Komandu

Opis

prikaži pravilo prevoda glasa

Prikazuje parametre pravila za prevođenje.

pravilo prevoda glasa

Pokreće definiciju pravila za prevođenje glasa.

Komande S

Da biste naveli da li ruter serijski broj treba uključiti u zahtev za sertifikat, koristite komandu serijskog broja u režimu konfiguracije ca-trustpoint. Da biste vratili podrazumevano ponašanje, koristite bez oblika ove komande.

serijski broj [nijedan]

nema serijskog broja

Niko

(Opcionalno) Određuje da serijski broj biti uključen u zahtev za sertifikat.

Podrazumevano komanda: Nije konfigurisano. Tokom registracije sertifikata od vas će serijski broj od vas biti zatraženo.

Komandni režim: konfiguracija ca-trustpointa

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu serijskog broja, morate da omogućite komandu kripto ca pouzdane tačke, koja objavljuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint .

Koristite ovu komandu da biste odredili serijski broj mrežnu skretnicu u zahtevu za sertifikat ili koristite nijednu ključnu reč da biste naveli da serijski broj ne bi trebalo da bude uključen u zahtev za sertifikat.

Primer: Sledeći primer prikazuje kako se izostavi serijski broj iz zahteva za sertifikat:

 crypto pki trustpoint CUBE_CA CERT_registracija terminala pem serial-number no subject-number CN=my-cube.domain.com (Ovo mora da se podudara sa imenom hosta DNS putem kog je ovaj ruter dostupan) opozivom proverite bez rsakeypair TestRSAkey !( ovo mora da se podudara sa RSA ključem koji ste upravo kreirali)

Komandu

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste odredili protokol sesije za pozive između lokalnih i udaljenih rutera koji koriste mrežu paketa, koristite komandu protokola sesije u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

protokol sesije {cisco | sipv2}

nema protokola sesije

Cisco

Birač biranja broja koristi primarni Cisco VoIP protokol sesije.

sipv2

Birač biranja koristi radnu grupu za internet inženjering (IETF) Session Initiation Protocol (SIP). Koristite ovu ključnu reč sa opcijom SIP.

Podrazumevano komanda: Nema podrazumevanih ponašanja ili vrednosti

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ključna reč za Cisco primenljiva je samo na VoIP na ruterima serije Cisco 1750, Cisco 1751, Cisco 3600 i Cisco 7200 serije.

Primeri: Sledeći primer pokazuje da je Cisco protokol sesije konfigurisan kao protokol sesije:

 dial-peer glas 20 VoIP protokol sesije cisco 

Sledeći primer pokazuje da je VoIP birač biranja broja za SIP konfigurisan kao protokol sesije za VoIP signaliziranje poziva:

 dial-peer glas 102 voIP protokol sesije sipv2

Komandu

Opis

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

cilj sesije (VoIP)

Konfiguriše adresu specifičnu za mrežu za ravnopravni uređaj za biranje broja.

Da biste omogućili SIP osvežavanje sesije na globalnom nivou, koristite komandu za osvežavanje sesije u režimu SIP konfiguracije. Da biste onemogućili osvežavanje sesije, koristite bez oblika ove komande.

osvežavanje sesije

bez osvežavanja sesije

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Нема освеж

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SIP za osvežavanje sesije da biste poslali zahtev za osvežavanje sesije.

Primer: Sledeći primer podešava osvežavanje sesije u režimu SIP konfiguracije:

 Osvežavanje sesije uređaja (konf-serv-sip)#  

Komandu

Opis

osvežavanje SIP sesije glasovne klase

Omogućava osvežavanje sesije na nivou biranja ravnopravnih uređaja.

Da biste konfigurisali grupe servera u odlaznim biračima biranja broja, koristite komandu grupe servera sesije u režimu SIP biranje ravnopravnih uređaja. Da biste onemogućili mogućnost, koristite bez oblika ove komande.

ID grupe servera sesije – ID grupe sesija

nema ID-grupe servera sesije–grupe servera

ID grupe servera

Konfiguriše navedenu grupu servera kao odredište birača biranja broja.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: konfiguracija ravnop biranja broja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako je navedena grupa servera u režimu isključivanja, birač biranja broja nije izabran za usmeravanje odlaznih poziva.

Primer: Sledeći primer prikazuje kako da konfigurišete navedenu grupu servera kao odredište birača biranja broja:

Uređaj (config-dial-peer)# server sesije-grupa 171

Da biste odrediti mrežnu adresu za primanje poziva sa VoIP ili VoIPv6 birača biranja broja, koristite ciljnu komandu za sesiju u režimu konfiguracije biranja broja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

cilj sesije {dhcp | ipv4: ipv6 | odredišne adrese: [odredišna adresa] | dns: [$s$. | $d$. | $e$. | $u$.] enum imena | hosta: petlja tabela-num | petlja:rtp | ras rešenje | pružaoca-broja | sip-server | registratora} [: port]

nema cilja sesije

dhcp

Konfiguriše ruter za dobijanje cilja sesije putem DHCP.

Dhcp opcija može biti dostupna samo Session Initiation Protocol (SIP) se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

ipv4: odredišna adresa

Konfiguriše IP adresa broja za primanje poziva. Dve tačke su obavezne.

ipv6: [odredišna adresa]

Konfiguriše IPv6 adresa birača biranja broja za primanje poziva. Kvadratni nosači moraju da se unete oko IPv6 adresa. Dve tačke su obavezne.

dns:[$s$]ime hosta

Konfiguriše host uređaj koji skladišti naziv domena sistem (DNS) koji rešava ime ravnopravnog uređaja za biranje broja za primanje poziva. Dve tačke su obavezne.

Koristite jedan od sledećih makroa sa ovom ključnom reči prilikom definisanja cilja sesije za VoIP ravnopravne korisnike:

  • $s$. --(Opcionalno) Obrazac odredišta izvora se koristi kao deo naziv domena.

  • $d$. --(Opcionalno) Odredišni broj se koristi kao deo naziv domena.

  • $e$. --(Opcionalno) Cifre u pozvanom broju su obrnute i tačke se dodaju između cifara pozvanog broja. Rezultirajući niz se koristi kao deo naziv domena.

  • $u$. --(Opcionalno) Deo odredišnog obrasca (kao što je definisani broj lokala) koristi se kao deo naziv domena.

  • ime hosta --Niska koja sadrži ime hosta koje treba da bude povezano sa ciljnom adresom; na primer, serverA.example1.com.

enum: numa tabele

Konfiguriše broj tabele enUM pretrage. Opseg je od 1 do 15. Dve tačke su obavezne.

petlja:rtp

Konfiguriše sve glasovne podatke za povratak na izvor. Dve tačke su obavezne.

ras

Konfiguriše protokol funkcije registracije, ulaska i statusa (RAS). Savetuje se da čuvar kapije prevede E.164 adresu u jedan IP adresa.

sip-server

Konfiguriše globalni SIP je odredište za pozive sa birača biranja broja.

: Port

(Opcionalno) Broj porta za adresu biranja broja. Dve tačke su obavezne.

pružalac usluge rešenja

Konfiguriše server rešenja kao cilj za rešavanje adrese prekidanja mrežnog prolaza.

  • Argument pružaoca usluge broja navodi dobavljača IP adresa.

matičar

Određuje da se poziv usmerava na krajnju tačku registratora.

  • Ključna reč registratora dostupna je samo za SIP biranje učesnike.

Podrazumevano komanda: Nije IP adresa niti naziv domena definisano.

Komandni režim: Biraj ravnopravnu konfiguraciju (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ciljnu komandu za sesiju da biste odredište specifično za mrežu za birač broja za primanje poziva od trenutnog birača biranja broja. Možete izabrati opciju za definisanje adrese specifične za mrežu ili adresu naziv domena kao cilj, ili možete izabrati jedan od nekoliko načina da automatski odredite odredište za pozive iz trenutnog birača biranja broja.

Koristite komandu ciljanog DNS-a sesije sa ili bez navedenih makroa. Ako koristite opcionalne makroe, možete da smanjite broj ciljeva sesije VoIP biranja broja koje morate da konfigurišete ako imate grupe brojeva povezanih sa određenom ruterom.

Ciljna komanda za sesiju nalaže ravnopravnom uređaju da koristi tabelu pravila prevođenja kako bi se broj birani broj identifikacione usluge (DNIS) pretvorio u broj u E.164 formatu. Ovaj broj za prevod se šalje DNS server koja sadrži kolekciju URL adresa. Ove URL adrese identifikuju svakog korisnika kao odredište za poziv i mogu predstavljati različite pristupne usluge, kao što su SIP, H.323, telefon, faks, e-pošta, razmena trenutnih poruka i lične veb-stranice. Pre dodeljivanja cilja sesije ravnopravnom uređaju za biranje broja, konfigurišite TABELU ZA ENUM koja se podudara sa pravilima prevođenja pomoću komande za tabelu koja se podudara sa glasom u režimu globalne konfiguracije. Tabela je identifikovana u komandi ciljnog nabrajanja sesije sa argumentom nule u tabeli .

Koristite komandu ciljne petlju sesije da biste testirali putanju prenosa glasa poziva. Tačka povratne informacije zavisi od porekla poziva.

Koristite ciljnu dhcp komandu sesije da biste naveli da se ciljni organizator sesije dobija putem DHCP. Dhcp opcija može biti dostupna samo SIP se koristi kao protokol sesije. Da biste SIP, koristite komandu protokola sesije (birač biranja broja).

Konfiguracija ciljnih komandi za sesiju ne može da kombinuje cilj RAS sa komandom za smirivanje poziva.

Za ciljno rešenje pružaoca usluge, komanda pružaoca usluge, kada su VoIP birači biranja konfigurisani za server za rešavanje, argument broja pružaoca usluge u cilju sesije i komande za smirivanje poziva treba da budu identični.

Koristite komandu ciljnog SIP servera sesije da biste navedli interfejs globalnog SIP servera kao odredište za pozive od birača biranja broja. Prvo morate da definišete interfejs SIP servera pomoću komande sip-servera u SIP režimu konfiguracije korisničkog agenta (UA). Tada možete uneti opciju ciljnog SIP-servera sesije za svaki birač biranja broja umesto što morate da unesete ceo IP adresa za interfejs SIP servera ispod svakog birača biranja broja.

Nakon što se SIP krajnje tačke registrovane u SIP u hostovanoj objedinjenoj komunikaciji (UC), možete da koristite komandu ciljnog registratora sesije za automatsko preusmeravanje poziva na krajnju tačku registratora. Morate da konfigurišete ciljnu komandu sesije na broju koji pokazuje na krajnju tačku.

Primeri: Sledeći primer prikazuje kako se cilj sesije koristi za DNS za organizatora pod imenom "govorni broj" u domenu example.com:

 biranje ravnopravnog glasa 10 voIP sesija dns:voicerouter.example.com 

Sledeći primer prikazuje kako se cilj sesije kreira DNS sa opcionalnim $u$. makroom. U ovom primeru, obrazac odredišta se završava sa četiri tačke (.) da bi se omogućio bilo koji četvorocifreni lokal koji ima vodeći broj 1310555. Opcionalni $u$. makro usmeruje mrežni prolaz da koristi neusklađeni deo birani broj--u ovom slučaju, četvorocifreni lokal-- za identifikaciju ravnopravnog birača biranja broja. Domen je "example.com".

 biranje ravnopravnog glasa 10 voIP odredišnog obrasca 1310555.... ciljna sesija dns:$u$.example.com 

Sledeći primer prikazuje kako se cilj sesije kreira DNS uz opcionalni $d$. makro. U ovom primeru, odredišni obrazac je konfigurisan za 13105551111. Opcionalni makro $d$. usmeravanja mrežnog prolaza da koristi odredišni obrazac za identifikaciju birača biranja broja na domenu "example.com".

 dial-peer glas 10 VoIP odredišnog obrasca 13105551111 sesije dns:$d$.example.com 

U sledećem primeru prikazan je način za kreiranje cilja sesije DNS sa opcionalnim $e$. makroom. U ovom primeru, odredišni obrazac je konfigurisan na 12345. Opcionalni makro $e$. usmeravanja mrežnog prolaza na sledeći način: okrenite cifre u obrascu odredišta, dodajte tačke između cifara i koristite ovaj odredišni obrazac sa obrnutim redosledom za identifikaciju birača biranja broja u domenu "example.com".

 dial-peer glas 10 VoIP odredišni obrazac 12345 sesije dns:$e$.example.com 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću ENUM tabele koja se podudara. On ukazuje na to da pozivi upućeni pomoću birača biranja 101 treba da koriste željeni redosled pravila u nabrajanju tabele 3:

 dial-peer glas 101 ciljna voIP sesija: 3 

Sledeći primer prikazuje kako se cilj sesije kreira pomoću DHCP:

 dial-peer voice 1 voip protokol sesije sipv2 sip odlazni proxy dhcp sesije dhcp 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću RAS-a:

 birački glas 11 voIP odredišnog obrasca 13105551111 ras za ciljnu sesiju 

Sledeći primer prikazuje kako se kreira cilj sesije pomoću rešenja:

 dial-peer glas 24 ciljno rešenje za voIP sesiju:0 

Sledeći primer prikazuje kako se cilj sesije kreira pomoću IPv6 za organizatora u 2001:10:10:10:10:10:10:230a:5090:

 dial-peer voice 4 voip odredišni obrazac 5000110011 protokol sesije sipv2 sesije ciljni ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 kodek g711ulaw 

Sledeći primer prikazuje kako se konfiguriše Cisco Unified Border Element (UBE) za usmeravanje poziva na krajnju tačku registracije:

 registrator ciljne sesije dial-peer 4 voip sesije

Komandu

Opis

odredišni obrazac

Određuje prefiks ili puni E.164 broj telefona (u zavisnosti od plana biranja) koji će se koristiti za birač broja.

biranje ravnopravnogglasa

Unosi režim konfiguracije biranja ravnopravnih uređaja i određuje metod enkapsulacije povezane sa glasom.

protokol sesije (ravnopravni birač broja)

Određuje protokol sesije za pozive između lokalnih i udaljenih ruteri koji koriste režim konfiguracije ravnopravnih uređaja za biranje broja paketa.

smiri poziv

Navodi da će se rešenje koristiti za navedeni birač biranja broja, bez obzira na ciljni tip sesije.

sip-server

Definiše mrežna adresa za interfejs SIP servera.

tabela koja se podudara sa glasom

Pokreće definiciju tabele za ENUM podudaranje.

Da biste odredili protokol sloja prenosa koji SIP telefon koristi za povezivanje Cisco Unified SIP mrežni prolaz, koristite komandu za prenos sesija u voIP sip-u glasovne usluge ili glasovnim režimima biranja. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

udp} za prenos sesije {tcp [tls] |

nema prenosa sesija

Tcp

Protokol kontrole prenosa (TCP) se koristi.

tls

(Dostupno samo uz tcp opciju ) Bezbednost sloja transporta (TLS) preko TCP.

Udp

Protokol korisničkog datagrama (UDP) se koristi. Ово је подразуме

Podrazumevano komanda: UDP je podrazumevani protokol.

Komandni režim: voIP sip, dial-peer glas

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda podešuje parametar protokola sloja prenosa u rasporedu telefona datoteka sa konfiguracijom.

Primer:

dial-peer voice 8000 voIP opis Grana 7 odredišni obrazac 8T bez isključivanja kodeka glasovne klase 1000 sesija prenosa UDP protokola sesije sipv2 sesije ipv2 ciljni ipv4:10.101.8 dtmf-relej rtp-nte cifru-drop sip-kpml sip-obaveštavanje

Da informacije na ekranu o PKI sertifikatima povezanim sa pouzdanom tačkom, koristite komandu za prikaz kripto pki sertifikata u privilegovani EXEC režimu.

prikaži crypto pki sertifikate [trustpoint-name]

ime pouzdane tačke

(Opcionalno) Ime pouzdane tačke. Korišćenje ovog argumenta ukazuje na to da treba prikazati samo sertifikate koji su povezani sa pouzdanom tačkom.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Privilegovani EXEC (#)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za prikaz kripto pki sertifikata da biste prikazali informacije o PKI sertifikatima povezanim sa pouzdanom tačkom. Opisi polja su samo-izdašni.

Primer: Sledi uzorak emitovanja iz komande za prikaz crypto pki sertifikata :

 Uređaj# prikazuje kripto pki sertifikate pem ------Trustpoint: TP-samopotpisano-777972883------ % Navedena pouzdana tačka nije registrovana (TP-samopotpisano-77972883). % izvezite samo CA sertifikat u PEM formatu. % greška: Preuzimanje CA sertifikata nije uspelo. ------Trustpoint: rootca------ % Navedena pouzdana tačka nije registrovana (osnovna tačka). % izvezite samo CA sertifikat u PEM formatu. % CA sertifikat: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBIBGIBGGgkqhkiG9w0BAQ0FADAVMWEQDVQDEwpSQ0Ex IEM9cGtPMB4XDTE4MYwMz AxMzQ1NloXDTE5MYwMjAxMzQ1NlowETMBEGA1UE AxMKUKNBBXBXBNZANBnzANBgkkiG9w0BAQEFAAOBJQEFAAOBJQAwgYkCgYEArrk9Piyn oz8cGaGM1TvYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSJSjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN +ppL03PqxW5l4KwBQ+k ukJCzeIPd925aMDIte8qP9MxP9J2T4S2Y0CAwEAwEANjMGEwDWYDVR0TAQH/BAUw AwEB/ zAOBgNVHQ8BAf8EBAMCAYwHwHwHwYDVR0jBgwFoAURuQoekWXHkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFEbk KHpFlx4ZBKtX146CSVT/nB+QMA0GCSqGSIb3DQEB DQUAA4GBAFRMGQAQYLsd1Wh886q6HJbiFMYP1cVsEFoVxnct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4lJtaPQb5y JsMCkgQtFtOtqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END SERTIFIKAT----- ------Trustpoint: testiraj------ % CA sertifikat: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBIBGIBGGgkqhkiG9w0BAQ0FADAVMWEQDVQDEwpSQ0Ex IEM9cGtPMB4XDTE4MYwMz AxMzQ1NloXDTE5MYwMjAxMzQ1NlowETMBEGA1UE AxMKUKNBBXBXBNZANBnzANBgkkiG9w0BAQEFAAOBJQEFAAOBJQAwgYkCgYEArrk9Piyn oz8cGaGM1TvYJ3AFEjV6lcFB5N57FH70/J3MDri32oHSJSjJaS1PIfRn2H2OuUq gnJBgvPeM66lmrt7nG9NnflEsKt4n2NcdAzBAXPOMEN +ppL03PqxW5l4KwBQ+k ukJCzeIPd925aMDIte8qP9MxP9J2T4S2Y0CAwEAwEANjMGEwDWYDVR0TAQH/BAUw AwEB/ zAOBgNVHQ8BAf8EBAMCAYwHwHwHwYDVR0jBgwFoAURuQoekWXHkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFEbkHpFlx4ZBKtX146CSVT/nB+QMA0GCSQGSIb3DQEB DQUAA4GBAFRMGQAQYLsd1Wh886q6HJbiFMYP1cVSEFoVxnmct0ZLUYiX4v6WyH X/VGMRIkvOKu9ZnbYcsFdqcHV+YYOjI4hj5U+5WTM8hWIVDe9vpo2N4LJtaPQb5y JsMCkgQtFtOtqBqYzB2Uze0GqeprK+lGgnYMf6cUYwbZXQem8a32 -----END SERTIFIKAT----- % Sertifikat opšte namene: -----BEGIN SERTIFIKAT----- MIICAzCCAWygAwIBAgIBGGGGgkiG9w0BAQ0FADAVMRMwEQDVQQDEwpSQ0Ex IEM9cGtMB4XDTE4MYwMzAxMzYXOXDTE5MDYwMjAxMzQ1NlowKTERMA8GA1UE AxMIUjEgQz1wa2kxFDASGgkqhkiG9w0BCQIWBXBraV9hMIGGMA0GCSQSIb3DQEB AB AQUAA4GNADCBiQKBgQDNt5ivJHXfSk3VJsYCzcJzZZZCkvn+lj1qy5UlcfutVUT o1cznDGTks39KPYHvb27dyEmH5SmI7aUqWb59gMNWCtqbKDuwOitjncV/7UBvL59 LeDs0tmFpSS/3qohR9fUWhmCBYWzFOqn6TmshSojha/53lhxPJpB32g7r9XS0wID AQABo08wTTALBgNHQ8EBAMCBawHwHwHWYDVR0jBgwFoAURuQoekWXHhkEq1fXhkEq1fXjoJ VP+cH5AwHQYDVR0OBBYEFO+7q9HuzMgOPK5ZSYzORBwrBMA0GCSqGSIb3DQEB DQUAA4GBAIZZ+BhaW3aRKMN/HHsaMtAkQ4vichrGrVDx6elvyNyUE5rN+oJIWPT6 gp97rAmgQK9aWlOrrG6l5urcK/y/szA2xClbGMXMFB2jvOeRbiUSP 0q8V0blafBy UawecQ6HKgmAEuVHg4invc9jA6IGLtcj5J1iLum/MCikC70Org -----END SERTIFIKAT-----

Da biste prikazali sertifikate pouzdane infrastrukture javnog ključa (PKI) ruter u verbose formatu, koristite komandu prikaži crypto pki trustpool u privilegovani exec režimu konfiguracije.

prikaži crypto pki pouzdanipul [smernice]

Smernica

(Opcionalno) Prikazuje PKI smernice pouzdanosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Ako se kripto pki pouzdanipul koristi bez ključne reči smernice, onda se PKI certifikati ruter-a prikazuju u verbose formatu.

Ako se pomoću ključne reči smernice koristi kripto pkipul , prikazaće se PKI pouzdanipul ruter.

