Bazı makalelerin içeriklerinin tutarsız bir şekilde görüntülendiğini fark edebilirsiniz. Sitemizi güncellerken verdiğimiz rahatsızlıktan dolayı özür dileriz.
cross icon
Bu makalede
A' dan C' ye kadar komutlar
D komutları ile I
K ile R arasında komutlarName
S komutları
T' den Z' ye komutlarName

Webex Yönetilen Ağ Geçidi Komut Referansı

list-menuBu makalede
list-menuGeri Bildirim?

Cisco tarafından yönetilen ağ geçidini yapılandırmak için komut listesi için bu makaleyi kullanın.

A' dan C' ye kadar komutlar

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) erişim kontrol modelini etkinleştirmek için aaa yeni model genel yapılandırma modunda komut. AAA erişim kontrol modelini devre dışı bırakmak için hayır bu komutun şeklidir.

aaa yeni model

hayır aaa yeni model

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: AAA etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, AAA erişim kontrol sistemini etkinleştirir.

Örnek: Aşağıdaki yapılandırma, AAA'yı başlatır:

Device(config)# aaa new-model
Ilgili KomutlarAçıklamalar
aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa kimlik doğrulama arap

TACACS+ kullanarak ARAP için bir AAA kimlik doğrulama yöntemini etkinleştirir.

aaa kimlik doğrulaması varsayılan olarak etkin

Bir kullanıcının ayrıcalıklı komut düzeyine erişip erişemeyeceğini belirlemek için AAA kimlik doğrulaması sağlar.

aaa kimlik doğrulama girişi

Oturum açıldığında AAA kimlik doğrulamasını ayarlar.

aaa kimlik doğrulama ppp

PPP çalıştıran seri arayüzlerde kullanılmak üzere bir veya daha fazla AAA kimlik doğrulama yöntemini belirtir.

aaa yetkilendirme

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlar.

Oturum açılırken kimlik doğrulama, yetkilendirme ve muhasebe (AAA) kimlik doğrulamasını ayarlamak için aaa kimlik doğrulama girişi genel yapılandırma modunda komut. AAA kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

aaa kimlik doğrulama oturum açma {varsayılan |liste-adı } method1 [method2...]

noaaa kimlik doğrulaması girişi {varsayılan |liste-adı } yöntem1 [yöntem2...]

varsayılan

Bir kullanıcı oturum açtığında bu anahtar sözcüğü takip eden listelenen kimlik doğrulama yöntemlerini varsayılan yöntem listesi olarak kullanır.

liste adı

Kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi. Daha fazla bilgi için “Kullanım Talimatları” kısmına bakın.

method1 [method2...]

Kimlik doğrulama algoritmasının verilen dizide denediği yöntemlerin listesi. En az bir yöntem girmelisiniz; en fazla dört yöntem girebilirsiniz. Yöntem anahtar sözcükleri aşağıdaki tabloda açıklanmıştır.

Komut Öntanımlı: Oturum açarken AAA kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: varsayılan anahtar sözcüğü ayarlanmamış, sadece yerel kullanıcı veritabanı işaretli. Bu, aşağıdaki komutla aynı etkiye sahiptir:

aaa authentication login default local

 

Konsolda, herhangi bir kimlik doğrulama kontrolü olmadan giriş başarılı olur varsayılan anahtar sözcüğü ayarlanmamış.

ile oluşturduğunuz varsayılan ve isteğe bağlı liste adları aaa kimlik doğrulama girişi komutu ile birlikte kullanılır. oturum açma kimlik doğrulama komutunu verin.

şirketini girerek bir liste oluşturun aaa kimlik doğrulama girişi Belirli bir protokol için list- name method komutu. Liste adı argümanı, bir kullanıcı oturum açtığında etkinleştirilen kimlik doğrulama yöntemlerinin listesini adlandırmak için kullanılan karakter dizisidir. Yöntem argümanı, kimlik doğrulama algoritmasının, verilen dizide denediği yöntemlerin listesini tanımlar. “Liste-adı argümanı için kullanılamayan Kimlik Doğrulama Yöntemleri” bölümünde, liste-adı argümanı için kullanılamayan kimlik doğrulama yöntemlerini listeler ve aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Bir hatta liste atanmamışsa kullanılan varsayılan liste oluşturmak için oturum açma kimlik doğrulama Varsayılan durumlarda kullanmak istediğiniz yöntemleri takip eden varsayılan argüman ile komut.

Kullanıcı kimlik bilgilerinin kimliğini doğrulamak için yalnızca bir kez parola istenir ve bağlantı sorunları nedeniyle hatalarda ek kimlik doğrulama yöntemleri aracılığıyla birden fazla yeniden deneme yapılabilir. Ancak, bir sonraki kimlik doğrulama yöntemine geçiş, yalnızca önceki yöntemde başarısız olursa değil hata döndürülürse gerçekleşir. Tüm yöntemlerde bir hata döndürse bile kimlik doğrulamasının başarılı olmasını sağlamak için şunu belirtin: hiçbiri komut satırında son yöntem olarak.

Bir hat için kimlik doğrulama özel olarak ayarlanmamışsa, varsayılan değer erişimi reddetmektir ve kimlik doğrulaması gerçekleştirilmez. kullanarak daha fazla sistem:running-config şu anda yapılandırılmış kimlik doğrulama yöntemleri listelerini görüntüleme komutu

Liste adı Argümanı için kullanılamayan kimlik doğrulama Yöntemleri

Liste adı argümanı için kullanılamayan kimlik doğrulama yöntemleri şunlardır:

  • kimlik doğrulama konuğu

  • etkinleştirmek

  • konuk

  • kimliği doğrulanmış

  • gerekirse

  • krb5'nın sohbeti

  • krb örneği

  • krb-telnet'ı

  • çizgi

  • yerel

  • hiçbiri

  • yarıçap

  • rcmd'nın

  • tacaklamalar

  • tacacsplus'ın


 

Aşağıdaki tabloda, grup yarıçapı, grup tacacs +, grup ldap ve grup grubu adı yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grubu sunucusu yarıçapı, aaa grubu sunucusu ldap ve aaa grubu sunucusu tacacs+ komutlarını kullanın.

Aşağıdaki tabloda yöntem anahtar sözcükleri açıklanmaktadır.

Anahtar sözcük

Açıklama

önbellek grubu adı

Kimlik doğrulaması için bir önbellek sunucusu grubu kullanır.

etkinleştirmek

Kimlik doğrulaması için etkinleştirme parolasını kullanır. Bu anahtar sözcük kullanılamaz.

grup grup adı

tarafından tanımlandığı şekilde kimlik doğrulaması için RADIUS veya TACACS+ sunucu alt kümesini kullanır aaa grup sunucusu yarıçapı ya da aaa grup server tacagları+ komutunu verin.

grupldap

Kimlik doğrulaması için tüm Basit Dizin Erişim Protokolü (LDAP) sunucularının listesini kullanır.

grupyarıçapı

Kimlik doğrulaması için tüm RADIUS sunucularının listesini kullanır.

grupişlemleri+

Kimlik doğrulaması için tüm TACACS+ sunucularının listesini kullanır.

krb5'nın sohbeti

Kimlik doğrulama için Kerberos 5'i kullanır.

krb5-telnet

Yönlendiriciye bağlanmak için Telnet kullanırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanır.

çizgi

Kimlik doğrulaması için hat parolasını kullanır.

yerel

Kimlik doğrulaması için yerel kullanıcı adı veritabanını kullanır.

yerel-durum

Yerel kullanıcı adı kimlik doğrulamasını büyük/küçük harfe duyarlı kullanır.

hiçbiri

Kimlik doğrulama kullanmıyor.

parola sonu

Yerel kimlik doğrulama listesinde parolanın yaşlanmasını etkinleştirir.


 

Paragrafların radius-sunucusu vsa kimlik doğrulaması gönderme yapmak için komut gereklidir. parola sonu anahtar kelime çalışması.

Örnek: Aşağıdaki örnekte, MIS-access adı verilen bir AAA kimlik doğrulama listesinin nasıl oluşturulacağı gösterilmektedir. Bu kimlik doğrulaması önce bir TACACS+ sunucusuna bağlanmayı dener. Sunucu bulunamazsa TACACS+ hata döndürür ve AAA etkinleştirme parolasını kullanmaya çalışır. Bu deneme de hata döndürürse (sunucuda etkinleştirme parolası yapılandırılmadığı için), kullanıcıya kimlik doğrulaması olmadan erişime izin verilir.

aaa authentication login MIS-access group tacacs+ enable none

Aşağıdaki örnekte aynı listenin nasıl oluşturulacağı gösterilmektedir, ancak başka bir liste belirtilmemişse tüm oturum açma kimlik doğrulamaları için kullanılan varsayılan liste olarak ayarlanır:

aaa authentication login default group tacacs+ enable none

Aşağıdaki örnek, yönlendiriciye bağlanmak için Telnet kullanılırken Kerberos 5 Telnet kimlik doğrulama protokolünü kullanmak için oturum açmada kimlik doğrulamanın nasıl ayarlanacağı gösterilmektedir:

aaa authentication login default krb5

Aşağıdaki örnekte, bir kripto istemcisi ile AAA kullanarak parola yaşlandırma yapılandırılması gösterilmektedir:

aaa authentication login userauthen passwd-expiry group radius

Ilgili Komutlar

Açıklama

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

oturum açma kimlik doğrulama

Oturum açmalar için AAA kimlik doğrulamasını etkinleştirir.

Bir ağa kullanıcı erişimini kısıtlayan parametreleri ayarlamak için aaa yetki genel yapılandırma modunda komut. Parametreleri kaldırmak için düğmesine basın hayır bu komutun şeklidir.

aaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

hayıraaa aaayetkilendirme { kimlik doğrulama-proxy|önbellek|komutlardüzey |yapılandırma-komutları|yapılandırma||yönet|ipmobile'nın|çok noktaya yayın||politika-eğer|ön ödemeli|yarıçap-proxy|ters erişim|abone-hizmeti|şablon} {{}}varsayılan|liste adı } […]yöntem1 […]yöntem2.… [Türkçe]

kimlik doğrulama-proxy

Kimlik doğrulama proxy hizmetleri için yetkilendirmeyi çalıştırır.

önbellek

Kimlik doğrulama, yetkilendirme ve muhasebe (AAA) sunucusunu yapılandırır.

komutlar

Belirtilen ayrıcalık seviyesinde tüm komutlar için yetkilendirmeyi çalıştırır.

düzey

Yetkilendirilmesi gereken belirli bir komut seviyesi. Geçerli girişler 0 ile 15 arasındadır.

yapılandırma-komutları

Yapılandırma moduna girilen komutların yetkilendirilip yetkilendirilmediğini belirlemek için yetkilendirmeyi çalıştırır.

yapılandırma

AAA sunucusundan yapılandırmayı indirir.

konsol

AAA sunucusu için konsol yetkilendirmesini etkinleştirir.

yönet

Kullanıcının bir EXEC kabuğu çalıştırmasına izin verilip verilmediğini belirlemek için yetkilendirmeyi çalıştırır. Bu tesis, otomatik komut bilgileri gibi kullanıcı profil bilgilerini döndürür.

ipmobile'nın

Mobil IP hizmetleri için yetkilendirmeyi çalıştırır.

çok noktaya yayın

AAA sunucusundan çok noktaya yayın yapılandırmasını indirir.

Seri Hat Internet Protokolü (SLIP), PPP, PPP Ağ Kontrol Programları (NCP'ler) ve AppleTalk Remote Access (ARA) dahil olmak üzere ağ ile ilgili tüm hizmet talepleri için yetkilendirmeyi çalıştırır.

politika-eğer

Çap politikası arabirimi uygulaması için yetkilendirmeyi çalıştırır.

ön ödemeli

Çap ön ödemeli hizmetler için yetkilendirmeyi çalıştırır.

yarıçap-proxy

Proxy hizmetleri için yetkilendirmeyi çalıştırır.

ters erişim

Ters Telnet gibi ters erişim bağlantıları için yetkilendirmeyi çalıştırır.

abone-hizmeti

Sanal özel çevirme ağı (VPDN) gibi iEdge abone hizmetleri için yetkilendirme çalıştırır.

şablon

AAA sunucusu için şablon yetkilendirmesini etkinleştirir.

varsayılan

Yetkilendirme yöntemlerinin varsayılan listesi olarak bu anahtar sözcüğü takip eden listelenen yetkilendirme yöntemlerini kullanır.

liste adı

Yetkilendirme yöntemlerinin listesini adlandırmak için kullanılan karakter dizesi.

method1 [method2... ]

(Isteğe bağlı) Yetkilendirme için kullanılacak yetkilendirme yöntemini veya birden fazla yetkilendirme yöntemini tanımlar. Bir yöntem, aşağıdaki tabloda listelenen anahtar sözcüklerden herhangi biri olabilir.

Komut Öntanımlı: Yetkilendirme tüm eylemler için devre dışı bırakıldı (yöntem anahtar sözcüğüne eşdeğer ).

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yetkilendirmeyi etkinleştirmek ve bir kullanıcı belirtilen işleve eriştiğinde kullanılabilecek yetkilendirme yöntemlerini tanımlayan adlandırılmış yöntem listeleri oluşturmak için aaa yetkilendirme komutunu kullanın. Yetkilendirme için yöntem listeleri, yetkilendirmenin hangi yöntemlerle gerçekleştirileceğini ve bu yöntemlerin hangi sırayla gerçekleştirileceğini tanımlar. Yöntem listesi, sırayla kullanılması gereken yetkilendirme yöntemlerini (RADIUS veya TACACS+ gibi) açıklayan adlandırılmış bir listedir. Yöntem listeleri, yetkilendirme için kullanılacak bir veya daha fazla güvenlik protokolü belirlemenizi sağlar ve böylece ilk yöntemin başarısız olması durumunda bir yedekleme sistemi sağlar. Cisco IOS yazılımı, kullanıcıları belirli ağ hizmetleri için yetkilendirmek için listelenen ilk yöntemi kullanır; bu yöntem yanıt vermezse, Cisco IOS yazılımı yöntem listesinde listelenen bir sonraki yöntemi seçer. Bu süreç, listelenen bir yetkilendirme yöntemi ile başarılı iletişim sağlanana veya tanımlanan tüm yöntemler tükenene kadar devam eder.


 

Cisco IOS yazılımı, yalnızca önceki yöntemden yanıt alınmadığında bir sonraki listelenen yöntemle yetkilendirmeyi dener. Bu döngüdeki herhangi bir noktada yetkilendirme başarısız olursa - yani güvenlik sunucusu veya yerel kullanıcı adı veritabanı kullanıcı hizmetlerini reddederek yanıt verir - yetkilendirme işlemi durur ve başka yetkilendirme yöntemleri denenmez.

Belirli bir yetkilendirme türü için aaa yetkilendirme komutu, belirli bir adlandırılmış yöntem listesi olmadan verilirse, varsayılan yöntem listesi, özel olarak tanımlanmış bir yöntem listesine sahip olanlar hariç tüm arayüzlere veya satırlara (bu yetkilendirme türünün uygulandığı durumlarda) otomatik olarak uygulanır. (Tanımlı bir yöntem listesi, varsayılan yöntem listesini geçersiz kılar.) Varsayılan yöntem listesi tanımlanmazsa yetkilendirme yapılmaz. Varsayılan yetkilendirme yöntemi listesi, RADIUS sunucusundan IP havuzlarının indirilmesine izin vermek gibi giden yetkilendirme gerçekleştirmek için kullanılmalıdır.

aaa yetkilendirme komutunu kullanarak liste adı ve yöntem argümanlarının değerlerini girerek liste oluşturmak için kullanın. Burada liste adı, bu listeyi adlandırmak için kullanılan herhangi bir karakter dizesi (tüm yöntem adları hariç) ve yöntem, verilen dizide denenen yetkilendirme yöntemlerinin listesini tanımlar.

aaa yetkilendirme komutu 13 ayrı yöntem listesini destekler. Örnek:

aaa yetkilendirme yapılandırma yöntemlistesi1 grup yarıçapı

aaa yetkilendirme yapılandırma metodlistesi2 grup yarıçapı

...

aaa yetkilendirme yapılandırma metodlistesi13 grup yarıçapı


 

Aşağıdaki tabloda, grup grubu adı, grup ldap, grup yarıçapı ve grup tacacs + yöntemleri önceden tanımlanmış bir RADIUS veya TACACS + sunucuları kümesine atıfta bulunur. Ana bilgisayar sunucularını yapılandırmak için radius-sunucu ana bilgisayar ve tacacs-sunucu ana bilgisayar komutlarını kullanın. Adlandırılmış bir sunucu grubu oluşturmak için aaa grup sunucusu yarıçapı, aaa grup sunucusu ldap ve aaa grup sunucusu tacacs+ komutlarını kullanın.

Cisco IOS yazılımı yetkilendirme için aşağıdaki yöntemleri destekler:

  • Önbellek Sunucusu Grupları - Yönlendirici, kullanıcıların belirli haklarını yetkilendirmek için önbellek sunucusu gruplarına danışır.

  • Kimliği Doğrulanmışsa --Kullanıcının kimliği başarıyla doğrulanmışsa kullanıcının istenen işleve erişmesine izin verilir.

  • Yerel --Yönlendirici veya erişim sunucusu, kullanıcı adı komutunda tanımlanan yerel veritabanına danışır ve kullanıcılara özel hakları yetkilendirir. Sadece sınırlı sayıda fonksiyon yerel veritabanı aracılığıyla kontrol edilebilir.

  • Yok -- Ağ erişim sunucusu yetkilendirme bilgileri talep etmez; yetkilendirme bu hat veya arayüz üzerinden gerçekleştirilmez.

  • RADIUS --Ağ erişim sunucusu, RADIUS güvenlik sunucusu grubundan yetkilendirme bilgileri ister. RADIUS yetkilendirmesi, RADIUS sunucusundaki bir veritabanında uygun kullanıcı ile depolanan öznitelikleri ilişkilendirerek kullanıcılar için özel hakları tanımlar.

  • TACACS+ --Ağ erişim sunucusu yetkilendirme bilgilerini TACACS+ güvenlik daemon ile değiştirir. TACACS+ yetkilendirmesi, TACACS+ güvenlik sunucusundaki bir veritabanında depolanan öznitelik değeri (AV) çiftlerini uygun kullanıcıyla ilişkilendirerek kullanıcılar için özel hakları tanımlar.

Örnek: Aşağıdaki örnekte, RADIUS yetkilendirmesinin PPP kullanılarak seri hatlarda kullanılacağını belirten mygroup adlı ağ yetkilendirme yöntemi listesinin nasıl tanımlanacağı gösterilmektedir. RADIUS sunucusu yanıt vermezse yerel ağ yetkilendirmesi gerçekleştirilir.

aaa authorization network mygroup group radius local 

Ilgili Komutlar

Açıklama

aaa muhasebe

Faturalandırma veya güvenlik amacıyla talep edilen hizmetlerin AAA tarafından muhasebeleştirilmesine olanak verir.

aaa grup sunucu yarıçapı

Farklı RADIUS sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa grup server tacacs+

Farklı TACACS + sunucu ana bilgisayarlarını farklı listelerde ve farklı yöntemlerde gruplar.

aaa yeni model

AAA erişim kontrol modelini etkinleştirir.

radius-sunucu ana bilgisayarı

RADIUS sunucusu ana bilgisayarını belirtir.

tacacs-sunucu ana bilgisayarı

TACACS+ ana bilgisayarı belirtir.

kullanıcı adı

Kullanıcı adı tabanlı bir kimlik doğrulama sistemi oluşturur.

VoIP ağındaki belirli uç nokta türleri arasında bağlantılara izin vermek için izin ver-bağlantılar ses hizmeti yapılandırma modunda komut. Belirli bağlantı türlerini reddetmek için hayır bu komutun şeklidir.

tiptentipe-bağlantı

tiptentürünebağlantı yok

başlangıç türü

Başlangıçtaki uç nokta türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

bitişo

Aşağıdaki bağımsız değişkenin bağlantı hedefi olduğunu belirtir.

şuna-türü

Sonlandırma uç noktası türü. Aşağıdaki seçenekler geçerlidir:

  • sip— Oturum Arabirimi Protokolü (SIP).

Komut Öntanımlı: SIP'den SIP'ye bağlantılar varsayılan olarak devre dışıdır.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco çoklu hizmet IP'den IP'ye ağ geçidinde belirli uç noktaları arasında bağlantılara izin vermek için kullanılır. Komut varsayılan olarak etkindir ve değiştirilemez.

Örnek: Aşağıdaki örnekte SIP uç noktaları arasındaki bağlantılara izin verildiğini belirtir:


Device(config-voi-serv)# allow-connections sip to sip 
 

Komut

Açıklama

ses hizmeti

Sesli hizmet yapılandırma moduna girer.

Ses kayıt dn'sinde herhangi bir yere '#' eklenmesine izin vermek için dn'ye izin ver sesli kayıt genel modunda komut. Bunu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

izin-verilen-özet-dn

izin-hash-in-dn

izin-verilen-özet-dn

Hash'in ses kaydı dn'sinde tüm yerlere eklenmesine izin verin.

Komut Öntanımlı: Komut, varsayılan olarak devre dışıdır.

Komut Kipi: voice register global yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut sunulmadan önce, ses kaydı dn'sinde desteklenen karakterler 0-9, + ve * idi. Yeni komut, kullanıcının sesli kayıt dn'sinde # eklemesi gerektiğinde etkinleştirilir. Komut, varsayılan olarak devre dışıdır. Bu komutu yalnızca Cisco Unified SRST ve Cisco Unified E-SRST modlarında yapılandırabilirsiniz. Karakter #, ses kaydı dn'sinde herhangi bir yere eklenebilir. Bu komut etkinleştirildiğinde kullanıcıların kullanılarak varsayılan sonlandırma karakterini (#) başka geçerli karakterle değiştirmeleri gerekir. çağrı eşi sonlandırıcısı yapılandırma modu altında komut.

Örnek: Aşağıdaki örnekte, komutun E-SRST, SRST modunda nasıl etkinleştirileceği ve varsayılan terminatörün nasıl değiştirileceği gösterilmektedir:


Router(config)#voice register global
Router(config-register-global)#mode esrst
Router(config-register-global)#allow-hash-in-dn

Router(config)#voice register global
Router(config-register-global)#no mode [Default SRST mode]
Router(config-register-global)#allow-hash-in-dn

Router(config)#dial-peer terminator ?
WORD Terminator character: '0'-'9', 'A'-'F', '*', or '#'

Router(config)#dial-peer terminator *

Komut

Açıklama

çağrı eşi sonlandırıcısı

Değişken uzunluktaki çevrilen numaralar için terminatör olarak kullanılan karakteri yapılandırır.

Yedeklilik uygulaması yapılandırma moduna girmek için uygulama artıklığı yedeklilik yapılandırma modunda komut.

uygulamaartıklığı

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Yedeklilik yapılandırması (yapılandırma- kırmızı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bunu kullan uygulama artıklığı yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik uygulama yapılandırma moduna nasıl girileceği gösterilmektedir:


Device# configure terminal
Device(config)# redundancy
Device(config-red)# application redundancy
Device(config-red-app)#

Komut

Açıklama

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

Bir uygulama için varsayılan ağ geçidini ayarlamak üzere uygulama varsayılan-ağ geçidi uygulama barındırma yapılandırma modunda komut. Varsayılan gatway'i kaldırmak için hayır bu komutun şeklidir.

uygulama-varsayılan-ağ geçidi [ip-adresikonuk-arabirimiağ-arabirim-numarası]

no app-default-gateway [ip-adresikonuk-arabirimiağ-arabirimi-numarası]

konuk arabirimi ağ-arabirim-numarası

Konuk arayüzünü yapılandırır. Ağ arabirim numarası, kapsayıcı Ethernet numarasıyla eşleşir.

ip adresi

Varsayılan ağ geçidinin IP adresi.

Komut Öntanımlı: Varsayılan ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak uygulama varsayılan-ağ geçidi komut, bir uygulama için varsayılan ağ geçidini ayarlamak üzere. Ağ geçidi bağlayıcıları, Cisco IOS XE GuestShell kapsayıcısında yüklü uygulamalardır.

Örnek: Aşağıdaki örnekte uygulama için varsayılan ağ geçidinin nasıl ayarlanacağı gösterilmektedir:

Device# configure terminal 
Device(config)# app-hosting appid iox_app 
Device(config-app-hosting)# app-default-gateway 10.3.3.31 guest-interface 1 
Device(config-app-hosting)# 

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama yapılandırmak ve uygulama barındırma yapılandırma moduna girmek için uygulama barındırma appid genel yapılandırma modunda komut. Uygulamayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

app hosting appiduygulama-adı

uygulama adı

Uygulama adını belirtir.

Komut Öntanımlı: Yapılandırılmış uygulama yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Yönergeleri:Uygulama adı argümanı en fazla 32 alfasayısal karakter olabilir.

Bu komutu yapılandırdıktan sonra uygulama barındırma yapılandırmasını güncelleyebilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device (config-app-hosting)# 

Uygulama tarafından sağlanan kaynak profilini geçersiz kılmak için uygulama profili uygulama barındırma yapılandırma modunda komut. Uygulamada belirtilen kaynak profiline geri dönmek için hayır bu komutun şeklidir.

app-resoure profiliprofil-adı

uygulamaprofiliprofil-adı yok

profil adı

Kaynak profilinin adı.

Komut Öntanımlı: Kaynak profili yapılandırıldı.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve sanal CPU (vCPU) kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından etkinleştirin ve tekrar başlatın.


 

Yalnızca özel profil desteklenir.

Komut, özel uygulama kaynak profilini yapılandırır ve özel uygulama kaynak profili yapılandırma modu girer.

Örnek: Aşağıdaki örnek, bir uygulamanın kaynak tahsisinin nasıl değiştirileceğini gösterir:


Device# configure terminal
Device(config)# application-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırmak için uygulama-vnic ağ geçidi uygulama barındırma yapılandırma modunda komut. Yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.


 

Bu komut yalnızca yönlendirme platformlarında desteklenir. Anahtarlama platformlarında desteklenmez.

app-vnic ağ geçidivirtualportgroupnumarasıkonuk arabirimiağ-arabirimi-numarası

noapp-vnic ağ geçidivirtualportgroupnumarasıkonuk-arabirimiağ-arabirimi-numarası

virtualportgroup numarası

Ağ geçidi için bir VirtualPortGroup arayüzü yapılandırır.

konuk arabirimi ağ-arabirim-numarası Ağ geçidi için bir konuk arayüzü yapılandırır.

Komut Öntanımlı: Sanal ağ ağ geçidi yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir uygulama için sanal ağ arabirimi ağ geçidini yapılandırdıktan sonra, komut modu uygulama barındırma ağ geçidi yapılandırma moduna geçer. Bu modda, konuk arabiriminin IP adresini yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte bir uygulamanın yönetim ağ geçidinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 virtualportgroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Gelen Oturum Başlatma Protokolü (SIP) isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirmek ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik gizlilik bilgilerini göndermek için onaylanan kimlik ses hizmeti VoIP-SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Onaylanan kimlik üstbilgisi desteğini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

onaylanan-id { pai|ppi } sistemi

hayıronaylanan-id { Pai'nın|üyenin } sistem

Pai'nın

(Isteğe bağlı) Gelen ve giden SIP isteklerinde veya yanıt mesajlarında P-Asserted-Identity (PAI) gizlilik üstbilgisini etkinleştirir.

üyenin

(Isteğe bağlı) Gelen SIP isteklerinde ve giden SIP isteklerinde veya yanıt mesajlarında P-Preferred-Identity (PPI) gizlilik üstbilgisini etkinleştirir.

sistem

Onaylanan kimliğin genel zorlamalı CLI ayarını kullandığını belirtir. Bu anahtar sözcük yalnızca kiracı yapılandırma modu için kullanılabilir.

Komut Öntanımlı: Gizlilik bilgileri, Uzak Taraf Kimliği (RPID) üstbilgisi veya GÖNDEREN üstbilgisi kullanılarak gönderilir.

Komut Kipi: Ses hizmeti VoIP-SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini seçerseniz Pai'nın anahtar sözcüğü veya üfe anahtar kelime, ağ geçidi sırasıyla PAI üstbilgisini veya PPI üstbilgisini ortak SIP yığınına oluşturur. Paragrafların Pai'nın anahtar sözcüğü veya üfe anahtar sözcüğü, Uzak Taraf Kimliği (RPID) üstbilgisine göre önceliğe sahiptir ve yönlendirici RPID üstbilgisini küresel düzeyde kullanmak üzere yapılandırılmış olsa bile giden mesajdan kaldırır.

Örnek: Aşağıdaki örnekte, PAI gizlilik üstbilgisi için desteğin nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)#  asserted-id pai

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kullanılan onaylanmış kimlik gösterilir:

Router(config-class)# asserted-id system

Komut

Açıklama

çağrı bilgisi pstn-to-sip

PSTN'den SIP'ye çağrılar için çağrı bilgileri işlemesini belirtir.

gizlilik

RFC 3323'ü destekleyen gizliliği ayarlar.

ses sınıfı sip onaylanan kimlik

Arama eşi yapılandırma modundaki gelen ve giden SIP isteklerinde veya yanıt mesajlarında onaylanan kimlik üstbilgisi desteğini etkinleştirir.

Oturum Başlatma Protokolü (SIP) asimetrik yük desteğini yapılandırmak için asimetrik yük SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Asimetrik yük desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

asimetrikyük { dtmf |dinamik-codec |tam |sistem }

dtmf'nın sohbeti

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca çift tonlu çoklu frekans (DTMF) olduğunu belirtir.

dinamik codec'ler

(Isteğe bağlı) Asimetrik yük desteğinin yalnızca dinamik codec yükleri için olduğunu belirtir.

dolu

(Isteğe bağlı) Asimetrik yük desteğinin hem DTMF hem de dinamik codec yükleri için olduğunu belirtir.

sistem

(Isteğe bağlı) Asimetrik yükün genel değeri kullandığını belirtir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip), Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Örnekte gösterildiği gibi ses hizmeti yapılandırma modundan SIP yapılandırma modunu girin.

Cisco UBE için ses/video codec'leri, DTMF ve NSE için SIP asimetrik yük türü desteklenir. Bu nedenle, dtmf ve dinamik codec'ler anahtar sözcükler dahili olarak eşleştirilir tam Ses/video codec'leri, DTMF ve NSE için asimetrik yük türü desteği sağlamak için anahtar sözcük.

Örnek: Aşağıdaki örnekte, hem DTMF hem de dinamik codec'ler için bir SIP ağında küresel olarak tam asimetrik bir yük kurulumunun nasıl yapılacağı gösterilmektedir:


Router(config)# voice service voip 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# asymmetric payload full

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda küresel olarak tam asimetrik yük kurulumunun nasıl yapılacağı gösterilmektedir:

Router(config-class)# asymmetric payload system

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

ses sınıfı sip asimetrik yük

Bir arama eşi üzerinde SIP asimetrik yük desteğini yapılandırır.

Tek bir arama eşinde SIP özet kimlik doğrulamasını etkinleştirmek için kimlik doğrulama arama eşi sesi yapılandırma modunda komut. SIP özet kimlik doğrulamasını devre dışı bırakmak için hayır bu komutun şeklidir.

authenticationusernameusernamepassword { 0|6|7 } password [realmrealm|challenge|all ]

nodoğrulamakullanıcı adıkullanıcı adıparola { 0|6|7 } password [realmrealm|challenge|all ]

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcı için kullanıcı adını belirtir.

kullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize. Kullanıcı adı en az dört karakter olmalıdır.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını belirtir.

erişim

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

tümü

(Isteğe bağlı) Kullanıcı (arama eşi) için tüm kimlik doğrulama girişlerini belirtir.

Komut Öntanımlı: SIP özet kimlik doğrulaması devre dışı bırakıldı.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Özet kimlik doğrulaması etkinleştirilirken aşağıdaki yapılandırma kuralları uygulanabilir:

  • Çağrı eşi başına yalnızca bir kullanıcı adı yapılandırılabilir. Farklı bir kullanıcı adı yapılandırılmadan önce mevcut kullanıcı adı yapılandırması kaldırılmalıdır.

  • En fazla beş parola ya da erişim alanı argümanlar herhangi bir kullanıcı adı için yapılandırılabilir.

Paragrafların kullanıcı adı ve parola argümanlar bir kullanıcının kimliğini doğrulamak için kullanılır. 407/401 sınama yanıtını veren kimlik doğrulaması yapan sunucu/proxy, sınama yanıtında bir bölge içerir ve kullanıcı, bu bölge için geçerli olan kimlik bilgilerini sağlar. Sinyalleme yolundaki en fazla beş proxy sunucusunun, bir kullanıcı-aracısı istemcisinden (UAC) bir kullanıcı-aracısı sunucusuna (UAS) belirli bir isteğin kimliğini doğrulamaya çalışabileceği varsayıldığından, kullanıcı yapılandırılmış bir kullanıcı adı için en fazla beş parola ve bölge kombinasyonu yapılandırabilir.


 

Kullanıcı parolayı düz metin olarak sağlar, ancak şifrelenir ve 401 sınama yanıtı için kaydedilir. Parola şifreli biçimde kaydedilmezse önemsiz bir parola gönderilir ve kimlik doğrulama başarısız olur.

  • Bölge belirtimi isteğe bağlıdır. Bu kullanıcı adı için yapılandırılan parola, kimlik doğrulamaya çalışan tüm alemler için geçerlidir.

  • Yapılandırılan tüm alanlar için aynı anda yalnızca bir parola yapılandırılabilir. Yeni bir parola yapılandırılmışsa daha önce yapılandırılmış parolanın üzerine yazar.

Bu, yalnızca bir genel parolanın (belirli bir bölge olmadan bir) yapılandırılabileceği anlamına gelir. Ilgili bir bölge yapılandırmadan yeni bir parola yapılandırırsanız, yeni parola öncekinin üzerine yazar.

  • Bir bölge, daha önce yapılandırılmış bir kullanıcı adı ve parola için yapılandırılmışsa bu bölge belirtimi, mevcut kullanıcı adı ve parola yapılandırmasına eklenir. Bununla birlikte, kullanıcı adı ve parola yapılandırmasına bir bölge eklendiğinde, söz konusu kullanıcı adı ve parola kombinasyonu yalnızca bu bölge için geçerlidir. Yapılandırılmış bir bölge, önce bu kullanıcı adı ve parola yapılandırmasının tamamını kaldırmadan kullanıcı adı ve parola yapılandırmasından kaldırılamaz; daha sonra bu kullanıcı adı ve parola kombinasyonunu farklı bir bölgeyle veya bölgesiz yeniden yapılandırabilirsiniz.

  • Hem parola hem de erişim alanına sahip bir girişte, parolayı veya erişim alanını değiştirebilirsiniz.

  • kullanarak tümü kimlik doğrulama yok Kullanıcının tüm kimlik doğrulama girdilerini kaldırmak için komut.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, komutun kiracı yapılandırmasında nasıl yapılandırılacağı gösterilmektedir:


voice class tenant 200
  registrar dns:40461111.cisco.com scheme sips expires 240
refresh-ratio 50 tcp tls
  credentials number ABC5091_LGW username XYZ1076_LGw
password 0 abcxxxxxxx realm Broadworks 
  authentication username ABC5091_LGw password 0 abcxxxxxxx
realm BroadWorks

Aşağıdaki örnekte özet kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# authentication username MyUser password 6 MyPassword realm MyRealm.example.com 
 

Aşağıdaki örnekte, daha önce yapılandırılmış bir özet kimlik doğrulamasının nasıl kaldırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# dial-peer voice 1 pots 
Router(config-dial-peer)# no authentication username MyUser 6 password MyPassword 
 

Komut

Açıklama

kimlik doğrulama(SIPUA)

Genel olarak SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Call-ID ve Uzak-Taraf-ID üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile FXS, EFXS ve SCCP telefonları adına E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Bireysel bir arama eşinde giden mesajların Kimden, Call-ID ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Sinyal ve ortam paketleri için kaynak adresini belirli bir arayüzün IPv4 veya IPv6 adresine bağlamak için bağlama SIP yapılandırma modunda komut. Bağlamayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

bind { control|media|all } kaynak arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

nobind { control|media|all } kaynak-arayüzüarayüz-id { ipv4-adresiipv4-adresi|ipv6-adresiipv6-adresi }

kontrol

Oturum Başlatma Protokolü (SIP) sinyal paketlerini bağlar.

ortam

Yalnızca medya paketlerini bağlar.

tümü

SIP sinyalini ve medya paketlerini bağlar. Sinyal ve medya paketlerinin kaynak adresi (SIP isteğinin nereden geldiğini gösteren adres), belirtilen arayüzün IPv4 veya IPv6 adresine ayarlanır.

kaynak arabirimi

SIP paketlerinin kaynak adresi olarak arayüzü belirtir.

arayüz kimliği

Aşağıdaki arayüzlerden birini belirtir:

  • Asenk: ATM arayüzü

  • BVI: Köprü Grubu Sanal Arayüzü

  • CTunnel: CTunnel arayüzü

  • Numara Çevirici: Numara arayüzü

  • Ethernet: IEEE 802.3

  • FastEthernet: Hızlı Ethernet

  • Lex: Lex arayüzü

  • Loopback: Loopback arayüzü

  • Çoklu bağlantı: Çoklu bağlantı grubu arabirimi

  • Null: Boş arayüz

  • Seri: Seri arayüz (Frame Relay)

  • Tünel: Tünel arayüzü

  • Vif: PGM Çok noktaya yayın ana bilgisayar arayüzü

  • Sanal Şablon: Sanal şablon arayüzü

  • Virtual-TokenRing: Virtual token ring

ipv4 adresiipv4 adresi

(Isteğe bağlı) IPv4 adresini yapılandırır. Bir arabirim altında birkaç IPv4 adresi yapılandırılabilir.

ipv6 adresiipv6 adresi

(Isteğe bağlı) IPv6 adresini IPv4 arabirimi altında yapılandırır. Bir IPv4 arabirimi altında birkaç IPv6 adresi yapılandırılabilir.

Komut Öntanımlı: Bağlama devre dışı bırakıldı.

Komut Kipi: SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracısı.

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Async, Ethernet, FastEthernet, Loopback ve Serial (Frame Relay dahil) SIP uygulamasındaki arabirimlerdir.

bağlama komutu etkin değil, IPv4 katmanı hala en iyi yerel adresi sağlar.

Örnek: Aşağıdaki örnek, bir SIP ağına bağlanma özelliğini ayarlar:


Router(config)# voice serv voip 
Router(config-voi-serv)# sip 
Router(config-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

Çağrı-Ev için temel yapılandırmaları etkinleştirmek üzere ev çağrı raporlama genel yapılandırma modunda komut.

çağrı ev raporlama { anonim |contact-email-addr } [ http-proxy { ipv4-adresi |ipv6-adresi |name } port port-numarası ]

adsız

Ev Arama TAC profilinin yalnızca çökme, envanter ve test mesajları göndermesini ve mesajları anonim olarak göndermesini sağlar.

iletişim-e-posta-adresi-adresi

Smart Call Home hizmetinin tam raporlama özelliğini etkinleştirir ve tam kayıt işlemini başlatmak için Call-Home TAC profilinden Smart Call Home sunucusuna tam bir envanter mesajı gönderir.

http proxy { ipv4-adres |ipv6-adres |adı }

Bir IPv4 veya IPv6 adresini veya sunucu adını yapılandırır. Maksimum uzunluk 64 karakterdir.


 

HTTP proxy seçeneği, cihazlarınızdan Internet bağlantılarını arabelleğe almak ve güvence altına almak için kendi proxy sunucunuzu kullanmanıza olanak sağlar.

bağlantı noktası bağlantı noktası numarası

Bağlantı noktası numarasını belirtir. Aralık 1 ile 65535 arasındadır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanılarak anonim veya tam kayıt modunda Ev Arama başarıyla etkinleştirildikten sonra ev çağrı raporlama komutu, bir envanter mesajı gönderilir. Ev Arama tam kayıt modunda etkinleştirilmişse, tam kayıt modu için tam envanter mesajı gönderilir. Ev Arama anonim modda etkinleştirilmişse anonim bir envanter mesajı gönderilir. Mesaj ayrıntıları hakkında daha fazla bilgi için bkz. Uyarı Grubu Tetikleme Olayları ve Komutları.

Örnek: Aşağıdaki örnek, Akıllı Çağrı Ev hizmetinin tam raporlama özelliğini etkinleştirmenize ve tam bir envanter mesajı göndermenize olanak tanır:


Device# configure terminal
Device(config)# call-home reporting contact-email-addr sch-smart-licensing@cisco.com

Cisco Unified SRST desteğini etkinleştirmek ve arama yöneticisi-geri dönüş yapılandırma modunu girmek için şunu kullanın: çağrı-yöneticisi-geri dönüş genel yapılandırma modunda komut. Cisco Unified SRST desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

çağrı-yöneticisi-geri dönüş

çağrı-yöneticisi-geri dönüş yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte çağrı yöneticisi-geri dönüş yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#  call-manager-fallback 
Device(config-cm-fallback)# 

Komut

Açıklama

cırcır

COR'u dizin numaralarıyla ilişkili çağrı eşlerinde yapılandırır.

TLS el sıkışması sırasında bir eş sertifikanın sunucu, istemci veya çift yönlü kimlik doğrulamasını etkinleştirmek için komutunu kullanın cn-san doğrulama ses sınıfı tls profili yapılandırma modunda. Sertifika kimliği doğrulamasını devre dışı bırakmak için seçeneğini kullanın hayır bu komutun şeklidir.

cn-sanvalidate { sunucu|istemci|çift yönlü }

nocn-sandoğrulama { sunucu|istemcisi|çift yönlü }

doğrulama sunucusu

Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemcisi doğrulama

Sunucu tarafı SIP/TLS bağlantıları sırasında istemci sertifikasındaki CN ve SAN alanları aracılığıyla istemci kimliği doğrulamasını etkinleştirir.

çift yönlü onayla

CN-SAN alanları aracılığıyla hem istemci hem de sunucu kimlik doğrulamasını etkinleştirir.

Komut Öntanımlı: Kimlik doğrulama devre dışı bırakıldı.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Sunucu kimliği doğrulaması, küresel aracılığıyla güvenli bir sinyal bağlantısıyla ilişkilendirilir şifreleme sinyali ve ses sınıfı tls profili yapılandırmaları.

Komut dosyasını içerecek şekilde geliştirilmiştir istemci ve çift yönlü anahtar kelimeler. Istemci seçeneği, bir sunucunun sağlanan sertifikada bulunan CN ve SAN ana bilgisayar adlarını güvenilir bir cn-san FQDN listesine karşı kontrol ederek istemcinin kimliğini doğrulamasına olanak tanır. Bağlantı sadece bir eşleşme bulunursa kurulacak. Bu cn-san FQDN'leri listesi, artık oturum hedef ana bilgisayar adına ek olarak bir sunucu sertifikasını doğrulamak için de kullanılmaktadır. Paragrafların çift yönlü seçenek, her ikisini de birleştirerek hem istemci hem de sunucu bağlantıları için eş kimliğini doğrular sunucu ve istemci modları. yapılandırdıktan sonra cn-san doğrulama, her yeni TLS bağlantısı için eş sertifikanın kimliği doğrulanır.

Paragrafların ses sınıfı tls-profiletag komutu bir ile ilişkilendirilebilir ses sınıfı kiracı. Istemci sertifikasının CN-SAN doğrulaması için, komutu kullanarak izin verilen ana bilgisayar adları ve şablonları listesini tanımlayın cn-sanetiketisan-adı.

Örnekler: Aşağıdaki örnekte bir ses sınıfı tls profilinin nasıl yapılandırılacağı ve sunucu kimlik doğrulama işlevinin nasıl ilişkilendirileceği gösterilmektedir:


Router(config)#voice class tls-profile 2
Router(config-class)#cn-san validate server

Router(config)#voice class tls-profile 3
Router(config-class)#cn-san validate client
  

Router(config)#voice class tls-profile 4
Router(config-class)#cn-san validate bidirectional

Komut

Açıklama

ses sınıfıtls-profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

cn-sanetiketsan-adı

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak için kullanılan CN-SAN adlarının listesi.

Gelen veya giden TLS bağlantıları için eş sertifikayı doğrulamak üzere Tam Etki Alanı Adı (FQDN) adı listesini yapılandırmak için cn-san'ın ses sınıfı tls profili yapılandırma modunda komut. cn-san sertifika doğrulama girişini silmek için hayır bu komutun şeklidir.

cn-san{1-10}fqdn

cn-san{1-10}fqdn

1-10 arası

etiketini belirtir cn-san'ın FQDN listesi girişi.

fqdn

FQDN'yi veya etki alanı joker kartını *.domain-adı biçiminde belirtir.

Komut Öntanımlı: Hiçbir cn- san adı yapılandırılmadı.

Komut Kipi: Ses sınıfı tls profili yapılandırma modu (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Dublin 17.12.1a

Bu komut tanıtıldı.

Kullanım Talimatları: Eş sertifika doğrulaması için kullanılan FQDN, on adede kadar olan bir TLS profiline atanır cn-san'ın girişler. TLS bağlantısı kurulmadan önce bu girişlerden en az biri, sertifika Ortak Ad (CN) veya Konu-Alternatif-Ad (SAN) alanlarındaki bir FQDN ile eşleştirilmelidir. Bir CN veya SAN alanında kullanılan herhangi bir etki alanı ana bilgisayarını eşleştirmek için bir cn-san'ın girişi, bir etki alanı joker kartıyla, kesinlikle *.domain-name (ör. *.cisco.com) biçiminde yapılandırılabilir. Başka joker karakter kullanımına izin verilmez.

Gelen bağlantılar için liste, istemci sertifikasındaki CN ve SAN alanlarını doğrulamak için kullanılır. Giden bağlantılar için liste, sunucu sertifikasındaki CN ve SAN alanlarını doğrulamak için oturum hedefi ana bilgisayar adıyla birlikte kullanılır.


 

Sunucu sertifikaları, SIP oturum hedefi FQDN'si CN veya SAN alanıyla eşleştirilerek de doğrulanabilir.

Örnek: Aşağıdaki örnek global olarak cn-san adlarını etkinleştirir:

Device(config)# voice class tls-profile 1 
Device(config-class)#  cn-san 2 *.webex.com  
 

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gereken komutları yapılandırmak için alt sürümler sağlar.

Arama eşinde kullanmak üzere tercih edilen codec'lerin bir listesini belirtmek için codec'i tercih ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

codectercihdeğericodec türü

codectercihdeğericodec tipi yok

değer

Tercih sırası; 1 en çok tercih edilen, 14 ise en az tercih edilen sıradır.

codec türü

Tercih edilen codec için değerler şunlardır:

  • g711alaw—G.711 a-law 64.000 bps.

  • g711ulaw—G.711 mu-law 64.000 bps.

  • opus—510 kb/sn'ye kadar Opus.