Primer: Sledi uzorak emitovanja iz prikazivanja komande crypto pki trustpool koja prikazuje sertifikate u PKI pouzdanom pultu:

Uređaj# prikazuje kripto pki status pouzdanosti CA sertifikata: Dostupna verzija: Serijski broj 3 sertifikata (hex): 00D01E474000000111C38A96444000002 Upotreba sertifikata: Izdavač potpisa:      cn=DST Root CA X3 o=Pouzdanost digitalnog potpisa.   Tema:      cn=Cisco SSCA o=Cisco Systems CRL tačke distribucije:      http://crl.identrust.com/DSTROOTCAX3.crl Datum važenja:      datum početka: 12:58:31 PST Apr 5 2007 datum prekida: 12:58:31 PST Apr 5 2012 CA status sertifikata: Dostupna verzija: Serijski broj 3 sertifikata (hex): 6A6967B3000000000003 Upotreba sertifikata: Izdavač potpisa:      cn=Cisco Root CA 2048 o=Cisco Systems teme:      cn=Cisco Manufacturing CA o=Cisco Systems CRL tačke distribucije:      http://www.cisco.com/security/pki/crl/crca2048.crl Datum važenja:      datum početka: 14:16:01 PST Jun 10 2005 datum prekida: 12:25:42 PST 14. maj 2029.

Komandu

Opis

uvoz kripto pki pouzdanosti

Ručno uvozi (preuzima) paket CA sertifikat u PKI pouzdanipul da bi se ažurirao ili zamenio postojeći CA komplet.

podrazumevano

Resetovanje vrednosti potkomanda konfiguracije ka-pouzdanogpula na podrazumevanu vrednost.

Podudaraju

Omogućava korišćenje mapa sertifikata za PKI pouzdanipul.

provera opoziva

Onemogućava proveru opoziva kada se koriste smernice PKI pouzdanosti.

Da biste Session Initiation Protocol (SIP) tabele povezivanja sa prenosom korisničkog agenta (UA), koristite komandu za povezivanje sip-ua u privilegovanom EXEC režimu.

prikaži sip-ua veze {tcp [tls] | udp} {kratki detalji | }

Tcp

Prikazuje sve informacije TCP o vezi.

tls

(Opcionalno) Prikazuje sve bezbednost transportnog sloja (TLS) preko informacija TCP o vezi.

Udp

Prikazuje sve informacije o protokolu za povezivanje UDP korisnika.

Kratka

Prikazuje rezime veza.

Detalja

Prikazuje detaljne informacije o vezi.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za sip-ua veze treba da se izvrši samo nakon što se izvrši poziv. Koristite ovu komandu da biste saznali detalje o vezi.

Primer:Sledi primer izlaza iz prikazane sip-ua veze tcp tls kratke komande koja prikazuje kratak rezime, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

router# prikazuje sip-ua veze tcp tls kratko ukupno aktivnih veza: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: Br. 47 Br. kon. Otkazivanja: Br. 43 Br. neaktivne kon. starosti: 0 Maks. tls šalje veličinu msg reda za čekanje od 1, snimljeno za 10.105.34.88:5061 TLS rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 4 -------------- SIP transportnog sloja slušanja --------------- lokalni zakupac lokalne adrese za ID =========== ============================= ============  3 [10.64.86.181]:3000:  1 19 [8.43.21.58]:4000:  2 90 [10.64.86.181]:5061:        0

Sledi primer izlaza iz prikazu sip-ua connections tcp tls detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#sh sip-ua connections tcp tls detalji o ukupno aktivnim vezama: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: 3 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 Maks. tls šalje veličinu msg reda za čekanje od 1, snimljeno za 10.105.34.88:8090 TLS rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 0 --------- Detaljan izveštaj o vezi--------- Napomena: ** tokene bez odgovarajuće stavke utičnice – Uradite "obriši sip <tcp[tls] dp=""> conn t ipv4::"" da biste prevazišli ovo stanje greške <addr><port>++ tok sa neusklađenom adresom/unosom porta – izvršite "obriši sip <tcp[tls] dp=""> conn t ipv4:: id" da biste nadvladali ovo stanje greške<addr><port> <connid>daljinski-agent:10.105.34.88, Connections-count:2 Remote-Port Conn-Id Upisivanje veličine lokalne adrese TLS-verzija (contd.) =========== ======= =========== =========== ============= =========== 38928</connid></port></addr></tcp[tls]></port></addr></tcp[tls]>       9 Je uspostavljeno           0 10.64.100.145 TLSv1.2 8090 10 Uspostavljeno           0 10.64.100.145 TLSv1.2 zakupac šifrovanja ============================ =========== ====== ECDHE-RSA-AES256-G CM-SHA384 P-256 10 AES256-SHA 10 -------------- SIP Transport Layer Listen Uckets --------------- Conn-Id lokalni zakupac ========== =========================== ========   2 [8.43.21.8]:5061:  0   3 [10.64.100.145]:5090:                       10   4 [10.64.100.145]:8123:                       50   5 [10.64.100.145]:5061:                        0

Sledi primer emitovanja iz kratke komande za sip-ua veze tcp koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections tcp kratak zbir aktivnih veza: 0 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 2 br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 Maks. tcp slanje msg reda čekanja od 1, snimljeno za 10.105.34.88:8091 -------------- SIP Utičnice za prenos sloja --------------- Priključak za lokalne adrese --------------- Conn-ID lokalne adrese ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5430:  1   4 [10.64.100.145]:5160:  3   5 [10.64.100.145]:5267:                        6

Sledi primer izlaza iz komande za prikaz sip-ua connections tcp detaljne komande koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

Router#show sip-ua connections tcp tls detalj ukupno aktivnih veza: 4 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 8 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 TLS neuspešnih rukovanja klijenta: 0 TLS neuspešnih rukovanja servera: 0 --------- Otisak detaljnog izveštaja o vezi--------- Napomena: ** tokene bez podudarnog unosa utičnice – Uradite "obriši sip <tcp[tls] dp=""> konn i ipv4::"" da biste prevazišli ovo stanje greške ++ Tupe sa <addr><port>neusklađenom adresom/unosom porta - uradite "obriši sip <tcp[tls] dp=""> t i i" pv4:: id ' za prevazilaženje ovog uslova greške<addr><port> * Veze <connid>sa SIP OAuth portovima udaljeni-agent:10.5.10.200, Connections-Count:0 udaljeni-agent:10.5.10.201, Veze-Broj:0 udaljeni agent:10.5.10.202, Connections-Count:0 udaljeni-agent:10.5.10.212, veze-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 52248 27 Uspostavljena</connid></port></addr></tcp[tls]></port></addr></tcp[tls]>           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.213, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 50901 28* je uspostavljena           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.209, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 51402 29* je uspostavljena           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.204, Connections-count:1 Remote-Port Conn-Id Conn-State WriteQ-size local-address TLS-Version Cipher Kriva =========== ======= =========== =========== ============= =========== ============================== ===== 50757 30*           0 - TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384 P-256 Remote-Agent:10.5.10.218, Connections-Count:0 -------------- SIP utičnice za sloj prenosa --------------- Priključke za lokalnu adresu =========== =============================     0 [0.0.0.0]:5061:  2 [0.0.0.0]:5090: gw1-2a# ================================= gw1-2a#show registratora sip statusa Linija odredište ističe(sek) kontakt id ravnopravni poziv za prenos ============================================================================================================= 2999904 10.5.10.204 76 10.5.10.204 TLS* 00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204 40004 2999901 10.5.10.212 74 10.5.10.212 TLS 00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212 40001 2999902 10.5.10.213 75 10.5.10.213 TLS* 00af1f9c-4837002020-2bf6ccd4-2423aff8@10.5.10.213 40002 2999905 10.5.10.209 7 6 10.5.10.209 TLS* 5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209 40003 

Sledi uzorak izlaza iz kratke komande za sip-ua veze UDP koja prikazuje rezime uključujući koji štampa povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua connections udp kratko ukupno aktivnih saradnika: 0 Br. od slanja neuspeha: 0 Br. daljinskih klastera: 0 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 -------------- SIP priključaka za slušanje transportnog sloja --------------- ID lokalne adrese zakupca lokalne adrese ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5260:                       10   4 [10.64.100.145]:5330:                       50   5 [10.64.100.145]:5060:                        0

Sledi uzorak emitovanja iz detaljne komande za sip-ua veze UDP koja prikazuje detalje o povezivanju, uključujući povezanu oznaku zakupca za dodate utičnice za slušanje.

CSR#sh sip-ua veze sa Udp detaljima ukupno aktivnih veza: 2 br. od slanja neuspeha: 0 Br. daljinskih klastera: 0 Br. kon. Otkazivanja: 0 Br. neaktivne kon. starosti: 0 --------- Otisak detaljnog izveštaja o vezi--------- Napomena: ** Tonovi bez podudarnog unosa utičnice - Izvršite "obriši sip  ne ipv4::" da biste nadvladali ovaj uslov greške ++ Tople sa neusklađenom adresom/unosom porta – izvršite "obriši sip  conn t ipv4:: id " da biste prevazišli ovo stanje greške udaljenog agenta:10.105.34.88, Connections-count:2 Remote-Port Conn-Id Otpis veličine Upisivanje veličine lokalne adrese =========== ======= =========== =========== ============= ====== 5061       6 je uspostavljeno           0 10.64.100.145 200 8091       7 Uspostavljeno           0 10.64.100.145 200 -------------- SIP utičnice za prenos --------------- zakupca lokalne adrese ========== =========================== ======== conn-Id ========== =========================== ========   2 [8.43.21.8]:5060:  0   3 [10.64.100.145]:5361:                       10   4 [10.64.100.145]:5326:                       50   5 [10.64.100.145]:5060:                      200

Primer: Tabela u nastavku opisuje značajna polja prikazana na ekranu.

Tabela 1. prikaži opise polja za sip-ua veze

Polje

Opis

Ukupno aktivnih saradnika

Označava sve veze koje mrežni prolaz ima za različite ciljeve. Statistika se prekida u pojedinačnim poljima.

Ne. od slanja neuspeha.

Označava broj poruka TCP ili UDP koje je opao sloj prenosa. Poruke se odlažu ako postoje problemi sa mrežom, a veza se često završavala.

Ne. daljinskih zakrpa

Označava koliko puta je udaljeni mrežni prolaz završio vezu. Veća vrednost ukazuje na problem sa mrežom ili da udaljeni mrežni prolaz ne podržava ponovno aktiviranje veza (stoga nije usaglašen sa RFC 3261). Broj udaljenog zatvaranja takođe može da da doprinos broju slanja neuspeha.

Ne. kon. Otkazivanja

Označava koliko puta je sloj prenosa bio neuspešan u uspostavljanju veze sa udaljenim agentom. Polje takođe može da ukazuje na to da adresa ili port koji je konfigurisan ispod birača biranja broja mogu biti netačni ili da udaljeni mrežni prolaz ne podržava taj režim prenosa.

Ne. neaktivne kon. starosti

Označava koliko puta su veze završene ili istekle zbog neaktivnosti signaliziranjem. Tokom saobraćaja tokom poziva, ovaj broj treba da bude nula. Ako nije nula, preporučujemo da se tajmer neaktivnosti podiže za optimizaciju performansi pomoću komande tajmera .

Maks. tcp slanje msg reda čekanja od 0, snimljeno za 0.0.0.0:0

Označava broj poruka koje čekaju u redu za čekanje koje će biti poslate na TCP kada je zagušenja bila na vrhuncu. Veći broj reda za čekanje ukazuje na to da se na mrežu čeka slanje više poruka. Administrator ne može direktno da kontroliše rast ove veličine reda za čekanje.

Tok bez podudarnog unosa utičnice

Bilo koje kôd za unos veze koji je označen sa "**" na kraju linije označavaju stanje greške gornjog sloja transporta; konkretno, da gornji sloj prenosa nije sinhronizovan sa nižim slojevima veze. Cisco IOS softver treba automatski da prevaziđe ovaj uslov. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Preusklanjanja sa neusklađenom adresom/portom

Bilo koje kôd za unos veze koji je označen sa "++" na kraju linije označavaju stanje greške u gornjem sloju transporta, gde je priključak verovatno čitljiv, ali se ne koristi. Ako se greška i dalje javlja, izvršite jasnu sip-ua UaUdp vezu ili obrišite komandu sip-uatcp vezei prijavite problem svom timu za podršku.

Veze daljinskog agenta– broj

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom.

Upisivanje veličine kon- ID-a daljinskog porta za stanje konta

Veze sa istom ciljnoj adresom. Ovo polje ukazuje na to koliko je veza uspostavljeno sa istim organizatorom. Polje WriteQ-Size relevantno je samo za TCP veze i dobar je indikator zagušenja mreže, kao i ako treba podesiti TCP parametre.

Љifra

Prikazuje ispregovaranu šifrovanju.

Krivu

Veličina krive veličine ECDSA šifrovanja.

Komandu

Opis

obriši ID sip-ua tcp tls veze

Brisanje veze SIP TCP TLS povezano.

obriši sip-ua tcp vezu

Brisanje veze SIP TCP povezano.

obriši sip-ua ua udp vezu

Brisanje veze SIP UDP povezano.

prikaži sip-ua pokušaj ponovo

Prikazuje SIP za ponovni pokušaj.

prikaži sip-ua statistiku

Prikazuje odgovor, saobraćaj i SIP statistiku.

prikaži status sip-ua

Prikazuje SIP agent korisnika status.

prikaži tajmere sip-ua

Prikazuje trenutna podešavanja za SIP UA tajmere.

sip-ua

Omogućava komande SIP za konfiguraciju korisničkog agenta.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Da biste prikazali status E.164 brojeva koje je Session Initiation Protocol (SIP) mrežni prolaz registrovao kod spoljnog primarnog SIP registratora, koristite komandu statusa za registraciju sip-ua u privilegovanom EXEC režimu.

prikaži status registracije sip-ua [sekundarni]

Sekundarni

(Opcionalno) Prikazuje status brojeva E.164 koje je SIP mrežni prolaz registrovao spoljni sekundarni SIP registratorom.

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: SIP mrežni prolazi mogu da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom. Komanda prikazuje komandu statusa sip-ua registracije samo za odlaznu registraciju, tako da ako nema birača FXS biranja broja za registraciju, nema izlaza kada se komanda pokrene.

Primer: Sledi uzorak emitovanja iz ove komande:

 Router# prikazuje status sip-ua registra Linija ravnopravnih uređaja ističe (sek) registrovana 4001 20001 596 br. 4002 20002 596 bez 5100 1 596 br. 9998 2 596 br 

Tabela u nastavku opisuje značajna polja prikazana u ovom izlazu.

Sto 2. prikaži opise statusa registracije sip-ua

Polje

Opis

Linija

Organizator broj telefona da se registruje.

Peer

Broj odredišta registracije.

ističe (sek)

Vreme, u sekundama, do isteka registracije.

Registrovan

Status registracije.

Komandu

Opis

matičar

Omogućava SIP mrežnim prolazima da registruju E.164 brojeve u ime analognih glasovnih portova (FXS) i IP telefon virtuelne glasovne portove (EFXS) sa spoljnim SIP proksi ili SIP registratorom.

Da biste proverili status jednostavnih komunikacija protokola mrežnog upravljanja (SNMP), koristite komandu za prikaz SNMP u režimu user EXEC ili privilegovani EXEC režim.

prikaži snmp

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Niko

Komandni režim: Korisnički EXEC (>), privilegovani EXEC (#)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda pruža informacije o SNMP operacijama. Takođe se prikazuje šasija ID definisanom snmp-serverom šasije-id globalne komande za konfiguraciju.

Primer: Sledi uzorak emitovanja iz komande za prikaz SNMP- a:

Uređaj br . prikazuje snmp šasije: ABCDEFGHIGK 149655 SNMP unos paketa      0 neis bad SNMP verzija greške      1 Nepoznato ime zajednice      0 Nedozvoljena radnja za navedeno ime zajednice      0 kodiranje grešaka 37763 Broj traženih promenljivih      2 broj izmenjenih promenljivih 34560 PDUs za preuzimanje 138 Dobijte sledeće PDU-ove      2 PDU-ova za podešavanje zahteva      0 ispusta paketa reda za čekanje (maksimalna veličina reda za čekanje 1000) 158277 SNMP izlaznih paketa      0 Prevelike greške (maksimalna veličina paketa 1500) 20 Nema takvih grešaka u imenu      0 grešaka u vrednostima      0 opštih grešaka 7998 Odgovor PDUs 10280 Trap PDUs paketi koji su trenutno u SNMP procesa: 0 SNMP globalne klopke: omogućeno 

Da biste prikazali informacije o pozivanju Webex Calling koje Webex Calling oblak sinhronizuje sa lokalnim mrežnim prolazom za Webex održivost, koristite komandu za prikaz glasovne registracije Webex-sgw korisnika u privilegovani EXEC režimu.

prikaži korisnike webex-sgw govorne registracije [kratka registrovana oznaka | | | oznake tipa | datoteke broja telefona]

Kratka

Prikazuje kratke informacije o pozivanju Webex Calling korisnika.

Registrovan

Prikazuje sve Webex Calling registrovane korisnike u kratkom formatu.

Detalja

Prikazuje detaljne informacije o pozivanju Webex Calling korisnika.

oznaka broja telefona

Prikazuje detaljne informacije o pozivanju Webex Calling korisniku povezanom sa ovim brojem telefona.

oznaka lokala

Prikazuje detaljne informacije o pozivanju Webex Calling povezanog sa ovom broj lokala.

Komandni režim: Privilegovani EXEC

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste prikazali informacije o pozivanju Webex Calling korisnika.

Koristite registrovanu ključnu reč za prikaz svih Webex Calling registrovanih korisnika u kratkom formatu. Izlaz za ključnu reč za detalje se menja tako da uključuje tip Webex Calling korisnik-agenta, status registracije korisnika, kao i da bi se filtrirali AOR ID-i sa opcijom "odeljak AOR:". Izlaz kratke ključne reči se menja tako da se dodaju ime za prikaz brojeva Webex Calling korisnika.

Primeri: Sledi uzorak emitovanja komande u kratkoj verziji za registraciju webex-sgw korisnika. Ona prikazuje detalje svih korisnika u kratkom formatu:

 Router# prikaz glasovne registracije webex-sgw korisnika u kratkom ID broju telefona za prikaz ======== ============ =============== ================ natph1 2000 +918553231001 Amar natph2 2001 +918553231002 Arvind natph3 2001 +918553231002 David natph4 2002 +918553231004 Džon Džejkobs natph5 2003 +918553231005 Bob Kati 

Sledi uzorak emitovanja komande prikazuje webex-sgw registrovane korisnike glasovne registracije. Na njemu se prikazuju detalji o registrovanim korisnicima u kratkom formatu:

 Router# prikaz glasovne registracije webex-sgw korisnika registrovanih korisnika ID Extension Phone-number ========== ============ ==================== ================= natph1 2000 +918553231001 David Hickman natph2 2001 +918553231002 John Jacobs natph3 2001 +918553231002 Vinayak Patil natph5 2003 +918553231005 Ukupan broj registrovanih korisnika za Arun Kumar Webex-SGW: 4

Sledi uzorak emitovanja komande prikaz detalja o registraciji webex-sgw korisnika. Ona prikazuje detaljne informacije za svakog od korisnika:

Router# prikazuje detalje o registraciji glasovnih registra webex-sgw korisnika AOR: natph1@44936045.int10.bcld.webex.com tip: Primarni Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24 Proširenje: 2000 Broj telefona: +918553231001 za prikaz: Amar spoljni ID pozivaoca: 201 Spoljno ime pozivaoca-ID- ime: 413701001 Esn: 511001 корисника агента: Država Cisco-CP-7811-3PCC/11: Registrovani AOR: natph4@44936045.int10.bcld.webex.com tip: Primarni Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27 Proširenje: 2002. Broj telefona: +918553231004 za prikaz: ID spoljnog pozivaoca Džona Džejkobsa: 204 Ime spoljnog pozivaoca-ID-ime: 413701004 Esn: 511003 корисника агента:    Država: Nije registrovan AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com tip: deljeni poziv izgled korisničkog interfejsa: f7b64d1d-6dc0-4d33-898e-e8df62b505bd proširenje: 9010 Broj telefona: +13322200165 za prikaz: webweb spoljni ID pozivaoca: +13322200165 spoljni ID-ime pozivaoca: webex10 Esn:    Agent korisnika: bc-uc timovi (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (matična radna površina) (zlato): Registrovano

Sledi primer emitovanja komande za prikaz registracije glasovnih registra webex-sgw korisnika telefonske oznake. On prikazuje informacije o navedenom broju telefona:

 Ruter br. prikazuje broj telefona webex-sgw korisnika na broju telefona +15139413708 ID: yuhk45trfg@44936045.int10.bcld.webex.com-ID e-pošte: sowmn5@cisco.com lokal: 3703 Broj telefona: +15139413708 tip: IME ZA_PRIKAZ POJAVE_DELJENOG POZIVA: ID pozivaoca za korisnik3 grupu:

Sledi uzorak emitovanja komande prikazuje oznaku proširenja za registraciju webex-sgw korisnika . On prikazuje informacije o navedenom lokalu:

Router# prikazuje objašnjenje proširenja za registraciju webex-sgw  korisnika: Prikazuje zapise ubačene u AVL iz jsona sa broj lokala obezbeđenim.. Primer:  Router#show voice registruj webex-sgw korisnike extension 3703 ID: wshd45trfg@44936045.int10.bcld.webex.com ID e-pošte: sowmn2@cisco.com lokal: 3703 Broj telefona: +15139413703 tip: IME ZA_PRIKAZ POJAVE_DELJENOG POZIVA: ID pozivaoca za korisnik3 grupu:

Komandu

Opis

prikaži glasovnu registraciju sve

Prikazuje sve Cisco SIP SRST i Cisco Unified Communications Manager Express konfiguracije i registruje informacije.

Da biste ušli Session Initiation Protocol (SIP) režim konfiguracije, koristite SIP komandu u voIP režimu konfiguracije glasovne usluge.

Gutljaj

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-srv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Iz režima voIP konfiguracije glasovne usluge, sip komanda vam omogućava da uđete u SIP režima konfiguracije. Iz ovog režima dostupno je nekoliko SIP komandi, kao što su povezivanje, prenos sesije i URL.

Primer: Sledeći primer prikazuje ulazak SIP u režim konfiguracije, a zatim postavljanje komande povezivanja na SIP mreži:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-srv)# sip uređaj (conf-serv-sip)# vezivanje kontrolnog izvor-interfejsa FastEthernet 0 

Komandu

Opis

voIP glasovne usluge

Ulazi u režim konfiguracije glasovne usluge.

prenos sesije

Konfiguriše ravnopravni uređaj za glasovno biranje tako da koristi protokol za kontrolu TCP prenosa ili Protokol korisničkog datagrama (UDP) kao izvorni protokol sloja prenosa za SIP poruke.

Da biste konfigurisali SIP profil koji se primenjuje globalno, koristite komandu sip-profila u globalnom VoIP SIP režimu konfiguracije.

ID profila sip-profila

nema ID-a sip-profila

ID profila

Određuje broj oznake SIP profila koji će biti povezani kao globalni. Opseg je 1–10000.

Ulaznog

Omogućava funkciju dolaznih SIP profila.

Podrazumevano komanda: Ova komanda je onemogućena.

Komandni režim: Globalna VoIP SIP konfiguracija (config-voi-sip)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu sip-profila da biste konfigurisali SIP profile sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primer prikazuje kako da konfigurišete profile koji će se primenjivati na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# sip uređaj(config-voi-sip)# sip-profili 20 dolaznih uređaja (config-voi-sip)# kraj 

Da biste konfigurisali mrežna adresa za interfejs Session Initiation Protocol (SIP) servera, koristite komandu sip-servera u režimu SIP konfiguracije korisničkog agenta ili režimu konfiguracije zakupca klase glasa. Da biste uklonili mrežna adresa konfigurisanu za SIP, koristite bez oblika ove komande.

sip-server {dns: ipv4 ime | organizatora: ipv4-adresa [:p ort-num] | ipv6: ipv6-adresa [:p ort-num]}

bez sip-servera

Dns: ime organizatora

Podešva globalni interfejs SIP na ime hosta sistema imena DNS domena. Ako navedete ime hosta, koristi se podrazumevana DNS definisana komandom ip name-servera. Ime hosta je opcionalno.

Važeće DNS ime hosta u sledećem formatu: name.gateway.xyz.

ipv4: ipv4-adresa

Postavlja globalni interfejs SIP na IPv4 adresa. Važeća IPv4 adresa ima sledeći format: xxx.xxx.xxx.xxx.

ipv6: ipv6-adresa

Postavlja globalni interfejs SIP servera na IPv6 adresa. Morate da unesete zagrade oko IPv6 adresa.

: br. porta

(Opcionalno) Broj porta za SIP server.

Podrazumevano komanda: Nijedna mrežna adresa nije konfigurisana.

Komandni režim: SIP konfiguracija korisnika-agenta (config-sip-ua), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako koristite ovu komandu, takođe možete da koristite komandu ciljnog sip-servera sesije na svakom biraču biranja broja umesto ponovljenog unosa adrese interfejsa SIP servera za svaki birač biranja broja. Konfigurisanje servera SIP kao cilj sesije je korisno ako je Cisco SIP proksi server (SPS) prisutan na mreži. Pomoću SPS-a možete da konfigurišete opciju SIP servera i da zainteresovani birači biranja broja podrazumevano koriste SPS.

Da biste ovu komandu resetovali na vrednost bez vrednosti, koristite podrazumevanu komandu .

Da bi konfigurisali IPv6 adresa, korisnik mora da unosi zagrade [ ] oko IPv6 adresa.

Primer: U sledećem primeru, počeći od globalnog režima konfiguracije, globalni interfejs servera SIP na ime DNS hosta "3660-2.sip.com". Ako takođe koristite komandu ciljnog SIP servera sesije, ne morate da DNS ime hosta za svakog pojedinačnog birača biranja broja.

 sip-ua sip-server dns:3660-2.sip.com dial-peer voice 29 voIP sesije ciljni SIP-server 

Sledeći primer postavlja globalni interfejs SIP na jedan IPv4 adresa:

 sip-ua sip-server ipv4:10.0.2.254 

Sledeći primer postavlja globalni interfejs SIP na IPv6 adresa. Imajte u vidu to da su nosači uneti oko IPv6 adresa:

 sip-ua sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komandu

Opis

podrazumevano

Omogućava podrazumevanu keš memoriju za agregaciju.

ip name-server

Određuje adresu jednog ili više servera imena koje treba koristiti za rezoluciju imena i adrese.

cilj sesije (VoIP birač broja)

Određuje adresu specifičnu za mrežu za birač broja.

ciljni sip-server sesije

Nalaže ciljnoj sesiji biranja broja da koristi globalni SIP server.

sip-ua

Ulazi SIP režimu konfiguracije korisničkog agenta da bi se konfigurisala SIP agent korisnika.

Da biste omogućili Session Initiation Protocol (SIP) za konfiguraciju komandi za korisnika-agenta, koristite komandu sip-ua u globalnom režimu konfiguracije. Da biste sve SIP komande za konfiguraciju korisničkog agenta na podrazumevane vrednosti, koristite bez oblika ove komande.

sip-ua

bez sip-ua

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Ako ova komanda nije omogućena, ne SIP se ne mogu uneti komande za konfiguraciju korisničkog agenta.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste SIP režim konfiguracije korisničkog agenta. Tabela u nastavku navodi SIP komande za režim konfiguracije korisničkog agenta.

Sto 3. SIP komande za režim konfiguracije korisničkog agenta

Komandu

Opis

veza-ponovna korišćenja

Koristi port slušaoca za slanje zahteva preko UDP. Opcija putem porta šalje SIP odgovore na port koji je prisutan u zaglavlju Preko umesto izvornog porta na kom je zahtev primljen. Imajte u vidu to da je komanda za ponovnu upotrebu veze komanda SIP režimu konfiguracije korisničkog agenta.

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

obaveštenje o pozivu u aplikaciji inband

Ova komanda više nije podržana od Cisco IOS izdanja 12.2 zato što mrežni prolaz upravlja udaljenim ili lokalnim povratnim zvonom na osnovu razmene poruka SIP poruka.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

Ponovi

Konfiguriše SIP signalizacija tajmere za ponovne pokušaje.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Transport

Omogućava ili onemogućava SIP agent korisnika prenos za TCP ili UDP protokol koji SIP agenti korisnika slušaju na portu 5060 (podrazumevano).

Primer: Sledeći primer prikazuje kako da unesete SIP u režim konfiguracije korisničkog agenta i konfigurišete SIP agent korisnika:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# sip-ua uređaja (config-sip-ua)# ponovo pozovi 2 uređaja(config-sip-ua)# odgovor na ponovni pokušaj 2 uređaja (config-sip-ua)# ponovni pokušaj do 2 uređaja (config-sip-ua) ua)# ponovni pokušaj otkazivanja 2 uređaja(config-sip-ua)# sip-server ipv4:192.0.2.1 Uređaj(config-sip-ua)# tajmera poziva-čekaj-100 500 uređaja (config-sip-ua)#  izlaz uređaja#

Komandu

Opis

izlaz

Napušta SIP režimu konfiguracije korisničkog agenta.

maks. prosleđivanja

Određuje maksimalni broj korake za zahtev.

Ponovi

Konfiguriše pokušaje ponovnog pokušaja za SIP poruke.

prikaži sip-ua

Prikazuje statistiku za SIP pokušaje, tajmere i trenutni status slušaoca.

sip-server

Konfiguriše SIP interfejs servera.

Tajmeri

Konfiguriše SIP signalizacija tajmere.

Transport

Konfiguriše SIP agent korisnika (mrežni prolaz) za SIP signalizacija na dolazni pozivi kroz SIP TCP ili UDP utičnice.

Da podesiti zajednici pristup nisci za dozvolu pristupa Protokolu jednostavne mreže (SNMP), koristite komandu zajednice snmp-servera u globalnom režimu konfiguracije. Da biste uklonili navedenu niz zajednice, koristite bez oblika ove komande.

Niska zajednice snmp-servera [view-name ] {ro| rw} [ipv6 nacl] {access-list-number | extended-access-list-number-number-name | }

nema niske zajednice snmp-servera

Niske

Niska zajednice koja se sastoji od 1 do 32 alfanumerička znaka i funkcioniše kao lozinka, što dozvoljava pristup SNMP. Prazni prostori nisu dozvoljeni u niz zajednice.

Simbol @se koristi za razgraničavanje informacija o kontekstu. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

prikaz (Opcionalno) Određuje prethodno definisani prikaz. Prikaz definiše objekte dostupne zajednici SNMP zajednici.
приказ при (Opcionalno) Ime prethodno definisanog prikaza.
Ro (Opcionalno) Određuje pristup samo za čitanje. Ovlašćene stanice za upravljanje mogu da preuzmu samo MIB objekte.
Rw (Opcionalno) Određuje pristup za čitanje-pisanje. Ovlašćene stanice za upravljanje mogu da preuzmu i izmene MIB objekte.
ipv6 (Opcionalno) Određuje IPv6 imenovanu lista za pristup.
nacl (Opcionalno) IPv6 imenovano lista za pristup.
pristup-lista-broj

(Opcionalno) Ceo broj od 1 do 99 koji određuje standardni lista za pristup IP adresa ili nisku (ne veće od 64 znaka) koje je ime standardnog lista za pristup od IP adresa dozvoljenih za SNMP agenta.

Osim toga, ceo broj od 1300 do 1999 koji određuje listu IP adresa u proširenom opsegu standardnih lista za pristup brojeva kojima je dozvoljeno da koriste niz zajednice dobiju pristup agentu SNMP.

Podrazumevano komanda: Aplikacija SNMP niz zajednice dozvoljava pristup samo za čitanje svim objektima.

Komandni režim: Globalna konfiguracija (konfiguracija)

IzdanjeIzmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za snmp-server onemogućava sve SNMP (SNMPv1, SNMPv2C, SNMPv3).

Prva komanda SNMP-servera koju unesete omogućava sve verzije programa SNMP.

Da biste SNMP niske zajednice za MPLS LDP MIB, koristite komandu zajednice SNMP-servera na stanici za upravljanje mrežom organizatora (NMS).

Komanda zajednice Snmp-servera može da se koristi za navođenje samo IPv6 lista za pristup, samo IPv4 lista za pristup ili oba. Da biste konfigurisali IPv4 i IPv6 liste pristupa, IPv6 lista za pristup mora prvo da se pojavi u komandnoj izjavi.

Simbol @ se koristi kao razgraničavanje između niz zajednice i konteksta u kojem se koristi. Na primer, određene VLAN informacije u BRIDGE-MIB mogu biti ankete koristeći community@VLAN_ID (na primer public@100) gde je 100 VLAN broj. Izbegavajte da koristite simbol @kao deo SNMP niz zajednice prilikom konfigurisanja ove komande.

Primer: Sledeći primer prikazuje kako se čita/pisanje niz zajednice na novi primer:

Router(config)# zajednica snmp-servera newstring rw

Sledeći primer prikazuje kako se omogućava pristup samo za čitanje za sve objekte članovima standardnog imenovanog lista za pristup lmnop-a koji navode niz zajednice. Nijedan drugi SNMP nema pristup nijednom objektu.

Router(config)# snmp-server zajednica comaccess ro lmnop

Sledeći primer prikazuje kako da dodelite comaccess niza za SNMP, dozvolite pristup samo za čitanje i navedite da IP lista za pristup 4 može da koristi niz zajednice:

Router(config)# snmp-server zajednica comaccess ro 4

Sledeći primer prikazuje kako se upravljač nizovima može dodeliti SNMP i omogućiti pristup za čitanje objektima u ograničenom prikazu:

Prikaz zajednice ruter(config)# snmp-servera za prikaz ograničenog rw

Sledeći primer prikazuje kako se uklanjaju prisebnost zajednice:

Router(config)# bez comaccess zajednice snmp-servera

Sledeći primer prikazuje kako se onemogućavanje svih SNMP:

Router(config)# bez snmp-servera

Sledeći primer prikazuje kako da konfigurišete IPv6 lista za pristup imenovanu listu1 i povezujete SNMP niz zajednice sa ovim lista za pristup:

Router(config)# ipv6 access-list1 Router(config-ipv6-acl)# dozvola ipv6 2001:DB8:0:12:/64 bilo koji router(config-ipv6-acl)# izlaz router(config)# snmp-server zajednice comaccess rw ipv6 list1

Komandu

Opis

pristup-lista

Konfiguriše lista za pristup mehanizam za filtriranje okvira prema tipu protokola ili kodu dobavljača.

prikaži zajednicu SNmp

Prikazuje niske SNMP za pristup zajednici.

Zamke za omogućavanje snmp-servera

Omogućava ruteru da šalje SNMP obaveštenja na određenu radnu površinu za upravljanje mrežom.

organizator snmp-servera

Određuje ciljanog primaoca operacije SNMP obaveštenja.

prikaz snmp-servera

Kreira ili ažurira stavku prikaza.

Da biste omogućili slanje sistemskih poruka za evidentiranje poruka pojednostavljenog mrežnog upravljanja (SNMP), koristite komandu syslog za omogućavanje Syslog servera u globalnom režimu konfiguracije. Da biste onemogućili sistemsko evidentiranje SNMP obaveštenja, koristite bez oblika ove komande.

Snmp-server omogućava syslog za zamke

nema snmp-server omogućava syslog za zamke

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: SNMP obaveštenja su onemogućena.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: SNMP obaveštenja se mogu slati kao zamke ili zahtevi za obaveštavanje. Ova komanda omogućava i zamke i zahteve za obaveštavanje.

Ova komanda kontroliše (omogućava ili onemogućava) obaveštenja o sistemskom evidentiranju poruka. Sistemske poruke za evidentiranje (takođe sistemska greška ili poruke sistemskog zapisu) su poruke obaveštenja o statusu koje generiše uređaj za usmeravanje tokom rada. Ove poruke se obično evidentirane na odredište (kao što je ekran terminala, na bafer sistema ili udaljenom "syslog" hostu).

Ako vaša slika softvera podržava Cisco Syslog MIB, ove poruke se takođe mogu slati SNMP na mrežnu stanicu za upravljanje (NMS). Da biste odredili koje softverske slike podržavaju Cisco Syslog MIB, koristili ste alat Cisco MIB Locator na http://www.cisco.com/go/mibs/ .( U vreme pisanja, Cisco Syslog MIB je podržan samo u slikama "Enterprise".)

Za razliku od drugih procesa evidentovanja na sistemu, poruke za otklanjanje grešaka (omogućene pomoću CLI komandi za otklanjanje grešaka) nisu uključene u poruke za evidentiranje poslate putem SNMP.

Da biste odredili nivo stepena koji bi trebalo generisati obaveštenja, koristite globalnu komandu za konfiguraciju istorije evidentiranja. Dodatne informacije o procesu evidentacije sistema i nivoima stepena, potražite u opisu komandi za evidentiranje .

Obaveštenje o Syslog-u definisano je pomoću clogMessagegenerisanog NOTIFICATION-TYPE objekta u Cisco Syslog MIB (CISCO-SYSLOG-MIB.my). Kada uređaj generiše poruku syslog koju generiše clogMessagegenerisano obaveštenje se šalje na određeni NMS. Obaveštenje o clogMessageGenerated uključuje sledeće objekte: clogHistFacility, clogHistSeverity, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Za potpuni opis ovih objekata i dodatne MIB informacije pogledajte tekst CISCO-SYSLOG-MIB.my na platformi Cisco.com koji koristi alatku SNMP Object Navigator na adresi http://www.cisco.com/go/mibs . Pogledajte takođe CISCO-SYSLOG-EXT-MIB i CISCO-SYSLOG-EVENT-EXT-MIB.

Komanda snmp-server omogućava syslog se koristi u kombinaciji sa komandom hosta Snmp-servera . Koristite komandu hosta Snmp-servera da biste odredili koji organizator ili domaćini SNMP obaveštenja. Da biste SNMP obaveštenja, morate da konfigurišete najmanje jednu komandu hosta SNmp-servera .

Primer: Sledeći primer omogućava ruteru da šalje sistemske poruke za evidentiranje na nivoe 0 (hitne slučajevi) do 2 (kritično) organizatoru na adresi myhost.cisco.com koristeći niz zajednice definisanu kao javnu:

Router(config)# snmp-server omogućava zamke syslog Router(config)# istorija evidentovanja 2 Router(config)# host snmp-servera myhost.cisco.com zamke verzije 2c javne

Komandu

Opis

Istorija evidentovanja

Ograničava syslog poruke poslate u tabelu istorije ruter-a i na SNMP NMS na osnovu stepena ozbiljnosti.

organizator snmp-servera

Određuje odredišni NMS i parametre prenosa za SNMP obaveštenja.

izvor zamki za Snmp-server

Određuje interfejs iz kojeg SNMP zamka potiče.

Da biste pokrenuli postupak jednostavnog mrežnog upravljanja protokolom (SNMP) koristite komandu upravljača SNMP-serverom u režimu globalne konfiguracije. Da biste zaustavili SNMP menadžera, koristite bez oblika ove komande.

snmp-server menadžer

nema snmp-server menadžera

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Proces SNMP menadžera šalje SNMP zahteve agentima i SNMP odgovore i obaveštenja od agenata. Kada je SNMP menadžera omogućen, ruter može da upitu drugim SNMP agentima i da SNMP zamke.

Većina bezbednosnih smernica mreže pretpostavlja da će ruteri prihvatati SNMP zahteve, slati SNMP odgovore i slati SNMP obaveštenja. Sa omogućenom funkcionalnošću SNMP upravljača, ruter takođe može da šalje SNMP zahteve, SNMP odgovore i prima obaveštenja SNMP obaveštenja. Možda bezbednosni pravilnik da bude ažurirana pre omogućavanja ove funkcionalnosti.

SNMP ili odgovori obično se šalju na port 161 ili UDP portu 161 ili iz njih. SNMP obaveštenja se obično šalju na UDP port 162.

Primer: Sledeći primer prikazuje kako da omogućite proces SNMP menadžera:

 Uređaj# config t Device(config)# uređaj snmp-servera manager(config)# kraj

Komandu

Opis

prikaži snmp

Proverava status SNMP komunikacija.

Da biste naveli da se bezbedni transport u realnom vremenu protokol (SRTP) koriste za omogućavanje bezbednih poziva i povratnih poziva, koristite SRTP komandu u globalnom režimu konfiguracije VoIP. Da biste onemogućili bezbedne pozive i onemogućili povratne pozive, koristite bez oblika ove komande.

srtp [rezervni | pass-thru]

bez srtp [rezervni | pass-thru]

rezervna opcija

(Opcionalno) Omogućava povratak poziva u nebezbedni režim.

pass-thru

(Opcionalno) Omogućava prozirno prosleđivanje svih kripto paketa (podržanih i nepodržanih).

Podrazumevano komanda: Bezbednost i povratak glasovnih poziva su onemogućeni.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv), režim konfiguracije biranja ravnopravnih uređaja (konfig-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu SRTP u režimu konfiguracije VoIP glasovne usluge da biste globalno omogućili bezbedne pozive SRTP autentičnosti medija i šifrovanje. Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp komande za konfigurisanje bezbednosti poziva na nivou biranja ravnopravnih uređaja ima prednost nad globalnom SRTP komandom .

Koristite rezervnu komandu za SRTP da biste globalno omogućili bezbedne pozive i omogućili da se pozivi vratite u režim RTP (nebezbedni). Ova bezbednosni pravilnik se primenjuje na sve pozive koji prolaze kroz mrežni prolaz i ne može se konfigurisati po pozivu. Da biste omogućili bezbedne pozive za određeni birač broja, koristite srtp komandu u režimu konfiguracije biranja glasa. Korišćenje srtp rezervne komande u režimu konfiguracije biranja ravnopravnog glasa za konfigurisanje bezbednosti poziva ima prednost nad srtp rezervnom globalnom komandom u režimu konfiguracije voIP glasovne usluge. Ako koristite rezervnu komandu bez srtp - a, povratak SRTP RTP u ovu opciju (bezbedna do nebezbedna) neće biti dozvoljena.

Koristite srtp pass-thru da biste globalno omogućili prozirno prosleđivanje svih (podržanih i nepodržanih) kripto paketa. Da biste omogućili prozirnu pretragu svih kripto paketa za određeni birač biranja broja, koristite komandu srtp pass-thru u režimu konfiguracije glasovnog poziva. Ako SRTP funkciju pass-thru omogućena, medijski međuradni rad neće biti podržan.

Uverite se da imate simetričnu konfiguraciju i na dolaznim i na odlaznim biralištima da biste izbegli probleme vezane za medije.

Primer: Sledeći primer omogućava bezbedne pozive:

 Uređaj (config-voi-serv)# srtp 

Sledeći primer omogućava povratak poziva u nebezbedni režim:

 Uređaj (config-voi-serv)# srtp rezervni 

Sledeći primer omogućava prozirnu propusnu listu kripto paketa:

 Uređaj (config-voi-serv)# srtp pass-thru 

Komandu

Opis

srtp (dial-peer)

Omogućava bezbedne pozive na pojedinačnom biraču biranja broja.

srtp rezervni ( birač biranja broja)

Omogućava povratak poziva u režim RTP (nebezbedan) u pojedinačnom biraču biranja broja.

srtp rezervni ( glas)

Omogućava povratni poziv na globalnom nivou u režim RTP (nebezbedno).

srtp pass-thru (dial-peer)

Omogućava prozirni prolaz nepodržanih kripto paketa na pojedinačnom biraču biranja broja.

srtp sistem

Omogućava bezbedne pozive na globalnom nivou.