Komut Öntanımlı: Bu komut girilmezse, tercih ile belirli codec türleri tanımlanmaz.

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: WAN'ın zıt uçlarındaki yönlendiriciler, ağ arama eşleri için codec seçimi anlaşması yapmak zorunda kalabilir. Paragrafların codec'i tercih komutu, bağlantı için anlaşmalı bir codec'i seçme konusunda tercih sırasını belirtir. Aşağıdaki tabloda, codec'ler ve paket ses protokolleri için ses yükü seçenekleri ve varsayılan değerler açıklanmaktadır.

Tablo 1. Kare Başına Ses Yükü Seçenekleri ve Varsayılanları

Codec

Protokol

Ses Yükü Seçenekleri (Bayt olarak)

Varsayılan Ses Yükü (Bayt olarak)

g711alaw g711ulaw

VoIP VoFR VoATM VoIP

80, 160 40'ın katlarında 40'tan 240'a 40'ın katlarında 240'a

160 240 240

opus'ın

VoIP

Değişken

--

Örnek: Aşağıdaki örnekte codec profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class codec 99
 codec preference 1 opus
 codec preference 2 g711ulaw
 codec preference 3 g711alaw 
exit

Komut

Açıklama

ses sınıfı codec

Ses sınıfı yapılandırma moduna girer ve codec ses sınıfına bir kimlik etiketi numarası atar.

UDP üzerinden istek göndermek için genel dinleyici bağlantı noktasını kullanmak için bağlantı yeniden kullanım sip-ua modunda veya ses sınıfı kiracı yapılandırma modunda komut. Devre dışı bırakmak için kullanın hayır bu komutun şeklidir.

bağlantı yeniden kullanımı { bağlantı noktası |sistemi }

bağlantıyeniden kullanımı yok { bağlantı noktası |sistemi }

bağlantı noktası

Yanıtları üstbilgi aracılığıyla mevcut bağlantı noktasına gönderir.

sistem

Bağlantı yeniden kullanım isteklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Yerel Ağ Geçidi, UDP üzerinden istek göndermek için geçici bir UDP bağlantı noktası kullanır.

Komut Kipleri: SIP UA yapılandırması (config-sip-ua), ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutun yürütülmesi, UDP üzerinden istek göndermek için dinleyici bağlantı noktasını etkinleştirir. Normal güvenli olmayan SIP için varsayılan dinleyici bağlantı noktası 5060'tır ve güvenli SIP 5061'dir. Yapılandır Genel UDP bağlantı noktasını değiştirmek için ses hizmeti voip > sip yapılandırma modunda dinleme bağlantı noktası [non-secure | secure]bağlantı noktası komutu.

Örnekler:

sip-ua modunda:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# connection-reuse via-port

Ses sınıfı kiracı modunda:


Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 1 
Device(config-class)# connection-reuse via-port

Komut

Açıklama

dinle bağlantı noktası

UDP/TCP/TLS SIP dinleme Bağlantı Noktasını değiştirir.

Bir uygulama için tahsis edilen CPU kotasını veya birimini değiştirmek için işlemci özel uygulama kaynak profili yapılandırma modunda komut. Uygulamanın sağladığı CPU kotasına geri dönmek için şunu kullanın: hayır bu komutun şeklidir.

işlemcibirimi

işlemciünitesiyok

ünite

Bir uygulama için atanacak işlemci kotası. Geçerli değerler 0 ile 20000 arasındadır.

Komut Öntanımlı: Varsayılan CPU platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir CPU birimi, uygulama tarafından verilen minimum CPU tahsisidir. Toplam CPU birimleri, hedef cihaz için ölçülen normalize edilmiş CPU birimlerini temel alır.

Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.


 

Kaynak değerleri uygulamaya özgüdür ve bu değerlere yapılacak her türlü ayarlama, uygulamanın değişikliklerle güvenilir bir şekilde çalışabilmesini sağlamalıdır.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan CPU kotasının nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# cpu 7400

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir Cisco IOS Oturum Başlatma Protokolü (SIP) zaman bölmeli çoğullama (TDM) ağ geçidini, bir Cisco Unified Border Element (Cisco UBE) veya Cisco Unified Communications Manager Express (Cisco Unified CME) UP durumundayken SIP kaydı mesajı göndermek için yapılandırmak için kimlik bilgileri SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP özeti kimlik bilgilerini devre dışı bırakmak için hayır bu komutun şeklidir.

kimlik bilgileri { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

nokimlik bilgisi { dhcp|numarasınumarasıusernameusername } password { 0|6|7 } passwordrealmrealm

dhcp'yi

(Isteğe bağlı) SIP mesajı göndermek için kullanılacak Dinamik Ana Bilgisayar Yapılandırma Protokolünü (DHCP) belirtir.

numaranumarası

(Isteğe bağlı) SIP santralinin kaydedeceği kaydı temsil eden bir dize (en az dört karakter olmalıdır).

kullanıcı adıkullanıcı adı

Kimlik doğrulama sağlayan kullanıcının kullanıcı adını temsil eden dize (en az dört karakter olmalıdır). Bu seçenek yalnızca kullanılarak belirli bir kayıt şirketi yapılandırılırken geçerlidir numara anahtar kelime.

parola

Kimlik doğrulama için parola ayarlarını belirtir.

0

Şifreleme türünü açık metin olarak belirtir (şifreleme yok).

6

türünü kullanan parolalar için güvenli ve geri dönüşümlü şifreleme belirtir 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7

Şifreleme türünü şifrelenmiş olarak belirtir.

parola

Kimlik doğrulaması için parolayı temsil eden bir dize. Herhangi bir şifreleme türü belirtilmezse, parola metin biçiminde olacak. Dize 4 ile 128 karakter arasında olmalıdır.

erişimerişim alanı

(Isteğe bağlı) Kimlik bilgilerinin geçerli olduğu etki alanını temsil eden bir dize.

Komut Öntanımlı: SIP özet kimlik bilgileri devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (config-sip-ua) ve Ses sınıfı kiracı yapılandırması (config-sınıfı).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kimlik bilgileri etkinleştirildiğinde aşağıdaki yapılandırma kuralları geçerlidir:

  • Tüm etki alanı adları için yalnızca bir parola geçerlidir. Daha önce yapılandırılmış olan parolanın üzerine yeni yapılandırılmış parola yazar.

  • Parola bittiğinde her zaman şifreli olarak görüntülenecektir kimlik bilgileri komutu yapılandırılır ve göster çalışan yapılandırma komutu kullanılır.

Paragrafların dhcp Komuttaki anahtar sözcük, birincil numaranın DHCP ile alındığını ve komutun etkinleştirildiği Cisco IOS SIP TDM ağ geçidi, Cisco UBE veya Cisco Unified CME ile alınan birincil numarayı kaydetmek veya kaydetmek için bu numarayı kullanır.

Parola için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Şifreleme türünü olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 
Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

 

YANG'da, aynı kullanıcı adını iki farklı alanda yapılandıramazsınız.

Örnek: Aşağıdaki örnekte, şifreli biçimde SIP özet kimlik bilgilerinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Aşağıdaki örnekte, şifreleme türünün belirtildiği SIP özeti kimlik bilgilerinin nasıl devre dışı bırakılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# no credentials dhcp password 6 095FB01AA000401 realm example.com 
 

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

kaydedici

Cisco IOS SIP TDM ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi üzerinde FXS, EFXS ve SCCP telefonlar için E.164 numaralarını kaydetmesini sağlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

Teklifte ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak bir SRTP şifre paketi tercihini belirtmek için şunu kullanın: şifreleme ses sınıfı yapılandırma modunda komut. Bu işlevi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

şifrelemetercihi şifre-paketi

şifrelemetercihi şifre-paketi yok

tercih

Şifre paketi tercihini belirtir. 1 ile 4 arasında değişir, burada 1 en yüksek olanıdır.

şifre-paketi

Şifre paketini tercihle ilişkilendirir. Aşağıdaki şifre paketleri desteklenir:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Öntanımlı: Bu komut yapılandırılmazsa varsayılan davranış, srtp-şifre paketlerini aşağıdaki tercih sırasına göre sunmaktır:

  • AEAD_AES_256_GCM

  • AEAD_AES_128_GCM

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

Komut Kipi: ses sınıfı srtp-şifreleme (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Zaten yapılandırılmış bir şifre paketinin tercihini değiştirirseniz tercih üzerine yazılır.

Örnek:

SRTP şifre paketleri için tercih belirtin

Aşağıda, SRTP şifre paketleri tercihini belirtmek için bir örnek verilmiştir:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Şifre paketi tercihinin üzerine yaz

SRTP şifre paketi tercihini belirtin:

Device> enable 
Device# configure terminal 
Device(config)# voice class srtp-crypto 100 
Device(config-class)# crypto 1 AEAD_AES_256_GCM 
Device(config-class)# crypto 2 AEAD_AES_128_GCM 
Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_32

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketi tercihini gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_32

 

4 tercihini AES_CM_128_HMAC_SHA1_80 olarak değiştirmek istiyorsanız aşağıdaki komutu çalıştırın:


Device(config-class)# crypto 4 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster şifre paketindeki değişikliği gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 4 AES_CM_128_HMAC_SHA1_80

 

AES_CM_128_HMAC_SHA1_80 tercihini 3 ile değiştirmek istiyorsanız şu komutları çalıştırın:


Device(config-class)# no crypto 4 
Device(config-class)# crypto 3 AES_CM_128_HMAC_SHA1_80

Aşağıdaki parçacığı çalışan yapılandırmayı göster Şifre paketi tercihinin üzerine yazıldığını gösteren komut çıktısı:


Device# show running-config 
voice class srtp-crypto 100
crypto 1 AEAD_AES_256_GCM
crypto 2 AEAD_AES_128_GCM
crypto 3 AES_CM_128_HMAC_SHA1_80

 

Komut

Açıklama

srtp-şifreleme

Genel olarak veya bir ses sınıfı kiracısına önceden yapılandırılmış bir şifreleme paketi seçim tercih listesi atar.

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Rivest, Shamir ve Adelman (RSA) anahtar çiftleri oluşturmak için şifreleme anahtarı rsa oluştur genel yapılandırma modunda komut.

şifreleme anahtarı rsa oluştur [{ genel anahtarlar |kullanım-anahtarları |imzalama |şifreleme } [ ] [ ]] etiket tuş etiketi [değiştir ] taşınabilir [değiştir ] modül modül boyutu [değiştir ] depolama sapan : [değiştir ] artıklıküzerinde sapan : [değiştir ]

genel anahtarlar

(Isteğe bağlı) Varsayılan olan genel amaçlı anahtar çiftinin oluşturulacağını belirtir.

kullanım-anahtarları

(Isteğe bağlı) Bir şifreleme çifti ve bir imza çifti olmak üzere iki RSA özel kullanım anahtar çiftinin oluşturulacağını belirtir.

imzalama

(Isteğe bağlı) Oluşturulan RSA açık anahtarının imza özel kullanım anahtarı olacağını belirtir.

şifreleme

(Isteğe bağlı) Oluşturulan RSA genel anahtarının şifreleme özel kullanım anahtarı olacağını belirtir.

etiket anahtar etiketi

(Isteğe bağlı) Bir RSA anahtar çifti için dışa aktarılırken kullanılacak adı belirtir.

Anahtar etiketi belirtilmezse yönlendiricinin tam etki alanı adı (FQDN) kullanılır.

taşınabilir

(Isteğe bağlı) RSA anahtar çiftinin yönlendirici gibi başka bir Cisco cihazına dışa aktarılabileceğini belirtir.

modül modül boyutu

(Isteğe bağlı) Anahtar modülünün IP boyutunu belirtir.

Varsayılan olarak, sertifika yetkilisi (CA) anahtarının modülü 1024 bittir. CA anahtarı için önerilen modül 2048 bittir. CA anahtar modülünün aralığı 350 ila 4096 bit arasındadır.

depolama aygıtı:

(Isteğe bağlı) Anahtar depolama konumunu belirtir. Depolama cihazının adının ardından iki nokta üst üste (:) gelir.

artıklık

(Isteğe bağlı) Anahtarın bekleme CA'sıyla eşitlenmesi gerektiğini belirtir.

devicename üzerinde :

(Isteğe bağlı) Evrensel Seri Veri Yolu (USB) belirteci, yerel disk veya NVRAM dahil olmak üzere belirtilen cihazda RSA anahtar çiftinin oluşturulacağını belirtir. Cihazın adının ardından iki nokta üst üste (:) gelir.

Bir USB belirtecinde oluşturulan anahtarlar 2048 bit veya daha az olmalıdır.

Komut Öntanımlı: RSA anahtar çiftleri mevcut değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme anahtarı rsa oluştur Cisco cihazınız için (yönlendirici gibi) RSA anahtar çiftleri oluşturmak için komut.

RSA anahtarları çiftler halinde oluşturulur - bir genel RSA anahtarı ve bir özel RSA anahtarı.

Bu komutu verdiğinizde yönlendiricinizde zaten RSA anahtarları varsa, sizi uyarır ve mevcut anahtarları yeni anahtarlarla değiştirmeniz istenir.

Paragrafların şifreleme anahtarı rsa oluştur komutu yönlendirici yapılandırmasına kaydedilmez; ancak, bu komut tarafından oluşturulan RSA anahtarları, yapılandırma NVRAM'a yazıldığında (bu, kullanıcıya hiçbir zaman gösterilmez veya başka bir cihaza yedeklenmez) NVRAM'deki özel yapılandırmaya kaydedilir.

  • Özel- Kullanım Tuşları: Özel kullanım anahtarları oluşturursanız iki çift RSA anahtarı oluşturulur. Bir çift, kimlik doğrulama yöntemi olarak RSA imzalarını belirten herhangi bir Internet Anahtar Değişimi (IKE) politikasıyla, diğer çift ise kimlik doğrulama yöntemi olarak RSA şifreli anahtarları belirten herhangi bir IKE politikasıyla kullanılacaktır.

    Bir CA, RSA şifreli nonces'leri belirten IKE politikalarıyla değil, yalnızca RSA imzalarını belirten IKE politikalarıyla kullanılır. (Ancak, birden fazla IKE politikası belirtebilir ve bir politikada RSA imzaları ve başka bir politikada RSA şifreli nonces'leri kullanabilirsiniz.)

    IKE politikalarınızda her iki tür de RSA kimlik doğrulama yöntemine sahip olmayı planlıyorsanız özel kullanım anahtarları oluşturmayı tercih edebilirsiniz. Özel kullanım tuşları ile, her bir anahtar gereksiz yere açık değildir. (Özel kullanım anahtarları olmadan her iki kimlik doğrulama yöntemi için de bir anahtar kullanılır ve bu anahtarın maruziyetini arttırır).

  • Genel Amaçlı Anahtarlar: Genel amaçlı anahtarlar oluşturursanız yalnızca bir çift RSA anahtarı oluşturulacaktır. Bu çift, RSA imzalarını veya RSA şifreli anahtarlarını belirten IKE politikaları ile kullanılacaktır. Bu nedenle, genel amaçlı bir anahtar çifti özel kullanılan bir anahtar çiftine göre daha sık kullanılabilir.

  • Adlandırılmış Anahtar Çiftleri: Anahtar etiketi argümanını kullanarak adlandırılmış bir anahtar çifti oluşturursanız, ayrıca belirtmelisiniz. kullanım-anahtarları anahtar sözcüğü veya genel anahtarlar anahtar kelime. Adlandırılan anahtar çiftleri, birden fazla RSA anahtar çiftine sahip olmanızı sağlar ve Cisco IOS yazılımının her bir kimlik sertifikası için farklı bir anahtar çifti bulundurmasını sağlar.

  • Modül Uzunluğu: RSA anahtarları oluşturduğunuzda, bir modül uzunluğu girmeniz istenir. Modül ne kadar uzun olursa güvenlik o kadar güçlü olur. Bununla birlikte, daha uzun modüllerin oluşturulması daha uzun sürer (örnek süreleri için aşağıdaki tabloya bakın) ve kullanımı daha uzun sürer.

    Tablo 2. RSA Anahtarları Oluşturmak Için Modül Uzunluğuna Göre Örnek Süreleri

    Yönlendirici

    360 bit

    512 bit

    1024 bit

    2048 bit (maksimum)

    Cisco 2500'ün

    11 saniye

    20 saniye

    4 dakika, 38 saniye

    1 saatten fazla

    Cisco 4700'ün

    1 saniyeden az

    1 saniye

    4 saniye

    50 saniye

    Cisco IOS yazılımı 4096 bitten büyük bir modülü desteklemez. 512 bitten daha az bir uzunluk normalde önerilmez. Bazı durumlarda, kısa modül IKE ile düzgün çalışmayabilir, bu nedenle en az 2048 bit modülü kullanmanızı öneririz.

    RSA anahtarları şifreleme donanımı tarafından oluşturulduğunda ek sınırlamalar uygulanabilir. Örneğin, RSA anahtarları Cisco VPN Hizmetleri Bağlantı Noktası Bağdaştırıcısı (VSPA) tarafından oluşturulduğunda, RSA anahtar modülü en az 384 bit ve 64'ün katı olmalıdır.

  • RSA Anahtarları için Depolama Konumu Belirleme: şirketini kurduğunuzda şifreleme anahtarı rsa oluştur komutunu kullanarak saklama sürüm adı anahtar sözcük ve argüman, RSA anahtarları belirtilen cihazda depolanacaktır. Bu konum herhangi birinin yerine gelecek şifreleme anahtarı depolama komut ayarları.

  • RSA Anahtar Üretimi için Cihaz Belirtme: RSA anahtarlarının oluşturulduğu cihazı belirtebilirsiniz. Desteklenen cihazlar arasında NVRAM, yerel diskler ve USB belirteçleri bulunur. Yönlendiricinizin yapılandırılmış ve kullanılabilir bir USB belirteci varsa, USB belirteci bir depolama cihazına ek olarak şifreleme cihazı olarak da kullanılabilir. Şifreleme cihazı olarak bir USB belirteci kullanmak, anahtar oluşturma, imzalama ve kimlik bilgilerinin kimlik doğrulaması gibi RSA işlemlerinin belirteç üzerinde gerçekleştirilmesine olanak tanır. Özel anahtar, USB belirtecinden asla ayrılmaz ve çıkarılabilir değildir. Genel anahtar çıkarılabilir.

    RSA anahtarları, kullanılarak yapılandırılmış ve kullanılabilir bir USB belirtecinde oluşturulabilir on sürüm adı anahtar sözcük ve argüman. Bir USB belirteci üzerinde bulunan anahtarlar, oluşturulduklarında kalıcı belirteç depolama alanına kaydedilir. Bir USB belirtecinde oluşturulabilen anahtar sayısı, kullanılabilir alan ile sınırlıdır. Bir USB belirteci üzerinde anahtar oluşturmaya çalışırsanız ve anahtar doluysa aşağıdaki mesajı alırsınız:

    % Error in generating keys:no available resources 

    Anahtar silme, belirteç üzerinde depolanan anahtarları hemen kalıcı depolamadan kaldırır. (Belirteç üzerinde bulunmayan anahtarlar, toplantı sırasında belirteç olmayan depolama konumlarına kaydedilir veya bu konumlardan silinir) kopyalama veya benzer komut verilir).

  • Bir Cihazda RSA Anahtar Artıklık Oluşturma Belirtme: Mevcut anahtarlar için yalnızca çıkarılabilir olmaları durumunda yedekliliği belirtebilirsiniz.

Örnek: Aşağıdaki örnek, kripto motoru hata ayıklama mesajları gösterilen bir USB belirteci üzerinde "ms2" etiketli genel kullanımlı 1024-bit RSA anahtar çifti oluşturur:

Device(config)# crypto key generate rsa label ms2 modulus 2048 on usbtoken0: 
The name for the keys will be: ms2 
% The key modulus size is 2048 bits 
% Generating 1024 bit RSA keys, keys will be on-token, non-exportable... 
Jan 7 02:41:40.895: crypto_engine: Generate public/private keypair [OK] 
Jan 7 02:44:09.623: crypto_engine: Create signature 
Jan 7 02:44:10.467: crypto_engine: Verify signature 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_CREATE_PUBKEY(hw)(ipsec) 
Jan 7 02:44:10.467: CryptoEngine0: CRYPTO_ISA_RSA_PUB_DECRYPT(hw)(ipsec) 

Artık, “ms2” etiketli belirteç tuşları kayıt için kullanılabilir.

Aşağıdaki örnek özel kullanımlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa usage-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK].
Choose the size of the key modulus in the range of 360 to 2048 for your Encryption Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtarları oluşturur:

Device(config)# crypto key generate rsa general-keys 
The name for the keys will be: myrouter.example.com
Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus[512]? <return>
Generating RSA keys.... [OK]. 

Aşağıdaki örnek genel amaçlı RSA anahtar çiftini “exampleCAkeys” oluşturur:

crypto key generate rsa general-keys label exampleCAkeys
crypto ca trustpoint exampleCAkeys
 enroll url 
http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Aşağıdaki örnek “usbtoken0:” RSA anahtar depolama konumunu belirtir “tokenkey1” için:

crypto key generate rsa general-keys label tokenkey1 storage usbtoken0:

Aşağıdaki örnekte: artıklık anahtar sözcük:

Device(config)# crypto key generate rsa label MYKEYS redundancy

Anahtarların adı şöyle olacaktır: MYKEYS'IN

Genel Amaçlı Anahtarlarınız için 360 ila 2048 aralığındaki anahtar modülünün boyutunu seçin. 512’den büyük bir anahtar modülü seçmek birkaç dakika sürebilir.

Modülde kaç bit [512]:

% Üreten 512 bit RSA anahtarları, anahtarlar yedeklilik ile çıkarılamaz...[OK]

Komut

Açıklama

kopyala

Herhangi bir dosyayı bir kaynaktan bir hedefe kopyalar, ayrıcalıklı EXEC modunda kopyala komutunu kullanın.

şifreleme anahtarı depolama

RSA anahtar çiftleri için varsayılan depolama konumunu ayarlar.

hata ayıklama şifreleme motoru

Şifreleme motorları hakkındaki hata ayıklama mesajlarını görüntüler.

toplantı sahibinin adı

Ağ sunucusunun ana bilgisayar adını belirtir veya değiştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını (noktalı ondalık etki alanı adı olmayan adlar) tamamlamak için varsayılan bir etki alanı adını tanımlar.

şifreleme anahtarını göster mypubkey rsa

Yönlendiricinizin RSA genel anahtarlarını görüntüler.

şifreleme pki sertifikalarını göster

PKI sertifikanız, sertifika yetkiliniz ve tüm kayıt yetkilisi sertifikalarıyla ilgili bilgileri görüntüler.

Sertifika yetkilisinin (CA) kimliğini doğrulamak için (CA sertifikasını alarak) şunu kullanın: şifrelemepkikimlik doğrulaması komutu genel yapılandırma modunda.

şifrelemepkikimlik doğrulamasıadı

ad

CA'nın adı. CA, ile beyan edildiğinde kullanılan aynı addır. şifrelemecakimlik komutunu verin.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, başlangıçta yönlendiricinizde CA desteğini yapılandırdığınızda gereklidir.

Bu komut, CA'nın açık anahtarını içeren CA'nın kendinden imzalı sertifikasını alarak CA'nın yönlendiricinizde kimlik doğrulaması yapar. CA kendi sertifikasını imzaladığı için, bu komutu girdiğinizde CA yöneticisiyle iletişime geçerek CA'nın genel anahtarının kimliğini manuel olarak doğrulamanız gerekir.

Router Ads (RA) modunu kullanıyorsanız (kayıt komutu) verildiğinde, şifreleme PKI kimlik doğrulaması komutu, ardından kayıt yetkilisi imzalama ve şifreleme sertifikaları CA ve CA sertifikasından döndürülecektir.

Bu komut yönlendirici yapılandırmasına kaydedilmedi. Bununla birlikte, alınan CA (ve RA) sertifikalarına gömülü açık anahtarlar, Rivest, Shamir ve Adelman (RSA) açık anahtar kaydının (“RSA açık anahtarlık” olarak adlandırılır) bir parçası olarak yapılandırmaya kaydedilir.


 

Sertifika yetkilisi, bu komut yayınlandıktan sonra bir zaman aşımı süresine kadar yanıt vermezse, terminal denetimi kullanılabilir duruma gelecek. Bu durumda komutu yeniden girmeniz gerekir. Cisco IOS yazılımı, 2049 yılı ötesinde belirlenen CA sertifikası son kullanma tarihlerini tanımayacaktır. CA sertifikasının geçerlilik süresi 2049 yılından sonra sona erecek şekilde ayarlanmışsa, CA sunucusu ile kimlik doğrulaması denendiğinde aşağıdaki hata mesajı görüntülenir: sertifika alma hatası: tamamlanmamış zincir Buna benzer bir hata mesajı alırsanız, CA sertifikanızın son kullanma tarihini kontrol edin. CA sertifikanızın son kullanma tarihi 2049 yılından sonra ayarlanmışsa son kullanma tarihini bir yıl veya daha fazla azaltmanız gerekir.

Örnek: Aşağıdaki örnekte, yönlendirici CA sertifikasını ister. CA sertifikasını gönderir ve yönlendirici, CA sertifikasının parmak izini kontrol ederek yöneticiden CA sertifikasını doğrulamasını ister. CA yöneticisi ayrıca CA sertifikasının parmak izini de görüntüleyebilir, böylece CA yöneticisinin gördüklerini yönlendiricinin ekranda görüntülenenleri karşılaştırmanız gerekir. Yönlendiricinin ekranındaki parmak izi, CA yöneticisi tarafından görüntülenen parmak iziyle eşleşiyorsa sertifikayı geçerli olarak kabul etmeniz gerekir.


Router(config)# crypto pki authenticate myca 
Certificate has the following attributes:
Fingerprint: 0123 4567 89AB CDEF 0123
Do you accept this certificate? [yes/no] y# 

Komut

Açıklama

debugcryptopkiişlemleri

CA ve yönlendirici arasındaki etkileşimin izlenmesi (mesaj türü) için hata ayıklama mesajlarını görüntüler.

kayıt

CA'nızın kayıt parametrelerini belirtir.

şifrelemepkisertifikalarınıgöster

Sertifikanız, CA sertifikası ve tüm RA sertifikalarıyla ilgili bilgileri görüntüler.

Bir sertifikayı TFTP üzerinden manuel olarak veya terminalde kes ve yapıştır olarak içe aktarmak için kriptopkiiçe aktarma komutu genel yapılandırma modunda.

kriptopkiiçe aktarmaadısertifikası

adsertifika

Sertifika yetkilisinin adı (CA). Bu ad, CA ile beyan edildiğinde kullanılan addır. şifrelemepkitrustpoint komutu.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şirketini girmelisiniz kripto pki içe aktarma kullanım anahtarları (imza ve şifreleme anahtarları) kullanılırsa iki kez komut. Ilk kez komut girildiğinde, sertifikalardan biri yönlendiriciye yapıştırılır; ikinci kez komut girildiğinde, diğer sertifika yönlendiriciye yapıştırılır. (Önce hangi sertifikanın yapıştırıldığı önemli değildir.)

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla bir sertifikanın nasıl içe aktarılacağı gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto pki trustpoint MS
 enroll terminal
 crypto pki authenticate MS
!
crypto pki enroll MS
crypto pki import MS certificate

Komut

Açıklama

şifreleme pki güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıt terminali

Manuel kes ve yapıştır sertifika kaydını belirtir.

Yönlendiricinizin kullanması gereken güven noktasını beyan etmek için genel yapılandırma modunda şifrelemepkitrustpoint komutu. Güven noktası ile ilişkili tüm kimlik bilgilerini ve sertifikaları silmek için simgesini kullanın hayır bu komutun şeklidir.

şifrelemepkigüven noktasıadıartıklığı

hayırkriptopkigüven noktasıadıartıklığı

ad

Güven noktası için bir ad oluşturur. (Güven noktasını daha önce bildirdiyseniz ve sadece özelliklerini güncellemek istiyorsanız, daha önce oluşturduğunuz adı belirtin.)

artıklık

(Isteğe bağlı) Anahtarın ve bununla ilişkili tüm sertifikaların bekleme sertifika yetkilisine (CA) senkronize edilmesi gerektiğini belirtir.

Komut Öntanımlı: Yönlendiriciniz, siz bu komutu kullanarak bir güven noktası ilan edene kadar hiçbir güven noktası tanımaz. Yönlendiriciniz, ağınızda yapılandırıldığı şekilde Çevrimiçi Sertifika Durumu Protokolü (OCSP) sunucularıyla iletişim sırasında benzersiz tanımlayıcılar kullanır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

Güven Noktaları Beyan Etme

kullanarak şifreleme PKI güven noktası kendinden imzalı kök sertifika yetkilisi (CA) veya alt CA olabilecek bir güven noktası beyan etme komutu. tarafından düzenleniyor şifreleme PKI güven noktası komut sizi ca-trustpoint yapılandırma moduna geçirir.

Aşağıdaki alt komutları kullanarak güven noktası için özellikler belirtebilirsiniz:

  • crl—Eş sertifikasının iptal edilmediğinden emin olmak için sertifika iptal listesini (CRL) sorgular.

  • varsayılan(ca-trustpoint)—ca-trustpoint yapılandırma modu alt komutlarının değerini varsayılan ayarlara sıfırlar.

  • kayıt—Kayıt parametrelerini belirtir (isteğe bağlı).

  • kayıthttp-proxy—Proxy sunucusu aracılığıyla CA'ya HTTP yoluyla erişir.

  • kayıtkendi kendine imzalı—Kendi kendine imzalı kaydı belirtir (isteğe bağlı).

  • sertifikayı eşleştirme şununla tanımlanmış sertifika tabanlı erişim kontrol listesini (ACL) ilişkilendirir: cryptocasertifikaharitası komutu.

  • ocspdisable-nonce—Yönlendiricinizin, OCSP iletişimleri sırasında benzersiz tanımlayıcılar veya nonces göndermeyeceğini belirtir.

  • birincil—Belirtilen bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

  • root—CA sertifikasını almak için TFTP'yi tanımlar ve hem sunucu için bir ad hem de CA sertifikasını depolayacak dosya için bir ad belirtir.

Benzersiz Tanımlayıcıların Kullanımını Belirtme

Iptal yönteminiz olarak OCSP kullanılırken, OCSP sunucusuyla eş iletişimler sırasında varsayılan olarak benzersiz tanımlayıcılar veya olmayan tanımlayıcılar gönderilir. OCSP sunucusu iletişimleri sırasında benzersiz tanımlayıcıların kullanılması daha güvenli ve güvenilir iletişimlere olanak sağlar. Bununla birlikte, tüm OCSP sunucuları benzersiz protezlerin kullanımını desteklemez, daha fazla bilgi için OCSP kılavuzunuza bakın. OCSP iletişimleri sırasında benzersiz tanımlayıcıların kullanımını devre dışı bırakmak için, ocsp'nın nonce devre dışı bırak alt komut.

Örnek: Aşağıdaki örnek, ka adlı CA'nın nasıl beyan edileceğini ve kayıt ve CRL parametrelerini nasıl belirleyeceğini gösterir:


 crypto pki trustpoint ka 
  enrollment url http://kahului:80 
 

Aşağıdaki örnekte, bir içinde tanımlanmış etiket Grubuna sahip sertifika tabanlı ACL gösterilir cryptopkicertificatemap komutunda yer alan ve eşleşmesertifikası alt komutu şifrelemepkitrustpoint komutu:


 crypto pki certificate map Group 10 
  subject-name co ou=WAN 
  subject-name co o=Cisco 
 ! 
 crypto pki trustpoint pki1 
  match certificate Group 
 

Aşağıdaki örnekte, kripto pki trustpoint komutunun kayıt kendi imzalı alt komutu kullanılarak yerel olarak adlandırılan bir trustpoint için belirlenmiş kendinden imzalı bir sertifikanın atandığı gösterilmektedir:


 crypto pki trustpoint local 
  enrollment selfsigned 
 

Aşağıdaki örnekte, daha önce oluşturulan ts adlı güven noktası için OCSP iletişimleri için devre dışı bırakılan benzersiz tanımlayıcının gösterilmektedir:


 crypto pki trustpoint ts  
  ocsp disable-nonce 
 

Aşağıdaki örnekte, artıklık anahtar sözcüğü, içinde belirtilen şifrelemepkitrustpoint komutu:


Router(config)# crypto pki trustpoint mytp 
Router(ca-trustpoint)# redundancy 
Router(ca-trustpoint)# show 
 redundancy
 revocation-check crl
 end 
 

Komut

Açıklama

crl'ın

Paylaşımcının sertifikasının iptal edilmediğinden emin olmak için CRL' yi sorgular.

varsayılan(ca-güven noktası)

Ca-trustpoint yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

kayıt

CA'nızın kayıt parametrelerini belirtir.

kayıthttp-proxy

Proxy sunucusu aracılığıyla CA'ya HTTP üzerinden erişir.

birincil

Belirli bir güven noktasını yönlendiricinin birincil güven noktası olarak atar.

kök kök

TFTP aracılığıyla CA sertifikasını alır.

Mevcut CA paketini güncellemek veya değiştirmek üzere sertifika yetkilisi (CA) sertifika paketini genel anahtar altyapısı (PKI) güven havuzuna manuel olarak içe aktarmak (indirmek) için kripto pki trustpool içe aktarma genel yapılandırma modunda komut. Yapılandırılmış parametrelerden herhangi birini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kriptopkitrustpoolimportclean [ terminal|urlurl ]

hayırkriptopkitrustpoolimportclean [ terminal|urlurl ]

temizle

Yeni sertifikalar indirilmeden önce indirilen PKI güven havuzu sertifikalarının kaldırılmasını belirtir. Isteğe bağlı kullanın terminal Mevcut CA sertifika paketi terminal ayarını veya kaldırmak için anahtar sözcüğü url anahtar kelime ve url URL dosya sistemi ayarını kaldırmak için argüman.

terminal uçbirimi

Bir CA sertifika paketinin terminalden (kes ve yapıştır) Gizlilik Gelişmiş Posta (PEM) biçiminde içe aktarılmasını belirtir.

urlurl

Bir CA sertifika paketinin URL üzerinden içe aktarılmasını belirtir.

Komut Öntanımlı: PKI güven havuzu özelliği etkindir. Yönlendirici, PKI güvenli havuzundaki yerleşik CA sertifika paketini kullanır ve bu paket Cisco'dan otomatik olarak güncellenir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları:

 

Güvenlik tehditleri ve bunlara karşı korumaya yardımcı olan şifreleme teknolojileri sürekli değişmektedir. En son Cisco şifreleme önerileri hakkında daha fazla bilgi için Yeni Nesil Şifreleme (NGE) tanıtım yazısına bakın.

PKI güvenli havuzu sertifikaları Cisco’dan otomatik olarak güncellenir. PKI güvenli havuzu sertifikaları geçerli olmadığında, kripto pki trustpool içe aktarma komutunu kullanarak başka bir konumdan güncelleyebilirsiniz.

Paragrafların url argüman CA'nın URL dosya sistemini belirtir veya değiştirir. Aşağıdaki tabloda, kullanılabilir URL dosya sistemleri listelenmiştir.

Tablo 3. URL Dosya Sistemleri

Dosya Sistemi

Açıklama

arşiv:

Arşiv dosya sisteminden içeriye aktarılır.

kısaltma:

Küme Ad Alanı (CNS) dosya sisteminden içe aktarılır.

disk0:

Disk0 dosya sisteminden içeriye aktarır.

disk1:

Disk1 dosya sisteminden içeriye aktarılır.

ftp dosyası:

FTP dosya sisteminden içeriye aktarır.

http:

HTTP dosya sisteminden içeriye aktarır. URL şu biçimlerde olmalıdır:

  • http://CAadı:80, nerede CAname Alan Adı Sistemidir (DNS)

  • http://ipv4 adresi:80. Örnek: http://10.10.10.1:80.

  • http://[ipv6-adresi]:80. Örnek: http://[2001:DB8:1:1::1]:80. IPv6 adresi onaltılık düzendedir ve URL'de parantez içine alınmalıdır.

https::

HTTPS dosya sisteminden içe aktarılır. URL, HTTP ile aynı formatları kullanmalıdır: dosya sistemi biçimleri.

null:

Boş dosya sisteminden içeriye aktarır.

nvram:

NVRAM dosya sisteminden içeriye aktarır.

pram:

Parametre Rastgele- Erişim Belleği (PRAM) dosya sisteminden içeriye aktarır.

rcp:

Uzak kopyalama protokolü (rcp) dosya sisteminden içeriye aktarılır.

scp:

Güvenli kopyalama protokolü (scp) dosya sisteminden içeriye aktarılır.

snmp:

Basit Ağ Yönetim Protokolünden (SNMP) içeriye aktarılır.

sistem:

Sistem dosya sisteminden içeriye aktarır.

katran:

UNIX tar dosya sisteminden içeriye aktarır.

tftp:

TFTP dosya sisteminden içe aktarılır.


 
URL, şurada olmalıdır: tftp://CAadı/filtreleme.

tmpsys:

Cisco IOS tmpsys dosya sisteminden içe aktarılır.

UNIX:

UNIX dosya sisteminden içeriye aktarır.

xmodem:

xmodem basit dosya aktarım protokol sisteminden içeriye aktarır.

ymodem:

ymodem basit dosya aktarım protokol sisteminden içeriye aktarılır.

Örnek: Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarının nasıl kaldırılacağı ve ardından yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import clean 
Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Aşağıdaki örnekte, indirilen tüm PKI trustpool CA sertifikalarını kaldırmadan yeni bir CA sertifika paketi indirerek PKI trustpool'daki CA sertifikalarının nasıl güncelleneceği gösterilmektedir:

Router(config)# crypto pki trustpool import url http://www.cisco.com/security/pki/trs/ios.p7b

Komut

Açıklama

cabundle url’si

PKI güvenli havuzu CA paketinin indirildiği URL'yi yapılandırır.

zincir doğrulama

Eşin sertifikasından PKI güven havuzundaki kök CA sertifikasına zincir doğrulamasını etkinleştirir.

crl'ın

PKI güvenli havuzu için sertifika iptal listesi (CRL) sorgusunu ve önbellek seçeneklerini uzmanlaştırır.

şifreleme pki güvenli havuz politikası

PKI güven ilkesi parametrelerini yapılandırır.

varsayılan

ca-trustpool yapılandırma komutunun değerini varsayılana sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

ocsp

PKI güven havuzu için OCSP ayarlarını belirtir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

gösteri

Yönlendiricinin PKI güvenli havuz yapılandırma modunda politikasını görüntüler.

şifreleme pki güvenli havuzunu göster

Yönlendiricinin PKI trustpool sertifikalarını görüntüler ve isteğe bağlı olarak PKI trustpool politikasını gösterir.

kaynak arabirimi

CRL alma, OCSP durumu veya PKI güven havuzu için bir CA sertifika paketinin indirilmesi için kullanılacak kaynak arabirimini belirtir.

depolama

PKI güven havuzu sertifikalarının yönlendiricide depolandığı bir dosya sistemi konumunu belirtir.

vrf'nın

CRL geri alma için kullanılacak VRF örneğini belirtir.

şirketini tanımlamak için trustpointtrustpoint-name anahtar sözcüğü ve uzak cihaz adresine karşılık gelen Taşıma Katmanı Güvenliği (TLS) el sıkışması sırasında kullanılan parametre, şifreleme sinyali komutu SIP kullanıcı aracısı (UA) yapılandırma modunda. Varsayılana sıfırlamak için güven noktası dizesi, kullanın hayır bu komutun şeklidir.

şifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

hayırşifreleme sinyali { varsayılan|uzak- addr ip adresi alt ağ maskesi } […] tls profili etiket |güven noktası güven noktası adı [değiştir ] cn-san-doğrulama sunucu [değiştir ] istemci-vtp güven noktası adı [değiştir ] ecdsa-şifresi |eğri boyutu 384 |katı-şifre [değiştir ]

varsayılan

(Isteğe bağlı) Varsayılan güven noktasını yapılandırır.

uzak-addr ip-adresi alt ağ maskesi

(Isteğe bağlı) Internet Protokolü (IP) adresini güvenli noktaya ilişkilendirir.

tls-profil etiketi

(Isteğe bağlı) TLS profili yapılandırmasını komutla ilişkilendirir şifreleme sinyali.

trustpointtrustpoint adı

(Isteğe Bağlı) trustpointtrustpoint-name adı, cihazın Cisco IOS açık anahtar altyapısı (PKI) komutları kullanılarak kayıt sürecinin bir parçası olarak oluşturulan sertifikasını ifade eder.

cn-san- doğrulama sunucusu

(Isteğe bağlı) Istemci tarafı SIP/TLS bağlantıları sırasında sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliğini doğrulamasını etkinleştirir.

istemci-vtp güven noktası adı

(Isteğe bağlı) SIP-UA’ya istemci doğrulama güven noktası atar.

ecdsa-şifresi

(Isteğe Bağlı) belgesinde ecdsa-şifresi anahtar kelime belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak daha büyük şifreler kümesini kullanır.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

eğri boyutu 384

(Isteğe bağlı) TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutunu yapılandırır.

katı-şifre

(Isteğe Bağlı) katı şifre anahtar sözcüğü, Gelişmiş Şifreleme Standardı-128 (AES-128) şifre paketiyle yalnızca TLS Rivest, Shamir ve Adelman (RSA) şifrelemesini destekler.

Desteklenen şifre paketleri aşağıdadır:

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün


 

şirketinde katı şifre anahtar sözcüğü belirtilmez, SIP TLS işlemi Güvenli Yuva Katmanı'ndaki (SSL) desteğe bağlı olarak varsayılan şifreler kümesini kullanır.

Komut Öntanımlı: Şifreleme sinyali komutu devre dışı bırakıldı.

Komut Kipi: SIP UA yapılandırması (sip-ua)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların trustpointtrustpoint-name anahtar sözcüğü ve argümanı, Cisco IOS PKI komutları kullanılarak kayıt işleminin bir parçası olarak oluşturulan CUBE sertifikasını ifade eder.

Tek bir sertifika yapılandırıldığında, tüm uzak cihazlar tarafından kullanılır ve varsayılan anahtar kelime.

Birden fazla sertifika kullanıldığında, kullanılarak uzak hizmetlerle ilişkilendirilebilir uzak- addr her bir güven noktası için argüman. Paragrafların uzak- addr ve varsayılan argümanlar, gerektiğinde tüm hizmetleri kapsamak için birlikte kullanılabilir.


 

Bu durumda varsayılan şifre paketi, CUBE üzerindeki SSL katmanı tarafından desteklenen şu kümedir:

  • TLS_RSA'nın_ŞUNUNLA_RC4'ün_128 Türkçe_MD5'ın

  • TLS_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA'nın

  • TLS_DHE'nın_RSA'nın_ŞUNUNLA_AES'ın_128 Türkçe_CBC'nin_SHA1'ın

  • TLS_ECDHE_RSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_RSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

  • TLS_ECDHE_ECDSA_İLE_AES_128_GCM_SHA256

  • TLS_ECDHE'nın_ECDSA'nın_ŞUNUNLA_AES'ın_256 (Türkçe)_GCM'nın_SHA384'ün

Anahtar sözcük cn-san-doğrula sunucu Istemci tarafında SIP/TLS bağlantıları kurarken sertifikadaki CN ve SAN alanları aracılığıyla sunucu kimliği doğrulamasını sağlar. Sunucu sertifikasının CN ve SAN alanlarının doğrulanması, sunucu tarafı etki alanının geçerli bir varlık olmasını sağlar. SIP sunucusuyla güvenli bir bağlantı oluştururken CUBE, TLS oturumu oluşturmadan önce yapılandırılan oturum hedefi etki alanı adını sunucu sertifikasındaki CN/SAN alanlarına göre doğrular. yapılandırdıktan sonra cn-san-doğrula sunucu, her yeni TLS bağlantısı için sunucu kimliğinin doğrulanması gerçekleşir.

Paragrafların tls profili seçeneği, ilişkili aracılığıyla yapılan TLS politika yapılandırmalarını ilişkilendirir ses sınıfı tls profili yapılandırılması. Doğrudan ile kullanılabilir TLS politikası seçeneklerine ek olarak şifreleme sinyali komutu, bir tls profili ayrıca, sni gönder seçeneğine tıklayın.

sni send , TLS istemcisinin ilk TLS el sıkışma işlemi sırasında bağlanmaya çalıştığı sunucunun adını belirtmesini sağlayan bir TLS uzantısı olan Sunucu Adı Gösterimi'ni (SNI) etkinleştirir. Istemcide yalnızca sunucunun tam nitelikli DNS ana bilgisayar adı gönderilir. SNI, istemci merhaba uzantısındaki IPv4 ve IPv6 adreslerini desteklemez. TLS istemcisinden sunucu adı ile bir "merhaba" aldıktan sonra, sunucu sonraki TLS el sıkışma işleminde uygun sertifikayı kullanır. SNI, TLS 1.2 sürümünü gerektirir.


 

TLS politikası özellikleri sadece bir üzerinden kullanılabilir olacaktır ses sınıfı tls profili yapılandırılması.

Paragrafların şifreleme sinyali komutu, daha önce mevcut TLS şifreleme seçeneklerini desteklemeye devam eder. simgesini kullanarak ses sınıfı tls profilietiketi veya şifreleme sinyali güvenli nokta yapılandırmak için komut. şirketini kullanmanızı öneririz. TLS profili yapılandırmalarını gerçekleştirmek için ses sınıfı tls-profilietiketi komutu.

Örnek: Aşağıdaki örnekte CUBE şu şekilde yapılandırılır: güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint user1

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı Herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling default trustpoint cube

Aşağıdaki örnekte CUBE kullanılacak şekilde yapılandırılır güven noktasıgüven noktası adı 172.16.0.0 IP adresine sahip herhangi bir uzak cihazla TLS bağlantısı oluşturduğunda veya kabul ettiğinde anahtar sözcük ve argüman:


configure terminal
sip-ua
 crypto signaling remote-addr 172.16.0.0 trustpoint cube ecdsa-cipher

Aşağıdaki örnekte, TLS oturumu için kullanılacak belirli eliptik eğrilerin boyutu yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP ecdsa-cipher curve-size 384

CUBE, aşağıdaki örnekte sunucu sertifikasındaki Ortak Ad (CN) ve Konu Alternatif Adı (SAN) alanları aracılığıyla sunucu kimliği doğrulamasını yapacak şekilde yapılandırılır:


configure terminal
sip-ua
 crypto signaling default trustpoint cubeTP cn-san-validate server 

Aşağıdaki örnek, komut kullanılarak yapılan ses sınıfı yapılandırmalarını ilişkilendirir sesli sınıf tls-profilietiketi komutuna şifreleme sinyali:

/* Configure TLS Profile Tag */
Router#configure terminal
Router(config)#voice class tls-profile 2
Router(config-class)#trustpoint TP1
exit
/* Associate TLS Profile Tag to Crypto Signaling */
Router(config)#sip-ua
Router(config-sip-ua)#crypto signaling default tls-profile 2
Router(config-sip-ua)#crypto signaling remote-addr 192.0.2.1 255.255.255.255 tls-profile 2

Komut

Açıklama

yudum

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

ses sınıfı tls profilietiketi

TLS oturumu için gerekli sesli sınıf komutlarının yapılandırılmasını etkinleştirir.

D komutları ile I

Çağrı eşine açıklama eklemek için açıklama arama eşi yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

En fazla 64 alfasayısal karakter içeren metin dizesini belirtir.

Komut Kipi: Devre dışı

Komut Öntanımlı: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak açıklama çevirme eşi hakkında açıklayıcı metin içermesi için komut. Paragrafların göster komut çıkışı açıklamayı görüntüler ve çevirme eşinin çalışmasını etkilemez.

Örnek: Aşağıdaki örnekte çağrı eşine dahil edilen bir açıklama gösterilmektedir:


dial-peer voice 1 pots
 description inbound PSTN calls

Aşağıdaki örnekte, UDP ve RTP yapılandırmalı PSTN'ye giden çağrı eşleri gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13 
 session protocol sipv2 
 session target sip-server
 voice-class codec 1 
 voice-class sip tenant 300 
 dtmf-relay rtp-nte 
 no vad

Komut

Açıklama

çağrı eşi sesi

Çağrı eş tanımlar.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

e164 desen haritası için bir açıklama belirtmek üzere açıklama ses sınıfı yapılandırma modunda komut. Yapılandırılmış bir açıklamayı silmek için hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

e164 desen haritası için 1 ile 80 karakter arasında karakter dizesi.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özellik, yöneticilerin birçok olası numara eşleşmesini (hedef şablonları, gelen aranan numara vb.) tek bir şablon haritasında birleştirerek toplam çağrı eşlerinin sayısını azaltmasını sağlar. Giden çağrı eşi e164-pattern-map desteği eklenir.

Bir e164-pattern-map, CLI aracılığıyla yapılandırılabilir veya önceden yapılandırılabilir ve bir .cfg dosyası olarak kaydeder. .cfg dosyası ağ geçidinin flaş belleğine eklenir ve ardından komutun geri kalanı yapılandırılırken başvurulur. .cfg dosyası 5000 girişi kullanabilir.

Örnek: Aşağıdaki örnekte sesli sınıf yapılandırma modunda acil durum çağrısının nasıl yapılandırılacağı gösterilmektedir:


voice class e164-pattern-map 301
 description Emergency services numbers
  e164 911
  e164 988
 !
voice class e164-pattern-map 351
 description Emergency ELINs
  e164 14085550100
  e164 14085550111
 !

Aşağıdaki örnekte giden çağrı eşi için birden fazla şablonun nasıl yapılandırılacağı gösterilmektedir:


Device# voice class e164-pattern-map 1111  
Device(voice-class)# url http://http-host/config-files/pattern-map.cfg
Device(voice-class)# description For Outbound Dial Peer
Device(voice-class)# exit

Arayüz yapılandırmasına açıklama eklemek için açıklama arayüz yapılandırma modunda komut. Tanımı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

açıklamadizesi

yokaçıklamadizesi

dize

Bu arayüze nelerin eklendiğini hatırlamanıza yardımcı olacak bir açıklama veya açıklama. Bu dize 238 karakterle sınırlıdır.

Komut Öntanımlı: Açıklama eklenmedi.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların açıklama komutu, yalnızca belirli arayüzlerin ne için kullanıldığını hatırlamanıza yardımcı olacak yapılandırmaya konulması için bir yorum olarak ifade edilir. Açıklama, aşağıdaki EXEC komutlarının çıktısında görünür: daha fazlası nvram:startup-config , arayüzleri göster ve daha fazla sistem:running-config.

Örnek: Aşağıdaki örnekte GigabitEthernet arabirimi için açıklamanın nasıl ekleneceği gösterilmektedir:


interface GigabitEthernet0/0/0 
 description Interface facing PSTN and/or CUCM
 ip address 192.168.80.14 255.255.255.0!

interface GigabitEthernet0/0/1
 description Interface facing Webex Calling
 ip address 192.168.43.197 255.255.255.0

Komut

Açıklama

daha fazlası nvram:startup-config

NVRAM'da bulunan veya CONFIG_FILE ortam değişkeni tarafından belirtilen başlangıç yapılandırma dosyasını görüntüler.

daha fazla sistem:running-config

Çalışan yapılandırmayı görüntüler.

arayüzleri göster

Yönlendirici veya erişim sunucusunda yapılandırılmış tüm arayüzlerin istatistiklerini görüntüler.

TLS profili grubu açıklaması sağlamak ve TLS profiliyle ilişkilendirmek için komutunu kullanın açıklama ses sınıfı yapılandırma modunda. TLS profil grubu açıklamasını silmek için hayır bu komutun şeklidir.

açıklamatls-profile-group-label

açıklamayoktls-profil-grubu-etiketi

tls-profil-grubu-etiketi

TLS profil grubu için bir açıklama sağlamanıza olanak sağlar.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: TLS profili grubu açıklaması, komut aracılığıyla bir TLS profiliyle ilişkilendirilir ses sınıfı tls profili etiket. Etiket, TLS profil grubu açıklamasını komutla ilişkilendirir şifreleme sinyali.

Örnek: Aşağıdaki örnekte ses sınıfı tls profilinin nasıl oluşturulacağı ve bir açıklama TLS profil grubu ilişkilendirileceği gösterilmektedir:


Device(config)#voice class tls-profile 2
Device(config-class)#description tlsgroupname

Aşağıdaki örnekte SIP seçenekleri profilinin nasıl yapılandırılacağı gösterilmektedir:


voice class sip-options-keepalive 100
 description keepalive webex_mTLS
 up-interval 5
 !

Komut

Açıklama

ses sınıfı tls profili

TLS oturumu için gerekli komutları yapılandırmak için alt seçenekler sağlar.

şifreleme sinyali

Güven noktasını veya tls profili etiket TLS el sıkışma işlemi sırasında kullanılır.

Giden çağrı eşinin seçilebileceği bir çağrı eş grubu belirtmek için hedef dpg çağrı eşi yapılandırma modunda komut.

hedef dpg arama eşi-grubu-kimliği

hedef dpgarama eşi grubu kimliği yok

çağrı eşi-grubu-kimliği

Çağrı akran grubu kimliğini belirtir.

Komut Öntanımlı: Hedef dpg, arama eşine bağlı değil.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Gelen çağrı eşi dpg kullanarak giden çağrı eşine bağlandığında, eşleştirme için hedef şablonu kullanılmaz.

Örnek: Aşağıdaki örnekte, giden çağrı akran grubu ile gelen çağrı akran grubu ile nasıl ilişkilendirileceği gösterilmektedir:


Device(config)# dial-peer voice 100 voip
Device(config-dial-peer)# incoming called-number 13411
Device(config-dial-peer)# destination dpg 200
Device(config-dial-peer)# end

E.164 şablon haritasını çağrı eşine bağlamak için hedef e164 desen-haritası arama eşi yapılandırma modunda komut. E.164 şablonu haritasının bağlantısını çağrı eşinden kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

hedef e164-desen-harita etiketi

hedef e164 desen-harita etiketi yok

etiket

Hedef E.164 şablon haritası tanımlayan bir numara. Aralık 1 ile 10000 arasındadır.

Komut Öntanımlı: E.164 şablon haritası çağrı eşine bağlı değildir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Büyük çağrı eş yapılandırması içeren birden fazla hedef şablonuna sahip çağrı eşini desteklemek için bir E.164 hedef şablon haritası kullanın. Bir hedef E.164 şablon haritası oluşturabilir ve ardından bunu bir veya daha fazla çağrı eşine bağlayabilirsiniz. Şablon haritasının doğrulanmasına bağlı olarak, hedef E.164 şablon haritasına bağlı bir veya daha fazla çağrı eşini etkinleştirebilir veya devre dışı bırakabilirsiniz. Yapılandırılan E.164 şablon haritasının durumunu almak için şunu kullanın: çağrı eşi sesini göster arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, E.164 şablon haritasının çağrı eşine nasıl bağlanacağı gösterilmektedir:

Device(config)# dial-peer voice 123 voip system 
Device(config-dial-peer)# destination e164-pattern-map 2154

Komut

Açıklama

hedef şablonu

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtir

e164

Bir hedef E.164 şablon haritasında bir E.164 girişini yapılandırır.

çağrı eşi sesini göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

bul

Hedef E.164 şablon haritasında E.164 şablon girişlerinin yapılandırıldığı bir metin dosyasının URL'sini belirtir.

Çevirme eşi için kullanılacak ön eki veya tam E.164 telefon numarasını belirtmek için şu adresi kullanın: hedef şablonu arama eşi yapılandırma modunda komut. Yapılandırılan ön eki veya telefon numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef-desen [ + ] dize [ T ]

hedef- desen [ + ] dize [ T ]

+

(Isteğe bağlı) E.164 standart numarasını gösteren karakter.

dize

E.164 veya özel arama planı telefon numarası için bir şablon belirleyen rakamlar dizisi. Geçerli girişler, 0 ile 9 arasındaki rakamlar, A ile D arasındaki harfler ve aşağıdaki özel karakterlerdir:

  • Standart dokunmatik ton çevir pedlerinde görünen yıldız (*) ve kare işareti (#).

  • Rakamlar arasında duraklama sağlayan virgül (,).

  • Girilen herhangi bir rakamla eşleşen nokta (.) (bu karakter joker karakter olarak kullanılır).

  • Önceki hanenin sıfır veya daha fazla kez meydana geldiğini belirten yüzde işareti (%); joker karakter kullanımına benzer.

  • Önceki hanenin bir veya daha fazla kez gerçekleştiğini belirten artı işareti (+).


 

Hane dizesinin bir parçası olarak kullanılan artı işareti, dizenin E.164 standart numarası olduğunu göstermek için hane dizesinden önce kullanılabilen artı işaretinden farklıdır.

  • Uzatma (^), dizenin başına eşleşmeyi gösterir.

  • Giriş dizesinin sonundaki boş dizeyle eşleşen dolar işareti ($).

  • Tek bir karakter tarafından takip edilen ve bu karakterle eşleşen ters eğik çizgi sembolü (\). Başka bir önemi olmayan tek bir karakterle kullanılabilir (bu karakterle eşleşir).

  • Önceki hanenin sıfır veya bir kez gerçekleştiğini belirten soru işareti (?).

  • Ayraçlar ([ ]), bir aralığı gösterir. Aralık, parantez içine alınmış bir karakter dizisidir; aralıkta yalnızca 0 ila 9 arasındaki sayısal karakterlere izin verilir.

  • Bir kalıbı gösteren ve düzenli ifade kuralıyla aynı olan parantezler (( )).

T

(Isteğe bağlı) Cihazının cihazında hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu kontrol karakterinin kullanılması, yönlendiricinin çağrıyı yönlendirmeden önce tüm rakamlar alınana kadar beklemesini sağlar.

Komut Öntanımlı: Komut, boş bir dize ile etkinleştirilir.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak hedef şablonu Arama eşinin E.164 telefon numarasını tanımlama komutu.

Yapılandırdığınız şablon, çevrilen rakamları bir çağrı eşiyle eşleştirmek için kullanılır. Daha sonra çağrı eşi çağrıyı tamamlamak için kullanılır. Bir yönlendirici ses verilerini aldığında, paket üstbilgisinde aranan numarayı (tam E.164 telefon numarası), sesli telefon eşinin hedef şablonu olarak yapılandırılmış numarayla karşılaştırır. Yönlendirici daha sonra hedef modele karşılık gelen sola uygun numaraları soylar. Bir ön ek yapılandırdıysanız, ön ek kalan numaralara eklenir ve yönlendiricinin çevirdiği bir çevirme dizesi oluşturur. Hedef şablondaki tüm numaralar kaldırılırsa kullanıcı bir çevir sesi alır.

Dünyada geçerli telefon numaralarının uzunluk olarak değişebileceği alanlar vardır (örneğin, belirli Avrupa ülkeleri). Isteğe bağlı kontrol karakterini kullanın T için belirli bir hedef şablonu değeri değişken uzunluklu bir çevirme dizisidir. Bu durumda, rakamlar arası zaman aşımı değeri sona erene kadar sistem çevrilen numaralarla eşleşmez.


 

Cisco IOS yazılımı, E.164 telefon numarasının geçerliliğini doğrulamaz; herhangi bir rakam dizisini geçerli sayı olarak kabul eder.

Örnek: Aşağıdaki örnekte, bir arama eşi için E.164 telefon numarası 555-0179'un yapılandırması gösterilmektedir:


dial-peer voice 10 pots
 destination-pattern +5550179

Aşağıdaki örnekte, "43" kalıbının "555" rakamlarından önce birçok kez tekrarlandığı bir hedef kalıbının yapılandırılması gösterilmektedir:


dial-peer voice 1 voip
 destination-pattern 555(43)+

Aşağıdaki örnekte, önceki rakam şablonunun birçok kez tekrarlandığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555%

Aşağıdaki örnekte, hane bazında eşleşmenin engellendiği ve dizenin tamamının alındığı bir hedef şablonunun yapılandırılması gösterilmektedir:


dial-peer voice 2 voip
 destination-pattern 555T

Komut

Açıklama

yanıt adresi

Gelen çağrının çağrı eşini tanımlamak için kullanılacak E.164 telefon numarasının tamamını belirtir.

çağrı eşi sonlandırıcısı

Değişken uzunluğundaki çevrilen numaralar için terminatör olarak kullanılacak özel bir karakter belirtir.

gelen çağrı numarası (arama eşi)

Bu çağrıyı bir çağrı eşiyle ilişkilendirmek için gelen bir çağrı tarafından eşleştirilebilecek bir rakam dizesini belirtir.

ön ek

Çağrı eşi için çevrilen rakamların ön ekini belirtir.

rakamlar arası zaman aşımı

Belirli bir ses bağlantı noktası için rakamlar arası zaman aşımı değerini yapılandırır.

Telefon arabiriminin ISDN dizin numarasını belirtmek için hedef şablonu arayüz yapılandırma modunda komut. Belirtilen ISDN dizin numarasını devre dışı bırakmak için hayır bu komutun şeklidir.

hedef şablonuisdn

hedef şablonuisdn yok

isdn'nın

Telefon hizmeti sağlayıcınız tarafından atanan yerel ISDN dizin numarası.

Komut Öntanımlı: Bu arayüz için varsayılan bir ISDN dizin numarası tanımlanmamıştır.

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco 800 serisi yönlendiriciler için geçerlidir.

Bir arama eşi oluştururken bu komutu belirtmelisiniz. Bu komut, bir arama eşinin bağlamı içinde belirtilmemişse çalışmaz. Çevirme eşi oluşturma hakkında bilgi için Cisco 800 Serisi Yönlendiriciler Yazılım Yapılandırma Kılavuzu’na başvurun.

Yerel ISDN dizin numarası ile bölge kodu belirtmeyin.

Örnek: Aşağıdaki örnekte 555-0101 yerel ISDN dizin numarası olarak belirtilir:

destination-pattern 5550101

Komut

Açıklama

çağrı eşisesli

Arama eşi yapılandırma moduna girer, arama eşi türünü tanımlar ve bir arama eşi ile ilişkili etiket numarasını tanımlar.

çağrı bekleyen yok

Çağrı bekletmeyi devre dışı bırakır.

bağlantı noktası(çevirmeeşi

Bir PA-4R-DTR bağlantı noktası bağdaştırıcısı üzerinde yoğunlaştırıcı bağlantı noktası olarak çalışmasını sağlar.

zil sesi

Cisco 800 serisi bir yönlendiriciye bağlı olan telefonlar, faks makineleri veya modemler için ayırt edici bir zil ayarlar.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini ve çağrı istatistiklerini görüntüler.

Çağrı-ev tanılama imzası modunu girmek için tanı-imza çağrı ev yapılandırma modunda komut.

tanı-imza

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: call-home yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanı Imzaları (DS) özelliği, cihazlara dijital olarak imzalanmış imzaları indirir. DS, gerekli eylemleri gerçekleştirmek için standart Çağrı Ev özelliğinin desteklediğinden daha fazla etkinlik türü ve tetikleyici türü tanımlama becerisi sağlar.

Örnek: Aşağıdaki örnekte, tanılama imzası (DS) dosyaları için periyodik indirme isteğinin nasıl etkinleştirileceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# service call-home
Device(config)# call-home
Device(cfg-call-home)# contact-email-addr userid@example.com
Device(cfg-call-home)# mail-server 10.1.1.1 priority 4
Device(cfg-call-home)# profile user-1
Device(cfg-call-home-profile)# destination transport-method http
Device(cfg-call-home-profile)# destination address http https://tools.cisco.com/its/service/oddce/services/DDCEService 
Device(cfg-call-home-profile)# subscribe-to-alert-group inventory periodic daily 14:30
Device(cfg-call-home-profile)# exit
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# profile user1
Device(cfg-call-home-diag-sign)# environment ds_env1 envarval 
Device(cfg-call-home-diag-sign)# end 

Çağrı eşleri için adlandırılmış kısıtlamalar sınıfının (COR) geçerli olduğunu belirtmek için arama eşi çorözel genel yapılandırma modunda komut.

arama eşicorözel

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya anahtar sözcük yok.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanmalısınız çağrı eşi cor özel komutları ve adı COR kuralları belirtmeden ve bunları belirli çağrı eşlerine uygulamadan önce yeteneklerin adlarını tanımlama komutu.

Olası isimlere örnek olarak şunlar verilebilir: çağrı1900, çağrı527, çağrı9 ve çağrı911.


 

En fazla 64 COR adı tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte iki COR adı tanımlanır:


dial-peer cor custom
 name wx-calling_Internal
 name wx-calling_Toll-fre
 name wx-calling_National
 name wx-calling_International
 name wx-calling_Operator_Assistance
 name wx-calling_chargeable_Directory_Assistance
 name wx-calling_Special_Sevices1 
 name wx-calling_Special_Sevices2
 name wx-calling_Premium_Sevices1
 name wx-calling_Premium_Sevices2

Komut

Açıklama

ad (eşli arama motoru özel)

Özel bir COR için bir ad sağlar.

Çağrı eşleri için bir çağrı yakalama seçim sırası belirlemek için arama eşiçağrı yakalama genel yapılandırma modunda komut. Varsayılan seçim sırasını geri yüklemek için hayır bu komutun şeklidir.

çağrı eşiyakalamayakalama-emri-numarası

arama eşiaramasırası-numarası yok

cevaplama emri-numarası

Önceden tanımlanmış bir av seçimi sıralamasını belirleyen 0'dan 7'ye kadar bir sayı:

  • 0--Telefon numarasında en uzun eşleşme, açık tercih, rastgele seçim. Bu, varsayılan çağrı yakalama emri numarasıdır.

  • 1--Telefon numarasında en uzun eşleşme, açık tercih, en az yeni kullanım.

  • 2--Açık tercih, telefon numarasında en uzun eşleşme, rastgele seçim.

  • 3--Açık tercih, telefon numarasında en uzun eşleşme, en az yeni kullanım.

  • 4--En az yeni kullanım, telefon numarasında en uzun eşleşme, açık tercih.

  • 5--En az yeni kullanım, açık tercih, telefon numarasında en uzun eşleşme.

  • 6--Rastgele seçim.

  • 7--En az yeni kullanım.

Komut Öntanımlı: Varsayılan, telefon numarasındaki en uzun eşleşmedir, açık tercih, rastgele seçimdir (çağrı yakalama emri numarası 0).

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşiçağrı yakalama çağrı yakalama gruplarını yapılandırdıysanız eş yapılandırma komutunu çevirin. "Telefon numarasında en uzun eşleşme", en fazla çevrilen rakamlarla eşleşen hedef şablonunu ifade eder. "Açık tercih", tercih çağrı eşi yapılandırmasında komut ayarı. "En az yakın zamanda kullanım" seçildiğinden bu yana en uzun süre bekleyen hedef desenini ifade eder. "Rastgele seçim", tüm hedef şablonlarını rastgele seçim modunda eşit olarak ağırlaştırır.

Örnek: Aşağıdaki örnekte arama eşleri aşağıdaki sırayla aranacak şekilde yapılandırılır: (1) telefon numarasında en uzun eşleşme, (2) açık tercih, (3) rastgele seçim.


dial-peer hunt 0

Komut

Açıklama

hedef şablonu

Çevirme eşinin ön ekini veya telefon numarasının tamamını belirtir.

tercih

Bir çağrı yakalama grubundaki bir çağrı eşinin tercih edilen seçim sırasını belirtir.

arama eşisesi göster

Çağrı eşleri için yapılandırma bilgilerini görüntüler.

Çağrı eşi grubunu hedef olarak yapılandırmak için çağrı eşi tercihi ses sınıfı yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

arama eşiarama-eş-kimliği [ tercihtercih-sırası ]

arama eşiarama eşi kimliği yok [ tercihtercih sırası ]

tercih tercih sırası

Her çağrı eşi için tercih sırası ile önceliği belirtir.

arama eşi

Çağrı eşini tanımlar.

Komut Öntanımlı: 0 varsayılan ve en yüksek tercih olmak

Komut Kipi: ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tercih belirtilmezse, seçim sırası rastgele veya tarafından belirtilen şekilde çağrı eşi arama komutunu verin.

Tercih sayısı ne kadar düşük olursa, öncelik o kadar yüksek olur. En yüksek öncelik, tercih sırası 0 olan arama eşine verilir.

kullanarak çağrı eşi tercihi komutu, yapılandırılmış bir arama eşini bu arama eşi grubuyla ilişkilendirmek ve tercih değeri yapılandırmak için kullanılır.

Örnek: Aşağıdaki örnekte, çağrıları doğrudan giden PSTN'ye yönlendirmek için kullanılan çağrı eşi grubunun nasıl yapılandırılacağı gösterilmektedir:


voice class dpg 200
 dial-peer 101 preference 1

Belirli bir arama eşi tanımlamak, ses kapsülleme yöntemini belirlemek ve arama eşi yapılandırma moduna girmek için arama eşi sesli genel yapılandırma modunda komut. Tanımlanmış bir çağrı eşini silmek için hayır bu komutun şeklidir.

arama eşisesetiketi { pot|voipsistemi

arama eşisesetiketi { pod|voipsistemi yok

etiket

Belirli bir arama eşini tanımlayan rakamlar. Aralık 1 ile 2147483647 arasındadır.

saksılar

Bunun, IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşdeğeri olduğunu gösterir.

voip

Bunun, POTS ağında ses kapsülleme kullanan bir VoIP eşi olduğunu gösterir.

sistem

Bunun VoIP kullanan bir sistem olduğunu gösterir.

Komut Öntanımlı: Çağrı eşi tanımlanmadı. Ses kapsülleme yöntemi belirtilmemiştir.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak arama eşi sesli genel yapılandırma komutu, genel yapılandırma modundan arama eşi yapılandırma moduna geçmek ve belirli bir arama eşi tanımlamak için. kullanarak çıkış çağrı eş yapılandırma modundan çıkmak ve genel yapılandırma moduna dönmek için komut.

Yeni oluşturulan çağrı eşi, siz ile silene kadar tanımlanmış ve etkin kalır hayır biçiminin arama eşisesli komutunu verin. Arama eşini devre dışı bırakmak için hayırkapatma arama eşi yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında arama eşisesli komutu genişletilmiş yankı iptalini yapılandırmak için kullanılır. Bu örnekte, saksılar bunun IP omurgasında VoIP kapsüllemesi kullanan bir POTS eşi olduğunu ve benzersiz sayısal tanımlayıcı etiketi 133001'i kullanır.


Device(config)# dial-peer voice 133001 pots 
 

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


Device(config)# dial-peer voice 101 voip

Komut

Açıklama

hedef şablonu

Arama eşi için kullanılacak ön eki, tam E.164 telefon numarasını veya ISDN dizin numarasını belirtir.

Gelen aranan bir numara için doğrudan içe doğru arama (DID) çağrısı tedavisini etkinleştirmek için doğrudan içe arama arama eşi yapılandırma modunda komut. Arama eşinde DID özelliğini devre dışı bırakmak için hayır bu komutun şeklidir.

doğrudan içe-arama

doğrudan içe arama yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak doğrudan içe arama Gelen bir aranan numara için DID çağrı tedavisini etkinleştirmek için komut. Bu özellik etkinleştirildiğinde, gelen çağrı, rakamlar DID santralinden alınmış gibi ele alınır. Aranan numara, giden çağrı eşini seçmek için kullanılır. Arayana çevir sesi sunulmaz.

kullanarak hayır Arama eşinde DID'i devre dışı bırakmak için bu komutun formu. Komut devre dışı bırakıldığında, aranan numara, giden arama eşini seçmek için kullanılır. Arayandan çevir sesi aracılığıyla aranan bir numara istenir.

Bu komut, yalnızca rampa içi depo ve yönlendirme faks işlevleri için düz eski telefon hizmeti (POTS) arama eşleri için geçerlidir.

Örnek: Aşağıdaki örnek, gelen aranan numara için DID çağrı tedavisini etkinleştirir:


dial-peer voice 10 pots
 direct-inward-dial

Aşağıdaki örnekte VoIP komutunun nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 20 voip
 direct-inward-dial

Oturum Başlatma Protokolü (SIP) ağ geçidinin telefon arayüzleri ve IP ağı arasında çift tonlu çoklu frekans (DTMF) seslerini nasıl aktardığını belirtmek için, dtmf-geçişi arama eşi sesi yapılandırma modunda komut. Tüm sinyal seçeneklerini kaldırmak ve ses akışının bir parçası olarak DTMF seslerini göndermek için hayır bu komutun şeklidir.

dtmf-geçişi { rtp-nte'nın […] rakam düşüşü|sip bilgileri|sip-kpml|sip bildirimi [değiştir ] |sip bilgileri […] rtp-nte'nın|rakam düşüşü|sip-kpml|sip bildirimi [değiştir ] |sip-kpml […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip bildirimi [değiştir ] |sip bildirimi […] rtp-nte'nın|rakam düşüşü|sip bilgileri|sip-kpml [değiştir ]

hayırdtmf-geçişi { rtp-nte|sip-info|sip-kpml|sip-notify }

rtp-nte'nın

Adlandırılan Telefon Olayı (NTE) yük türü ile RTP kullanarak DTMF seslerini yönlendirir.

rakam düşüşü

Rakamları bant dışı geçirir ve bant içi rakamları düşürür.


 

Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp- nte anahtar sözcüğü yapılandırıldı.

sip bilgileri

SIP INFO mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip-kpml

SIP SUBSCRIBE/NOTIFY mesajları üzerinden SIP KPML kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

sip bildirimi

SIP NOTIFY mesajlarını kullanarak DTMF seslerini yönlendirir. Bu anahtar sözcük, yalnızca VoIP arama eşi SIP için yapılandırılmışsa kullanılabilir.

Komut Öntanımlı: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani, ses akışında bırakılırlar.

Komut Kipi: Eş ses çevirme yapılandırması (config-dial-peer-voice)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: DTMF sesleri devre dışı bırakılır ve bant içi gönderilir. Yani ses akışında kalıyorlar..

Bu komut, bir SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Bu komutu kullanırken bir veya daha fazla anahtar kelime girmeniz gerekir.

IP'den IP'ye ağ geçidi çağrıları bant içi (rtp-nte) bant dışı (h245-alfasayısal) gönderilirken giden bacağa hem bant içi hem de bant dışı sesler göndermemek için dtmf-geçişi komutunu kullanarak rtp-nte ve rakam düşüşü gelen SIP arama eşindeki anahtar sözcükler. H.323 tarafında ve SIP H.323 için SIP çağrıları için bu komutu şunlardan birini kullanarak yapılandırın: h245-alfasayısal ya da h245 sinyali anahtar kelime.

SIP-NOTIFY yöntemi, bir çağrı sırasında bir DTMF olayı için NOTIFY mesajlarını kaynak ve sonlandırma ağ geçitleri arasında çift yönlü olarak gönderir. Bir SIP çağrı eşinde birden fazla DTMF röle mekanizması etkinleştirilirse ve başarılı bir şekilde müzakere edilirse, SIP-NOTIFY yöntemi önceliklidir.

SIP NOTIFY mesajları, yalnızca dtmf-geçişi komutu ayarlanmıştır.

yapılandırabilirsiniz dtmf-relay sip-info ancak eğer allow-connections sip to sip komutu küresel düzeyde etkinleştirilir.

SIP için ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. sip-notify (en yüksek öncelik)

  2. rtp-nte'nın

  3. Yok - DTMF bant içi gönderildi

Ağ geçidi, DTMF seslerini yalnızca uzak cihazın desteklemesi durumunda belirttiğiniz biçimde gönderir. H.323 uzak cihazı birden fazla biçimi destekliyorsa ağ geçidi aşağıdaki önceliğe göre biçimi seçer:

  1. cisco-rtp (en yüksek öncelik)

  2. h245 sinyali

  3. h245-alfasayısal

  4. rtp-nte'nın

  5. Yok - DTMF bant içi gönderildi

şirketinin temel avantajı dtmf-geçişi komutu, G.729 ve G.723 gibi çoğu düşük bant genişliği codec'leri için bant içi mümkün olandan daha fazla doğruluğa sahip DTMF tonları göndermesidir. DTMF rölesi kullanılmadan, düşük bant genişliği codec'leriyle kurulan çağrılar sesli posta, menü tabanlı Otomatik Çağrı Dağıtıcısı (ACD) sistemleri ve otomatik bankacılık sistemleri gibi otomatik DTMF tabanlı sistemlere erişmede sorun yaşayabilir.

  • Paragrafların sip bildirimi anahtar sözcüğü yalnızca VoIP arama eşinin SIP için yapılandırılması durumunda kullanılabilir.

  • Paragrafların rakam düşüşü anahtar sözcüğü yalnızca olduğunda kullanılabilir rtp-nte anahtar sözcüğü yapılandırıldı.

Örnek: Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: cisco- rtp ve h245- sinyal DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar kelimeler:


dial-peer voice 103 voip
 dtmf-relay cisco-rtp h245-signal

Aşağıdaki örnekte, ağ geçidini DTMF sesleri çağrı eşi 103 gönderildiğinde (varsayılan) DTMF bant içi gönderilecek şekilde yapılandırılır:


dial-peer voice 103 voip
 no dtmf-relay

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rakam- bırak H.323'ten H.323'e veya H.323'ten SIP çağrılarına giden bacağa hem bant içi hem de bant dışı seslerin gönderilmesini önlemek için anahtar sözcük:


dial-peer voice 1 voip
 session protocol sipv2
 dtmf-relay h245-alphanumeric rtp-nte digit-drop 

Aşağıdaki örnekte, ile DTMF geçişi yapılandırılır: rtp-nte DTMF sesleri çağrı eşine 103 gönderildiğinde anahtar sözcük:


dial-peer voice 103 voip
 dtmf-relay rtp-nte

Aşağıdaki örnekte ağ geçidini, eş 103'ü aramak için SIP NOTIFY mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 103 voip
 session protocol sipv2
 dtmf-relay sip-notify

Aşağıdaki örnekte ağ geçidini, eş 10 aramak için SIP INFO mesajlarını kullanarak DTMF sesleri gönderecek şekilde yapılandırılır:


dial-peer voice 10 voip
  dtmf-relay sip-info

Komut

Açıklama

telefon etkinliğini bildir

Belirli bir telefon olayı için iki ardışık NOTIFY mesajı arasındaki maksimum aralığı yapılandırır.

E.164 şablon haritasının içeriğini yapılandırmak için e164 sesli sınıf e164 desen harita modunda komut. E.164 şablon haritasının içeriğinden yapılandırmayı kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

e164 kalıbı

e164 kalıbı

kalıp

Tam bir E.164 telefon numarası ön eki.

Komut Öntanımlı: E.164 şablon haritasının içeriği yapılandırılmamış.

Komut Kipi: Sesli sınıf e164 desen haritası yapılandırması (yapılandırma-sesli sınıf e164-desen-haritası)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ses sınıfı E.164 şablon haritası modunda E.164 şablon haritasının içeriğini yapılandırmadan önce çağrı eşi yapılandırma modunda E.164 şablon haritası oluşturabilirsiniz. Bir hedef E.164 şablon eşiğine bir E.164 şablon girişi eklediğinizde E.164 şablon numarasının doğru biçimini kullanmanız gerekir. Bir şablon haritasına birden fazla hedef E.164 şablonu da ekleyebilirsiniz.

Örnek: Aşağıdaki örnekte, bir hedef E.164 şablon girişinin bir hedef E.164 şablon haritasında nasıl yapılandırıldığı gösterilir:

Device(config)# voice class e164-pattern-map 
Device(config-voice class e164-pattern-map)# e164 605

Komut

Açıklama

hedef e164-desen-haritası

E.164 şablonu haritasını çağrı eşine bağlar.

ses sınıfını göster e164 desen-haritası

E.164 şablon haritasının yapılandırmasına ilişkin bilgileri görüntüler.

bul

Hedef E.164 şablon haritasında yapılandırılmış E.164 şablonlarına sahip bir metin dosyasının URL'sini belirtir.

Yerel Ağ Geçidini, Erken Teklif (EO) ile Dışarıda (OL) bir SIP daveti göndermeye zorlamak için erken teklif SIP’de komut, ses sınıfı kiracı yapılandırma modunda veya çevirme eş yapılandırma modunda. Erken teklifi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

erken teklifzorlamalı { yeniden müzakere|daima| sistem }

erken teklifzorlamalı { yeniden müzakere|daima| sistemi }

zorla

SIP Out-Leg'de Erken Teklifi zorla gönderir.

yeniden müzakere

Kararlaştırılan codec'ler şunlardan biri ise, medya özelliğinin tamamını takas etmek için Gecikmeli Teklif Yeniden davetini tetikler:

  • aaclld - Ses codec'i AACLD 90000 bps

  • mp4a - Geniş bant ses codec'i

daima

Tüm ortam özelliklerini değiştirmek için her zaman Gecikmeli Teklif Yeniden davetini tetikler.

sistem

Erken Teklifin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: Devre Dışı. Yerel Ağ Geçidi, Gecikmeli SIP Teklifi ile Erken Teklif çağrı akışlarını ayırt etmez.

Komut Kipleri: Ses hizmeti VoIP yapılandırması (conf-serv-sip), Arama eşi yapılandırması (config-dial-peer) ve Ses sınıfı kiracı yapılandırması (config-class).

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Cisco UBE'yi zorla EO ile bir SIP daveti göndermek üzere yapılandırmak için Out-Leg (OL), tüm VoIP çağrıları, SIP sesli çağrıları veya bireysel çağrı eşleri için Erken Teklife Gecikmeli Teklif gönderin.

Örnek: Aşağıdaki örnekte, küresel olarak yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(conf-serv-sip)# early-offer forced 
 

Aşağıdaki örnekte, çağrı eşine göre yapılandırılan SIP Erken Teklif davetlerinin gösterilmektedir:


Device(config-dial-peer)# voice-class sip early-offer forced 
 

Aşağıdaki örnekte SIP Erken Teklif davetlerinin ses sınıfı kiracı yapılandırma modunda olduğu gösterilmektedir:


Device(config-class)# early-offer forced system 
 

911 arayanın dahili numarasının yerini alan bir PSTN numarası oluşturmak için şunu kullanın: elin sesli acil durum yanıt konumu yapılandırma modunda komut. Numarayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

elin { 1|2 } numarası

no elin { 1|2 } numarası

{1 | 2}

Numara dizinini belirtir.

büyük harf

911 arayanın dahili numarasının yerini alan PSTN numarasını belirtir.

Komut Öntanımlı: Yedek numara oluşturulmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak elin komutu, arayanın dahili numarasının yerini alacak bir PSTN numarası olan bir ELIN belirtir.

PSAP bu numarayı görecek ve arayanı bulmak için ALI veritabanını sorgulamak için kullanacaktır. PSAP, geri aramalar için de bu komutu kullanır.

kullanarak ikinci bir ELIN yapılandırabilirsiniz elin 2 komutunu verin. Iki ELIN yapılandırılırsa, sistem bir round-robin algoritması kullanarak bir ELIN seçer. ERL için bir ELIN tanımlanmamışsa, PSAP orijinal çağrı numarasını görür.

Örnek: Aşağıdaki örnekte, PSAP'a gitmeden önce 1408 555 0100 ile değiştirilen dahili hattın nasıl yapılandırılacağı gösterilmektedir. PSAP, arayanın numarasını 1408 555 0100 olarak görecektir:


voice emergency response location 1
 elin 1 14085550100
 subnet 1 192.168.100.0 /26

Komut

Açıklama

alt ağ

Bu ERL' nin hangi IP adresinin parçası olduğunu tanımlar.

Acil durum çağrılarını bir PSAP'ye yönlendirmek için sistem tarafından kullanılan bir çağrı eşi tanımlamak için sesli arama eşi yapılandırma modunda acil durum yanıt bölgesi komutunu kullanın. Arama eşinin PSAP'ye giden bir bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acilmüdahalebölgesibölge-etiketi

hayıracil durumyanıtbölgebölge etiketi

bölge etiketi

Acil durum yanıt bölgesi için tanımlayıcı (1-100).

Komut Öntanımlı: Arama eşi, PSAP’ye giden bir bağlantı olarak tanımlanmamıştır. Bu nedenle, E911 hizmetleri etkinleştirilmemiştir.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu çağrı eşini kullanan tüm çağrıların E911 yazılımı tarafından işleneceğini belirtmek için bu komutu kullanın. Herhangi bir E911 işlemesini etkinleştirmek için çağrı eşi altında acil durum yanıt bölgesi komutu etkinleştirilmelidir.

Bölge etiketi belirtilmezse sistem, kullanılarak yapılandırılan her bir acil durum yanıt konumunu arayarak E911 arayanın telefonuyla eşleşen bir ELIN arar acil durumyanıtkonum komutunu verin.

Bir bölge etiketi belirtilirse sistem, yapılandırılan bölgenin içeriğine göre sıralı adımlar kullanarak eşleşen bir ELIN arar. Örneğin, E911 arayan telefonunda açık bir ERL atanmışsa sistem önce bölgede o ERL'yi arar. Bulunmazsa, atanan öncelik numaralarına göre bölge içindeki her konumu vb. arar. Tüm adımlar eşleşen bir ELIN bulamazsa, varsayılan ELIN E911 arayanın telefonuna atanır. Varsayılan ELIN yapılandırılmamışsa, E911 arayanın otomatik numara tanımlama (ANI) numarası Kamu Güvenliği Yanıtlama Noktasına (PSAP) iletilir.

Bu komut birden fazla arama eşinde tanımlanabilir. Bölge etiketi seçeneği, yalnızca o bölgede tanımlanan ERL'lerin bu çağrı eşinde yönlendirilmesine izin verir. Ayrıca bu komut, aynı acil durum numarasını arayan arayanların, ERL'lerini içeren bölgeye göre farklı ses arabirimlerine yönlendirilmesine olanak tanır.

Örnek: Aşağıdaki örnekte, PSAP’ye giden bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. Acil durum yanıt bölgesi 10 oluşturulur ve yalnızca bu bölgeden gelen çağrılar 1/0/0 üzerinden yönlendirilir.


dial-peer voice 911 pots
	destination-pattern 9911
	prefix 911
	emergency response zone 10
	port 1/0/0
	

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

sesliacil durumyanıtkonumu

E911 hizmetleri için ERL tanımlamak için bir etiket oluşturur.

sesliacil durumyanıtbölgesi

ERL'lerin gruplandırılabileceği bir acil durum yanıt alanı oluşturur.

Gelişmiş 911 Hizmetleri için bir çağrı eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonuyla ilişkilendirmek için acil durum yanıt konumu arama eşi, ephone, ephone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu yapılandırma modunda komut. Ilişkilendirmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

acil durum yanıtıkonumetiketi

hayıracil durumyanıtkonumetiket

etiket

tarafından tanımlanmış mevcut bir ERL etiketini tanımlayan benzersiz numara sesliacil durumyanıtkonum komutunu verin.

Komut Öntanımlı: Bir çağrı eşi, ePhone, ePhone şablonu, sesli kayıt havuzu veya sesli kayıt şablonu ile ERL etiketi ilişkilendirilmez.

Komut Kipleri:

Arama eşi yapılandırması (config-dial-peer)

Ephone yapılandırması (config-ephone)

Ephone şablonu yapılandırması (config-ephone-şablonu)

Sesli kayıt havuzu yapılandırması (config-register-pool)

Sesli kayıt şablonu yapılandırması (yapılandırma-kayıt-şablonu)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Telefonlara ayrı ayrı ERL atamak için acil durumyanıtkonumu komutu. Sahip olduğunuz telefonların türüne (uç noktalara) bağlı olarak, bir telefona ERL atayabilirsiniz:

  • Çağrı eşi yapılandırması

  • Ephone'ın

  • Ephone şablonu

  • Sesli kayıt havuzu

  • Sesli kayıt şablonu

Bir telefonu bir ERL ile ilişkilendirme yöntemleri, bir ERL ile aynı alt ağda bulunan bir grup telefon atamanın alternatifleridir.

Bu komut tarafından kullanılan etiket, 1 ile 2147483647 arasında bir tamsayıdır ve tarafından tanımlanan mevcut bir ERL etiketini ifade eder. sesliacil durumyanıtkonum komutu. Etiket geçerli bir ERL yapılandırmasına işaret etmiyorsa telefon bir ERL ile ilişkili değildir. IP telefonlarda, IP adresi kapsayıcı ERL alt ağını bulmak için kullanılır. Telefonlar bir VoIP santralinde veya FXS/FXO santralinde olduğunda, PSAP yeniden düzenleme sesi alır.

Örnek: Aşağıdaki örnekte, bir telefonun arama eşine nasıl ERL atanacağı gösterilmektedir:


dial-peer voice 12 pots
 emergency response location 18

Aşağıdaki örnekte bir telefonun e-telefonuna ERL ataması gösterilmektedir:


ephone  41
 emergency response location 22

Aşağıdaki örnekte bir veya daha fazla SCCP telefona ERL ataması gösterilmektedir:


ephone-template 6
 emergency response location 8

Aşağıdaki örnekte, bir telefonun sesli kayıt havuzuna ERL ataması gösterilmektedir:


voice register pool 4
 emergency response location 21

Aşağıdaki örnekte bir veya daha fazla SIP telefona ERL ataması gösterilmektedir:


voice register template 4
 emergency response location 8

Komut

Açıklama

acil durumyanıtgeri arama

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşini tanımlar.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

PSAP'tan 911 geri aramaları için kullanılan bir çağrı eşi tanımlamak üzere sesli arama eşi yapılandırma modunda acil durum yanıtı geri arama komutunu kullanın. Arama eşinin PSAP'tan gelen bağlantı olarak tanımını kaldırmak için, hayır bu komutun şeklidir.

acil durumyanıtgeri arama

hayıracil durumyanıtgeri arama

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Arama eşi, PSAP'dan gelen bir bağlantı olarak tanımlanmaz.

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, PSAP'dan 911 geri aramalar için hangi çağrı eşinin kullanılacağını tanımlar. Bu komut ile birden fazla arama eşi tanımlayabilirsiniz.

Örnek: Aşağıdaki örnekte, PSAP'tan gelen bir bağlantı olarak tanımlanan bir arama eşi gösterilmektedir. 408 555-0100, bir ERL için ELIN olarak yapılandırılırsa, bu arama eşi, 408 555-0100'den gelen bir çağrının 911 geri arama olduğunu tanır.


dial-peer voice 100 pots
 incoming called-number 4085550100
 port 1/1:D
 direct-inward-dial
 emergency response callback

Aşağıdaki örnekte, acil durum E911 çağrısı için gelen çağrı eşi olarak tanımlanan bir çağrı eşi gösterilmektedir:


dial-peer voice 301 pots
 description Inbound dial-peer for E911 call
 emergency response callback
 incoming called e164-pattern-map 351
 direct-inward-dial

Komut

Açıklama

acil durum yanıtkonumu

Bir ERL'yi bir SIP telefonu, e-telefon veya arama eşine ilişkilendirir.

acil durum yanıtbölgesi

Acil durum çağrılarını PSAP'a yönlendirmek için sistem tarafından kullanılan bir çağrı eşini tanımlar.

sesliacil durumyanıtkonumu

Gelişmiş 911 hizmeti için ERL tanımlamak için bir etiket oluşturur.

Manuel kes ve yapıştır sertifika kayıt yöntemini belirlemek için kayıt terminali sertifika güven noktası yapılandırma modunda komut.

kayıt terminali [ pem ]

kayıt terminali [ pem ]

pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem pem

Konsol terminaline PEM formatında sertifika istekleri oluşturmak için güven noktasını yapılandırır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir kullanıcı, yönlendirici ve sertifika yetkilisi (CA) arasında bir ağ bağlantısı olmadığında sertifika taleplerini ve sertifikaları manuel olarak kesip yapıştırmak isteyebilir. Bu komut etkinleştirildiğinde, yönlendirici konsol terminalinde sertifika isteğini görüntüler ve kullanıcının terminalde verilen sertifikayı girmesine izin verir.

pem anahtar sözcüğü

kullanarak Pem'ın sertifika taleplerinde anahtar sözcük ( aracılığıyla crypto ca kayıt ol komutu) veya verilen sertifikaları almak ( aracılığıyla crypto ca içe aktarma sertifikası komutu) konsol terminalinden PEM formatlı dosyalarda. CA sunucusu basit sertifika kayıt protokolünü (SCEP) desteklemiyorsa sertifika isteği CA sunucusuna manuel olarak sunulabilir.

Örnek: Aşağıdaki örnekte, kes ve yapıştır yoluyla sertifika kaydının manuel olarak nasıl belirtileceği gösterilmektedir. Bu örnekte, CA güven noktası “MS”dir.


crypto ca trustpoint MS
 enrollment terminal
 crypto ca authenticate MS
!
crypto ca enroll MS
crypto ca import MS certificate

Aşağıdaki örnekte komutun nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint <CA name>
 enrollment terminal
 revocation-check crl
 crypto pki authenticate <CA name>

Komut

Açıklama

crypto ca kimlik doğrulaması

CA kimlik doğrulaması yapar (CA sertifikasını alarak).

crypto ca kayıt ol

Yönlendiricinizin sertifikalarını sertifika yetkilisinden alır.

crypto ca içe aktarma

Bir sertifikayı TFTP aracılığıyla manuel olarak içe aktarır veya terminalde kes ve yapıştır.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Bir cihazda mevcut olan bir tanılama imzası için ortam değişkenine değer ayarlamak için çevre çağrı-ev tanı-imza yapılandırma modundaki komut. Mevcut bir ortam değişkeninin değerini kaldırmak için hayır bu komutun şeklidir. Varsayılan değeri bir ortam değişkenine ayarlamak için varsayılan bu komutun şeklidir.

çevre ds_ env_varnameds_env_varvalue

çevre yok ds_ env_varname

varsayılanortam ds_ env_varname

ds_ env_varname

Tanı imzası özelliği için ortam değişkeni adı. dahil olmak üzere 4 ile 31 karakter arasındadır. ds_ önek.