Da biste prethodno konfigurisanu listu željenih opcija izbora kripto paketa dodelili globalno ili zakupca klase glasa, koristite komandu srtp-crypto u režimu konfiguracije glasovne usluge glasovnog SIP-a. Da biste uklonili željene opcije izbora kripto paketa i vratili se na podrazumevanu listu željenih opcija, koristite ne ili podrazumevani obrazac ove komande.

srtp-crypto kripto-oznaka

bez srtp-kripto

podrazumevani srtp-crypto

kripto-oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj se mapira na oznaku kreiranu pomoću komande srtp-crypto klase glasa koja je dostupna u globalnom režimu konfiguracije.

Podrazumevano komanda: Nije dodeljena nijedna željena opcija kripto paketa.

Komandni režim: Konfiguracija zakupaca klase glasa (konfiguracija klase konfiguracije), konfiguracija glasovnog SIP-a glasovne usluge (konf-serv-sip)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Možete dodeliti samo jednu kripto oznaku. Ako dodelite još jednu kripto-oznaku, poslednja dodeljena kripto oznaka zamenjuje prethodnu kripto-oznaku.

Uverite se da je srtp klasa glasa kreirana pomoću komande srtp-crypto crypto-tag pre izvršavanja komande srtp-crypto crypto oznake za primenu kripto-oznake u globalnom režimu konfiguracije ili zakupca.

Primer: Primer za dodeljivanje željene opcije kripto paketa zakupca klase glasa:

Uređaj> uređaj# konfiguriše terminal uređaj(config)# zakupac klase glasa 100 Uređaj(config-class)# srtp-crypto 102

Primer za dodeljivanje željenih opcija za kripto paket na globalnom nivou:

Uređaj>  omogućite uređaj# konfigurisanje terminalnog uređaja(config)# glasovneusluge glasovnog uređaja (conf-voi-serv)# sip uređaj (conf-serv-sip)# srtp-crypto 102

Komandu

Opis

sip srtp-crypto

Ulazi u režim konfiguracije klase glasa i dodeljuje identifikacionu oznaku za srtp-crypto čas glasa.

kripto

Određuje željene opcije za SRTP paketu za šifrovanje koji će Cisco Unified Border Element (CUBE) ponuditi u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste ušli u STUN režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida, koristite stun komandu u režimu konfiguracije VoIP glasovne usluge. Da biste uklonili stun parametre, koristite bez oblika ove komande.

Omamljivanje

bez omamljivanja

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: VoIP konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste ušli u režim konfiguracije za konfigurisanje parametara prelaska zaštitnog zida za VoIP komunikacije.

Primer: Sledeći primer prikazuje kako se ulazi u REŽIM STUN konfiguracije:

 Router(config)#voice service voip Router(config-voi-serv)#stun 

Komandu

Opis

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću stun.

upotreba stun-klase glasa

Omogućava premošćavanje zaštitnog zida za VoIP komunikacije.

Da biste konfigurisali podatke o stun flowdata ID agenta, koristite komandu ID-a agenta stun flowdata u STUN režimu konfiguracije. Da biste se vratili podrazumevana vrednost za ID agenta, koristite bez oblika ove komande.

stun flowdata oznaka ID-a agenta [boot-count]

nema oznake ID-a agenta toka [boot-count]

Oznaka

Jedinstveni identifikator u opsegu od 0 do 255. Podrazumevano je -1.

broj pokretanja

(Opcionalno) Vrednost broja čizama. Opseg je od 0 do 65535. Podrazumevana vrednost je nula.

Podrazumevano komanda: Nije izvršeno nijedno prelaženje zaštitnog zida.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu ID-a agenta stun flowdata da biste konfigurisali ID agenta i broj pokretanja da biste konfigurisali kontrola poziva agente koji ovlašćuju protok saobraćaja.

Konfigurisanje ključne reči za broj boot-count pomaže u sprečavanju napada protiv ponovne reprodukcije nakon ponovnog učitavanja rutera. Ako ne konfigurišete vrednost za broj pokretanja sistema, broj pokretanja sistema se podrazumevano pokreće na 0. Nakon što se pokrene, ona se automatski povećava nakon svakog ponovnog pokretanja sistema i vrednost sačuvana u NVRAM- u. Vrednost broja pokretanja se odražava na prikaz komande za pokretanje konfiguracije.

Primer: Sledeći primer prikazuje kako se komanda ID-a agenta toka za stun flowdata koristi u upitu ruter-a.

 Uređaj#  omogući uređaj# konfiguriše terminalni uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# stun uređaj (conf-serv-stun)# stun flowdata agent-id 35 100 

Komandu

Opis

stun flowdata keepalive

Konfiguriše interval čuvanja.

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

Da biste konfigurisali tajnu deljenu na kontrola poziva agentu, koristite deljenu tajnu komandu stun flowdata u STUN režimu konfiguracije. Da biste vratili deljena tajna na podrazumevana vrednost, koristite bez oblika ove komande.

stun flowdata deljeno-tajna oznaka niska

bez stun flowdata deljeno-tajne oznake niske

Oznaka

0 – Definiše lozinku u čistom tekstu i šifruje lozinku.

6 – Definiše bezbedno šifrovanje za lozinke pomoću tipa 6 Napredna šema šifrovanja (AES).

Zahteva da AES primarni ključ bude unapred konfigurisan.

7 – Definiše lozinku u skrivenom obrascu i potvrdiće (šifrovanu) lozinku pre nego što je prihvati.

Niske

12 do 80 ASCII znakova. Podrazumevana niska je prazna niska.

Podrazumevano komanda: Komanda podrazumevana vrednost postavlja deljena tajna na praznu nisku. Nijedno prelaženje zaštitnog zida se ne izvršava kada deljena-tajna ima podrazumevana vrednost.

Komandni režim: STUN konfiguracija (konf-serv-stun)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Datoteka deljena tajna na kontrola poziva agentu je niska koja se koristi između agenta kontrola poziva i zaštitnog zida u svrhe potvrde identiteta. Vrednost deljena tajna na kontrola poziva i zaštitni zid mora biti ista. Ovo je niska od 12 do 80 znakova. Ako postoji , nijedan obrazac ove komande neće ukloniti prethodno konfigurisanu deljenu tajnu. Podrazumevani obrazac ove komande podesiće deljenu tajnu na NULL. Lozinka se može šifrovati i proveriti valjanost pre prihvatanja. Prelaženje zaštitnog zida se ne izvršava kada je deljena tajna podešena na podrazumevanu vrednost.

Obavezno je navesti tip šifrovanja za ovu deljena tajna. Ako je konfigurisana lozinka za jasan tekst ( tip 0), ona je šifrovana kao tip 6 pre nego što je sačuvate u pokrenutoj konfiguraciji.

Ako šifrovanje za datoteku navedete kao deljena tajna tip 6ili 7, unesena lozinka se proverava u odgovarajućem formatu lozinke tipa 6 ili 7 i čuva se kao tip 6ili 7.

Lozinke tipa 6 se šifruju pomoću AES i korisnički definisanog primarnog ključa. Ove lozinke su uporedo bezbednije. Primarni ključ se nikada ne prikazuje u konfiguraciji. Bez znanja primarnog ključa, lozinke tipa 6 deljena tajna ne mogu da se koriste. Ako se primarni ključ izmeni, lozinka koja je sačuvana kao tip 6 se ponovo šifruje novim primarnim ključem. Ako se konfiguracija primarnog ključa ukloni, nije moguće dešifrovati lozinke tipa 6 deljena tajna, što može dovesti do neuspešne potvrde identiteta za pozive i registracije.

Kada napravite podršku za konfiguraciju ili migraciju konfiguracije na drugi uređaj, primarni ključ se ne ispisuje. Zbog toga primarni ključ mora ponovo da se konfiguriše ručno.

Da biste konfigurisali šifrovani prethodno šifrovani ključ, pogledajte članak Konfigurisanje šifrovanog prethodno deeširanog ključa.

Tip šifrovanja 7 je podržan, ali će biti zastareo u kasnijem izdanju. Sledeći poruka upozorenja se prikazuje kada je konfigurisan tip šifrovanja 7 .

Upozorenje: Komanda je dodata konfiguraciji pomoću lozinke tipa 7. Međutim, lozinke tipa 7 će uskoro biti zastarele. Migrirajte na podržani tip lozinke 6.

Primer: Sledeći primer prikazuje kako se koristi deljeno-tajna komanda stun flowdata:

 Uređaj(config)#voice service voip uređaj(conf-voi-serv)#stun DEvice(config-serv-stun)#stun flowdata shared-secret 6 123cisco123cisco 

Komandu

Opis

Omamljivanje

Ulazi u stun režim konfiguracije.

stun flowdta ID agenta

Konfiguriše ID agenta.

stun flowdata mačor

Konfiguriše vek trajanja CAT-a.

Da biste omogućili prelaženje zaštitnog zida pomoću stun upotrebe, koristite komandu protoka za stuversal flowdata u režimu konfiguracije stun-upotrebe zaštitnog zida. Da biste onemogućili prelaženje zaštitnog zida sa omamljivaem, koristite bez oblika ove komande.

stun upotreba protoka zaštitnog zida

bez stun upotrebe protoka zaštitnog zida

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Prelaženje zaštitnog zida pomoću STUN-a nije omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite premošćavanje zaštitnog zida pomoću STUN:

 Uređaj(config)# klasa glasa stun-upotrebe 10 Uređaja (config-class)# stun upotreba zaštitnog zida-traversal flowdata 

Komandu

Opis

stun flowdata deljena tajna

Konfiguriše tajnu koja se deli između kontrola poziva agenta i zaštitnog zida.

stun-upotreba klase glasa

Konfiguriše novu klasu glasa koja se zove stun-upotreba sa numeričkom oznakom.

Da biste omogućili ICE-lite koristeći stun, koristite komandu "stun upotreba led lite " u režimu konfiguracije stun-upotrebe glasovne klase. Da biste onemogućili ICE-lite sa omamljivaču, koristite bez oblika ove komande.

stun upotreba led linja

bez omamljivanja leda

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: ICE-litit nije podrazumevano omogućeno.

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako da omogućite ICE-lite koristeći STUN:

 Uređaj(config)# klasa glasa stun-upotreba 25 Uređaja (config-class)# stun upotreba leda 

Da biste naveli pouzdanu tačku naziv sertifikata u polju alternativno ime subjekta subjektaAltName u sertifikatu X.509, koji se nalazi u sertifikatu pouzdane tačke, koristite ime subjekta alt-name u režimu konfiguracije ca-trustpoint. Da biste uklonili ovu konfiguraciju, koristite bez oblika ove komande.

ime subjekta alt-name

bez imena subjekta alt-name

Ime

Određuje pouzdanu tačku naziv sertifikata.

Podrazumevano komanda: Polje alternativno ime subjekta nije uključeno u sertifikat X.509.

Komandni režim: Režim konfiguracije pouzdane tačke (ca-trustpoint)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda subjekta alt-name se koristi za kreiranje samopotpisanog sertifikata pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName). Ovaj alternativno ime subjekta se može koristiti samo kada je opcija upisa pouzdane tačke navedena za samopotpisano upis u politiku pouzdane tačke.

Polje alternativno ime subjekta u sertifikatu X.509 definisano je u RFC 2511.

Primer: Sledeći primer prikazuje kako se kreira samopotpisani sertifikat pouzdane tačke za ruter koji sadrži ime pouzdane tačke u polju alternativno ime subjekta (subjectAltName):

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Da biste naveli ime teme u zahtevu za sertifikat, koristite komandu za ime subjekta u režimu konfiguracije ca-trustpoint. Da biste obrisali bilo koje ime teme iz konfiguracije, koristite bez oblika ove komande.

ime teme [x.500-name]

bez imena teme [x.500-name]

x.500-ime

(Opcionalno) Određuje ime teme koja se koristi u zahtevu za sertifikat.

Podrazumevano komanda: Ako argument x.500-name nije naveden, koristiće se potpuno kvalifikovani naziv domena (FQDN), koji je podrazumevano ime teme.

Komandni režim: KONFIGURACIJA CA-pouzdane tačke

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Da biste mogli da izdate komandu za ime teme, morate da omogućite komandu kripto ca pouzdane tačke, koja proklamuje autoritet za sertifikaciju (CA) koji vaš ruter treba da koristi i ulazi u režim konfiguracije ca-trustpoint .

Komanda za ime teme je atribut koji se može podesiti za automatsku registraciju; Na ovaj način, unošenjem ove komande sprečava vas da budete upitani za ime predmeta tokom upisati.

Primer: Sledeći primer prikazuje kako da navedete ime teme na sertifikatu:

 crypto pki trustpoint webex-sgw terminal za registraciju fqdn gateway_fqdn> subject-name cn=gateway_fqdn> subject-alt-name gateway_fqdn> opoziv-proveri crl rsakeypair webex-sgw

Komandu

Opis

kripto ca pouzdana tačka

Objavljuje CA koji vaš ruter treba da koristi.

Da biste identifikovali mrežu pozivaoca putem IP adresa i maska podmreže za poboljšanu uslugu hitnih poziva na broj 911, koristite podmrežnu komandu u režimu konfiguracije lokacije glasovnog odgovora na hitne pozive. Da biste uklonili definiciju podmreže, koristite bez oblika ove komande.

podmreža {1 | 2} ip-grupa podmrežna maska

nema podmreže {1 | 2}

{1 | 2}

Određuje podmreže. Možete kreirati do 2 različite podmreže.

ip-grupa

Određuje grupu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

podmrežna maska

Određuje adresu podmreže za lokaciju za odgovor na hitne slučajeve (ERL).

Podrazumevano komanda: Nema definisanih podmreža.

Komandni režim: Konfiguracija lokacije odgovora na glasovne hitne slučajeve (cfg-emrgncy-resp-lokacija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu podmreže da biste definisali grupe IP adresa koje su deo ERL-a. Možete kreirati do 2 različite podmreže. Da biste uključili IP sve adrese na jedan ERL, možete podesiti broj maska podmreže na 0.0.0.0.0 da biste naznačili podmrežu "catch-all".

Primer: Sledeći primer prikazuje kako da konfigurišete IP grupe 10.X.X.X ili 192.168.X, koje su automatski povezane sa ERL. Ako jedan od uređaja iz IP poziva broj 911, njegovo proširenje se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP otkriva broj pozivaoca na broj 408 555-0100.

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0 255.0.0.0 podmreža 2 192.168.0.0 255.255.0.0

Da biste globalno omogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, koristite komandu za ponovno pregovaranje za medije dodatne usluge u režimu konfiguracije glasovne usluge. Da biste onemogućili ponovno pregovaranje o medijima tokom poziva za dodatne usluge, ne koristite oblik ove komande.

dodatno-servisno pregovaranje o medijima

nema dodatno-servisnih medija za ponovno pregovaranje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Onemogućeno je ponovno pregovaranje o medijima tokom poziva za dodatne usluge.

Komandni režim: Konfiguracija glasovne usluge (config-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda omogućava ponovno pregovaranje o medijima tokom poziva ili ponovno pregovaranje o ključu za sve pozive širom VoIP mreže. Da bi sprovodili šifrovanje medija, dve krajnje tačke kojima upravlja Cisco Unified Communications Manager Express (Cisco Unified CME) moraju da razmene ključeve koje će koristiti za šifrovanje i dešifrovanje paketa. Za ponovno pregovaranje o ključu tokom poziva potrebno je da se podrži međuoperativnost i dodatne usluge između više VoIP paketa u bezbednom medijskom okruženju koristeći Secure transport u realnom vremenu Protocol (SRTP).

Video deo datoteke video strim se neće reprodukovati ako je komanda za ponovno pregovaranje za medije dodatne usluge konfigurisana u režimu konfiguracije glasovne usluge.

Primer: Sledeći primer omogućava ponovno pregovaranje o medijima tokom poziva za dodatne usluge na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (config-voi-serv)# dodatno-servisni medijski ponovo pregovarač uređaj (config-voi-serv)# izlaz 

Da biste omogućili SIP dodatne mogućnosti usluge za prosleđivanje poziva prenose poziva preko SIP, koristite sip komandu dodatne usluge u režimu biranja ravnopravnog glasa ili VoIP konfiguracije glasovne usluge. Da biste onemogućili dodatne mogućnosti usluge, koristite bez oblika ove komande.

sip dodatne usluge {handle-replace-replaces-temporarily | refer | }

nema sip dodatne usluge {handle-replaces premešten-privremeno | refer | }

rukovao/zamena

Zamenjuje dijalog za ID u zaglavlju Zamenjuje dijalogom ravnopravnih ID.

privremeno premešteno

Omogućava SIP preusmeravanja za prosleđivanje poziva.

Pogledajte

Omogućava SIP REFER poruku za prenos poziva.

Podrazumevano komanda: SIP mogućnosti dodatnih usluga omogućene su globalno.

Komandni režim: Biraj konfiguraciju ravnopravnog glasa (config-dial-peer), konfiguracija glasovne usluge (konf-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Dodatno-servisna sip komanda omogućava pristup REFER poruci na ruteru.

Nijedan oblik sip komande dodatne usluge omogućava vam da onemogućite funkciju dodatne usluge (prosleđivanje poziva ili prenos poziva) ako odredišni mrežni prolaz ne podržava dodatnu uslugu. Funkciju možete onemogućiti bilo globalno ili za određene SIP stablo (birač biranja broja).

  • Komanda za zamenu sip rukovanja sipom dodatne usluge zamenjuje dialog-ID u zaglavlju Zamenjuje se dijalogom ravnopravnih ID.

  • Nijedna komanda dodatno-servisnog SIP-a privremeno sprečava ruter da pošalje odgovor na preusmeravanje na odredište za prosleđivanje poziva. SDP prosleđivanje nije podržano u režimu potrošnje od 302 ili u režimu potrošnje reference. Uz CSCub47586, ako se POZIV (dolazni poziv ili dolazni prosleđivanje) sa zaglavljem preusmeravanja primi dok je SDP prolaz omogućen na dolaznim grupa poziva ili odlazni poziv grani, poziv se prekida.

  • Komanda za sip dodatne usluge sprečava ruter da prosledi REFER poruku na odredište za prenos poziva. Ruter umesto toga pokušava da pokrene povratni poziv ka novom cilju.

Ako je ova komanda omogućena na globalnom nivou i onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Ako je ova komanda onemogućena na globalnom nivou i ako je omogućena ili onemogućena na biraču biranja broja, funkcija je onemogućena za birač broja.

Na Cisco Unified Communications Manager Express (CME), ova komanda je podržana za pozive između SIP telefona i za pozive između SCCP telefona. Nije podržana za mešavinu telefona SCCP i SIP; na primer, on nema uticaja na pozive sa SCCP telefona na SIP telefon. U Cisco UBE, ova komanda je podržana za SIP stablo pozive SIP stablo pozive.

Primer: Sledeći primer prikazuje kako da onemogućite mogućnosti SIP poziv prenosa za birač biranja broja 37:

 Uređaj(config)# dial-peer voice 37 voIP uređaj (config-dial-peer)# odredišni obrazac 555.... Uređaj (config-dial-peer)# ciljna sesija ipv4:10.5.6.7 uređaj (config-dial-peer)# bez dodatno-servisnog sip poziva

Sledeći primer prikazuje kako da onemogućite SIP poziv mogućnosti prosleđivanja na globalnom nivou:

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog SIP-a je privremeno premešten

Sledeći primer prikazuje kako da omogućite prolaz za REFER poruku na Cisco UBE globalno i kako da onemogućite izmenu zaglavlja "Referenca":

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# dopunski sip refer uređaj (conf-voi-serv)# sip uređaj(conf-serv-sip)# referenca-passing 

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE globalno:

 Uređaj(config)# voIP  uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog sip poziva

Sledeći primer prikazuje kako da omogućite potrošnju REFER poruka na Cisco UBE za birač biranja broja 22:

 Uređaj(config)# dial-peer voice 22 voip uređaj (config-dial-peer)# bez dodatne usluge sip preporuke

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dialog-ID u zaglavlju Zamena sa ravnopravnim dialog-ID na Cisco UBE za birač biranja broja:

 Uređaj(config)# dial-peer voice 34 voIP uređaj (config-dial-peer)# bez dodatno-servisne zamene rukovanja SIP-om [sistem]

Sledeći primer prikazuje kako da omogućite REFER poruku da biste zamenili dijalog u ID zameniti zaglavljem sa ravnopravnim dijalogom-ID na Cisco UBE globalno:

 Uređaj(config)# voIP uređaj glasovne usluge (conf-voi-serv)# bez dodatno-servisnog rukohteta za SIP zamene

Komandu

Opis

dopunska usluga h450.2 (glasovna usluga)

Globalno omogućava mogućnosti H.450.2 prenos poziva.

dopunska usluga h450.3 (glasovna usluga)

Globalno omogućava mogućnosti H.450.3 prosleđivanje poziva.

upućivanje poziva na prolaz

Onemogućaava pronalaženje ravnopravnih brojeva i izmenu zaglavlja "Referenco" tokom prenošenje referentne poruke na Cisco UBE tokom prenos poziva.

Komande od T do Z

Da biste konfigurisali maksimalni broj pokušaja ponovnog pokušaja slanja poruka sa veze SIP-TCP, koristite komandu "tcp-re pokušaj " u SIP režimu konfiguracije korisničkog agenta. Da biste resetovali na podrazumevana vrednost, koristite bez oblika ove komande.

tcp-pokušaj ponovo {count close-connection | nolimit}

bez tcp-pokušaja ponovo

Raиuna

Opseg računanja je 100–2000. Podrazumevani broj ponovnih pokušaja je 200.

bliska veza

(Opcionalno) Zatvara veze nakon konfigurisanog broja ponovnih pokušaja.

neograničeno

Vrednost za ponovni pokušaj je podešena na neograničeno.