 

Değişken adının bir öneki olmalıdır ds_; örneğin, ds_env1.

ds_env_varvalue

Tanı imzası özelliği için ortam değişkeni değeri. Aralık 1 ile 127 karakter arasındadır.

Komut Öntanımlı: Bir tanılama imzası için ortam değişkeni değeri ayarlanmamış.

Komut Kipi: Call-home tanı-imza yapılandırması (cfg-call-home-diag-sign)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Tanılama imza dosyası, bir cihaza özel ortam değişkeninin yerleştirilmesini gerektiriyorsa, kullanarak ortam değişkeni için bir değer ayarlamanız gerekir çevre komutunu verin. Iki özel çevre değişkeni vardır: ds_signature_id ds_hostname. Bu ortam değişkenlerine, tanılama imza dosyaları yüklenirken otomatik olarak bir varsayılan değer atanır.

Örnek: Aşağıdaki örnekte tanısal imza özelliği için ortam değişkeni adının (örneğin, ds_env1) ve ortam değişkeni değerinin (örneğin, abc) nasıl belirleneceği gösterilmektedir:


Device> enable
Device# configure terminal
Device(config)# call-home
Device(cfg-call-home)# diagnostic-signature
Device(cfg-call-home-diag-sign)# environment ds_env1 abc
Device(cfg-call-home-diag-sign)# end

Aşağıdaki örnekte ortam değişkeninin nasıl yapılandırılacağı gösterilmektedir. ds_email yöneticinin e-posta adresiyle sizi bilgilendirebilirsiniz:


configure terminal 
 call-home  
  diagnostic-signature 
  environment ds_email <email address> 
end

Komut

Açıklama

etkin (tanı imzası)

Bir cihazda tanı imzalarını etkinleştirir.

çağrı-ev

Çağrı ev yapılandırma moduna girer.

tanı imzası

Çağrı-ev tanı-imza yapılandırma moduna girer.

Gelen SIP bacağından giden SIP bacağına hata mesajlarının geçişini etkinleştirmek için, hata-passthru Ses hizmeti SIP yapılandırma modunda komut. Hata girişini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

hata-passthru sistemi

hatapassthru sistemi yok

sistem

Hata geçiş komutunun genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Devre dışı

Komut Kipi: Ses hizmeti SIP yapılandırması (conf-serv-sip) ve Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:
  • Benzer hata mesajları, gelen SIP bacağından giden SIP bacağına aktarılmaz. işlemi sırasında Yerel Ağ Geçidinden hata mesajları geçirilir hata-passthru komutu yapılandırılmıştır.

Aşağıdaki örnekte, gelen SIP bacağından giden SIP bacağına geçmek üzere yapılandırılan hata mesajı gösterilmektedir:


Router(conf-serv-sip)# error-passthru 
 

Örnek: Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda bir hata mesajının nasıl geçiş yapılacağı gösterilmektedir:

Router(config-class)# error-passthru system

Tüm VoIP arama eşleri için kullanılacak genel varsayılan ITU-T T.38 standart faks protokolünü belirtmek için şu adresi kullanın: Ses hizmeti yapılandırma modunda faksprotokolüt38 komutu. Varsayılan faks protokolüne dönmek için simgesini kullanın hayır bu komutun şeklidir.

Cisco AS5350, Cisco AS5400, Cisco AS5850 Platformları

faksprotokolüt38 [ nseforce ] [ versiyon { 0|3 } ] [ ls-redundancydeğer [ hs-redundancydeğer ]] [ fallback { none|pass-through{ g711ulaw|g711alaw } } ]

hayırfaks numarasıprotokol

Diğer Tüm Platformlar

faks numarasıprotokolt38'nın sohbeti […] nse nse nsezorla [değiştir ] sürüm { 0|3 } [ ] [ ]] ls-artıklıkdeğer […] hs-artıklıkdeğer [değiştir ] [] geri dönüş { cisco cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Cisco Ciscohiçbiri|düz geçiş { g711ulaw'nın|g711alaw'ı } } Türkçe

hayırfaks numarasıprotokol

nse nse nse

(Isteğe bağlı) T.38 faks rölesine geçmek için ağ hizmeti motorlarını (NSE) kullanır.

zorla

(Isteğe bağlı) Koşulsuz olarak, T.38 faks aktarımına geçmek için Cisco NSE'leri kullanır. Bu seçenek, Oturum Başlatma Protokolü (SIP) ağ geçitleri arasında T.38 faks iletisinin kullanılmasını sağlar.

sürüm {0|3}

(Isteğe bağlı) Faks hızını yapılandırmak için bir sürüm belirtir:

  • 0: T.38 sürüm 0'ı yapılandırır (1998-G3 fakslama)

  • 3—T.38 sürüm 3'ü yapılandırır (2004—V.34 veya SG3 fakslama)

LS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Düşük hızlı V.21 tabanlı T.30 faks makinesi protokolü için gönderilecek gereksiz T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 5 veya 7 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

HS-artıklıkdeğer

(Isteğe bağlı) (Yalnızca T.38 faks iletimi) Yüksek hızlı V.17, V.27 ve V.29 T.4 veya T.6 faks makinesi görüntüsü verileri için gönderilecek yedekli T.38 faks paketlerinin sayısını belirtir. Aralık, platforma göre 0 (yedeklilik yok) ile 2 veya 3 arasında değişir. Ayrıntılar için komut satırı arabirimi (CLI) yardımına başvurun. Varsayılan değer 0'dır.

geri dönüş

(Isteğe bağlı) T.38 faks aktarımı sırasında başarıyla müzakere edilemediyse, bir VoIP ağı üzerinden faks aktarmak için geri dönüş modu kullanılır.

Cisco

(Isteğe bağlı) Cisco'ya özel faks protokolü.

hiçbiri

(Isteğe bağlı) Faks geçişi veya T.38 faks aktarımı denenmez. ile yapılandırılmışsa modem geçişi hariç tüm özel faks işlemleri devre dışı bırakılır. modemdüz geçiş komutunu verin.

geç-geçiş

(Isteğe bağlı) Faks akışı aşağıdaki yüksek bant genişliğine sahip codec'lerden birini kullanır:

  • g711ulaw—G.711 mu-law codec'ini kullanır.

  • g711alaw—G.711 a-law codec'ini kullanır.

Komut Öntanımlı: Cisco AS5350, Cisco AS5400 ve Cisco AS5850 platformları için ls-redundancy0hs-redundancy0geri dönüşyokls-artıklık 0 hs-artıklık 0 geri dönüş cisco için tıklayın.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak faksprotokolüt38 komutu ve Tüm VoIP arama eşleri için T.38 faks aktarma kabiliyetini yapılandırmak için seshizmetivoip komutu. faksprotokolüt38 (ses hizmeti) komutu, tüm arama eşleri ve faksprotokolt38 (arama eşi) komutu belirli bir arama eşinde kullanılır. Arama eşi yapılandırması, o arama eşinin küresel yapılandırmasına göre daha önceliklidir.

belirtirseniz sürüm 3 içinde faksprotokolüt38 komutu ve T.38 sürüm 3 anlaşmalı, faks hızı otomatik olarak 33600'e ayarlanır.

Paragrafların ls -artıklık ve hs- artıklık anahtar kelimeler gereksiz T.38 faks paketleri göndermek için kullanılır. ayarlanıyor hs- artıklık 0'dan büyük bir değere anahtar sözcüğü, faks çağrısı tarafından tüketilen ağ bant genişliğinde önemli bir artışa neden olur.

kullanarak nseforce seçeneği, bir çağrı temsilcisiyle birlikte çalışırken, çağrı kurulumu sırasında T.38 faks iletisini ve NSE özniteliklerinin birlikte çalışmasını ve anlaşılmasını desteklemediğinde.


 

şirketini kullanmayın cisco belirttiyseniz geri dönüş seçeneği için anahtar sözcük SG3 faks iletimi için sürüm3.

Örnek: Aşağıdaki örnekte VoIP için T.38 faks protokolünün nasıl yapılandırılacağı gösterilmektedir:


voice service voip
 fax protocol t38

Aşağıdaki örnekte T.38 faks aktarma moduna koşulsuz girmek için NSE'lerin nasıl kullanılacağı gösterilmektedir:


voice service voip
 fax protocol t38 nse

Aşağıdaki örnekte tüm VoIP arama eşleri için T.38 faks protokolünün nasıl belirleneceği, düşük hızlı yedekliliği 1 değerine ve yüksek hızlı yedekliliği 0 değerine ayarlamanın nasıl yapılacağı gösterilmektedir:


voice service voip
 fax protocol t38 ls-redundancy 1 hs-redundancy 0

Komut

Açıklama

faksprotokolü(çevirmeeşi)

Belirli bir VoIP arama eşi için faks protokolünü belirtir.

faksprotokolü(ses hizmeti)

Tüm VoIP arama eşleri için kullanılacak genel varsayılan faks protokolünü belirtir.

faksprotokolüt38(çevirmeeşi)

Belirli bir VoIP arama eşi için kullanılacak ITU-T T.38 standart faks protokolünü belirtir.

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

Ağ geçidinde tam etki alanı adını (fqdn) yapılandırmak için fqdn ca-trustpoint yapılandırma modunda komut. Adı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

fqdn gateway_fqdn

fqdnyok gateway_fqdn
gateway_fqdn

Ağ geçidi etki alanı adını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Ağ geçidi tam etki alanı adı (fqdn), ağ geçidine beka hizmeti atarken kullandığınız değeri kullanmalıdır.

Örnek: Aşağıdaki örnekte FQDN'nin ağ geçidine nasıl yapılandırılacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Cisco IOS Oturum Başlatma Protokolü (SIP) ağ geçidini, G.729br8 codec'ini Cisco Unified Communications Manager ile birlikte çalışmak üzere G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak yapılandırmak üzere yapılandırmak üzere g729annexb-all komutu ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda. G.729br8 codec'inin yalnızca G.729br8 codec'ini temsil ettiği ağ geçidinin varsayılan genel ayarına dönmek için şunu kullanın: hayır bu komutun şeklidir.

g729annexb sistemi

g729annexb-all sistemi yok

annexb-tümü

G.729br8 codec'inin, Cisco Unified Communications Manager ile iletişim kurmak için G.729r8 ve G.729br8 codec'lerinin bir üst kümesi olarak değerlendirildiğini belirtir.

sistem

Codec'in global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: G.729br8 codec, G.729r8 ve G.729br8 codec'lerinin üst kümesi olarak görüntülenmez.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: G.729 coder-decoder (codec), iki kategoriye ayrılır:

Yüksek Karmaşıklık

  • G.729 (g729r8) - diğer tüm G.729 codec varyasyonlarının dayandığı yüksek karmaşıklık algoritması codec'i.

  • G.729 Annex-B (g729br8 veya G.729B) - DSP'nin ses aktivitesini algılamasına ve ölçmesine ve diğer uçta yeniden oluşturma için bastırılmış gürültü seviyelerini iletmesine olanak tanıyan G.729 codec'inin bir varyasyonu. Ek-B codec'i Internet Mühendisliği Görev Gücü (IETF) ses etkinliği algılama (VAD) ve konfor gürültüsü oluşturma (CNG) işlevselliğini içerir.

Orta Karmaşıklık

  • G.729 Annex-A (g729ar8 veya G.729A) - DSP üzerindeki yükü azaltmak için bazı ses kalitesinden ödün veren G.729 codec'inin bir varyasyonu. G.729 destekleyen tüm platformlar G.729A'yı da destekler.

  • G.729A Annex-B (g729abr8 veya G.729AB) - G.729B gibi DSP üzerindeki yükü azaltmak için ses kalitesinden ödün veren G.729 Annex-B codec'inin bir varyasyonu. Ek olarak, G.729AB codec'i IETF VAD ve CNG işlevselliğini de içerir.

VAD ve CNG işlevselliği, bir DSP'nin Ek-B (G.729B veya G.729AB) ve diğer (G.729 veya G.729A) ile yapılandırıldığı iki DSP arasındaki iletişim girişimlerinde istikrarsızlığa neden olan şeydir. Diğer tüm kombinasyonlar birlikte çalışır. Cisco Unified Communications Manager (daha önce Cisco CallManager veya CCM olarak biliniyordu) ile birlikte çalışmak üzere Cisco IOS SIP ağ geçidi yapılandırmak için g729-ek-tümü Uyumsuz G.729 codec'lerine sahip iki DSP arasında çağrıların bağlanmasına izin vermek için ses hizmeti SIP yapılandırma modunda komut. kullanarak ses sınıfısipg729ek-tümü Cisco IOS SIP ağ geçidinin genel ayarlarını geçersiz kılan bir çağrı eşi için G.729 codec interoperation ayarlarını yapılandırmak üzere çağrı eşi ses yapılandırma modunda komut.

Örnek: Aşağıdaki örnekte, bir Cisco IOS SIP ağ geçidi (küresel olarak) uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:


Router>  enable 
Router# configure terminal 
Router(config)#  voice service voip 
Router(conf-voi-serv)#  sip 
Router(conf-serv-sip)# g729 annexb-all 
 

Aşağıdaki örnekte, Cisco IOS SIP ağ geçidi (küresel olarak), ses sınıfı kiracı yapılandırma modunda uyumsuz G.729 codec'leri arasında çağrıları bağlayabilecek şekilde yapılandırılır:

Router(config-class)# g729 annexb-all system

Komut

Açıklama

ses sınıfısipg729annexb-all

Cisco IOS SIP ağ geçidinde tek bir arama eşini, G.729br8 codec'ini G.729r8 ve G.729br8 codec'lerinin süperkümesi olarak görüntülemek için yapılandırır.

Uygulama yedeklilik grubunu yapılandırmak ve uygulama yedeklilik grubu yapılandırma moduna girmek için şunu kullanın: grup uygulama artıklık yapılandırma modunda komut.

grupgrup adı

grup adı

Uygulama yedeklilik grubu adını belirtir.

Komut Öntanımlı: Uygulama artıklık grubu tanımlanmamış.

Komut Kipi: uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak grup yüksek kullanılabilirlik için uygulama yedekliliğini yapılandırmak için komut.

Örnek: Aşağıdaki örnekte, grup adının nasıl yapılandırılacağı ve uygulama yedeklilik grubu yapılandırma modunun nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#

Komut

Açıklama

uygulama artıklığı

Uygulama yedeklilik yapılandırma moduna girer.

Konuk arabirimi için bir IP adresi yapılandırmak için konuk ipadresi command in application-hosting gateway, application-hosting management-gateway veya application-hosting VLAN-access IP yapılandırma modları. Konuk arabirim IP adresini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konuk-ipadresi [ ip-adresinetmasknetmask ]

no guest-ipaddress [ ip-addressnetmasknetmask ]

ağ maskesi ağ maskesi

Konuk IP adresi için alt ağ maskesini belirtir.

ip adresi

Konuk arabiriminin IP adresini belirtir.

Komut Varsayılan:Konuk arabirimi IP adresi yapılandırılmamış.

Komut Kipleri:

Uygulama barındırma ağ geçidi yapılandırması (config-app-hosting-gateway)

Uygulama barındırma yönetim-ağ geçidi yapılandırması (config-app-hosting-mgmt-ağ geçidi)

Application-hosting VLAN-access IP yapılandırması (config-config-app-hosting-vlan-access-ip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: yapılandırıldıktan sonra bu komutu yapılandırın uygulama-vnic ağ geçidi, uygulama-vnic yönetimi veya uygulaması-vnic uygulamasıGigabitEthernet vlan erişimi komutları.

kullanarak konuk ipadresi komut, uygulama barındırma için ön panel VLAN bağlantı noktasının konuk arabirimi adresini yapılandırmak için.

Örnek: Aşağıdaki örnekte, sanal ağ arabirimi ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0

Aşağıdaki örnekte bir yönetim ağ geçidi için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic management guest-interface 0
Device(config-app-hosting-mgmt-gateway)# guest-ipaddress 172.19.0.24 netmask 255.255.255.0

Aşağıdaki örnekte ön panel VLAN bağlantı noktası için konuk arabirim adresinin nasıl yapılandırılacağı gösterilmektedir:

Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic AppGigabitEthernet trunk
Device(config-config-app-hosting-trunk)# vlan 1 guest-interface 9
Device(config-config-app-hosting-vlan-access-ip)# guest-ipaddress 192.168.0.2 
netmask 255.255.255.0
Device(config-config-app-hosting-vlan-access-ip)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama-vnic ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

app-vnic AppGigabitEthernet santrali

Ön panel hat bağlantı noktasını yapılandırır ve uygulama barındırma hat yapılandırma moduna girer.

app-vnic yönetimi

Bir sanal ağ arabiriminin yönetim ağ geçidini yapılandırır.

vlan (Uygulama Barındırma)

Bir VLAN konuk arayüzünü yapılandırır ve uygulama barındırma VLAN erişim IP yapılandırma moduna girer.

Bir Cisco IOS cihazını, SIP protokol seviyesinde Yer Değiştirmeler ile Oturum Başlatma Protokolü (SIP) INVITE'ı işleyecek şekilde yapılandırmak için, sap-değiştirme SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Mesajların uygulama katmanında işlendiği Değiştirmeler üstbilgi mesajlarıyla SIP INVITE'ın varsayılan işlenmesine dönmek için, hayır bu komutun şeklidir.

handle-replace sistemi

handle-replace sistemi yok

sistem

Üst bilgi mesajlarıyla SIP INVITE'ın varsayılan olarak işlenmesinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir

Komut Öntanımlı: SIP INVITE'in Değiştirmeler üstbilgi mesajlarıyla işlenmesi uygulama katmanında gerçekleşir.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Yazılım sürümünü çalıştıran Cisco IOS cihazlarında, Değiştirilen üstbilgi mesajlarına sahip SIP INVITE (Danışma Çağrısı aktarımı senaryosu sırasında Çağrı Değiştirme ile ilişkili olanlar gibi) SIP protokol düzeyinde işlenir. Cisco IOS cihazları için varsayılan davranış, uygulama katmanında üstbilgi mesajlarını Değiştirmeler ile SIP INVITE'ı işlemektir. Cisco IOS cihazınızı, SIP INVITE üst bilgi mesajlarını SIP protokolü düzeyinde Değiştirmeler ile işleyecek şekilde yapılandırmak için sap-değiştirme komutu SIP UA yapılandırma modunda.

Örnek: Aşağıdaki örnekte, SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config)# sip-ua 
Device(config-sip-ua)# handle-replaces 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda SIP INVITE mesajlarının eski işleme geri dönüşünün nasıl yapılandırılacağı gösterilmektedir:


Device(config-class)# handle-replaces system

Komut

Açıklama

ek hizmet sip

Bir SIP ağında çağrı yönlendirme ve çağrı aktarımları için SIP ek hizmet özelliklerini etkinleştirir.

Oturum Başlatma Protokolü (SIP) tekdüzen kaynak tanımlayıcısında (URI), ana bilgisayar alanına, geçerli bir etki alanı adına, IPv4 adresine, IPv6 adresine veya etki alanının tamamına dayalı bir çağrıyı eşleştirmek için toplantı sahibi sesli URI sınıfı yapılandırma modunda komut. Toplantı sahibi eşleşmesini kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

toplantı sahibi { ipv4: ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

{ ipv4toplantı sahibi yok : ipv4- adresi | ipv6: ipv6:adres |dns: dns adı |hostname-pattern }

IPV4: ipv4 adresi

Geçerli bir IPv4 adresi belirtir.

ipv6: ipv6 adresi

Geçerli bir IPv6 adresi belirtir.

DNS: dns adı

Geçerli bir etki alanı adı belirtir. Geçerli bir etki alanı adının maksimum uzunluğu 64 karakterdir.

toplantı sahibi adı şablonu

Bir SIP URI'deki ana bilgisayar alanına uyacak şekilde Cisco IOS düzenli ifade şablonu. Ana bilgisayar adı şablonunun maksimum uzunluğu 32 karakterdir.

Komut Öntanımlı: Çağrılar, SIP URI'sindeki ana bilgisayar alanında, IPv4 adresinde, IPv6 adresinde, geçerli etki alanı adında veya tam etki alanı adında eşleşmez.

Komut Kipi: Sesli URI sınıfı yapılandırması (config-voice-uri-class)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu yalnızca bir ses sınıfında SIP URI'leri için kullanabilirsiniz.

kullanamazsınız toplantı sahibi (sip uri) komutunu kullanırsanız şablon ses sınıfında komut. Paragrafların şablon komut tüm URI'de eşleşirken, bu komut yalnızca belirli bir alanla eşleşir.

örneğinin on örneğini yapılandırabilirsiniz toplantı sahibi her örnek için IPv4 adresleri, IPv6 adresleri veya etki alanı adı hizmeti (DNS) adları belirterek komut. uygulamasını yapılandırabilirsiniz toplantı sahibi belirten komut toplantı sahibi adı şablonu sadece bir kez argüman.

Örnek: Aşağıdaki örnekte, SIP URI'sindeki toplantı sahibi alanında eşleşen bir ses sınıfı tanımlanır:


voice class uri r100 sip
 user-id abc123 
 host server1
 host ipv4:10.0.0.0
 host ipv6:[2001:0DB8:0:1:FFFF:1234::5] 
 host dns:example.sip.com
 phone context 408

Komut

Açıklama

kalıp

Tüm SIP veya TEL URI'sine göre bir çağrıyla eşleşir.

telefonbağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

sessınıfıurisiptercihi

SIP URI’si için ses sınıflarını seçme tercihini ayarlar.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

id [ { telefon numarası e164 numara|-dahili numara-dahili numara } ]

noid [ { telefon numarası e164-numara|dahili-numaradahili-numara } ]

telefon numarası e164 numarası

Telefon numarasını Webex Calling kullanıcısı için E.164 biçiminde yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

dahili numara dahili numara

Webex Calling kullanıcısı için dahili numara yapılandırır (yalnızca altında kullanılabilir webex-sgw modu).

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli kayıt havuzu yapılandırma modunda başka bir komutu yapılandırmadan önce bu komutu yapılandırın.

Örnek: Aşağıda, sürümünden örnek bir çıktı göster telefon numarası e164 numarasıkomut:

voice register pool 10
 id phone-number +15139413701
 dtmf-relay rtp-nte
 voice-class codec 10

Aşağıda, sürümünden örnek bir çıktı göster dahili numara dahili numara komut:

voice register pool 10
 id extension-number 3701
 dtmf-relay rtp-nte
 voice-class codec 10

Komut

Açıklama

mod (genel ses kaydı genel)

Cisco Unified Call Manager Express (Cisco Unified CME) sisteminde SIP telefonları hazırlama modunu etkinleştirir.

Yerel olarak kullanılabilir tek bir Cisco SIP IP Telefonu veya Cisco Unified Oturum Başlatma Protokolü (SIP) Dayanıklı Uzak Site Telefonu (SRST) grubunu açıkça tanımlamak için Cisco SIP IP Telefonları kümesini kullanın: kimlik ağı sesli kayıt havuzu yapılandırma modunda komut. Yerel kimliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kimlikadresmaskesimaskesi

kimlikadresmaskesimaskesi

adresi maskesi maskesi

Bu anahtar sözcük/argüman kombinasyonu, belirtilen IPv4 ve IPv6 alt ağlarındaki herhangi bir IP telefonundan belirtilen telefon numaraları için SIP Kaydı mesajlarını kabul etmek için kullanılır. Paragrafların ipv6 adresi yalnızca IPv6 adresi veya ikili yığın modu ile yapılandırılabilir.

Komut Öntanımlı: SIP IP telefonu yapılandırılmamış.

Komut Kipi: Sesli kayıt havuzu yapılandırması (config-register-pool)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların kimlik ağı ve maske Bu havuzu kullanan bir SIP cihazı veya ağ cihazı kümesi tanımlayın. Dağıtımınız için geçerli olan adresleri ve maskeleri kullanın. Adresi 0.0.0.0 her yerden cihazların kaydedilmesini sağlar (cihaz adresleri izin listesinde ise).

Örnek: Aşağıdaki örnekte varsayılan yapılandırmanın nasıl yapılacağı gösterilmektedir sesli kayıt havuzu başına:


voice register pool 1
 id network 0.0.0.0 mask 0.0.0.0
 dtmf-relay rtp-nte
 voice-class codec 1

Sesli arama eşinde birden fazla desen desteği yapılandırmak için gelen çağrı arama eşi yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

{ hedef |gelen çağrı |gelen çağrı } e164-desen-haritası desen-haritası-grup-kimliği

no { destination |incoming calling |incoming calling } e164-pattern-map pattern-map-group-id

varış noktası

kullanarak hedef giden çağrı eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Aranan numaraları kullanan gelen arama eşleri için anahtar sözcük.

gelen çağrı

kullanarak gelen çağrı Çağrı numaralarını kullanan gelen çağrı eşleri için anahtar sözcük.

desen-haritası-grup-kimliği

Bir şablon haritası grubunu çağrı eşiyle bağlar.

Komut Öntanımlı: Gelen olarak adlandırılan e164 desen haritası, bir çağrı eşine bağlı değildir.

Komut Kipi: Arama eşi yapılandırma modu (yapılandırma-arama-eşi)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Sesli çağrı eşi özelliğindeki çoklu şablon desteği, E.164 şablon haritası kullanarak bir VoIP çağrı eşi üzerinde birden fazla şablon yapılandırmanıza olanak verir. Çağrı eş, gelen çağrı veya aranan numara veya giden hedef numara ile birden fazla şablonu eşleyecek şekilde yapılandırılabilir.

Örnek: Aşağıdaki örnekte, e164 şablon haritası kullanarak VoIP çağrı eşinde birden fazla ptterin nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# incoming calling e164-pattern-map 1111

Bir VoIP arama eşini gelen çağrının tekdüzen kaynak tanımlayıcısı (URI) ile eşleştirmek için kullanılan ses sınıfını belirtmek için, gelen uri arama eşi sesi yapılandırma modunda komut. URI ses sınıfını arama eşinden kaldırmak için hayır bu komutun şeklidir.

gelen uri { istektenvia } etiketine

istekten { şu numarayavia } etiketine

etiket

Ses sınıfını benzersiz bir şekilde tanımlayan alfasayısal etiket. Bu etiket argüman ile yapılandırılmalıdır ses sınıfı uri komutunu verin.

başlangıç

Gelen SIP Davet mesajındaki üstbilgi.

istek

Gelen SIP Davet mesajında Istek URI'si.

bitişo

Gelen bir SIP Invite mesajındaki üstbilgiye.

, aracılığıyla

Gelen bir SIP Davet mesajındaki üstbilgi aracılığıyla.

Komut Öntanımlı: Ses sınıfı belirtilmedi.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları:

  • Bu komutu kullanmadan önce ses sınıfını ses sınıfı uri komutunu verin.

  • Anahtar sözcükler, arama eşinin ile SIP için yapılandırılıp yapılandırılmadığına bağlıdır oturum protokolü sipv2 komutunu verin. Paragrafların başlangıç, isteği, bitiş ve kullanarak anahtar sözcükler yalnızca SIP arama eşleri için kullanılabilir.

  • Bu komut, arama eşi eşleştirme kurallarını uygular. Aşağıdaki tablolar, sırasında uygulandıkları kuralları ve sırayı göstermektedir. gelen uri komutu kullanılır. Ağ geçidi, gelen bir çağrıyı bir çağrı eşiyle eşleştirmek için arama eşi komutunu aramasındaki çağrı parametresi ile karşılaştırır. Tüm arama eşleri ilk maç kriteri temel alınarak aranır. Yalnızca eşleşme bulunamazsa ağ geçidi sonraki kritere geçer.

Tablo 1. SIP Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelen uriüzerinden

URI aracılığıyla

2

gelenuriisteği

Istek-URI

3

gelenurişu kişiye

URI’ye

4

gelen urişuradan

Gönderen URI

5

gelenaranan numara

aranan numara

6

yanıt adresi

Arayan numara

7

hedef şablonu

Arayan numara

8

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili operatör kimliği

Tablo 2. H.323 Çağrılarında Gelen URI için Arama Eşi Eşleştirme Kuralları

Siparişi Eşleştir

Cisco IOS Komutu

Gelen Çağrı Parametresi

1

gelenuriçağrılar

H.225 mesajında hedef URI

2

gelenuriçağrı

H.225 mesajında kaynak URI

3

gelenaranan numara

aranan numara

4

yanıt adresi

Arayan numara

5

hedef şablonu

Arayan numara

6

taşıyıcı kimliğikaynağı

Çağrıyla ilişkili kaynak operatör kimliği

  • Bu komutu farklı anahtar sözcüklerle aynı arama eşinde birden fazla kez kullanabilirsiniz. Örneğin, uygulamasını kullanabilirsiniz. gelen uri çağrısı ve gelen uri çağrısı ve aynı çağrı eşinde. Ardından ağ geçidi, yukarıdaki tablolarda açıklanan eşleşen kurallara göre arama eşini seçer.

Örnek: Aşağıdaki örnek, ab100 ses sınıfını kullanarak gelen H.323 çağrılarında hedef telefon URI'sinde eşleşiyor:


dial-peer voice 100 voip
 incoming uri called ab100

Aşağıdaki örnek, ab100 ses sınıfını kullanarak SIP çağrıları için URI aracılığıyla gelen eşleşiyor:


dial-peer voice 100 voip 
 session protocol sipv2
 incoming uri via ab100

Komut

Açıklama

yanıt adresi

Çağrı eşiyle eşleşecek arayan numarasını belirtir.

hata ayıklamases kaydıuri

URI ses sınıflarıyla ilgili hata ayıklama mesajlarını görüntüler.

hedef şablonu

Arama eşiyle eşleştirilecek telefon numarasını belirtir.

çağrı eşisesli

Bir arama eşi oluşturmak veya değiştirmek için arama eşi sesli yapılandırma moduna girer.

gelenaranan numara

Çağrı eşiyle eşleşen gelen aranan numarayı belirtir.

oturumprotokolü

Yerel ve uzak yönlendirici arasındaki çağrılar için arama eşindeki oturum protokolünü belirtir.

çevirme planıiçindekinigöster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

sessınıfıuri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir arayüz türünü yapılandırmak ve arayüz yapılandırma moduna girmek için arayüz genel yapılandırma modunda komut. Arayüz yapılandırma modundan çıkmak için hayır bu komutun şeklidir.

arayüz türüyuva/ alt yuva/ bağlantı noktası

hayırarayüz türyuva/ alt yuva/ bağlantı noktası

Tür

Yapılandırılacak arayüzün türü. Aşağıdaki tabloya bakın.

yuva/ alt yuva/ bağlantı noktası

Şasi yuva numarası. SPA'nın yüklü olduğu bir SIP'de ikincil yuva numarası. Bağlantı noktası veya arabirim numarası. Eğik çizgi (/) gereklidir.

Komut Öntanımlı: Hiçbir arayüz türü yapılandırılmadı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki tabloda, ile yapılandırılabilecek arabirim türlerini temsil eden anahtar kelimeler gösterilir: arayüz komutunu verin. işaretini değiştirin türü tablodan uygun anahtar sözcükle argüman.

Tablo 3. Arayüz Türü Anahtar Sözcükler

Anahtar sözcük

Arayüz Türü

analiz modülü

Analiz modülü arayüzü. Analiz modülü arayüzü, yönlendiricide bulunan ve Ağ Analiz Modülü'ndeki (NAM) dahili arayüze bağlanan bir Hızlı Ethernet arayüzüdür. Bu arayüz, alt arayüzler veya hız, çift yönlü mod ve benzer parametreler için yapılandırılamaz.

asentleme

Asenkron arayüz olarak kullanılan bağlantı noktası hattı.

arayıcı

Arayan arayüzü.

ethernet

Ethernet IEEE 802.3 arayüzü.

hızlı internet

100-Mbps Ethernet arayüzü.

fddi'nın sohbeti

FDDI arayüzü.

gigabitethernet'ın sohbeti

1000 Mbps Ethernet arayüzü.

geri dön

Her zaman açık olan bir arayüzü taklit eden yalnızca yazılım geri döngü arayüzü. Tüm platformlarda desteklenen sanal bir arayüzdür. Sayı değişkeni, oluşturmak veya yapılandırmak istediğiniz geri döngü arayüzünün sayısıdır. Oluşturabileceğiniz geri dönüş arayüzlerinin sayısı konusunda bir sınır yoktur.

tengigabitethernet'nın sohbeti

10 Gigabit Ethernet arayüzü.

Örnek: Aşağıdaki örnekte arayüz yapılandırma moduna nasıl girileceği gösterilmektedir:

Device(config)# interface gigabitethernet 0/0/0 
Device(config-if)# 

Komut

Açıklama

kanal grubu (Hızlı EtherChannel)

Hızlı EtherChannel grubuna Hızlı Ethernet arayüzü atar.

grup aralığı

Aynı cihazdaki bir grup arayüzüyle ilişkilendirilmiş asenkron arayüzlerin listesini oluşturur.

mac adresi

MAC katmanı adresini ayarlar.

arayüzleri göster

Arayüzler hakkındaki bilgileri görüntüler.

Bir arayüz için IP adresini ve alt ağ maskesini yapılandırmak için ip adresi arayüz yapılandırma modunda komut. Bir IP adresi yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ipadresiip-adresialt ağ maskesi

ipadresiip-adresialt ağ maskesi

ip adresi

Atanacak IP adresi.

alt ağ maskesi

Ilişkili IP alt ağı için maske.

Komut Öntanımlı: Arayüz için IP adresi tanımlanmadı.

Komut Kipi: Arayüz yapılandırma modu (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bir arabirimin bir birincil IP adresi ve birden fazla ikincil IP adresi olabilir. Cisco IOS yazılımı tarafından oluşturulan paketler her zaman birincil IP adresini kullanır. Bu nedenle, bir segmentteki tüm yönlendiriciler ve erişim sunucuları aynı birincil ağ numarasını paylaşmalıdır.

ile IP adresini kaldırarak belirli bir arayüzdeki IP işlemeyi devre dışı bırakabilirsiniz. ip adresi yok komutunu verin. Yazılım, IP adreslerinden birini kullanarak başka bir ana bilgisayar algılarsa konsola bir hata mesajı yazdırır.

Örnek: Aşağıdaki örnekte IP adresi 10.3.0.24 ve alt ağ maskesi 255.255.255.0 Ethernet arabirimine atar:


Device(config)# interface ethernet 0/1 
Device(config-if)# ip address 10.3.0.24 255.255.255.0

Komut

Açıklama

ip kaynağını eşleştir

VRF'ye bağlı rotalara göre ayarlanmış gerekli yönlendirme haritalarıyla eşleştirilecek bir kaynak IP adresi belirtir.

ip arayüzünü göster

IP için yapılandırılan arabirimlerin kullanılabilirlik durumunu görüntüler.

Bir cihazda ücret sahteciliği önleme desteği ayarlamak için adresini kullanın: Ses hizmeti yapılandırma modunda ipadresigüvenilir komut. Kurulumu devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| liste }

yokipadresigüvenilir { kimlik doğrulaması|çağrı engelleme nedenikod| list }

kimlik doğrulama

Gelen Oturum Başlatma Protokolü (SIP) santral çağrılarında IP adresi kimlik doğrulamasını etkinleştirir.

çağrı engellemenedenkodu

Gelen bir çağrı başarısız IP adresi kimlik doğrulaması temelinde reddedildiğinde neden kodunun düzenlenmesini etkinleştirir. Varsayılan olarak, cihaz bir çağrı reddetme (21) neden kodu düzenler.

liste

IPv4 ve IPv6 adreslerinin güvenilen IP adres listesine manuel olarak eklenmesini sağlar.

Komut Öntanımlı: Ücretli dolandırıcılığı önleme desteği etkinleştirildi.

Komut Kipi: Ses hizmeti yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak Bir cihazın varsayılan davranışını (VoIP kaynağından yapılan çağrı kurulumuna güvenmemek) değiştirmek için ipadresigüvenilir komutu. Bu komutun kullanıma sunulmasıyla cihaz, çağrıyı yönlendirmeden önce çağrı kurulumunun kaynak IP adresini kontrol eder.

Bir cihaz, kaynak IP adresinin güvenilir bir VoIP kaynağı olan güvenilir IP adresi listesinde yer alan bir girişle eşleşmemesi durumunda çağrıyı reddeder. Güvenilir bir IP adres listesi oluşturmak için simgesini kullanın ses hizmeti yapılandırma modunda ipadresigüvenilirliste komutu veya oturum hedefi arama eşi yapılandırma modunda komut. Gelen bir çağrı başarısız IP adresi kimlik doğrulamasına dayanarak reddedildiğinde neden kodu düzenleyebilirsiniz.

Örnek: Aşağıdaki örnekte, ücretli dolandırıcılığı önleme desteği için gelen SIP hattı çağrılarında IP adresi kimlik doğrulamasının nasıl etkinleştirileceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted authenticate 
 

Aşağıdaki örnekte reddedilen çağrıların sayısı gösterilir:


Device# show call history voice last 1 | inc Disc 

DisconnectCause=15  
DisconnectText=call rejected (21)
DisconnectTime=343939840 ms
 

Aşağıdaki örnekte hata mesajı kodu ve hata açıklaması görüntülenir:


Device# show call history voice last 1 | inc Error 

InternalErrorCode=1.1.228.3.31.0
 

Aşağıdaki örnekte hata açıklaması görüntülenir:


Device# show voice iec description 1.1.228.3.31.0 

IEC Version: 1
Entity: 1 (Gateway)
Category: 228 (User is denied access to this service)
Subsystem: 3 (Application Framework Core)
Error: 31 (Toll fraud call rejected)
Diagnostic Code: 0
 

Aşağıdaki örnekte, başarısız IP adresi kimlik doğrulaması temelinde gelen bir çağrı reddedildiğinde neden kodunun nasıl düzenleneceği gösterilmektedir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted call-block cause call-reject

Aşağıdaki örnekte, güvenilir bir IP adresi listesine IP adreslerinin eklenmesinin nasıl etkinleştirileceği gösterilir:


Device(config)# voice service voip 
Device(conf-voi-serv)# ip address trusted list

Komut

Açıklama

sesiecsistem günlüğü

Dahili hata kodlarının gerçek zamanlı olarak karşılaşıldığı şekilde görüntülenmesini sağlar.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan parolayı yapılandırmak için ip http istemci parolası genel yapılandırma modunda komut. Yapılandırılmış bir varsayılan parolayı yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci parolası { 0 parola|7 parola|parola }

noip http client parolası { 0 parola|7 parola|parola }

0

0 şifrelenmemiş bir parolanın takip ettiğini belirtir. Varsayılan şifrelenmemiş bir paroladır.

7

7 şifreli bir parolanın takip ettiğini belirtir.

parola

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak parola dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan parola yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusundan dosya indirilmeden önce varsayılan bir parolayı yapılandırmak için kullanılır. kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan parola, URL'sinde belirtilen parola ile geçersiz kılınacaktır kopyalama komutunu verin.

Parola, yapılandırma dosyalarında şifrelenir.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Parola olarak yapılandırılır ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için User2 olarak yapılandırılır:


Router(config)# ip http client password Password
Router(config)# ip http client username User2
Router(config)# do show running-config | include ip http client

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

HTTP proxy sunucusunu yapılandırmak için ip http istemci proxy sunucusu genel yapılandırma modunda komut. Proxy sunucusunu devre dışı bırakmak veya değiştirmek için hayır bu komutun şeklidir.

ip http istemci proxy-sunucusuproxy-adıproxy-bağlantı noktasıbağlantı noktası numarası

hayırip http istemci proxy sunucusuproxy adıproxy bağlantı noktasıbağlantı noktası numarası

proxy bağlantı noktası

HTTP dosya sistemi istemci bağlantıları için bir proxy bağlantı noktası belirtir.

proxy adı

Proxy sunucusunun adı.

bağlantı noktası numarası

Uzak proxy sunucusunda bir bağlantı noktası numarası belirten 1 ila 65535 aralığındaki tamsayı.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, HTTP istemcisini HTTP dosya sistemi istemci bağlantıları için uzak bir proxy sunucusuna bağlanacak şekilde yapılandırır.

Örnek: Aşağıdaki örnekte edge2 adlı HTTP proxy sunucusunun bağlantı noktası 29'da nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip http client proxy-server edge2 proxy-port 29

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci kullanıcı adı

Tüm HTTP istemci bağlantıları için bir kullanıcı adı yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

Uzak HTTP sunucularına yapılan bağlantılar için kullanılan varsayılan kullanıcı adını yapılandırmak için ip http istemci kullanıcı adı genel yapılandırma modunda komut. Yapılandırılmış varsayılan bir HTTP kullanıcı adını yapılandırmadan kaldırmak için hayır bu komutun şeklidir.

ip http istemci kullanıcı adıkullanıcı adı

noip http istemci kullanıcı adıkullanıcı adı

kullanıcı adı

Uzak HTTP sunucularına gönderilen HTTP istemci bağlantısı isteklerinde kullanılacak kullanıcı adı (oturum açma adı) dizesi.

Komut Öntanımlı: HTTP bağlantıları için varsayılan kullanıcı adı yoktur.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, kullanılarak uzak bir web sunucusuna veya buradan kopyalanmadan önce varsayılan kullanıcı adını yapılandırmak için kullanılır kopyala http:// ya da kopyala https:// komutunu verin. Varsayılan kullanıcı adı, URL'sinde belirtilen kullanıcı adı ile geçersiz kılınacaktır kopyalama komutunu verin.

Örnek: Aşağıdaki örnekte, varsayılan HTTP parolası Gizli olarak ve varsayılan HTTP kullanıcı adı uzak HTTP veya HTTPS sunucularına yapılan bağlantılar için Kullanıcı1 olarak yapılandırılır:


Device(config)# ip http client password Secret
Device(config)# ip http client username User1

Komut

Açıklama

kopyala

Bir dosyayı desteklenen uzak konumdan yerel dosya sistemine veya yerel dosya sisteminden uzak konuma ya da yerel dosya sisteminden yerel dosya sistemine kopyalar.

hata ayıklama http istemcisi

HTTP istemcisi için hata ayıklama çıktısını etkinleştirir.

ip http istemci önbelleği

HTTP istemci önbelleğini yapılandırır.

ip http istemci bağlantısı

HTTP istemci bağlantısını yapılandırır.

ip http istemci şifresi

Tüm HTTP istemci bağlantıları için bir parola yapılandırır.

ip http istemci yanıtı

Istek mesajlarına verilen HTTP sunucusu yanıtlarını yönetmek için HTTP istemci özelliklerini yapılandırır.

ip http istemci kaynak arabirimi

HTTP istemcisi için bir kaynak arayüzü yapılandırır.

ip http istemci proxy sunucusu

Bir HTTP proxy sunucusunu yapılandırır.

ip http istemcisini göster

HTTP istemcisiyle ilgili bir raporu görüntüler.

IP ad-sunucusunu, sunucunun erişilebilir olmasını sağlamak için DNS arama ve ping'i etkinleştirmek üzere yapılandırmak için ip adı-sunucusu genel yapılandırma modunda komut. Belirtilen adresleri kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

ipadı-sunucusunucu-adresi1 [ sunucu-adresi2 … sunucu-adresi6 ]

no ipname-serverserver-address1 [ server-address2 … server-address6 ]

sunucu-adresi1

Bir ad sunucusunun IPv4 veya IPv6 adreslerini belirtir.

sunucu-adresi2 … sunucu-adresi6

(Isteğe bağlı) Ek ad sunucularının IP adreslerini belirtir (en fazla altı ad sunucusu).

Komut Öntanımlı: Ad sunucusu adresi belirtilmedi.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yönetilen Ağ Geçidi, Webex Calling proxy adreslerini çözmek için DNS kullanır. Diğer DNS sunucularını yapılandırır:

  • Cisco IOS çözümleyici ad sunucuları

  • DNS sunucu ileticileri


 

Cisco IOS ad sunucusu, yalnızca yetkili olduğu etki alanı adlarına yanıt verecek şekilde yapılandırılmışsa başka DNS sunucularını yapılandırmaya gerek yoktur.

Örnek: Aşağıdaki örnekte, IP ad sunucusunun DNS aramasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:

Device(config)# ip name-server 8.8.8.8

Komut

Açıklama

ip etki alanı-arama

IP DNS tabanlı ana bilgisayar adıyla adrese çeviriyi etkinleştirir.

ip etki alanı adı

Nitelikli olmayan ana bilgisayar adlarını tamamlamak için varsayılan bir etki alanı adını tanımlar (noktalı ondalık etki alanı adı olmayan adlar).

Statik yollar oluşturmak için, ip yolu genel yapılandırma modunda komut. Statik yolları kaldırmak için hayır bu komutun şeklidir.

ip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

hayırip yolu […] vrf'nın vrf adı [değiştir ] ön ek maske { ip adresi arayüz türü arayüz numarası […] ip adresi [ ] ] [ ] dhcp'yi [değiştir ] uzaklık [değiştir ] adınız sonraki-hop-adı [değiştir ] kalıcı |parça numara [değiştir ] etiket etiket [değiştir ]

vrfvrf adı

(Isteğe bağlı) Statik rotaların belirtilmesi gereken VRF adını yapılandırır.

ön ek

Hedef için IP yönlendirme ön eki.

maske

Hedef için ön ek maskesi.

ip adresi

Bu ağa ulaşmak için kullanılabilecek bir sonraki atlamanın IP adresi.

arayüz türüarayüz-numarası

Ağ arabirimi türü ve arabirim numarası.

dhcp'yi

(Isteğe bağlı) Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) sunucusunun varsayılan bir ağ geçidine statik bir yönlendirme atamasına olanak verir (seçenek 3).


 

Belirtin dhcp Her yönlendirme protokolü için anahtar sözcük.

uzaklık (Isteğe bağlı) Yönetim mesafesi. Bir statik yönlendirme için varsayılan yönetim mesafesi 1'dir.
adnext-hop-adı (Isteğe bağlı) Bir sonraki atlama rotasına ad uygular.
kalıcı (Isteğe bağlı) Arayüzün kapatılması durumunda bile rotanın kaldırılmayacağını belirtir.
parçanumarası (Isteğe bağlı) Bir iz nesnesini bu rota ile ilişkilendirir. Sayı değişkeni için 1 ile 500 aralığındaki geçerli değerler.
etiketetiketi (Isteğe bağlı) Yönlendirme haritaları aracılığıyla yeniden dağıtımı kontrol etmek için “eşleşme” değeri olarak kullanılabilen etiket değeri.

Komut Öntanımlı: Hiçbir statik rota oluşturulmamıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Ethernet veya diğer yayın arabirimine (örneğin, 0.0.0.0.0 0.0.0 0.0.0 Ethernet 1/2 ip yolu) statik bir rota eklenmesi, rotanın yalnızca arayüz açıkken yönlendirme tablosuna eklenmesine neden olacaktır. Bu yapılandırma genel olarak önerilmez. Bir sonraki statik yönlendirme bir arayüze işaret ettiğinde, yönlendirici rota aralığındaki her ana bilgisayarı bu arayüzle doğrudan bağlanacak şekilde dikkate alır ve bu nedenle statik rota boyunca yönlendiren herhangi bir hedef adresine Adres Çözümleme Protokolü (ARP) istekleri gönderir.