Podrazumevano komanda: TCP broj ponovnih pokušaja je 200.

Komandni režim: SIP konfiguraciju korisničkog-agenta (config-sip-ua)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu tcp-re pokušaj da biste konfigurisali maksimalni broj pokušaja dok pokušavate da pošaljete poruke sa veze SIP-TCP. Kada se iscrpe svi pokušaji za ponovni pokušaj, sve poruke na čekanju na TCP se brišu. Ako se koristi ključna reč za blisku vezu, veza TCP zatvorena.

Primeri: Sledeći primer podešava maksimalni broj pokušaja ponovo na 500:

 Uređaj (config-sip-ua)# tcp-retry 500 

Sledeći primer podešava maksimalni broj pokušaja ponovnih pokušaja na 100, kao i konfiguraciju za zatvaranje veze nakon iscrpljenja svih pokušaja ponovnog pokušaja:

 Uređaj (config-sip-ua)# tcp-ponovo pokušaj 100 bliske veze 

Sledeći primer pokazuje da je CUBE konfigurisan da neograničeno pokuša ponovo sve dok se poruka ne zatvori ili dok se veza ne zatvori:

Uređaj (config-sip-ua)# tcp-retri nolimit

Da biste konfigurisali vreme kada je grupa suvišnosti potrebna za pregovore o ulozi koji počinju nakon što se javi greška ili kada se sistem ponovo učita, koristite komandu vremenskog odlaganja u režimu redundantnosti konfiguracije grupe aplikacija. Da biste onemogućili tajmer, koristite bez oblika ove komande. Da biste konfigurisali podrazumevani ventil za kašnjenje, koristite podrazumevani obrazac ove komande.

tajmer kašnjenja sekundi [ponovno učitaj sekundi]

nema tajmera za kašnjenje sekundi [ponovo učitaj sekunde]

podrazumevani tajmer kašnjenja sekundi [ponovo učitaj sekunde]

sekundi

Vrednost kašnjenja. Opseg je od 0 do 10000. Podrazumevana vrednost je 10.

Napuniљ

(Opcionalno) Određuje tajmer za ponovno učitavanje grupe redundantnosti.

sekundi

(Opcionalno) Ponovo učitajte vrednost tajmera u sekundama. Opseg je od 0 do 10000. Podrazumevana vrednost je 120.

Podrazumevano komanda: Podrazumevano je 10 sekundi za kašnjenje tajmera i 120 sekundi za kašnjenje ponovnog učitavanja.

Komandni režim: Konfiguracija grupe redundantnosti aplikacije (konfiguracija-crvena-aplikacija-grp)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za odlaganje tajmera da biste podesili kašnjenje tajmera za grupu redundantnosti.

Primer: Sledeći primer prikazuje kako se postavlja vrednost kašnjenja tajmera i vrednost ponovnog učitavanja za redundantnu grupu imenovanu grupu 1:

 Router# konfiguriše terminal router(config)# redundantnost ruter(config-red)# redundantnost mrežne skretnice (config-red-app)# grupa 1 Router(config-red-app-grp)# tajmeri kašnjenje 100 ponovnog učitavanja 400

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Potvrdu identiteta

Konfiguriše potvrdu identiteta teksta i MD5 potvrdu identiteta za grupu redundantnosti.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste konfigurisali tajmere za poruke tokom pozdrava i vreme čekanja za grupu redundantnosti, koristite komandu "Hellotime tajmera" u režimu konfiguracije protokola redundantnosti aplikacije. Da biste onemogućili tajmere u grupi za redundantnost, koristite bez oblika ove komande.

vreme čekanja [msec ] s. vremena čekanja [ms ] s

nema tajmera za vreme čekanja [msec ] s. u sekundama

msec

(Opcionalno) Određuje interval, u milisekcudama, za pozdravne poruke.

sekundi

Interval vremena, u sekundama, za pozdrav poruke. Opseg je od 1 do 254.

vreme čekanja

Određuje tajmer za čekanje.

msec

Određuje interval, u milisekcudama, za vreme čekanja poruke.

sekundi

Interval vremena, u milisekcondama, za vreme čekanja poruke. Opseg je od 6 do 255.

Podrazumevano komanda: Interval podrazumevana vrednost intervalu zdravog vremena je 3 sekunde, a interval vremena čekanja je 10 sekundi.

Komandni režim: Konfiguracija protokola redundantnosti aplikacije (config-red-app-prtc)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Vreme pozdrava je interval tokom kojeg se šalju pozdravne poruke. Vreme čekanja je vreme pre nego što se za aktivni ili uređaj u stanju pripravnosti objavi da je u stanju mirovanja. Upotrebite ključnu reč za podešavanje tajmera u milisekcondama.

Ako izdvojite veliku količinu memorije baferu evidencije (npr. 1 GB), onda se CPU i memorija ruter-a povećava. Ovaj problem je dodatno povezan ako su podešeni mali intervali za vreme zdravog vremena i vreme čekanja. Ako želite da dodelite veliku količinu memorije baferu evidencije, preporučujemo da prihvatite podrazumevane vrednosti za vreme zdravog vremena i vremena čekanja. Iz istog razloga, preporučujemo i da ne koristite unapred podešenu komandu .

Primer: Sledeći primer prikazuje kako da konfigurišete poruke za vreme pozdrava i vreme čekanja:

 Uređaj# konfiguriše krajnje uređaj(config)# redundantnost uređaja (config-red)# redundantni uređaj za aplikaciju (config-red-app)# protokol 1 uređaj(config-red-app-prtcl)# tajmer zdravo vreme 100.

Komandu

Opis

redundantnost aplikacije

Unosi režim konfiguracije aplikacije redundantnosti.

Ime

Konfiguriše grupu redundantnosti sa imenom.

unapred dodeljeno

Omogućava prekid u grupi za redundantnost.

Protokol

Definiše instancu protokola u grupi za redundantnost.

Da biste kreirali TLS sa datim brojem oznake, koristite komandu tls-profila u režimu konfiguracije klase glasa. Da biste uklonili tls-profil, koristite bez oblika ove komande.

tls-oznaka profila

bez oznake tls-profila

Oznaka

Povezuje profil klase glasa TLS sa zakupcima. Opseg oznaka je 1 – 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komandna klasa glasa tls-profil omogućava režim konfiguracije klase glasa na ruteru i obezbeđuje vam pod-opcije za konfigurisanje komandi potrebnih za TLS sesiju. Ova komanda vam omogućava da podesite u okviru klase glasa opcije koje se mogu konfigurisati na globalnom nivou putem sip-ua.

Oznaka povezuje sve konfiguracije klase glasa koje su napravljene preko oznake komandne klase glasa tls-profilasa komandom kripto signaliziranja .

Primer: Sledeći primer prikazuje kako konfigurisati magistralu ili zakupca za TLS:

 Uređaj(konfiguracija)# zakupac klase glasa 100 Uređaj(klasa konfiguracije)# tls-profil 100

Komandu

Opis

tačka pouzdanosti

Kreira pouzdanu tačku za skladištenje sertifikata uređaja koji se generiše kao deo procesa upisati Cisco IOS komandama infrastrukture javnog ključa (PKI).

Opis

Pruža opis za grupu TLS profila.

Љifra

Konfiguriše podešavanje šifrovanja.

cn-san

Omogućava proveru identiteta servera putem polja zajedničkog imena (CN) i alternativnog imena subjekta (SAN) u polju sertifikat servera tokom SIP/TLS veza na strani klijenta.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku TLS profila koja se koristi tokom procesa TLS rukovanja.

Da biste konfigurisali okvir VoIP praćenja na KOCKI, koristite komandu za praćenje u režimu konfiguracije VoIP glasovne usluge. Da biste onemogućili VoIP praćenje, koristite bez oblika ove komande.

[no] praćenje

Ova komanda nema argumenata ili ključnih reči.

Podrazumevano komanda: Praćenje je podrazumevano omogućeno.

Komandni režim: Režim konfiguracije Glasovne usluge VoIP (konfiguracija-voi-serv)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za praćenje da biste konfigurisali okvir VoIP praćenja tako da neprekidno nadgleda i rešava SIP pozive na CUBE-u. Sa omogućenom praćenjem, evidentiranje događaja i otklanjanje grešaka VoIP parametara kao što su SIP poruke, FSM i Toci objedinjene komunikacije koje obrađuje CUBE.

VoIP praćenje je onemogućeno korišćenjem komandnog isključivanja u režimu konfiguracije praćenja. Da biste ponovo omogućili VoIP praćenje, konfigurišite [ne] isključivanje. Komanda za gašenje zadržava prilagođeno ograničenje memorije , dok praćenje [no] resetuje ograničenje memorije na podrazumevano.

Da biste definisali prilagođeno ograničenje memorije dodeljene za skladištenje informacija o VoIP praćenju na KOCKI, konfigurišite memoriju ograničenja memorije u režimu konfiguracije praćenja. Opseg je 10–1000 MB. Ako ograničenje memorije nije konfigurisano, primenjuje se podrazumevana konfiguracija platforme za ograničenje memorije. Podrazumevano, 10% ukupne memorije dostupne IOS procesoru u vreme konfigurisanja komande biće rezervisano za skladištenje VoIP podataka.

Primer: Sledi primer konfiguracije za omogućavanje praćenja na objedinjenom graničnom elementu:

 router#konfigurišite terminal Unesite komande za konfiguraciju, jednu po liniji. Završiti pomoću CNTL/Z. ruter(konfiguracije)#voice servis voIP ruter(conf-voi-serv)#? Komande za konfiguraciju GLASOVNE USLUGE: sakrivanje adrese sakrivanje adrese (SIP-SIP) dozvoljene veze Dozvoli tipove poziva-kvalitet poziva Globalni kvalitet poziva podešavanja poziva podešanog pozivaoca za nadgledanje uzroka poziva podesi kôd unutrašnjeg uzroka za SIP i H323 clid ID pozivaoca cpa Omogući analiza toka poziva za voIP pozive podrazumevano Podesi komandu na njen podrazumevani dtmf-interworking Dtmf Međusobni spisak hitnih poziva izlaz iz izlaza iz režima glasovne konfiguracije faksom Globalne komande faksom relej globalnog faksa gcid Omogućite globalnu identifikaciju poziva za voIP h323 konfiguracije komande za Globalni H.323 ip Voice service VoIP ip podešavanje lpcor Voice service voIP lpcor podešavanje medija Globalno podešavanje medija za VoIP pozive sa adresama govorne medije IP opsegu adrese podešavanje globalnog režima za VoIP pozive modem Globalne komande globalnog modema Negirajte komandu ili podesite njegove podrazumevane vrednosti Obaveštavajte svoju podrazumevanu postavku da pošaljete indikator za uslugu qsig QSIG preusmeri voIP poziv redundantne grupe Povežite grupu sa redundantnošću sa glasom KONTROLA PONOVNOG UČITAVANJA HA redundantnosti ponovnog učitavanja kada RG neuspešno konfiguriši RTCP konfigurisanje RTCP izveštaj generiši rtp-media-petop Globalno podešavanje za rtP medijsku petlju Globalno podešavanje za isključivanje VoIP usluga graciozno bez ispuštanja aktivnih poziva koji signalizira globalno podešavanje za rukovanje signalizacionim korisnim tovarom SIP konfiguracione komande dozvoljavanje bezbednih poziva stun STUN konfiguracija komande dodatne funkcije dodatne konfiguracije usluge Prate VoIP Praćenje  glasovne parametre omogućavanja glasovnih parametara vpn-grupe Unesite režim vpn-grupe vpn-profil Enter vpn-profil

Komandu

Opis

ograničenje memorije (praćenje)

Definiše ograničenje memorije za skladištenje informacija o VoIP praćenju.

gašenje (praćenje)

Onemogućite okvir uslužnosti VoIP Trace na KOCKI.

prikaži voIP praćenje

Prikazuje informacije o VoIP praćenju za SIP grane na pozivu primljenom na CUBE-u.

Da biste konfigurisali praćenje interfejsa za praćenje statusa interfejsa, koristite komandu za praćenje u globalnom režimu konfiguracije. Da biste uklonili praćenje, koristite bez oblika ove komande.

pratite broj vrste interfejsa objekta { usmeravanje IP protokola linije}

nema broja interfejsa za broj za praćenje broja { usmeravanje IP protokola linije}

broj objekta

Broj objekta u opsegu od 1 do 1000 koji predstavlja interfejs za praćenje.

broj tipa interfejsa

Tip interfejsa i broj za praćenje.

protokol linije

Prati da li je interfejs podešen.

ip usmeravanje

Prati da li IP usmeravanje omogućeno, IP adresa na interfejsu, a stanje interfejsa je u redu, pre izveštavanja na GLBP da je interfejs na redu.

Podrazumevano komanda: Stanje interfejsa se ne prati.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za praćenje se koristi u redundantnoj grupi (RG) za praćenje statusa govorni saobraćaj interfejsa tako da aktivni ruter postane neaktivan nakon pada interfejsa saobraćaja.

Primer: Sledeći primer prikazuje kako da konfigurišete praćenje interfejsa na globalnom nivou da biste pratili status interfejsa:

Uređaj#conf t Device(config)#track 1 interfejs GigabitEthernet1 line-protocol device(config-track)#track 2 interfejsa GigabitEthernet2 uređaj linijski protokol (konfiguracija-track)#exit

Da biste primenili pravilo prevoda za manipulaciju birani brojevi na dolaznim VoIP i POTS grupa poziva, koristite komandu za prevođenje u režimu konfiguracije glasovnih portova. Da biste uklonili pravilo prevoda, koristite bez oblika ove komande.

prevod {calling-number | pozvan-number} ime-oznaka

nema prevoda {calling-number | pozvan-number} ime-oznaka

pozivani broj

Pravilo prevoda se primenjuje na broj dolazne strane za pozivanje.

pozvani broj

Pravilo prevoda se primenjuje na dolazni pozvani broj strane.

oznaka s imenom

Broj oznake na koji set pravila referencirajte. Ovo je proizvoljno izabrani broj. Opseg je od 1 do 2147483647. Ne postoji podrazumevana vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Pravilo prevođenja je mehanizam za manipulaciju ciframa koji izvršava operacije kao što su automatsko dodavanje oblasti telefona i kodovi prefiksa biranim brojevima.

Primeri: Sledeći primer odnosi se na pravilo prevoda 350 na VoIP i POTS broj dolaznih poziva:

 **Od PSTN prevođenja sa pravilom prevoda bez +E164** pravilo za glasovni prevod 350 pravilo 1 /^\([2-9].........\)/ /+1\1/ glas prevod-profil 350 prevoda 350 prevodi 350 

Sledeći primer odnosi se na pravilo prevoda 300 na VoIP i POTS odlazni broj poziva:

 **Od telefonski sistem prevoda sa +E164** pravilo za glasovni prevod 300 pravilo 1 /^\+1\(.*\)/ /\1/ profil glasovnog prevoda 300 prevoda 300 prevodi se 300

Komandu

Opis

Pravilo

Primenjuje pravilo prevoda na broj pozivaoca ili broj pozvane strane za dolazne i za odlazne pozive.

prikaži pravilo prevoda

Prikazuje sadržaj svih pravila koja su konfigurisana za određeno ime prevoda.

pravilo prevoda

Kreira ime prevoda i ulazi u režim konfiguracije pravila prevođenja.

Da biste profil prevoda dodelili glasovnom portu, koristite komandu prevod-profila u režimu konfiguracije glasovnih portova. Da biste izbrisali profil prevoda iz glasovnog porta, koristite bez oblika ove komande.

ime prevod-profila {dolaznog | odlaznog }

nema imena profila prevoda {dolaznog | odlaznog }

Dolazne

Određuje da ovaj profil prevoda obrađuje dolazne pozive.

Odlazne

Određuje da ovaj profil prevoda upravlja odlaznim pozivima.

Ime

Ime profila za prevođenje.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija glasovnog porta (config-voiceport)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu profila prevoda za dodeljivanje unapred definisanog profila prevođenja glasovnom portu.

Primer: Sledeći primer prikazuje kako da konfigurišete odlazne birače biranja broja na PSTN sa UDP i RTP:

 dial-peer glas 300 voIP opis odlaznog PSTN odredišnog obrasca +1[2-9].. [2–9]......$ odlazni profil prevoda 300

Komandu

Opis

pravilo (pravilo za glasovni prevod)

Postavlja kriterijume za pravilo prevoda.

prikaži profil prevoda glasa

Prikazuje konfiguraciju profila za prevođenje.

prevod (profili prevoda)

Dodeljuje pravilo prevoda profilu za prevođenje.

profil glasovnog prevoda

Pokreće definiciju profila prevoda.

pravilo prevoda glasa

Pokreće definiciju pravila prevoda.

Da biste konfigurisali određenu TLS za unified Secure SCCP SRST, koristite komandu transport-tcp-tls u režimu povratnog poziva-menadžera. Da biste omogućili podrazumevanu konfiguraciju komandi, koristite bez oblika ove komande.

transport { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

bez prenosa { tcp [tls] {v1.0 | v1.1 | v1.2} | udp

v1.0

Omogućava TLS verzije 1.0.

v1.1

Omogućava TLS verzije 1.1.

v1.2

Omogućava TLS verzije 1.2.

Podrazumevano komanda: U podrazumevanom obrascu, sve TLS verzije osim TLS 1.0 su podržane za ovu CLI komanda.

Komandni režim: konfiguracija povratnog poziva-menadžera (konfiguracija-cm-rezervna opcija)

Izdanje Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu transport-tcp-tls da biste definisali verziju bezbednosti sloja prenosa za bezbednu SCCP Unified SRST. U verzijama Unified SRST 12.3 i novijim verzijama TLS verzije 1.1 i 1.2 podržane su za Analogne glasovne mrežne prolaze na objedinjenom SRST. SCCP telefone podržavaju samo TLS verzije 1.0.

Kada je transport-tcp-tls konfigurisan bez navođenja verzije, omogućeno je podrazumevano ponašanje CLI komanda postavke. U podrazumevanom obrascu, sve TLS verzije (osim TLS 1.0) su podržane za ovu CLI komanda.

Za bezbedne SIP i bezbedne SCCP krajnje tačke koje ne podržavaju TLS verziju 1.2, potrebno je da konfigurišete verziju TLS 1.0 da biste se registrovali na Unified Secure SRST 12.3 (Cisco IOS XE Fuji izdanje 16.9.1). To takođe znači da će krajnje tačke koje podržavaju 1.2 takođe koristiti pakete 1.0.

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za SCCP krajnje tačke, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije upravljača pozivima

Za TLS 1.0 podršku za Cisco IOS XE Fuji izdanje 16.9.1 za čiste SIP i scenarije mešovite primene, morate posebno da konfigurišete:

  • transport-tcp-tls v1.0 u režimu konfiguracije sip-ua

Od Cisco IOS XE Cupertino 17.8.1a napred, komanda transport-tcp-tls v1.2 je poboljšana tako da omogućava samo SHA2 šifrovanje pomoću dodatne ključne reči "sha2".

Primeri: Sledeći primer prikazuje kako da odredite TLS verziju za bezbedan SCCP telefon koristeći transport-tcp-tls CLI komanda:

 Router(config)# call-manager-fall  router(config-cm-fallback)# transport-tcp-tls ? v1.0 Omogućite TLS verziju 1.0 v1.1 Omogućite TLS verziju 1.1 v1.2 omogućite TLS Verzija 1.2
router(config-cm-fallback)# transport-tcp-tls v1.2 ? sha2 Allow SHA2 šifrovanje samo Router(config-cm-fallback)# transport-tcp-tls v1.2 sha2 

Komandu

Opis

transport (grupa za registraciju glasa)

Definiše podrazumevane vrsta transporta koje podržava novi telefon.

Da biste konfigurisali pouzdanu tačku i povezali je TLS , koristite komandu pouzdane tačke u režimu konfiguracije klase glasa. Da biste izbrisali pouzdanu tačku, koristite bez oblika ove komande.

pouzdana tačka pouzdanosti

nema tačke pouzdanosti

ime pouzdane tačke

ime pouzdane tačke – kreira pouzdanu tačku za skladištenje sertifikata uređaja generisanih kao deo procesa upisati Cisco IOS infrastrukture javnog ključa (PKI).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Trus tačka je povezana sa TLS putem komande oznake klase glasa tls-profila . Oznaka povezuje konfiguraciju pouzdane tačke sa komandom kripto signaliziranja .

Primer: Sledeći primer prikazuje kako da kreirate tls-profil klase glasa i povežete pouzdanu tačku:

 Uređaj (konfiguracija)#voice uređaj klase tls-profil 2 (klasa konfiguracije)#description Webexcalling uređaj(config-class)#trustpoint sbc6 uređaj (config-class)#cn-san potvrdite dvosmerni uređaj (config-class)#cn-san 1 us01.sipconnect.bcld.webex.com

Komandu

Opis

tls-profil klase glasa

Pruža pod-opcije za konfigurisanje komandi koje su potrebne za sesiju TLS sesije.

kripto signaliziranje

Identifikuje pouzdanu tačku ili oznaku tls-profila koja se koristi tokom TLS rukovanja.

Da biste konfigurisali vremenski interval (u sekundama) dozvoljen pre nego što označite UA kao nedostupno, koristite komandu ažuriranog intervala u režimu konfiguracije klase glasa. Da biste onemogućili tajmer, koristite bez obrasca na ovoj komori.

interval ažuriranja

bez intervala ažuriranja

interval ažuriranja

Određuje vremenski interval u sekundama koji označava aktivni status UA. Opseg je 5–1200. Maksimalna podrazumevana vrednost je 60.

Podrazumevano komanda: Maksimalna podrazumevana vrednost je 60.