Mantıksal giden arayüzün, örneğin, bir tünel, statik bir rota için yapılandırılması gerekir. Bu giden arayüz yapılandırmadan silinirse statik yol yapılandırmadan kaldırılır ve böylece yönlendirme tablosunda görünmez. Statik rotanın yeniden yönlendirme tablosuna eklenmesini sağlamak için giden arayüzü bir kez daha yapılandırın ve statik rotayı bu arayüze ekleyin.

yapılandırmasının pratik çıkarımı ip yolu 0.0.0.0 0.0.0.0 ethernet 1/2 komutu yönlendiricinin, yönlendiricinin başka bir yoldan nasıl ulaşılacağını bilmediği tüm hedefleri Ethernet arayüzüne doğrudan bağlı olarak değerlendirecektir 1/2. Böylece yönlendirici, bu ağ segmentinde paket aldığı her bir ana bilgisayar için bir ARP isteği gönderir. Bu yapılandırma, yüksek işlemci kullanımına ve büyük bir ARP önbelleğine (bellek ayırma hatalarıyla birlikte) neden olabilir. Yönlendiriciyi çok çeşitli hedeflere yönelik paketleri bağlı bir yayın ağı segmentine yönlendirerek varsayılan bir rota veya başka bir statik rota yapılandırmak, yönlendiricinizin yeniden yüklenmesine neden olabilir.

Doğrudan bağlı bir arabirimde bir sonraki sayısal atlama belirtmek, yönlendiricinin proxy ARP kullanmasını engeller. Bununla birlikte, bir sonraki hop ile arabirim aşağı giderse ve bir sonraki hop'a yinelemeli bir rota üzerinden erişilebilirse, yolların amaçlanmayan bir arabirimden geçmesini önlemek için statik bir rota ile hem bir sonraki hop hem de arabirimi (örneğin, ip yolu 0.0.0.0.0 0.0.0 ethernet 1/2 10.1.2.3) belirtebilirsiniz.

Örnek: Aşağıdaki örnek, 110 idari uzaklığın nasıl seçileceğini gösterir. Bu durumda, 110'dan daha düşük idari mesafe olan dinamik bilgiler kullanılamıyorsa, ağ 10.0.0.0 paketleri 172.31.3.4'te bir yönlendiriciye yönlendirilecektir.

ip route 10.0.0.0 255.0.0.0 172.31.3.4 110

 

Statik bir rota yapılandırılırken bir arayüz belirtmeden bir sonraki atlamanın belirtilmesi, varsayılan arayüz kapatıldığında trafiğin amaçlanmayan bir arayüzden geçmesine neden olabilir.

Aşağıdaki örnekte ağ 172.31.0.0 için paketlerin 172.31.6.6 adresindeki bir yönlendiriciye nasıl yönlendirileceği gösterilmektedir:

ip route 172.31.0.0 255.255.0.0 172.31.6.6

Aşağıdaki örnekte ağ 192.168.1.0 için paketlerin 10.1.2.3 adresindeki bir sonraki atlamaya nasıl doğrudan yönlendirileceği gösterilmektedir. Arayüz devre dışı bırakılırsa bu yönlendirme yönlendirme tablosundan kaldırılır ve arayüz tekrar gelmediği sürece geri yüklenmez.

ip route 192.168.1.0 255.255.255.0 Ethernet 0 10.1.2.3

Komut

Açıklama

ağ (DHCP)

Cisco IOS DHCP sunucusu üzerinde bir DHCP adres havuzu için alt ağ numarasını ve maskesini yapılandırır.

yeniden dağıtma (IP)

Bir yönlendirme etki alanından başka bir yönlendirme etki alanına yönlendirmeleri yeniden dağıtır.

Arayüze açık bir IP adresi atamadan bir arayüzde IP işlemeyi etkinleştirmek için ip numaralanmamış komut, arayüz yapılandırma modunda veya alt arayüz yapılandırma modunda. Arabirimde IP işlemeyi devre dışı bırakmak için hayır bu komutun şeklidir.

ip numaralanmamıştürünumara [ anket ]

noip numaralandırılmamıştürünumara [ anket ]

anket

(Isteğe bağlı) IP bağlantılı ana bilgisayar anketini etkinleştirir.

Tür

Arayüzün türü. Daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

büyük harf

Arayüz veya alt arayüz numarası. Ağ cihazınız için numaralandırma sözdizimi hakkında daha fazla bilgi için soru işaretini kullanın (? ) çevrimiçi yardım işlevi.

Komut Öntanımlı: Numaralandırılmamış arayüzler desteklenmez.

Komut Kipleri:

Arayüz yapılandırması (config- if)

Alt arayüz yapılandırması (config- subif)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Numaralandırılmamış bir arayüz bir paket oluşturduğunda (örneğin, yönlendirme güncellemesi için), IP paketinin kaynak adresi olarak belirtilen arayüzün adresini kullanır. Ayrıca numaralandırılmamış arayüz üzerinden hangi yönlendirme işlemlerinin güncellemeler gönderdiğini belirlemede belirtilen arayüzün adresini kullanır.

Bu komut için aşağıdaki kısıtlamalar geçerlidir:

  • Bu komut, Supervisor Engine 32 ile yapılandırılmış Cisco 7600 Serisi Yönlendiricilerde desteklenmez.

  • High-Level Data Link Control (HDLC), PPP, Link Access Procedure Balanced (LAPB), Frame Relay encapsulations, Serial Line Internet Protocol (SLIP) ve tünel arayüzleri kullanılarak seri arayüzler numaralandırılamaz.

  • Bu arayüz yapılandırma komutu, X.25 veya Anahtarlı Multimegabit Veri Hizmeti (SMDS) arayüzlerinde kullanılamaz.

  • Arabirimin adresi olmadığından arabirimin çalışır durumda olup olmadığını belirlemek için ping EXEC komutunu kullanamazsınız. Basit Ağ Yönetimi Protokolü (SNMP), arayüz durumunu uzaktan izlemek için kullanılabilir.

  • Bir Cisco IOS görüntüsünün, ip numaralandırılmamış komutuyla bir IP adresi atanmış seri arabirim üzerinden netboot edilmesi mümkün değildir.

  • Numaralandırılmamış bir arabirimde IP güvenlik seçeneklerini destekleyemezsiniz.

Tür ve numara argümanlarını kullanarak belirttiğiniz arayüz etkinleştirilmelidir (gösterim arayüzleri komut ekranında “yukarı” olarak listelenmiştir).

Ara Sistemden Ara Sisteme (IS-IS) bir seri hat üzerinden yapılandırıyorsanız, seri arayüzleri numaralandırılmamış olarak yapılandırmanız gerekir. Bu yapılandırma, her bir arabirimde IP adreslerinin gerekli olmadığını belirten RFC 1195 ile uyumlu olmanızı sağlar.

Örnek: Aşağıdaki örnekte, Ethernet 0 adresinin ilk seri arayüze nasıl atanacağı gösterilmektedir:


Device(config)# interface ethernet 0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# interface serial 0
Device(config-if)# ip unnumbered ethernet 0

Aşağıdaki örnekte, bir Gigabit Ethernet arabiriminde anket uygulamanın nasıl etkinleştirileceği gösterilmektedir:


Device(config)# interface loopback0
Device(config-if)# ip address 10.108.6.6 255.255.255.0
!
Device(config-if)# ip unnumbered gigabitethernet 3/1
Device(config-if)# ip unnumbered loopback0 poll

IPv4 adreslerini ve alt ağ maskesini güvenilir IP adres listesinde yapılandırmak için ipv4 ses hizmeti yapılandırma modunda komut. IPv4 adreslerini güvenilir listeden kaldırmak için hayır bu komutun şeklidir.

ipv4ip adresialt ağ maskesi

ipv4ip adresialt ağ maskesi

ip adresi

Atanan IPv4 adresini belirtir.

alt ağ maskesi

Ilişkili IPv4 alt ağı için maskeyi belirtir.

Komut Öntanımlı: IPv4 adresi tanımlanmamış.

Komut Kipi: ses hizmeti voip yapılandırması (conf-voi-serv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ip adresi ve alt ağ maskesi değişkenler güvenilir adres aralıklarını temsil eder. Ağ geçidi otomatik olarak güvendiği için bağlı alt ağları doğrudan girmeniz gerekmez.

Örnek: Aşağıdaki örnekte, sesli hizmet yapılandırma modunda IPv4 adreslerinin güvenilir IP adresi listesine nasıl manuel olarak ekleneceği gösterilir:


voice service voip
 ip address trusted list
    ipv4 <ip_address> <subnet_mask>
    ipv4 <ip_address> <subnet_mask>
  allow-connections sip to sip
  supplementary-service media-renegotiate
  no supplementary-service sip refer
  trace
  sip
   asymmetric payload full
   registrar server
K ile R arasında komutlarName

Tip 6 şifreleme anahtarını özel NVRAM'da depolamak için anahtar yapılandırma anahtarı genel yapılandırma modunda komut. Şifrelemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

keyconfig-keypassword-encrypt [ metin ]

nokeyconfig-keypassword-encrypt [ text ]

yaz

(Isteğe Bağlı) Password (Parola) ya da ana anahtar.

Metin argümanını kullanmamanız, bunun yerine etkileşimli modu kullanmanız önerilir ( girdikten sonra enter tuşunu kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutu) Böylece preshared anahtar hiçbir yere basılmayacak ve bu nedenle görülemeyecektir.

Komut Öntanımlı: Tip 6 şifre şifreleme yok

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu, yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan birincil şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:


“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Örnek: Aşağıdaki örnek, tip 6 şifreleme anahtarının NVRAM'da depolanması gerektiğini gösterir:

Device(config)# key config-key password-encrypt Password123
Device(config)# password encryption aes

Komut

Açıklama

parola şifreleme aes

Tip 6 şifreli preshared tuşunu etkinleştirir.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Anahtarlama platformlarında yeni bir yazılım lisansını önyüklemek için lisans önyükleme seviyesi genel yapılandırma modunda komut. Daha önce yapılandırılan lisans düzeyine dönmek için hayır bu komutun şeklidir.

lisansönyüklemedüzeyilisans-düzeyi

hayırlisansönyüklemedüzeylisans düzeyi

lisans düzeyi

Anahtarın önyüklendiği düzey (örneğin, ipservices).

Evrensel/universalk9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • enthizmetleri

  • ipbase

  • lantabanı

Universal-lite/universal-litek9 görüntüsünde bulunan lisans seviyeleri şunlardır:

  • ipbase

  • lantabanı

Komut Öntanımlı: Cihaz, yapılandırılan görüntüyü başlatır.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Aşağıdaki amaçlar için lisans önyükleme seviyesi komutunu kullanın:

  • Lisansları alt sürüme geçirme veya yükseltme

  • Değerlendirme veya dahili numara lisansını etkinleştirme veya devre dışı bırakma

  • Yükseltme lisansını temizleme

Bu komut, lisans altyapısını, belirli bir modülün lisans altyapısı tarafından tutulan lisans hiyerarşisi yerine yapılandırılmış lisans düzeyini önyüklemeye zorlar.

  • Anahtar yeniden yüklendiğinde, lisans altyapısı herhangi bir lisans için başlangıç yapılandırmasındaki yapılandırmayı kontrol eder. Yapılandırmada bir lisans varsa, anahtar bu lisansa sahip olur. Lisans yoksa lisans altyapısı, lisansları kontrol etmek için görüntü hiyerarşisini izler.

  • Zorunlu önyükleme değerlendirme lisansı sona eriyorsa lisans altyapısı, lisansları kontrol etmek için düzenli hiyerarşiyi izler.

  • Yapılandırılan önyükleme lisansının süresi zaten dolmuşsa lisans altyapısı lisansları kontrol etmek için hiyerarşiyi izler.

Bu komut, denetleyicilerden herhangi birinin (Act veya stby) bir sonraki yeniden başlatılmasında geçerli olur. Etkin olabilmesi için bu yapılandırmanın başlangıç yapılandırmasına kaydedilmesi gerekir. Düzeyi yapılandırdıktan sonra, bekleme danışmanı bir sonraki başlatıldığında bu yapılandırma ona uygulanır.

Bekleme denetleyicisini etkin olandan farklı bir seviyeye başlatmak için, bu komutu kullanarak bu düzeyi yapılandırın ve ardından bekleme modunu getirin.

Tüm lisansı göster komutu lisansı "Etkin, Kullanımda Değil, EULA kabul edilmedi" olarak gösterirse lisansı etkinleştirmek ve son kullanıcı lisans sözleşmesini (EULA) kabul etmek için lisans önyükleme seviyesi komutunu kullanabilirsiniz.

Örnek: Aşağıdaki örnekte, bir sonraki yeniden yüklemede cihazda ipbase lisansının nasıl etkinleştirileceği gösterilmektedir:

license boot level ipbase

Aşağıdaki örnekte, yalnızca belirli bir platform için geçerli lisanslar yapılandırılır (Cisco ISR 4000 serisi):

license boot level uck9
 license boot level securityk9

Komut

Açıklama

lisans yükleme

Kayıtlı bir lisans dosyası yükler.

lisans kaydetme

Kalıcı lisansın bir kopyasını belirli bir lisans dosyasına kaydeder.

tümünü lisans göster

Sistemdeki tüm lisanslar hakkındaki bilgileri gösterir.

Kiracı yapılandırmasında belirli bir SIP dinleme bağlantı noktasını ayarlamak için dinleme portu ses sınıfı kiracı yapılandırma modunda komut. Varsayılan olarak, kiracı düzeyinde dinleme bağlantı noktası ayarlanmamıştır ve küresel düzeyde SIP dinleme bağlantı noktası kullanılır. Kiracı seviyesi dinleme bağlantı noktasını devre dışı bırakmak için hayır bu komutun şeklidir.

dinle-bağlantı noktası { güvenli bağlantı noktası-numarası|güvenli bağlantı noktası-numarası }

nodinleme portu { güvenli port-numarası|güvenli olmayan port-numarası }

güvenli

TLS bağlantı noktası değerini belirtir.

güvenli olmayan

TCP veya UDP bağlantı noktası değeri belirtildi.

bağlantı noktası numarası

  • Güvenli bağlantı noktası numarası aralığı: 1-65535 arası.

  • Güvenli olmayan bağlantı noktası numarası aralığı: 5000-5500 arası.


 

Bağlantı noktası aralığı, UDP taşıma kullanan RTP medya bağlantı noktalarıyla çakışmaları önlemek için sınırlıdır.

Komut Öntanımlı: Bağlantı noktası numarası herhangi bir varsayılan değere ayarlanmayacaktır.

Komut Kipi: Ses Sınıfı Kiracı yapılandırma modu

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu özelliğin kullanıma sunulmasından önce, yalnızca SIP sinyali için dinleme bağlantı noktasını küresel düzeyde yapılandırmak mümkündü ve bu değer yalnızca çağrı işleme hizmeti önce kapatıldığında değiştirilebilir. Artık bir kiracı yapılandırmasında hem güvenli hem de güvenli olmayan trafik için SIP santrallerinin daha esnek bir şekilde seçilmesine olanak tanıyan bir dinleme bağlantı noktası belirtmek mümkündür. Kiracı dinleme bağlantı noktaları, ilişkili santralde etkin çağrı olmaması kaydıyla çağrı işleme hizmeti kapatılmadan değiştirilebilir. Dinleme bağlantı noktası yapılandırması kaldırılırsa, bağlantı noktasıyla ilişkili tüm etkin bağlantılar kapatılır.

Çağrı işlemenin güvenilir olması için sinyal ve ortam arabirimi bağlamasının bir dinleme bağlantı noktası içeren tüm kiracılar için yapılandırıldığından ve ayrıca arabirim bağlamasının (VRF ve IP adresi için) ve dinleme bağlantı noktası kombinasyonlarının tüm kiracılar ve genel yapılandırmalarda benzersiz olduğundan emin olun.

Örnek: Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
  ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#listen-port secure 5062

Aşağıda için bir yapılandırma örneği bulunmaktadır dinleme portu güvenli olmayan:

Device(config)#voice class tenant 1
VOICECLASS configuration commands:
  aaa                  sip-ua AAA related configuration
  authentication       Digest Authentication Configuration
  credentials          User credentials for registration 
  ...
  ...
  listen-port         Configure UDP/TCP/TLS SIP listen port (have bind
                      configured under this tenant for the config to take
                      effect)
 ...

Device(config-class)#listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#listen-port non-secure ?
  <5000-5500>  Port-number

Device(config-class)#listen-port non-secure 5404

Aşağıda için bir yapılandırma örneği bulunmaktadır hayırdinleme portu:

Device(config-class)# no listen-port ?
  non-secure  Change UDP/TCP SIP listen port (have bind configured under this
              tenant for the config to take effect)
  secure      Change TLS SIP listen port (have bind configured under this
              tenant for the config to take effect)

Device(config-class)#no listen-port secure ?
  <0-65535>  Port-number

Device(config-class)#no listen-port secure

Komut

Açıklama

çağrı hizmeti durdurma

CUBE üzerinde SIP hizmetini kapatma.

bağlama

Sinyal ve ortam paketleri için kaynak adresini, belirli bir arayüzün IPv4 veya IPv6 adresine bağlar.

Cisco IOS ses ağ geçitlerini, Cisco Unified Sınır Öğeleri (Cisco UBE'ler) veya Cisco Unified Communications Manager Express (Cisco Unified CME), giden mesajlardaki Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir Etki Alanı Adı Sistemi (DNS) ana bilgisayar adını veya etki alanını yerel ana bilgisayar adı olarak değiştirmek üzere küresel olarak yapılandırmak için yerel toplantı ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. Bir DNS yerel ana bilgisayar adını kaldırmak ve fiziksel IP adresi için yer değiştirmeyi devre dışı bırakmak için hayır bu komutun şeklidir.

localhost dns'leri: [ hostname ] etki alanı [ tercih edildi ]

localhostdns'i yok: [ hostname ] etki alanı [ tercih edildi ]

DNS: [toplantı sahibi adı. ] etki alanı

Giden mesajlarda Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında kullanılan fiziksel IP adresinin yerine DNS etki alanını (belirli bir ana bilgisayar adı olan veya olmayan etki alanı adından oluşur) temsil eden alfasayısal değer.

Bu değer, ana bilgisayar adı ve nokta ile ayrılmış etki alanı olabilir (DNS: hostname.domain ) veya sadece etki alanı adı (DNS: etki alanı). Her iki durumda da DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir.

tercihli

(Isteğe bağlı) Belirtilen DNS ana bilgisayar adını tercih edildiği şekilde belirtir.

Komut Öntanımlı: Giden çağrı eşinin fiziksel IP adresi giden mesajlardaki Gönderen, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinin ana bilgisayar kısmında gönderilir.

Komut Kipleri:

Ses hizmeti SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak yerel toplantı Cisco IOS ses ağ geçitleri, Cisco UBE'ler veya Cisco Unified CME'de giden mesajların Kimden, Çağrı Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine kullanılacak bir DNS yerel ana bilgisayar adını küresel olarak yapılandırmak için ses hizmeti SIP yapılandırma modundaki komut. Birden fazla kayıt kuruluşu yapılandırıldığında, yerel toplantı sahibi tercih edildi sunucunun tercih edildiğini belirtmek için komut.

Genel yapılandırmayı geçersiz kılmak ve belirli bir arama eşi için DNS localhost adı değiştirme ayarlarını belirtmek üzere ses sınıfı sip localhost arama eşi sesi yapılandırma modunda komut. Genel olarak yapılandırılmış bir DNS yerel ana bilgisayar adını kaldırmak ve giden mesajlarda Kimden, Call-ID ve Uzak-Taraf-Kimliği üst bilgilerinde bulunan fiziksel IP adresini kullanmak için yerel toplantı sahibi yok komutunu verin.

Örnek: Aşağıdaki örnekte, giden mesajlarda fiziksel IP adresi yerine yalnızca etki alanını kullanarak tercih edilen bir DNS yerel ana bilgisayar adının küresel olarak nasıl yapılandırılacağı gösterilmektedir:

localhost dns:cube1.lgwtrunking.com

Sistem günlüğü sunucularında oturum açan mesajları önem derecesine göre sınırlamak için günlük kaydı tutucu genel yapılandırma modunda komut. Günlüğü uzak toplantı sahiplerine varsayılan seviyeye döndürmek için hayır bu komutun şeklidir.

günlük tutma tuzağıdüzeyi

tomruk kapanıseviyesi yok

şiddet düzeyi

(Isteğe bağlı) Mesajların günlüğe kaydedileceği istenen önem seviyesinin numarası veya adı. Belirtilen düzeydeki veya daha düşük mesajlar günlüğe kaydedilir. Önem seviyeleri aşağıdaki gibidir (numarayı veya anahtar sözcüğü girin):

  • [0 | acil durum]—Sistem kullanılamaz

  • [1 | uyarı]—Acil işlem gerekiyor

  • [2 | kritik]—Kritik koşullar

  • [3 | hata]—Hata koşulları

  • [4 | uyarı]—Uyarı koşulları

  • [5 | bildirim]—Normal ama önemli koşullar

  • [6 | bilgilendirme]—Bilgilendirme mesajları

  • [7 | hata ayıklama]—Hata ayıklama mesajları

Komut Öntanımlı: 0 ila 6. seviyedeki sistem günlüğü mesajları oluşturulur, ancak yalnızca oturum sahibi komutu yapılandırılmıştır.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Tuzak, uzak ağ yönetimi ana bilgisayarına gönderilen istenmeyen bir mesajdır. Günlük tuzakları, SNMP tuzakları ile karıştırılmamalıdır (SNMP günlük tuzakları, CISCO -SYSLOG-MIB kullanımını gerektirir, snmp- sunucusu tuzakları etkinleştir syslog komutu ve Basit Ağ Yönetimi Protokolü kullanılarak gönderilir.)

Paragrafların günlük kaydını göster EXEC komutu geçerli günlük kurulumu ile ilişkili adresleri ve düzeyleri görüntüler. Uzak ana bilgisayarlarda günlüğün durumu komut çıkışında “tuzak günlüğü” olarak görünür.

Aşağıdaki tabloda, hata ayıklama mesajı seviyelerine karşılık gelen sistem günlüğü tanımları listelenmiştir. Ek olarak, yazılım tarafından dört mesaj kategorisi aşağıdaki gibi oluşturulur:

  • LOG_ERR düzeyindeki yazılım veya donanım arızalarıyla ilgili hata mesajları.

  • LOG_UYARI seviyesinde hata ayıklama komutlarının çıktısını alın.

  • Yukarı/aşağı geçişleri arayüzle yapın ve sistem LOG_NOTICE seviyesinde yeniden başlatılır.

  • Istekleri ve düşük işlem yığınlarını LOG_BILGISI seviyesinde yeniden yükleyin.

Uzak syslog sunucusuna mesaj göndermek için günlük ana bilgisayarı ve günlük tutucu komutlarını kullanın.

Düzey Argümanları

Düzey

Açıklama

Sistem Günlüğü Tanımı

acil durumlar0Sistem kullanılamıyorGÜNLÜK _OTURUM AÇMA
uyarılar1Anında eylem gerekiyorGÜNLÜK_UYARISI
kritik2Kritik koşullarGÜNLÜK_KIRIM
hatalar3Hata koşullarıGÜNLÜK_HATA
uyarılar4Uyarı koşullarıGÜNLÜK_UYARISI
altında5Normal ama önemli durumOTURUM_BILDIRIMI
bilgi verme6Yalnızca bilgi mesajlarıGÜNLÜK_BILGILERI
hata ayıklama7Hata ayıklama mesajlarıGÜNLÜK _HATA AYIKLAMA

Örnek: Aşağıdaki örnekte, 0 (acil durumlar) ila 5 (bildirim) düzeylerindeki sistem mesajları 209.165.200.225 numaralı toplantı sahibine gönderilir:


Device(config)# logging host 209.165.200.225
Device(config)# logging trap notifications
Device(config)# end 

Device# show logging 

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited,
                0 flushes, 0 overruns, xml disabled, filtering disabled)
    Console logging: level emergencies, 0 messages logged, xml disabled,
                     filtering disabled
    Monitor logging: level debugging, 0 messages logged, xml disabled,
                     filtering disabled
    Buffer logging: level debugging, 67 messages logged, xml disabled,
                    filtering disabled
    Logging Exception size (4096 bytes)
    Count and timestamp logging messages: enabled
    Trap logging: level notifications
, 71 message lines logged 
Log Buffer (4096 bytes):
00:00:20: %SYS-5-CONFIG_I: Configured from memory by console
 .
 .
 .

Komut

Açıklama

oturum sahibi

Sistem günlük kaydı mesajlarının uzak günlük kaydını etkinleştirir ve mesajların gönderilmesi gereken sistem günlüğü sunucusu ana bilgisayarını belirtir.

Call Home için bir SMTP e-posta sunucusu adresini yapılandırmak için şu adresi kullanın: posta sunucusu çağrı ev yapılandırma modunda komut. Bir veya tüm posta sunucularını kaldırmak için hayır bu komutun şeklidir.

posta sunucusu { ipv4 adresi |adı } önceliknumarası

hayırposta sunucusu { ipv4 adresi |adınız } önceliknumara

ipv4 adresi

Posta sunucusunun IPv4 adresini belirtir.

ad

64 karakterlik veya daha düşük tam etki alanı adını (FQDN) belirtir.

öncelik numarası

Daha düşük bir sayının daha yüksek öncelik tanımladığı 1 ile 100 arasındaki sayıyı belirtir.

tümü

Yapılandırılmış tüm posta sunucularını kaldırır.

Komut Öntanımlı: Hiçbir e-posta sunucusu yapılandırılmamış.

Komut Kipi: Çağrı ev yapılandırması (cfg-call-home)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Ev Çağrısı özelliğindeki e-posta aktarım yöntemini desteklemek için, posta sunucusu komutunu kullanarak en az bir Basit Posta Aktarım Protokolü (SMTP) posta sunucusu yapılandırmanız gerekir. Toplam posta sunucusu tanımı için en fazla beş adede kadar yedek e-posta sunucusu belirtebilirsiniz.

Posta sunucusunu yapılandırırken aşağıdaki yönergeleri göz önünde bulundurun:

  • Yalnızca IPv4 adreslemesi desteklenir.

  • Yedek e-posta sunucuları, farklı öncelikli numaralar kullanılarak posta sunucusu komutu tekrarlanarak tanımlanabilir.

  • Posta sunucusu öncelik numarası 1 ila 100 arasında yapılandırılabilir. En yüksek önceliğe (en düşük öncelikli numara) sahip sunucu önce denenir.

Örnek: Aşağıdaki örneklerde, proaktif bildirim göndermek için kullanılacak güvenli e-posta sunucusunun nasıl yapılandırılacağı gösterilmektedir:


configure terminal 
 call-home  
  mail-server <username>:<pwd>@<email server> priority 1 secure tls 
 end 

Aşağıdaki örnekte, yapılandırılan posta sunucularının yapılandırmasının nasıl kaldırılacağı gösterilmektedir:

Device(cfg-call-home)# no mail-server all

Komut

Açıklama

çağrı evi (küresel yapılandırma)

Çağrı Ev ayarlarının yapılandırılması için çağrı ev yapılandırma moduna girer.

çağrıyı göster

Ev Arama yapılandırma bilgilerini görüntüler.

Cisco yönlendiricisi tarafından desteklenen maksimum SIP telefon dizin numarası (dahili numara) sayısını ayarlamak için maks.-dn sesli kayıt genel yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-dnmax-dizin-numaraları

max-dnmax-dizin-numaraları yok

maksimum dizinnumarası

Cisco yönlendiricisi tarafından desteklenen maksimum dahili numara sayısı (ephone-dns). Maksimum sayı sürüme ve platforma bağlıdır; tür ? ile aralık görüntülenebilir.

Komut Öntanımlı: Varsayılan sıfırdır.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Yerel Ağ Geçidinde kullanılabilen SIP telefon dizin numaralarının (dahili numaraların) sayısını sınırlar. Paragrafların maks.-dn komutu platforma özgüdür. için limiti tanımlar sesli Kayıt dn komutunu verin. Paragrafların maks. havuz komut benzer şekilde bir Cisco CME sistemindeki SIP telefon sayısını sınırlar.

Izin verilen dahili numara sayısını maksimuma çıkarabilirsiniz; ancak izin verilen maksimum numara yapılandırıldıktan sonra, yönlendiriciyi yeniden başlatmadan sınırı azaltamazsınız. Sayısı yapılandırılacak maksimum sayıdan daha yüksek olan dn etiketli zaten yapılandırılmış dizin numaralarını kaldırmadan izin verilen dahili numaraların sayısını azaltamazsınız.


 
Bu komut, Cisco Unified SIP SRST için de kullanılabilir.

Örnek: Aşağıdaki örnekte maksimum dizin numarası sayısının 48 olarak nasıl ayarlanacağı gösterilmektedir:


Device(config)# voice register global 
Device(config-register-global)# max-dn 48

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max pool(seslikayıtglobal)

Yerel Ağ Geçidi ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Cisco Unified SIP SRST'de desteklenen maksimum Oturum Başlatma Protokolü (SIP) ses kaydı havuzlarının sayısını ayarlamak için maks. havuz sesli kayıt genel yapılandırma modunda komut (küresel ses kaydı). Maksimum sayıyı varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

max-poolmax-voice-register-havuzları

yokmax-poolmax-voice-register-pool

max-sesli-kayit-havuzlari

Cisco yönlendiricisi tarafından desteklenen maksimum SIP ses kaydı havuzu sayısı. Ses kayıt havuzlarının üst sınırı platforma bağlıdır; aralık için tür ? .

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses kaydı genel yapılandırması (config-register-global)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, Cisco Unified SIP SRST tarafından desteklenen SIP telefonlarının sayısını sınırlar. Paragrafların maks. havuz komutu platforma özgüdür ve sesli kayıt havuzu komutunu verin.

Paragrafların maks.-dn komutu benzer şekilde Cisco Unified SIP SRST'deki dizin numarası (dahili numara) sayısını sınırlar.

Örnek:

voice register global
  max-dn   200
  max-pool 100
  system message "SRST mode"

Komut

Açıklama

seskayıtdn

Bir SIP telefon hattı için bir dahili hat tanımlamak üzere sesli kayıt dn yapılandırma moduna girer.

max-dn(seslikayıtglobal)

Cisco SIP SRST veya Cisco CME ortamında desteklenen maksimum SIP ses kaydı havuzlarının sayısını ayarlar.

Ortam paketlerinin Cisco Unified Border Element (Cisco UBE) müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlamak ve gelen çağrı eşinde veya giden çağrı eşinde sesli çağrı puanlama için gelen ve giden IP'den IP'ye çağrı kazanç/kaybı özelliğini etkinleştirmek için, medya arama eşi, ses sınıfı veya ses hizmeti yapılandırma modunda komut. Varsayılan IPIPGW davranışına dönmek için hayır bu komutun şeklidir.

media [ { bulk-stats|flow-around|flow-through|çatallanma|izleme [video] [ max-calls ] |statistics|transcoderhigh-density|anti-trombon|senkronizasyon-akışları } ]

hayırmedya [{ toplu-istatistikler|akış|akış|çatallama|izleme [video] […] maksimum çağrı [değiştir ] |istatistikler|kod çözücüyüksek yoğunluklu|trombon karşıtı|senkronizasyon akışları } ][ ]

toplu-istatistikler

(Isteğe bağlı) Toplu çağrı istatistiklerini almak için periyodik bir süreç sağlar.

akış

(Isteğe bağlı) Ortam paketlerinin, Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında geçmesini sağlar. Ortam paketi ağ geçidinin etrafında akacaktır.

akış

(Isteğe bağlı) Ortam paketlerinin Cisco UBE müdahalesi olmadan uç noktalardan geçmesini sağlar.

çatallama

(Isteğe bağlı) Tüm çağrılar için ortam çatlatma özelliğini etkinleştirir.

izleme

Tüm çağrılar veya maksimum çağrı sayısı için izleme özelliğini etkinleştirir.

video

(Isteğe bağlı) Video kalitesi izlemeyi belirtir.

maksimum çağrı

Izlenen maksimum çağrı sayısı.

istatistikler

(Isteğe bağlı) Ortam izlemeyi etkinleştirir.

kod dönüştürücüyüksek yoğunluklu

(Isteğe bağlı) Farklı ortam standartlarını kullanan cihazların birlikte çalışabilirliğini kolaylaştırmak için ortam codec'lerini bir ses standardından diğerine dönüştürür.

trombon karşıtı

(Isteğe bağlı) Tüm çağrılar için ortam anti-trombonunu etkinleştirir. Medya trombonları, çağrı aktarımı veya çağrı yönlendirme nedeniyle SIP varlığındaki medya döngüleridir.

senkronizasyon akışları

(Isteğe bağlı) Ses ve video akışlarının Cisco UBE ve Cisco Unified CME üzerindeki DSP çiftliklerinden geçtiğini belirtir.

Komut Öntanımlı: Cisco UBE'nin varsayılan davranışı, gelen çağrı bacağından medya paketlerini almak, bunları sonlandırmak ve ardından giden çağrı bacağından medya akışını yeniden başlatmaktır.

Komut Kipleri:

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı yapılandırması (yapılandırma sınıfı)

Ses hizmeti yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Varsayılan yapılandırmayla, Cisco UBE gelen çağrı bacağından medya paketlerini alır, bunları sonlandırır ve ardından giden çağrı bacağındaki medya akışını yeniden başlatır. Ortam akışı, ortam paketlerinin Cisco UBE müdahalesi olmadan doğrudan uç noktalar arasında aktarılmasını sağlar. Cisco UBE, yönlendirme ve faturalandırma işlevlerini işlemeye devam eder. SIP'den SIP'ye çağrılar için ortam akışı desteklenmez.


 

Paragrafların medya toplu-istatistikler ve medya istatistikleri sadece destekleniyor.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam akışını belirtebilirsiniz.

Paragrafların kod çeviriciyüksek yoğunluklu anahtar sözcüğü, aynı komut biçimiyle yapılandırma modlarından herhangi birinde etkinleştirilebilir. şirketini yapılandırıyorsanız kod çevirici yüksek yoğunluklu Çağrı eşleri için anahtar sözcüğü, medyakod çevirici yüksek yoğunluklu komutu hem giriş hem de çıkış ayaklarında yapılandırılır.

Yazılım, yapılandırmasını desteklemiyor kod çeviriciyüksek yoğunluklu Görüntülü çağrıları işlemek için herhangi bir çağrı eşinde anahtar sözcük. Aşağıdaki senaryolar desteklenmez:

  • Istediğiniz zaman video için kullanılan arama eşleri. yapılandırılıyor medya kod çevirici yüksek yoğunluklu doğrudan çağrı eşi veya ses sınıfı ortam yapılandırması altında komut desteklenmez.

  • Görüntülü çağrılar için herhangi bir zamanda kullanılan bir Cisco UBE üzerinde yapılandırılan arama eşleri. şirketinin global yapılandırması medya kod çevirici yüksek yoğunluklu sesli hizmet voip altındaki komut desteklenmez.


 

Paragrafların medya toplu-istatistikler komutu, çok sayıda etkin çağrı olduğunda performansı etkileyebilir. Müşterinin uygulamalarında performansın çok önemli olduğu ağlar için medya toplu-istatistikler komutu yapılandırılmadı.

etkinleştirmek için medya komutu Cisco 2900 veya Cisco 3900 serisi Unified Border Element ses ağ geçidinde, önce modsınır öğesi komutunu verin. Bu, cihazını etkinleştirir medyaçatallanma ve medyaizleme komutları. yapılandırmasını yapma modsınır öğesi Cisco 2800 veya Cisco 3800 serisi platformlarında komut.

Bir ses sınıfı, tüm VoIP çağrıları veya bireysel arama eşleri için ortam karşıtı trombonu belirtebilirsiniz.

Paragrafların trombon önleyici anahtar sözcüğü, yalnızca her iki çıkışta da ortam birlikte çalışması gerekmediğinde etkinleştirilebilir. Çağrı bacağı akışkansa ve başka bir çağrı bacağı akışkansa anti-trombon çalışmaz.

Örnek: Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılan ortam toplu istatistikleri gösterilmektedir:

Device(config)# voice service voip 
Device(config-voi-serv)# allow-connections sip to sip 
Device(config-voi-serv)# media statistics

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-around

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)#  voice service voip  
Router(config-voi-serv) media flow-around

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 1 
Router(config-class) media flow-around 

Medya Akışı-gerçi Örnekleri

Aşağıdaki örnek, bir çağrı eşinde yapılandırılmış ortam akışı gösterir:


Router(config)# dial-peer voice 2 voip  
Router(config-dial-peer) media flow-through 

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice service voip  
Router(config-voi-serv) media flow-through 

Aşağıdaki örnekte, sesli sınıf çağrıları için yapılandırılmış ortam akışı gösterilmektedir:


Router(config)# voice class media 2 
Router(config-class) media flow-through

Medya Istatistikleri Örnekleri

Aşağıdaki örnekte tüm VoIP çağrıları için yapılandırılmış ortam izleme gösterilir:


Router(config)# voice service voip 
 
Router(config-voi-serv)# media statistics

Aşağıdaki örnekte, sesli sınıf aramaları için yapılandırılmış ortam izleme gösterilir:


Router(config)#  voice class media 1 
Router(config-class)# mediastatistics

Ortam Kod Çevirici Yüksek Yoğunluklu Örnekler

Aşağıdaki örnekte, medyakod çevirici Tüm VoIP çağrıları için yapılandırılmış anahtar sözcük:


Router(config)#  voice service voip 
 
Router(conf-voi-serv)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Sesli sınıf çağrıları için yapılandırılmış anahtar sözcük:


Router(config)# voice class media 1 
Router(config-voice-class)# media transcoder high-density

Aşağıdaki örnekte, medyakod çevirici Arama eşinde yapılandırılmış anahtar sözcük:


Router(config)# dial-peer voice 36 voip  
Router(config-dial-peer)# media transcoder high-density

Cisco UBE Platformunda Medya Izleme

Aşağıdaki örnekte en fazla 100 çağrı için sesli çağrı puanlamasının nasıl yapılandırılacağı gösterilmektedir:


mode border-element
media monitoring 100

Aşağıdaki örnekte, medya trombon karşıtı Tüm VoIP çağrıları için yapılandırılan komut:

Device(config)# voice service voip
Device(conf-voi-serv)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı sesli sınıf çağrıları için yapılandırılan komut:

Device(config)# voice service media 1
Device(conf-voice-class)# media anti-trombone

Aşağıdaki örnekte, medya trombon karşıtı komut bir arama eşi için yapılandırıldı:

Device(config)# dial-peer voice 36 voip 
Device(config-dial-peer)# media anti-trombone

Aşağıdaki örnek, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini belirtir:

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder sync-streams

Aşağıdaki örnekte, ses veya video kod dönüştürme gerektiğinde hem ses hem de video RTP akışlarının DSP çiftliklerinden geçtiğini ve RTP akışlarının Cisco Unified Border Element etrafında aktığını belirtir.

Device(config)# voice service voip 
Device(config-voi-serv)# media transcoder high-density sync-streams

Komut

Açıklama

çağrı eşisesli

Çağrı eş yapılandırma moduna girer.

mod kenarlık öğesi

cihazının medya izleme özelliğini etkinleştirir medya komutunu verin.

sessınıfı

Ses sınıfı yapılandırma moduna girer.

seshizmeti

Sesli hizmet yapılandırma moduna girer.

Uygulama tarafından tahsis edilen belleği değiştirmek için hafıza özel uygulama kaynak profili yapılandırma modunda komut. Uygulama tarafından sağlanan bellek boyutuna geri dönmek için hayır bu komutun şeklidir.

hafızahafıza

hafızahafızabellekyokbellek
hafıza

MB cinsinden bellek ayırma. Geçerli değerler 0 ile 4096 arasındadır.

Komut Öntanımlı: Varsayılan bellek boyutu platforma bağlıdır.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Her uygulama paketinde, uygulama için önerilen CPU yükünü, bellek boyutunu ve sanal CPU (vCPU) sayısını tanımlayan uygulamaya özel bir kaynak profili sağlanır. Özel kaynak profilinde belirli süreçler için kaynak tahsisini değiştirmek için bu komutu kullanın.

Uygulama paketinde belirtilen ayrılmış kaynaklar, özel bir kaynak profili ayarlanarak değiştirilebilir. Yalnızca CPU, bellek ve vCPU kaynakları değiştirilebilir. Kaynak değişikliklerinin etkili olması için uygulamayı durdurup devre dışı bırakın, ardından uygulamayı etkinleştirin ve tekrar başlatın.

Örnek: Aşağıdaki örnekte, özel bir kaynak profili kullanarak uygulama tarafından sağlanan belleğin nasıl geçersiz kılınacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# memory 2048
Device(config-app-resource-profile-custom)#

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Cisco Webex Calling uç noktaları için Webex Calling geçerli kalma modunu etkinleştirmek için webex-sgw modu komutunu verin. webex-sgw’yi devre dışı bırakmak için hayır bu komutun şeklidir.

webex-sgw modu

webexsgw modu yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Webex-sgw modu varsayılan olarak devre dışıdır.

Komut Kipi: Sesli Kayıt Global

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Başka bir mod yapılandırılmışsa modunu etkinleştirdiğinizden emin olun. mod yok yapılandırmadan önce webex-sgw modu.

Örnek: Aşağıdaki örnekte webex-sgw modunun etkin olduğu gösterilir:

Device(config)# voice register global 
Device(config-register-global)# mode webex-sgw

Komut

Açıklama

göster sesli kayıt global

SIP telefonlarıyla ilişkili tüm genel yapılandırma bilgilerini gösterir.

Bekletme müziği (MOH) etkinleştirmek için moh çağrı yöneticisi-geri dönüş yapılandırma modundaki komut. Beklemedeki müziği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

mohdosya adı

nomohdosya adı

dosya adı

Müzik dosyasının dosya adı. Müzik dosyası sistem flaşında olmalıdır.

Komut Öntanımlı: MOH etkinleştirildi.

Komut Kipi: Çağrı yöneticisi-geri dönüş yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların moh komutu, beklemeye alınan arayanlara çalınan .au ve .wav biçimindeki müzik dosyalarını belirtmenizi sağlar. MOH yalnızca G.711 çağrıları ve ağ içi VoIP ve PSTN çağrıları için çalışır. Diğer tüm çağrılar için arayanlar periyodik bir ses duyar. Örneğin, Cisco IP Telefonları arasındaki dahili çağrılar MOH almaz; bunun yerine arayanlar bir ses duyar.


 
Bekletme müziği dosyaları .wav veya .au dosya biçimi olabilir ancak dosya biçimi 8-bit 8-kHz veri içermelidir; örneğin, CCITT a-law veya u-law veri biçimi.

MOH canlı özet akışı kullanılırken geri dönüş MOH kaynağı olarak kullanılabilir. Bkz. moh canlı (çağrı-yöneticisi-geri dönüş) komutunu seçin.

Örnek: Aşağıdaki örnek MOH'yi etkinleştirir ve müzik dosyalarını belirtir:


Router(config)#  call-manager-fallback  
Router(config-cm-fallback)#  moh minuet.wav 
Router(config-cm-fallback)# moh minuet.au

Komut

Açıklama

çağrı-yöneticisi-geri dönüş

Cisco Unified SRST desteğini etkinleştirir ve çağrı yöneticisi - geri dönüş yapılandırma moduna girer.

moh-live (çağrı-yöneticisi-geri dönüş)

SRST için bir MOH akışının kaynağı olacak bir giden çağrı için belirli bir telefon numarasının kullanılacağını belirtir.

Bakım Işlemi Protokolünü (MOP) destekleyen bir arabirimi etkinleştirmek için mop etkin arayüz yapılandırma modunda komut. Bir arayüzde MOP'u devre dışı bırakmak için hayır bu komutun şeklidir.

mop etkin

mop etkinleştirilmedi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Ethernet arabirimlerinde etkin ve diğer tüm arabirimlerde devre dışı.

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak mop etkin MOP'u desteklemek için bir arabirim etkinleştirmek için komut.

Örnek: Aşağıdaki örnek, seri arabirimi 0 için MOP'u etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop enabled

Periyodik Bakım Işlemi Protokolü (MOP) sistemi tanımlama mesajlarını göndermek için bir arabirimi etkinleştirmek için, paspas sysid arayüz yapılandırma modunda komut. Bir arabirimde MOP mesaj desteğini devre dışı bırakmak için hayır bu komutun şeklidir.

mop sysid'i

hiçbirpaspas sysid

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Enabled

Komut Kipi: Arayüz yapılandırması (config- if)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: MOP'u arka plan sistemi kimliği mesajlarını göndermeden de çalıştırabilirsiniz. Bu komut, MOP uzak konsolunu kullanmanıza olanak sağlar, ancak yapılandırıcı tarafından kullanılan mesajları oluşturmaz.

Örnek: Aşağıdaki örnek, MOP sistemi tanımlama mesajlarını göndermek için seri arabirimi 0'ı etkinleştirir:


Device(config)# interface serial 0
Device(config-if)# mop sysid

Komut

Açıklama

mop cihazı-kodu

MOP sysid mesajlarını ve istek programı mesajlarını gönderen cihaz türünü tanımlar.

mop etkin

MOP'u desteklemek için bir arayüzü etkinleştirir.

Yedeklilik grubu için bir ad yapılandırmak istiyorsanız adı uygulama yedeklilik grubu yapılandırma modunda komut. Yedeklilik grubunun adını kaldırmak için hayır bu komutun şeklidir.

adartıklık-grup-adı

noisimartıklık-grup-adı

yedeklilik-grubu-adı

Yedeklilik grubu adını belirtir.

Komut Öntanımlı: Yedeklilik grubu bir adla yapılandırılmamış.

Komut Kipi: Yedeklilik uygulama grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak adı yedeklilik grubunun takma adını yapılandırmak için komut.

Örnek: Aşağıdaki örneklerde RG grubunun adının nasıl yapılandırılacağı gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA

Komut

Açıklama

uygulama artıklığı

Yedeklilik uygulaması yapılandırma moduna girer.

grubu (güvenlik duvarı)

Yedeklilik uygulama grubu yapılandırma moduna girer.

kapatma

Bir grubu manuel olarak kapatır.

Etki Alanı Adı Sistemi (DNS) sunucusu yapılandırmak için ad-sunucusu uygulama barındırma yapılandırma modunda komut. DNS sunucu yapılandırmasını kaldırmak için hayır bu komutun şeklidir.

ad-sunucunumarası [ ip-adresi ]

ad-sunucunumarası yok [ ip-adresi ]

büyük harf

DNS sunucusunu tanımlar.

ip adresi

DNS sunucusunun IP adresi.

Komut Öntanımlı: DNS sunucusu yapılandırılmamış.