Komandni režim: konfiguracija klase glasa (klasa konfiguracije)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Generični mehanizam otkucaja omogućava vam da nadgledate status SIP servera ili krajnjih tastanci i omogućite opciju označavanja birača broja kao neaktivnog (zauzetog) nakon ukupnog neuspeha u srce.

Primer: Sledeći primer prikazuje kako se tajmer za ažuriranje intervala konfiguriše u sekundama pre deklarisanja birača biranja broja u neaktivnom stanju:

 sip-options-keepalive 200 opis Keepalive webex_mTLS intervalu najviše 5 transport tcp tls

Da biste konfigurisali URL adrese u Session Initiation Protocol (SIP), SIP bezbednom (SIPS) ili telefonu (TEL) za vaše VoIP SIP pozive, koristite URL komandu u režimu SIP konfiguracije režima zakupca klase glasa. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

url {sip | sips | sistem | tel [telefonski kontekst]

bez URL adrese

Gutljaj

Generiše URL adrese u SIP za VoIP pozive.

sips

Generiše URL adrese u SIPS formatu za VoIP pozive.

sistem

Određuje da URL adrese koriste globalnu vrednost SIP-UA. Ova ključna reč je dostupna samo za režim zakupca kako bi se omogućilo povratak na globalne konfiguracije.

Tel

Generiše URL adrese u TEL formatu za VoIP pozive.

kontekst telefona

(Opcionalno) Dodaje parametar konteksta telefona na TEL URL.

Podrazumevano komanda: SIP URL adrese

Komandni režim: SIP konfiguraciju (konf-serv-sip)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda utiče samo na klijente sa korisničkim agentima (UAC), jer uzrokuje upotrebu zahteva za SIP, SIPS ili TEL URL u liniji zahteva odlaznih SIP INVITE. SIP URL adrese označavaju poreklo, primaoca i odredište SIP zahteva; TEL URL adrese označavaju veze za glasovne pozive.

Komanda SIP klase glasa ima prednost nad komandom URL adrese konfigurisanom SIP režimom globalne konfiguracije. Međutim, ako je komanda SIPklase glasa konfigurisana sa ključnom reči sistema, mrežni prolaz koristi ono što je globalno konfigurisano komandom URL adrese.

Unesite SIP režim konfiguracije nakon ulaska u režim konfiguracije VoIP glasovne usluge, kao što je prikazano u odeljku "Primeri".

Primer: Sledeći primer generiše URL adrese u SIP formatu:

 sip glasovne usluge VoIP SIP

Sledeći primer generiše URL adrese u SIPS formatu:

 zakupac glasovne klase 200 nema lokalhosta udaljenog strana-ID sbc6.tekvizionlabs.com srtp-crypto 200 sesija prenosa tcp tls URL url adrese sips error-passthru potvrđen-id pai 

Komandu

Opis

Gutljaj

Ulazi u SIP režima konfiguracije iz VoIP režima konfiguracije glasovne usluge.

SIP URL klase glasa

Generiše URL adrese u SIP, SIPS ili TEL formatu.

Da biste uspostavili sistem za potvrdu identiteta zasnovan na korisničkom nazivu, koristite komandu " Korisničko ime " u režimu globalne konfiguracije. Da biste uklonili uspostavljenu potvrdu identiteta zasnovanu na korisničkom nazivu, koristite bez oblika ove komande.

korisničko ime [nivo privilegija ] [tajni {0 | 5 | lozinka}]

nema korisničkog imena

Ime

Ime hosta, naziv servera, korisnički ID ili ime komande. Argument imena može biti samo jedna reč. Prazni razmaci i navodnike nisu dozvoljeni.

nivo privilegija

(Opcionalno) Podeša nivo privilegija za korisnika. Opseg: Od 1 do 15.

Tajna

Određuje tajnu za korisnika.

Tajna

Za potvrdu identiteta protokola za potvrdu identiteta rukovanja za izazov (CHAP): određuje tajnu za lokalni ruter ili daljinski uređaj. Tajna je šifrovana kada se čuva na lokalnom ruteru. Tajna može da se sastoji od bilo koje niske od najviše 11 ASCII znakova. Ne postoji ograničenje broja kombinacija korisničkog imena i lozinke koje mogu da se navode, što omogućava da se potvrdi identitet bilo kog broja udaljenih uređaja.

0

Određuje da sledi nešifrisana lozinka ili tajna (u zavisnosti od konfiguracije).

5

Određuje da li sledi skrivena tajna.

Lozinku

Lozinka koju korisnik unosi.

Podrazumevano komanda: Nije uspostavljen sistem za potvrdu identiteta zasnovan na korisničkom nazivu.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda za korisničko ime obezbeđuje korisničko ime ili potvrdu identiteta lozinkom ili oboje, samo u svrhu prijavljivanja.

Komande za više korisničkih imena mogu da se koriste za određivanje opcija za jednog korisnika.

Dodajte unos korisničkog imena za svaki udaljeni sistem sa kojim lokalna ruter komunicira i iz kojeg zahteva potvrdu identiteta. Ovaj daljinski uređaj mora imati unos korisničkog imena za lokalni ruter. Ovaj unos mora da ima istu lozinku kao unos lokalnog mrežnog skretnice za daljinski uređaj.

Ova komanda može biti korisna za definisanje korisničkih imena koja će dobiti poseban tretman. Na primer, ovu komandu možete da koristite za definisanje korisničkog imena "info" koje ne zahteva lozinku, već povezuje korisnika sa uslugom informacija opšte namene.

Komanda za korisničko ime je obavezna kao deo konfiguracije za CHAP. Dodajte unos korisničkog imena za svaki udaljeni sistem iz kojeg lokalni ruter zahteva potvrdu identiteta.

Da biste lokalnom ruteru omogućili da odgovara na udaljene CHAP izazove, jedan unos imena korisnika mora biti isti kao i unos imena hosta koji je već dodeljen drugom ruteru.

  • Da biste izbegli situaciju korisnika nivoa 1 privilegije koji ulazi u viši nivo privilegija, konfigurišite nivo privilegija po korisniku koji nije 1 (na primer, 0 ili 2 do 15).

  • Nivoi privilegija po korisniku zamenjuju nivoe privilegija virtuelnog terminala.

Primeri: U sledećem primeru, korisniku nivoa 1 privilegije je odbijen pristup nivoima privilegija višim od 1:

korisničko ime, korisnička privilegija 0 lozinka 0 cisco korisničko ime, korisničko ime 2 lozinka 0 cisco

Sledeći primer prikazuje kako se uklanjaju potvrda identiteta zasnovana na korisničkom nazivu za korisnik2:

nema korisničkog imena korisnik2

Komandu

Opis

arapski povratni poziv Omogućava ARA klijentu da zatraži povratni poziv od ARA klijenta.
prinudno čekanje povratnog poziva Snage Cisco IOS softvera da sačeka pre pokretanja povratnog poziva ka klijentu koji zahteva.
otklanjanje grešaka u ppp pregovorima Prikazuje PPP pakete poslate tokom PPP pokretanja, gde se pregovara o PPP opcijama.
otkloni grešaka u serijskom interfejsu Prikazuje informacije o serijskoj neuspešno povezivanje.
otkloni greške u serijskom paketu Prikazuje detaljnije informacije o otklanjanju grešaka serijskog interfejsa nego što možete dobiti pomoću komande za serijski interfejs za otklanjanje grešaka .
ppp povratni poziv (DDR) Omogućava interfejs biranja broja koji nije DTR interfejs da funkcioniše ili kao klijent za povratni poziv koji zahteva povratni poziv ili kao server za povratni poziv koji prihvata zahteve za povratni poziv.
ppp povratni poziv (PPP klijent) Omogućava PPP klijentu da bira broj u asynchronous interfejs i zahteva povratni poziv.
prikaži korisnike Prikazuje informacije o aktivnim linijama na ruteru.

Da biste omogućili otkrivanje glasovne aktivnosti (VAD) za pozive pomoću određenog birača biranja broja, koristite komandu "u režimu konfiguracije biranja broja". Da biste onemogućili VAD, koristite bez oblika ove komande.

vad [agresivno]

no vad [agresivno]

Agresivan

Smanjuje prag buke sa -78 na -62 dBm. Dostupno samo kada je multicast protokola sesije konfigurisan.

Podrazumevano komanda: VAD je omogućen, agresivni VAD je omogućen u multicast biračima biranja broja

Komandni režim: Konfiguracija birača broja

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu "vad" (dial peer) da biste omogućili otkrivanje glasovne aktivnosti. Sa VAD-om, paketi glasovnih podataka spadaju u tri kategorije: govor, tišina i nepoznato. Govor i nepoznati paketi se šalju preko mreže; paketi tišine se odbace. Kvalitet zvuka je pomalo degradisan VAD-om, ali veza se monopolizuje mnogo manje propusnog opsega. Ako ne koristite oblik ove komande, VAD se onemogućavanje i glasovni podaci se neprekidno šalju na zadnju IP kosti. Prilikom konfigurisanja glasovnih mrežnih prolaza za rukovanje faks pozivima, VAD treba da bude onemogućen na oba kraja IP mreže jer to može da ometa uspešan prijem faks saobraćaja.

Kada se koristi agresivna ključna reč, prag VAD buke se smanjuje sa -78 na -62 dBm. Šum koji padne ispod praga -62 dBm smatra se tišinom i ne šalje se preko mreže. Pored toga, smatra se da su nepoznati paketi tiši i da se odbacuje.

Primer: Sledeći primer omogućava VAD za birač broja za glas preko IP (VoIP) biranja broja, počevši od režima globalne konfiguracije:

 dial-peer glas 200 voIP vad

Komandu

Opis

utešna buka

Generiše pozadinski šum da bi popunio nečujne jame tokom poziva ako se VAD aktivira.

biranje ravnopravnog glasa

Unosi režim konfiguracije biranja ravnopravnih uređaja, definiše tip birača biranja broja i definiše broj oznake povezan sa biračem biranja broja.

vad (glasovni port)

Omogućava VAD za pozive koristeći određeni glasovni port.

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacioni broj za klasu glasa kodeka, koristite komandu kodeka klase glasa u režimu globalne konfiguracije. Da biste izbrisali klasu glasa kodeka, koristite bez oblika ove komande.

oznaka kodeka klase glasa

bez oznake kodeka klase glasa

Oznaka

Jedinstveni broj koji dodeljujete klasi glasa. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za željene opcije izbora kodeka i dodeljuje identifikacionu oznaku. Koristite komandu željene opcije kodeka da biste odredili parametre klase glasa ikoristili komandu biranja broja za glasovni kodek za primenu klase glasa na VoIP birač biranja broja.

  • Komanda kodekaklase glasa u režimu globalne konfiguracije se unosi bez crtice. Komanda kodeka klaseglasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom.

  • Komanda kodeka gsmamr-nb nije dostupna u YANG konfiguraciji.

  • Prozirna komanda nije dostupna pod kodekom klase glasa u YANG-u. Međutim, prozirnu komandu kodeka možete da konfigurišete direktno u okviru birača biranja broja.

Primeri: Sledeći primer prikazuje kako da uđete u režim konfiguracije klase glasa i dodelite broj oznake klase glasa koji počinje iz režima globalne konfiguracije:

 kodek klase glasa 10 

Nakon što unesete režim konfiguracije klase glasa za kodeke, koristite komandu željene opcije kodeka da biste odredili parametre klase glasa.

Sledeći primer kreira listu željenih opcija 99, koja se može primeniti na bilo koji birač biranja broja:

 željene opcije kodeka glasovne klase 99 1 opus kodek 1 g711alaw kodek 2 g711ulaw bh. 80

Komandu

Opis

željene opcije kodeka

Određuje listu željenih kodeka koji će se koristiti na biraču biranja broja.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa (birač biranja broja)

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kodeka biraču broja.

Da biste prethodno konfigurisanu listu željenih opcija izbora kodeka (klasa glasa kodeka) dodelili ravnopravnom uređaju VoIP dial, koristite komandu kodeka klase glasa u režimu konfiguracije biranja broja. Da biste uklonili dodelu željenih opcija kodeka iz birača biranja broja, koristite bez oblika ove komande.

oznaka kodeka glasovne klase [ponuda-sve]

bez kodeka klase glasa

[ponuda-svi]

(Opcionalno) Dodaje sve konfigurisane kodeke iz kodeka klase glasa u odlaznu ponudu Cisco Unified Border Element (Cisco UBE).

Oznaka

Jedinstveni broj dodeljen klasi glasa. Opseg je od 1 do 10000.

Ovaj broj oznake se mapira na broj oznake kreiran pomoću komande kodeka klase glasa dostupnog u globalnom režimu konfiguracije.

Podrazumevano komanda: Biranjem broja nije dodeljena klasa glasa kodeka.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Svakom VoIP biraču biranja broja možete dodeliti po jedan čas glasa. Ako biraču birate broj dodelite još jedan čas glasa, poslednji dodeljeni čas glasa zamenjuje prethodnu klasu glasa.

Komanda kodeka klase glasa u režimu konfiguracije biranja ravnopravnih uređaja uneta je crticom. Komanda kodeka klase glasa u režimu globalne konfiguracije se unosi bez crtice.

Primer: Sledeći primer prikazuje kako se prethodno konfigurisana klasa kodeka dodeljuje biraču biranja broja:

 Uređaj# konfiguriše terminalni uređaj(config)# dial-peer voice 100 voIP uređaj(config-dial-peer)# kodek glasovne klase 10 ponudu-svi

Komandu

Opis

prikaži glas biranja broja

Prikazuje konfiguraciju za sve birače biranja broja konfigurisane na ruteru.

testiraj detektor glasovnog porta

Definiše redosled željenih opcija kojim se biraju kodeci za mrežno biranje broja.

kodek klase glasa

Ulazi u režim konfiguracije klase glasa i dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste kreirali grupu biranja broja za grupisavanje više odlaznih birača biranja broja, koristite komandu dpg klase glasa u režimu globalne konfiguracije.

ID glasovne klase dpg dial-peer-group-ID

dial-peer-group-ID

Dodeljuje oznaku za određenu grupu biranja broja. Opseg je 1-10000.

Podrazumevano komanda: Podrazumevano je onemogućeno.

Komandni režim: Klasa glasa globalne konfiguracije (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Možete da grupišete do 20 odlaznih (SIP ili POTS) birača biranja broja u grupu biranja broja i da konfigurišete ovu grupu biranja broja kao odredište dolaznog birača biranja broja. Nakon što dolazni poziv upada u dolazni birač biranja broja sa aktivnom odredišnom grupom birača biranja broja, birači biranja broja iz ove grupe koriste se za usmeravanje dolaznog poziva. Za izbor odlaznih birača biranja broja se ne koristi nijedna druga dodela privilegija za odlazne pozive.

Željene opcije se mogu definisati za svaki birač biranja broja u grupi biranja broja. Ova željena opcija se koristi za odlučivanje redosleda izbora birača biranja broja iz grupe za podešavanje odlazni poziv.

Takođe možete da odredite različite mehanizme za lov na biranje broja pomoću postojeće komande za lov na poziv. Više informacija potražite u konfigurisanju odlazne grupe "Birač biranja broja" kao odredište dolaznog biranja broja.

Primer: Sledeći primer prikazuje kako se konfiguriše dpg klase glasa:

 Router(config)#voice klase dpg? <1-10000> Oznaka grupe birača glasa (config)#voice klase dpg 1 Router(config-class)#dial-pee Router(config-class)#dial-peer? <1-1073741823> Mrežna skretnice za glasovne pozive (config-class)#dial-peer 1? Redosled željenih opcija ovog birača biranja broja u grupi <cr> <cr> Router(config-class)#dial-peer 1 pre Router(config-class)#dial-peer 1? <0-10> Željeni redosled ruter (config-class)#dial-peer 1 željene opcije 9 Router(config-class)#</0-10></cr></cr></1-1073741823></1-10000> 

Komandu

Opis

biranje ravnopravnog glasa

Da biste definisali birač broja.

odredišni obrazac

Da biste konfigurisali odredišni obrazac.

Da biste kreirali mapu E.164 obrasca koja određuje više odredišnih E.164 obrazaca u biraču biranja broja, koristite komandu mapiranja klase glasa e164-obrasca u režimu globalne konfiguracije. Da biste uklonili E.164 obrasca iz birača biranja broja, koristite bez oblika ove komande.

oznaka klase glasa e164-šare

nema mape klase glasa e164-obrasca

Oznaka

Broj dodeljen klasi glasa i broj E.164 obrascu. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Primer: Sledeći primer prikazuje kako se kreira mapiranje E.164 obrasca koji određuje više odredišnih E.164 obrazaca u biraču biranja broja:

Mapa obrasca 2543 za uređaj(config)# klasu glasa e164.mapa obrasca 2543 

Komandu

Opis

prikaži mapu obrasca klase glasa e164

Prikazuje konfiguraciju mapa E.164 obrazaca.

učitavanje mape glasovne klase e164-obrasca

Učitava odredišnu E.164 obrasca koju navodi tekstualna datoteka na biraču biranja broja.

Da biste ušli u režim konfiguracije klase glasa i konfigurisali grupe servera (grupe IPv4 i IPv6 adresa) koje mogu da se upućuju sa odlaznog SIP biranje birača, koristite komandu grupe servera klase glasa u globalnom režimu konfiguracije. Da biste izbrisali grupu servera, koristite bez oblika ove komande.

ID grupe glasovne klase servera–grupa servera

nema ID-a grupe servera klase glasa–grupe servera

ID grupe servera

Jedinstvena grupa servera ID biste identifikovali grupu servera. Možete da konfigurišete do pet servera po grupi servera.

Podrazumevano komanda: Нема креираних група с

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandugrupe klase glasa da biste grupisali IPv4 i IPv6 adrese servera i konfigurisali ih kao u odlaznoj SIP biranje-ravnopravnim uređajima. Kada koristite komandu za grupuklase glasa , ruter ulazi u režim konfiguracije klase glasa. Zatim možete da grupišete servere i povežete ih sa SIP odlaznim biranjem broja.

Primeri: Sledeći primer prikazuje kako se ulazi u režim konfiguracije klase glasa i dodeljivanje ID grupe servera za grupu servera:

 Uređaj> uređaj# konfiguriše  terminal uređaj(config)# server klase glasa –grupa 2 

Nakon konfigurisanja grupe klase glasa, možete da konfigurišete IP servera adresu zajedno sa opcionalnim broj priključka i željenim opcijama, kao deo ove grupe servera zajedno sa opcionalnim broj priključka i redosledom željenih opcija. Takođe možete da konfigurišete opis, šemu hunt-a i ciljnu stopu. Možete da koristite komandu za isključivanje da biste grupu servera postavili neaktivnom.

Uređaj(config)# server klase glasa–grupa 2 uređaja (konfig-klasa)# ipv4 10.1.1.1 željena opcija 1 uređaja(config-class)# ipv4 10.1.1.2 željene opcije 2 uređaja(config-class)# ipv4 10.1.1.3 željene opcije 3 uređaja (klasa konfiguracije)# opis Ima 3 unosa Uređaj(config-class)# ciljana šema okrugli-robin uređaj(config-class)# ciljani izlaz 1 resp-kôd 400 do 599 uređaja(config-class)# izlaz

Komandu

Opis

Opis

Pruža opis za grupu servera.

ciljana šema

Definiše metod ciljanja za redosled izbora ciljnih IP servera adresa (sa IP adresa konfigurisanih za ovu grupu servera) za podešavanje odlaznih poziva.

isključivanje (grupa servera)

Da bi grupa servera bila neaktivna.

prikaži grupu klase glasa –grupa servera

Prikazuje konfiguracije za sve konfigurisane grupe servera ili navedenu grupu servera.

Da biste omogućili podršku za odlazne ID dolazne ID dolazne Session Initiation Protocol (SIP) pozive ili poruke odgovora, kao i da biste poslali potvrđene ID informacije o privatnosti u odlaznim SIP pozivima ili porukama za odgovor, koristite komandu sip klase glasa potvrđenog ID-a u režimu konfiguracije biranog ravnopravnog uređaja. Da biste onemogućili podršku za proverenu ID, koristite bez oblika ove komande.

SIP klase glasa potvrdno-id {pai | ppi | sistem}

nema SIP klase glasa koji potvrdjuju -ID {pai | ppi | sistem}

pai

(Opcionalno) Omogućava zaglavlje privatnosti za P-Asserted-Identity (PAI) u dolazne i odlazne SIP ili poruke odgovora.

Ppi

(Opcionalno) Omogućava zaglavlje privatnosti željenog identiteta (PPI) dolaznih SIP i odlaznih SIP zahteva ili poruka odgovora.

sistem

(Opcionalno) Koristi funkciju za postavke konfigurisanja na globalnom nivou za konfigurisanje birača biranja broja.

Podrazumevano komanda: Informacije o privatnosti se šalju pomoću zaglavlja udaljenog proizvođača ID (RPID) ili zaglavlja FROM.

Komandni režim: Konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Ako odaberete ključnu reč za pai ili ppi ključnu reč za dolazne poruke, mrežniprolaz gradi PAI ili PPI zaglavlje, odnosno, u zajednički naslagani SIP, slanjem podataka o pozivu pomoću PAI ili PPI zaglavlja. Za odlazne poruke, informacije o privatnosti se šalju u PAI ili PPI zaglavlju. Ključna reč za paiili PPI ključnu reč ima prioritet nad zaglavljem udaljenog strana-ID (RPID) i uklanja zaglavlje RPID/FROM iz odlazne poruke, čak i ako je ruter konfigurisan da koristi RPID zaglavlje na globalnom nivou.

Primer: Sledeći primer prikazuje kako da omogućite podršku za PPI zaglavlje:

 Uređaj>  omogućite uređaj br. konfigurisanja terminalnog uređaja(config)# ravnopravni glas 1 uređaja (conf-voi-serv)# sip klase glasa potvrđeno-id ppi 

Komandu

Opis

potvrdni ID

Omogućava podršku za potvrđene ID dolazne i odlazne SIP ili poruke odgovora na globalnom nivou.

calling-info pstn-to-sip

Određuje tretman informacija o PSTN pozivima koji se SIP pozive.