Komut Kipi: Uygulama barındırma yapılandırması (config-app-hosting)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bir Linux kapsayıcısında uygulama barındırma için statik bir IP adresi yapılandırılırken, yalnızca son yapılandırılan ad sunucusu yapılandırması kullanılır.

Örnek: Aşağıdaki örnekte, bir sanal ağ arabirimi ağ geçidi için DNS sunucusunun nasıl yapılandırılacağı gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid iox_app
Device(config-app-hosting)# app-vnic gateway1 VirtualPortGroup 0 guest-interface 1
Device(config-app-hosting-gateway1)# guest-ipaddress 10.0.0.3 netmask 255.255.255.0
Device(config-app-hosting-gateway1)# exit
Device(config-app-hosting)# name-server0 10.2.2.2
Device(config-app-hosting)# end

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama barındırma ağ geçidi

Bir sanal ağ arayüzü ağ geçidini yapılandırır.

konuk ipadresi

Konuk arabirimi için bir IP adresi yapılandırır.

Ağ cihazınızda NETCONF arabirimini etkinleştirmek için netconfig-yang genel yapılandırma modunda komut. NETCONF arabirimini devre dışı bırakmak için, hayır bu komutun şeklidir.

netconfig-yang'ı

hayırnetconfig-yang

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: NETCONF arayüzü etkin değil.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: CLI aracılığıyla ilk etkinleştirmeden sonra, ağ cihazları daha sonra model tabanlı bir arabirim aracılığıyla yönetilebilir. Model tabanlı arayüz süreçlerinin tamamen etkinleştirilmesi 90 saniyeye kadar sürebilir.

Örnek: Aşağıdaki örnekte ağ cihazında NETCONF arabiriminin nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang

Aşağıdaki örnekte, NETCONF-YANG başladıktan sonra SNMP tuzağının nasıl etkinleştirileceği gösterilmektedir:

Device (config)# netconf-yang cisco-ia snmp-trap-control trap-list 1.3.6.1.4.1.9.9.41.2.0.1

Saat senkronizasyonu için ağ zaman protokolü (NTP) sunucularını yapılandırmak için ntp-sunucusu genel yapılandırma modunda komut. Bu özelliği devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

ntp sunucusuip adresi

ntp sunucusuip adresi yok

ip adresi

NTP sunucusunun birincil veya ikincil IPv4 adreslerini belirtir.

Komut Öntanımlı: Varsayılan olarak hiçbir sunucu yapılandırılmamış.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: NTP hizmeti herhangi bir girilerek etkinleştirilebilir ntp komutunu verin. şirketini kullandığınızda ntp sunucusu komutu, NTP hizmeti etkinleştirilir (henüz etkinleştirilmemişse) ve yazılım saati senkronizasyonu aynı anda yapılandırılır.

şirketini girdiğinizde ntp sunucusu yok komutu, NTP hizmetinden yalnızca sunucu eşitleme özelliği kaldırılır. NTP hizmetinin kendisi, daha önce yapılandırılmış diğer NTP işlevleriyle birlikte etkin kalır.

Örnek: Aşağıdaki örnekte, saat senkronizasyonu için gerekli NTP sunucularının birincil ve ikincil IP adreslerinin nasıl yapılandırılacağı gösterilmektedir:


ntp server <ip_address_of_primary_NTP_server>
ntp server <ip_address_of_secondary_NTP_server>

Cisco IOS ses ağ geçidinde global olarak giden SIP mesajları için bir Oturum Başlatma Protokolü (SIP) giden proxy'sini yapılandırmak için giden proxy ses hizmeti SIP yapılandırma modunda veya ses sınıfı kiracısı yapılandırma modunda komut. SIP mesajlarının genel olarak bir SIP giden proxy'ye yönlendirilmesini genel olarak devre dışı bırakmak için hayır bu komutun şeklidir.

ses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

yokses sınıfısipgiden proxy { dhcp|ipv4: ipv4 adresi|ipv6: ipv6 adresi|dns: toplantı sahibi: etki alanı } [ :bağlantı noktası numarası ]

dhcp'yi

Giden proxy IP adresinin bir DHCP sunucusundan alındığını belirtir.

IPV4: ipv4 adresi

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv4 adresi hedefine gönderir. Iki nokta üst üste gereklidir.

ipv6:[ipv6- adres]

Sunucu üzerindeki proxy'yi yapılandırır ve tüm başlatma istekleri belirtilen IPv6 adres hedefine gönderir. Ayraçlar IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

DNS: toplantı sahibi:etki alanı

Proxy'yi sunucu üzerinde yapılandırır ve tüm başlatma istekleri belirtilen etki alanı hedefine gönderir. Iki nokta üst üste gereklidir.

:bağlantı noktası numarası

(Isteğe bağlı) Oturum Başlatma Protokolü (SIP) sunucusu için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

Komut Öntanımlı: Bir giden proxy yapılandırılmamış.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların ses sınıfı sip giden proxy komut, çağrı eşi yapılandırma modunda, SIP genel yapılandırma modundaki komuttan daha önceliklidir.

Ayraçlar IPv6 adresinin etrafına girilmelidir.

Örnek: Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir IPv4 adresi (10.1.1.1) oluşturmak için çağrı eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy ipv4:10.1.1.1 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy giden proxy olarak bir etki alanı (sipproxy:cisco.com) oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dns:sipproxy:cisco.com 
 

Aşağıdaki örnekte cihazının nasıl yapılandırılacağı gösterilmektedir: ses sınıfı sip giden proxy DHCP kullanarak giden proxy oluşturmak için arama eşinde komut:


Router> enable 
Router# configure 
 terminal 
Router(config)# dial 
- peer 
 voice 
 111 
 voip 
Router(config-dial-peer)# voice-class sip outbound-proxy dhcp 
 

Komut

Açıklama

çevirakran çevresises

Belirli bir arama eşi tanımlar, ses kapsülleme yöntemini belirtir ve arama eşi yapılandırma moduna girer.

seshizmeti

Ses hizmeti yapılandırma modunu girer ve bir ses kapsülleme türünü belirtir.

Oturum Açıklama Protokolü'nün (SDP) baştan sona aktarılmasını etkinleştirmek için şunu kullanın: geçiş içeriği genel VoIP SIP yapılandırma modunda veya çağrı eşi yapılandırma modunda komut. Yapılandırılmış bir geçiş listesinden SDP üstbilgisini kaldırmak için hayır komutun şeklidir.

geçişiçeriği [ custom-sdp |sdp{ mode|system } |unsupp ]

hayırgeçişiçeriği [ custom-sdp |sdp{ mod|system } |unsupp ]

özel-sdp

SIP Profilleri kullanarak özel SDP'nin geçişini etkinleştirir.

sdp ıng

SDP içeriğinin geçişini etkinleştirir.

mod

Geçiş SDP modunu etkinleştirir.

sistem

Geçer yapılandırmanın global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

supabı kaldır

Bir SIP mesajında veya istekte tüm desteklenmeyen içeriğin aktarılmasını sağlar.

Komut Öntanımlı: Devre dışı

Komut Kipleri:

SIP yapılandırması (conf-serv-sip)

Arama eş yapılandırması (config-dial-peer)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, genel VoIP SIP yapılandırma modunda SIP Profilleri eş kurallarını kullanarak özel SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content custom-sdp 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda SIP Profilleri kullanarak özel SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content custom-sdp 

 

Aşağıdaki örnekte, küresel VoIP SIP yapılandırma modunda SDP'nin geçişi yapılandırılması gösterilmektedir:


Router(conf-serv-sip)# pass-thru content sdp 

 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda SDP'nin geçişi nasıl yapılandırılacağı gösterilmektedir:


Router(config-class)# pass-thru content sdp system 

 

Aşağıdaki örnekte, çağrı eşi yapılandırma modunda desteklenmeyen içerik türlerinin aktarımının nasıl yapılandırılacağı gösterilmektedir:


Router(config-dial-peer)# voice-class sip pass-thru content unsupp 

 

Tip-6 şifrelemesi için bir pimary anahtarı yapılandırmak ve Gelişmiş Şifreleme Standardı (AES) parola şifreleme özelliğini etkinleştirmek için parola şifreleme aes genel yapılandırma modunda komut. Parolayı devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

parola şifreleme aes

yokşifre şifreleme aes

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan olarak, AES parola şifreleme özelliği devre dışıdır. Önceden oluşturulmuş anahtarlar şifrelenmez.

Komut Kipi: Genel yapılandırma modu (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Düz metin parolalarını, komut satırı arabirimi (CLI) kullanarak NVRAM'da tip 6 biçiminde güvenli bir şekilde saklayabilirsiniz. Tip 6 parolalar şifrelenir. Şifrelenmiş parolalar görülebilmesine veya alınabilmesine rağmen, gerçek parolayı bulmak için parolaların şifresini çözmek zordur. kullanarak anahtar yapılandırma-anahtarı parola-şifreleme komutunu kullanarak parola şifreleme aes parolayı yapılandırmak ve etkinleştirmek için komut (anahtarları şifrelemek için simetrik şifre Gelişmiş Şifreleme Standardı [AES] kullanılır). kullanılarak yapılandırılan parola (anahtar) anahtar yok yapılandırma anahtarı parola-şifreleme komutu yönlendiricideki diğer tüm anahtarları şifrelemek için kullanılan ana şifreleme anahtarıdır.

uygulamasını yapılandırırsanız parola şifreleme aes komut yapılandırılmadan anahtar yapılandırma-anahtarı parola-şifreleme komut, aşağıdaki mesaj başlangıçta veya herhangi bir uçucu üretim (NVGEN) işlemi sırasında basılır, örneğin çalışan yapılandırmayı göster ya da çalışan- yapılandırma başlangıç- yapılandırmasını kopyala komutlar yapılandırıldı:

“Can not encrypt password. Please configure a configuration-key with ‘key config-key’”

Parola Değiştirme

Parola (ana anahtar) kullanılarak değiştirilirse veya yeniden şifrelenirse anahtar yapılandırma-anahtarı parola-şifreleme komutu), liste kayıt defteri eski anahtarı ve yeni anahtarı tip 6 şifreleme kullanan uygulama modüllerine geçirir.

Parolayı Silme

kullanılarak yapılandırılmış ana anahtar ise anahtar yapılandırma-anahtarı parola-şifreleme komutu sistemden silinir, tüm tip 6 parolaların işe yaramayacağını belirten bir uyarı yazdırılır (ve onaylama komutu verilir). Bir güvenlik önlemi olarak, parolalar şifrelendikten sonra Cisco IOS yazılımında şifresi asla çözülmeyecektir. Ancak, parolalar önceki paragrafta açıklandığı gibi yeniden şifrelenebilir.


 

kullanılarak yapılandırılan parola anahtar yapılandırma-anahtarı parola-şifreleme komutu kaybolur, kurtarılamaz. Parola güvenli bir konumda saklanmalıdır.

Parola Şifrelemesi Yapılandırılmamış

Daha sonra şu öğeyi kullanarak parola şifrelemeyi kaldırabilirsiniz: şifre şifreleme aes komutu, mevcut tüm tip 6 parolaları değişmeden bırakılır ve kullanılarak yapılandırılan parola (ana anahtar) anahtar yapılandırma-anahtarı parola-şifreleme komutu mevcut, tip 6 parolaların şifresi çözülecektir ve uygulama tarafından istendiğinde.

Parolalar Depolanıyor

Çünkü kimse parolayı "okuyamaz" ( kullanılarak yapılandırılan anahtar yapılandırma-anahtarı parola-şifreleme komutu), yönlendiriciden şifre alınamaz. Istasyonlar bu anahtarı bir yere içerecek şekilde geliştirilmedikçe mevcut yönetim istasyonları ne olduğunu “bilemez”, bu durumda parolanın yönetim sistemi içinde güvenli bir şekilde saklanması gerekir. Yapılandırmalar TFTP kullanılarak depolanırsa yapılandırmalar bağımsız değildir, yani bir yönlendiriciye yüklenemezler. Yapılandırmalar bir yönlendiriciye yüklenmeden önce veya sonra, parolanın manuel olarak eklenmesi gerekir (anahtar yapılandırma-anahtarı parola-şifreleme komutudur). Parola, depolanan yapılandırmaya manuel olarak eklenebilir, ancak parolanın manuel olarak eklenmesi herkesin bu yapılandırmadaki parolaların şifresini çözmesine izin verdiği için önerilmez.

Yeni veya Bilinmeyen Parolaları Yapılandırma

Ana anahtarla eşleşmeyen şifre metnini girerseniz veya keserseniz veya yapıştırırsanız veya ana anahtar yoksa şifre metni kabul edilir veya kaydedilir, ancak bir uyarı mesajı yazdırılır. Uyarı mesajı aşağıdaki gibidir:

“ciphertext>[for username bar>] is incompatible with the configured master key.”

Yeni bir ana anahtar yapılandırılırsa, tüm düz anahtarlar şifrelenir ve tip 6 anahtar yapılır. Mevcut tip 6 anahtarları şifrelenmez. Mevcut tip 6 tuşları olduğu gibi bırakılır.

Eski ana anahtar kaybolursa veya bilinmiyorsa, kullanarak ana anahtarı silme seçeneğiniz vardır. anahtar yok yapılandırma anahtarı parola-şifreleme komutunu verin. kullanarak ana anahtarı silme anahtar yok yapılandırma anahtarı parola-şifrelemekomutu, mevcut şifreli parolaların yönlendirici yapılandırmasında şifreli kalmasına neden olur. Parolaların şifresi çözülmez.

Örnek: Aşağıdaki örnekte, AES şifresi ve kullanıcı tanımlı birincil anahtarı kullanarak Tip 6 parolalarının nasıl şifreleneceği gösterilmektedir:

conf t
key config-key password-encrypt Password123
password encryption aes

Aşağıdaki örnek, tip 6 şifreli bir preshared anahtarın etkinleştirilmiş olduğunu gösterir:

Device (config)# password encryption aes

Komut

Açıklama

key config-key şifre-şifreleme

Tip 6 şifreleme anahtarını özel NVRAM'da saklar.

parola günlük kaydı

Tip 6 parola işlemi için hata ayıklama çıktısı günlüğünü sağlar.

Oturum Başlatma Protokolünün (SIP) veya telefon (TEL) tekdüzen kaynak tanımlayıcısının (URI) tamamına göre bir çağrıyı eşleştirmek için şablon sesli URI sınıfı yapılandırma modunda komut. Eşleşmeyi kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

desenuri-desen

urişablonuyok

uri-şablonu

Tüm URI ile eşleşen Cisco IOS düzenli ifade (regex) kalıbı. En fazla 128 karakter olabilir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli URI sınıfı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yerel Ağ Geçidi şu anda alt çizgiyi desteklemiyor "_ " maç deseninde. Geçici bir çözüm olarak nokta "." kullanabilirsiniz. “_” karakterini eşleştiririz.

Bu komut, normal ifade şablonunu tüm URI' ye uygular.

Bu komutu URI ses sınıfında kullandığınızda, örneğin, toplantı sahibi, telefon bağlamı, telefon numarası veya kullanıcı kimliği komutları.

Örnek: Aşağıdaki örnekte, Control Hub'ın santral grubu OTG/DTG parametresine göre bir işletme içindeki Yerel Ağ Geçidi sitesini benzersiz bir şekilde tanımlamak için bir şablonun nasıl tanımlanacağı gösterilmektedir:

voice class uri 200 sip
pattern dtg=hussain2572.lgu

Aşağıdaki örnekte, Webex Calling santrali için Unified CM sinyali VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 300 sip
pattern :5065

Aşağıdaki örnekte, PSTN santrali için Unified CM kaynak sinyali IP ve VIA bağlantı noktasının nasıl tanımlanacağı gösterilmektedir:

voice class uri 302 sip
pattern 192.168.80.60:5060

Komut

Açıklama

hedef uri

Bir ses uygulaması tarafından sağlanan hedef URI ile eşleşmek için kullanılacak ses sınıfını belirtir.

toplantı sahibi

SIP URI'sindeki toplantı sahibi alanına göre bir çağrıyla eşleşir.

gelen uri

Bir VoIP çağrı eşini gelen çağrının URI'siyle eşleştirmek için kullanılan ses sınıfını belirtir.

telefon bağlamı

Yapılandırılan şablonla eşleşen bir telefon bağlamı alanı içermeyen URI'leri filtreler.

telefon numarası

TEL URI'sindeki telefon numarası alanına göre bir çağrıyla eşleşir.

çağrı planı incall uri'sini göster

Gelen sesli çağrıda belirli bir URI için hangi çağrı eşinin eşleştiğini görüntüler.

çağrı planı uri'sini göster

Belirli bir hedef URI'si için hangi giden çağrı eşinin eşleştirildiğini görüntüler.

kullanıcı kimliği

SIP URI'deki kullanıcı kimliği alanına göre bir çağrıyla eşleşir.

ses sınıfı uri

Çağrı eşlerini SIP veya TEL URI içeren çağrılarla eşleştirmek için bir ses sınıfı oluşturur veya değiştirir.

Bir uygulama için kalıcı disk alanı ayırmak üzere şu adresi kullanın: kalıcı disk yapılandırma modunda komut. Ayrılmış alanı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

kalıcı diskünitesi

kalıcı diskünitesi yok

ünite

MB cinsinden kalıcı disk rezervasyonu. Geçerli değerler 0 ile 65535 arasındadır.

Komut Öntanımlı: Komut yapılandırılmazsa depolama boyutu uygulama gereksinimine göre belirlenir.

Komut Kipi: Özel uygulama kaynak profili yapılandırması (config-app-resource-profile-custom)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kalıcı disk komutu yapılandırılmadıktan sonra depolama boyutu uygulama ihtiyacına göre belirlenir.

Örnek: Aşağıdaki örnekte nasıl rezerve edileceği gösterilmektedir:


Device# configure terminal
Device(config)# app-hosting appid lxc_app
Device(config-app-hosting)# app-resource profile custom
Device(config-app-resource-profile-custom)# persist-disk 1

Komut

Açıklama

uygulama barındıran uygulama kimliği

Bir uygulamayı yapılandırır ve uygulama barındırma yapılandırma moduna girer.

uygulama kaynağı profili

Uygulama tarafından sağlanan kaynak profilini geçersiz kılar.

Bir çağrı yakalama grubunda giden bir arama eşinin tercih edilen sırasını belirtmek için tercih çağrı eşi yapılandırma modunda komut. Tercihi kaldırmak için hayır bu komutun şeklidir.

tercihdeğeri

tercihdeğeri yok

değer

0'dan 10'a bir tamsayı. Daha düşük bir sayı, daha yüksek bir tercih olduğunu gösterir. Varsayılan değer, en yüksek tercih olan 0'dır.

Komut Öntanımlı: En uzun eşleşen çağrı eşi, tercih değerinin yerine geçer.

Komut Kipi: Arama eşi yapılandırması (arama eşi)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak tercih Bir çağrı yakalama grubundaki çağrı eşlerini eşlemek için tercih edilen sırayı belirten komutu. Bir tercih ayarı, bir çağrı yakalama grubundaki birden fazla çağrı eşi bir çevirme dizesi için eşleştirildiğinde istenen çağrı eşinin seçilmesini sağlar.

Avcılık algoritması tercihi yapılandırılabilir. Örneğin, bir çağrı işleme dizisinin hedef A'ya, ardından hedef B'ye ve son olarak hedef C'ye gittiğini belirtmek için tercihler (en yüksek tercih 0 olur) aşağıdaki sırayla hedeflere atayabilirsiniz:

  • 0'dan A'ya tercih

  • 1'den B'ye tercih

  • 2'den C'ye tercih

kullanarak tercih komutu yalnızca aynı şablon türünde. Örneğin, hedef uri ve hedef şablonu iki farklı şablon türüdür. Varsayılan olarak, hedef uri'sinin hedef şablonundan daha yüksek tercihi vardır.

Örnek: Aşağıdaki örnekte, çağrı eşi grubuna göre giden Webex Calling santrali için çağrı eşi seçimi içeren giden Webex Calling çağrı eşinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 200201 voip
 description Outbound Webex Calling
 destination e164-pattern-map 100
 preference 2
exit

Yedeklilik grubu için ilk öncelik ve yük devretme eşiğini yapılandırmak için öncelik uygulama yedeklilik grubu yapılandırma modunda komut. Özelliği kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

önceliköncelik-değeryük devretme eşiğieşik-değeri

yokönceliköncelik-değeriyük devretme eşiğieşik-değeri

öncelik-değer

Öncelik değerini belirtir.

eşik değeri

Eşik değerini belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Uygulama yedeklilik grubu yapılandırma modu (config-red-app-grp)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Hem aktif hem de beklemedeki yönlendiriciler aynı öncelik ve eşik değerlerine sahip olmalıdır.

Örnek: Aşağıdaki örnekte, uygulama yedeklilik alt modunda VoIP HA ile kullanım için bir RG'nin nasıl yapılandırılacağı gösterilmektedir:

Device(config)#redundancy
Device(config-red)#application redundancy
Device(config-red-app)#group 1
Device(config-red-app-grp)#name LocalGateway-HA
Device(config-red-app-grp)#priority 100 failover threshold 75

Gizlilik üstbilgisi politikası seçeneklerini küresel düzeyde yapılandırmak için simgesini kullanın gizlilik politikası ses hizmeti VoIP SIP yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Gizlilik üstbilgisi politikası seçeneklerini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

gizlilik politikası { passthru|her zaman gönder|şerit { saptırma|history-info } [ system ] }

noprivacy-policy { passthru|send-always|strip { diversion|history-info } [ system ] }

Menü

Alınan mesajdaki gizlilik değerlerini bir sonraki çağrı ayağına iletir.

her zaman gönder

Alınan mesajın gizlilik değerleri içermemesi ancak bir gizlilik üstbilgisi gerekli olması durumunda, değeri Yok olan bir gizlilik üstbilgisini bir sonraki çağrı ayağına iletir.

şerit

Bir sonraki çağrı bacağından alınan yönlendirme veya geçmiş bilgisi üstbilgilerini şeritler.

yönlendirme

Bir sonraki çağrı bacağından alınan yönlendirme üstbilgilerini çizer.

geçmiş- bilgileri

Bir sonraki çağrı bacağından alınan geçmiş bilgisi başlıklarını çizer.

sistem

Gizlilik üstbilgisi politikası seçeneklerinin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Hiçbir gizlilik politikası ayarı yapılandırılmadı.

Komut Kipi: Ses hizmeti VoIP SIP yapılandırması (conf-serv-sip)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Alınan bir mesaj gizlilik değerleri içeriyorsa simgesini kullanın gizlilik politikası geçiş komut, gizlilik değerlerinin bir çağrı ayağından diğerine aktarılmasını sağlar. Alınan mesaj gizlilik değerleri içermiyorsa ancak gizlilik üstbilgisi gereklidir. gizlilik politikası her zaman gönder Gizlilik üstbilgisini Yok olarak ayarlamak ve mesajı bir sonraki çağrı bacağına iletmek için komut. Bir sonraki çağrı bacağından alınan başlıklardan yönlendirmeyi ve geçmiş bilgilerini çıkarmak istiyorsanız, gizlilik politikası şerit komutunu verin. Sistemi aynı anda tüm seçenekleri destekleyecek şekilde yapılandırabilirsiniz.

Örnek: Aşağıdaki örnekte geçiş gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
 

Aşağıdaki örnekte, her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilir:

Router(config-class)# privacy-policy send-always system

Aşağıdaki örnekte, şerit gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info 
 

Aşağıdaki örnekte geçiş, her zaman gönderme gizliliği ve şerit politikalarının nasıl etkinleştirileceği gösterilmektedir:


Router> enable 
 
Router# configure 
 terminal 
Router(config)# voice 
 service 
 voip 
 
 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda her zaman gönder gizlilik politikasının nasıl etkinleştirileceği gösterilmektedir:

Router(conf-voi-serv)# sip 
Router(conf-serv-sip)# privacy-policy passthru 
Router(conf-serv-sip)# privacy-policy send-always 
Router(conf-serv-sip)# privacy-policy strip diversion 
Router(conf-serv-sip)# privacy-policy strip history-info

Komut

Açıklama

onaylanan-id

Gizlilik seviyesini ayarlar ve giden SIP isteklerinde veya yanıt mesajlarında ÜCRETLI veya PPID gizlilik üstbilgilerini etkinleştirir.

ses sınıfısipgizlilik-politikası

Gizlilik üstbilgisi politikası seçeneklerini çağrı eşi yapılandırma düzeyinde yapılandırır.

Kontrol arabirimi protokolünü yapılandırmak ve yedeklilik uygulama protokolü yapılandırma moduna girmek için, protokol uygulama artıklık yapılandırma modunda komut. Protokol örneğini yedeklilik grubundan kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

protokolnumarası

protokolnumarası yok

büyük harf

Bir kontrol arayüzüne eklenecek protokol örneğini belirtir.

Komut Öntanımlı: Protokol örneği yedeklilik grubunda tanımlanmıyor.

Komut Kipi: Uygulama artıklık yapılandırma modu (config-red-app)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Kontrol arabirimi protokolünün yapılandırması aşağıdaki unsurlardan oluşur:

  • Kimlik doğrulama bilgileri

  • Grup adı

  • Merhaba zamanı

  • Bekletme süresi

  • Protokol örneği

  • Çift yönlü yönlendirme yönü (BFD) protokolünün kullanımı

Örnek: Aşağıdaki örnekte, protokol örneğinin nasıl yapılandırılacağı ve yedeklilik uygulama protokolü yapılandırma modunun nasıl girileceği gösterilmektedir:

Device(config-red-app)# protocol 1 
Device(config-red-app-prtcl)# timers hellotime 3 holdtime 10 
Device(config-red-app-prtcl)# exit 
Device(config-red-app)# 

Yedeklilik yapılandırma moduna girmek için artıklık genel yapılandırma modunda komut.

artıklık

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak çıkış yedeklilik yapılandırma modundan çıkmak için komut.

Örnek: Aşağıdaki örnekte yedeklilik yapılandırma moduna nasıl girileceği gösterilmektedir:


Device(config)#redundancy
Device(config-red)#application redundancy

Komut

Açıklama

artıklığı göster

Yedeklilik tesis bilgilerini görüntüler.

Uygulama için yedekliliği etkinleştirmek ve yedeklilik sürecini kontrol etmek için şunu kullanın: artıklık-grup ses hizmeti voip yapılandırma modunda komut. Artıklık sürecini devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

artıklık-grupgrup-numarası

artıklık-grupgrup-numarası yok

grup numarası

Yedeklilik grup numarasını belirtir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: ses hizmeti voip yapılandırma modu (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: ekleme ve kaldırma artıklık-grup komutu, güncellenen yapılandırmanın etkili olması için yeniden yükleme gerektirir. Tüm yapılandırma uygulandıktan sonra platformları yeniden yükleyin.

Örnek: Aşağıdaki örnekte yedeklilik grubunun CUBE uygulamasını etkinleştirmek için nasıl yapılandırılacağı gösterilmektedir:


Device(config)#voice service voip
Device(config-voi-serv)#redundancy-group 1
% Created RG 1 association with Voice B2B HA; reload the router for the new configuration to take effect
Device(config-voi-serv)# exit

Arayüzü oluşturulan yedeklilik grubuyla ilişkilendirmek için artıklık grubu arayüz modunda komut. Arayüzü ayırmak için simgesini kullanın hayır bu komutun şeklidir.

yedeklilik grubugrup numarası { ipv4ipv6 } ip-adresiözel

grubugrup numarası { ipv4ipv6 } ip-adresiözel

grup numarası

Yedeklilik grup numarasını belirtir.

ip adresi

IPv4 veya IPv6 adresini belirtir.

özel

Yedeklilik grubunu arayüze ilişkilendirir.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Arayüz yapılandırması (config- if)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Arayüzü yedeklilik grubuyla ilişkilendirir. Yedeklilik için ayrı bir arayüz kullanılması zorunludur, yani ses trafiği için kullanılan arayüz kontrol ve veri arayüzü olarak kullanılamaz. En fazla iki yedeklilik grubu yapılandırabilirsiniz. Bu nedenle, aynı ağ içinde yalnızca iki Aktif ve Bekleme çifti olabilir.

Örnek: Aşağıdaki örnekte, IPv4 arayüzünün yedeklilik grubuyla nasıl ilişkilendirileceği gösterilmektedir:


Device(config)#interface GigabitEthernet1
Device(config-if)# redundancy rii 1
Device(config-if)# redundancy group 1 ip 198.18.1.228 exclusive
Device(config-if)# exit

Komut

Açıklama

ipv6 adresiip adresi

Cihazın fiziksel IPv6 adresi yapılandırması.

Oturum Başlatma Protokolü (SIP) ağ geçitlerini, harici bir SIP proxy veya SIP kaydedici ile E.164 numaralarını kaydetmek için etkinleştirmek için kayıt şirketi komutu SIP UA yapılandırma modunda. E.164 numaralarının kaydını devre dışı bırakmak için hayır bu komutun şeklidir.

kayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

hayırkayıt şirketi { dhcp'yi| […] kayıt defteri-dizini [değiştir ] kayıt-sunucu-adresi […] :bağlantı noktası [ ] ] [ ] kimlik doğrulama-erişimerişim [değiştir ] bitiş tarihisaniye saniye [değiştir ] rastgele iletişim [değiştir ] yenileme- oranıoran-yüzde [değiştir ] şema { sip'i|sikişiyor } [ ] [ ]] tcp[değiştir ] tür [değiştir ] ikincil [değiştir ] sunucu| { bitiş tarihi|sistem }

dhcp'yi

(Isteğe bağlı) Birincil kayıt şirketi sunucusunun etki alanı adının bir DHCP sunucusundan alındığını belirtir (ikincil veya birden fazla kayıt şirketi yapılandırmak için kullanılamaz).

kayıt defteri-dizini

(Isteğe bağlı) Birden fazla kayıt şirketinin yapılandırılmasına izin veren (en fazla altı) belirli bir kayıt şirketi yapılandırılacak. Aralık 1-6'dır.

kayıt-sunucu-adresi

Uç nokta kaydı için kullanılacak SIP kayıt şirketi sunucusu adresi. Bu değer üç biçimden birinde girilebilir:

  • DNS: adres—Birincil SIP kayıt şirketi sunucusunun Etki Alanı Adı Sistemi (DNS) adresi (DNS: sınırlayıcı ilk dört karakter olarak dahil edilmelidir).

  • IPV4: adres—SIP kayıt şirketi sunucusunun IP adresi (ipv4: sınırlayıcı ilk beş karakter olarak dahil edilmelidir).

  • ipv6:[adres]—SIP kayıt şirketi sunucusunun IPv6 adresi (ipv6: sınırlayıcı ilk beş karakter olarak dahil edilmelidir ve adresin kendisi açılış ve kapanış köşeli parantez içermelidir).

:bağlantı noktası]

(Isteğe bağlı) SIP bağlantı noktası numarası (iki nokta üst nokta sınırlayıcısı gereklidir).

kimlik doğrulama-erişim

(Isteğe bağlı) Önceden yüklenmiş yetkilendirme erişim bölgesini belirtir.

erişim

Erişim alanı adı.

süresisaniye

(Isteğe bağlı) Varsayılan kayıt saatini saniye olarak belirtir. Aralık 60-65535'dir. Varsayılan değer 3600'dür.

rastgele iletişim

(Isteğe bağlı) Kayıt oturumunu tanımlamak için kullanılan Rastgele Dize Kişi üstbilgisini belirtir.

yenileme-oranıoranı-yüzde

(Isteğe bağlı) Yüzde olarak kayıt yenileme oranını belirtir. Aralık 1-100'dür. Varsayılan 80'tir.

şema {sip|sikişler}

(Isteğe bağlı) URL şemasını belirtir. Seçenekler SIP'tir (sip) veya güvenli SIP (sikişler), yazılım kurulumunuza bağlı olarak. Varsayılan sip.

tcp

(Isteğe bağlı) TCP'yi belirtir. Belirtilmezse varsayılan değer UDP UDP'dir.

Tür

(Isteğe bağlı) Kayıt türü.


 

Paragrafların türü argüman ile kullanılamaz dhcp seçeneğine tıklayın.

ikincil

(Isteğe bağlı) Birincil kayıt şirketi başarısız olursa yedeklilik için ikincil bir SIP kayıt şirketi belirtir. DHCP belirtilirse bu seçenek geçerli değildir.

Iki kayıt şirketi olduğunda, birincil kayıt şirketi 200 OK gönderse ve santral birincil kayıt şirketine kayıtlı olsa bile, her iki kayıt şirketi sunucusuna da REGISTER mesajı gönderilir.

Kaydı ikincil kayıt sahibine göndermek istiyorsanız, yalnızca birincil kayıt başarısız olduğunda, DNS SRV'yi kullanın.


 

şirketine girdikten sonra diğer isteğe bağlı ayarları yapılandıramazsınız ikincil anahtar sözcük—önce tüm diğer ayarları belirtin.

bitiş tarihi

(Isteğe bağlı) Kayıt sona erme süresini belirtir

sistem

(Isteğe bağlı) Genel sip-ua değerinin kullanımını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Kayıt devre dışı bırakıldı.

Komut Kipleri:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak kayıt şirketi dhcp ya da kayıt şirketi kayıt-sunucu-adresi E.164 telefon numaralarının birincil ve ikincil harici SIP kayıt şirketleriyle kaydedilmesini sağlayan komut. Cisco IOS SIP zaman bölmeli çoğullama (TDM) ağ geçitlerindeki uç noktaları, Cisco Unified Border Elements (CUBE'lar) ve Cisco Unified Communications Manager Express (Cisco Unified CME), kullanılarak birden fazla kayıt kuruluşuna kaydedilebilir. kayıt şirketi kayıt dizini komutunu verin.

Varsayılan olarak, Cisco IOS SIP ağ geçitleri SIP kayıt mesajları oluşturmaz.


 

IPv6 adresi girerken adres değerinin etrafına köşeli parantezler eklemeniz gerekir.

Örnek: Aşağıdaki örnek, birincil ve ikincil kayıt şirketi ile kaydın nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.1 expires 14400 secondary 
 

Aşağıdaki örnekte, bir cihazın DHCP sunucusundan alınan SIP sunucu adresine kaydolmak üzere nasıl yapılandırılacağı gösterilmektedir. Paragrafların dhcp anahtar sözcüğü yalnızca birincil kaydedici tarafından yapılandırma için kullanılabilir ve birden fazla kaydedici yapılandırılırsa kullanılamaz.


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar dhcp expires 14400 
 

Aşağıdaki örnekte, TCP ile bir IP adresi kullanarak birincil kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.3 tcp 
 

Aşağıdaki örnekte, SIP güvenliğine sahip bir URL şemasının nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# retry invite 3 
Router(config-sip-ua)# retry register 3 
Router(config-sip-ua)# timers register 150 
Router(config-sip-ua)# registrar ipv4:209.165.201.7 scheme sips 
 

Aşağıdaki örnekte, bir IPv6 adresi kullanarak ikincil bir kayıt şirketinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar ipv6:[3FFE:501:FFFF:5:20F:F7FF:FE0B:2972] expires 14400 secondary 
 

Aşağıdaki örnekte, DNS adreslerini kullanarak tüm POTS uç noktalarının iki kayıt kuruluşuna nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 1 dns:example1.com expires 180 
Router(config-sip-ua)# registrar 2 dns:example2.com expires 360 
 

Aşağıdaki örnekte, kayıt şirketi sunucusu adresi kullanılarak önceden yüklenmiş yetkilendirme erişim bölgesinin nasıl yapılandırılacağı gösterilmektedir:


Router> enable 
Router# configure terminal 
Router(config)# sip-ua 
Router(config-sip-ua)# registrar 2 192.168.140.3:8080 auth-realm example.com expires 180 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda kayıt yaptıranın nasıl yapılandırılacağı gösterilmektedir:

Router(config-class)# registrar server system

Komut

Açıklama

kimlik doğrulama(çevirmeeşi)

Tek bir arama eşi üzerinde SIP özet kimlik doğrulamasını etkinleştirir.

kimlik doğrulama(SIPUA)

SIP özet kimlik doğrulamasını etkinleştirir.

kimlik bilgileri(SIPUA)

Bir Cisco UBE, UP durumundayken SIP kaydı mesajı göndermek için yapılandırır.

yerel toplantı sahibi

Giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresi yerine bir DNS yerel ana bilgisayar adını değiştirmek için genel ayarları yapılandırır.

yenidenkayıt

Gönderilecek SIP kaydı mesajlarının toplam sayısını ayarlar.

sip-ua kayıt durumunu göster

Bir SIP ağ geçidinin harici bir birincil veya ikincil SIP kayıt şirketi ile kaydettiği E.164 numaralarının durumunu görüntüler.

zamanlayıcıkaydı

SIP UA'nın, kayıt istekleri göndermeden önce ne kadar süre bekleyeceğini ayarlar.

ses sınıfısiplocalhost

Tek bir çağrı eşinde giden mesajların Kimden, Çağrı-Kimliği ve Uzak-Taraf-Kimliği üstbilgilerinde bulunan fiziksel IP adresinin yerine bir DNS yerel ana bilgisayar adını değiştirmek için ayarları yapılandırır ve genel ayarı geçersiz kılar.

SIP kayıt şirketi işlevini etkinleştirmek için SIP yapılandırma modunda kayıt şirketisunucusu komutu. SIP kayıt şirketi işlevini devre dışı bırakmak için hayır komutun şeklidir.

kayıtsunucusu [ süresi sona eriyor [ maxsec ] [ minsec ] ]

kayıtsunucusu yok [ süresi doluyor [ maxsec ] [ minsec ] ]

bitiş tarihi

(Isteğe bağlı) Gelen kayıt için etkin zamanı ayarlar.

maksimumsn

(Isteğe bağlı) Bir kayıt için saniye cinsinden maksimum sona erme süresi. 600 ile 86400 arasında değişmektedir. Varsayılan değer 3600'dür.

minsn

(Isteğe bağlı) Kayıt için saniye cinsinden minimum sona erme süresi. 60 ile 3600 arasında değişmektedir. Varsayılan değer 60'tır.

Komut Öntanımlı: Devre dışı

Komut Kipi: SIP yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut girildiğinde, yönlendirici gelen SIP Kayıt mesajlarını kabul eder. SIP Register mesaj isteklerinin bu komutla ayarlanandan daha kısa bir süre için olması durumunda, SIP Register mesajı sona erme süresi kullanılır.

Bu komut, Cisco Unified SIP SRST veya Cisco Unified CME için zorunludur ve herhangi birinden önce girilmelidir sesli kayıthavuzu veya sesli Kayıt küresel komutları yapılandırılır.

WAN devre dışıysa ve Cisco Unified CME veya Cisco Unified SIP SRST yönlendiricinizi yeniden başlatırsanız yönlendirici yeniden yüklendiğinde SIP telefon kayıtlarının veritabanı olmaz. SIP telefonlarının tekrar kaydolması gerekecektir, bu da birkaç dakika sürebilir, çünkü SIP telefonları etkin tutma işlevi kullanmaz. Telefonların yeniden kaydedilmesinden önceki süreyi kısaltmak için, kayıt sona erme süresi bu komutla ayarlanabilir. Varsayılan sona erme süresi 3600 saniyedir; 600 saniyelik bir sona erme süresi önerilir.

Örnek: Aşağıdaki kısmi örnek çıktısı göster çalışan yapılandırma komut, SIP kayıt şirketi işlevinin ayarlandığını gösterir:


 voice service voip 
 allow-connections sip-to-sip 
 sip 
 registrar server expires max 1200 min 300 

Komut

Açıklama

sip'i

Ses hizmeti VoIP yapılandırma modundan SIP yapılandırma moduna girer.

sesli kayıt global

Cisco Unified CME veya Cisco Unified SIP SRST ortamında desteklenen tüm Cisco SIP telefonları için genel parametreleri ayarlamak üzere sesli kayıt genel yapılandırma moduna girer.

sesli kayıt havuzu

SIP telefonlar için sesli kayıt havuzu yapılandırma moduna girer.

SIP üstbilgisinin Uzak Taraf Kimliği çevirisini etkinleştirmek için şunu kullanın: uzak taraf-kimliği SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Uzak Taraf Kimliği çevirisini devre dışı bırakmak için hayır bu komutun şeklidir.

uzak taraf- kimlik sistemi

hayıruzak taraf- kimliği sistem

sistem

SIP üstbilgisi Uzak-Taraf-Kimliği'nin genel sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

Komut Öntanımlı: Uzak- Taraf- Kimliği çevirisi etkinleştirildi.

Komut Kipleri:

SIP UA yapılandırması

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: şirketinde uzak taraf-kimliği komutu etkinleştirilir ve aşağıdaki çağrı bilgileri işlemlerinden biri gerçekleşir:

  • Gelen INVITE mesajında Uzak Taraf Kimliği üstbilgisi varsa Uzak Taraf Kimliği üstbilgisinden çıkarılan çağrı adı ve numara giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu, varsayılan davranıştır. Bu seçeneği etkinleştirmek için uzak- taraf- kimliği komutunu kullanın.

  • Uzak-Taraf-Kimliği üstbilgisi mevcut olmadığında çeviri gerçekleşmez, bu nedenle arayan adı ve numara Gönderen üstbilgisinden çıkarılır ve giden Kurulum mesajında arayan adı ve numara olarak gönderilir. Bu tedavi, özellik devre dışı bırakıldığında da meydana gelir.

Örnek: Aşağıdaki örnekte Uzak Taraf Kimliği çevirisinin etkinleştirilmiş olduğu gösterilmektedir:


Router(config-sip-ua)# remote-party-id 
 

Aşağıdaki örnekte ses sınıfı kiracı yapılandırma modunda Uzak Taraf Kimliği çevirisinin etkinleştirildiği gösterilmektedir:

Router(config-class)# remote-party-id system

Komut

Açıklama

hata ayıklama ccsipolayları

SIP SPI etkinliklerinin izlenmesini etkinleştirir.

hata ayıklamaccsip'nınmesajlar

SIP SPI mesaj izlemeyi etkinleştirir.

hata ayıklamasesiccapıgirişçıkış

Çağrı kontrolü API'si aracılığıyla yürütme yolunun izlenmesini etkinleştirir.

Oturum Başlatma Protokolü (SIP) INVITE isteğinin diğer kullanıcı aracısına yeniden aktarılma sayısını yapılandırmak için daveti yeniden dene SIP UA yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

davet numarasısistemini tekrar deneyin

yeniden deneme davetnumarasısistemi yok

sistem

INVITE isteklerinin global sip-ua değerini kullandığını belirtir. Bu anahtar sözcük, yalnızca kiracı modunda genel yapılandırmalara geri dönmesine izin vermek için kullanılabilir.

büyük harf

INVITE yeniden denemelerinin sayısını belirtir. Aralık 1 ile 10 arasındadır. Varsayılan değer 6'dır.

Komut Öntanımlı: Altı yeniden deneme

Komut Kipi:

SIP UA yapılandırması (config-sip-ua)

Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu varsayılan değere sıfırlamak için varsayılan komutunu verin.

Örnek: Aşağıdaki örnekte davet yeniden denemelerinin sayısı 2 olarak ayarlanır:


sip-ua 
 no remote-party-id 
 retry invite 2 

Aşağıdaki örnekte, ses sınıfı kiracı yapılandırma modunda kiracı 1 için davet yeniden denemelerinin sayısı 2'ye ayarlanır:

Device> enable 
Device# configure terminal
Device(config)# voice class tenant 1
Device(config-class)# retry invite 2

Bir sertifikanın iptal durumunu kontrol etmek için iptal-kontrolü ca-trustpoint yapılandırma modunda komut.

iptal-çekyöntemi1 [ yöntem2yöntem3 ]

norevocation-checkmethod1 [ method2method3 ]

method1 [method2 method3]

Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılan yöntemi (OCSP, CRL veya iptal kontrolünü atla) belirtir.

Bir sertifikanın iptal durumunu kontrol eder:

  • crl—Sertifika kontrolü bir CRL tarafından gerçekleştirilir. Bu varsayılan seçenektir.

  • hiçbiri—Sertifika denetimi yoksayılır.

  • ocsp—Sertifika kontrolü bir OCSP sunucusu tarafından gerçekleştirilir.

Komut Öntanımlı: Geçerli güven noktası politikası kullanımı için CRL kontrolü zorunludur.

Güven noktası etkinleştirildikten sonra varsayılan olarak ayarlanır iptal-çek crl, bu da CRL kontrolünün zorunlu olduğu anlamına gelir.

Komut Kipi: ca-trustpoint yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak iptal-kontrolü Bir eşin sertifikasının iptal edilmediğinden emin olmak için kullanılacak en az bir yöntem (OCSP, CRL veya iptal kontrolünü atla) belirtme komutu. Birden çok yöntemde, yöntemlerin uygulandığı sıra, bu komutla belirlenen sıra ile belirlenir.

Yönlendiriciniz geçerli CRL'ye sahip değilse ve bunlardan birini alamazsa veya OCSP sunucusu bir hata döndürürse yönlendiriciniz eşin sertifikasını reddeder. hiçbiri yapılandırmanızda anahtar sözcük. hiçbiri anahtar sözcüğü yapılandırılır, iptal denetimi yapılmaz ve sertifika her zaman kabul edilir.

Örnek: Aşağıdaki örnek, yönlendiricinin CRL'yi indirecek şekilde yapılandırılması gösterilmektedir:


configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
 crypto pki trustpoint sampleTP
  revocation-check crl
exit

Sertifikayla ilişkilendirilecek Rivest, Shamir ve Adelman (RSA) anahtar çiftini belirtmek için şunu kullanın: rsakeypair sertifika güven noktası yapılandırma modunda komut. Anahtar çiftinin ilişkisini kesmek için simgesini kullanın hayır bu komutun şeklidir.

rsakeypairkey-label [ key-size [ encryption-key-size ]

norsakeypairkey-label [ key-size [ encryption-key-size ]

tuş etiketi

Zaten mevcut değilse veya kayıt sırasında oluşturulan anahtar çiftinin adını belirtir otomatik kayıt yeniden oluştur komutu yapılandırılmıştır.

Anahtar çifti adı sıfırdan (‘0’) başlatılamaz.

anahtar boyutu

(Isteğe bağlı) RSA anahtar çiftinin boyutunu belirtir. Boyut belirtilmezse mevcut anahtar boyutu kullanılır. Önerilen anahtar boyutu 2048 bittir.

şifreleme anahtarı-boyutu

(Isteğe bağlı) Ayrı şifreleme, imza anahtarları ve sertifikalar istemek için kullanılan ikinci anahtarın boyutunu belirtir.

Komut Öntanımlı: Varsayılan olarak, tam etki alanı adı (FQDN) anahtarı kullanılır.

Komut Kipi: Sertifika güven noktası yapılandırması (ca-trustpoint)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yenileme seçeneğiyle sertifika yenileme seçeneği sıfırdan ('0') başlayan anahtar etiketiyle (örneğin, '0test') çalışmaz. CLI, bu adın güven noktası altında yapılandırılmasına izin verir ve ana bilgisayar adına sıfırdan başlayarak izin verir. Güvenli nokta altında rsakeypair adı yapılandırılırken, adı sıfırdan başlayarak yapılandırmayın. Keypair adı yapılandırılmadığında ve varsayılan keypair kullanıldığında, yönlendirici ana bilgisayar adının sıfırdan başlamadığından emin olun. Bunu yaparsa, güven noktası altında farklı bir adla açıkça "rsakeypair adını yapılandırın.