Privatnosti

Postavlja privatnost za podršku za RFC 3323.

Da biste povezili izvornu adresu određenog interfejsa za birač biranja broja na Session Initiation Protocol (SIP) prtljažniku, koristite komandu sip povezivanja klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili povezivanje na nivou biranja broja ili vratili povezivanje na globalni nivo, ne koristite oblik ove komande.

SIP povezivanje klase glasa {control | media | all} ID-a izvornog interfejsa [ipv6-adresa ipv6-adresa]

nema SIP povezivanja klase glasa {control | media | all}

Kontrolu

Veže Session Initiation Protocol (SIP) pakete za signaliziranje.

Media

Veže samo medijske pakete.

Sve

Veže SIP signalizacija i medijske pakete.

id izvornog interfejsa interfejsa

Određuje interfejs kao izvornu adresu SIP paketa.

ipv6-adresa ipv6-adrese

(Opcionalno) Konfiguriše IPv6 adresa interfejsa.

Podrazumevano komanda: Povezivanje je onemogućeno.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu sip povezivanja klase glasa u režimu konfiguracije ravnopravnog broja da biste povezali izvornu adresu za signaliziranje i medijske pakete na IP adresa interfejsa na Cisco IOS izlaz za glas.

Možete da konfigurišete više IPv6 adresa za interfejs i izaberete jednu adresu pomoću ključne reči ipv6 adrese.

Primer: Sledeći primer prikazuje kako se konfiguriše komanda SIP povezivanja:

 Router(config)# dial-peer voice 101 voip  Router(config-dial-peer)# protokol sesije sipv2 Router(config-dial-peer)# glas-peer verzija kontrole izvor-interfejs GigabitEthernet0/0 ipv6-adresa 2001:: 0DB8:0:1:1 router(config-dial-peer)# sip povezivanja medija izvor-interfejsa za medije GigabitEthernet0/0 Router(config-dial-peer)# sip klase glasa i sve povezane izvor-interfejs GigabitEthernet0/0 

Da biste konfigurisali pojedinačne birače biranja tako da zamenjuju globalna podešavanja na Cisco IOS glasovnim mrežnim prolazima, Cisco Unified Border Element (Cisco UBE) ili Cisco Unified Communications Manager Express (Cisco Unified CME) i zamenili ime sistema imena domena (DNS) kao ime lokalnog standarda na mestu fizičkog IP adresa u odlaznim porukama, pozivima ID i zaglavljima udaljenog proizvođača ID domena u odlaznim porukama, koristite komandu za sip lokalhost klase glasa u režimu konfiguracije biranja ravnopravnog glasa. Da biste onemogućili zamenu imena lokalhosta na određenom biraču biranja broja, ne koristite oblik ove komande. Da biste konfigurisali određeni birač broja tako da odlaže globalna podešavanja za zamenu imena lokalnog organizatora, koristite podrazumevani obrazac ove komande.

sip localhost dns-a glasovne klase : [hostname] domen [željeni]

nema sip lokalhosta klase glasa: [hostname] domen [željeni]

podrazumevani dns lokalnog standarda sip klase glasa: [hostname] domen [željeni]

dns: [ime hosta.]Domena

Alfanumerička vrednost predstavlja DNS domen (sastoji se od naziv domena sa ili bez određenog imena hosta) na mesto fizičkog IP adresa koji se koristi u delu hosta u odlaznim porukama, "Poziv-ID" i "Udaljeno-ID-strana" u odlaznim porukama.

Ova vrednost može da bude ime hosta i domen odvojen tačkom (dns:ime hosta.domen) ili samo naziv domena (dns:domen). U oba slučaja, dns: znak za razgraničavanje mora biti uključen kao prva četiri znaka.

Željeni

(Opcionalno) Određuje navedeno ime DNS hosta poželjno.

Podrazumevano komanda: Birač biranja broja koristi globalno podešavanje konfiguracije da bi odredio da li se ime lokalnog DNS zameni na mestu fizičkog IP adresa u zaglavljima Od, Poziva-ID i udaljenog ID odlaznih poruka.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu lokalnog standarda SIP klase glasa u režimu konfiguracije glasovnog signala biranja da biste zamenili globalnu konfiguraciju na Cisco IOS glasovnim mrežnim prolazima, Cisco UB-ovima ili Cisco Unified CME-u i konfigurisali DNS lokalno ime koje će se koristiti na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenih strana ID odlaznih poruka na određenom biraču biranja broja. Kada je više registratora konfigurisano za pojedinačni birač biranja broja, tada možete da koristite željenu komandu siplokalhosta glasa da biste odredili koji organizator je poželjno za taj birač biranja broja.

Da biste globalno konfigurisali ime lokalhosta na Cisco IOS izlaz za glas, Cisco UBE ili Cisco Unified CME, koristite komandu localhost u režimu SIP konfiguracije glasovne usluge. Koristite komandu "Nema komande za SIPlokalhost klase glasa" da biste uklonili konfiguracije imena lokalnog organizatora za birač broja i da biste prisilili birača biranja broja da koristi fizičke IP adresa u delu hosta u odeljku "Od", "Poziv-ID" i "Udaljeni-ID-strana" bez obzira na globalnu konfiguraciju.

Primeri: Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zameni domen (nema navedenog imena hosta) kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog strana-ID odlaznih poruka:

 Uređaj>  omogućavanje uređaja br . konfigurisanja terminalnog uređaja(config)# dial-peer voice 1 voIP uređaja (config-dial-peer)# sip localhost klase glasa dns:example.com željeni 

Sledeći primer prikazuje kako da konfigurišete biranje ravnopravnog uređaja 1 (zamena bilo koje globalne konfiguracije) tako da zamenite određeno ime hosta na domenu kao željeno ime lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i udaljenog-strana-ID odlaznih poruka:

 Uređaj>  omogućavanje uređaja br. konfigurisanja terminalnog uređaja(konfiguracija)# dial-peer voice 1 voip uređaja (config-dial-peer)# sip localhost klase glasa dns:MyHost.example.com željeni 

Sledeći primer prikazuje kako da nametnete biranje broja 1 (zamena bilo koje globalne konfiguracije) da biste koristili fizičku IP adresa u zaglavljima od, poziva ID i udaljenog ID odlaznih poruka:

 Uređaj>  omogućite uređaj br . konfigurisanja terminal uređaja(config)# dial-peer voice 1 voIP uređaja (config-dial-peer)# bez sip lokalnog standarda klase glasa 

Komandu

Opis

potvrda identiteta (birač broja)

Omogućava SIP digest autentifikacija na pojedinačnom biraču biranja broja.

potvrda identiteta (SIP UA)

Omogućava SIP digest autentifikacija.

akreditivi (SIP UA)

Konfiguriše Cisco UBE tako da šalje poruku SIP o registraciji kada je u UP stanju.

lokalnih korisnika

Konfiguriše globalna podešavanja za zamenu imena DNS lokalnog organizatora na mestu fizičkog IP adresa u zaglavljima od, poziva ID i remote-party-ID odlaznih poruka.

matičar

Omogućava Cisco IOS SIP mrežnim prolazima da registruju E.164 brojeve u ime FXS, EFXS i SCCP telefona sa spoljnim SIP proksi ili SIP registratorom.

Da biste konfigurisali keepalive profil za nadgledanje mogućnosti povezivanja između Cisco Unified Border Element VoIP birača biranja broja i SIP servera, koristite komandu sip-options-keepalive komandu klase glasa u režimu konfiguracije ravnopravnih uređaja. Da biste onemogućili nadgledanje mogućnosti povezivanja, koristite bez oblika ove komande.

id klase glasa sip-opcije-keepalive keepalive-keepalive-group-ID-id {up-interval seconds | /down-interval seconds | ponovo pokušaj pokušaja}

bez klase glasa,sip-options-keepalive

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

u sekundama u toku

Broj sekundi do najvišeg intervala dozvoljenih za prolaz pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 60.

секунди секун

Broj sekundi do intervala nadole koji treba da prođe pre označavanja UA kao nedostupnog. Opseg je od 5 do 1200. Podrazumevana vrednost je 30.

pokušajte ponovo

Broj ponovnih pokušaja pre označavanja UA kao nedostupnih. Opseg je od 1 do 10. Podrazumevano je 5 pokušaja.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za opcije SIP klase glasa -keepalive da biste konfigurisali Ping mehanizam opcija van dijaloga (OOD) između bilo kog broja odredišta. Kada nadgledani glasovni otkucaji krajnje tačke ne uspeju, konfigurisani birač biranja broja je na čekanje. Ako je alternativni birač biranja broja konfigurisan za isti odredišni obrazac, poziv se ne prebacuje na sledeći birač željenih opcija ili se poziv odbija pomoću koda uzroka greške.

Odgovor na ping opcija smatraće se neuspešnim i biranjem broja biće zauzet sledeći scenariji:

Tabela 1. Kodovi greške koji su zauzeli krajnju tačku

Kôd greške

Opis

503

usluga nedostupna

505

sip verzija nije podržana

bez odgovora

istek vremena zahteva

Svi ostali kodovi greške, uključujući 400 se smatraju važećim odgovorom i birač biranja broja nije na čekanju.

Primer: Sledeći primer prikazuje primer čuvanja uzorka konfiguracije sa ID-om profila 100:

 sip-options-keepalive 100 transport tcp sip-profile 100 intervala nadole 30 intervala gore 60 ponovo pokušaj 5 opis Ciljni njujork izlaz

Da biste povezali birač broja sa navedenim profilom keepalive grupe, koristite komandu profila sip klase glasa za keepalive profile u režimu konfiguracije biranja ravnopravnih uređaja.

SIP opcije siP klase glasa-keepalive profil keepalive-group-ID

keepalive-group-profile-ID

Određuje ID profila grupe za keepalive.

Podrazumevano komanda: Birač biranja broja je aktivan (UP).

Komandni režim: Režim konfiguracije ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: KOCKA nadgleda birač broja u skladu sa parametrima definisanim opcijama-keepalive profilom.

Primer: Sledeći primer prikazuje primer konfiguracije odlazne SIP biranje ravnopravne mreže i povezanosti sa keepalive grupe profila:

 dial-peer voice 123 voIP protokol sesije sipv2! SIP opcije siP klase glasa-keepalive profil 171 kraj

Da biste konfigurisali opcije smernica zaglavlja privatnosti na nivou biranja ravnopravnih uređaja, koristite komandu za politiku privatnosti sip klase glasa u režimu konfiguracije ravnopravnih glasa. Da biste onemogućili opcije politike privatnosti, koristite bez oblika ove komande.

sip politika privatnosti glasovne klase {passthru send-always | strip | {diversion | history-info}} [sistem]

nema SIP politike privatnosti klase glasa {passthru send-always | strip | {diversion | history-info}}

pristupnaru

Dodaje vrednosti privatnosti iz primljene poruke u sledeću grupa poziva.

pošalji-uvek

Ustupa zaglavlje privatnosti sa vrednošću nijednog do sledećeg grupa poziva, ako primljena poruka ne sadrži vrednosti privatnosti, ali je potrebno zaglavlje privatnosti.

Striptiz

Skinite zaglavlja preusmeravanja ili informacija o istoriji primljena od sledećeg grupa poziva.

Diverzija

Skinite zaglavlje preusmeravanja primljeno od sledećeg grupa poziva.

informacije o istoriji

Skinite zaglavlje sa informacijama o istoriji primljeno od sledećeg grupa poziva.

sistem

(Opcionalno) Koristi globalnu postavke konfigurisanja za konfigurisanje birača biranja broja.

Podrazumevano komanda: Podešavanja politike privatnosti nisu konfigurisana.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ako primljena poruka sadrži vrednosti privatnosti, koristite pristupnu komandu za politiku privatnosti putem SIPklase glasa da biste osigurali da se vrednosti privatnosti prenose sa jedne grupa poziva na sledeću. Ako primljena poruka ne sadrži vrednosti privatnosti, ali zaglavlje privatnosti je obavezno, koristite komandu za slanje politikeprivatnosti sip klase glasa sip da biste postavili zaglavlje privatnosti na "Nijedno" i prosledili poruku na sledeću grupa poziva. Sistem možete da konfigurišete tako da podržava obe opcije istovremeno.

Komanda za privatnost sip klase glasa ima prednost nad komandom za politiku privatnosti u režimu konfiguracije glasovne usluge VoIP SIP. Međutim, ako se komanda za politiku privatnosti sip klaseglasa koristi sa ključnom reči sistema, mrežni prolaz koristi podešavanja globalno konfigurisana komandom politike privatnosti.

Primeri: Sledeći primer prikazuje kako se omogućavaju smernice za privatnost za prolaz na biraču biranja broja:

 Router>  omogućite Router#  konfigurisanje terminal ruter(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# pristup siP smernicama za privatnost i privatnost za glas 

Sledeći primer prikazuje kako se omogućavaju smernice za prolaz, slanje i traka na biraču biranja broja:

 Router>  omogućavanje router#  konfigurisanja terminal router(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class sip passthru Router(config-dial-peer) #voice-class SIP-policy send-always Router(config-dial-peer)# voice-class sip privacy-policy strip diversion Router(config-dial-peer)# voice-class sip privacy-policy-info 

Sledeći primer prikazuje kako da omogućite smernice za privatnost pri slanju uvek na biraču biranja broja:

 Router>  omogući Router#  konfigurisanje terminal ruter(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class SIP politika slanja-uvek 

Sledeći primer prikazuje kako da omogućite i lozinku politiku privatnosti i politiku privatnosti za slanje uvek na biraču biranja broja:

 Router>  omogućite Router#  konfigurisanje terminal router(config)# dial-peer voice 2611 voIP Router(config-dial-peer)# voice-class sip lozinku-smernice za privatnost-smernice (config-dial-peer)# voice-class sip politiku privatnosti pošalji-uvek 

Komandu

Opis

potvrdni ID

Podešva nivo privatnosti i omogućava ili PLAĆENO ili PPID zaglavlja privatnosti u odlazne SIP ili porukama odgovora.

politika privatnosti

Konfiguriše opcije smernica za zaglavlje privatnosti na globalnom nivou konfiguracije.

Da biste Session Initiation Protocol (SIP) profile za klasu glasa, koristite komandu sip-profila klase glasa u režimu globalne konfiguracije. Da biste onemogućili SIP za klasu glasa, koristite bez oblika ove komande.

sip-profili klase glasa

bez broja sip-profila klase glasa

broj

Numerička oznaka koja određuje nivo klase glasa SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija zakupca klase glasa (konfig-klasa)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

Koristite SIP-profile klase glasa da biste konfigurisali SIP profil (dodavanje, uklanjanje, kopiranje ili izmena) zaglavlja SIP, Protokol opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Oznaka sip profila može da se primeni na birač biranja broja koristeći komandu oznake sip profila sip profila glasa .

Opcija pravila [pre] nije dostupna u KONFIGURACIJI SIP-profila YANG.

sip-profil klase glasa

pravilo [pre]

Primer: Sledeći primer prikazuje kako da navedete SIP profil 2 za čas glasa:

 Router> router # konfig. konfigurisanje terminala router(config)# sip-profila klase glasa 2 

Komandu

Opis

kodek klase glasa

Dodeljuje broj identifikacione oznake za klasu glasa kodeka.

Da biste konfigurisali SIP profile klase glasa za birač broja, koristite komandu sip profila klase glasa u režimu konfiguracije biranja broja. Da biste onemogućili profil, koristite bez oblika ove komande.

ID profila SIP profila klase glasa

nema ID-a profila sip profila klase glasa

ID profila

Određuje nivo glasa u SIP profil. Opseg je od 1 do 10000.

Podrazumevano komanda: SIP profili za klasu glasa nisu konfigurisani.

Komandni režim: konfiguracija biranja ravnopravnih uređaja (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Koristite komandu SIP profila klase glasa da biste konfigurisali SIP profil (u dial-peer) sa pravilima za dodavanje, uklanjanje, kopiranje ili izmenu SIP, Protokola opisa sesije (SDP) i zaglavlja ravnopravnih uređaja za dolazne i odlazne poruke.

Primer: Sledeći primeri pokazuju kako se SIP samo na jedan birač biranja broja:

 Uređaj (config)# dial-peer voice 10 voIP uređaj (config-dial-peer)# sip profili klase glasa 30 Uređaj (config-dial-peer)# kraj

Da biste omogućili Session Initiation Protocol (SIP) privremene odgovore (osim 100 Pokušaj) koji će se pouzdano slati udaljenom SIP krajnja tačka, koristite komandu SIP rel1xx klase glasa u režimu konfiguracije biranja ravnopravnih uređaja. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

SIP klasa glasa {podržana1xx vrednost zahteva sistem | za onemogućavanje | | }

bez sip rel klase glasa1xx

podržana vrednost

Podržava pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga konfigurišu i klijent korisničkog agenta (UAC) i server korisničkog agenta (UAS).

zahtevaj vrednost

Zahteva pouzdane privremene odgovore. Argument vrednosti može imati bilo koju vrednost, sve dok ga i UAC i UAS konfigurišu isto.

sistem

Koristi vrednost konfigurisanu u režimu glasovne usluge. Ово је подразуме

onemogući

Onemogućavanje upotrebe pouzdanih odgovora za dodelu privilegija.

Podrazumevano komanda: Sistem

Komandni režim: Konfiguracija birača broja

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Postoje dva načina da konfigurišete pouzdane privremene odgovore:

  • Režim biranja broja. Pouzdane privremene odgovore za određeni birač biranja broja možete da konfigurišete samo pomoću komande SIP rel1xx klase glasa.

  • SIP režim. Pouzdane odgovore za obezbeđivanje možete da konfigurišete globalno pomoću rel komande1xx .

Korišćenje rezervacije resursa sa SIP zahteva da pouzdana funkcija obezbeđivanja za ovu SIP bude omogućena bilo na Nivou VoIP biranja broja ili globalno na ruteru.

Ova komanda se primenjuje na birač broja pod kojim se koristi ili pokazuje na globalnu konfiguraciju za pouzdane privremene odgovore. Ako se komanda koristi sa podržanom ključnom reči, SIP mrežni prolaz koristi podržano zaglavlje u odlaznim SIP INVITE. Ako se koristi sa potrebnom ključnom reči, mrežni prolaz koristi obavezno zaglavlje.

Ova komanda u režimu konfiguracije biranja ravnopravnih uređaja ima prednost nad komandom rel1xx u globalnom režimu konfiguracije sa jednim izuzetkom: Ako se ova komanda koristi sa ključnom reči sistema, mrežni prolaz koristi ono što je konfigurisano pod rel1xx komandom u režimu globalne konfiguracije.

Primer: Sledeći primer prikazuje kako se ova komanda koristi na izvornom ili ukidanju SIP mrežni prolaz:

  • Svi odlazni pozivi koji se podudaraju sa SIP ovim biračem biranja broja sadrže podržano zaglavlje u kom je vrednost 100rel.

  • Svi primljeni SIP pozivi koji se podudaraju sa ovim biračem biranja broja podržavaju pouzdane privremene odgovore.

 Uređaj(config)# dial-peer glas 102 voIP uređaj (config-dial-peer)# sip rel1xx klase glasa podržano 100rel 

Komandu

Opis

rei1xx

Pruža privremene odgovore za pozive u svim VoIP pozivima.

Da biste povezili birač broja sa određenom konfiguracijom zakupca, koristite komandu sip zakupca klase glasa u režimu konfiguracije biranja broja. Da biste uklonili povezanost, koristite bez oblika ove komande.

oznaka sip zakupca klase glasa

nema oznake zakupca SIP klase glasa

Oznaka

Broj koji se koristi za identifikaciju zakupca SIP klase glasa. Opseg je od 1 do 10000.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Biraj ravnopravni govorni zvuk (config-dial-peer)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu zakupca SIP klase glasa u režimu konfiguracije biranja ravnopravnih uređaja da biste povezili birač biranja sa oznakom SIP zakupca klase glasa. Ako je birač biranja broja povezan sa zakupcima, konfiguracije se primenjuju sledećim redosledom željenih opcija:

  1. Konfiguracija birača broja

  2. Konfiguracija zakupca

  3. Globalna konfiguracija

Ako nema zakupaca konfigurisanih u okviru birača biranja broja, onda se konfiguracije primenjuju koristeći podrazumevano ponašanje sledećim redosledom:

  1. Konfiguracija birača broja

  2. Globalna konfiguracija

Primer: Sledeći primer prikazuje kako se konfiguriše komanda oznake sip zakupca klase glasa u režimu konfiguracije biranja broja:

 Uređaj(config)# dial-peer voice 10 voIP uređaj (config-dial-peer)# uređaj za sip  klasu glasa (config-dial-peer)# kraj 

Da biste ušli u režim konfiguracije klase glasa i dodelili identifikacionu oznaku za srtp-crypto klasu glasa, koristite komandu srtp-crypto klase glasa u režimu globalne konfiguracije. Da biste izbrisali srtp-crypto klasu glasa, ne koristite oblik ove komande.

srtp-kripto oznaka klase glasa

bez oznake klase glasa srtp-kripto

Oznaka

Jedinstveni broj koji dodeljujete klasi glasa Srtp-crypto. Opseg je 1–10000. Nema podrazumevane vrednosti.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Ova komanda kreira samo klasu glasa za izbor željenih opcija srtp-crypto i dodeljuje identifikacionu oznaku. Koristite kripto komandu u srtp-crypto podmodu klase glasa da biste izabrali naručenu listu željenih paketa šifrovanja.

Brisanjem srtp-crypto klase glasa bez komande za srtp-crypto oznaku uklanja se oznaka srtp-crypto (ista oznaka) ako je konfigurisana u globalnom, zakupcima i režimu konfiguracije biranja broja.