Bir anahtar çiftini yeniden oluşturduğunuzda, anahtar çiftiyle ilişkili kimliklerin yeniden kaydedilmesinden siz sorumlusunuz. kullanarak rsakeypair adlandırılan anahtar çiftine geri yönlendirmek için komut.

Örnek: Aşağıdaki örnekte, sertifika yetkilisi imzalı bir sertifikayı tutmak için nasıl güven noktası oluşturulacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
 revocation-check none
 rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Aşağıdaki örnek, RSA anahtar çiftini “exampleCAkeys” belirten örnek bir güven noktası yapılandırmasıdır:


crypto ca trustpoint exampleCAkeys
 enroll url http://exampleCAkeys/certsrv/mscep/mscep.dll
 rsakeypair exampleCAkeys 1024 1024

Komut

Açıklama

otomatik kayıt

Otomatik kaydı etkinleştirir.

crl'ın

RSA anahtar çiftleri oluşturur.

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Gerçek Zamanlı Aktarım Protokolü (RTP) paketinin yük türünü tanımlamak için şunu kullanın: rtp yük türü arama eşi sesi yapılandırma modunda komut. RTP yük türünü kaldırmak için şunu kullanın: hayır bu komutun şeklidir.

rtp yük türükonfor-gürültü [13 |19 ]

rtp yük türükonfor-gürültü yok [13 |19]

konfor-gürültü {13 | 19}

(Isteğe bağlı) Konfor gürültüsünün RTP yük türü. IETF (IETF) Ses veya Video Taşıma (AVT) çalışma grubundan gelen Konfor Gürültü için RTP Yükü, 13'ü konfor gürültüsü için yük türü olarak tanımlar. Konfor Gürültüsü taslağı için RTP Yükü ile uyumlu bir ağ geçidine bağlanıyorsanız, 13’ü kullanın. Yalnızca sürüm 3.4.32'den önce DSPware kullanan eski Cisco ağ geçitlerine bağlanıyorsanız 19'u kullanın.

Komut Öntanımlı: Yapılandırılmış RTP yük türü yok.

Komut Kipi: Çağrı eş ses yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak rtp yük türü RTP'nin yük türünü tanımlamak için komut. işleminden sonra bu komutu kullan dtmf-geçişi komutu, bir Oturum Başlatma Protokolü (SIP) çağrısı için DTMF geçişi NTE yöntemini seçmek için kullanılır.

NSE ve NTE'nin yapılandırılmış yük türleri, daha önce Cisco özel anlamlarıyla sabit kodlanmış belirli değerleri hariç tutar. Önceden atanmış değerler olan 96, 97, 100, 117, 121–123 ve 125–127 sayılarını kullanmayın.

Örnek: Aşağıdaki örnekte RTP yük türünün nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 300 voip 
 description outbound to PSTN 
 destination-pattern +1[2-9]..[2-9]......$ 
 translation-profile outgoing 300
 rtp payload-type comfort-noise 13

Komut

Açıklama

dtmf-geçişi

SIP ağ geçidinin telefon arayüzleri ve IP ağı arasında DTMF seslerini nasıl aktardığını belirtir.

Çeviri kuralı tanımlamak için kural sesli çeviri kuralı yapılandırma modunda komut. Çeviri kuralını silmek için hayır bu komutun şeklidir.

Kuralı Eşleştir ve Değiştir

kuralöncelik { eşleşme-düzeni |değiştirme-düzeni | [ tip eşleşme-tipi türü [ plan eşleşme-tipi değiştirme-type ] ] }

kuralönceliği yok

Kuralı Reddet

kuralöncelik reddet { eşleşme düzeni |türü eşleşme türü [ plan eşleşme türü ] }

kuralönceliği yok

öncelik

Çeviri kuralının önceliği. Aralık 1 ile 15 arasındadır.

eşleşme düzeni

Gelen çağrı bilgileriyle eşleştirmek için kullanılan akış düzenleyicisi (SED) ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

değiştirme kalıbı

Çağrı bilgilerindeki eşleşme şablonunu değiştirmek için kullanılan SED ifadesi. Eğik çizgi '/' şablonda sınırlayıcıdır.

tip eşleşme tipi değiştirme tipi

(Isteğe bağlı) Çağrının numara türü. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Kısaltılmış—Bu ağ tarafından desteklenen tüm numaranın kısaltılmış gösterimi.

  • herhangi—Aranan numaranın herhangi bir türü.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

için geçerli değerler değiştirme tipi argüman aşağıdaki gibidir:

  • Kısaltılmış—A—Bu ağ tarafından desteklenen tam sayının bbreviated gösterimi.

  • uluslararası—Başka bir ülkedeki bir aboneye ulaşmak için aranan numara.

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • ağ—Hizmet ağına özgü yönetim veya hizmet numarası.

  • ayrıldı—Dahili numara için ayrıldı.

  • abone—Aynı yerel ağdaki bir aboneye ulaşmak için aranan numara.

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

plan eşleşme türü değiştirme türü

(Isteğe bağlı) Çağrının numaralandırma planı. Eşleşme türü argümanı için geçerli değerler şunlardır:

  • Herhangi—Çevrilen numara türü.

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Değiştirme tipi değişkeni için geçerli değerler aşağıdaki gibidir:

  • veriler

  • erenler

  • isdn'nın

  • ulusal—Aynı ülkede ancak yerel ağın dışında bir aboneye ulaşmak için aranan numara.

  • metin

  • ayrıldı—Dahili numara için ayrıldı.

  • telex'nın

  • bilinmeyen—Ağ tarafından bilinmeyen bir türün numarası.

Reddetmek

Çeviri kuralının eşleşme örüntüsü, çağrı reddetme amacıyla kullanılır.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Sesli çeviri kuralı yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Cisco H.323 ses özellikli ağ geçitlerinde gelen, giden ve yönlendirilen çağrılar için arayan taraf numarası (otomatik numara tanımlama [ANI]) veya aranan taraf numarası (çevrilen numara tanımlama hizmeti [DNIS]) için çeviri kuralı geçerlidir.


 

işleminden sonra bu komutu birlikte kullan sesli çeviri kuralı komutunu verin. Bu komutun daha eski bir sürümü aynı adı kullanıyor ancak 'tan sonra kullanılıyor çeviri kuralı komutu ve biraz farklı komut sözdizimine sahiptir. Eski sürümde, komut sözdizimini girerken köşeli parantez kullanamazsınız. Sözdiziminde sadece isteğe bağlı parametreleri belirtmek için görünür, ancak gerçek komut girişlerinde sınırlayıcı olarak kabul edilmez. Yeni sürümde, köşeli parantezleri sınırlayıcı olarak kullanabilirsiniz. Daha sonra, arama eşleştirme kurallarını tanımlamak için bu yeni sürümü kullanmanızı öneririz. Sonunda çeviri kuralı komut desteklenmeyecektir.

Numara çevirisi, çağrı yönlendirme işlemi sırasında birkaç kez gerçekleşir. Hem başlangıç hem de sonlandırma ağ geçitlerinde, gelen çağrı, gelen çağrı eşi eşleştirilmeden, giden çağrı eşi eşleştirilmeden ve bir çağrı isteği ayarlanmadan önce çevrilir. Çevirme planınız, çeviri kuralları tanımlandığında bu çeviri adımlarını hesaba katmalıdır.

Aşağıdaki tabloda, için eşleşme örüntüleri, giriş dizileri ve sonuç dizgeleri örnekleri gösterilmektedir. kural (sesli çeviri kuralı) komutunu verin.

Tablo 1. Eşleştirme Şablonları, Giriş Dizinleri ve Sonuç Dizinleri

Eşleştir Düzeni

Değiştirme Kalıbı

Girdi Ifadesi

Sonuç Ifadesi

Açıklama

/^.*///4085550100'ün sohbetiBoş dizgiden herhangi bir dize.
////4085550100'ün sohbeti4085550100'ün sohbetiHerhangi bir dizeyi eşleştir ama yer değiştirmez. Çağrı planını veya çağrı türünü değiştirmek için bunu kullanın.
/\(^...\)456\(...\)//\1555\2//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4084560177 izleme4085550177 izlemeGirdi dizesinin ortasından eşleştir.
/\(*\)0120//\10155////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4081110120 izleme4081110155 izlemeGirdi dizesinin sonundan eşleştir.
/^1#\ (.*\) //\1/1 Aralık 23452345 izlemeEşleşen dizgiyi boş dizgi ile değiştir.
/^408...\(8333\) //555\1//////////555\1/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////4087770100'ün sohbeti5550100'ün sohbetiBirden fazla şablonu eşleştir.
/1234//00&00//5550100'ün sohbeti55500010000'nın sohbetiAlt dizeyi eşleştir.
/1234//00\000/5550100'ün sohbeti55500010000'nın sohbetiAltdizeyi eşleştir ( & ile aynı).

Yazılım, değiştirme şablonunun izin verilen özel karakterleri içerebilen geçerli bir E.164 biçiminde olduğunu doğrular. Biçim geçerli değilse ifade tanınmayan bir komut olarak değerlendirilir.

Numara türü ve çağrı planı, bir çağrıyı eşleştirmek için isteğe bağlı parametrelerdir. Parametre tanımlanırsa çağrı, eşleşme şablonuyla ve seçilen tür ya da plan değeriyle karşılaştırılarak işaretlenir. Çağrının tüm koşullarla eşleşmesi durumunda, çağrı, numara çevirisi gibi ek işlemler için kabul edilir.

Birkaç kural, bir çeviri kuralında bir araya getirilebilir ve bu kural setine bir ad verir. Bir çeviri kuralı en fazla 15 kural içerebilir. Bu çeviri kuralına atıfta bulunan tüm çağrılar, bu kriter kümesine karşı çevrilir.

Her kuralın öncelik değeri, kümeye girdikleri kuraldan farklı bir sırada kullanılabilir. Her kuralın öncelik değeri, kuralların kullanılacağı öncelik sırasını belirtir. Örneğin, kural 3 kural 1'den önce girilebilir, ancak yazılım kural 3'ten önce kural 1'i kullanır.

Yazılım 128'e kadar çeviri kurallarını destekler. Çeviri profili, aranan, aranan ve yönlendirilen numaraların çevrilmesi için bu çeviri kurallarını toplar ve tanımlar. Çağrı çevirisini yönetmek için santral grupları, kaynak IP grupları, ses bağlantı noktaları, çağrı eşleri ve arayüzler bir çeviri profiline başvurulur.

Örnek: Aşağıdaki örnekte çeviri kuralı uygulanır. Aranan bir numaranın 5550105 veya 70105 ile başlaması durumunda, 21 çeviri kuralı, numarayı 14085550105'e yönlendirmek için kural komutunu kullanır.

Router(config)# voice translation-rule 21 
 Router(cfg-translation-rule)# rule 1 /^5550105/ /14085550105/ 
 Router(cfg-translation-rule)# rule 2 /^70105/ /14085550105/

Bir sonraki örnekte, aranan bir numara 14085550105 veya 014085550105 ise, çeviri kuralı 345 uygulandıktan sonra yönlendirme rakamları 50105 olur. Eşleşme türü yapılandırılmışsa ve tür "bilinmeyen" değilse, giriş dizesi numaralandırma türünü eşleştirmek için arama eşi eşleştirme gereklidir.

Router(config)# voice translation-rule 345 
 Router(cfg-translation-rule)# rule 1 /^14085550105/ /50105/ plan any national 
 Router(cfg-translation-rule)# rule 2 /^014085550105/ /50105/ plan any national

Komut

Açıklama

sesli çeviri kuralını göster

Çeviri kuralının parametrelerini görüntüler.

sesli çeviri kuralı

Sesli çeviri kuralı tanımını başlatır.

S komutları

Yönlendirici seri numarasının sertifika isteğine dahil edilip edilmeyeceğini belirtmek için seri numarası ca-trustpoint yapılandırma modunda komut. Varsayılan davranışı geri yüklemek için simgesini kullanın hayır bu komutun şeklidir.

seri numarası [yok]

seri numarası yok

hiçbiri

(Isteğe bağlı) Bir seri numarasının sertifika isteğine dahil edilmeyeceğini belirtir.

Komut Öntanımlı: Yapılandırılmamış. Sertifika kaydı sırasında seri numarası istenir.

Komut Kipi: ca-trustpoint yapılandırması

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Seri numarası komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Sertifika isteğinde yönlendirici seri numarasını belirtmek için bu komutu kullanın veya hiçbiri Bir seri numarasının sertifika isteğine dahil edilmemesi gerektiğini belirtmek için anahtar sözcüğü.

Örnek: Aşağıdaki örnekte, sertifika isteğinden seri numarasının nasıl atılacağı gösterilmektedir:


crypto pki trustpoint CUBE_CA_CERT
 enrollment terminal pem
 serial-number none
 subject-name CN=my-cube.domain.com (This has to match the DNS hostname through which this router is reachable)
  revocation-check none
  rsakeypair TestRSAkey !(this has to match the RSA key you just created)

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Paket ağını kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için oturum protokolü belirlemek için Arama eşi yapılandırma modunda oturumprotokolü komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum protokolü {cisco|sipv2}

hayıroturum oturumuprotokol

Cisco

Arama eşi, özel Cisco VoIP oturum protokolünü kullanır.

sipv2'nın sohbeti

Arama eşi, Internet Mühendisliği Görev Gücü (IETF) Oturum Başlatma Protokolünü (SIP) kullanır. SIP seçeneğiyle bu anahtar sözcüğü kullanın.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların cisco anahtar sözcüğü yalnızca Cisco 1750, Cisco 1751, Cisco 3600 serisi ve Cisco 7200 serisi yönlendiricilerindeki VoIP için geçerlidir.

Örnekler: Aşağıdaki örnek, Cisco oturum protokolünün oturum protokolü olarak yapılandırıldığını gösterir:


dial-peer voice 20 voip
 session protocol cisco

Aşağıdaki örnekte, SIP için bir VoIP arama eşinin VoIP çağrı sinyali için oturum protokolü olarak yapılandırılmış olduğu gösterilmektedir:


dial-peer voice 102 voip
 session protocol sipv2

Komut

Açıklama

çağrı eşisesli

Çağrı eşi yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturumhedefi(VoIP)

Çağrı eşi için ağa özel bir adres yapılandırır.

SIP oturum yenilemesini küresel olarak etkinleştirmek için SIP yapılandırma modunda oturumyenileme komutu. Oturum yenilemeyi devre dışı bırakmak için simgesini kullanın hayır bu komutun şeklidir.

oturumyenilemesi

oturum yenilemesi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Oturum yenilemesi yok

Komut Kipi: SIP yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP'i kullanın oturum yenilemesi oturum yenileme isteğini göndermek için komut.

Örnek: Aşağıdaki örnekte, SIP yapılandırma modu altında oturum yenilemesi ayarlanır:


Device(conf-serv-sip)# session refresh 
 

Komut

Açıklama

ses sınıfısipoturumyenileme

Oturum yenilemesini çağrı eşi seviyesinde etkinleştirir.

Giden çağrı eşlerinde sunucu gruplarını yapılandırmak için oturum sunucusu grubu SIP arama eş yapılandırma modunda komut. Özelliği devre dışı bırakmak için hayır bu komutun şeklidir.

oturum sunucusu grubusunucu-grubu-kimliği

hayıroturum sunucusu grubusunucu grubu-kimliği

sunucu grubu-kimliği

Belirtilen sunucu grubunu çağrı eşinin hedefi olarak yapılandırır.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: sip arama eşi yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Belirtilen sunucu grubu kapatma modundaysa giden çağrıları yönlendirmek için çağrı eşi seçilmez.

Örnek: Aşağıdaki örnekte, belirtilen sunucu grubunun arama eşinin hedefi olarak nasıl yapılandırılacağı gösterilmektedir:

Device(config-dial-peer)# session server-group 171

VoIP veya VoIPv6 arama eşinden çağrı almak üzere ağa özel bir adres belirlemek için şunu kullanın: Arama eş yapılandırması modunda oturumhedefi komutu. Varsayılana sıfırlamak için simgesini kullanın. hayır bu komutun şeklidir.

oturum hedefi {dhcp|ipv4: hedef adresi|ipv6: [hedef-adres] |dns: [$s$...] | $d$'dır. | $e$'dır. | $u$.] makine adı|enum: tablo|geri:rtp|ras|yerleşimsağlayıcı-numarası|sip-server|registrar} [: bağlantı noktası]

hayıroturum oturumuhedef

dhcp'yi

DHCP aracılığıyla oturum hedefini elde etmek için yönlendiriciyi yapılandırır.


 

Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak Oturum Başlatma Protokolü (SIP) kullanılması durumunda kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü (çevirme eş) komutu.

IPV4: hedef-adres

Çağrı almak için çağrı eşinin IP adresini yapılandırır. Iki nokta üst üste gereklidir.

ipv6: [hedef- adres]

Çağrı eşinin IPv6 adresini çağrı alacak şekilde yapılandırır. Köşeli parantezler IPv6 adresinin etrafına girilmelidir. Iki nokta üst üste gereklidir.

dns:[$s$]ana bilgisayar adı

Ana bilgisayar cihazını, çağrıları almak için arama eşinin adını çözümleyen etki alanı adı sistemi (DNS) sunucusunu barındıran yapılandırır. Iki nokta üst üste gereklidir.

VoIP eşleri için oturum hedefini tanımlarken bu anahtar sözcükle aşağıdaki makrolardan birini kullanın:

  • $s$'dır. --(Isteğe bağlı) Kaynak hedef şablonu etki alanı adının bir parçası olarak kullanılır.

  • $d$'dır. --(Isteğe bağlı) Hedef numara, etki alanı adının bir parçası olarak kullanılır.

  • $e$'dır. --(Isteğe bağlı) Aranan sayıdaki rakamlar tersine çevrilir ve aranan sayının rakamları arasına süreler eklenir. Elde edilen dize, etki alanı adının bir parçası olarak kullanılır.

  • $u$'dır. --(Isteğe bağlı) Hedef şablonunun eşleşmeyen kısmı (tanımlanmış bir dahili numara gibi) etki alanı adının bir parçası olarak kullanılır.

  • hostname--Hedef adresle ilişkilendirilecek tam ana bilgisayar adını içeren dize; örneğin, serverA.example1.com.

enum: tablo-sayı

ENUM arama tablo numarasını yapılandırır. Aralık 1 ile 15 arasındadır. Iki nokta üst üste gereklidir.

geri dönüş:rtp

Tüm ses verilerini kaynağa geri dönmek için yapılandırır. Iki nokta üst üste gereklidir.

doları

Kayıt, kabul ve durum (RAS) sinyali gönderme işlev protokolünü yapılandırır. E.164 adresini IP adresine çevirmek için bir ağ geçidi denetleyicisine danışılır.

sip-sunucu

Genel SIP sunucusunu çağrı eşinden gelen çağrılar için hedeftir.

:bağlantı noktası

(Isteğe bağlı) Çağrı eşi adresi için bağlantı noktası numarası. Iki nokta üst üste gereklidir.

yerleşimsağlayıcı-numara

Sonlandırma ağ geçidi adresini çözmek için çözüm sunucusunu hedef olarak yapılandırır.

  • Paragrafların sağlayıcı- numara argümanı sağlayıcının IP adresini belirtir.

kaydedici

Çağrının kayıt şirketi uç noktasına yönlendirileceğini belirtir.

  • Paragrafların kayıt şirketi anahtar sözcüğü yalnızca SIP arama eşleri için kullanılabilir.

Komut Öntanımlı: IP adresi veya etki alanı adı tanımlanmadı.

Komut Kipi: Arama eş yapılandırması (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak oturumhedefi komutu, mevcut çağrı eşinden çağrılar alacak bir çağrı eşine yönelik ağa özel bir hedef belirlemek için. Hedef olarak ağa özel bir adres veya etki alanı adı tanımlamak için bir seçenek belirleyebilir veya mevcut arama eşinden gelen çağrılar için hedefi otomatik olarak belirlemek için çeşitli yöntemlerden birini seçebilirsiniz.

kullanarak Belirtilen makrolarla veya bu makrolarla oturumhedefidns komutu. Isteğe bağlı makroları kullanmak, belirli bir yönlendirici ile ilişkili numara gruplarınız varsa yapılandırmanız gereken VoIP arama eşi oturum hedeflerinin sayısını azaltabilir.

Paragrafların oturumhedefienum komutu arama eşine çevrilen numara tanımlama hizmeti (DNIS) numarasını E.164 biçiminde bir sayıya dönüştürmek amacıyla bir çeviri kuralları tablosu kullanmasını söyler. Bu çevrilen numara, bir URL koleksiyonu içeren bir DNS sunucusuna gönderilir. Bu URL'ler her bir kullanıcıyı bir çağrı için hedef olarak tanımlar ve SIP, H.323, telefon, faks, e-posta, anlık mesajlaşma ve kişisel web sayfaları gibi çeşitli erişim hizmetlerini temsil edebilir. Oturum hedefini arama eşine atamadan önce, sesenum-eşleşme- tablogenel yapılandırma modunda komut. Tablo içinde tanımlanmıştır oturumhedefienum komutu tablo numarası argüman.

kullanarak Bir çağrının ses iletim yolunu test etmek için oturumhedefigeri dönüş komutu. Geri dönüş noktası çağrı kaynağına bağlıdır.

kullanarak oturumhedefidhcp komutu, oturum hedef toplantı sahibinin DHCP aracılığıyla elde edildiğini belirtmek için. Paragrafların dhcp seçeneği, yalnızca oturum protokolü olarak SIP kullanıldığında kullanılabilir. SIP'yi etkinleştirmek için oturumprotokolü(çevirme eş) komutu.

Paragrafların oturumhedefi komut yapılandırması, RAS hedefini yerleştir- çağrı komutunu verin.

için oturumhedefyerleşimsağlayıcı numarası komutu, VoIP arama eşleri bir yerleşim sunucusu için yapılandırıldığında, sağlayıcı- numara içindeki argüman oturumhedef ve yerleştir- çağrı komutlar aynı olmalıdır.

kullanarak oturumhedefisip-sunucu komut, genel SIP sunucu arabirimini çevirme eşinden gelen çağrılar için hedef olarak adlandırma. Önce kullanarak SIP sunucu arabirimini tanımlamalısınız sip- sunucu SIP kullanıcı aracısı (UA) yapılandırma modunda komut. Ardından oturumunu girebilirsiniz oturumhedefisip-sunucu seçeneği, her çağrı eşinin altına SIP sunucusu arabiriminin tüm IP adresini girmek zorunda kalmak yerine.

SIP uç noktaları, barındırılan unified communications'da (UC) SIP kayıt şirketi ile kaydedildikten sonra, Çağrıyı otomatik olarak kayıt şirketi uç noktasına yönlendirmek için oturumhedefikayıt şirketi komutu. simgesini yapılandırmalısınız Uç noktaya bakan bir arama tuşunda oturumhedefi komutu.

Örnekler: Aşağıdaki örnekte etki alanı example.com'da "voicerouter" adlı bir ana bilgisayar için DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 10 voip
 session target dns:voicerouter.example.com

Aşağıdaki örnek, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağını gösterir. $u$. makro. Bu örnekte, hedef şablon, baştaki 1310555 numarasına sahip herhangi bir dört basamaklı uzantıya izin vermek için dört dönemle (.) sona erer. Isteğe bağlı $u$. macro, bir arama eşini tanımlamak için ağ geçidini çevrilen numaranın eşleşmeyen kısmını (bu durumda dört haneli dahili numarayı) kullanacak şekilde yönlendirir. Etki alanı "example.com".


dial-peer voice 10 voip
 destination-pattern 1310555....
 session target dns:$u$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir d$. makro. Bu örnekte, hedef şablonu 13105551111 olarak yapılandırılmıştır. Isteğe bağlı makro d$. "example.com" etki alanındaki bir çağrı eşini tanımlamak için ağ geçidini hedef şablonunu kullanmaya yönlendirir.


dial-peer voice 10 voip
 destination-pattern 13105551111
 session target dns:$d$.example.com

Aşağıdaki örnekte, isteğe bağlı ile DNS kullanarak bir oturum hedefi nasıl oluşturulacağı gösterilir $ı$. makro. Bu örnekte, hedef şablonu 12345 olarak yapılandırılmıştır. Isteğe bağlı makro $ı$. ağ geçidini aşağıdakileri yapmak için yönlendirir: Hedef şablondaki rakamları tersine çevirin, rakamlar arasında süreler ekleyin ve "example.com" etki alanındaki arama eşini tanımlamak için bu ters patlamış hedef şablonunu kullanın.


dial-peer voice 10 voip
 destination-pattern 12345
 session target dns:$e$.example.com

Aşağıdaki örnekte, ENUM eşleşme tablosunu kullanarak oturum hedefi nasıl oluşturulacağı gösterilmektedir. Arama eşi 101 kullanılarak yapılan çağrıların, enum eşleşme tablosunda tercihli kurallar sırasını kullanması gerektiğini gösterir 3:


dial-peer voice 101 voip
 session target enum:3

Aşağıdaki örnek, DHCP kullanarak oturum hedefinin nasıl oluşturulacağını gösterir:


dial-peer voice 1 voip
session protocol sipv2 
voice-class sip outbound-proxy dhcp
session target dhcp

Aşağıdaki örnekte, RAS kullanarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 11 voip
 destination-pattern 13105551111
 session target ras

Aşağıdaki örnekte yerleşim kullanılarak oturum hedefi nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 24 voip
 session target settlement:0

Aşağıdaki örnekte, 2001:10:10:10:10:10:10:230a:5090'da toplantı sahibi için IPv6 kullanılarak oturum hedefinin nasıl oluşturulacağı gösterilmektedir:


dial-peer voice 4 voip
destination-pattern 5000110011 
session protocol sipv2 
session target ipv6:[2001:0DB8:10:10:10:10:10:230a]:5090 
codec g711ulaw

Aşağıdaki örnekte, bir çağrıyı kayıt bitiş noktasına yönlendirmek için Cisco Unified Border Element (UBE) öğesinin nasıl yapılandırılacağı gösterilmektedir:


dial-peer voice 4 voip
session target registrar

Komut

Açıklama

hedef şablonu

Bir arama eşi için kullanılacak ön eki veya tam E.164 telefon numarasını (arama planına bağlı olarak) belirtir.

çevirakran çevresises

Arama eş yapılandırma moduna girer ve sesle ilgili kapsülleme yöntemini belirtir.

oturum protokolü (çevirme eşi

Paket ağı çevirme eş yapılandırma modunu kullanarak yerel ve uzak yönlendiriciler arasındaki çağrılar için bir oturum protokolü belirtir.

yerleştir-çağrı

Oturum hedef türünden bağımsız olarak, belirtilen çağrı eşi için yerleşimin kullanılacağını belirtir.

sip-sunucu

SIP sunucusu arabirimi için bir ağ adresi tanımlar.

sesenum-eşleşme- tablo

ENUM eşleşme tablosu tanımını başlatır.

Bir SIP telefonunun Cisco Unified SIP ağ geçidine bağlanmak için kullandığı aktarım katmanı protokolünü belirtmek için oturum-taşıma sesli hizmet voip sip veya arama eşi ses modlarında komut. Varsayılan değere sıfırlamak için simgesini kullanın hayır bu komutun şeklidir.

oturum aktarımı {tcp [tls] |udp}

oturum aktarımı yok

tcp

Iletim Kontrol Protokolü (TCP) kullanılır.

TLS

(Sadece ile kullanılabilir tcp seçeneği) TCP üzerinden taşıma katmanı güvenliği (TLS).

udp

Kullanıcı Datagram Protokolü (UDP) kullanılıyor. Bu varsayılandır.

Komut Öntanımlı: UDP varsayılan protokoldür.

Komut Kipi: sesli hizmet voip sip, arama eşi sesli

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, telefonun yapılandırma dosyasında aktarım katmanı protokol parametresini ayarlar.

Örnek:

dial-peer voice 8000 voip
  description         Branch 7
   destination-pattern 8T
  no shutdown
  voice-class codec 1000
  session transport udp
  session protocol sipv2
  session target ipv4:10.1.101.8
  dtmf-relay rtp-nte digit-drop sip-kpml sip-notify

Trustpoint ile ilişkili PKI sertifikaları hakkında bilgileri görüntülemek için şifreleme pki sertifikalarını göster ayrıcalıklı EXEC modunda komut.

şifreleme pki sertifikalarını göster [trustpoint-name]

güven noktası adı

(Isteğe bağlı) Güvenli noktanın adı. Bu bağımsız değişkenin kullanılması, yalnızca güven noktasıyla ilgili sertifikaların görüntüleneceğini gösterir.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak şifreleme pki sertifikalarını göster trustpoint ile ilişkili PKI sertifikalarıyla ilgili bilgileri görüntülemek için komut. Alan açıklamaları kendini açıklayıcıdır.

Örnek: Aşağıdakiler için örnek çıktıdır şifreleme pki sertifikalarını göster komut:


Device# show crypto pki certificates pem 
------Trustpoint: TP-self-signed-777972883------
% The specified trustpoint is not enrolled (TP-self-signed-777972883).
% Only export the CA certificate in PEM format.
% Error: failed to get CA cert.
------Trustpoint: rootca------
% The specified trustpoint is not enrolled (rootca).
% Only export the CA certificate in PEM format.
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

------Trustpoint: test------
% CA certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

% General Purpose Certificate:
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE----- 

Yönlendiricinin genel anahtar altyapısı (PKI) güven havuzu sertifikalarını verbose biçiminde görüntülemek için şifreleme pki güven havuzunu göster ayrıcalıklı yönet yapılandırma modunda komut.

şifreleme pki trustpool'unu göster [politika]

politika

(Isteğe bağlı) PKI güven havuzu politikasını görüntüler.

Komut Öntanımlı: Varsayılan davranış veya değer yok

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: şifreleme pki güven havuzunu göster olmadan kullanılır politika anahtar sözcüğü, ardından yönlendiricinin PKI sertifikaları verbose biçiminde görüntülenir.

şifreleme pki güven havuzunu göster ile birlikte kullanılır politika anahtar sözcüğü ve ardından yönlendiricinin PKI güven havuzu görüntülenir.

Örnek: Aşağıda, sürümünden örnek bir çıktı şifreleme pki güven havuzunu göster PKI güvenli havuzunda sertifikaları görüntüleyen komut:

Device# show crypto pki trustpool
CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 00D01E474000000111C38A964400000002
  Certificate Usage: Signature
  Issuer: 
    cn=DST Root CA X3
    o=Digital Signature Trust Co.
  Subject: 
    cn=Cisco SSCA
    o=Cisco Systems
  CRL Distribution Points: 
    http://crl.identrust.com/DSTROOTCAX3.crl
  Validity Date: 
    start date: 12:58:31 PST Apr 5 2007
    end   date: 12:58:31 PST Apr 5 2012

CA Certificate
  Status: Available
  Version: 3
  Certificate Serial Number (hex): 6A6967B3000000000003
  Certificate Usage: Signature
  Issuer: 
    cn=Cisco Root CA 2048
    o=Cisco Systems
  Subject: 
    cn=Cisco Manufacturing CA
    o=Cisco Systems
  CRL Distribution Points: 
    http://www.cisco.com/security/pki/crl/crca2048.crl
  Validity Date: 
    start date: 14:16:01 PST Jun 10 2005
    end   date: 12:25:42 PST May 14 2029

Komut

Açıklama

kripto pki trustpool içe aktarma

Mevcut CA paketini güncellemek veya değiştirmek için CA sertifikası paketini PKI güvenli havuzuna manuel olarak içe aktarır (indirilir).

varsayılan

ca-trustpool yapılandırma alt komutunun değerini varsayılan değerine sıfırlar.

eşleşme

PKI güvenli havuzu için sertifika haritalarının kullanımını etkinleştirir.

iptal-kontrolü

PKI güven havuzu politikası kullanılırken iptal kontrolünü devre dışı bırakır.

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) aktarım bağlantı tablolarını görüntülemek için ayrıcalıklı EXEC modunda sip-uabağlantıları komutunu gösterin .

göstersip-ua'nınbağlantılar {tcp […]TLS[değiştir ] |udp'nın} {{}}kısa kısa|ayrıntı}

tcp

Tüm TCP bağlantı bilgilerini görüntüler.

TLS

(Isteğe bağlı) TCP bağlantı bilgileri üzerinden tüm Taşıma Katmanı Güvenliğini (TLS) görüntüler.

udp

Tüm Kullanıcı Veri Birimi Protokolü (UDP) bağlantı bilgilerini görüntüler.

kısa kısa

Bağlantıların özetini görüntüler.

ayrıntı

Ayrıntılı bağlantı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların sip-ua bağlantılarını göster komutu yalnızca çağrı yapıldıktan sonra yürütülmelidir. Bağlantı ayrıntılarını öğrenmek için bu komutu kullanın.

Örnek: Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp tls özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini içeren kısa bir özeti gösterir.

router# show sip-ua connections tcp tls brief
Total active connections : 2
No. of send failures : 0
No. of remote closures : 47
No. of conn. failures : 43
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:5061
TLS client handshake failures : 0
TLS server handshake failures : 4

-------------- SIP Transport Layer Listen Sockets ---------------
Conn-Id 	Local-Address 		Tenant
=========== ============================= ============
 3              [10.64.86.181]:3000:        1
19              [8.43.21.58]:4000:          2
90              [10.64.86.181]:5061:        0

Aşağıda, sürümünden örnek bir çıktı sipua bağlantılarını tcp tls ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#sh sip-ua connections tcp tls detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 3
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tls send msg queue size of 1, recorded for 10.105.34.88:8090
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version (contd.)
  =========== ======= =========== =========== ============= =========== 
        38928       9 Established           0 10.64.100.145     TLSv1.2    
         8090      10 Established           0 10.64.100.145     TLSv1.2                     

  Cipher                        Curve       Tenant
  ============================  =========== ======
   ECDHE-RSA-AES256-GCM-SHA384        P-256     10
                    AES256-SHA                  10

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5061:                            0
  3             [10.64.100.145]:5090:                       10
  4             [10.64.100.145]:8123:                       50
  5             [10.64.100.145]:5061:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını tcp özetini göster eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections tcp brief
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 2
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
Max. tcp send msg queue size of 1, recorded for 10.105.34.88:8091

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5430:                        1
  4             [10.64.100.145]:5160:                        3
  5             [10.64.100.145]:5267:                        6

Aşağıda, sürümünden örnek bir çıktı sipua bağlantıları tcp ayrıntılarını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

Router#show sip-ua connections tcp tls detail 
Total active connections      : 4
No. of send failures          : 0
No. of remote closures        : 8
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0
TLS client handshake failures : 0
TLS server handshake failures : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition
 * Connections with SIP OAuth ports

Remote-Agent:10.5.10.200, Connections-Count:0

Remote-Agent:10.5.10.201, Connections-Count:0

Remote-Agent:10.5.10.202, Connections-Count:0

Remote-Agent:10.5.10.212, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        52248      27 Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.213, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50901     28* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256

Remote-Agent:10.5.10.209, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        51402     29* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.204, Connections-Count:1
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address TLS-Version Cipher                         Curve
  =========== ======= =========== =========== ============= =========== ============================== =====
        50757     30* Established           0            -      TLSv1.2    ECDHE-RSA-AES256-GCM-SHA384 P-256
          
Remote-Agent:10.5.10.218, Connections-Count:0
          
          
-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id               Local-Address             
 ===========    ============================= 
   0            [0.0.0.0]:5061:
   2            [0.0.0.0]:5090:
gw1-2a#
=================================

gw1-2a#show sip status registrar
Line          destination                               expires(sec)  contact
transport     call-id
              peer
=============================================================================================================
2999904       10.5.10.204                              76            10.5.10.204                            
TLS*           00451d86-f1520107-5b4fd894-7ab6c4ce@10.5.10.204     
              40004

2999901       10.5.10.212                              74            10.5.10.212                            
TLS            00af1f9c-12dc037b-14a5f99d-09f10ac4@10.5.10.212     
              40001

2999902       10.5.10.213                              75            10.5.10.213                            
TLS*           00af1f9c-48370020-2bf6ccd4-2423aff8@10.5.10.213     
              40002

2999905       10.5.10.209                              76            10.5.10.209                            
TLS*           5006ab80-69ca0049-1ce700d8-12edb829@10.5.10.209     
              40003

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını göster udp kısa eklenen dinleme soketleri için ilişkili kiracı etiketini gösteren bir özet gösterir.

CSR#sh sip-ua connections udp brief 
Total active connections      : 0
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5260:                       10
  4             [10.64.100.145]:5330:                       50
  5             [10.64.100.145]:5060:                        0

Aşağıda, sürümünden örnek bir çıktı sip-ua bağlantılarını udp ayrıntısını göster eklenen dinleme soketleri için ilişkili kiracı etiketi de dahil olmak üzere bağlantı ayrıntılarını gösteren komut.

CSR#sh sip-ua connections udp detail
Total active connections      : 2
No. of send failures          : 0
No. of remote closures        : 0
No. of conn. failures         : 0
No. of inactive conn. ageouts : 0

---------Printing Detailed Connection Report---------
Note:
 ** Tuples with no matching socket entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port>'
      to overcome this error condition
 ++ Tuples with mismatched address/port entry
    - Do 'clear sip <tcp[tls]/udp> conn t ipv4:<addr>:<port> id <connid>'
      to overcome this error condition

Remote-Agent:10.105.34.88, Connections-Count:2
  Remote-Port Conn-Id Conn-State  WriteQ-Size Local-Address Tenant
  =========== ======= =========== =========== ============= ======
         5061       6 Established           0 10.64.100.145   200
         8091       7 Established           0 10.64.100.145   200


-------------- SIP Transport Layer Listen Sockets ---------------
  Conn-Id             Local-Address                      Tenant 
 ==========    ===========================              ========
  2             [8.43.21.8]:5060:                            0
  3             [10.64.100.145]:5361:                       10
  4             [10.64.100.145]:5326:                       50
  5             [10.64.100.145]:5060:                      200

Örnek: Aşağıdaki tabloda, ekranda gösterilen önemli alanlar açıklanmaktadır.

Tablo 1. sip-ua bağlantıları Alan Açıklamalarını göster

Alan

Açıklama

Toplam aktif bağlantı

Ağ geçidinin çeşitli hedefler için tuttuğu tüm bağlantıları gösterir. Istatistikler ayrı alanlarda dökülür.

Gönderme hatası sayısı.

Aktarım katmanı tarafından bırakılan TCP veya UDP mesajlarının sayısını gösterir. Ağ sorunları varsa mesajlar kesilir ve bağlantı sık sık sonlandırılır.

Uzaktan kapanma sayısı

Uzak ağ geçidinin bağlantıyı kaç kez sonlandırdığını belirtir. Daha yüksek bir değer, ağda bir sorun olduğunu veya uzak ağ geçidinin bağlantıların yeniden kullanılmasını desteklemediğini gösterir (bu nedenle RFC 3261 uyumlu değildir). Uzak kapatma numarası, gönderme hatalarının sayısına da katkıda bulunabilir.

Arızaların sayısı

Taşıma katmanının uzak aracıya bağlantı kurmada kaç kez başarısız olduğunu gösterir. Alan ayrıca, arama eşinin altında yapılandırılan adresin veya bağlantı noktasının hatalı olabileceğini veya uzak ağ geçidinin bu taşıma modunu desteklemediğini gösterebilir.

Etkin olmayan conn. yaşlanma sayısı

Sinyallerin etkin olmaması nedeniyle bağlantıların sonlandırılma veya zaman aşımına uğrama sayısını gösterir. Çağrı trafiği sırasında bu numara sıfır olmalıdır. Sıfır değilse, kullanarak performansı optimize etmek için eylemsizlik zamanlayıcısının ayarlanmasını öneririz. zamanlayıcı komutunu verin.

Maks. tcp gönderme msg sıra boyutu 0, 0.0.0.0 için kaydedildi: 0

Tıkanıklık en yüksek düzeydeyken TCP bağlantısında gönderilecek sırada bekleyen mesaj sayısını gösterir. Daha yüksek kuyruk numarası, ağ üzerinde daha fazla mesajın gönderilmeyi beklediğini gösterir. Bu sıra boyutunun büyümesi doğrudan yönetici tarafından kontrol edilemez.

Eşleşen soket girişi olmayan tüpler

Hattın sonunda "**" ile işaretlenmiş bağlantı girişi için herhangi bir tuples bir üst taşıma katmanı hata durumunu gösterir; özellikle, üst taşıma katmanı alt bağlantı katmanı ile eşzamanlanmamıştır. Cisco IOS Yazılımının bu koşulun otomatik olarak üstesinden gelmesi gerekir. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Eşleşmeyen adres/bağlantı noktası girişine sahip tüpler

Bağlantı girişi için satırın sonunda "++" ile işaretlenmiş tüm kablolar üst taşıma katmanı hata durumuna işaret eder, burada soket muhtemelen okunabilir ancak kullanılmaz. Hata devam ederse simgesini çalıştırın. açıksip-uaudpbağlantı ya da açıksip-uatcpbağlantıkomutunu verin ve sorunu destek ekibinize bildirin.

Uzak-Aracı Bağlantıları-Sayısı

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir.

Uzak-Bağlantı Noktası Konn-Kimliği Konn-Durumu YazmaQ-Boyutu

Aynı hedef adrese bağlantılar. Bu alan, aynı ana bilgisayara kaç bağlantı kurulduğunu gösterir. WriteQ-Size alanı sadece TCP bağlantıları ile ilgilidir ve ağ tıkanıklığının iyi bir göstergesidir ve TCP parametrelerini ayarlamak gerekiyorsa.

Şifre

Anlaşılan şifreyi görüntüler.

Eğri

ECDSA Şifresinin Eğri Boyutu.

Komut

Açıklama

net sip-uatcptlsbağlantıkimliği

SIP TCP TLS bağlantısını temizler.

açıksip-uatcpbağlantısı

SIP TCP bağlantısını temizler.

açıksip-uaudpbağlantısı

SIP UDP bağlantısını temizler.

sip-uayeniden denemeyi göster

SIP yeniden deneme istatistiklerini görüntüler.

göstersip-ua'nınistatistikler

Yanıtları, trafiği ve SIP istatistiklerini görüntüler.

sip-uadurumunu göster

SIP kullanıcı aracısı durumunu görüntüler.

sip-uazamanlayıcıları göster

SIP UA zamanlayıcılarının geçerli ayarlarını görüntüler.

yudum

SIP kullanıcı aracısı yapılandırma komutlarını etkinleştirir.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

Oturum Başlatma Protokolü (SIP) ağ geçidinin harici bir birincil SIP kaydedicisi ile kaydettiği E.164 numaralarının durumunu görüntülemek için Ayrıcalıklı EXEC modunda sip-uaregisterdurumu komutunu gösterin .

göstersip-ua'nınkaydoldurum […]ikincil[değiştir ]

ikincil

(Isteğe bağlı) Bir SIP ağ geçidinin harici bir ikincil SIP kayıt şirketiyle kaydettiği E.164 numaralarının durumunu görüntüler.

Komut Kipi: Ayrıcalıklı EXEC (#)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SIP ağ geçitleri, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydedebilir. Komut göstersip-ua'nınkaydoldurum komut yalnızca giden kayıt içindir, bu nedenle kaydedilecek FXS çağrı eşleri yoksa komut çalıştırıldığında çıkış olmaz.

Örnek: Aşağıda, bu komuttan örnek çıktı verilmiştir:


Router# show sip-ua register status 
Line peer expires(sec) registered
4001 20001 596         no
4002 20002 596         no
5100 1     596         no
9998 2     596         no
 

Aşağıdaki tablo, bu çıktıda gösterilen önemli alanları açıklamaktadır.

Tablo 2. sip-ua kayıt durumunu göster Alan Açıklamaları

Alan

Açıklama

Satır

Kaydedilecek telefon numarası.

akran

Kayıt hedef numarası.

bitiş tarihi (sn.)

Kayıt sona erene kadar geçen süre, saniye olarak.

kayıtlı

Kayıt durumu.

Komut

Açıklama

kaydedici

SIP ağ geçitlerinin, harici bir SIP proxy veya SIP kayıt şirketi ile analog telefon ses bağlantı noktaları (FXS) ve IP telefonu sanal ses bağlantı noktaları (EFXS) adına E.164 numaralarını kaydetmesine olanak verir.

Basit Ağ Yönetim Protokolü (SNMP) iletişimlerinin durumunu kontrol etmek için snmp'yi göster Kullanıcı EXEC veya ayrıcalıklı EXEC modunda komut.

snmp'ı göster

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Hiçbiri

Komut Kipi: Kullanıcı EXEC (>), Ayrıcalıklı EXEC (#)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komut, SNMP işlemleri için sayaç bilgilerini sağlar. Ayrıca ile tanımlanan şasi kimliği dizesini görüntüler snmp-sunucu şasi-kimliği genel yapılandırma komutu.

Örnek: Aşağıda, show snmp komutundan örnek çıktı verilmiştir:

Device# show snmp 
Chassis: ABCDEFGHIGK 
149655 SNMP packets input 
    0 Bad SNMP version errors 
    1 Unknown community name 
    0 Illegal operation for community name supplied 
    0 Encoding errors 
    37763 Number of requested variables 
    2 Number of altered variables 
    34560 Get-request PDUs 
    138 Get-next PDUs 
    2 Set-request PDUs 
    0 Input queue packet drops (Maximum queue size 1000) 
158277 SNMP packets output 
    0 Too big errors (Maximum packet size 1500) 
    20 No such name errors 
    0 Bad values errors 
    0 General errors 
    7998 Response PDUs 
    10280 Trap PDUs 
Packets currently in SNMP process input queue: 0 
SNMP global trap: enabled 

Webex Calling bulutunun Şirket Içi Webex Geçerli Kalma Ağ Geçidi ile eşitlediği Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için Ayrıcalıklı EXEC modunda seslikayıt webex-sgw kullanıcıları komutunu göster .

gösterses kaydıkaydolwebex-sgw kullanıcıları […]kısa kısa|kayıtlı|ayrıntı|dahili hatetiket |telefon numarasıetiket[değiştir ]

kısa kısa

Webex Calling kullanıcılarının kısa çağrı bilgilerini görüntüler.

kayıtlı

Tüm Webex Calling kayıtlı kullanıcılarını kısa formatta görüntüler.

ayrıntı

Webex Calling kullanıcılarının ayrıntılı çağrı bilgilerini görüntüler.

telefon numarasıetiketi

Bu telefon numarasıyla ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

dahilietiketi

Bu dahili numara ile ilişkili Webex Calling kullanıcısının ayrıntılı çağrı bilgilerini görüntüler.