Primer:
 Uređaj> uređaj# konfiguriše terminal uređaj(config)# glasovnu klasu srtp-crypto 100

Komandu

Opis

srtp-kripto

Dodeljuje prethodno konfigurisanu listu željenih opcija izbora kripto paketa globalno ili zakupca klase glasa.

kripto

Određuje željene opcije za SRTP paketu koji će se Cisco Unified Border Element ponuditi (CUBE) u ponudi i odgovoru.

prikaži sip-ua pozive

Prikazuje informacije o klijentu korisničkog agenta (UAC) i korisničkom agentu (UAS) u Session Initiation Protocol (SIP) pozivima.

prikaži sip-ua srtp

Prikazuje Session Initiation Protocol (SIP) za bezbedan protokol prenosa u realnom vremenu (SRTP).

Da biste konfigurisali klasu glasa, uđite u režim konfiguracije klase glasa, koristite komandu stun-klase glasa u globalnom, biraču biranja, efonu, šablonu efona, grupi za registraciju glasa ili u režimu konfiguracije obrasca grupe glasovnih registra. Da biste onemogućili klasu glasa, koristite bez oblika ove komande.

oznaka stun-klase glasa

bez oznake klase glasa

Oznaka

Jedinstveni identifikator u opsegu 1 do 10000.

Podrazumevano komanda: Klasa glasa nije definisana.

Komandni režim: Globalna konfiguracija (konfiguracija), konfiguracija ravnopravnih uređaja biranjem broja (config-dial-peer), konfiguracija Ephone(config-ephone), konfiguracija šablona Ephone-ja (config-ephone-predložak), konfiguracija grupa govornih registra (konfiguracija obrasca grupe glasovnih registra)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Kada se komanda za upotrebu stun-klase glasa ukloni, isto se automatski uklanja iz birača biranja broja, efona, šablona efona, grupe za registraciju glasa ili iz konfiguracije obrasca grupe za govornu registraciju.

Primer: Sledeći primer prikazuje kako se oznaka klase glasa stun-upotrebe prikazuje na 10000:

Router(config)# klasa glasa stun-upotreba 10000 Router(config-ephone)# klasa glasa stun-upotreba 10000 Router(config-voice-register-pool)# klasa glasa stun-upotreba 10000

Komandu

Opis

stun upotreba protoka zaštitnog zida

Omogućava prelaženje zaštitnog zida pomoću STUN-a.

stun flowdta ID agenta

Konfiguriše ID agenta.

Da biste ušli u režim konfiguracije zakupaca klase glasa i dozvolili zakupcima da konfigurišu sopstvene globalne konfiguracije za određenu klasu glasa, koristite komandu zakupca klase glasa u režimu globalne konfiguracije. Da biste onemogućili konfiguracije zakupaca za klasu glasa, koristite bez oblika ove komande.

oznaka zakupca klase glasa

nema oznake zakupca klase glasa

Oznaka

Broj koji se koristi za identifikaciju zakupca klase glasa. Opseg je od 1 do 10000. Ne postoji podrazumevana vrednost.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Komanda zakupcaklase glasa podešuje čas glasovne usluge koja omogućava zakupcima da konfigurišu sopstvene konfiguracije specifične za SIP.

Primer: Sledeći primer prikazuje kako da konfigurišete zakupce za čas glasa:

 Uređaj(config)# zakupac klase glasa 1 Uređaj (config-class)# ? aaa – sip-ua AAA povezani anat konfiguracije – Dozvolite alternativne mrežna adresa tipove IPV4 i IPV6 potvrđeni-ID – konfigurišite SIP-UA podešavanja identiteta ...... ...... Video – povezana funkcija Upozorenja o povezanom video-zaglavlju – SIP povezana konfig. za SIP. SIP-zaglavlje globalnog konfig uređaja (config-voi-zakupac)# kraj 

Da biste kreirali ili izmenili klasu glasa za podudaranje ravnopravnih birača biranja broja sa identifikatorom Session Initiation Protocol (SIP) ili telefonskog (TEL) uniformnog identifikatora resursa (URI), koristite komandu URI klase glasa u globalnom režimu konfiguracije. Da biste uklonili klasu glasa, koristite bez oblika ove komande.

uri oznaka uri klase {sip | tel}

bez oznake uri klase glasa {sip | tel}

Oznaka

Oznaka koja jedinstveno identifikuje klasu glasa. Može biti do 32 alfanumerička znaka.

Gutljaj

Klasa glasa za SIP URA.

Tel

Klasa glasa za TEL URIs.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

  • Ova komanda vas vodi do režima URI klase, pri kom konfigurišete karakteristike podudaranja za jedan URI. Komande koje unesete u ovom režimu definišu skup pravila prema kojima se URI pozivu podudara sa biračem biranja broja.

  • Da biste upućili na ovaj čas glasa za dolazne pozive, koristite komandu dolaznog uri broja u dolaznom biraču biranja broja. Da biste upućili na ovaj čas glasa za odlazne pozive, koristite odredišnuuri komandu u odlaznom biraču biranja broja.

  • Ako koristite komanduuri klase glasa, klasa glasa se uklanja iz bilo kog birača biranja broja gde je konfigurisana sa odredišnim uriili dolaznim komandama uri-ja.

Primeri: Sledeći primer definiše klasu glasa za SIP URA:

 glasovna klasa uri r100 sip user-id abc123 host server1 phone context 408 

Sledeći primer definiše klasu glasa za TEL URA:

 uri r101 tel broj telefona ^408 kontekst telefona 408

Komandu

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

Obrazac

Podudara se sa pozivom na osnovu cele SIP TEL URI.

kontekst telefona

Filtriranje korisničkih interfejsa koji ne sadrže polje konteksta telefona koje se podudara sa konfigurisanim obrascem.

broj telefona

Podudara se sa pozivom na osnovu broj telefona u TEL URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

Da biste podesili željene opcije za izbor klase glasa za Session Initiation Protocol (SIP) identifikatore resursa (URI), koristite komandu "URI SIP " klase glasa u režimu globalne konfiguracije. Da biste ga resetovali na podrazumevano, koristite bez oblika ove komande.

željene opcije uri sip klase glasa {user-id host }

nema željene opcije klase glasa {user-id host}

korisnički ID

Polje ID-a korisnika je dato kao željene opcije.

organizator

Organizatoru su date željene opcije.

Podrazumevano komanda: Поље за

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

  • Koristite komandu za željene opcije klase glasa uri SIP za rešavanje veza kada se više od jednog klase glasa podudara za SIP URI. Podrazumevana postavka je da se podudara na polju organizatora na URI.

  • Ova komanda se primenjuje na globalno na URI časovima glasa za SIP.

Primer: Sledeći primer definiše željene opcije kao ID korisnika za klasu SIP glasa:

URI SIP željene opcije korisničkog ID-a klase glasa

Komandu

Opis

uri za otklanjanje grešaka uri

Prikazuje poruke za otklanjanje grešaka povezane URI časovima glasa.

odredište uri

Određuje klasu glasa koja se koristi za podudaranje ravnopravnog broja sa odredišnim URI za odlazni poziv.

organizator

Podudara se sa pozivom na osnovu polja organizatora u SIP URI.

dolazni uri

Određuje klasu glasa koji se koristi za podudaranje VoIP birača biranja broja URI dolaznog poziva.

korisnički ID

Podudara se sa pozivom na osnovu polja ID-a korisnika u SIP URI.

prikaži uri pozivnog plana

Prikazuje koji birač broja se podudara sa određenim URI za dolazni poziv.

prikaži uri plan za biranje

Prikazuje koji birač izlaznog biranja broja se podudara sa određenim odredišnim URI.

uri klase glasa

Kreira ili menja klasu glasa za podudaranje birača biranja broja sa SIP TEL URI.

Da biste kreirali oznaku za identifikaciju lokacije odgovora na hitne slučajeve (ERL) za usluge E911, koristite komandu lokacije za odgovor na glasovne hitne slučajeve u režimu globalne konfiguracije. Da biste uklonili ERL oznaku, koristite bez oblika ove komande.

oznaka lokacije glasovnog odgovora na hitne slučajeve

nema oznake lokacije glasovnog odgovora na hitne slučajeve

Oznaka

Jedinstveni broj koji identifikuje ovu ERL oznaku.

Podrazumevano komanda: Nije kreirana nijedna ERL oznaka.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste kreirali ERL koji identifikuje oblast u kojoj timovi za hitne slučajeve mogu brzo da pronađu pozivaoca na broj 911. ERL definicija opcionalno uključuje koje ELIN-ove su povezane sa ERL-om i IP se nalaze u ERL. Možete da definišete dva ili manje jedinstvenih IP i dva ili manje ELIN-ova. Ako definišete jedan ELIN, ova ELIN se uvek koristi za pozive telefona iz ovog ERL-a. Ako definišete dva ELIN-a, sistem se menja između korišćenja svakog ELIN. Ako definišete nulte ELIN-ove i telefoni koriste ovaj ERL, odlazni pozivi neće imati prevedene brojeve poziva. PSAP vidi originalne brojeve za pozivanje za ove pozive na broj 911. Opcionalno možete da dodate civic adresu koristeći komandu adrese i opis adrese koristeći komandu imena .

Primer: U sledećem primeru, svi IP sa IP adresa od 10.X.X.X ili 192.168.X.X su automatski povezani sa ovim ERL. Ako jedan od telefona bira broj 911, njegov lokal se zamenjuje sa 408 555-0100 pre nego što ode u PSAP. PSAP će videti da je broj pozivaoca 408 555-0100. Uključeni su civic adrese, 410 Main St, Tooly, CA i opisni identifikator, Bldg 3.

 lokacija glasovnog odgovora na hitne slučajeve 1 elin 1 4085550100 podmreža 1 10.0.0.255.0.0.0 podmreža 2 192.168.168.0.0 255.255.0.0 adresa 1,408,555010,410,Glavna sveti,Previše,CA ime Bldg 3

Komandu

Opis

adresa

Određuje unos teksta odvojenog zapetom (do 250 znakova) građanske adrese ERL-a.

elin

Određuje PSTN broj koji će zameniti lokal pozivaoca.

Ime

Određuje nisku (do 32 znaka) koja se interno koristi za identifikaciju ili opis lokacije za odgovor na hitne slučajeve.

Podmrežna

Definiše koji IP telefoni su deo ovog ERL-a.

Da biste ušli u režim globalne konfiguracije govorne registracije da biste postavili globalne parametre za sve podržane Cisco SIP IP telefone u okruženju Cisco Unified CME ili Cisco Unified Session Initiation Protocol (SIP) Održivo udaljene lokacije telefonije (SRST), koristite globalnu komandu za registraciju glasa u globalnom režimu konfiguracije. Da biste automatski uklonili postojeće DN-ove, grupe i globalne obrasce plana biranja, ne koristite oblik ove komande.

globalno registrovanje glasovnih registra

nema globalne registracije glasovnih registra

Podrazumevano komanda: Ova komanda nema argumenata ili ključnih reči. Nema parametara na nivou sistema konfigurisanih za SIP IP telefona.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:

Cisco Unified CME

Koristite ovu komandu da biste podesili parametre obezbeđivanja za sve podržane SIP telefone u Cisco Unified CME sistemu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste podesili parametre obezbeđivanja za više bazena; to je, sve je podržano na SIP IP telefone u SIP SRST okruženju.

Cisco Unified CME 8.1 poboljšava nema oblika globalne komande za registraciju glasa. Globalna komanda "Nema govorne registracije" briše globalnu konfiguraciju zajedno sa grupama DN i uklanja konfiguracije za šablon glasovne registracije, plan biranja glasovne registracije i server za govornu registraciju. Pre nego što se načini čišćenje, traži se potvrda.

U Cisco Unified SRST 8.1 i novijim verzijama, globalna komanda za registraciju glasa uklanja grupe i DN-ove zajedno sa globalnom konfiguracijom.

Primeri: Sledi delimični uzorak emitovanja globalne komande za registraciju glasa . Svi navedeni parametri su podešeni u režimu globalne konfiguracije govorne registracije

Router# prikaži globalnu KONFIGURACIJU [Version=4.0(0)] ======================== Režim verzije 4.0(0) je cme maks. grupa je 48 Maks-dn je 48 Izvorna adresa je 10.0.2.4 port 5060 Učitavanje 7960-40 je P0S 3-07-4-07 Vremenski format je 12 formata datuma je M/D/Y vremenska zona je 5-upozorenje na čekanju je onemogućeno Mwi stutter je onemogućena Mwi registracija za puni E.164 onemogućena je Dst automatska podešavanja omogućena je početkom u 1 dan, 1 dan, vreme za Sunce 02:00, za zaustavljanje 8 dana okt nedelje Време података 02:00

Sledi uzorak emitovanja bez globalne komande za registraciju glasa:

Router(config)# bez globalne registracije glasovnih kanala Ovo će ukloniti sve postojeće DNS-ove, grupe, obrasce, obrasce biranja, planove biranja i servere funkcije na sistemu. Želite li zaista da nastavite? Da/Ne? [ne]:

Komandu

Opis

dozvoli povezivanje sip u sip

Omogućava povezivanje između SIP krajnjih tačaka u Cisco mrežnom prolazu sa više usluga IP-na-IP mrežnom prolazu.

aplikacije (globalna govorna registracija)

Bira aplikaciju na nivou sesije za sve birače biranja broja povezane sa SIP telefonima.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified sistemu.

Da biste ušli u režim konfiguracije grupe glasovnih registra i kreirali konfiguraciju grupe za SIP IP telefon u Cisco Unified CME ili za skup SIP telefona u Cisco Unified SIP SRST, koristite komandu grupe "Govorna registracija" u režimu globalne konfiguracije. Da biste uklonili konfiguraciju grupe, koristite bez oblika ove komande.

oznaka grupe glasovnih registra

nema oznake grupe za registrovanje glasa

oznaka grupe

Jedinstveni broj je dodeljen grupi. Opseg je od 1 do 100.

Za Cisco Unified CME sistema, gornje ograničenje za ovaj argument je definisano komandom za maks. grupu .

Podrazumevano komanda: Нема подешених група.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite ovu komandu da biste podesili parametre specifične za telefone SIP telefone u Cisco Unified CME sistemu. Pre korišćenja ove komande, omogućite komandu cme režima i podesite maksimalni broj telefona SIP podržanih u sistemu pomoću komande za maks. grupu.

Cisco Unified SIP SRST

Koristite ovu komandu da biste omogućili kontrolu korisnika na kojoj registracije treba prihvatiti ili odbiti od strane SIP SRST uređaja. Komandni režim grupe glasovnih registra može se koristiti za specijalizovane funkcije i za ograničavanje registracija na osnovu MAC, IP podmreža i opseg brojeva parametara.

Primeri:Sledeći primer prikazuje kako se ulazi u režim konfiguracije grupa glasovnih registra i prosleđivanje poziva na lokal 9999 kada je lokal 2001 zauzet:

Router(config)# grupa za registrovanje glasa 10 Router(config-register-pool)# tip 7960 Router(config-register-pool)# broj 1 2001 Router(config-register-pool)# prosleđivanje poziva zauzeto 9999 poštansko sanduče 1234

Sledeći delimični uzorak izlaza iz komande za prikaz pokrenute konfiguracije pokazuje da je nekoliko komandi grupe za registraciju glasovnih registra konfigurisano u okviru grupe glasovnih registra 3:

 grupa glasovnih registra 3 ID mreže 10.2.161.0 maska 255.255.255.0 broj 1 95... željene opcije 1 cor odlazni poziv95 1 95011 maks. registracije 5 kodek klase glasa 1

Komandu

Opis

maks. grupa (globalna registracija glasovnih poziva)

Podešuje maksimalni broj za SIP koje podržava Cisco Unified CME sistem.

režim (globalna registracija glasovne registracije)

Omogućava režim dodele privilegija SIP telefonima u Cisco Unified CME sistemu.

broj (globalna registracija glasovne registracije)

Konfiguriše važeći broj za SIP telefon.

tip (globalna registracija glasovne registracije)

Definiše tip usluge Cisco IP telefon.

Da biste započeli on-demad sinhronizaciju informacija Webex Calling korisnicima koji pozivaju sa oblakom Webex Calling, koristite komandu za sinhronizaciju glasovne registracije webex-sgw u privilegovani režim izvršavanja.

grupa glasovnih registra webex-sgw sinhronizacija {start | done}

počni

Naznačite početak sinhronizacije podataka u webex-sgw režimu.

gotovo

Obaveštava da se sinhronizacija podataka odrađuju Webex Calling.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Privilegovani EXEC (#)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu:Kada administrator izvrši komandu za registraciju glasovne registracije webex-sgw , IOS-XE označava Webex konektor da bi započeo sinhronizaciju informacija o Webex Calling korisnika koji pozivaju Webex Calling. Kada se sinhronizacija završi, Webex konektor zatim označava da IOS-XE putem NETCONF obaveštenja registruje webex-sgw sinhronizaciju završenu.

Kôd konektora izvršava operaciju izvršenu preko NETCONF-a. Uverite se da ne izvršavate izvršenu komandu jer je u toku interna operacija.

Primer:

Sinhronizacija mrežnog skretnice# govorne registracije webex-sgw je završena 

Komandu

Opis

globalno registrovanje glasovnih registra

Ulazi u režim globalne konfiguracije glasovne registracije da bi se postavili globalni parametri za sve podržane Cisco SIP telefone u Cisco Unified Communications Manager Express ili Cisco Unified SIP SRST okruženju.

Da biste ušli u režim konfiguracije glasovne usluge i odredili tip šifrovanja glasa, koristite komandu glasovne usluge u režimu globalne konfiguracije.

voIP glasovne usluge

voip

Enkapsulacija glasa IP (VoIP).

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti.

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Režim konfiguracije glasovne usluge se koristi za komande usluge telefonije paketa koje utiču na mrežni prolaz na globalnom nivou.

Primer: Sledeći primer prikazuje kako se uključuje aplikacija lokalnog mrežnog prolaza:

 konfigurišite terminal glasovnu uslugu VoIP ip adresu pouzdane liste ipv4 x.x.x.x.y.y.y.y izlazak dozvoljene veze sip za SIP statistiku medija grupno-statistika za sip dodatne-usluge ne odnosi se na dodatak-servis siP rukovanja zamenjuje faks protokol t38 verzije 38 0 Ls-redundantnost 0 hs-redundantnost 0 fallback no stun stun flowdata agent-id 1 boot-count 4 stun flowdata deljeno-tajna 0 Lozinka123$ sip g729 aneksb-sve nametnuto asimetrično opterećenje sa punim kapacitetom

Da biste definisali profil prevoda za glasovne pozive, koristite komandu profilaglasovnog prevoda u režimu globalne konfiguracije. Da biste izbrisali profil prevoda, koristite bez oblika ove komande.

ime profila glasovnog prevoda

nema imena profila za prevođenje glasa

Ime

Ime profila za prevođenje. Maksimalna dužina prevođenja glasa naziv profila je 31 alfanumerička/ih znaka/ova.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Nakon definisanja pravila prevoda, oni se grupišu u profile. Profili prikupljaju skup pravila koja, uzeta zajedno, prevode pozvane, pozive i preusmerene brojeve na određene načine. Može da se definiše do 1000 profila. Svaki profil mora da ima jedinstveno ime.

Na ove profile upućuju grupe magistrala, birači biranja broja, IP grupe izvora, glasovni portovi i interfejsi za rukovanje prevodima poziva.

Primer: Sledeći primer pokreće profil prevoda "westcoast" za glasovne pozive. Profil koristi pravila prevođenja 1, 2 i 3 za različite tipove poziva.

 Uređaj(config)# glasni prevod-profil westcoast Device(cfg-translation-profile)# prevodi 2 uređaja(cfg-translation-profile)# prevodi pod nazivom 1 Uređaj(cfg-translation-profile)# prevodi preusmeravanje-pozvano 3 

Komandu

Opis

pravilo (pravilo za glasovni prevod)

Definiše kriterijume za prevođenje poziva.

prikaži profil prevoda glasa

Prikazuje jedan ili više profila za prevođenje.

prevod (profili prevoda)

Povezuje pravilo prevoda sa profilom glasovnog prevođenja.

Da biste definisali pravilo prevoda za glasovne pozive, koristite komandu za praviloprevođenja glasa u režimu globalne konfiguracije. Da biste izbrisali pravilo prevoda , koristite bez oblika ove komande.

broj pravila za glasovni prevod

nema broja pravila za prevođenje glasa

broj

Broj koji identifikuje pravilo prevoda. Opseg je od 1 do 2147483647.

Podrazumevano komanda: Nema podrazumevanog ponašanja ili vrednosti

Komandni režim: Globalna konfiguracija (konfiguracija)

Izdanje

Izmene

Ova komanda je uvedena.

Smernice za upotrebu: Koristite komandu za pravilo prevoda glasa da biste kreirali definiciju pravila za prevođenje. Svaka definicija uključuje do 15 pravila koja uključuju izraze na sED-u za obradu prevoda poziva. Podržano je najviše 128 pravila prevoda.

Ova pravila prevođenja su grupisana u profile na koje upućuju grupe magistrale, birači biranja broja, izvorne IP grupe, glasovni portovi i interfejsi.

Primer: Sledeći primer pokreće pravilo prevođenja 150, koje uključuje dva pravila:

 Uređaj(konfiguracija)# pravilo glasovnog prevoda 150 Uređaj(cfg-prevod-pravilo)# pravilo 1 odbij /^408\(.( \)/ Uređaj(cfg-translation-pravilo)# pravilo 2 /\(^...\)853\(...\)/ /\1525\2/ 

Komandu

Opis

pravilo (pravilo prevođenja glasa)

Definiše obrasce koji se podudaraju, zamene i odbijanja za pravilo prevođenja.

prikaži pravilo prevoda glasa

Prikazuje konfiguraciju pravila prevoda.

Da li je ovaj članak bio koristan?