Komut Kipi: Ayrıcalıklı EXEC

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Webex Calling kullanıcılarının çağrı bilgilerini görüntülemek için bu komutu kullanın.

kullanarak kayıtlı Webex Calling kayıtlı tüm kullanıcılarını kısa formatta görüntülemek için anahtar sözcük. için çıktı ayrıntı anahtar sözcüğü, Webex Calling kullanıcı aracısı türünü, kullanıcının kayıt durumunu içerecek ve AOR Kimliklerini 'bölüm AOR:' ile filtreleyecek şekilde değiştirilmiştir seçeneği. için çıktı kısa anahtar sözcüğü, Webex Calling kullanıcılarının görünen adını eklemek üzere değiştirilmiştir.

Örnekler: Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kullanıcıları kısa. Tüm kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users brief                 
Id      	Extension   	Phone-number   	Display Name                   
========	============	===============	================
natph1  	2000        	+918553231001  	Amar        
natph2  	2001        	+918553231002  	Arvind      
natph3  	2001        	+918553231002  	David       
natph4  	2002        	+918553231004  	John Jacobs
natph5  	2003        	+918553231005  	Bob Cathie 

Aşağıdaki komutun örnek çıktısı ses kaydı göster webex-sgw kayıtlı kullanıcılar. Kayıtlı kullanıcıların ayrıntılarını kısa bir biçimde görüntüler:


Router# show voice register webex-sgw users registered 
Id        	Extension   	Phone-number        	Display Name     
==========	============	====================	=================
natph1    	2000        	+918553231001       	David Hickman    
natph2    	2001        	+918553231002       	John Jacobs      
natph3    	2001        	+918553231002       	Vinayak Patil    
natph5    	2003        	+918553231005       	Arun Kumar

Total Webex-SGW registered users count: 4

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı ayrıntılarını göster. Kullanıcıların her biri için ayrıntılı bilgileri görüntüler:

Router# show voice register webex-sgw users detail                
AOR: natph1@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph1-b7ae-49ee-8416-8d0eac5fec24
  Extension: 2000
  Phone Number: +918553231001
  Display Name: Amar
  External Caller-Id: 201
  External Caller-Id-Name: 413701001
  Esn: 511001
  User-Agent: Cisco-CP-7811-3PCC/11
  State: Registered

AOR: natph4@44936045.int10.bcld.webex.com
  Type: Primary
  Uuid: natph4-b7ae-49ee-8416-8d0eac5fec27
  Extension: 2002
  Phone Number: +918553231004
  Display Name: John Jacobs
  External Caller-Id: 204
  External Caller-Id-Name: 413701004
  Esn: 511003
  User-Agent: 
  State: Not Registered

AOR: qxw5537boe_GGH9ROU8ZKTB_1@69275597.int10.bcld.webex.com
  Type: Shared Call Appearance
  Uuid: f7b64d1d-6dc0-4d33-898e-e8df62b505bd
  Extension: 9010
  Phone Number: +13322200165
  Display Name: webweb
  External Caller-Id: +13322200165
  External Caller-Id-Name: webex10
  Esn: 
  User-Agent: bc-uc teams (sparkwindows/43.1.0.24473 (10.0.19041.2364 (64 bit)) (en-US) (Native Desktop) (gold))
  State: Registered

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcıları telefon numarası etiketini göster. Belirtilen telefon numarası ile ilgili bilgileri görüntüler:


Router# show voice register webex-sgw users phone-number +15139413708
Id: yuhk45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn5@cisco.com
Extension: 3703
Phone Number: +15139413708
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Aşağıdaki komutun örnek çıktısı sesli kayıt webex-sgw kullanıcı uzantısı etiketini göster. Belirtilen dahili hat ile ilgili bilgileri görüntüler:

Router# show voice register webex-sgw users extension <tag>
Explanation:
Displays the records inserted int AVL from json with the extension number provided..
Example:

Router#show voice register webex-sgw users extension 3703
Id: wshd45trfg@44936045.int10.bcld.webex.com
Email-Id: sowmn2@cisco.com
Extension: 3703
Phone Number: +15139413703
Type: SHARED_CALL_APPEARANCE
Display Name: User3 GroupB
Caller-Id:

Komut

Açıklama

gösterses kaydıkaydoltümü

Tüm Cisco SIP SRST ve Cisco Unified Communications Manager Express yapılandırmalarını ve kayıt bilgilerini görüntüler.

Oturum Başlatma Protokolü (SIP) yapılandırma modunu girmek için sip ses hizmeti VoIP yapılandırma modunda komut.

sip'i

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış veya değer yok.

Komut Kipi: Ses hizmeti VoIP yapılandırması (config-voi-srv)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Gönderen ses hizmeti VoIP yapılandırma modu, sip komutu, SIP yapılandırma moduna girmenizi sağlar. Bu moddan, gibi çeşitli SIP komutları kullanılabilir bağlama, oturumaktarımı, ve url.

Örnek: Aşağıdaki örnekte SIP yapılandırma modunun girilmesi ve ardından bağlama SIP ağındaki komut:


Device(config)# voice service voip 
Device(config-voi-srv)# sip 
Device(conf-serv-sip)# bind control source-interface FastEthernet 0 
 

Komut

Açıklama

ses hizmeti voip

Ses hizmeti yapılandırma moduna girer.

oturumaktarımı

Sesli arama eşini, SIP mesajları için temel aktarım katmanı protokolü olarak Iletim Kontrol Protokolü (TCP) veya Kullanıcı Datagram Protokolü (UDP) kullanacak şekilde yapılandırır.

Global olarak uygulanan SIP profilini yapılandırmak için sip profilleri genel VoIP SIP yapılandırma modunda komut.

sip-profilleriprofil-kimliği

hayırsip profilleriprofil kimliği

profil kimliği

Global olarak bağlanacak SIP profilleri etiket numarasını belirtir. Aralık 1-10000'dir.

gelen

Gelen SIP profilleri özelliğini etkinleştirir.

Komut Öntanımlı: Bu komut devre dışı bırakıldı.

Komut Kipi: Genel VoIP SIP yapılandırması (config-voi-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak sip profilleri Gelen ve giden mesajlar için SIP, Oturum Açıklama Protokolü (SDP) ve eş üstbilgileri ekleme, kaldırma, kopyalama veya değiştirme amacıyla kurallar içeren SIP profillerini yapılandırma komutu.

Örnek: Aşağıdaki örnekte, profillerin küresel olarak uygulanacak şekilde nasıl yapılandırılacağı gösterilmektedir:


Device(config)# voice service voip
Device(config-voi-serv)# sip
Device(config-voi-sip)# sip-profiles 20 inbound
Device(config-voi-sip)# end 

Oturum Başlatma Protokolü (SIP) sunucusu arabirimi için bir ağ adresi yapılandırmak için sip sunucusu SIP kullanıcı aracısı yapılandırma modunda veya ses sınıfı kiracı yapılandırma modunda komut. SIP için yapılandırılmış bir ağ adresini kaldırmak için hayır bu komutun şeklidir.

sip sunucusu {dns: toplantı sahibi adı|ipv4: ipv4 adresi[:port-num]|ipv6: ipv6 adresi [:bağlantı noktası-num]}

sipsunucusu yok

DNS: Toplantı Sahibi Adı

Genel SIP sunucusu arabirimini Etki Alanı Adı Sistemi (DNS) ana bilgisayar adına ayarlar. Bir ana bilgisayar adı belirtirseniz, ip adı-sunucusu komutu tarafından tanımlanan varsayılan DNS kullanılır. Toplantı sahibi adı isteğe bağlıdır.

Aşağıdaki biçimde geçerli DNS ana bilgisayar adı: name.gateway.xyz.

IPV4: ipv4 adresi

Genel SIP sunucusu arabirimini bir IPv4 adresine ayarlar. Geçerli bir IPv4 adresi aşağıdaki biçimi alır: xxx.xxx.xxx.xxx.xxx.

ipv6: ipv6 adresi

Genel SIP sunucusu arabirimini bir IPv6 adresine ayarlar. IPv6 adresinin etrafına parantez girmeniz gerekir.

:bağlantı noktası numarası

(Isteğe bağlı) SIP sunucusu için bağlantı noktası numarası.

Komut Öntanımlı: Yapılandırılmış ağ adresi yok.

Komut Kipi: SIP kullanıcı-aracısı yapılandırması (config-sip-ua), Ses sınıfı kiracı yapılandırması (config-sınıfı)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Bu komutu kullanırsanız, Her arama eşi için SIP sunucusu arabirimi adresini tekrar tekrar girmek yerine her arama eşinde oturumhedefisip-server komutu. Ağda bir Cisco SIP proxy sunucusu (SPS) mevcutsa bir SIP sunucusunun oturum hedefi olarak yapılandırılması yararlıdır. SPS ile, SIP sunucusu seçeneğini yapılandırabilir ve ilgili arama eşlerinin varsayılan olarak SPS'yi kullanmasını sağlayabilirsiniz.

Bu komutu boş bir değere sıfırlamak için varsayılan komutunu verin.

Bir IPv6 adresi yapılandırmak için kullanıcının IPv6 adresinin etrafına parantez [ ] girmesi gerekir.

Örnek: Aşağıdaki örnekte, küresel yapılandırma modundan başlayarak, küresel SIP sunucusu arabirimini DNS ana bilgisayar adı "3660-2.sip.com" olarak ayarlar. şirketini de kullanırsanız oturumhedefisipsunucusu komutu, her bir arama eşi için DNS ana bilgisayar adını ayarlamanıza gerek yoktur.


sip-ua
 sip-server dns:3660-2.sip.com
dial-peer voice 29 voip
 session target sip-server

Aşağıdaki örnek, global SIP sunucusu arabirimini bir IPv4 adresine ayarlar:


sip-ua
 sip-server ipv4:10.0.2.254 

Aşağıdaki örnekte, global SIP sunucusu arabirimi bir IPv6 adresine ayarlanır. Parantez IPv6 adresinin etrafına girildiğine dikkat edin:


sip-ua
 sip-server ipv6:[2001:0DB8:0:0:8:800:200C:417A]

Komut

Açıklama

varsayılan

Varsayılan toplama önbelleğini etkinleştirir.

ip ad sunucusu

Ad ve adres çözünürlüğü için kullanılacak bir veya daha fazla ad sunucusunun adresini belirtir.

oturum hedefi (VoIP arama eşi)

Çağrı eşi için ağa özel bir adres belirtir.

oturum hedefi sip sunucusu

Genel SIP sunucusunu kullanmak için arama eşi oturumu hedefine talimat verir.

yudum

SIP kullanıcı aracısını yapılandırmak için SIP kullanıcı aracısı yapılandırma moduna girer.

Oturum Başlatma Protokolü (SIP) kullanıcı aracısı yapılandırma komutlarını etkinleştirmek için sip-ua genel yapılandırma modunda komut. Tüm SIP kullanıcı aracısı yapılandırma komutlarını varsayılan değerlerine sıfırlamak için hayır bu komutun şeklidir.

yudum

hiçbirsip-ua

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Bu komut etkinleştirilmemişse, SIP kullanıcı aracısı yapılandırma komutları girilemez.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SIP kullanıcı aracısı yapılandırma modunu girmek için bu komutu kullanın. Aşağıdaki tabloda, SIP kullanıcı aracısı yapılandırma modu komutları listelenmiştir.

Tablo 3. SIP Kullanıcı-Aracısı Yapılandırma Modu Komutları

Komut

Açıklama

bağlantı yeniden kullanım

UDP üzerinden istek göndermek için dinleyici bağlantı noktasını kullanır. Paragrafların bağlantı noktası seçeneği, isteğin alındığı kaynak bağlantı noktası yerine Via üstbilgisinde bulunan bağlantı noktasına SIP yanıtlarını gönderir. Şurada listelenmektedir: bağlantı yeniden kullanım komutu, bir SIP kullanıcı aracısı yapılandırma modu komutudur.

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

bant içi uyarı

Bu komut, ağ geçidi SIP mesajlaşmasına dayanarak uzak veya yerel geri arama işlediği için Cisco IOS 12.2 Sürümü itibarıyla artık desteklenmemektedir.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP sinyal zamanlayıcılarını yeniden deneme denemeleri için yapılandırır.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

Protokol SIP kullanıcı aracılarının 5060 bağlantı noktasında dinlediği TCP veya UDP için bir SIP kullanıcı aracısı aktarımını etkinleştirir veya devre dışı bırakır (varsayılan).

Örnek: Aşağıdaki örnekte SIP kullanıcı aracısı yapılandırma moduna girme ve SIP kullanıcı aracısının nasıl yapılandırılacağı gösterilmektedir:


Device> enable 
Device# configure terminal 
Device(config)# sip-ua 
Device(config-sip-ua)# retry invite 2 
Device(config-sip-ua)# retry response 2 
Device(config-sip-ua)# retry bye 2 
Device(config-sip-ua)# retry cancel 2 
Device(config-sip-ua)# sip-server ipv4:192.0.2.1 
Device(config-sip-ua)# timers invite-wait-100 500 
Device(config-sip-ua)# exit 
Device# 

Komut

Açıklama

çıkış

SIP kullanıcı aracısı yapılandırma modundan çıkar.

maks-ileriye doğru

Bir istek için maksimum sıçrama sayısını belirtir.

tekrar dene

SIP mesajları için yeniden deneme denemelerini yapılandırır.

sip-ua'yı göster

SIP yeniden denemeleri, zamanlayıcılar ve mevcut dinleyici durumunun istatistiklerini görüntüler.

sip sunucusu

SIP sunucu arabirimini yapılandırır.

zamanlayıcı

SIP sinyal zamanlayıcılarını yapılandırır.

taşıma

SIP kullanıcı temsilcisini (ağ geçidi), SIP TCP veya UDP soketi aracılığıyla gelen çağrılarda SIP sinyal mesajları için yapılandırır.

Basit Ağ Yönetim Protokolüne (SNMP) erişime izin vermek üzere topluluk erişim dizesini ayarlamak için snmp-sunucu topluluğu genel yapılandırma modunda komut. Belirtilen topluluk dizesini kaldırmak için hayır bu komutun şeklidir.

snmp-server communitystring [görünüm görünüm-adı] {ro|rw} [ipv6nacl] {erişim-listesi-numarası|genişletilmiş-erişim-listesi-numarası|access-list-name}

snmpsunucusu toplulukdizesi

dize

1 ila 32 alfasayısal karakterden ve SNMP'ye erişime izin veren bir parola gibi işlevlerden oluşan topluluk dizesi. Topluluk dizesinde boş alanlara izin verilmez.


 

Bağlam bilgilerini sınırlandırmak için @ sembolü kullanılır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

görüntüle (Isteğe bağlı) Önceden tanımlanmış bir görünümü belirtir. Görünüm, SNMP topluluğunun kullanabileceği nesneleri tanımlar.
görünüm adı (Isteğe bağlı) Önceden tanımlanmış görünümün adı.
Menü (Isteğe bağlı) Salt okunur erişimi belirtir. Yetkili yönetim istasyonları yalnızca MIB nesnelerini alabilir.
çalı (Isteğe bağlı) Okuma-yazma erişimini belirtir. Yetkili yönetim istasyonları, MIB nesnelerini hem alabilir hem de değiştirebilir.
ipv6 (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi belirtir.
nacl nacl (Isteğe bağlı) IPv6 ile adlandırılmış erişim listesi.
erişim listesi-numarası

(Isteğe bağlı) SNMP aracısına erişime izin verilen IP adreslerinin standart erişim listesinin adı olan standart bir IP adresleri erişim listesini veya dizeyi (64 karakteri aşmamak üzere) belirten 1 ile 99 arasında bir tamsayı.

Alternatif olarak, SNMP aracısına erişim sağlamak için topluluk dizesini kullanmasına izin verilen genişletilmiş standart erişim listesi numaraları aralığındaki IP adreslerinin listesini belirten 1300'den 1999'a kadar bir tamsayı.

Komut Öntanımlı: SNMP topluluk dizesi, tüm nesnelere salt okunur erişime izin verir.

Komut Kipi: Genel yapılandırma (yapılandırma)

SürümDeğişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların snmp sunucusu yok komutu, SNMP'NIN (SNMPv1, SNMPv2C, SNMPv3) tüm sürümlerini devre dışı bırakır.

Ilk snmp- sunucusu girdiğiniz komut, tüm SNMP sürümlerini etkinleştirir.

MPLS LDP MIB için SNMP topluluk dizgilerini yapılandırmak için, snmp-sunucu topluluğu komutu, ana bilgisayar ağ yönetimi istasyonunda (NMS).

Paragrafların snmp-sunucu topluluğu komutu yalnızca bir IPv6 adlandırılmış erişim listesini, yalnızca bir IPv4 erişim listesini veya her ikisini birden belirtmek için kullanılabilir. Hem IPv4 hem de IPv6 erişim listelerini yapılandırmanız için öncelikle IPv6 erişim listesinin komut ifadesinde görünmesi gerekir.


 

@ sembolü, topluluk dizesi ve kullanıldığı bağlam arasında sınırlayıcı olarak kullanılır. Örneğin, BRIDGE-MIB'deki belirli VLAN bilgileri community@VLAN_Kimliği (örneğin, public@100) kullanılarak anketlenebilir; 100 VLAN numarasıdır. Bu komutu yapılandırırken @ sembolünü SNMP topluluk dizesinin bir parçası olarak kullanmaktan kaçının.

Örnek: Aşağıdaki örnekte okuma/yazma topluluğu dizesinin yeni dizesine nasıl ayarlanacağı gösterilir:

Router(config)# snmp-server community newstring rw

Aşağıdaki örnek, comaccess topluluk dizesini belirleyen standart adlandırılmış erişim listesi lmnop üyelerine tüm nesneler için salt okunur erişime izin vermeyi gösterir. Başka hiçbir SNMP yöneticisi herhangi bir nesneye erişemez.

Router(config)# snmp-server community comaccess ro lmnop

Aşağıdaki örnekte dize komaccess'inin SNMP'ye nasıl atanacağı, salt okunur erişime izin verme ve IP erişim listesi 4'ün topluluk dizesini kullanabileceğini belirtme gösterilir:

Router(config)# snmp-server community comaccess ro 4

Aşağıdaki örnekte dize yöneticisinin SNMP'ye nasıl atanacağı ve kısıtlı görünümde nesnelere okuma-yazma erişimine nasıl izin verileceği gösterilmektedir:

Router(config)# snmp-server community manager view restricted rw

Aşağıdaki örnekte topluluk komaccess'inin nasıl kaldırılacağı gösterilmektedir:

Router(config)# no snmp-server community comaccess

Aşağıdaki örnekte, SNMP'nin tüm sürümlerinin nasıl devre dışı bırakılacağı gösterilmektedir:

Router(config)# no snmp-server

Aşağıdaki örnekte, list1 adlı bir IPv6 erişim listesinin nasıl yapılandırılacağı ve bir SNMP topluluk dizesini bu erişim listesiyle nasıl bağlar:

Router(config)# ipv6 access-list list1 
Router(config-ipv6-acl)# permit ipv6 2001:DB8:0:12::/64 any
Router(config-ipv6-acl)# exit
Router(config)# snmp-server community comaccess rw ipv6 list1

Komut

Açıklama

erişim listesi

Erişim listesi mekanizmasını, çerçeveleri protokol türüne veya satıcı koduna göre filtrelemek için yapılandırır.

snmp topluluğunu göster

SNMP topluluk erişim dizgilerini görüntüler.

snmp- sunucusu tuzakları etkinleştir

Yönlendiricinin, belirlenmiş bir ağ yönetimi iş istasyonuna SNMP bildirim mesajları göndermesine olanak verir.

snmp sunucusu ana bilgisayarı

Bir SNMP bildirim işleminin hedeflenen alıcısını belirtir.

snmp-server görünümü

Bir görünüm girişi oluşturur veya günceller.

Sistem günlük kaydı mesajı Basit Ağ Yönetim Protokolü (SNMP) bildirimlerinin gönderilmesini etkinleştirmek için snmp- sunucusu tuzakları etkinleştir syslog genel yapılandırma modunda komut. Sistem günlüğü mesajı SNMP bildirimlerini devre dışı bırakmak için hayır bu komutun şeklidir.

snmp- sunucusu tuzakları etkinleştir syslog

hiçbirsnmp- sunucusu tuzaklarını etkinleştir syslog

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: SNMP bildirimleri devre dışı bırakıldı.

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Amsterdam 17.3.4a

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP bildirimleri tuzaklar veya bilgilendirme istekleri olarak gönderilebilir. Bu komut hem tuzakları hem de bilgilendirme isteklerini etkinleştirir.

Bu komut, sistem günlüğü mesajı bildirimlerini kontrol eder (etkinleştirir veya devre dışı bırakır). Sistem günlük mesajları (sistem hata mesajları veya syslog mesajları olarak da adlandırılır), çalışma sırasında yönlendirme cihazı tarafından oluşturulan durum bildirim mesajlarıdır. Bu mesajlar genellikle bir hedefe (örneğin, terminal ekranı, sistem arabelleği veya uzak bir "syslog" ana bilgisayarına) kaydedilir.

Yazılım resminiz Cisco Syslog MIB'yi destekliyorsa bu mesajlar SNMP aracılığıyla bir ağ yönetim istasyonuna (NMS) da gönderilebilir. Cisco Syslog MIB'yi hangi yazılım görüntülerinin desteklediğini belirlemek için http://www.cisco.com/go/mibs/ adresinde Cisco MIB Locator aracını kullanır. (Yazıldığı sırada, Cisco Syslog MIB yalnızca “Kurumsal” görüntülerde desteklenir.)

Sistemdeki diğer günlüğe kaydetme işlemlerinin aksine, hata ayıklama mesajları (CLI hata ayıklama komutları kullanılarak etkinleştirilir) SNMP aracılığıyla gönderilen günlük mesajlarına dahil edilmez.

Bildirimlerin oluşturulması gereken önem seviyesini belirtmek için bağlantısını kullanın günlük geçmişi genel yapılandırma komutu. Sistem günlük kaydı süreci ve şiddet seviyeleri hakkında ek bilgi için açıklamasına bakın. günlük kaydı komutları.

Sistem günlüğü bildirimi, Cisco Syslog MIB (CISCO-SYSLOG-MIB.my) içindeki clogMessageGenerated BILDIRIM TÜRÜ nesnesi tarafından tanımlanır. Cihaz tarafından bir syslog mesajı oluşturulduğunda, belirtilen NMS'ye bir clogMessageGenerated bildirimi gönderilir. clogMessageGenerated bildirimi aşağıdaki nesneleri içerir: clogHistFacility, clogHistŞiddet, clogHistMsgName, clogHistMsgText, clogHistTimestamp.

Bu nesnelerin tam bir açıklaması ve ek MIB bilgileri için, http://www.cisco.com/go/mibs adresindeki SNMP Object Navigator aracını kullanarak Cisco.com'da bulunan CISCO-SYSLOG-MIB.my metnine bakın. Ayrıca bkz. CISCO-SYSLOG-EXT-MIB ve CISCO-SYSLOG-EVENT-EXT-MIB.

Paragrafların snmp- sunucusu tuzakları etkinleştir syslog komutu, ile birlikte kullanılır. snmp sunucusu ana bilgisayarı komutunu verin. kullanarak snmp sunucusu ana bilgisayarı komut, hangi toplantı sahibinin veya toplantı sahiplerinin SNMP bildirimleri alacağını belirtir. SNMP bildirimleri göndermek için en az bir yapılandırmalısınız. snmp sunucusu ana bilgisayarı komutunu verin.

Örnek: Aşağıdaki örnek, yönlendiricinin genel olarak tanımlanan topluluk dizesini kullanarak myhost.cisco.com adresinde toplantı sahibine 0 (acil durumlar) ile 2 (kritik) önem düzeylerinde sistem günlüğü mesajlarını göndermesini sağlar:

Router(config)# snmp-server enable traps syslog
 
Router(config)# logging history 2
 
Router(config)# snmp-server host myhost.cisco.com traps version 2c public

Komut

Açıklama

günlük geçmişi

Yönlendiricinin geçmişi tablosuna ve ciddiyetine bağlı olarak bir SNMP NMS'ye gönderilen sistem günlüğü mesajlarını sınırlar.

snmp sunucusu ana bilgisayarı

SNMP bildirimleri için hedef NMS'yi ve aktarma parametrelerini belirtir.

snmp-sunucu tuzak-kaynağı

Bir SNMP tuzağının kaynaklanması gereken arayüzü belirtir.

Basit Ağ Yönetim Protokolü (SNMP) yönetici sürecini başlatmak için uygulamasını kullanın. snmp-sunucu yöneticisi genel yapılandırma modunda komut. SNMP yönetici sürecini durdurmak için uygulamasını kullanın hayır bu komutun şeklidir.

snmp-sunucu yöneticisi

snmpsunucu yöneticisi yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Devre dışı

Komut Kipi: Genel yapılandırma (yapılandırma)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: SNMP yöneticisi işlemi aracılara SNMP istekleri gönderir ve aracılardan SNMP yanıtları ve bildirimleri alır. SNMP yönetici işlemi etkinleştirildiğinde, yönlendirici diğer SNMP aracılarını sorgulayabilir ve gelen SNMP tuzaklarını işleyebilir.

Çoğu ağ güvenliği politikası, yönlendiricilerin SNMP isteklerini kabul edeceğini, SNMP yanıtları göndereceğini ve SNMP bildirimleri göndereceğini varsayar. SNMP yönetici işlevi etkinleştirildiğinde, yönlendirici SNMP istekleri gönderebilir, SNMP yanıtları alabilir ve SNMP bildirimleri alabilir. Bu işlevi etkinleştirmeden önce güvenlik politikası uygulamasının güncellenmesi gerekebilir.

SNMP istekleri veya yanıtları genellikle UDP 161 bağlantı noktasına veya bu bağlantı noktasından gönderilir. SNMP bildirimleri genellikle UDP bağlantı noktası 162'ye gönderilir.

Örnek: Aşağıdaki örnekte SNMP yönetici işleminin nasıl etkinleştirileceği gösterilir:


Device# config t 
Device(config)# snmp-server manager 
Device(config)# end

Komut

Açıklama

snmp'ı göster

SNMP iletişimlerinin durumunu kontrol eder.

Güvenli çağrıları ve geri arama özelliğini etkinleştirmek için Güvenli Gerçek Zamanlı Aktarım Protokolü'nün (SRTP) kullanılmasını belirtmek için srtp genel VoIP yapılandırma modunda komut. Güvenli çağrıları devre dışı bırakmak ve geri dönüş iznini devre dışı bırakmak için hayır bu komutun şeklidir.

srtp [geri dönüş|geçişi]

no srtp [geri dönüş|geçişi]

geri dönüş

(Isteğe bağlı) Güvenli olmayan moda çağrı geri dönüşünü etkinleştirir.

geçiş zamanı

(Isteğe bağlı) Tüm şifreleme paketlerinden şeffaf geçişleri etkinleştirir (desteklenen ve desteklenmeyen).

Komut Öntanımlı: Sesli çağrı güvenliği ve geri dönüş devre dışı bırakıldı.

Komut Kipi: Ses hizmeti yapılandırması (config-voi-serv), Arama eşi ses yapılandırma modu (config-dial-peer)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak srtp SRTP medya kimlik doğrulaması ve şifrelemesi kullanarak güvenli çağrıları genel olarak etkinleştirmek için ses hizmeti voip yapılandırma modunda komut. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak srtp çağrı güvenliğini çağrı eşi düzeyinde yapılandırma komutu, küresel düzeyden daha öncelikli olur srtp komutunu verin.

kullanarak Güvenli çağrıları genel olarak etkinleştirmek ve çağrıların RTP (güvenli olmayan) moduna geri dönmesine izin vermek için srtpgeri dönüş komutu. Bu güvenlik politikası, ağ geçidinden geçen tüm çağrılar için geçerlidir ve çağrı başına göre yapılandırılamaz. Belirli bir arama eşi için güvenli çağrıları etkinleştirmek için srtp çağrı eşi ses yapılandırma modunda komut. kullanarak çağrı güvenliğini yapılandırmak için çağrı eşi sesli yapılandırma modundaki srtpgeri dönüş komutu Ses hizmeti voip yapılandırma modunda srtpgeri dönüş genel komutu. otelini kullanırsanız hayırsrtpgeri dönüş komutunda SRTP'den RTP'ye (güvenden güvene değil) geri dönüşe izin verilmez.

kullanarak Tüm (desteklenen ve desteklenmeyen) şifreleme paketlerinden şeffaf geçişi küresel olarak etkinleştirmek için srtpgeçiş süreci. Belirli bir arama eşi için tüm şifreleme paketlerinin şeffaf geçişini etkinleştirmek üzere Çağrı eşi ses yapılandırma modunda srtppass-thru komutu. SRTP geçiş özelliği etkinleştirilmişse medya birlikte çalışma desteklenmez.


 

Medyayla ilgili sorunları önlemek için hem gelen hem de giden çağrı eşlerinde simetrik yapılandırmaya sahip olduğunuzdan emin olun.

Örnek: Aşağıdaki örnek güvenli çağrıları etkinleştirir:


Device(config-voi-serv)# srtp 
 

Aşağıdaki örnek güvenli olmayan moda çağrı geri dönüşünü etkinleştirir:


Device(config-voi-serv)# srtp fallback 
 

Aşağıdaki örnek, kripto paketlerinin şeffaf geçişini etkinleştirir:


Device(config-voi-serv)# srtp pass-thru 
 

Komut

Açıklama

srtp(arama eşi)

Tek bir arama eşinde güvenli çağrıları etkinleştirir.

srtpgeri dönüş(arama eşi)

Tek bir arama eşinde RTP'ye (güvenli değil) geri dönüşünü etkinleştirir.

srtpgeri dönüş(ses)

Genel olarak RTP (güvenli değil) moduna geri aramayı etkinleştirir.

srtpgeçiş(arama eşi)

Tek bir arama eşinde desteklenmeyen şifreleme paketlerinin şeffaf geçişini etkinleştirir.

srtpsistemi

Küresel düzeyde güvenli çağrıları etkinleştirir.

Daha önce yapılandırılmış bir kripto paketi seçim tercih listesi genel olarak veya bir ses sınıfı kiracısına atamak için srtp-şifreleme ses hizmeti ses sip yapılandırma modunda komut. Şifreleme paketi seçim tercihini kaldırmak ve varsayılan tercih listesine dönmek için hayır ya da varsayılan bu komutun şeklidir.

srtp-şifrelemeşifreleme-etiketi

srtpşifreleme yok

varsayılansrtp-şifreleme

şifreleme-etiketi

Ses sınıfına atanan benzersiz numara. Aralık 1 ile 10000 arasındadır.

Bu numara, kullanılarak oluşturulan etiketle eşleşir ses sınıfı srtp-şifreleme komutu genel yapılandırma modunda kullanılabilir.

Komut Öntanımlı: Atanmış şifreleme paketi tercihi yok.

Komut Kipi: Ses sınıfı kiracı yapılandırması (yapılandırma sınıfı), ses hizmeti ses sip yapılandırması (conf-serv-sip)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Yalnızca bir şifreleme etiketi atayabilirsiniz. Başka bir şifreleme etiketi atarsanız, atanan son şifreleme etiketi önceki şifreleme etiketinin yerini alır.


 

kullanılarak srtp ses sınıfının oluşturulduğundan emin olun ses sınıfı srtp-cryptocrypto-tag komutu çalıştırmadan önce srtp-cryptocrypto etiketi komutu, kripto etiketini küresel veya kiracı yapılandırma modunda uygulamak için.

Örnek: Bir ses sınıfı kiracısına kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice class tenant 100 
Device(config-class)# srtp-crypto 102

Global olarak bir kripto paketi tercihi atama örneği:

Device> enable 
Device# configure terminal 
Device(config)# voice service voice 
Device(conf-voi-serv)# sip 
Device(conf-serv-sip)# srtp-crypto 102

Komut

Açıklama

ses sınıfı sip srtp-şifreleme

Ses sınıfı yapılandırma moduna girer ve srtp-kripto ses sınıfı için bir tanımlama etiketi atar.

şifreleme

Teklif ve yanıtta SDP'de Cisco Unified Border Element (CUBE) tarafından sunulacak SRTP şifre paketi tercihini belirtir.

sip-ua çağrılarını göster

Oturum Başlatma Protokolü (SIP) çağrılarında aktif kullanıcı aracısı istemcisi (UAC) ve kullanıcı aracısı sunucusu (UAS) bilgilerini görüntüler.

sipUA SRTP'yi göster

Oturum Başlatma Protokolü (SIP) kullanıcı-aracısı (UA) Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) bilgilerini görüntüler.

Güvenlik duvarı geçiş parametrelerini yapılandırmak üzere STUN yapılandırma moduna girmek için sersemlik ses hizmeti voip yapılandırma modunda komut. Standart parametrelerini kaldırmak için düğmesine basın. hayır bu komutun şeklidir.

stın

hayırstresi

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: Varsayılan davranış ya da değer yok

Komut Kipi: Ses hizmeti voip yapılandırması (config-voi-serv)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: VoIP iletişimleri için güvenlik duvarı geçiş parametrelerini yapılandırmak üzere yapılandırma modunu girmek için bu komutu kullanın.

Örnek: Aşağıdaki örnekte STUN yapılandırma modunun nasıl girileceği gösterilmektedir:


Router(config)# voice service voip 
Router(config-voi-serv)# stun 
 

Komut

Açıklama

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

stunkullanımıgüvenlik duvarı-geçişflowdata

stun kullanarak güvenlik duvarı geçişini etkinleştirir.

ses sınıfıstun kullanımı

VoIP iletişimleri için güvenlik duvarı geçişini etkinleştirir.

Stun flowdata aracı kimliğini yapılandırmak için stun flowdata aracı kimliği STUN yapılandırma modunda komut. Aracı kimliği için varsayılan değere dönmek için simgesini kullanın hayır bu komutun şeklidir.

stun flowdataaracı-kimliğietiketi [boot-count]

nostunflowdataaracı-kimliğietiketi [boot-count]

etiket

0 ile 255 aralığındaki benzersiz tanımlayıcı. Varsayılan değer -1'dir.

önyükleme sayısı

(Isteğe bağlı) Önyükleme sayısının değeri. Aralık 0 ile 65535 arasındadır. Varsayılan sıfırdır.

Komut Öntanımlı: Güvenlik duvarı geçişi gerçekleştirilmez.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak stunflowdatatemsilci kimliği komutu, temsilci kimliğini ve trafiğin akışını yetkilendiren çağrı kontrolü temsilcilerini yapılandırmak için önyükleme sayısını yapılandırmak üzere yapılandırır.

Önyükleme sayısı anahtar sözcüğünün yapılandırılması, yönlendirici yeniden yüklendikten sonra yeniden oynatma saldırılarını önlemeye yardımcı olur. Önyükleme sayısı için bir değer yapılandırmazsanız, önyükleme sayısı varsayılan olarak 0 olarak başlatılır. Başlatıldıktan sonra, her yeniden başlatmada otomatik olarak bir kez artırılır ve değer tekrar NVRAM'a kaydedilir. Önyükleme sayısının değeri olarak yansır çalışan yapılandırma komutunu göster .

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stunflowdataagent-id komutu yönlendirici isteminde kullanılır.


Device# enable 
Device# configure terminal 
Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
Device(conf-serv-stun)# stun flowdata agent-id 35 100 
 

Komut

Açıklama

stunflowdatacanlı tutma

Etkin tutma aralığını yapılandırır.

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

Çağrı kontrolü temsilcisinde paylaşılan bir gizli dosyayı yapılandırmak için stun flowdata paylaşılan gizli STUN yapılandırma modunda komut. Paylaşılan gizliliği varsayılan değere iade etmek için simgesini kullanın hayır bu komutun şeklidir.

stunflowdatapaylaşılan gizli etiketdizesi

stunflowdatapaylaşılan gizli etiketdizesi

etiket

0—Parolayı düz metin olarak tanımlar ve parolayı şifreler.

6— türünü kullanarak parolalar için güvenli, geri dönüşümlü şifreleme tanımlar 6 Gelişmiş Şifreleme Şeması (AES).


 

AES birincil anahtarının önceden yapılandırılmasını gerektirir.

7—Parolayı gizli biçimde tanımlar ve (şifreli) parolayı kabul etmeden önce doğrular.

dize

12 ila 80 ASCII karakter. Varsayılan boş bir dizedir.

Komut Öntanımlı: Bu komutun varsayılan değeri paylaşılan sırrı boş bir dize ayarlar. Paylaşılan gizli varsayılan değere sahip olduğunda güvenlik duvarı geçişi yapılmaz.

Komut Kipi: STUN yapılandırması (conf- serv- stun)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Kullanım Talimatları: Çağrı kontrol temsilcisindeki paylaşılan sır, kimlik doğrulama amacıyla çağrı kontrol temsilcisi ve güvenlik duvarı arasında kullanılan bir dizedir. Çağrı kontrolü temsilcisi ve güvenlik duvarındaki paylaşılan gizli değer aynı olmalıdır. Bu 12 ile 80 karakterden oluşan bir dize. Paragrafların hayır bu komutun biçimi varsa daha önce yapılandırılan paylaşılan gizliliği kaldıracaktır. Bu komutun varsayılan biçimi, paylaşılan gizli anahtarı NULL olarak ayarlayacaktır. Şifre kabul edilmeden önce şifrelenebilir ve doğrulanabilir. Paylaşılan sır varsayılan olarak ayarlandığında güvenlik duvarı geçişi gerçekleştirilmez.

Paylaşılan sır için şifreleme türünü belirtmek zorunludur. Açık bir metin parolası varsa (tür 0) yapılandırılır, türü olarak şifrelenir 6 çalıştırılan yapılandırmaya kaydetmeden önce.

Paylaşılan gizlilik için şifrelemeyi tür olarak belirtirseniz 6 ya da 7, girilen parola geçerli bir tür ile karşılaştırıldı 6 ya da 7 parola biçimi ve türü olarak kaydedildi 6 ya da 7 sırasıyla.

Tip-6 parolalar, AES şifresi ve kullanıcı tanımlı bir birincil anahtar kullanılarak şifrelenir. Bu parolalar nispeten daha güvenlidir. Birincil anahtar yapılandırmada asla görüntülenmez. Birincil anahtar bilgisi olmadan, yazın 6 paylaşılan gizli parolalar kullanılamaz. Birincil anahtar değiştirilirse, tür 6 olarak kaydedilen parola yeni birincil anahtarla yeniden şifrelenir. Birincil anahtar yapılandırması kaldırılırsa türü 6 paylaşılan gizli parolaların şifresi çözülemez ve bu durum, çağrılar ve kayıtlar için kimlik doğrulama hatasına neden olabilir.


 

Bir yapılandırmayı yedeklerken veya yapılandırmayı başka bir cihaza geçirirken, birincil anahtar terk edilmez. Bu nedenle, birincil anahtar yeniden manuel olarak yapılandırılmalıdır.

Şifreli bir ön plan anahtarı yapılandırmak için bkz. Şifreli Ön Plan Anahtarı Yapılandırma.


 

Şifreleme türü 7 desteklenir, ancak sonraki sürümlerde kullanımdan kaldırılacaktır. Şifreleme türü olduğunda aşağıdaki uyarı mesajı görüntülenir 7 yapılandırılır.

Uyarı: Komut, tür 7 parolası kullanılarak yapılandırmaya eklenmiştir. Ancak, tip 7 parolalar yakında kullanımdan kaldırılacaktır. Desteklenen bir parola türü 6'ya geçin.

Örnek: Aşağıdaki örnekte, Webex Teams uygulamasında stun flowdata paylaşılan gizli komut kullanılıyor:


Device(config)# voice service voip 
Device(conf-voi-serv)# stun 
DEvice(config-serv-stun)# stun flowdata shared-secret 6 123cisco123cisco 
 

Komut

Açıklama

stın

Stun yapılandırma moduna girer.

stunflowdataaracı kimliği

Temsilci kimliğini yapılandırır.

stunflowdatacatlife'ı

CAT'in ömrünü yapılandırır.

Güvenlik duvarı geçişini stun kullanarak etkinleştirmek için stun kullanımı güvenlik duvarı-geçiş flowdata ses sınıfı stun kullanımı yapılandırma modunda komut. Güvenlik duvarı geçişini stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıgüvenlik duvarı-geçişflowdata

stunkullanımıgüvenlik duvarı-geçişflowdata yok

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: STUN kullanarak güvenlik duvarı geçişi etkin değil.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak güvenlik duvarı geçişini nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 10 
Device(config-class)# stun usage firewall-traversal flowdata 
 

Komut

Açıklama

stunflowdatapaylaşılan parola

Çağrı kontrol temsilcisi ve güvenlik duvarı arasında paylaşılan bir gizli yapılandırır.

sessınıfıstun kullanımı

Sayısal etiketle stun kullanımı adı verilen yeni bir ses sınıfı yapılandırır.

ICE-lite’ı stun kullanarak etkinleştirmek için stun kullanımı ice lite ses sınıfı stun kullanımı yapılandırma modunda komut. ICE-lite'ı stun ile devre dışı bırakmak için hayır bu komutun şeklidir.

stunkullanımıicelite

stunkullanımıicelite

Bu komutta argüman ya da anahtar sözcük yok.

Komut Öntanımlı: ICE-lite varsayılan olarak etkin değildir.

Komut Kipi: Ses sınıfı yapılandırması (yapılandırma sınıfı)

Sürüm

Değişiklik

Yerel Ağ Geçidi

Cisco IOS XE Cebelitarık 16.12.2

Bu komut tanıtıldı.

Örnek: Aşağıdaki örnekte, STUN kullanarak ICE-lite'ı nasıl etkinleştireceğiniz gösterilmektedir:


Device(config)# voice class stun-usage 25 
Device(config-class)# stun usage ice lite 
 

Trustpoint sertifikasında yer alan X.509 sertifikasındaki Konu Alternatif Adı (subjectAltName) alanında güven noktası sertifikası adını belirtmek için konu-alt-adı ca-trustpoint yapılandırma modunda. Bu yapılandırmayı kaldırmak için simgesini kullanın hayır bu komutun şeklidir.

konu-alt-adıadı

konu-alt-adıadı yok

ad

Güvenli nokta sertifikası adını belirtir.

Komut Öntanımlı: Konu Alternatif Adı alanı X.509 sertifikasına dahil değildir.

Komut Kipi: Güven noktası yapılandırma modu (ca- trustpoint)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Paragrafların konu-alt-adı komutu, yönlendirici için Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren kendinden imzalı bir güven noktası sertifikası oluşturmak için kullanılır. Bu Konu Alternatif Adı, yalnızca trustpoint politikasında kendinden imzalı kayıt için güvenli nokta kaydı seçeneği belirtildiğinde kullanılabilir.


 

X.509 sertifikasındaki Konu Alternatif Adı alanı, RFC 2511'de tanımlanmıştır.

Örnek: Aşağıdaki örnekte, Konu Diğer Adı (subjectAltName) alanında güven noktası adını içeren yönlendirici için kendinden imzalı güven noktası sertifikası nasıl oluşturulacağı gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Sertifika talebinde konu adını belirtmek için simgesini kullanın konu adı ca-trustpoint yapılandırma modunda komut. Yapılandırmadan herhangi bir konu adını temizlemek için simgesini kullanın hayır bu komutun şeklidir.

konu adı [x.500-adı]

konu adı [x.500-adı] yok

x.500- adı

(Isteğe bağlı) Sertifika isteğinde kullanılan konu adını belirtir.

Komut Öntanımlı: x.500-name argümanı belirtilmezse, varsayılan konu adı olan tam etki alanı adı (FQDN) kullanılacaktır.

Komut Kipi: CA-trustpoint yapılandırması

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: Konu adı komutunu vermeden önce, şifreleme ca güven noktası komutu, yönlendiricinizin kullanması ve ca-trustpoint yapılandırma moduna girmesi gerektiğini belirten.

Konu adı komutu, otomatik kayıt için ayarlanabilen bir özniteliktir; bu nedenle bu komutun verilmesi, kayıt sırasında konu adı istenmesini engeller.

Örnek: Aşağıdaki örnekte sertifikada konu adının nasıl belirtileceği gösterilmektedir:


crypto pki trustpoint webex-sgw 
 enrollment terminal 
 fqdn <gateway_fqdn> 
 subject-name cn=<gateway_fqdn>
 subject-alt-name <gateway_fqdn>
 revocation-check crl 
 rsakeypair webex-sgw

Komut

Açıklama

şifreleme ca güven noktası

Yönlendiricinizin kullanması gereken CA'yı bildirir.

Arayan ağını, gelişmiş 911 hizmeti için bir IP adresi ve alt ağ maskesi aracılığıyla tanımlamak için alt ağ sesli acil durum yanıt konumu yapılandırma modunda komut. Alt ağ tanımını kaldırmak için hayır bu komutun şeklidir.

alt ağ {1|2} ip grubualt ağ maskesi

alt ağ yok {1|2}

{1 | 2}

Alt ağları belirtir. En fazla 2 farklı alt ağ oluşturabilirsiniz.

ip grubu

Acil durum yanıt konumu (ERL) için bir alt ağ grubu belirtir.

alt ağ maskesi

Acil durum yanıt konumu (ERL) için bir alt ağ adresi belirtir.

Komut Öntanımlı: Hiçbir alt ağ tanımlanmadı.

Komut Kipi: Sesli acil durum yanıt konumu yapılandırması (cfg-emrgncy-resp-location)

Sürüm

Değişiklik

Kalımlılık Ağ Geçidi

Cisco IOS XE Cupertino 17.9.3a

Bu komut tanıtıldı.

Kullanım Talimatları: kullanarak alt ağ komutu, bir ERL'nin parçası olan IP adreslerinin gruplarını tanımlamak için En fazla 2 farklı alt ağ oluşturabilirsiniz. Tüm IP adreslerini tek bir ERL'ye dahil etmek için, alt ağ maskesini "tümünü yakala" alt ağı belirtmek üzere 0.0.0.0 olarak ayarlayabilirsiniz.

Örnek: Aşağıdaki örnekte, ERL ile otomatik olarak ilişkilendirilen 10.X.X.X veya 192.168.X.X grubunun nasıl yapılandırılacağı gösterilmektedir. IP grubu cihazlarından biri 911'i çevirirse, PSAP'a gitmeden önce dahili hattı 408 555-0100 ile değiştirilir. PSAP, arayanın numarasını 408 555-0100 olarak algılar.


voice emergency response location 1
 elin 1 4085550100
 subnet 1 10.0.0.0 255.0.0.0
 subnet 2 192.168.0.0 255.255.0.0

Ek hizmetler için ara arama medya yeniden görüşmesini genel olarak etkinleştirmek üzere kullanın: ek hizmetmedya-yeniden müzakere ses hizmeti yapılandırma modunda komut. Ek hizmetler için ara çağrı ortamı yeniden görüşmesini devre dışı bırakmak için hayır bu komutun şeklidir.

ek-hizmetmedya-yeniden müzakere

hiçbirek hizmetmedya-yeniden müzakere

Bu komutta argüman ya da anahtar sözcük yok.